Брокер сеткавых пакетаў Mylinking™ (NPB) ML-NPB-2410
24*10GE SFP+, макс. 240 Гбіт/с
1. Агляды
- Поўны візуальны кантроль над прыладай збору дадзеных (24 парты 10GE SFP+)
- Поўная прылада кіравання планаваннем дадзеных (дуплексная апрацоўка прыёму/перадачы)
- поўная прылада папярэдняй апрацоўкі і пераразмеркавання (двунакіраваная прапускная здольнасць 240 Гбіт/с)
- Падтрымліваецца збор і атрыманне дадзеных аб сувязі з розных месцаў элементаў сеткі
- Падтрымліваецца супастаўленне UDF, вызначаныя карыстальнікам зрушэння пакетаў і ключавыя палі, а таксама больш дакладна накіроўвае вывад дадзеных, якія цікавяць карыстальніка.
- Падтрымлівалася выяўленне стану працы (праверка стану партоў) у рэжыме рэальнага часу працэсу абслугоўвання прылад маніторынгу і аналізу бэкенда, падлучаных да розных выходных партоў. Калі працэс абслугоўвання не ўдаецца, няспраўная прылада аўтаматычна выдаляецца.
- Падтрымліваецца аўтаматычнае распазнаванне шматслаёвых тэгаў MPLS і VLAN TAG, а таксама рэалізуюцца палітыкі вываду трафіку на аснове канфігурацый карыстальнікаў і такіх функцый, як MPLS Lable, MPLS TTL, VLAN ID і VLAN Priority.
- Падтрымліваецца аўтаматычная ідэнтыфікацыя розных пратаколаў тунэлявання, такіх як GTP/GRE/PPTP/L2TP/PPPOE, і рэалізацыя палітык вываду трафіку на аснове характарыстык унутранага або знешняга ўзроўню тунэля.
- Палітыка падзелу трафіку падтрымлівае фільтрацыю і супастаўленне пакетаў дадзеных, у тым ліку на аснове пяцічастковай фільтрацыі (IP-адрас крыніцы, IP-адрас прызначэння, порт крыніцы, порт прызначэння, нумар пратакола) і пакетаў.

2. Блок-схема сістэмы

3. Прынцып працы

4. Інтэлектуальныя магчымасці апрацоўкі трафіку

Чып ASIC плюс працэсар TCAM
Інтэлектуальныя магчымасці апрацоўкі трафіку 240 Гбіт/с

10GE збор трафіку
10GE 24 порты, дуплексная апрацоўка Rx/Tx, прыёмаперадатчык трафіку да 240 Гбіт/с адначасова, для захопу сеткавага трафіку/пакетаў, простая папярэдняя апрацоўка

Рэплікацыя пакетаў
Пакет рэплікаваны з 1 порта на некалькі N партоў або некалькі N партоў агрэгаваны, а затым рэплікаваны на некалькі M партоў

Агрэгацыя пакетаў
Пакет рэплікаваны з 1 порта на некалькі N партоў або некалькі N партоў агрэгаваны, а затым рэплікаваны на некалькі M партоў

Перасылка пакетаў
Дакладна класіфікаваў уваходныя метададзеныя і адкідаў або перасылаў розныя службы дадзеных на некалькі выхадаў інтэрфейсу ў адпаведнасці з загадзя вызначанымі правіламі карыстальніка.

Фільтраванне пакетаў
Падтрымлівалася супастаўленне фільтрацыі пакетаў L2-L7, напрыклад, SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле і значэнне тыпу Ethernet, нумар IP-пратакола, TOS і г.д., а таксама падтрымлівалася гнуткая камбінацыя правілаў фільтрацыі.

Баланс нагрузкі
Падтрымліваецца алгарытм хэшавання балансавання нагрузкі і алгарытм размеркавання вагі на аснове сесій у адпаведнасці з характарыстыкамі ўзроўняў L2-L7, каб гарантаваць дынаміку балансавання нагрузкі на выходны трафік порта.

Матч UDF
Падтрымлівалася супадзенне любога ключавога поля ў першых 128 байтах пакета. Наладжвалася значэнне зрушэння, даўжыня і змест ключавога поля, а таксама вызначалася палітыка вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка.



VLAN з тэгам
VLAN без тэга
VLAN заменена
Падтрымліваецца супадзенне любога ключавога поля ў першых 128 байтах пакета. Карыстальнік можа наладзіць значэнне зрушэння, даўжыню і змест ключавога поля, а таксама вызначыць палітыку вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка.

Замена MAC-адраса
Падтрымліваецца замена MAC-адраса прызначэння ў зыходным пакеце дадзеных, што можа быць рэалізавана ў адпаведнасці з канфігурацыяй карыстальніка.

Ідэнтыфікацыя і класіфікацыя мабільных пратаколаў 3G/4G
Падтрымліваецца ідэнтыфікацыя элементаў мабільнай сеткі, такіх як (інтэрфейс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 і г.д.). Вы можаце рэалізаваць палітыкі вываду трафіку на аснове такіх функцый, як GTPV1-C, GTPV1-U, GTPV2-C, SCTP і S1-AP, у залежнасці ад канфігурацыі карыстальніка.

Выяўленне спраўнасці партоў
Падтрымліваецца выяўленне ў рэжыме рэальнага часу стану абслугоўвальнага працэсу абсталявання для маніторынгу і аналізу бэкенда, падлучанага да розных выходных партоў. Калі працэс абслугоўвання не працуе, няспраўная прылада аўтаматычна выдаляецца. Пасля аднаўлення няспраўнай прылады сістэма аўтаматычна вяртаецца ў групу балансавання нагрузкі, каб забяспечыць надзейнасць шматпортавага балансавання нагрузкі.

VLAN, MPLS без тэгаў
Падтрымліваецца выдаленне загалоўкаў VLAN і MPLS у зыходным выходным пакеты дадзеных.

Ідэнтыфікацыя пратаколу тунэлявання
Падтрымліваецца аўтаматычная ідэнтыфікацыя розных пратаколаў тунэлявання, такіх як GTP / GRE / PPTP / L2TP / PPPOE. У залежнасці ад канфігурацыі карыстальніка, стратэгія вываду трафіку можа быць рэалізавана ў адпаведнасці з унутраным або знешнім узроўнем тунэля.

Адзіная платформа кіравання
Падтрымліваецца доступ да платформы кіравання бачнасцю mylinking™

1+1 рэзервовая сістэма электрасілкавання (RPS)
Падтрымліваецца сістэма двайнога рэзервавання сілкавання 1+1
5. Тыповыя структуры прыкладанняў брокера сеткавых пакетаў Mylinking™
5.1 Прыкладанне для агрэгацыі даных Mylinking™ Network Packet Broker ад N*10GE да 10GE (гл. ніжэй)

5.2 Прыкладанне гібрыднага доступу Mylinking™ Network Packet Broker GE/10GE (гл. ніжэй)

6. Тэхнічныя характарыстыкі
Брокер сеткавых пакетаў Mylinking™ ML-NPB-2410 Функцыянальныя параметры TAP/NPB | ||
Сеткавы інтэрфейс | 10GE | 24 слота 10GE/GE SFP+; падтрымка адна-/шматмодавага валакна |
Інтэрфейс MGT па-за паласой | 1*10/100/1000M электрычны порт | |
Рэжым разгортвання | Аптычнае падзеленне 10G | Падтрымка двухбаковага збору трафіку канала 12*10G |
Збор люстэркаў 10G | Падтрымка максімум 24*10G люстранога трафіку | |
Аптычны ўваход | Уваходны порт падтрымлівае падзелу аднаго валакна; | |
Мультыплексаванне партоў | Падтрымка ўваходнага порта ў якасці выходнага порта; | |
Выхадны паток | Падтрымка 24 каналаў выхаднога патоку 10GE; | |
Агрэгацыя/рэплікацыя/размеркаванне трафіку | Падтрымліваецца | |
Колькасць спасылак, якія падтрымліваюць дубліраванне/агрэгацыю трафіку | 1->N-баковая рэплікацыя трафіку (N<24) Агрэгацыя трафіку каналаў N->1 (N<24) Група G (M->N спосаб) агрэгацыя рэплікацыі групавога трафіку [G*(M+N) < 24] | |
Перанакіраванне трафіку на аснове ідэнтыфікацыі порта | Падтрымліваецца | |
перанакіраванне трафіку ідэнтыфікацыі картэжа пяці портаў | Падтрымліваецца | |
Стратэгія пераадрасацыі ідэнтыфікацыі трафіку на аснове ключавога тэга загалоўка пратакола | Падтрымліваецца | |
Падтрымка, не звязаная з інкапсуляцыяй Ethernet | Падтрымліваецца | |
КІРАВАННЕ КАНСОЛЯМІ | Падтрымліваецца | |
Кіраванне IP/WEB | Падтрымліваецца | |
Кіраванне SNMP | Падтрымліваецца | |
Кіраванне TELNET/SSH | Падтрымліваецца | |
Пратакол SYSLOG | Падтрымліваецца | |
Аўтэнтыфікацыя карыстальніка | На аснове аўтэнтыфікацыі пароляў карыстальнікаў | |
Электрычная (сістэма рэзервовага харчавання 1+1 - RPS) | Напружанне крыніцы харчавання | AC110-240V/DC-48V (дадаткова) |
Частата крыніцы харчавання | AC-50HZ | |
Хуткасць уваходнага току | AC-3A / DC-10A | |
Намінальная магутнасць | 140 Вт/150 Вт/150 Вт | |
Навакольнае асяроддзе | Працоўная тэмпература | 0-50℃ |
Тэмпература захоўвання | -20-70℃ | |
Працоўная вільготнасць | 10%-95%, без кандэнсацыі | |
Канфігурацыя карыстальніка | Канфігурацыя кансолі | Інтэрфейс RS232, 9600,8,N,1 |
Аўтэнтыфікацыя па паролі | Падтрымліваецца | |
Вышыня шасі | (U) | 1U 445 мм * 44 мм * 402 мм |
7. Інфармацыя пра заказ
ML-NPB-0810 mylinking™ Сеткавы брокер пакетаў 8 партоў 10GE/GE SFP+, макс. 80 Гбіт/с
ML-NPB-1610 mylinking™ Сеткавы брокер пакетаў 16 партоў 10GE/GE SFP+, макс. 160 Гбіт/с
ML-NPB-2410 mylinking™ Сеткавы брокер пакетаў 24 парты 10GE/GE SFP+, макс. 240 Гбіт/с
FYR: Фільтрацыя пакетаў брокера сеткавых пакетаў Mylinking™
Фільтраванне пакетаўЗ дапамогай модуля праверкі брандмаўэр можа перахопліваць і правяраць усе выходныя даныя. Модуль праверкі брандмаўэра спачатку правярае, ці адпавядае пакет правілам фільтрацыі. Незалежна ад таго, ці адпавядае пакет правілам фільтрацыі, брандмаўэр павінен зафіксаваць сітуацыю з пакетам, і пакет, які не адпавядае правілам, павінен падняць сігнал трывогі або паведаміць адміністратару. У залежнасці ад стратэгіі фільтрацыі пакетаў, брандмаўэр можа адпраўляць або не адпраўляць паведамленне адпраўніку аб страчаных пакетах. Модуль праверкі пакетаў можа праверыць усю інфармацыю ў пакеце, звычайна IP-загаловак сеткавага ўзроўню і загаловак транспартнага ўзроўню. Фільтраванне пакетаў звычайна правярае наступныя элементы:
- IP-адрас крыніцы;
- IP-адрас прызначэння;
- Тыпы пратаколаў (TCP-пакеты, UDP-пакеты і ICMP-пакеты);
- Зыходны порт TCP або UDP;
- Порт прызначэння TCP або UDP;
- тып паведамлення ICMP;
- Біт ACK у загалоўку TCP.