Mylinking™ Netzwerkpaketbroker (NPB) ML-NPB-2410

24*10GE SFP+, Max 240 Gbit/s

Kurze Beschreibung:

Der Mylinking™ Network Packet Broker ML-NPB-2410 bietet eine Verarbeitungskapazität von bis zu 240 Gbit/s. Unterstützt maximal 24 10-Gigabit-SFP+-Steckplätze (Gigabit-kompatibel) und flexibel 10-Gigabit-Single-/Multimode-Optikmodule sowie 10-Gigabit-Elektronikmodule. Unterstützt die flexible Kombination von Elementen basierend auf IP-Quintuple, Tunnel-Innen- und -Außeninformationen, Ethernet-Typ, VLAN-Tag, MAC-Adresse usw. sowie die Auswahl verschiedener Hash-Algorithmen, um die Anforderungen verschiedener Netzwerksicherheitsgeräte, Protokollanalysen und Signalanalysen für die Verkehrsüberwachung zu erfüllen.


Produktdetail

Produkt Tags

1- Übersichten

  • Eine vollständige visuelle Kontrolle des Datenerfassungsgeräts (24 * 10GE SFP+-Ports)
  • Ein vollständiges Data Scheduling Management-Gerät (Duplex-Rx/Tx-Verarbeitung)
  • vollständiges Vorverarbeitungs- und Umverteilungsgerät (bidirektionale Bandbreite 240 Gbit/s)
  • Unterstützte Erfassung und Empfang von Verbindungsdaten von verschiedenen Netzwerkelementstandorten
  • Unterstützt UDF-Matching, benutzerdefinierte Paket-Offsets und Schlüsselfelder und steuert die Ausgabe der für den Benutzer wichtigen Daten genauer.
  • Unterstützt die Echtzeit-Erkennung des Integritätsstatus (Port-Health-Check) des Serviceprozesses für Back-End-Überwachungs- und Analysegeräte, die mit verschiedenen Ausgangsports verbunden sind. Wenn der Serviceprozess fehlschlägt, wird das fehlerhafte Gerät automatisch entfernt.
  • Unterstützt die automatische Erkennung von Multi-Layer-MPLS- und Multi-Layer-VLAN-TAG-Tags und implementiert Verkehrsausgaberichtlinien basierend auf Benutzerkonfigurationen basierend auf Funktionen wie MPLS-Label, MPLS-TTL, VLAN-ID und VLAN-Priorität.
  • Unterstützt die automatische Identifizierung verschiedener Tunnelprotokolle wie GTP/GRE/PPTP/L2TP/PPPOE und die Implementierung von Verkehrsausgaberichtlinien basierend auf den Eigenschaften der inneren oder äußeren Schicht des Tunnels.
  • Die Richtlinie zur Verkehrsaufteilung unterstützt das Filtern und Zuordnen von Datenpaketen, einschließlich Fünffach-basierter (Quell-IP, Ziel-IP, Quell-Port, Ziel-Port, Protokollnummer) und Pakete.
ML-NPB-24105

2- Systemblockdiagramm

ML-NPB-24106

3- Funktionsprinzip

ML-NPB-24101

4- Intelligente Verkehrsverarbeitungsfunktionen

Produktbeschreibung

ASIC Chip Plus TCAM CPU
Intelligente Verkehrsverarbeitungsfunktionen mit 240 Gbit/s

Produktbeschreibung1

10GE-Verkehrserfassung
10GE 24 Ports, Rx/Tx-Duplexverarbeitung, bis zu 240 Gbit/s Verkehrsdaten-Transceiver gleichzeitig, für die Erfassung von Netzwerkverkehrsdaten/-paketen, einfache Vorverarbeitung

Produktbeschreibung (2)

Paketreplikation
Paket wird von einem Port auf mehrere N-Ports repliziert oder mehrere N-Ports werden aggregiert und dann auf mehrere M-Ports repliziert

Produktbeschreibung (3)

Paketaggregation
Paket wird von einem Port auf mehrere N-Ports repliziert oder mehrere N-Ports werden aggregiert und dann auf mehrere M-Ports repliziert

Produktbeschreibung (4)

Paketweiterleitung
Klassifizierte die eingehenden Metadaten genau und verwarf oder leitete verschiedene Datendienste gemäß den vordefinierten Regeln des Benutzers an mehrere Schnittstellenausgänge weiter.

Produktbeschreibung (5)

Paketfilterung
Unterstützte L2-L7-Paketfilterung, wie SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet-Typfeld und -Wert, IP-Protokollnummer, TOS usw., unterstützt auch eine flexible Kombination von Filterregeln.

Produktbeschreibung

Lastausgleich
Unterstützt den Lastausgleichs-Hash-Algorithmus und den sitzungsbasierten Gewichtsverteilungsalgorithmus gemäß den Eigenschaften der L2-L7-Schicht, um sicherzustellen, dass der Port-Ausgangsverkehr dynamisch auf den Lastausgleich abgestimmt ist.

Produktbeschreibung (6)

UDF-Übereinstimmung
Unterstützt die Zuordnung beliebiger Schlüsselfelder in den ersten 128 Bytes eines Pakets. Passen Sie Offset-Wert, Schlüsselfeldlänge und -inhalt an und legen Sie die Datenverkehrsausgaberichtlinie entsprechend der Benutzerkonfiguration fest.

Produktbeschreibung (7)
Produktbeschreibung (8)
Produktbeschreibung (9)

VLAN markiert

VLAN ohne Tag

VLAN ersetzt

Unterstützt die Zuordnung beliebiger Schlüsselfelder in den ersten 128 Bytes eines Pakets. Der Benutzer kann den Offset-Wert, die Länge und den Inhalt des Schlüsselfelds anpassen und die Datenverkehrsausgaberichtlinie entsprechend der Benutzerkonfiguration festlegen.

Produktbeschreibung (10)

Ersetzen der MAC-Adresse
Unterstützt den Ersatz der Ziel-MAC-Adresse im ursprünglichen Datenpaket, der je nach Benutzerkonfiguration implementiert werden kann

Produktbeschreibung (11)

Identifizierung und Klassifizierung von 3G/4G-Mobilprotokollen
Unterstützt die Identifizierung mobiler Netzwerkelemente wie (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 usw. Schnittstelle). Sie können Richtlinien für die Verkehrsausgabe basierend auf Funktionen wie GTPV1-C, GTPV1-U, GTPV2-C, SCTP und S1-AP basierend auf Benutzerkonfigurationen implementieren.

Produktbeschreibung (12)

Erkennung gesunder Ports
Unterstützt die Echtzeiterkennung des Serviceprozesszustands der an verschiedene Ausgangsports angeschlossenen Back-End-Überwachungs- und Analysegeräte. Bei einem Ausfall des Serviceprozesses wird das fehlerhafte Gerät automatisch entfernt. Nach der Wiederherstellung des fehlerhaften Geräts kehrt das System automatisch zur Lastausgleichsgruppe zurück, um die Zuverlässigkeit des Multi-Port-Lastausgleichs zu gewährleisten.

Produktbeschreibung (13)

VLAN, MPLS ohne Tag
Unterstützt das Entfernen des VLAN- und MPLS-Headers in der ursprünglichen Datenpaketausgabe.

Produktbeschreibung (14)

Tunneling-Protokoll-Identifikation
Unterstützt die automatische Identifizierung verschiedener Tunnelprotokolle wie GTP / GRE / PPTP / L2TP / PPPOE. Je nach Benutzerkonfiguration kann die Verkehrsausgabestrategie entsprechend der inneren oder äußeren Schicht des Tunnels implementiert werden

Produktbeschreibung (15)

Einheitliche Steuerungsplattform
Unterstützter Zugriff auf die mylinking™ Visibility Control-Plattform

Produktbeschreibung (16)

1+1 redundantes Stromversorgungssystem (RPS)
Unterstütztes 1+1 Dual Redundant Power System

5- Mylinking™ Network Packet Broker Typische Anwendungsstrukturen

5.1 Mylinking™ Network Packet Broker N*10GE zu 10GE Datenaggregationsanwendung (wie folgt)

ML-NPB-24102

5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access Application (wie folgt)

ML-NPB-24103

6- Spezifikationen

ML-NPB-2410 Mylinking™ Netzwerkpaketbroker TAP/NPB-Funktionsparameter

Netzwerkschnittstelle

10GE

24*10GE/GE SFP+-Steckplätze; unterstützt Single-/Multimode-Glasfasern

Out-of-Band-MGT-Schnittstelle

1 x 10/100/1000M elektrischer Anschluss

Bereitstellungsmodus

10G optische Aufteilung

Unterstützt die Erfassung von bidirektionalem 12*10G-Verbindungsverkehr

10G-Spiegelerfassung

Unterstützt maximal 24*10G Mirror-Datenverkehr-Eingabe

Optische Eingabe

Eingangsanschluss unterstützt einzelnen Glasfaser-Splitting-Eingang;

Port-Multiplexing

Unterstützt Eingangsport als Ausgangsport;

Durchflussausgabe

Unterstützt 24 Kanäle mit 10GE-Flussausgabe;

Verkehrsaggregation/-replikation/-verteilung

Unterstützt

Anzahl der Links, die die Duplizierung/Aggregation des Datenverkehrs unterstützen

1->N-Wege-Verkehrsreplikation (N<24)

N->1-Kanal-Verkehrsaggregation (N<24)

Gruppe G (M->N-Wege) gruppierte Verkehrsreplikationsaggregation [ G*(M+N) < 24 ]

Portbasierte Verkehrsidentifikations-Umleitung

Unterstützt

Port fünf Tupel Verkehrsidentifikation Umleitung

Unterstützt

Umleitungsstrategie zur Verkehrsidentifizierung basierend auf dem Schlüsseltag des Protokollheaders

Unterstützt

Unabhängige Unterstützung für Ethernet-Kapselung

Unterstützt

KONSOLENVERWALTUNG

Unterstützt

IP/WEB-Management

Unterstützt

SNMP-Verwaltung

Unterstützt

TELNET/SSH-Verwaltung

Unterstützt

SYSLOG-Protokoll

Unterstützt

Benutzerauthentifizierung

Basierend auf der Kennwortauthentifizierung der Benutzer

Elektrisch (1+1 Redundantes Stromversorgungssystem – RPS)

Nennversorgungsspannung

AC110-240V/DC-48V (optional)

Bewerten Sie die Netzfrequenz

AC-50 Hz

Nenneingangsstrom

AC-3A / DC-10A

Nennleistung

140W/150W/150W

Umfeld

Arbeitstemperatur

0-50℃

Lagertemperatur

-20-70℃

Arbeitsfeuchtigkeit

10 % – 95 %, keine Kondensation

Benutzerkonfiguration

Konsolenkonfiguration

RS232-Schnittstelle, 9600,8,N,1

Kennwortauthentifizierung

Unterstützt

Höhe des Chassis

(U)

1HE 445 mm x 44 mm x 402 mm

7- Bestellinformationen

ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+-Ports, max. 80 Gbit/s
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+-Ports, max. 160 Gbit/s
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+-Ports, max. 240 Gbit/s

FYR: Paketfilterung des Mylinking™ Network Packet Broker

PaketfilterungÜber das Prüfmodul kann die Firewall alle ausgehenden Daten abfangen und prüfen. Das Prüfmodul der Firewall prüft zunächst, ob das Paket den Filterregeln entspricht. Unabhängig davon, ob das Paket den Filterregeln entspricht, zeichnet die Firewall die Paketsituation auf. Ein nicht regelkonformes Paket alarmiert oder benachrichtigt den Administrator. Je nach Paketfilterstrategie sendet die Firewall bei verlorenen Paketen eine Nachricht an den Absender. Das Paketprüfmodul prüft alle Informationen im Paket, in der Regel den IP-Header der Netzwerkschicht und den Header der Transportschicht. Die Paketfilterung prüft im Allgemeinen Folgendes:

- IP-Quelladresse;

- IP-Zieladresse;

- Protokolltypen (TCP-Pakete, UDP-Pakete und ICMP-Pakete);

- Der Quellport von TCP oder UDP;

- Der Zielport von TCP oder UDP;

- ICMP-Nachrichtentyp;

– Das ACK-Bit im TCP-Header.


  • Vorherige:
  • Nächste:

  • Schreiben Sie hier Ihre Nachricht und senden Sie sie an uns