Mylinking™ Network Packet Broker (NPB) ML-NPB-2410

24*10GE SFP+, maks 240 Gbps

Kort beskrivelse:

Mylinking™ Network Packet Broker av ML-NPB-2410 har opptil 240 Gbps prosesseringskapasitet. Støtter maksimalt 24 10-GIGABit SFP+-spor (kompatibel med Gigabit), fleksibelt støtte for 10-gigabit single/multi-mode optiske moduler og 10-GIGABit elektriske moduler. Støtter fleksibel kombinasjon av elementer basert på ip-kvintupler, tunnel indre og ytre informasjon, Ethernet-type, VLAN-tag, MAC-adresse, etc., og valg av flere forskjellige HASH-algoritmer for ytterligere å tilfredsstille ulike nettverkssikkerhetsenheter, protokollanalyse og signalanalyse for krav til distribusjon av trafikkovervåking


Produktdetaljer

Produktetiketter

1- Oversikter

  • En full visuell kontroll av datainnsamlingsenhet (24*10GE SFP+-porter)
  • En full dataplanleggingsadministrasjonsenhet (dupleks Rx/Tx-behandling)
  • full forbehandlings- og omdistribusjonsenhet (toveis båndbredde 240 Gbps)
  • Støttet innsamling og mottak av koblingsdata fra forskjellige nettverkselementplasseringer
  • Støttet UDF-matching, de brukerdefinerte pakkeforskyvningene og nøkkelfeltene, og veileder mer nøyaktig utdataene som brukeren bryr seg om.
  • Støttet i sanntid helsestatusdeteksjon (porthelsesjekk) for back-end-overvåkings- og analyseenhetstjenesteprosessen, som er koblet til forskjellige utgangsporter. Når serviceprosessen mislykkes, fjernes den defekte enheten automatisk.
  • Støttes for automatisk å gjenkjenne flerlags MPLS og flerlags VLAN TAG-tagger, og implementerer retningslinjer for trafikkutdata basert på brukerkonfigurasjoner basert på funksjoner som MPLS Lable, MPLS TTL, VLAN ID og VLAN Priority.
  • Støttet identifiserer automatisk ulike tunnelprotokoller som GTP/GRE/PPTP/L2TP/PPPOE, og implementerer retningslinjer for trafikkutdata basert på tunnelens indre eller ytre lagkarakteristikk.
  • Trafikkdelingspolicy støtter datapakkefiltrering og -matching, inkludert femdobbeltbasert (kilde-IP, destinasjons-IP, kildeport, destinasjonsport, protokollnummer) og pakker.
ML-NPB-24105

2- Systemblokkdiagram

ML-NPB-24106

3- Driftsprinsipp

ML-NPB-24101

4- Intelligent trafikkbehandlingsevne

produktbeskrivelse

ASIC Chip Plus TCAM CPU
240 Gbps intelligent trafikkbehandlingsevne

produktbeskrivelse 1

10GE Trafikkanskaffelse
10GE 24 porter, Rx/Tx dupleksbehandling, opptil 240 Gbps trafikkdatasender samtidig, for nettverkstrafikkdata/pakkefangst, enkel forhåndsbehandling

produktbeskrivelse (2)

Pakkereplikering
Pakke replikert fra 1 port til flere N porter, eller flere N porter samlet, deretter replikert til flere M porter

produktbeskrivelse (3)

Pakkeaggregering
Pakke replikert fra 1 port til flere N porter, eller flere N porter samlet, deretter replikert til flere M porter

produktbeskrivelse (4)

Pakkevideresending
Klassifiserte innkommende metdata nøyaktig og forkastet eller videresendt forskjellige datatjenester til flere grensesnittutganger i henhold til brukerens forhåndsdefinerte regler.

produktbeskrivelse (5)

Pakkefiltrering
Støttet L2-L7-pakkefiltreringssamsvar, som SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet type felt og verdi, IP-protokollnummer, TOS, etc. støttet også fleksibel kombinasjon av filtrering regler.

produktbeskrivelse

Lastbalanse
Støttet lastbalanse-hash-algoritme og øktbasert vektdelingsalgoritme i henhold til L2-L7-lagkarakteristikk for å sikre at porten gir ut trafikkdynamikken til lastbalansering

produktbeskrivelse (6)

UDF Match
Støttet matching av et hvilket som helst nøkkelfelt i de første 128 bytene av en pakke. Tilpasset forskyvningsverdi og nøkkelfeltlengde og innhold, og bestemte trafikkutdatapolicyen i henhold til brukerkonfigurasjonen

produktbeskrivelse (7)
produktbeskrivelse (8)
produktbeskrivelse (9)

VLAN-merket

VLAN umerket

VLAN erstattet

Støttet matching av et hvilket som helst nøkkelfelt i de første 128 bytene av en pakke. Brukeren kan tilpasse offsetverdien og nøkkelfeltlengden og innholdet, og bestemme trafikkutdatapolicyen i henhold til brukerkonfigurasjonen.

produktbeskrivelse (10)

Bytte av MAC-adresse
Støttet erstatning av destinasjons-MAC-adressen i den originale datapakken, som kan implementeres i henhold til brukerens konfigurasjon

produktbeskrivelse (11)

3G/4G Mobile Protocol Identification and Classification
Støttes for å identifisere mobilnettverkselementer som (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. grensesnitt). Du kan implementere retningslinjer for trafikkutdata basert på funksjoner som GTPV1-C, GTPV1-U, GTPV2-C, SCTP og S1-AP basert på brukerkonfigurasjoner.

produktbeskrivelse (12)

Porter sunn deteksjon
Støttet sanntidsdeteksjon av tjenesteprosesshelsen til backend-overvåkings- og analyseutstyret koblet til forskjellige utgangsporter. Når serviceprosessen mislykkes, fjernes den defekte enheten automatisk. Etter at den defekte enheten er gjenopprettet, går systemet automatisk tilbake til lastbalanseringsgruppen for å sikre påliteligheten til lastbalansering med flere porter.

produktbeskrivelse (13)

VLAN, MPLS Umerket
Støttet VLAN, MPLS header-stripping i den originale datapakkeutgangen.

produktbeskrivelse (14)

Identifikasjon av tunnelprotokoll
Støttet identifiserer automatisk ulike tunnelprotokoller som GTP / GRE / PPTP / L2TP / PPPOE. I henhold til brukerkonfigurasjonen kan trafikkutgangsstrategien implementeres i henhold til det indre eller ytre laget av tunnelen

produktbeskrivelse (15)

Unified Control Platform
Støttet mylinking™ Visibilityl Control Platform Access

produktbeskrivelse (16)

1+1 redundant strømsystem (RPS)
Støttet 1+1 Dual Redundant Power System

5- Mylinking™ Network Packet Broker Typiske applikasjonsstrukturer

5.1 Mylinking™ Network Packet Broker N*10GE til 10GE Data Aggregation Application (som følger)

ML-NPB-24102

5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access Application (som følger)

ML-NPB-24103

6- Spesifikasjoner

ML-NPB-2410 Mylinking™ Network Packet Broker TAP/NPB funksjonelle parametere

Nettverksgrensesnitt

10GE

24*10GE/GE SFP+ spor; støtte single/multiple mode fiber

Out-of-Band MGT-grensesnitt

1*10/100/1000M elektrisk port

Utplasseringsmodus

10G optisk splitting

Støtt 12*10G toveis koblingstrafikkanskaffelse

10G speilopptak

Støtte maks til 24*10G speiltrafikkinndata

Optisk inngang

Inngangsport støtter enkelt fiber splitting input;

Portmultipleksing

Støtte inngangsport som utgangsport;

Strømningsutgang

Støtte 24 kanaler med 10GE flow output;

Trafikkaggregering/replikering/distribusjon

Støttes

Antall lenker som støtter duplisering/aggregering av trafikk

1->N-veis trafikkreplikering (N<24)

N->1 kanal trafikkaggregering (N<24)

Gruppe G (M->N måte) gruppert trafikkreplikasjonsaggregering [ G*(M+N) < 24 ]

Havnebasert omkobling av trafikkidentifikasjon

Støttes

port fem tuppel trafikk identifikasjon avledning

Støttes

Trafikkidentifikasjonsavledningsstrategi basert på nøkkelbrikken til protokolloverskriften

Støttes

Ethernet-innkapsling urelatert støtte

Støttes

KONSOL MGT

Støttes

IP/WEB MGT

Støttes

SNMP MGT

Støttes

TELNET/SSH MGT

Støttes

SYSLOG-protokoll

Støttes

Brukerautentisering

Basert på brukernes passordautentisering

Elektrisk (1+1 redundant strømsystem-RPS)

Vurder strømforsyningsspenningen

AC110-240V/DC-48V (valgfritt)

Vurder strømforsyningsfrekvens

AC-50HZ

Vurder inngangsstrøm

AC-3A / DC-10A

Vurder kraft

140W/150W/150W

Miljø

Arbeidstemperatur

0–50 ℃

Lagringstemperatur

-20-70 ℃

Arbeidsfuktighet

10%-95%, ingen kondens

Brukerkonfigurasjon

Konsollkonfigurasjon

RS232-grensesnitt, 9600,8,N,1

Passordautentisering

Støttes

Høyde på chassis

(U)

1U 445mm*44mm*402mm

7- Bestillingsinformasjon

ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+-porter, maks. 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+-porter, maks 160 Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+-porter, maks 240 Gbps

FYR: Pakketilpasning av Mylinking™ Network Packet Broker

PakkefiltreringGjennom inspeksjonsmodulen kan brannmuren fange opp og sjekke alle utgående data. Brannmursinspeksjonsmodulen verifiserer først om pakken er i samsvar med filtreringsreglene. Uansett om pakken er i samsvar med filtreringsreglene, skal brannmuren registrere pakkesituasjonen, og pakken som ikke er i samsvar med reglene skal alarmere eller varsle administratoren. Avhengig av pakkefiltreringsstrategien kan brannmuren sende eller ikke sende en melding til avsenderen for tapte pakker. Pakkekontrollmodulen kan sjekke all informasjon i pakken, vanligvis IP-overskriften til nettverkslaget og overskriften til transportlaget. Pakkefiltrering sjekker vanligvis for følgende elementer:

- IP-kildeadresse;

- IP-destinasjonsadresse;

- Protokolltyper (TCP-pakker, UDP-pakker og ICMP-pakker);

- Kildeporten til TCP eller UDP;

- Destinasjonsporten til TCP eller UDP;

- ICMP meldingstype;

- ACK-biten i TCP-overskriften.


  • Tidligere:
  • Neste:

  • Skriv din melding her og send den til oss