Axente de paquetes de rede Mylinking™ (NPB) ML-NPB-2410
24*10GE SFP+, máx. 240 Gbps
1- Visión xeral
- Un control visual completo do dispositivo de adquisición de datos (portos SFP+ de 24*10GE)
- Un dispositivo completo de xestión de programación de datos (procesamento dúplex Rx/Tx)
- dispositivo completo de preprocesamento e redistribución (ancho de banda bidireccional de 240 Gbps)
- Recollida e recepción compatibles de datos de enlace desde diferentes localizacións de elementos de rede
- Compatibilidade de UDF compatible, desprazamentos de paquetes e campos clave definidos polo usuario e guía con maior precisión a saída de datos que lle importan ao usuario.
- Admitiu a detección do estado de saúde en tempo real (comprobación do estado do porto) do proceso de servizo dos dispositivos de monitorización e análise de backend, que se conectaban a diferentes portos de saída. Cando o proceso de servizo falla, o dispositivo defectuoso elimínase automaticamente.
- Compatible co recoñecemento automático de etiquetas MPLS multicapa e VLAN TAG multicapa e implementa políticas de saída de tráfico baseadas en configuracións de usuario baseadas en funcións como MPLS Lable, MPLS TTL, VLAN ID e VLAN Priority.
- Compatible coa identificación automática de varios protocolos de túnel como GTP/GRE/PPTP/L2TP/PPPOE e a implementación de políticas de saída de tráfico baseadas nas características da capa interna ou externa do túnel.
- A política de división do tráfico admite o filtrado e a coincidencia de paquetes de datos, incluídos os baseados en quíntuples (IP de orixe, IP de destino, porto de orixe, porto de destino, número de protocolo) e paquetes.

2- Diagrama de bloques do sistema

3- Principio de funcionamento

4- Capacidades intelixentes de procesamento de tráfico

Chip ASIC máis CPU TCAM
Capacidades de procesamento de tráfico intelixente de 240 Gbps

Adquisición de tráfico 10GE
10GE 24 portos, procesamento dúplex Rx/Tx, transceptor de datos de tráfico de ata 240 Gbps ao mesmo tempo, para captura de datos/paquetes de tráfico de rede, preprocesamento sinxelo

Replicación de paquetes
Paquete replicado desde 1 porto a varios N portos, ou varios N portos agregados e logo replicado a varios M portos

Agregación de paquetes
Paquete replicado desde 1 porto a varios N portos, ou varios N portos agregados e logo replicado a varios M portos

Reenvío de paquetes
Clasificou os metadatos entrantes con precisión e descartou ou reenviou diferentes servizos de datos a varias saídas de interface segundo as regras predefinidas polo usuario.

Filtrado de paquetes
Compatibilidade de filtrado de paquetes L2-L7 compatible, como SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valor de tipo Ethernet, número de protocolo IP, TOS, etc. Tamén admite combinacións flexibles de regras de filtrado.

Balanceo de carga
Algoritmo hash de balanceo de carga compatible e algoritmo de compartición de peso baseado en sesión segundo as características da capa L2-L7 para garantir que a dinámica do tráfico de saída do porto de balanceo de carga

Coincidencia da UDF
Compatibilidade con calquera campo clave nos primeiros 128 bytes dun paquete. Personalización do valor de desprazamento e da lonxitude e contido do campo clave, e determinación da política de saída de tráfico segundo a configuración do usuario.



Etiquetado con VLAN
VLAN sen etiquetas
VLAN substituída
Admite a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. O usuario pode personalizar o valor de desprazamento, a lonxitude e o contido do campo clave e determinar a política de saída do tráfico segundo a configuración do usuario.

Substitución de enderezos MAC
Admitiu a substitución do enderezo MAC de destino no paquete de datos orixinal, que se pode implementar segundo a configuración do usuario

Identificación e clasificación de protocolos móbiles 3G/4G
Compatible coa identificación de elementos de rede móbil como (interface Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc.). Podes implementar políticas de saída de tráfico baseadas en funcións como GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP segundo as configuracións do usuario.

Detección de portos sans
Detección en tempo real compatible do estado do proceso de servizo dos equipos de monitorización e análise de backend conectados a diferentes portos de saída. Cando o proceso de servizo falla, o dispositivo defectuoso elimínase automaticamente. Unha vez recuperado o dispositivo defectuoso, o sistema volve automaticamente ao grupo de balanceo de carga para garantir a fiabilidade do balanceo de carga multiporto.

VLAN, MPLS sen etiquetar
Compatible coa eliminación de cabeceiras VLAN e MPLS na saída do paquete de datos orixinal.

Identificación do protocolo de túnelización
Compatible coa identificación automática de varios protocolos de túnel como GTP / GRE / PPTP / L2TP / PPPOE. De acordo coa configuración do usuario, a estratexia de saída do tráfico pódese implementar segundo a capa interna ou externa do túnel.

Plataforma de control unificado
Acceso á plataforma de control de visibilidade mylinking™ compatible

Sistema de alimentación redundante 1+1 (RPS)
Sistema de alimentación redundante dual 1+1 compatible
5- Estruturas típicas de aplicacións do Mylinking™ Network Packet Broker
5.1 Mylinking™ Network Packet Broker Aplicación de agregación de datos de N*10GE a 10GE (como se indica a continuación)

5.2 Aplicación de acceso híbrido Mylinking™ Network Packet Broker GE/10GE (como se indica a continuación)

6- Especificacións
Axente de paquetes de rede ML-NPB-2410 Mylinking™ Parámetros funcionais de TAP/NPB | ||
Interface de rede | 10GE | Ranura SFP+ de 24*10GE/GE; admite fibra monomodo/múltiple |
Interface de xestión fóra de banda | 1 porto eléctrico de 10/100/1000 M | |
Modo de despregamento | División óptica de 10G | Admite a adquisición de tráfico de enlace bidireccional de 12*10G |
Adquisición de espellos de 10G | Admite unha entrada de tráfico espello máxima de 24 * 10G | |
Entrada óptica | O porto de entrada admite a entrada de división de fibra única; | |
Multiplexación de portos | Admite o porto de entrada como porto de saída; | |
saída de fluxo | Admite 24 canles de saída de fluxo de 10GE; | |
Agregación/replicación/distribución de tráfico | Compatible | |
Cantidades de ligazóns que admiten a duplicación/agregación de tráfico | Replicación do tráfico en sentido 1->N (N<24) Agregación de tráfico de canles N->1 (N<24) Agregación de replicación de tráfico agrupado do grupo G (vía M->N) [G*(M+N) < 24] | |
Desvío de identificación de tráfico baseado en portos | Compatible | |
identificación de tráfico de tuplas de cinco portos e desvío | Compatible | |
Estratexia de desvío de identificación de tráfico baseada na etiqueta clave da cabeceira do protocolo | Compatible | |
Compatibilidade non relacionada coa encapsulación Ethernet | Compatible | |
XESTIÓN DA CONSOLA | Compatible | |
Xestión de IP/WEB | Compatible | |
Xestión SNMP | Compatible | |
Xestión de TELNET/SSH | Compatible | |
Protocolo SYSLOG | Compatible | |
Autenticación de usuario | Baseado na autenticación por contrasinal dos usuarios | |
Eléctrico (Sistema de alimentación redundante 1+1 - RPS) | Tensión de alimentación nominal | CA 110-240 V/CC-48 V (opcional) |
Frecuencia da fonte de alimentación nominal | CA-50Hz | |
corrente de entrada de taxa | CA-3A / CC-10A | |
potencia de taxa | 140 W/150 W/150 W | |
Medio ambiente | Temperatura de traballo | 0-50℃ |
Temperatura de almacenamento | -20-70 ℃ | |
Humidade de traballo | 10%-95%, sen condensación | |
Configuración do usuario | Configuración da consola | Interface RS232, 9600,8,N,1 |
Autenticación por contrasinal | Compatible | |
Altura do chasis | (U) | 1U 445 mm * 44 mm * 402 mm |
7- Información do pedido
ML-NPB-0810 mylinking™ Axente de paquetes de rede 8 portos SFP+ de 10 GE/GE, máx. 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ portos, máx. 160 Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ portos, máx. 240 Gbps
FYR: Axuste de paquetes do axente de paquetes de rede Mylinking™
Filtrado de paquetesA través do módulo de inspección, o cortafuegos pode interceptar e comprobar todos os datos de saída. O módulo de inspección do cortafuegos primeiro verifica se o paquete se axusta ás regras de filtrado. Independentemente de se o paquete se axusta ás regras de filtrado, o cortafuegos rexistrará a situación do paquete e o paquete que non se axusta ás regras alertará ou notificará ao administrador. Dependendo da estratexia de filtrado de paquetes, o cortafuegos pode ou non enviar unha mensaxe ao remitente para os paquetes perdidos. O módulo de comprobación de paquetes pode comprobar toda a información do paquete, xeralmente a cabeceira IP da capa de rede e a cabeceira da capa de transporte. O filtrado de paquetes xeralmente comproba os seguintes elementos:
- Enderezo IP de orixe;
- Enderezo IP de destino;
- Tipos de protocolos (paquetes TCP, paquetes UDP e paquetes ICMP);
- O porto de orixe de TCP ou UDP;
- O porto de destino de TCP ou UDP;
- Tipo de mensaxe ICMP;
- O bit ACK na cabeceira TCP.