Mylinking™ Network Packet Broker(NPB) ML-NPB-0810
8*10GE SFP+, Max 80Gbps
1- Pangkalahatang-ideya
- Isang buong visual na kontrol ng Data Acquisition device(8*10GE SFP+ port)
- Isang buong Data Scheduling Management device (pagproseso ng duplex Rx/Tx)
- Isang buong pre-processing at re-distribution device (bidirectional bandwidth 80Gbps)
- Sinusuportahan ang balanse ng pagkarga Hash algorithm at algorithm ng pagbabahagi ng timbang na nakabatay sa session ayon sa mga katangian ng layer ng L2-L7 upang matiyak na ang dynamic na trapiko ng output ng port ng load balancing
- Sinusuportahan ang VLAN, MPLS header sa orihinal na packet ng data ay tinanggal at output.
- Awtomatikong kilalanin ang mga sinusuportahang tunneling protocol tulad ng GTP / GRE / PPTP / L2TP / PPPOE. Ayon sa pagsasaayos ng gumagamit, ang diskarte sa output ng trapiko ay maaaring ipatupad ayon sa panloob o panlabas na layer ng tunnel
- Sinusuportahan ang raw packet output para sa pagsubaybay sa kagamitan ng BigData Analysis, Protocol Analysis, Signaling Analysis, Security Analysis, Risk Management at iba pang kinakailangang trapiko.
- Sinusuportahan ang real-time na packet capture analysis, data source identification
2- System Block Diagram
3- Prinsipyo ng Pagpapatakbo
4- Matalinong Kakayahang Pagproseso ng Trapiko
ASIC Chip Plus TCAM CPU
80Gbps intelligent na mga kakayahan sa pagproseso ng trapiko
10GE Acquisition
10GE 8 port, Rx/Tx duplex processing, hanggang 80Gbps Traffic Data Transceiver sa parehong oras, para sa Network Data Acquisition, simpleng Pre-processing
Pagtitiklop ng Data
Ang packet ay kinopya mula sa 1 port patungo sa maraming N port, o maramihang N port na pinagsama-sama, pagkatapos ay ginagaya sa maraming M port
Pagtitiklop ng Data
Ang packet ay kinopya mula sa 1 port patungo sa maraming N port, o maramihang N port na pinagsama-sama, pagkatapos ay ginagaya sa maraming M port
Pamamahagi ng Data
Tumpak na inuri ang papasok na metdata at itinapon o ipinasa ang iba't ibang serbisyo ng data sa maraming output ng interface ayon sa mga paunang natukoy na panuntunan ng user.
Pag-filter ng Data
Sinusuportahang L2-L7 packet filtering matching, gaya ng SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet type field at value, IP protocol number, TOS, atbp. Sinusuportahan din ang flexible na kumbinasyon ng pag-filter mga tuntunin.
Balanse sa Pag-load
Sinusuportahan ang balanse ng pagkarga Hash algorithm at algorithm ng pagbabahagi ng timbang na nakabatay sa session ayon sa mga katangian ng layer ng L2-L7 upang matiyak na ang dynamic na trapiko ng output ng port ng load balancing
Tugma sa UDF
Sinuportahan ang pagtutugma ng anumang key field sa unang 128 byte ng isang packet. Na-customize ang Offset Value at Key Field Length at Content, at tinutukoy ang traffic output policy ayon sa configuration ng user
Na-tag ang VLAN
Hindi Na-tag ang VLAN
Pinalitan ang VLAN
Sinuportahan ang pagtutugma ng anumang key field sa unang 128 byte ng isang packet. Maaaring i-customize ng user ang offset value at key na haba ng field at content, at matukoy ang patakaran sa output ng trapiko ayon sa configuration ng user.
Pagpapalit ng MAC Address
Sinuportahan ang pagpapalit ng destinasyong MAC address sa orihinal na data packet, na maaaring ipatupad ayon sa configuration ng user
3G/4G Mobile Protocol Recognition/Classification
Sinusuportahan upang matukoy ang mga elemento ng mobile network gaya ng (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, atbp. na interface). Maaari mong ipatupad ang mga patakaran sa output ng trapiko batay sa mga feature gaya ng GTPV1-C, GTPV1-U, GTPV2-C, SCTP, at S1-AP batay sa mga configuration ng user.
Mga Ports Healthy Detection
Sinusuportahan ang real-time na pagtuklas ng kalusugan ng proseso ng serbisyo ng back-end na kagamitan sa pagsubaybay at pagsusuri na konektado sa iba't ibang output port. Kapag nabigo ang proseso ng serbisyo, awtomatikong maaalis ang sira na device. Pagkatapos mabawi ang sira na device, awtomatikong babalik ang system sa load balancing group upang matiyak ang pagiging maaasahan ng multi-port load balancing.
VLAN, MPLS Untag
Sinusuportahan ang VLAN, MPLS header sa orihinal na packet ng data ay tinanggal at output.
Tunneling Protocol Identify
Awtomatikong kilalanin ang mga sinusuportahang tunneling protocol tulad ng GTP / GRE / PPTP / L2TP / PPPOE. Ayon sa pagsasaayos ng gumagamit, ang diskarte sa output ng trapiko ay maaaring ipatupad ayon sa panloob o panlabas na layer ng tunnel
Pinag-isang Control Platform
Sinusuportahan ang mylinking™ Visibilityl Control Platform Access
1+1 Redundant Power System(RPS)
Sinusuportahan ang 1+1 Dual Redundant Power System
5- Mga Karaniwang Structure ng Application ng Mylinking™ Network Packet Broker
5.1 Mylinking™ Network Packet Broker N*10GE to 10GE Data Aggregation Application (tulad ng sumusunod)
5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access Application (tulad ng sumusunod)
6- Mga Pagtutukoy
ML-NPB-0810 Mylinking™ Network Packet Broker Mga Functional Parameter ng TAP/NPB | ||
Interface ng Network | 10GE | 8*10GE/GE SFP+ slot; suportahan ang single/multiple mode fiber |
Out-of-Band MGT interface | 1*10/100/1000M electrical port | |
I-deploy ang mode | 10G optical splitting | Suportahan ang 4*10G bidirectional link traffic acquisition |
10G mirror acquisition | Suportahan ang max hanggang 8*10G mirror traffic inputting | |
Optical inputting | Sinusuportahan ng input port ang single fiber splitting input; | |
Port multiplexing | Suportahan ang input port bilang output port; | |
Output ng daloy | Suportahan ang 8 channel ng 10GE flow output; | |
Traffic aggregating/replicating/distribution | Sinusuportahan | |
QTY ng mga link na sumusuporta sa pagdoble/pagsasama-sama ng trapiko | 1->N way traffic replication (N<8) N->1 channel traffic aggregation (N<8) Group G (M->N way) nakapangkat na traffic replication aggregation [ G*(M+N) < 8 ] | |
Paglihis ng pagkakakilanlan ng trapiko na nakabatay sa port | Sinusuportahan | |
port five tuple traffic identification diverting | Sinusuportahan | |
Diskarte sa paglihis ng pagkakakilanlan ng trapiko batay sa pangunahing tag ng header ng protocol | Sinusuportahan | |
Ethernet encapsulation na walang kaugnayang suporta | Sinusuportahan | |
CONSOLE MGT | Sinusuportahan | |
IP/WEB MGT | Sinusuportahan | |
SNMP MGT | Sinusuportahan | |
TELNET/SSH MGT | Sinusuportahan | |
SYSLOG protocol | Sinusuportahan | |
Pagpapatunay ng user | Batay sa pagpapatunay ng password ng mga user | |
Electric(1+1 Redundant Power System-RPS) | I-rate ang boltahe ng supply ng kuryente | AC110-240V/DC-48V(Opsyonal) |
I-rate ang dalas ng supply ng kuryente | AC-50HZ | |
I-rate ang kasalukuyang input | AC-3A / DC-10A | |
I-rate ang kapangyarihan | 140W/150W/150W | |
Kapaligiran | Temperatura ng pagtatrabaho | 0-50 ℃ |
Temperatura ng imbakan | -20-70 ℃ | |
Paggawa ng kahalumigmigan | 10%-95%, walang condensation | |
Configuration ng User | Console configuration | RS232 interface, 9600,8,N,1 |
Pagpapatunay ng password | Sinusuportahan | |
Taas ng Chassis | (U) | 1U 445mm*44mm*402mm |
7- Impormasyon ng Order
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ port, max 80Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ port, max 160Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ port, max 240Gbps
FYR: Mylinking™ Network Packet Broker Packet Filtering Technology
Packet Filtering Technologyay ang pinakakaraniwang teknolohiya ng firewall. Para sa isang mapanganib na network, ang isang filter na router ay nagbibigay ng isang paraan upang harangan ang ilang mga host at network mula sa pagkonekta sa panloob na network, o maaari itong gamitin upang paghigpitan ang panloob na pag-access sa ilang mapanganib at pornograpikong mga site.
Packet Filtering Technologytulad ng ipinahihiwatig ng pangalan nito ay ang lugar para sa packet sa network ay may pagpipilian, piliin ang batayan, ang mga panuntunan sa pag-filter para sa system (madalas na kilala bilang ACL bilang Access Control Lists, ang Access Control List), para lamang matugunan ang packet filtering rules ay ipinapasa sa kaukulang interface ng network, ang natitirang bahagi ng packet ay aalisin sa stream ng data.
Maaaring kontrolin ng packet filtering ang site-to-site, site-to-network, at network-to-network na pag-access, ngunit hindi nito makokontrol ang nilalaman ng data na ipinadala dahil ang nilalaman ay data sa antas ng aplikasyon, hindi nakikilala ng packet sistema ng pagsasala. Ang packet filtering ay nagbibigay-daan sa iyo na magbigay ng espesyal na proteksyon para sa buong network sa isang lugar.
Ang packet filter checking module ay tumagos sa pagitan ng network layer at ng data link layer ng system. Dahil ang data link layer ay ang DE facto network card (NIC) at ang network layer ay ang first-layer protocol stack, ang firewall ay nasa ibaba ng hierarchy ng software.