Брокер мережевих пакетів Mylinking™ (NPB) ML-NPB-2410

24*10GE SFP+, макс. 240 Гбіт/с

Короткий опис:

Мережевий пакетний брокер Mylinking™ ML-NPB-2410 має пропускну здатність до 240 Гбіт/с. Підтримує максимум 24 10-гігабітні слоти SFP+ (сумісні з Gigabit), гнучко підтримуючи 10-гігабітні одно/багатомодові оптичні модулі та 10-гігабітні електричні модулі. Підтримує гнучке поєднання елементів на основі п'ятірки IP-адреси, інформації про внутрішній та зовнішній тунель, типу Ethernet, тегу VLAN, MAC-адреси тощо, а також вибір кількох різних алгоритмів хешування для подальшого задоволення потреб різних пристроїв мережевої безпеки, аналізу протоколів та сигналізації для розгортання моніторингу трафіку.


Деталі продукту

Теги продукту

1. Огляди

  • Повний візуальний контроль пристрою збору даних (24 порти 10GE SFP+)
  • Повноцінний пристрій керування плануванням даних (дуплексна обробка Rx/Tx)
  • повний пристрій попередньої обробки та перерозподілу (двонаправлена ​​пропускна здатність 240 Гбіт/с)
  • Підтримується збір та отримання даних про з'єднання з різних місць розташування мережевих елементів
  • Підтримується зіставлення UDF, визначені користувачем зміщення пакетів та ключові поля, а також точніше спрямовує виведення даних, які цікавлять користувача.
  • Підтримувалося виявлення стану справності (перевірка справності портів) у режимі реального часу для пристроїв моніторингу та аналізу серверної частини, підключених до різних вихідних портів. У разі збою процесу обслуговування несправний пристрій автоматично видаляється.
  • Підтримується автоматичне розпізнавання багаторівневих тегів MPLS та VLAN TAG, а також реалізується політика виведення трафіку на основі конфігурацій користувача та таких функцій, як мітка MPLS, TTL MPLS, ідентифікатор VLAN та пріоритет VLAN.
  • Підтримується автоматична ідентифікація різних протоколів тунелювання, таких як GTP/GRE/PPTP/L2TP/PPPOE, та реалізація політик виведення трафіку на основі характеристик внутрішнього або зовнішнього шару тунелю.
  • Політика розподілу трафіку підтримує фільтрацію та зіставлення пакетів даних, включаючи п'ятикратну фільтрацію (IP-адреса джерела, IP-адреса призначення, порт джерела, порт призначення, номер протоколу) та пакети.
ML-NPB-24105

2. Блок-схема системи

ML-NPB-24106

3. Принцип роботи

ML-NPB-24101

4. Інтелектуальні можливості обробки трафіку

опис продукту

Чіп ASIC плюс процесор TCAM
Можливості інтелектуальної обробки трафіку 240 Гбіт/с

опис-продукту1

Збір трафіку 10GE
10GE 24 порти, дуплексна обробка Rx/Tx, одночасна передача даних трафіку зі швидкістю до 240 Гбіт/с, для захоплення мережевого трафіку/пакетів, проста попередня обробка

опис продукту (2)

Реплікація пакетів
Пакет реплікується з 1 порту на кілька N портів або кілька N портів агрегуються, а потім реплікуються на кілька M портів

опис продукту (3)

Агрегація пакетів
Пакет реплікується з 1 порту на кілька N портів або кілька N портів агрегуються, а потім реплікуються на кілька M портів

опис продукту (4)

Пересилання пакетів
Точно класифікував вхідні метадані та відкидав або перенаправляв різні служби даних на кілька виходів інтерфейсу відповідно до заздалегідь визначених правил користувача.

опис продукту (5)

Фільтрація пакетів
Підтримка фільтрації пакетів L2-L7, таких як SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле та значення типу Ethernet, номер IP-протоколу, TOS тощо, також підтримка гнучкого поєднання правил фільтрації.

опис продукту

Балансування навантаження
Підтримуваний алгоритм хешування балансування навантаження та алгоритм розподілу ваги на основі сеансів відповідно до характеристик рівнів L2-L7, щоб забезпечити динаміку балансування навантаження вихідного трафіку порту.

опис продукту (6)

Матч UDF
Підтримувалося зіставлення будь-якого ключового поля в перших 128 байтах пакета. Налаштовувалося значення зсуву, довжина та вміст ключового поля, а також визначалася політика виведення трафіку відповідно до конфігурації користувача.

опис продукту (7)
опис продукту (8)
опис продукту (9)

VLAN з тегами

VLAN без тегів

VLAN замінено

Підтримується збіг будь-якого ключового поля в перших 128 байтах пакета. Користувач може налаштувати значення зміщення, довжину та вміст ключового поля, а також визначити політику виведення трафіку відповідно до конфігурації користувача.

опис продукту (10)

Заміна MAC-адреси
Підтримується заміна MAC-адреси призначення в оригінальному пакеті даних, що може бути реалізовано відповідно до конфігурації користувача.

опис продукту (11)

Ідентифікація та класифікація мобільних протоколів 3G/4G
Підтримується ідентифікація елементів мобільної мережі, таких як (інтерфейс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 тощо). Ви можете реалізувати політики виведення трафіку на основі таких функцій, як GTPV1-C, GTPV1-U, GTPV2-C, SCTP та S1-AP, на основі конфігурацій користувача.

опис продукту (12)

Виявлення справних портів
Підтримувалося виявлення в режимі реального часу стану процесу обслуговування обладнання для моніторингу та аналізу серверної частини, підключеного до різних вихідних портів. У разі збою процесу обслуговування несправний пристрій автоматично видаляється. Після відновлення несправного пристрою система автоматично повертається до групи балансування навантаження, щоб забезпечити надійність багатопортового балансування навантаження.

опис продукту (13)

VLAN, MPLS без тегів
Підтримується видалення заголовків VLAN та MPLS у вихідному пакеті даних.

опис продукту (14)

Ідентифікація протоколу тунелювання
Підтримується автоматична ідентифікація різних протоколів тунелювання, таких як GTP / GRE / PPTP / L2TP / PPPOE. Залежно від конфігурації користувача, стратегія виведення трафіку може бути реалізована відповідно до внутрішнього або зовнішнього шару тунелю.

опис продукту (15)

Уніфікована платформа керування
Підтримуваний доступ до платформи контролю видимості mylinking™

опис продукту (16)

Система резервного живлення 1+1 (RPS)
Підтримувана система живлення з подвійним резервуванням 1+1

5. Типові структури програмного забезпечення брокера мережевих пакетів Mylinking™

5.1 Mylinking™ Network Packet Broker Застосунок для агрегації даних N*10GE–10GE (як зазначено нижче)

ML-NPB-24102

5.2 Mylinking™ Мережевий пакетний брокер GE/10GE Гібридний додаток доступу (як зазначено нижче)

ML-NPB-24103

6. Технічні характеристики

Брокер мережевих пакетів Mylinking™ ML-NPB-2410 Функціональні параметри TAP/NPB

Мережевий інтерфейс

10GE

24 слота 10GE/GE SFP+; підтримка одномодового/багатомодового оптоволокна

Інтерфейс MGT поза діапазоном

1*10/100/1000M електричний порт

Режим розгортання

Оптичне розщеплення 10G

Підтримка двонаправленого збору трафіку каналу 12*10G

Захоплення дзеркалом 10G

Підтримка максимум 24*10G дзеркального введення трафіку

Оптичний вхід

Вхідний порт підтримує розділення одного волокна;

Мультиплексування портів

Підтримка вхідного порту як вихідного порту;

Вихідний потік

Підтримка 24 каналів вихідного потоку 10GE;

Агрегація/реплікація/розподіл трафіку

Підтримується

Кількість посилань, що підтримують дублювання/агрегування трафіку

1->N реплікація трафіку (N<24)

Агрегація трафіку каналу N->1 (N<24)

Група G (M->N спосіб) агрегація реплікації групового трафіку [G*(M+N) < 24]

Переадресація трафіку на основі ідентифікації порту

Підтримується

перенаправлення трафіку ідентифікації кортежу порту п'ять

Підтримується

Стратегія переадресації ідентифікації трафіку на основі ключового тегу заголовка протоколу

Підтримується

Підтримка, не пов'язана з інкапсуляцією Ethernet

Підтримується

УПРАВЛІННЯ КОНСОЛЯМИ

Підтримується

Управління IP/WEB

Підтримується

Управління SNMP

Підтримується

Управління TELNET/SSH

Підтримується

Протокол SYSLOG

Підтримується

Автентифікація користувача

На основі автентифікації користувачів за паролем

Електрика (1+1 резервна система живлення-RPS)

Номінальна напруга живлення

AC110-240V/DC-48V (додатково)

Частота живлення

AC-50HZ

Вхідний струм швидкості

AC-3A / DC-10A

Потужність швидкості

140 Вт/150 Вт/150 Вт

Навколишнє середовище

Робоча температура

0-50℃

Температура зберігання

-20-70℃

Робоча вологість

10%-95%, без конденсату

Конфігурація користувача

Конфігурація консолі

Інтерфейс RS232, 9600,8,N,1

Аутентифікація за паролем

Підтримується

Висота шасі

(U)

1U 445 мм * 44 мм * 402 мм

7. Інформація про замовлення

ML-NPB-0810 mylinking™ Мережевий брокер пакетів 8 портів 10GE/GE SFP+, макс. 80 Гбіт/с
ML-NPB-1610 mylinking™ Мережевий брокер пакетів 16 портів 10GE/GE SFP+, макс. 160 Гбіт/с
ML-NPB-2410 mylinking™ Мережевий брокер пакетів 24 порти 10GE/GE SFP+, макс. 240 Гбіт/с

FYR: Фільтрування пакетів брокера мережевих пакетів Mylinking™

Фільтрація пакетівЗа допомогою модуля перевірки брандмауер може перехоплювати та перевіряти всі вихідні дані. Модуль перевірки брандмауера спочатку перевіряє, чи відповідає пакет правилам фільтрації. Незалежно від того, чи відповідає пакет правилам фільтрації, брандмауер має зафіксувати стан пакета, і пакет, який не відповідає правилам, має сповістити адміністратора. Залежно від стратегії фільтрації пакетів, брандмауер може надсилати або не надсилати повідомлення відправнику про втрачені пакети. Модуль перевірки пакетів може перевіряти всю інформацію в пакеті, зазвичай IP-заголовок мережевого рівня та заголовок транспортного рівня. Фільтрація пакетів зазвичай перевіряє такі елементи:

- IP-адреса джерела;

- IP-адреса призначення;

- Типи протоколів (TCP-пакети, UDP-пакети та ICMP-пакети);

- Порт джерела TCP або UDP;

- Порт призначення TCP або UDP;

- тип ICMP-повідомлення;

- Біт ACK у заголовку TCP.


  • Попередній:
  • Далі:

  • Напишіть своє повідомлення тут і надішліть його нам