Zprostředkovatel síťových paketů Mylinking™ (NPB) ML-NPB-0810

8*10GE SFP+, max. 80 Gb/s

Stručný popis:

Mylinking™ Network Packet Broker ML-NPB-0810 má kapacitu zpracování až 80 Gb/s. Podporuje maximálně 8 slotů 10G SFP+ (kompatibilních s Gigabit), flexibilně podporuje 10gigabitové single/multimode optické moduly a 10gigabitové elektrické moduly. Podporuje režim LAN/WAN; Podporuje filtrování a přeposílání paketů na základě zdrojového portu, pětinásobné domény standardního protokolu, zdrojové/cílové MAC adresy, IP fragmentu, rozsahu portů transportní vrstvy, pole typu Ethernetu, VLANID, MPLS štítku, TCPFlag, funkce fixed offset a provozu.


Detaily produktu

Štítky produktů

1. Přehledy

  • Plná vizuální kontrola zařízení pro sběr dat (8 portů 10GE SFP+)
  • Zařízení pro kompletní správu plánování dat (duplexní zpracování Rx/Tx)
  • Plně vybavené zařízení pro předběžné zpracování a redistribuci (obousměrná šířka pásma 80 Gb/s)
  • Podporovaný algoritmus hash pro vyvažování zátěže a algoritmus sdílení váhy založený na relacích podle charakteristik vrstev L2-L7 pro zajištění dynamiky vyvažování zátěže na výstupním provozu portu.
  • Podporovaná VLAN, hlavička MPLS v původním datovém paketu je odebrána a vyvedena.
  • Podporuje automatickou identifikaci různých tunelovacích protokolů, jako například GTP / GRE / PPTP / L2TP / PPPOE. Strategii výstupu provozu lze implementovat podle konfigurace uživatele podle vnitřní nebo vnější vrstvy tunelu.
  • Podporovaný výstup nezpracovaných paketů pro monitorovací zařízení pro analýzu velkých dat (BigData), analýzu protokolů, analýzu signalizace, analýzu zabezpečení, řízení rizik a další požadovaný provoz.
  • Podporovaná analýza zachycení paketů v reálném čase, identifikace zdroje dat
ML-NPB-08105

2- Blokové schéma systému

ML-NPB-08106

3. Princip fungování

ML-NPB-16101

4. Inteligentní schopnosti zpracování provozu

popis produktu

Čip ASIC Plus CPU TCAM
Inteligentní zpracování provozu s rychlostí 80 Gb/s

popis produktu1

Akvizice 10GE
10GE 8 portů, duplexní zpracování Rx/Tx, až 80Gbps vysílač/přijímač provozních dat současně, pro sběr síťových dat, jednoduché předzpracování

popis produktu (2)

Replikace dat
Paket replikovaný z 1 portu na více N portů nebo více N portů agregovaných a poté replikovaných na více M portů

popis produktu (3)

Replikace dat
Paket replikovaný z 1 portu na více N portů nebo více N portů agregovaných a poté replikovaných na více M portů

popis produktu (4)

Distribuce dat
Přesně klasifikoval příchozí metadata a podle předdefinovaných pravidel uživatelem zahodil nebo přesměroval různé datové služby na více výstupů rozhraní.

popis produktu (5)

Filtrování dat
Podporováno porovnávání filtrování paketů L2-L7, jako například SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, pole a hodnota typu Ethernetu, číslo IP protokolu, TOS atd., a také podporovány flexibilní kombinace pravidel filtrování.

popis produktu

Vyrovnávání zátěže
Podporovaný algoritmus hash pro vyvažování zátěže a algoritmus sdílení váhy založený na relacích podle charakteristik vrstev L2-L7 pro zajištění dynamiky vyvažování zátěže na výstupním provozu portu.

popis produktu (6)

Zápas UDF
Podporováno porovnávání libovolného klíčového pole v prvních 128 bajtech paketu. Úprava hodnoty posunu a délky a obsahu klíčového pole a určení zásad pro výstup provozu podle konfigurace uživatele.

popis produktu (7)
popis produktu (8)
popis produktu (9)

Označená VLAN

VLAN bez označení

VLAN nahrazena

Podporováno porovnávání libovolného klíčového pole v prvních 128 bajtech paketu. Uživatel si může přizpůsobit hodnotu offsetu a délku a obsah klíčového pole a určit politiku výstupu provozu podle konfigurace uživatele.

popis produktu (10)

Nahrazení MAC adresy
Podporováno nahrazení cílové MAC adresy v původním datovém paketu, což lze implementovat dle konfigurace uživatele.

popis produktu (11)

Rozpoznávání/klasifikace mobilních protokolů 3G/4G
Podpora identifikace prvků mobilní sítě, jako jsou (rozhraní Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 atd.). Můžete implementovat zásady výstupu provozu na základě funkcí, jako jsou GTPV1-C, GTPV1-U, GTPV2-C, SCTP a S1-AP, na základě konfigurace uživatele.

popis produktu (12)

Detekce zdravých portů
Podpora detekce stavu servisního procesu v reálném čase u monitorovacího a analytického zařízení back-endu připojeného k různým výstupním portům. Pokud servisní proces selže, vadné zařízení se automaticky odstraní. Po obnovení vadného zařízení se systém automaticky vrátí do skupiny pro vyvažování zátěže, aby byla zajištěna spolehlivost vyvažování zátěže na více portech.

popis produktu (13)

VLAN, MPLS Netagované
Podporovaná VLAN, hlavička MPLS v původním datovém paketu je odebrána a vyvedena.

popis produktu (14)

Identifikace tunelovacího protokolu
Podporuje automatickou identifikaci různých tunelovacích protokolů, jako například GTP / GRE / PPTP / L2TP / PPPOE. Strategii výstupu provozu lze implementovat podle konfigurace uživatele podle vnitřní nebo vnější vrstvy tunelu.

popis produktu (15)

Jednotná řídicí platforma
Podporovaný přístup k platformě mylinking™ Visibilityl Control Platform

popis produktu (16)

1+1 Redundantní napájecí systém (RPS)
Podporovaný duální redundantní napájecí systém 1+1

5- Typické struktury aplikací síťového zprostředkovatele paketů Mylinking™

5.1 Mylinking™ Network Packet Broker Aplikace pro agregaci dat N*10GE až 10GE (viz níže)

ML-NPB-08102

5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access Application (viz níže)

ML-NPB-08103

6- Specifikace

ML-NPB-0810 Mylinking™ síťový zprostředkovatel paketů Funkční parametry TAP/NPB

Síťové rozhraní

10GE

8 slotů 10GE/GE SFP+; podpora jedno-/vícemodového optického vlákna

Rozhraní Out-of-Band MGT

1*10/100/1000M elektrický port

Režim nasazení

10G optické štěpení

Podpora akvizice obousměrného provozu 4*10G

10G zrcadlové snímání

Podpora max. 8*10G zrcadlového vstupu provozu

Optický vstup

Vstupní port podporuje rozdělení jednotlivých vláken;

Multiplexování portů

Podpora vstupního portu jako výstupního portu;

Výstupní průtok

Podpora 8 kanálů s výstupním průtokem 10GE;

Agregace/replikace/distribuce provozu

Podporováno

Počet odkazů podporujících duplikaci/agregaci provozu

1->N replikace provozu (N<8)

Agregace provozu N->1 kanálu (N<8)

Agregace replikace seskupeného provozu skupiny G (způsob M->N) [G*(M+N) < 8]

Přesměrování provozu na základě identifikace portu

Podporováno

identifikace provozu portu pět, přesměrování provozu n-tice

Podporováno

Strategie přesměrování identifikace provozu založená na klíčovém tagu záhlaví protokolu

Podporováno

Podpora nesouvisející s zapouzdřením Ethernetu

Podporováno

SPRÁVA KONZOL

Podporováno

Správa IP/webu

Podporováno

Správa SNMP

Podporováno

Správa Telnetu/SSH

Podporováno

Protokol SYSLOG

Podporováno

Ověřování uživatele

Na základě ověřování uživatelů heslem

Elektrický (1+1 redundantní napájecí systém - RPS)

Napětí zdroje napájení

AC110-240V/DC-48V (volitelné)

Frekvence napájecího zdroje

AC-50HZ

Vstupní proud

AC-3A / DC-10A

Výkon

140 W/150 W/150 W

Prostředí

Provozní teplota

0–50 ℃

Skladovací teplota

-20-70 ℃

Provozní vlhkost

10 %–95 %, bez kondenzace

Konfigurace uživatele

Konfigurace konzole

Rozhraní RS232, 9600,8,N,1

Ověřování heslem

Podporováno

Výška podvozku

(U)

1U 445 mm * 44 mm * 402 mm

7- Informace o objednávce

ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ portů, max. 80 Gb/s
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ portů, max. 160 Gb/s
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ portů, max. 240 Gb/s

FYR: Technologie filtrování paketů Mylinking™ Network Packet Broker

Technologie filtrování paketůje nejběžnější technologií firewallu. V případě nebezpečné sítě poskytuje filtrovací router způsob, jak blokovat připojení určitých hostitelů a sítí k interní síti, nebo jej lze použít k omezení interního přístupu k některým nebezpečným a pornografickým webům.

Technologie filtrování paketůJak název napovídá, jedná se o místo pro pakety v síti, kde si můžete vybrat základ, zvolit pravidla filtrování pro systém (často označovaná jako ACL neboli seznamy řízení přístupu). Pakety, které splňují pravidla filtrování, jsou přeposlány na odpovídající síťové rozhraní a zbytek paketů je z datového proudu odstraněn.

Filtrování paketů může řídit přístup mezi weby, mezi weby a sítí a mezi sítěmi, ale nemůže řídit obsah přenášených dat, protože obsah jsou data na úrovni aplikace, která systém filtrování paketů nerozpoznatelný. Filtrování paketů umožňuje poskytnout speciální ochranu pro celou síť na jednom místě.

Modul kontroly paketového filtru proniká mezi síťovou vrstvu a vrstvu datového spojení systému. Protože vrstva datového spojení je de facto síťová karta (NIC) a síťová vrstva je protokolový zásobník první vrstvy, firewall se nachází na spodní části softwarové hierarchie.


  • Předchozí:
  • Další:

  • Napište sem svou zprávu a odešlete nám ji