Axente de paquetes de rede Mylinking™ (NPB) ML-NPB-0810
8*10GE SFP+, máx. 80 Gbps
1- Visión xeral
- Un control visual completo do dispositivo de adquisición de datos (8 portos SFP+ de 10 GE)
- Un dispositivo completo de xestión de programación de datos (procesamento dúplex Rx/Tx)
- Un dispositivo completo de preprocesamento e redistribución (ancho de banda bidireccional de 80 Gbps)
- Algoritmo hash de balanceo de carga compatible e algoritmo de compartición de peso baseado en sesión segundo as características da capa L2-L7 para garantir que a dinámica do tráfico de saída do porto de balanceo de carga
- Compatible coa VLAN, a cabeceira MPLS do paquete de datos orixinal elimínase e emítese.
- Compatible coa identificación automática de varios protocolos de túnel como GTP / GRE / PPTP / L2TP / PPPOE. De acordo coa configuración do usuario, a estratexia de saída do tráfico pódese implementar segundo a capa interna ou externa do túnel.
- Saída de paquetes brutos compatible para equipos de monitorización de análise de BigData, análise de protocolos, análise de sinalización, análise de seguridade, xestión de riscos e outro tráfico requirido.
- Análise de captura de paquetes en tempo real e identificación de fontes de datos compatibles
2- Diagrama de bloques do sistema
3- Principio de funcionamento
4- Capacidades intelixentes de procesamento de tráfico
Chip ASIC máis CPU TCAM
Capacidades de procesamento de tráfico intelixente de 80 Gbps
Adquisición de 10GE
10GE 8 portos, procesamento dúplex Rx/Tx, transceptor de datos de tráfico de ata 80 Gbps ao mesmo tempo, para adquisición de datos de rede, preprocesamento sinxelo
Replicación de datos
Paquete replicado desde 1 porto a varios N portos, ou varios N portos agregados e logo replicado a varios M portos
Replicación de datos
Paquete replicado desde 1 porto a varios N portos, ou varios N portos agregados e logo replicado a varios M portos
Distribución de datos
Clasificou os metadatos entrantes con precisión e descartou ou reenviou diferentes servizos de datos a varias saídas de interface segundo as regras predefinidas polo usuario.
Filtrado de datos
Compatibilidade de filtrado de paquetes L2-L7 compatible, como SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valor de tipo Ethernet, número de protocolo IP, TOS, etc. Tamén admite combinacións flexibles de regras de filtrado.
Balanceo de carga
Algoritmo hash de balanceo de carga compatible e algoritmo de compartición de peso baseado en sesión segundo as características da capa L2-L7 para garantir que a dinámica do tráfico de saída do porto de balanceo de carga
Coincidencia da UDF
Compatibilidade con calquera campo clave nos primeiros 128 bytes dun paquete. Personalización do valor de desprazamento, da lonxitude e do contido do campo clave e determinación da política de saída de tráfico segundo a configuración do usuario.
Etiquetado con VLAN
VLAN sen etiquetas
VLAN substituída
Admite a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. O usuario pode personalizar o valor de desprazamento, a lonxitude e o contido do campo clave e determinar a política de saída do tráfico segundo a configuración do usuario.
Substitución do enderezo MAC
Admitiu a substitución do enderezo MAC de destino no paquete de datos orixinal, que se pode implementar segundo a configuración do usuario
Recoñecemento/Clasificación de protocolos móbiles 3G/4G
Compatible coa identificación de elementos de rede móbil como (interface Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc.). Podes implementar políticas de saída de tráfico baseadas en funcións como GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP segundo as configuracións do usuario.
Detección de portos sans
Detección en tempo real compatible do estado do proceso de servizo dos equipos de monitorización e análise de backend conectados a diferentes portos de saída. Cando o proceso de servizo falla, o dispositivo defectuoso elimínase automaticamente. Unha vez recuperado o dispositivo defectuoso, o sistema volve automaticamente ao grupo de balanceo de carga para garantir a fiabilidade do balanceo de carga multiporto.
VLAN, MPLS sen etiquetar
Compatible coa VLAN, a cabeceira MPLS do paquete de datos orixinal elimínase e emítese.
Identificación do protocolo de túnel
Compatible coa identificación automática de varios protocolos de túnel como GTP / GRE / PPTP / L2TP / PPPOE. De acordo coa configuración do usuario, a estratexia de saída do tráfico pódese implementar segundo a capa interna ou externa do túnel.
Plataforma de control unificado
Acceso á plataforma de control de visibilidade mylinking™ compatible
Sistema de alimentación redundante 1+1 (RPS)
Sistema de alimentación redundante dual 1+1 compatible
5- Estruturas típicas de aplicacións do Mylinking™ Network Packet Broker
5.1 Mylinking™ Network Packet Broker Aplicación de agregación de datos de N*10GE a 10GE (como se indica a continuación)
5.2 Aplicación de acceso híbrido Mylinking™ Network Packet Broker GE/10GE (como se indica a continuación)
6- Especificacións
| ML-NPB-0810 Mylinking™ Axente de paquetes de rede Parámetros funcionais de TAP/NPB | ||
| Interface de rede | 10GE | Ranura SFP+ de 8*10GE/GE; compatible con fibra monomodo/múltiple |
| Interface de xestión fóra de banda | 1 porto eléctrico de 10/100/1000 M | |
| Modo de despregamento | División óptica de 10G | Admite a adquisición de tráfico de enlace bidireccional de 4*10G |
| Adquisición de espellos de 10G | Admite a entrada de tráfico espello de ata 8 * 10G | |
| Entrada óptica | O porto de entrada admite a entrada de división de fibra única; | |
| Multiplexación de portos | Admite o porto de entrada como porto de saída; | |
| saída de fluxo | Admite 8 canles de saída de fluxo de 10GE; | |
| Agregación/replicación/distribución de tráfico | Compatible | |
| Cantidades de ligazóns que admiten a duplicación/agregación de tráfico | Replicación do tráfico en sentido 1->N (N<8) Agregación de tráfico de canles N->1 (N<8) Agregación de replicación de tráfico agrupado do grupo G (vía M->N) [G*(M+N) < 8] | |
| Desvío de identificación de tráfico baseado en portos | Compatible | |
| identificación de tráfico de tuplas de cinco portos e desvío | Compatible | |
| Estratexia de desvío de identificación de tráfico baseada na etiqueta clave da cabeceira do protocolo | Compatible | |
| Compatibilidade non relacionada coa encapsulación Ethernet | Compatible | |
| XESTIÓN DA CONSOLA | Compatible | |
| Xestión de IP/WEB | Compatible | |
| Xestión SNMP | Compatible | |
| Xestión de TELNET/SSH | Compatible | |
| Protocolo SYSLOG | Compatible | |
| Autenticación de usuario | Baseado na autenticación por contrasinal dos usuarios | |
| Eléctrico (Sistema de alimentación redundante 1+1 - RPS) | Tensión de alimentación nominal | CA 110-240 V/CC-48 V (opcional) |
| Frecuencia da fonte de alimentación nominal | CA-50Hz | |
| corrente de entrada de taxa | CA-3A / CC-10A | |
| potencia de taxa | 140 W/150 W/150 W | |
| Medio ambiente | Temperatura de traballo | 0-50℃ |
| Temperatura de almacenamento | -20-70 ℃ | |
| Humidade de traballo | 10%-95%, sen condensación | |
| Configuración do usuario | Configuración da consola | Interface RS232, 9600,8,N,1 |
| Autenticación por contrasinal | Compatible | |
| Altura do chasis | (U) | 1U 445 mm * 44 mm * 402 mm |
7- Información do pedido
ML-NPB-0810 mylinking™ Axente de paquetes de rede 8 portos SFP+ de 10 GE/GE, máx. 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ portos, máx. 160 Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ portos, máx. 240 Gbps
FYR: Tecnoloxía de filtrado de paquetes de Mylinking™ Network Packet Broker
Tecnoloxía de filtrado de paquetesé a tecnoloxía de cortafuegos máis común. Para unha rede perigosa, un enrutador de filtro proporciona unha forma de bloquear certos hosts e redes para que non se conecten á rede interna ou pode usarse para restrinxir o acceso interno a algúns sitios perigosos e pornográficos.
Tecnoloxía de filtrado de paquetesTal e como o seu nome indica, é o lugar onde os paquetes poden elixir na rede, elixir a base das regras de filtrado do sistema (coñecidas a miúdo como ACL, Listas de Control de Acceso). Unha vez que as regras de filtrado de paquetes se envían á interface de rede correspondente, o resto do paquete elimínase do fluxo de datos.
O filtrado de paquetes pode controlar o acceso de sitio a sitio, de sitio a rede e de rede a rede, pero non pode controlar o contido dos datos que se transmiten porque o contido son datos a nivel de aplicación, non recoñecibles polo sistema de filtrado de paquetes. O filtrado de paquetes permite proporcionar unha protección especial para toda a rede nun único lugar.
O módulo de comprobación de filtros de paquetes penetra entre a capa de rede e a capa de enlace de datos do sistema. Dado que a capa de enlace de datos é a tarxeta de rede (NIC) DE facto e a capa de rede é a pila de protocolos da primeira capa, o cortafuegos está na parte inferior da xerarquía de software.








