Mylinking™ ネットワークパケットブローカー(NPB)ML-NPB-2410

24個の10GE SFP+ポート、最大240Gbps

簡単な説明:

ML-NPB-2410のMylinking™ネットワークパケットブローカーは、最大240Gbpsの処理能力を備えています。最大24個の10ギガビットSFP+スロット(ギガビット互換)をサポートし、10ギガビットシングル/マルチモード光モジュールと10ギガビット電気モジュールを柔軟にサポートします。IPクインタプル、トンネル内外情報、イーサネットタイプ、VLANタグ、MACアドレスなどに基づく要素の柔軟な組み合わせと、複数の異なるハッシュアルゴリズムの選択をサポートし、トラフィック監視展開におけるさまざまなネットワークセキュリティデバイス、プロトコル分析、シグナリング分析の要件をさらに満たします。


製品詳細

商品タグ

1-概要

  • データ収集装置(24個の10GE SFP+ポート)の完全な視覚制御
  • フル機能のデータスケジューリング管理デバイス(双方向送受信処理)
  • 完全な前処理および再分配デバイス(双方向帯域幅240Gbps)
  • さまざまなネットワーク要素の位置からのリンクデータの収集と受信をサポート
  • UDFマッチング、ユーザー定義のパケットオフセットとキーフィールドをサポートし、ユーザーが関心のあるデータの出力をより正確にガイドします。
  • 異なる出力ポートに接続されたバックエンド監視・分析機器のサービスプロセスのリアルタイム健全性検出(ポート健全性チェック)をサポートします。サービスプロセスが失敗した場合、障害のある機器は自動的に削除されます。
  • マルチレイヤーMPLSおよびマルチレイヤーVLANタグの自動認識をサポートし、MPLSラベル、MPLS TTL、VLAN ID、VLAN優先度などの機能に基づいて、ユーザー設定に基づいたトラフィック出力ポリシーを実装します。
  • GTP/GRE/PPTP/L2TP/PPPOEなどの様々なトンネルプロトコルを自動的に識別し、トンネルの内側または外側の特性に基づいてトラフィック出力ポリシーを実装することをサポートします。
  • トラフィック分割ポリシーは、データパケットのフィルタリングとマッチングをサポートしており、これには5つ組ベース(送信元IP、宛先IP、送信元ポート、宛先ポート、プロトコル番号)およびパケットが含まれます。
ML-NPB-24105

2. システムブロック図

ML-NPB-24106

3.動作原理

ML-NPB-24101

4.高度な交通処理能力

製品説明

ASICチップ+TCAM CPU
240Gbpsのインテリジェントなトラフィック処理能力

製品説明1

10GEトラフィック取得
10GE 24ポート、送受信双方向処理、最大240Gbpsのトラフィックデータ同時送受信、ネットワークトラフィックデータ/パケットキャプチャ、簡単な前処理

製品説明(2)

パケット複製
パケットは1つのポートから複数のN個のポートに複製されるか、複数のN個のポートが集約され、その後複数のM個のポートに複製される。

製品説明(3)

パケット集約
パケットは1つのポートから複数のN個のポートに複製されるか、複数のN個のポートが集約され、その後複数のM個のポートに複製される。

製品説明(4)

パケット転送
受信したメタデータを正確に分類し、ユーザーが事前に定義したルールに従って、異なるデータサービスを破棄するか、複数のインターフェース出力に転送します。

製品説明(5)

パケットフィルタリング
SMAC、DMAC、SIP、DIP、Sport、Dport、TTL、SYN、ACK、FIN、イーサネットタイプフィールドと値、IPプロトコル番号、TOSなど、L2~L7パケットフィルタリングのマッチングをサポートし、フィルタリングルールの柔軟な組み合わせもサポートします。

製品説明

ロードバランシング
L2~L7レイヤの特性に応じてロードバランシングハッシュアルゴリズムとセッションベースの重み共有アルゴリズムをサポートし、ロードバランシングのポート出力トラフィックの動態を保証します。

製品説明(6)

UDFマッチ
パケットの最初の128バイト内の任意のキーフィールドのマッチングをサポートしました。オフセット値、キーフィールドの長さと内容をカスタマイズし、ユーザー設定に基づいてトラフィック出力ポリシーを決定します。

製品説明(7)
製品説明(8)
製品説明(9)

VLANタグ

VLANタグなし

VLANが置き換えられました

パケットの最初の128バイト内の任意のキーフィールドのマッチングをサポートします。ユーザーはオフセット値、キーフィールドの長さと内容をカスタマイズし、ユーザー設定に基づいてトラフィック出力ポリシーを決定できます。

製品説明(10)

MACアドレスの置き換え
元のデータパケット内の宛先MACアドレスの置換をサポートしており、これはユーザーの設定に応じて実装できます。

製品説明(11)

3G/4Gモバイルプロトコルの識別と分類
モバイルネットワーク要素(Gb、Gn、IuPS、S1-MME、S1-U、X2-U、S3、S4、S5、S6a、S11などのインターフェース)の識別をサポートしています。ユーザー設定に基づいて、GTPV1-C、GTPV1-U、GTPV2-C、SCTP、S1-APなどの機能に基づいたトラフィック出力ポリシーを実装できます。

製品説明(12)

ポートの健全性検出
異なる出力ポートに接続されたバックエンド監視・分析機器のサービスプロセス健全性をリアルタイムで検出します。サービスプロセスが失敗した場合、障害のあるデバイスは自動的に削除されます。障害のあるデバイスが復旧すると、システムは自動的に負荷分散グループに戻り、マルチポート負荷分散の信頼性を確保します。

製品説明(13)

VLAN、MPLSタグなし
元のデータパケット出力におけるVLAN、MPLSヘッダーの除去をサポートしました。

製品説明(14)

トンネリングプロトコルの識別
GTP / GRE / PPTP / L2TP / PPPOE など、さまざまなトンネリングプロトコルを自動的に識別します。ユーザー設定に応じて、トンネルの内側レイヤーまたは外側レイヤーに応じてトラフィック出力戦略を実装できます。

製品説明(15)

統合制御プラットフォーム
mylinking™ Visibilitylコントロールプラットフォームへのアクセスをサポートしています

製品説明(16)

1+1冗長電源システム(RPS)
1+1二重冗長電源システムに対応

5- Mylinking™ ネットワークパケットブローカーの典型的なアプリケーション構造

5.1 Mylinking™ ネットワークパケットブローカー N*10GE から 10GE データ集約アプリケーション(以下参照)

ML-NPB-24102

5.2 Mylinking™ネットワークパケットブローカーGE/10GEハイブリッドアクセスアプリケーション(以下参照)

ML-NPB-24103

6.仕様

ML-NPB-2410 Mylinking™ ネットワークパケットブローカー TAP/NPBの機能パラメータ

ネットワークインターフェース

10GE

24個の10GE/GE SFP+スロット。シングルモード/マルチモードファイバーに対応。

帯域外管理インターフェース

10/100/1000M電源ポート×1

デプロイモード

10G光スプリッティング

12*10G双方向リンクトラフィック取得をサポート

10Gミラー取得

最大24*10Gのミラーリングトラフィック入力に対応

光入力

入力ポートは、単一光ファイバーの分岐入力に対応しています。

ポート多重化

入力ポートを出力ポートとしてサポートする。

流量出力

10GEフロー出力の24チャンネルをサポート。

トラフィックの集約/複製/分散

サポート対象

トラフィックの複製/集約をサポートするリンクの数

1→N方向のトラフィック複製(N<24)

N→1チャネルトラフィック集約(N<24)

グループG(M→N方向)のグループ化されたトラフィック複製集約[G*(M+N) < 24]

港湾ベースの交通識別による迂回

サポート対象

ポート5タプルトラフィック識別の迂回

サポート対象

プロトコルヘッダーのキータグに基づくトラフィック識別迂回戦略

サポート対象

イーサネットカプセル化とは無関係のサポート

サポート対象

コンソール管理

サポート対象

IP/ウェブ管理

サポート対象

SNMP管理

サポート対象

TELNET/SSH管理

サポート対象

SYSLOGプロトコル

サポート対象

ユーザー認証

ユーザーのパスワード認証に基づく

電気(1+1冗長電源システム-RPS)

定格電源電圧

AC110-240V/DC-48V(オプション)

定格電源周波数

AC-50Hz

入力電流を定格値で表す

AC-3A / DC-10A

定格電力

140W/150W/150W

環境

動作温度

0~50℃

保管温度

-20~70℃

動作湿度

湿度10~95%、結露なし

ユーザー設定

コンソール設定

RS232インターフェース、9600、8、N、1

パスワード認証

サポート対象

シャーシの高さ

(U)

1U 445mm×44mm×402mm

7.注文情報

ML-NPB-0810 mylinking™ ネットワークパケットブローカー、8*10GE/GE SFP+ポート、最大80Gbps
ML-NPB-1610 mylinking™ ネットワークパケットブローカー、16個の10GE/GE SFP+ポート、最大160Gbps
ML-NPB-2410 mylinking™ ネットワークパケットブローカー、24個の10GE/GE SFP+ポート、最大240Gbps

FYR: Mylinking™ネットワークパケットブローカーのパケットフィルタリング

パケットフィルタリング検査モジュールを通じて、ファイアウォールはすべての送信データを傍受してチェックできます。ファイアウォール検査モジュールは、まずパケットがフィルタリングルールに準拠しているかどうかを確認します。パケットがフィルタリングルールに準拠しているかどうかに関わらず、ファイアウォールはパケットの状況を記録し、ルールに準拠していないパケットは管理者に警告または通知します。パケットフィルタリング戦略によっては、ファイアウォールはドロップされたパケットについて送信者にメッセージを送信する場合と送信しない場合があります。パケットチェックモジュールは、パケット内のすべての情報、一般的にはネットワーク層のIPヘッダーとトランスポート層のヘッダーをチェックできます。パケットフィルタリングでは、一般的に次の項目がチェックされます。

- IP送信元アドレス

- IP宛先アドレス

- プロトコルタイプ(TCPパケット、UDPパケット、ICMPパケット)

TCPまたはUDPの送信元ポート。

- TCPまたはUDPの宛先ポート。

- ICMPメッセージタイプ。

- TCPヘッダーのACKビット。


  • 前の:
  • 次:

  • ここにメッセージを書いて送信してください