Broker di pacchetti di rete Mylinking™ (NPB) ML-NPB-2410

24*10GE SFP+, massimo 240 Gbps

Breve descrizione:

Mylinking™ Network Packet Broker di ML-NPB-2410 ha una capacità di elaborazione fino a 240 Gbps. Supporta un massimo di 24 slot SFP+ da 10 GIGABit (compatibili con Gigabit), supportando in modo flessibile moduli ottici mono/multimodali da 10 gigabit e moduli elettrici da 10 GIGABit. Supporta una combinazione flessibile di elementi basati su quintuplo ip, informazioni sul tunnel interno ed esterno, tipo Ethernet, tag VLAN, indirizzo MAC, ecc. e selezione di più algoritmi HASH diversi per soddisfare ulteriormente vari dispositivi di sicurezza di rete, analisi di protocollo e analisi di segnalazione per requisiti di implementazione del monitoraggio del traffico


Dettagli del prodotto

Tag dei prodotti

1- Panoramica

  • Un controllo visivo completo del dispositivo di acquisizione dati (porte 24*10GE SFP+)
  • Un dispositivo completo di gestione della pianificazione dei dati (elaborazione duplex Rx/Tx)
  • dispositivo completo di pre-elaborazione e ridistribuzione (larghezza di banda bidirezionale 240 Gbps)
  • Raccolta e ricezione supportate di dati di collegamento da diverse posizioni di elementi di rete
  • Supporta la corrispondenza UDF, gli offset dei pacchetti definiti dall'utente e i campi chiave e guida in modo più accurato l'output dei dati che interessano all'utente.
  • Supportato in tempo reale il rilevamento dello stato di integrità (controllo dello stato della porta) del processo di servizio dei dispositivi di monitoraggio e analisi back-end, collegati a diverse porte di output. Quando il processo di assistenza fallisce, il dispositivo difettoso viene automaticamente rimosso.
  • Supportato per riconoscere automaticamente MPLS multistrato e tag VLAN TAG multistrato e implementare policy di output del traffico basate sulle configurazioni dell'utente basate su funzionalità come MPLS Lable, MPLS TTL, VLAN ID e VLAN Priority.
  • È supportato l'identificazione automatica di vari protocolli di tunneling come GTP/GRE/PPTP/L2TP/PPPOE e l'implementazione delle politiche di output del traffico in base alle caratteristiche dello strato interno o esterno del tunnel.
  • La policy di suddivisione del traffico supporta il filtraggio e la corrispondenza dei pacchetti di dati, anche su base quintupla (IP di origine, IP di destinazione, porta di origine, porta di destinazione, numero di protocollo) e pacchetti.
ML-NPB-24105

2- Diagramma a blocchi del sistema

ML-NPB-24106

3- Principio di funzionamento

ML-NPB-24101

4- Capacità di elaborazione intelligente del traffico

descrizione del prodotto

CPU ASIC Chip Plus TCAM
Capacità di elaborazione del traffico intelligente da 240 Gbps

descrizione-prodotto1

Acquisizione del traffico 10GE
10GE 24 porte, elaborazione duplex Rx/Tx, ricetrasmettitore dati sul traffico fino a 240 Gbps contemporaneamente, per l'acquisizione di dati/pacchetti del traffico di rete, semplice pre-elaborazione

descrizione del prodotto (2)

Replica dei pacchetti
Pacchetto replicato da 1 porta a più N porte o più N porte aggregate, quindi replicato su più porte M

descrizione del prodotto (3)

Aggregazione di pacchetti
Pacchetto replicato da 1 porta a più N porte o più N porte aggregate, quindi replicato su più porte M

descrizione del prodotto (4)

Inoltro di pacchetti
Classificato accuratamente i metadati in entrata e scartato o inoltrato diversi servizi dati a più output dell'interfaccia in base alle regole predefinite dell'utente.

descrizione del prodotto (5)

Filtraggio dei pacchetti
Corrispondenza del filtraggio dei pacchetti L2-L7 supportata, come SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valore del tipo Ethernet, numero di protocollo IP, TOS, ecc. supportata anche una combinazione flessibile di filtraggio regole.

descrizione del prodotto

Bilanciamento del carico
Algoritmo hash di bilanciamento del carico supportato e algoritmo di condivisione del peso basato sulla sessione in base alle caratteristiche del livello L2-L7 per garantire la dinamica del traffico di uscita della porta del bilanciamento del carico

descrizione del prodotto (6)

Partita UDF
Supportata la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. Personalizzato il valore di offset, la lunghezza e il contenuto del campo chiave e determinando la politica di output del traffico in base alla configurazione dell'utente

descrizione del prodotto (7)
descrizione del prodotto (8)
descrizione del prodotto (9)

VLAN contrassegnato

VLAN senza tag

VLAN sostituita

Supportata la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. L'utente può personalizzare il valore di offset, la lunghezza e il contenuto del campo chiave e determinare la politica di output del traffico in base alla configurazione dell'utente.

descrizione del prodotto (10)

Sostituzione dell'indirizzo MAC
Supportata la sostituzione dell'indirizzo MAC di destinazione nel pacchetto dati originale, che può essere implementata in base alla configurazione dell'utente

descrizione del prodotto (11)

Identificazione e classificazione dei protocolli mobili 3G/4G
Supportato per identificare elementi di rete mobile come (interfaccia Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, ecc.). Puoi implementare policy di output del traffico basate su funzionalità come GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP in base alle configurazioni dell'utente.

descrizione del prodotto (12)

Rilevamento porte integre
Rilevamento in tempo reale supportato dello stato del processo di servizio delle apparecchiature di monitoraggio e analisi back-end collegate a diverse porte di output. Quando il processo di assistenza fallisce, il dispositivo difettoso viene automaticamente rimosso. Una volta ripristinato il dispositivo difettoso, il sistema ritorna automaticamente al gruppo di bilanciamento del carico per garantire l'affidabilità del bilanciamento del carico multiporta.

descrizione del prodotto (13)

VLAN, MPLS senza tag
Supporta la rimozione dell'intestazione VLAN e MPLS nell'output del pacchetto dati originale.

descrizione del prodotto (14)

Identificazione del protocollo di tunneling
Supportato per identificare automaticamente vari protocolli di tunneling come GTP / GRE / PPTP / L2TP / PPPOE. A seconda della configurazione dell'utente, la strategia di uscita del traffico può essere implementata in base allo strato interno o esterno del tunnel

descrizione del prodotto (15)

Piattaforma di controllo unificato
Accesso alla piattaforma di controllo della visibilità mylinking™ supportato

descrizione del prodotto (16)

Sistema di alimentazione ridondante 1+1 (RPS)
Sistema di alimentazione doppio ridondante 1+1 supportato

5- Mylinking™ Network Packet Broker Strutture applicative tipiche

5.1 Mylinking™ Network Packet Broker Applicazione di aggregazione dati da N*10GE a 10GE (come segue)

ML-NPB-24102

5.2 Applicazione di accesso ibrido GE/10GE Mylinking™ Network Packet Broker (come segue)

ML-NPB-24103

6- Specifiche

ML-NPB-2410 Broker di pacchetti di rete Mylinking™ Parametri Funzionali TAP/NPB

Interfaccia di rete

10GE

slot SFP+ 24*10GE/GE; supporta la fibra in modalità singola/multipla

Interfaccia MGT fuori banda

Porta elettrica 1*10/100/1000M

Modalità di distribuzione

Divisione ottica 10G

Supporta l'acquisizione del traffico di collegamento bidirezionale 12 * 10G

Acquisizione dello specchio 10G

Supporta l'immissione di traffico mirror fino a un massimo di 24 * 10G

Ingresso ottico

La porta di ingresso supporta l'ingresso di suddivisione della fibra singola;

Multiplexing delle porte

Supporta la porta di ingresso come porta di uscita;

Uscita del flusso

Supporta 24 canali di flusso in uscita 10GE;

Aggregazione/replicazione/distribuzione del traffico

Supportato

QUANTITÀ di collegamenti che supportano la duplicazione/aggregazione del traffico

Replica traffico 1->N vie (N<24)

N->1 aggregazione del traffico del canale (N<24)

Gruppo G (M->N andata) aggregazione della replica del traffico raggruppato [ G*(M+N) < 24 ]

Deviazione dell'identificazione del traffico portuale

Supportato

deviazione dell'identificazione del traffico della porta cinque tupla

Supportato

Strategia di deviazione dell'identificazione del traffico basata sul tag chiave dell'intestazione del protocollo

Supportato

Supporto non correlato all'incapsulamento Ethernet

Supportato

CONSOLE MGT

Supportato

Gestione IP/WEB

Supportato

SNMP MGT

Supportato

GESTIONE TELNET/SSH

Supportato

Protocollo SYSLOG

Supportato

Autenticazione dell'utente

Basato sull'autenticazione della password degli utenti

Elettrico (sistema di alimentazione ridondante 1+1-RPS)

Valutare la tensione di alimentazione

AC110-240V/DC-48V (opzionale)

Valutare la frequenza di alimentazione

AC-50HZ

Valutare la corrente di ingresso

AC-3A / DC-10A

Valuta la potenza

140 W/150 W/150 W

Ambiente

Temperatura di lavoro

0-50℃

Temperatura di conservazione

-20-70℃

Umidità di lavoro

10%-95%, senza condensa

Configurazione utente

Configurazione della consolle

Interfaccia RS232, 9600,8,N,1

Autenticazione della password

Supportato

Altezza del telaio

(U)

1U 445 mm*44 mm*402 mm

7- Informazioni sull'ordine

ML-NPB-0810 mylinking™ Network Packet Broker 8*porte 10GE/GE SFP+, max 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ porte, max 160 Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*porte 10GE/GE SFP+, max 240 Gbps

FYR: Packet Fitering di Mylinking™ Network Packet Broker

Filtraggio dei pacchettiAttraverso il modulo di ispezione, il firewall può intercettare e controllare tutti i dati in uscita. Il modulo di ispezione del firewall verifica innanzitutto se il pacchetto è conforme alle regole di filtraggio. Indipendentemente dal fatto che il pacchetto sia conforme alle regole di filtraggio, il firewall registrerà la situazione del pacchetto e il pacchetto che non è conforme alle regole allerterà o avviserà l'amministratore. A seconda della strategia di filtraggio dei pacchetti, il firewall può o meno inviare un messaggio al mittente per i pacchetti scartati. Il modulo di controllo dei pacchetti può controllare tutte le informazioni nel pacchetto, generalmente l'intestazione IP del livello di rete e l'intestazione del livello di trasporto. Il filtraggio dei pacchetti generalmente controlla i seguenti elementi:

- indirizzo IP di origine;

- indirizzo IP di destinazione;

- Tipi di protocollo (pacchetti TCP, pacchetti UDP e pacchetti ICMP);

- La porta di origine TCP o UDP;

- La porta di destinazione TCP o UDP;

- tipo di messaggio ICMP;

- Il bit ACK nell'intestazione TCP.


  • Precedente:
  • Prossimo:

  • Scrivi qui il tuo messaggio e inviacelo