Mylinking™ Мрежов пакетен брокер (NPB) ML-NPB-2410

24*10GE SFP+, Макс. 240Gbps

Кратко описание:

Mylinking™ Network Packet Broker на ML-NPB-2410 има капацитет на обработка до 240Gbps. Поддържа максимум 24 10-GIGABit SFP+ слота (съвместими с Gigabit), гъвкаво поддържащи 10-gigabit единични/многорежимни оптични модули и 10-GIGABit електрически модули. Поддържа гъвкава комбинация от елементи, базирани на ip петорка, тунелна вътрешна и външна информация, Ethernet тип, VLAN таг, MAC адрес и т.н., и избор на множество различни HASH алгоритми за допълнително задоволяване на различни устройства за мрежова сигурност, анализ на протоколи и анализ на сигнализиране за изисквания за внедряване на мониторинг на трафика


Подробности за продукта

Продуктови етикети

1- Прегледи

  • Пълен визуален контрол на устройството за събиране на данни (24*10GE SFP+ порта)
  • Пълно устройство за управление на планиране на данни (дуплексна Rx/Tx обработка)
  • пълно устройство за предварителна обработка и преразпределение (двупосочна честотна лента 240Gbps)
  • Поддържано събиране и получаване на данни за връзки от различни местоположения на мрежови елементи
  • Поддържа се съвпадение на UDF, дефинираните от потребителя отмествания на пакети и ключови полета и по-точно насочва извеждането на данни, които интересуват потребителя.
  • Поддържа се в реално време откриването на изправно състояние (проверка на изправността на порта) на процеса на обслужване на устройства за наблюдение и анализ в задния край, който се свързва към различни изходни портове. Когато сервизният процес е неуспешен, дефектното устройство се премахва автоматично.
  • Поддържа автоматично разпознаване на многослойни MPLS и многослойни VLAN TAG тагове и прилага политики за извеждане на трафик въз основа на потребителски конфигурации, базирани на функции като MPLS Lable, MPLS TTL, VLAN ID и VLAN Priority.
  • Поддържа се автоматично идентифициране на различни протоколи за тунелиране като GTP/GRE/PPTP/L2TP/PPPOE и прилагане на политики за извеждане на трафик въз основа на характеристиките на вътрешния или външния слой на тунела.
  • Политиката за разделяне на трафика поддържа филтриране и съпоставяне на пакети с данни, включително базирани на петорки (IP на източник, IP на местоназначение, порт на източник, порт на местоназначение, номер на протокол) и пакети.
ML-NPB-24105

2- Блокова схема на системата

ML-NPB-24106

3- Принцип на работа

ML-NPB-24101

4- Интелигентни способности за обработка на трафик

описание на продукта

ASIC Chip Plus TCAM CPU
240Gbps интелигентни възможности за обработка на трафик

продукт-описание1

10GE Придобиване на трафик
10GE 24 порта, дуплексна обработка на Rx/Tx, до 240Gbps трансивър за данни за трафик едновременно, за улавяне на данни/пакети за мрежов трафик, проста предварителна обработка

описание на продукта (2)

Репликация на пакети
Пакет, репликиран от 1 порт към множество N портове или множество N портове, агрегирани, след което репликирани към множество M портове

описание на продукта (3)

Агрегиране на пакети
Пакет, репликиран от 1 порт към множество N портове или множество N портове, агрегирани, след което репликирани към множество M портове

описание на продукта (4)

Препращане на пакети
Класифицира точно входящите метаданни и отхвърля или препраща различни услуги за данни към множество интерфейсни изходи според предварително дефинираните от потребителя правила.

описание на продукта (5)

Филтриране на пакети
Поддържано съвпадение на филтриране на пакети L2-L7, като SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и стойност на тип Ethernet, номер на IP протокол, TOS и др. също поддържа гъвкава комбинация от филтриране правила.

описание на продукта

Баланс на натоварването
Поддържан алгоритъм за хеширане на баланса на натоварването и базиран на сесия алгоритъм за споделяне на тегло според характеристиките на слоя L2-L7, за да се гарантира, че портът извежда динамиката на трафика на балансиране на натоварването

описание на продукта (6)

СДС мач
Поддържа съвпадението на всяко ключово поле в първите 128 байта на пакет. Персонализирана стойност на отместване и дължина и съдържание на ключово поле и определяне на политиката за изходен трафик според потребителската конфигурация

описание на продукта (7)
описание на продукта (8)
описание на продукта (9)

Маркиран VLAN

VLAN без етикет

VLAN е заменен

Поддържа съвпадението на всяко ключово поле в първите 128 байта на пакет. Потребителят може да персонализира стойността на отместването и дължината и съдържанието на ключовото поле и да определи политиката за изходен трафик според потребителската конфигурация.

описание на продукта (10)

Подмяна на MAC адрес
Поддържа замяната на целевия MAC адрес в оригиналния пакет от данни, който може да бъде приложен според конфигурацията на потребителя

описание на продукта (11)

Идентификация и класификация на 3G/4G мобилен протокол
Поддържа се за идентифициране на елементи на мобилна мрежа като (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и др. интерфейс). Можете да приложите политики за извеждане на трафик въз основа на функции като GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP въз основа на потребителски конфигурации.

описание на продукта (12)

Откриване на изправност на портовете
Поддържано откриване в реално време на изправността на обслужващия процес на оборудването за наблюдение и анализ на задния край, свързано към различни изходни портове. Когато сервизният процес е неуспешен, дефектното устройство се премахва автоматично. След като дефектното устройство бъде възстановено, системата автоматично се връща към групата за балансиране на натоварването, за да гарантира надеждността на многопортовото балансиране на натоварването.

описание на продукта (13)

VLAN, MPLS Без етикети
Поддържа отстраняване на VLAN, MPLS заглавка в оригиналния изход на пакета данни.

описание на продукта (14)

Идентификация на протокола за тунелиране
Поддържа се автоматично идентифициране на различни протоколи за тунелиране като GTP / GRE / PPTP / L2TP / PPPOE. Според конфигурацията на потребителя, стратегията за извеждане на трафика може да бъде приложена според вътрешния или външния слой на тунела

описание на продукта (15)

Унифицирана платформа за управление
Поддържа се mylinking™ Visibilityl Control Platform Access

описание на продукта (16)

1+1 резервирана захранваща система (RPS)
Поддържана 1+1 двойна резервирана захранваща система

5- Mylinking™ Network Packet Broker Типични структури на приложения

5.1 Приложение за агрегиране на данни Mylinking™ Network Packet Broker N*10GE до 10GE (както следва)

ML-NPB-24102

5.2 Приложение за хибриден достъп Mylinking™ Network Packet Broker GE/10GE (както следва)

ML-NPB-24103

6- Спецификации

ML-NPB-2410 Mylinking™ Брокер на мрежови пакети TAP/NPB функционални параметри

Мрежов интерфейс

10GE

24*10GE/GE SFP+ слот; поддържа едно/многорежимно влакно

Извънлентов MGT интерфейс

1*10/100/1000M електрически порт

Режим на разгръщане

10G оптично разделяне

Поддържа 12*10G събиране на трафик на двупосочна връзка

Придобиване на 10G огледало

Поддържа максимално до 24*10G огледално въвеждане на трафик

Оптично въвеждане

Входният порт поддържа един вход за разделяне на влакна;

Мултиплексиране на портове

Поддръжка на входен порт като изходен порт;

Изходен поток

Поддръжка на 24 канала на 10GE поток изход;

Агрегиране/репликиране/разпределение на трафик

Поддържа се

QTY връзки, поддържащи дублиране/агрегиране на трафик

1->N репликация на трафик (N<24)

N->1 агрегиране на трафик на канал (N<24)

Група G (M->N начин) групирано агрегиране на репликация на трафик [G*(M+N) < 24]

Отклоняване на идентификация на трафика на базата на порт

Поддържа се

порт пет кортеж идентификация на трафика отклоняване

Поддържа се

Стратегия за отклоняване на идентификация на трафик въз основа на ключовия етикет на заглавката на протокола

Поддържа се

Несвързана поддръжка за Ethernet капсулиране

Поддържа се

КОНЗОЛ MGT

Поддържа се

IP/WEB MGT

Поддържа се

SNMP MGT

Поддържа се

TELNET/SSH MGT

Поддържа се

SYSLOG протокол

Поддържа се

Удостоверяване на потребителя

Въз основа на удостоверяване на потребителска парола

Електрическа (1+1 резервна захранваща система-RPS)

Оценете захранващото напрежение

AC110-240V/DC-48V (по избор)

Оценете честотата на захранването

AC-50HZ

Номинален входен ток

AC-3A / DC-10A

Оценете мощността

140W/150W/150W

Околна среда

Работна температура

0-50℃

Температура на съхранение

-20-70 ℃

Работна влажност

10%-95%, без кондензация

Потребителска конфигурация

Конзолна конфигурация

RS232 интерфейс, 9600,8,N,1

Удостоверяване с парола

Поддържа се

Височина на шасито

(U)

1U 445mm*44mm*402mm

7- Информация за поръчка

ML-NPB-0810 mylinking™ Мрежов пакетен брокер 8*10GE/GE SFP+ порта, макс. 80Gbps
ML-NPB-1610 mylinking™ Мрежов пакетен брокер 16*10GE/GE SFP+ портове, макс. 160Gbps
ML-NPB-2410 mylinking™ Мрежов пакетен брокер 24*10GE/GE SFP+ порта, макс. 240Gbps

БЮР: Фитъринг на пакети на Mylinking™ Network Packet Broker

Филтриране на пакетиЧрез модула за проверка защитната стена може да прихване и провери всички изходящи данни. Модулът за проверка на защитната стена първо проверява дали пакетът отговаря на правилата за филтриране. Независимо дали пакетът отговаря на правилата за филтриране, защитната стена ще записва ситуацията с пакета, а пакетът, който не отговаря на правилата, ще алармира или уведоми администратора. В зависимост от стратегията за филтриране на пакети, защитната стена може или не може да изпрати съобщение до подателя за изпуснати пакети. Модулът за проверка на пакети може да провери цялата информация в пакета, обикновено IP хедъра на мрежовия слой и заглавка на транспортния слой. Филтрирането на пакети обикновено проверява за следните елементи:

- IP адрес на източника;

- IP адрес на дестинация;

- Типове протоколи (TCP пакети, UDP пакети и ICMP пакети);

- Изходният порт на TCP или UDP;

- Целевият порт на TCP или UDP;

- тип ICMP съобщение;

- ACK битът в TCP хедъра.


  • Предишен:
  • следващ:

  • Напишете вашето съобщение тук и ни го изпратете