Mylinking™ Network Packet Broker (NPB) ML-NPB-0810
8*10GE SFP+, máximo 80 Gbps
1- Visións xerais
- Un control visual completo do dispositivo de adquisición de datos (8*10GE SFP+ portos)
- Un dispositivo completo de xestión de programación de datos (procesamento Rx/Tx dúplex)
- Un dispositivo completo de preprocesamento e redistribución (ancho de banda bidireccional 80 Gbps)
- Algoritmo hash de equilibrio de carga compatible e algoritmo de compartición de peso baseado na sesión segundo as características da capa L2-L7 para garantir que o porto saia a dinámica do tráfico de equilibrio de carga
- Soportado a VLAN, a cabeceira MPLS do paquete de datos orixinal é eliminada e saída.
- Admite identificar automaticamente varios protocolos de tunelización como GTP / GRE / PPTP / L2TP / PPPOE. Segundo a configuración do usuario, a estratexia de saída de tráfico pódese implementar segundo a capa interna ou externa do túnel
- Saída de paquetes en bruto compatible para monitorear equipos de análise de BigData, análise de protocolos, análise de sinalización, análise de seguridade, xestión de riscos e outro tráfico necesario.
- Admite análise de captura de paquetes en tempo real, identificación da fonte de datos
2- Diagrama de bloques do sistema
3- Principio de funcionamento
4- Habilidades de procesamento intelixente de tráfico
CPU ASIC Chip Plus TCAM
Capacidades de procesamento de tráfico intelixente de 80 Gbps
Adquisición 10GE
10 GE 8 portos, procesamento dúplex Rx/Tx, transceptor de datos de tráfico de ata 80 Gbps ao mesmo tempo, para adquisición de datos de rede, pre-procesamento sinxelo
Replicación de datos
Paquete replicado desde 1 porto a varios portos N, ou varios portos N agregados, e despois replicado a varios portos M
Replicación de datos
Paquete replicado desde 1 porto a varios portos N, ou varios portos N agregados, e despois replicado a varios portos M
Distribución de datos
Clasificou os metdatos entrantes con precisión e descartou ou reenviou diferentes servizos de datos a varias saídas de interface segundo as regras predefinidas do usuario.
Filtrado de datos
A correspondencia de filtrado de paquetes L2-L7 admitida, como SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valor de tipo Ethernet, número de protocolo IP, TOS, etc. tamén admitían unha combinación flexible de filtrado regras.
Balance de carga
Algoritmo hash de equilibrio de carga compatible e algoritmo de compartición de peso baseado na sesión segundo as características da capa L2-L7 para garantir que o porto saia a dinámica do tráfico de equilibrio de carga
Partido UDF
Admitiu a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. Personaliza o valor de compensación e a lonxitude e o contido do campo clave e determina a política de saída de tráfico segundo a configuración do usuario
VLAN etiquetado
VLAN sen etiquetar
VLAN substituída
Admitiu a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. O usuario pode personalizar o valor de compensación e a lonxitude e contido do campo clave e determinar a política de saída de tráfico segundo a configuración do usuario.
Substitución do enderezo MAC
Admitiu a substitución do enderezo MAC de destino no paquete de datos orixinal, que se pode implementar segundo a configuración do usuario
Recoñecemento/Clasificación do protocolo móbil 3G/4G
Soportado para identificar elementos da rede móbil como (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. interface). Podes implementar políticas de saída de tráfico baseadas en funcións como GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP en función das configuracións do usuario.
Detección de portos saudables
Soporta detección en tempo real da saúde do proceso de servizo dos equipos de análise e seguimento back-end conectados a diferentes portos de saída. Cando o proceso de servizo falla, o dispositivo avariado elimínase automaticamente. Despois de recuperar o dispositivo defectuoso, o sistema volve automaticamente ao grupo de equilibrio de carga para garantir a fiabilidade do equilibrio de carga multiporto.
VLAN, MPLS sen etiquetar
Soportado a VLAN, a cabeceira MPLS do paquete de datos orixinal é eliminada e saída.
Identificación do protocolo de tunelización
Admite identificar automaticamente varios protocolos de tunelización como GTP / GRE / PPTP / L2TP / PPPOE. Segundo a configuración do usuario, a estratexia de saída de tráfico pódese implementar segundo a capa interna ou externa do túnel
Plataforma de control unificado
Acceso á plataforma de control de visibilidade mylinking™ compatible
Sistema de alimentación redundante 1+1 (RPS)
Sistema de alimentación redundante 1+1 compatible
5- Mylinking™ Network Packet Broker Estruturas típicas de aplicacións
5.1 Aplicación de agregación de datos Mylinking™ Network Packet Broker N*10GE a 10GE (como a continuación)
5.2 Aplicación de acceso híbrido Mylinking™ Network Packet Broker GE/10GE (como a continuación)
6- Especificacións
ML-NPB-0810 Corretor de paquetes de rede Mylinking™ Parámetros funcionais TAP/NPB | ||
Interface de rede | 10GE | Ranura 8*10GE/GE SFP+; admite fibra de modo único/múltiple |
Interface MGT fóra de banda | 1 * 10/100/1000M porto eléctrico | |
Modo de implantación | División óptica 10G | Admite adquisición de tráfico de enlace bidireccional 4*10G |
Adquisición de espellos 10G | Admite un máximo de entrada de tráfico espello de 8*10G | |
Entrada óptica | O porto de entrada admite a entrada de división de fibra única; | |
Multiplexación de portos | Admite o porto de entrada como porto de saída; | |
Saída de fluxo | Admite 8 canles de saída de fluxo 10GE; | |
Agregación/replicación/distribución de tráfico | Soportado | |
Cantidades de ligazóns que admiten a duplicación/agregación de tráfico | 1->Replicación de tráfico de N (N<8) Agregación de tráfico de N->1 canle (N<8) Grupo G (vía M->N) agregación de replicación de tráfico agrupado [G*(M+N) <8] | |
Desvío de identificación de tráfico baseado no porto | Soportado | |
desvío de identificación de tráfico de tuplas do porto cinco | Soportado | |
Estratexia de desvío de identificación de tráfico baseada na etiqueta clave da cabeceira do protocolo | Soportado | |
Soporte non relacionado de encapsulación Ethernet | Soportado | |
CONSOLA MGT | Soportado | |
MGT IP/WEB | Soportado | |
SNMP MGT | Soportado | |
TELNET/SSH MGT | Soportado | |
Protocolo SYSLOG | Soportado | |
Autenticación de usuario | Baseado na autenticación do contrasinal dos usuarios | |
Eléctrico (1+1 sistema de alimentación redundante-RPS) | Valorar a tensión de alimentación | AC110-240V/DC-48V (opcional) |
Taxa de frecuencia de alimentación | AC-50HZ | |
Taxa de corrente de entrada | AC-3A/DC-10A | |
Taxa de potencia | 140W/150W/150W | |
Medio ambiente | Temperatura de traballo | 0-50 ℃ |
Temperatura de almacenamento | -20-70 ℃ | |
Humidade de traballo | 10%-95%, sen condensación | |
Configuración de usuario | Configuración da consola | Interface RS232, 9600,8,N,1 |
Autenticación de contrasinal | Soportado | |
Altura do chasis | (U) | 1U 445mm*44mm*402mm |
7- Información do pedido
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ portos, máximo 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ portos, máximo 160 Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ portos, máximo 240 Gbps
FYR: Tecnoloxía de filtrado de paquetes Mylinking™ Network Packet Broker
Tecnoloxía de filtrado de paquetesé a tecnoloxía de firewall máis común. Para unha rede perigosa, un enrutador de filtro ofrece unha forma de bloquear a conexión de certos anfitrións e redes á rede interna, ou pode usarse para restrinxir o acceso interno a algúns sitios perigosos e pornográficos.
Tecnoloxía de filtrado de paquetesasí como o seu nome indica é o lugar para o paquete na rede ten unha opción, escoller a base, as regras de filtrado para o sistema (moitas veces coñecido como ACL Listas de control de acceso, a Lista de control de acceso), só para cumprir as regras de filtrado de paquetes é reenviado á interface de rede correspondente, o resto do paquete elimínase do fluxo de datos.
O filtrado de paquetes pode controlar o acceso de sitio a sitio, de sitio a rede e de rede a rede, pero non pode controlar o contido dos datos que se transmiten porque o contido é datos de nivel de aplicación, que o paquete non pode recoñecer. sistema de filtrado. O filtrado de paquetes permítelle proporcionar unha protección especial para toda a rede nun só lugar.
O módulo de comprobación do filtro de paquetes penetra entre a capa de rede e a capa de enlace de datos do sistema. Como a capa de enlace de datos é a tarxeta de rede DE facto (NIC) e a capa de rede é a pila de protocolos da primeira capa, o firewall está no inferior da xerarquía do software.