Mylinking™ Network Packet Broker (NPB) ML-NPB-0810

8*10GE SFP+, velocità massima 80 Gbps

Breve descrizione:

Il Network Packet Broker Mylinking™ ML-NPB-0810 ha una capacità di elaborazione fino a 80 Gbps. Supporta un massimo di 8 slot 10G SFP+ (compatibili con Gigabit), supportando in modo flessibile moduli ottici monomodali/multimodali da 10 Gigabit e moduli elettrici da 10 Gigabit. Supporta la modalità LAN/WAN; supporta il filtraggio e l'inoltro dei pacchetti in base alla porta sorgente, al dominio del protocollo standard quintuplo, all'indirizzo MAC sorgente/destinazione, al frammento IP, all'intervallo di porte del livello di trasporto, al campo tipo Ethernet, VLANID, etichetta MPLS, TCPFlag, funzionalità di offset fisso e traffico.


Dettagli del prodotto

Etichette prodotto

1- Panoramica

  • Controllo visivo completo del dispositivo di acquisizione dati (8 porte SFP+ 10GE)
  • Un dispositivo completo per la gestione della pianificazione dei dati (elaborazione duplex Rx/Tx)
  • Dispositivo completo di pre-elaborazione e ridistribuzione (larghezza di banda bidirezionale 80 Gbps)
  • Algoritmo di hashing per il bilanciamento del carico supportato e algoritmo di condivisione del peso basato sulla sessione in base alle caratteristiche del livello L2-L7 per garantire la dinamica del traffico in uscita della porta per il bilanciamento del carico
  • Supporta la VLAN, l'intestazione MPLS nel pacchetto dati originale viene rimossa e inviata.
  • Supporta l'identificazione automatica di vari protocolli di tunneling come GTP / GRE / PPTP / L2TP / PPPOE. In base alla configurazione dell'utente, la strategia di output del traffico può essere implementata in base al livello interno o esterno del tunnel.
  • Supporto per l'output di pacchetti grezzi per il monitoraggio di apparecchiature di analisi Big Data, analisi di protocollo, analisi di segnalazione, analisi di sicurezza, gestione del rischio e altro traffico richiesto.
  • Analisi di acquisizione pacchetti in tempo reale supportata, identificazione della sorgente dati
ML-NPB-08105

2- Diagramma a blocchi del sistema

ML-NPB-08106

3- Principio di funzionamento

ML-NPB-16101

4. Capacità di elaborazione intelligente del traffico

descrizione del prodotto

Chip ASIC più CPU TCAM
Capacità di elaborazione intelligente del traffico a 80 Gbps

descrizione-prodotto1

Acquisizione 10GE
10GE 8 porte, elaborazione duplex Rx/Tx, fino a 80 Gbps di traffico dati transceiver simultaneo, per acquisizione dati di rete, semplice pre-elaborazione

descrizione del prodotto (2)

Replica dei dati
Pacchetto replicato da 1 porta a più N porte, oppure più N porte aggregate, quindi replicate a più M porte.

descrizione del prodotto (3)

Replica dei dati
Pacchetto replicato da 1 porta a più N porte, oppure più N porte aggregate, quindi replicate a più M porte.

descrizione del prodotto (4)

Distribuzione dei dati
Classificazione accurata dei metadati in ingresso e scartazione o inoltro di diversi servizi dati a più uscite di interfaccia in base alle regole predefinite dall'utente.

descrizione del prodotto (5)

Filtro dati
Supporto per la corrispondenza del filtro pacchetti L2-L7, come SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valore del tipo Ethernet, numero di protocollo IP, TOS, ecc., con supporto anche per la combinazione flessibile di regole di filtro.

descrizione del prodotto

Bilanciamento del carico
Algoritmo di hashing per il bilanciamento del carico supportato e algoritmo di condivisione del peso basato sulla sessione in base alle caratteristiche del livello L2-L7 per garantire la dinamica del traffico in uscita della porta per il bilanciamento del carico

descrizione del prodotto (6)

UDF Match
Supportava la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. Permetteva di personalizzare il valore di offset, la lunghezza e il contenuto del campo chiave e di determinare la politica di output del traffico in base alla configurazione dell'utente.

descrizione del prodotto (7)
descrizione del prodotto (8)
descrizione del prodotto (9)

Etichettato VLAN

VLAN non taggata

VLAN sostituita

Supporta la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. L'utente può personalizzare il valore di offset, la lunghezza e il contenuto del campo chiave e determinare la politica di output del traffico in base alla configurazione utente.

descrizione del prodotto (10)

Sostituzione dell'indirizzo MAC
Supporta la sostituzione dell'indirizzo MAC di destinazione nel pacchetto dati originale, che può essere implementata in base alla configurazione dell'utente.

descrizione del prodotto (11)

Riconoscimento/Classificazione del protocollo mobile 3G/4G
Supporta l'identificazione di elementi di rete mobile come (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, ecc. interfaccia). È possibile implementare policy di output del traffico basate su funzionalità come GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP in base alle configurazioni dell'utente.

descrizione del prodotto (12)

Rilevamento sano dei porti
Supporto per il rilevamento in tempo reale dello stato di salute del processo di servizio delle apparecchiature di monitoraggio e analisi back-end collegate a diverse porte di uscita. In caso di errore del processo di servizio, il dispositivo difettoso viene rimosso automaticamente. Una volta ripristinato il funzionamento del dispositivo difettoso, il sistema lo reinserisce automaticamente nel gruppo di bilanciamento del carico per garantire l'affidabilità del bilanciamento del carico multiporta.

descrizione del prodotto (13)

VLAN, MPLS non taggato
Supporta la VLAN, l'intestazione MPLS nel pacchetto dati originale viene rimossa e inviata.

descrizione del prodotto (14)

Protocollo di tunneling Identifica
Supporta l'identificazione automatica di vari protocolli di tunneling come GTP / GRE / PPTP / L2TP / PPPOE. In base alla configurazione dell'utente, la strategia di output del traffico può essere implementata in base al livello interno o esterno del tunnel.

descrizione del prodotto (15)

Piattaforma di controllo unificata
Accesso supportato alla piattaforma di controllo della visibilità mylinking™

descrizione del prodotto (16)

Sistema di alimentazione ridondante 1+1 (RPS)
Sistema di alimentazione ridondante 1+1 supportato

5- Strutture applicative tipiche del broker di pacchetti di rete Mylinking™

5.1 Applicazione di aggregazione dati da N*10GE a 10GE del broker di pacchetti di rete Mylinking™ (come di seguito)

ML-NPB-08102

5.2 Applicazione di accesso ibrido GE/10GE per Mylinking™ Network Packet Broker (come di seguito)

ML-NPB-08103

6- Specifiche

ML-NPB-0810 Mylinking™ Network Packet Broker Parametri funzionali TAP/NPB

Interfaccia di rete

10GE

8 slot SFP+ 10GE/GE; supporto per fibra monomodale/multimodale

Interfaccia MGT fuori banda

1 porta elettrica 10/100/1000M

Modalità di distribuzione

divisione ottica 10G

Supporto per l'acquisizione di traffico di collegamento bidirezionale 4*10G

acquisizione mirror 10G

Supporta un massimo di 8*10G di traffico mirror in ingresso

Ingresso ottico

La porta di ingresso supporta l'ingresso a fibra singola con suddivisione;

Multiplexing delle porte

Supporta la porta di ingresso come porta di uscita;

Uscita di flusso

Supporta 8 canali di uscita di flusso 10GE;

Aggregazione/replicazione/distribuzione del traffico

Supportato

QUANTITÀ di collegamenti che supportano la duplicazione/aggregazione del traffico

Replicazione del traffico 1->N vie (N<8)

Aggregazione del traffico di canale N->1 (N<8)

Aggregazione della replica del traffico di gruppo G (via M->N) [ G*(M+N) < 8 ]

deviazione dell'identificazione del traffico basata sul porto

Supportato

deviazione dell'identificazione del traffico della tupla della porta cinque

Supportato

Strategia di deviazione dell'identificazione del traffico basata sul tag chiave dell'intestazione del protocollo

Supportato

Supporto non correlato per l'incapsulamento Ethernet

Supportato

CONSOLE MGT

Supportato

GESTIONE IP/WEB

Supportato

Gestione SNMP

Supportato

GESTIONE TELNET/SSH

Supportato

Protocollo SYSLOG

Supportato

Autenticazione utente

In base all'autenticazione tramite password dell'utente

Elettrico (sistema di alimentazione ridondante 1+1 - RPS)

Tensione nominale dell'alimentatore

AC 110-240V/DC 48V (Opzionale)

Frequenza di alimentazione

AC-50Hz

Tasso di ingresso corrente

CA 3A / CC 10A

Potenza nominale

140W/150W/150W

Ambiente

Temperatura di lavoro

0-50℃

Temperatura di conservazione

-20-70℃

Umidità di lavoro

10%-95%, nessuna condensa

Configurazione utente

Configurazione della console

Interfaccia RS232, 9600,8,N,1

Autenticazione tramite password

Supportato

Altezza del telaio

(U)

1U 445mm*44mm*402mm

7- Informazioni sull'ordine

ML-NPB-0810 mylinking™ Network Packet Broker con 8 porte 10GE/GE SFP+, velocità massima 80 Gbps
ML-NPB-1610 Mylinking™ Network Packet Broker con 16 porte SFP+ 10GE/GE, velocità massima 160 Gbps.
ML-NPB-2410 mylinking™ Network Packet Broker con 24 porte 10GE/GE SFP+, velocità massima 240 Gbps

Per vostra informazione: Tecnologia di filtraggio dei pacchetti Mylinking™ Network Packet Broker.

Tecnologia di filtraggio dei pacchettiÈ la tecnologia firewall più comune. Per una rete pericolosa, un router con filtro offre un modo per bloccare la connessione di determinati host e reti alla rete interna, oppure può essere utilizzato per limitare l'accesso interno ad alcuni siti pericolosi e pornografici.

Tecnologia di filtraggio dei pacchettiCome suggerisce il nome, è il punto in cui i pacchetti nella rete hanno la possibilità di scegliere, selezionando la base, le regole di filtraggio per il sistema (spesso note come ACL, Access Control Lists), solo i pacchetti che soddisfano le regole di filtraggio vengono inoltrati all'interfaccia di rete corrispondente, il resto dei pacchetti viene rimosso dal flusso di dati.

Il filtraggio dei pacchetti può controllare l'accesso da sito a sito, da sito a rete e da rete a rete, ma non può controllare il contenuto dei dati trasmessi, poiché quest'ultimo è costituito da dati a livello applicativo, non riconoscibili dal sistema di filtraggio dei pacchetti. Il filtraggio dei pacchetti consente di fornire una protezione specifica per l'intera rete da un'unica postazione.

Il modulo di controllo del filtro dei pacchetti si interpone tra il livello di rete e il livello di collegamento dati del sistema. Poiché il livello di collegamento dati è di fatto la scheda di rete (NIC) e il livello di rete è lo stack di protocolli di primo livello, il firewall si trova alla base della gerarchia software.


  • Precedente:
  • Prossimo:

  • Scrivi qui il tuo messaggio e inviacelo