Mylinking™ Netzwierkpaketbroker (NPB) ML-NPB-2410
24*10GE SFP+, maximal 240Gbps
1- Iwwerblécker
- Eng komplett visuell Kontroll vum Datenerfassungsgerät (24*10GE SFP+ Ports)
- E komplette Datenplanungsmanagement-Apparat (Duplex Rx/Tx-Veraarbechtung)
- komplett Virveraarbechtungs- a Re-Verdeelungsapparat (bidirektional Bandbreet 240Gbps)
- Ënnerstëtzt Sammlung & Empfang vu Linkdaten aus verschiddene Standuerter vum Netzwierkelement
- Ënnerstëtzt UDF-Matching, déi benotzerdefinéiert Pakett-Offsets a Schlësselfelder, a guidéiert d'Ausgab vun Daten, déi dem Benotzer wichteg sinn, méi präzis.
- Ënnerstëtzt Echtzäit-Gesondheetsstatusdetektioun (Port-Gesondheetscheck) vum Serviceprozess vun de Backend-Iwwerwaachungs- an Analysegeräter, déi mat verschiddenen Output-Ports verbonne sinn. Wann de Serviceprozess feelschléit, gëtt den defekten Apparat automatesch ewechgeholl.
- Ënnerstëtzt fir automatesch Multi-Layer MPLS an Multi-Layer VLAN TAG Tags z'erkennen, an implementéiert Traffic Output Policyen baséiert op Benotzerkonfiguratiounen baséiert op Funktiounen wéi MPLS Lable, MPLS TTL, VLAN ID a VLAN Priority.
- Ënnerstëtzt automatesch Identifikatioun vu verschiddenen Tunnelprotokoller wéi GTP/GRE/PPTP/L2TP/PPPOE, an Ëmsetzung vu Verkéiersausgangsrichtlinnen baséiert op den Charakteristike vun der bannenzeger oder baussenzeger Schicht vum Tunnel.
- D'Traffic-Splitting-Politik ënnerstëtzt d'Filterung an d'Matching vu Datenpaketer, dorënner op Basis vu Fënnefdeeler (Quell-IP, Destinatiouns-IP, Quellport, Destinatiounsport, Protokollnummer) a Paketen.

2- Systemblockdiagramm

3- Funktionsprinzip

4- Intelligent Trafficveraarbechtungsfäegkeeten

ASIC Chip Plus TCAM CPU
240 Gbps intelligent Trafficveraarbechtungsméiglechkeeten

10GE Traffic Acquisitioun
10GE 24 Ports, Rx/Tx Duplexveraarbechtung, bis zu 240 Gbps Traffic Data Transceiver gläichzäiteg, fir Netzwierktrafficdaten/Packet Capture, einfach Virveraarbechtung

Paketreplikatioun
Pakett vun 1 Port op verschidde N Ports replizéiert, oder verschidde N Ports aggregéiert, dann op verschidde M Ports replizéiert

Paketaggregatioun
Pakett vun 1 Port op verschidde N Ports replizéiert, oder verschidde N Ports aggregéiert, dann op verschidde M Ports replizéiert

Pakettweiderleitung
Déi akommende Metadaten korrekt klasséiert an ënnerschiddlech Datenservicer un verschidden Interface-Ausgäng verworf oder weidergeleet no de virdefinéierte Reegele vum Benotzer.

Paketfilterung
Ënnerstëtzt L2-L7 Paketfilter-Matching, wéi SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet-Typfeld a Wäert, IP-Protokollnummer, TOS, etc. ënnerstëtzt och flexibel Kombinatioune vu Filterregelen.

Lastbilanz
Ënnerstëtzte Lastausgleich-Hash-Algorithmus an Sessiounsbaséierten Gewiichtsdeelungsalgorithmus no L2-L7-Schichtcharakteristiken, fir sécherzestellen, datt den Ausgangsverkéier vum Port dynamesch beim Lastausgleich ass.

UDF-Match
Ënnerstëtzt d'Iwwereneestëmmung vun all Schlësselfeld an den éischten 128 Bytes vun engem Pakett. Den Offset-Wäert an d'Längt an den Inhalt vum Schlësselfeld goufen ugepasst, an d'Verkéiersausgabepolitik gouf no der Benotzerkonfiguratioun bestëmmt.



VLAN Tagged
VLAN ouni Tag
VLAN ersat
Ënnerstëtzt d'Iwwereneestëmmung vun all Schlësselfeld an den éischten 128 Bytes vun engem Pakett. De Benotzer kann den Offset-Wäert an d'Längt an den Inhalt vum Schlësselfeld personaliséieren, an d'Verkéiersausgabepolitik no der Benotzerkonfiguratioun bestëmmen.

MAC-Adress ersetzen
Ënnerstëtzt den Ersatz vun der Destinatiouns-MAC-Adress am ursprénglechen Datenpaket, wat no der Konfiguratioun vum Benotzer ëmgesat ka ginn.

Identifikatioun a Klassifikatioun vum 3G/4G Mobilprotokoll
Ënnerstëtzt fir Elementer vum mobilen Netzwierk z'identifizéieren, wéi z. B. (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. Interface). Dir kënnt Traffic-Output-Politiken implementéieren, déi op Funktiounen wéi GTPV1-C, GTPV1-U, GTPV2-C, SCTP an S1-AP baséieren, jee no Benotzerkonfiguratioun.

Ports Gesond Detektioun
Ënnerstëtzt Echtzäitdetektioun vum Serviceprozesszoustand vun der Backend-Iwwerwaachungs- an Analysegeräter, déi mat verschiddenen Ausgangsports verbonne sinn. Wann de Serviceprozess feelschléit, gëtt den defekten Apparat automatesch ewechgeholl. Nodeems den defekten Apparat restauréiert gouf, geet de System automatesch an d'Load Balancing-Grupp zréck, fir d'Zouverlässegkeet vum Multiport-Load Balancing ze garantéieren.

VLAN, MPLS Net markéiert
Ënnerstëtzt d'VLAN, MPLS Header Stripping am originelle Datenpaketausgang.

Identifikatioun vum Tunneling Protokoll
Ënnerstëtzt automatesch Identifikatioun vu verschiddenen Tunnelprotokoller wéi GTP / GRE / PPTP / L2TP / PPPOE. Jee no der Benotzerkonfiguratioun kann d'Traffic-Output-Strategie no der bannenzeger oder baussenzeger Schicht vum Tunnel implementéiert ginn.

Eenheetlech Kontrollplattform
Ënnerstëtzte mylinking™ Visibilitéitskontrollplattform Zougang

1+1 redundant Stroumversuergungssystem (RPS)
Ënnerstëtzt 1+1 Dual Redundant Power System
5- Typesch Applikatiounsstrukture vum Mylinking™ Network Packet Broker
5.1 Mylinking™ Network Packet Broker N*10GE op 10GE Datenaggregatiounsapplikatioun (wéi follegt)

5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Zougangsapplikatioun (wéi follegt)

6- Spezifikatiounen
ML-NPB-2410 Mylinking™ Netzwierkpaketbroker TAP/NPB funktionell Parameteren | ||
Netzwierkinterface | 10GE | 24*10GE/GE SFP+ Slot; Ënnerstëtzung fir Single-/Multiple-Modus-Faser |
Out-of-Band MGT-Interface | 1*10/100/1000M elektreschen Hafen | |
Deployment-Modus | 10G optesch Splitting | Ënnerstëtzung vun 12*10G bidirektionaler Linkverkéiersakquisitioun |
10G Spigelakquisitioun | Ënnerstëtzung maximal bis 24*10G Spigelverkéiersinput | |
Optesch Input | Den Input-Port ënnerstëtzt den Input op enger eenzeger Fasersplittung; | |
Portmultiplexing | Ënnerstëtzung vum Inputport als Outputport; | |
Duerchflussausgang | Ënnerstëtzung vun 24 Kanäl vun 10GE Flow-Ausgang; | |
Traffic Aggregatioun/Replikatioun/Verdeelung | Ënnerstëtzt | |
Quantitéit u Linken, déi den Duplikatioun/Aggregatioun vum Traffic ënnerstëtzen | 1->N-Weeër Verkéiersreplikatioun (N<24) N->1 Kanalverkéiersaggregatioun (N<24) Grupp G (M->N Wee) gruppéiert Trafficreplikatiounsaggregatioun [ G*(M+N) < 24 ] | |
Hafenbaséiert Verkéiersidentifikatiounsëmleedung | Ënnerstëtzt | |
Port fënnef Tupel Verkéiersidentifikatioun Ëmleedung | Ënnerstëtzt | |
Strategie fir d'Ëmleedung vum Verkéiersidentifikatioun baséiert op dem Schlësseltag vum Protokollheader | Ënnerstëtzt | |
Ënnerstëtzung fir net verbonne Ethernet-Verkapselung | Ënnerstëtzt | |
KONSOLLEVERWALTUNG | Ënnerstëtzt | |
IP/WEB-Verwaltung | Ënnerstëtzt | |
SNMP-Verwaltung | Ënnerstëtzt | |
TELNET/SSH Gestioun | Ënnerstëtzt | |
SYSLOG-Protokoll | Ënnerstëtzt | |
Benotzerauthentifikatioun | Baséiert op der Passwuertauthentifikatioun vun de Benotzer | |
Elektresch (1+1 redundant Stroumnetz-RPS) | Spannung vun der Stroumversuergung bewäerten | AC110-240V/DC-48V (Optional) |
Frequenz vun der Stroumversuergung bewäerten | AC-50HZ | |
Stroum vum Input-Stroum | AC-3A / DC-10A | |
Bewäertungsleistung | 140W/150W/150W | |
Ëmwelt | Aarbechtstemperatur | 0-50℃ |
Lagertemperatur | -20-70℃ | |
Aarbechtsfiichtegkeet | 10%-95%, keng Kondensatioun | |
Benotzerkonfiguratioun | Konsolekonfiguratioun | RS232-Schnittstell, 9600,8,N,1 |
Passwuert-Authentifikatioun | Ënnerstëtzt | |
Héicht vum Chassis | (U) | 1U 445mm*44mm*402mm |
7- Bestellungsinformatiounen
ML-NPB-0810 mylinking™ Netzwierkpaketbroker 8*10GE/GE SFP+ Ports, max. 80Gbps
ML-NPB-1610 mylinking™ Netzwierkpaketbroker 16*10GE/GE SFP+ Ports, max. 160Gbps
ML-NPB-2410 mylinking™ Netzwierkpaketbroker 24*10GE/GE SFP+ Ports, max. 240Gbps
FYR: Paketfilterung vum Mylinking™ Netzwierk Paketbroker
PaketfilterungIwwer den Inspektiounsmodul kann d'Firewall all ausgehend Daten offaangen a kontrolléieren. De Firewall-Inspektiounsmodul iwwerpréift als éischt, ob de Pak de Filterregelen entsprécht. Egal ob de Pak de Filterregelen entsprécht, d'Firewall registréiert d'Paketsituatioun, an de Pak, deen net de Regelen entsprécht, alarméiert oder informéiert den Administrateur. Ofhängeg vun der Paketfilterstrategie kann d'Firewall dem Sender eng Noriicht fir verluere Paketen schécken oder net. De Paketkontrollmodul kann all d'Informatiounen am Paket kontrolléieren, normalerweis den IP-Header vun der Netzwierkschicht an den Header vun der Transportschicht. Paketfilterung kontrolléiert normalerweis op déi folgend Elementer:
- IP-Quelladress;
- IP-Destinatiounsadress;
- Protokolltypen (TCP-Päcketen, UDP-Päcketen an ICMP-Päcketen);
- De Quellport vun TCP oder UDP;
- Den Destinatiounsport vun TCP oder UDP;
- ICMP-Noriichtstyp;
- Den ACK-Bit am TCP-Header.