Mylinking™ Network Packet Broker (NPB) ML-NPB-2410
24*10GE SFP+, maximaal 240 Gbps
1- Overzichten
- Volledige visuele controle van het data-acquisitieapparaat (24*10GE SFP+-poorten)
- Een compleet apparaat voor gegevensplanning en -beheer (duplex Rx/Tx-verwerking).
- Volledig voorverwerkings- en herdistributieapparaat (bidirectionele bandbreedte 240 Gbps)
- Ondersteuning voor het verzamelen en ontvangen van linkgegevens van verschillende netwerkelementlocaties
- Ondersteuning voor UDF-matching, door de gebruiker gedefinieerde pakketoffsets en sleutelvelden, en nauwkeurigere sturing van de uitvoer van gegevens die voor de gebruiker van belang zijn.
- Ondersteuning voor realtime detectie van de gezondheidsstatus (poortstatuscontrole) van het serviceproces van de back-end monitoring- en analyseapparaten, die zijn aangesloten op verschillende uitgangspoorten. Wanneer het serviceproces faalt, wordt het defecte apparaat automatisch verwijderd.
- Het systeem ondersteunt automatische herkenning van meerlaagse MPLS- en meerlaagse VLAN TAG-tags en implementeert verkeersuitvoerbeleid op basis van gebruikersconfiguraties, gebaseerd op kenmerken zoals MPLS-label, MPLS TTL, VLAN-ID en VLAN-prioriteit.
- Het systeem ondersteunt automatische identificatie van diverse tunnelprotocollen zoals GTP/GRE/PPTP/L2TP/PPPOE en implementeert beleidsregels voor de verkeersuitvoer op basis van de interne of externe laagkenmerken van de tunnel.
- Het beleid voor het splitsen van verkeer ondersteunt het filteren en matchen van datapakketten, inclusief op vijfvoud gebaseerde criteria (bron-IP, bestemmings-IP, bronpoort, bestemmingspoort, protocolnummer) en pakketten.
2- Systeemblokdiagram
3. Werkingsprincipe
4. Intelligente verkeersverwerkingsmogelijkheden
ASIC-chip plus TCAM-CPU
Intelligente verkeersverwerkingsmogelijkheden van 240 Gbps
10GE Verkeersacquisitie
10GE 24 poorten, Rx/Tx duplexverwerking, tot 240 Gbps verkeersdata-transceiver tegelijk, voor het vastleggen van netwerkverkeer/pakketten, eenvoudige voorbewerking.
Pakketreplicatie
Pakket gerepliceerd van 1 poort naar meerdere N poorten, of meerdere N poorten samengevoegd en vervolgens gerepliceerd naar meerdere M poorten.
Pakketaggregatie
Pakket gerepliceerd van 1 poort naar meerdere N poorten, of meerdere N poorten samengevoegd en vervolgens gerepliceerd naar meerdere M poorten.
Pakketdoorsturing
De binnenkomende metadata werd nauwkeurig geclassificeerd en verschillende datadiensten werden, afhankelijk van de door de gebruiker vooraf gedefinieerde regels, afgewezen of doorgestuurd naar meerdere interface-uitgangen.
Pakketfiltering
Ondersteuning voor L2-L7 pakketfiltering, zoals SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet-typeveld en -waarde, IP-protocolnummer, TOS, enz. Ook flexibele combinaties van filterregels zijn mogelijk.
Taakverdeling
Ondersteuning voor load balancing met behulp van een hash-algoritme en een sessiegebaseerd gewichtsdelingsalgoritme, afgestemd op de kenmerken van de L2-L7-lagen, zorgt voor een optimale load balancing van de poortuitvoer.
UDF-wedstrijd
Ondersteunt het matchen van elk sleutelveld in de eerste 128 bytes van een pakket. Aanpasbare offsetwaarde, sleutelveldlengte en -inhoud, en bepalen van het verkeersuitvoerbeleid op basis van de gebruikersconfiguratie.
VLAN-tag
VLAN zonder tag
VLAN vervangen
Ondersteuning voor het matchen van elk sleutelveld in de eerste 128 bytes van een pakket. De gebruiker kan de offsetwaarde, de lengte en de inhoud van het sleutelveld aanpassen en het uitgaande verkeersbeleid bepalen op basis van de gebruikersconfiguratie.
MAC-adres vervangen
Ondersteuning voor het vervangen van het MAC-adres van de bestemming in het oorspronkelijke datapakket, wat kan worden geïmplementeerd volgens de configuratie van de gebruiker.
Identificatie en classificatie van 3G/4G mobiele protocollen
Ondersteuning voor het identificeren van mobiele netwerkelementen zoals (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, enz. interface). U kunt verkeersuitvoerbeleid implementeren op basis van functies zoals GTPV1-C, GTPV1-U, GTPV2-C, SCTP en S1-AP op basis van gebruikersconfiguraties.
Detectie van gezonde poorten
Ondersteuning voor realtime detectie van de status van het serviceproces van de back-end monitoring- en analyseapparatuur die is aangesloten op verschillende uitgangspoorten. Wanneer het serviceproces uitvalt, wordt het defecte apparaat automatisch verwijderd. Nadat het defecte apparaat is hersteld, keert het systeem automatisch terug naar de load balancing-groep om de betrouwbaarheid van de load balancing over meerdere poorten te waarborgen.
VLAN, MPLS Untag
Ondersteuning voor het verwijderen van VLAN- en MPLS-headers in de oorspronkelijke datapakketuitvoer.
Identificatie van tunnelingprotocollen
Het systeem ondersteunt automatische herkenning van diverse tunnelprotocollen zoals GTP, GRE, PPTP, L2TP en PPPOE. Afhankelijk van de gebruikersconfiguratie kan de verkeersuitvoerstrategie worden geïmplementeerd op basis van de binnen- of buitenlaag van de tunnel.
Uniform besturingsplatform
Ondersteuning van mylinking™ Visibilityl Control Platform Access
1+1 Redundant voedingssysteem (RPS)
Ondersteund 1+1 dubbel redundant voedingssysteem
5- Mylinking™ Netwerkpakketbroker Typische toepassingsstructuren
5.1 Mylinking™ Network Packet Broker N*10GE naar 10GE Data Aggregation Application (zoals hieronder)
5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access-applicatie (zoals hieronder)
6- Specificaties
| ML-NPB-2410 Mylinking™ netwerkpakketbroker Functionele parameters van TAP/NPB | ||
| Netwerkinterface | 10GE | 24*10GE/GE SFP+-sleuven; ondersteuning voor single-mode/multi-mode glasvezel |
| Out-of-Band MGT-interface | 1*10/100/1000M elektrische poort | |
| Implementatiemodus | 10G optische splitsing | Ondersteuning voor 12*10G bidirectionele linkverkeersacquisitie |
| 10G-spiegelacquisitie | Ondersteuning voor maximaal 24*10G gespiegelde verkeersinvoer. | |
| Optische invoer | De ingangspoort ondersteunt invoer via een enkele vezel; | |
| Poortmultiplexing | Ondersteuning voor invoerpoort als uitvoerpoort; | |
| Stroomuitvoer | Ondersteuning voor 24 kanalen met 10GE flow-output; | |
| Verkeersaggregatie/replicatie/distributie | Ondersteund | |
| Aantal links die het dupliceren/aggregeren van verkeer ondersteunen | 1->N-richtingsverkeersreplicatie (N<24) N->1 kanaalverkeersaggregatie (N<24) Groep G (M->N-richting) gegroepeerde verkeersreplicatieaggregatie [ G*(M+N) < 24 ] | |
| Identificatie van havenverkeer met omleiding | Ondersteund | |
| poort vijf tuple verkeersidentificatie omleiden | Ondersteund | |
| Verkeersidentificatie-omleidingsstrategie gebaseerd op sleuteltag van protocolheader | Ondersteund | |
| Ondersteuning die niet gerelateerd is aan Ethernet-encapsulatie | Ondersteund | |
| CONSOLEBEHEER | Ondersteund | |
| IP/WEB-BEHEER | Ondersteund | |
| SNMP-beheer | Ondersteund | |
| TELNET/SSH-BEHEER | Ondersteund | |
| SYSLOG-protocol | Ondersteund | |
| Gebruikersauthenticatie | Op basis van authenticatie met het wachtwoord van de gebruiker | |
| Elektrisch (1+1 redundant voedingssysteem - RPS) | Nominale voedingsspanning | AC110-240V/DC-48V (optioneel) |
| Nominale voedingsfrequentie | AC-50HZ | |
| Beoordeel de ingangsstroom | AC-3A / DC-10A | |
| Vermogen beoordelen | 140W/150W/150W | |
| Omgeving | Bedrijfstemperatuur | 0–50℃ |
| Opslagtemperatuur | -20-70℃ | |
| Werkvochtigheid | 10%-95%, geen condensatie | |
| Gebruikersconfiguratie | Consoleconfiguratie | RS232-interface, 9600,8,N,1 |
| Wachtwoordverificatie | Ondersteund | |
| Hoogte van het chassis | (U) | 1U 445mm*44mm*402mm |
7- Bestelinformatie
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ poorten, max. 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker met 16*10GE/GE SFP+-poorten, max. 160 Gbps
ML-NPB-2410 mylinking™ Network Packet Broker met 24*10GE/GE SFP+-poorten, max. 240 Gbps
Ter info: Pakketfiltering van Mylinking™ Network Packet Broker
PakketfilteringVia de inspectiemodule kan de firewall alle uitgaande data onderscheppen en controleren. De inspectiemodule van de firewall controleert eerst of het pakket voldoet aan de filterregels. Ongeacht of het pakket aan de filterregels voldoet, registreert de firewall de status van het pakket. Pakketten die niet aan de regels voldoen, geven een waarschuwing of melding aan de beheerder. Afhankelijk van de pakketfilterstrategie kan de firewall al dan niet een bericht naar de afzender sturen voor geweigerde pakketten. De pakketcontrolemodule kan alle informatie in het pakket controleren, over het algemeen de IP-header van de netwerklaag en de header van de transportlaag. Pakketfiltering controleert over het algemeen de volgende items:
- IP-bronadres;
- IP-bestemmingsadres;
- Protocoltypen (TCP-pakketten, UDP-pakketten en ICMP-pakketten);
- De bronpoort van TCP of UDP;
- De bestemmingspoort van TCP of UDP;
- ICMP-berichttype;
- De ACK-bit in de TCP-header.








