Axente de paquetes de rede Mylinking™ (NPB) ML-NPB-2410
24*10GE SFP+, máx. 240 Gbps
1- Visión xeral
- Un control visual completo do dispositivo de adquisición de datos (portos SFP+ de 24*10GE)
- Un dispositivo completo de xestión de programación de datos (procesamento dúplex Rx/Tx)
- dispositivo completo de preprocesamento e redistribución (ancho de banda bidireccional de 240 Gbps)
- Recollida e recepción compatibles de datos de enlace desde diferentes localizacións de elementos de rede
- Compatibilidade de UDF compatible, desprazamentos de paquetes e campos clave definidos polo usuario e guía con maior precisión a saída de datos que lle importan ao usuario.
- Admitiu a detección do estado de saúde en tempo real (comprobación do estado do porto) do proceso de servizo dos dispositivos de monitorización e análise de backend, que se conectaban a diferentes portos de saída. Cando o proceso de servizo falla, o dispositivo defectuoso elimínase automaticamente.
- Compatible co recoñecemento automático de etiquetas MPLS multicapa e VLAN TAG multicapa e implementa políticas de saída de tráfico baseadas en configuracións de usuario baseadas en funcións como MPLS Lable, MPLS TTL, VLAN ID e VLAN Priority.
- Compatible coa identificación automática de varios protocolos de túnel como GTP/GRE/PPTP/L2TP/PPPOE e a implementación de políticas de saída de tráfico baseadas nas características da capa interna ou externa do túnel.
- A política de división do tráfico admite o filtrado e a coincidencia de paquetes de datos, incluídos os baseados en quíntuples (IP de orixe, IP de destino, porto de orixe, porto de destino, número de protocolo) e paquetes.
2- Diagrama de bloques do sistema
3- Principio de funcionamento
4- Capacidades intelixentes de procesamento de tráfico
Chip ASIC máis CPU TCAM
Capacidades de procesamento de tráfico intelixente de 240 Gbps
Adquisición de tráfico 10GE
10GE 24 portos, procesamento dúplex Rx/Tx, transceptor de datos de tráfico de ata 240 Gbps ao mesmo tempo, para captura de datos/paquetes de tráfico de rede, preprocesamento sinxelo
Replicación de paquetes
Paquete replicado desde 1 porto a varios N portos, ou varios N portos agregados e logo replicado a varios M portos
Agregación de paquetes
Paquete replicado desde 1 porto a varios N portos, ou varios N portos agregados e logo replicado a varios M portos
Reenvío de paquetes
Clasificou os metadatos entrantes con precisión e descartou ou reenviou diferentes servizos de datos a varias saídas de interface segundo as regras predefinidas polo usuario.
Filtrado de paquetes
Compatibilidade de filtrado de paquetes L2-L7 compatible, como SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valor de tipo Ethernet, número de protocolo IP, TOS, etc. Tamén admite combinacións flexibles de regras de filtrado.
Balanceo de carga
Algoritmo hash de balanceo de carga compatible e algoritmo de compartición de peso baseado en sesión segundo as características da capa L2-L7 para garantir que a dinámica do tráfico de saída do porto de balanceo de carga
Coincidencia da UDF
Compatibilidade con calquera campo clave nos primeiros 128 bytes dun paquete. Personalización do valor de desprazamento, da lonxitude e do contido do campo clave e determinación da política de saída de tráfico segundo a configuración do usuario.
Etiquetado con VLAN
VLAN sen etiquetas
VLAN substituída
Admite a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. O usuario pode personalizar o valor de desprazamento, a lonxitude e o contido do campo clave e determinar a política de saída do tráfico segundo a configuración do usuario.
Substitución de enderezos MAC
Admitiu a substitución do enderezo MAC de destino no paquete de datos orixinal, que se pode implementar segundo a configuración do usuario
Identificación e clasificación de protocolos móbiles 3G/4G
Compatible coa identificación de elementos de rede móbil como (interface Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc.). Podes implementar políticas de saída de tráfico baseadas en funcións como GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP segundo as configuracións do usuario.
Detección de portos sans
Detección en tempo real compatible do estado do proceso de servizo dos equipos de monitorización e análise de backend conectados a diferentes portos de saída. Cando o proceso de servizo falla, o dispositivo defectuoso elimínase automaticamente. Unha vez recuperado o dispositivo defectuoso, o sistema volve automaticamente ao grupo de balanceo de carga para garantir a fiabilidade do balanceo de carga multiporto.
VLAN, MPLS sen etiquetar
Compatible coa eliminación de cabeceiras VLAN e MPLS na saída do paquete de datos orixinal.
Identificación do protocolo de túnelización
Compatible coa identificación automática de varios protocolos de túnel como GTP / GRE / PPTP / L2TP / PPPOE. De acordo coa configuración do usuario, a estratexia de saída do tráfico pódese implementar segundo a capa interna ou externa do túnel.
Plataforma de control unificado
Acceso á plataforma de control de visibilidade mylinking™ compatible
Sistema de alimentación redundante 1+1 (RPS)
Sistema de alimentación redundante dual 1+1 compatible
5- Estruturas típicas de aplicacións do Mylinking™ Network Packet Broker
5.1 Mylinking™ Network Packet Broker Aplicación de agregación de datos de N*10GE a 10GE (como se indica a continuación)
5.2 Aplicación de acceso híbrido Mylinking™ Network Packet Broker GE/10GE (como se indica a continuación)
6- Especificacións
| Axente de paquetes de rede ML-NPB-2410 Mylinking™ Parámetros funcionais de TAP/NPB | ||
| Interface de rede | 10GE | Ranura SFP+ de 24*10GE/GE; admite fibra monomodo/múltiple |
| Interface de xestión fóra de banda | 1 porto eléctrico de 10/100/1000 M | |
| Modo de despregamento | División óptica de 10G | Admite a adquisición de tráfico de enlace bidireccional de 12*10G |
| Adquisición de espellos de 10G | Admite unha entrada de tráfico espello máxima de 24 * 10G | |
| Entrada óptica | O porto de entrada admite a entrada de división de fibra única; | |
| Multiplexación de portos | Admite o porto de entrada como porto de saída; | |
| saída de fluxo | Admite 24 canles de saída de fluxo de 10GE; | |
| Agregación/replicación/distribución de tráfico | Compatible | |
| Cantidades de ligazóns que admiten a duplicación/agregación de tráfico | Replicación do tráfico en sentido 1->N (N<24) Agregación de tráfico de canles N->1 (N<24) Agregación de replicación de tráfico agrupado do grupo G (vía M->N) [G*(M+N) < 24] | |
| Desvío de identificación de tráfico baseado en portos | Compatible | |
| identificación de tráfico de tuplas de cinco portos e desvío | Compatible | |
| Estratexia de desvío de identificación de tráfico baseada na etiqueta clave da cabeceira do protocolo | Compatible | |
| Compatibilidade non relacionada coa encapsulación Ethernet | Compatible | |
| XESTIÓN DA CONSOLA | Compatible | |
| Xestión de IP/WEB | Compatible | |
| Xestión SNMP | Compatible | |
| Xestión de TELNET/SSH | Compatible | |
| Protocolo SYSLOG | Compatible | |
| Autenticación de usuario | Baseado na autenticación por contrasinal dos usuarios | |
| Eléctrico (Sistema de alimentación redundante 1+1 - RPS) | Tensión de alimentación nominal | CA 110-240 V/CC-48 V (opcional) |
| Frecuencia da fonte de alimentación nominal | CA-50Hz | |
| corrente de entrada de taxa | CA-3A / CC-10A | |
| potencia de taxa | 140 W/150 W/150 W | |
| Medio ambiente | Temperatura de traballo | 0-50℃ |
| Temperatura de almacenamento | -20-70 ℃ | |
| Humidade de traballo | 10%-95%, sen condensación | |
| Configuración do usuario | Configuración da consola | Interface RS232, 9600,8,N,1 |
| Autenticación por contrasinal | Compatible | |
| Altura do chasis | (U) | 1U 445 mm * 44 mm * 402 mm |
7- Información do pedido
ML-NPB-0810 mylinking™ Axente de paquetes de rede 8 portos SFP+ de 10 GE/GE, máx. 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ portos, máx. 160 Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ portos, máx. 240 Gbps
FYR: Axuste de paquetes do axente de paquetes de rede Mylinking™
Filtrado de paquetesA través do módulo de inspección, o cortafuegos pode interceptar e comprobar todos os datos de saída. O módulo de inspección do cortafuegos primeiro verifica se o paquete se axusta ás regras de filtrado. Independentemente de se o paquete se axusta ás regras de filtrado, o cortafuegos rexistrará a situación do paquete e o paquete que non se axusta ás regras alertará ou notificará ao administrador. Dependendo da estratexia de filtrado de paquetes, o cortafuegos pode ou non enviar unha mensaxe ao remitente para os paquetes perdidos. O módulo de comprobación de paquetes pode comprobar toda a información do paquete, xeralmente a cabeceira IP da capa de rede e a cabeceira da capa de transporte. O filtrado de paquetes xeralmente comproba os seguintes elementos:
- Enderezo IP de orixe;
- Enderezo IP de destino;
- Tipos de protocolos (paquetes TCP, paquetes UDP e paquetes ICMP);
- O porto de orixe de TCP ou UDP;
- O porto de destino de TCP ou UDP;
- Tipo de mensaxe ICMP;
- O bit ACK na cabeceira TCP.








