Mylinking™ Брокер сеткавых пакетаў (NPB) ML-NPB-0810
8*10GE SFP+, Макс. 80 Гбіт/с
1- Агляды
- Поўны візуальны кантроль прылады збору даных (8*10GE SFP+ партоў)
- Поўная прылада кіравання планаваннем дадзеных (дуплексная апрацоўка Rx/Tx)
- Прылада поўнай папярэдняй апрацоўкі і пераразмеркавання (двунакіраваная прапускная здольнасць 80 Гбіт/с)
- Падтрымліваецца алгарытм хэшавання балансу нагрузкі і алгарытм размеркавання вагі на аснове сеанса ў адпаведнасці з характарыстыкамі ўзроўню L2-L7, каб гарантаваць, што порт выводзіць дынаміку балансавання нагрузкі
- Падтрымліваецца VLAN, загаловак MPLS у зыходным пакеце даных выдаляецца і выводзіцца.
- Падтрымліваецца аўтаматычнае вызначэнне розных пратаколаў тунэлявання, такіх як GTP / GRE / PPTP / L2TP / PPPOE. У адпаведнасці з канфігурацыяй карыстальніка стратэгія вываду трафіку можа быць рэалізавана ў адпаведнасці з унутраным або знешнім пластом тунэля
- Падтрымліваецца вывад неапрацаваных пакетаў для абсталявання маніторынгу аналізу BigData, аналізу пратаколаў, аналізу сігналаў, аналізу бяспекі, кіравання рызыкамі і іншага неабходнага трафіку.
- Падтрымліваецца аналіз захопу пакетаў у рэжыме рэальнага часу, ідэнтыфікацыя крыніцы даных
2- Блок-схема сістэмы
3- Прынцып працы
4- Інтэлектуальныя магчымасці апрацоўкі трафіку
Працэсар ASIC Chip Plus TCAM
Магчымасці інтэлектуальнай апрацоўкі трафіку 80 Гбіт/с
Набыццё 10GE
10GE 8 партоў, дуплексная апрацоўка Rx/Tx, прыёмаперадатчык трафіку да 80 Гбіт/с адначасова, для збору сеткавых даных, простая папярэдняя апрацоўка
Рэплікацыя даных
Пакет рэплікуецца з 1 порта на некалькі партоў N або аб'ядноўваецца некалькі партоў N, а затым рэплікуецца на некалькі партоў M
Рэплікацыя даных
Пакет рэплікуецца з 1 порта на некалькі партоў N або аб'ядноўваецца некалькі партоў N, а затым рэплікуецца на некалькі партоў M
Размеркаванне дадзеных
Дакладная класіфікацыя ўваходных метаданых і адхіленне або перанакіраванне розных службаў перадачы дадзеных на некалькі выхадаў інтэрфейсу ў адпаведнасці з загадзя вызначанымі правіламі карыстальніка.
Фільтраванне дадзеных
Падтрымліваецца адпаведнасць фільтрацыі пакетаў L2-L7, такіх як SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле і значэнне тыпу Ethernet, нумар пратакола IP, TOS і г.д., таксама падтрымліваецца гнуткая камбінацыя фільтрацыі правілы.
Баланс нагрузкі
Падтрымліваецца алгарытм хэшавання балансу нагрузкі і алгарытм размеркавання вагі на аснове сеанса ў адпаведнасці з характарыстыкамі ўзроўню L2-L7, каб гарантаваць, што порт выводзіць дынаміку балансавання нагрузкі
Матч АДС
Падтрымліваецца супадзенне любога ключавога поля ў першых 128 байтах пакета. Налада значэння зрушэння, даўжыні і зместу ключавога поля, а таксама вызначэнне палітыкі вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка
Пазначана VLAN
VLAN без тэгаў
VLAN заменены
Падтрымліваецца супадзенне любога ключавога поля ў першых 128 байтах пакета. Карыстальнік можа наладзіць значэнне зрушэння, даўжыню і змест поля ключа, а таксама вызначыць палітыку вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка.
Замена MAC-адрасу
Падтрымліваецца замена MAC-адраса прызначэння ў зыходным пакеце дадзеных, што можа быць рэалізавана ў адпаведнасці з канфігурацыяй карыстальніка
Распазнаванне/класіфікацыя мабільных пратаколаў 3G/4G
Падтрымліваецца ідэнтыфікацыя такіх элементаў мабільнай сеткі, як інтэрфейс (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 і інш.). Вы можаце рэалізаваць палітыку вываду трафіку на аснове такіх функцый, як GTPV1-C, GTPV1-U, GTPV2-C, SCTP і S1-AP на аснове карыстальніцкіх канфігурацый.
Выяўленне спраўных партоў
Падтрымліваецца выяўленне ў рэжыме рэальнага часу спраўнасці працэсу абслугоўвання сервернага абсталявання для маніторынгу і аналізу, падлучанага да розных выхадных партоў. Пры збоі ў працэсе абслугоўвання няспраўная прылада аўтаматычна выдаляецца. Пасля аднаўлення няспраўнай прылады сістэма аўтаматычна вяртаецца ў групу балансавання нагрузкі, каб забяспечыць надзейнасць шматпортавай балансіроўкі нагрузкі.
VLAN, MPLS без тэгаў
Падтрымліваецца VLAN, загаловак MPLS у зыходным пакеце даных выдаляецца і выводзіцца.
Ідэнтыфікацыя пратаколу тунэлявання
Падтрымліваецца аўтаматычнае вызначэнне розных пратаколаў тунэлявання, такіх як GTP / GRE / PPTP / L2TP / PPPOE. У адпаведнасці з канфігурацыяй карыстальніка стратэгія вываду трафіку можа быць рэалізавана ў адпаведнасці з унутраным або знешнім пластом тунэля
Адзіная платформа кіравання
Падтрымліваецца доступ да платформы кіравання бачнасцю mylinking™
1+1 рэзервовая сістэма харчавання (RPS)
Падтрымліваецца сістэма падвойнага рэзервавання 1+1
5- Тыповыя структуры прыкладанняў сеткавага брокера пакетаў Mylinking™
5.1 Прыкладанне для агрэгацыі даных Mylinking™ Network Packet Broker N*10GE да 10GE (як паказана ніжэй)
5.2 Прыкладанне гібрыднага доступу Mylinking™ Broker Network Packet Broker GE/10GE (як паказана ніжэй)
6- Тэхнічныя характарыстыкі
ML-NPB-0810 Брокер сеткавых пакетаў Mylinking™ Функцыянальныя параметры TAP/NPB | ||
Сеткавы інтэрфейс | 10GE | 8*10GE/GE SFP+ слот; падтрымка аднаго/шматмодавага валакна |
Пазадыяпазонны інтэрфейс MGT | 1*10/100/1000M электрычны порт | |
Рэжым разгортвання | Аптычнае раздзяленне 10G | Падтрымка збору трафіку па двухнакіраванай спасылцы 4*10G |
Набыццё люстэрка 10G | Падтрымка максімум да 8*10G люстранога ўводу трафіку | |
Аптычны ўвод | Уваходны порт падтрымлівае ўвод з раздзяленнем аднаго валакна; | |
Мультыплексаванне партоў | Падтрымка ўваходнага порта ў якасці выхаднога порта; | |
Выхад патоку | Падтрымка 8 каналаў выхаднога патоку 10GE; | |
Агрэгаванне/рэплікацыя/размеркаванне трафіку | Падтрымліваецца | |
Колькасць спасылак, якія падтрымліваюць дубляванне/агрэгацыю трафіку | 1->N рэплікацыя трафіку (N<8) N->1 агрэгацыя трафіку канала (N<8) Група G (M->N шлях) агрэгацыя згрупаванай рэплікацыі трафіку [G*(M+N) < 8] | |
Ідэнтыфікацыя трафіку на аснове порта | Падтрымліваецца | |
перанакіраванне ідэнтыфікацыі трафіку картэжа порта пяць | Падтрымліваецца | |
Стратэгія перанакіравання ідэнтыфікацыі трафіку на аснове тэга ключа загалоўка пратакола | Падтрымліваецца | |
Не звязаная падтрымка інкапсуляцыі Ethernet | Падтрымліваецца | |
КАНСОЛЬ MGT | Падтрымліваецца | |
IP/WEB MGT | Падтрымліваецца | |
SNMP MGT | Падтрымліваецца | |
TELNET/SSH MGT | Падтрымліваецца | |
Пратакол SYSLOG | Падтрымліваецца | |
Аўтэнтыфікацыя карыстальніка | На аснове аўтэнтыфікацыі пароляў карыстальнікаў | |
Электрычны (1+1 рэзервовая сістэма харчавання-RPS) | Ацаніце напружанне сілкавання | AC110-240V/DC-48V (неабавязкова) |
Ацаніце частату электрасілкавання | Пераменны ток-50Гц | |
Стаўка ўваходнага току | AC-3A / DC-10A | |
Ацаніце магутнасць | 140 Вт/150 Вт/150 Вт | |
Асяроддзе | Працоўная тэмпература | 0-50 ℃ |
Тэмпература захоўвання | -20-70℃ | |
Працоўная вільготнасць | 10%-95%, без кандэнсацыі | |
Канфігурацыя карыстальніка | Канфігурацыя кансолі | Інтэрфейс RS232, 9600,8,N,1 |
Аўтэнтыфікацыя пароля | Падтрымліваецца | |
Вышыня шасі | (U) | 1U 445 мм * 44 мм * 402 мм |
7- Інфармацыя аб замове
ML-NPB-0810 mylinking™ Сеткавы пакетны брокер 8*10GE/GE SFP+ партоў, макс. 80 Гбіт/с
ML-NPB-1610 mylinking™ Сеткавы пакетны брокер 16*10GE/GE SFP+ партоў, макс. 160 Гбіт/с
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ парты, макс. 240 Гбіт/с
БЮР: Тэхналогія фільтрацыі пакетаў сеткавага брокера Mylinking™
Тэхналогія фільтрацыі пакетаўз'яўляецца найбольш распаўсюджанай тэхналогіяй брандмаўэра. Для небяспечнай сеткі маршрутызатар-фільтр забяспечвае спосаб блакіроўкі пэўных хастоў і сетак ад падключэння да ўнутранай сеткі, або яго можна выкарыстоўваць для абмежавання ўнутранага доступу да некаторых небяспечных і парнаграфічных сайтаў.
Тэхналогія фільтрацыі пакетаўяк вынікае з назвы, месца для пакета ў сетцы ёсць выбар, абярыце аснову, правілы фільтрацыі для сістэмы (часта вядомыя як ACL як Спісы кантролю доступу, Спіс кантролю доступу), толькі каб задаволіць правілы фільтрацыі пакетаў перасылаецца на адпаведны сеткавы інтэрфейс, астатняя частка пакета выдаляецца з патоку даных.
Фільтраванне пакетаў можа кантраляваць доступ "сайт-сайт", "сайт-сетка" і "сетка-сетка", але не можа кантраляваць змесціва дадзеных, якія перадаюцца, таму што змесціва з'яўляецца данымі на ўзроўні прыкладанняў, якія не распазнаюцца пакетам. сістэма фільтрацыі. Фільтрацыя пакетаў дазваляе забяспечыць спецыяльную абарону для ўсёй сеткі ў адным месцы.
Модуль праверкі фільтра пакетаў пранікае паміж сеткавым узроўнем і канальным узроўнем сістэмы. Паколькі канальны ўзровень - гэта сеткавая карта (NIC), а сеткавы ўзровень - гэта стэк пратаколаў першага ўзроўню, брандмаўэр знаходзіцца на унізе праграмнай іерархіі.