MYLINKING ™ Network Packet courtier (NPB) ML-NPB-0810
8 * 10ge SFP +, max 80 Gb
1- Aperçu
- Un contrôle visuel complet du dispositif d'acquisition de données (8 * 10GE SFP + PORTS)
- Un périphérique complet de gestion de planification des données (traitement duplex RX / TX)
- Un dispositif complet de prétraitement et de redistribution (bande passante bidirectionnelle 80 Gbit / s)
- Algorithme de hachage de charge de charge pris en charge et algorithme de partage de poids basé sur la session en fonction des caractéristiques de la couche L2-L7 pour garantir que la dynamique du trafic de sortie du port de l'équilibrage de la charge
- Prise en charge du VLAN, l'en-tête MPLS dans le paquet de données d'origine est dépouillé et la sortie.
- Prise en charge d'identifier automatiquement divers protocoles de tunneling tels que GTP / GRE / PPTP / L2TP / PPPOE. Selon la configuration de l'utilisateur, la stratégie de sortie du trafic peut être mise en œuvre en fonction de la couche intérieure ou extérieure du tunnel
- Sortie de paquets bruts pris en charge pour l'équipement de surveillance de l'analyse BigData, l'analyse du protocole, l'analyse de la signalisation, l'analyse de la sécurité, la gestion des risques et d'autres trafics requis.
- Analyse de capture de paquets en temps réel prise en charge, identification de la source de données

2- Diagramme de blocs système

3- Principe de fonctionnement

4- Capacités intelligentes de traitement du trafic

CPU PUSIC ASIC plus TCAM
Capacités intelligentes de traitement de la circulation de 80 Gbit / s

Acquisition 10ge
10ge 8 ports, traitement duplex RX / TX, jusqu'à 80 Gbit / s émetteur-récepteur de données de trafic en même temps, pour l'acquisition de données réseau, le prétraitement simple

Réplication des données
Paquet reproduit de 1 port à plusieurs ports N, ou plusieurs ports N agrégés, puis reproduit en plusieurs ports M

Réplication des données
Paquet reproduit de 1 port à plusieurs ports N, ou plusieurs ports N agrégés, puis reproduit en plusieurs ports M

Distribution de données
Classifié les MetData entrants avec précision et rejeté ou transféré différents services de données à plusieurs sorties d'interface selon les règles prédéfinies de l'utilisateur.

Filtrage de données
La correspondance de filtrage des paquets L2-L7 prise en charge, telles que SMAC, DMAC, SIP, Dip, Sport, Dport, TTL, SYN, ACK, Fin, champ de type Ethernet et valeur, numéro de protocole IP, TOS, etc. Aussi pris en charge la combinaison flexible des règles de filtrage.

Bilan de charge
Algorithme de hachage de charge de charge pris en charge et algorithme de partage de poids basé sur la session en fonction des caractéristiques de la couche L2-L7 pour garantir que la dynamique du trafic de sortie du port de l'équilibrage de la charge

Match UDF
A soutenu la correspondance de tout champ clé dans les 128 premiers octets d'un paquet. Personnalisé la valeur de décalage et la longueur et le contenu du champ de clé et de déterminer la stratégie de sortie de trafic en fonction de la configuration de l'utilisateur



VLAN Tagged
Vlan
VLAN remplacé
A soutenu la correspondance de tout champ clé dans les 128 premiers octets d'un paquet. L'utilisateur peut personnaliser la valeur de décalage et la longueur et le contenu du champ de clé et déterminer la stratégie de sortie de trafic en fonction de la configuration de l'utilisateur.

Remplacement de l'adresse MAC
Pris en charge le remplacement de l'adresse MAC de destination dans le paquet de données d'origine, qui peut être implémenté en fonction de la configuration de l'utilisateur

Reconnaissance / classification du protocole mobile 3G / 4G
Pris en charge pour identifier les éléments de réseau mobile tels que (GB, GN, IUPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6A, S11, etc.). Vous pouvez implémenter des politiques de sortie de trafic en fonction de fonctionnalités telles que GTPV1-C, GTPV1-U, GTPV2-C, SCTP et S1-AP en fonction des configurations utilisateur.

PORTS DÉTECTION SAINE
Prise en charge de la détection en temps réel du processus de service Santé de l'équipement de surveillance et d'analyse back-end connecté à différents ports de sortie. Lorsque le processus de service échoue, le périphérique défectueux est automatiquement supprimé. Une fois le périphérique défectueux récupéré, le système revient automatiquement au groupe d'équilibrage de charge pour garantir la fiabilité de l'équilibrage de charge multiport.

VLAN, MPL
Prise en charge du VLAN, l'en-tête MPLS dans le paquet de données d'origine est dépouillé et la sortie.

Protocole de tunneling Identifier
Prise en charge d'identifier automatiquement divers protocoles de tunneling tels que GTP / GRE / PPTP / L2TP / PPPOE. Selon la configuration de l'utilisateur, la stratégie de sortie du trafic peut être mise en œuvre en fonction de la couche intérieure ou extérieure du tunnel

Plate-forme de contrôle unifiée
Accès à la plate-forme de contrôle MyLinking ™ pris en charge

1 + 1 système d'alimentation redondant (RPS)
Système d'alimentation à double redondance pris en charge 1 + 1
5- Broker de paquets de réseau MyLinking ™ Structures d'application typiques
5.1 courtier de paquets de réseau MyLinking ™ N * 10GE TO 10GE AGLÉGATION DE DONNÉES (comme suivant)

5.2 MYLINKING ™ Network Packet Broket GE / 10GE Hybrid Access Application (comme suivant)

6- Spécifications
ML-NPB-0810 MYLINKING ™ Network Packet Network Packet courtier Paramètres fonctionnels de TAP / NPB | ||
Interface réseau | 10GE | 8 * 10ge / ge sfp + slot; Prise en charge de la fibre de mode unique / multiple |
Interface MGT hors bande | 1 * 10/100/1000m Port électrique | |
Mode de déploiement | Division optique 10g | Prise en charge 4 * 10G Bidirectional Link Acquisition du trafic |
Acquisition de miroir 10G | Prise en charge de la saisie du trafic miroir maximum à 8 * 10g | |
Entrée optique | Le port d'entrée prend en charge l'entrée de division des fibres uniques; | |
Multiplexage du port | Support le port d'entrée en tant que port de sortie; | |
Sortie de débit | Prise en charge de 8 canaux de sortie de flux 10ge; | |
Trafic Aggrégation / reproduction / distribution | Soutenu | |
Qté des liens prenant en charge le trafic duplication / l'agrégation | 1-> n Ways Traffic Replication (n <8) N-> 1 canal de canal Aggrégation (n <8) Groupe G (M-> n Way) Aggrégation de réplication du trafic groupé [G * (M + N) <8] | |
Identification du trafic basée sur le port | Soutenu | |
Port Five Tuple Traffic Identification Diverting | Soutenu | |
Identification du trafic Divertir la stratégie basée sur la clé de l'en-tête du protocole | Soutenu | |
Encapsulation Ethernet Support non lié | Soutenu | |
Console MGT | Soutenu | |
IP / Web MGT | Soutenu | |
SNMP MGT | Soutenu | |
Telnet / SSH MGT | Soutenu | |
Protocole Syslog | Soutenu | |
Authentification des utilisateurs | Basé sur l'authentification du mot de passe des utilisateurs | |
Électrique (1 + 1 Système de puissance redondante-RPS) | Tarif de tension d'alimentation | AC110-240V / DC-48V (facultatif) |
Fréquence d'alimentation à taux | AC-50Hz | |
Courant d'entrée de taux | AC-3A / DC-10A | |
Taux de puissance | 140W / 150W / 150W | |
Environnement | Température de travail | 0-50 ℃ |
Température de stockage | -20-70 ℃ | |
Humidité de travail | 10% -95%, pas de condensation | |
Configuration de l'utilisateur | Configuration de la console | Interface RS232, 9600,8, n, 1 |
Authentification du mot de passe | Soutenu | |
Hauteur du châssis | (U) | 1U 445 mm * 44 mm * 402 mm |
7- Informations sur commande
ML-NPB-0810 MYLINKING ™ Network Packet Network Packet Broker 8 * 10GE / GE SFP + PORTS, MAX 80 Gbps
ML-NPB-1610 MYLINKING ™ Network Packet Network Packet Broker 16 * 10GE / GE SFP + PORTS, MAX 160Gbps
ML-NPB-2410 MYLINKING ™ Network Packet Network Packet courtier 24 * 10GE / GE SFP + PORTS, MAX 240 Gbps
FYR: Technologie de filtrage des paquets de paquets de paquets de réseau MyLinking ™
Technologie de filtrage des paquetsest la technologie de pare-feu la plus courante. Pour un réseau dangereux, un routeur de filtre fournit un moyen de bloquer certains hôtes et réseaux de se connecter au réseau interne, ou il peut être utilisé pour restreindre l'accès interne à certains sites dangereux et pornographiques.
Technologie de filtrage des paquetsTout comme son nom l'indique est le lieu du paquet dans le réseau a le choix, choisissez la base, les règles de filtrage du système (souvent connues ACL comme listes de contrôle d'accès, la liste de contrôle d'accès), uniquement pour respecter les règles de filtrage des paquets sont transmises à l'interface réseau correspondante, le reste du paquet est supprimé du flux de données.
Le filtrage des paquets peut contrôler l'accès du site à site, du site à réseaux et du réseau, mais il ne peut pas contrôler le contenu des données transmis car le contenu est des données au niveau de l'application, non reconnaissables par le système de filtrage des paquets. Le filtrage des paquets vous permet de fournir une protection spéciale à l'ensemble du réseau en un seul endroit.
Le module de vérification du filtre de paquets pénètre entre la couche réseau et la couche de liaison de données du système. Parce que la couche de liaison de données est la carte de réseau de facto (NIC) et la couche réseau est la pile de protocole de première couche, le pare-feu est au bas de la hiérarchie logicielle.