Mylinking™ Network Packet Broker (NPB) ML-NPB-0810
8*10GE SFP+, Max 80 Gbps
1- Prezentare generală
- Un control vizual complet al dispozitivului de achiziție de date (8*10GE SFP+ porturi)
- Un dispozitiv complet de gestionare a programării datelor (procesare duplex Rx/Tx)
- Un dispozitiv complet de preprocesare și redistribuire (lățime de bandă bidirecțională 80 Gbps)
- Algoritmul hash de echilibrare a încărcării acceptat și algoritmul de partajare a greutății bazat pe sesiune în conformitate cu caracteristicile stratului L2-L7 pentru a se asigura că portul iese dinamica traficului de echilibrare a sarcinii
- Acceptat VLAN, antetul MPLS din pachetul de date original este eliminat și scos.
- Sprijină identificarea automată a diferitelor protocoale de tunel, cum ar fi GTP / GRE / PPTP / L2TP / PPPOE. În funcție de configurația utilizatorului, strategia de ieșire a traficului poate fi implementată în funcție de stratul interior sau exterior al tunelului
- Ieșire de pachete brute acceptate pentru echipamentele de monitorizare ale analizei BigData, analizei protocolului, analizei semnalizării, analizei securității, managementului riscului și al altor traficuri necesare.
- Acceptă analiza de captare a pachetelor în timp real, identificarea sursei de date
2- Diagrama bloc a sistemului
3- Principiul de funcționare
4- Abilități inteligente de procesare a traficului
CPU ASIC Chip Plus TCAM
Capacitate inteligentă de procesare a traficului de 80 Gbps
Achiziție 10GE
10GE 8 porturi, procesare duplex Rx/Tx, transceiver de date de trafic de până la 80 Gbps în același timp, pentru achiziție de date în rețea, preprocesare simplă
Replicarea datelor
Pachet replicat de la 1 port la mai multe porturi N sau mai multe porturi N agregate, apoi replicat la mai multe porturi M
Replicarea datelor
Pachet replicat de la 1 port la mai multe porturi N sau mai multe porturi N agregate, apoi replicat la mai multe porturi M
Distribuirea datelor
A clasificat cu acuratețe metdatele primite și a eliminat sau a redirecționat diferite servicii de date către mai multe ieșiri ale interfeței în conformitate cu regulile predefinite ale utilizatorului.
Filtrarea datelor
Potrivirea de filtrare a pachetelor L2-L7 acceptată, cum ar fi SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, câmp și valoare de tip Ethernet, numărul de protocol IP, TOS etc., au acceptat și combinații flexibile de filtrare reguli.
Balanța de încărcare
Algoritmul hash de echilibrare a încărcării acceptat și algoritmul de partajare a greutății bazat pe sesiune în conformitate cu caracteristicile stratului L2-L7 pentru a se asigura că portul iese dinamica traficului de echilibrare a sarcinii
Meciul UDF
Sprijină potrivirea oricărui câmp cheie în primii 128 de octeți ai unui pachet. Personalizat valoarea offset și lungimea câmpului cheie și conținutul și determinarea politicii de ieșire a traficului în funcție de configurația utilizatorului
VLAN etichetat
VLAN neetichetat
VLAN înlocuit
Sprijină potrivirea oricărui câmp cheie în primii 128 de octeți ai unui pachet. Utilizatorul poate personaliza valoarea offset-ului și lungimea și conținutul câmpului cheie și poate determina politica de ieșire a traficului în funcție de configurația utilizatorului.
Înlocuirea adresei MAC
Sprijină înlocuirea adresei MAC de destinație în pachetul de date original, care poate fi implementat în funcție de configurația utilizatorului
Recunoașterea/Clasificarea protocolului mobil 3G/4G
Sprijin pentru identificarea elementelor de rețea mobilă, cum ar fi (interfața Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 etc.). Puteți implementa politici de ieșire a traficului pe baza unor caracteristici precum GTPV1-C, GTPV1-U, GTPV2-C, SCTP și S1-AP pe baza configurațiilor utilizatorului.
Detectare sănătoasă porturi
Sprijină detectarea în timp real a sănătății procesului de service al echipamentelor de monitorizare și analiză back-end conectate la diferite porturi de ieșire. Când procesul de service eșuează, dispozitivul defect este eliminat automat. După ce dispozitivul defect este recuperat, sistemul revine automat la grupul de echilibrare a sarcinii pentru a asigura fiabilitatea echilibrării sarcinii cu mai multe porturi.
VLAN, MPLS Neetichetat
Acceptat VLAN, antetul MPLS din pachetul de date original este eliminat și scos.
Identificarea protocolului de tunel
Sprijină identificarea automată a diferitelor protocoale de tunel, cum ar fi GTP / GRE / PPTP / L2TP / PPPOE. În funcție de configurația utilizatorului, strategia de ieșire a traficului poate fi implementată în funcție de stratul interior sau exterior al tunelului
Platformă de control unificat
Acceptă mylinking™ Visibilityl Control Platform Access
Sistem de alimentare redundant 1+1 (RPS)
Sistem de alimentare dublă redundant 1+1 acceptat
5- Mylinking™ Network Packet Broker Structuri tipice de aplicație
5.1 Aplicația de agregare a datelor Mylinking™ Network Packet Broker N*10GE la 10GE (după cum urmează)
5.2 Aplicația de acces hibrid Mylinking™ Network Packet Broker GE/10GE (după cum urmează)
6- Specificații
ML-NPB-0810 Broker de pachete de rețea Mylinking™ Parametrii funcționali TAP/NPB | ||
Interfață de rețea | 10GE | Slot 8*10GE/GE SFP+; acceptă fibră cu modul unic/multiplu |
Interfață MGT în afara bandă | 1*10/100/1000M port electric | |
Modul de implementare | Divizare optică 10G | Suportă achiziție de trafic de legătură bidirecțională 4*10G |
Achiziție oglindă 10G | Acceptă introducerea traficului în oglindă până la 8*10G | |
Introducere optică | Portul de intrare acceptă o singură intrare de divizare a fibrei; | |
Multiplexare porturi | Suportă portul de intrare ca port de ieșire; | |
Ieșire debit | Suportă 8 canale de ieșire de flux 10GE; | |
Agregarea/replicarea/distribuirea traficului | Sprijinit | |
Cantități de linkuri care acceptă duplicarea/agregarea traficului | 1->Replicarea traficului pe N sens (N<8) N->1 agregare de trafic de canal (N<8) Grupa G (mod M->N) agregare grupată de replicare a traficului [G*(M+N) <8] | |
Deviația de identificare a traficului pe bază de port | Sprijinit | |
portul cinci deviație de identificare a traficului tuplu | Sprijinit | |
Strategia de redirecționare a identificării traficului bazată pe eticheta cheie a antetului protocolului | Sprijinit | |
Suport fără legătură pentru încapsularea Ethernet | Sprijinit | |
CONSOLA MGT | Sprijinit | |
IP/WEB MGT | Sprijinit | |
SNMP MGT | Sprijinit | |
TELNET/SSH MGT | Sprijinit | |
Protocolul SYSLOG | Sprijinit | |
Autentificarea utilizatorului | Bazat pe autentificarea cu parolă a utilizatorilor | |
Electric (1+1 sistem de alimentare redundant-RPS) | Evaluați tensiunea de alimentare | AC110-240V/DC-48V (Opțional) |
Evaluați frecvența sursei de alimentare | AC-50HZ | |
Rata curentului de intrare | AC-3A / DC-10A | |
Rata de putere | 140W/150W/150W | |
Mediu | Temperatura de lucru | 0-50℃ |
Temperatura de depozitare | -20-70℃ | |
Umiditatea de lucru | 10%-95%, fără condens | |
Configurare utilizator | Configurarea consolei | Interfață RS232, 9600,8,N,1 |
Autentificare prin parolă | Sprijinit | |
Înălțimea șasiului | (U) | 1U 445mm*44mm*402mm |
7- Informații despre comandă
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ porturi, max 80Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ porturi, max 160Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ porturi, max 240 Gbps
FYR: Tehnologia de filtrare a pachetelor Mylinking™ Network Packet Broker
Tehnologia de filtrare a pacheteloreste cea mai comună tehnologie firewall. Pentru o rețea periculoasă, un router de filtrare oferă o modalitate de a bloca anumite gazde și rețele de la conectarea la rețeaua internă sau poate fi folosit pentru a restricționa accesul intern la unele site-uri periculoase și pornografice.
Tehnologia de filtrare a pachetelorAșa cum sugerează și numele, este locul pentru pachete în rețea. Aveți de ales, alegeți baza, regulile de filtrare pentru sistem (deseori cunoscute ca ACL Liste de control acces, Lista de control al accesului), doar pentru a îndeplini regulile de filtrare a pachetelor. redirecționat către interfața de rețea corespunzătoare, restul pachetului este eliminat din fluxul de date.
Filtrarea pachetelor poate controla accesul de la site la site, de la site la rețea și de la rețea la rețea, dar nu poate controla conținutul datelor care sunt transmise, deoarece conținutul este date la nivel de aplicație, nerecunoscute de pachet. sistem de filtrare. Filtrarea pachetelor vă permite să oferiți protecție specială pentru întreaga rețea într-un singur loc.
Modulul de verificare a filtrului de pachete pătrunde între stratul de rețea și stratul de legătură de date al sistemului. Deoarece stratul de legătură de date este placa de rețea DE facto (NIC) și stratul de rețea este stiva de protocol de la primul strat, firewall-ul se află la partea de jos a ierarhiei software.