Mylinking™ мрежен пакетен брокер (NPB) ML-NPB-2410

24*10GE SFP+, макс. 240Gbps

Краток опис:

Mylinking™ Network Packet Broker на ML-NPB-2410 има капацитет за обработка до 240Gbps. Поддржува максимум 24 слотови SFP+ од 10-гигабитни (компатибилни со Gigabit), флексибилно поддржувајќи 10-гигабитни единечни/мулти-режимски оптички модули и 10-гигабитни електрични модули. Поддржува флексибилна комбинација на елементи базирани на IP петочкеста, внатрешни и надворешни информации за тунелот, тип на Ethernet, VLAN ознака, MAC адреса итн., и избор на повеќе различни HASH алгоритми за дополнително задоволување на различни мрежни безбедносни уреди, анализа на протоколи и анализа на сигнализација за барања за распоредување на следење на сообраќајот.


Детали за производот

Ознаки на производи

1- Прегледи

  • Целосна визуелна контрола на уредот за собирање податоци (24*10GE SFP+ порти)
  • Уред за целосно управување со распоред на податоци (двострана обработка на Rx/Tx)
  • уред за целосна претходна обработка и повторна дистрибуција (двонасочен пропусен опсег 240Gbps)
  • Поддржано собирање и прием на податоци за врската од различни локации на мрежните елементи
  • Поддржано е UDF совпаѓање, кориснички дефинирани поместувања на пакети и клучни полиња, и попрецизно го насочува излезот на податоци за кои се грижи корисникот.
  • Поддржано е откривање на здравствената состојба во реално време (проверка на здравствената состојба на портата) на процесот на сервисирање на уредите за следење и анализа на задната страна, кои се поврзани со различни излезни порти. Кога процесот на сервисирање ќе не успее, неисправниот уред автоматски се отстранува.
  • Поддржано е за автоматско препознавање на повеќеслојни MPLS и повеќеслојни VLAN TAG ознаки и имплементира политики за излез на сообраќај врз основа на кориснички конфигурации врз основа на функции како што се MPLS Lable, MPLS TTL, VLAN ID и VLAN Priority.
  • Поддржано е автоматско идентификување на различни протоколи за тунелирање како што се GTP/GRE/PPTP/L2TP/PPPOE и имплементација на политики за излез на сообраќај врз основа на карактеристиките на внатрешниот или надворешниот слој на тунелот.
  • Политиката за разделување на сообраќајот поддржува филтрирање и споредување на пакети со податоци, вклучувајќи петкратно базирано (изворна IP адреса, одредишна IP адреса, изворна порта, одредишна порта, број на протокол) и пакети.
ML-NPB-24105

2- Системски блок дијаграм

ML-NPB-24106

3- Принцип на работа

ML-NPB-24101

4- Способности за интелигентна обработка на сообраќај

опис на производот

ASIC чип плус TCAM процесор
240Gbps интелигентни можности за обработка на сообраќај

опис-на-производ1

10GE Сообраќајно стекнување
10GE 24 порти, Rx/Tx дуплекс обработка, до 240Gbps примопредавател за сообраќајни податоци во исто време, за снимање на податоци/пакети од мрежен сообраќај, едноставна претходна обработка

опис на производот (2)

Репликација на пакети
Пакетот е реплициран од 1 порт на повеќе N порти, или повеќе N порти агрегирани, а потоа реплициран на повеќе M порти

опис на производот (3)

Агрегација на пакети
Пакетот е реплициран од 1 порт на повеќе N порти, или повеќе N порти агрегирани, а потоа реплициран на повеќе M порти

опис на производот (4)

Пренасочување на пакети
Прецизно ги класифицирав дојдовните метаподатоци и ги отфрлив или пренасочив различните услуги за податоци до повеќе излези на интерфејсот според претходно дефинираните правила на корисникот.

опис на производот (5)

Филтрирање на пакети
Поддржано е совпаѓање на филтрирање на пакети L2-L7, како што се SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и вредност на тип на Ethernet, број на IP протокол, TOS итн., исто така, поддржано е флексибилно комбинирање на правила за филтрирање.

опис на производот

Баланс на оптоварување
Поддржан е алгоритам за балансирање на оптоварувањето со хаш и алгоритам за споделување на тежината базиран на сесии според карактеристиките на слојот L2-L7 за да се обезбеди динамика на излезниот сообраќај на портата со балансирање на оптоварувањето.

опис на производот (6)

UDF натпревар
Поддржано е совпаѓање на кое било клучно поле во првите 128 бајти од пакетот. Прилагодено е офсет вредноста и должината и содржината на клучното поле, како и одредување на политиката за излез на сообраќај според конфигурацијата на корисникот.

опис на производот (7)
опис на производот (8)
опис на производот (9)

VLAN означено

VLAN без ознака

VLAN заменет

Поддржано е совпаѓање на кое било клучно поле во првите 128 бајти од пакетот. Корисникот може да ја прилагоди вредноста на поместување и должината и содржината на клучното поле, како и да ја одреди политиката за излез на сообраќај според конфигурацијата на корисникот.

опис на производот (10)

Замена на MAC адреса
Поддржана е замена на дестинациската MAC адреса во оригиналниот пакет со податоци, што може да се имплементира според конфигурацијата на корисникот.

опис на производот (11)

Идентификација и класификација на 3G/4G мобилен протокол
Поддржано за идентификување на елементи на мобилна мрежа како што се (интерфејс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, итн.). Можете да имплементирате политики за излез на сообраќај врз основа на функции како што се GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP врз основа на корисничките конфигурации.

опис на производот (12)

Детекција на здрави порти
Поддржано е откривање во реално време на здравјето на процесот на услугата на опремата за мониторинг и анализа на задната страна поврзана со различни излезни порти. Кога процесот на услугата ќе не успее, неисправниот уред автоматски се отстранува. Откако неисправниот уред ќе се врати, системот автоматски се враќа во групата за балансирање на оптоварувањето за да се обезбеди сигурност на балансирањето на оптоварувањето на повеќе порти.

опис на производот (13)

VLAN, MPLS Неозначено
Поддржано е отстранување на VLAN и MPLS заглавија во оригиналниот излез на пакетот податоци.

опис на производот (14)

Идентификација на протокол за тунелирање
Поддржано е автоматско идентификување на различни протоколи за тунелирање како што се GTP / GRE / PPTP / L2TP / PPPOE. Според конфигурацијата на корисникот, стратегијата за излез на сообраќај може да се имплементира според внатрешниот или надворешниот слој на тунелот.

опис на производот (15)

Унифициран систем за контрола
Поддржан пристап до платформата за контрола на видливост на mylinking™

опис на производот (16)

1+1 Редундантен систем за напојување (RPS)
Поддржан 1+1 двоен редундантен систем за напојување

5- Типични структури на апликации за мрежен пакетен брокер Mylinking™

5.1 Апликација за агрегација на податоци од мрежен пакетен брокер Mylinking™ N*10GE до 10GE (како што следува)

ML-NPB-24102

5.2 Mylinking™ мрежен пакетен брокер GE/10GE хибридна апликација за пристап (како што следува)

ML-NPB-24103

6- Спецификации

ML-NPB-2410 Mylinking™ мрежен пакетен брокер Функционални параметри на TAP/NPB

Мрежен интерфејс

10GE

24*10GE/GE SFP+ слот; поддржува едно/повеќе режимни оптички влакна

MGT интерфејс надвор од опсегот

1*10/100/1000M електричен порт

Режим на распоредување

10G оптичко разделување

Поддржува двонасочно стекнување на сообраќај преку линк од 12*10G

10G аквизиција на огледало

Поддржува максимално внесување на огледален сообраќај до 24*10G

Оптички влез

Влезниот порт поддржува влез со разделување на едно влакно;

Мултиплексирање на порти

Поддржува влезен порт како излезен порт;

Излез на проток

Поддржува 24 канали со излезен проток од 10GE;

Агрегирање/реплицирање/распределба на сообраќај

Поддржано

Количини на линкови што поддржуваат дуплирање/агрегирање на сообраќајот

Репликација на сообраќајот во 1->N насока (N<24)

Агрегација на сообраќај од N->1 канал (N<24)

Група G (M->N начин) агрегација на групирана репликација на сообраќај [ G*(M+N) < 24 ]

Пренасочување на сообраќајот базирано на пристаниште

Поддржано

пренасочување на идентификација на сообраќај со пет порти

Поддржано

Стратегија за пренасочување на идентификација на сообраќај врз основа на ознака за клуч од заглавието на протоколот

Поддржано

Неповрзана поддршка за енкапсулација на етернет

Поддржано

Управување со конзоли

Поддржано

IP/WEB MGT

Поддржано

SNMP MGT

Поддржано

TELNET/SSH управување

Поддржано

SYSLOG протокол

Поддржано

Автентикација на корисник

Врз основа на автентикација на лозинката на корисниците

Електричен (1+1 Редундантен Систем за Енергија - RPS)

Стапка на напон на напојување

AC110-240V/DC-48V (опционално)

Стапка на фреквенција на напојување

AC-50HZ

Влезната струја се зголемува

AC-3A / DC-10A

Моќност на оценката

140W/150W/150W

Животна средина

Работна температура

0–50℃

Температура на складирање

-20-70℃

Работна влажност

10%-95%, без кондензација

Конфигурација на корисник

Конфигурација на конзолата

RS232 интерфејс, 9600,8,N,1

Автентикација на лозинка

Поддржано

Висина на шасијата

(У)

1U 445мм*44мм*402мм

7- Информации за нарачката

ML-NPB-0810 mylinking™ мрежен пакетен брокер 8*10GE/GE SFP+ порти, макс. 80Gbps
ML-NPB-1610 mylinking™ мрежен пакетен брокер 16*10GE/GE SFP+ порти, макс. 160Gbps
ML-NPB-2410 mylinking™ мрежен пакетен брокер 24*10GE/GE SFP+ порти, макс. 240Gbps

ПЈР: Филтерирање пакети на мрежниот брокер за пакети Mylinking™

Филтрирање на пакетиПреку модулот за инспекција, заштитниот ѕид може да ги пресретне и провери сите излезни податоци. Модулот за инспекција на заштитниот ѕид прво проверува дали пакетот е во согласност со правилата за филтрирање. Без оглед на тоа дали пакетот е во согласност со правилата за филтрирање, заштитниот ѕид треба да ја евидентира состојбата на пакетот, а пакетот што не е во согласност со правилата треба да го алармира или извести администраторот. Во зависност од стратегијата за филтрирање на пакети, заштитниот ѕид може, но и не мора да испрати порака до испраќачот за отфрлени пакети. Модулот за проверка на пакети може да ги провери сите информации во пакетот, генерално IP заглавието на мрежниот слој и заглавието на транспортниот слој. Филтрирањето на пакети генерално проверува за следниве ставки:

- IP адреса на изворот;

- IP адреса на дестинација;

- Типови на протоколи (TCP пакети, UDP пакети и ICMP пакети);

- Изворната порта на TCP или UDP;

- Дестинацискиот порт на TCP или UDP;

- Тип на ICMP порака;

- ACK битот во TCP заглавието.


  • Претходно:
  • Следно:

  • Напишете ја вашата порака овде и испратете ни ја