Mylinking™ Netwerkpakket Broker (NPB) ML-NPB-0810
8*10GE SFP+, maximaal 80 Gbps
1- Overzichten
- Volledige visuele controle van het data-acquisitieapparaat (8*10GE SFP+-poorten)
- Een volledig apparaat voor gegevensplanningbeheer (duplex Rx/Tx-verwerking)
- Een volledig voorverwerkings- en herdistributieapparaat (bidirectionele bandbreedte 80 Gbps)
- Ondersteund load balancing-hashalgoritme en sessiegebaseerd algoritme voor gewichtsverdeling volgens de kenmerken van de L2-L7-laag om ervoor te zorgen dat de dynamiek van het poortuitvoerverkeer van load balancing
- De VLAN, MPLS-header in het oorspronkelijke datapakket wordt verwijderd en uitgevoerd.
- Ondersteunt automatische identificatie van verschillende tunnelingprotocollen, zoals GTP / GRE / PPTP / L2TP / PPPOE. Afhankelijk van de gebruikersconfiguratie kan de verkeersuitvoerstrategie worden geïmplementeerd op basis van de binnenste of buitenste laag van de tunnel.
- Ondersteunt ruwe pakketuitvoer voor bewakingsapparatuur voor BigData-analyse, protocolanalyse, signaalanalyse, beveiligingsanalyse, risicomanagement en ander vereist verkeer.
- Ondersteunde realtime pakketregistratieanalyse, identificatie van gegevensbron

2- Systeemblokdiagram

3- Werkingsprincipe

4- Intelligente verkeersverwerkingsmogelijkheden

ASIC-chip plus TCAM CPU
Intelligente 80Gbps-verkeersverwerkingsmogelijkheden

10GE-overname
10GE 8 poorten, Rx/Tx duplex-verwerking, tot 80 Gbps verkeersdatatransceiver tegelijk, voor netwerkdata-acquisitie, eenvoudige voorverwerking

Gegevensreplicatie
Pakket gerepliceerd van 1 poort naar meerdere N poorten, of meerdere N poorten samengevoegd en vervolgens gerepliceerd naar meerdere M poorten

Gegevensreplicatie
Pakket gerepliceerd van 1 poort naar meerdere N poorten, of meerdere N poorten samengevoegd en vervolgens gerepliceerd naar meerdere M poorten

Gegevensdistributie
De binnenkomende metgegevens worden nauwkeurig geclassificeerd en verschillende gegevensservices worden verwijderd of doorgestuurd naar meerdere interface-uitgangen op basis van de vooraf gedefinieerde regels van de gebruiker.

Gegevensfiltering
Ondersteunt L2-L7-pakketfiltering, zoals SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet-typeveld en -waarde, IP-protocolnummer, TOS, enz. Ook wordt een flexibele combinatie van filterregels ondersteund.

Load Balance
Ondersteund load balancing-hashalgoritme en sessiegebaseerd algoritme voor gewichtsverdeling volgens de kenmerken van de L2-L7-laag om ervoor te zorgen dat de dynamiek van het poortuitvoerverkeer van load balancing

UDF-wedstrijd
Ondersteunde de matching van elk sleutelveld in de eerste 128 bytes van een pakket. Aanpassing van de offsetwaarde en de lengte en inhoud van het sleutelveld, en bepaling van het verkeersuitvoerbeleid op basis van de gebruikersconfiguratie.



VLAN-getagd
VLAN Niet-getagd
VLAN vervangen
Ondersteunt de matching van elk sleutelveld in de eerste 128 bytes van een pakket. De gebruiker kan de offsetwaarde, de lengte en inhoud van het sleutelveld aanpassen en het verkeersuitvoerbeleid bepalen op basis van de gebruikersconfiguratie.

Vervanging van MAC-adres
Ondersteunt de vervanging van het bestemmings-MAC-adres in het originele datapakket, dat kan worden geïmplementeerd volgens de configuratie van de gebruiker

Herkenning/classificatie van 3G/4G mobiele protocollen
Ondersteunt de identificatie van mobiele netwerkelementen zoals (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, enz. interface). U kunt verkeersuitvoerbeleid implementeren op basis van functies zoals GTPV1-C, GTPV1-U, GTPV2-C, SCTP en S1-AP, afhankelijk van de configuratie van de gebruiker.

Detectie van gezonde poorten
Ondersteunde realtime detectie van de status van het serviceproces van de back-end monitoring- en analyseapparatuur die is aangesloten op verschillende uitvoerpoorten. Wanneer het serviceproces faalt, wordt het defecte apparaat automatisch verwijderd. Nadat het defecte apparaat is hersteld, keert het systeem automatisch terug naar de load balancing-groep om de betrouwbaarheid van multi-port load balancing te garanderen.

VLAN, MPLS Niet-getagd
De VLAN, MPLS-header in het oorspronkelijke datapakket wordt verwijderd en uitgevoerd.

Tunneling Protocol Identificeren
Ondersteunt automatische identificatie van verschillende tunnelingprotocollen, zoals GTP / GRE / PPTP / L2TP / PPPOE. Afhankelijk van de gebruikersconfiguratie kan de verkeersuitvoerstrategie worden geïmplementeerd op basis van de binnenste of buitenste laag van de tunnel.

Geünificeerd controleplatform
Ondersteunde mylinking™ Visibilityl Control Platform Access

1+1 Redundant Power System (RPS)
Ondersteund 1+1 Dual Redundant Power System
5- Mylinking™ Network Packet Broker Typische toepassingsstructuren
5.1 Mylinking™ Network Packet Broker N*10GE naar 10GE Data Aggregation Application (als volgt)

5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access Application (als volgt)

6- Specificaties
ML-NPB-0810 Mylinking™ Netwerkpakketbroker TAP/NPB functionele parameters | ||
Netwerkinterface | 10GE | 8*10GE/GE SFP+ slot; ondersteunt single/multiple mode fiber |
Out-of-Band MGT-interface | 1*10/100/1000M elektrische poort | |
Implementatiemodus | 10G optische splitsing | Ondersteunt 4*10G bidirectionele linkverkeersacquisitie |
10G-spiegelacquisitie | Ondersteunt maximaal 8*10G spiegelverkeersinvoer | |
Optische invoer | De invoerpoort ondersteunt de splitsing van één enkele vezel; | |
Poortmultiplexing | Ondersteunt invoerpoort als uitvoerpoort; | |
Stroomuitgang | Ondersteunt 8 kanalen met 10GE-stroomuitgang; | |
Verkeersaggregatie/replicatie/distributie | Ondersteund | |
Aantal links die duplicatie/aggregatie van verkeer ondersteunen | 1->N-weg verkeersreplicatie (N<8) N->1 kanaalverkeersaggregatie (N<8) Groep G (M->N-weg) gegroepeerde verkeersreplicatie-aggregatie [ G*(M+N) < 8 ] | |
Omleiding van havengebaseerde verkeersidentificatie | Ondersteund | |
poort vijf tuple verkeersidentificatie omleiden | Ondersteund | |
Omleidingsstrategie voor verkeersidentificatie op basis van sleuteltag van protocolheader | Ondersteund | |
Ondersteuning voor niet-Ethernet-encapsulatie | Ondersteund | |
CONSOLE MGT | Ondersteund | |
IP/WEB MGT | Ondersteund | |
SNMP-beheer | Ondersteund | |
TELNET/SSH-BEHEER | Ondersteund | |
SYSLOG-protocol | Ondersteund | |
Gebruikersauthenticatie | Gebaseerd op de wachtwoordauthenticatie van gebruikers | |
Elektrisch (1+1 redundant voedingssysteem - RPS) | Beoordeel de voedingsspanning | AC110-240V/DC-48V (optioneel) |
Beoordeel de frequentie van de voeding | AC-50HZ | |
Ingangsstroom beoordelen | AC-3A / DC-10A | |
Tariefvermogen | 140W/150W/150W | |
Omgeving | Werktemperatuur | 0-50℃ |
Opslagtemperatuur | -20-70℃ | |
Werkvochtigheid | 10%-95%, geen condensatie | |
Gebruikersconfiguratie | Consoleconfiguratie | RS232-interface, 9600,8,N,1 |
Wachtwoordauthenticatie | Ondersteund | |
Hoogte van het chassis | (U) | 1U 445mm*44mm*402mm |
7- Bestelgegevens
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ poorten, max. 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ poorten, max. 160 Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ poorten, max. 240 Gbps
FYR: Mylinking™ Network Packet Broker Packet Filtering Technology
Pakketfiltertechnologieis de meest voorkomende firewalltechnologie. Voor een gevaarlijk netwerk biedt een filterrouter een manier om bepaalde hosts en netwerken te blokkeren zodat ze geen verbinding kunnen maken met het interne netwerk. Het kan ook worden gebruikt om de interne toegang tot bepaalde gevaarlijke en pornografische sites te beperken.
PakketfiltertechnologieZoals de naam al aangeeft, is dit de plaats waar het pakket in het netwerk terechtkomt. Het heeft een keuze: het kiest de basis en de filterregels voor het systeem (vaak bekend als ACL, Access Control Lists of Access Control List). Pas als de pakketfilterregels zijn vervuld, wordt het doorgestuurd naar de overeenkomstige netwerkinterface. De rest van het pakket wordt uit de gegevensstroom verwijderd.
Pakketfiltering kan site-to-site, site-to-network en netwerk-to-network toegang beheren, maar kan de inhoud van de verzonden gegevens niet beheren, omdat deze gegevens op applicatieniveau zijn en niet herkenbaar zijn voor het pakketfiltersysteem. Pakketfiltering stelt u in staat om op één plek speciale bescherming voor het gehele netwerk te bieden.
De pakketfiltercontrolemodule dringt door tussen de netwerklaag en de datalinklaag van het systeem. Omdat de datalinklaag de feitelijke netwerkkaart (NIC) is en de netwerklaag de protocolstack van de eerste laag, bevindt de firewall zich onderaan de softwarehiërarchie.