Mylinking™ Nätverkspaketmäklare (NPB) ML-NPB-0810
8*10GE SFP+, max 80 Gbps
1- Översikter
- Fullständig visuell kontroll över datainsamlingsenheten (8*10GE SFP+ portar)
- En komplett enhet för dataplanering (duplex Rx/Tx-behandling)
- En fullständig förbehandlings- och omdistributionsenhet (dubbelriktad bandbredd 80 Gbps)
- Stöder lastbalanserings-hashalgoritm och sessionsbaserad viktdelningsalgoritm enligt L2-L7-lagrets egenskaper för att säkerställa att portens utgående trafikdynamik vid lastbalansering
- Stöd för VLAN, MPLS-headern i det ursprungliga datapaketet strippas och matas ut.
- Stödjer automatisk identifiering av olika tunnelprotokoll som GTP/GRE/PPTP/L2TP/PPPOE. Beroende på användarkonfigurationen kan trafikutgångsstrategin implementeras enligt tunnelns inre eller yttre lager.
- Stöder råpaketutdata för övervakningsutrustning för stordataanalys, protokollanalys, signalanalys, säkerhetsanalys, riskhantering och annan nödvändig trafik.
- Stöder realtidspaketanalys och identifiering av datakällor

2- Systemblockschema

3- Funktionsprincip

4- Intelligenta trafikbehandlingsförmågor

ASIC Chip Plus TCAM-processor
80 Gbps intelligent trafikbehandlingskapacitet

10GE-förvärvet
10GE 8 portar, Rx/Tx duplexbehandling, upp till 80 Gbps trafikdatatransceiver samtidigt, för nätverksdatainsamling, enkel förbehandling

Datareplikering
Paket replikerat från 1 port till flera N portar, eller flera N portar aggregerade, sedan replikerat till flera M portar

Datareplikering
Paket replikerat från 1 port till flera N portar, eller flera N portar aggregerade, sedan replikerat till flera M portar

Datadistribution
Klassificerade inkommande metadata korrekt och kasserade eller vidarebefordrade olika datatjänster till flera gränssnittsutgångar enligt användarens fördefinierade regler.

Datafiltrering
Stöder matchning av L2-L7-paketfiltrering, såsom SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet-typfält och -värde, IP-protokollnummer, TOS etc. stöder även flexibel kombination av filtreringsregler.

Lastbalans
Stöder lastbalanserings-hashalgoritm och sessionsbaserad viktdelningsalgoritm enligt L2-L7-lagrets egenskaper för att säkerställa att portens utgående trafikdynamik vid lastbalansering

UDF-match
Stödde matchning av valfritt nyckelfält i de första 128 byten av ett paket. Anpassade offsetvärdet och nyckelfältets längd och innehåll, och bestämde trafikutdatapolicyn enligt användarkonfigurationen.



VLAN-taggad
VLAN otaggad
VLAN ersatt
Stödde matchning av valfritt nyckelfält i de första 128 byten av ett paket. Användaren kan anpassa offsetvärdet och nyckelfältets längd och innehåll, samt bestämma trafikutdatapolicyn enligt användarkonfigurationen.

Ersättning av MAC-adress
Stödde utbyte av destinations-MAC-adressen i det ursprungliga datapaketet, vilket kan implementeras enligt användarens konfiguration.

Igenkänning/klassificering av mobilprotokoll för 3G/4G
Stöds för att identifiera mobilnätverkselement såsom (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. gränssnitt). Du kan implementera trafikutdatapolicyer baserade på funktioner som GTPV1-C, GTPV1-U, GTPV2-C, SCTP och S1-AP baserat på användarkonfigurationer.

Portar med hälsosam detektion
Stöder realtidsdetektering av serviceprocesshälsan för backend-övervaknings- och analysutrustning som är ansluten till olika utgångsportar. När serviceprocessen misslyckas tas den felaktiga enheten bort automatiskt. Efter att den felaktiga enheten har återställts återgår systemet automatiskt till lastbalanseringsgruppen för att säkerställa tillförlitligheten hos lastbalanseringen över flera portar.

VLAN, MPLS Otaggad
Stöd för VLAN, MPLS-headern i det ursprungliga datapaketet strippas och matas ut.

Identifiera tunnelprotokoll
Stödjer automatisk identifiering av olika tunnelprotokoll som GTP/GRE/PPTP/L2TP/PPPOE. Beroende på användarkonfigurationen kan trafikutgångsstrategin implementeras enligt tunnelns inre eller yttre lager.

Enhetlig kontrollplattform
Stöder mylinking™ Visibility Control Platform Access

1+1 redundant kraftsystem (RPS)
Stöder 1+1 dubbelredundant strömförsörjningssystem
5- Mylinking™ Network Packet Broker Typiska applikationsstrukturer
5.1 Mylinking™ Network Packet Broker N*10GE till 10GE dataaggregationsprogram (enligt följande)

5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access-applikation (enligt följande)

6- Specifikationer
ML-NPB-0810 Mylinking™ nätverkspaketmäklare TAP/NPB funktionella parametrar | ||
Nätverksgränssnitt | 10GE | 8*10GE/GE SFP+ kortplats; stöd för single-/multiple-mode fiber |
Out-of-Band MGT-gränssnitt | 1*10/100/1000M elektrisk port | |
Distribueringsläge | 10G optisk delning | Stöd för 4*10G dubbelriktad länktrafikförvärv |
10G spegelförvärv | Stöder max till 8*10G spegeltrafikinmatning | |
Optisk inmatning | Ingångsporten stöder ingång för delning av enskilda fibrer; | |
Portmultiplexering | Stöd ingångsport som utgångsport; | |
Flödesutgång | Stödjer 8 kanaler med 10GE flödesutgång; | |
Trafikaggregering/replikering/distribution | Stöds | |
Antal länkar som stöder trafikduplicerande/aggregerande | 1->N-vägs trafikreplikering (N<8) N->1 kanaltrafikaggregering (N<8) Grupp G (M->N-väg) grupperad trafikreplikeringsaggregering [G*(M+N) < 8] | |
Hamnbaserad omledning av trafikidentifiering | Stöds | |
port fem tupel trafikidentifiering omdirigering | Stöds | |
Strategi för omdirigering av trafikidentifiering baserad på nyckeltagg i protokollhuvud | Stöds | |
Ethernet-inkapsling orelaterat stöd | Stöds | |
KONSOLLHANTERING | Stöds | |
IP/WEB-hantering | Stöds | |
SNMP-hantering | Stöds | |
TELNET/SSH-hantering | Stöds | |
SYSLOG-protokoll | Stöds | |
Användarautentisering | Baserat på användarnas lösenordsautentisering | |
Elektrisk (1+1 redundant kraftsystem-RPS) | Mät nätspänning | AC110-240V/DC-48V (valfritt) |
Betygsätt strömförsörjningsfrekvensen | AC-50Hz | |
Hastighetsingångsström | AC-3A / DC-10A | |
Betygsätt effekt | 140W/150W/150W | |
Miljö | Arbetstemperatur | 0-50℃ |
Förvaringstemperatur | -20–70 ℃ | |
Arbetsfuktighet | 10%–95%, ingen kondens | |
Användarkonfiguration | Konsolkonfiguration | RS232-gränssnitt, 9600,8,N,1 |
Lösenordsautentisering | Stöds | |
Chassits höjd | (U) | 1U 445 mm * 44 mm * 402 mm |
7- Orderinformation
ML-NPB-0810 mylinking™ Nätverkspaketmäklare 8*10GE/GE SFP+ portar, max 80 Gbps
ML-NPB-1610 mylinking™ Nätverkspaketmäklare 16*10GE/GE SFP+ portar, max 160 Gbps
ML-NPB-2410 mylinking™ Nätverkspaketmäklare 24*10GE/GE SFP+ portar, max 240 Gbps
FYR: Mylinking™ Network Packet Broker Paketfiltreringsteknik
Paketfiltreringsteknikär den vanligaste brandväggstekniken. För ett farligt nätverk tillhandahåller en filterrouter ett sätt att blockera vissa värdar och nätverk från att ansluta till det interna nätverket, eller så kan den användas för att begränsa intern åtkomst till vissa farliga och pornografiska webbplatser.
PaketfiltreringsteknikPrecis som namnet antyder är det platsen för paket i nätverket där man har ett val, väljer bas, filtreringsregler för systemet (ofta kända som ACL, Access Control Lists, Access Control List). Endast för att uppfylla paketfiltreringsreglerna vidarebefordras paketet till motsvarande nätverksgränssnitt, och resten av paketet tas bort från dataströmmen.
Paketfiltrering kan styra åtkomst från plats till plats, plats till nätverk och nätverk till nätverk, men den kan inte kontrollera innehållet i de data som överförs eftersom innehållet är data på applikationsnivå som inte kan identifieras av paketfiltreringssystemet. Paketfiltrering låter dig ge särskilt skydd för hela nätverket på en enda plats.
Paketfilterkontrollmodulen penetrerar mellan nätverkslagret och systemets datalänkslager. Eftersom datalänkslagret är DE facto-nätverkskortet (NIC) och nätverkslagret är det första lagrets protokollstack, ligger brandväggen längst ner i programvaruhierarkin.