Сетевой брокер пакетов Mylinking™ (NPB) ML-NPB-2410
24*10GE SFP+, макс. 240 Гбит/с
1- Обзоры
- Полный визуальный контроль устройства сбора данных (24 порта 10GE SFP+)
- Полнофункциональное устройство управления планированием данных (дуплексная обработка Rx/Tx)
- устройство полной предварительной обработки и повторного распределения (двунаправленная пропускная способность 240 Гбит/с)
- Поддерживается сбор и прием данных о связях из разных мест расположения сетевых элементов.
- Поддерживается сопоставление UDF, определяемые пользователем смещения пакетов и ключевые поля, а также более точное руководство выводом данных, которые интересны пользователю.
- Поддерживается определение состояния работоспособности (проверка работоспособности портов) в режиме реального времени для сервисного процесса мониторинга и анализа устройств, подключенных к различным выходным портам. В случае сбоя сервисного процесса неисправное устройство автоматически отключается.
- Поддерживается автоматическое распознавание многоуровневых тегов MPLS и многоуровневых тегов VLAN TAG, а также реализация политик вывода трафика на основе пользовательских конфигураций с учетом таких функций, как метка MPLS, MPLS TTL, идентификатор VLAN и приоритет VLAN.
- Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE, и реализация политик вывода трафика на основе характеристик внутреннего или внешнего уровня туннеля.
- Политика разделения трафика поддерживает фильтрацию и сопоставление пакетов данных, в том числе на основе пяти адресов (IP-адрес источника, IP-адрес назначения, порт источника, порт назначения, номер протокола) и пакетов.

2- Блок-схема системы

3- Принцип работы

4. Возможности интеллектуальной обработки трафика

ASIC Chip Plus TCAM CPU
Возможности интеллектуальной обработки трафика 240 Гбит/с

Получение трафика 10GE
10GE 24 порта, дуплексная обработка Rx/Tx, одновременный приемопередатчик данных трафика до 240 Гбит/с для захвата данных/пакетов сетевого трафика, простая предварительная обработка

Репликация пакетов
Пакет реплицируется с 1 порта на несколько портов N или агрегируется с нескольких портов N, а затем реплицируется на несколько портов M

Агрегация пакетов
Пакет реплицируется с 1 порта на несколько портов N или агрегируется с нескольких портов N, а затем реплицируется на несколько портов M

Пересылка пакетов
Точно классифицировал входящие метаданные и отбрасывал или перенаправлял различные службы данных на несколько выходных интерфейсов в соответствии с предопределенными пользователем правилами.

Фильтрация пакетов
Поддерживается фильтрация пакетов L2-L7, например, SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и значение типа Ethernet, номер протокола IP, TOS и т. д. Также поддерживается гибкая комбинация правил фильтрации.

Баланс нагрузки
Поддерживается алгоритм хеширования балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7, чтобы гарантировать динамику балансировки нагрузки выходного трафика порта.

UDF-матч
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Настраиваются значение смещения, длина и содержимое ключевого поля, а также определяется политика вывода трафика в соответствии с пользовательскими настройками.



VLAN с тегами
VLAN без тегов
VLAN заменена
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настраивать значение смещения, длину и содержимое ключевого поля, а также определять политику вывода трафика в соответствии с пользовательскими настройками.

Замена MAC-адреса
Поддерживается замена MAC-адреса назначения в исходном пакете данных, которая может быть реализована в соответствии с настройками пользователя.

Идентификация и классификация протоколов мобильной связи 3G/4G
Поддерживается идентификация элементов мобильной сети, таких как интерфейсы Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и т. д. Вы можете реализовать политики исходящего трафика на основе таких функций, как GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP, в зависимости от пользовательских настроек.

Обнаружение исправности портов
Поддержка отслеживания в режиме реального времени состояния сервисных процессов оборудования внутреннего мониторинга и анализа, подключенного к различным выходным портам. При сбое сервисного процесса неисправное устройство автоматически отключается. После восстановления неисправного устройства система автоматически возвращается к группе балансировки нагрузки, обеспечивая надежность многопортовой балансировки нагрузки.

VLAN, MPLS без тегов
Поддерживается очистка заголовков VLAN и MPLS в выходных данных исходного пакета данных.

Идентификация протокола туннелирования
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE. В зависимости от настроек пользователя, стратегия вывода трафика может быть реализована на внутреннем или внешнем уровне туннеля.

Единая платформа управления
Поддерживается доступ к платформе управления видимостью mylinking™

Система резервного питания 1+1 (RPS)
Поддерживаемая система двойного резервирования питания 1+1
5. Типичные структуры приложений сетевого пакетного брокера Mylinking™
5.1 Приложение Mylinking™ Network Packet Broker для агрегации данных N*10GE в 10GE (см. ниже)

5.2 Приложение гибридного доступа GE/10GE Mylinking™ Network Packet Broker (см. ниже)

6- Технические характеристики
Сетевой брокер пакетов ML-NPB-2410 Mylinking™ Функциональные параметры TAP/NPB | ||
Сетевой интерфейс | 10GE | 24 слота 10GE/GE SFP+; поддержка одномодового/многомодового оптоволокна |
Интерфейс MGT вне диапазона | 1*10/100/1000M электрический порт | |
Режим развертывания | Оптическое разделение 10G | Поддержка получения трафика по двунаправленной линии связи 12*10G |
Зеркальное приобретение 10G | Поддержка до 24*10G зеркального ввода трафика | |
Оптический ввод | Входной порт поддерживает разделение одного волокна; | |
Мультиплексирование портов | Поддержка входного порта в качестве выходного порта; | |
Выходной поток | Поддержка 24 каналов выходного потока 10GE; | |
Агрегация/репликация/распределение трафика | Поддерживается | |
Количество ссылок, поддерживающих дублирование/агрегацию трафика | 1->N-сторонняя репликация трафика (N<24) Агрегация трафика N->1 канала (N<24) Группа G (M->N way) групповая агрегация репликации трафика [ G*(M+N) < 24 ] | |
Перенаправление трафика на основе идентификации порта | Поддерживается | |
перенаправление идентификации трафика с помощью пятикортежного порта | Поддерживается | |
Стратегия переадресации идентификации трафика на основе ключевого тега заголовка протокола | Поддерживается | |
Поддержка, не связанная с инкапсуляцией Ethernet | Поддерживается | |
КОНСОЛЬ MGT | Поддерживается | |
IP/WEB MGT | Поддерживается | |
SNMP MGT | Поддерживается | |
TELNET/SSH MGT | Поддерживается | |
Протокол SYSLOG | Поддерживается | |
Аутентификация пользователя | На основе аутентификации пользователя по паролю | |
Электрическая (резервная система электропитания 1+1-RPS) | Оценить напряжение источника питания | AC110-240V/DC-48V (опционально) |
Оценить частоту источника питания | AC-50 Гц | |
Номинальный входной ток | АС-3А / ДС-10А | |
Оценить мощность | 140 Вт/150 Вт/150 Вт | |
Среда | Рабочая температура | 0-50℃ |
Температура хранения | -20-70℃ | |
Рабочая влажность | 10%-95%, без конденсации | |
Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232, 9600,8,N,1 |
Аутентификация по паролю | Поддерживается | |
Высота шасси | (У) | 1U 445мм*44мм*402мм |
7- Информация о заказе
Сетевой пакетный брокер ML-NPB-0810 mylinking™, 8 портов 10GE/GE SFP+, макс. 80 Гбит/с
Сетевой пакетный брокер ML-NPB-1610 mylinking™, 16 портов 10GE/GE SFP+, макс. 160 Гбит/с
Сетевой пакетный брокер ML-NPB-2410 mylinking™, 24 порта 10GE/GE SFP+, макс. 240 Гбит/с
FYR: Фильтрация пакетов Mylinking™ Network Packet Broker
Фильтрация пакетовБлагодаря модулю проверки межсетевой экран может перехватывать и проверять все исходящие данные. Модуль проверки межсетевого экрана сначала проверяет пакет на соответствие правилам фильтрации. Независимо от того, соответствует ли пакет правилам фильтрации, межсетевой экран регистрирует состояние пакета, и в случае несоответствия пакета правилам выдает сигнал тревоги или уведомляет администратора. В зависимости от стратегии фильтрации межсетевой экран может отправлять или не отправлять отправителю сообщение об отброшенных пакетах. Модуль проверки пакетов может проверять всю информацию в пакете, как правило, IP-заголовок сетевого уровня и заголовок транспортного уровня. Фильтрация пакетов обычно включает проверку следующих элементов:
- IP-адрес источника;
- IP-адрес назначения;
- Типы протоколов (пакеты TCP, пакеты UDP и пакеты ICMP);
- Исходный порт TCP или UDP;
- Порт назначения TCP или UDP;
- тип сообщения ICMP;
- Бит ACK в заголовке TCP.