MyLinking ™ Network Packet Broker (NPB) ML-NPB-2410
24*10GE SFP+, máximo 240 Gbps
1- Visións xerais
- Un control visual completo do dispositivo de adquisición de datos (portos 24*10GE SFP+)
- Un dispositivo completo de xestión de programación de datos (procesamento Duplex RX/TX)
- Dispositivo completo de preprocesamento e re-distribución (ancho de banda bidireccional 240gbps)
- Recollida e recepción compatibles con datos de ligazóns de diferentes lugares de elementos de rede
- A coincidencia de UDF soportada, o paquete definido polo usuario e os campos clave e guía con máis precisión a saída de datos que o usuario lle importa.
- Apoiou a detección de estado de saúde en tempo real (comprobación de saúde portuaria) do proceso de servizo de seguimento e análise de back-end, que se conectou a diferentes portos de saída. Cando o proceso de servizo falla, o dispositivo defectuoso elimínase automaticamente.
- Apoiado para recoñecer automaticamente MPLs de varias capas e etiquetas VLAN de varias capas VLAN e implementa políticas de saída de tráfico baseadas en configuracións de usuarios baseadas en funcións como MPLS Lable, MPLS TTL, VLAN ID e prioridade VLAN.
- Apoiado identificar automaticamente diversos protocolos de túnel como GTP/GRE/PPTP/L2TP/PPPOE, e as políticas de saída de tráfico implementadas baseadas nas características da capa interior ou externa do túnel.
- A política de división de tráfico admite o filtrado e a correspondencia de paquetes de datos, incluíndo a base de quintuple (IP fonte, IP de destino, porto de orixe, porto de destino, número de protocolo) e paquetes.

2- Diagrama de bloques do sistema

3- Principio de funcionamento

4- Habilidades de procesamento de tráfico intelixentes

ASIC Chip Plus TCAM CPU
Capacidades de procesamento de tráfico intelixentes de 240 GBPs

Adquisición de tráfico 10GE
10Ge 24 portos, procesamento dúplex RX/TX, ata 240 GBPS Transceptor de datos de tráfico ao mesmo tempo, para datos de tráfico de rede/captura de paquetes, preprocesamento sinxelo

Replicación de paquetes
Paquetes replicados de 1 porto a varios portos N, ou varios portos N agregados, logo replicados a varios portos M

Agregación de paquetes
Paquetes replicados de 1 porto a varios portos N, ou varios portos N agregados, logo replicados a varios portos M

Reenvío de paquetes
Clasificou con precisión os metData entrantes e descartou ou reenvía diferentes servizos de datos a varias saídas de interface segundo as regras predefinidas do usuario.

Filtrado de paquetes
A coincidencia de filtrado de paquetes L2-L7 soportada, como SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valor de tipo Ethernet, número de protocolo IP, TOS, etc. Tamén soportou a combinación flexible das regras de filtrado.

Balance de carga
Algoritmo de hash de saldo de carga soportado e algoritmo de compartición de peso baseado en sesión segundo as características da capa L2-L7 para asegurarse de que o tráfico de saída do porto dinámica de equilibrio de carga

Partido de UDF
Apoiou a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. Personalizou o valor de compensación e a lonxitude e o contido do campo clave e determinar a política de saída de tráfico segundo a configuración do usuario



Vlan etiquetado
Vlan non segou
Vlan substituíu
Apoiou a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. O usuario pode personalizar o valor de compensación e a lonxitude e o contido do campo clave e determinar a política de saída de tráfico segundo a configuración do usuario.

Enderezo MAC Substitución
Apoiou a substitución do enderezo MAC de destino no paquete de datos orixinal, que se pode implementar segundo a configuración do usuario

Identificación e clasificación do protocolo móbil 3G/4G
Apoiado para identificar elementos de rede móbil como (GB, GN, IUPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6A, S11, etc. interface). Pode implementar políticas de saída de tráfico baseadas en funcións como GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP en función das configuracións do usuario.

Portos Detección sa
Detección en tempo real do proceso de servizo de saúde dos equipos de seguimento e análise de back-end conectados a diferentes portos de saída. Cando o proceso de servizo falla, o dispositivo defectuoso elimínase automaticamente. Despois de recuperarse o dispositivo defectuoso, o sistema volve automaticamente ao grupo de equilibrio de carga para garantir a fiabilidade do equilibrio de carga multi-porto.

VLAN, MPLS sen etiquetas
Apoiou a cabeza de cabeceira VLAN, MPLS na saída de paquetes de datos orixinal.

Identificación do protocolo de túnel
Apoiado identificar automaticamente varios protocolos de túnel como GTP / GRE / PPTP / L2TP / PPPOE. Segundo a configuración do usuario, a estratexia de saída de tráfico pódese implementar segundo a capa interior ou externa do túnel

Plataforma de control unificada
Acceso á plataforma de control MyLinking ™ VisibilidadeL

1+1 Sistema de enerxía redundante (RPS)
Soportado 1+1 Sistema de enerxía dobre redundante
5- Estruturas de aplicacións típicas de corrector de rede MyLinking ™
5.1 MyLinking ™ Network Packet Broker N*10Ge a 10Ge Aplicación de agregación de datos (como seguinte)

5.2 MyLinking ™ Network Packet Broker GE/10Ge Aplicación de acceso híbrido (como seguinte)

6- Especificacións
ML-NPB-2410 MyLinking ™ Network Packet Broker Parámetros funcionais TAP/NPB | ||
Interface de rede | 10ge | 24*10GE/GE SFP+ Slot; soporte fibra de modo único/múltiple |
Interface MGT fóra de banda | 1*10/100/1000m porto eléctrico | |
Modo de implantación | 10g división óptica | Apoio 12*10G Adquisición de tráfico bidireccional |
Adquisición de espello 10g | Apoia a entrada máxima a 24*10g de tráfico de espellos | |
Entrada óptica | O porto de entrada admite a entrada de división de fibra única; | |
Multiplexación de portos | Soporte de porto de entrada como porto de saída; | |
Saída de fluxo | Apoia 24 canles de saída de fluxo 10GE; | |
Agregación de tráfico/replicación/distribución | Apoiado | |
Qtys de ligazóns que apoian o tráfico duplicando/agregando | 1-> n Replicación de tráfico de xeito (N <24) Agregación de tráfico de N-> 1 canle (n <24) Grupo G (M-> N Way) agrupou a agregación de replicación do tráfico [G*(M+N) <24] | |
Identificación de tráfico baseada no porto desvío | Apoiado | |
Identificación do tráfico de portos porto cinco tuple | Apoiado | |
Estratexia de desvío de identificación do tráfico baseada na etiqueta clave do encabezado do protocolo | Apoiado | |
Encapsulado Ethernet Support non relacionado | Apoiado | |
Consola Mgt | Apoiado | |
IP/Web Mgt | Apoiado | |
SNMP Mgt | Apoiado | |
Telnet/SSH Mgt | Apoiado | |
Protocolo syslog | Apoiado | |
Autenticación do usuario | Baseado na autenticación de contrasinal dos usuarios | |
Eléctrico (1+1 redundante sistema de potencia-RPS) | Tensión de alimentación de taxa | AC110-240V/DC-48V (opcional) |
Valora a frecuencia de alimentación | AC-50Hz | |
Corrente de entrada de taxa | AC-3A / DC-10A | |
Valora de potencia | 140W/150W/150W | |
Ambiente | Temperatura de traballo | 0-50 ℃ |
Temperatura de almacenamento | -20-70 ℃ | |
Humidade de traballo | 10%-95%, sen condensación | |
Configuración do usuario | Configuración da consola | Interface RS232, 9600,8, n, 1 |
Autenticación de contrasinal | Apoiado | |
Altura do chasis | (U) | 1U 445mm*44mm*402mm |
7- Información sobre pedidos
ML-NPB-0810 MyLinking ™ Network Packet Broker 8*10Ge/GE SFP+ Portos, Max 80Gbps
ML-NPB-1610 MyLinking ™ Network Packet Broker 16*10Ge/GE SFP+ Portos, Max 160GBPS
ML-NPB-2410 MyLinking ™ Network Packet Broker 24*10Ge/GE SFP+ Portos, Max 240GBPS
FYR: Fitering de paquetes do corredor de paquetes de rede MyLinking ™
Filtrado de paquetesA través do módulo de inspección, o firewall pode interceptar e comprobar todos os datos de saída. O módulo de inspección do firewall verifica primeiro se o paquete se axusta ás regras de filtrado. Independentemente de que o paquete se axuste ás regras de filtrado, o firewall rexistrará a situación do paquete e o paquete que non se axuste ás regras fará alarma ou notificará ao administrador. Dependendo na estratexia de filtrado de paquetes, o firewall pode ou non enviar unha mensaxe ao remar. o filtrado de pajacket capa normalmente comproba os seguintes elementos:
- Enderezo de fonte IP;
- Enderezo de destino IP;
- Tipos de protocolo (paquetes TCP, paquetes UDP e paquetes ICMP);
- O porto de orixe de TCP ou UDP;
- O porto de destino de TCP ou UDP;
- Tipo de mensaxe ICMP;
- O bit ACK no cabeceiro TCP.