Mylinking™ Network Packet Broker(NPB) ML-NPB-2410
24*10GE SFP+, Max 240Gbps
1- Pangkalahatang-ideya
- Isang buong visual na kontrol ng Data Acquisition device(24*10GE SFP+ port)
- Isang buong Data Scheduling Management device (pagproseso ng duplex Rx/Tx)
- buong pre-processing at re-distribution device (bidirectional bandwidth 240Gbps)
- Sinusuportahang koleksyon at pagtanggap ng data ng link mula sa iba't ibang lokasyon ng elemento ng network
- Sinusuportahang pagtutugma ng UDF, mga offset ng packet na tinukoy ng user at mga pangunahing field, at mas tumpak na ginagabayan ang output ng data na pinapahalagahan ng user.
- Sinusuportahan ng real-time ang pagtukoy ng katayuan sa kalusugan (port health check) ng back-end monitoring at analysis device na proseso ng serbisyo, na konektado sa iba't ibang output port. Kapag nabigo ang proseso ng serbisyo, awtomatikong maaalis ang sira na device.
- Sinusuportahan upang awtomatikong makilala ang mga multi-layer na MPLS at multi-layer na VLAN TAG na mga tag, at nagpapatupad ng mga patakaran sa output ng trapiko batay sa mga configuration ng user batay sa mga feature gaya ng MPLS Lable, MPLS TTL, VLAN ID, at VLAN Priority.
- Awtomatikong tinutukoy ng mga sinusuportahang tunneling ang iba't ibang protocol ng tunneling gaya ng GTP/GRE/PPTP/L2TP/PPPOE, at ang pagpapatupad ng mga patakaran sa output ng trapiko batay sa mga katangian ng panloob o panlabas na layer ng tunnel.
- Sinusuportahan ng patakaran sa paghahati ng trapiko ang pag-filter at pagtutugma ng packet ng data, kabilang ang quintuple-based (source IP, destination IP, source port, destination port, protocol number), at mga packet.
2- System Block Diagram
3- Prinsipyo ng Pagpapatakbo
4- Matalinong Kakayahang Pagproseso ng Trapiko
ASIC Chip Plus TCAM CPU
240Gbps intelligent na mga kakayahan sa pagproseso ng trapiko
10GE Traffic Acquisition
10GE 24 port, Rx/Tx duplex processing, hanggang 240Gbps Traffic Data Transceiver sa parehong oras, para sa network traffic data/packet Capture, simpleng Pre-processing
Pagtitiklop ng Packet
Ang packet ay kinopya mula sa 1 port patungo sa maraming N port, o maramihang N port na pinagsama-sama, pagkatapos ay ginagaya sa maraming M port
Pagsasama-sama ng Packet
Ang packet ay kinopya mula sa 1 port patungo sa maraming N port, o maramihang N port na pinagsama-sama, pagkatapos ay ginagaya sa maraming M port
Packet Forwarding
Tumpak na inuri ang papasok na metdata at itinapon o ipinasa ang iba't ibang serbisyo ng data sa maraming output ng interface ayon sa mga paunang natukoy na panuntunan ng user.
Packet Filtering
Sinusuportahang L2-L7 packet filtering matching, gaya ng SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet type field at value, IP protocol number, TOS, atbp. Sinusuportahan din ang flexible na kumbinasyon ng pag-filter mga tuntunin.
Balanse sa Pag-load
Sinusuportahan ang balanse ng pagkarga Hash algorithm at algorithm ng pagbabahagi ng timbang na nakabatay sa session ayon sa mga katangian ng layer ng L2-L7 upang matiyak na ang dynamic na trapiko ng output ng port ng load balancing
Tugma sa UDF
Sinuportahan ang pagtutugma ng anumang key field sa unang 128 byte ng isang packet. Na-customize ang Offset Value at Key Field Length at Content, at tinutukoy ang traffic output policy ayon sa configuration ng user
Na-tag ang VLAN
Hindi Na-tag ang VLAN
Pinalitan ang VLAN
Sinuportahan ang pagtutugma ng anumang key field sa unang 128 byte ng isang packet. Maaaring i-customize ng user ang offset value at key na haba ng field at content, at matukoy ang patakaran sa output ng trapiko ayon sa configuration ng user.
Pagpapalit ng MAC Address
Sinuportahan ang pagpapalit ng destinasyong MAC address sa orihinal na data packet, na maaaring ipatupad ayon sa configuration ng user
3G/4G Mobile Protocol Identification at Classification
Sinusuportahan upang matukoy ang mga elemento ng mobile network gaya ng (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, atbp. na interface). Maaari mong ipatupad ang mga patakaran sa output ng trapiko batay sa mga feature gaya ng GTPV1-C, GTPV1-U, GTPV2-C, SCTP, at S1-AP batay sa mga configuration ng user.
Mga Ports Healthy Detection
Sinusuportahan ang real-time na pagtuklas ng kalusugan ng proseso ng serbisyo ng back-end na kagamitan sa pagsubaybay at pagsusuri na konektado sa iba't ibang output port. Kapag nabigo ang proseso ng serbisyo, awtomatikong maaalis ang sira na device. Pagkatapos mabawi ang sira na device, awtomatikong babalik ang system sa load balancing group upang matiyak ang pagiging maaasahan ng multi-port load balancing.
VLAN, MPLS Untag
Sinusuportahan ang VLAN, MPLS header stripping sa orihinal na output ng data packet.
Pagkilala sa Protocol ng Tunneling
Awtomatikong kilalanin ang mga sinusuportahang tunneling protocol tulad ng GTP / GRE / PPTP / L2TP / PPPOE. Ayon sa pagsasaayos ng gumagamit, ang diskarte sa output ng trapiko ay maaaring ipatupad ayon sa panloob o panlabas na layer ng tunnel
Pinag-isang Control Platform
Sinusuportahan ang mylinking™ Visibilityl Control Platform Access
1+1 Redundant Power System(RPS)
Sinusuportahan ang 1+1 Dual Redundant Power System
5- Mga Karaniwang Structure ng Application ng Mylinking™ Network Packet Broker
5.1 Mylinking™ Network Packet Broker N*10GE to 10GE Data Aggregation Application (tulad ng sumusunod)
5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access Application (tulad ng sumusunod)
6- Mga Pagtutukoy
ML-NPB-2410 Mylinking™ Network Packet Broker Mga Functional Parameter ng TAP/NPB | ||
Interface ng Network | 10GE | 24*10GE/GE SFP+ slot; suportahan ang single/multiple mode fiber |
Out-of-Band MGT interface | 1*10/100/1000M electrical port | |
I-deploy ang mode | 10G optical splitting | Suportahan ang 12*10G bidirectional link traffic acquisition |
10G mirror acquisition | Suportahan ang max hanggang 24*10G mirror traffic inputting | |
Optical inputting | Sinusuportahan ng input port ang single fiber splitting input; | |
Port multiplexing | Suportahan ang input port bilang output port; | |
Output ng daloy | Suportahan ang 24 na channel ng 10GE flow output; | |
Traffic aggregating/replicating/distribution | Sinusuportahan | |
QTY ng mga link na sumusuporta sa pagdoble/pagsasama-sama ng trapiko | 1->N way na pagkopya ng trapiko (N<24) N->1 channel na pagsasama-sama ng trapiko (N<24) Group G (M->N way) nakapangkat na traffic replication aggregation [ G*(M+N) < 24 ] | |
Paglihis ng pagkakakilanlan ng trapiko na nakabatay sa port | Sinusuportahan | |
port five tuple traffic identification diverting | Sinusuportahan | |
Diskarte sa paglihis ng pagkakakilanlan ng trapiko batay sa pangunahing tag ng header ng protocol | Sinusuportahan | |
Ethernet encapsulation na walang kaugnayang suporta | Sinusuportahan | |
CONSOLE MGT | Sinusuportahan | |
IP/WEB MGT | Sinusuportahan | |
SNMP MGT | Sinusuportahan | |
TELNET/SSH MGT | Sinusuportahan | |
SYSLOG protocol | Sinusuportahan | |
Pagpapatunay ng user | Batay sa pagpapatunay ng password ng mga user | |
Electric(1+1 Redundant Power System-RPS) | I-rate ang boltahe ng supply ng kuryente | AC110-240V/DC-48V(Opsyonal) |
I-rate ang dalas ng supply ng kuryente | AC-50HZ | |
I-rate ang kasalukuyang input | AC-3A / DC-10A | |
I-rate ang kapangyarihan | 140W/150W/150W | |
Kapaligiran | Temperatura ng pagtatrabaho | 0-50 ℃ |
Temperatura ng imbakan | -20-70 ℃ | |
Paggawa ng kahalumigmigan | 10%-95%, walang condensation | |
Configuration ng User | Console configuration | RS232 interface, 9600,8,N,1 |
Pagpapatunay ng password | Sinusuportahan | |
Taas ng Chassis | (U) | 1U 445mm*44mm*402mm |
7- Impormasyon ng Order
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ port, max 80Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ port, max 160Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ port, max 240Gbps
FYR: Packet Fitering ng Mylinking™ Network Packet Broker
Packet FilteringSa pamamagitan ng inspeksyon module, ang firewall ay maaaring humarang at suriin ang lahat ng papalabas na data. Ang firewall inspeksyon module unang nagbe-verify kung ang packet ay sumusunod sa mga tuntunin sa pag-filter. Hindi alintana kung ang packet ay sumusunod sa mga panuntunan sa pag-filter, ang firewall ay dapat magtala ng sitwasyon ng packet, at ang packet na hindi sumusunod sa mga patakaran ay dapat mag-alarma o mag-abiso sa administrator. Depende sa diskarte sa pag-filter ng packet, ang firewall ay maaaring magpadala o hindi isang mensahe sa nagpadala para sa mga nahulog na packet. Maaaring suriin ng packet checking module ang lahat ng impormasyon sa packet, sa pangkalahatan ang IP header ng network layer at ang header ng transport layer. Packet filtering karaniwang sinusuri ang mga sumusunod na item:
- IP source address;
- IP destination address;
- Mga uri ng protocol (mga TCP packet, UDP packet at ICMP packet);
- Ang source port ng TCP o UDP;
- Ang destinasyong port ng TCP o UDP;
- Uri ng mensahe ng ICMP;
- Ang ACK bit sa TCP header.