Mylinking™ Network Packet Broker (NPB) ML-NPB-2410
24*10GE SFP+, Máx. 240 Gbps
1- Resumen
- Control visual completo del dispositivo de adquisición de datos (24 puertos SFP+ de 10 GE).
- Dispositivo completo de gestión de programación de datos (procesamiento dúplex Rx/Tx).
- Dispositivo de preprocesamiento y redistribución completos (ancho de banda bidireccional de 240 Gbps)
- Admite la recopilación y recepción de datos de enlace desde diferentes ubicaciones de elementos de red.
- Admite la coincidencia de UDF, los desplazamientos de paquetes definidos por el usuario y los campos clave, y guía con mayor precisión la salida de los datos que le interesan al usuario.
- Admite la detección en tiempo real del estado de salud (verificación del estado del puerto) del proceso de servicio de los dispositivos de monitoreo y análisis de back-end, conectados a diferentes puertos de salida. Si el proceso de servicio falla, el dispositivo defectuoso se elimina automáticamente.
- Admite el reconocimiento automático de etiquetas MPLS multicapa y etiquetas VLAN TAG multicapa, e implementa políticas de salida de tráfico basadas en configuraciones de usuario basadas en características como la etiqueta MPLS, el TTL MPLS, el ID de VLAN y la prioridad de VLAN.
- Admite la identificación automática de varios protocolos de tunelización, como GTP/GRE/PPTP/L2TP/PPPOE, y la implementación de políticas de salida de tráfico basadas en las características de la capa interna o externa del túnel.
- La política de división de tráfico admite el filtrado y la coincidencia de paquetes de datos, incluidos los basados en quíntuples (IP de origen, IP de destino, puerto de origen, puerto de destino, número de protocolo) y paquetes.
2- Diagrama de bloques del sistema
3- Principio de funcionamiento
4- Capacidades de procesamiento de tráfico inteligente
Chip ASIC más CPU TCAM
Capacidades de procesamiento de tráfico inteligente de 240 Gbps
Adquisición de tráfico 10GE
10GE 24 puertos, procesamiento dúplex Rx/Tx, transceptor de datos de tráfico de hasta 240 Gbps simultáneamente, para captura de datos/paquetes de tráfico de red, preprocesamiento sencillo.
Replicación de paquetes
Paquete replicado desde 1 puerto a múltiples N puertos, o múltiples N puertos agregados, y luego replicado a múltiples M puertos.
Agregación de paquetes
Paquete replicado desde 1 puerto a múltiples N puertos, o múltiples N puertos agregados, y luego replicado a múltiples M puertos.
Reenvío de paquetes
Clasificó con precisión los metadatos entrantes y descartó o reenvió diferentes servicios de datos a múltiples salidas de interfaz según las reglas predefinidas por el usuario.
Filtrado de paquetes
Admite la coincidencia de filtrado de paquetes L2-L7, como SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo y valor de tipo Ethernet, número de protocolo IP, TOS, etc., y también admite una combinación flexible de reglas de filtrado.
Balance de carga
Se admite el algoritmo de hash de equilibrio de carga y el algoritmo de ponderación basado en sesiones según las características de las capas L2-L7 para garantizar la dinámica del tráfico de salida del puerto en el equilibrio de carga.
Coincidencia UDF
Admite la coincidencia de cualquier campo clave en los primeros 128 bytes de un paquete. Permite personalizar el valor de desplazamiento, la longitud y el contenido del campo clave, y determinar la política de salida de tráfico según la configuración del usuario.
Etiquetado con VLAN
VLAN sin etiquetar
VLAN reemplazada
Admite la coincidencia de cualquier campo clave en los primeros 128 bytes de un paquete. El usuario puede personalizar el valor de desplazamiento, la longitud y el contenido del campo clave, y determinar la política de salida de tráfico según su configuración.
Sustitución de la dirección MAC
Admite la sustitución de la dirección MAC de destino en el paquete de datos original, que se puede implementar según la configuración del usuario.
Identificación y clasificación de protocolos móviles 3G/4G
Admite la identificación de elementos de red móvil como (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. interfaz). Puede implementar políticas de salida de tráfico basadas en características como GTPV1-C, GTPV1-U, GTPV2-C, SCTP y S1-AP según las configuraciones del usuario.
Detección de puertos en buen estado
Admite la detección en tiempo real del estado del proceso de servicio de los equipos de monitorización y análisis de back-end conectados a diferentes puertos de salida. Cuando el proceso de servicio falla, el dispositivo defectuoso se desconecta automáticamente. Una vez recuperado el dispositivo defectuoso, el sistema regresa automáticamente al grupo de balanceo de carga para garantizar la fiabilidad del balanceo de carga multipuerto.
VLAN, MPLS sin etiquetar
Admite la eliminación de encabezados VLAN y MPLS en la salida del paquete de datos original.
Identificación del protocolo de tunelización
Admite la identificación automática de varios protocolos de tunelización, como GTP, GRE, PPTP, L2TP y PPPOE. Según la configuración del usuario, la estrategia de salida de tráfico se puede implementar de acuerdo con la capa interna o externa del túnel.
Plataforma de control unificado
Acceso a la plataforma de control de visibilidad mylinking™ compatible
Sistema de alimentación redundante 1+1 (RPS)
Sistema de alimentación redundante dual 1+1 compatible
5- Estructuras de aplicación típicas del agente de paquetes de red Mylinking™
5.1 Aplicación de agregación de datos Mylinking™ Network Packet Broker N*10GE a 10GE (como se indica a continuación)
5.2 Aplicación de acceso híbrido GE/10GE de Mylinking™ Network Packet Broker (como se indica a continuación)
6- Especificaciones
| ML-NPB-2410 Mylinking™ Network Packet Broker Parámetros funcionales de TAP/NPB | ||
| Interfaz de red | 10GE | Ranura SFP+ de 24*10GE/GE; admite fibra monomodo/multimodo. |
| Interfaz MGT fuera de banda | 1 puerto eléctrico de 10/100/1000M | |
| Modo de despliegue | División óptica de 10G | Admite la adquisición de tráfico de enlace bidireccional de 12*10G. |
| Adquisición de espejos de 10G | Admite un máximo de 24 entradas de tráfico espejo de 10G. | |
| Entrada óptica | El puerto de entrada admite entrada de división de fibra única; | |
| Multiplexación de puertos | Admite el uso del puerto de entrada como puerto de salida; | |
| Salida de flujo | Admite 24 canales de salida de flujo 10GE; | |
| Agregación/replicación/distribución de tráfico | Compatible | |
| Cantidad de enlaces que admiten duplicación/agregación de tráfico | Replicación de tráfico de 1 a N vías (N<24) Agregación de tráfico de canal N->1 (N<24) Agregación de replicación de tráfico agrupado del grupo G (vía M->N) [ G*(M+N) < 24 ] | |
| Desvío de la identificación del tráfico portuario | Compatible | |
| puerto cinco tupla identificación de tráfico desviando | Compatible | |
| Estrategia de desvío de identificación de tráfico basada en la etiqueta clave del encabezado del protocolo | Compatible | |
| Soporte no relacionado con la encapsulación Ethernet | Compatible | |
| GESTIÓN DE CONSOLA | Compatible | |
| Gestión de IP/WEB | Compatible | |
| Gestión SNMP | Compatible | |
| GESTIÓN DE TELNET/SSH | Compatible | |
| Protocolo SYSLOG | Compatible | |
| Autenticación de usuario | Basado en la autenticación de contraseña de los usuarios | |
| Sistema eléctrico (sistema de alimentación redundante 1+1 - RPS) | Tensión nominal de la fuente de alimentación | CA 110-240V/CC 48V (Opcional) |
| Frecuencia nominal de suministro de energía | CA-50 Hz | |
| Corriente de entrada de frecuencia | CA-3A / CC-10A | |
| Potencia nominal | 140W/150W/150W | |
| Ambiente | Temperatura de funcionamiento | 0–50℃ |
| Temperatura de almacenamiento | -20-70℃ | |
| Humedad de trabajo | 10%-95%, sin condensación | |
| Configuración de usuario | Configuración de la consola | Interfaz RS232, 9600,8,N,1 |
| autenticación de contraseña | Compatible | |
| Altura del chasis | (U) | 1U 445 mm*44 mm*402 mm |
7- Información del pedido
ML-NPB-0810 mylinking™ Network Packet Broker, 8 puertos SFP+ de 10 GE/GE, máximo 80 Gbps.
ML-NPB-1610 mylinking™ Network Packet Broker, 16 puertos SFP+ de 10 GE/GE, máximo 160 Gbps.
ML-NPB-2410 mylinking™ Network Packet Broker, 24 puertos SFP+ 10GE/GE, máx. 240 Gbps
FYR: Filtrado de paquetes del agente de paquetes de red Mylinking™
Filtrado de paquetesMediante el módulo de inspección, el firewall puede interceptar y verificar todos los datos salientes. El módulo de inspección del firewall primero verifica si el paquete cumple con las reglas de filtrado. Independientemente de si el paquete cumple con las reglas de filtrado, el firewall registrará la situación del paquete, y el paquete que no cumpla con las reglas generará una alarma o notificará al administrador. Dependiendo de la estrategia de filtrado de paquetes, el firewall puede o no enviar un mensaje al remitente para los paquetes descartados. El módulo de verificación de paquetes puede verificar toda la información en el paquete, generalmente el encabezado IP de la capa de red y el encabezado de la capa de transporte. El filtrado de paquetes generalmente verifica los siguientes elementos:
- Dirección IP de origen;
- Dirección IP de destino;
- Tipos de protocolo (paquetes TCP, paquetes UDP y paquetes ICMP);
- El puerto de origen de TCP o UDP;
- El puerto de destino de TCP o UDP;
- Tipo de mensaje ICMP;
- El bit ACK en la cabecera TCP.








