Broker pakietów sieciowych Mylinking™ (NPB) ML-NPB-2410

24*10GE SFP+, maks. 240 Gb/s

Krótki opis:

Broker pakietów sieciowych Mylinking™ modelu ML-NPB-2410 ma wydajność przetwarzania do 240 Gb/s. Obsługuje maksymalnie 24 gniazda 10-GIGABit SFP+ (kompatybilne z Gigabit), elastycznie obsługując 10-gigabitowe moduły optyczne jedno-/wielomodowe i 10-GIGABitowe moduły elektryczne. Obsługuje elastyczną kombinację elementów w oparciu o pięciokrotne IP, informacje wewnętrzne i zewnętrzne tunelu, typ sieci Ethernet, znacznik VLAN, adres MAC itp. oraz wybór wielu różnych algorytmów HASH w celu dalszego spełnienia wymagań różnych urządzeń bezpieczeństwa sieci, analizy protokołów i analizy sygnalizacji dla wymagania dotyczące wdrożenia monitorowania ruchu


Szczegóły produktu

Tagi produktów

1- Przeglądy

  • Pełna wizualna kontrola urządzenia do gromadzenia danych (porty 24*10GE SFP+)
  • Urządzenie do pełnego zarządzania harmonogramem danych (dupleksowe przetwarzanie Rx/Tx)
  • pełne urządzenie do wstępnego przetwarzania i redystrybucji (dwukierunkowa przepustowość 240 Gb/s)
  • Obsługiwane gromadzenie i odbiór danych łączy z różnych lokalizacji elementów sieci
  • Obsługiwane dopasowanie UDF, zdefiniowane przez użytkownika przesunięcia pakietów i pola kluczowe oraz dokładniejsze prowadzenie danych wyjściowych, na których zależy użytkownikowi.
  • Obsługiwane wykrywanie stanu kondycji w czasie rzeczywistym (kontrola stanu portu) procesu obsługi urządzeń do monitorowania i analizy zaplecza, które są podłączone do różnych portów wyjściowych. W przypadku niepowodzenia procesu serwisowego, wadliwe urządzenie zostaje automatycznie usunięte.
  • Obsługuje automatyczne rozpoznawanie wielowarstwowych tagów MPLS i wielowarstwowych tagów VLAN TAG oraz implementuje zasady wyjściowe ruchu w oparciu o konfiguracje użytkowników w oparciu o takie funkcje, jak etykieta MPLS, MPLS TTL, identyfikator VLAN i priorytet VLAN.
  • Obsługiwane automatyczne identyfikowanie różnych protokołów tunelowania, takich jak GTP/GRE/PPTP/L2TP/PPPOE, oraz wdrażanie zasad wyjściowych ruchu w oparciu o charakterystykę wewnętrznej lub zewnętrznej warstwy tunelu.
  • Polityka podziału ruchu obsługuje filtrowanie i dopasowywanie pakietów danych, w tym na podstawie pięciokrotności (źródłowy adres IP, docelowy adres IP, port źródłowy, port docelowy, numer protokołu) i pakietów.
ML-NPB-24105

2- Schemat blokowy systemu

ML-NPB-24106

3- Zasada działania

ML-NPB-24101

4- Możliwości inteligentnego przetwarzania ruchu

opis produktu

Procesor ASIC Chip Plus TCAM
Możliwości inteligentnego przetwarzania ruchu 240 Gb/s

opis produktu1

Pozyskiwanie ruchu 10GE
24 porty 10GE, przetwarzanie dupleksowe Rx/Tx, nadajnik-odbiornik danych o ruchu do 240 Gb/s w tym samym czasie, do przechwytywania danych o ruchu sieciowym/pakietów, proste przetwarzanie wstępne

opis produktu (2)

Replikacja pakietów
Pakiet replikowany z 1 portu do wielu portów N lub agregowany wiele portów N, a następnie replikowany do wielu portów M

opis produktu (3)

Agregacja pakietów
Pakiet replikowany z 1 portu do wielu portów N lub agregowany wiele portów N, a następnie replikowany do wielu portów M

opis produktu (4)

Przekazywanie pakietów
Dokładnie klasyfikował przychodzące metadane i odrzucał lub przesyłał różne usługi danych do wielu wyjść interfejsu zgodnie z wcześniej zdefiniowanymi regułami użytkownika.

opis produktu (5)

Filtrowanie pakietów
Obsługiwane dopasowanie filtrowania pakietów L2-L7, takie jak SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, pole i wartość typu Ethernet, numer protokołu IP, TOS itp. Obsługiwana jest również elastyczna kombinacja filtrowania zasady.

opis produktu

Bilans obciążenia
Obsługiwany algorytm równoważenia obciążenia Algorytm skrótu i ​​algorytm podziału masy oparty na sesji zgodnie z charakterystyką warstwy L2-L7, aby zapewnić dynamikę ruchu wyjściowego portu w ramach równoważenia obciążenia

opis produktu (6)

Mecz UDF
Obsługiwane dopasowanie dowolnego pola klucza w pierwszych 128 bajtach pakietu. Dostosowano wartość przesunięcia oraz długość i zawartość pola klucza, a także określono zasady wyjściowego ruchu zgodnie z konfiguracją użytkownika

opis produktu (7)
opis produktu (8)
opis produktu (9)

Oznaczona sieć VLAN

Sieć VLAN nieoznaczona

Wymieniono VLAN

Obsługiwane dopasowanie dowolnego pola klucza w pierwszych 128 bajtach pakietu. Użytkownik może dostosować wartość przesunięcia oraz długość i zawartość pola klucza, a także określić zasady wyjściowego ruchu zgodnie z konfiguracją użytkownika.

opis produktu (10)

Wymiana adresu MAC
Obsługiwana wymiana docelowego adresu MAC w oryginalnym pakiecie danych, co można wdrożyć zgodnie z konfiguracją użytkownika

opis produktu (11)

Identyfikacja i klasyfikacja protokołu mobilnego 3G/4G
Obsługiwane w celu identyfikacji elementów sieci komórkowej, takich jak (interfejs Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 itp.). Można wdrożyć zasady wyjściowe ruchu w oparciu o funkcje takie jak GTPV1-C, GTPV1-U, GTPV2-C, SCTP i S1-AP w zależności od konfiguracji użytkownika.

opis produktu (12)

Wykrywanie prawidłowego stanu portów
Obsługiwane wykrywanie w czasie rzeczywistym stanu procesu serwisowego sprzętu do monitorowania i analizy zaplecza podłączonego do różnych portów wyjściowych. W przypadku niepowodzenia procesu serwisowego, wadliwe urządzenie zostaje automatycznie usunięte. Po odzyskaniu uszkodzonego urządzenia system automatycznie powraca do grupy równoważenia obciążenia, aby zapewnić niezawodność wieloportowego równoważenia obciążenia.

opis produktu (13)

VLAN, MPLS Nieoznaczone
Obsługuje usuwanie nagłówków VLAN, MPLS w oryginalnym wyjściu pakietu danych.

opis produktu (14)

Identyfikacja protokołu tunelowania
Obsługiwane automatycznie identyfikują różne protokoły tunelowania, takie jak GTP / GRE / PPTP / L2TP / PPPOE. W zależności od konfiguracji użytkownika, strategia wyjścia ruchu może zostać zaimplementowana zgodnie z wewnętrzną lub zewnętrzną warstwą tunelu

opis produktu (15)

Ujednolicona platforma sterowania
Obsługiwany dostęp do platformy kontroli widoczności mylinking™

opis produktu (16)

Nadmiarowy system zasilania 1+1 (RPS)
Obsługiwany podwójny redundantny system zasilania 1+1

5- Broker pakietów sieciowych Mylinking™ Typowe struktury aplikacji

5.1 Broker pakietów sieciowych Mylinking™ Aplikacja do agregacji danych N*10GE do 10GE (w następujący sposób)

ML-NPB-24102

5.2 Aplikacja dostępu hybrydowego Mylinking™ Network Packet Broker GE/10GE (w następujący sposób)

ML-NPB-24103

6- Dane techniczne

ML-NPB-2410 Broker pakietów sieciowych Mylinking™ Parametry funkcjonalne TAP/NPB

Interfejs sieciowy

10GE

Gniazdo 24*10GE/GE SFP+; obsługuje światłowód jedno-/wielomodowy

Pozapasmowy interfejs MGT

Port elektryczny 1*10/100/1000M

Tryb wdrażania

Podział optyczny 10G

Obsługa dwukierunkowego pozyskiwania ruchu łącza 12*10G

Pozyskanie lustra 10G

Obsługa wprowadzania ruchu lustrzanego maksymalnie do 24*10G

Wejście optyczne

Port wejściowy obsługuje wejście podziału pojedynczego włókna;

Multipleksowanie portów

Obsługuje port wejściowy jako port wyjściowy;

Wyjście przepływu

Obsługa 24 kanałów o wydajności przepływu 10GE;

Agregowanie/replikacja/dystrybucja ruchu

Utrzymany

ILOŚĆ łączy obsługujących powielanie/agregację ruchu

1->N-kierunkowa replikacja ruchu (N<24)

Agregacja ruchu w kanale N->1 (N<24)

Grupa G (sposób M->N) agregacja replikacji ruchu grupowego [ G*(M+N) < 24 ]

Przekierowanie identyfikacji ruchu na podstawie portu

Utrzymany

port piąty, przekierowywanie identyfikacji ruchu krotki

Utrzymany

Strategia przekierowania identyfikacji ruchu oparta na znaczniku klucza nagłówka protokołu

Utrzymany

Obsługa niezwiązanej z enkapsulacją Ethernet

Utrzymany

KONSOLA MGT

Utrzymany

MGT IP/WEB

Utrzymany

SNMP MGT

Utrzymany

TELNET/SSH MGT

Utrzymany

Protokół SYSLOG

Utrzymany

Uwierzytelnianie użytkownika

Na podstawie uwierzytelniania hasłem użytkowników

Elektryczny (1+1 redundantny system zasilania-RPS)

Ocenić napięcie zasilania

AC110-240V/DC-48V (opcjonalnie)

Oceń częstotliwość zasilania

AC-50 Hz

Oceń prąd wejściowy

AC-3A/DC-10A

Moc znamionowa

140 W/150 W/150 W

Środowisko

Temperatura pracy

0-50 ℃

Temperatura przechowywania

-20-70 ℃

Wilgotność robocza

10%-95%, bez kondensacji

Konfiguracja użytkownika

Konfiguracja konsoli

Interfejs RS232, 9600,8,N,1

Uwierzytelnianie hasłem

Utrzymany

Wysokość podwozia

(U)

1U 445mm*44mm*402mm

7- Informacje o zamówieniu

ML-NPB-0810 mylinking™ Network Packet Broker 8 portów 10GE/GE SFP+, maks. 80 Gb/s
ML-NPB-1610 mylinking™ Network Packet Broker 16 portów*10GE/GE SFP+, maks. 160 Gb/s
ML-NPB-2410 mylinking™ Network Packet Broker 24 porty*10GE/GE SFP+, maks. 240 Gb/s

FYR: Fitering pakietów Mylinking™ Network Packet Broker

Filtrowanie pakietówZa pomocą modułu inspekcji zapora sieciowa może przechwytywać i sprawdzać wszystkie dane wychodzące. Moduł inspekcji zapory sieciowej w pierwszej kolejności sprawdza, czy pakiet jest zgodny z regułami filtrowania. Niezależnie od tego, czy pakiet jest zgodny z regułami filtrowania, zapora sieciowa zarejestruje sytuację dotyczącą pakietu, a pakiet niezgodny z regułami zaalarmuje lub powiadomi administratora. W zależności od strategii filtrowania pakietów zapora może wysłać lub nie wiadomość do nadawcy w przypadku porzuconych pakietów. Moduł sprawdzania pakietów może sprawdzić wszystkie informacje w pakiecie, zazwyczaj nagłówek IP warstwy sieciowej i nagłówek warstwy transportowej. Filtrowanie pakietów zazwyczaj sprawdza następujące elementy:

- Adres źródłowy IP;

- docelowy adres IP;

- Typy protokołów (pakiety TCP, pakiety UDP i pakiety ICMP);

- Port źródłowy protokołu TCP lub UDP;

- Port docelowy protokołu TCP lub UDP;

- typ komunikatu ICMP;

- Bit ACK w nagłówku TCP.


  • Poprzedni:
  • Następny:

  • Napisz tutaj swoją wiadomość i wyślij ją do nas