Брокер за мрежни пакети Mylinking™ (NPB) ML-NPB-2410
24*10GE SFP+, максимум 240 Gbps
1- Прегледи
- Целосна визуелна контрола на уредот за стекнување податоци (порти 24*10GE SFP+)
- Целосен уред за управување со распоред на податоци (дуплекс Rx/Tx обработка)
- Уред за целосна прет-обработка и редистрибуција (двонасочен пропусен опсег 240 Gbps)
- Поддржано собирање и примање на податоци за врски од различни локации на мрежни елементи
- Поддржано совпаѓање UDF, поместувања на пакети и клучни полиња дефинирани од корисникот и попрецизно го води излезот на податоци за кои корисникот се грижи.
- Поддржано во реално време откривање на здравствениот статус (проверка на здравјето на пристаништето) на процесот на сервисирање на уредите за следење и анализа на задниот дел, кој се поврзува со различни излезни порти. Кога процесот на сервисирање не успее, дефектниот уред автоматски се отстранува.
- Поддржано за автоматско препознавање на повеќеслојни MPLS и повеќеслојни ознаки VLAN TAG и имплементира политики за излез на сообраќај засновани на кориснички конфигурации врз основа на функции како MPLS Lable, MPLS TTL, VLAN ID и VLAN приоритет.
- Поддржани автоматски идентификуваат различни протоколи за тунелирање како што се GTP/GRE/PPTP/L2TP/PPPOE и имплементирање на политики за излез на сообраќај врз основа на карактеристиките на внатрешниот или надворешниот слој на тунелот.
- Политиката за разделување сообраќај поддржува филтрирање и совпаѓање на пакети со податоци, вклучително и петкратно (ИП на изворот, дестинација ИП, изворна порта, дестинација порта, број на протокол) и пакети.
2- Системски блок дијаграм
3- оперативен принцип
4- Интелигентни способности за обработка на сообраќајот
ASIC Chip Plus TCAM процесор
Способности за интелигентна обработка на сообраќај од 240 Gbps
Стекнување на сообраќај на 10GE
10GE 24 порти, Rx/Tx дуплекс обработка, до 240 Gbps сообраќајни примопредаватели на податоци во исто време, за снимање податоци/пакети од мрежниот сообраќај, едноставна претходна обработка
Репликација на пакети
Пакет реплициран од 1 порта на повеќе N порти или повеќе N порти собрани, а потоа реплицирани на повеќе M порти
Агрегација на пакети
Пакет реплициран од 1 порта на повеќе N порти или повеќе N порти собрани, а потоа реплицирани на повеќе M порти
Препраќање пакети
Прецизно ги класифицира дојдовните метподатоци и ги отфрли или препрати различните податочни услуги на повеќе излези од интерфејсот според однапред дефинираните правила на корисникот.
Филтрирање на пакети
Поддржано совпаѓање за филтрирање пакети L2-L7, како што се SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и вредност на типот на етернет, број на IP протокол, TOS итн., исто така, поддржани флексибилна комбинација на филтрирање правила.
Биланс на оптоварување
Поддржан баланс на оптоварување Хаш алгоритам и алгоритам за споделување тежина базиран на сесии според карактеристиките на слојот L2-L7 за да се осигури дека пристаништето излегува сообраќајна динамика за балансирање на оптоварување
УДФ натпревар
Поддржано совпаѓање на кое било клучно поле во првите 128 бајти од пакетот. Приспособете ја вредноста на поместување и должината и содржината на клучното поле и одредување на политиката за излез на сообраќај според конфигурацијата на корисникот
VLAN означени
VLAN Неозначено
VLAN е заменет
Поддржано совпаѓање на кое било клучно поле во првите 128 бајти од пакетот. Корисникот може да ја прилагоди вредноста на офсет и должината и содржината на клучното поле и да ја одреди политиката за излез на сообраќај според конфигурацијата на корисникот.
Замена на MAC адресата
Поддржана замена на одредишната MAC адреса во оригиналниот пакет со податоци, што може да се имплементира според конфигурацијата на корисникот
Идентификација и класификација на мобилниот протокол 3G/4G
Поддржано за идентификување на елементите на мобилната мрежа како што се (интерфејс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 итн.). Може да имплементирате политики за излез на сообраќај врз основа на функции како што се GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP врз основа на корисничките конфигурации.
Пристаништа здрава детекција
Поддржано откривање во реално време на здравјето на услужниот процес на опремата за следење и анализа на задниот дел поврзана со различни излезни порти. Кога процесот на сервисирање не успее, дефектниот уред автоматски се отстранува. По враќањето на неисправниот уред, системот автоматски се враќа во групата за балансирање на оптоварување за да се обезбеди сигурност на балансирањето на оптоварување со повеќе порти.
VLAN, MPLS Неозначено
Поддржано VLAN, MPLS соголување на заглавието во оригиналниот излез на пакети со податоци.
Идентификација на протокол за тунелирање
Поддржани автоматски идентификуваат различни протоколи за тунелирање како што се GTP / GRE / PPTP / L2TP / PPPOE. Според конфигурацијата на корисникот, стратегијата за излез на сообраќај може да се имплементира според внатрешниот или надворешниот слој на тунелот
Унифицирана контролна платформа
Поддржан пристап до платформата за контрола на видливост mylinking™
1+1 излишен систем за напојување (RPS)
Поддржан 1+1 двоен редундантен систем за напојување
5- Типични апликациски структури за мрежен брокер за пакети Mylinking™
5.1 Mylinking™ Мрежен брокер за пакети N*10GE до 10GE Апликација за собирање податоци (како што следува)
5.2 Mylinking™ мрежен брокер за пакети GE/10GE Апликација за хибриден пристап (како што следува)
6- Спецификации
ML-NPB-2410 Мрежен брокер за пакети Mylinking™ Функционални параметри на TAP/NPB | ||
Мрежен интерфејс | 10 GE | 24*10GE/GE SFP+ слот; поддршка на влакна со еден/повеќе режим |
MGT интерфејс надвор од опсегот | 1*10/100/1000M електрична порта | |
Режим на распоредување | 10G оптичко разделување | Поддршка за стекнување сообраќај со двонасочна врска со 12*10G |
Стекнување огледало од 10G | Поддржете максимално до 24*10G внесување на ретровизорски сообраќај | |
Оптичко внесување | Влезната порта поддржува влез за разделување на единечни влакна; | |
Мултиплексирање на пристаништа | Поддршка за влезна порта како излезна порта; | |
Излез на проток | Поддршка на 24 канали со излез од 10GE; | |
Агрегирање/реплицирање/дистрибуција на сообраќај | Поддржано | |
Количина на врски што поддржуваат дуплирање/агрегирање на сообраќај | 1->Репликација на сообраќај од N (N<24) N-> агрегација на сообраќај од 1 канал (N<24) Група G (M->N начин) групирана агрегација на репликација на сообраќај [ G*(M+N) < 24 ] | |
Пренасочување за идентификација на сообраќајот базиран на пристаниште | Поддржано | |
порта пет тократна идентификација на сообраќајот пренасочување | Поддржано | |
Стратегија за пренасочување за идентификација на сообраќајот заснована на клучната ознака на заглавието на протоколот | Поддржано | |
Етернет инкапсулација неповрзана поддршка | Поддржано | |
КОНЗОЛА MGT | Поддржано | |
IP/WEB MGT | Поддржано | |
SNMP MGT | Поддржано | |
TELNET/SSH MGT | Поддржано | |
SYSLOG протокол | Поддржано | |
Корисничка автентикација | Врз основа на автентикацијата на лозинката на корисниците | |
Електричен (1+1 излишен систем за напојување-RPS) | Ставете го напонот за напојување | AC110-240V/DC-48V (опционално) |
Ставете ја фреквенцијата на напојување | AC-50HZ | |
Ставете ја влезната струја | AC-3A / DC-10A | |
Стапка на моќност | 140W/150W/150W | |
Животна средина | Работна температура | 0-50℃ |
Температура на складирање | -20-70℃ | |
Работна влажност | 10%-95%, без кондензација | |
Корисничка конфигурација | Конфигурација на конзолата | RS232 интерфејс, 9600,8, N, 1 |
Автентикација на лозинка | Поддржано | |
Висина на шасијата | (U) | 1U 445mm*44mm*402mm |
7- Информации за нарачка
ML-NPB-0810 mylinking™ мрежен посредник за пакети 8*10GE/GE SFP+ порти, максимум 80 Gbps
ML-NPB-1610 mylinking™ мрежен посредник за пакети 16*10GE/GE SFP+ порти, максимум 160 Gbps
ML-NPB-2410 mylinking™ мрежен посредник за пакети 24*10GE/GE SFP+ порти, максимум 240 Gbps
ПЈР: Фитеринг на пакети на мрежен брокер за пакети Mylinking™
Филтрирање на пакетиПреку модулот за проверка, заштитниот ѕид може да ги пресретне и да ги провери сите излезни податоци. Без оглед на тоа дали пакетот е во согласност со правилата за филтрирање, заштитниот ѕид ќе ја снима ситуацијата на пакетот, а пакетот што не е во согласност со правилата ќе го алармира или ќе го извести администраторот. Во зависност од стратегијата за филтрирање пакети, заштитниот ѕид може или не може да испрати порака до испраќачот за испуштени пакети. Модулот за проверка на пакети може да ги провери сите информации во пакетот, генерално IP заглавието на мрежниот слој и заглавието на транспортниот слој. Филтрирањето пакети генерално ги проверува следните ставки:
- IP адреса на изворот;
- IP адреса на дестинација;
- Видови протоколи (TCP пакети, UDP пакети и ICMP пакети);
- Изворната порта на TCP или UDP;
- Одредишната порта на TCP или UDP;
- ICMP тип на порака;
- Битот ACK во заглавието на TCP.