Zprostředkovatel síťových paketů Mylinking™ (NPB) ML-NPB-2410
24*10GE SFP+, max. 240 Gb/s
1. Přehledy
- Plná vizuální kontrola zařízení pro sběr dat (24 portů 10GE SFP+)
- Zařízení pro kompletní správu plánování dat (duplexní zpracování Rx/Tx)
- zařízení pro kompletní předzpracování a redistribuci (obousměrná šířka pásma 240 Gb/s)
- Podporovaný sběr a příjem dat spojení z různých umístění síťových prvků
- Podporované porovnávání UDF, uživatelem definované offsety paketů a klíčová pole a přesnější řízení výstupu dat, která uživatele zajímají.
- Podporovala detekci stavu portů (kontrolu stavu portů) v reálném čase u servisních procesů monitorovacích a analytických zařízení back-endu, která se připojila k různým výstupním portům. Pokud servisní proces selže, vadné zařízení se automaticky odstraní.
- Podporuje automatické rozpoznávání vícevrstvých MPLS a vícevrstvých VLAN TAG a implementuje zásady pro výstup provozu na základě konfigurace uživatele a funkcí, jako jsou MPLS Lable, MPLS TTL, VLAN ID a VLAN Priority.
- Podporuje automatickou identifikaci různých tunelovacích protokolů, jako jsou GTP/GRE/PPTP/L2TP/PPPOE, a implementaci politik výstupního provozu na základě charakteristik vnitřní nebo vnější vrstvy tunelu.
- Zásady rozdělení provozu podporují filtrování a porovnávání datových paketů, včetně pětinásobného (zdrojová IP adresa, cílová IP adresa, zdrojový port, cílový port, číslo protokolu) a paketů.

2- Blokové schéma systému

3. Princip fungování

4. Inteligentní schopnosti zpracování provozu

Čip ASIC Plus CPU TCAM
Inteligentní zpracování provozu s rychlostí 240 Gb/s

10GE akvizice provozu
10GE 24 portů, duplexní zpracování Rx/Tx, vysílač/přijímač provozních dat s rychlostí až 240 Gb/s současně, pro zachycení síťových dat/paketů, jednoduché předzpracování

Replikace paketů
Paket replikovaný z 1 portu na více N portů nebo více N portů agregovaných a poté replikovaných na více M portů

Agregace paketů
Paket replikovaný z 1 portu na více N portů nebo více N portů agregovaných a poté replikovaných na více M portů

Přeposílání paketů
Přesně klasifikoval příchozí metadata a podle předdefinovaných pravidel uživatelem zahodil nebo přesměroval různé datové služby na více výstupů rozhraní.

Filtrování paketů
Podporováno porovnávání filtrování paketů L2-L7, jako například SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, pole a hodnota typu Ethernetu, číslo IP protokolu, TOS atd., a také podporovány flexibilní kombinace pravidel filtrování.

Vyrovnávání zátěže
Podporovaný algoritmus hash pro vyvažování zátěže a algoritmus sdílení váhy založený na relacích podle charakteristik vrstev L2-L7 pro zajištění dynamiky vyvažování zátěže na výstupním provozu portu.

Zápas UDF
Podporováno porovnávání libovolného klíčového pole v prvních 128 bajtech paketu. Úprava hodnoty posunu a délky a obsahu klíčového pole a určení zásad pro výstup provozu podle konfigurace uživatele.



Označená VLAN
VLAN bez označení
VLAN nahrazena
Podporováno porovnávání libovolného klíčového pole v prvních 128 bajtech paketu. Uživatel si může přizpůsobit hodnotu offsetu a délku a obsah klíčového pole a určit politiku výstupu provozu podle konfigurace uživatele.

Výměna MAC adresy
Podporováno nahrazení cílové MAC adresy v původním datovém paketu, což lze implementovat dle konfigurace uživatele.

Identifikace a klasifikace mobilních protokolů 3G/4G
Podpora identifikace prvků mobilní sítě, jako jsou (rozhraní Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 atd.). Můžete implementovat zásady výstupu provozu na základě funkcí, jako jsou GTPV1-C, GTPV1-U, GTPV2-C, SCTP a S1-AP, na základě konfigurace uživatele.

Detekce zdravých portů
Podpora detekce stavu servisního procesu v reálném čase u monitorovacího a analytického zařízení back-endu připojeného k různým výstupním portům. Pokud servisní proces selže, vadné zařízení se automaticky odstraní. Po obnovení vadného zařízení se systém automaticky vrátí do skupiny pro vyvažování zátěže, aby byla zajištěna spolehlivost vyvažování zátěže na více portech.

VLAN, MPLS Netagované
Podporováno odstraňování záhlaví VLAN a MPLS v původním výstupu datových paketů.

Identifikace tunelovacího protokolu
Podporuje automatickou identifikaci různých tunelovacích protokolů, jako například GTP / GRE / PPTP / L2TP / PPPOE. Strategii výstupu provozu lze implementovat podle konfigurace uživatele podle vnitřní nebo vnější vrstvy tunelu.

Jednotná řídicí platforma
Podporovaný přístup k platformě mylinking™ Visibilityl Control Platform

1+1 Redundantní napájecí systém (RPS)
Podporovaný duální redundantní napájecí systém 1+1
5- Typické struktury aplikací síťového zprostředkovatele paketů Mylinking™
5.1 Mylinking™ Network Packet Broker Aplikace pro agregaci dat N*10GE až 10GE (viz níže)

5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access Application (viz níže)

6- Specifikace
Zprostředkovatel síťových paketů Mylinking™ ML-NPB-2410 Funkční parametry TAP/NPB | ||
Síťové rozhraní | 10GE | 24 slotů 10GE/GE SFP+; podpora jedno-/vícemodového optického vlákna |
Rozhraní Out-of-Band MGT | 1*10/100/1000M elektrický port | |
Režim nasazení | 10G optické štěpení | Podpora obousměrného sběru dat 12*10G |
10G zrcadlové snímání | Podpora max. 24*10G zrcadlového vstupu provozu | |
Optický vstup | Vstupní port podporuje rozdělení jednotlivých vláken; | |
Multiplexování portů | Podpora vstupního portu jako výstupního portu; | |
Výstupní průtok | Podpora 24 kanálů s výstupním průtokem 10GE; | |
Agregace/replikace/distribuce provozu | Podporováno | |
Počet odkazů podporujících duplikaci/agregaci provozu | 1->N replikace provozu (N<24) Agregace provozu N->1 kanálu (N<24) Agregace replikace seskupeného provozu skupiny G (způsob M->N) [G*(M+N) < 24] | |
Přesměrování provozu na základě identifikace portu | Podporováno | |
identifikace provozu portu pět, přesměrování provozu n-tice | Podporováno | |
Strategie přesměrování identifikace provozu založená na klíčovém tagu záhlaví protokolu | Podporováno | |
Podpora nesouvisející s zapouzdřením Ethernetu | Podporováno | |
SPRÁVA KONZOL | Podporováno | |
Správa IP/webu | Podporováno | |
Správa SNMP | Podporováno | |
Správa Telnetu/SSH | Podporováno | |
Protokol SYSLOG | Podporováno | |
Ověřování uživatele | Na základě ověřování uživatelů heslem | |
Elektrický (1+1 redundantní napájecí systém - RPS) | Napětí zdroje napájení | AC110-240V/DC-48V (volitelné) |
Frekvence napájecího zdroje | AC-50HZ | |
Vstupní proud | AC-3A / DC-10A | |
Výkon | 140 W/150 W/150 W | |
Prostředí | Provozní teplota | 0–50 ℃ |
Skladovací teplota | -20-70 ℃ | |
Provozní vlhkost | 10 %–95 %, bez kondenzace | |
Konfigurace uživatele | Konfigurace konzole | Rozhraní RS232, 9600,8,N,1 |
Ověřování heslem | Podporováno | |
Výška podvozku | (U) | 1U 445 mm * 44 mm * 402 mm |
7- Informace o objednávce
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ portů, max. 80 Gb/s
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ portů, max. 160 Gb/s
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ portů, max. 240 Gb/s
FYR: Filtrování paketů zprostředkovatele paketů Mylinking™ Network Packet Broker
Filtrování paketůProstřednictvím inspekčního modulu může firewall zachytit a zkontrolovat veškerá odchozí data. Inspekční modul firewallu nejprve ověří, zda paket splňuje pravidla filtrování. Bez ohledu na to, zda paket splňuje pravidla filtrování, firewall zaznamená situaci paketu a paket, který pravidla nesplňuje, upozorní nebo informuje správce. V závislosti na strategii filtrování paketů může firewall odeslat odesílateli zprávu o zahozených paketech, ale nemusí. Modul kontroly paketů může zkontrolovat všechny informace v paketu, obvykle IP hlavičku síťové vrstvy a hlavičku transportní vrstvy. Filtrování paketů obecně kontroluje následující položky:
- zdrojová IP adresa;
- cílová IP adresa;
- Typy protokolů (TCP pakety, UDP pakety a ICMP pakety);
- Zdrojový port TCP nebo UDP;
- Cílový port TCP nebo UDP;
- typ zprávy ICMP;
- Bit ACK v záhlaví TCP.