Mylinking™ мрежен пакетен брокер (NPB) ML-NPB-0810
8*10GE SFP+, макс. 80Gbps
1- Прегледи
- Целосна визуелна контрола на уредот за собирање податоци (8*10GE SFP+ порти)
- Уред за целосно управување со распоред на податоци (двострана обработка на Rx/Tx)
- Уред за целосна претходна обработка и прераспределба (двонасочен пропусен опсег 80Gbps)
- Поддржан е алгоритам за балансирање на оптоварувањето со хаш и алгоритам за споделување на тежината базиран на сесии според карактеристиките на слојот L2-L7 за да се обезбеди динамика на излезниот сообраќај на портата со балансирање на оптоварувањето.
- Поддржано е VLAN, MPLS заглавието во оригиналниот пакет податоци е одземено и излезно.
- Поддржано е автоматско идентификување на различни протоколи за тунелирање како што се GTP / GRE / PPTP / L2TP / PPPOE. Според конфигурацијата на корисникот, стратегијата за излез на сообраќај може да се имплементира според внатрешниот или надворешниот слој на тунелот.
- Поддржан излез на сурови пакети за опрема за следење на анализа на големи податоци, анализа на протоколи, анализа на сигнализација, анализа на безбедност, управување со ризици и друг потребен сообраќај.
- Поддржана анализа на снимање пакети во реално време, идентификација на извор на податоци

2- Системски блок дијаграм

3- Принцип на работа

4- Способности за интелигентна обработка на сообраќај

ASIC чип плус TCAM процесор
80Gbps интелигентни можности за обработка на сообраќај

Аквизиција на 10GE
10GE 8 порти, Rx/Tx дуплекс обработка, до 80Gbps примопредавател за сообраќајни податоци во исто време, за мрежно собирање податоци, едноставна претходна обработка

Репликација на податоци
Пакетот е реплициран од 1 порт на повеќе N порти, или повеќе N порти агрегирани, а потоа реплициран на повеќе M порти

Репликација на податоци
Пакетот е реплициран од 1 порт на повеќе N порти, или повеќе N порти агрегирани, а потоа реплициран на повеќе M порти

Дистрибуција на податоци
Прецизно ги класифицирав дојдовните метаподатоци и ги отфрлив или пренасочив различните услуги за податоци до повеќе излези на интерфејсот според претходно дефинираните правила на корисникот.

Филтрирање на податоци
Поддржано е совпаѓање на филтрирање на пакети L2-L7, како што се SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и вредност на тип на Ethernet, број на IP протокол, TOS итн., исто така, поддржано е флексибилно комбинирање на правила за филтрирање.

Баланс на оптоварување
Поддржан е алгоритам за балансирање на оптоварувањето со хаш и алгоритам за споделување на тежината базиран на сесии според карактеристиките на слојот L2-L7 за да се обезбеди динамика на излезниот сообраќај на портата со балансирање на оптоварувањето.

UDF натпревар
Поддржано е совпаѓање на кое било клучно поле во првите 128 бајти од пакетот. Прилагодено е офсет вредноста и должината и содржината на клучното поле, како и одредување на политиката за излез на сообраќај според конфигурацијата на корисникот.



VLAN означено
VLAN без ознака
VLAN заменет
Поддржано е совпаѓање на кое било клучно поле во првите 128 бајти од пакетот. Корисникот може да ја прилагоди вредноста на поместување и должината и содржината на клучното поле, како и да ја одреди политиката за излез на сообраќај според конфигурацијата на корисникот.

Замена на MAC адреса
Поддржана е замена на дестинациската MAC адреса во оригиналниот пакет со податоци, што може да се имплементира според конфигурацијата на корисникот.

Препознавање/класификација на мобилен протокол 3G/4G
Поддржано за идентификување на елементи на мобилна мрежа како што се (интерфејс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, итн.). Можете да имплементирате политики за излез на сообраќај врз основа на функции како што се GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP врз основа на корисничките конфигурации.

Детекција на здрави порти
Поддржано е откривање во реално време на здравјето на процесот на услугата на опремата за мониторинг и анализа на задната страна поврзана со различни излезни порти. Кога процесот на услугата ќе не успее, неисправниот уред автоматски се отстранува. Откако неисправниот уред ќе се врати, системот автоматски се враќа во групата за балансирање на оптоварувањето за да се обезбеди сигурност на балансирањето на оптоварувањето на повеќе порти.

VLAN, MPLS Неозначено
Поддржано е VLAN, MPLS заглавието во оригиналниот пакет податоци е одземено и излезно.

Идентификација на протокол за тунелирање
Поддржано е автоматско идентификување на различни протоколи за тунелирање како што се GTP / GRE / PPTP / L2TP / PPPOE. Според конфигурацијата на корисникот, стратегијата за излез на сообраќај може да се имплементира според внатрешниот или надворешниот слој на тунелот.

Унифициран систем за контрола
Поддржан пристап до платформата за контрола на видливост на mylinking™

1+1 Редундантен систем за напојување (RPS)
Поддржан 1+1 двоен редундантен систем за напојување
5- Типични структури на апликации за мрежен пакетен брокер Mylinking™
5.1 Апликација за агрегација на податоци од мрежен пакетен брокер Mylinking™ N*10GE до 10GE (како што следува)

5.2 Mylinking™ мрежен пакетен брокер GE/10GE хибридна апликација за пристап (како што следува)

6- Спецификации
ML-NPB-0810 Mylinking™ мрежен пакетен брокер Функционални параметри на TAP/NPB | ||
Мрежен интерфејс | 10GE | 8*10GE/GE SFP+ слот; поддржува едно/повеќе режимни оптички влакна |
MGT интерфејс надвор од опсегот | 1*10/100/1000M електричен порт | |
Режим на распоредување | 10G оптичко разделување | Поддржува двонасочно стекнување на сообраќај преку 4*10G линк |
10G аквизиција на огледало | Поддржува максимално внесување на огледален сообраќај до 8*10G | |
Оптички влез | Влезниот порт поддржува влез со разделување на едно влакно; | |
Мултиплексирање на порти | Поддржува влезен порт како излезен порт; | |
Излез на проток | Поддржува 8 канали со излезен проток од 10GE; | |
Агрегирање/реплицирање/распределба на сообраќај | Поддржано | |
Количини на линкови што поддржуваат дуплирање/агрегирање на сообраќајот | Репликација на сообраќајот во 1->N насока (N<8) Агрегација на сообраќај од N->1 канал (N<8) Група G (M->N начин) агрегација на групирана репликација на сообраќај [ G*(M+N) < 8 ] | |
Пренасочување на сообраќајот базирано на пристаниште | Поддржано | |
пренасочување на идентификација на сообраќај со пет порти | Поддржано | |
Стратегија за пренасочување на идентификација на сообраќај врз основа на ознака за клуч од заглавието на протоколот | Поддржано | |
Неповрзана поддршка за енкапсулација на етернет | Поддржано | |
Управување со конзоли | Поддржано | |
IP/WEB MGT | Поддржано | |
SNMP MGT | Поддржано | |
TELNET/SSH управување | Поддржано | |
SYSLOG протокол | Поддржано | |
Автентикација на корисник | Врз основа на автентикација на лозинката на корисниците | |
Електричен (1+1 Редундантен Систем за Енергија - RPS) | Стапка на напон на напојување | AC110-240V/DC-48V (опционално) |
Стапка на фреквенција на напојување | AC-50HZ | |
Влезната струја се зголемува | AC-3A / DC-10A | |
Моќност на оценката | 140W/150W/150W | |
Животна средина | Работна температура | 0–50℃ |
Температура на складирање | -20-70℃ | |
Работна влажност | 10%-95%, без кондензација | |
Конфигурација на корисник | Конфигурација на конзолата | RS232 интерфејс, 9600,8,N,1 |
Автентикација на лозинка | Поддржано | |
Висина на шасијата | (У) | 1U 445мм*44мм*402мм |
7- Информации за нарачката
ML-NPB-0810 mylinking™ мрежен пакетен брокер 8*10GE/GE SFP+ порти, макс. 80Gbps
ML-NPB-1610 mylinking™ мрежен пакетен брокер 16*10GE/GE SFP+ порти, макс. 160Gbps
ML-NPB-2410 mylinking™ мрежен пакетен брокер 24*10GE/GE SFP+ порти, макс. 240Gbps
ПЈР: Технологија за филтрирање пакети за мрежен посредник на пакети Mylinking™
Технологија за филтрирање на пакетие најчестата технологија за заштитен ѕид. За опасна мрежа, филтер-рутерот овозможува блокирање на одредени хостови и мрежи од поврзување со внатрешната мрежа или може да се користи за ограничување на внатрешниот пристап до некои опасни и порнографски страници.
Технологија за филтрирање на пакетиКако што имплицира и самото име, пакетот има можност да избере место во мрежата, да избере основа, правила за филтрирање за системот (често познати како ACL како Access Control Lists, Access Control List), само за да се исполнат правилата за филтрирање на пакетите, тој се пренасочува кон соодветниот мрежен интерфејс, а остатокот од пакетот се отстранува од протокот на податоци.
Филтрирањето на пакети може да го контролира пристапот од локација до локација, од локација до мрежа и од мрежа до мрежа, но не може да ја контролира содржината на податоците што се пренесуваат бидејќи содржината е податоци на ниво на апликација, кои не се препознатливи од системот за филтрирање на пакети. Филтрирањето на пакети ви овозможува да обезбедите посебна заштита за целата мрежа на едно место.
Модулот за проверка на пакетниот филтер продира помеѓу мрежниот слој и слојот за поврзување на податоците на системот. Бидејќи слојот за поврзување на податоците е DE facto мрежната картичка (NIC), а мрежниот слој е стекот на протоколи од првиот слој, заштитниот ѕид е на дното од хиерархијата на софтверот.