Mylinking™ Nätverkspaketmäklare (NPB) ML-NPB-0810

8*10GE SFP+, max 80 Gbps

Kort beskrivning:

Mylinking™ Network Packet Broker av ML-NPB-0810 har en processorkapacitet på upp till 80 Gbps. Stöder maximalt 8 10G SFP+-platser (kompatibel med Gigabit), med flexibelt stöd för 10-gigabit single-/multi-mode optiska moduler och 10-Gigabit elektriska moduler. Stöder LAN/WAN-läge; Stöder paketfiltrering och vidarebefordran baserat på källport, femfaldig standardprotokolldomän, käll-/destinations-MAC-adress, IP-fragment, transportlagerportintervall, Ethernet-typfält, VLANID, MPLS-etikett, TCPFlag, fast offset-funktion och trafik.


Produktinformation

Produktetiketter

1- Översikter

  • Fullständig visuell kontroll över datainsamlingsenheten (8*10GE SFP+ portar)
  • En komplett enhet för dataplanering (duplex Rx/Tx-behandling)
  • En fullständig förbehandlings- och omdistributionsenhet (dubbelriktad bandbredd 80 Gbps)
  • Stöder lastbalanserings-hashalgoritm och sessionsbaserad viktdelningsalgoritm enligt L2-L7-lagrets egenskaper för att säkerställa att portens utgående trafikdynamik vid lastbalansering
  • Stöd för VLAN, MPLS-headern i det ursprungliga datapaketet strippas och matas ut.
  • Stödjer automatisk identifiering av olika tunnelprotokoll som GTP/GRE/PPTP/L2TP/PPPOE. Beroende på användarkonfigurationen kan trafikutgångsstrategin implementeras enligt tunnelns inre eller yttre lager.
  • Stöder råpaketutdata för övervakningsutrustning för stordataanalys, protokollanalys, signalanalys, säkerhetsanalys, riskhantering och annan nödvändig trafik.
  • Stöder realtidspaketanalys och identifiering av datakällor
ML-NPB-08105

2- Systemblockschema

ML-NPB-08106

3- Funktionsprincip

ML-NPB-16101

4- Intelligenta trafikbehandlingsförmågor

produktbeskrivning

ASIC Chip Plus TCAM-processor
80 Gbps intelligent trafikbehandlingskapacitet

produktbeskrivning1

10GE-förvärvet
10GE 8 portar, Rx/Tx duplexbehandling, upp till 80 Gbps trafikdatatransceiver samtidigt, för nätverksdatainsamling, enkel förbehandling

produktbeskrivning (2)

Datareplikering
Paket replikerat från 1 port till flera N portar, eller flera N portar aggregerade, sedan replikerat till flera M portar

produktbeskrivning (3)

Datareplikering
Paket replikerat från 1 port till flera N portar, eller flera N portar aggregerade, sedan replikerat till flera M portar

produktbeskrivning (4)

Datadistribution
Klassificerade inkommande metadata korrekt och kasserade eller vidarebefordrade olika datatjänster till flera gränssnittsutgångar enligt användarens fördefinierade regler.

produktbeskrivning (5)

Datafiltrering
Stöder matchning av L2-L7-paketfiltrering, såsom SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet-typfält och -värde, IP-protokollnummer, TOS etc. stöder även flexibel kombination av filtreringsregler.

produktbeskrivning

Lastbalans
Stöder lastbalanserings-hashalgoritm och sessionsbaserad viktdelningsalgoritm enligt L2-L7-lagrets egenskaper för att säkerställa att portens utgående trafikdynamik vid lastbalansering

produktbeskrivning (6)

UDF-match
Stödde matchning av valfritt nyckelfält i de första 128 byten av ett paket. Anpassade offsetvärdet och nyckelfältets längd och innehåll, och bestämde trafikutdatapolicyn enligt användarkonfigurationen.

produktbeskrivning (7)
produktbeskrivning (8)
produktbeskrivning (9)

VLAN-taggad

VLAN otaggad

VLAN ersatt

Stödde matchning av valfritt nyckelfält i de första 128 byten av ett paket. Användaren kan anpassa offsetvärdet och nyckelfältets längd och innehåll, samt bestämma trafikutdatapolicyn enligt användarkonfigurationen.

produktbeskrivning (10)

Ersättning av MAC-adress
Stödde utbyte av destinations-MAC-adressen i det ursprungliga datapaketet, vilket kan implementeras enligt användarens konfiguration.

produktbeskrivning (11)

Igenkänning/klassificering av mobilprotokoll för 3G/4G
Stöds för att identifiera mobilnätverkselement såsom (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. gränssnitt). Du kan implementera trafikutdatapolicyer baserade på funktioner som GTPV1-C, GTPV1-U, GTPV2-C, SCTP och S1-AP baserat på användarkonfigurationer.

produktbeskrivning (12)

Portar med hälsosam detektion
Stöder realtidsdetektering av serviceprocesshälsan för backend-övervaknings- och analysutrustning som är ansluten till olika utgångsportar. När serviceprocessen misslyckas tas den felaktiga enheten bort automatiskt. Efter att den felaktiga enheten har återställts återgår systemet automatiskt till lastbalanseringsgruppen för att säkerställa tillförlitligheten hos lastbalanseringen över flera portar.

produktbeskrivning (13)

VLAN, MPLS Otaggad
Stöd för VLAN, MPLS-headern i det ursprungliga datapaketet strippas och matas ut.

produktbeskrivning (14)

Identifiera tunnelprotokoll
Stödjer automatisk identifiering av olika tunnelprotokoll som GTP/GRE/PPTP/L2TP/PPPOE. Beroende på användarkonfigurationen kan trafikutgångsstrategin implementeras enligt tunnelns inre eller yttre lager.

produktbeskrivning (15)

Enhetlig kontrollplattform
Stöder mylinking™ Visibility Control Platform Access

produktbeskrivning (16)

1+1 redundant kraftsystem (RPS)
Stöder 1+1 dubbelredundant strömförsörjningssystem

5- Mylinking™ Network Packet Broker Typiska applikationsstrukturer

5.1 Mylinking™ Network Packet Broker N*10GE till 10GE dataaggregationsprogram (enligt följande)

ML-NPB-08102

5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access-applikation (enligt följande)

ML-NPB-08103

6- Specifikationer

ML-NPB-0810 Mylinking™ nätverkspaketmäklare TAP/NPB funktionella parametrar

Nätverksgränssnitt

10GE

8*10GE/GE SFP+ kortplats; stöd för single-/multiple-mode fiber

Out-of-Band MGT-gränssnitt

1*10/100/1000M elektrisk port

Distribueringsläge

10G optisk delning

Stöd för 4*10G dubbelriktad länktrafikförvärv

10G spegelförvärv

Stöder max till 8*10G spegeltrafikinmatning

Optisk inmatning

Ingångsporten stöder ingång för delning av enskilda fibrer;

Portmultiplexering

Stöd ingångsport som utgångsport;

Flödesutgång

Stödjer 8 kanaler med 10GE flödesutgång;

Trafikaggregering/replikering/distribution

Stöds

Antal länkar som stöder trafikduplicerande/aggregerande

1->N-vägs trafikreplikering (N<8)

N->1 kanaltrafikaggregering (N<8)

Grupp G (M->N-väg) grupperad trafikreplikeringsaggregering [G*(M+N) < 8]

Hamnbaserad omledning av trafikidentifiering

Stöds

port fem tupel trafikidentifiering omdirigering

Stöds

Strategi för omdirigering av trafikidentifiering baserad på nyckeltagg i protokollhuvud

Stöds

Ethernet-inkapsling orelaterat stöd

Stöds

KONSOLLHANTERING

Stöds

IP/WEB-hantering

Stöds

SNMP-hantering

Stöds

TELNET/SSH-hantering

Stöds

SYSLOG-protokoll

Stöds

Användarautentisering

Baserat på användarnas lösenordsautentisering

Elektrisk (1+1 redundant kraftsystem-RPS)

Mät nätspänning

AC110-240V/DC-48V (valfritt)

Betygsätt strömförsörjningsfrekvensen

AC-50Hz

Hastighetsingångsström

AC-3A / DC-10A

Betygsätt effekt

140W/150W/150W

Miljö

Arbetstemperatur

0-50℃

Förvaringstemperatur

-20–70 ℃

Arbetsfuktighet

10%–95%, ingen kondens

Användarkonfiguration

Konsolkonfiguration

RS232-gränssnitt, 9600,8,N,1

Lösenordsautentisering

Stöds

Chassits höjd

(U)

1U 445 mm * 44 mm * 402 mm

7- Orderinformation

ML-NPB-0810 mylinking™ Nätverkspaketmäklare 8*10GE/GE SFP+ portar, max 80 Gbps
ML-NPB-1610 mylinking™ Nätverkspaketmäklare 16*10GE/GE SFP+ portar, max 160 Gbps
ML-NPB-2410 mylinking™ Nätverkspaketmäklare 24*10GE/GE SFP+ portar, max 240 Gbps

FYR: Mylinking™ Network Packet Broker Paketfiltreringsteknik

Paketfiltreringsteknikär den vanligaste brandväggstekniken. För ett farligt nätverk tillhandahåller en filterrouter ett sätt att blockera vissa värdar och nätverk från att ansluta till det interna nätverket, eller så kan den användas för att begränsa intern åtkomst till vissa farliga och pornografiska webbplatser.

PaketfiltreringsteknikPrecis som namnet antyder är det platsen för paket i nätverket där man har ett val, väljer bas, filtreringsregler för systemet (ofta kända som ACL, Access Control Lists, Access Control List). Endast för att uppfylla paketfiltreringsreglerna vidarebefordras paketet till motsvarande nätverksgränssnitt, och resten av paketet tas bort från dataströmmen.

Paketfiltrering kan styra åtkomst från plats till plats, plats till nätverk och nätverk till nätverk, men den kan inte kontrollera innehållet i de data som överförs eftersom innehållet är data på applikationsnivå som inte kan identifieras av paketfiltreringssystemet. Paketfiltrering låter dig ge särskilt skydd för hela nätverket på en enda plats.

Paketfilterkontrollmodulen penetrerar mellan nätverkslagret och systemets datalänkslager. Eftersom datalänkslagret är DE facto-nätverkskortet (NIC) och nätverkslagret är det första lagrets protokollstack, ligger brandväggen längst ner i programvaruhierarkin.


  • Tidigare:
  • Nästa:

  • Skriv ditt meddelande här och skicka det till oss