MyLinking ™ Network Packet Broker (NPB) ML-NPB-0810
8*10GE SFP+, MAX 80 Gbps
1- Prezentare generală
- Un control vizual complet al dispozitivului de achiziție a datelor (8*10GE SFP+ PORTS)
- Un dispozitiv complet de gestionare a planificării datelor (procesare Duplex RX/TX)
- Un dispozitiv complet de pre-procesare și re-distribuire (lățime de bandă bidirecțională 80 Gbps)
- Algoritmul HASH Balance Hash și algoritmul de partajare a greutății bazat pe sesiuni în conformitate
- Suportat VLAN, antetul MPLS din pachetul de date original este dezbrăcat și ieșire.
- Suportat identifică automat diverse protocoale de tunel, cum ar fi GTP / GRE / PPTP / L2TP / PPPOE. Conform configurației utilizatorului, strategia de ieșire a traficului poate fi implementată în funcție de stratul interior sau exterior al tunelului
- Produs de pachete brute acceptate pentru monitorizarea echipamentelor de analiză BigData, analiza protocolului, analiza semnalizării, analiza securității, gestionarea riscurilor și alte traficul necesar.
- Analiza capturii de pachete în timp real acceptate, identificarea sursei de date

2- Diagrama blocului de sistem

3- Principiul de funcționare

4- Abilități inteligente de procesare a traficului

CPU ASIC PLUS TCAM
Capacități inteligente de procesare a traficului de 80 Gbps

Achiziție 10GE
10GE 8 porturi, procesare duplex RX/TX, până la 80 Gbps Trafic Date Trafic În același timp, pentru achiziția de date de rețea, pre-procesare simplă

Replicarea datelor
Pachetul replicat de la 1 port în mai multe N porturi sau mai multe porturi N agregate, apoi replicate în mai multe porturi M

Replicarea datelor
Pachetul replicat de la 1 port în mai multe N porturi sau mai multe porturi N agregate, apoi replicate în mai multe porturi M

Distribuția datelor
A clasificat MetData de intrare cu exactitate și a aruncat sau a transmis diferite servicii de date diferite către mai multe ieșiri de interfață în conformitate cu regulile predefinite ale utilizatorului.

Filtrarea datelor
Potrivirea de filtrare a pachetelor L2-L7 acceptate, cum ar fi SMAC, DMAC, SIP, DIP, SPORT, DPORT, TTL, SYN, ACK, FIN, TIP Ethernet, câmp și valoare, număr de protocol IP, TOS, etc.

Sold de încărcare
Algoritmul HASH Balance Hash și algoritmul de partajare a greutății bazat pe sesiuni în conformitate

Meci UDF
A susținut potrivirea oricărui câmp cheie în primii 128 de octeți ai unui pachet. Personalizat valoarea compensată și lungimea și conținutul câmpului cheie și determinarea politicii de ieșire a traficului în funcție de configurația utilizatorului



VLAN etichetat
Vlan neegăduit
VLAN a înlocuit
A susținut potrivirea oricărui câmp cheie în primii 128 de octeți ai unui pachet. Utilizatorul poate personaliza valoarea compensată și lungimea și conținutul câmpului cheie și poate determina politica de ieșire a traficului în funcție de configurația utilizatorului.

Înlocuirea adresei MAC
A acceptat înlocuirea adresei MAC de destinație în pachetul de date original, care poate fi implementat în funcție de configurația utilizatorului

Recunoașterea/clasificarea protocolului mobil 3G/4G
Suport pentru a identifica elemente de rețea mobilă, cum ar fi (GB, GN, IUPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6A, S11, etc. Puteți implementa politici de ieșire a traficului bazate pe funcții precum GTPV1-C, GTPV1-U, GTPV2-C, SCTP și S1-AP bazate pe configurațiile utilizatorilor.

Detectarea sănătoasă a porturilor
Detectarea în timp real susținută a procesului de servicii de sănătate a echipamentelor de monitorizare și analiză back-end conectate la diferite porturi de ieșire. Când procesul de service nu reușește, dispozitivul defect este eliminat automat. După recuperarea dispozitivului defect, sistemul revine automat la grupul de echilibrare a sarcinilor pentru a asigura fiabilitatea echilibrării încărcăturii cu mai multe porturi.

Vlan, mpls neatins
Suportat VLAN, antetul MPLS din pachetul de date original este dezbrăcat și ieșire.

Identificați protocolul de tunelare
Suportat identifică automat diverse protocoale de tunel, cum ar fi GTP / GRE / PPTP / L2TP / PPPOE. Conform configurației utilizatorului, strategia de ieșire a traficului poate fi implementată în funcție de stratul interior sau exterior al tunelului

Platforma de control unificată
Accesul pe platforma de control VISIBILITATE MyLinking ™ Visibilitatea MyLinking ™

1+1 sistem de putere redundant (RPS)
Suportat 1+1 sistem dual redundant
5- MyLinking ™ Network Packet Broker Structuri tipice de aplicații
5.1 Broker de pachete de rețea MyLinking ™ N**10GE până la 10ge Aplicație de agregare a datelor (după cum urmează)

5.2 MyLinking ™ Network Packet Broker GE/10GE Aplicație de acces hibrid (după cum urmează)

6- Specificații
ML-NPB-0810 MyLinking ™ Network Packet Broker Parametri funcționali Tap/NPB | ||
Interfață de rețea | 10ge | 8*10ge/ge sfp+ slot; Suportați fibra de mod unic/multiplu |
Interfață MGT în afara benzii | 1*10/100/1000m port electric | |
Mod de implementare | 10g divizare optică | Asistență 4*10G Achiziționarea traficului de legături bidirecționale |
Achiziția oglinzilor 10g | Suportați maxim până la 8*10g oglindă de intrare | |
Intrare optică | Portul de intrare acceptă o intrare de divizare a fibrelor unice; | |
Multiplexarea portului | Portul de intrare de asistență ca port de ieșire; | |
Ieșire de flux | Suportați 8 canale de ieșire a fluxului de 10ge; | |
Agregarea/replicarea/distribuția traficului | Susținut | |
QTY -uri de legături care susțin duplicarea/agregarea traficului | 1-> n Way Replicarea traficului (n <8) N-> 1 Agregare a traficului de canal (N <8) Grupul G (M-> N WAY) Agregarea de replicare a traficului grupat [G*(M+N) <8] | |
Identificarea traficului bazat pe port | Susținut | |
Port Five Tuple Identificare a traficului | Susținut | |
Strategia de deviere de identificare a traficului bazată pe eticheta cheie a antetului protocolului | Susținut | |
Încapsularea Ethernet Suport fără legătură | Susținut | |
Consola Mgt | Susținut | |
IP/Web Mgt | Susținut | |
SNMP MGT | Susținut | |
Telnet/SSH MGT | Susținut | |
Protocolul syslog | Susținut | |
Autentificarea utilizatorului | Pe baza autentificării parolei utilizatorilor | |
Electric (1+1 sistem de putere redundant-RPS) | Tensiune de alimentare cu putere | AC110-240V/DC-48V (opțional) |
Frecvența de alimentare cu putere | AC-50Hz | |
Curent de intrare a vitezei | AC-3A / DC-10A | |
Puterea de evaluare | 140W/150W/150W | |
Mediu | Temperatura de lucru | 0-50 ℃ |
Temperatura de depozitare | -20-70 ℃ | |
Umiditatea de lucru | 10%-95%, fără condensare | |
Configurare utilizator | Configurarea consolei | Interfață RS232, 9600,8, n, 1 |
Autentificare parolă | Susținut | |
Înălțimea șasiului | (U) | 1U 445mm*44mm*402mm |
7- Informații despre comandă
ML-NPB-0810 MyLinking ™ Network Packet Broker 8*10GE/GE SFP+ PORTS, MAX 80GBPS
ML-NPB-1610 MyLinking ™ Network Packet Broker 16*10GE/GE SFP+ PORTS, MAX 160 GBPS
ML-NPB-2410 MyLinking ™ Network Packet Broker 24*10GE/GE SFP+ PORTS, MAX 240 GBPS
FYR: Tehnologia de filtrare a pachetelor de pachete de pachete de rețea MyLinking ™
Tehnologie de filtrare a pacheteloreste cea mai frecventă tehnologie a firewall -ului. Pentru o rețea periculoasă, un router de filtrare oferă o modalitate de a bloca anumite gazde și rețele de conectarea la rețeaua internă sau poate fi utilizată pentru a restricționa accesul intern la unele site -uri periculoase și pornografice.
Tehnologie de filtrare a pachetelorLa fel cum implică numele său este locul pentru pachetul din rețea au de ales, alegeți baza, regulile de filtrare pentru sistem (adesea cunoscute ACL ca liste de control de acces, lista de control de acces), numai pentru a respecta regulile de filtrare a pachetelor este transmisă interfeței de rețea corespunzătoare, restul pachetului este eliminat din fluxul de date.
Filtrarea pachetelor poate controla accesul site-ului la site, site-la rețea și accesul de la rețea la rețea, dar nu poate controla conținutul datelor transmise, deoarece conținutul este date la nivel de aplicație, care nu poate fi recunoscut de sistemul de filtrare a pachetelor. Filtrarea pachetelor vă permite să oferiți o protecție specială pentru întreaga rețea într -un singur loc.
Modulul de verificare a filtrului de pachete pătrunde între stratul de rețea și stratul de legătură de date al sistemului. Pentru că stratul de legături de date este placa de rețea de facto (NIC), iar stratul de rețea este primul stivă de protocol pentru primul strat, firewall-ul se află în partea de jos a ierarhiei software.