Mylinking™ Брокер сеткавых пакетаў (NPB) ML-NPB-2410
24*10GE SFP+, Макс. 240 Гбіт/с
1- Агляды
- Поўны візуальны кантроль прылады збору даных (24*10GE SFP+ парты)
- Поўная прылада кіравання планаваннем дадзеных (дуплексная апрацоўка Rx/Tx)
- прылада поўнай папярэдняй апрацоўкі і пераразмеркавання (двунакіраваная прапускная здольнасць 240 Гбіт/с)
- Падтрымліваецца збор і прыём даных спасылак з розных месцаў элементаў сеткі
- Падтрымліваецца адпаведнасць UDF, вызначаныя карыстальнікам зрушэнні пакетаў і ключавыя палі, а таксама больш дакладнае кіраўніцтва вывадам даных, якія важныя для карыстальніка.
- Падтрымліваецца вызначэнне стану спраўнасці (праверка спраўнасці порта) у рэжыме рэальнага часу працэсу абслугоўвання ўнутраных прылад маніторынгу і аналізу, якія падключаюцца да розных выходных партоў. Пры збоі ў працэсе абслугоўвання няспраўная прылада аўтаматычна выдаляецца.
- Падтрымліваецца аўтаматычнае распазнаванне шматслойных тэгаў MPLS і шматслойных тэгаў VLAN і рэалізацыя палітык вываду трафіку на аснове карыстальніцкіх канфігурацый на аснове такіх функцый, як MPLS Lable, MPLS TTL, VLAN ID і VLAN Priority.
- Падтрымліваецца аўтаматычная ідэнтыфікацыя розных пратаколаў тунэлявання, такіх як GTP/GRE/PPTP/L2TP/PPPOE, і рэалізацыя палітык вываду трафіку на аснове характарыстык унутранага або вонкавага ўзроўню тунэля.
- Палітыка падзелу трафіку падтрымлівае фільтрацыю і супастаўленне пакетаў даных, у тым ліку на аснове пяці (крынічны IP, IP прызначэння, порт крыніцы, порт прызначэння, нумар пратакола) і пакетаў.
2- Блок-схема сістэмы
3- Прынцып працы
4- Інтэлектуальныя магчымасці апрацоўкі трафіку
Працэсар ASIC Chip Plus TCAM
Магчымасці інтэлектуальнай апрацоўкі трафіку 240 Гбіт/с
Збор трафіку 10GE
10GE 24 парты, дуплексная апрацоўка Rx/Tx, прыёмаперадатчык трафіку да 240 Гбіт/с адначасова, для захопу дадзеных/пакетаў сеткавага трафіку, простая папярэдняя апрацоўка
Рэплікацыя пакетаў
Пакет рэплікуецца з 1 порта на некалькі партоў N або аб'ядноўваецца некалькі партоў N, а затым рэплікуецца на некалькі партоў M
Агрэгацыя пакетаў
Пакет рэплікуецца з 1 порта на некалькі партоў N або аб'ядноўваецца некалькі партоў N, а затым рэплікуецца на некалькі партоў M
Пераадрасацыя пакетаў
Дакладная класіфікацыя ўваходных метаданых і адхіленне або перанакіраванне розных службаў перадачы дадзеных на некалькі выхадаў інтэрфейсу ў адпаведнасці з загадзя вызначанымі правіламі карыстальніка.
Фільтраванне пакетаў
Падтрымліваецца адпаведнасць фільтрацыі пакетаў L2-L7, такіх як SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле і значэнне тыпу Ethernet, нумар пратакола IP, TOS і г.д., таксама падтрымліваецца гнуткая камбінацыя фільтрацыі правілы.
Баланс нагрузкі
Падтрымліваецца алгарытм хэшавання балансу нагрузкі і алгарытм размеркавання вагі на аснове сеанса ў адпаведнасці з характарыстыкамі ўзроўню L2-L7, каб гарантаваць, што порт выводзіць дынаміку балансавання нагрузкі
Матч АДС
Падтрымліваецца супадзенне любога ключавога поля ў першых 128 байтах пакета. Налада значэння зрушэння, даўжыні і зместу ключавога поля, а таксама вызначэнне палітыкі вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка
Пазначана VLAN
VLAN без тэгаў
VLAN заменены
Падтрымліваецца супадзенне любога ключавога поля ў першых 128 байтах пакета. Карыстальнік можа наладзіць значэнне зрушэння, даўжыню і змест поля ключа, а таксама вызначыць палітыку вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка.
Замена MAC-адраса
Падтрымліваецца замена MAC-адраса прызначэння ў зыходным пакеце дадзеных, што можа быць рэалізавана ў адпаведнасці з канфігурацыяй карыстальніка
Ідэнтыфікацыя і класіфікацыя мабільнага пратаколу 3G/4G
Падтрымліваецца ідэнтыфікацыя такіх элементаў мабільнай сеткі, як інтэрфейс (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 і інш.). Вы можаце рэалізаваць палітыку вываду трафіку на аснове такіх функцый, як GTPV1-C, GTPV1-U, GTPV2-C, SCTP і S1-AP на аснове карыстальніцкіх канфігурацый.
Выяўленне спраўных партоў
Падтрымліваецца выяўленне ў рэжыме рэальнага часу спраўнасці працэсу абслугоўвання сервернага абсталявання для маніторынгу і аналізу, падлучанага да розных выхадных партоў. Пры збоі ў працэсе абслугоўвання няспраўная прылада аўтаматычна выдаляецца. Пасля аднаўлення няспраўнай прылады сістэма аўтаматычна вяртаецца ў групу балансавання нагрузкі, каб забяспечыць надзейнасць шматпортавай балансіроўкі нагрузкі.
VLAN, MPLS без тэгаў
Падтрымліваецца выдаленне загалоўкаў VLAN, MPLS у зыходным вывадзе пакета даных.
Ідэнтыфікацыя пратаколу тунэлявання
Падтрымліваецца аўтаматычнае вызначэнне розных пратаколаў тунэлявання, такіх як GTP / GRE / PPTP / L2TP / PPPOE. У адпаведнасці з канфігурацыяй карыстальніка стратэгія вываду трафіку можа быць рэалізавана ў адпаведнасці з унутраным або знешнім пластом тунэля
Адзіная платформа кіравання
Падтрымліваецца доступ да платформы кіравання бачнасцю mylinking™
1+1 рэзервовая сістэма харчавання (RPS)
Падтрымліваецца сістэма падвойнага рэзервавання 1+1
5- Тыповыя структуры прыкладанняў сеткавага брокера пакетаў Mylinking™
5.1 Прыкладанне для агрэгацыі даных Mylinking™ Network Packet Broker N*10GE да 10GE (як паказана ніжэй)
5.2 Прыкладанне гібрыднага доступу Mylinking™ Broker Network Packet Broker GE/10GE (як паказана ніжэй)
6- Тэхнічныя характарыстыкі
ML-NPB-2410 Mylinking™ Брокер сеткавых пакетаў Функцыянальныя параметры TAP/NPB | ||
Сеткавы інтэрфейс | 10GE | 24*10GE/GE SFP+ слот; падтрымка аднаго/шматмодавага валакна |
Пазадыяпазонны інтэрфейс MGT | 1*10/100/1000M электрычны порт | |
Рэжым разгортвання | Аптычнае раздзяленне 10G | Падтрымка збору трафіку па двухнакіраванай спасылцы 12*10G |
Набыццё люстэрка 10G | Падтрымка люстранога ўводу трафіку максімум да 24*10G | |
Аптычны ўвод | Уваходны порт падтрымлівае ўвод з раздзяленнем аднаго валакна; | |
Мультыплексаванне партоў | Падтрымка ўваходнага порта ў якасці выхаднога порта; | |
Выхад патоку | Падтрымка 24 каналаў выхаду патоку 10GE; | |
Агрэгаванне/рэплікацыя/размеркаванне трафіку | Падтрымліваецца | |
Колькасць спасылак, якія падтрымліваюць дубляванне/агрэгацыю трафіку | Рэплікацыя трафіку 1->N (N<24) N->1 агрэгацыя трафіку канала (N<24) Група G (M->N шлях) агрэгацыя згрупаванай рэплікацыі трафіку [G*(M+N) < 24] | |
Ідэнтыфікацыя трафіку на аснове порта | Падтрымліваецца | |
перанакіраванне ідэнтыфікацыі трафіку картэжа порта пяць | Падтрымліваецца | |
Стратэгія перанакіравання ідэнтыфікацыі трафіку на аснове тэга ключа загалоўка пратакола | Падтрымліваецца | |
Не звязаная падтрымка інкапсуляцыі Ethernet | Падтрымліваецца | |
КАНСОЛЬ MGT | Падтрымліваецца | |
IP/WEB MGT | Падтрымліваецца | |
SNMP MGT | Падтрымліваецца | |
TELNET/SSH MGT | Падтрымліваецца | |
Пратакол SYSLOG | Падтрымліваецца | |
Аўтэнтыфікацыя карыстальніка | На аснове аўтэнтыфікацыі пароляў карыстальнікаў | |
Электрычны (1+1 рэзервовая сістэма харчавання-RPS) | Ацаніце напружанне сілкавання | AC110-240V/DC-48V (неабавязкова) |
Ацаніце частату электрасілкавання | Пераменны ток-50Гц | |
Стаўка ўваходнага току | AC-3A / DC-10A | |
Ацаніце магутнасць | 140 Вт/150 Вт/150 Вт | |
Асяроддзе | Працоўная тэмпература | 0-50 ℃ |
Тэмпература захоўвання | -20-70℃ | |
Працоўная вільготнасць | 10%-95%, без кандэнсацыі | |
Канфігурацыя карыстальніка | Канфігурацыя кансолі | Інтэрфейс RS232, 9600,8,N,1 |
Аўтэнтыфікацыя пароля | Падтрымліваецца | |
Вышыня шасі | (У) | 1U 445 мм * 44 мм * 402 мм |
7- Інфармацыя аб замове
ML-NPB-0810 mylinking™ Сеткавы пакетны брокер 8*10GE/GE SFP+ партоў, макс. 80 Гбіт/с
ML-NPB-1610 mylinking™ Сеткавы пакетны брокер 16*10GE/GE SFP+ партоў, макс. 160 Гбіт/с
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ парты, макс. 240 Гбіт/с
БЮР: фільтраванне пакетаў сеткавага брокера пакетаў Mylinking™
Фільтраванне пакетаўЗ дапамогай модуля інспекцыі брандмаўэр можа перахопліваць і правяраць усе выходныя дадзеныя. Модуль інспекцыі брандмаўэра спачатку правярае, ці адпавядае пакет правілам фільтрацыі. Незалежна ад таго, ці адпавядае пакет правілам фільтрацыі, брандмаўэр павінен запісваць сітуацыю з пакетам, а пакет, які не адпавядае правілам, павінен выклікаць трывогу або паведаміць адміністратара. У залежнасці ад стратэгіі фільтрацыі пакетаў брандмаўэр можа адпраўляць або не адпраўляць паведамленне адпраўніку аб адкінутых пакетах. Модуль праверкі пакетаў можа правяраць усю інфармацыю ў пакеце, звычайна IP-загаловак сеткавага ўзроўню і загаловак транспартнага ўзроўню. Фільтрацыя пакетаў звычайна правярае наступныя элементы:
- IP адрас крыніцы;
- IP адрас прызначэння;
- Тыпы пратаколаў (TCP-пакеты, UDP-пакеты і ICMP-пакеты);
- Зыходны порт TCP або UDP;
- Порт прызначэння TCP або UDP;
- тып паведамлення ICMP;
- Біт ACK у загалоўку TCP.