Сетевой брокер пакетов Mylinking™ (NPB) ML-NPB-0810
8*10GE SFP+, макс. 80 Гбит/с
1- Обзоры
- Полный визуальный контроль устройства сбора данных (8 портов 10GE SFP+)
- Полнофункциональное устройство управления планированием данных (дуплексная обработка Rx/Tx)
- Полнофункциональное устройство предварительной обработки и перераспределения (двунаправленная пропускная способность 80 Гбит/с)
- Поддерживается алгоритм хеширования балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7, чтобы гарантировать динамику балансировки нагрузки выходного трафика порта.
- Поддерживается VLAN, заголовок MPLS в исходном пакете данных удаляется и выводится.
- Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE. В зависимости от настроек пользователя, стратегия вывода трафика может быть реализована на внутреннем или внешнем уровне туннеля.
- Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигнализации, анализа безопасности, управления рисками и другого необходимого трафика.
- Поддерживается анализ захвата пакетов в реальном времени, идентификация источника данных
2- Блок-схема системы
3- Принцип работы
4. Возможности интеллектуальной обработки трафика
ASIC Chip Plus TCAM CPU
Возможности интеллектуальной обработки трафика 80 Гбит/с
Приобретение 10GE
10GE 8 портов, дуплексная обработка Rx/Tx, одновременный приемопередатчик трафика до 80 Гбит/с для сбора сетевых данных, простая предварительная обработка
Репликация данных
Пакет реплицируется с 1 порта на несколько портов N или агрегируется с нескольких портов N, а затем реплицируется на несколько портов M
Репликация данных
Пакет реплицируется с 1 порта на несколько портов N или агрегируется с нескольких портов N, а затем реплицируется на несколько портов M
Распределение данных
Точно классифицировал входящие метаданные и отбрасывал или перенаправлял различные службы данных на несколько выходных интерфейсов в соответствии с предопределенными пользователем правилами.
Фильтрация данных
Поддерживается фильтрация пакетов L2-L7, например, SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и значение типа Ethernet, номер протокола IP, TOS и т. д. Также поддерживается гибкая комбинация правил фильтрации.
Баланс нагрузки
Поддерживается алгоритм хеширования балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7, чтобы гарантировать динамику балансировки нагрузки выходного трафика порта.
UDF-матч
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Настраиваются значение смещения, длина и содержимое ключевого поля, а также определяется политика вывода трафика в соответствии с пользовательскими настройками.
VLAN с тегами
VLAN без тегов
VLAN заменена
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настраивать значение смещения, длину и содержимое ключевого поля, а также определять политику вывода трафика в соответствии с пользовательскими настройками.
Замена MAC-адреса
Поддерживается замена MAC-адреса назначения в исходном пакете данных, которая может быть реализована в соответствии с настройками пользователя.
Распознавание/классификация мобильных протоколов 3G/4G
Поддерживается идентификация элементов мобильной сети, таких как интерфейсы Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и т. д. Вы можете реализовать политики исходящего трафика на основе таких функций, как GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP, в зависимости от пользовательских настроек.
Обнаружение исправности портов
Поддержка отслеживания в режиме реального времени состояния сервисных процессов оборудования внутреннего мониторинга и анализа, подключенного к различным выходным портам. При сбое сервисного процесса неисправное устройство автоматически отключается. После восстановления неисправного устройства система автоматически возвращается к группе балансировки нагрузки, обеспечивая надежность многопортовой балансировки нагрузки.
VLAN, MPLS без тегов
Поддерживается VLAN, заголовок MPLS в исходном пакете данных удаляется и выводится.
Идентификация протокола туннелирования
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE. В зависимости от настроек пользователя, стратегия вывода трафика может быть реализована на внутреннем или внешнем уровне туннеля.
Единая платформа управления
Поддерживается доступ к платформе управления видимостью mylinking™
Система резервного питания 1+1 (RPS)
Поддерживаемая система двойного резервирования питания 1+1
5. Типичные структуры приложений сетевого пакетного брокера Mylinking™
5.1 Приложение Mylinking™ Network Packet Broker для агрегации данных N*10GE в 10GE (см. ниже)
5.2 Приложение гибридного доступа GE/10GE Mylinking™ Network Packet Broker (см. ниже)
6- Технические характеристики
| Сетевой брокер пакетов ML-NPB-0810 Mylinking™ Функциональные параметры TAP/NPB | ||
| Сетевой интерфейс | 10GE | 8 слотов 10GE/GE SFP+; поддержка одномодового/многомодового оптоволокна |
| Интерфейс MGT вне диапазона | 1*10/100/1000M электрический порт | |
| Режим развертывания | Оптическое разделение 10G | Поддержка получения трафика по двунаправленному каналу связи 4*10G |
| Зеркальное приобретение 10G | Поддержка до 8*10G зеркального ввода трафика | |
| Оптический ввод | Входной порт поддерживает разделение одного волокна; | |
| Мультиплексирование портов | Поддержка входного порта в качестве выходного порта; | |
| Выходной поток | Поддержка 8 каналов выходного потока 10GE; | |
| Агрегация/репликация/распределение трафика | Поддерживается | |
| Количество ссылок, поддерживающих дублирование/агрегацию трафика | 1->N-сторонняя репликация трафика (N<8) Агрегация трафика N->1 канала (N<8) Группа G (M->N way) групповая агрегация репликации трафика [ G*(M+N) < 8 ] | |
| Перенаправление трафика на основе идентификации порта | Поддерживается | |
| перенаправление идентификации трафика с помощью пятикортежного порта | Поддерживается | |
| Стратегия переадресации идентификации трафика на основе ключевого тега заголовка протокола | Поддерживается | |
| Поддержка, не связанная с инкапсуляцией Ethernet | Поддерживается | |
| КОНСОЛЬ MGT | Поддерживается | |
| IP/WEB MGT | Поддерживается | |
| SNMP MGT | Поддерживается | |
| TELNET/SSH MGT | Поддерживается | |
| Протокол SYSLOG | Поддерживается | |
| Аутентификация пользователя | На основе аутентификации пользователя по паролю | |
| Электрическая (резервная система электропитания 1+1-RPS) | Оценить напряжение источника питания | AC110-240V/DC-48V (опционально) |
| Оценить частоту источника питания | AC-50 Гц | |
| Номинальный входной ток | АС-3А / ДС-10А | |
| Оценить мощность | 140 Вт/150 Вт/150 Вт | |
| Среда | Рабочая температура | 0-50℃ |
| Температура хранения | -20-70℃ | |
| Рабочая влажность | 10%-95%, без конденсации | |
| Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232, 9600,8,N,1 |
| Аутентификация по паролю | Поддерживается | |
| Высота шасси | (У) | 1U 445мм*44мм*402мм |
7- Информация о заказе
Сетевой пакетный брокер ML-NPB-0810 mylinking™, 8 портов 10GE/GE SFP+, макс. 80 Гбит/с
Сетевой пакетный брокер ML-NPB-1610 mylinking™, 16 портов 10GE/GE SFP+, макс. 160 Гбит/с
Сетевой пакетный брокер ML-NPB-2410 mylinking™, 24 порта 10GE/GE SFP+, макс. 240 Гбит/с
FYR: Технология фильтрации пакетов Mylinking™ Network Packet Broker
Технология фильтрации пакетов— самая распространённая технология межсетевого экрана. В опасной сети фильтрующий маршрутизатор позволяет блокировать подключение определённых хостов и сетей к внутренней сети, а также может использоваться для ограничения доступа к некоторым опасным и порнографическим сайтам.
Технология фильтрации пакетовКак следует из его названия, это место, где пакет в сети имеет выбор, выбирает основу, правила фильтрации для системы (часто называемые списками контроля доступа, ACL), только в том случае, если пакет соответствует правилам фильтрации, он пересылается на соответствующий сетевой интерфейс, остальная часть пакета удаляется из потока данных.
Фильтрация пакетов позволяет контролировать доступ «сайт-сайт», «сайт-сеть» и «сеть-сеть», но не может контролировать содержимое передаваемых данных, поскольку это данные уровня приложения, не распознаваемые системой фильтрации пакетов. Фильтрация пакетов позволяет обеспечить особую защиту всей сети в одном месте.
Модуль проверки фильтра пакетов проникает между сетевым уровнем и уровнем канала передачи данных системы. Поскольку уровень канала передачи данных — это фактическая сетевая карта (NIC), а сетевой уровень — стек протоколов первого уровня, межсетевой экран находится в самом низу иерархии программного обеспечения.








