Сетевой брокер пакетов Mylinking™ (NPB) ML-NPB-2410
24*10GE SFP+, макс. 240 Гбит/с
1- Обзоры
- Полный визуальный контроль устройства сбора данных (24 порта 10GE SFP+)
- Полнофункциональное устройство управления планированием данных (дуплексная обработка Rx/Tx)
- устройство полной предварительной обработки и повторного распределения (двунаправленная пропускная способность 240 Гбит/с)
- Поддерживается сбор и прием данных о связях из разных мест расположения сетевых элементов.
- Поддерживается сопоставление UDF, определяемые пользователем смещения пакетов и ключевые поля, а также более точное руководство выводом данных, которые интересны пользователю.
- Поддерживается определение состояния работоспособности (проверка работоспособности портов) в режиме реального времени для сервисного процесса мониторинга и анализа устройств, подключенных к различным выходным портам. В случае сбоя сервисного процесса неисправное устройство автоматически отключается.
- Поддерживается автоматическое распознавание многоуровневых тегов MPLS и многоуровневых тегов VLAN TAG, а также реализация политик вывода трафика на основе пользовательских конфигураций с учетом таких функций, как метка MPLS, MPLS TTL, идентификатор VLAN и приоритет VLAN.
- Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE, и реализация политик вывода трафика на основе характеристик внутреннего или внешнего уровня туннеля.
- Политика разделения трафика поддерживает фильтрацию и сопоставление пакетов данных, в том числе на основе пяти адресов (IP-адрес источника, IP-адрес назначения, порт источника, порт назначения, номер протокола) и пакетов.
2- Блок-схема системы
3- Принцип работы
4. Возможности интеллектуальной обработки трафика
ASIC Chip Plus TCAM CPU
Возможности интеллектуальной обработки трафика 240 Гбит/с
Получение трафика 10GE
10GE 24 порта, дуплексная обработка Rx/Tx, одновременный приемопередатчик данных трафика до 240 Гбит/с для захвата данных/пакетов сетевого трафика, простая предварительная обработка
Репликация пакетов
Пакет реплицируется с 1 порта на несколько портов N или агрегируется с нескольких портов N, а затем реплицируется на несколько портов M
Агрегация пакетов
Пакет реплицируется с 1 порта на несколько портов N или агрегируется с нескольких портов N, а затем реплицируется на несколько портов M
Пересылка пакетов
Точно классифицировал входящие метаданные и отбрасывал или перенаправлял различные службы данных на несколько выходных интерфейсов в соответствии с предопределенными пользователем правилами.
Фильтрация пакетов
Поддерживается фильтрация пакетов L2-L7, например, SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и значение типа Ethernet, номер протокола IP, TOS и т. д. Также поддерживается гибкая комбинация правил фильтрации.
Баланс нагрузки
Поддерживается алгоритм хеширования балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7, чтобы гарантировать динамику балансировки нагрузки выходного трафика порта.
UDF-матч
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Настраиваются значение смещения, длина и содержимое ключевого поля, а также определяется политика вывода трафика в соответствии с пользовательскими настройками.
VLAN с тегами
VLAN без тегов
VLAN заменена
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настраивать значение смещения, длину и содержимое ключевого поля, а также определять политику вывода трафика в соответствии с пользовательскими настройками.
Замена MAC-адреса
Поддерживается замена MAC-адреса назначения в исходном пакете данных, которая может быть реализована в соответствии с настройками пользователя.
Идентификация и классификация протоколов мобильной связи 3G/4G
Поддерживается идентификация элементов мобильной сети, таких как интерфейсы Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и т. д. Вы можете реализовать политики исходящего трафика на основе таких функций, как GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP, в зависимости от пользовательских настроек.
Обнаружение исправности портов
Поддержка отслеживания в режиме реального времени состояния сервисных процессов оборудования внутреннего мониторинга и анализа, подключенного к различным выходным портам. При сбое сервисного процесса неисправное устройство автоматически отключается. После восстановления неисправного устройства система автоматически возвращается к группе балансировки нагрузки, обеспечивая надежность многопортовой балансировки нагрузки.
VLAN, MPLS без тегов
Поддерживается очистка заголовков VLAN и MPLS в выходных данных исходного пакета данных.
Идентификация протокола туннелирования
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE. В зависимости от настроек пользователя, стратегия вывода трафика может быть реализована на внутреннем или внешнем уровне туннеля.
Единая платформа управления
Поддерживается доступ к платформе управления видимостью mylinking™
Система резервного питания 1+1 (RPS)
Поддерживаемая система двойного резервирования питания 1+1
5. Типичные структуры приложений сетевого пакетного брокера Mylinking™
5.1 Приложение Mylinking™ Network Packet Broker для агрегации данных N*10GE в 10GE (см. ниже)
5.2 Приложение гибридного доступа GE/10GE Mylinking™ Network Packet Broker (см. ниже)
6- Технические характеристики
| Сетевой брокер пакетов ML-NPB-2410 Mylinking™ Функциональные параметры TAP/NPB | ||
| Сетевой интерфейс | 10GE | 24 слота 10GE/GE SFP+; поддержка одномодового/многомодового оптоволокна |
| Интерфейс MGT вне диапазона | 1*10/100/1000M электрический порт | |
| Режим развертывания | Оптическое разделение 10G | Поддержка получения трафика по двунаправленной линии связи 12*10G |
| Зеркальное приобретение 10G | Поддержка до 24*10G зеркального ввода трафика | |
| Оптический ввод | Входной порт поддерживает разделение одного волокна; | |
| Мультиплексирование портов | Поддержка входного порта в качестве выходного порта; | |
| Выходной поток | Поддержка 24 каналов выходного потока 10GE; | |
| Агрегация/репликация/распределение трафика | Поддерживается | |
| Количество ссылок, поддерживающих дублирование/агрегацию трафика | 1->N-сторонняя репликация трафика (N<24) Агрегация трафика N->1 канала (N<24) Группа G (M->N way) групповая агрегация репликации трафика [ G*(M+N) < 24 ] | |
| Перенаправление трафика на основе идентификации порта | Поддерживается | |
| перенаправление идентификации трафика с помощью пятикортежного порта | Поддерживается | |
| Стратегия переадресации идентификации трафика на основе ключевого тега заголовка протокола | Поддерживается | |
| Поддержка, не связанная с инкапсуляцией Ethernet | Поддерживается | |
| КОНСОЛЬ MGT | Поддерживается | |
| IP/WEB MGT | Поддерживается | |
| SNMP MGT | Поддерживается | |
| TELNET/SSH MGT | Поддерживается | |
| Протокол SYSLOG | Поддерживается | |
| Аутентификация пользователя | На основе аутентификации пользователя по паролю | |
| Электрическая (резервная система электропитания 1+1-RPS) | Оценить напряжение источника питания | AC110-240V/DC-48V (опционально) |
| Оценить частоту источника питания | AC-50 Гц | |
| Номинальный входной ток | АС-3А / ДС-10А | |
| Оценить мощность | 140 Вт/150 Вт/150 Вт | |
| Среда | Рабочая температура | 0-50℃ |
| Температура хранения | -20-70℃ | |
| Рабочая влажность | 10%-95%, без конденсации | |
| Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232, 9600,8,N,1 |
| Аутентификация по паролю | Поддерживается | |
| Высота шасси | (У) | 1U 445мм*44мм*402мм |
7- Информация о заказе
Сетевой пакетный брокер ML-NPB-0810 mylinking™, 8 портов 10GE/GE SFP+, макс. 80 Гбит/с
Сетевой пакетный брокер ML-NPB-1610 mylinking™, 16 портов 10GE/GE SFP+, макс. 160 Гбит/с
Сетевой пакетный брокер ML-NPB-2410 mylinking™, 24 порта 10GE/GE SFP+, макс. 240 Гбит/с
FYR: Фильтрация пакетов Mylinking™ Network Packet Broker
Фильтрация пакетовБлагодаря модулю проверки межсетевой экран может перехватывать и проверять все исходящие данные. Модуль проверки межсетевого экрана сначала проверяет пакет на соответствие правилам фильтрации. Независимо от того, соответствует ли пакет правилам фильтрации, межсетевой экран регистрирует состояние пакета, и в случае несоответствия пакета правилам выдает сигнал тревоги или уведомляет администратора. В зависимости от стратегии фильтрации межсетевой экран может отправлять или не отправлять отправителю сообщение об отброшенных пакетах. Модуль проверки пакетов может проверять всю информацию в пакете, как правило, IP-заголовок сетевого уровня и заголовок транспортного уровня. Фильтрация пакетов обычно включает проверку следующих элементов:
- IP-адрес источника;
- IP-адрес назначения;
- Типы протоколов (пакеты TCP, пакеты UDP и пакеты ICMP);
- Исходный порт TCP или UDP;
- Порт назначения TCP или UDP;
- тип сообщения ICMP;
- Бит ACK в заголовке TCP.








