Брокер сетевых пакетов Mylinking™ (NPB) ML-NPB-0810
8*10GE SFP+, макс. 80 Гбит/с
1- Обзоры
- Полный визуальный контроль устройства сбора данных (8 портов 10GE SFP+)
- Полное устройство управления планированием данных (дуплексная обработка Rx/Tx)
- Устройство полной предварительной обработки и перераспределения (двунаправленная пропускная способность 80 Гбит/с)
- Поддерживаемый алгоритм балансировки нагрузки Хэш-алгоритм и алгоритм разделения веса на основе сеанса в соответствии с характеристиками уровня L2-L7, чтобы гарантировать, что порт выводит динамический трафик балансировки нагрузки.
- Поддерживается VLAN, заголовок MPLS в исходном пакете данных удаляется и выводится.
- Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE.В соответствии с пользовательской конфигурацией стратегия вывода трафика может быть реализована в соответствии с внутренним или внешним уровнем туннеля.
- Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигналов, анализа безопасности, управления рисками и другого необходимого трафика.
- Поддерживается анализ захвата пакетов в реальном времени, идентификация источника данных

2- Блок-схема системы

3- Принцип работы

4- Интеллектуальные возможности обработки трафика

Процессор ASIC Chip Plus TCAM
Возможности интеллектуальной обработки трафика 80 Гбит/с

Приобретение 10GE
8 портов 10GE, дуплексная обработка Rx/Tx, приемопередатчик данных трафика до 80 Гбит/с одновременно, для сбора сетевых данных, простая предварительная обработка

Репликация данных
Пакет реплицируется с 1 порта на несколько N портов или объединяется несколько N портов, а затем реплицируется на несколько M портов.

Репликация данных
Пакет реплицируется с 1 порта на несколько N портов или объединяется несколько N портов, а затем реплицируется на несколько M портов.

Распределение данных
Точно классифицировали входящие метаданные и отбрасывали или перенаправляли различные службы данных на несколько выходных интерфейсов в соответствии с предопределенными правилами пользователя.

Фильтрация данных
Поддерживается соответствие фильтрации пакетов L2-L7, например SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и значение типа Ethernet, номер IP-протокола, TOS и т. д. Также поддерживается гибкая комбинация фильтрации правила.

Баланс нагрузки
Поддерживаемый алгоритм балансировки нагрузки Хэш-алгоритм и алгоритм разделения веса на основе сеанса в соответствии с характеристиками уровня L2-L7, чтобы гарантировать, что порт выводит динамический трафик балансировки нагрузки.

Соответствие UDF
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета.Настроено значение смещения, длина и содержимое ключевого поля, а также определена политика вывода трафика в соответствии с пользовательской конфигурацией.



VLAN с тегами
VLAN без тегов
VLAN заменен
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета.Пользователь может настроить значение смещения, длину и содержимое ключевого поля, а также определить политику вывода трафика в соответствии с пользовательской конфигурацией.

Замена MAC-адреса
Поддерживается замена MAC-адреса назначения в исходном пакете данных, что может быть реализовано в соответствии с конфигурацией пользователя.

Распознавание/классификация мобильных протоколов 3G/4G
Поддерживается для идентификации элементов мобильной сети, таких как (интерфейс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и т. д.).Вы можете реализовать политики вывода трафика на основе таких функций, как GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP на основе пользовательских конфигураций.

Обнаружение исправности портов
Поддерживается определение в режиме реального времени работоспособности процесса обслуживания серверного оборудования для мониторинга и анализа, подключенного к различным выходным портам.При сбое процесса обслуживания неисправное устройство автоматически удаляется.После восстановления неисправного устройства система автоматически возвращается к группе балансировки нагрузки, чтобы обеспечить надежность многопортовой балансировки нагрузки.

VLAN, MPLS без тегов
Поддерживается VLAN, заголовок MPLS в исходном пакете данных удаляется и выводится.

Туннельный протокол Идентификация
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE.В соответствии с пользовательской конфигурацией стратегия вывода трафика может быть реализована в соответствии с внутренним или внешним уровнем туннеля.

Единая платформа управления
Поддерживаемый доступ к платформе управления видимостью mylinking™

Резервная система питания 1+1 (RPS)
Поддерживаемая система питания с двойным резервированием 1+1
5- Типичные структуры приложений брокера сетевых пакетов Mylinking™
5.1 Приложение Mylinking™ Network Packet Broker N*10GE для агрегации данных 10GE (см. ниже)

5.2 Приложение Mylinking™ Network Packet Broker GE/10GE Hybrid Access (см. ниже)

6- Технические характеристики
ML-NPB-0810 Брокер сетевых пакетов Mylinking™ Функциональные параметры TAP/NPB | ||
Сетевой интерфейс | 10GE | слот 8*10GE/GE SFP+;поддержка одномодового/многомодового волокна |
Внеполосный интерфейс MGT | 1*10/100/1000M электрический порт | |
Режим развертывания | оптическое разделение 10G | Поддержка сбора двунаправленного трафика 4 * 10G |
Получение зеркала 10G | Поддержка макс. 8*10G зеркального ввода трафика | |
Оптический ввод | Входной порт поддерживает вход с разделением по одному волокну; | |
Мультиплексирование портов | Входной порт поддержки как выходной порт; | |
Выходной поток | Поддержка 8 каналов вывода потока 10GE; | |
Агрегирование/реплицирование/распределение трафика | Поддерживается | |
Кол-во ссылок, поддерживающих дублирование/агрегирование трафика | 1->N-сторонняя репликация трафика (N<8) Агрегация трафика N->1 канала (N<8) Группа G (M->N way) групповая агрегация репликации трафика [ G*(M+N) < 8 ] | |
Отклонение идентификации трафика на основе портов | Поддерживается | |
порт пятый кортеж идентификация трафика перенаправление | Поддерживается | |
Стратегия перенаправления идентификации трафика на основе ключевого тега заголовка протокола | Поддерживается | |
Поддержка, не связанная с инкапсуляцией Ethernet | Поддерживается | |
КОНСОЛЬНЫЙ МГТ | Поддерживается | |
IP/ВЕБ МГТ | Поддерживается | |
SNMP-MGT | Поддерживается | |
ТЕЛНЕТ/SSH МГТ | Поддерживается | |
SYSLOG-протокол | Поддерживается | |
Аутентификация пользователя | На основе аутентификации пользователей по паролю | |
Электрическая (система резервного питания 1+1-RPS) | Номинальное напряжение питания | AC110-240V/DC-48V (опционально) |
Номинальная частота источника питания | АС-50Гц | |
Оценить входной ток | АС-3А/ДС-10А | |
Оценить мощность | 140 Вт/150 Вт/150 Вт | |
Среда | Рабочая температура | 0-50℃ |
Температура хранения | -20-70℃ | |
Рабочая влажность | 10%-95%, без конденсата | |
Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232, 9600,8,N,1 |
Аутентификация по паролю | Поддерживается | |
Высота шасси | (У) | 1У 445мм*44мм*402мм |
7- Информация о заказе
ML-NPB-0810 Брокер сетевых пакетов mylinking™ 8 портов 10GE/GE SFP+, макс. 80 Гбит/с
ML-NPB-1610 Брокер сетевых пакетов mylinking™ 16 портов 10GE/GE SFP+, макс. 160 Гбит/с
ML-NPB-2410 Брокер сетевых пакетов mylinking™ 24 порта 10GE/GE SFP+, макс. 240 Гбит/с
FYR: технология фильтрации пакетов брокера сетевых пакетов Mylinking™
Технология пакетной фильтрацииявляется наиболее распространенной технологией межсетевого экрана.Для опасной сети маршрутизатор-фильтр позволяет блокировать подключение определенных хостов и сетей к внутренней сети или может использоваться для ограничения внутреннего доступа к некоторым опасным и порнографическим сайтам.
Технология пакетной фильтрациикак следует из его названия, это место для пакета в сети, есть выбор, выбор основы, правила фильтрации для системы (часто известные ACL как списки управления доступом, список управления доступом), только для соблюдения правил фильтрации пакетов. перенаправляется на соответствующий сетевой интерфейс, остальная часть пакета удаляется из потока данных.
Пакетная фильтрация может управлять доступом между сайтами, сайтами и сетями, а также между сетями, но не может контролировать содержимое передаваемых данных, поскольку это данные уровня приложения, не распознаваемые пакетом. система фильтрации.Пакетная фильтрация позволяет обеспечить особую защиту всей сети в одном месте.
Модуль проверки пакетного фильтра проникает между сетевым уровнем и канальным уровнем системы. Поскольку канальный уровень представляет собой фактически сетевую карту (NIC), а сетевой уровень представляет собой стек протоколов первого уровня, межсетевой экран в нижней части иерархии программного обеспечения.