Agente de Pacotes de Rede Mylinking™ (NPB) ML-NPB-0810
8*10GE SFP+, máx. 80 Gbps
1- Visões gerais
- Um controle visual completo do dispositivo de aquisição de dados (8*10GE SFP+ portas)
- Um dispositivo completo de gerenciamento de agendamento de dados (processamento duplex Rx/Tx)
- Um dispositivo completo de pré-processamento e redistribuição (largura de banda bidirecional de 80 Gbps)
- Algoritmo Hash de balanceamento de carga suportado e algoritmo de compartilhamento de peso baseado em sessão de acordo com as características da camada L2-L7 para garantir que a dinâmica do tráfego de saída da porta do balanceamento de carga
- Suportado o VLAN, o cabeçalho MPLS no pacote de dados original é removido e enviado.
- Suporta identificação automática de vários protocolos de tunelamento, como GTP / GRE / PPTP / L2TP / PPPOE. De acordo com a configuração do usuário, a estratégia de saída de tráfego pode ser implementada de acordo com a camada interna ou externa do túnel.
- Saída de pacote bruto suportada para monitoramento de equipamentos de análise de BigData, análise de protocolo, análise de sinalização, análise de segurança, gerenciamento de risco e outros tráfegos necessários.
- Análise de captura de pacotes em tempo real com suporte, identificação de fonte de dados

2- Diagrama de Blocos do Sistema

3- Princípio de funcionamento

4- Capacidades de Processamento Inteligente de Tráfego

Chip ASIC mais CPU TCAM
Capacidades de processamento de tráfego inteligente de 80 Gbps

Aquisição da 10GE
10GE 8 portas, processamento duplex Rx/Tx, transceptor de dados de tráfego de até 80 Gbps simultaneamente, para aquisição de dados de rede, pré-processamento simples

Replicação de dados
Pacote replicado de 1 porta para várias portas N, ou várias portas N agregadas e, em seguida, replicado para várias portas M

Replicação de dados
Pacote replicado de 1 porta para várias portas N, ou várias portas N agregadas e, em seguida, replicado para várias portas M

Distribuição de dados
Classificou os metadados de entrada com precisão e descartou ou encaminhou diferentes serviços de dados para várias saídas de interface de acordo com regras predefinidas pelo usuário.

Filtragem de dados
Correspondência de filtragem de pacotes L2-L7 suportada, como SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valor do tipo Ethernet, número do protocolo IP, TOS, etc. também suporta combinação flexível de regras de filtragem.

Balanceamento de carga
Algoritmo Hash de balanceamento de carga suportado e algoritmo de compartilhamento de peso baseado em sessão de acordo com as características da camada L2-L7 para garantir que a dinâmica do tráfego de saída da porta do balanceamento de carga

Partida UDF
Suporte à correspondência de qualquer campo-chave nos primeiros 128 bytes de um pacote. Personalização do Valor de Deslocamento, do Comprimento e do Conteúdo do Campo-chave, e determinação da política de saída de tráfego de acordo com a configuração do usuário.



VLAN marcada
VLAN sem etiqueta
VLAN substituída
Suporta a correspondência de qualquer campo-chave nos primeiros 128 bytes de um pacote. O usuário pode personalizar o valor de deslocamento, o comprimento e o conteúdo do campo-chave, além de determinar a política de saída de tráfego de acordo com a configuração do usuário.

Substituição de endereço MAC
Suporta a substituição do endereço MAC de destino no pacote de dados original, que pode ser implementado de acordo com a configuração do usuário

Reconhecimento/Classificação do Protocolo Móvel 3G/4G
Suporta a identificação de elementos de rede móvel, como interfaces (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc.). É possível implementar políticas de saída de tráfego com base em recursos como GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP, com base nas configurações do usuário.

Detecção de Portas Saudáveis
Suporte para detecção em tempo real da integridade do processo de serviço dos equipamentos de monitoramento e análise de back-end conectados a diferentes portas de saída. Em caso de falha do processo de serviço, o dispositivo com defeito é removido automaticamente. Após a recuperação do dispositivo com defeito, o sistema retorna automaticamente ao grupo de balanceamento de carga para garantir a confiabilidade do balanceamento de carga multiporta.

VLAN, MPLS sem tags
Suportado o VLAN, o cabeçalho MPLS no pacote de dados original é removido e enviado.

Identificação do Protocolo de Tunelamento
Suporta identificação automática de vários protocolos de tunelamento, como GTP / GRE / PPTP / L2TP / PPPOE. De acordo com a configuração do usuário, a estratégia de saída de tráfego pode ser implementada de acordo com a camada interna ou externa do túnel.

Plataforma de Controle Unificado
Plataforma de controle de visibilidade mylinking™ com suporte

Sistema de energia redundante 1+1 (RPS)
Sistema de energia redundante duplo 1+1 suportado
5- Estruturas típicas de aplicação do Mylinking™ Network Packet Broker
5.1 Mylinking™ Network Packet Broker N*10GE para 10GE Aplicação de agregação de dados (conforme a seguir)

5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access Application (conforme a seguir)

6- Especificações
ML-NPB-0810 Agente de Pacotes de Rede Mylinking™ Parâmetros funcionais TAP/NPB | ||
Interface de rede | 10GE | Slot 8*10GE/GE SFP+; suporta fibra de modo único/múltiplo |
Interface MGT fora de banda | 1*10/100/1000M porta elétrica | |
Modo de implantação | Divisão óptica 10G | Suporte para aquisição de tráfego de link bidirecional 4*10G |
Aquisição de espelho 10G | Suporta entrada de tráfego de espelho de até 8*10G | |
Entrada óptica | A porta de entrada suporta entrada de divisão de fibra única; | |
Multiplexação de portas | Suporte a porta de entrada como porta de saída; | |
Saída de fluxo | Suporta 8 canais de saída de fluxo 10GE; | |
Agregação/replicação/distribuição de tráfego | Suportado | |
QTDs de links que suportam duplicação/agregação de tráfego | Replicação de tráfego 1->N way (N<8) Agregação de tráfego de canal N->1 (N<8) Agregação de replicação de tráfego agrupado do Grupo G (M->N way) [ G*(M+N) < 8 ] | |
Desvio de identificação de tráfego baseado em porta | Suportado | |
desvio de identificação de tráfego de tupla de porta cinco | Suportado | |
Estratégia de desvio de identificação de tráfego com base na tag-chave do cabeçalho do protocolo | Suportado | |
Suporte não relacionado ao encapsulamento Ethernet | Suportado | |
CONSOLE GGT | Suportado | |
Gerenciamento de IP/WEB | Suportado | |
Gerenciamento SNMP | Suportado | |
Gerenciamento de TELNET/SSH | Suportado | |
Protocolo SYSLOG | Suportado | |
Autenticação do usuário | Com base na autenticação de senha dos usuários | |
Elétrico (Sistema de Energia Redundante 1+1 - RPS) | Taxa de tensão de alimentação | AC110-240V/DC-48V (Opcional) |
Taxa de frequência de alimentação | CA-50HZ | |
Taxa de corrente de entrada | CA-3A / CC-10A | |
Potência de taxa | 140 W/150 W/150 W | |
Ambiente | Temperatura de trabalho | 0-50℃ |
Temperatura de armazenamento | -20-70℃ | |
Umidade de trabalho | 10%-95%, sem condensação | |
Configuração do usuário | Configuração do console | Interface RS232, 9600,8,N,1 |
Autenticação de senha | Suportado | |
Altura do Chassi | (U) | 1U 445 mm * 44 mm * 402 mm |
7- Informações do pedido
ML-NPB-0810 mylinking™ Network Packet Broker 8 portas 10GE/GE SFP+, máx. 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16 portas 10GE/GE SFP+, máx. 160 Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24 portas 10GE/GE SFP+, máx. 240 Gbps
FYR: Tecnologia de filtragem de pacotes do Mylinking™ Network Packet Broker
Tecnologia de filtragem de pacotesé a tecnologia de firewall mais comum. Para uma rede perigosa, um roteador com filtro oferece uma maneira de bloquear a conexão de determinados hosts e redes à rede interna, ou pode ser usado para restringir o acesso interno a alguns sites perigosos e pornográficos.
Tecnologia de filtragem de pacotesassim como o próprio nome indica, é o lugar para o pacote na rede ter uma escolha, escolher a base, as regras de filtragem para o sistema (muitas vezes conhecido ACL como Listas de Controle de Acesso, a Lista de Controle de Acesso), apenas para atender às regras de filtragem de pacotes é encaminhado para a interface de rede correspondente, o resto do pacote é removido do fluxo de dados.
A filtragem de pacotes pode controlar o acesso site a site, site a rede e rede a rede, mas não pode controlar o conteúdo dos dados transmitidos, pois se trata de dados em nível de aplicativo, não reconhecíveis pelo sistema de filtragem de pacotes. A filtragem de pacotes permite fornecer proteção especial para toda a rede em um único local.
O módulo de verificação de filtro de pacotes penetra entre a camada de rede e a camada de enlace de dados do sistema. Como a camada de enlace de dados é a placa de rede (NIC) de fato e a camada de rede é a pilha de protocolos de primeira camada, o firewall fica na parte inferior da hierarquia de software.