Mylinking™ Network Packet Broker (NPB) ML-NPB-0810
8*10GE SFP+, velocità massima 80 Gbps
1- Panoramica
- Controllo visivo completo del dispositivo di acquisizione dati (8 porte SFP+ 10GE)
- Un dispositivo completo per la gestione della pianificazione dei dati (elaborazione duplex Rx/Tx)
- Dispositivo completo di pre-elaborazione e ridistribuzione (larghezza di banda bidirezionale 80 Gbps)
- Algoritmo di hashing per il bilanciamento del carico supportato e algoritmo di condivisione del peso basato sulla sessione in base alle caratteristiche del livello L2-L7 per garantire la dinamica del traffico in uscita della porta per il bilanciamento del carico
- Supporta la VLAN, l'intestazione MPLS nel pacchetto dati originale viene rimossa e inviata.
- Supporta l'identificazione automatica di vari protocolli di tunneling come GTP / GRE / PPTP / L2TP / PPPOE. In base alla configurazione dell'utente, la strategia di output del traffico può essere implementata in base al livello interno o esterno del tunnel.
- Supporto per l'output di pacchetti grezzi per il monitoraggio di apparecchiature di analisi Big Data, analisi di protocollo, analisi di segnalazione, analisi di sicurezza, gestione del rischio e altro traffico richiesto.
- Analisi di acquisizione pacchetti in tempo reale supportata, identificazione della sorgente dati
2- Diagramma a blocchi del sistema
3- Principio di funzionamento
4. Capacità di elaborazione intelligente del traffico
Chip ASIC più CPU TCAM
Capacità di elaborazione intelligente del traffico a 80 Gbps
Acquisizione 10GE
10GE 8 porte, elaborazione duplex Rx/Tx, fino a 80 Gbps di traffico dati transceiver simultaneo, per acquisizione dati di rete, semplice pre-elaborazione
Replica dei dati
Pacchetto replicato da 1 porta a più N porte, oppure più N porte aggregate, quindi replicate a più M porte.
Replica dei dati
Pacchetto replicato da 1 porta a più N porte, oppure più N porte aggregate, quindi replicate a più M porte.
Distribuzione dei dati
Classificazione accurata dei metadati in ingresso e scartazione o inoltro di diversi servizi dati a più uscite di interfaccia in base alle regole predefinite dall'utente.
Filtro dati
Supporto per la corrispondenza del filtro pacchetti L2-L7, come SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valore del tipo Ethernet, numero di protocollo IP, TOS, ecc., con supporto anche per la combinazione flessibile di regole di filtro.
Bilanciamento del carico
Algoritmo di hashing per il bilanciamento del carico supportato e algoritmo di condivisione del peso basato sulla sessione in base alle caratteristiche del livello L2-L7 per garantire la dinamica del traffico in uscita della porta per il bilanciamento del carico
UDF Match
Supportava la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. Permetteva di personalizzare il valore di offset, la lunghezza e il contenuto del campo chiave e di determinare la politica di output del traffico in base alla configurazione dell'utente.
Etichettato VLAN
VLAN non taggata
VLAN sostituita
Supporta la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. L'utente può personalizzare il valore di offset, la lunghezza e il contenuto del campo chiave e determinare la politica di output del traffico in base alla configurazione utente.
Sostituzione dell'indirizzo MAC
Supporta la sostituzione dell'indirizzo MAC di destinazione nel pacchetto dati originale, che può essere implementata in base alla configurazione dell'utente.
Riconoscimento/Classificazione del protocollo mobile 3G/4G
Supporta l'identificazione di elementi di rete mobile come (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, ecc. interfaccia). È possibile implementare policy di output del traffico basate su funzionalità come GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP in base alle configurazioni dell'utente.
Rilevamento sano dei porti
Supporto per il rilevamento in tempo reale dello stato di salute del processo di servizio delle apparecchiature di monitoraggio e analisi back-end collegate a diverse porte di uscita. In caso di errore del processo di servizio, il dispositivo difettoso viene rimosso automaticamente. Una volta ripristinato il funzionamento del dispositivo difettoso, il sistema lo reinserisce automaticamente nel gruppo di bilanciamento del carico per garantire l'affidabilità del bilanciamento del carico multiporta.
VLAN, MPLS non taggato
Supporta la VLAN, l'intestazione MPLS nel pacchetto dati originale viene rimossa e inviata.
Protocollo di tunneling Identifica
Supporta l'identificazione automatica di vari protocolli di tunneling come GTP / GRE / PPTP / L2TP / PPPOE. In base alla configurazione dell'utente, la strategia di output del traffico può essere implementata in base al livello interno o esterno del tunnel.
Piattaforma di controllo unificata
Accesso supportato alla piattaforma di controllo della visibilità mylinking™
Sistema di alimentazione ridondante 1+1 (RPS)
Sistema di alimentazione ridondante 1+1 supportato
5- Strutture applicative tipiche del broker di pacchetti di rete Mylinking™
5.1 Applicazione di aggregazione dati da N*10GE a 10GE del broker di pacchetti di rete Mylinking™ (come di seguito)
5.2 Applicazione di accesso ibrido GE/10GE per Mylinking™ Network Packet Broker (come di seguito)
6- Specifiche
| ML-NPB-0810 Mylinking™ Network Packet Broker Parametri funzionali TAP/NPB | ||
| Interfaccia di rete | 10GE | 8 slot SFP+ 10GE/GE; supporto per fibra monomodale/multimodale |
| Interfaccia MGT fuori banda | 1 porta elettrica 10/100/1000M | |
| Modalità di distribuzione | divisione ottica 10G | Supporto per l'acquisizione di traffico di collegamento bidirezionale 4*10G |
| acquisizione mirror 10G | Supporta un massimo di 8*10G di traffico mirror in ingresso | |
| Ingresso ottico | La porta di ingresso supporta l'ingresso a fibra singola con suddivisione; | |
| Multiplexing delle porte | Supporta la porta di ingresso come porta di uscita; | |
| Uscita di flusso | Supporta 8 canali di uscita di flusso 10GE; | |
| Aggregazione/replicazione/distribuzione del traffico | Supportato | |
| QUANTITÀ di collegamenti che supportano la duplicazione/aggregazione del traffico | Replicazione del traffico 1->N vie (N<8) Aggregazione del traffico di canale N->1 (N<8) Aggregazione della replica del traffico di gruppo G (via M->N) [ G*(M+N) < 8 ] | |
| deviazione dell'identificazione del traffico basata sul porto | Supportato | |
| deviazione dell'identificazione del traffico della tupla della porta cinque | Supportato | |
| Strategia di deviazione dell'identificazione del traffico basata sul tag chiave dell'intestazione del protocollo | Supportato | |
| Supporto non correlato per l'incapsulamento Ethernet | Supportato | |
| CONSOLE MGT | Supportato | |
| GESTIONE IP/WEB | Supportato | |
| Gestione SNMP | Supportato | |
| GESTIONE TELNET/SSH | Supportato | |
| Protocollo SYSLOG | Supportato | |
| Autenticazione utente | In base all'autenticazione tramite password dell'utente | |
| Elettrico (sistema di alimentazione ridondante 1+1 - RPS) | Tensione nominale dell'alimentatore | AC 110-240V/DC 48V (Opzionale) |
| Frequenza di alimentazione | AC-50Hz | |
| Tasso di ingresso corrente | CA 3A / CC 10A | |
| Potenza nominale | 140W/150W/150W | |
| Ambiente | Temperatura di lavoro | 0-50℃ |
| Temperatura di conservazione | -20-70℃ | |
| Umidità di lavoro | 10%-95%, nessuna condensa | |
| Configurazione utente | Configurazione della console | Interfaccia RS232, 9600,8,N,1 |
| Autenticazione tramite password | Supportato | |
| Altezza del telaio | (U) | 1U 445mm*44mm*402mm |
7- Informazioni sull'ordine
ML-NPB-0810 mylinking™ Network Packet Broker con 8 porte 10GE/GE SFP+, velocità massima 80 Gbps
ML-NPB-1610 Mylinking™ Network Packet Broker con 16 porte SFP+ 10GE/GE, velocità massima 160 Gbps.
ML-NPB-2410 mylinking™ Network Packet Broker con 24 porte 10GE/GE SFP+, velocità massima 240 Gbps
Per vostra informazione: Tecnologia di filtraggio dei pacchetti Mylinking™ Network Packet Broker.
Tecnologia di filtraggio dei pacchettiÈ la tecnologia firewall più comune. Per una rete pericolosa, un router con filtro offre un modo per bloccare la connessione di determinati host e reti alla rete interna, oppure può essere utilizzato per limitare l'accesso interno ad alcuni siti pericolosi e pornografici.
Tecnologia di filtraggio dei pacchettiCome suggerisce il nome, è il punto in cui i pacchetti nella rete hanno la possibilità di scegliere, selezionando la base, le regole di filtraggio per il sistema (spesso note come ACL, Access Control Lists), solo i pacchetti che soddisfano le regole di filtraggio vengono inoltrati all'interfaccia di rete corrispondente, il resto dei pacchetti viene rimosso dal flusso di dati.
Il filtraggio dei pacchetti può controllare l'accesso da sito a sito, da sito a rete e da rete a rete, ma non può controllare il contenuto dei dati trasmessi, poiché quest'ultimo è costituito da dati a livello applicativo, non riconoscibili dal sistema di filtraggio dei pacchetti. Il filtraggio dei pacchetti consente di fornire una protezione specifica per l'intera rete da un'unica postazione.
Il modulo di controllo del filtro dei pacchetti si interpone tra il livello di rete e il livello di collegamento dati del sistema. Poiché il livello di collegamento dati è di fatto la scheda di rete (NIC) e il livello di rete è lo stack di protocolli di primo livello, il firewall si trova alla base della gerarchia software.








