Mylinking™ Network Packet Broker (NPB) ML-NPB-0810
8*10GE SFP+, màxim 80 Gbps
1- Visions generals
- Un control visual complet del dispositiu d'adquisició de dades (ports SFP+ de 8*10GE)
- Un dispositiu complet de gestió de programació de dades (processament dúplex Rx/Tx)
- Un dispositiu complet de preprocessament i redistribució (amplada de banda bidireccional de 80 Gbps)
- Algoritme Hash de balanceig de càrrega compatible i algoritme de compartició de pes basat en sessions segons les característiques de la capa L2-L7 per garantir que la dinàmica del trànsit de sortida del port de balanceig de càrrega
- S'admet la VLAN, la capçalera MPLS del paquet de dades original s'elimina i es genera.
- Admet la identificació automàtica de diversos protocols de túnel com ara GTP / GRE / PPTP / L2TP / PPPOE. Segons la configuració de l'usuari, l'estratègia de sortida del trànsit es pot implementar segons la capa interna o externa del túnel.
- Sortida de paquets en brut compatible amb equips de monitorització d'anàlisi de BigData, anàlisi de protocols, anàlisi de senyalització, anàlisi de seguretat, gestió de riscos i altre trànsit necessari.
- Anàlisi de captura de paquets en temps real compatible, identificació de fonts de dades

2- Diagrama de blocs del sistema

3- Principi de funcionament

4- Capacitats de processament intel·ligent del trànsit

Xip ASIC més CPU TCAM
Capacitats de processament de trànsit intel·ligent de 80 Gbps

Adquisició de 10GE
10GE 8 ports, processament dúplex Rx/Tx, transceptor de dades de trànsit de fins a 80 Gbps alhora, per a l'adquisició de dades de xarxa, preprocessament senzill

Replicació de dades
Paquet replicat des d'1 port a diversos N ports, o diversos N ports agregats i després replicat a diversos M ports

Replicació de dades
Paquet replicat des d'1 port a diversos N ports, o diversos N ports agregats i després replicat a diversos M ports

Distribució de dades
Classificava amb precisió les metadades entrants i descartava o reenviava diferents serveis de dades a múltiples sortides d'interfície segons les regles predefinides per l'usuari.

Filtratge de dades
Compatibilitat amb el filtratge de paquets L2-L7 compatible, com ara SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, camp i valor de tipus Ethernet, número de protocol IP, TOS, etc. També admet combinacions flexibles de regles de filtratge.

Balanç de càrrega
Algoritme Hash de balanceig de càrrega compatible i algoritme de compartició de pes basat en sessions segons les característiques de la capa L2-L7 per garantir que la dinàmica del trànsit de sortida del port de balanceig de càrrega

Coincidència UDF
S'ha admès la coincidència de qualsevol camp clau als primers 128 bytes d'un paquet. S'ha personalitzat el valor de desplaçament i la longitud i el contingut del camp clau, i s'ha determinat la política de sortida del trànsit segons la configuració de l'usuari.



VLAN etiquetada
VLAN sense etiquetar
VLAN substituïda
S'ha admès la coincidència de qualsevol camp clau en els primers 128 bytes d'un paquet. L'usuari pot personalitzar el valor de desplaçament i la longitud i el contingut del camp clau, i determinar la política de sortida del trànsit segons la configuració de l'usuari.

Substitució d'adreça MAC
S'ha admès la substitució de l'adreça MAC de destinació al paquet de dades original, que es pot implementar segons la configuració de l'usuari.

Reconeixement/Classificació de Protocols Mòbils 3G/4G
Compatible amb la identificació d'elements de xarxa mòbil com ara (interfície Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc.). Podeu implementar polítiques de sortida de trànsit basades en funcions com ara GTPV1-C, GTPV1-U, GTPV2-C, SCTP i S1-AP segons les configuracions de l'usuari.

Detecció de ports sans
Detecció en temps real de l'estat del procés de servei dels equips de monitorització i anàlisi del backend connectats a diferents ports de sortida. Quan el procés de servei falla, el dispositiu defectuós s'elimina automàticament. Un cop recuperat el dispositiu defectuós, el sistema torna automàticament al grup d'equilibri de càrrega per garantir la fiabilitat de l'equilibri de càrrega multiport.

VLAN, MPLS sense etiquetar
S'admet la VLAN, la capçalera MPLS del paquet de dades original s'elimina i es genera.

Identificació del protocol de túnel
Admet la identificació automàtica de diversos protocols de túnel com ara GTP / GRE / PPTP / L2TP / PPPOE. Segons la configuració de l'usuari, l'estratègia de sortida del trànsit es pot implementar segons la capa interna o externa del túnel.

Plataforma de control unificat
Accés a la plataforma de control de visibilitat mylinking™ compatible

Sistema d'alimentació redundant 1+1 (RPS)
Sistema d'alimentació dual redundant 1+1 compatible
5- Estructures d'aplicació típiques del broker de paquets de xarxa Mylinking™
5.1 Mylinking™ Network Packet Broker Aplicació d'agregació de dades de N*10GE a 10GE (com s'indica a continuació)

5.2 Aplicació d'accés híbrid Mylinking™ Network Packet Broker GE/10GE (com s'indica a continuació)

6- Especificacions
ML-NPB-0810 Mylinking™ Broker de paquets de xarxa Paràmetres funcionals de TAP/NPB | ||
Interfície de xarxa | 10GE | Ranura SFP+ de 8*10GE/GE; admet fibra monomodal/múltiple |
Interfície MGT fora de banda | Port elèctric 1*10/100/1000M | |
Mode de desplegament | Divisió òptica de 10G | Admet l'adquisició de trànsit d'enllaç bidireccional de 4 * 10G |
Adquisició de mirall de 10G | Suport per a l'entrada de trànsit mirall de fins a 8 * 10G | |
Entrada òptica | El port d'entrada admet una entrada de divisió de fibra única; | |
Multiplexació de ports | Admet el port d'entrada com a port de sortida; | |
Sortida de flux | Suport de 8 canals de sortida de flux de 10GE; | |
Agregació/replicació/distribució de trànsit | Compatible | |
Quantitats d'enllaços que permeten la duplicació/agregació de trànsit | Replicació del trànsit en sentit 1->N (N<8) Agregació de trànsit de canals N->1 (N<8) Agregació de replicació de trànsit agrupat del grup G (M->N vies) [G*(M+N) < 8] | |
Desviament de la identificació del trànsit basat en ports | Compatible | |
identificació de trànsit de tuples de cinc ports i desviament | Compatible | |
Estratègia de desviació d'identificació de trànsit basada en l'etiqueta clau de la capçalera del protocol | Compatible | |
Suport no relacionat amb l'encapsulació Ethernet | Compatible | |
GESTIÓ DE CONSOLES | Compatible | |
Gestió IP/WEB | Compatible | |
Gestió SNMP | Compatible | |
Gestió de TELNET/SSH | Compatible | |
Protocol SYSLOG | Compatible | |
Autenticació d'usuari | Basat en l'autenticació amb contrasenya dels usuaris | |
Elèctric (Sistema d'alimentació redundant 1+1 - RPS) | Tensió d'alimentació nominal | CA 110-240V/CC-48V (opcional) |
Freqüència de subministrament d'energia nominal | CA-50Hz | |
Corrent d'entrada de velocitat | CA-3A / CC-10A | |
Potència de taxa | 140W/150W/150W | |
Medi ambient | Temperatura de treball | 0-50℃ |
Temperatura d'emmagatzematge | -20-70 ℃ | |
Humitat de treball | 10%-95%, sense condensació | |
Configuració de l'usuari | Configuració de la consola | Interfície RS232, 9600,8,N,1 |
Autenticació amb contrasenya | Compatible | |
Alçada del xassís | (U) | 1U 445 mm * 44 mm * 402 mm |
7- Informació de la comanda
ML-NPB-0810 mylinking™ Network Packet Broker 8 ports SFP+ de 10 GE/GE, màx. 80 Gbps
Broker de paquets de xarxa mylinking™ ML-NPB-1610 amb 16 ports SFP+ de 10 GE/GE, màxim 160 Gbps
Broker de paquets de xarxa mylinking™ ML-NPB-2410 amb 24 ports SFP+ de 10 GE/GE, màxim 240 Gbps
FYR: Tecnologia de filtratge de paquets Mylinking™ Network Packet Broker
Tecnologia de filtratge de paquetsés la tecnologia de tallafocs més comuna. Per a una xarxa perillosa, un encaminador de filtre proporciona una manera de bloquejar la connexió de certs hosts i xarxes a la xarxa interna, o es pot utilitzar per restringir l'accés intern a alguns llocs perillosos i pornogràfics.
Tecnologia de filtratge de paquetsTal com indica el seu nom, és el lloc on els paquets de la xarxa tenen una opció, trien la base, les regles de filtratge per al sistema (sovint conegudes com a ACL, Access Control Lists), només per complir amb les regles de filtratge de paquets que es reenvien a la interfície de xarxa corresponent, la resta del paquet s'elimina del flux de dades.
El filtratge de paquets pot controlar l'accés de lloc a lloc, de lloc a xarxa i de xarxa a xarxa, però no pot controlar el contingut de les dades que es transmeten perquè el contingut són dades de nivell d'aplicació, no reconeixibles pel sistema de filtratge de paquets. El filtratge de paquets permet proporcionar una protecció especial per a tota la xarxa en un sol lloc.
El mòdul de comprovació del filtre de paquets penetra entre la capa de xarxa i la capa d'enllaç de dades del sistema. Com que la capa d'enllaç de dades és la targeta de xarxa (NIC) DE facto i la capa de xarxa és la pila de protocols de primera capa, el tallafocs es troba a la part inferior de la jerarquia de programari.