Corretor de pacotes de rede Mylinking™ (NPB) ML-NPB-2410
24*10GE SFP+, máximo de 240 Gbps
1- Visão geral
- Um controle visual completo do dispositivo de aquisição de dados (portas 24*10GE SFP+)
- Um dispositivo completo de gerenciamento de agendamento de dados (processamento duplex Rx/Tx)
- dispositivo completo de pré-processamento e redistribuição (largura de banda bidirecional de 240 Gbps)
- Coleta e recepção suportadas de dados de link de diferentes locais de elementos de rede
- Correspondência UDF suportada, deslocamentos de pacotes definidos pelo usuário e campos-chave, e orienta com mais precisão a saída de dados importantes para o usuário.
- Suporte em tempo real para detecção de status de integridade (verificação de integridade da porta) do processo de serviço de dispositivos de monitoramento e análise de back-end, que se conecta a diferentes portas de saída. Quando o processo de serviço falha, o dispositivo defeituoso é removido automaticamente.
- Suportado para reconhecer automaticamente tags MPLS multicamadas e VLAN TAG multicamadas e implementar políticas de saída de tráfego com base nas configurações do usuário com base em recursos como MPLS Lable, MPLS TTL, VLAN ID e VLAN Priority.
- Suporta a identificação automática de vários protocolos de tunelamento, como GTP/GRE/PPTP/L2TP/PPPOE, e a implementação de políticas de saída de tráfego com base nas características da camada interna ou externa do túnel.
- A política de divisão de tráfego oferece suporte à filtragem e correspondência de pacotes de dados, incluindo pacotes baseados em quíntuplos (IP de origem, IP de destino, porta de origem, porta de destino, número de protocolo).
2- Diagrama de Blocos do Sistema
3- Princípio de funcionamento
4- Habilidades inteligentes de processamento de tráfego
CPU ASIC Chip Plus TCAM
Capacidades de processamento de tráfego inteligente de 240 Gbps
Aquisição de tráfego 10GE
10GE 24 portas, processamento duplex Rx/Tx, transceptor de dados de tráfego de até 240 Gbps ao mesmo tempo, para captura de dados/pacotes de tráfego de rede, pré-processamento simples
Replicação de pacotes
Pacote replicado de 1 porta para múltiplas portas N ou múltiplas portas N agregadas e depois replicado para múltiplas portas M
Agregação de Pacotes
Pacote replicado de 1 porta para múltiplas portas N ou múltiplas portas N agregadas e depois replicado para múltiplas portas M
Encaminhamento de pacotes
Classificou os metadados recebidos com precisão e descartou ou encaminhou diferentes serviços de dados para múltiplas saídas de interface de acordo com regras predefinidas do usuário.
Filtragem de Pacotes
Correspondência de filtragem de pacotes L2-L7 suportada, como SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valor do tipo Ethernet, número do protocolo IP, TOS, etc. regras.
Balanço de carga
Algoritmo hash de balanceamento de carga suportado e algoritmo de compartilhamento de peso baseado em sessão de acordo com as características da camada L2-L7 para garantir que o tráfego de saída da porta seja dinâmico de balanceamento de carga
Partida UDF
Suportava a correspondência de qualquer campo-chave nos primeiros 128 bytes de um pacote. Personalização do valor de deslocamento e comprimento e conteúdo do campo-chave e determinação da política de saída de tráfego de acordo com a configuração do usuário
VLAN marcada
VLAN não marcada
VLAN substituída
Suportava a correspondência de qualquer campo-chave nos primeiros 128 bytes de um pacote. O usuário pode personalizar o valor do deslocamento e o comprimento e conteúdo do campo-chave e determinar a política de saída de tráfego de acordo com a configuração do usuário.
Substituição de endereço MAC
Suportada a substituição do endereço MAC de destino no pacote de dados original, que pode ser implementado de acordo com a configuração do usuário
Identificação e classificação do protocolo móvel 3G/4G
Suportado para identificar elementos de rede móvel como (interface Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc.). Você pode implementar políticas de saída de tráfego com base em recursos como GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP com base nas configurações do usuário.
Detecção Saudável de Portas
Detecção em tempo real suportada da integridade do processo de serviço do equipamento de monitoramento e análise de back-end conectado a diferentes portas de saída. Quando o processo de serviço falha, o dispositivo defeituoso é removido automaticamente. Após a recuperação do dispositivo defeituoso, o sistema retorna automaticamente ao grupo de balanceamento de carga para garantir a confiabilidade do balanceamento de carga multiporta.
VLAN, MPLS não marcado
Suporte para remoção de cabeçalho VLAN e MPLS na saída do pacote de dados original.
Identificação do Protocolo de Tunelamento
Suporta identificação automática de vários protocolos de tunelamento, como GTP / GRE / PPTP / L2TP / PPPOE. De acordo com a configuração do usuário, a estratégia de saída de tráfego pode ser implementada de acordo com a camada interna ou externa do túnel
Plataforma de controle unificada
Acesso à plataforma de controle de visibilidade mylinking™ compatível
Sistema de energia redundante 1+1 (RPS)
Sistema de energia redundante duplo 1+1 compatível
5- Estruturas de aplicação típicas do Mylinking™ Network Packet Broker
5.1 Aplicativo de agregação de dados Mylinking™ Network Packet Broker N*10GE a 10GE (conforme a seguir)
5.2 Aplicativo de acesso híbrido GE/10GE do Network Packet Broker Mylinking™ (conforme a seguir)
6- Especificações
Corretor de pacotes de rede ML-NPB-2410 Mylinking™ Parâmetros funcionais TAP/NPB | ||
Interface de rede | 10GE | Slot 24*10GE/GE SFP+; suporta fibra de modo único/múltiplo |
Interface MGT fora de banda | 1*10/100/1000M porta elétrica | |
Modo de implantação | Divisão óptica 10G | Suporta aquisição de tráfego de link bidirecional 12 * 10G |
Aquisição de espelho 10G | Suporta entrada de tráfego espelhado máximo de 24 * 10G | |
Entrada óptica | A porta de entrada suporta entrada de divisão de fibra única; | |
Multiplexação de porta | Suporta porta de entrada como porta de saída; | |
Saída de fluxo | Suporta 24 canais de saída de fluxo 10GE; | |
Agregação/replicação/distribuição de tráfego | Suportado | |
Quantidades de links que suportam duplicação/agregação de tráfego | 1->Replicação de tráfego de vias N (N<24) Agregação de tráfego de canal N->1 (N<24) Agregação de replicação de tráfego agrupado do grupo G (M-> N) [ G*(M+N) <24 ] | |
Desvio de identificação de tráfego baseado em porta | Suportado | |
porta cinco tupla identificação de tráfego desvio | Suportado | |
Estratégia de desvio de identificação de tráfego baseada na tag chave do cabeçalho do protocolo | Suportado | |
Suporte não relacionado ao encapsulamento Ethernet | Suportado | |
CONSOLE MGT | Suportado | |
Gerenciamento de IP/WEB | Suportado | |
Gerenciamento SNMP | Suportado | |
TELNET/SSH MGT | Suportado | |
Protocolo SYSLOG | Suportado | |
Autenticação de usuário | Com base na autenticação de senha dos usuários | |
Elétrico (Sistema de Energia Redundante 1+1-RPS) | Taxa de tensão da fonte de alimentação | AC110-240V/DC-48V (opcional) |
Taxa de frequência da fonte de alimentação | AC-50HZ | |
Taxa de corrente de entrada | AC-3A / DC-10A | |
Avaliar potência | 140W/150W/150W | |
Ambiente | Temperatura de trabalho | 0-50℃ |
Temperatura de armazenamento | -20-70℃ | |
Umidade de trabalho | 10%-95%, sem condensação | |
Configuração do usuário | Configuração do console | Interface RS232, 9600,8,N,1 |
Autenticação de senha | Suportado | |
Altura do chassi | (você) | 1U 445mm*44mm*402mm |
7- Informações do pedido
ML-NPB-0810 mylinking™ Network Packet Broker 8 portas 10GE/GE SFP+, máximo de 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE portas SFP+, máximo de 160 Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE portas SFP+, máximo de 240 Gbps
FYR: Fitering de pacotes do corretor de pacotes de rede Mylinking™
Filtragem de PacotesAtravés do módulo de inspeção, o firewall pode interceptar e verificar todos os dados de saída. O módulo de inspeção do firewall primeiro verifica se o pacote está em conformidade com as regras de filtragem. Independentemente de o pacote estar em conformidade com as regras de filtragem, o firewall registrará a situação do pacote, e o pacote que não estiver em conformidade com as regras deverá alarmar ou notificar o administrador. Dependendo da estratégia de filtragem de pacotes, o firewall pode ou não enviar uma mensagem ao remetente sobre pacotes descartados. O módulo de verificação de pacotes pode verificar todas as informações do pacote, geralmente o cabeçalho IP da camada de rede e o cabeçalho da camada de transporte.
- Endereço IP de origem;
- Endereço IP de destino;
- Tipos de protocolos (pacotes TCP, pacotes UDP e pacotes ICMP);
- A porta de origem do TCP ou UDP;
- A porta de destino do TCP ou UDP;
- tipo de mensagem ICMP;
- O bit ACK no cabeçalho TCP.