MyLinking ™ Network Packet Broker (NPB) ML-NPB-2410
24*10GE SFP+, máximo 240GBPS
1- Descripción general
- Un control visual completo del dispositivo de adquisición de datos (24*10GE SFP+ puertos)
- Un dispositivo de gestión de programación de datos completo (procesamiento Duplex RX/TX)
- Dispositivo completo de preprocesamiento y redistribución (ancho de banda bidireccional 240Gbps)
- Recopilación y recepción compatibles de datos de enlaces de diferentes ubicaciones de elementos de red
- Compañía UDF compatible, las compensaciones de paquetes y campos clave definidos por el usuario, y guía con mayor precisión la salida de datos que le importan al usuario.
- Apoyado en tiempo real La detección de estado de salud (verificación de salud del puerto) del proceso de servicio de dispositivos de monitoreo y análisis de back-end, que se conectó a diferentes puertos de salida. Cuando el proceso de servicio falla, el dispositivo defectuoso se elimina automáticamente.
- Compatible para reconocer automáticamente las etiquetas MPLS de múltiples capas y las etiquetas VLAN de múltiples capas, e implementa políticas de salida de tráfico basadas en configuraciones de usuario basadas en características como MPLS Lable, MPLS TTL, VLAN ID y VLAN Priority.
- Compatible identificar automáticamente varios protocolos de túnel como GTP/GRE/PPTP/L2TP/PPPOE, y las políticas de salida de tráfico implementadas basadas en las características de la capa interna o externa del túnel.
- La política de división de tráfico admite el filtrado y la coincidencia de paquetes de datos, incluidos los quintuples (IP de origen, IP de destino, puerto de origen, puerto de destino, número de protocolo) y paquetes.

2- Diagrama de bloques del sistema

3- Principio operativo

4- habilidades inteligentes de procesamiento de tráfico

ASIC Chip más CPU TCAM
240Gbps Capacidades de procesamiento de tráfico inteligente

Adquisición de tráfico 10GE
10GE 24 puertos, procesamiento dúplex RX/TX, hasta 240 Gbps Transceptor de datos de tráfico al mismo tiempo, para datos de tráfico de red/captura de paquetes, preprocesamiento simple

Replicación de paquetes
Paquete replicado desde 1 puerto a múltiples puertos N, o múltiples puertos N agregados, luego replicado a múltiples puertos M

Agregación de paquetes
Paquete replicado desde 1 puerto a múltiples puertos N, o múltiples puertos N agregados, luego replicado a múltiples puertos M

Reenvío de paquetes
Clasificó los metdatos entrantes con precisión y descartó o reenvió diferentes servicios de datos a múltiples salidas de interfaz de acuerdo con las reglas predefinidas del usuario.

Filtrado de paquetes
Combustanza de filtrado de paquetes L2-L7 compatible, como SMAC, DMAC, SIP, DIP, Sport, DPort, TTL, SYN, ACK, FIN, Campo y valor de tipo Ethernet, Número de protocolo IP, TOS, etc. También admitió una combinación flexible de reglas de filtrado.

Balance de carga
Algoritmo hash de balance de carga compatible y algoritmo de intercambio de peso basado en la sesión de acuerdo con las características de la capa L2-L7 para garantizar que el tráfico de salida del puerto sea dinámica del equilibrio de carga

Match UDF
Admitió la coincidencia de cualquier campo clave en los primeros 128 bytes de un paquete. Personalizó el valor de desplazamiento y la longitud y el contenido del campo clave, y determinando la política de salida de tráfico de acuerdo con la configuración del usuario



VLAN etiquetado
VLAN sin etiquetar
VLAN reemplazada
Admitió la coincidencia de cualquier campo clave en los primeros 128 bytes de un paquete. El usuario puede personalizar el valor de desplazamiento y la longitud y el contenido del campo clave, y determinar la política de salida de tráfico de acuerdo con la configuración del usuario.

Reemplazo de la dirección MAC
Admitió el reemplazo de la dirección MAC de destino en el paquete de datos original, que se puede implementar de acuerdo con la configuración del usuario

Identificación y clasificación del protocolo móvil 3G/4G
Compatible para identificar elementos de red móviles como (GB, GN, IUPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6A, S11, etc. interfaz). Puede implementar políticas de salida de tráfico basadas en características como GTPV1-C, GTPV1-U, GTPV2-C, SCTP y S1-AP en función de las configuraciones de usuario.

Puertos Detección saludable
La detección en tiempo real admitida del proceso de servicio de la salud del equipo de monitoreo y análisis de back-end conectados a diferentes puertos de salida. Cuando el proceso de servicio falla, el dispositivo defectuoso se elimina automáticamente. Después de recuperar el dispositivo defectuoso, el sistema regresa automáticamente al grupo de equilibrio de carga para garantizar la confiabilidad del equilibrio de carga multiportista.

VLAN, MPLS sin etiquetar
Admitió el encabezado VLAN, el encabezado MPLS, la salida del paquete de datos original.

Identificación del protocolo de túnel
Compatible identificar automáticamente varios protocolos de túnel como GTP / GRE / PPTP / L2TP / PPPOE. Según la configuración del usuario, la estrategia de salida de tráfico se puede implementar de acuerdo con la capa interna o externa del túnel

Plataforma de control unificada
Acceso a la plataforma de control MyLinking ™ compatible

1+1 Sistema de energía redundante (RPS)
Compatible 1+1 Sistema de energía dual redundante
5- MyLinking ™ Network Broker Structuras de aplicación típica
5.1 MyLinking ™ Network Packet Broker N*10GE a 10GE Aplicación de agregación de datos (lo siguiente)

5.2 Aplicación de acceso híbrido de paquetes de redes MyLinking ™ GE/10GE (como lo siguiente)

6- Especificaciones
Broker de paquetes de red ML-NPB-2410 MyLinking ™ Parámetros funcionales de TAP/NPB | ||
Interfaz de red | 10ge | 24*10GE/GE SFP+ Slot; admitir fibra de modo único/múltiple |
Interfaz MGT fuera de banda | 1*10/100/1000M Puerto eléctrico | |
Modo de implementación | 10g división óptica | Soporte 12*10g Adquisición de tráfico de enlace bidireccional |
Adquisición de 10 g de espejo | Apoyo a la entrada de tráfico de espejo máximo a 24*10 g | |
Entrada óptica | El puerto de entrada admite entrada de división de fibra única; | |
Multiplexación de puerto | Soporte del puerto de entrada como puerto de salida; | |
Salida de flujo | Admite 24 canales de salida de flujo de 10GE; | |
Tráfico agregando/replicación/distribución | Compatible | |
QTYS de enlaces que admiten la duplicación/agregación del tráfico | 1-> n replicación del tráfico (n <24) N-> 1 canal agregación de tráfico (n <24) Grupo G (M-> N Way) Agregación de replicación de tráfico agrupada [G*(M+N) <24] | |
Identificación de tráfico basada en puertos Diveración | Compatible | |
Puerto Five Tuple Identificación de tráfico Diveración | Compatible | |
Estrategia de desvío de identificación del tráfico basada en la etiqueta clave del encabezado del protocolo | Compatible | |
Encapsulación de Ethernet soporte no relacionado | Compatible | |
Consola MGT | Compatible | |
IP/Web MGT | Compatible | |
SNMP MGT | Compatible | |
Telnet/SSH MGT | Compatible | |
Protocolo syslog | Compatible | |
Autenticación de usuario | Basado en la autenticación de contraseña de los usuarios | |
Electric (1+1 RPS redundante de RPS) | Voltaje de la fuente de alimentación de tasa | AC110-240V/DC-48V (opcional) |
Frecuencia de la fuente de alimentación de tasa | AC-50Hz | |
Corriente de entrada de tasa | AC-3A / DC-10A | |
Potencia de calificación | 140W/150W/150W | |
Ambiente | Temperatura de trabajo | 0-50 ℃ |
Temperatura de almacenamiento | -20-70 ℃ | |
Humedad de trabajo | 10%-95%, sin condensación | |
Configuración de usuario | Configuración de consola | Interfaz Rs232, 9600,8, n, 1 |
Autenticación de contraseña | Compatible | |
Altura del chasis | (U) | 1U 445 mm*44 mm*402 mm |
7- Información de pedido
ML-NPB-0810 MYLACTY ™ Network Packet Broker 8*10GE/GE SFP+ Puertos, MAX 80GBPS
ML-NPB-1610 MYLACTY ™ Network Packet Broker 16*10GE/GE SFP+ Puertos, MAX 160GBPS
ML-NPB-2410 MYLACTY ™ Network Packet Broker 24*10GE/GE SFP+ Puertos, MAX 240GBPS
FYR: Fiting de paquetes de MyLinking ™ Network Packet Broker
Filtrado de paquetesA través del módulo de inspección, el firewall puede interceptar y verificar todos los datos salientes. El módulo de inspección del firewall primero verifica si el paquete se ajusta a las reglas de filtrado. Independientemente de si el paquete se ajusta a las reglas de filtrado, el firewall deberá registrar la situación del paquete, y el paquete que no se ajusta a las reglas se alarma o notificará al administrador. Dependiendo la estrategia de filtrado de paquetes, el firewall puede o no enviar un mensaje al envío de paquetes. capa. El filtrado de la paquete generalmente verifica los siguientes elementos:
- Dirección fuente de IP;
- Dirección de destino IP;
- Tipos de protocolo (paquetes TCP, paquetes UDP y paquetes ICMP);
- El puerto fuente de TCP o UDP;
- El puerto de destino de TCP o UDP;
- Tipo de mensaje ICMP;
- El bit ACK en el encabezado TCP.