Mylinking™ Network Packet Broker (NPB) ML-NPB-2410
24*10GE SFP+, Max 240Gbps
1- Přehledy
- Plná vizuální kontrola zařízení Data Acquisition (24*10GE SFP+ porty)
- Kompletní zařízení pro správu plánování dat (duplexní zpracování Rx/Tx)
- úplné zařízení pro předběžné zpracování a redistribuci (obousměrná šířka pásma 240 Gbps)
- Podporovaný sběr a příjem dat spojení z různých umístění síťových prvků
- Podporuje UDF párování, uživatelem definované offsety paketů a klíčová pole a přesněji vede výstup dat, na kterých uživateli záleží.
- Podporována detekce zdravotního stavu v reálném čase (kontrola stavu portu) procesu služby back-end monitorovacích a analytických zařízení, která se připojují k různým výstupním portům. Když servisní proces selže, vadné zařízení je automaticky odstraněno.
- Podporuje automatické rozpoznání vícevrstvých značek MPLS a vícevrstvých značek VLAN TAG a implementuje zásady výstupu provozu založené na uživatelských konfiguracích založených na funkcích, jako je MPLS Lable, MPLS TTL, VLAN ID a VLAN Priority.
- Podporuje automatickou identifikaci různých tunelovacích protokolů, jako je GTP/GRE/PPTP/L2TP/PPPOE, a implementaci politik výstupního provozu na základě charakteristik vnitřní nebo vnější vrstvy tunelu.
- Zásada rozdělení provozu podporuje filtrování a párování datových paketů, včetně pětinásobných (zdrojová IP, cílová IP, zdrojový port, cílový port, číslo protokolu) a pakety.
2- Blokové schéma systému
3- Princip fungování
4- Schopnosti inteligentního zpracování provozu
CPU ASIC Chip Plus TCAM
Možnosti inteligentního zpracování provozu 240 Gbps
10GE Traffic Acquisition
10GE 24 portů, Rx/Tx duplexní zpracování, až 240Gbps Traffic Data Transceiver současně, pro síťový provoz dat/zachycení paketů, jednoduché předběžné zpracování
Replikace paketů
Paket replikovaný z 1 portu na více N portů nebo více N portů agregovaných a poté replikovaných na více M portů
Agregace paketů
Paket replikovaný z 1 portu na více N portů nebo více N portů agregovaných a poté replikovaných na více M portů
Přeposílání paketů
Přesná klasifikace příchozích metadat a vyřazení nebo předání různých datových služeb na více výstupů rozhraní podle předem definovaných pravidel uživatele.
Filtrování paketů
Podporované přizpůsobení filtrování paketů L2-L7, jako je SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, pole typu Ethernet a hodnota, číslo protokolu IP, TOS atd. také podporovala flexibilní kombinaci filtrování pravidla.
Vyvážení zátěže
Podporované vyvažování zátěže Hash algoritmus a algoritmus sdílení hmotnosti založený na relaci podle charakteristik vrstvy L2-L7, aby byla zajištěna dynamika výstupního provozu portu při vyrovnávání zátěže
UDF zápas
Podporuje shodu libovolného klíčového pole v prvních 128 bajtech paketu. Přizpůsobení hodnoty offsetu a délky a obsahu klíčového pole a určení zásady výstupu provozu podle konfigurace uživatele
VLAN Tagged
VLAN Neoznačeno
VLAN vyměněna
Podporuje shodu libovolného klíčového pole v prvních 128 bajtech paketu. Uživatel si může přizpůsobit hodnotu offsetu a délku a obsah klíčového pole a určit politiku výstupu provozu podle konfigurace uživatele.
Výměna MAC adresy
Podporována náhrada cílové MAC adresy v původním datovém paketu, kterou lze implementovat podle konfigurace uživatele
Identifikace a klasifikace mobilního protokolu 3G/4G
Podporováno pro identifikaci prvků mobilní sítě, jako jsou (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 atd. rozhraní). Zásady výstupu provozu můžete implementovat na základě funkcí, jako jsou GTPV1-C, GTPV1-U, GTPV2-C, SCTP a S1-AP na základě uživatelských konfigurací.
Zdravá detekce portů
Podporovaná detekce stavu servisního procesu back-endového monitorovacího a analytického zařízení připojeného k různým výstupním portům v reálném čase. Když servisní proces selže, vadné zařízení je automaticky odstraněno. Po nápravě vadného zařízení se systém automaticky vrátí do skupiny pro vyrovnávání zátěže, aby byla zajištěna spolehlivost vyvažování zátěže na více portech.
VLAN, MPLS Neoznačeno
Podporováno VLAN, odstraňování záhlaví MPLS v původním výstupu datových paketů.
Identifikace protokolu tunelování
Podpora automaticky identifikuje různé tunelovací protokoly, jako je GTP / GRE / PPTP / L2TP / PPPOE. Podle uživatelské konfigurace lze strategii dopravního výstupu implementovat podle vnitřní nebo vnější vrstvy tunelu
Jednotná řídicí platforma
Podporovaný přístup k platformě mylinking™ Visibilityl Control Platform
1+1 redundantní napájecí systém (RPS)
Podporovaný duální redundantní napájecí systém 1+1
5- Mylinking™ Network Packet Broker Typické aplikační struktury
5.1 Aplikace pro agregaci dat Mylinking™ Network Packet Broker N*10GE až 10GE (následující)
5.2 Aplikace pro hybridní přístup Mylinking™ Network Packet Broker GE/10GE (následující)
6- Specifikace
ML-NPB-2410 Mylinking™ Network Packet Broker Funkční parametry TAP/NPB | ||
Síťové rozhraní | 10GE | 24*10GE/GE SFP+ slot; podpora single/multiple mode fiber |
Rozhraní Out-of-Band MGT | 1 * 10/100/1000M elektrický port | |
Režim nasazení | 10G optické dělení | Podpora získávání provozu 12*10G obousměrného spojení |
Akvizice zrcadla 10G | Podpora maximálně 24 * 10G zrcadlového vstupu provozu | |
Optické zadávání | Vstupní port podporuje vstup pro dělení jednoho vlákna; | |
Multiplexování portů | Podpora vstupního portu jako výstupního portu; | |
Průtokový výstup | Podpora 24 kanálů s průtokem 10GE; | |
Agregace/replikace/distribuce provozu | Podporováno | |
Množství odkazů podporujících duplikaci/agregaci provozu | 1->N cesta replikace provozu (N<24) N->1 agregace návštěvnosti kanálu (N<24) Skupina G (M->N způsob) agregace seskupené replikace provozu [G*(M+N) < 24] | |
Přesměrování identifikace provozu na základě portů | Podporováno | |
port pět tuple traffic identification diverting | Podporováno | |
Strategie odklonění identifikace provozu založená na klíčovém tagu hlavičky protokolu | Podporováno | |
Podpora ethernetového zapouzdření nesouvisející | Podporováno | |
KONZOLE MGT | Podporováno | |
IP/WEB MGT | Podporováno | |
SNMP MGT | Podporováno | |
TELNET/SSH MGT | Podporováno | |
protokol SYSLOG | Podporováno | |
Autentizace uživatele | Na základě ověření hesla uživatele | |
Elektrický (1+1 redundantní napájecí systém-RPS) | Hodnotit napájecí napětí | AC110-240V/DC-48V (volitelné) |
Hodnotit frekvenci napájení | AC-50Hz | |
Hodnotit vstupní proud | AC-3A / DC-10A | |
Hodnotit výkon | 140W/150W/150W | |
Prostředí | Pracovní teplota | 0–50 ℃ |
Skladovací teplota | -20-70 ℃ | |
Pracovní vlhkost | 10%-95%, žádná kondenzace | |
Konfigurace uživatele | Konfigurace konzoly | Rozhraní RS232, 9600,8,N,1 |
Ověřování heslem | Podporováno | |
Výška podvozku | (U) | 1U 445 mm * 44 mm * 402 mm |
7- Informace o objednávce
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ porty, max 80Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ porty, max. 160Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ porty, max. 240Gbps
FYR: Packet Fitering of Mylinking™ Network Packet Broker
Filtrování paketůProstřednictvím inspekčního modulu může firewall zachytit a zkontrolovat všechna odchozí data. Inspekční modul firewallu nejprve ověří, zda paket vyhovuje pravidlům filtrování. Bez ohledu na to, zda paket vyhovuje pravidlům filtrování, firewall zaznamená situaci paketu a paket, který pravidlům nevyhovuje, bude alarmovat nebo upozornit správce. V závislosti na strategii filtrování paketů může nebo nemusí firewall odeslat zprávu odesílateli o zahozených paketech. Modul kontroly paketů může zkontrolovat všechny informace v paketu, obecně hlavičku IP síťové vrstvy a hlavičku transportní vrstvy. Filtrování paketů obecně kontroluje následující položky:
- zdrojová IP adresa;
- IP cílová adresa;
- Typy protokolů (TCP pakety, UDP pakety a ICMP pakety);
- Zdrojový port TCP nebo UDP;
- Cílový port TCP nebo UDP;
- typ zprávy ICMP;
- Bit ACK v hlavičce TCP.