Сетевой брокер пакетов Mylinking™ (NPB) ML-NPB-0810
8*10GE SFP+, макс. 80 Гбит/с
1- Обзоры
- Полный визуальный контроль устройства сбора данных (8 портов 10GE SFP+)
- Полнофункциональное устройство управления планированием данных (дуплексная обработка Rx/Tx)
- Полнофункциональное устройство предварительной обработки и перераспределения (двунаправленная пропускная способность 80 Гбит/с)
- Поддерживается алгоритм хеширования балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7, чтобы гарантировать динамику балансировки нагрузки выходного трафика порта.
- Поддерживается VLAN, заголовок MPLS в исходном пакете данных удаляется и выводится.
- Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE. В зависимости от настроек пользователя, стратегия вывода трафика может быть реализована на внутреннем или внешнем уровне туннеля.
- Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигнализации, анализа безопасности, управления рисками и другого необходимого трафика.
- Поддерживается анализ захвата пакетов в реальном времени, идентификация источника данных

2- Блок-схема системы

3- Принцип работы

4. Возможности интеллектуальной обработки трафика

ASIC Chip Plus TCAM CPU
Возможности интеллектуальной обработки трафика 80 Гбит/с

Приобретение 10GE
10GE 8 портов, дуплексная обработка Rx/Tx, одновременный приемопередатчик трафика до 80 Гбит/с для сбора сетевых данных, простая предварительная обработка

Репликация данных
Пакет реплицируется с 1 порта на несколько портов N или агрегируется с нескольких портов N, а затем реплицируется на несколько портов M

Репликация данных
Пакет реплицируется с 1 порта на несколько портов N или агрегируется с нескольких портов N, а затем реплицируется на несколько портов M

Распределение данных
Точно классифицировал входящие метаданные и отбрасывал или перенаправлял различные службы данных на несколько выходных интерфейсов в соответствии с предопределенными пользователем правилами.

Фильтрация данных
Поддерживается фильтрация пакетов L2-L7, например, SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и значение типа Ethernet, номер протокола IP, TOS и т. д. Также поддерживается гибкая комбинация правил фильтрации.

Баланс нагрузки
Поддерживается алгоритм хеширования балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7, чтобы гарантировать динамику балансировки нагрузки выходного трафика порта.

UDF-матч
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Настраиваются значение смещения, длина и содержимое ключевого поля, а также определяется политика вывода трафика в соответствии с пользовательскими настройками.



VLAN с тегами
VLAN без тегов
VLAN заменена
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настраивать значение смещения, длину и содержимое ключевого поля, а также определять политику вывода трафика в соответствии с пользовательскими настройками.

Замена MAC-адреса
Поддерживается замена MAC-адреса назначения в исходном пакете данных, которая может быть реализована в соответствии с настройками пользователя.

Распознавание/классификация мобильных протоколов 3G/4G
Поддерживается идентификация элементов мобильной сети, таких как интерфейсы Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и т. д. Вы можете реализовать политики исходящего трафика на основе таких функций, как GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP, в зависимости от пользовательских настроек.

Обнаружение исправности портов
Поддержка отслеживания в режиме реального времени состояния сервисных процессов оборудования внутреннего мониторинга и анализа, подключенного к различным выходным портам. При сбое сервисного процесса неисправное устройство автоматически отключается. После восстановления неисправного устройства система автоматически возвращается к группе балансировки нагрузки, обеспечивая надежность многопортовой балансировки нагрузки.

VLAN, MPLS без тегов
Поддерживается VLAN, заголовок MPLS в исходном пакете данных удаляется и выводится.

Идентификация протокола туннелирования
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE. В зависимости от настроек пользователя, стратегия вывода трафика может быть реализована на внутреннем или внешнем уровне туннеля.

Единая платформа управления
Поддерживается доступ к платформе управления видимостью mylinking™

Система резервного питания 1+1 (RPS)
Поддерживаемая система двойного резервирования питания 1+1
5. Типичные структуры приложений сетевого пакетного брокера Mylinking™
5.1 Приложение Mylinking™ Network Packet Broker для агрегации данных N*10GE в 10GE (см. ниже)

5.2 Приложение гибридного доступа GE/10GE Mylinking™ Network Packet Broker (см. ниже)

6- Технические характеристики
Сетевой брокер пакетов ML-NPB-0810 Mylinking™ Функциональные параметры TAP/NPB | ||
Сетевой интерфейс | 10GE | 8 слотов 10GE/GE SFP+; поддержка одномодового/многомодового оптоволокна |
Интерфейс MGT вне диапазона | 1*10/100/1000M электрический порт | |
Режим развертывания | Оптическое разделение 10G | Поддержка получения трафика по двунаправленному каналу связи 4*10G |
Зеркальное приобретение 10G | Поддержка до 8*10G зеркального ввода трафика | |
Оптический ввод | Входной порт поддерживает разделение одного волокна; | |
Мультиплексирование портов | Поддержка входного порта в качестве выходного порта; | |
Выходной поток | Поддержка 8 каналов выходного потока 10GE; | |
Агрегация/репликация/распределение трафика | Поддерживается | |
Количество ссылок, поддерживающих дублирование/агрегацию трафика | 1->N-сторонняя репликация трафика (N<8) Агрегация трафика N->1 канала (N<8) Группа G (M->N way) групповая агрегация репликации трафика [ G*(M+N) < 8 ] | |
Перенаправление трафика на основе идентификации порта | Поддерживается | |
перенаправление идентификации трафика с помощью пятикортежного порта | Поддерживается | |
Стратегия переадресации идентификации трафика на основе ключевого тега заголовка протокола | Поддерживается | |
Поддержка, не связанная с инкапсуляцией Ethernet | Поддерживается | |
КОНСОЛЬ MGT | Поддерживается | |
IP/WEB MGT | Поддерживается | |
SNMP MGT | Поддерживается | |
TELNET/SSH MGT | Поддерживается | |
Протокол SYSLOG | Поддерживается | |
Аутентификация пользователя | На основе аутентификации пользователя по паролю | |
Электрическая (резервная система электропитания 1+1-RPS) | Оценить напряжение источника питания | AC110-240V/DC-48V (опционально) |
Оценить частоту источника питания | AC-50 Гц | |
Номинальный входной ток | АС-3А / ДС-10А | |
Оценить мощность | 140 Вт/150 Вт/150 Вт | |
Среда | Рабочая температура | 0-50℃ |
Температура хранения | -20-70℃ | |
Рабочая влажность | 10%-95%, без конденсации | |
Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232, 9600,8,N,1 |
Аутентификация по паролю | Поддерживается | |
Высота шасси | (У) | 1U 445мм*44мм*402мм |
7- Информация о заказе
Сетевой пакетный брокер ML-NPB-0810 mylinking™, 8 портов 10GE/GE SFP+, макс. 80 Гбит/с
Сетевой пакетный брокер ML-NPB-1610 mylinking™, 16 портов 10GE/GE SFP+, макс. 160 Гбит/с
Сетевой пакетный брокер ML-NPB-2410 mylinking™, 24 порта 10GE/GE SFP+, макс. 240 Гбит/с
FYR: Технология фильтрации пакетов Mylinking™ Network Packet Broker
Технология фильтрации пакетов— самая распространённая технология межсетевого экрана. В опасной сети фильтрующий маршрутизатор позволяет блокировать подключение определённых хостов и сетей к внутренней сети, а также может использоваться для ограничения доступа к некоторым опасным и порнографическим сайтам.
Технология фильтрации пакетовКак следует из его названия, это место, где пакет в сети имеет выбор, выбирает основу, правила фильтрации для системы (часто называемые списками контроля доступа, ACL), только в том случае, если пакет соответствует правилам фильтрации, он пересылается на соответствующий сетевой интерфейс, остальная часть пакета удаляется из потока данных.
Фильтрация пакетов позволяет контролировать доступ «сайт-сайт», «сайт-сеть» и «сеть-сеть», но не может контролировать содержимое передаваемых данных, поскольку это данные уровня приложения, не распознаваемые системой фильтрации пакетов. Фильтрация пакетов позволяет обеспечить особую защиту всей сети в одном месте.
Модуль проверки фильтра пакетов проникает между сетевым уровнем и уровнем канала передачи данных системы. Поскольку уровень канала передачи данных — это фактическая сетевая карта (NIC), а сетевой уровень — стек протоколов первого уровня, межсетевой экран находится в самом низу иерархии программного обеспечения.