Сетевой пакетный брокер Mylinking™ (NPB) ML-NPB-2410
24 порта 10GE SFP+, максимальная скорость 240 Гбит/с
1. Обзоры
- Полный визуальный контроль устройства сбора данных (24 порта 10GE SFP+).
- Устройство с полным управлением планированием данных (дуплексная обработка приема/передачи).
- Устройство для полной предварительной обработки и перераспределения данных (двунаправленная полоса пропускания 240 Гбит/с)
- Поддерживается сбор и прием данных о состоянии каналов связи из различных мест расположения сетевых элементов.
- Поддерживается сопоставление с пользовательскими функциями (UDF), определяемые пользователем смещения пакетов и ключевые поля, а также более точное управление выводом данных, которые важны для пользователя.
- Поддерживается проверка состояния работоспособности (проверка состояния портов) устройств мониторинга и анализа на стороне бэкэнда в режиме реального времени, подключенных к различным выходным портам. При сбое в процессе обслуживания неисправное устройство автоматически удаляется.
- Поддерживается автоматическое распознавание многоуровневых тегов MPLS и VLAN, а также реализация политик вывода трафика на основе пользовательских конфигураций, учитывающих такие параметры, как метка MPLS, время жизни MPLS (TTL), идентификатор VLAN и приоритет VLAN.
- Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE, и реализация политик вывода трафика на основе характеристик внутреннего или внешнего уровня туннеля.
- Политика разделения трафика поддерживает фильтрацию и сопоставление пакетов данных, в том числе на основе пяти элементов (исходный IP-адрес, целевой IP-адрес, исходный порт, целевой порт, номер протокола), а также отдельных пакетов.
2. Блок-схема системы
3. Принцип работы
4. Интеллектуальные возможности обработки трафика
ASIC-чип плюс процессор TCAM
Возможности интеллектуальной обработки трафика со скоростью 240 Гбит/с
Получение трафика 10GE
10GE 24 порта, дуплексная обработка Rx/Tx, одновременная передача данных трафика до 240 Гбит/с, для захвата данных/пакетов сетевого трафика, простая предварительная обработка.
Репликация пакетов
Пакет реплицируется с одного порта на несколько N портов, или несколько N портов объединяются, а затем реплицируются на несколько M портов.
Агрегация пакетов
Пакет реплицируется с одного порта на несколько N портов, или несколько N портов объединяются, а затем реплицируются на несколько M портов.
Пересылка пакетов
Точно классифицировали входящие метаданные и отбрасывали или перенаправляли различные службы данных на несколько выходных интерфейсов в соответствии с предопределенными пользователем правилами.
Фильтрация пакетов
Поддерживается фильтрация пакетов на уровнях L2-L7, включая такие параметры, как SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и значение типа Ethernet, номер протокола IP, TOS и т. д., а также поддерживается гибкое сочетание правил фильтрации.
Балансировка нагрузки
Поддерживаются алгоритмы хэширования балансировки нагрузки и распределения весов на основе сессий в соответствии с характеристиками уровней L2-L7 для обеспечения динамической балансировки нагрузки при обработке исходящего трафика порта.
Матч UDF
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Настраиваются значение смещения, длина и содержимое ключевого поля, а также определяется политика вывода трафика в соответствии с пользовательской конфигурацией.
VLAN с метками
VLAN без тегов
VLAN заменен
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настроить значение смещения, длину и содержимое ключевого поля, а также определить политику вывода трафика в соответствии со своей конфигурацией.
Замена MAC-адреса
Поддерживается замена MAC-адреса получателя в исходном пакете данных, что может быть реализовано в соответствии с настройками пользователя.
Идентификация и классификация мобильных протоколов 3G/4G
Поддерживается идентификация элементов мобильной сети, таких как (интерфейсы Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и др.). Вы можете реализовать политики вывода трафика на основе таких функций, как GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP, в соответствии с пользовательскими настройками.
Обнаружение исправности портов
Поддерживается обнаружение в реальном времени состояния процесса обслуживания оборудования мониторинга и анализа, подключенного к различным выходным портам. При сбое процесса обслуживания неисправное устройство автоматически удаляется. После восстановления работоспособности неисправного устройства система автоматически возвращается в группу балансировки нагрузки для обеспечения надежности многопортовой балансировки нагрузки.
VLAN, MPLS без тегов
Поддерживается удаление заголовков VLAN и MPLS из исходного выходного пакета данных.
Идентификация протокола туннелирования
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP / GRE / PPTP / L2TP / PPPOE. В соответствии с настройками пользователя, стратегия вывода трафика может быть реализована для внутреннего или внешнего уровня туннеля.
Единая платформа управления
Поддерживается доступ к платформе контроля видимости mylinking™.
Резервная система электропитания 1+1 (RPS)
Поддерживается система двойного резервирования питания 1+1.
5. Типичные структуры приложений сетевого пакетного брокера Mylinking™
5.1 Приложение для агрегации данных N*10GE в 10GE с помощью сетевого пакетного брокера Mylinking™ (см. ниже)
5.2 Приложение Mylinking™ Network Packet Broker GE/10GE Hybrid Access (как показано ниже)
6. Технические характеристики
| ML-NPB-2410 Mylinking™ — сетевой пакетный брокер Функциональные параметры TAP/NPB | ||
| Сетевой интерфейс | 10GE | 24 слота SFP+ 10GE/GE; поддержка одномодового/многомодового оптоволокна. |
| Внеполосный интерфейс управления | 1*10/100/1000M электрический порт | |
| Режим развертывания | Оптическое разделение 10G | Поддержка двунаправленного сбора трафика по каналу 12*10G. |
| 10G зеркальное получение | Поддерживается ввод до 24*10G зеркального трафика. | |
| Оптический ввод | Входной порт поддерживает разветвление сигнала по одному оптоволокну; | |
| Мультиплексирование портов | Поддерживается использование входного порта в качестве выходного порта; | |
| Выход потока | Поддержка 24 каналов вывода потока 10GE; | |
| Агрегирование/репликация/распределение трафика | Поддерживается | |
| Количество ссылок, поддерживающих дублирование/агрегирование трафика. | Повторение движения в одном направлении (N<24) Агрегация трафика каналов N->1 (N<24) Группа G (путь M->N) групповое дублирование трафика агрегация [ G*(M+N) < 24 ] | |
| Идентификация и перенаправление трафика на основе порта | Поддерживается | |
| порт пять идентификация транспортного потока перенаправление | Поддерживается | |
| Стратегия перенаправления трафика на основе ключевого тега заголовка протокола. | Поддерживается | |
| Поддержка, не связанная с инкапсуляцией Ethernet | Поддерживается | |
| УПРАВЛЕНИЕ КОНСОЛЬЮ | Поддерживается | |
| IP/ВЕБ-управление | Поддерживается | |
| SNMP MGT | Поддерживается | |
| Управление Telnet/SSH | Поддерживается | |
| Протокол SYSLOG | Поддерживается | |
| Аутентификация пользователя | На основе аутентификации по паролю пользователя. | |
| Электрический (1+1 резервная система электропитания - RPS) | Номинальное напряжение питания | AC110-240V/DC-48V (опционально) |
| Номинальная частота источника питания | AC-50HZ | |
| Скорость входного тока | AC-3A / DC-10A | |
| Оценить мощность | 140 Вт/150 Вт/150 Вт | |
| Среда | Рабочая температура | 0–50℃ |
| Температура хранения | -20-70℃ | |
| Рабочая влажность | 10%-95%, без конденсации | |
| Пользовательская конфигурация | Конфигурация консоли | Интерфейс RS232, 9600,8,N,1 |
| аутентификация по паролю | Поддерживается | |
| Высота шасси | (U) | 1U 445 мм*44 мм*402 мм |
7. Информация о заказе
ML-NPB-0810 mylinking™ Сетевой пакетный брокер, 8 портов 10GE/GE SFP+, максимальная скорость 80 Гбит/с
ML-NPB-1610 mylinking™ Сетевой пакетный брокер, 16 портов 10GE/GE SFP+, максимальная скорость 160 Гбит/с
ML-NPB-2410 mylinking™ Сетевой пакетный брокер, 24 порта 10GE/GE SFP+, максимальная скорость 240 Гбит/с
FYR: Фильтрация пакетов сетевого брокера пакетов Mylinking™
Фильтрация пакетовС помощью модуля проверки межсетевой экран может перехватывать и проверять все исходящие данные. Модуль проверки межсетевого экрана сначала проверяет, соответствует ли пакет правилам фильтрации. Независимо от того, соответствует ли пакет правилам фильтрации, межсетевой экран должен зафиксировать ситуацию с пакетом, и пакет, не соответствующий правилам, должен подать сигнал тревоги или уведомить администратора. В зависимости от стратегии фильтрации пакетов межсетевой экран может отправлять или не отправлять сообщение отправителю о потерянных пакетах. Модуль проверки пакетов может проверять всю информацию в пакете, как правило, заголовок IP сетевого уровня и заголовок транспортного уровня. Фильтрация пакетов обычно проверяет следующие элементы:
- IP-адрес источника;
- IP-адрес назначения;
- Типы протоколов (пакеты TCP, пакеты UDP и пакеты ICMP);
- Исходный порт TCP или UDP;
- Порт назначения протокола TCP или UDP;
- Тип сообщения ICMP;
- Бит ACK в заголовке TCP.








