Сетевой пакетный брокер Mylinking™ (NPB) ML-NPB-0810
8 портов 10GE SFP+, максимальная скорость 80 Гбит/с.
1. Обзоры
- Полный визуальный контроль устройства сбора данных (8 портов 10GE SFP+).
- Устройство с полным управлением планированием данных (дуплексная обработка приема/передачи).
- Устройство для полной предварительной обработки и перераспределения данных (двунаправленная полоса пропускания 80 Гбит/с)
- Поддерживаются алгоритмы хэширования балансировки нагрузки и распределения весов на основе сессий в соответствии с характеристиками уровней L2-L7 для обеспечения динамической балансировки нагрузки при обработке исходящего трафика порта.
- Поддерживается VLAN, заголовок MPLS в исходном пакете данных удаляется и выводится.
- Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP / GRE / PPTP / L2TP / PPPOE. В соответствии с настройками пользователя, стратегия вывода трафика может быть реализована для внутреннего или внешнего уровня туннеля.
- Поддерживается вывод необработанных пакетов для оборудования мониторинга, используемого для анализа больших данных, анализа протоколов, анализа сигналов, анализа безопасности, управления рисками и другого необходимого трафика.
- Поддерживается анализ пакетов в реальном времени, идентификация источника данных.
2. Блок-схема системы
3. Принцип работы
4. Интеллектуальные возможности обработки трафика
ASIC-чип плюс процессор TCAM
Возможности интеллектуальной обработки трафика со скоростью 80 Гбит/с
Приобретение 10GE
8 портов 10GE, дуплексная обработка Rx/Tx, одновременная передача данных со скоростью до 80 Гбит/с для сбора сетевых данных, простая предварительная обработка.
Репликация данных
Пакет реплицируется с одного порта на несколько N портов, или несколько N портов объединяются, а затем реплицируются на несколько M портов.
Репликация данных
Пакет реплицируется с одного порта на несколько N портов, или несколько N портов объединяются, а затем реплицируются на несколько M портов.
Распределение данных
Точно классифицировали входящие метаданные и отбрасывали или перенаправляли различные службы данных на несколько выходных интерфейсов в соответствии с предопределенными пользователем правилами.
Фильтрация данных
Поддерживается фильтрация пакетов на уровнях L2-L7, включая такие параметры, как SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и значение типа Ethernet, номер протокола IP, TOS и т. д., а также поддерживается гибкое сочетание правил фильтрации.
Балансировка нагрузки
Поддерживаются алгоритмы хэширования балансировки нагрузки и распределения весов на основе сессий в соответствии с характеристиками уровней L2-L7 для обеспечения динамической балансировки нагрузки при обработке исходящего трафика порта.
Матч UDF
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Настраиваются значение смещения, длина и содержимое ключевого поля, а также определяется политика вывода трафика в соответствии с пользовательской конфигурацией.
VLAN с метками
VLAN без тегов
VLAN заменен
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настроить значение смещения, длину и содержимое ключевого поля, а также определить политику вывода трафика в соответствии со своей конфигурацией.
Замена MAC-адреса
Поддерживается замена MAC-адреса получателя в исходном пакете данных, что может быть реализовано в соответствии с настройками пользователя.
Распознавание/классификация мобильных протоколов 3G/4G
Поддерживается идентификация элементов мобильной сети, таких как (интерфейсы Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и др.). Вы можете реализовать политики вывода трафика на основе таких функций, как GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP, в соответствии с пользовательскими настройками.
Обнаружение исправности портов
Поддерживается обнаружение в реальном времени состояния процесса обслуживания оборудования мониторинга и анализа, подключенного к различным выходным портам. При сбое процесса обслуживания неисправное устройство автоматически удаляется. После восстановления работоспособности неисправного устройства система автоматически возвращается в группу балансировки нагрузки для обеспечения надежности многопортовой балансировки нагрузки.
VLAN, MPLS без тегов
Поддерживается VLAN, заголовок MPLS в исходном пакете данных удаляется и выводится.
Идентификация протокола туннелирования
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP / GRE / PPTP / L2TP / PPPOE. В соответствии с настройками пользователя, стратегия вывода трафика может быть реализована для внутреннего или внешнего уровня туннеля.
Единая платформа управления
Поддерживается доступ к платформе контроля видимости mylinking™.
Резервная система электропитания 1+1 (RPS)
Поддерживается система двойного резервирования питания 1+1.
5. Типичные структуры приложений сетевого пакетного брокера Mylinking™
5.1 Приложение для агрегации данных N*10GE в 10GE с помощью сетевого пакетного брокера Mylinking™ (см. ниже)
5.2 Приложение Mylinking™ Network Packet Broker GE/10GE Hybrid Access (как показано ниже)
6. Технические характеристики
| ML-NPB-0810 Mylinking™ — сетевой пакетный брокер Функциональные параметры TAP/NPB | ||
| Сетевой интерфейс | 10GE | 8 слотов SFP+ 10GE/GE; поддержка одномодового/многомодового оптоволокна. |
| Внеполосный интерфейс управления | 1*10/100/1000M электрический порт | |
| Режим развертывания | Оптическое разделение 10G | Поддержка двунаправленного сбора трафика по каналу 4*10G |
| 10G зеркальное получение | Поддерживается ввод до 8*10G зеркального трафика. | |
| Оптический ввод | Входной порт поддерживает разветвление сигнала по одному оптоволокну; | |
| Мультиплексирование портов | Поддерживается использование входного порта в качестве выходного порта; | |
| Выход потока | Поддержка 8 каналов выходного потока 10GE; | |
| Агрегирование/репликация/распределение трафика | Поддерживается | |
| Количество ссылок, поддерживающих дублирование/агрегирование трафика. | 1->N-стороннее дублирование движения (N<8) Агрегация трафика каналов N->1 (N<8) Группа G (путь M->N) групповое дублирование трафика агрегация [ G*(M+N) < 8 ] | |
| Идентификация и перенаправление трафика на основе порта | Поддерживается | |
| порт пять идентификация транспортного потока перенаправление | Поддерживается | |
| Стратегия перенаправления трафика на основе ключевого тега заголовка протокола. | Поддерживается | |
| Поддержка, не связанная с инкапсуляцией Ethernet | Поддерживается | |
| УПРАВЛЕНИЕ КОНСОЛЬЮ | Поддерживается | |
| IP/ВЕБ-управление | Поддерживается | |
| SNMP MGT | Поддерживается | |
| Управление Telnet/SSH | Поддерживается | |
| Протокол SYSLOG | Поддерживается | |
| Аутентификация пользователя | На основе аутентификации по паролю пользователя. | |
| Электрический (1+1 резервная система электропитания - RPS) | Номинальное напряжение питания | AC110-240V/DC-48V (опционально) |
| Номинальная частота источника питания | AC-50HZ | |
| Скорость входного тока | AC-3A / DC-10A | |
| Оценить мощность | 140 Вт/150 Вт/150 Вт | |
| Среда | Рабочая температура | 0–50℃ |
| Температура хранения | -20-70℃ | |
| Рабочая влажность | 10%-95%, без конденсации | |
| Пользовательская конфигурация | Конфигурация консоли | Интерфейс RS232, 9600,8,N,1 |
| аутентификация по паролю | Поддерживается | |
| Высота шасси | (U) | 1U 445 мм*44 мм*402 мм |
7. Информация о заказе
ML-NPB-0810 mylinking™ Сетевой пакетный брокер, 8 портов 10GE/GE SFP+, максимальная скорость 80 Гбит/с
ML-NPB-1610 mylinking™ Сетевой пакетный брокер, 16 портов 10GE/GE SFP+, максимальная скорость 160 Гбит/с
ML-NPB-2410 mylinking™ Сетевой пакетный брокер, 24 порта 10GE/GE SFP+, максимальная скорость 240 Гбит/с
FYR: Mylinking™ — технология фильтрации пакетов сетевого пакетного брокера
Технология фильтрации пакетовЭто наиболее распространенная технология межсетевого экрана. В случае опасной сети маршрутизатор-фильтр обеспечивает возможность блокировки подключения определенных хостов и сетей к внутренней сети, или же может использоваться для ограничения внутреннего доступа к некоторым опасным и порнографическим сайтам.
Технология фильтрации пакетовКак следует из названия, это место, где пакеты в сети имеют выбор. На основе этих правил фильтрации (часто известных как ACL, списки контроля доступа) система принимает соответствующие правила фильтрации, после чего пакеты перенаправляются на соответствующий сетевой интерфейс, а остальные пакеты удаляются из потока данных.
Фильтрация пакетов может контролировать доступ между сайтами, между сайтами и сетями, а также между сетями, но она не может контролировать содержимое передаваемых данных, поскольку это данные прикладного уровня, не распознаваемые системой фильтрации пакетов. Фильтрация пакетов позволяет обеспечить специальную защиту всей сети в одном месте.
Модуль проверки пакетного фильтра находится между сетевым и канальным уровнями системы. Поскольку канальный уровень — это сетевая карта DE facto (NIC), а сетевой уровень — это стек протоколов первого уровня, межсетевой экран находится в самом низу программной иерархии.








