Брокер мережевих пакетів Mylinking™ (NPB) ML-NPB-0810

8*10GE SFP+, макс. 80 Гбіт/с

Короткий опис:

Мережевий брокер пакетів Mylinking™ ML-NPB-0810 має пропускну здатність до 80 Гбіт/с. Підтримує максимум 8 слотів 10G SFP+ (сумісних з Gigabit), гнучко підтримуючи 10-гігабітні одно/багатомодові оптичні модулі та 10-гігабітні електричні модулі. Підтримує режим LAN/WAN; підтримує фільтрацію та пересилання пакетів на основі порту джерела, п'ятикратного домену стандартного протоколу, MAC-адреси джерела/призначення, фрагмента IP, діапазону портів транспортного рівня, поля типу Ethernet, VLANID, мітки MPLS, TCPFlag, функції фіксованого зміщення та трафіку.


Деталі продукту

Теги продукту

1. Огляди

  • Повний візуальний контроль пристрою збору даних (8 портів 10GE SFP+)
  • Повноцінний пристрій керування плануванням даних (дуплексна обробка Rx/Tx)
  • Повноцінний пристрій попередньої обробки та перерозподілу (двонаправлена ​​пропускна здатність 80 Гбіт/с)
  • Підтримуваний алгоритм хешування балансування навантаження та алгоритм розподілу ваги на основі сеансів відповідно до характеристик рівнів L2-L7, щоб забезпечити динаміку балансування навантаження вихідного трафіку порту.
  • Підтримується VLAN, заголовок MPLS у вихідному пакеті даних очищається та виводиться.
  • Підтримується автоматична ідентифікація різних протоколів тунелювання, таких як GTP / GRE / PPTP / L2TP / PPPOE. Залежно від конфігурації користувача, стратегія виведення трафіку може бути реалізована відповідно до внутрішнього або зовнішнього шару тунелю.
  • Підтримувався вихідний необроблений пакет для моніторингу обладнання для аналізу великих даних, аналізу протоколів, аналізу сигналізації, аналізу безпеки, управління ризиками та іншого необхідного трафіку.
  • Підтримуваний аналіз захоплення пакетів у режимі реального часу, ідентифікація джерела даних
ML-NPB-08105

2. Блок-схема системи

ML-NPB-08106

3. Принцип роботи

ML-NPB-16101

4. Інтелектуальні можливості обробки трафіку

опис продукту

Чіп ASIC плюс процесор TCAM
Можливості інтелектуальної обробки трафіку 80 Гбіт/с

опис-продукту1

Придбання 10GE
10GE 8 портів, дуплексна обробка Rx/Tx, одночасна передача даних трафіку зі швидкістю до 80 Гбіт/с, для збору мережевих даних, проста попередня обробка

опис продукту (2)

Реплікація даних
Пакет реплікується з 1 порту на кілька N портів або кілька N портів агрегуються, а потім реплікуються на кілька M портів

опис продукту (3)

Реплікація даних
Пакет реплікується з 1 порту на кілька N портів або кілька N портів агрегуються, а потім реплікуються на кілька M портів

опис продукту (4)

Розподіл даних
Точно класифікував вхідні метадані та відкидав або перенаправляв різні служби даних на кілька виходів інтерфейсу відповідно до заздалегідь визначених правил користувача.

опис продукту (5)

Фільтрація даних
Підтримка фільтрації пакетів L2-L7, таких як SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле та значення типу Ethernet, номер IP-протоколу, TOS тощо, також підтримка гнучкого поєднання правил фільтрації.

опис продукту

Балансування навантаження
Підтримуваний алгоритм хешування балансування навантаження та алгоритм розподілу ваги на основі сеансів відповідно до характеристик рівнів L2-L7, щоб забезпечити динаміку балансування навантаження вихідного трафіку порту.

опис продукту (6)

Матч UDF
Підтримувалося зіставлення будь-якого ключового поля в перших 128 байтах пакета. Налаштовувалося значення зсуву, довжина та вміст ключового поля, а також визначалася політика виведення трафіку відповідно до конфігурації користувача.

опис продукту (7)
опис продукту (8)
опис продукту (9)

VLAN з тегами

VLAN без тегів

VLAN замінено

Підтримується збіг будь-якого ключового поля в перших 128 байтах пакета. Користувач може налаштувати значення зміщення, довжину та вміст ключового поля, а також визначити політику виведення трафіку відповідно до конфігурації користувача.

опис продукту (10)

Заміна MAC-адреси
Підтримується заміна MAC-адреси призначення в оригінальному пакеті даних, що може бути реалізовано відповідно до конфігурації користувача.

опис продукту (11)

Розпізнавання/класифікація мобільних протоколів 3G/4G
Підтримується ідентифікація елементів мобільної мережі, таких як (інтерфейс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 тощо). Ви можете реалізувати політики виведення трафіку на основі таких функцій, як GTPV1-C, GTPV1-U, GTPV2-C, SCTP та S1-AP, на основі конфігурацій користувача.

опис продукту (12)

Виявлення справних портів
Підтримувалося виявлення в режимі реального часу стану процесу обслуговування обладнання для моніторингу та аналізу серверної частини, підключеного до різних вихідних портів. У разі збою процесу обслуговування несправний пристрій автоматично видаляється. Після відновлення несправного пристрою система автоматично повертається до групи балансування навантаження, щоб забезпечити надійність багатопортового балансування навантаження.

опис продукту (13)

VLAN, MPLS без тегів
Підтримується VLAN, заголовок MPLS у вихідному пакеті даних очищається та виводиться.

опис продукту (14)

Ідентифікація протоколу тунелювання
Підтримується автоматична ідентифікація різних протоколів тунелювання, таких як GTP / GRE / PPTP / L2TP / PPPOE. Залежно від конфігурації користувача, стратегія виведення трафіку може бути реалізована відповідно до внутрішнього або зовнішнього шару тунелю.

опис продукту (15)

Уніфікована платформа керування
Підтримуваний доступ до платформи контролю видимості mylinking™

опис продукту (16)

Система резервного живлення 1+1 (RPS)
Підтримувана система живлення з подвійним резервуванням 1+1

5. Типові структури програмного забезпечення брокера мережевих пакетів Mylinking™

5.1 Mylinking™ Network Packet Broker Застосунок для агрегації даних N*10GE–10GE (як зазначено нижче)

ML-NPB-08102

5.2 Mylinking™ Мережевий пакетний брокер GE/10GE Гібридний додаток доступу (як зазначено нижче)

ML-NPB-08103

6. Технічні характеристики

ML-NPB-0810 Брокер мережевих пакетів Mylinking™ Функціональні параметри TAP/NPB

Мережевий інтерфейс

10GE

8 слотів 10GE/GE SFP+; підтримка одномодового/багатомодового оптоволокна

Інтерфейс MGT поза діапазоном

1*10/100/1000M електричний порт

Режим розгортання

Оптичне розщеплення 10G

Підтримка двонаправленого збору трафіку каналу 4*10G

Захоплення дзеркалом 10G

Підтримка введення дзеркального трафіку до 8*10G

Оптичний вхід

Вхідний порт підтримує розділення одного волокна;

Мультиплексування портів

Підтримка вхідного порту як вихідного порту;

Вихідний потік

Підтримка 8 каналів вихідного потоку 10GE;

Агрегація/реплікація/розподіл трафіку

Підтримується

Кількість посилань, що підтримують дублювання/агрегування трафіку

1->N реплікація трафіку (N<8)

Агрегація трафіку каналу N->1 (N<8)

Група G (M->N спосіб) агрегація реплікації групового трафіку [G*(M+N) < 8]

Переадресація трафіку на основі ідентифікації порту

Підтримується

перенаправлення трафіку ідентифікації кортежу порту п'ять

Підтримується

Стратегія переадресації ідентифікації трафіку на основі ключового тегу заголовка протоколу

Підтримується

Підтримка, не пов'язана з інкапсуляцією Ethernet

Підтримується

УПРАВЛІННЯ КОНСОЛЯМИ

Підтримується

Управління IP/WEB

Підтримується

Управління SNMP

Підтримується

Управління TELNET/SSH

Підтримується

Протокол SYSLOG

Підтримується

Автентифікація користувача

На основі автентифікації користувачів за паролем

Електрика (1+1 резервна система живлення-RPS)

Номінальна напруга живлення

AC110-240V/DC-48V (додатково)

Частота живлення

AC-50HZ

Вхідний струм швидкості

AC-3A / DC-10A

Потужність швидкості

140 Вт/150 Вт/150 Вт

Навколишнє середовище

Робоча температура

0-50℃

Температура зберігання

-20-70℃

Робоча вологість

10%-95%, без конденсату

Конфігурація користувача

Конфігурація консолі

Інтерфейс RS232, 9600,8,N,1

Аутентифікація за паролем

Підтримується

Висота шасі

(U)

1U 445 мм * 44 мм * 402 мм

7. Інформація про замовлення

ML-NPB-0810 mylinking™ Мережевий брокер пакетів 8 портів 10GE/GE SFP+, макс. 80 Гбіт/с
ML-NPB-1610 mylinking™ Мережевий брокер пакетів 16 портів 10GE/GE SFP+, макс. 160 Гбіт/с
ML-NPB-2410 mylinking™ Мережевий брокер пакетів 24 порти 10GE/GE SFP+, макс. 240 Гбіт/с

FYR: Технологія фільтрації пакетів Mylinking™ Network Packet Broker

Технологія фільтрації пакетівє найпоширенішою технологією брандмауера. Для небезпечної мережі фільтруючий маршрутизатор надає спосіб блокувати певні хости та мережі від підключення до внутрішньої мережі, або ж його можна використовувати для обмеження внутрішнього доступу до деяких небезпечних та порнографічних сайтів.

Технологія фільтрації пакетівЯк випливає з назви, це місце для пакетів у мережі, де є вибір, основа, правила фільтрації для системи (часто відомі як ACL, списки контролю доступу, список контролю доступу). Тільки для того, щоб відповідати правилам фільтрації пакетів, вони пересилаються на відповідний мережевий інтерфейс, решта пакетів видаляється з потоку даних.

Фільтрація пакетів може контролювати доступ між сайтами, між сайтами та між мережами, але вона не може контролювати вміст даних, що передаються, оскільки вміст є даними рівня програми, які не розпізнаються системою фільтрації пакетів. Фільтрація пакетів дозволяє забезпечити спеціальний захист для всієї мережі в одному місці.

Модуль перевірки фільтра пакетів проникає між мережевим рівнем та рівнем каналу передачі даних системи. Оскільки рівень каналу передачі даних є фактичною мережевою картою (NIC), а мережевий рівень – стеком протоколів першого рівня, брандмауер знаходиться внизу ієрархії програмного забезпечення.


  • Попередній:
  • Далі:

  • Напишіть своє повідомлення тут і надішліть його нам