Zprostředkovatel síťových paketů Mylinking™ (NPB) ML-NPB-0810
8*10GE SFP+, max. 80 Gb/s
1. Přehledy
- Plná vizuální kontrola zařízení pro sběr dat (8 portů 10GE SFP+)
- Zařízení pro kompletní správu plánování dat (duplexní zpracování Rx/Tx)
- Plně vybavené zařízení pro předběžné zpracování a redistribuci (obousměrná šířka pásma 80 Gb/s)
- Podporovaný algoritmus hash pro vyvažování zátěže a algoritmus sdílení váhy založený na relacích podle charakteristik vrstev L2-L7 pro zajištění dynamiky vyvažování zátěže na výstupním provozu portu.
- Podporovaná VLAN, hlavička MPLS v původním datovém paketu je odebrána a vyvedena.
- Podporuje automatickou identifikaci různých tunelovacích protokolů, jako například GTP / GRE / PPTP / L2TP / PPPOE. Strategii výstupu provozu lze implementovat podle konfigurace uživatele podle vnitřní nebo vnější vrstvy tunelu.
- Podporovaný výstup nezpracovaných paketů pro monitorovací zařízení pro analýzu velkých dat (BigData), analýzu protokolů, analýzu signalizace, analýzu zabezpečení, řízení rizik a další požadovaný provoz.
- Podporovaná analýza zachycení paketů v reálném čase, identifikace zdroje dat

2- Blokové schéma systému

3. Princip fungování

4. Inteligentní schopnosti zpracování provozu

Čip ASIC Plus CPU TCAM
Inteligentní zpracování provozu s rychlostí 80 Gb/s

Akvizice 10GE
10GE 8 portů, duplexní zpracování Rx/Tx, až 80Gbps vysílač/přijímač provozních dat současně, pro sběr síťových dat, jednoduché předzpracování

Replikace dat
Paket replikovaný z 1 portu na více N portů nebo více N portů agregovaných a poté replikovaných na více M portů

Replikace dat
Paket replikovaný z 1 portu na více N portů nebo více N portů agregovaných a poté replikovaných na více M portů

Distribuce dat
Přesně klasifikoval příchozí metadata a podle předdefinovaných pravidel uživatelem zahodil nebo přesměroval různé datové služby na více výstupů rozhraní.

Filtrování dat
Podporováno porovnávání filtrování paketů L2-L7, jako například SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, pole a hodnota typu Ethernetu, číslo IP protokolu, TOS atd., a také podporovány flexibilní kombinace pravidel filtrování.

Vyrovnávání zátěže
Podporovaný algoritmus hash pro vyvažování zátěže a algoritmus sdílení váhy založený na relacích podle charakteristik vrstev L2-L7 pro zajištění dynamiky vyvažování zátěže na výstupním provozu portu.

Zápas UDF
Podporováno porovnávání libovolného klíčového pole v prvních 128 bajtech paketu. Úprava hodnoty posunu a délky a obsahu klíčového pole a určení zásad pro výstup provozu podle konfigurace uživatele.



Označená VLAN
VLAN bez označení
VLAN nahrazena
Podporováno porovnávání libovolného klíčového pole v prvních 128 bajtech paketu. Uživatel si může přizpůsobit hodnotu offsetu a délku a obsah klíčového pole a určit politiku výstupu provozu podle konfigurace uživatele.

Nahrazení MAC adresy
Podporováno nahrazení cílové MAC adresy v původním datovém paketu, což lze implementovat dle konfigurace uživatele.

Rozpoznávání/klasifikace mobilních protokolů 3G/4G
Podpora identifikace prvků mobilní sítě, jako jsou (rozhraní Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 atd.). Můžete implementovat zásady výstupu provozu na základě funkcí, jako jsou GTPV1-C, GTPV1-U, GTPV2-C, SCTP a S1-AP, na základě konfigurace uživatele.

Detekce zdravých portů
Podpora detekce stavu servisního procesu v reálném čase u monitorovacího a analytického zařízení back-endu připojeného k různým výstupním portům. Pokud servisní proces selže, vadné zařízení se automaticky odstraní. Po obnovení vadného zařízení se systém automaticky vrátí do skupiny pro vyvažování zátěže, aby byla zajištěna spolehlivost vyvažování zátěže na více portech.

VLAN, MPLS Netagované
Podporovaná VLAN, hlavička MPLS v původním datovém paketu je odebrána a vyvedena.

Identifikace tunelovacího protokolu
Podporuje automatickou identifikaci různých tunelovacích protokolů, jako například GTP / GRE / PPTP / L2TP / PPPOE. Strategii výstupu provozu lze implementovat podle konfigurace uživatele podle vnitřní nebo vnější vrstvy tunelu.

Jednotná řídicí platforma
Podporovaný přístup k platformě mylinking™ Visibilityl Control Platform

1+1 Redundantní napájecí systém (RPS)
Podporovaný duální redundantní napájecí systém 1+1
5- Typické struktury aplikací síťového zprostředkovatele paketů Mylinking™
5.1 Mylinking™ Network Packet Broker Aplikace pro agregaci dat N*10GE až 10GE (viz níže)

5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access Application (viz níže)

6- Specifikace
ML-NPB-0810 Mylinking™ síťový zprostředkovatel paketů Funkční parametry TAP/NPB | ||
Síťové rozhraní | 10GE | 8 slotů 10GE/GE SFP+; podpora jedno-/vícemodového optického vlákna |
Rozhraní Out-of-Band MGT | 1*10/100/1000M elektrický port | |
Režim nasazení | 10G optické štěpení | Podpora akvizice obousměrného provozu 4*10G |
10G zrcadlové snímání | Podpora max. 8*10G zrcadlového vstupu provozu | |
Optický vstup | Vstupní port podporuje rozdělení jednotlivých vláken; | |
Multiplexování portů | Podpora vstupního portu jako výstupního portu; | |
Výstupní průtok | Podpora 8 kanálů s výstupním průtokem 10GE; | |
Agregace/replikace/distribuce provozu | Podporováno | |
Počet odkazů podporujících duplikaci/agregaci provozu | 1->N replikace provozu (N<8) Agregace provozu N->1 kanálu (N<8) Agregace replikace seskupeného provozu skupiny G (způsob M->N) [G*(M+N) < 8] | |
Přesměrování provozu na základě identifikace portu | Podporováno | |
identifikace provozu portu pět, přesměrování provozu n-tice | Podporováno | |
Strategie přesměrování identifikace provozu založená na klíčovém tagu záhlaví protokolu | Podporováno | |
Podpora nesouvisející s zapouzdřením Ethernetu | Podporováno | |
SPRÁVA KONZOL | Podporováno | |
Správa IP/webu | Podporováno | |
Správa SNMP | Podporováno | |
Správa Telnetu/SSH | Podporováno | |
Protokol SYSLOG | Podporováno | |
Ověřování uživatele | Na základě ověřování uživatelů heslem | |
Elektrický (1+1 redundantní napájecí systém - RPS) | Napětí zdroje napájení | AC110-240V/DC-48V (volitelné) |
Frekvence napájecího zdroje | AC-50HZ | |
Vstupní proud | AC-3A / DC-10A | |
Výkon | 140 W/150 W/150 W | |
Prostředí | Provozní teplota | 0–50 ℃ |
Skladovací teplota | -20-70 ℃ | |
Provozní vlhkost | 10 %–95 %, bez kondenzace | |
Konfigurace uživatele | Konfigurace konzole | Rozhraní RS232, 9600,8,N,1 |
Ověřování heslem | Podporováno | |
Výška podvozku | (U) | 1U 445 mm * 44 mm * 402 mm |
7- Informace o objednávce
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ portů, max. 80 Gb/s
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ portů, max. 160 Gb/s
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ portů, max. 240 Gb/s
FYR: Technologie filtrování paketů Mylinking™ Network Packet Broker
Technologie filtrování paketůje nejběžnější technologií firewallu. V případě nebezpečné sítě poskytuje filtrovací router způsob, jak blokovat připojení určitých hostitelů a sítí k interní síti, nebo jej lze použít k omezení interního přístupu k některým nebezpečným a pornografickým webům.
Technologie filtrování paketůJak název napovídá, jedná se o místo pro pakety v síti, kde si můžete vybrat základ, zvolit pravidla filtrování pro systém (často označovaná jako ACL neboli seznamy řízení přístupu). Pakety, které splňují pravidla filtrování, jsou přeposlány na odpovídající síťové rozhraní a zbytek paketů je z datového proudu odstraněn.
Filtrování paketů může řídit přístup mezi weby, mezi weby a sítí a mezi sítěmi, ale nemůže řídit obsah přenášených dat, protože obsah jsou data na úrovni aplikace, která systém filtrování paketů nerozpoznatelný. Filtrování paketů umožňuje poskytnout speciální ochranu pro celou síť na jednom místě.
Modul kontroly paketového filtru proniká mezi síťovou vrstvu a vrstvu datového spojení systému. Protože vrstva datového spojení je de facto síťová karta (NIC) a síťová vrstva je protokolový zásobník první vrstvy, firewall se nachází na spodní části softwarové hierarchie.