Mylinking™ Network Packet Broker (NPB) ML-NPB-2410
24*10GE SFP+, máximo 240 Gbps
1- Visións xerais
- Un control visual completo do dispositivo de adquisición de datos (portos SFP+ 24*10GE)
- Un dispositivo completo de xestión de programación de datos (procesamento Rx/Tx dúplex)
- dispositivo completo de preprocesamento e redistribución (ancho de banda bidireccional 240 Gbps)
- Recopilación e recepción compatibles de datos de ligazóns de diferentes localizacións de elementos de rede
- Admite a correspondencia UDF, as compensacións de paquetes e os campos clave definidos polo usuario, e guían con máis precisión a saída de datos que lle importan ao usuario.
- Admitiu en tempo real a detección do estado de saúde (comprobación de saúde dos portos) do proceso de servizo de dispositivos de análise e seguimento de fondo, que se conectaba a diferentes portos de saída. Cando o proceso de servizo falla, o dispositivo avariado elimínase automaticamente.
- Compatible para recoñecer automaticamente as etiquetas MPLS multicapa e VLAN TAG de varias capas e implementar políticas de saída de tráfico baseadas nas configuracións do usuario baseadas en funcións como MPLS Lable, MPLS TTL, VLAN ID e VLAN Priority.
- Admite identificar automaticamente varios protocolos de túnel como GTP/GRE/PPTP/L2TP/PPPOE e implementar políticas de saída de tráfico baseadas nas características da capa interna ou externa do túnel.
- A política de división do tráfico admite o filtrado e a correspondencia de paquetes de datos, incluídos os paquetes baseados en quíntuples (IP de orixe, IP de destino, porto de orixe, porto de destino, número de protocolo) e paquetes.
2- Diagrama de bloques do sistema
3- Principio de funcionamento
4- Habilidades de procesamento intelixente de tráfico
CPU ASIC Chip Plus TCAM
Capacidades de procesamento de tráfico intelixente de 240 Gbps
10GE Adquisición de tráfico
10 GE 24 portos, procesamento dúplex Rx/Tx, transceptor de datos de tráfico de ata 240 Gbps ao mesmo tempo, para captura de datos/paquetes de tráfico de rede, preprocesamento sinxelo
Replicación de paquetes
Paquete replicado desde 1 porto a varios portos N, ou varios portos N agregados, e despois replicado a varios portos M
Agregación de paquetes
Paquete replicado desde 1 porto a varios portos N, ou varios portos N agregados, e despois replicado a varios portos M
Reenvío de paquetes
Clasificou os metdatos entrantes con precisión e descartou ou reenviou diferentes servizos de datos a varias saídas de interface segundo as regras predefinidas do usuario.
Filtrado de paquetes
A correspondencia de filtrado de paquetes L2-L7 admitida, como SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valor de tipo Ethernet, número de protocolo IP, TOS, etc. tamén admitían unha combinación flexible de filtrado regras.
Balance de carga
Algoritmo hash de equilibrio de carga compatible e algoritmo de compartición de peso baseado na sesión segundo as características da capa L2-L7 para garantir que o porto saia a dinámica do tráfico de equilibrio de carga
Partido UDF
Admitiu a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. Personaliza o valor de compensación e a lonxitude e o contido do campo clave e determina a política de saída de tráfico segundo a configuración do usuario
VLAN etiquetado
VLAN sen etiquetar
VLAN substituída
Admitiu a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. O usuario pode personalizar o valor de compensación e a lonxitude e contido do campo clave e determinar a política de saída de tráfico segundo a configuración do usuario.
Substitución do enderezo MAC
Admitiu a substitución do enderezo MAC de destino no paquete de datos orixinal, que se pode implementar segundo a configuración do usuario
Identificación e clasificación do protocolo móbil 3G/4G
Soportado para identificar elementos da rede móbil como (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. interface). Podes implementar políticas de saída de tráfico baseadas en funcións como GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP en función das configuracións do usuario.
Detección de portos saudables
Soporta detección en tempo real da saúde do proceso de servizo dos equipos de análise e seguimento back-end conectados a diferentes portos de saída. Cando o proceso de servizo falla, o dispositivo avariado elimínase automaticamente. Despois de recuperar o dispositivo defectuoso, o sistema volve automaticamente ao grupo de equilibrio de carga para garantir a fiabilidade do equilibrio de carga multiporto.
VLAN, MPLS sen etiquetar
Admitiu a eliminación de cabeceira VLAN e MPLS na saída orixinal do paquete de datos.
Identificación do protocolo de tunelización
Admite identificar automaticamente varios protocolos de tunelización como GTP / GRE / PPTP / L2TP / PPPOE. Segundo a configuración do usuario, a estratexia de saída de tráfico pódese implementar segundo a capa interna ou externa do túnel
Plataforma de control unificado
Acceso á plataforma de control de visibilidade mylinking™ compatible
Sistema de alimentación redundante 1+1 (RPS)
Sistema de alimentación redundante 1+1 compatible
5- Mylinking™ Network Packet Broker Estruturas típicas de aplicacións
5.1 Aplicación de agregación de datos Mylinking™ Network Packet Broker N*10GE a 10GE (como a continuación)
5.2 Aplicación de acceso híbrido Mylinking™ Network Packet Broker GE/10GE (como a continuación)
6- Especificacións
ML-NPB-2410 Corretor de paquetes de rede Mylinking™ Parámetros funcionais TAP/NPB | ||
Interface de rede | 10GE | Ranura SFP+ 24*10GE/GE; admite fibra de modo único/múltiple |
Interface MGT fóra de banda | 1 * 10/100/1000M porto eléctrico | |
Modo de implantación | División óptica 10G | Admite adquisición de tráfico de enlace bidireccional 12*10G |
Adquisición de espellos 10G | Admite un máximo de entrada de tráfico espello 24*10G | |
Entrada óptica | O porto de entrada admite a entrada de división de fibra única; | |
Multiplexación de portos | Admite o porto de entrada como porto de saída; | |
Saída de fluxo | Admite 24 canles de saída de fluxo 10GE; | |
Agregación/replicación/distribución de tráfico | Soportado | |
Cantidades de ligazóns que admiten a duplicación/agregación de tráfico | 1->Replicación de tráfico de N vías (N<24) Agregación de tráfico de N->1 canle (N<24) Grupo G (vía M->N) agregación de replicación de tráfico agrupado [G*(M+N) <24] | |
Desvío de identificación de tráfico baseado no porto | Soportado | |
desvío de identificación de tráfico de tuplas do porto cinco | Soportado | |
Estratexia de desvío de identificación de tráfico baseada na etiqueta clave da cabeceira do protocolo | Soportado | |
Soporte non relacionado de encapsulación Ethernet | Soportado | |
CONSOLA MGT | Soportado | |
MGT IP/WEB | Soportado | |
SNMP MGT | Soportado | |
TELNET/SSH MGT | Soportado | |
Protocolo SYSLOG | Soportado | |
Autenticación de usuario | Baseado na autenticación do contrasinal dos usuarios | |
Eléctrico (1+1 sistema de alimentación redundante-RPS) | Valorar a tensión de alimentación | AC110-240V/DC-48V (opcional) |
Taxa de frecuencia de alimentación | AC-50HZ | |
Taxa de corrente de entrada | AC-3A/DC-10A | |
Taxa de potencia | 140W/150W/150W | |
Medio ambiente | Temperatura de traballo | 0-50 ℃ |
Temperatura de almacenamento | -20-70 ℃ | |
Humidade de traballo | 10%-95%, sen condensación | |
Configuración de usuario | Configuración da consola | Interface RS232, 9600,8,N,1 |
Autenticación de contrasinal | Soportado | |
Altura do chasis | (U) | 1U 445mm*44mm*402mm |
7- Información do pedido
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ portos, máximo 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ portos, máximo 160 Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ portos, máximo 240 Gbps
FYR: Fitering de paquetes de Mylinking™ Network Packet Broker
Filtrado de paquetesA través do módulo de inspección, o firewall pode interceptar e comprobar todos os datos de saída. O módulo de inspección do firewall verifica primeiro se o paquete cumpre as regras de filtrado. Independentemente de que o paquete se axuste ás regras de filtrado, o firewall rexistrará a situación do paquete e o paquete que non se axuste ás regras alarmará ou notificará ao administrador. Dependendo da estratexia de filtrado de paquetes, o firewall pode enviar ou non unha mensaxe ao remitente para os paquetes eliminados. O módulo de verificación de paquetes pode comprobar toda a información do paquete, xeralmente a cabeceira IP da capa de rede e a cabeceira do transporte. capa.O filtrado de paquetes verifica xeralmente os seguintes elementos:
- Enderezo de orixe IP;
- Enderezo IP de destino;
- Tipos de protocolo (paquetes TCP, paquetes UDP e paquetes ICMP);
- O porto de orixe de TCP ou UDP;
- O porto de destino de TCP ou UDP;
- Tipo de mensaxe ICMP;
- O bit ACK na cabeceira TCP.