Mylinking™ Network Packet Broker (NPB) ML-NPB-0810
8*10GE SFP+, max 80Gbps
1- Yleiskatsaus
- Tiedonhankintalaitteen täydellinen visuaalinen ohjaus (8 * 10GE SFP+ -porttia)
- Täysi tietojen ajoituksen hallintalaite (duplex Rx/Tx -käsittely)
- Täysi esikäsittely- ja uudelleenjakelulaite (kaksisuuntainen kaistanleveys 80 Gbps)
- Tuettu kuormitustaso Hash-algoritmi ja istuntopohjainen painonjako-algoritmi L2-L7-kerroksen ominaisuuksien mukaisesti varmistaakseen, että portin lähtöliikenne on kuormituksen tasapainotuksen dynaamista
- Tuettu VLAN, MPLS-otsikko alkuperäisessä datapaketissa poistetaan ja tulostetaan.
- Tuettu tunnistaa automaattisesti erilaisia tunnelointiprotokollia, kuten GTP / GRE / PPTP / L2TP / PPPOE. Käyttäjäkonfiguraation mukaan liikenteen ulostulostrategia voidaan toteuttaa tunnelin sisä- tai ulkokerroksen mukaan
- Tuettu raakapakettilähtö BigData-analyysin, protokolla-analyysin, signalointianalyysin, suojausanalyysin, riskinhallinnan ja muun tarvittavan liikenteen valvontaan.
- Tuettu reaaliaikainen pakettikaappausanalyysi, tietolähteen tunnistaminen
2- Järjestelmän lohkokaavio
3- Toimintaperiaate
4 - Älykäs liikenteen käsittelykyky
ASIC Chip Plus TCAM CPU
80 Gbps älykkäät liikenteenkäsittelyominaisuudet
10GE:n hankinta
10GE 8 porttia, Rx/Tx kaksipuolinen käsittely, jopa 80 Gbps liikennetietojen lähetin-vastaanotin samanaikaisesti, verkon tiedonhankintaan, yksinkertainen esikäsittely
Tietojen replikointi
Paketti replikoitu yhdestä portista useisiin N-portteihin tai useita N-portteja yhdistettynä, sitten monistettu useaan M-porttiin
Tietojen replikointi
Paketti replikoitu yhdestä portista useisiin N-portteihin tai useita N-portteja yhdistettynä, sitten monistettu useaan M-porttiin
Tietojen jakelu
Luokitteli saapuvat metatiedot tarkasti ja hylkäsi tai välitti eri datapalvelut useisiin liitäntälähtöihin käyttäjän ennalta määrittämien sääntöjen mukaisesti.
Tietojen suodatus
Tuettu L2-L7-pakettisuodatussovitus, kuten SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet-tyypin kenttä ja arvo, IP-protokollan numero, TOS jne. tuki myös joustavaa suodatuksen yhdistelmää säännöt.
Kuorman tasapaino
Tuettu kuormitustaso Hash-algoritmi ja istuntopohjainen painonjako-algoritmi L2-L7-kerroksen ominaisuuksien mukaisesti varmistaakseen, että portin lähtöliikenne on kuormituksen tasapainotuksen dynaamista
UDF-ottelu
Tuki minkä tahansa avainkentän yhteensovittamista paketin ensimmäisissä 128 tavussa. Räätälöi offset-arvoa ja avainkentän pituutta ja sisältöä sekä määritti liikenteen ulostulokäytännön käyttäjän asetusten mukaan
VLAN-merkitty
VLAN merkitsemätön
VLAN vaihdettu
Tuki minkä tahansa avainkentän yhteensovittamista paketin ensimmäisissä 128 tavussa. Käyttäjä voi mukauttaa offset-arvon ja avainkentän pituuden ja sisällön sekä määrittää liikenteen ulostulokäytännön käyttäjän asetusten mukaan.
MAC-osoitteen vaihto
Tuettu kohde-MAC-osoitteen korvaamista alkuperäisessä datapaketissa, joka voidaan toteuttaa käyttäjän asetusten mukaan
3G/4G-matkapuhelinprotokollan tunnistus/luokitus
Tuettu tunnistamaan mobiiliverkon elementtejä, kuten (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 jne. liitäntä). Voit ottaa käyttöön liikenteen tuloskäytäntöjä, jotka perustuvat ominaisuuksiin, kuten GTPV1-C, GTPV1-U, GTPV2-C, SCTP ja S1-AP, jotka perustuvat käyttäjän määrityksiin.
Porttien terve tunnistus
Tuettu reaaliaikainen eri lähtöportteihin kytkettyjen taustavalvonta- ja analyysilaitteiden palveluprosessin kunnon havaitseminen. Kun huoltoprosessi epäonnistuu, viallinen laite poistetaan automaattisesti. Kun viallinen laite on palautettu, järjestelmä palaa automaattisesti kuormantasausryhmään varmistaakseen moniporttisen kuormituksen tasauksen luotettavuuden.
VLAN, MPLS Merkittämätön
Tuettu VLAN, MPLS-otsikko alkuperäisessä datapaketissa poistetaan ja tulostetaan.
Tunnelointiprotokollan tunnistaminen
Tuettu tunnistaa automaattisesti erilaisia tunnelointiprotokollia, kuten GTP / GRE / PPTP / L2TP / PPPOE. Käyttäjäkonfiguraation mukaan liikenteen ulostulostrategia voidaan toteuttaa tunnelin sisä- tai ulkokerroksen mukaan
Unified Control Platform
Tuettu mylinking™ Visibilityl Control Platform Access
1+1 Redundant Power System (RPS)
Tuettu 1+1 Dual Redundant Power System
5- Mylinking™ Network Packet Brokerin tyypilliset sovellusrakenteet
5.1 Mylinking™ Network Packet Broker N*10GE – 10GE datan yhdistämissovellus (kuten seuraava)
5.2 Mylinking™ Network Packet Broker GE/10GE -hybridikäyttösovellus (kuten seuraava)
6- Tekniset tiedot
ML-NPB-0810 Mylinking™ verkkopakettien välittäjä TAP/NPB toiminnalliset parametrit | ||
Verkkoliitäntä | 10GE | 8*10GE/GE SFP+ -paikka; tukee yksi-/monimuotokuitua |
Out-of-Band MGT-liitäntä | 1*10/100/1000M sähköliitäntä | |
Käyttöönottotila | 10G optinen jako | Tukee 4*10G kaksisuuntaista linkkiliikenteen hankintaa |
10G peilin hankinta | Tukee enintään 8 * 10G peililiikenteen syöttöä | |
Optinen syöttö | Tuloportti tukee yhden kuidun jakamista; | |
Portin multipleksointi | Tuki tuloportti lähtöporttina; | |
Virtauslähtö | Tukee 8 kanavaa 10GE virtauslähtöä; | |
Liikenteen kokoaminen/toistaminen/jakaminen | Tuettu | |
Liikenteen monistamista/kokoamista tukevien linkkien määrä | 1->N-suuntainen liikenteen replikointi (N<8) N->1 kanavan liikenteen yhdistäminen (N<8) Ryhmä G (M->N tapa) ryhmitelty liikenteen replikaatioiden yhdistäminen [ G*(M+N) < 8 ] | |
Satamapohjainen liikenteen tunnistusohjaus | Tuettu | |
portin viiden tuple liikenteen tunnistusohjaus | Tuettu | |
Liikenteentunnistuksen kiertostrategia perustuu protokollan otsikon avaintunnisteeseen | Tuettu | |
Ethernet-kapseloinnin tuki | Tuettu | |
KONSOLI MGT | Tuettu | |
IP/WEB MGT | Tuettu | |
SNMP MGT | Tuettu | |
TELNET/SSH MGT | Tuettu | |
SYSLOG-protokolla | Tuettu | |
Käyttäjän todennus | Perustuu käyttäjien salasanan todentamiseen | |
Sähköinen (1+1 redundantti tehojärjestelmä-RPS) | Arvostele virtalähteen jännite | AC110-240V/DC-48V (valinnainen) |
Arvioi virtalähteen taajuus | AC-50HZ | |
Nopeustulovirta | AC-3A / DC-10A | |
Arvostele teho | 140W/150W/150W | |
Ympäristö | Työlämpötila | 0-50 ℃ |
Varastointilämpötila | -20-70 ℃ | |
Toimiva kosteus | 10-95%, ei kondensaatiota | |
Käyttäjän asetukset | Konsolin kokoonpano | RS232-liitäntä, 9600,8,N,1 |
Salasanan todennus | Tuettu | |
Alustan korkeus | (U) | 1U 445mm * 44mm * 402mm |
7- Tilaustiedot
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ -porttia, enintään 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ -porttia, max 160Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ -portit, max 240Gbps
FYR: Mylinking™ Network Packet Broker Packet Filtering Technology
Pakettien suodatustekniikkaon yleisin palomuuritekniikka. Vaarallisessa verkossa suodatinreititin tarjoaa tavan estää tiettyjä isäntiä ja verkkoja muodostamasta yhteyttä sisäiseen verkkoon, tai sitä voidaan käyttää rajoittamaan sisäistä pääsyä joihinkin vaarallisiin ja pornografisiin sivustoihin.
Pakettien suodatustekniikkaaivan kuten sen nimi viittaa, on paikka paketille verkossa on valinnanvaraa, valitse perusta, järjestelmän suodatussäännöt (tunnetaan usein ACL:nä Access Control List -luettelona, Access Control List), vain täyttääksesi pakettisuodatussäännöt eteenpäin vastaavalle verkkorajapinnalle, loput paketista poistetaan tietovirrasta.
Pakettisuodatus voi hallita sivustojen välistä, sivustosta verkkoon ja verkkoon pääsyä, mutta se ei voi ohjata siirrettävien tietojen sisältöä, koska sisältö on sovellustason dataa, jota paketti ei tunnista. suodatusjärjestelmä. Pakettisuodatuksen avulla voit tarjota erityisen suojauksen koko verkolle yhdessä paikassa.
Pakettisuodattimen tarkistusmoduuli tunkeutuu järjestelmän verkkokerroksen ja datalinkkikerroksen väliin. Koska datalinkkikerros on DE facto verkkokortti (NIC) ja verkkokerros on ensimmäisen kerroksen protokollapino, palomuuri on ohjelmistohierarkian alaosassa.