Брокер мережевих пакетів Mylinking™ (NPB) ML-NPB-0810
8*10GE SFP+, макс. 80 Гбіт/с
1. Огляди
- Повний візуальний контроль пристрою збору даних (8 портів 10GE SFP+)
- Повноцінний пристрій керування плануванням даних (дуплексна обробка Rx/Tx)
- Повноцінний пристрій попередньої обробки та перерозподілу (двонаправлена пропускна здатність 80 Гбіт/с)
- Підтримуваний алгоритм хешування балансування навантаження та алгоритм розподілу ваги на основі сеансів відповідно до характеристик рівнів L2-L7, щоб забезпечити динаміку балансування навантаження вихідного трафіку порту.
- Підтримується VLAN, заголовок MPLS у вихідному пакеті даних очищається та виводиться.
- Підтримується автоматична ідентифікація різних протоколів тунелювання, таких як GTP / GRE / PPTP / L2TP / PPPOE. Залежно від конфігурації користувача, стратегія виведення трафіку може бути реалізована відповідно до внутрішнього або зовнішнього шару тунелю.
- Підтримувався вихідний необроблений пакет для моніторингу обладнання для аналізу великих даних, аналізу протоколів, аналізу сигналізації, аналізу безпеки, управління ризиками та іншого необхідного трафіку.
- Підтримуваний аналіз захоплення пакетів у режимі реального часу, ідентифікація джерела даних

2. Блок-схема системи

3. Принцип роботи

4. Інтелектуальні можливості обробки трафіку

Чіп ASIC плюс процесор TCAM
Можливості інтелектуальної обробки трафіку 80 Гбіт/с

Придбання 10GE
10GE 8 портів, дуплексна обробка Rx/Tx, одночасна передача даних трафіку зі швидкістю до 80 Гбіт/с, для збору мережевих даних, проста попередня обробка

Реплікація даних
Пакет реплікується з 1 порту на кілька N портів або кілька N портів агрегуються, а потім реплікуються на кілька M портів

Реплікація даних
Пакет реплікується з 1 порту на кілька N портів або кілька N портів агрегуються, а потім реплікуються на кілька M портів

Розподіл даних
Точно класифікував вхідні метадані та відкидав або перенаправляв різні служби даних на кілька виходів інтерфейсу відповідно до заздалегідь визначених правил користувача.

Фільтрація даних
Підтримка фільтрації пакетів L2-L7, таких як SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле та значення типу Ethernet, номер IP-протоколу, TOS тощо, також підтримка гнучкого поєднання правил фільтрації.

Балансування навантаження
Підтримуваний алгоритм хешування балансування навантаження та алгоритм розподілу ваги на основі сеансів відповідно до характеристик рівнів L2-L7, щоб забезпечити динаміку балансування навантаження вихідного трафіку порту.

Матч UDF
Підтримувалося зіставлення будь-якого ключового поля в перших 128 байтах пакета. Налаштовувалося значення зсуву, довжина та вміст ключового поля, а також визначалася політика виведення трафіку відповідно до конфігурації користувача.



VLAN з тегами
VLAN без тегів
VLAN замінено
Підтримується збіг будь-якого ключового поля в перших 128 байтах пакета. Користувач може налаштувати значення зміщення, довжину та вміст ключового поля, а також визначити політику виведення трафіку відповідно до конфігурації користувача.

Заміна MAC-адреси
Підтримується заміна MAC-адреси призначення в оригінальному пакеті даних, що може бути реалізовано відповідно до конфігурації користувача.

Розпізнавання/класифікація мобільних протоколів 3G/4G
Підтримується ідентифікація елементів мобільної мережі, таких як (інтерфейс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 тощо). Ви можете реалізувати політики виведення трафіку на основі таких функцій, як GTPV1-C, GTPV1-U, GTPV2-C, SCTP та S1-AP, на основі конфігурацій користувача.

Виявлення справних портів
Підтримувалося виявлення в режимі реального часу стану процесу обслуговування обладнання для моніторингу та аналізу серверної частини, підключеного до різних вихідних портів. У разі збою процесу обслуговування несправний пристрій автоматично видаляється. Після відновлення несправного пристрою система автоматично повертається до групи балансування навантаження, щоб забезпечити надійність багатопортового балансування навантаження.

VLAN, MPLS без тегів
Підтримується VLAN, заголовок MPLS у вихідному пакеті даних очищається та виводиться.

Ідентифікація протоколу тунелювання
Підтримується автоматична ідентифікація різних протоколів тунелювання, таких як GTP / GRE / PPTP / L2TP / PPPOE. Залежно від конфігурації користувача, стратегія виведення трафіку може бути реалізована відповідно до внутрішнього або зовнішнього шару тунелю.

Уніфікована платформа керування
Підтримуваний доступ до платформи контролю видимості mylinking™

Система резервного живлення 1+1 (RPS)
Підтримувана система живлення з подвійним резервуванням 1+1
5. Типові структури програмного забезпечення брокера мережевих пакетів Mylinking™
5.1 Mylinking™ Network Packet Broker Застосунок для агрегації даних N*10GE–10GE (як зазначено нижче)

5.2 Mylinking™ Мережевий пакетний брокер GE/10GE Гібридний додаток доступу (як зазначено нижче)

6. Технічні характеристики
ML-NPB-0810 Брокер мережевих пакетів Mylinking™ Функціональні параметри TAP/NPB | ||
Мережевий інтерфейс | 10GE | 8 слотів 10GE/GE SFP+; підтримка одномодового/багатомодового оптоволокна |
Інтерфейс MGT поза діапазоном | 1*10/100/1000M електричний порт | |
Режим розгортання | Оптичне розщеплення 10G | Підтримка двонаправленого збору трафіку каналу 4*10G |
Захоплення дзеркалом 10G | Підтримка введення дзеркального трафіку до 8*10G | |
Оптичний вхід | Вхідний порт підтримує розділення одного волокна; | |
Мультиплексування портів | Підтримка вхідного порту як вихідного порту; | |
Вихідний потік | Підтримка 8 каналів вихідного потоку 10GE; | |
Агрегація/реплікація/розподіл трафіку | Підтримується | |
Кількість посилань, що підтримують дублювання/агрегування трафіку | 1->N реплікація трафіку (N<8) Агрегація трафіку каналу N->1 (N<8) Група G (M->N спосіб) агрегація реплікації групового трафіку [G*(M+N) < 8] | |
Переадресація трафіку на основі ідентифікації порту | Підтримується | |
перенаправлення трафіку ідентифікації кортежу порту п'ять | Підтримується | |
Стратегія переадресації ідентифікації трафіку на основі ключового тегу заголовка протоколу | Підтримується | |
Підтримка, не пов'язана з інкапсуляцією Ethernet | Підтримується | |
УПРАВЛІННЯ КОНСОЛЯМИ | Підтримується | |
Управління IP/WEB | Підтримується | |
Управління SNMP | Підтримується | |
Управління TELNET/SSH | Підтримується | |
Протокол SYSLOG | Підтримується | |
Автентифікація користувача | На основі автентифікації користувачів за паролем | |
Електрика (1+1 резервна система живлення-RPS) | Номінальна напруга живлення | AC110-240V/DC-48V (додатково) |
Частота живлення | AC-50HZ | |
Вхідний струм швидкості | AC-3A / DC-10A | |
Потужність швидкості | 140 Вт/150 Вт/150 Вт | |
Навколишнє середовище | Робоча температура | 0-50℃ |
Температура зберігання | -20-70℃ | |
Робоча вологість | 10%-95%, без конденсату | |
Конфігурація користувача | Конфігурація консолі | Інтерфейс RS232, 9600,8,N,1 |
Аутентифікація за паролем | Підтримується | |
Висота шасі | (U) | 1U 445 мм * 44 мм * 402 мм |
7. Інформація про замовлення
ML-NPB-0810 mylinking™ Мережевий брокер пакетів 8 портів 10GE/GE SFP+, макс. 80 Гбіт/с
ML-NPB-1610 mylinking™ Мережевий брокер пакетів 16 портів 10GE/GE SFP+, макс. 160 Гбіт/с
ML-NPB-2410 mylinking™ Мережевий брокер пакетів 24 порти 10GE/GE SFP+, макс. 240 Гбіт/с
FYR: Технологія фільтрації пакетів Mylinking™ Network Packet Broker
Технологія фільтрації пакетівє найпоширенішою технологією брандмауера. Для небезпечної мережі фільтруючий маршрутизатор надає спосіб блокувати певні хости та мережі від підключення до внутрішньої мережі, або ж його можна використовувати для обмеження внутрішнього доступу до деяких небезпечних та порнографічних сайтів.
Технологія фільтрації пакетівЯк випливає з назви, це місце для пакетів у мережі, де є вибір, основа, правила фільтрації для системи (часто відомі як ACL, списки контролю доступу, список контролю доступу). Тільки для того, щоб відповідати правилам фільтрації пакетів, вони пересилаються на відповідний мережевий інтерфейс, решта пакетів видаляється з потоку даних.
Фільтрація пакетів може контролювати доступ між сайтами, між сайтами та між мережами, але вона не може контролювати вміст даних, що передаються, оскільки вміст є даними рівня програми, які не розпізнаються системою фільтрації пакетів. Фільтрація пакетів дозволяє забезпечити спеціальний захист для всієї мережі в одному місці.
Модуль перевірки фільтра пакетів проникає між мережевим рівнем та рівнем каналу передачі даних системи. Оскільки рівень каналу передачі даних є фактичною мережевою картою (NIC), а мережевий рівень – стеком протоколів першого рівня, брандмауер знаходиться внизу ієрархії програмного забезпечення.