„Mylinking™“ tinklo paketų tarpininkas (NPB) ML-NPB-0810
8 * 10GE SFP+, maks. 80 Gbps
1. Apžvalgos
- Visiškas duomenų rinkimo įrenginio vizualinis valdymas (8 * 10GE SFP+ prievadai)
- Pilnas duomenų planavimo valdymo įrenginys (dvipusis Rx/Tx apdorojimas)
- Pilnas išankstinio apdorojimo ir perskirstymo įrenginys (dvipusis pralaidumas 80 Gbps)
- Palaikomas apkrovos balansavimo maišos algoritmas ir sesijos pagrindu veikiantis svorio paskirstymo algoritmas pagal L2-L7 sluoksnių charakteristikas, siekiant užtikrinti, kad prievado išvesties srautas būtų dinamiškai subalansuotas apkrovos balansavimo būdu.
- Palaikomas VLAN, MPLS antraštė originaliame duomenų pakete yra pašalinama ir išvedama.
- Palaikomas automatinis įvairių tuneliavimo protokolų, tokių kaip GTP / GRE / PPTP / L2TP / PPPOE, atpažinimas. Atsižvelgiant į vartotojo konfigūraciją, srauto išvesties strategija gali būti įgyvendinta pagal vidinį arba išorinį tunelio sluoksnį.
- Palaikoma neapdorotų paketų išvestis stebėjimo įrangai, skirtai didelių duomenų analizei, protokolų analizei, signalizacijos analizei, saugumo analizei, rizikos valdymui ir kitam reikalingam srautui.
- Palaikoma paketų fiksavimo analizė realiuoju laiku, duomenų šaltinio identifikavimas

2. Sistemos blokinė schema

3. Veikimo principas

4. Pažangios srauto apdorojimo galimybės

ASIC lustas ir TCAM procesorius
80 Gbps intelektualios srauto apdorojimo galimybės

10GE įsigijimas
10GE 8 prievadai, Rx/Tx dvipusis apdorojimas, iki 80 Gbps srauto duomenų siųstuvas-imtuvas vienu metu, tinklo duomenų rinkimui, paprastas išankstinis apdorojimas

Duomenų replikacija
Paketas replikuojamas iš 1 prievado į kelis N prievadus arba keli N prievadai sujungiami, o tada replikuojami į kelis M prievadus

Duomenų replikacija
Paketas replikuojamas iš 1 prievado į kelis N prievadus arba keli N prievadai sujungiami, o tada replikuojami į kelis M prievadus

Duomenų paskirstymas
Tiksliai klasifikavo gaunamus metaduomenis ir atmetė arba persiuntė skirtingas duomenų paslaugas į kelias sąsajos išvestis pagal iš anksto nustatytas vartotojo taisykles.

Duomenų filtravimas
Palaikomas L2-L7 paketų filtravimo atitikimas, pvz., SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet tipo laukas ir reikšmė, IP protokolo numeris, TOS ir kt. Taip pat palaikomas lankstus filtravimo taisyklių derinimas.

Apkrovos balansas
Palaikomas apkrovos balansavimo maišos algoritmas ir sesijos pagrindu veikiantis svorio paskirstymo algoritmas pagal L2-L7 sluoksnių charakteristikas, siekiant užtikrinti, kad prievado išvesties srautas būtų dinamiškai subalansuotas apkrovos balansavimo būdu.

UDF atitikmuo
Palaikomas bet kurio rakto lauko atitikimas pirmuosiuose 128 paketo baituose. Tinkinama poslinkio vertė, rakto lauko ilgis ir turinys, o srauto išvesties politika nustatoma pagal vartotojo konfigūraciją.



VLAN pažymėtas
VLAN nepažymėtas
VLAN pakeistas
Palaikomas bet kurio rakto lauko atitikimas pirmuosiuose 128 paketo baituose. Vartotojas gali tinkinti poslinkio reikšmę, rakto lauko ilgį ir turinį bei nustatyti srauto išvesties politiką pagal vartotojo konfigūraciją.

MAC adreso pakeitimas
Palaikomas paskirties MAC adreso pakeitimas originaliame duomenų pakete, kurį galima įdiegti pagal vartotojo konfigūraciją.

3G/4G mobiliojo protokolo atpažinimas/klasifikavimas
Palaikoma mobiliojo tinklo elementų, tokių kaip (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 ir kt. sąsajos), identifikavimui. Galite įdiegti srauto išvesties politiką, pagrįstą tokiomis funkcijomis kaip GTPV1-C, GTPV1-U, GTPV2-C, SCTP ir S1-AP, atsižvelgiant į vartotojo konfigūracijas.

Sveikų prievadų aptikimas
Palaikomas prie skirtingų išvesties prievadų prijungtos galinės stebėjimo ir analizės įrangos aptarnavimo proceso sveikatos aptikimas realiuoju laiku. Kai aptarnavimo procesas nepavyksta, sugedęs įrenginys automatiškai pašalinamas. Atkūrus sugedusį įrenginį, sistema automatiškai grįžta į apkrovos balansavimo grupę, kad būtų užtikrintas kelių prievadų apkrovos balansavimo patikimumas.

VLAN, MPLS be žymėjimo
Palaikomas VLAN, MPLS antraštė originaliame duomenų pakete yra pašalinama ir išvedama.

Tuneliavimo protokolo identifikavimas
Palaikomas automatinis įvairių tuneliavimo protokolų, tokių kaip GTP / GRE / PPTP / L2TP / PPPOE, atpažinimas. Atsižvelgiant į vartotojo konfigūraciją, srauto išvesties strategija gali būti įgyvendinta pagal vidinį arba išorinį tunelio sluoksnį.

Vieninga valdymo platforma
Palaikoma „mylinking™ Visibilityl Control“ prieiga prie platformos

1+1 rezervinė maitinimo sistema (RPS)
Palaikoma 1+1 dviguba rezervinė maitinimo sistema
5. Tipinės „Mylinking™“ tinklo paketų tarpininko programų struktūros
5.1 „Mylinking™“ tinklo paketų tarpininko N*10GE–10GE duomenų agregavimo programa (kaip nurodyta toliau)

5.2 „Mylinking™“ tinklo paketų tarpininko GE/10GE hibridinės prieigos programa (kaip nurodyta toliau)

6. Specifikacijos
ML-NPB-0810 „Mylinking™“ tinklo paketų tarpininkas TAP/NPB funkciniai parametrai | ||
Tinklo sąsaja | 10GE | 8 * 10GE / GE SFP+ lizdas; palaiko vieno / kelių režimų šviesolaidį |
Už juostos ribų esanti MGT sąsaja | 1 * 10/100/1000M elektros prievadas | |
Dislokavimo režimas | 10G optinis skaidymas | Palaiko 4 * 10G dvikrypčio ryšio srauto gavimą |
10G veidrodžio gavimas | Palaiko iki 8 * 10G veidrodinio srauto įvedimą | |
Optinė įvestis | Įvesties prievadas palaiko vieno pluošto skaidymo įvestį; | |
Portų multipleksavimas | Palaikykite įvesties prievadą kaip išvesties prievadą; | |
Srauto išvestis | Palaiko 8 kanalus su 10GE srauto išvestimi; | |
Eismo agregavimas / replikavimas / paskirstymas | Palaikoma | |
Nuorodų, palaikančių srauto dubliavimą / agregavimą, kiekis | 1->N krypčių srauto replikacija (N<8) N->1 kanalo srauto agregavimas (N<8) G grupės (M->N kelių) grupuoto srauto replikacijos agregavimas [ G*(M+N) < 8 ] | |
Eismo nukreipimas pagal uostą | Palaikoma | |
penktojo prievado eismas nukreipiamas pagal kortelių eismą | Palaikoma | |
Eismo identifikavimo nukreipimo strategija, pagrįsta protokolo antraštės rakto žyme | Palaikoma | |
Su Ethernet kapsuliavimu nesusijusi parama | Palaikoma | |
KONSOLĖS VALDYMAS | Palaikoma | |
IP/WEB valdymas | Palaikoma | |
SNMP MGT | Palaikoma | |
TELNET/SSH valdymas | Palaikoma | |
SYSLOG protokolas | Palaikoma | |
Vartotojo autentifikavimas | Remiantis vartotojų slaptažodžio autentifikavimu | |
Elektrinė (1+1 atsarginė maitinimo sistema – RPS) | Maitinimo šaltinio įtampa | AC110-240V / DC-48V (neprivaloma) |
Maitinimo šaltinio dažnio įvertinimas | AC-50Hz | |
Įvesties srovės greitis | AC-3A / DC-10A | |
Įvertinkite galią | 140 W / 150 W / 150 W | |
Aplinka | Darbinė temperatūra | 0–50 ℃ |
Laikymo temperatūra | -20–70 ℃ | |
Darbinis drėgnumas | 10–95 %, be kondensato | |
Vartotojo konfigūracija | Konsolės konfigūracija | RS232 sąsaja, 9600,8,N,1 |
Slaptažodžio autentifikavimas | Palaikoma | |
Važiuoklės aukštis | (U) | 1U 445 mm * 44 mm * 402 mm |
7. Užsakymo informacija
ML-NPB-0810 „mylinking™“ tinklo paketų tarpininkas, 8 * 10GE/GE SFP+ prievadai, maks. 80 Gbps
ML-NPB-1610 „mylinking™“ tinklo paketų tarpininkas, 16 * 10GE/GE SFP+ prievadų, maks. 160 Gbps
ML-NPB-2410 „mylinking™“ tinklo paketų tarpininkas, 24 * 10GE/GE SFP+ prievadai, maks. 240 Gbps
FYR: „Mylinking™“ tinklo paketų tarpininko paketų filtravimo technologija
Paketų filtravimo technologijayra labiausiai paplitusi užkardos technologija. Pavojingam tinklui filtro maršrutizatorius suteikia galimybę blokuoti tam tikrų kompiuterių ir tinklų prisijungimą prie vidinio tinklo arba gali būti naudojamas apriboti vidinę prieigą prie kai kurių pavojingų ir pornografinių svetainių.
Paketų filtravimo technologijaKaip rodo pavadinimas, tai vieta tinkle, kur paketai gali rinktis, pasirinkti pagrindą, sistemos filtravimo taisykles (dažnai vadinamas ACL kaip prieigos kontrolės sąrašai, prieigos kontrolės sąrašas). Tik tada, kai paketai atitinka filtravimo taisykles, jie persiunčiami į atitinkamą tinklo sąsają, o likusi paketų dalis pašalinama iš duomenų srauto.
Paketų filtravimas gali valdyti prieigą tarp įrenginių, įrenginių ir tinklų bei tinklų, tačiau negali valdyti perduodamų duomenų turinio, nes turinys yra programos lygio duomenys, kurių paketų filtravimo sistema neatpažįsta. Paketų filtravimas leidžia vienoje vietoje užtikrinti specialią viso tinklo apsaugą.
Paketų filtro tikrinimo modulis įsiskverbia tarp sistemos tinklo ir duomenų perdavimo sluoksnių. Kadangi duomenų perdavimo sluoksnis yra faktinė tinklo plokštė (NIC), o tinklo sluoksnis yra pirmojo sluoksnio protokolų rinkinys, ugniasienė yra programinės įrangos hierarchijos apačioje.