Брокер сетевых пакетов Mylinking™ (NPB) ML-NPB-2410
24*10GE SFP+, макс. 240 Гбит/с
1- Обзоры
- Полный визуальный контроль устройства сбора данных (24 порта 10GE SFP+)
- Полное устройство управления планированием данных (дуплексная обработка Rx/Tx)
- устройство полной предварительной обработки и перераспределения (двунаправленная пропускная способность 240 Гбит/с)
- Поддерживается сбор и прием данных о каналах из разных мест расположения элементов сети.
- Поддерживается сопоставление UDF, определяемые пользователем смещения пакетов и ключевые поля, а также более точно направляет вывод данных, которые волнуют пользователя.
- Поддерживается в режиме реального времени определение состояния работоспособности (проверка работоспособности портов) внутреннего процесса обслуживания устройств мониторинга и анализа, которые подключены к различным выходным портам.При сбое процесса обслуживания неисправное устройство автоматически удаляется.
- Поддерживается автоматическое распознавание многоуровневых тегов MPLS и многоуровневых VLAN TAG, а также реализация политик вывода трафика на основе пользовательских конфигураций на основе таких функций, как метка MPLS, MPLS TTL, идентификатор VLAN и приоритет VLAN.
- Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE, и реализация политик вывода трафика на основе характеристик внутреннего или внешнего уровня туннеля.
- Политика разделения трафика поддерживает фильтрацию и сопоставление пакетов данных, в том числе на основе пятерки (исходный IP-адрес, целевой IP-адрес, исходный порт, целевой порт, номер протокола) и пакетов.

2- Блок-схема системы

3- Принцип работы

4- Интеллектуальные возможности обработки трафика

Процессор ASIC Chip Plus TCAM
Возможности интеллектуальной обработки трафика 240 Гбит/с

Сбор трафика 10GE
10GE 24 порта, дуплексная обработка Rx/Tx, приемопередатчик данных о трафике до 240 Гбит/с одновременно, для захвата данных/пакетов сетевого трафика, простая предварительная обработка

Репликация пакетов
Пакет реплицируется с 1 порта на несколько N портов или объединяется несколько N портов, а затем реплицируется на несколько M портов.

Агрегация пакетов
Пакет реплицируется с 1 порта на несколько N портов или объединяется несколько N портов, а затем реплицируется на несколько M портов.

Пересылка пакетов
Точно классифицировали входящие метаданные и отбрасывали или перенаправляли различные службы данных на несколько выходных интерфейсов в соответствии с предопределенными правилами пользователя.

Пакетная фильтрация
Поддерживается соответствие фильтрации пакетов L2-L7, например SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и значение типа Ethernet, номер IP-протокола, TOS и т. д. Также поддерживается гибкая комбинация фильтрации правила.

Баланс нагрузки
Поддерживаемый алгоритм балансировки нагрузки Хэш-алгоритм и алгоритм разделения веса на основе сеанса в соответствии с характеристиками уровня L2-L7, чтобы гарантировать, что порт выводит динамический трафик балансировки нагрузки.

Соответствие UDF
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета.Настроено значение смещения, длина и содержимое ключевого поля, а также определена политика вывода трафика в соответствии с пользовательской конфигурацией.



VLAN с тегами
VLAN без тегов
VLAN заменен
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета.Пользователь может настроить значение смещения, длину и содержимое ключевого поля, а также определить политику вывода трафика в соответствии с пользовательской конфигурацией.

Замена MAC-адреса
Поддерживается замена MAC-адреса назначения в исходном пакете данных, что может быть реализовано в соответствии с конфигурацией пользователя.

Идентификация и классификация мобильных протоколов 3G/4G
Поддерживается для идентификации элементов мобильной сети, таких как (интерфейс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и т. д.).Вы можете реализовать политики вывода трафика на основе таких функций, как GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP на основе пользовательских конфигураций.

Обнаружение исправности портов
Поддерживается определение в режиме реального времени работоспособности процесса обслуживания серверного оборудования для мониторинга и анализа, подключенного к различным выходным портам.При сбое процесса обслуживания неисправное устройство автоматически удаляется.После восстановления неисправного устройства система автоматически возвращается к группе балансировки нагрузки, чтобы обеспечить надежность многопортовой балансировки нагрузки.

VLAN, MPLS без тегов
Поддерживается удаление заголовков VLAN, MPLS в исходном пакете данных.

Идентификация протокола туннелирования
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE.В соответствии с пользовательской конфигурацией стратегия вывода трафика может быть реализована в соответствии с внутренним или внешним уровнем туннеля.

Единая платформа управления
Поддерживаемый доступ к платформе управления видимостью mylinking™

Резервная система питания 1+1 (RPS)
Поддерживаемая система питания с двойным резервированием 1+1
5- Типичные структуры приложений брокера сетевых пакетов Mylinking™
5.1 Приложение Mylinking™ Network Packet Broker N*10GE для агрегации данных 10GE (см. ниже)

5.2 Приложение Mylinking™ Network Packet Broker GE/10GE Hybrid Access (см. ниже)

6- Технические характеристики
ML-NPB-2410 Брокер сетевых пакетов Mylinking™ Функциональные параметры TAP/NPB | ||
Сетевой интерфейс | 10GE | слот 24*10GE/GE SFP+;поддержка одномодового/многомодового волокна |
Внеполосный интерфейс MGT | 1*10/100/1000M электрический порт | |
Режим развертывания | оптическое разделение 10G | Поддержка сбора двунаправленного трафика 12*10G |
Получение зеркала 10G | Поддержка макс. 24*10G зеркального ввода трафика | |
Оптический ввод | Входной порт поддерживает вход с разделением по одному волокну; | |
Мультиплексирование портов | Входной порт поддержки как выходной порт; | |
Выходной поток | Поддержка 24 каналов вывода потока 10GE; | |
Агрегирование/реплицирование/распределение трафика | Поддерживается | |
Кол-во ссылок, поддерживающих дублирование/агрегирование трафика | 1-> N-сторонняя репликация трафика (N<24) Агрегация трафика N->1 канала (N<24) Группа G (M->N way) групповая агрегация репликации трафика [ G*(M+N) < 24 ] | |
Отклонение идентификации трафика на основе портов | Поддерживается | |
порт пятый кортеж идентификация трафика перенаправление | Поддерживается | |
Стратегия перенаправления идентификации трафика на основе ключевого тега заголовка протокола | Поддерживается | |
Поддержка, не связанная с инкапсуляцией Ethernet | Поддерживается | |
КОНСОЛЬНЫЙ МГТ | Поддерживается | |
IP/ВЕБ МГТ | Поддерживается | |
SNMP-MGT | Поддерживается | |
ТЕЛНЕТ/SSH МГТ | Поддерживается | |
SYSLOG-протокол | Поддерживается | |
Аутентификация пользователя | На основе аутентификации пользователей по паролю | |
Электрическая (система резервного питания 1+1-RPS) | Номинальное напряжение питания | AC110-240V/DC-48V (опционально) |
Номинальная частота источника питания | АС-50Гц | |
Оценить входной ток | АС-3А/ДС-10А | |
Оценить мощность | 140 Вт/150 Вт/150 Вт | |
Среда | Рабочая температура | 0-50℃ |
Температура хранения | -20-70℃ | |
Рабочая влажность | 10%-95%, без конденсата | |
Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232, 9600,8,N,1 |
Аутентификация по паролю | Поддерживается | |
Высота шасси | (У) | 1У 445мм*44мм*402мм |
7- Информация о заказе
ML-NPB-0810 Брокер сетевых пакетов mylinking™ 8 портов 10GE/GE SFP+, макс. 80 Гбит/с
ML-NPB-1610 Брокер сетевых пакетов mylinking™ 16 портов 10GE/GE SFP+, макс. 160 Гбит/с
ML-NPB-2410 Брокер сетевых пакетов mylinking™ 24 порта 10GE/GE SFP+, макс. 240 Гбит/с
FYR: Пакетная обработка брокера сетевых пакетов Mylinking™
Пакетная фильтрацияЧерез модуль проверки брандмауэр может перехватывать и проверять все исходящие данные. Модуль проверки брандмауэра сначала проверяет, соответствует ли пакет правилам фильтрации.Независимо от того, соответствует ли пакет правилам фильтрации, брандмауэр должен зафиксировать ситуацию с пакетом, а пакет, который не соответствует правилам, должен предупредить или уведомить администратора. В зависимости от стратегии фильтрации пакетов, брандмауэр может отправлять или не отправлять сообщение отправителю о потерянных пакетах. Модуль проверки пакетов может проверять всю информацию в пакете, как правило, IP-заголовок сетевого уровня и заголовок транспортного уровня. Фильтрация пакетов обычно проверяет следующие элементы:
- IP-адрес источника;
- IP-адрес назначения;
- типы протоколов (пакеты TCP, пакеты UDP и пакеты ICMP);
- исходный порт TCP или UDP;
- Порт назначения TCP или UDP;
- тип сообщения ICMP;
- Бит ACK в заголовке TCP.