Broker di pacchetti di rete (NPB) Mylinking™ ML-NPB-0810

8*10GE SFP+, massimo 80 Gbps

Breve descrizione:

Il Network Packet Broker Mylinking™ ML-NPB-0810 ha una capacità di elaborazione fino a 80 Gbps. Supporta un massimo di 8 slot 10G SFP+ (compatibili con Gigabit), supportando in modo flessibile moduli ottici mono/multimodali da 10 Gigabit e moduli elettrici da 10 GIGAbit. Supporta la modalità LAN/WAN; supporta il filtraggio e l'inoltro dei pacchetti in base a porta sorgente, dominio di protocollo standard quintuplo, indirizzo MAC sorgente/destinazione, frammento IP, intervallo di porte del livello di trasporto, campo tipo Ethernet, VLANID, etichetta MPLS, TCPFlag, funzionalità di offset fisso e traffico.


Dettagli del prodotto

Tag dei prodotti

1- Panoramiche

  • Controllo visivo completo del dispositivo di acquisizione dati (8 porte SFP+ 10GE)
  • Un dispositivo completo di gestione della pianificazione dei dati (elaborazione Rx/Tx duplex)
  • Un dispositivo completo di pre-elaborazione e ridistribuzione (larghezza di banda bidirezionale 80 Gbps)
  • Algoritmo hash di bilanciamento del carico supportato e algoritmo di condivisione del peso basato sulla sessione in base alle caratteristiche del livello L2-L7 per garantire la dinamica del traffico di uscita della porta di bilanciamento del carico
  • È supportata la VLAN, l'intestazione MPLS nel pacchetto dati originale viene eliminata e riprodotta.
  • Supporta l'identificazione automatica di vari protocolli di tunneling come GTP / GRE / PPTP / L2TP / PPPOE. In base alla configurazione dell'utente, la strategia di output del traffico può essere implementata in base al livello interno o esterno del tunnel.
  • Supporta l'output di pacchetti raw per apparecchiature di monitoraggio di analisi BigData, analisi di protocollo, analisi di segnalazione, analisi di sicurezza, gestione del rischio e altro traffico richiesto.
  • Analisi di acquisizione di pacchetti in tempo reale supportata, identificazione della fonte dati
Codice articolo: ML-NPB-08105

2- Diagramma a blocchi del sistema

Codice articolo: ML-NPB-08106

3- Principio di funzionamento

Codice articolo ML-NPB-16101

4- Capacità di elaborazione intelligente del traffico

descrizione del prodotto

Chip ASIC più CPU TCAM
Capacità di elaborazione intelligente del traffico da 80 Gbps

descrizione-prodotto1

Acquisizione 10GE
10GE 8 porte, elaborazione duplex Rx/Tx, fino a 80 Gbps di traffico dati transceiver contemporaneamente, per acquisizione dati di rete, semplice pre-elaborazione

descrizione del prodotto (2)

Replicazione dei dati
Pacchetto replicato da 1 porta a più porte N, oppure più porte N aggregate, quindi replicate a più porte M

descrizione del prodotto (3)

Replicazione dei dati
Pacchetto replicato da 1 porta a più porte N, oppure più porte N aggregate, quindi replicate a più porte M

descrizione del prodotto (4)

Distribuzione dei dati
Classificazione accurata dei metadati in arrivo e scartazione o inoltro di diversi servizi dati a più output di interfaccia in base alle regole predefinite dall'utente.

descrizione del prodotto (5)

Filtraggio dei dati
Sono supportati i filtri di pacchetti L2-L7 corrispondenti, come SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valore di tipo Ethernet, numero di protocollo IP, TOS, ecc., nonché una combinazione flessibile di regole di filtraggio.

descrizione del prodotto

Bilanciamento del carico
Algoritmo hash di bilanciamento del carico supportato e algoritmo di condivisione del peso basato sulla sessione in base alle caratteristiche del livello L2-L7 per garantire la dinamica del traffico di uscita della porta di bilanciamento del carico

descrizione del prodotto (6)

Partita UDF
Supporta la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. Personalizza il valore di offset, la lunghezza e il contenuto del campo chiave e determina la politica di output del traffico in base alla configurazione dell'utente.

descrizione del prodotto (7)
descrizione del prodotto (8)
descrizione del prodotto (9)

VLAN contrassegnata

VLAN senza tag

VLAN sostituita

Supporta la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. L'utente può personalizzare il valore di offset, la lunghezza e il contenuto del campo chiave e determinare la politica di output del traffico in base alla configurazione utente.

descrizione del prodotto (10)

Sostituzione dell'indirizzo MAC
Supporta la sostituzione dell'indirizzo MAC di destinazione nel pacchetto dati originale, che può essere implementato in base alla configurazione dell'utente

descrizione del prodotto (11)

Riconoscimento/classificazione del protocollo mobile 3G/4G
Supportato per identificare elementi di rete mobile come interfacce (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, ecc.). È possibile implementare policy di output del traffico basate su funzionalità come GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP in base alle configurazioni utente.

descrizione del prodotto (12)

Rilevamento porte sane
Rilevamento in tempo reale dello stato di salute del processo di servizio delle apparecchiature di monitoraggio e analisi back-end collegate a diverse porte di uscita. In caso di errore del processo di servizio, il dispositivo difettoso viene automaticamente rimosso. Una volta ripristinato il dispositivo difettoso, il sistema torna automaticamente al gruppo di bilanciamento del carico per garantire l'affidabilità del bilanciamento del carico multiporta.

descrizione del prodotto (13)

VLAN, MPLS senza tag
È supportata la VLAN, l'intestazione MPLS nel pacchetto dati originale viene eliminata e riprodotta.

descrizione del prodotto (14)

Identificazione del protocollo di tunneling
Supporta l'identificazione automatica di vari protocolli di tunneling come GTP / GRE / PPTP / L2TP / PPPOE. In base alla configurazione dell'utente, la strategia di output del traffico può essere implementata in base al livello interno o esterno del tunnel.

descrizione del prodotto (15)

Piattaforma di controllo unificata
Accesso alla piattaforma di controllo della visibilità mylinking™ supportato

descrizione del prodotto (16)

Sistema di alimentazione ridondante 1+1 (RPS)
Sistema di alimentazione ridondante doppio 1+1 supportato

5- Strutture applicative tipiche del broker di pacchetti di rete Mylinking™

5.1 Applicazione di aggregazione dati Mylinking™ Network Packet Broker N*10GE a 10GE (come segue)

Codice articolo: ML-NPB-08102

5.2 Applicazione di accesso ibrido GE/10GE del broker di pacchetti di rete Mylinking™ (come segue)

Codice articolo: ML-NPB-08103

6- Specifiche

ML-NPB-0810 Broker di pacchetti di rete Mylinking™ Parametri funzionali TAP/NPB

Interfaccia di rete

10GE

8*10GE/GE SFP+ slot; supporta fibra monomodale/multimodale

Interfaccia MGT fuori banda

1 porta elettrica 10/100/1000M

Modalità di distribuzione

Splitting ottico 10G

Supporta l'acquisizione del traffico di collegamento bidirezionale 4*10G

Acquisizione mirror 10G

Supporta l'inserimento di traffico mirror fino a 8*10G

Input ottico

La porta di ingresso supporta l'ingresso di suddivisione in fibra singola;

Multiplexing delle porte

Supporta la porta di input come porta di output;

Flusso di uscita

Supporta 8 canali di uscita di flusso 10GE;

Aggregazione/replica/distribuzione del traffico

Supportato

Quantità di link che supportano la duplicazione/aggregazione del traffico

Replicazione del traffico 1->N (N<8)

Aggregazione del traffico di canale N->1 (N<8)

Aggregazione della replica del traffico raggruppato del gruppo G (M->N vie) [ G*(M+N) < 8 ]

Deviazione dell'identificazione del traffico basata sulla porta

Supportato

deviazione dell'identificazione del traffico di tuple della porta cinque

Supportato

Strategia di deviazione dell'identificazione del traffico basata sul tag chiave dell'intestazione del protocollo

Supportato

Supporto non correlato all'incapsulamento Ethernet

Supportato

GESTIONE CONSOLE

Supportato

Gestione IP/WEB

Supportato

Gestione SNMP

Supportato

GESTIONE TELNET/SSH

Supportato

Protocollo SYSLOG

Supportato

Autenticazione utente

In base all'autenticazione della password degli utenti

Elettrico (Sistema di alimentazione ridondante 1+1-RPS)

Tensione di alimentazione di potenza

AC110-240V/DC-48V (opzionale)

Frequenza di alimentazione della potenza

CA-50 Hz

Corrente di ingresso di valutazione

AC-3A / DC-10A

Potenza nominale

140W/150W/150W

Ambiente

Temperatura di lavoro

0-50℃

Temperatura di conservazione

-20-70℃

Umidità di lavoro

10%-95%, senza condensa

Configurazione utente

Configurazione della console

Interfaccia RS232, 9600,8,N,1

Autenticazione tramite password

Supportato

Altezza del telaio

(U)

1U 445mm*44mm*402mm

7- Informazioni sull'ordine

ML-NPB-0810 mylinking™ Network Packet Broker 8 porte SFP+ 10GE/GE, max 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16 porte SFP+ 10GE/GE, max 160 Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24 porte SFP+ 10GE/GE, max 240 Gbps

FYR: Tecnologia di filtraggio dei pacchetti del broker di pacchetti di rete Mylinking™

Tecnologia di filtraggio dei pacchettiÈ la tecnologia firewall più comune. Per una rete pericolosa, un router di filtro fornisce un modo per impedire a determinati host e reti di connettersi alla rete interna, oppure può essere utilizzato per limitare l'accesso interno ad alcuni siti pericolosi e pornografici.

Tecnologia di filtraggio dei pacchettiproprio come suggerisce il nome, è il posto in cui i pacchetti nella rete hanno una scelta, scelgono la base, le regole di filtraggio per il sistema (spesso note come ACL o Access Control Lists, Access Control List), solo per soddisfare le regole di filtraggio dei pacchetti vengono inoltrati all'interfaccia di rete corrispondente, il resto del pacchetto viene rimosso dal flusso di dati.

Il filtraggio dei pacchetti può controllare l'accesso da sito a sito, da sito a rete e da rete a rete, ma non può controllare il contenuto dei dati trasmessi, poiché si tratta di dati a livello di applicazione, non riconoscibili dal sistema di filtraggio dei pacchetti. Il filtraggio dei pacchetti consente di fornire una protezione speciale per l'intera rete in un'unica posizione.

Il modulo di controllo del filtro dei pacchetti penetra tra il livello di rete e il livello di collegamento dati del sistema. Poiché il livello di collegamento dati è di fatto la scheda di rete (NIC) e il livello di rete è lo stack di protocolli di primo livello, il firewall si trova alla base della gerarchia software.


  • Precedente:
  • Prossimo:

  • Scrivi qui il tuo messaggio e inviacelo