Mylinking™ Мрежов пакетен брокер (NPB) ML-NPB-2410
24*10GE SFP+, макс. 240Gbps
1- Общ преглед
- Пълен визуален контрол на устройството за събиране на данни (24*10GE SFP+ порта)
- Устройство за пълно управление на планирането на данни (дуплексна обработка на Rx/Tx)
- устройство за пълна предварителна обработка и преразпределение (двупосочна честотна лента 240Gbps)
- Поддържано събиране и получаване на данни за връзка от различни местоположения на мрежови елементи
- Поддържа UDF съвпадение, потребителски дефинирани отмествания на пакети и ключови полета, и по-точно насочва изхода на данните, които са важни за потребителя.
- Поддържа се в реално време откриване на състоянието (проверка на състоянието на портовете) на сервизния процес на устройства за мониторинг и анализ от back-end системата, които са свързани към различни изходни портове. Когато сервизният процес се провали, дефектното устройство се премахва автоматично.
- Поддържа автоматично разпознаване на многослойни MPLS и многослойни VLAN TAG тагове и внедрява политики за изходен трафик въз основа на потребителски конфигурации, базирани на функции като MPLS Lable, MPLS TTL, VLAN ID и VLAN Priority.
- Поддържа автоматично идентифициране на различни тунелни протоколи, като GTP/GRE/PPTP/L2TP/PPPOE, и внедряване на политики за изходен трафик въз основа на характеристиките на вътрешния или външния слой на тунела.
- Политиката за разделяне на трафика поддържа филтриране и съпоставяне на пакети данни, включително базирано на пет точки (IP адрес на източника, IP адрес на местоназначение, порт на източника, порт на местоназначение, номер на протокол) и пакети.

2- Блокова схема на системата

3- Принцип на действие

4- Интелигентни възможности за обработка на трафика

ASIC чип плюс TCAM процесор
240Gbps интелигентни възможности за обработка на трафик

10GE събиране на трафик
10GE 24 порта, Rx/Tx дуплексна обработка, до 240Gbps приемо-предавател за трафик едновременно, за мрежови данни/заснемане на пакети, опростена предварителна обработка

Репликация на пакети
Пакет, репликиран от 1 порт към множество N портове или множество N портове, агрегирани и след това репликирани към множество M портове

Агрегиране на пакети
Пакет, репликиран от 1 порт към множество N портове или множество N портове, агрегирани и след това репликирани към множество M портове

Пренасочване на пакети
Класифицира точно входящите метаданни и отхвърля или препраща различни услуги за данни към множество изходи на интерфейса, съгласно предварително зададените от потребителя правила.

Филтриране на пакети
Поддържано е съвпадение на филтриране на пакети L2-L7, като например SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и стойност на тип Ethernet, номер на IP протокол, TOS и др., както и гъвкава комбинация от правила за филтриране.

Балансиране на натоварването
Поддържан алгоритъм за хеширане на балансиране на натоварването и алгоритъм за споделяне на теглото, базиран на сесия, съгласно характеристиките на слоевете L2-L7, за да се гарантира, че динамиката на изходния трафик на порта е насочена към балансиране на натоварването.

Мач на UDF
Поддържа съвпадение на всяко ключово поле в първите 128 байта на пакет. Персонализира стойността на отместването и дължината и съдържанието на ключовото поле, както и определя политиката за изходен трафик според потребителската конфигурация.



VLAN маркирана
VLAN без етикети
VLAN заменена
Поддържа съвпадение на всяко ключово поле в първите 128 байта на пакет. Потребителят може да персонализира стойността на отместването и дължината и съдържанието на ключовото поле, както и да определи политиката за изходен трафик според потребителската конфигурация.

Подмяна на MAC адрес
Поддържа се замяната на MAC адреса на местоназначението в оригиналния пакет данни, което може да се реализира според конфигурацията на потребителя.

Идентификация и класификация на 3G/4G мобилни протоколи
Поддържа се идентифициране на елементи на мобилна мрежа, като например (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и др. интерфейс). Можете да внедрите политики за изходен трафик, базирани на функции като GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP, въз основа на потребителските конфигурации.

Откриване на здрави портове
Поддържа се откриване в реално време на състоянието на сервизния процес на оборудването за мониторинг и анализ, свързано към различни изходни портове. Когато сервизният процес се провали, дефектното устройство се премахва автоматично. След възстановяване на дефектното устройство, системата автоматично се връща към групата за балансиране на натоварването, за да се гарантира надеждността на многопортовото балансиране на натоварването.

VLAN, MPLS Без етикети
Поддържа VLAN, MPLS премахване на заглавките в оригиналния изходен пакет данни.

Идентификация на протокола за тунелиране
Поддържа автоматично разпознаване на различни тунелни протоколи, като GTP / GRE / PPTP / L2TP / PPPOE. Според потребителската конфигурация, стратегията за изходен трафик може да бъде реализирана според вътрешния или външния слой на тунела.

Унифицирана платформа за управление
Поддържан достъп до платформата за контрол на видимостта mylinking™

1+1 Резервирана захранваща система (RPS)
Поддържана 1+1 двойна резервирана захранваща система
5- Типични структури на приложенията на Mylinking™ Network Packet Broker
5.1 Mylinking™ Network Packet Broker Приложение за агрегиране на данни N*10GE към 10GE (както следва)

5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access Application (както следва)

6- Спецификации
ML-NPB-2410 Mylinking™ мрежов пакетен брокер Функционални параметри на TAP/NPB | ||
Мрежов интерфейс | 10GE | 24*10GE/GE SFP+ слота; поддръжка на едномодов/многомодов оптичен кабел |
Интерфейс за управление на външния диапазон (MGT) | 1*10/100/1000M електрически порт | |
Режим на разгръщане | 10G оптично разделяне | Поддържа 12*10G двупосочно събиране на трафик от връзка |
10G огледално придобиване | Поддържа максимално до 24*10G огледален трафик | |
Оптичен вход | Входният порт поддържа разделяне на единични влакна; | |
Мултиплексиране на портове | Поддържа входен порт като изходен порт; | |
Изходен поток | Поддържа 24 канала с изходен поток 10GE; | |
Агрегиране/репликация/разпределение на трафик | Поддържано | |
Количество връзки, поддържащи дублиране/агрегиране на трафик | 1->N репликация на трафика (N<24) Агрегиране на трафика по N->1 канал (N<24) Група G (M->N начин) групирана агрегация на репликация на трафик [G*(M+N) < 24] | |
Пренасочване на трафика чрез идентификация на портове | Поддържано | |
идентификация на трафика на кортеж от пет порта, пренасочване | Поддържано | |
Стратегия за пренасочване на идентификация на трафика, базирана на ключов етикет на заглавката на протокола | Поддържано | |
Поддръжка, несвързана с Ethernet капсулиране | Поддържано | |
УПРАВЛЕНИЕ НА КОНЗОЛИ | Поддържано | |
IP/Уеб управление | Поддържано | |
SNMP MGT | Поддържано | |
TELNET/SSH управление | Поддържано | |
SYSLOG протокол | Поддържано | |
Удостоверяване на потребителя | Въз основа на удостоверяване на паролата на потребителите | |
Електрическа (1+1 резервна захранваща система-RPS) | Номинално захранващо напрежение | AC110-240V/DC-48V (по избор) |
Честота на захранването | AC-50HZ | |
Входен ток | AC-3A / DC-10A | |
Мощност на скоростта | 140W/150W/150W | |
Околна среда | Работна температура | 0-50℃ |
Температура на съхранение | -20-70℃ | |
Работна влажност | 10%-95%, без кондензация | |
Конфигурация на потребителя | Конфигурация на конзолата | RS232 интерфейс, 9600,8,N,1 |
Удостоверяване с парола | Поддържано | |
Височина на шасито | (U) | 1U 445 мм * 44 мм * 402 мм |
7- Информация за поръчката
ML-NPB-0810 mylinking™ Мрежов пакетен брокер 8*10GE/GE SFP+ порта, макс. 80Gbps
ML-NPB-1610 mylinking™ Мрежов пакетен брокер 16*10GE/GE SFP+ порта, макс. 160Gbps
ML-NPB-2410 mylinking™ Мрежов пакетен брокер 24*10GE/GE SFP+ порта, макс. 240Gbps
FYR: Фитиране на пакети на Mylinking™ Network Packet Broker
Филтриране на пакетиЧрез модула за проверка, защитната стена може да прехваща и проверява всички изходящи данни. Модулът за проверка на защитната стена първо проверява дали пакетът отговаря на правилата за филтриране. Независимо дали пакетът отговаря на правилата за филтриране, защитната стена ще регистрира състоянието на пакета и пакетът, който не отговаря на правилата, ще алармира или ще уведоми администратора. В зависимост от стратегията за филтриране на пакети, защитната стена може или не може да изпрати съобщение до подателя за изпуснати пакети. Модулът за проверка на пакети може да провери цялата информация в пакета, обикновено IP заглавката на мрежовия слой и заглавката на транспортния слой. Филтрирането на пакети обикновено проверява за следните елементи:
- IP адрес на източника;
- IP адрес на местоназначение;
- Видове протоколи (TCP пакети, UDP пакети и ICMP пакети);
- Изходният порт на TCP или UDP;
- Целевият порт на TCP или UDP;
- тип ICMP съобщение;
- ACK битът в TCP заглавката.