Mylinking™ Network Packet Broker(NPB) ML-NPB-0810
8*10GE SFP+, maximaal 80 Gbps
1- Overzichten
- Een volledige visuele controle van het apparaat voor gegevensverzameling (8*10GE SFP+-poorten)
- Een volledig Data Scheduling Management-apparaat (duplex Rx/Tx-verwerking)
- Een volledig voorverwerkings- en herverdelingsapparaat (bidirectionele bandbreedte 80 Gbps)
- Ondersteunde load balance Hash-algoritme en op sessies gebaseerd algoritme voor het delen van gewicht volgens L2-L7-laagkarakteristieken om ervoor te zorgen dat het poortuitvoerverkeer dynamisch is voor load balancing
- Ondersteund de VLAN, MPLS-header in het originele datapakket wordt gestript en uitgevoerd.
- Ondersteund identificeert automatisch verschillende tunnelprotocollen zoals GTP / GRE / PPTP / L2TP / PPPOE.Volgens de gebruikersconfiguratie kan de strategie voor verkeersoutput worden geïmplementeerd volgens de binnen- of buitenlaag van de tunnel
- Ondersteunde onbewerkte pakketuitvoer voor bewakingsapparatuur van BigData-analyse, protocolanalyse, signaleringsanalyse, beveiligingsanalyse, risicobeheer en ander vereist verkeer.
- Ondersteunde real-time analyse van pakketopname, identificatie van gegevensbronnen

2- Systeemblokschema

3- Werkingsprincipe

4- Intelligente verkeersverwerkingsmogelijkheden

ASIC Chip Plus TCAM CPU
80 Gbps intelligente verkeersverwerkingsmogelijkheden

10GE-acquisitie
10GE 8 poorten, Rx/Tx duplexverwerking, tot 80 Gbps Verkeersgegevenstransceiver tegelijkertijd, voor netwerkgegevensverzameling, eenvoudige voorverwerking

Gegevensreplicatie
Pakket gerepliceerd van 1 poort naar meerdere N-poorten, of meerdere N-poorten geaggregeerd en vervolgens gerepliceerd naar meerdere M-poorten

Gegevensreplicatie
Pakket gerepliceerd van 1 poort naar meerdere N-poorten, of meerdere N-poorten geaggregeerd en vervolgens gerepliceerd naar meerdere M-poorten

Gegevensdistributie
Classificeerde de inkomende metdata nauwkeurig en verwierp of stuurde verschillende dataservices door naar meerdere interface-uitgangen volgens de vooraf gedefinieerde regels van de gebruiker.

Gegevens filteren
Ondersteunde afstemming van L2-L7-pakketfiltering, zoals SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet-type veld en waarde, IP-protocolnummer, TOS, enz. Ondersteunde ook flexibele combinatie van filtering reglement.

Balans laden
Ondersteunde load balance Hash-algoritme en op sessies gebaseerd algoritme voor het delen van gewicht volgens L2-L7-laagkarakteristieken om ervoor te zorgen dat het poortuitvoerverkeer dynamisch is voor load balancing

UDF-wedstrijd
Ondersteunde het matchen van elk sleutelveld in de eerste 128 bytes van een pakket.De offsetwaarde en sleutelveldlengte en -inhoud aangepast en het verkeersuitvoerbeleid bepaald op basis van de gebruikersconfiguratie



VLAN-gelabeld
VLAN Niet gelabeld
VLAN vervangen
Ondersteunde het matchen van elk sleutelveld in de eerste 128 bytes van een pakket.De gebruiker kan de offsetwaarde en de sleutelveldlengte en -inhoud aanpassen en het verkeersoutputbeleid bepalen volgens de gebruikersconfiguratie.

Vervanging van MAC-adres
Ondersteunde de vervanging van het bestemmings-MAC-adres in het originele datapakket, dat kan worden geïmplementeerd volgens de configuratie van de gebruiker

3G/4G mobiele protocolherkenning/classificatie
Ondersteund om mobiele netwerkelementen te identificeren zoals (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. interface).U kunt verkeersuitvoerbeleid implementeren op basis van functies zoals GTPV1-C, GTPV1-U, GTPV2-C, SCTP en S1-AP op basis van gebruikersconfiguraties.

Poorten gezonde detectie
Ondersteunde real-time detectie van de status van het serviceproces van de back-end monitoring- en analyseapparatuur die is aangesloten op verschillende uitvoerpoorten.Wanneer het serviceproces mislukt, wordt het defecte apparaat automatisch verwijderd.Nadat het defecte apparaat is hersteld, keert het systeem automatisch terug naar de load balancing-groep om de betrouwbaarheid van multi-port load balancing te garanderen.

VLAN, MPLS Niet getagd
Ondersteund de VLAN, MPLS-header in het originele datapakket wordt gestript en uitgevoerd.

Tunnelingprotocol identificeren
Ondersteund identificeert automatisch verschillende tunnelprotocollen zoals GTP / GRE / PPTP / L2TP / PPPOE.Volgens de gebruikersconfiguratie kan de strategie voor verkeersoutput worden geïmplementeerd volgens de binnen- of buitenlaag van de tunnel

Uniform controleplatform
Ondersteunde toegang tot mylinking™ Visibilityl Control Platform

1+1 redundant voedingssysteem (RPS)
Ondersteund 1+1 dubbel redundant voedingssysteem
5- Mylinking™ Network Packet Broker Typische applicatiestructuren
5.1 Mylinking™ Network Packet Broker N*10GE tot 10GE Data Aggregation Application (zoals hieronder)

5.2 Mylinking™ Network Packet Broker GE/10GE hybride toegangstoepassing (zoals hieronder)

6- Specificaties
ML-NPB-0810 Mylinking™ netwerkpakketmakelaar TAP/NPB functionele parameters | ||
Netwerkinterface | 10 GE | 8*10GE/GE SFP+-slot;ondersteuning single/multimode glasvezel |
Out-of-Band MGT-interface | 1*10/100/1000M elektrische poort | |
Implementeer modus | 10G optische splitsing | Ondersteuning van 4 * 10G bidirectionele linkverkeersacquisitie |
10G spiegelacquisitie | Ondersteuning voor maximaal 8 * 10G spiegelverkeerinvoer | |
Optische invoer | Ingangspoort ondersteunt single fiber splitting input; | |
Poort multiplexen | Ondersteuning invoerpoort als uitvoerpoort; | |
Stroomuitgang | Ondersteuning van 8 kanalen met 10GE stroomuitvoer; | |
Verkeer aggregeren/repliceren/distributie | Ondersteund | |
AANTAL links die het dupliceren/samenvoegen van verkeer ondersteunen | 1->N-richtingsverkeersreplicatie (N<8) N->1 kanaal verkeersaggregatie (N<8) Groep G (M->N-weg) gegroepeerde verkeersreplicatie-aggregatie [ G*(M+N) < 8 ] | |
Poortgebaseerde verkeersidentificatie omleiden | Ondersteund | |
poort vijf tuple verkeersidentificatie omleiden | Ondersteund | |
Omleidingsstrategie voor verkeersidentificatie op basis van sleuteltag van protocolkop | Ondersteund | |
Ethernet-inkapseling niet-gerelateerde ondersteuning | Ondersteund | |
CONSOLE MGT | Ondersteund | |
IP/WEB MGT | Ondersteund | |
SNMP MGT | Ondersteund | |
TELNET/SSH MGT | Ondersteund | |
SYSLOG-protocol | Ondersteund | |
Gebruikersverificatie | Gebaseerd op wachtwoordauthenticatie van gebruikers | |
Elektrisch (1+1 redundant voedingssysteem-RPS) | Beoordeel voedingsspanning | AC110-240V/DC-48V (optioneel) |
Beoordeel de frequentie van de voeding | AC-50HZ | |
Tarief ingangsstroom | AC-3A / DC-10A | |
Beoordeel vermogen | 140W/150W/150W | |
Omgeving | Werktemperatuur | 0-50℃ |
Bewaar temperatuur | -20-70℃ | |
Werkvochtigheid | 10%-95%, geen condensatie | |
Gebruikersconfiguratie | Consoleconfiguratie | RS232-interface, 9600,8,N,1 |
Wachtwoord authenticatie | Ondersteund | |
Hoogte chassis | (U) | 1U 445mm*44mm*402mm |
7- Bestelinformatie
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ poorten, max 80Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ poorten, max 160Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ poorten, max 240Gbps
FYR: Mylinking™ Network Packet Broker Packet Filtering-technologie
Pakketfiltertechnologieis de meest gebruikte firewalltechnologie.Voor een gevaarlijk netwerk biedt een filterrouter een manier om te voorkomen dat bepaalde hosts en netwerken verbinding maken met het interne netwerk, of het kan worden gebruikt om de interne toegang tot sommige gevaarlijke en pornografische sites te beperken.
Pakketfiltertechnologiezoals de naam al aangeeft, is de plaats voor het pakket in het netwerk een keuze, kies de basis, de filterregels voor het systeem (vaak ACL bekend als Access Control Lists, de Access Control List), alleen om te voldoen aan de pakketfilterregels is doorgestuurd naar de overeenkomstige netwerkinterface, wordt de rest van het pakket uit de datastroom verwijderd.
Pakketfiltering kan site-to-site-, site-to-netwerk- en netwerk-naar-netwerktoegang regelen, maar kan de inhoud van de gegevens die worden verzonden niet controleren, omdat de inhoud gegevens op applicatieniveau zijn, niet herkenbaar door het pakket filtersysteem.Met pakketfiltering kunt u op één plek speciale bescherming bieden voor het hele netwerk.
De pakketfiltercontrolemodule dringt door tussen de netwerklaag en de datalinklaag van het systeem. Omdat de datalinklaag de DE facto netwerkkaart (NIC) is en de netwerklaag de protocolstack van de eerste laag, bevindt de firewall zich aan de onderaan de softwarehiërarchie.