MyLinking ™ Network Packet Broker (NPB) ML-NPB-0810
8*10GE SFP+, MAX 80 GBPS
1- Visão geral
- Um controle visual completo do dispositivo de aquisição de dados (portas 8*10GE SFP+
- Um dispositivo de gerenciamento de agendamento de dados completo (processamento duplex rx/tx)
- Um dispositivo completo de pré-processamento e re-distribuição (largura de banda bidirecional 80 Gbps)
- Algoritmo de hash de balanço de carga suportado e algoritmo de compartilhamento de peso baseado em sessões de acordo com as características da camada L2-L7 para garantir que a dinâmica de tráfego de saída da porta de balanceamento de carga
- Suportou a VLAN, o cabeçalho MPLS no pacote de dados original é despojado e saída.
- Identifique automaticamente vários protocolos de tunelamento, como GTP / GRE / PPTP / L2TP / PPPOE. De acordo com a configuração do usuário, a estratégia de saída de tráfego pode ser implementada de acordo com a camada interna ou externa do túnel
- Saída de pacotes brutos suportados para monitoramento de equipamentos de análise bigdata, análise de protocolo, análise de sinalização, análise de segurança, gerenciamento de riscos e outro tráfego necessário.
- Análise de captura de pacotes em tempo real, identificação de fonte de dados

2- Diagrama de blocos do sistema

3- Princípio operacional

4- Habilidades inteligentes de processamento de tráfego

Chip ASIC PLUS TCAM CPU
Recursos de processamento de tráfego inteligente de 80 Gbps

Aquisição de 10Ge
10GE 8 PORTS, processamento RX/TX Duplex, até 80 Gbps de dados de dados de tráfego ao mesmo tempo, para aquisição de dados de rede, pré-processamento simples

Replicação de dados
Pacote replicado de 1 porta para várias portas N, ou várias portas n agregadas e depois replicadas para várias portas M

Replicação de dados
Pacote replicado de 1 porta para várias portas N, ou várias portas n agregadas e depois replicadas para várias portas M

Distribuição de dados
Classificou o MetData recebido com precisão e descarteu ou encaminhou diferentes serviços de dados para várias saídas de interface de acordo com as regras predefinidas do usuário.

Filtragem de dados
Filtragem de pacotes L2-L7 suportada correspondência, como SMAC, DMAC, SIP, DIP, Sport, DPORT, TTL, SIN, ACK, FIN, Campo e Valor do Tipo Ethernet, Número do Protocolo IP, TOS, etc. também suportou a combinação flexível de regras de filtragem.

Balanço de carga
Algoritmo de hash de balanço de carga suportado e algoritmo de compartilhamento de peso baseado em sessões de acordo com as características da camada L2-L7 para garantir que a dinâmica de tráfego de saída da porta de balanceamento de carga

Match UDF
Apoiou a correspondência de qualquer campo -chave nos primeiros 128 bytes de um pacote. Personalizado o valor do deslocamento e o comprimento e o conteúdo do campo da chave, e determinar a política de saída de tráfego de acordo com a configuração do usuário



VLAN marcada
Vlan sem marcação
VLAN substituiu
Apoiou a correspondência de qualquer campo -chave nos primeiros 128 bytes de um pacote. O usuário pode personalizar o valor do deslocamento e o comprimento e o conteúdo do campo da chave e determinar a política de saída de tráfego de acordo com a configuração do usuário.

Substituição de endereço MAC
Suportou a substituição do endereço MAC de destino no pacote de dados original, que pode ser implementado de acordo com a configuração do usuário

3G/4G Reconhecimento/classificação do protocolo móvel
Suportado para identificar elementos de rede móvel como (GB, GN, IUPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6A, S11, ETC. Interface). Você pode implementar políticas de saída de tráfego com base em recursos como GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP com base nas configurações do usuário.

Portas detecção saudável
A detecção em tempo real suportada do processo de serviço da saúde do equipamento de monitoramento e análise de back-end conectado a diferentes portas de saída. Quando o processo de serviço falha, o dispositivo com defeito é removido automaticamente. Depois que o dispositivo com defeito é recuperado, o sistema retorna automaticamente ao grupo de balanceamento de carga para garantir a confiabilidade do balanceamento de carga de várias portas.

VLAN, MPLS sem agitação
Suportou a VLAN, o cabeçalho MPLS no pacote de dados original é despojado e saída.

Protocolo de tunelamento Identificar
Identifique automaticamente vários protocolos de tunelamento, como GTP / GRE / PPTP / L2TP / PPPOE. De acordo com a configuração do usuário, a estratégia de saída de tráfego pode ser implementada de acordo com a camada interna ou externa do túnel

Plataforma de controle unificado
Acesso ao MyLinking ™ Visibilityl Control Platform Acesso

1+1 sistema de energia redundante (RPS)
Sistema de energia redundante duplo 1+1 suportado
5- MyLinking ™ Network Packet Broker
5.1 Corretor de pacotes de rede MyLinking ™ N*10Ge to 10Ge Application de agregação de dados (conforme a seguir)

5.2 MyLinking ™ Network Packet Broker GE/10GE Hybrid Acesso Application (conforme a seguir)

6- Especificações
ML-NPB-0810 MYLINCING ™ REDET PACETS Corretor Toque em parâmetros funcionais/npb | ||
Interface de rede | 10GE | 8*10GE/ge sfp+ slot; Suporte a fibra de modo único/múltiplo |
Interface MGT fora da banda | 1*10/10/1000m Porta elétrica | |
Modo de implantação | 10g de divisão óptica | Suporte 4*10G Aquisição de tráfego de link bidirecional |
Aquisição de espelho 10G | Apoie o máximo a 8*10g de entrada de tráfego de espelho | |
Entrada óptica | A porta de entrada suporta entrada de divisão de fibra única; | |
Multiplexação por porta | Porta de entrada de suporte como porta de saída; | |
Saída de fluxo | Suporte 8 canais de saída de fluxo 10GE; | |
Agregação/replicação/distribuição do tráfego | Suportado | |
Qtys de links que suportam duplicação/agregação de tráfego | 1-> n Way Replicação de tráfego (n <8) N-> 1 agregação de tráfego de canal (n <8) Grupo G (M-> n Way) agregada agregação de replicação de tráfego [G*(M+N) <8] | |
Identificação de tráfego baseada em porto desviando | Suportado | |
Porta cinco tuplas Identificação de tráfego desviando | Suportado | |
Identificação de tráfego desvie a estratégia com base na etiqueta -chave do cabeçalho do protocolo | Suportado | |
Equapsulamento Ethernet Suporte não relacionado | Suportado | |
Console mgt | Suportado | |
IP/Web MGT | Suportado | |
SNMP MGT | Suportado | |
Telnet/SSH Mgt | Suportado | |
Protocolo Syslog | Suportado | |
Autenticação do usuário | Com base na autenticação de senha dos usuários | |
Sistema elétrico (1+1 de energia redundante) | Avaliar a tensão da fonte de alimentação | AC110-240V/DC-48V (opcional) |
Avaliar a frequência da fonte de alimentação | AC-50HZ | |
Corrente de entrada da taxa | AC-3A / DC-10A | |
Potência de avaliação | 140W/150W/150W | |
Ambiente | Temperatura de trabalho | 0-50 ℃ |
Temperatura de armazenamento | -20-70 ℃ | |
Umidade de trabalho | 10%-95%, sem condensação | |
Configuração do usuário | Configuração do console | Interface RS232, 9600,8, n, 1 |
Autenticação de senha | Suportado | |
Altura do chassi | (U) | 1U 445mm*44mm*402mm |
7- Informações sobre pedidos
ML-NPB-0810 MYLINKING ™ REDE PACOTEM 8*10GE/GE SFP+ Portas, MAX 80GBPS
ML-NPB-1610 MYLINKING ™ REDE PACOTEM 16*10GE/GE SFP+ PORTS, MAX 160GBPS
ML-NPB-2410 MYLINCING ™ REDE PACOTEM 24*10GE/GE SFP+ Portas, max 240Gbps
Fyr: MyLinking ™ Retwork Packet Broker Packet Filtering Technology
Tecnologia de filtragem de pacotesé a tecnologia de firewall mais comum. Para uma rede perigosa, um roteador de filtro fornece uma maneira de bloquear determinados hosts e redes de conectar -se à rede interna, ou pode ser usado para restringir o acesso interno a alguns sites perigosos e pornográficos.
Tecnologia de filtragem de pacotesAssim como o seu nome implica é o local para o pacote da rede, escolha, escolha a base, as regras de filtragem para o sistema (geralmente conhecidas como listas de controle de acesso, a lista de controle de acesso), apenas para atender às regras de filtragem de pacotes é encaminhada para a interface de rede correspondente, o restante do pacote é removido do fluxo de dados.
A filtragem de pacotes pode controlar o acesso Site-Site, Site para Network e Network-to-Network, mas não pode controlar o conteúdo dos dados que são transmitidos porque o conteúdo é de dados no nível do aplicativo, não reconhecível pelo sistema de filtragem de pacotes. A filtragem de pacotes permite fornecer proteção especial para toda a rede em um único local.
O módulo de verificação do filtro de pacotes penetra entre a camada de rede e a camada de link de dados do sistema. Porque a camada de link de dados é a placa de rede de fato (NIC) e a camada de rede é a pilha de protocolos de primeira camada, o firewall está na parte inferior da hierarquia de software.