Courtier de paquets réseau Mylinking™ (NPB) ML-NPB-2410
24 ports SFP+ 10GE, débit maximal de 240 Gbit/s
1- Aperçus
- Contrôle visuel complet du dispositif d'acquisition de données (24 ports SFP+ 10GE)
- Dispositif complet de gestion et de planification des données (traitement duplex Rx/Tx)
- Dispositif complet de prétraitement et de redistribution (bande passante bidirectionnelle de 240 Gbit/s)
- Prise en charge de la collecte et de la réception de données de liaison provenant de différents éléments du réseau
- La correspondance UDF prise en charge, les décalages de paquets et les champs clés définis par l'utilisateur, guident plus précisément la sortie des données qui intéressent l'utilisateur.
- Prise en charge de la détection en temps réel de l'état de santé (contrôle de l'état des ports) du processus de service des dispositifs de surveillance et d'analyse du serveur, connectés à différents ports de sortie. En cas de défaillance du processus de service, le dispositif défectueux est automatiquement déconnecté.
- Il prend en charge la reconnaissance automatique des balises MPLS multicouches et VLAN multicouches, et met en œuvre des politiques de sortie de trafic basées sur les configurations utilisateur et sur des fonctionnalités telles que l'étiquette MPLS, le TTL MPLS, l'ID VLAN et la priorité VLAN.
- Il prend en charge l'identification automatique de divers protocoles de tunnelage tels que GTP/GRE/PPTP/L2TP/PPPOE et met en œuvre des politiques de sortie de trafic basées sur les caractéristiques de la couche interne ou externe du tunnel.
- La politique de répartition du trafic prend en charge le filtrage et la correspondance des paquets de données, y compris les paquets basés sur un quintuplet (adresse IP source, adresse IP de destination, port source, port de destination, numéro de protocole).
2- Schéma fonctionnel du système
3- Principe de fonctionnement
4- Capacités de traitement intelligent du trafic
Puce ASIC Plus TCAM CPU
Capacités de traitement intelligent du trafic de 240 Gbit/s
Acquisition de trafic 10GE
10GE 24 ports, traitement duplex Rx/Tx, émetteur-récepteur de données de trafic jusqu'à 240 Gbit/s simultanément, pour la capture de données/paquets de trafic réseau, prétraitement simple
Réplication de paquets
Paquet répliqué d'un port vers plusieurs ports N, ou plusieurs ports N agrégés, puis répliqués vers plusieurs ports M
Agrégation de paquets
Paquet répliqué d'un port vers plusieurs ports N, ou plusieurs ports N agrégés, puis répliqués vers plusieurs ports M
Transfert de paquets
Les métadonnées entrantes ont été classées avec précision, et différents services de données ont été rejetés ou transférés vers plusieurs sorties d'interface selon les règles prédéfinies par l'utilisateur.
Filtrage de paquets
Prise en charge de la correspondance de filtrage des paquets L2-L7, tels que SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, champ et valeur de type Ethernet, numéro de protocole IP, TOS, etc., ainsi que la combinaison flexible de règles de filtrage.
Équilibrage de charge
L'algorithme de hachage d'équilibrage de charge et l'algorithme de partage de poids basé sur les sessions sont pris en charge en fonction des caractéristiques des couches L2 à L7 afin de garantir la dynamique du trafic de sortie des ports lors de l'équilibrage de charge.
Match UDF
Prise en charge de la correspondance de tout champ clé dans les 128 premiers octets d'un paquet. Personnalisation de la valeur de décalage, de la longueur et du contenu du champ clé, et détermination de la politique de sortie du trafic en fonction de la configuration utilisateur.
VLAN étiqueté
VLAN non étiqueté
VLAN remplacé
Prise en charge de la correspondance avec n'importe quel champ clé dans les 128 premiers octets d'un paquet. L'utilisateur peut personnaliser la valeur de décalage, la longueur et le contenu du champ clé, et définir la politique de sortie du trafic selon sa configuration.
Remplacement de l'adresse MAC
Prise en charge du remplacement de l'adresse MAC de destination dans le paquet de données d'origine, pouvant être implémenté selon la configuration de l'utilisateur
Identification et classification des protocoles mobiles 3G/4G
Il est possible d'identifier les éléments de réseau mobile (interfaces Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc.). Vous pouvez mettre en œuvre des politiques de sortie de trafic basées sur des fonctionnalités telles que GTPv1-C, GTPv1-U, GTPv2-C, SCTP et S1-AP, selon la configuration utilisateur.
Détection de l'état des ports
Prise en charge de la détection en temps réel de l'état des processus de service des équipements de surveillance et d'analyse du back-end connectés aux différents ports de sortie. En cas de défaillance d'un processus de service, le périphérique défaillant est automatiquement déconnecté. Une fois le périphérique rétabli, le système réintègre automatiquement le groupe d'équilibrage de charge afin de garantir la fiabilité de l'équilibrage de charge multiport.
VLAN, MPLS non étiqueté
Prise en charge du VLAN et de la suppression de l'en-tête MPLS dans la sortie du paquet de données d'origine.
Identification du protocole de tunnelage
La prise en charge de l'identification automatique de divers protocoles de tunnelage tels que GTP, GRE, PPTP, L2TP et PPPoE est assurée. Selon la configuration de l'utilisateur, la stratégie de sortie du trafic peut être mise en œuvre en fonction de la couche interne ou externe du tunnel.
Plateforme de contrôle unifiée
Prise en charge de l'accès à la plateforme de contrôle de visibilité mylinking™
Système d'alimentation redondant 1+1 (RPS)
Système d'alimentation redondant double 1+1 pris en charge
5- Structures d'application typiques du courtier de paquets réseau Mylinking™
5.1 Application d'agrégation de données Mylinking™ Network Packet Broker N*10GE vers 10GE (comme suit)
5.2 Application d'accès hybride GE/10GE Mylinking™ Network Packet Broker (comme suit)
6- Spécifications
| ML-NPB-2410 Mylinking™ Courtier de paquets réseau Paramètres fonctionnels TAP/NPB | ||
| Interface réseau | 10GE | 24 emplacements SFP+ 10GE/GE ; compatible avec la fibre monomode/multimode |
| Interface de gestion hors bande | 1 port électrique 10/100/1000M | |
| Mode de déploiement | Séparation optique 10G | Prise en charge de l'acquisition de trafic de liaison bidirectionnelle 12*10G |
| Acquisition miroir 10G | Prise en charge d'un trafic miroir maximal de 24 x 10 Gbit/s. | |
| Entrée optique | Le port d'entrée prend en charge l'entrée de division de fibre unique ; | |
| multiplexage des ports | Prendre en charge le port d'entrée comme port de sortie ; | |
| Débit de sortie | Prise en charge de 24 canaux de sortie de flux 10GE ; | |
| Agrégation/réplication/distribution du trafic | Soutenu | |
| Quantités de liens prenant en charge la duplication/l'agrégation du trafic | Réplication du trafic 1->N (N<24) Agrégation du trafic du canal N->1 (N<24) Groupe G (voie M->N) agrégation de réplication de trafic groupée [ G*(M+N) < 24 ] | |
| déviation d'identification du trafic basée sur le port | Soutenu | |
| déviation de l'identification du trafic du port à cinq tuples | Soutenu | |
| Stratégie de redirection d'identification du trafic basée sur l'étiquette clé de l'en-tête du protocole | Soutenu | |
| Prise en charge non liée à l'encapsulation Ethernet | Soutenu | |
| GESTION DE LA CONSOLE | Soutenu | |
| GESTION IP/WEB | Soutenu | |
| Gestion SNMP | Soutenu | |
| GESTION TELNET/SSH | Soutenu | |
| Protocole SYSLOG | Soutenu | |
| Authentification de l'utilisateur | Authentification basée sur le mot de passe des utilisateurs | |
| Système d'alimentation électrique redondant (1+1 - RPS) | Tension d'alimentation nominale | AC110-240V/DC-48V (en option) |
| Fréquence d'alimentation électrique | 50 Hz | |
| Courant d'entrée du débit | 3 A CA / 10 A CC | |
| Puissance du taux | 140 W/150 W/150 W | |
| Environnement | Température de fonctionnement | 0-50℃ |
| température de stockage | -20 à 70 °C | |
| Humidité de fonctionnement | 10 % à 95 %, sans condensation | |
| Configuration utilisateur | Configuration de la console | Interface RS232, 9600,8,N,1 |
| Authentification par mot de passe | Soutenu | |
| Hauteur du châssis | (U) | 1U 445 mm x 44 mm x 402 mm |
7- Informations sur la commande
ML-NPB-0810 mylinking™ Network Packet Broker 8 ports SFP+ 10GE/GE, débit maximal de 80 Gbit/s
ML-NPB-1610 mylinking™ Network Packet Broker 16 ports SFP+ 10GE/GE, débit maximal de 160 Gbit/s
ML-NPB-2410 mylinking™ Network Packet Broker 24 ports SFP+ 10GE/GE, débit maximal de 240 Gbit/s
Pour information : Filtrage des paquets du courtier de paquets réseau Mylinking™
Filtrage de paquetsGrâce au module d'inspection, le pare-feu intercepte et vérifie toutes les données sortantes. Ce module vérifie d'abord la conformité du paquet aux règles de filtrage. Qu'il soit conforme ou non, le pare-feu enregistre son état et déclenche une alarme ou une notification à l'administrateur en cas de paquet non conforme. Selon la stratégie de filtrage, le pare-feu peut envoyer ou non un message à l'expéditeur pour les paquets rejetés. Le module de vérification des paquets analyse toutes les informations qu'ils contiennent, généralement l'en-tête IP de la couche réseau et l'en-tête de la couche transport. Le filtrage des paquets vérifie généralement les éléments suivants :
- Adresse IP source ;
- Adresse IP de destination ;
- Types de protocoles (paquets TCP, paquets UDP et paquets ICMP) ;
- Le port source TCP ou UDP ;
- Le port de destination TCP ou UDP ;
- Type de message ICMP ;
- Le bit ACK dans l'en-tête TCP.








