Mylinking™ Network Packet Broker (NPB) ML-NPB-0810
8*10GE SFP+, μέγιστο 80Gbps
1- Επισκοπήσεις
- Πλήρης οπτικός έλεγχος της συσκευής συλλογής δεδομένων (θύρες 8*10GE SFP+)
- Μια πλήρης συσκευή διαχείρισης προγραμματισμού δεδομένων (επεξεργασία διπλής λήψης/μετάδοσης)
- Μια συσκευή πλήρους προεπεξεργασίας και αναδιανομής (αμφίδρομο εύρος ζώνης 80Gbps)
- Υποστηριζόμενος αλγόριθμος Hash εξισορρόπησης φορτίου και αλγόριθμος κατανομής βάρους βάσει συνεδρίας σύμφωνα με τα χαρακτηριστικά του επιπέδου L2-L7 για να διασφαλιστεί ότι η δυναμική της κυκλοφορίας εξόδου θύρας εξισορρόπησης φορτίου
- Υποστηρίζεται η αφαίρεση και η έξοδος της κεφαλίδας VLAN, MPLS στο αρχικό πακέτο δεδομένων.
- Υποστηρίζεται η αυτόματη αναγνώριση διαφόρων πρωτοκόλλων σήραγγας όπως GTP / GRE / PPTP / L2TP / PPPOE. Ανάλογα με τη διαμόρφωση του χρήστη, η στρατηγική εξόδου κυκλοφορίας μπορεί να εφαρμοστεί σύμφωνα με το εσωτερικό ή το εξωτερικό επίπεδο της σήραγγας.
- Υποστηριζόμενη έξοδος ακατέργαστων πακέτων για τον εξοπλισμό παρακολούθησης της Ανάλυσης BigData, της Ανάλυσης Πρωτοκόλλων, της Ανάλυσης Σηματοδοσίας, της Ανάλυσης Ασφάλειας, της Διαχείρισης Κινδύνου και άλλης απαιτούμενης κίνησης.
- Υποστηριζόμενη ανάλυση σύλληψης πακέτων σε πραγματικό χρόνο, αναγνώριση πηγής δεδομένων

2- Διάγραμμα μπλοκ συστήματος

3- Αρχή Λειτουργίας

4- Ευφυείς ικανότητες επεξεργασίας κυκλοφορίας

ASIC Chip Plus TCAM CPU
Δυνατότητες έξυπνης επεξεργασίας κίνησης 80Gbps

Απόκτηση 10GE
10GE 8 θύρες, επεξεργασία διπλής όψης Rx/Tx, πομποδέκτης δεδομένων κίνησης έως 80Gbps ταυτόχρονα, για απόκτηση δεδομένων δικτύου, απλή προεπεξεργασία

Αναπαραγωγή δεδομένων
Πακέτο που αντιγράφηκε από 1 θύρα σε πολλαπλές N θύρες ή από πολλαπλές N θύρες που συγκεντρώθηκαν και στη συνέχεια αντιγράφηκε σε πολλαπλές M θύρες

Αναπαραγωγή δεδομένων
Πακέτο που αντιγράφηκε από 1 θύρα σε πολλαπλές N θύρες ή από πολλαπλές N θύρες που συγκεντρώθηκαν και στη συνέχεια αντιγράφηκε σε πολλαπλές M θύρες

Κατανομή Δεδομένων
Ταξινόμησε με ακρίβεια τα εισερχόμενα μεταδεδομένα και απέρριψε ή προώθησε διαφορετικές υπηρεσίες δεδομένων σε πολλαπλές εξόδους διεπαφής σύμφωνα με τους προκαθορισμένους κανόνες του χρήστη.

Φιλτράρισμα δεδομένων
Υποστηριζόμενη αντιστοίχιση φιλτραρίσματος πακέτων L2-L7, όπως SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, πεδίο και τιμή τύπου Ethernet, αριθμός πρωτοκόλλου IP, TOS, κ.λπ., υποστηρίζεται επίσης ευέλικτος συνδυασμός κανόνων φιλτραρίσματος.

Ισορροπία φορτίου
Υποστηριζόμενος αλγόριθμος Hash εξισορρόπησης φορτίου και αλγόριθμος κατανομής βάρους βάσει συνεδρίας σύμφωνα με τα χαρακτηριστικά του επιπέδου L2-L7 για να διασφαλιστεί ότι η δυναμική της κυκλοφορίας εξόδου θύρας εξισορρόπησης φορτίου

Αγώνας UDF
Υποστήριξε την αντιστοίχιση οποιουδήποτε πεδίου κλειδιού στα πρώτα 128 byte ενός πακέτου. Προσάρμοσε την τιμή μετατόπισης και το μήκος και το περιεχόμενο του πεδίου κλειδιού, και καθόρισε την πολιτική εξόδου κίνησης σύμφωνα με τη διαμόρφωση του χρήστη.



VLAN με ετικέτα
VLAN χωρίς ετικέτα
Αντικατάσταση VLAN
Υποστηρίζεται η αντιστοίχιση οποιουδήποτε πεδίου κλειδιού στα πρώτα 128 byte ενός πακέτου. Ο χρήστης μπορεί να προσαρμόσει την τιμή μετατόπισης και το μήκος και το περιεχόμενο του πεδίου κλειδιού, καθώς και να καθορίσει την πολιτική εξόδου κίνησης σύμφωνα με τη διαμόρφωση του χρήστη.

Αντικατάσταση διεύθυνσης MAC
Υποστηρίχθηκε η αντικατάσταση της διεύθυνσης MAC προορισμού στο αρχικό πακέτο δεδομένων, η οποία μπορεί να υλοποιηθεί σύμφωνα με τη διαμόρφωση του χρήστη.

Αναγνώριση/Κατηγοριοποίηση Πρωτοκόλλου Κινητού 3G/4G
Υποστηρίζεται η αναγνώριση στοιχείων δικτύου κινητής τηλεφωνίας όπως (διεπαφή Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, κ.λπ.). Μπορείτε να εφαρμόσετε πολιτικές εξόδου κίνησης με βάση λειτουργίες όπως GTPV1-C, GTPV1-U, GTPV2-C, SCTP και S1-AP με βάση τις διαμορφώσεις χρήστη.

Ανίχνευση υγιών θυρών
Υποστηριζόμενη ανίχνευση σε πραγματικό χρόνο της εύρυθμης λειτουργίας της διαδικασίας παροχής υπηρεσιών του εξοπλισμού παρακολούθησης και ανάλυσης back-end που είναι συνδεδεμένος σε διαφορετικές θύρες εξόδου. Όταν η διαδικασία παροχής υπηρεσιών αποτύχει, η ελαττωματική συσκευή αφαιρείται αυτόματα. Μετά την αποκατάσταση της ελαττωματικής συσκευής, το σύστημα επιστρέφει αυτόματα στην ομάδα εξισορρόπησης φορτίου για να διασφαλιστεί η αξιοπιστία της εξισορρόπησης φορτίου πολλαπλών θυρών.

VLAN, MPLS Χωρίς ετικέτα
Υποστηρίζεται η αφαίρεση και η έξοδος της κεφαλίδας VLAN, MPLS στο αρχικό πακέτο δεδομένων.

Αναγνώριση πρωτοκόλλου σήραγγας
Υποστηρίζεται η αυτόματη αναγνώριση διαφόρων πρωτοκόλλων σήραγγας όπως GTP / GRE / PPTP / L2TP / PPPOE. Ανάλογα με τη διαμόρφωση του χρήστη, η στρατηγική εξόδου κυκλοφορίας μπορεί να εφαρμοστεί σύμφωνα με το εσωτερικό ή το εξωτερικό επίπεδο της σήραγγας.

Ενοποιημένη Πλατφόρμα Ελέγχου
Υποστηριζόμενη πρόσβαση στην πλατφόρμα ελέγχου ορατότητας mylinking™

1+1 Σύστημα Εφεδρικής Ισχύος (RPS)
Υποστηριζόμενο σύστημα διπλής εφεδρικής τροφοδοσίας 1+1
5- Τυπικές Δομές Εφαρμογών του Διαμεσολαβητή Πακέτων Δικτύου Mylinking™
5.1 Εφαρμογή Συγκέντρωσης Δεδομένων Mylinking™ Network Packet Broker N*10GE σε 10GE (ως εξής)

5.2 Εφαρμογή υβριδικής πρόσβασης GE/10GE για το δίκτυο πακέτων Mylinking™ (ως εξής)

6- Προδιαγραφές
ML-NPB-0810 Mylinking™ Διαμεσολαβητής πακέτων δικτύου Λειτουργικές παράμετροι TAP/NPB | ||
Διεπαφή δικτύου | 10GE | Υποδοχή 8*10GE/GE SFP+; υποστήριξη οπτικής ίνας μονής/πολλαπλής λειτουργίας |
Διεπαφή MGT εκτός ζώνης | 1*10/100/1000M ηλεκτρική θύρα | |
Λειτουργία ανάπτυξης | Οπτικός διαχωρισμός 10G | Υποστήριξη αμφίδρομης απόκτησης κυκλοφορίας συνδέσεων 4*10G |
λήψη κατοπτρισμού 10G | Υποστήριξη μέγιστης εισόδου κυκλοφορίας καθρέφτη 8*10G | |
Οπτική είσοδος | Η θύρα εισόδου υποστηρίζει είσοδο διαχωρισμού μίας ίνας. | |
Πολυπλεξία θυρών | Υποστηρίξτε τη θύρα εισόδου ως θύρα εξόδου. | |
Έξοδος ροής | Υποστήριξη 8 καναλιών εξόδου ροής 10GE. | |
Συγκέντρωση/αναπαραγωγή/κατανομή επισκεψιμότητας | Υποστηρίζεται | |
Ποσότητες συνδέσμων που υποστηρίζουν την αντιγραφή/συγκέντρωση επισκεψιμότητας | Αναπαραγωγή κυκλοφορίας 1->N κατευθύνσεων (N<8) Συνάθροιση κίνησης καναλιού N->1 (N<8) Ομάδα G (M->N τρόπος) ομαδοποιημένη συσσωμάτωση αναπαραγωγής κυκλοφορίας [ G*(M+N) < 8 ] | |
Εκτροπή αναγνώρισης κυκλοφορίας βάσει λιμένα | Υποστηρίζεται | |
θύρα πέντε αναγνώριση κυκλοφορίας πλειάδας εκτροπή | Υποστηρίζεται | |
Στρατηγική εκτροπής αναγνώρισης κυκλοφορίας με βάση την ετικέτα κλειδιού της κεφαλίδας πρωτοκόλλου | Υποστηρίζεται | |
Υποστήριξη μη σχετιζόμενης ενθυλάκωσης Ethernet | Υποστηρίζεται | |
ΔΙΑΧΕΙΡΙΣΗ ΚΟΝΣΟΛΑΣ | Υποστηρίζεται | |
Διαχείριση IP/Ιστού | Υποστηρίζεται | |
SNMP MGT | Υποστηρίζεται | |
Διαχείριση TELNET/SSH | Υποστηρίζεται | |
Πρωτόκολλο SYSLOG | Υποστηρίζεται | |
Έλεγχος ταυτότητας χρήστη | Με βάση τον έλεγχο ταυτότητας με κωδικό πρόσβασης των χρηστών | |
Ηλεκτρικό (1+1 Σύστημα Εφεδρικής Ισχύος-RPS) | Τάση τροφοδοσίας ρυθμού | AC110-240V/DC-48V (Προαιρετικό) |
Συχνότητα τροφοδοσίας ρυθμού | AC-50HZ | |
Ρεύμα εισόδου ρυθμού | AC-3A / DC-10A | |
Ισχύς ρυθμού | 140W/150W/150W | |
Περιβάλλο | Θερμοκρασία λειτουργίας | 0-50℃ |
Θερμοκρασία αποθήκευσης | -20-70℃ | |
Υγρασία εργασίας | 10%-95%, χωρίς συμπύκνωση | |
Ρύθμιση παραμέτρων χρήστη | Ρύθμιση παραμέτρων κονσόλας | Διεπαφή RS232, 9600,8,N,1 |
Έλεγχος ταυτότητας με κωδικό πρόσβασης | Υποστηρίζεται | |
Ύψος πλαισίου | (U) | 1U 445mm*44mm*402mm |
7- Πληροφορίες παραγγελίας
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ θύρες, μέγ. 80Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ θύρες, μέγ. 160Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ θύρες, μέγ. 240Gbps
ΠΓΔΜ: Τεχνολογία φιλτραρίσματος πακέτων μεσολαβητή πακέτων δικτύου Mylinking™
Τεχνολογία φιλτραρίσματος πακέτωνείναι η πιο κοινή τεχνολογία τείχους προστασίας. Για ένα επικίνδυνο δίκτυο, ένας δρομολογητής φίλτρου παρέχει έναν τρόπο αποκλεισμού ορισμένων κεντρικών υπολογιστών και δικτύων από τη σύνδεση στο εσωτερικό δίκτυο ή μπορεί να χρησιμοποιηθεί για τον περιορισμό της εσωτερικής πρόσβασης σε ορισμένους επικίνδυνους και πορνογραφικούς ιστότοπους.
Τεχνολογία φιλτραρίσματος πακέτωνΌπως υποδηλώνει και το όνομά του, η θέση για το πακέτο στο δίκτυο έχει μια επιλογή, επιλέγοντας τη βάση, τους κανόνες φιλτραρίσματος για το σύστημα (συχνά γνωστοί ως ACL ως Λίστες Ελέγχου Πρόσβασης, Λίστα Ελέγχου Πρόσβασης). Μόνο για να πληρούνται οι κανόνες φιλτραρίσματος πακέτων, το πακέτο προωθείται στην αντίστοιχη διεπαφή δικτύου, το υπόλοιπο πακέτο αφαιρείται από τη ροή δεδομένων.
Το φιλτράρισμα πακέτων μπορεί να ελέγξει την πρόσβαση από τοποθεσία σε τοποθεσία, από τοποθεσία σε δίκτυο και από δίκτυο σε δίκτυο, αλλά δεν μπορεί να ελέγξει το περιεχόμενο των δεδομένων που μεταδίδονται, επειδή το περιεχόμενο είναι δεδομένα επιπέδου εφαρμογής, μη αναγνωρίσιμα από το σύστημα φιλτραρίσματος πακέτων. Το φιλτράρισμα πακέτων σάς επιτρέπει να παρέχετε ειδική προστασία για ολόκληρο το δίκτυο σε ένα μόνο μέρος.
Η μονάδα ελέγχου φίλτρου πακέτων διεισδύει μεταξύ του επιπέδου δικτύου και του επιπέδου σύνδεσης δεδομένων του συστήματος. Επειδή το επίπεδο σύνδεσης δεδομένων είναι η DE facto κάρτα δικτύου (NIC) και το επίπεδο δικτύου είναι η στοίβα πρωτοκόλλων πρώτου επιπέδου, το τείχος προστασίας βρίσκεται στο κάτω μέρος της ιεραρχίας λογισμικού.