Сетевой пакетный брокер Mylinking™ (NPB) ML-NPB-2410
24*10GE SFP+, макс. 240 Гбит/с
1- Обзоры
- Полный визуальный контроль устройства сбора данных (24*10GE SFP+ порта)
- Полнофункциональное устройство управления планированием данных (дуплексная обработка Rx/Tx)
- Устройство полной предварительной обработки и перераспределения (двунаправленная пропускная способность 240 Гбит/с)
- Поддерживается сбор и прием данных о связях из различных мест расположения сетевых элементов.
- Поддерживается сопоставление UDF, определяемые пользователем смещения пакетов и ключевые поля, а также более точное руководство выводом данных, которые интересуют пользователя.
- Поддерживается определение состояния работоспособности в реальном времени (проверка работоспособности порта) процесса обслуживания устройств внутреннего мониторинга и анализа, которые подключены к различным выходным портам. При сбое процесса обслуживания неисправное устройство автоматически удаляется.
- Поддерживается автоматическое распознавание многоуровневых тегов MPLS и многоуровневых тегов VLAN TAG, а также реализация политик вывода трафика на основе пользовательских конфигураций с использованием таких функций, как метка MPLS, TTL MPLS, идентификатор VLAN и приоритет VLAN.
- Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE, и реализация политик вывода трафика на основе характеристик внутреннего или внешнего уровня туннеля.
- Политика разделения трафика поддерживает фильтрацию и сопоставление пакетов данных, в том числе на основе пяти пакетов (исходный IP-адрес, целевой IP-адрес, исходный порт, целевой порт, номер протокола) и пакетов.

2- Системная блок-схема

3- Принцип работы

4- Возможности интеллектуальной обработки трафика

Чип ASIC плюс ЦП TCAM
Возможности интеллектуальной обработки трафика 240 Гбит/с

Получение трафика 10GE
10GE 24 порта, дуплексная обработка Rx/Tx, одновременный приемопередатчик данных трафика до 240 Гбит/с, для захвата данных/пакетов сетевого трафика, простая предварительная обработка

Репликация пакетов
Пакет реплицируется с 1 порта на несколько портов N или несколько портов N объединяются, а затем реплицируются на несколько портов M

Агрегация пакетов
Пакет реплицируется с 1 порта на несколько портов N или несколько портов N объединяются, а затем реплицируются на несколько портов M

Пересылка пакетов
Точно классифицировал входящие метаданные и отбрасывал или перенаправлял различные службы данных на несколько выходных интерфейсов в соответствии с предопределенными пользователем правилами.

Фильтрация пакетов
Поддерживается фильтрация пакетов L2-L7, например, SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и значение типа Ethernet, номер протокола IP, TOS и т. д. Также поддерживается гибкое сочетание правил фильтрации.

Баланс нагрузки
Поддерживается алгоритм хэширования балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7 для обеспечения динамики балансировки нагрузки выходного трафика порта.

UDF-матч
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Настраиваются значение смещения, длина и содержимое ключевого поля, а также определяется политика вывода трафика в соответствии с пользовательской конфигурацией.



VLAN с тегами
VLAN без тегов
VLAN заменен
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настроить значение смещения, длину и содержимое ключевого поля, а также определить политику вывода трафика в соответствии с пользовательской конфигурацией.

Замена MAC-адреса
Поддерживается замена MAC-адреса назначения в исходном пакете данных, которая может быть реализована в соответствии с конфигурацией пользователя.

Идентификация и классификация мобильных протоколов 3G/4G
Поддерживается идентификация элементов мобильной сети, таких как (интерфейс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и т. д.). Вы можете реализовать политики вывода трафика на основе таких функций, как GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP на основе пользовательских конфигураций.

Обнаружение работоспособности портов
Поддерживается определение в реальном времени состояния процесса обслуживания оборудования внутреннего мониторинга и анализа, подключенного к разным выходным портам. При сбое процесса обслуживания неисправное устройство автоматически удаляется. После восстановления неисправного устройства система автоматически возвращается в группу балансировки нагрузки для обеспечения надежности многопортовой балансировки нагрузки.

VLAN, MPLS без тегов
Поддерживается очистка заголовков VLAN и MPLS в исходном выходном пакете данных.

Идентификация протокола туннелирования
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP / GRE / PPTP / L2TP / PPPOE. В соответствии с пользовательской конфигурацией стратегия вывода трафика может быть реализована в соответствии с внутренним или внешним уровнем туннеля.

Единая платформа управления
Поддерживается доступ к платформе управления видимостью mylinking™

Система резервного питания 1+1 (RPS)
Поддерживаемая система двойного резервирования питания 1+1
5. Типичные структуры приложений сетевого пакетного брокера Mylinking™
5.1 Приложение Mylinking™ Network Packet Broker N*10GE to 10GE Data Aggregation (как указано ниже)

5.2 Приложение гибридного доступа GE/10GE Mylinking™ Network Packet Broker (как указано ниже)

6- Технические характеристики
ML-NPB-2410 Сетевой пакетный брокер Mylinking™ Функциональные параметры TAP/NPB | ||
Сетевой интерфейс | 10ГЭ | 24*10GE/GE SFP+ слота; поддержка одномодового/многомодового оптоволокна |
Интерфейс MGT вне диапазона | 1*10/100/1000M электрический порт | |
Режим развертывания | Оптическое разделение 10G | Поддержка получения трафика по двунаправленной линии связи 12*10G |
Зеркальное приобретение 10G | Поддержка до 24*10G зеркального ввода трафика | |
Оптический ввод | Входной порт поддерживает разделение одного волокна; | |
Мультиплексирование портов | Поддержка входного порта в качестве выходного порта; | |
Выходной поток | Поддержка 24 каналов выходного потока 10GE; | |
Агрегация/репликация/распределение трафика | Поддерживается | |
Количество ссылок, поддерживающих дублирование/агрегацию трафика | 1->N-сторонняя репликация трафика (N<24) Агрегация трафика N->1 канала (N<24) Группа G (M->N way) групповая агрегация репликации трафика [ G*(M+N) < 24 ] | |
Переадресация идентификации трафика на основе порта | Поддерживается | |
порт пять кортеж трафика идентификация перенаправление | Поддерживается | |
Стратегия перенаправления идентификации трафика на основе ключевого тега заголовка протокола | Поддерживается | |
Поддержка, не связанная с инкапсуляцией Ethernet | Поддерживается | |
КОНСОЛЬ MGT | Поддерживается | |
IP/WEB MGT | Поддерживается | |
SNMP-МГТ | Поддерживается | |
TELNET/SSH MGT | Поддерживается | |
Протокол SYSLOG | Поддерживается | |
Аутентификация пользователя | На основе аутентификации пароля пользователя | |
Электричество (1+1 резервная система питания-RPS) | Оценить напряжение источника питания | AC110-240V/DC-48V (опционально) |
Оценить частоту источника питания | АС-50Гц | |
Номинальный входной ток | АС-3А / DC-10А | |
Оценить мощность | 140Вт/150Вт/150Вт | |
Среда | Рабочая температура | 0-50℃ |
Температура хранения | -20-70℃ | |
Рабочая влажность | 10%-95%, без конденсации | |
Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232, 9600,8,N,1 |
Аутентификация по паролю | Поддерживается | |
Высота шасси | (У) | 1U 445мм*44мм*402мм |
7- Информация о заказе
ML-NPB-0810 Сетевой пакетный брокер mylinking™ 8 портов 10GE/GE SFP+, макс. 80 Гбит/с
ML-NPB-1610 Сетевой пакетный брокер mylinking™ 16*10GE/GE SFP+ портов, макс. 160 Гбит/с
ML-NPB-2410 Сетевой пакетный брокер mylinking™ 24*10GE/GE SFP+ порта, макс. 240 Гбит/с
FYR: Фильтрация пакетов Mylinking™ Network Packet Broker
Фильтрация пакетовС помощью модуля проверки брандмауэр может перехватывать и проверять все исходящие данные. Модуль проверки брандмауэра сначала проверяет, соответствует ли пакет правилам фильтрации. Независимо от того, соответствует ли пакет правилам фильтрации, брандмауэр должен записать ситуацию с пакетом, а пакет, который не соответствует правилам, должен подать сигнал тревоги или уведомить администратора. В зависимости от стратегии фильтрации пакетов брандмауэр может или не может отправить отправителю сообщение об отброшенных пакетах. Модуль проверки пакетов может проверять всю информацию в пакете, как правило, заголовок IP сетевого уровня и заголовок транспортного уровня. Фильтрация пакетов обычно проверяет следующие элементы:
- IP-адрес источника;
- IP-адрес назначения;
- Типы протоколов (пакеты TCP, пакеты UDP и пакеты ICMP);
- Исходный порт TCP или UDP;
- Порт назначения TCP или UDP;
- тип сообщения ICMP;
- Бит ACK в заголовке TCP.