Брокер сеткавых пакетаў Mylinking™ (NPB) ML-NPB-0810

8*10GE SFP+, макс. 80 Гбіт/с

Кароткае апісанне:

Сеткавы брокер пакетаў Mylinking™ ML-NPB-0810 мае прапускную здольнасць да 80 Гбіт/с. Падтрымлівае максімум 8 слотаў 10G SFP+ (сумяшчальных з Gigabit), гнутка падтрымліваючы 10-гігабітныя адна-/шматмодавыя аптычныя модулі і 10-гігабітныя электрычныя модулі. Падтрымлівае рэжым LAN/WAN; падтрымлівае фільтрацыю і пераадрасацыю пакетаў на аснове зыходнага порта, пяціразовага стандартнага пратакольнага дамена, MAC-адраса крыніцы/прызначэння, фрагмента IP, дыяпазону партоў транспартнага ўзроўню, поля тыпу Ethernet, VLANID, меткі MPLS, TCPFlag, функцыі фіксаванага зрушэння і трафіку.


Падрабязнасці прадукту

Тэгі прадукту

1. Агляды

  • Поўны візуальны кантроль прылады збору дадзеных (8 партоў 10GE SFP+)
  • Поўная прылада кіравання планаваннем дадзеных (дуплексная апрацоўка прыёму/перадачы)
  • Поўная прылада папярэдняй апрацоўкі і пераразмеркавання (двунакіраваная прапускная здольнасць 80 Гбіт/с)
  • Падтрымліваецца алгарытм хэшавання балансавання нагрузкі і алгарытм размеркавання вагі на аснове сесій у адпаведнасці з характарыстыкамі ўзроўняў L2-L7, каб гарантаваць дынаміку балансавання нагрузкі на выходны трафік порта.
  • Падтрымліваецца VLAN, загаловак MPLS у зыходным пакеце дадзеных ачышчаецца і выводзіцца.
  • Падтрымліваецца аўтаматычная ідэнтыфікацыя розных пратаколаў тунэлявання, такіх як GTP / GRE / PPTP / L2TP / PPPOE. У залежнасці ад канфігурацыі карыстальніка, стратэгія вываду трафіку можа быць рэалізавана ў адпаведнасці з унутраным або знешнім узроўнем тунэля.
  • Падтрымліваецца вывад неапрацаваных пакетаў для маніторынгу абсталявання для аналізу вялікіх дадзеных, аналізу пратаколаў, аналізу сігналізацыі, аналізу бяспекі, кіравання рызыкамі і іншага неабходнага трафіку.
  • Падтрымліваецца аналіз захопу пакетаў у рэжыме рэальнага часу, ідэнтыфікацыя крыніцы дадзеных
ML-NPB-08105

2. Блок-схема сістэмы

ML-NPB-08106

3. Прынцып працы

ML-NPB-16101

4. Інтэлектуальныя магчымасці апрацоўкі трафіку

апісанне прадукту

Чып ASIC плюс працэсар TCAM
Магчымасці інтэлектуальнай апрацоўкі трафіку 80 Гбіт/с

апісанне-прадукту1

Набыццё 10GE
10GE 8 партоў, дуплексная апрацоўка Rx/Tx, прыёмаперадатчык трафіку да 80 Гбіт/с адначасова, для збору сеткавых дадзеных, простая папярэдняя апрацоўка

апісанне прадукту (2)

Рэплікацыя дадзеных
Пакет рэплікаваны з 1 порта на некалькі N партоў або некалькі N партоў агрэгаваны, а затым рэплікаваны на некалькі M партоў

апісанне прадукту (3)

Рэплікацыя дадзеных
Пакет рэплікаваны з 1 порта на некалькі N партоў або некалькі N партоў агрэгаваны, а затым рэплікаваны на некалькі M партоў

апісанне прадукту (4)

Распаўсюджванне дадзеных
Дакладна класіфікаваў уваходныя метададзеныя і адкідаў або перасылаў розныя службы дадзеных на некалькі выхадаў інтэрфейсу ў адпаведнасці з загадзя вызначанымі правіламі карыстальніка.

апісанне прадукту (5)

Фільтраванне дадзеных
Падтрымлівалася супастаўленне фільтрацыі пакетаў L2-L7, напрыклад, SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле і значэнне тыпу Ethernet, нумар IP-пратакола, TOS і г.д., а таксама падтрымлівалася гнуткая камбінацыя правілаў фільтрацыі.

апісанне прадукту

Баланс нагрузкі
Падтрымліваецца алгарытм хэшавання балансавання нагрузкі і алгарытм размеркавання вагі на аснове сесій у адпаведнасці з характарыстыкамі ўзроўняў L2-L7, каб гарантаваць дынаміку балансавання нагрузкі на выходны трафік порта.

апісанне прадукту (6)

Матч UDF
Падтрымлівалася супадзенне любога ключавога поля ў першых 128 байтах пакета. Наладжвалася значэнне зрушэння, даўжыня і змест ключавога поля, а таксама вызначалася палітыка вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка.

апісанне прадукту (7)
апісанне прадукту (8)
апісанне прадукту (9)

VLAN з тэгам

VLAN без тэга

VLAN заменена

Падтрымліваецца супадзенне любога ключавога поля ў першых 128 байтах пакета. Карыстальнік можа наладзіць значэнне зрушэння, даўжыню і змест ключавога поля, а таксама вызначыць палітыку вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка.

апісанне прадукту (10)

Замена MAC-адраса
Падтрымліваецца замена MAC-адраса прызначэння ў зыходным пакеце дадзеных, што можа быць рэалізавана ў адпаведнасці з канфігурацыяй карыстальніка.

апісанне прадукту (11)

Распазнаванне/класіфікацыя мабільнага пратаколу 3G/4G
Падтрымліваецца ідэнтыфікацыя элементаў мабільнай сеткі, такіх як (інтэрфейс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 і г.д.). Вы можаце рэалізаваць палітыкі вываду трафіку на аснове такіх функцый, як GTPV1-C, GTPV1-U, GTPV2-C, SCTP і S1-AP, у залежнасці ад канфігурацыі карыстальніка.

апісанне прадукту (12)

Выяўленне спраўнасці партоў
Падтрымліваецца выяўленне ў рэжыме рэальнага часу стану абслугоўвальнага працэсу абсталявання для маніторынгу і аналізу бэкенда, падлучанага да розных выходных партоў. Калі працэс абслугоўвання не працуе, няспраўная прылада аўтаматычна выдаляецца. Пасля аднаўлення няспраўнай прылады сістэма аўтаматычна вяртаецца ў групу балансавання нагрузкі, каб забяспечыць надзейнасць шматпортавага балансавання нагрузкі.

апісанне прадукту (13)

VLAN, MPLS без тэгаў
Падтрымліваецца VLAN, загаловак MPLS у зыходным пакеце дадзеных ачышчаецца і выводзіцца.

апісанне прадукту (14)

Ідэнтыфікацыя пратакола тунэлявання
Падтрымліваецца аўтаматычная ідэнтыфікацыя розных пратаколаў тунэлявання, такіх як GTP / GRE / PPTP / L2TP / PPPOE. У залежнасці ад канфігурацыі карыстальніка, стратэгія вываду трафіку можа быць рэалізавана ў адпаведнасці з унутраным або знешнім узроўнем тунэля.

апісанне прадукту (15)

Адзіная платформа кіравання
Падтрымліваецца доступ да платформы кіравання бачнасцю mylinking™

апісанне прадукту (16)

1+1 рэзервовая сістэма электрасілкавання (RPS)
Падтрымліваецца сістэма двайнога рэзервавання сілкавання 1+1

5. Тыповыя структуры прыкладанняў брокера сеткавых пакетаў Mylinking™

5.1 Прыкладанне для агрэгацыі даных Mylinking™ Network Packet Broker ад N*10GE да 10GE (гл. ніжэй)

ML-NPB-08102

5.2 Прыкладанне гібрыднага доступу Mylinking™ Network Packet Broker GE/10GE (гл. ніжэй)

ML-NPB-08103

6. Тэхнічныя характарыстыкі

ML-NPB-0810 Брокер сеткавых пакетаў Mylinking™ Функцыянальныя параметры TAP/NPB

Сеткавы інтэрфейс

10GE

8 слотаў 10GE/GE SFP+; падтрымка адна-/шматмодавага валакна

Інтэрфейс MGT па-за паласой

1*10/100/1000M электрычны порт

Рэжым разгортвання

Аптычнае падзеленне 10G

Падтрымка двухбаковага збору трафіку па каналах 4*10G

Збор люстэркаў 10G

Падтрымка максімум 8*10G люстранога трафіку

Аптычны ўваход

Уваходны порт падтрымлівае падзелу аднаго валакна;

Мультыплексаванне партоў

Падтрымка ўваходнага порта ў якасці выходнага порта;

Выхадны паток

Падтрымка 8 каналаў выхаднога патоку 10GE;

Агрэгацыя/рэплікацыя/размеркаванне трафіку

Падтрымліваецца

Колькасць спасылак, якія падтрымліваюць дубліраванне/агрэгацыю трафіку

1->N-баковая рэплікацыя трафіку (N<8)

Агрэгацыя трафіку каналаў N->1 (N<8)

Група G (M->N спосаб) агрэгацыя рэплікацыі групавога трафіку [G*(M+N) < 8]

Перанакіраванне трафіку на аснове ідэнтыфікацыі порта

Падтрымліваецца

перанакіраванне трафіку ідэнтыфікацыі картэжа пяці портаў

Падтрымліваецца

Стратэгія пераадрасацыі ідэнтыфікацыі трафіку на аснове ключавога тэга загалоўка пратакола

Падтрымліваецца

Падтрымка, не звязаная з інкапсуляцыяй Ethernet

Падтрымліваецца

КІРАВАННЕ КАНСОЛЯМІ

Падтрымліваецца

Кіраванне IP/WEB

Падтрымліваецца

Кіраванне SNMP

Падтрымліваецца

Кіраванне TELNET/SSH

Падтрымліваецца

Пратакол SYSLOG

Падтрымліваецца

Аўтэнтыфікацыя карыстальніка

На аснове аўтэнтыфікацыі пароляў карыстальнікаў

Электрычная (сістэма рэзервовага харчавання 1+1 - RPS)

Напружанне крыніцы харчавання

AC110-240V/DC-48V (дадаткова)

Частата крыніцы харчавання

AC-50HZ

Хуткасць уваходнага току

AC-3A / DC-10A

Намінальная магутнасць

140 Вт/150 Вт/150 Вт

Навакольнае асяроддзе

Працоўная тэмпература

0-50℃

Тэмпература захоўвання

-20-70℃

Працоўная вільготнасць

10%-95%, без кандэнсацыі

Канфігурацыя карыстальніка

Канфігурацыя кансолі

Інтэрфейс RS232, 9600,8,N,1

Аўтэнтыфікацыя па паролі

Падтрымліваецца

Вышыня шасі

(U)

1U 445 мм * 44 мм * 402 мм

7. Інфармацыя пра заказ

ML-NPB-0810 mylinking™ Сеткавы брокер пакетаў 8 партоў 10GE/GE SFP+, макс. 80 Гбіт/с
ML-NPB-1610 mylinking™ Сеткавы брокер пакетаў 16 партоў 10GE/GE SFP+, макс. 160 Гбіт/с
ML-NPB-2410 mylinking™ Сеткавы брокер пакетаў 24 парты 10GE/GE SFP+, макс. 240 Гбіт/с

FYR: Тэхналогія фільтрацыі пакетаў Mylinking™ Network Packet Broker

Тэхналогія фільтрацыі пакетаў— найбольш распаўсюджаная тэхналогія брандмаўэра. Для небяспечнай сеткі фільтруючы маршрутызатар дазваляе блакаваць падключэнне пэўных хастоў і сетак да ўнутранай сеткі, альбо яго можна выкарыстоўваць для абмежавання ўнутранага доступу да некаторых небяспечных і парнаграфічных сайтаў.

Тэхналогія фільтрацыі пакетаўЯк вынікае з назвы, гэта месца для пакетаў у сетцы, дзе ёсць выбар, выбар асновы, правілы фільтрацыі для сістэмы (часта вядомыя як ACL, спісы кантролю доступу, спіс кантролю доступу). Толькі для таго, каб адпавядаць правілам фільтрацыі пакетаў, яны перасылаюцца на адпаведны сеткавы інтэрфейс, астатняя частка пакета выдаляецца з патоку дадзеных.

Фільтрацыя пакетаў можа кантраляваць доступ паміж сайтамі, паміж сайтамі і паміж сеткамі, але яна не можа кантраляваць змест перадаваных дадзеных, паколькі змест — гэта дадзеныя ўзроўню прыкладання, якія не распазнаюцца сістэмай фільтрацыі пакетаў. Фільтрацыя пакетаў дазваляе забяспечыць спецыяльную абарону для ўсёй сеткі ў адным месцы.

Модуль праверкі фільтра пакетаў пранікае паміж сеткавым узроўнем і ўзроўнем канала перадачы дадзеных сістэмы. Паколькі ўзровень канала перадачы дадзеных з'яўляецца фактычнай сеткавай картай (NIC), а сеткавы ўзровень — стэкам пратаколаў першага ўзроўню, брандмаўэр знаходзіцца ўнізе праграмнай іерархіі.


  • Папярэдняе:
  • Далей:

  • Напішыце тут сваё паведамленне і адпраўце яго нам