Mylinking™ Network Packet Broker (NPB) ML-NPB-2410

24*10GE SFP+, máximo 240 Gbps

Breve descrición:

Mylinking™ Network Packet Broker de ML-NPB-2410 ten unha capacidade de procesamento de ata 240 Gbps. Admite un máximo de 24 ranuras SFP+ de 10 gigabits (compatible con Gigabit), que admite de forma flexible módulos ópticos mono/multimodo de 10 gigabits e módulos eléctricos de 10 gigabits. Admite unha combinación flexible de elementos baseada en IP quíntuple, información interna e externa do túnel, tipo Ethernet, etiqueta VLAN, enderezo MAC, etc., e selección de varios algoritmos HASH diferentes para satisfacer aínda máis varios dispositivos de seguridade de rede, análise de protocolos e análise de sinalización para requisitos de implantación de vixilancia de tráfico


Detalle do produto

Etiquetas de produtos

1- Visións xerais

  • Un control visual completo do dispositivo de adquisición de datos (portos SFP+ 24*10GE)
  • Un dispositivo completo de xestión de programación de datos (procesamento Rx/Tx dúplex)
  • dispositivo completo de preprocesamento e redistribución (ancho de banda bidireccional 240 Gbps)
  • Recopilación e recepción compatibles de datos de ligazóns de diferentes localizacións de elementos de rede
  • Admite a correspondencia UDF, as compensacións de paquetes e os campos clave definidos polo usuario, e guían con máis precisión a saída de datos que lle importan ao usuario.
  • Admitiu en tempo real a detección do estado de saúde (comprobación de saúde dos portos) do proceso de servizo de dispositivos de análise e seguimento de fondo, que se conectaba a diferentes portos de saída. Cando o proceso de servizo falla, o dispositivo avariado elimínase automaticamente.
  • Compatible para recoñecer automaticamente as etiquetas MPLS multicapa e VLAN TAG de varias capas e implementar políticas de saída de tráfico baseadas nas configuracións do usuario baseadas en funcións como MPLS Lable, MPLS TTL, VLAN ID e VLAN Priority.
  • Admite identificar automaticamente varios protocolos de túnel como GTP/GRE/PPTP/L2TP/PPPOE e implementar políticas de saída de tráfico baseadas nas características da capa interna ou externa do túnel.
  • A política de división do tráfico admite o filtrado e a correspondencia de paquetes de datos, incluídos os paquetes baseados en quíntuples (IP de orixe, IP de destino, porto de orixe, porto de destino, número de protocolo) e paquetes.
ML-NPB-24105

2- Diagrama de bloques do sistema

ML-NPB-24106

3- Principio de funcionamento

ML-NPB-24101

4- Habilidades de procesamento intelixente de tráfico

descrición do produto

CPU ASIC Chip Plus TCAM
Capacidades de procesamento de tráfico intelixente de 240 Gbps

Descrición do produto 1

10GE Adquisición de tráfico
10 GE 24 portos, procesamento dúplex Rx/Tx, transceptor de datos de tráfico de ata 240 Gbps ao mesmo tempo, para captura de datos/paquetes de tráfico de rede, preprocesamento sinxelo

Descrición do produto (2)

Replicación de paquetes
Paquete replicado desde 1 porto a varios portos N, ou varios portos N agregados, e despois replicado a varios portos M

Descrición do produto (3)

Agregación de paquetes
Paquete replicado desde 1 porto a varios portos N, ou varios portos N agregados, e despois replicado a varios portos M

Descrición do produto (4)

Reenvío de paquetes
Clasificou os metdatos entrantes con precisión e descartou ou reenviou diferentes servizos de datos a varias saídas de interface segundo as regras predefinidas do usuario.

Descrición do produto (5)

Filtrado de paquetes
A correspondencia de filtrado de paquetes L2-L7 admitida, como SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valor de tipo Ethernet, número de protocolo IP, TOS, etc. tamén admitían unha combinación flexible de filtrado regras.

descrición do produto

Balance de carga
Algoritmo hash de equilibrio de carga compatible e algoritmo de compartición de peso baseado na sesión segundo as características da capa L2-L7 para garantir que o porto saia a dinámica do tráfico de equilibrio de carga

Descrición do produto (6)

Partido UDF
Admitiu a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. Personaliza o valor de compensación e a lonxitude e o contido do campo clave e determina a política de saída de tráfico segundo a configuración do usuario

Descrición do produto (7)
Descrición do produto (8)
Descrición do produto (9)

VLAN etiquetado

VLAN sen etiquetar

VLAN substituída

Admitiu a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. O usuario pode personalizar o valor de compensación e a lonxitude e contido do campo clave e determinar a política de saída de tráfico segundo a configuración do usuario.

Descrición do produto (10)

Substitución do enderezo MAC
Admitiu a substitución do enderezo MAC de destino no paquete de datos orixinal, que se pode implementar segundo a configuración do usuario

Descrición do produto (11)

Identificación e clasificación do protocolo móbil 3G/4G
Soportado para identificar elementos da rede móbil como (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. interface). Podes implementar políticas de saída de tráfico baseadas en funcións como GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP en función das configuracións do usuario.

Descrición do produto (12)

Detección de portos saudables
Soporta detección en tempo real da saúde do proceso de servizo dos equipos de análise e seguimento back-end conectados a diferentes portos de saída. Cando o proceso de servizo falla, o dispositivo avariado elimínase automaticamente. Despois de recuperar o dispositivo defectuoso, o sistema volve automaticamente ao grupo de equilibrio de carga para garantir a fiabilidade do equilibrio de carga multiporto.

Descrición do produto (13)

VLAN, MPLS sen etiquetar
Admitiu a eliminación de cabeceira VLAN e MPLS na saída orixinal do paquete de datos.

Descrición do produto (14)

Identificación do protocolo de tunelización
Admite identificar automaticamente varios protocolos de tunelización como GTP / GRE / PPTP / L2TP / PPPOE. Segundo a configuración do usuario, a estratexia de saída de tráfico pódese implementar segundo a capa interna ou externa do túnel

Descrición do produto (15)

Plataforma de control unificado
Acceso á plataforma de control de visibilidade mylinking™ compatible

Descrición do produto (16)

Sistema de alimentación redundante 1+1 (RPS)
Sistema de alimentación redundante 1+1 compatible

5- Mylinking™ Network Packet Broker Estruturas típicas de aplicacións

5.1 Aplicación de agregación de datos Mylinking™ Network Packet Broker N*10GE a 10GE (como a continuación)

ML-NPB-24102

5.2 Aplicación de acceso híbrido Mylinking™ Network Packet Broker GE/10GE (como a continuación)

ML-NPB-24103

6- Especificacións

ML-NPB-2410 Corretor de paquetes de rede Mylinking™ Parámetros funcionais TAP/NPB

Interface de rede

10GE

Ranura SFP+ 24*10GE/GE; admite fibra de modo único/múltiple

Interface MGT fóra de banda

1 * 10/100/1000M porto eléctrico

Modo de implantación

División óptica 10G

Admite adquisición de tráfico de enlace bidireccional 12*10G

Adquisición de espellos 10G

Admite un máximo de entrada de tráfico espello 24*10G

Entrada óptica

O porto de entrada admite a entrada de división de fibra única;

Multiplexación de portos

Admite o porto de entrada como porto de saída;

Saída de fluxo

Admite 24 canles de saída de fluxo 10GE;

Agregación/replicación/distribución de tráfico

Soportado

Cantidades de ligazóns que admiten a duplicación/agregación de tráfico

1->Replicación de tráfico de N vías (N<24)

Agregación de tráfico de N->1 canle (N<24)

Grupo G (vía M->N) agregación de replicación de tráfico agrupado [G*(M+N) <24]

Desvío de identificación de tráfico baseado no porto

Soportado

desvío de identificación de tráfico de tuplas do porto cinco

Soportado

Estratexia de desvío de identificación de tráfico baseada na etiqueta clave da cabeceira do protocolo

Soportado

Soporte non relacionado de encapsulación Ethernet

Soportado

CONSOLA MGT

Soportado

MGT IP/WEB

Soportado

SNMP MGT

Soportado

TELNET/SSH MGT

Soportado

Protocolo SYSLOG

Soportado

Autenticación de usuario

Baseado na autenticación do contrasinal dos usuarios

Eléctrico (1+1 sistema de alimentación redundante-RPS)

Valorar a tensión de alimentación

AC110-240V/DC-48V (opcional)

Taxa de frecuencia de alimentación

AC-50HZ

Taxa de corrente de entrada

AC-3A/DC-10A

Taxa de potencia

140W/150W/150W

Medio ambiente

Temperatura de traballo

0-50 ℃

Temperatura de almacenamento

-20-70 ℃

Humidade de traballo

10%-95%, sen condensación

Configuración de usuario

Configuración da consola

Interface RS232, 9600,8,N,1

Autenticación de contrasinal

Soportado

Altura do chasis

(U)

1U 445mm*44mm*402mm

7- Información do pedido

ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ portos, máximo 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ portos, máximo 160 Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ portos, máximo 240 Gbps

FYR: Fitering de paquetes de Mylinking™ Network Packet Broker

Filtrado de paquetesA través do módulo de inspección, o firewall pode interceptar e comprobar todos os datos de saída. O módulo de inspección do firewall verifica primeiro se o paquete cumpre as regras de filtrado. Independentemente de que o paquete se axuste ás regras de filtrado, o firewall rexistrará a situación do paquete e o paquete que non se axuste ás regras alarmará ou notificará ao administrador. Dependendo da estratexia de filtrado de paquetes, o firewall pode enviar ou non unha mensaxe ao remitente para os paquetes eliminados. O módulo de verificación de paquetes pode comprobar toda a información do paquete, xeralmente a cabeceira IP da capa de rede e a cabeceira do transporte. capa.O filtrado de paquetes verifica xeralmente os seguintes elementos:

- Enderezo de orixe IP;

- Enderezo IP de destino;

- Tipos de protocolo (paquetes TCP, paquetes UDP e paquetes ICMP);

- O porto de orixe de TCP ou UDP;

- O porto de destino de TCP ou UDP;

- Tipo de mensaxe ICMP;

- O bit ACK na cabeceira TCP.


  • Anterior:
  • Seguinte:

  • Escribe aquí a túa mensaxe e envíanolo