Mylinking™ мрежен пакетен брокер (NPB) ML-NPB-2410
24*10GE SFP+, макс. 240Gbps
1- Прегледи
- Целосна визуелна контрола на уредот за собирање податоци (24*10GE SFP+ порти)
- Уред за целосно управување со распоред на податоци (двострана обработка на Rx/Tx)
- уред за целосна претходна обработка и повторна дистрибуција (двонасочен пропусен опсег 240Gbps)
- Поддржано собирање и прием на податоци за врската од различни локации на мрежните елементи
- Поддржано е UDF совпаѓање, кориснички дефинирани поместувања на пакети и клучни полиња, и попрецизно го насочува излезот на податоци за кои се грижи корисникот.
- Поддржано е откривање на здравствената состојба во реално време (проверка на здравствената состојба на портата) на процесот на сервисирање на уредите за следење и анализа на задната страна, кои се поврзани со различни излезни порти. Кога процесот на сервисирање ќе не успее, неисправниот уред автоматски се отстранува.
- Поддржано е за автоматско препознавање на повеќеслојни MPLS и повеќеслојни VLAN TAG ознаки и имплементира политики за излез на сообраќај врз основа на кориснички конфигурации врз основа на функции како што се MPLS Lable, MPLS TTL, VLAN ID и VLAN Priority.
- Поддржано е автоматско идентификување на различни протоколи за тунелирање како што се GTP/GRE/PPTP/L2TP/PPPOE и имплементација на политики за излез на сообраќај врз основа на карактеристиките на внатрешниот или надворешниот слој на тунелот.
- Политиката за разделување на сообраќајот поддржува филтрирање и споредување на пакети со податоци, вклучувајќи петкратно базирано (изворна IP адреса, одредишна IP адреса, изворна порта, одредишна порта, број на протокол) и пакети.

2- Системски блок дијаграм

3- Принцип на работа

4- Способности за интелигентна обработка на сообраќај

ASIC чип плус TCAM процесор
240Gbps интелигентни можности за обработка на сообраќај

10GE Сообраќајно стекнување
10GE 24 порти, Rx/Tx дуплекс обработка, до 240Gbps примопредавател за сообраќајни податоци во исто време, за снимање на податоци/пакети од мрежен сообраќај, едноставна претходна обработка

Репликација на пакети
Пакетот е реплициран од 1 порт на повеќе N порти, или повеќе N порти агрегирани, а потоа реплициран на повеќе M порти

Агрегација на пакети
Пакетот е реплициран од 1 порт на повеќе N порти, или повеќе N порти агрегирани, а потоа реплициран на повеќе M порти

Пренасочување на пакети
Прецизно ги класифицирав дојдовните метаподатоци и ги отфрлив или пренасочив различните услуги за податоци до повеќе излези на интерфејсот според претходно дефинираните правила на корисникот.

Филтрирање на пакети
Поддржано е совпаѓање на филтрирање на пакети L2-L7, како што се SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и вредност на тип на Ethernet, број на IP протокол, TOS итн., исто така, поддржано е флексибилно комбинирање на правила за филтрирање.

Баланс на оптоварување
Поддржан е алгоритам за балансирање на оптоварувањето со хаш и алгоритам за споделување на тежината базиран на сесии според карактеристиките на слојот L2-L7 за да се обезбеди динамика на излезниот сообраќај на портата со балансирање на оптоварувањето.

UDF натпревар
Поддржано е совпаѓање на кое било клучно поле во првите 128 бајти од пакетот. Прилагодено е офсет вредноста и должината и содржината на клучното поле, како и одредување на политиката за излез на сообраќај според конфигурацијата на корисникот.



VLAN означено
VLAN без ознака
VLAN заменет
Поддржано е совпаѓање на кое било клучно поле во првите 128 бајти од пакетот. Корисникот може да ја прилагоди вредноста на поместување и должината и содржината на клучното поле, како и да ја одреди политиката за излез на сообраќај според конфигурацијата на корисникот.

Замена на MAC адреса
Поддржана е замена на дестинациската MAC адреса во оригиналниот пакет со податоци, што може да се имплементира според конфигурацијата на корисникот.

Идентификација и класификација на 3G/4G мобилен протокол
Поддржано за идентификување на елементи на мобилна мрежа како што се (интерфејс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, итн.). Можете да имплементирате политики за излез на сообраќај врз основа на функции како што се GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP врз основа на корисничките конфигурации.

Детекција на здрави порти
Поддржано е откривање во реално време на здравјето на процесот на услугата на опремата за мониторинг и анализа на задната страна поврзана со различни излезни порти. Кога процесот на услугата ќе не успее, неисправниот уред автоматски се отстранува. Откако неисправниот уред ќе се врати, системот автоматски се враќа во групата за балансирање на оптоварувањето за да се обезбеди сигурност на балансирањето на оптоварувањето на повеќе порти.

VLAN, MPLS Неозначено
Поддржано е отстранување на VLAN и MPLS заглавија во оригиналниот излез на пакетот податоци.

Идентификација на протокол за тунелирање
Поддржано е автоматско идентификување на различни протоколи за тунелирање како што се GTP / GRE / PPTP / L2TP / PPPOE. Според конфигурацијата на корисникот, стратегијата за излез на сообраќај може да се имплементира според внатрешниот или надворешниот слој на тунелот.

Унифициран систем за контрола
Поддржан пристап до платформата за контрола на видливост на mylinking™

1+1 Редундантен систем за напојување (RPS)
Поддржан 1+1 двоен редундантен систем за напојување
5- Типични структури на апликации за мрежен пакетен брокер Mylinking™
5.1 Апликација за агрегација на податоци од мрежен пакетен брокер Mylinking™ N*10GE до 10GE (како што следува)

5.2 Mylinking™ мрежен пакетен брокер GE/10GE хибридна апликација за пристап (како што следува)

6- Спецификации
ML-NPB-2410 Mylinking™ мрежен пакетен брокер Функционални параметри на TAP/NPB | ||
Мрежен интерфејс | 10GE | 24*10GE/GE SFP+ слот; поддржува едно/повеќе режимни оптички влакна |
MGT интерфејс надвор од опсегот | 1*10/100/1000M електричен порт | |
Режим на распоредување | 10G оптичко разделување | Поддржува двонасочно стекнување на сообраќај преку линк од 12*10G |
10G аквизиција на огледало | Поддржува максимално внесување на огледален сообраќај до 24*10G | |
Оптички влез | Влезниот порт поддржува влез со разделување на едно влакно; | |
Мултиплексирање на порти | Поддржува влезен порт како излезен порт; | |
Излез на проток | Поддржува 24 канали со излезен проток од 10GE; | |
Агрегирање/реплицирање/распределба на сообраќај | Поддржано | |
Количини на линкови што поддржуваат дуплирање/агрегирање на сообраќајот | Репликација на сообраќајот во 1->N насока (N<24) Агрегација на сообраќај од N->1 канал (N<24) Група G (M->N начин) агрегација на групирана репликација на сообраќај [ G*(M+N) < 24 ] | |
Пренасочување на сообраќајот базирано на пристаниште | Поддржано | |
пренасочување на идентификација на сообраќај со пет порти | Поддржано | |
Стратегија за пренасочување на идентификација на сообраќај врз основа на ознака за клуч од заглавието на протоколот | Поддржано | |
Неповрзана поддршка за енкапсулација на етернет | Поддржано | |
Управување со конзоли | Поддржано | |
IP/WEB MGT | Поддржано | |
SNMP MGT | Поддржано | |
TELNET/SSH управување | Поддржано | |
SYSLOG протокол | Поддржано | |
Автентикација на корисник | Врз основа на автентикација на лозинката на корисниците | |
Електричен (1+1 Редундантен Систем за Енергија - RPS) | Стапка на напон на напојување | AC110-240V/DC-48V (опционално) |
Стапка на фреквенција на напојување | AC-50HZ | |
Влезната струја се зголемува | AC-3A / DC-10A | |
Моќност на оценката | 140W/150W/150W | |
Животна средина | Работна температура | 0–50℃ |
Температура на складирање | -20-70℃ | |
Работна влажност | 10%-95%, без кондензација | |
Конфигурација на корисник | Конфигурација на конзолата | RS232 интерфејс, 9600,8,N,1 |
Автентикација на лозинка | Поддржано | |
Висина на шасијата | (У) | 1U 445мм*44мм*402мм |
7- Информации за нарачката
ML-NPB-0810 mylinking™ мрежен пакетен брокер 8*10GE/GE SFP+ порти, макс. 80Gbps
ML-NPB-1610 mylinking™ мрежен пакетен брокер 16*10GE/GE SFP+ порти, макс. 160Gbps
ML-NPB-2410 mylinking™ мрежен пакетен брокер 24*10GE/GE SFP+ порти, макс. 240Gbps
ПЈР: Филтерирање пакети на мрежниот брокер за пакети Mylinking™
Филтрирање на пакетиПреку модулот за инспекција, заштитниот ѕид може да ги пресретне и провери сите излезни податоци. Модулот за инспекција на заштитниот ѕид прво проверува дали пакетот е во согласност со правилата за филтрирање. Без оглед на тоа дали пакетот е во согласност со правилата за филтрирање, заштитниот ѕид треба да ја евидентира состојбата на пакетот, а пакетот што не е во согласност со правилата треба да го алармира или извести администраторот. Во зависност од стратегијата за филтрирање на пакети, заштитниот ѕид може, но и не мора да испрати порака до испраќачот за отфрлени пакети. Модулот за проверка на пакети може да ги провери сите информации во пакетот, генерално IP заглавието на мрежниот слој и заглавието на транспортниот слој. Филтрирањето на пакети генерално проверува за следниве ставки:
- IP адреса на изворот;
- IP адреса на дестинација;
- Типови на протоколи (TCP пакети, UDP пакети и ICMP пакети);
- Изворната порта на TCP или UDP;
- Дестинацискиот порт на TCP или UDP;
- Тип на ICMP порака;
- ACK битот во TCP заглавието.