Courtier de paquets réseau Mylinking™ (NPB) ML-NPB-2410

24 ports SFP+ 10GE, débit maximal de 240 Gbit/s

Description courte :

Le courtier de paquets réseau Mylinking™ ML-NPB-2410 offre une capacité de traitement jusqu'à 240 Gbit/s. Il prend en charge jusqu'à 24 emplacements SFP+ 10 Gigabit (compatibles Gigabit), compatibles avec les modules optiques mono/multimodes et électriques 10 Gigabit. Il permet une combinaison flexible d'éléments (quintuplet IP, informations internes et externes des tunnels, type Ethernet, étiquette VLAN, adresse MAC, etc.) et la sélection de plusieurs algorithmes de hachage afin de répondre aux exigences de divers dispositifs de sécurité réseau, d'analyse de protocoles et d'analyse de signalisation pour la surveillance du trafic.


Détails du produit

Étiquettes de produit

1- Aperçus

  • Contrôle visuel complet du dispositif d'acquisition de données (24 ports SFP+ 10GE)
  • Dispositif complet de gestion et de planification des données (traitement duplex Rx/Tx)
  • Dispositif complet de prétraitement et de redistribution (bande passante bidirectionnelle de 240 Gbit/s)
  • Prise en charge de la collecte et de la réception de données de liaison provenant de différents éléments du réseau
  • La correspondance UDF prise en charge, les décalages de paquets et les champs clés définis par l'utilisateur, guident plus précisément la sortie des données qui intéressent l'utilisateur.
  • Prise en charge de la détection en temps réel de l'état de santé (contrôle de l'état des ports) du processus de service des dispositifs de surveillance et d'analyse du serveur, connectés à différents ports de sortie. En cas de défaillance du processus de service, le dispositif défectueux est automatiquement déconnecté.
  • Il prend en charge la reconnaissance automatique des balises MPLS multicouches et VLAN multicouches, et met en œuvre des politiques de sortie de trafic basées sur les configurations utilisateur et sur des fonctionnalités telles que l'étiquette MPLS, le TTL MPLS, l'ID VLAN et la priorité VLAN.
  • Il prend en charge l'identification automatique de divers protocoles de tunnelage tels que GTP/GRE/PPTP/L2TP/PPPOE et met en œuvre des politiques de sortie de trafic basées sur les caractéristiques de la couche interne ou externe du tunnel.
  • La politique de répartition du trafic prend en charge le filtrage et la correspondance des paquets de données, y compris les paquets basés sur un quintuplet (adresse IP source, adresse IP de destination, port source, port de destination, numéro de protocole).
ML-NPB-24105

2- Schéma fonctionnel du système

ML-NPB-24106

3- Principe de fonctionnement

ML-NPB-24101

4- Capacités de traitement intelligent du trafic

description du produit

Puce ASIC Plus TCAM CPU
Capacités de traitement intelligent du trafic de 240 Gbit/s

description-produit1

Acquisition de trafic 10GE
10GE 24 ports, traitement duplex Rx/Tx, émetteur-récepteur de données de trafic jusqu'à 240 Gbit/s simultanément, pour la capture de données/paquets de trafic réseau, prétraitement simple

description du produit (2)

Réplication de paquets
Paquet répliqué d'un port vers plusieurs ports N, ou plusieurs ports N agrégés, puis répliqués vers plusieurs ports M

description du produit (3)

Agrégation de paquets
Paquet répliqué d'un port vers plusieurs ports N, ou plusieurs ports N agrégés, puis répliqués vers plusieurs ports M

description du produit (4)

Transfert de paquets
Les métadonnées entrantes ont été classées avec précision, et différents services de données ont été rejetés ou transférés vers plusieurs sorties d'interface selon les règles prédéfinies par l'utilisateur.

description du produit (5)

Filtrage de paquets
Prise en charge de la correspondance de filtrage des paquets L2-L7, tels que SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, champ et valeur de type Ethernet, numéro de protocole IP, TOS, etc., ainsi que la combinaison flexible de règles de filtrage.

description du produit

Équilibrage de charge
L'algorithme de hachage d'équilibrage de charge et l'algorithme de partage de poids basé sur les sessions sont pris en charge en fonction des caractéristiques des couches L2 à L7 afin de garantir la dynamique du trafic de sortie des ports lors de l'équilibrage de charge.

description du produit (6)

Match UDF
Prise en charge de la correspondance de tout champ clé dans les 128 premiers octets d'un paquet. Personnalisation de la valeur de décalage, de la longueur et du contenu du champ clé, et détermination de la politique de sortie du trafic en fonction de la configuration utilisateur.

description du produit (7)
description du produit (8)
description du produit (9)

VLAN étiqueté

VLAN non étiqueté

VLAN remplacé

Prise en charge de la correspondance avec n'importe quel champ clé dans les 128 premiers octets d'un paquet. L'utilisateur peut personnaliser la valeur de décalage, la longueur et le contenu du champ clé, et définir la politique de sortie du trafic selon sa configuration.

description du produit (10)

Remplacement de l'adresse MAC
Prise en charge du remplacement de l'adresse MAC de destination dans le paquet de données d'origine, pouvant être implémenté selon la configuration de l'utilisateur

description du produit (11)

Identification et classification des protocoles mobiles 3G/4G
Il est possible d'identifier les éléments de réseau mobile (interfaces Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc.). Vous pouvez mettre en œuvre des politiques de sortie de trafic basées sur des fonctionnalités telles que GTPv1-C, GTPv1-U, GTPv2-C, SCTP et S1-AP, selon la configuration utilisateur.

description du produit (12)

Détection de l'état des ports
Prise en charge de la détection en temps réel de l'état des processus de service des équipements de surveillance et d'analyse du back-end connectés aux différents ports de sortie. En cas de défaillance d'un processus de service, le périphérique défaillant est automatiquement déconnecté. Une fois le périphérique rétabli, le système réintègre automatiquement le groupe d'équilibrage de charge afin de garantir la fiabilité de l'équilibrage de charge multiport.

description du produit (13)

VLAN, MPLS non étiqueté
Prise en charge du VLAN et de la suppression de l'en-tête MPLS dans la sortie du paquet de données d'origine.

description du produit (14)

Identification du protocole de tunnelage
La prise en charge de l'identification automatique de divers protocoles de tunnelage tels que GTP, GRE, PPTP, L2TP et PPPoE est assurée. Selon la configuration de l'utilisateur, la stratégie de sortie du trafic peut être mise en œuvre en fonction de la couche interne ou externe du tunnel.

description du produit (15)

Plateforme de contrôle unifiée
Prise en charge de l'accès à la plateforme de contrôle de visibilité mylinking™

description du produit (16)

Système d'alimentation redondant 1+1 (RPS)
Système d'alimentation redondant double 1+1 pris en charge

5- Structures d'application typiques du courtier de paquets réseau Mylinking™

5.1 Application d'agrégation de données Mylinking™ Network Packet Broker N*10GE vers 10GE (comme suit)

ML-NPB-24102

5.2 Application d'accès hybride GE/10GE Mylinking™ Network Packet Broker (comme suit)

ML-NPB-24103

6- Spécifications

ML-NPB-2410 Mylinking™ Courtier de paquets réseau Paramètres fonctionnels TAP/NPB

Interface réseau

10GE

24 emplacements SFP+ 10GE/GE ; compatible avec la fibre monomode/multimode

Interface de gestion hors bande

1 port électrique 10/100/1000M

Mode de déploiement

Séparation optique 10G

Prise en charge de l'acquisition de trafic de liaison bidirectionnelle 12*10G

Acquisition miroir 10G

Prise en charge d'un trafic miroir maximal de 24 x 10 Gbit/s.

Entrée optique

Le port d'entrée prend en charge l'entrée de division de fibre unique ;

multiplexage des ports

Prendre en charge le port d'entrée comme port de sortie ;

Débit de sortie

Prise en charge de 24 canaux de sortie de flux 10GE ;

Agrégation/réplication/distribution du trafic

Soutenu

Quantités de liens prenant en charge la duplication/l'agrégation du trafic

Réplication du trafic 1->N (N<24)

Agrégation du trafic du canal N->1 (N<24)

Groupe G (voie M->N) agrégation de réplication de trafic groupée [ G*(M+N) < 24 ]

déviation d'identification du trafic basée sur le port

Soutenu

déviation de l'identification du trafic du port à cinq tuples

Soutenu

Stratégie de redirection d'identification du trafic basée sur l'étiquette clé de l'en-tête du protocole

Soutenu

Prise en charge non liée à l'encapsulation Ethernet

Soutenu

GESTION DE LA CONSOLE

Soutenu

GESTION IP/WEB

Soutenu

Gestion SNMP

Soutenu

GESTION TELNET/SSH

Soutenu

Protocole SYSLOG

Soutenu

Authentification de l'utilisateur

Authentification basée sur le mot de passe des utilisateurs

Système d'alimentation électrique redondant (1+1 - RPS)

Tension d'alimentation nominale

AC110-240V/DC-48V (en option)

Fréquence d'alimentation électrique

50 Hz

Courant d'entrée du débit

3 A CA / 10 A CC

Puissance du taux

140 W/150 W/150 W

Environnement

Température de fonctionnement

0-50℃

température de stockage

-20 à 70 °C

Humidité de fonctionnement

10 % à 95 %, sans condensation

Configuration utilisateur

Configuration de la console

Interface RS232, 9600,8,N,1

Authentification par mot de passe

Soutenu

Hauteur du châssis

(U)

1U 445 mm x 44 mm x 402 mm

7- Informations sur la commande

ML-NPB-0810 mylinking™ Network Packet Broker 8 ports SFP+ 10GE/GE, débit maximal de 80 Gbit/s
ML-NPB-1610 mylinking™ Network Packet Broker 16 ports SFP+ 10GE/GE, débit maximal de 160 Gbit/s
ML-NPB-2410 mylinking™ Network Packet Broker 24 ports SFP+ 10GE/GE, débit maximal de 240 Gbit/s

Pour information : Filtrage des paquets du courtier de paquets réseau Mylinking™

Filtrage de paquetsGrâce au module d'inspection, le pare-feu intercepte et vérifie toutes les données sortantes. Ce module vérifie d'abord la conformité du paquet aux règles de filtrage. Qu'il soit conforme ou non, le pare-feu enregistre son état et déclenche une alarme ou une notification à l'administrateur en cas de paquet non conforme. Selon la stratégie de filtrage, le pare-feu peut envoyer ou non un message à l'expéditeur pour les paquets rejetés. Le module de vérification des paquets analyse toutes les informations qu'ils contiennent, généralement l'en-tête IP de la couche réseau et l'en-tête de la couche transport. Le filtrage des paquets vérifie généralement les éléments suivants :

- Adresse IP source ;

- Adresse IP de destination ;

- Types de protocoles (paquets TCP, paquets UDP et paquets ICMP) ;

- Le port source TCP ou UDP ;

- Le port de destination TCP ou UDP ;

- Type de message ICMP ;

- Le bit ACK dans l'en-tête TCP.


  • Précédent:
  • Suivant:

  • Écrivez votre message ici et envoyez-le-nous