Broker di pacchetti di rete Mylinking™ (NPB) ML-NPB-0810
8*10GE SFP+, massimo 80 Gbps
1- Panoramica
- Un controllo visivo completo del dispositivo di acquisizione dati (porte 8*10GE SFP+)
- Un dispositivo completo di gestione della pianificazione dei dati (elaborazione duplex Rx/Tx)
- Un dispositivo completo di pre-elaborazione e ridistribuzione (larghezza di banda bidirezionale 80 Gbps)
- Algoritmo hash di bilanciamento del carico supportato e algoritmo di condivisione del peso basato sulla sessione in base alle caratteristiche del livello L2-L7 per garantire la dinamica del traffico di uscita della porta del bilanciamento del carico
- Supportata la VLAN, l'intestazione MPLS nel pacchetto dati originale viene rimossa e trasmessa.
- Supportato per identificare automaticamente vari protocolli di tunneling come GTP / GRE / PPTP / L2TP / PPPOE. A seconda della configurazione dell'utente, la strategia di uscita del traffico può essere implementata in base allo strato interno o esterno del tunnel
- Output di pacchetti grezzi supportato per il monitoraggio di apparecchiature di analisi BigData, analisi di protocollo, analisi di segnalazione, analisi di sicurezza, gestione dei rischi e altro traffico richiesto.
- Analisi di acquisizione dei pacchetti in tempo reale supportata, identificazione dell'origine dati
2- Diagramma a blocchi del sistema
3- Principio di funzionamento
4- Capacità di elaborazione intelligente del traffico
CPU ASIC Chip Plus TCAM
Capacità di elaborazione del traffico intelligente da 80 Gbps
Acquisizione di 10GE
10GE 8 porte, elaborazione duplex Rx/Tx, ricetrasmettitore dati di traffico fino a 80 Gbps contemporaneamente, per acquisizione dati di rete, semplice pre-elaborazione
Replica dei dati
Pacchetto replicato da 1 porta a più N porte o più N porte aggregate, quindi replicato su più porte M
Replica dei dati
Pacchetto replicato da 1 porta a più N porte o più N porte aggregate, quindi replicato su più porte M
Distribuzione dei dati
Classificato accuratamente i metadati in entrata e scartato o inoltrato diversi servizi dati a più output dell'interfaccia in base alle regole predefinite dell'utente.
Filtraggio dei dati
Corrispondenza del filtraggio dei pacchetti L2-L7 supportata, come SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valore del tipo Ethernet, numero di protocollo IP, TOS, ecc. supportata anche una combinazione flessibile di filtraggio regole.
Bilanciamento del carico
Algoritmo hash di bilanciamento del carico supportato e algoritmo di condivisione del peso basato sulla sessione in base alle caratteristiche del livello L2-L7 per garantire la dinamica del traffico di uscita della porta del bilanciamento del carico
Partita UDF
Supportata la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. Personalizzato il valore di offset, la lunghezza e il contenuto del campo chiave e determinando la politica di output del traffico in base alla configurazione dell'utente
VLAN contrassegnato
VLAN senza tag
VLAN sostituita
Supportata la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. L'utente può personalizzare il valore di offset, la lunghezza e il contenuto del campo chiave e determinare la politica di output del traffico in base alla configurazione dell'utente.
Sostituzione dell'indirizzo MAC
Supportata la sostituzione dell'indirizzo MAC di destinazione nel pacchetto dati originale, che può essere implementata in base alla configurazione dell'utente
Riconoscimento/classificazione del protocollo mobile 3G/4G
Supportato per identificare elementi di rete mobile come (interfaccia Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, ecc.). Puoi implementare policy di output del traffico basate su funzionalità come GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP in base alle configurazioni dell'utente.
Rilevamento porte integre
Rilevamento in tempo reale supportato dello stato del processo di servizio delle apparecchiature di monitoraggio e analisi back-end collegate a diverse porte di output. Quando il processo di assistenza fallisce, il dispositivo difettoso viene automaticamente rimosso. Una volta ripristinato il dispositivo difettoso, il sistema ritorna automaticamente al gruppo di bilanciamento del carico per garantire l'affidabilità del bilanciamento del carico multiporta.
VLAN, MPLS senza tag
Supportata la VLAN, l'intestazione MPLS nel pacchetto dati originale viene rimossa e trasmessa.
Identificazione del protocollo di tunneling
Supportato per identificare automaticamente vari protocolli di tunneling come GTP / GRE / PPTP / L2TP / PPPOE. A seconda della configurazione dell'utente, la strategia di uscita del traffico può essere implementata in base allo strato interno o esterno del tunnel
Piattaforma di controllo unificato
Accesso alla piattaforma di controllo della visibilità mylinking™ supportato
Sistema di alimentazione ridondante 1+1 (RPS)
Sistema di alimentazione doppio ridondante 1+1 supportato
5- Mylinking™ Network Packet Broker Strutture applicative tipiche
5.1 Mylinking™ Network Packet Broker Applicazione di aggregazione dati da N*10GE a 10GE (come segue)
5.2 Applicazione di accesso ibrido GE/10GE Mylinking™ Network Packet Broker (come segue)
6- Specifiche
ML-NPB-0810 Broker di pacchetti di rete Mylinking™ Parametri Funzionali TAP/NPB | ||
Interfaccia di rete | 10GE | slot 8*10GE/GE SFP+; supporta la fibra in modalità singola/multipla |
Interfaccia MGT fuori banda | Porta elettrica 1*10/100/1000M | |
Modalità di distribuzione | Divisione ottica 10G | Supporta l'acquisizione del traffico di collegamento bidirezionale 4 * 10G |
Acquisizione dello specchio 10G | Supporta l'immissione di traffico mirror fino a un massimo di 8 * 10G | |
Ingresso ottico | La porta di ingresso supporta l'ingresso di suddivisione della fibra singola; | |
Multiplexing delle porte | Supporta la porta di ingresso come porta di uscita; | |
Uscita del flusso | Supporta 8 canali di flusso in uscita 10GE; | |
Aggregazione/replicazione/distribuzione del traffico | Supportato | |
QUANTITÀ di collegamenti che supportano la duplicazione/aggregazione del traffico | Replica del traffico 1->N vie (N<8) N->1 aggregazione del traffico del canale (N<8) Gruppo G (M->N andata) aggregazione della replica del traffico raggruppato [G*(M+N) < 8] | |
Deviazione dell'identificazione del traffico portuale | Supportato | |
deviazione dell'identificazione del traffico della porta cinque tupla | Supportato | |
Strategia di deviazione dell'identificazione del traffico basata sul tag chiave dell'intestazione del protocollo | Supportato | |
Supporto non correlato all'incapsulamento Ethernet | Supportato | |
CONSOLE MGT | Supportato | |
Gestione IP/WEB | Supportato | |
SNMP MGT | Supportato | |
GESTIONE TELNET/SSH | Supportato | |
Protocollo SYSLOG | Supportato | |
Autenticazione dell'utente | Basato sull'autenticazione della password degli utenti | |
Elettrico (sistema di alimentazione ridondante 1+1-RPS) | Valutare la tensione di alimentazione | AC110-240V/DC-48V (opzionale) |
Valutare la frequenza di alimentazione | AC-50HZ | |
Valutare la corrente di ingresso | AC-3A / DC-10A | |
Valuta la potenza | 140 W/150 W/150 W | |
Ambiente | Temperatura di lavoro | 0-50℃ |
Temperatura di conservazione | -20-70℃ | |
Umidità di lavoro | 10%-95%, senza condensa | |
Configurazione utente | Configurazione della consolle | Interfaccia RS232, 9600,8,N,1 |
Autenticazione della password | Supportato | |
Altezza del telaio | (U) | 1U 445 mm*44 mm*402 mm |
7- Informazioni sull'ordine
ML-NPB-0810 mylinking™ Network Packet Broker 8*porte 10GE/GE SFP+, max 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ porte, max 160 Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*porte 10GE/GE SFP+, max 240 Gbps
FYR: Tecnologia di filtraggio dei pacchetti Mylinking™ Network Packet Broker
Tecnologia di filtraggio dei pacchettiè la tecnologia firewall più comune. Per una rete pericolosa, un router filtro fornisce un modo per impedire a determinati host e reti di connettersi alla rete interna oppure può essere utilizzato per limitare l'accesso interno ad alcuni siti pericolosi e pornografici.
Tecnologia di filtraggio dei pacchettiproprio come suggerisce il nome, il posto occupato dai pacchetti nella rete può scegliere, scegliere la base, le regole di filtraggio per il sistema (spesso note come ACL come Access Control List, Access Control List), solo per soddisfare le regole di filtraggio dei pacchetti è inoltrato all'interfaccia di rete corrispondente, il resto del pacchetto viene rimosso dal flusso di dati.
Il filtraggio dei pacchetti può controllare l'accesso da sito a sito, da sito a rete e da rete a rete, ma non può controllare il contenuto dei dati trasmessi perché il contenuto è costituito da dati a livello di applicazione, non riconoscibili dal pacchetto sistema di filtraggio. Il filtraggio dei pacchetti consente di fornire una protezione speciale per l'intera rete in un unico posto.
Il modulo di controllo del filtro dei pacchetti penetra tra il livello di rete e il livello di collegamento dati del sistema. Poiché il livello di collegamento dati è la scheda di rete DE facto (NIC) e il livello di rete è lo stack di protocolli di primo livello, il firewall è al livello ultimo della gerarchia del software.