Мережевий пакетний брокер Mylinking™ (NPB) ML-NPB-2410
24*10GE SFP+, макс. 240 Гбіт/с
1- Огляди
- Повний візуальний контроль пристрою збору даних (24*10GE SFP+ порти)
- Повний пристрій керування плануванням даних (дуплексна обробка Rx/Tx)
- пристрій повної попередньої обробки та повторного розподілу (двонаправлена смуга пропускання 240 Гбіт/с)
- Підтримується збір і прийом даних про посилання з різних розташувань елементів мережі
- Підтримується зіставлення UDF, визначені користувачем зсуви пакетів і ключові поля, а також точніше керує виведенням даних, які цікавлять користувача.
- Підтримується виявлення стану працездатності в режимі реального часу (перевірка працездатності порту) внутрішнього процесу обслуговування пристроїв моніторингу та аналізу, які підключаються до різних вихідних портів. У разі збою процесу обслуговування несправний пристрій автоматично видаляється.
- Підтримується автоматичне розпізнавання багаторівневих тегів MPLS і багаторівневих тегів VLAN, а також впровадження політик виведення трафіку на основі конфігурацій користувача на основі таких функцій, як MPLS Lable, MPLS TTL, VLAN ID і VLAN Priority.
- Підтримується автоматична ідентифікація різних протоколів тунелювання, таких як GTP/GRE/PPTP/L2TP/PPPOE, і впровадження політик виведення трафіку на основі характеристик внутрішнього або зовнішнього рівня тунелю.
- Політика розподілу трафіку підтримує фільтрацію та зіставлення пакетів даних, у тому числі на основі п’яти (IP-адреса джерела, IP-адреса призначення, порт джерела, порт призначення, номер протоколу) і пакетів.
2- Блок-схема системи
3- Принцип роботи
4- Можливості інтелектуальної обробки трафіку
ASIC Chip Plus TCAM CPU
Можливості інтелектуальної обробки трафіку 240 Гбіт/с
10GE Отримання трафіку
10GE 24 порти, дуплексна обробка Rx/Tx, прийомопередавач даних трафіку до 240 Гбіт/с одночасно, для захоплення даних/пакетів мережевого трафіку, проста попередня обробка
Реплікація пакетів
Пакет, реплікований з 1 порту на кілька N портів або кілька N портів, агрегованих, а потім реплікований на кілька M портів
Агрегація пакетів
Пакет, реплікований з 1 порту на кілька N портів або кілька N портів, агрегованих, а потім реплікований на кілька M портів
Пересилання пакетів
Точно класифікував вхідні метадані та відкидав або пересилав різні служби даних на кілька виходів інтерфейсу відповідно до попередньо визначених правил користувача.
Фільтрування пакетів
Підтримується відповідність фільтрації пакетів L2-L7, наприклад SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле та значення типу Ethernet, номер IP-протоколу, TOS тощо. Також підтримується гнучка комбінація фільтрації правил.
Баланс навантаження
Підтримуваний хеш-алгоритм балансу навантаження та алгоритм розподілу ваги на основі сеансу відповідно до характеристик рівня L2-L7, щоб гарантувати, що вихідний трафік порту динаміки балансування навантаження
Матч ОДС
Підтримується збіг будь-якого ключового поля в перших 128 байтах пакета. Налаштування значення зсуву, довжини та вмісту ключового поля, а також визначення політики виведення трафіку відповідно до конфігурації користувача
VLAN Tagged
VLAN Untagged
VLAN замінено
Підтримується збіг будь-якого ключового поля в перших 128 байтах пакета. Користувач може налаштувати значення зсуву, довжину та вміст ключового поля, а також визначити політику виведення трафіку відповідно до конфігурації користувача.
Заміна MAC-адреси
Підтримується заміна MAC-адреси призначення у вихідному пакеті даних, яку можна реалізувати відповідно до конфігурації користувача
Ідентифікація та класифікація мобільного протоколу 3G/4G
Підтримується ідентифікація елементів мобільної мережі, таких як (інтерфейс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 тощо). Ви можете реалізувати політики виведення трафіку на основі таких функцій, як GTPV1-C, GTPV1-U, GTPV2-C, SCTP і S1-AP на основі конфігурацій користувача.
Виявлення справності портів
Підтримується виявлення в режимі реального часу працездатності процесу обслуговування серверного обладнання для моніторингу та аналізу, підключеного до різних вихідних портів. У разі збою процесу обслуговування несправний пристрій автоматично видаляється. Після відновлення несправного пристрою система автоматично повертається до групи балансування навантаження, щоб забезпечити надійність багатопортового балансування навантаження.
VLAN, MPLS Без тегів
Підтримується видалення заголовків VLAN, MPLS у вихідному вихідному пакеті даних.
Ідентифікація протоколу тунелювання
Підтримується автоматична ідентифікація різних протоколів тунелювання, таких як GTP / GRE / PPTP / L2TP / PPPOE. Відповідно до конфігурації користувача, стратегія виведення трафіку може бути реалізована відповідно до внутрішнього або зовнішнього рівня тунелю
Уніфікована платформа управління
Підтримується mylinking™ Visibilityl Control Platform Access
Резервна система живлення 1+1 (RPS)
Підтримується система подвійного резервування 1+1
5- Типові структури програми мережевого пакетного брокера Mylinking™
5.1 Програма агрегації даних Mylinking™ Network Packet Broker N*10GE to 10GE (як показано нижче)
5.2 Програма гібридного доступу Mylinking™ Network Packet Broker GE/10GE (як показано нижче)
6- Технічні характеристики
ML-NPB-2410 Мережевий пакетний брокер Mylinking™ Функціональні параметри TAP/NPB | ||
Мережевий інтерфейс | 10GE | 24*10GE/GE SFP+ слот; підтримка одно/багатомодового волокна |
Зовнішній інтерфейс MGT | 1*10/100/1000M електричний порт | |
Режим розгортання | Оптичне розщеплення 10G | Підтримка збору трафіку двонаправленого зв’язку 12*10G |
Придбання дзеркала 10G | Підтримка введення дзеркального трафіку максимум до 24*10G | |
Оптичний ввід | Вхідний порт підтримує одноволоконний вхід; | |
Мультиплексування портів | Підтримка вхідного порту як вихідного порту; | |
Вихід потоку | Підтримка 24 каналів потоку 10GE; | |
Агрегування/тиражування/розподіл трафіку | Підтримується | |
Кількість посилань, що підтримують дублювання/агрегацію трафіку | Реплікація трафіку 1->N (N<24) N->1 агрегація трафіку каналу (N<24) Група G (M->N шлях) агрегація згрупованої реплікації трафіку [G*(M+N) < 24] | |
Переадресація ідентифікації трафіку на основі порту | Підтримується | |
порт п'ять кортеж ідентифікації трафіку перенаправлення | Підтримується | |
Стратегія перенаправлення ідентифікації трафіку на основі тегу ключа заголовка протоколу | Підтримується | |
Непов'язана підтримка інкапсуляції Ethernet | Підтримується | |
КОНСОЛЬ MGT | Підтримується | |
IP/WEB MGT | Підтримується | |
SNMP MGT | Підтримується | |
TELNET/SSH MGT | Підтримується | |
Протокол SYSLOG | Підтримується | |
Аутентифікація користувача | На основі автентифікації користувачів паролем | |
Електричний (система резервного живлення 1+1-RPS) | Оцінити напругу живлення | AC110-240V/DC-48V (опціонально) |
Оцініть частоту джерела живлення | AC-50HZ | |
Норма вхідного струму | AC-3A / DC-10A | |
Оцініть потужність | 140 Вт/150 Вт/150 Вт | |
Навколишнє середовище | Робоча температура | 0-50 ℃ |
Температура зберігання | -20-70 ℃ | |
Робоча вологість | 10%-95%, без конденсації | |
Конфігурація користувача | Конфігурація консолі | Інтерфейс RS232, 9600,8,N,1 |
Автентифікація пароля | Підтримується | |
Висота шасі | (U) | 1U 445мм*44мм*402мм |
7- Інформація про замовлення
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ портів, макс. 80 Гбіт/с
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ портів, макс. 160 Гбіт/с
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ порти, макс. 240 Гбіт/с
FYR: Фільтрування пакетів посередника мережевих пакетів Mylinking™
Фільтрування пакетівЗа допомогою модуля перевірки брандмауер може перехоплювати та перевіряти всі вихідні дані. Модуль перевірки брандмауера спочатку перевіряє, чи відповідає пакет правилам фільтрації. Незалежно від того, чи відповідає пакет правилам фільтрації, брандмауер фіксує ситуацію з пакетом, а пакет, який не відповідає правилам, сповіщає або сповіщає адміністратора. Залежно від стратегії фільтрації пакетів брандмауер може надсилати або не надсилати повідомлення відправнику про скинуті пакети. Модуль перевірки пакетів може перевірити всю інформацію в пакеті, як правило, IP-заголовок мережевого рівня та заголовок транспортного рівня. Фільтрація пакетів зазвичай перевіряє такі елементи:
- IP адреса джерела;
- IP адреса призначення;
- Типи протоколів (TCP-пакети, UDP-пакети та ICMP-пакети);
- вихідний порт TCP або UDP;
- Порт призначення TCP або UDP;
- тип повідомлення ICMP;
- Біт ACK у заголовку TCP.