Axente de paquetes de rede Mylinking™ (NPB) ML-NPB-0810
8*10GE SFP+, máx. 80 Gbps
1- Visión xeral
- Un control visual completo do dispositivo de adquisición de datos (8 portos SFP+ de 10 GE)
- Un dispositivo completo de xestión de programación de datos (procesamento dúplex Rx/Tx)
- Un dispositivo completo de preprocesamento e redistribución (ancho de banda bidireccional de 80 Gbps)
- Algoritmo hash de balanceo de carga compatible e algoritmo de compartición de peso baseado en sesión segundo as características da capa L2-L7 para garantir que a dinámica do tráfico de saída do porto de balanceo de carga
- Compatible coa VLAN, a cabeceira MPLS do paquete de datos orixinal elimínase e emítese.
- Compatible coa identificación automática de varios protocolos de túnel como GTP / GRE / PPTP / L2TP / PPPOE. De acordo coa configuración do usuario, a estratexia de saída do tráfico pódese implementar segundo a capa interna ou externa do túnel.
- Saída de paquetes brutos compatible para equipos de monitorización de análise de BigData, análise de protocolos, análise de sinalización, análise de seguridade, xestión de riscos e outro tráfico requirido.
- Análise de captura de paquetes en tempo real e identificación de fontes de datos compatibles

2- Diagrama de bloques do sistema

3- Principio de funcionamento

4- Capacidades intelixentes de procesamento de tráfico

Chip ASIC máis CPU TCAM
Capacidades de procesamento de tráfico intelixente de 80 Gbps

Adquisición de 10GE
10GE 8 portos, procesamento dúplex Rx/Tx, transceptor de datos de tráfico de ata 80 Gbps ao mesmo tempo, para adquisición de datos de rede, preprocesamento sinxelo

Replicación de datos
Paquete replicado desde 1 porto a varios N portos, ou varios N portos agregados e logo replicado a varios M portos

Replicación de datos
Paquete replicado desde 1 porto a varios N portos, ou varios N portos agregados e logo replicado a varios M portos

Distribución de datos
Clasificou os metadatos entrantes con precisión e descartou ou reenviou diferentes servizos de datos a varias saídas de interface segundo as regras predefinidas polo usuario.

Filtrado de datos
Compatibilidade de filtrado de paquetes L2-L7 compatible, como SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valor de tipo Ethernet, número de protocolo IP, TOS, etc. Tamén admite combinacións flexibles de regras de filtrado.

Balanceo de carga
Algoritmo hash de balanceo de carga compatible e algoritmo de compartición de peso baseado en sesión segundo as características da capa L2-L7 para garantir que a dinámica do tráfico de saída do porto de balanceo de carga

Coincidencia da UDF
Compatibilidade con calquera campo clave nos primeiros 128 bytes dun paquete. Personalización do valor de desprazamento e da lonxitude e contido do campo clave, e determinación da política de saída de tráfico segundo a configuración do usuario.



Etiquetado con VLAN
VLAN sen etiquetas
VLAN substituída
Admite a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. O usuario pode personalizar o valor de desprazamento, a lonxitude e o contido do campo clave e determinar a política de saída do tráfico segundo a configuración do usuario.

Substitución do enderezo MAC
Admitiu a substitución do enderezo MAC de destino no paquete de datos orixinal, que se pode implementar segundo a configuración do usuario

Recoñecemento/Clasificación de protocolos móbiles 3G/4G
Compatible coa identificación de elementos de rede móbil como (interface Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc.). Podes implementar políticas de saída de tráfico baseadas en funcións como GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP segundo as configuracións do usuario.

Detección de portos sans
Detección en tempo real compatible do estado do proceso de servizo dos equipos de monitorización e análise de backend conectados a diferentes portos de saída. Cando o proceso de servizo falla, o dispositivo defectuoso elimínase automaticamente. Unha vez recuperado o dispositivo defectuoso, o sistema volve automaticamente ao grupo de balanceo de carga para garantir a fiabilidade do balanceo de carga multiporto.

VLAN, MPLS sen etiquetar
Compatible coa VLAN, a cabeceira MPLS do paquete de datos orixinal elimínase e emítese.

Identificación do protocolo de túnel
Compatible coa identificación automática de varios protocolos de túnel como GTP / GRE / PPTP / L2TP / PPPOE. De acordo coa configuración do usuario, a estratexia de saída do tráfico pódese implementar segundo a capa interna ou externa do túnel.

Plataforma de control unificado
Acceso á plataforma de control de visibilidade mylinking™ compatible

Sistema de alimentación redundante 1+1 (RPS)
Sistema de alimentación redundante dual 1+1 compatible
5- Estruturas típicas de aplicacións do Mylinking™ Network Packet Broker
5.1 Mylinking™ Network Packet Broker Aplicación de agregación de datos de N*10GE a 10GE (como se indica a continuación)

5.2 Aplicación de acceso híbrido Mylinking™ Network Packet Broker GE/10GE (como se indica a continuación)

6- Especificacións
ML-NPB-0810 Mylinking™ Axente de paquetes de rede Parámetros funcionais de TAP/NPB | ||
Interface de rede | 10GE | Ranura SFP+ de 8*10GE/GE; admite fibra monomodo/múltiple |
Interface de xestión fóra de banda | 1 porto eléctrico de 10/100/1000 M | |
Modo de despregamento | División óptica de 10G | Admite a adquisición de tráfico de enlace bidireccional de 4*10G |
Adquisición de espellos de 10G | Admite a entrada de tráfico espello de ata 8 * 10G | |
Entrada óptica | O porto de entrada admite a entrada de división de fibra única; | |
Multiplexación de portos | Admite o porto de entrada como porto de saída; | |
saída de fluxo | Admite 8 canles de saída de fluxo de 10GE; | |
Agregación/replicación/distribución de tráfico | Compatible | |
Cantidades de ligazóns que admiten a duplicación/agregación de tráfico | Replicación do tráfico en sentido 1->N (N<8) Agregación de tráfico de canles N->1 (N<8) Agregación de replicación de tráfico agrupado Grupo G (M->N vías) [G*(M+N) < 8] | |
Desvío de identificación de tráfico baseado en portos | Compatible | |
identificación de tráfico de tuplas de cinco portos e desvío | Compatible | |
Estratexia de desvío de identificación de tráfico baseada na etiqueta clave da cabeceira do protocolo | Compatible | |
Compatibilidade non relacionada coa encapsulación Ethernet | Compatible | |
XESTIÓN DA CONSOLA | Compatible | |
Xestión de IP/WEB | Compatible | |
Xestión SNMP | Compatible | |
Xestión de TELNET/SSH | Compatible | |
Protocolo SYSLOG | Compatible | |
Autenticación de usuario | Baseado na autenticación por contrasinal dos usuarios | |
Eléctrico (Sistema de alimentación redundante 1+1 - RPS) | Tensión de alimentación nominal | CA 110-240 V/CC-48 V (opcional) |
Frecuencia da fonte de alimentación nominal | CA-50Hz | |
corrente de entrada de taxa | CA-3A / CC-10A | |
potencia de taxa | 140 W/150 W/150 W | |
Medio ambiente | Temperatura de traballo | 0-50℃ |
Temperatura de almacenamento | -20-70 ℃ | |
Humidade de traballo | 10%-95%, sen condensación | |
Configuración do usuario | Configuración da consola | Interface RS232, 9600,8,N,1 |
Autenticación por contrasinal | Compatible | |
Altura do chasis | (U) | 1U 445 mm * 44 mm * 402 mm |
7- Información do pedido
ML-NPB-0810 mylinking™ Axente de paquetes de rede 8 portos SFP+ de 10 GE/GE, máx. 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ portos, máx. 160 Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ portos, máx. 240 Gbps
FYR: Tecnoloxía de filtrado de paquetes de Mylinking™ Network Packet Broker
Tecnoloxía de filtrado de paquetesé a tecnoloxía de cortafuegos máis común. Para unha rede perigosa, un enrutador de filtro proporciona unha forma de bloquear certos hosts e redes para que non se conecten á rede interna ou pode usarse para restrinxir o acceso interno a algúns sitios perigosos e pornográficos.
Tecnoloxía de filtrado de paquetesTal e como o seu nome indica, é o lugar onde os paquetes poden elixir na rede, elixir a base das regras de filtrado do sistema (coñecidas a miúdo como ACL, Listas de Control de Acceso). Unha vez que as regras de filtrado de paquetes se envían á interface de rede correspondente, o resto do paquete elimínase do fluxo de datos.
O filtrado de paquetes pode controlar o acceso de sitio a sitio, de sitio a rede e de rede a rede, pero non pode controlar o contido dos datos que se transmiten porque o contido son datos a nivel de aplicación, non recoñecibles polo sistema de filtrado de paquetes. O filtrado de paquetes permite proporcionar unha protección especial para toda a rede nun único lugar.
O módulo de comprobación de filtros de paquetes penetra entre a capa de rede e a capa de enlace de datos do sistema. Dado que a capa de enlace de datos é a tarxeta de rede (NIC) DE facto e a capa de rede é a pila de protocolos da primeira capa, o cortafuegos está na parte inferior da xerarquía de software.