Courtier de paquets réseau Mylinking™ (NPB) ML-NPB-2410

24*10GE SFP+, 240 Gbit/s maximum

Brève description:

Le courtier de paquets réseau Mylinking™ du ML-NPB-2410 a une capacité de traitement allant jusqu'à 240 Gbit/s.Prend en charge un maximum de 24 emplacements SFP+ de 10 GIGABit (compatibles avec Gigabit), prenant en charge de manière flexible les modules optiques monomodes/multimodes de 10 GIGABit et les modules électriques de 10 GIGABit.Prend en charge une combinaison flexible d'éléments basés sur le quintuple IP, les informations internes et externes du tunnel, le type Ethernet, la balise VLAN, l'adresse MAC, etc., et la sélection de plusieurs algorithmes HASH différents pour satisfaire davantage divers dispositifs de sécurité réseau, analyse de protocole et analyse de signalisation pour exigences de déploiement de la surveillance du trafic


Détail du produit

Mots clés du produit

1- Aperçus

  • Un contrôle visuel complet du périphérique d'acquisition de données (ports 24*10GE SFP+)
  • Un dispositif complet de gestion de la planification des données (traitement Rx/Tx duplex)
  • dispositif complet de prétraitement et de redistribution (bande passante bidirectionnelle 240 Gbit/s)
  • Prise en charge de la collecte et de la réception de données de liaison à partir de différents emplacements d'éléments de réseau
  • La correspondance UDF prise en charge, les décalages de paquets définis par l'utilisateur et les champs clés, et guide plus précisément la sortie des données qui intéressent l'utilisateur.
  • Prise en charge en temps réel de la détection de l'état de santé (vérification de l'état du port) du processus de service des dispositifs de surveillance et d'analyse back-end, connectés à différents ports de sortie.Lorsque le processus de service échoue, le périphérique défectueux est automatiquement supprimé.
  • Pris en charge pour reconnaître automatiquement les balises MPLS multicouches et VLAN TAG multicouches, et implémenter des politiques de sortie de trafic basées sur les configurations utilisateur basées sur des fonctionnalités telles que MPLS Lable, MPLS TTL, VLAN ID et VLAN Priority.
  • Pris en charge pour identifier automatiquement divers protocoles de tunneling tels que GTP/GRE/PPTP/L2TP/PPPOE, et mettre en œuvre des politiques de sortie de trafic basées sur les caractéristiques de la couche interne ou externe du tunnel.
  • La politique de répartition du trafic prend en charge le filtrage et la correspondance des paquets de données, y compris les quintuples (IP source, IP de destination, port source, port de destination, numéro de protocole) et les paquets.
ML-NPB-24105

2- Schéma fonctionnel du système

ML-NPB-24106

3- Principe de fonctionnement

ML-NPB-24101

4- Capacités intelligentes de traitement du trafic

Description du produit

Puce ASIC Plus CPU TCAM
Capacités de traitement du trafic intelligent de 240 Gbit/s

description du produit1

Acquisition de trafic 10GE
10GE 24 ports, traitement duplex Rx/Tx, émetteur-récepteur de données de trafic jusqu'à 240 Gbit/s en même temps, pour la capture de données/paquets de trafic réseau, prétraitement simple

description du produit (2)

Réplication de paquets
Paquet répliqué depuis 1 port vers plusieurs ports N, ou plusieurs ports N agrégés, puis répliqué sur plusieurs ports M

description du produit (3)

Agrégation de paquets
Paquet répliqué depuis 1 port vers plusieurs ports N, ou plusieurs ports N agrégés, puis répliqué sur plusieurs ports M

description du produit (4)

Transfert de paquets
Classifié avec précision les métadonnées entrantes et rejeté ou transmis différents services de données vers plusieurs sorties d'interface selon les règles prédéfinies de l'utilisateur.

description du produit (5)

Filtrage de paquets
Correspondance de filtrage de paquets L2-L7 prise en charge, telle que SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, champ et valeur de type Ethernet, numéro de protocole IP, TOS, etc. également prise en charge d'une combinaison flexible de filtrage règles.

Description du produit

Équilibre de charge
Algorithme de hachage d'équilibrage de charge pris en charge et algorithme de partage de poids basé sur la session selon les caractéristiques des couches L2-L7 pour garantir que la dynamique du trafic de sortie du port d'équilibrage de charge

description du produit (6)

Correspondance FDU
Prise en charge de la correspondance de n'importe quel champ clé dans les 128 premiers octets d'un paquet.Personnalisation de la valeur de décalage, de la longueur et du contenu des champs clés, et détermination de la politique de sortie de trafic en fonction de la configuration de l'utilisateur

description du produit (7)
description du produit (8)
description du produit (9)

VLAN marqué

VLAN non balisé

VLAN remplacé

Prise en charge de la correspondance de n'importe quel champ clé dans les 128 premiers octets d'un paquet.L'utilisateur peut personnaliser la valeur de décalage, la longueur et le contenu du champ clé, et déterminer la politique de sortie de trafic en fonction de la configuration de l'utilisateur.

description du produit (10)

Remplacement de l'adresse MAC
Prise en charge du remplacement de l'adresse MAC de destination dans le paquet de données d'origine, qui peut être implémentée en fonction de la configuration de l'utilisateur

description du produit (11)

Identification et classification des protocoles mobiles 3G/4G
Pris en charge pour identifier les éléments de réseau mobile tels que (interface Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc.).Vous pouvez implémenter des politiques de sortie de trafic basées sur des fonctionnalités telles que GTPV1-C, GTPV1-U, GTPV2-C, SCTP et S1-AP en fonction des configurations utilisateur.

description du produit (12)

Détection saine des ports
Prise en charge de la détection en temps réel de l'état du processus de service de l'équipement de surveillance et d'analyse back-end connecté à différents ports de sortie.Lorsque le processus de service échoue, le périphérique défectueux est automatiquement supprimé.Une fois le périphérique défectueux récupéré, le système revient automatiquement au groupe d'équilibrage de charge pour garantir la fiabilité de l'équilibrage de charge multiport.

description du produit (13)

VLAN, MPLS non balisé
Prise en charge du VLAN, suppression de l'en-tête MPLS dans la sortie du paquet de données d'origine.

description du produit (14)

Identification du protocole de tunneling
Pris en charge pour identifier automatiquement divers protocoles de tunneling tels que GTP / GRE / PPTP / L2TP / PPPOE.Selon la configuration utilisateur, la stratégie de sortie de trafic peut être mise en œuvre en fonction de la couche interne ou externe du tunnel

description du produit (15)

Plateforme de contrôle unifiée
Accès à la plateforme de contrôle de visibilité mylinking™ pris en charge

description du produit (16)

Système d'alimentation redondant 1+1 (RPS)
Système d'alimentation double redondant 1+1 pris en charge

5- Structures d'application typiques du courtier de paquets réseau Mylinking™

5.1 Application d'agrégation de données Mylinking™ Network Packet Broker N*10GE à 10GE (comme suit)

ML-NPB-24102

5.2 Application d'accès hybride Mylinking™ Network Packet Broker GE/10GE (comme suit)

ML-NPB-24103

6- Spécifications

ML-NPB-2410 Courtier de paquets réseau Mylinking™ Paramètres fonctionnels TAP/NPB

Interface réseau

10GE

Emplacement SFP+ 24*10GE/GE ;prend en charge la fibre monomode/multiple

Interface MGT hors bande

Port électrique 1*10/100/1000M

Mode de déploiement

Division optique 10G

Prise en charge de l'acquisition de trafic de liaison bidirectionnelle 12*10G

Acquisition miroir 10G

Prise en charge d'une entrée de trafic miroir maximale de 24 * 10G

Saisie optique

Le port d'entrée prend en charge l'entrée de division de fibre unique ;

Multiplexage des ports

Prise en charge du port d'entrée comme port de sortie ;

Débit de sortie

Prend en charge 24 canaux de sortie de débit 10GE ;

Agrégation/réplication/distribution du trafic

Prise en charge

Quantités de liens prenant en charge la duplication/agrégation du trafic

Réplication du trafic 1->N (N<24)

Agrégation de trafic de canal N->1 (N<24)

Agrégation de réplication de trafic groupée du groupe G (voie M->N) [ G*(M+N) < 24 ]

Détournement de l'identification du trafic basé sur le port

Prise en charge

port cinq tuple identification du trafic détournement

Prise en charge

Stratégie de détournement d'identification du trafic basée sur l'étiquette clé de l'en-tête du protocole

Prise en charge

Prise en charge sans rapport avec l'encapsulation Ethernet

Prise en charge

GESTION DE CONSOLE

Prise en charge

Gestion IP/WEB

Prise en charge

Gestion SNMP

Prise en charge

Gestion TELNET/SSH

Prise en charge

Protocole SYSLOG

Prise en charge

Authentification d'utilisateur

Basé sur l'authentification par mot de passe des utilisateurs

Électrique (système d'alimentation redondant 1+1-RPS)

Évaluer la tension d'alimentation

AC110-240V/DC-48V (en option)

Fréquence d'alimentation

CA-50HZ

Taux de courant d'entrée

AC-3A/DC-10A

Taux de puissance

140W/150W/150W

Environnement

Température de fonctionnement

0-50℃

Température de stockage

-20-70 ℃

Humidité de travail

10 % à 95 %, pas de condensation

Configuration utilisateur

Configuration des consoles

Interface RS232, 9600,8,N,1

Authentification par mot de passe

Prise en charge

Hauteur du châssis

(U)

1U 445 mm*44 mm*402 mm

7- Informations sur la commande

ML-NPB-0810 Courtier de paquets réseau mylinking™ 8 ports SFP+ 10GE/GE, 80 Gbit/s maximum
ML-NPB-1610 Courtier de paquets réseau mylinking™ 16 ports SFP+ 10GE/GE, 160 Gbit/s maximum
ML-NPB-2410 Courtier de paquets réseau mylinking™ 24 ports SFP+ 10GE/GE, max 240 Gbit/s

FYR : ajustement des paquets du courtier de paquets réseau Mylinking™

Filtrage de paquetsGrâce au module d'inspection, le pare-feu peut intercepter et vérifier toutes les données sortantes. Le module d'inspection du pare-feu vérifie d'abord si le paquet est conforme aux règles de filtrage.Indépendamment du fait que le paquet soit conforme aux règles de filtrage, le pare-feu enregistrera la situation du paquet et le paquet non conforme aux règles alarmera ou avertira l'administrateur. En fonction de la stratégie de filtrage des paquets, le pare-feu peut ou non envoyer un message à l'expéditeur pour les paquets abandonnés. Le module de vérification des paquets peut vérifier toutes les informations contenues dans le paquet, généralement l'en-tête IP de la couche réseau et l'en-tête de la couche transport. Le filtrage des paquets vérifie généralement les éléments suivants :

- Adresse IP source ;

- Adresse IP de destination ;

- Types de protocoles (paquets TCP, paquets UDP et paquets ICMP) ;

- Le port source de TCP ou UDP ;

- Le port de destination TCP ou UDP ;

-Type de message ICMP ;

- Le bit ACK dans l'en-tête TCP.


  • Précédent:
  • Suivant:

  • Écrivez votre message ici et envoyez-le-nous