Mylinking™ Network Packet Broker (NPB) ML-NPB-0810
8*10GE SFP+, maximaal 80 Gbps
1- Overzichten
- Volledige visuele controle van het data-acquisitieapparaat (8*10GE SFP+-poorten)
- Een compleet apparaat voor gegevensplanning en -beheer (duplex Rx/Tx-verwerking).
- Een compleet apparaat voor voorbewerking en herdistributie (bidirectionele bandbreedte 80 Gbps)
- Ondersteuning voor load balancing met behulp van een hash-algoritme en een sessiegebaseerd gewichtsdelingsalgoritme, afgestemd op de kenmerken van de L2-L7-lagen, zorgt voor een optimale load balancing van de poortuitvoer.
- De VLAN wordt ondersteund, de MPLS-header in het oorspronkelijke datapakket wordt verwijderd en uitgevoerd.
- Het systeem ondersteunt automatische herkenning van diverse tunnelprotocollen zoals GTP, GRE, PPTP, L2TP en PPPOE. Afhankelijk van de gebruikersconfiguratie kan de verkeersuitvoerstrategie worden geïmplementeerd op basis van de binnen- of buitenlaag van de tunnel.
- Ondersteuning voor onbewerkte pakketuitvoer voor monitoringapparatuur voor big data-analyse, protocolanalyse, signaalanalyse, beveiligingsanalyse, risicobeheer en ander vereist verkeer.
- Ondersteuning voor realtime pakketcapture-analyse en identificatie van gegevensbronnen.
2- Systeemblokdiagram
3. Werkingsprincipe
4. Intelligente verkeersverwerkingsmogelijkheden
ASIC-chip plus TCAM-CPU
Intelligente verkeersverwerkingsmogelijkheden van 80 Gbps
10GE-overname
10GE 8 poorten, Rx/Tx duplexverwerking, tot 80 Gbps dataverkeer, gelijktijdige transceiver voor netwerkdata-acquisitie, eenvoudige voorbewerking.
Gegevensreplicatie
Pakket gerepliceerd van 1 poort naar meerdere N poorten, of meerdere N poorten samengevoegd en vervolgens gerepliceerd naar meerdere M poorten.
Gegevensreplicatie
Pakket gerepliceerd van 1 poort naar meerdere N poorten, of meerdere N poorten samengevoegd en vervolgens gerepliceerd naar meerdere M poorten.
Gegevensdistributie
De binnenkomende metadata werd nauwkeurig geclassificeerd en verschillende datadiensten werden, afhankelijk van de door de gebruiker vooraf gedefinieerde regels, afgewezen of doorgestuurd naar meerdere interface-uitgangen.
Gegevensfiltering
Ondersteuning voor L2-L7 pakketfiltering, zoals SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet-typeveld en -waarde, IP-protocolnummer, TOS, enz. Ook flexibele combinaties van filterregels zijn mogelijk.
Taakverdeling
Ondersteuning voor load balancing met behulp van een hash-algoritme en een sessiegebaseerd gewichtsdelingsalgoritme, afgestemd op de kenmerken van de L2-L7-lagen, zorgt voor een optimale load balancing van de poortuitvoer.
UDF-wedstrijd
Ondersteunt het matchen van elk sleutelveld in de eerste 128 bytes van een pakket. Aanpasbare offsetwaarde, sleutelveldlengte en -inhoud, en bepalen van het verkeersuitvoerbeleid op basis van de gebruikersconfiguratie.
VLAN-tag
VLAN zonder tag
VLAN vervangen
Ondersteuning voor het matchen van elk sleutelveld in de eerste 128 bytes van een pakket. De gebruiker kan de offsetwaarde, de lengte en de inhoud van het sleutelveld aanpassen en het uitgaande verkeersbeleid bepalen op basis van de gebruikersconfiguratie.
Vervanging van het MAC-adres
Ondersteuning voor het vervangen van het MAC-adres van de bestemming in het oorspronkelijke datapakket, wat kan worden geïmplementeerd volgens de configuratie van de gebruiker.
3G/4G mobiele protocolherkenning/classificatie
Ondersteuning voor het identificeren van mobiele netwerkelementen zoals (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, enz. interface). U kunt verkeersuitvoerbeleid implementeren op basis van functies zoals GTPV1-C, GTPV1-U, GTPV2-C, SCTP en S1-AP op basis van gebruikersconfiguraties.
Detectie van gezonde poorten
Ondersteuning voor realtime detectie van de status van het serviceproces van de back-end monitoring- en analyseapparatuur die is aangesloten op verschillende uitgangspoorten. Wanneer het serviceproces uitvalt, wordt het defecte apparaat automatisch verwijderd. Nadat het defecte apparaat is hersteld, keert het systeem automatisch terug naar de load balancing-groep om de betrouwbaarheid van de load balancing over meerdere poorten te waarborgen.
VLAN, MPLS Untag
De VLAN wordt ondersteund, de MPLS-header in het oorspronkelijke datapakket wordt verwijderd en uitgevoerd.
Tunnelprotocol identificatie
Het systeem ondersteunt automatische herkenning van diverse tunnelprotocollen zoals GTP, GRE, PPTP, L2TP en PPPOE. Afhankelijk van de gebruikersconfiguratie kan de verkeersuitvoerstrategie worden geïmplementeerd op basis van de binnen- of buitenlaag van de tunnel.
Uniform besturingsplatform
Ondersteuning van mylinking™ Visibilityl Control Platform Access
1+1 Redundant voedingssysteem (RPS)
Ondersteund 1+1 dubbel redundant voedingssysteem
5- Mylinking™ Netwerkpakketbroker Typische toepassingsstructuren
5.1 Mylinking™ Network Packet Broker N*10GE naar 10GE Data Aggregation Application (zoals hieronder)
5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access-applicatie (zoals hieronder)
6- Specificaties
| ML-NPB-0810 Mylinking™ Netwerkpakketbroker Functionele parameters van TAP/NPB | ||
| Netwerkinterface | 10GE | 8*10GE/GE SFP+-slots; ondersteuning voor single-mode/multi-mode glasvezel |
| Out-of-Band MGT-interface | 1*10/100/1000M elektrische poort | |
| Implementatiemodus | 10G optische splitsing | Ondersteuning voor 4*10G bidirectionele linkverkeersacquisitie |
| 10G-spiegelacquisitie | Ondersteuning voor maximaal 8*10G gespiegeld dataverkeer | |
| Optische invoer | De ingangspoort ondersteunt invoer via een enkele vezel; | |
| Poortmultiplexing | Ondersteuning voor invoerpoort als uitvoerpoort; | |
| Stroomuitvoer | Ondersteuning voor 8 kanalen met 10GE flow-output; | |
| Verkeersaggregatie/replicatie/distributie | Ondersteund | |
| Aantal links die het dupliceren/aggregeren van verkeer ondersteunen | 1->N-richtingsverkeersreplicatie (N<8) N->1 kanaalverkeersaggregatie (N<8) Groep G (M->N-richting) gegroepeerde verkeersreplicatieaggregatie [ G*(M+N) < 8 ] | |
| Identificatie van havenverkeer met omleiding | Ondersteund | |
| poort vijf tuple verkeersidentificatie omleiden | Ondersteund | |
| Verkeersidentificatie-omleidingsstrategie gebaseerd op sleuteltag van protocolheader | Ondersteund | |
| Ondersteuning die niet gerelateerd is aan Ethernet-encapsulatie | Ondersteund | |
| CONSOLEBEHEER | Ondersteund | |
| IP/WEB-BEHEER | Ondersteund | |
| SNMP-beheer | Ondersteund | |
| TELNET/SSH-BEHEER | Ondersteund | |
| SYSLOG-protocol | Ondersteund | |
| Gebruikersauthenticatie | Op basis van de wachtwoordverificatie van de gebruiker | |
| Elektrisch (1+1 redundant voedingssysteem - RPS) | Nominale voedingsspanning | AC110-240V/DC-48V (optioneel) |
| Nominale voedingsfrequentie | AC-50HZ | |
| Beoordeel de ingangsstroom | AC-3A / DC-10A | |
| Vermogen beoordelen | 140W/150W/150W | |
| Omgeving | Bedrijfstemperatuur | 0–50℃ |
| Opslagtemperatuur | -20-70℃ | |
| Werkvochtigheid | 10%-95%, geen condensatie | |
| Gebruikersconfiguratie | Consoleconfiguratie | RS232-interface, 9600,8,N,1 |
| Wachtwoordverificatie | Ondersteund | |
| Hoogte van het chassis | (U) | 1U 445mm*44mm*402mm |
7- Bestelinformatie
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ poorten, max. 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker met 16*10GE/GE SFP+-poorten, max. 160 Gbps
ML-NPB-2410 mylinking™ Network Packet Broker met 24*10GE/GE SFP+-poorten, max. 240 Gbps
Ter info: Mylinking™ netwerkpakketbroker-pakketfiltertechnologie
PakketfiltertechnologieDit is de meest gebruikte firewalltechnologie. Voor een gevaarlijk netwerk biedt een filterrouter een manier om te voorkomen dat bepaalde hosts en netwerken verbinding maken met het interne netwerk, of kan deze worden gebruikt om de interne toegang tot bepaalde gevaarlijke en pornografische websites te beperken.
PakketfiltertechnologieZoals de naam al doet vermoeden, is dit de plek waar pakketten in het netwerk een keuze hebben. Ze kiezen op basis van de filterregels van het systeem (vaak bekend als ACL, oftewel Access Control List). Alleen pakketten die aan de filterregels voldoen, worden doorgestuurd naar de corresponderende netwerkinterface; de rest van de pakketten wordt uit de datastroom verwijderd.
Pakketfiltering kan de toegang tussen sites, tussen sites en netwerken, en tussen netwerken onderling controleren, maar het kan de inhoud van de verzonden gegevens niet controleren, omdat de inhoud applicatiegegevens betreft die niet herkenbaar zijn voor het pakketfiltersysteem. Pakketfiltering biedt de mogelijkheid om het gehele netwerk op één centrale plek te beschermen.
De module voor het controleren van pakketfilters bevindt zich tussen de netwerklaag en de datalinklaag van het systeem. Omdat de datalinklaag feitelijk de netwerkkaart (NIC) is en de netwerklaag de eerste laag van de protocolstack, bevindt de firewall zich onderaan de softwarehiërarchie.








