Mylinking™ Netzwerkpaketbroker (NPB) ML-NPB-2410
24*10GE SFP+, Max 240 Gbit/s
1- Übersichten
- Eine vollständige visuelle Kontrolle des Datenerfassungsgeräts (24 * 10GE SFP+-Ports)
- Ein vollständiges Data Scheduling Management-Gerät (Duplex-Rx/Tx-Verarbeitung)
- vollständiges Vorverarbeitungs- und Umverteilungsgerät (bidirektionale Bandbreite 240 Gbit/s)
- Unterstützte Erfassung und Empfang von Verbindungsdaten von verschiedenen Netzwerkelementstandorten
- Unterstützt UDF-Matching, benutzerdefinierte Paket-Offsets und Schlüsselfelder und steuert die Ausgabe der für den Benutzer wichtigen Daten genauer.
- Unterstützt die Echtzeit-Erkennung des Integritätsstatus (Port-Health-Check) des Serviceprozesses für Back-End-Überwachungs- und Analysegeräte, die mit verschiedenen Ausgangsports verbunden sind. Wenn der Serviceprozess fehlschlägt, wird das fehlerhafte Gerät automatisch entfernt.
- Unterstützt die automatische Erkennung von Multi-Layer-MPLS- und Multi-Layer-VLAN-TAG-Tags und implementiert Verkehrsausgaberichtlinien basierend auf Benutzerkonfigurationen basierend auf Funktionen wie MPLS-Label, MPLS-TTL, VLAN-ID und VLAN-Priorität.
- Unterstützt die automatische Identifizierung verschiedener Tunnelprotokolle wie GTP/GRE/PPTP/L2TP/PPPOE und die Implementierung von Verkehrsausgaberichtlinien basierend auf den Eigenschaften der inneren oder äußeren Schicht des Tunnels.
- Die Richtlinie zur Verkehrsaufteilung unterstützt das Filtern und Zuordnen von Datenpaketen, einschließlich Fünffach-basierter (Quell-IP, Ziel-IP, Quell-Port, Ziel-Port, Protokollnummer) und Pakete.

2- Systemblockdiagramm

3- Funktionsprinzip

4- Intelligente Verkehrsverarbeitungsfunktionen

ASIC Chip Plus TCAM CPU
Intelligente Verkehrsverarbeitungsfunktionen mit 240 Gbit/s

10GE-Verkehrserfassung
10GE 24 Ports, Rx/Tx-Duplexverarbeitung, bis zu 240 Gbit/s Verkehrsdaten-Transceiver gleichzeitig, für die Erfassung von Netzwerkverkehrsdaten/-paketen, einfache Vorverarbeitung

Paketreplikation
Paket wird von einem Port auf mehrere N-Ports repliziert oder mehrere N-Ports werden aggregiert und dann auf mehrere M-Ports repliziert

Paketaggregation
Paket wird von einem Port auf mehrere N-Ports repliziert oder mehrere N-Ports werden aggregiert und dann auf mehrere M-Ports repliziert

Paketweiterleitung
Klassifizierte die eingehenden Metadaten genau und verwarf oder leitete verschiedene Datendienste gemäß den vordefinierten Regeln des Benutzers an mehrere Schnittstellenausgänge weiter.

Paketfilterung
Unterstützte L2-L7-Paketfilterung, wie SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet-Typfeld und -Wert, IP-Protokollnummer, TOS usw., unterstützt auch eine flexible Kombination von Filterregeln.

Lastausgleich
Unterstützt den Lastausgleichs-Hash-Algorithmus und den sitzungsbasierten Gewichtsverteilungsalgorithmus gemäß den Eigenschaften der L2-L7-Schicht, um sicherzustellen, dass der Port-Ausgangsverkehr dynamisch auf den Lastausgleich abgestimmt ist.

UDF-Übereinstimmung
Unterstützt die Zuordnung beliebiger Schlüsselfelder in den ersten 128 Bytes eines Pakets. Passen Sie Offset-Wert, Schlüsselfeldlänge und -inhalt an und legen Sie die Datenverkehrsausgaberichtlinie entsprechend der Benutzerkonfiguration fest.



VLAN markiert
VLAN ohne Tag
VLAN ersetzt
Unterstützt die Zuordnung beliebiger Schlüsselfelder in den ersten 128 Bytes eines Pakets. Der Benutzer kann den Offset-Wert, die Länge und den Inhalt des Schlüsselfelds anpassen und die Datenverkehrsausgaberichtlinie entsprechend der Benutzerkonfiguration festlegen.

Ersetzen der MAC-Adresse
Unterstützt den Ersatz der Ziel-MAC-Adresse im ursprünglichen Datenpaket, der je nach Benutzerkonfiguration implementiert werden kann

Identifizierung und Klassifizierung von 3G/4G-Mobilprotokollen
Unterstützt die Identifizierung mobiler Netzwerkelemente wie (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 usw. Schnittstelle). Sie können Richtlinien für die Verkehrsausgabe basierend auf Funktionen wie GTPV1-C, GTPV1-U, GTPV2-C, SCTP und S1-AP basierend auf Benutzerkonfigurationen implementieren.

Erkennung gesunder Ports
Unterstützt die Echtzeiterkennung des Serviceprozesszustands der an verschiedene Ausgangsports angeschlossenen Back-End-Überwachungs- und Analysegeräte. Bei einem Ausfall des Serviceprozesses wird das fehlerhafte Gerät automatisch entfernt. Nach der Wiederherstellung des fehlerhaften Geräts kehrt das System automatisch zur Lastausgleichsgruppe zurück, um die Zuverlässigkeit des Multi-Port-Lastausgleichs zu gewährleisten.

VLAN, MPLS ohne Tag
Unterstützt das Entfernen des VLAN- und MPLS-Headers in der ursprünglichen Datenpaketausgabe.

Tunneling-Protokoll-Identifikation
Unterstützt die automatische Identifizierung verschiedener Tunnelprotokolle wie GTP / GRE / PPTP / L2TP / PPPOE. Je nach Benutzerkonfiguration kann die Verkehrsausgabestrategie entsprechend der inneren oder äußeren Schicht des Tunnels implementiert werden

Einheitliche Steuerungsplattform
Unterstützter Zugriff auf die mylinking™ Visibility Control-Plattform

1+1 redundantes Stromversorgungssystem (RPS)
Unterstütztes 1+1 Dual Redundant Power System
5- Mylinking™ Network Packet Broker Typische Anwendungsstrukturen
5.1 Mylinking™ Network Packet Broker N*10GE zu 10GE Datenaggregationsanwendung (wie folgt)

5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access Application (wie folgt)

6- Spezifikationen
ML-NPB-2410 Mylinking™ Netzwerkpaketbroker TAP/NPB-Funktionsparameter | ||
Netzwerkschnittstelle | 10GE | 24*10GE/GE SFP+-Steckplätze; unterstützt Single-/Multimode-Glasfasern |
Out-of-Band-MGT-Schnittstelle | 1 x 10/100/1000M elektrischer Anschluss | |
Bereitstellungsmodus | 10G optische Aufteilung | Unterstützt die Erfassung von bidirektionalem 12*10G-Verbindungsverkehr |
10G-Spiegelerfassung | Unterstützt maximal 24*10G Mirror-Datenverkehr-Eingabe | |
Optische Eingabe | Eingangsanschluss unterstützt einzelnen Glasfaser-Splitting-Eingang; | |
Port-Multiplexing | Unterstützt Eingangsport als Ausgangsport; | |
Durchflussausgabe | Unterstützt 24 Kanäle mit 10GE-Flussausgabe; | |
Verkehrsaggregation/-replikation/-verteilung | Unterstützt | |
Anzahl der Links, die die Duplizierung/Aggregation des Datenverkehrs unterstützen | 1->N-Wege-Verkehrsreplikation (N<24) N->1-Kanal-Verkehrsaggregation (N<24) Gruppe G (M->N-Wege) gruppierte Verkehrsreplikationsaggregation [ G*(M+N) < 24 ] | |
Portbasierte Verkehrsidentifikations-Umleitung | Unterstützt | |
Port fünf Tupel Verkehrsidentifikation Umleitung | Unterstützt | |
Umleitungsstrategie zur Verkehrsidentifizierung basierend auf dem Schlüsseltag des Protokollheaders | Unterstützt | |
Unabhängige Unterstützung für Ethernet-Kapselung | Unterstützt | |
KONSOLENVERWALTUNG | Unterstützt | |
IP/WEB-Management | Unterstützt | |
SNMP-Verwaltung | Unterstützt | |
TELNET/SSH-Verwaltung | Unterstützt | |
SYSLOG-Protokoll | Unterstützt | |
Benutzerauthentifizierung | Basierend auf der Kennwortauthentifizierung der Benutzer | |
Elektrisch (1+1 Redundantes Stromversorgungssystem – RPS) | Nennversorgungsspannung | AC110-240V/DC-48V (optional) |
Bewerten Sie die Netzfrequenz | AC-50 Hz | |
Nenneingangsstrom | AC-3A / DC-10A | |
Nennleistung | 140W/150W/150W | |
Umfeld | Arbeitstemperatur | 0-50℃ |
Lagertemperatur | -20-70℃ | |
Arbeitsfeuchtigkeit | 10 % – 95 %, keine Kondensation | |
Benutzerkonfiguration | Konsolenkonfiguration | RS232-Schnittstelle, 9600,8,N,1 |
Kennwortauthentifizierung | Unterstützt | |
Höhe des Chassis | (U) | 1HE 445 mm x 44 mm x 402 mm |
7- Bestellinformationen
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+-Ports, max. 80 Gbit/s
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+-Ports, max. 160 Gbit/s
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+-Ports, max. 240 Gbit/s
FYR: Paketfilterung des Mylinking™ Network Packet Broker
PaketfilterungÜber das Prüfmodul kann die Firewall alle ausgehenden Daten abfangen und prüfen. Das Prüfmodul der Firewall prüft zunächst, ob das Paket den Filterregeln entspricht. Unabhängig davon, ob das Paket den Filterregeln entspricht, zeichnet die Firewall die Paketsituation auf. Ein nicht regelkonformes Paket alarmiert oder benachrichtigt den Administrator. Je nach Paketfilterstrategie sendet die Firewall bei verlorenen Paketen eine Nachricht an den Absender. Das Paketprüfmodul prüft alle Informationen im Paket, in der Regel den IP-Header der Netzwerkschicht und den Header der Transportschicht. Die Paketfilterung prüft im Allgemeinen Folgendes:
- IP-Quelladresse;
- IP-Zieladresse;
- Protokolltypen (TCP-Pakete, UDP-Pakete und ICMP-Pakete);
- Der Quellport von TCP oder UDP;
- Der Zielport von TCP oder UDP;
- ICMP-Nachrichtentyp;
– Das ACK-Bit im TCP-Header.