Broker di pacchetti di rete Mylinking™ (NPB) ML-NPB-2410
24*10GE SFP+, massimo 240 Gbps
1- Panoramica
- Un controllo visivo completo del dispositivo di acquisizione dati (porte 24*10GE SFP+)
- Un dispositivo completo di gestione della pianificazione dei dati (elaborazione duplex Rx/Tx)
- dispositivo completo di pre-elaborazione e ridistribuzione (larghezza di banda bidirezionale 240 Gbps)
- Raccolta e ricezione supportate di dati di collegamento da diverse posizioni di elementi di rete
- Supporta la corrispondenza UDF, gli offset dei pacchetti definiti dall'utente e i campi chiave e guida in modo più accurato l'output dei dati che interessano all'utente.
- Supportato in tempo reale il rilevamento dello stato di integrità (controllo dello stato della porta) del processo di servizio dei dispositivi di monitoraggio e analisi back-end, collegati a diverse porte di output. Quando il processo di assistenza fallisce, il dispositivo difettoso viene automaticamente rimosso.
- Supportato per riconoscere automaticamente MPLS multistrato e tag VLAN TAG multistrato e implementare policy di output del traffico basate sulle configurazioni dell'utente basate su funzionalità come MPLS Lable, MPLS TTL, VLAN ID e VLAN Priority.
- È supportato l'identificazione automatica di vari protocolli di tunneling come GTP/GRE/PPTP/L2TP/PPPOE e l'implementazione delle politiche di output del traffico in base alle caratteristiche dello strato interno o esterno del tunnel.
- La policy di suddivisione del traffico supporta il filtraggio e la corrispondenza dei pacchetti di dati, anche su base quintupla (IP di origine, IP di destinazione, porta di origine, porta di destinazione, numero di protocollo) e pacchetti.
2- Diagramma a blocchi del sistema
3- Principio di funzionamento
4- Capacità di elaborazione intelligente del traffico
CPU ASIC Chip Plus TCAM
Capacità di elaborazione del traffico intelligente da 240 Gbps
Acquisizione del traffico 10GE
10GE 24 porte, elaborazione duplex Rx/Tx, ricetrasmettitore dati sul traffico fino a 240 Gbps contemporaneamente, per l'acquisizione di dati/pacchetti del traffico di rete, semplice pre-elaborazione
Replica dei pacchetti
Pacchetto replicato da 1 porta a più N porte o più N porte aggregate, quindi replicato su più porte M
Aggregazione di pacchetti
Pacchetto replicato da 1 porta a più N porte o più N porte aggregate, quindi replicato su più porte M
Inoltro di pacchetti
Classificato accuratamente i metadati in entrata e scartato o inoltrato diversi servizi dati a più output dell'interfaccia in base alle regole predefinite dell'utente.
Filtraggio dei pacchetti
Corrispondenza del filtraggio dei pacchetti L2-L7 supportata, come SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valore del tipo Ethernet, numero di protocollo IP, TOS, ecc. supportata anche una combinazione flessibile di filtraggio regole.
Bilanciamento del carico
Algoritmo hash di bilanciamento del carico supportato e algoritmo di condivisione del peso basato sulla sessione in base alle caratteristiche del livello L2-L7 per garantire la dinamica del traffico di uscita della porta del bilanciamento del carico
Partita UDF
Supportata la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. Personalizzato il valore di offset, la lunghezza e il contenuto del campo chiave e determinando la politica di output del traffico in base alla configurazione dell'utente
VLAN contrassegnato
VLAN senza tag
VLAN sostituita
Supportata la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. L'utente può personalizzare il valore di offset, la lunghezza e il contenuto del campo chiave e determinare la politica di output del traffico in base alla configurazione dell'utente.
Sostituzione dell'indirizzo MAC
Supportata la sostituzione dell'indirizzo MAC di destinazione nel pacchetto dati originale, che può essere implementata in base alla configurazione dell'utente
Identificazione e classificazione dei protocolli mobili 3G/4G
Supportato per identificare elementi di rete mobile come (interfaccia Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, ecc.). Puoi implementare policy di output del traffico basate su funzionalità come GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP in base alle configurazioni dell'utente.
Rilevamento porte integre
Rilevamento in tempo reale supportato dello stato del processo di servizio delle apparecchiature di monitoraggio e analisi back-end collegate a diverse porte di output. Quando il processo di assistenza fallisce, il dispositivo difettoso viene automaticamente rimosso. Una volta ripristinato il dispositivo difettoso, il sistema ritorna automaticamente al gruppo di bilanciamento del carico per garantire l'affidabilità del bilanciamento del carico multiporta.
VLAN, MPLS senza tag
Supporta la rimozione dell'intestazione VLAN e MPLS nell'output del pacchetto dati originale.
Identificazione del protocollo di tunneling
Supportato per identificare automaticamente vari protocolli di tunneling come GTP / GRE / PPTP / L2TP / PPPOE. A seconda della configurazione dell'utente, la strategia di uscita del traffico può essere implementata in base allo strato interno o esterno del tunnel
Piattaforma di controllo unificato
Accesso alla piattaforma di controllo della visibilità mylinking™ supportato
Sistema di alimentazione ridondante 1+1 (RPS)
Sistema di alimentazione doppio ridondante 1+1 supportato
5- Mylinking™ Network Packet Broker Strutture applicative tipiche
5.1 Mylinking™ Network Packet Broker Applicazione di aggregazione dati da N*10GE a 10GE (come segue)
5.2 Applicazione di accesso ibrido GE/10GE Mylinking™ Network Packet Broker (come segue)
6- Specifiche
ML-NPB-2410 Broker di pacchetti di rete Mylinking™ Parametri Funzionali TAP/NPB | ||
Interfaccia di rete | 10GE | slot SFP+ 24*10GE/GE; supporta la fibra in modalità singola/multipla |
Interfaccia MGT fuori banda | Porta elettrica 1*10/100/1000M | |
Modalità di distribuzione | Divisione ottica 10G | Supporta l'acquisizione del traffico di collegamento bidirezionale 12 * 10G |
Acquisizione dello specchio 10G | Supporta l'immissione di traffico mirror fino a un massimo di 24 * 10G | |
Ingresso ottico | La porta di ingresso supporta l'ingresso di suddivisione della fibra singola; | |
Multiplexing delle porte | Supporta la porta di ingresso come porta di uscita; | |
Uscita del flusso | Supporta 24 canali di flusso in uscita 10GE; | |
Aggregazione/replicazione/distribuzione del traffico | Supportato | |
QUANTITÀ di collegamenti che supportano la duplicazione/aggregazione del traffico | Replica traffico 1->N vie (N<24) N->1 aggregazione del traffico del canale (N<24) Gruppo G (M->N andata) aggregazione della replica del traffico raggruppato [ G*(M+N) < 24 ] | |
Deviazione dell'identificazione del traffico portuale | Supportato | |
deviazione dell'identificazione del traffico della porta cinque tupla | Supportato | |
Strategia di deviazione dell'identificazione del traffico basata sul tag chiave dell'intestazione del protocollo | Supportato | |
Supporto non correlato all'incapsulamento Ethernet | Supportato | |
CONSOLE MGT | Supportato | |
Gestione IP/WEB | Supportato | |
SNMP MGT | Supportato | |
GESTIONE TELNET/SSH | Supportato | |
Protocollo SYSLOG | Supportato | |
Autenticazione dell'utente | Basato sull'autenticazione della password degli utenti | |
Elettrico (sistema di alimentazione ridondante 1+1-RPS) | Valutare la tensione di alimentazione | AC110-240V/DC-48V (opzionale) |
Valutare la frequenza di alimentazione | AC-50HZ | |
Valutare la corrente di ingresso | AC-3A / DC-10A | |
Valuta la potenza | 140 W/150 W/150 W | |
Ambiente | Temperatura di lavoro | 0-50℃ |
Temperatura di conservazione | -20-70℃ | |
Umidità di lavoro | 10%-95%, senza condensa | |
Configurazione utente | Configurazione della consolle | Interfaccia RS232, 9600,8,N,1 |
Autenticazione della password | Supportato | |
Altezza del telaio | (U) | 1U 445 mm*44 mm*402 mm |
7- Informazioni sull'ordine
ML-NPB-0810 mylinking™ Network Packet Broker 8*porte 10GE/GE SFP+, max 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ porte, max 160 Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*porte 10GE/GE SFP+, max 240 Gbps
FYR: Packet Fitering di Mylinking™ Network Packet Broker
Filtraggio dei pacchettiAttraverso il modulo di ispezione, il firewall può intercettare e controllare tutti i dati in uscita. Il modulo di ispezione del firewall verifica innanzitutto se il pacchetto è conforme alle regole di filtraggio. Indipendentemente dal fatto che il pacchetto sia conforme alle regole di filtraggio, il firewall registrerà la situazione del pacchetto e il pacchetto che non è conforme alle regole allerterà o avviserà l'amministratore. A seconda della strategia di filtraggio dei pacchetti, il firewall può o meno inviare un messaggio al mittente per i pacchetti scartati. Il modulo di controllo dei pacchetti può controllare tutte le informazioni nel pacchetto, generalmente l'intestazione IP del livello di rete e l'intestazione del livello di trasporto. Il filtraggio dei pacchetti generalmente controlla i seguenti elementi:
- indirizzo IP di origine;
- indirizzo IP di destinazione;
- Tipi di protocollo (pacchetti TCP, pacchetti UDP e pacchetti ICMP);
- La porta di origine TCP o UDP;
- La porta di destinazione TCP o UDP;
- tipo di messaggio ICMP;
- Il bit ACK nell'intestazione TCP.