Брокер сетевых пакетов Mylinking™ (NPB) ML-NPB-2410
24*10GE SFP+, Макс. 240 Гбит/с
1- Обзоры
- Полный визуальный контроль устройства сбора данных (24 порта 10GE SFP+)
- Полное устройство управления планированием данных (дуплексная обработка Rx/Tx)
- устройство полной предварительной обработки и перераспределения (двунаправленная полоса пропускания 240 Гбит/с)
- Поддерживается сбор и прием данных о каналах из разных мест сетевых элементов.
- Поддерживается сопоставление UDF, определяемые пользователем смещения пакетов и ключевые поля, а также более точное управление выводом данных, которые нужны пользователю.
- Поддерживается в режиме реального времени определение состояния работоспособности (проверка работоспособности порта) процесса обслуживания серверных устройств мониторинга и анализа, которые подключены к различным выходным портам. При сбое процесса обслуживания неисправное устройство автоматически удаляется.
- Поддерживается автоматическое распознавание многоуровневых тегов MPLS и многоуровневых VLAN TAG, а также реализация политик вывода трафика на основе пользовательских конфигураций на основе таких функций, как метка MPLS, MPLS TTL, идентификатор VLAN и приоритет VLAN.
- Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE, и реализация политик вывода трафика на основе характеристик внутреннего или внешнего уровня туннеля.
- Политика разделения трафика поддерживает фильтрацию и сопоставление пакетов данных, включая пятикратные (IP-адрес источника, IP-адрес назначения, порт источника, порт назначения, номер протокола) и пакеты.
2- Блок-схема системы
3- Принцип работы
4- Интеллектуальные возможности обработки трафика
Чип ASIC плюс процессор TCAM
Возможности интеллектуальной обработки трафика на скорости 240 Гбит/с
Сбор трафика 10GE
24 порта 10GE, дуплексная обработка Rx/Tx, приемопередатчик данных трафика до 240 Гбит/с одновременно, для захвата данных/пакетов сетевого трафика, простая предварительная обработка
Репликация пакетов
Пакет реплицируется с 1 порта на несколько портов N или агрегируется несколько портов N, а затем реплицируется на несколько портов M.
Агрегация пакетов
Пакет реплицируется с 1 порта на несколько портов N или агрегируется несколько портов N, а затем реплицируется на несколько портов M.
Пересылка пакетов
Точно классифицировал входящие метаданные и отбрасывал или перенаправлял различные службы данных на несколько выходов интерфейса в соответствии с предопределенными правилами пользователя.
Фильтрация пакетов
Поддерживается сопоставление фильтрации пакетов L2-L7, например SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и значение типа Ethernet, номер IP-протокола, TOS и т. д. Также поддерживается гибкая комбинация фильтрации. правила.
Баланс нагрузки
Поддерживается хеш-алгоритм балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7, чтобы обеспечить динамику выходного трафика порта при балансировке нагрузки.
UDF-матч
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Настроили значение смещения, длину и содержимое ключевого поля, а также определили политику вывода трафика в соответствии с конфигурацией пользователя.
VLAN с тегами
VLAN без тегов
Заменена виртуальная локальная сеть
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настроить значение смещения, длину и содержимое ключевого поля, а также определить политику вывода трафика в соответствии с пользовательской конфигурацией.
Замена MAC-адреса
Поддерживается замена MAC-адреса назначения в исходном пакете данных, которая может быть реализована в соответствии с конфигурацией пользователя.
Идентификация и классификация мобильных протоколов 3G/4G
Поддерживается идентификация элементов мобильной сети, таких как (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и т. д. интерфейс). Вы можете реализовать политики вывода трафика на основе таких функций, как GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP, на основе пользовательских конфигураций.
Обнаружение работоспособности портов
Поддерживается обнаружение в режиме реального времени состояния сервисного процесса внутреннего оборудования для мониторинга и анализа, подключенного к различным выходным портам. При сбое процесса обслуживания неисправное устройство автоматически удаляется. После восстановления неисправного устройства система автоматически возвращается в группу балансировки нагрузки, чтобы обеспечить надежность многопортовой балансировки нагрузки.
VLAN, MPLS без тегов
Поддерживается удаление заголовков VLAN и MPLS в исходном выводе пакета данных.
Идентификация туннельного протокола
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE. В соответствии с пользовательской конфигурацией стратегия вывода трафика может быть реализована в соответствии с внутренним или внешним уровнем туннеля.
Единая платформа управления
Поддерживаемый доступ к платформе управления видимостью mylinking™
Резервированная система питания 1+1 (RPS)
Поддерживаемая система питания с двойным резервированием 1+1
5. Типичные структуры приложения Mylinking™ Network Packet Broker
5.1 Mylinking™ Network Packet Broker Приложение агрегации данных от N*10GE до 10GE (как показано ниже)
5.2 Приложение гибридного доступа Mylinking™ Network Packet Broker GE/10GE (как показано ниже)
6- Технические характеристики
ML-NPB-2410 Брокер сетевых пакетов Mylinking™ Функциональные параметры TAP/NPB | ||
Сетевой интерфейс | 10GE | слот 24*10GE/GE SFP+; поддержка одно-/многомодового волокна |
Внеполосный интерфейс MGT | Электрический порт 1*10/100/1000M | |
Режим развертывания | Оптическое расщепление 10G | Поддержка сбора двунаправленного трафика 12*10G. |
Приобретение зеркала 10G | Поддержка ввода зеркального трафика до 24*10G. | |
Оптический ввод | Входной порт поддерживает входное разделение одного волокна; | |
Мультиплексирование портов | Поддержка входного порта в качестве выходного порта; | |
Выходной поток | Поддержка 24 каналов вывода потока 10GE; | |
Агрегация/репликация/распределение трафика | Поддерживается | |
Кол-во ссылок, поддерживающих дублирование/агрегирование трафика | 1->N репликация трафика (N<24) Агрегация трафика N->1 канала (N<24) Группа G (M->N путь) групповая агрегация репликации трафика [ G*(M+N) < 24 ] | |
Перенаправление идентификации трафика на основе порта | Поддерживается | |
Идентификация кортежа пяти портов, перенаправление трафика | Поддерживается | |
Стратегия перенаправления идентификации трафика на основе ключевого тега заголовка протокола | Поддерживается | |
Поддержка, не связанная с инкапсуляцией Ethernet | Поддерживается | |
КОНСОЛЬ МГТ | Поддерживается | |
IP/ВЕБ-MGT | Поддерживается | |
SNMP-MGT | Поддерживается | |
ТЕЛНЕТ/SSH MGT | Поддерживается | |
Протокол системного журнала | Поддерживается | |
Аутентификация пользователя | На основе аутентификации пароля пользователя | |
Электрический (1+1 резервная система питания-RPS) | Номинальное напряжение питания | 110-240 В переменного тока/48 В постоянного тока (опционально) |
Номинальная частота источника питания | AC-50HZ | |
Номинальный входной ток | АС-3А/ДК-10А | |
Номинальная мощность | 140 Вт/150 Вт/150 Вт | |
Среда | Рабочая температура | 0-50℃ |
Температура хранения | -20-70℃ | |
Рабочая влажность | 10%-95%, без конденсации | |
Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232, 9600,8,N,1 |
Аутентификация по паролю | Поддерживается | |
Высота шасси | (У) | 1U 445 мм*44 мм*402 мм |
7- Информация о заказе
ML-NPB-0810 Сетевой пакетный брокер mylinking™ 8 портов 10GE/GE SFP+, макс. 80 Гбит/с
ML-NPB-1610 Сетевой пакетный брокер mylinking™ 16 портов 10GE/GE SFP+, макс. 160 Гбит/с
ML-NPB-2410 Сетевой пакетный брокер mylinking™ 24 порта 10GE/GE SFP+, макс. 240 Гбит/с
БЮР: настройка сетевых пакетов Mylinking™
Фильтрация пакетовС помощью модуля проверки брандмауэр может перехватывать и проверять все исходящие данные. Модуль проверки брандмауэра сначала проверяет, соответствует ли пакет правилам фильтрации. Независимо от того, соответствует ли пакет правилам фильтрации, межсетевой экран должен регистрировать ситуацию с пакетом, а пакет, который не соответствует правилам, должен подавать сигнал тревоги или уведомлять администратора. В зависимости от стратегии фильтрации пакетов межсетевой экран может отправлять или не отправлять сообщение отправителю об отброшенных пакетах. Модуль проверки пакетов может проверять всю информацию в пакете, обычно IP-заголовок сетевого уровня и заголовок транспортного уровня. Фильтрация пакетов обычно проверяет следующие элементы:
- IP-адрес источника;
- IP-адрес назначения;
- Типы протоколов (пакеты TCP, пакеты UDP и пакеты ICMP);
- Исходный порт TCP или UDP;
- Порт назначения TCP или UDP;
- тип ICMP-сообщения;
- Бит ACK в заголовке TCP.