Courtier de paquets réseau Mylinking™ (NPB) ML-NPB-2410
24*10GE SFP+, 240 Gbit/s maximum
1- Aperçus
- Un contrôle visuel complet du périphérique d'acquisition de données (ports 24*10GE SFP+)
- Un dispositif complet de gestion de la planification des données (traitement Rx/Tx duplex)
- dispositif complet de prétraitement et de redistribution (bande passante bidirectionnelle 240 Gbit/s)
- Prise en charge de la collecte et de la réception de données de liaison à partir de différents emplacements d'éléments de réseau
- La correspondance UDF prise en charge, les décalages de paquets définis par l'utilisateur et les champs clés, et guide plus précisément la sortie des données qui intéressent l'utilisateur.
- Prise en charge en temps réel de la détection de l'état de santé (vérification de l'état du port) du processus de service des dispositifs de surveillance et d'analyse back-end, connectés à différents ports de sortie.Lorsque le processus de service échoue, le périphérique défectueux est automatiquement supprimé.
- Pris en charge pour reconnaître automatiquement les balises MPLS multicouches et VLAN TAG multicouches, et implémenter des politiques de sortie de trafic basées sur les configurations utilisateur basées sur des fonctionnalités telles que MPLS Lable, MPLS TTL, VLAN ID et VLAN Priority.
- Pris en charge pour identifier automatiquement divers protocoles de tunneling tels que GTP/GRE/PPTP/L2TP/PPPOE, et mettre en œuvre des politiques de sortie de trafic basées sur les caractéristiques de la couche interne ou externe du tunnel.
- La politique de répartition du trafic prend en charge le filtrage et la correspondance des paquets de données, y compris les quintuples (IP source, IP de destination, port source, port de destination, numéro de protocole) et les paquets.
2- Schéma fonctionnel du système
3- Principe de fonctionnement
4- Capacités intelligentes de traitement du trafic
Puce ASIC Plus CPU TCAM
Capacités de traitement du trafic intelligent de 240 Gbit/s
Acquisition de trafic 10GE
10GE 24 ports, traitement duplex Rx/Tx, émetteur-récepteur de données de trafic jusqu'à 240 Gbit/s en même temps, pour la capture de données/paquets de trafic réseau, prétraitement simple
Réplication de paquets
Paquet répliqué depuis 1 port vers plusieurs ports N, ou plusieurs ports N agrégés, puis répliqué sur plusieurs ports M
Agrégation de paquets
Paquet répliqué depuis 1 port vers plusieurs ports N, ou plusieurs ports N agrégés, puis répliqué sur plusieurs ports M
Transfert de paquets
Classifié avec précision les métadonnées entrantes et rejeté ou transmis différents services de données vers plusieurs sorties d'interface selon les règles prédéfinies de l'utilisateur.
Filtrage de paquets
Correspondance de filtrage de paquets L2-L7 prise en charge, telle que SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, champ et valeur de type Ethernet, numéro de protocole IP, TOS, etc. également prise en charge d'une combinaison flexible de filtrage règles.
Équilibre de charge
Algorithme de hachage d'équilibrage de charge pris en charge et algorithme de partage de poids basé sur la session selon les caractéristiques des couches L2-L7 pour garantir que la dynamique du trafic de sortie du port d'équilibrage de charge
Correspondance FDU
Prise en charge de la correspondance de n'importe quel champ clé dans les 128 premiers octets d'un paquet.Personnalisation de la valeur de décalage, de la longueur et du contenu des champs clés, et détermination de la politique de sortie de trafic en fonction de la configuration de l'utilisateur
VLAN marqué
VLAN non balisé
VLAN remplacé
Prise en charge de la correspondance de n'importe quel champ clé dans les 128 premiers octets d'un paquet.L'utilisateur peut personnaliser la valeur de décalage, la longueur et le contenu du champ clé, et déterminer la politique de sortie de trafic en fonction de la configuration de l'utilisateur.
Remplacement de l'adresse MAC
Prise en charge du remplacement de l'adresse MAC de destination dans le paquet de données d'origine, qui peut être implémentée en fonction de la configuration de l'utilisateur
Identification et classification des protocoles mobiles 3G/4G
Pris en charge pour identifier les éléments de réseau mobile tels que (interface Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc.).Vous pouvez implémenter des politiques de sortie de trafic basées sur des fonctionnalités telles que GTPV1-C, GTPV1-U, GTPV2-C, SCTP et S1-AP en fonction des configurations utilisateur.
Détection saine des ports
Prise en charge de la détection en temps réel de l'état du processus de service de l'équipement de surveillance et d'analyse back-end connecté à différents ports de sortie.Lorsque le processus de service échoue, le périphérique défectueux est automatiquement supprimé.Une fois le périphérique défectueux récupéré, le système revient automatiquement au groupe d'équilibrage de charge pour garantir la fiabilité de l'équilibrage de charge multiport.
VLAN, MPLS non balisé
Prise en charge du VLAN, suppression de l'en-tête MPLS dans la sortie du paquet de données d'origine.
Identification du protocole de tunneling
Pris en charge pour identifier automatiquement divers protocoles de tunneling tels que GTP / GRE / PPTP / L2TP / PPPOE.Selon la configuration utilisateur, la stratégie de sortie de trafic peut être mise en œuvre en fonction de la couche interne ou externe du tunnel
Plateforme de contrôle unifiée
Accès à la plateforme de contrôle de visibilité mylinking™ pris en charge
Système d'alimentation redondant 1+1 (RPS)
Système d'alimentation double redondant 1+1 pris en charge
5- Structures d'application typiques du courtier de paquets réseau Mylinking™
5.1 Application d'agrégation de données Mylinking™ Network Packet Broker N*10GE à 10GE (comme suit)
5.2 Application d'accès hybride Mylinking™ Network Packet Broker GE/10GE (comme suit)
6- Spécifications
ML-NPB-2410 Courtier de paquets réseau Mylinking™ Paramètres fonctionnels TAP/NPB | ||
Interface réseau | 10GE | Emplacement SFP+ 24*10GE/GE ;prend en charge la fibre monomode/multiple |
Interface MGT hors bande | Port électrique 1*10/100/1000M | |
Mode de déploiement | Division optique 10G | Prise en charge de l'acquisition de trafic de liaison bidirectionnelle 12*10G |
Acquisition miroir 10G | Prise en charge d'une entrée de trafic miroir maximale de 24 * 10G | |
Saisie optique | Le port d'entrée prend en charge l'entrée de division de fibre unique ; | |
Multiplexage des ports | Prise en charge du port d'entrée comme port de sortie ; | |
Débit de sortie | Prend en charge 24 canaux de sortie de débit 10GE ; | |
Agrégation/réplication/distribution du trafic | Prise en charge | |
Quantités de liens prenant en charge la duplication/agrégation du trafic | Réplication du trafic 1->N (N<24) Agrégation de trafic de canal N->1 (N<24) Agrégation de réplication de trafic groupée du groupe G (voie M->N) [ G*(M+N) < 24 ] | |
Détournement de l'identification du trafic basé sur le port | Prise en charge | |
port cinq tuple identification du trafic détournement | Prise en charge | |
Stratégie de détournement d'identification du trafic basée sur l'étiquette clé de l'en-tête du protocole | Prise en charge | |
Prise en charge sans rapport avec l'encapsulation Ethernet | Prise en charge | |
GESTION DE CONSOLE | Prise en charge | |
Gestion IP/WEB | Prise en charge | |
Gestion SNMP | Prise en charge | |
Gestion TELNET/SSH | Prise en charge | |
Protocole SYSLOG | Prise en charge | |
Authentification d'utilisateur | Basé sur l'authentification par mot de passe des utilisateurs | |
Électrique (système d'alimentation redondant 1+1-RPS) | Évaluer la tension d'alimentation | AC110-240V/DC-48V (en option) |
Fréquence d'alimentation | CA-50HZ | |
Taux de courant d'entrée | AC-3A/DC-10A | |
Taux de puissance | 140W/150W/150W | |
Environnement | Température de fonctionnement | 0-50℃ |
Température de stockage | -20-70 ℃ | |
Humidité de travail | 10 % à 95 %, pas de condensation | |
Configuration utilisateur | Configuration des consoles | Interface RS232, 9600,8,N,1 |
Authentification par mot de passe | Prise en charge | |
Hauteur du châssis | (U) | 1U 445 mm*44 mm*402 mm |
7- Informations sur la commande
ML-NPB-0810 Courtier de paquets réseau mylinking™ 8 ports SFP+ 10GE/GE, 80 Gbit/s maximum
ML-NPB-1610 Courtier de paquets réseau mylinking™ 16 ports SFP+ 10GE/GE, 160 Gbit/s maximum
ML-NPB-2410 Courtier de paquets réseau mylinking™ 24 ports SFP+ 10GE/GE, max 240 Gbit/s
FYR : ajustement des paquets du courtier de paquets réseau Mylinking™
Filtrage de paquetsGrâce au module d'inspection, le pare-feu peut intercepter et vérifier toutes les données sortantes. Le module d'inspection du pare-feu vérifie d'abord si le paquet est conforme aux règles de filtrage.Indépendamment du fait que le paquet soit conforme aux règles de filtrage, le pare-feu enregistrera la situation du paquet et le paquet non conforme aux règles alarmera ou avertira l'administrateur. En fonction de la stratégie de filtrage des paquets, le pare-feu peut ou non envoyer un message à l'expéditeur pour les paquets abandonnés. Le module de vérification des paquets peut vérifier toutes les informations contenues dans le paquet, généralement l'en-tête IP de la couche réseau et l'en-tête de la couche transport. Le filtrage des paquets vérifie généralement les éléments suivants :
- Adresse IP source ;
- Adresse IP de destination ;
- Types de protocoles (paquets TCP, paquets UDP et paquets ICMP) ;
- Le port source de TCP ou UDP ;
- Le port de destination TCP ou UDP ;
-Type de message ICMP ;
- Le bit ACK dans l'en-tête TCP.