Mylinking™ 네트워크 패킷 브로커(NPB) ML-NPB-2410
24*10GE SFP+, 최대 240Gbps
1. 개요
- 데이터 수집 장치(24개의 10GE SFP+ 포트)에 대한 완벽한 시각적 제어 기능
- 완전한 데이터 스케줄링 관리 장치(이중 수신/송신 처리)
- 완전한 사전 처리 및 재배포 장치(양방향 대역폭 240Gbps)
- 다양한 네트워크 요소 위치에서 링크 데이터의 수집 및 수신을 지원합니다.
- 사용자 정의 함수(UDF) 매칭을 지원하여 사용자가 정의한 패킷 오프셋과 키 필드를 활용하여 사용자가 중요하게 생각하는 데이터를 더욱 정확하게 출력할 수 있도록 합니다.
- 다양한 출력 포트에 연결된 백엔드 모니터링 및 분석 장치의 서비스 프로세스에 대한 실시간 상태 감지(포트 상태 점검)를 지원합니다. 서비스 프로세스에 오류가 발생하면 오류가 발생한 장치는 자동으로 제거됩니다.
- MPLS 및 VLAN TAG 태그를 자동으로 인식하고, MPLS 레이블, MPLS TTL, VLAN ID, VLAN 우선순위 등의 기능을 기반으로 사용자 설정에 따른 트래픽 출력 정책을 구현할 수 있도록 지원합니다.
- GTP/GRE/PPTP/L2TP/PPPOE와 같은 다양한 터널링 프로토콜을 자동으로 식별하고, 터널의 내부 또는 외부 계층 특성에 따라 트래픽 출력 정책을 구현합니다.
- 트래픽 분할 정책은 5개 요소(소스 IP, 목적지 IP, 소스 포트, 목적지 포트, 프로토콜 번호)를 기반으로 하는 데이터 패킷 필터링 및 매칭을 지원합니다.
2. 시스템 블록 다이어그램
3. 작동 원리
4. 지능형 교통 처리 능력
ASIC 칩 플러스 TCAM CPU
240Gbps 지능형 트래픽 처리 기능
10GE 트래픽 획득
10GE 24포트, Rx/Tx 듀플렉스 처리, 최대 240Gbps 동시 트래픽 데이터 송수신, 네트워크 트래픽 데이터/패킷 캡처 및 간단한 전처리 기능 제공
패킷 복제
패킷은 1개의 포트에서 여러 개의 N개 포트로 복제되거나, 여러 개의 N개 포트가 집계된 후 여러 개의 M개 포트로 복제됩니다.
패킷 집합
패킷은 1개의 포트에서 여러 개의 N개 포트로 복제되거나, 여러 개의 N개 포트가 집계된 후 여러 개의 M개 포트로 복제됩니다.
패킷 포워딩
수신되는 메타데이터를 정확하게 분류하고, 사용자가 미리 정의한 규칙에 따라 다양한 데이터 서비스를 여러 인터페이스 출력으로 폐기하거나 전달합니다.
패킷 필터링
SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, 이더넷 유형 필드 및 값, IP 프로토콜 번호, TOS 등과 같은 L2-L7 패킷 필터링 매칭을 지원하며, 필터링 규칙을 유연하게 조합할 수 있습니다.
부하 분산
L2-L7 계층 특성에 따라 로드 밸런싱 해시 알고리즘과 세션 기반 가중치 공유 알고리즘을 지원하여 포트 출력 트래픽의 동적 로드 밸런싱을 보장합니다.
UDF 매치
패킷의 처음 128바이트 내의 모든 키 필드 일치 여부를 지원합니다. 오프셋 값, 키 필드 길이 및 내용을 사용자 정의할 수 있으며, 사용자 구성에 따라 트래픽 출력 정책을 결정합니다.
VLAN 태그됨
VLAN 태그 없음
VLAN 교체됨
패킷의 처음 128바이트 내의 모든 키 필드 일치 여부를 지원합니다. 사용자는 오프셋 값, 키 필드 길이 및 내용을 사용자 정의할 수 있으며, 사용자 구성에 따라 트래픽 출력 정책을 결정할 수 있습니다.
MAC 주소 교체
원본 데이터 패킷의 목적지 MAC 주소를 사용자 설정에 따라 교체하는 기능을 지원합니다.
3G/4G 모바일 프로토콜 식별 및 분류
(Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 등의 인터페이스)와 같은 모바일 네트워크 요소를 식별하는 기능을 지원합니다. 사용자 설정에 따라 GTPV1-C, GTPV1-U, GTPV2-C, SCTP, S1-AP 등의 기능을 기반으로 트래픽 출력 정책을 구현할 수 있습니다.
포트 건강 감지
다양한 출력 포트에 연결된 백엔드 모니터링 및 분석 장비의 서비스 프로세스 상태를 실시간으로 감지하는 기능을 지원합니다. 서비스 프로세스에 오류가 발생하면 해당 장비는 자동으로 제거됩니다. 오류 장비가 복구되면 시스템은 자동으로 로드 밸런싱 그룹에 복귀하여 다중 포트 로드 밸런싱의 신뢰성을 보장합니다.
VLAN, MPLS 태그 없음
원본 데이터 패킷 출력에서 VLAN 및 MPLS 헤더 제거를 지원합니다.
터널링 프로토콜 식별
GTP/GRE/PPTP/L2TP/PPPOE 등 다양한 터널링 프로토콜을 자동으로 식별하는 기능을 지원합니다. 사용자 설정에 따라 터널의 내부 또는 외부 계층을 기준으로 트래픽 출력 전략을 구현할 수 있습니다.
통합 제어 플랫폼
mylinking™ 가시성 제어 플랫폼 액세스 지원
1+1 이중화 전원 시스템(RPS)
1+1 이중화 전원 시스템 지원
5. Mylinking™ 네트워크 패킷 브로커의 일반적인 응용 구조
5.1 Mylinking™ 네트워크 패킷 브로커 N*10GE ~ 10GE 데이터 집계 애플리케이션(아래 참조)
5.2 Mylinking™ 네트워크 패킷 브로커 GE/10GE 하이브리드 액세스 애플리케이션(아래 참조)
6. 사양
| ML-NPB-2410 Mylinking™ 네트워크 패킷 브로커 TAP/NPB 기능 매개변수 | ||
| 네트워크 인터페이스 | 10GE | 24*10GE/GE SFP+ 슬롯; 싱글/멀티모드 광섬유 지원 |
| 대역 외 MGT 인터페이스 | 1*10/100/1000M 전기 포트 | |
| 배포 모드 | 10G 광 분할 | 12*10G 양방향 링크 트래픽 수집을 지원합니다. |
| 10G 미러 획득 | 최대 24*10G 미러 트래픽 입력을 지원합니다. | |
| 광 입력 | 입력 포트는 단일 광섬유 분할 입력을 지원합니다. | |
| 포트 다중화 | 입력 포트를 출력 포트로 지원합니다. | |
| 유량 출력 | 10GE 유량 출력 24채널을 지원합니다. | |
| 트래픽 집계/복제/분산 | 지원됨 | |
| 트래픽 중복/집계 지원 링크 수량 | 1->N 방향 트래픽 복제(N<24) N->1 채널 트래픽 집계(N<24) 그룹 G (M->N 방식) 그룹화된 트래픽 복제 집계 [ G*(M+N) < 24 ] | |
| 항만 기반 교통 식별 및 경로 변경 | 지원됨 | |
| 포트 5 튜플 트래픽 식별 전환 | 지원됨 | |
| 프로토콜 헤더의 키 태그 기반 트래픽 식별 우회 전략 | 지원됨 | |
| 이더넷 캡슐화와 무관한 지원 | 지원됨 | |
| 콘솔 관리 | 지원됨 | |
| IP/웹 관리 | 지원됨 | |
| SNMP 관리 | 지원됨 | |
| 텔넷/SSH 관리 | 지원됨 | |
| SYSLOG 프로토콜 | 지원됨 | |
| 사용자 인증 | 사용자 비밀번호 인증을 기반으로 함 | |
| 전기(1+1 이중화 전력 시스템-RPS) | 정격 전원 공급 전압 | AC110-240V/DC-48V(선택 사항) |
| 정격 전력 공급 주파수 | AC-50Hz | |
| 입력 전류 속도 | AC-3A / DC-10A | |
| 전력율 | 140W/150W/150W | |
| 환경 | 작동 온도 | 0-50℃ |
| 보관 온도 | -20~70℃ | |
| 작업 습도 | 10%~95%, 결로 없음 | |
| 사용자 구성 | 콘솔 구성 | RS232 인터페이스, 9600,8,N,1 |
| 비밀번호 인증 | 지원됨 | |
| 차체 높이 | (유) | 1U 445mm*44mm*402mm |
7. 주문 정보
ML-NPB-0810 mylinking™ 네트워크 패킷 브로커, 8개의 10GE/GE SFP+ 포트, 최대 80Gbps
ML-NPB-1610 mylinking™ 네트워크 패킷 브로커, 16개의 10GE/GE SFP+ 포트, 최대 160Gbps
ML-NPB-2410 mylinking™ 네트워크 패킷 브로커, 24개의 10GE/GE SFP+ 포트, 최대 240Gbps
참고: Mylinking™ 네트워크 패킷 브로커의 패킷 필터링
패킷 필터링방화벽은 검사 모듈을 통해 모든 송신 데이터를 차단하고 검사할 수 있습니다. 방화벽 검사 모듈은 먼저 패킷이 필터링 규칙을 준수하는지 확인합니다. 패킷이 필터링 규칙을 준수하는지 여부와 관계없이 방화벽은 패킷 상황을 기록하고, 규칙을 준수하지 않는 패킷에 대해서는 관리자에게 경보를 울리거나 알림을 보냅니다. 패킷 필터링 전략에 따라 방화벽은 차단된 패킷에 대해 발신자에게 메시지를 보낼 수도 있고 보내지 않을 수도 있습니다. 패킷 검사 모듈은 패킷의 모든 정보, 일반적으로 네트워크 계층의 IP 헤더와 전송 계층의 헤더를 검사할 수 있습니다. 패킷 필터링은 일반적으로 다음 항목을 검사합니다.
- IP 소스 주소;
- IP 목적지 주소;
- 프로토콜 유형(TCP 패킷, UDP 패킷 및 ICMP 패킷);
- TCP 또는 UDP의 소스 포트;
- TCP 또는 UDP의 목적지 포트;
- ICMP 메시지 유형;
- TCP 헤더의 ACK 비트.








