Mylinking™ Network Packet Broker(NPB) ML-NPB-0810
8*10GE SFP+, maximaal 80 Gbps
1- Overzichten
- Een volledige visuele controle van het data-acquisitieapparaat (8*10GE SFP+ poorten)
- Een volledig apparaat voor gegevensplanningbeheer (duplex Rx/Tx-verwerking)
- Een volledig voorverwerkings- en herdistributieapparaat (bidirectionele bandbreedte 80 Gbps)
- Ondersteund load balance Hash-algoritme en sessiegebaseerd algoritme voor gewichtsverdeling volgens L2-L7-laagkarakteristieken om ervoor te zorgen dat de poort-uitvoerverkeersdynamiek van load-balancing
- Ondersteund het VLAN, wordt de MPLS-header in het originele datapakket gestript en uitgevoerd.
- Ondersteund identificeert automatisch verschillende tunnelingprotocollen zoals GTP / GRE / PPTP / L2TP / PPPOE. Afhankelijk van de gebruikersconfiguratie kan de verkeersoutputstrategie worden geïmplementeerd volgens de binnen- of buitenlaag van de tunnel
- Ondersteunde onbewerkte pakketuitvoer voor het monitoren van apparatuur voor BigData-analyse, protocolanalyse, signaleringsanalyse, beveiligingsanalyse, risicobeheer en ander vereist verkeer.
- Ondersteunde real-time pakketopnameanalyse, identificatie van gegevensbronnen
2- Systeemblokdiagram
3- Werkingsprincipe
4- Intelligente verkeersverwerkingsmogelijkheden
ASIC-chip plus TCAM CPU
80 Gbps intelligente verkeersverwerkingsmogelijkheden
10GE-overname
10GE 8 poorten, Rx/Tx duplexverwerking, tot 80 Gbps verkeersgegevenstransceiver tegelijkertijd, voor netwerkgegevensverzameling, eenvoudige voorverwerking
Gegevensreplicatie
Pakket gerepliceerd van 1 poort naar meerdere N-poorten, of meerdere N-poorten samengevoegd, en vervolgens gerepliceerd naar meerdere M-poorten
Gegevensreplicatie
Pakket gerepliceerd van 1 poort naar meerdere N-poorten, of meerdere N-poorten samengevoegd, en vervolgens gerepliceerd naar meerdere M-poorten
Gegevensdistributie
De binnenkomende metadata nauwkeurig geclassificeerd en verschillende dataservices verwijderd of doorgestuurd naar meerdere interface-uitgangen volgens de vooraf gedefinieerde regels van de gebruiker.
Gegevensfiltering
Ondersteunde L2-L7-pakketfiltermatching, zoals SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet-typeveld en -waarde, IP-protocolnummer, TOS, enz. Ondersteunde ook flexibele filtercombinaties regels.
Ladingsbalans
Ondersteund load balance Hash-algoritme en sessiegebaseerd algoritme voor gewichtsverdeling volgens L2-L7-laagkarakteristieken om ervoor te zorgen dat de poort-uitvoerverkeersdynamiek van load-balancing
UDF-overeenkomst
Ondersteunde het matchen van elk sleutelveld in de eerste 128 bytes van een pakket. De offsetwaarde en de lengte en inhoud van het sleutelveld aangepast en het verkeersuitvoerbeleid bepaald op basis van de gebruikersconfiguratie
VLAN-gelabeld
VLAN niet-gelabeld
VLAN vervangen
Ondersteunde het matchen van elk sleutelveld in de eerste 128 bytes van een pakket. De gebruiker kan de offsetwaarde, de lengte en de inhoud van het sleutelveld aanpassen en het verkeersuitvoerbeleid bepalen op basis van de gebruikersconfiguratie.
Vervanging van MAC-adres
Ondersteunde de vervanging van het bestemmings-MAC-adres in het originele datapakket, dat kan worden geïmplementeerd volgens de configuratie van de gebruiker
Herkenning/classificatie van 3G/4G mobiele protocollen
Ondersteund voor het identificeren van mobiele netwerkelementen zoals (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. interface). U kunt verkeersuitvoerbeleid implementeren op basis van functies zoals GTPV1-C, GTPV1-U, GTPV2-C, SCTP en S1-AP op basis van gebruikersconfiguraties.
Poorten gezonde detectie
Ondersteunde realtime detectie van de status van het serviceproces van de back-end monitoring- en analyseapparatuur die op verschillende uitvoerpoorten is aangesloten. Wanneer het serviceproces mislukt, wordt het defecte apparaat automatisch verwijderd. Nadat het defecte apparaat is hersteld, keert het systeem automatisch terug naar de taakverdelingsgroep om de betrouwbaarheid van de taakverdeling op meerdere poorten te garanderen.
VLAN, MPLS niet-gelabeld
Ondersteund het VLAN, wordt de MPLS-header in het originele datapakket gestript en uitgevoerd.
Tunnelingprotocol identificeren
Ondersteund identificeert automatisch verschillende tunnelingprotocollen zoals GTP / GRE / PPTP / L2TP / PPPOE. Afhankelijk van de gebruikersconfiguratie kan de verkeersoutputstrategie worden geïmplementeerd volgens de binnen- of buitenlaag van de tunnel
Uniform controleplatform
Ondersteunde toegang tot mylinking™ Visibility Control Platform
1+1 redundant voedingssysteem (RPS)
Ondersteund 1+1 dubbel redundant voedingssysteem
5- Mylinking™ Network Packet Broker Typische applicatiestructuren
5.1 Mylinking™ Network Packet Broker N*10GE naar 10GE dataaggregatietoepassing (als volgt)
5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access-toepassing (als volgt)
6- Specificaties
ML-NPB-0810 Mylinking™ netwerkpakketmakelaar TAP/NPB functionele parameters | ||
Netwerkinterface | 10GE | 8*10GE/GE SFP+-sleuf; ondersteuning voor single/multimode glasvezel |
Out-of-Band MGT-interface | 1*10/100/1000M elektrische poort | |
Implementatiemodus | 10G optische splitsing | Ondersteuning van 4 * 10G bidirectionele linkverkeeracquisitie |
10G spiegelacquisitie | Ondersteuning van maximaal 8*10G spiegelverkeer | |
Optische invoer | Invoerpoort ondersteunt invoer voor het splitsen van enkele vezels; | |
Multiplexing van poorten | Ondersteuning van invoerpoort als uitvoerpoort; | |
Stroomuitvoer | Ondersteuning van 8 kanalen met 10GE-stroomuitvoer; | |
Verkeer aggregeren/repliceren/distributie | Ondersteund | |
AANTAL links die het dupliceren/aggregeren van verkeer ondersteunen | 1->N-weg verkeersreplicatie (N<8) N->1 kanaalverkeersaggregatie (N<8) Groep G (M->N-weg) gegroepeerde verkeersreplicatieaggregatie [ G*(M+N) < 8 ] | |
Havengebaseerde verkeersidentificatie omleiden | Ondersteund | |
poort vijf tuple verkeersidentificatie omleiden | Ondersteund | |
Strategie voor het omleiden van verkeersidentificatie op basis van de sleuteltag van de protocolheader | Ondersteund | |
Ethernet-inkapseling niet-gerelateerde ondersteuning | Ondersteund | |
CONSOLE-MGT | Ondersteund | |
IP/WEB-MGT | Ondersteund | |
SNMP MGT | Ondersteund | |
TELNET/SSHMGT | Ondersteund | |
SYSLOG-protocol | Ondersteund | |
Gebruikersauthenticatie | Gebaseerd op wachtwoordauthenticatie van gebruikers | |
Elektrisch (1+1 redundant voedingssysteem-RPS) | Beoordeel de voedingsspanning | AC110-240V/DC-48V (optioneel) |
Beoordeel de frequentie van de voeding | AC-50HZ | |
Beoordeel ingangsstroom | AC-3A / DC-10A | |
Beoordeel vermogen | 140W/150W/150W | |
Omgeving | Werktemperatuur | 0-50℃ |
Opslagtemperatuur | -20-70℃ | |
Werkvochtigheid | 10%-95%, geen condensatie | |
Gebruikersconfiguratie | Consoleconfiguratie | RS232-interface, 9600,8,N,1 |
Wachtwoordverificatie | Ondersteund | |
Hoogte chassis | (U) | 1U 445 mm * 44 mm * 402 mm |
7- Bestelinformatie
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ poorten, max. 80Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ poorten, max. 160Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ poorten, max. 240Gbps
FYR: Mylinking™ Network Packet Broker-pakketfiltertechnologie
Pakketfiltertechnologieis de meest voorkomende firewalltechnologie. Voor een gevaarlijk netwerk biedt een filterrouter een manier om te voorkomen dat bepaalde hosts en netwerken verbinding maken met het interne netwerk, of hij kan worden gebruikt om de interne toegang tot bepaalde gevaarlijke en pornografische sites te beperken.
Pakketfiltertechnologiezoals de naam al aangeeft, is dit de plaats waar pakketten in het netwerk een keuze hebben, kies de basis, de filterregels voor het systeem (vaak bekend als ACL als Access Control Lists, de Access Control List), alleen om aan de pakketfilterregels te voldoen is doorgestuurd naar de overeenkomstige netwerkinterface, wordt de rest van het pakket uit de datastroom verwijderd.
Pakketfiltering kan site-naar-site-, site-naar-netwerk- en netwerk-naar-netwerk-toegang controleren, maar kan de inhoud van de gegevens die worden verzonden niet controleren, omdat de inhoud gegevens op applicatieniveau zijn, die niet herkenbaar zijn voor het pakket filtersysteem. Met pakketfiltering kunt u op één plek speciale bescherming bieden voor het hele netwerk.
De pakketfiltercontrolemodule dringt door tussen de netwerklaag en de datalinklaag van het systeem. Omdat de datalinklaag de DE facto netwerkkaart (NIC) is en de netwerklaag de protocolstapel van de eerste laag, bevindt de firewall zich aan de onderaan de softwarehiërarchie.