Mylinking™ Мрежов пакетен брокер (NPB) ML-NPB-0810
8*10GE SFP+, Макс. 80Gbps
1- Прегледи
- Пълен визуален контрол на устройството за събиране на данни (8*10GE SFP+ порта)
- Пълно устройство за управление на планиране на данни (дуплексна Rx/Tx обработка)
- Пълно устройство за предварителна обработка и преразпределение (двупосочна честотна лента 80Gbps)
- Поддържан алгоритъм за хеширане на баланса на натоварването и базиран на сесия алгоритъм за споделяне на тегло според характеристиките на слоя L2-L7, за да се гарантира, че портът извежда динамиката на трафика на балансиране на натоварването
- Поддържа се VLAN, MPLS заглавката в оригиналния пакет данни се премахва и извежда.
- Поддържа се автоматично идентифициране на различни протоколи за тунелиране като GTP / GRE / PPTP / L2TP / PPPOE. Според конфигурацията на потребителя, стратегията за извеждане на трафика може да бъде приложена според вътрешния или външния слой на тунела
- Поддържан необработен пакетен изход за оборудване за мониторинг на анализ на BigData, анализ на протоколи, анализ на сигнализация, анализ на сигурността, управление на риска и друг необходим трафик.
- Поддържан анализ на улавянето на пакети в реално време, идентификация на източника на данни
2- Блокова схема на системата
3- Принцип на работа
4- Интелигентни способности за обработка на трафик
ASIC Chip Plus TCAM CPU
80Gbps интелигентни възможности за обработка на трафик
10GE Придобиване
10GE 8 порта, Rx/Tx дуплексна обработка, до 80Gbps Traffic Data Transceiver в същото време, за мрежово събиране на данни, проста предварителна обработка
Репликация на данни
Пакет, репликиран от 1 порт към множество N портове или множество N портове, агрегирани, след което репликирани към множество M портове
Репликация на данни
Пакет, репликиран от 1 порт към множество N портове или множество N портове, агрегирани, след което репликирани към множество M портове
Разпространение на данни
Класифицира точно входящите метаданни и отхвърля или препраща различни услуги за данни към множество интерфейсни изходи според предварително дефинираните от потребителя правила.
Филтриране на данни
Поддържано съвпадение на филтриране на пакети L2-L7, като SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и стойност на тип Ethernet, номер на IP протокол, TOS и др. също поддържа гъвкава комбинация от филтриране правила.
Баланс на натоварването
Поддържан алгоритъм за хеширане на баланса на натоварването и базиран на сесия алгоритъм за споделяне на тегло според характеристиките на слоя L2-L7, за да се гарантира, че портът извежда динамиката на трафика на балансиране на натоварването
СДС мач
Поддържа съвпадението на всяко ключово поле в първите 128 байта на пакет. Персонализирана стойност на отместване и дължина и съдържание на ключово поле и определяне на политиката за изходен трафик според потребителската конфигурация
Маркиран VLAN
VLAN без етикет
VLAN е заменен
Поддържа съвпадението на всяко ключово поле в първите 128 байта на пакет. Потребителят може да персонализира стойността на отместването и дължината и съдържанието на ключовото поле и да определи политиката за изходен трафик според потребителската конфигурация.
Подмяна на MAC адрес
Поддържа замяната на целевия MAC адрес в оригиналния пакет от данни, който може да бъде приложен според конфигурацията на потребителя
Разпознаване/класифициране на 3G/4G мобилен протокол
Поддържа се за идентифициране на елементи на мобилна мрежа като (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и др. интерфейс). Можете да приложите политики за извеждане на трафик въз основа на функции като GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP въз основа на потребителски конфигурации.
Откриване на изправност на портовете
Поддържано откриване в реално време на изправността на обслужващия процес на оборудването за наблюдение и анализ на задния край, свързано към различни изходни портове. Когато сервизният процес е неуспешен, дефектното устройство се премахва автоматично. След като дефектното устройство бъде възстановено, системата автоматично се връща към групата за балансиране на натоварването, за да гарантира надеждността на многопортовото балансиране на натоварването.
VLAN, MPLS Без етикети
Поддържа се VLAN, MPLS заглавката в оригиналния пакет данни се премахва и извежда.
Идентифициране на протокол за тунелиране
Поддържа се автоматично идентифициране на различни протоколи за тунелиране като GTP / GRE / PPTP / L2TP / PPPOE. Според конфигурацията на потребителя, стратегията за извеждане на трафика може да бъде приложена според вътрешния или външния слой на тунела
Унифицирана платформа за управление
Поддържа се mylinking™ Visibilityl Control Platform Access
1+1 резервирана захранваща система (RPS)
Поддържана 1+1 двойна резервирана захранваща система
5- Mylinking™ Network Packet Broker Типични структури на приложения
5.1 Приложение за агрегиране на данни Mylinking™ Network Packet Broker N*10GE до 10GE (както следва)
5.2 Приложение за хибриден достъп Mylinking™ Network Packet Broker GE/10GE (както следва)
6- Спецификации
ML-NPB-0810 Mylinking™ Брокер на мрежови пакети TAP/NPB функционални параметри | ||
Мрежов интерфейс | 10GE | 8*10GE/GE SFP+ слот; поддържа едно/многорежимно влакно |
Извънлентов MGT интерфейс | 1*10/100/1000M електрически порт | |
Режим на разгръщане | 10G оптично разделяне | Поддържа 4*10G събиране на трафик на двупосочна връзка |
Придобиване на 10G огледало | Поддържа максимум до 8*10G огледално въвеждане на трафик | |
Оптично въвеждане | Входният порт поддържа един вход за разделяне на влакна; | |
Мултиплексиране на портове | Поддръжка на входен порт като изходен порт; | |
Изходен поток | Поддръжка на 8 канала от 10GE изходен поток; | |
Агрегиране/репликиране/разпределение на трафик | Поддържа се | |
QTY връзки, поддържащи дублиране/агрегиране на трафик | 1->N възпроизвеждане на трафик (N<8) N->1 агрегиране на трафик на канал (N<8) Група G (M->N начин) групирано агрегиране на репликация на трафик [G*(M+N) < 8] | |
Отклоняване на идентификация на трафика на базата на порт | Поддържа се | |
порт пет кортеж идентификация на трафика отклоняване | Поддържа се | |
Стратегия за отклоняване на идентификация на трафик въз основа на ключовия етикет на заглавката на протокола | Поддържа се | |
Несвързана поддръжка за Ethernet капсулиране | Поддържа се | |
КОНЗОЛ MGT | Поддържа се | |
IP/WEB MGT | Поддържа се | |
SNMP MGT | Поддържа се | |
TELNET/SSH MGT | Поддържа се | |
SYSLOG протокол | Поддържа се | |
Удостоверяване на потребителя | Въз основа на удостоверяване на потребителска парола | |
Електрическа (1+1 резервна захранваща система-RPS) | Оценете захранващото напрежение | AC110-240V/DC-48V (по избор) |
Оценете честотата на захранването | AC-50HZ | |
Номинален входен ток | AC-3A / DC-10A | |
Оценете мощността | 140W/150W/150W | |
Околна среда | Работна температура | 0-50℃ |
Температура на съхранение | -20-70 ℃ | |
Работна влажност | 10%-95%, без кондензация | |
Потребителска конфигурация | Конзолна конфигурация | RS232 интерфейс, 9600,8,N,1 |
Удостоверяване с парола | Поддържа се | |
Височина на шасито | (U) | 1U 445mm*44mm*402mm |
7- Информация за поръчка
ML-NPB-0810 mylinking™ Мрежов пакетен брокер 8*10GE/GE SFP+ порта, макс. 80Gbps
ML-NPB-1610 mylinking™ Мрежов пакетен брокер 16*10GE/GE SFP+ портове, макс. 160Gbps
ML-NPB-2410 mylinking™ Мрежов пакетен брокер 24*10GE/GE SFP+ порта, макс. 240Gbps
FYR: Mylinking™ Network Packet Broker Технология за филтриране на пакети
Технология за филтриране на пакетие най-разпространената технология за защитна стена. За опасна мрежа филтърният рутер предоставя начин за блокиране на определени хостове и мрежи от свързване към вътрешната мрежа или може да се използва за ограничаване на вътрешния достъп до някои опасни и порнографски сайтове.
Технология за филтриране на пакетиточно както подсказва името му, мястото за пакета в мрежата има избор, избор на основа, правилата за филтриране на системата (често известни като ACL като списъци за контрол на достъпа, списъкът за контрол на достъпа), само за да отговарят на правилата за филтриране на пакети е препратен към съответния мрежов интерфейс, останалата част от пакета се премахва от потока от данни.
Филтрирането на пакети може да контролира достъпа от сайт към сайт, сайт към мрежа и мрежа към мрежа, но не може да контролира съдържанието на данните, които се предават, тъй като съдържанието е данни на ниво приложение, които не могат да бъдат разпознати от пакета филтрираща система. Филтрирането на пакети ви позволява да осигурите специална защита за цялата мрежа на едно място.
Модулът за проверка на филтъра за пакети прониква между мрежовия слой и слоя за връзка за данни на системата. Тъй като слоят за връзка за данни е DE facto мрежовата карта (NIC), а мрежовият слой е протоколният стек от първия слой, защитната стена е на дъното на софтуерната йерархия.