Mylinking™ Network Packet Broker (NPB) ML-NPB-2410

24*10GE SFP+, max 240 Gbps

Breve descrizione:

Il Network Packet Broker Mylinking™ ML-NPB-2410 ha una capacità di elaborazione fino a 240 Gbps. Supporta un massimo di 24 slot SFP+ da 10 GIGABit (compatibili con Gigabit), supportando in modo flessibile moduli ottici monomodali/multimodali da 10 Gigabit e moduli elettrici da 10 GIGABit. Supporta una combinazione flessibile di elementi basata su quintuple IP, informazioni interne ed esterne del tunnel, tipo Ethernet, tag VLAN, indirizzo MAC, ecc., e la selezione di diversi algoritmi HASH per soddisfare ulteriormente i requisiti di implementazione di vari dispositivi di sicurezza di rete, analisi di protocollo e analisi di segnalazione per il monitoraggio del traffico.


Dettagli del prodotto

Etichette prodotto

1- Panoramica

  • Controllo visivo completo del dispositivo di acquisizione dati (24 porte SFP+ 10GE)
  • Un dispositivo completo per la gestione della pianificazione dei dati (elaborazione duplex Rx/Tx)
  • Dispositivo completo di pre-elaborazione e ridistribuzione (larghezza di banda bidirezionale 240 Gbps)
  • Supporto per la raccolta e la ricezione di dati di collegamento da diverse posizioni degli elementi di rete
  • Supporta la corrispondenza UDF, gli offset dei pacchetti e i campi chiave definiti dall'utente e guida in modo più accurato l'output dei dati di interesse per l'utente.
  • Supporta il rilevamento in tempo reale dello stato di salute (controllo dello stato delle porte) del processo di servizio dei dispositivi di monitoraggio e analisi back-end, collegati a diverse porte di uscita. In caso di errore nel processo di servizio, il dispositivo difettoso viene rimosso automaticamente.
  • Supporta il riconoscimento automatico dei tag MPLS multistrato e VLAN multistrato e implementa le politiche di output del traffico in base alle configurazioni utente, tenendo conto di caratteristiche quali etichetta MPLS, TTL MPLS, ID VLAN e priorità VLAN.
  • Supporta l'identificazione automatica di vari protocolli di tunneling come GTP/GRE/PPTP/L2TP/PPPOE e implementa le politiche di output del traffico in base alle caratteristiche del livello interno o esterno del tunnel.
  • La politica di suddivisione del traffico supporta il filtraggio e la corrispondenza dei pacchetti di dati, inclusi quelli basati su quintuple (IP di origine, IP di destinazione, porta di origine, porta di destinazione, numero di protocollo) e i pacchetti.
ML-NPB-24105

2- Diagramma a blocchi del sistema

ML-NPB-24106

3- Principio di funzionamento

ML-NPB-24101

4. Capacità di elaborazione intelligente del traffico

descrizione del prodotto

Chip ASIC più CPU TCAM
Capacità di elaborazione intelligente del traffico a 240 Gbps

descrizione-prodotto1

Acquisizione del traffico 10GE
10GE 24 porte, elaborazione duplex Rx/Tx, fino a 240 Gbps Transceiver dati di traffico simultaneo, per acquisizione di dati/pacchetti di traffico di rete, pre-elaborazione semplice

descrizione del prodotto (2)

Replicazione dei pacchetti
Pacchetto replicato da 1 porta a più N porte, oppure più N porte aggregate, quindi replicate a più M porte.

descrizione del prodotto (3)

Aggregazione di pacchetti
Pacchetto replicato da 1 porta a più N porte, oppure più N porte aggregate, quindi replicate a più M porte.

descrizione del prodotto (4)

Inoltro pacchi
Classificazione accurata dei metadati in ingresso e scartazione o inoltro di diversi servizi dati a più uscite di interfaccia in base alle regole predefinite dall'utente.

descrizione del prodotto (5)

Filtraggio dei pacchetti
Supporto per la corrispondenza del filtro pacchetti L2-L7, come SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valore del tipo Ethernet, numero di protocollo IP, TOS, ecc., con supporto anche per la combinazione flessibile di regole di filtro.

descrizione del prodotto

Bilanciamento del carico
Algoritmo di hashing per il bilanciamento del carico supportato e algoritmo di condivisione del peso basato sulla sessione in base alle caratteristiche del livello L2-L7 per garantire la dinamica del traffico in uscita della porta per il bilanciamento del carico

descrizione del prodotto (6)

UDF Match
Supportava la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. Permetteva di personalizzare il valore di offset, la lunghezza e il contenuto del campo chiave e di determinare la politica di output del traffico in base alla configurazione dell'utente.

descrizione del prodotto (7)
descrizione del prodotto (8)
descrizione del prodotto (9)

Etichettato VLAN

VLAN non taggata

VLAN sostituita

Supporta la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. L'utente può personalizzare il valore di offset, la lunghezza e il contenuto del campo chiave e determinare la politica di output del traffico in base alla configurazione utente.

descrizione del prodotto (10)

Sostituzione dell'indirizzo MAC
Supporta la sostituzione dell'indirizzo MAC di destinazione nel pacchetto dati originale, che può essere implementata in base alla configurazione dell'utente.

descrizione del prodotto (11)

Identificazione e classificazione dei protocolli mobili 3G/4G
Supporta l'identificazione di elementi di rete mobile come (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, ecc. interfaccia). È possibile implementare policy di output del traffico basate su funzionalità come GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP in base alle configurazioni dell'utente.

descrizione del prodotto (12)

Rilevamento sano dei porti
Supporto per il rilevamento in tempo reale dello stato di salute del processo di servizio delle apparecchiature di monitoraggio e analisi back-end collegate a diverse porte di uscita. In caso di errore del processo di servizio, il dispositivo difettoso viene rimosso automaticamente. Una volta ripristinato il funzionamento del dispositivo difettoso, il sistema lo reinserisce automaticamente nel gruppo di bilanciamento del carico per garantire l'affidabilità del bilanciamento del carico multiporta.

descrizione del prodotto (13)

VLAN, MPLS non taggato
Supportava la rimozione delle intestazioni VLAN e MPLS nell'output del pacchetto dati originale.

descrizione del prodotto (14)

Identificazione del protocollo di tunneling
Supporta l'identificazione automatica di vari protocolli di tunneling come GTP / GRE / PPTP / L2TP / PPPOE. In base alla configurazione dell'utente, la strategia di output del traffico può essere implementata in base al livello interno o esterno del tunnel.

descrizione del prodotto (15)

Piattaforma di controllo unificata
Accesso supportato alla piattaforma di controllo della visibilità mylinking™

descrizione del prodotto (16)

Sistema di alimentazione ridondante 1+1 (RPS)
Sistema di alimentazione ridondante 1+1 supportato

5- Strutture applicative tipiche del broker di pacchetti di rete Mylinking™

5.1 Applicazione di aggregazione dati da N*10GE a 10GE del broker di pacchetti di rete Mylinking™ (come di seguito)

ML-NPB-24102

5.2 Applicazione di accesso ibrido GE/10GE per Mylinking™ Network Packet Broker (come di seguito)

ML-NPB-24103

6- Specifiche

ML-NPB-2410 Mylinking™ Network Packet Broker Parametri funzionali TAP/NPB

Interfaccia di rete

10GE

24 slot SFP+ 10GE/GE; supporto per fibra monomodale/multimodale

Interfaccia MGT fuori banda

1 porta elettrica 10/100/1000M

Modalità di distribuzione

divisione ottica 10G

Supporto per l'acquisizione di traffico di collegamento bidirezionale 12*10G

acquisizione mirror 10G

Supporta un massimo di 24*10G di traffico mirror in ingresso

Ingresso ottico

La porta di ingresso supporta l'ingresso a fibra singola con suddivisione;

Multiplexing delle porte

Supporta la porta di ingresso come porta di uscita;

Uscita di flusso

Supporta 24 canali di uscita di flusso 10GE;

Aggregazione/replicazione/distribuzione del traffico

Supportato

QUANTITÀ di collegamenti che supportano la duplicazione/aggregazione del traffico

Replicazione del traffico 1->N vie (N<24)

Aggregazione del traffico di canale N->1 (N<24)

Gruppo G (via M->N) aggregazione di replica del traffico raggruppato [ G*(M+N) < 24 ]

deviazione dell'identificazione del traffico basata sul porto

Supportato

deviazione dell'identificazione del traffico della tupla della porta cinque

Supportato

Strategia di deviazione dell'identificazione del traffico basata sul tag chiave dell'intestazione del protocollo

Supportato

Supporto non correlato per l'incapsulamento Ethernet

Supportato

CONSOLE MGT

Supportato

GESTIONE IP/WEB

Supportato

Gestione SNMP

Supportato

GESTIONE TELNET/SSH

Supportato

Protocollo SYSLOG

Supportato

Autenticazione utente

In base all'autenticazione tramite password dell'utente

Elettrico (sistema di alimentazione ridondante 1+1 - RPS)

Tensione nominale dell'alimentatore

AC 110-240V/DC 48V (Opzionale)

Frequenza di alimentazione

AC-50Hz

Tasso di ingresso corrente

CA 3A / CC 10A

Potenza nominale

140W/150W/150W

Ambiente

Temperatura di lavoro

0-50℃

Temperatura di conservazione

-20-70℃

Umidità di lavoro

10%-95%, nessuna condensa

Configurazione utente

Configurazione della console

Interfaccia RS232, 9600,8,N,1

Autenticazione tramite password

Supportato

Altezza del telaio

(U)

1U 445mm*44mm*402mm

7- Informazioni sull'ordine

ML-NPB-0810 mylinking™ Network Packet Broker con 8 porte 10GE/GE SFP+, velocità massima 80 Gbps
ML-NPB-1610 Mylinking™ Network Packet Broker con 16 porte SFP+ 10GE/GE, velocità massima 160 Gbps.
ML-NPB-2410 mylinking™ Network Packet Broker con 24 porte 10GE/GE SFP+, velocità massima 240 Gbps

FYR: Filtro pacchetti del broker di pacchetti di rete Mylinking™

Filtraggio dei pacchettiTramite il modulo di ispezione, il firewall può intercettare e controllare tutti i dati in uscita. Il modulo di ispezione del firewall verifica innanzitutto se il pacchetto è conforme alle regole di filtraggio. Indipendentemente dal fatto che il pacchetto sia conforme o meno alle regole di filtraggio, il firewall ne registra lo stato e, se il pacchetto non è conforme, genera un allarme o invia una notifica all'amministratore. A seconda della strategia di filtraggio dei pacchetti, il firewall può inviare o meno un messaggio al mittente per i pacchetti scartati. Il modulo di controllo dei pacchetti può verificare tutte le informazioni contenute nel pacchetto, generalmente l'intestazione IP del livello di rete e l'intestazione del livello di trasporto. Il filtraggio dei pacchetti generalmente controlla i seguenti elementi:

- Indirizzo IP di origine;

- Indirizzo IP di destinazione;

- Tipi di protocollo (pacchetti TCP, pacchetti UDP e pacchetti ICMP);

- La porta sorgente di TCP o UDP;

- La porta di destinazione di TCP o UDP;

- Tipo di messaggio ICMP;

- Il bit ACK nell'intestazione TCP.


  • Precedente:
  • Prossimo:

  • Scrivi qui il tuo messaggio e inviacelo