Сетевой пакетный брокер Mylinking™ (NPB) ML-NPB-0810
8*10GE SFP+, макс. 80 Гбит/с
1- Обзоры
- Полный визуальный контроль устройства сбора данных (8*10GE SFP+ портов)
- Полнофункциональное устройство управления планированием данных (дуплексная обработка Rx/Tx)
- Полнофункциональное устройство предварительной обработки и перераспределения (двунаправленная пропускная способность 80 Гбит/с)
- Поддерживается алгоритм хэширования балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7 для обеспечения динамики балансировки нагрузки выходного трафика порта.
- Поддерживается VLAN, заголовок MPLS в исходном пакете данных удаляется и выводится.
- Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP / GRE / PPTP / L2TP / PPPOE. В соответствии с пользовательской конфигурацией стратегия вывода трафика может быть реализована в соответствии с внутренним или внешним уровнем туннеля.
- Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигнализации, анализа безопасности, управления рисками и другого необходимого трафика.
- Поддерживается анализ захвата пакетов в реальном времени, идентификация источника данных

2- Системная блок-схема

3- Принцип работы

4- Возможности интеллектуальной обработки трафика

Чип ASIC плюс ЦП TCAM
Возможности интеллектуальной обработки трафика 80 Гбит/с

Приобретение 10GE
10GE 8 портов, дуплексная обработка Rx/Tx, одновременный приемопередатчик трафика до 80 Гбит/с, для сбора данных по сети, простая предварительная обработка

Репликация данных
Пакет реплицируется с 1 порта на несколько портов N или несколько портов N объединяются, а затем реплицируются на несколько портов M

Репликация данных
Пакет реплицируется с 1 порта на несколько портов N или несколько портов N объединяются, а затем реплицируются на несколько портов M

Распределение данных
Точно классифицировал входящие метаданные и отбрасывал или перенаправлял различные службы данных на несколько выходных интерфейсов в соответствии с предопределенными пользователем правилами.

Фильтрация данных
Поддерживается фильтрация пакетов L2-L7, например, SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и значение типа Ethernet, номер протокола IP, TOS и т. д. Также поддерживается гибкое сочетание правил фильтрации.

Баланс нагрузки
Поддерживается алгоритм хэширования балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7 для обеспечения динамики балансировки нагрузки выходного трафика порта.

UDF-матч
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Настраиваются значение смещения, длина и содержимое ключевого поля, а также определяется политика вывода трафика в соответствии с пользовательской конфигурацией.



VLAN с тегами
VLAN без тегов
VLAN заменен
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настроить значение смещения, длину и содержимое ключевого поля, а также определить политику вывода трафика в соответствии с пользовательской конфигурацией.

Замена MAC-адреса
Поддерживается замена MAC-адреса назначения в исходном пакете данных, которая может быть реализована в соответствии с конфигурацией пользователя.

Распознавание/классификация мобильных протоколов 3G/4G
Поддерживается идентификация элементов мобильной сети, таких как (интерфейс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и т. д.). Вы можете реализовать политики вывода трафика на основе таких функций, как GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP на основе пользовательских конфигураций.

Обнаружение работоспособности портов
Поддерживается определение в реальном времени состояния процесса обслуживания оборудования внутреннего мониторинга и анализа, подключенного к разным выходным портам. При сбое процесса обслуживания неисправное устройство автоматически удаляется. После восстановления неисправного устройства система автоматически возвращается в группу балансировки нагрузки для обеспечения надежности многопортовой балансировки нагрузки.

VLAN, MPLS без тегов
Поддерживается VLAN, заголовок MPLS в исходном пакете данных удаляется и выводится.

Идентификация протокола туннелирования
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP / GRE / PPTP / L2TP / PPPOE. В соответствии с пользовательской конфигурацией стратегия вывода трафика может быть реализована в соответствии с внутренним или внешним уровнем туннеля.

Единая платформа управления
Поддерживается доступ к платформе управления видимостью mylinking™

Система резервного питания 1+1 (RPS)
Поддерживаемая система двойного резервирования питания 1+1
5. Типичные структуры приложений сетевого пакетного брокера Mylinking™
5.1 Приложение Mylinking™ Network Packet Broker N*10GE to 10GE Data Aggregation (как указано ниже)

5.2 Приложение гибридного доступа GE/10GE Mylinking™ Network Packet Broker (как указано ниже)

6- Технические характеристики
ML-NPB-0810 Сетевой пакетный брокер Mylinking™ Функциональные параметры TAP/NPB | ||
Сетевой интерфейс | 10ГЭ | 8*10GE/GE SFP+ слотов; поддержка одномодового/многомодового оптоволокна |
Интерфейс MGT вне диапазона | 1*10/100/1000M электрический порт | |
Режим развертывания | Оптическое разделение 10G | Поддержка получения трафика по двунаправленной линии связи 4*10G |
Зеркальное приобретение 10G | Поддержка до 8*10G зеркального ввода трафика | |
Оптический ввод | Входной порт поддерживает разделение одного волокна; | |
Мультиплексирование портов | Поддержка входного порта в качестве выходного порта; | |
Выходной поток | Поддержка 8 каналов выходного потока 10GE; | |
Агрегация/репликация/распределение трафика | Поддерживается | |
Количество ссылок, поддерживающих дублирование/агрегацию трафика | 1->N-сторонняя репликация трафика (N<8) Агрегация трафика N->1 канала (N<8) Группа G (M->N way) групповая агрегация репликации трафика [ G*(M+N) < 8 ] | |
Переадресация идентификации трафика на основе порта | Поддерживается | |
порт пять кортеж трафика идентификация перенаправление | Поддерживается | |
Стратегия перенаправления идентификации трафика на основе ключевого тега заголовка протокола | Поддерживается | |
Поддержка, не связанная с инкапсуляцией Ethernet | Поддерживается | |
КОНСОЛЬ MGT | Поддерживается | |
IP/WEB MGT | Поддерживается | |
SNMP-МГТ | Поддерживается | |
TELNET/SSH MGT | Поддерживается | |
Протокол SYSLOG | Поддерживается | |
Аутентификация пользователя | На основе аутентификации пароля пользователя | |
Электричество (1+1 резервная система питания-RPS) | Оценить напряжение источника питания | AC110-240V/DC-48V (опционально) |
Оценить частоту источника питания | АС-50Гц | |
Номинальный входной ток | АС-3А / DC-10А | |
Оценить мощность | 140Вт/150Вт/150Вт | |
Среда | Рабочая температура | 0-50℃ |
Температура хранения | -20-70℃ | |
Рабочая влажность | 10%-95%, без конденсации | |
Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232, 9600,8,N,1 |
Аутентификация по паролю | Поддерживается | |
Высота шасси | (У) | 1U 445мм*44мм*402мм |
7- Информация о заказе
ML-NPB-0810 Сетевой пакетный брокер mylinking™ 8 портов 10GE/GE SFP+, макс. 80 Гбит/с
ML-NPB-1610 Сетевой пакетный брокер mylinking™ 16*10GE/GE SFP+ портов, макс. 160 Гбит/с
ML-NPB-2410 Сетевой пакетный брокер mylinking™ 24*10GE/GE SFP+ порта, макс. 240 Гбит/с
FYR: Технология фильтрации пакетов сетевого брокера Mylinking™
Технология фильтрации пакетовявляется наиболее распространенной технологией брандмауэра. Для опасной сети фильтр-маршрутизатор обеспечивает способ блокировать определенные хосты и сети от подключения к внутренней сети, или его можно использовать для ограничения внутреннего доступа к некоторым опасным и порнографическим сайтам.
Технология фильтрации пакетовКак следует из названия, это место, где пакет в сети имеет возможность выбора, выбора основы, правил фильтрации для системы (часто называемых списками контроля доступа, ACL), только в случае соответствия правилам фильтрации пакет пересылается на соответствующий сетевой интерфейс, остальная часть пакета удаляется из потока данных.
Фильтрация пакетов может контролировать доступ типа сайт-сайт, сайт-сеть и сеть-сеть, но она не может контролировать содержимое передаваемых данных, поскольку содержимое представляет собой данные уровня приложения, не распознаваемые системой фильтрации пакетов. Фильтрация пакетов позволяет обеспечить особую защиту для всей сети в одном месте.
Модуль проверки фильтра пакетов проникает между сетевым уровнем и уровнем канала передачи данных системы. Поскольку уровень канала передачи данных по сути является сетевой картой (NIC), а сетевой уровень — стеком протоколов первого уровня, межсетевой экран находится в самом низу иерархии программного обеспечения.