Sieťový paketový sprostredkovateľ Mylinking™ (NPB) ML-NPB-0810
8*10GE SFP+, max. 80 Gb/s
1. Prehľady
- Plná vizuálna kontrola zariadenia na zber dát (8*10GE SFP+ portov)
- Zariadenie na kompletnú správu plánovania dát (duplexné spracovanie Rx/Tx)
- Zariadenie na kompletné predspracovanie a redistribuciu (obojsmerná šírka pásma 80 Gb/s)
- Podporovaný algoritmus hashovania vyrovnávania záťaže a algoritmus zdieľania váhy založený na reláciách podľa charakteristík vrstiev L2-L7, aby sa zabezpečila dynamika vyrovnávania záťaže na výstupe portu.
- Podporovaná VLAN, hlavička MPLS v pôvodnom dátovom pakete je odstránená a vyvedená.
- Podporuje automatickú identifikáciu rôznych tunelovacích protokolov, ako napríklad GTP / GRE / PPTP / L2TP / PPPOE. V závislosti od konfigurácie používateľa je možné implementovať stratégiu výstupu prevádzky podľa vnútornej alebo vonkajšej vrstvy tunela.
- Podporovaný výstup surových paketov pre monitorovacie zariadenia pre analýzu veľkých dát, analýzu protokolov, analýzu signalizácie, analýzu bezpečnosti, riadenie rizík a ďalšiu požadovanú prevádzku.
- Podporovaná analýza zachytávania paketov v reálnom čase, identifikácia zdroja údajov

2- Bloková schéma systému

3. Princíp fungovania

4. Inteligentné schopnosti spracovania prevádzky

Čip ASIC Plus procesor TCAM
Inteligentné spracovanie prevádzky s rýchlosťou 80 Gb/s

Akvizícia 10GE
10GE 8 portov, duplexné spracovanie Rx/Tx, súčasný vysielač/prijímač prevádzkových údajov s rýchlosťou až 80 Gb/s, pre zber sieťových údajov, jednoduché predspracovanie

Replikácia dát
Paket replikovaný z 1 portu na viacero N portov alebo viacero N portov agregovaných a následne replikovaných na viacero M portov

Replikácia dát
Paket replikovaný z 1 portu na viacero N portov alebo viacero N portov agregovaných a následne replikovaných na viacero M portov

Distribúcia údajov
Presne klasifikoval prichádzajúce metadáta a zahodil alebo presmeroval rôzne dátové služby do viacerých výstupov rozhrania podľa preddefinovaných pravidiel používateľa.

Filtrovanie údajov
Podporované porovnávanie filtrovania paketov L2-L7, ako napríklad SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, pole a hodnota typu Ethernetu, číslo IP protokolu, TOS atď., tiež podporované flexibilné kombinácie pravidiel filtrovania.

Vyváženie záťaže
Podporovaný algoritmus hashovania vyrovnávania záťaže a algoritmus zdieľania váhy založený na reláciách podľa charakteristík vrstiev L2-L7, aby sa zabezpečila dynamika vyrovnávania záťaže na výstupe portu.

Zápas UDF
Podporované zhodovanie ľubovoľného kľúčového poľa v prvých 128 bajtoch paketu. Prispôsobenie hodnoty posunu a dĺžky a obsahu kľúčového poľa a určenie politiky výstupu prevádzky podľa konfigurácie používateľa.



Označená VLAN
VLAN bez označenia
VLAN nahradená
Podporované zhodovanie ľubovoľného kľúčového poľa v prvých 128 bajtoch paketu. Používateľ si môže prispôsobiť hodnotu posunu a dĺžku a obsah kľúčového poľa a určiť politiku výstupu prevádzky podľa konfigurácie používateľa.

Nahradenie MAC adresy
Podporované nahradenie cieľovej MAC adresy v pôvodnom dátovom pakete, ktoré je možné implementovať podľa konfigurácie používateľa.

Rozpoznávanie/klasifikácia mobilných protokolov 3G/4G
Podporované na identifikáciu prvkov mobilnej siete, ako sú (rozhranie Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 atď.). Môžete implementovať politiky výstupu prevádzky na základe funkcií, ako sú GTPV1-C, GTPV1-U, GTPV2-C, SCTP a S1-AP na základe konfigurácií používateľa.

Detekcia zdravých portov
Podporovaná detekcia stavu servisného procesu v reálnom čase monitorovacieho a analytického zariadenia back-endu pripojeného k rôznym výstupným portom. Keď servisný proces zlyhá, chybné zariadenie sa automaticky odstráni. Po obnovení chybného zariadenia sa systém automaticky vráti do skupiny vyvažovania záťaže, aby sa zabezpečila spoľahlivosť vyvažovania záťaže na viacerých portoch.

VLAN, MPLS Neoznačené
Podporovaná VLAN, hlavička MPLS v pôvodnom dátovom pakete je odstránená a vyvedená.

Identifikácia tunelovacieho protokolu
Podporuje automatickú identifikáciu rôznych tunelovacích protokolov, ako napríklad GTP / GRE / PPTP / L2TP / PPPOE. V závislosti od konfigurácie používateľa je možné implementovať stratégiu výstupu prevádzky podľa vnútornej alebo vonkajšej vrstvy tunela.

Jednotná riadiaca platforma
Podporovaný prístup k platforme riadenia viditeľnosti mylinking™

1+1 Redundantný napájací systém (RPS)
Podporovaný duálny redundantný napájací systém 1+1
5- Typické štruktúry aplikácií sieťového sprostredkovateľa paketov Mylinking™
5.1 Mylinking™ Network Packet Broker Aplikácia na agregáciu údajov N*10GE až 10GE (ako je uvedené nižšie)

5.2 Aplikácia Mylinking™ Network Packet Broker GE/10GE Hybrid Access (ako je uvedené nižšie)

6- Špecifikácie
ML-NPB-0810 Sprostredkovateľ sieťových paketov Mylinking™ Funkčné parametre TAP/NPB | ||
Sieťové rozhranie | 10GE | 8*10GE/GE SFP+ slotov; podpora jedno-/viacrežimového optického vlákna |
Rozhranie MGT mimo pásma | 1*10/100/1000M elektrický port | |
Režim nasadenia | 10G optické rozdelenie | Podpora obojsmerného získavania dát z prenosových kanálov 4*10G |
10G zrkadlová akvizícia | Podpora maximálneho vstupu zrkadlovej prevádzky až 8*10G | |
Optický vstup | Vstupný port podporuje rozdelenie jednotlivých vlákien; | |
Multiplexovanie portov | Podpora vstupného portu ako výstupného portu; | |
Výstupný prietok | Podpora 8 kanálov s výstupným prietokom 10GE; | |
Agregácia/replikácia/distribúcia návštevnosti | Podporované | |
Počet odkazov podporujúcich duplikovanie/agregáciu návštevnosti | 1->N-cestná replikácia prevádzky (N<8) Agregácia prevádzky kanálov N->1 (N<8) Agregácia replikácie zoskupenej prevádzky skupiny G (M->N spôsob) [G*(M+N) < 8] | |
Presmerovanie prevádzky na základe identifikácie portu | Podporované | |
identifikácia prevádzky n-tice portu päť presmerovanie | Podporované | |
Stratégia presmerovania identifikácie prevádzky na základe kľúčového tagu hlavičky protokolu | Podporované | |
Podpora nesúvisiaca s zapuzdrením Ethernetu | Podporované | |
SPRÁVA KONZOL | Podporované | |
Správa IP/WEBu | Podporované | |
Správa SNMP | Podporované | |
Správa TELNET/SSH | Podporované | |
Protokol SYSLOG | Podporované | |
Autentifikácia používateľa | Na základe overovania používateľov heslom | |
Elektrický (1+1 redundantný napájací systém - RPS) | Menovité napájacie napätie | AC110-240V/DC-48V (voliteľné) |
Frekvencia napájacieho zdroja | AC-50HZ | |
Vstupný prúd | AC-3A / DC-10A | |
Výkon | 140 W/150 W/150 W | |
Životné prostredie | Pracovná teplota | 0 – 50 ℃ |
Skladovacia teplota | -20-70 ℃ | |
Prevádzková vlhkosť | 10 % – 95 %, bez kondenzácie | |
Konfigurácia používateľa | Konfigurácia konzoly | Rozhranie RS232, 9600,8,N,1 |
Overenie hesla | Podporované | |
Výška podvozku | (U) | 1U 445 mm * 44 mm * 402 mm |
7 – Informácie o objednávke
ML-NPB-0810 mylinking™ Sieťový sprostredkovateľ paketov 8*10GE/GE SFP+ portov, max. 80 Gb/s
ML-NPB-1610 mylinking™ Sieťový sprostredkovateľ paketov 16*10GE/GE SFP+ portov, max. 160 Gb/s
ML-NPB-2410 mylinking™ Sieťový sprostredkovateľ paketov 24*10GE/GE SFP+ portov, max. 240 Gb/s
FYR: Technológia filtrovania paketov Mylinking™ Network Packet Broker
Technológia filtrovania paketovje najbežnejšia technológia firewallu. V prípade nebezpečnej siete poskytuje filtračný smerovač spôsob, ako blokovať pripojenie určitých hostiteľov a sietí k internej sieti, alebo sa môže použiť na obmedzenie interného prístupu k niektorým nebezpečným a pornografickým stránkam.
Technológia filtrovania paketovAko už názov napovedá, je to miesto pre pakety v sieti, kde si môžete vybrať základ, vybrať si pravidlá filtrovania pre systém (často známe ako ACL alebo Access Control List). Pakety, ktoré spĺňajú pravidlá filtrovania, sa preposielajú na príslušné sieťové rozhranie a zvyšok paketu sa z dátového toku odstráni.
Filtrovanie paketov dokáže riadiť prístup medzi jednotlivými lokalitami, medzi lokalitami a sieťami a medzi sieťami, ale nemôže riadiť obsah prenášaných údajov, pretože obsah sú údaje na úrovni aplikácie, ktoré systém filtrovania paketov nedokáže rozpoznať. Filtrovanie paketov umožňuje poskytnúť špeciálnu ochranu pre celú sieť na jednom mieste.
Modul kontroly paketového filtra preniká medzi sieťovú vrstvu a vrstvu dátového spojenia systému. Keďže vrstva dátového spojenia je de facto sieťová karta (NIC) a sieťová vrstva je protokolový zásobník prvej vrstvy, firewall sa nachádza na spodnej časti softvérovej hierarchie.