Mylinking™ Network Packet Broker (NPB) ML-NPB-2410
24*10GE SFP+, max 240 Gbps
1- Panoramica
- Controllo visivo completo del dispositivo di acquisizione dati (24 porte SFP+ 10GE)
- Un dispositivo completo per la gestione della pianificazione dei dati (elaborazione duplex Rx/Tx)
- Dispositivo completo di pre-elaborazione e ridistribuzione (larghezza di banda bidirezionale 240 Gbps)
- Supporto per la raccolta e la ricezione di dati di collegamento da diverse posizioni degli elementi di rete
- Supporta la corrispondenza UDF, gli offset dei pacchetti e i campi chiave definiti dall'utente e guida in modo più accurato l'output dei dati di interesse per l'utente.
- Supporta il rilevamento in tempo reale dello stato di salute (controllo dello stato delle porte) del processo di servizio dei dispositivi di monitoraggio e analisi back-end, collegati a diverse porte di uscita. In caso di errore nel processo di servizio, il dispositivo difettoso viene rimosso automaticamente.
- Supporta il riconoscimento automatico dei tag MPLS multistrato e VLAN multistrato e implementa le politiche di output del traffico in base alle configurazioni utente, tenendo conto di caratteristiche quali etichetta MPLS, TTL MPLS, ID VLAN e priorità VLAN.
- Supporta l'identificazione automatica di vari protocolli di tunneling come GTP/GRE/PPTP/L2TP/PPPOE e implementa le politiche di output del traffico in base alle caratteristiche del livello interno o esterno del tunnel.
- La politica di suddivisione del traffico supporta il filtraggio e la corrispondenza dei pacchetti di dati, inclusi quelli basati su quintuple (IP di origine, IP di destinazione, porta di origine, porta di destinazione, numero di protocollo) e i pacchetti.
2- Diagramma a blocchi del sistema
3- Principio di funzionamento
4. Capacità di elaborazione intelligente del traffico
Chip ASIC più CPU TCAM
Capacità di elaborazione intelligente del traffico a 240 Gbps
Acquisizione del traffico 10GE
10GE 24 porte, elaborazione duplex Rx/Tx, fino a 240 Gbps Transceiver dati di traffico simultaneo, per acquisizione di dati/pacchetti di traffico di rete, pre-elaborazione semplice
Replicazione dei pacchetti
Pacchetto replicato da 1 porta a più N porte, oppure più N porte aggregate, quindi replicate a più M porte.
Aggregazione di pacchetti
Pacchetto replicato da 1 porta a più N porte, oppure più N porte aggregate, quindi replicate a più M porte.
Inoltro pacchi
Classificazione accurata dei metadati in ingresso e scartazione o inoltro di diversi servizi dati a più uscite di interfaccia in base alle regole predefinite dall'utente.
Filtraggio dei pacchetti
Supporto per la corrispondenza del filtro pacchetti L2-L7, come SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valore del tipo Ethernet, numero di protocollo IP, TOS, ecc., con supporto anche per la combinazione flessibile di regole di filtro.
Bilanciamento del carico
Algoritmo di hashing per il bilanciamento del carico supportato e algoritmo di condivisione del peso basato sulla sessione in base alle caratteristiche del livello L2-L7 per garantire la dinamica del traffico in uscita della porta per il bilanciamento del carico
UDF Match
Supportava la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. Permetteva di personalizzare il valore di offset, la lunghezza e il contenuto del campo chiave e di determinare la politica di output del traffico in base alla configurazione dell'utente.
Etichettato VLAN
VLAN non taggata
VLAN sostituita
Supporta la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. L'utente può personalizzare il valore di offset, la lunghezza e il contenuto del campo chiave e determinare la politica di output del traffico in base alla configurazione utente.
Sostituzione dell'indirizzo MAC
Supporta la sostituzione dell'indirizzo MAC di destinazione nel pacchetto dati originale, che può essere implementata in base alla configurazione dell'utente.
Identificazione e classificazione dei protocolli mobili 3G/4G
Supporta l'identificazione di elementi di rete mobile come (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, ecc. interfaccia). È possibile implementare policy di output del traffico basate su funzionalità come GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP in base alle configurazioni dell'utente.
Rilevamento sano dei porti
Supporto per il rilevamento in tempo reale dello stato di salute del processo di servizio delle apparecchiature di monitoraggio e analisi back-end collegate a diverse porte di uscita. In caso di errore del processo di servizio, il dispositivo difettoso viene rimosso automaticamente. Una volta ripristinato il funzionamento del dispositivo difettoso, il sistema lo reinserisce automaticamente nel gruppo di bilanciamento del carico per garantire l'affidabilità del bilanciamento del carico multiporta.
VLAN, MPLS non taggato
Supportava la rimozione delle intestazioni VLAN e MPLS nell'output del pacchetto dati originale.
Identificazione del protocollo di tunneling
Supporta l'identificazione automatica di vari protocolli di tunneling come GTP / GRE / PPTP / L2TP / PPPOE. In base alla configurazione dell'utente, la strategia di output del traffico può essere implementata in base al livello interno o esterno del tunnel.
Piattaforma di controllo unificata
Accesso supportato alla piattaforma di controllo della visibilità mylinking™
Sistema di alimentazione ridondante 1+1 (RPS)
Sistema di alimentazione ridondante 1+1 supportato
5- Strutture applicative tipiche del broker di pacchetti di rete Mylinking™
5.1 Applicazione di aggregazione dati da N*10GE a 10GE del broker di pacchetti di rete Mylinking™ (come di seguito)
5.2 Applicazione di accesso ibrido GE/10GE per Mylinking™ Network Packet Broker (come di seguito)
6- Specifiche
| ML-NPB-2410 Mylinking™ Network Packet Broker Parametri funzionali TAP/NPB | ||
| Interfaccia di rete | 10GE | 24 slot SFP+ 10GE/GE; supporto per fibra monomodale/multimodale |
| Interfaccia MGT fuori banda | 1 porta elettrica 10/100/1000M | |
| Modalità di distribuzione | divisione ottica 10G | Supporto per l'acquisizione di traffico di collegamento bidirezionale 12*10G |
| acquisizione mirror 10G | Supporta un massimo di 24*10G di traffico mirror in ingresso | |
| Ingresso ottico | La porta di ingresso supporta l'ingresso a fibra singola con suddivisione; | |
| Multiplexing delle porte | Supporta la porta di ingresso come porta di uscita; | |
| Uscita di flusso | Supporta 24 canali di uscita di flusso 10GE; | |
| Aggregazione/replicazione/distribuzione del traffico | Supportato | |
| QUANTITÀ di collegamenti che supportano la duplicazione/aggregazione del traffico | Replicazione del traffico 1->N vie (N<24) Aggregazione del traffico di canale N->1 (N<24) Gruppo G (via M->N) aggregazione di replica del traffico raggruppato [ G*(M+N) < 24 ] | |
| deviazione dell'identificazione del traffico basata sul porto | Supportato | |
| deviazione dell'identificazione del traffico della tupla della porta cinque | Supportato | |
| Strategia di deviazione dell'identificazione del traffico basata sul tag chiave dell'intestazione del protocollo | Supportato | |
| Supporto non correlato per l'incapsulamento Ethernet | Supportato | |
| CONSOLE MGT | Supportato | |
| GESTIONE IP/WEB | Supportato | |
| Gestione SNMP | Supportato | |
| GESTIONE TELNET/SSH | Supportato | |
| Protocollo SYSLOG | Supportato | |
| Autenticazione utente | In base all'autenticazione tramite password dell'utente | |
| Elettrico (sistema di alimentazione ridondante 1+1 - RPS) | Tensione nominale dell'alimentatore | AC 110-240V/DC 48V (Opzionale) |
| Frequenza di alimentazione | AC-50Hz | |
| Tasso di ingresso corrente | CA 3A / CC 10A | |
| Potenza nominale | 140W/150W/150W | |
| Ambiente | Temperatura di lavoro | 0-50℃ |
| Temperatura di conservazione | -20-70℃ | |
| Umidità di lavoro | 10%-95%, nessuna condensa | |
| Configurazione utente | Configurazione della console | Interfaccia RS232, 9600,8,N,1 |
| Autenticazione tramite password | Supportato | |
| Altezza del telaio | (U) | 1U 445mm*44mm*402mm |
7- Informazioni sull'ordine
ML-NPB-0810 mylinking™ Network Packet Broker con 8 porte 10GE/GE SFP+, velocità massima 80 Gbps
ML-NPB-1610 Mylinking™ Network Packet Broker con 16 porte SFP+ 10GE/GE, velocità massima 160 Gbps.
ML-NPB-2410 mylinking™ Network Packet Broker con 24 porte 10GE/GE SFP+, velocità massima 240 Gbps
FYR: Filtro pacchetti del broker di pacchetti di rete Mylinking™
Filtraggio dei pacchettiTramite il modulo di ispezione, il firewall può intercettare e controllare tutti i dati in uscita. Il modulo di ispezione del firewall verifica innanzitutto se il pacchetto è conforme alle regole di filtraggio. Indipendentemente dal fatto che il pacchetto sia conforme o meno alle regole di filtraggio, il firewall ne registra lo stato e, se il pacchetto non è conforme, genera un allarme o invia una notifica all'amministratore. A seconda della strategia di filtraggio dei pacchetti, il firewall può inviare o meno un messaggio al mittente per i pacchetti scartati. Il modulo di controllo dei pacchetti può verificare tutte le informazioni contenute nel pacchetto, generalmente l'intestazione IP del livello di rete e l'intestazione del livello di trasporto. Il filtraggio dei pacchetti generalmente controlla i seguenti elementi:
- Indirizzo IP di origine;
- Indirizzo IP di destinazione;
- Tipi di protocollo (pacchetti TCP, pacchetti UDP e pacchetti ICMP);
- La porta sorgente di TCP o UDP;
- La porta di destinazione di TCP o UDP;
- Tipo di messaggio ICMP;
- Il bit ACK nell'intestazione TCP.








