Mylinking™ Nettverkspakkemegler (NPB) ML-NPB-2410

24*10GE SFP+, maks. 240 Gbps

Kort beskrivelse:

Mylinking™ Network Packet Broker av ML-NPB-2410 har en prosesseringskapasitet på opptil 240 Gbps. Støtter maksimalt 24 10-GIGABit SFP+-spor (kompatibel med Gigabit), og støtter fleksibelt 10-gigabit single-/multi-mode optiske moduler og 10-GIGABit elektriske moduler. Støtter fleksibel kombinasjon av elementer basert på IP-kvintupel, tunnelens indre og ytre informasjon, Ethernet-type, VLAN-tagg, MAC-adresse osv., og valg av flere forskjellige HASH-algoritmer for å ytterligere tilfredsstille ulike nettverkssikkerhetsenheter, protokollanalyse og signalanalyse for distribusjonskrav til trafikkovervåking.


Produktdetaljer

Produktetiketter

1- Oversikter

  • Full visuell kontroll over datainnsamlingsenheten (24 * 10GE SFP+ porter)
  • En komplett enhet for dataplanleggingsadministrasjon (dupleks Rx/Tx-behandling)
  • full forbehandlings- og omfordelingsenhet (toveis båndbredde 240 Gbps)
  • Støttet innsamling og mottak av koblingsdata fra forskjellige nettverkselementplasseringer
  • Støtter UDF-samsvar, brukerdefinerte pakkeforskyvninger og nøkkelfelt, og veileder mer nøyaktig utdataene av data som brukeren er interessert i.
  • Støtter sanntidsdeteksjon av helsestatus (porthelsesjekk) for serviceprosessen for backend-overvåkings- og analyseenheter som er koblet til forskjellige utgangsporter. Når serviceprosessen mislykkes, fjernes den defekte enheten automatisk.
  • Støttet for automatisk gjenkjenning av flerlags MPLS- og flerlags VLAN TAG-tagger, og implementerer trafikkutgangspolicyer basert på brukerkonfigurasjoner basert på funksjoner som MPLS Lable, MPLS TTL, VLAN ID og VLAN Priority.
  • Støtter automatisk identifisering av ulike tunneleringsprotokoller som GTP/GRE/PPTP/L2TP/PPPOE, og implementering av trafikkutgangspolicyer basert på tunnelens indre eller ytre lagegenskaper.
  • Trafikkdelingspolicy støtter filtrering og matching av datapakker, inkludert femdelingsbasert (kilde-IP, destinasjons-IP, kildeport, destinasjonsport, protokollnummer) og pakker.
ML-NPB-24105

2- Systemblokkdiagram

ML-NPB-24106

3- Driftsprinsipp

ML-NPB-24101

4- Intelligente trafikkbehandlingsevner

produktbeskrivelse

ASIC Chip Plus TCAM CPU
240 Gbps intelligent trafikkbehandlingskapasitet

produktbeskrivelse1

10GE trafikkinnsamling
10GE 24 porter, Rx/Tx dupleksbehandling, opptil 240 Gbps trafikkdatatransceiver samtidig, for nettverkstrafikkdata/pakkefangst, enkel forbehandling

produktbeskrivelse (2)

Pakkereplikering
Pakken replikeres fra 1 port til flere N porter, eller flere N porter aggregert, deretter replikert til flere M porter

produktbeskrivelse (3)

Pakketaggregering
Pakken replikeres fra 1 port til flere N porter, eller flere N porter aggregert, deretter replikert til flere M porter

produktbeskrivelse (4)

Pakkevideresending
Klassifiserte innkommende metadata nøyaktig og forkastet eller videresendte forskjellige datatjenester til flere grensesnittutganger i henhold til brukerens forhåndsdefinerte regler.

produktbeskrivelse (5)

Pakkefiltrering
Støttet L2-L7 pakkefiltreringsmatching, som SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet-typefelt og -verdi, IP-protokollnummer, TOS, osv. støtter også fleksibel kombinasjon av filtreringsregler.

produktbeskrivelse

Lastbalanse
Støttet lastbalanserings-hashalgoritme og øktbasert vektdelingsalgoritme i henhold til L2-L7-lagskarakteristikker for å sikre at portutgangstrafikken er dynamisk for lastbalansering.

produktbeskrivelse (6)

UDF-kamp
Støttet samsvar mellom et hvilket som helst nøkkelfelt i de første 128 bytene av en pakke. Tilpasset offsetverdien og nøkkelfeltets lengde og innhold, og bestemte trafikkutdatapolicyen i henhold til brukerkonfigurasjonen.

produktbeskrivelse (7)
produktbeskrivelse (8)
produktbeskrivelse (9)

VLAN-merket

VLAN Umerket

VLAN erstattet

Støttet samsvar mellom et hvilket som helst nøkkelfelt i de første 128 bytene av en pakke. Brukeren kan tilpasse offset-verdien og lengden og innholdet på nøkkelfeltet, og bestemme trafikkutdatapolicyen i henhold til brukerkonfigurasjonen.

produktbeskrivelse (10)

Erstatning av MAC-adresse
Støttet erstatning av destinasjons-MAC-adressen i den originale datapakken, som kan implementeres i henhold til brukerens konfigurasjon

produktbeskrivelse (11)

Identifisering og klassifisering av 3G/4G mobilprotokoll
Støttet for å identifisere mobile nettverkselementer som (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, osv. grensesnitt). Du kan implementere trafikkutdatapolicyer basert på funksjoner som GTPV1-C, GTPV1-U, GTPV2-C, SCTP og S1-AP basert på brukerkonfigurasjoner.

produktbeskrivelse (12)

Porter med sunn deteksjon
Støtter sanntidsdeteksjon av serviceprosessens tilstand for backend-overvåkings- og analyseutstyret som er koblet til forskjellige utgangsporter. Når serviceprosessen mislykkes, fjernes den defekte enheten automatisk. Etter at den defekte enheten er gjenopprettet, går systemet automatisk tilbake til lastbalanseringsgruppen for å sikre påliteligheten til lastbalansering med flere porter.

produktbeskrivelse (13)

VLAN, MPLS Umerket
Støttet VLAN- og MPLS-headerstripping i den opprinnelige datapakkeutgangen.

produktbeskrivelse (14)

Identifikasjon av tunnelprotokoll
Støtter automatisk identifisering av ulike tunnelprotokoller som GTP/GRE/PPTP/L2TP/PPPOE. I henhold til brukerkonfigurasjonen kan trafikkutgangsstrategien implementeres i henhold til tunnelens indre eller ytre lag.

produktbeskrivelse (15)

Enhetlig kontrollplattform
Støttet mylinking™ Visibility Control Platform Access

produktbeskrivelse (16)

1+1 redundant strømforsyningssystem (RPS)
Støttet 1+1 dobbelt redundant strømforsyningssystem

5- Typiske applikasjonsstrukturer for Mylinking™ Network Packet Broker

5.1 Mylinking™ Network Packet Broker N*10GE til 10GE dataaggregeringsapplikasjon (som følger)

ML-NPB-24102

5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access-applikasjon (som følger)

ML-NPB-24103

6- Spesifikasjoner

ML-NPB-2410 Mylinking™ nettverkspakkemegler TAP/NPB funksjonelle parametere

Nettverksgrensesnitt

10GE

24*10GE/GE SFP+ spor; støtter enkelt-/flermodusfiber

Out-of-Band MGT-grensesnitt

1 * 10/100/1000M elektrisk port

Distribusjonsmodus

10G optisk splitting

Støtter 12 * 10G toveis lenketrafikkinnsamling

10G speiloppkjøp

Støtter maks. 24 * 10G speiltrafikkinndata

Optisk inngang

Inngangsporten støtter inngang med enkeltfiberdeling;

Portmultipleksing

Støtt inngangsport som utgangsport;

Strømningsutgang

Støtter 24 kanaler med 10GE strømningsutgang;

Trafikksamling/replikering/distribusjon

Støttet

Antall lenker som støtter duplisering/aggregering av trafikk

1->N-veis trafikkreplikering (N<24)

N->1 kanal trafikkaggregering (N<24)

Gruppe G (M->N-vei) gruppert trafikkreplikasjonsaggregering [G*(M+N) < 24]

Portbasert omdirigering av trafikkidentifikasjon

Støttet

port fem tuppel trafikkidentifikasjon omdirigering

Støttet

Strategi for omdirigering av trafikkidentifikasjon basert på nøkkeltaggen til protokollhodet

Støttet

Ethernet-innkapsling urelatert støtte

Støttet

KONSOLLLEDELSE

Støttet

IP/NETT-administrasjon

Støttet

SNMP-administrasjon

Støttet

TELNET/SSH-administrasjon

Støttet

SYSLOG-protokollen

Støttet

Brukerautentisering

Basert på brukernes passordautentisering

Elektrisk (1+1 redundant strømforsyningssystem-RPS)

Vurder strømforsyningsspenning

AC110–240V/DC-48V (valgfritt)

Rate strømforsyningsfrekvens

AC-50Hz

Rate inngangsstrøm

AC-3A / DC-10A

Rate power

140W/150W/150W

Miljø

Arbeidstemperatur

0-50℃

Lagringstemperatur

-20–70 ℃

Arbeidsfuktighet

10%–95%, ingen kondens

Brukerkonfigurasjon

Konsollkonfigurasjon

RS232-grensesnitt, 9600,8,N,1

Passordautentisering

Støttet

Høyde på chassis

(U)

1U 445 mm * 44 mm * 402 mm

7- Ordreinformasjon

ML-NPB-0810 mylinking™ nettverkspakkemegler 8*10GE/GE SFP+ porter, maks 80 Gbps
ML-NPB-1610 mylinking™ nettverkspakkemegler 16*10GE/GE SFP+ porter, maks 160 Gbps
ML-NPB-2410 mylinking™ nettverkspakkemegler 24*10GE/GE SFP+ porter, maks. 240 Gbps

FYR: Pakkefiltrering av Mylinking™ Network Packet Broker

PakkefiltreringGjennom inspeksjonsmodulen kan brannmuren fange opp og sjekke all utgående data. Brannmurinspeksjonsmodulen bekrefter først om pakken overholder filtreringsreglene. Uavhengig av om pakken overholder filtreringsreglene, skal brannmuren registrere pakkesituasjonen, og pakken som ikke overholder reglene skal varsle eller varsle administratoren. Avhengig av pakkefiltreringsstrategien kan brannmuren sende en melding til avsenderen om tapte pakker eller ikke. Pakkekontrollmodulen kan sjekke all informasjonen i pakken, vanligvis IP-headeren til nettverkslaget og headeren til transportlaget. Pakkefiltrering sjekker vanligvis for følgende elementer:

- IP-kildeadresse;

- IP-destinasjonsadresse;

- Protokolltyper (TCP-pakker, UDP-pakker og ICMP-pakker);

- Kildeporten til TCP eller UDP;

- Destinasjonsporten til TCP eller UDP;

- ICMP-meldingstype;

- ACK-biten i TCP-headeren.


  • Tidligere:
  • Neste:

  • Skriv meldingen din her og send den til oss