Mylinking™ tīkla pakešu brokeris (NPB) ML-NPB-0810
8*10GE SFP+, maks. 80 Gb/s
1. Pārskati
- Pilnīga vizuāla datu ieguves ierīces kontrole (8 * 10GE SFP+ porti)
- Pilnīga datu plānošanas pārvaldības ierīce (dupleksā Rx/Tx apstrāde)
- Pilnīga pirmapstrādes un pārdales ierīce (divvirzienu joslas platums 80 Gbps)
- Atbalstīts slodzes līdzsvarošanas jaucējkodēla algoritms un sesijas balstīts svara sadales algoritms atbilstoši L2-L7 slāņa raksturlielumiem, lai nodrošinātu porta izejas datplūsmas dinamiku slodzes līdzsvarošanā
- Atbalsta VLAN, MPLS galvene sākotnējā datu paketē tiek noņemta un izvadīta.
- Atbalsta dažādu tunelēšanas protokolu, piemēram, GTP/GRE/PPTP/L2TP/PPOE, automātisku identificēšanu. Atkarībā no lietotāja konfigurācijas, datplūsmas izvades stratēģiju var ieviest atbilstoši tuneļa iekšējam vai ārējam slānim.
- Atbalstīta neapstrādātu pakešu izvade lielo datu analīzes, protokolu analīzes, signalizācijas analīzes, drošības analīzes, risku pārvaldības un citas nepieciešamās datplūsmas uzraudzības iekārtām.
- Atbalstīta pakešu uztveršanas analīze reāllaikā, datu avota identifikācija

2. Sistēmas blokshēma

3. Darbības princips

4. Inteliģentas datplūsmas apstrādes iespējas

ASIC mikroshēma Plus TCAM centrālais procesors
80 Gb/s viedās datplūsmas apstrādes iespējas

10GE iegāde
10GE 8 porti, Rx/Tx dupleksa apstrāde, līdz pat 80 Gbps satiksmes datu raidītājs/uztvērējs vienlaikus, tīkla datu iegūšanai, vienkārša pirmapstrāde

Datu replikācija
Pakets replicēts no 1 porta uz vairākiem N portiem vai vairāki N porti apkopoti un pēc tam replicēts uz vairākiem M portiem

Datu replikācija
Pakets replicēts no 1 porta uz vairākiem N portiem vai vairāki N porti apkopoti un pēc tam replicēts uz vairākiem M portiem

Datu izplatīšana
Precīzi klasificēja ienākošos metadatus un atmeta vai pārsūtīja dažādus datu pakalpojumus uz vairākām saskarnes izvadēm saskaņā ar lietotāja iepriekš definētiem noteikumiem.

Datu filtrēšana
Atbalstīta L2-L7 pakešu filtrēšanas saskaņošana, piemēram, SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet tipa lauks un vērtība, IP protokola numurs, TOS utt., kā arī atbalstīta elastīga filtrēšanas noteikumu kombinācija.

Slodzes līdzsvarošana
Atbalstīts slodzes līdzsvarošanas jaucējkodēla algoritms un sesijas balstīts svara sadales algoritms atbilstoši L2-L7 slāņa raksturlielumiem, lai nodrošinātu porta izejas datplūsmas dinamiku slodzes līdzsvarošanā

UDF atbilstība
Atbalstīja jebkura atslēgas lauka saskaņošanu paketes pirmajos 128 baitos. Pielāgoja nobīdes vērtību un atslēgas lauka garumu un saturu, kā arī noteica datplūsmas izvades politiku atbilstoši lietotāja konfigurācijai.



VLAN atzīmēts
VLAN bez atzīmes
VLAN aizstāts
Atbalstīja jebkura atslēgas lauka saskaņošanu paketes pirmajos 128 baitos. Lietotājs var pielāgot nobīdes vērtību, atslēgas lauka garumu un saturu, kā arī noteikt datplūsmas izvades politiku atbilstoši lietotāja konfigurācijai.

MAC adreses aizstāšana
Atbalstīja mērķa MAC adreses aizstāšanu sākotnējā datu paketē, ko var ieviest atbilstoši lietotāja konfigurācijai.

3G/4G mobilo protokolu atpazīšana/klasifikācija
Atbalsta mobilā tīkla elementu, piemēram, (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 u. c. saskarnes), identificēšanu. Varat ieviest datplūsmas izvades politikas, kuru pamatā ir tādas funkcijas kā GTPV1-C, GTPV1-U, GTPV2-C, SCTP un S1-AP, pamatojoties uz lietotāja konfigurācijām.

Portu veselīgā stāvokļa noteikšana
Atbalstīta dažādiem izejas portiem pievienoto aizmugursistēmas uzraudzības un analīzes iekārtu apkalpošanas procesa veselības noteikšana reāllaikā. Ja apkalpošanas process neizdodas, bojātā ierīce tiek automātiski noņemta. Pēc bojātās ierīces atkopšanas sistēma automātiski atgriežas slodzes līdzsvarošanas grupā, lai nodrošinātu vairāku portu slodzes līdzsvarošanas uzticamību.

VLAN, MPLS bez atzīmes
Atbalsta VLAN, MPLS galvene sākotnējā datu paketē tiek noņemta un izvadīta.

Tunelēšanas protokola identificēšana
Atbalsta dažādu tunelēšanas protokolu, piemēram, GTP/GRE/PPTP/L2TP/PPOE, automātisku identificēšanu. Atkarībā no lietotāja konfigurācijas, datplūsmas izvades stratēģiju var ieviest atbilstoši tuneļa iekšējam vai ārējam slānim.

Vienota vadības platforma
Atbalstīta mylinking™ redzamības kontroles platformas piekļuve

1+1 rezerves barošanas sistēma (RPS)
Atbalstīta 1+1 divkārša rezerves barošanas sistēma
5. — Mylinking™ tīkla pakešu brokera tipiskās lietojumprogrammu struktūras
5.1 Mylinking™ tīkla pakešu brokera N*10GE līdz 10GE datu apkopošanas lietojumprogramma (kā norādīts tālāk)

5.2 Mylinking™ tīkla pakešu brokera GE/10GE hibrīdpiekļuves lietojumprogramma (skatīt tālāk)

6. Specifikācijas
ML-NPB-0810 Mylinking™ tīkla pakešu brokeris TAP/NPB funkcionālie parametri | ||
Tīkla saskarne | 10GE | 8*10GE/GE SFP+ slots; atbalsta viena/vairāku režīmu optisko šķiedru |
Ārpusjoslas MGT saskarne | 1 * 10/100/1000M elektriskā pieslēgvieta | |
Izvietošanas režīms | 10G optiskā sadalīšana | Atbalsta 4 * 10G divvirzienu saites datplūsmas iegūšanu |
10G spoguļa iegūšana | Atbalsta maksimāli 8 * 10G spoguļa datplūsmas ievadi | |
Optiskā ievade | Ievades ports atbalsta vienas šķiedras sadalīšanas ieeju; | |
Portu multipleksēšana | Atbalsta ievades portu kā izejas portu; | |
Plūsmas izvade | Atbalsta 8 kanālus ar 10GE plūsmas izvadi; | |
Datplūsmas apkopošana/replicēšana/sadalīšana | Atbalstīts | |
Saišu skaits, kas atbalsta datplūsmas dublēšanu/apkopošanu | 1->N ceļu datplūsmas replikācija (N<8) N->1 kanālu datplūsmas apkopošana (N<8) G grupas (M->N ceļi) grupētas datplūsmas replikācijas apkopošana [ G*(M+N) < 8 ] | |
Satiksmes identifikācija, kuras pamatā ir osta, novirzīšana | Atbalstīts | |
piektās ostas korteža satiksmes identifikācija novirzīšana | Atbalstīts | |
Satiksmes identifikācijas novirzīšanas stratēģija, kuras pamatā ir protokola galvenes atslēgas tags | Atbalstīts | |
Ar Ethernet iekapsulēšanu nesaistīts atbalsts | Atbalstīts | |
KONSOLES VADĪBA | Atbalstīts | |
IP/WEB pārvaldība | Atbalstīts | |
SNMP MGT | Atbalstīts | |
TELNET/SSH pārvaldība | Atbalstīts | |
SYSLOG protokols | Atbalstīts | |
Lietotāja autentifikācija | Pamatojoties uz lietotāju paroles autentifikāciju | |
Elektriskā (1+1 rezerves barošanas sistēma — RPS) | Novērtējiet barošanas spriegumu | Maiņstrāva 110–240 V/līdzstrāva 48 V (pēc izvēles) |
Novērtējiet barošanas avota frekvenci | Maiņstrāva-50 Hz | |
Ieejas strāvas ātrums | Maiņstrāva 3A / Līdzstrāva 10A | |
Ātruma jauda | 140 W/150 W/150 W | |
Vide | Darba temperatūra | 0–50 ℃ |
Uzglabāšanas temperatūra | -20–70 ℃ | |
Darba mitrums | 10%-95%, bez kondensāta | |
Lietotāja konfigurācija | Konsoles konfigurācija | RS232 saskarne, 9600,8,N,1 |
Paroles autentifikācija | Atbalstīts | |
Šasijas augstums | (U) | 1U 445 mm * 44 mm * 402 mm |
7. Pasūtījuma informācija
ML-NPB-0810 mylinking™ tīkla pakešu brokeris 8*10GE/GE SFP+ porti, maks. 80 Gbps
ML-NPB-1610 mylinking™ tīkla pakešu brokeris 16*10GE/GE SFP+ porti, maks. 160 Gbps
ML-NPB-2410 mylinking™ tīkla pakešu brokeris 24*10GE/GE SFP+ porti, maks. 240 Gbps
FYR: Mylinking™ tīkla pakešu brokera pakešu filtrēšanas tehnoloģija
Pakešu filtrēšanas tehnoloģijair visizplatītākā ugunsmūra tehnoloģija. Bīstama tīkla gadījumā filtra maršrutētājs nodrošina veidu, kā bloķēt noteiktu resursdatoru un tīklu savienojumu ar iekšējo tīklu, vai arī to var izmantot, lai ierobežotu iekšējo piekļuvi dažām bīstamām un pornogrāfiskām vietnēm.
Pakešu filtrēšanas tehnoloģijaTāpat kā norāda nosaukums, tā ir vieta, kur tīklā atrodas pakete, un tai ir izvēle, izvēloties pamatu, filtrēšanas noteikumus sistēmai (bieži pazīstami kā piekļuves kontroles saraksti, piekļuves kontroles saraksts), tikai lai izpildītu pakešu filtrēšanas noteikumus, tā tiek pārsūtīta uz atbilstošo tīkla saskarni, pārējā pakete tiek noņemta no datu plūsmas.
Pakešu filtrēšana var kontrolēt piekļuvi starp vietnēm, starp vietnēm un tīkliem un starp tīkliem, taču tā nevar kontrolēt pārraidīto datu saturu, jo saturs ir lietojumprogrammas līmeņa dati, ko pakešu filtrēšanas sistēma neatpazīst. Pakešu filtrēšana ļauj vienuviet nodrošināt īpašu aizsardzību visam tīklam.
Pakešu filtra pārbaudes modulis iekļūst starp sistēmas tīkla slāni un datu saites slāni. Tā kā datu saites slānis ir faktiskā tīkla karte (NIC) un tīkla slānis ir pirmā slāņa protokolu steks, ugunsmūris atrodas programmatūras hierarhijas apakšā.