Mylinking™ Network Packet Broker (NPB) ML-NPB-0810

8*10GE SFP+, maks. 80 Gbps

Kort beskrivelse:

Mylinking™ Network Packet Broker af ML-NPB-0810 har op til 80 Gbps behandlingskapacitet. Understøtter maksimalt 8 slots 10G SFP+ (kompatibel med Gigabit), fleksibel understøttelse af 10-gigabit single/multi-mode optiske moduler og 10-GIGAbit elektriske moduler. Understøtter LAN/WAN-tilstand; Understøtter pakkefiltrering og videresendelse baseret på kildeporten, femdobbelt standardprotokoldomæne, kilde-/destinations-MAC-adresse, IP-fragment, transportlagsportområde, Ethernet-typefelt, VLANID, MPLS-etiket, TCPFlag, fast offset-funktion og trafik.


Produktdetaljer

Produkt Tags

1- Oversigter

  • En fuld visuel kontrol af dataindsamlingsenhed (8*10GE SFP+ porte)
  • En komplet Data Scheduling Management-enhed (duplex Rx/Tx-behandling)
  • En komplet forbehandlings- og omfordelingsenhed (tovejs båndbredde 80 Gbps)
  • Understøttet belastningsbalance Hash-algoritme og sessionsbaseret vægtdelingsalgoritme i henhold til L2-L7-lagkarakteristika for at sikre, at porten udsender trafikdynamik for belastningsbalancering
  • Understøttet VLAN, MPLS header i den originale datapakke strippes og udsendes.
  • Understøttet automatisk identificere forskellige tunneling protokoller såsom GTP / GRE / PPTP / L2TP / PPPOE. I henhold til brugerkonfigurationen kan trafikoutputstrategien implementeres i henhold til det indre eller ydre lag af tunnelen
  • Understøttet råpakkeoutput til overvågningsudstyr af BigData-analyse, protokolanalyse, signaleringsanalyse, sikkerhedsanalyse, risikostyring og anden nødvendig trafik.
  • Understøttet pakkefangstanalyse i realtid, identifikation af datakilde
ML-NPB-08105

2- Systemblokdiagram

ML-NPB-08106

3- Driftsprincip

ML-NPB-16101

4- Intelligente trafikbehandlingsevner

produktbeskrivelse

ASIC Chip Plus TCAM CPU
80 Gbps intelligent trafikbehandlingskapacitet

produktbeskrivelse 1

10GE erhvervelse
10GE 8 porte, Rx/Tx dupleksbehandling, op til 80 Gbps trafikdatatransceiver på samme tid, til netværksdataopsamling, enkel forbehandling

produktbeskrivelse (2)

Data replikering
Pakke replikeret fra 1 port til flere N porte, eller flere N porte aggregeret, derefter replikeret til flere M porte

produktbeskrivelse (3)

Data replikering
Pakke replikeret fra 1 port til flere N porte, eller flere N porte aggregeret, derefter replikeret til flere M porte

produktbeskrivelse (4)

Datadistribution
Klassificerede de indgående metdata nøjagtigt og kasserede eller videresendte forskellige datatjenester til flere grænsefladeudgange i henhold til brugerens foruddefinerede regler.

produktbeskrivelse (5)

Datafiltrering
Understøttet L2-L7-pakkefiltreringsmatch, såsom SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet-typefelt og værdi, IP-protokolnummer, TOS osv. understøttede også fleksibel kombination af filtrering regler.

produktbeskrivelse

Belastningsbalance
Understøttet belastningsbalance Hash-algoritme og sessionsbaseret vægtdelingsalgoritme i henhold til L2-L7-lagkarakteristika for at sikre, at porten udsender trafikdynamik for belastningsbalancering

produktbeskrivelse (6)

UDF Match
Understøttede matchning af et hvilket som helst nøglefelt i de første 128 bytes af en pakke. Tilpassede offsetværdi og nøglefeltlængde og indhold, og fastlæggelse af trafikoutputpolitikken i henhold til brugerkonfigurationen

produktbeskrivelse (7)
produktbeskrivelse (8)
produktbeskrivelse (9)

VLAN-mærket

VLAN umærket

VLAN udskiftet

Understøttede matchning af et hvilket som helst nøglefelt i de første 128 bytes af en pakke. Brugeren kan tilpasse offsetværdien og nøglefeltlængden og indholdet og bestemme trafikoutputpolitikken i henhold til brugerkonfigurationen.

produktbeskrivelse (10)

Udskiftning af MAC-adresse
Understøttet udskiftning af destinationens MAC-adresse i den originale datapakke, som kan implementeres i henhold til brugerens konfiguration

produktbeskrivelse (11)

3G/4G mobilprotokolgenkendelse/klassificering
Understøttet til at identificere mobile netværkselementer såsom (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 osv. interface). Du kan implementere trafikoutputpolitikker baseret på funktioner som GTPV1-C, GTPV1-U, GTPV2-C, SCTP og S1-AP baseret på brugerkonfigurationer.

produktbeskrivelse (12)

Ports sund detektion
Understøttet realtidsdetektering af serviceprocestilstanden for backend-overvågnings- og analyseudstyret, der er forbundet til forskellige udgangsporte. Når serviceprocessen mislykkes, fjernes den defekte enhed automatisk. Efter at den defekte enhed er gendannet, vender systemet automatisk tilbage til belastningsbalanceringsgruppen for at sikre pålideligheden af ​​belastningsbalancering med flere porte.

produktbeskrivelse (13)

VLAN, MPLS Umærket
Understøttet VLAN, MPLS header i den originale datapakke strippes og udsendes.

produktbeskrivelse (14)

Identificer tunnelingsprotokol
Understøttet automatisk identificere forskellige tunneling protokoller såsom GTP / GRE / PPTP / L2TP / PPPOE. I henhold til brugerkonfigurationen kan trafikoutputstrategien implementeres i henhold til det indre eller ydre lag af tunnelen

produktbeskrivelse (15)

Unified Control Platform
Understøttet mylinking™ Visibilityl Control Platform Access

produktbeskrivelse (16)

1+1 redundant strømsystem (RPS)
Understøttet 1+1 Dual Redundant Power System

5- Mylinking™ Network Packet Broker Typiske applikationsstrukturer

5.1 Mylinking™ Network Packet Broker N*10GE til 10GE Data Aggregation Application (som følgende)

ML-NPB-08102

5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access Application (som følgende)

ML-NPB-08103

6- Specifikationer

ML-NPB-0810 Mylinking™ Network Packet Broker TAP/NPB funktionelle parametre

Netværksgrænseflade

10GE

8*10GE/GE SFP+ slot; understøtte single/multiple mode fiber

Out-of-Band MGT-grænseflade

1*10/100/1000M elektrisk port

Implementeringstilstand

10G optisk opdeling

Understøttelse af 4*10G bidirektionel linktrafikanskaffelse

10G spejloptagelse

Understøtter maks. til 8*10G spejltrafikindtastning

Optisk input

Inputport understøtter enkelt fiberopdelingsinput;

Port multipleksing

Støtte input port som output port;

Flow output

Understøtter 8 kanaler med 10GE flow output;

Trafikaggregering/replikering/distribution

Understøttet

Antal links, der understøtter trafikduplikering/sammenlægning

1->N-vejs trafikreplikering (N<8)

N->1 kanal trafiksammenlægning (N<8)

Gruppe G (M->N måde) grupperet trafikreplikationsaggregering [ G*(M+N) < 8 ]

Havnebaseret omdirigering af trafikidentifikation

Understøttet

port fem tuple trafik identifikation omdirigering

Understøttet

Trafikidentifikationsomledningsstrategi baseret på nøglemærket i protokolhovedet

Understøttet

Ethernet-indkapsling ikke-relateret understøttelse

Understøttet

KONSOL MGT

Understøttet

IP/WEB MGT

Understøttet

SNMP MGT

Understøttet

TELNET/SSH MGT

Understøttet

SYSLOG protokol

Understøttet

Brugergodkendelse

Baseret på brugernes adgangskodegodkendelse

Elektrisk (1+1 redundant strømsystem-RPS)

Bedøm strømforsyningsspænding

AC110-240V/DC-48V (valgfrit)

Vurder strømforsyningsfrekvens

AC-50HZ

Sæt indgangsstrøm

AC-3A / DC-10A

Bedøm effekt

140W/150W/150W

Miljø

Arbejdstemperatur

0-50 ℃

Opbevaringstemperatur

-20-70 ℃

Arbejdsfugtighed

10%-95%, ingen kondens

Brugerkonfiguration

Konsolkonfiguration

RS232 interface, 9600,8,N,1

Adgangskodegodkendelse

Understøttet

Højde på chassis

(U)

1U 445mm*44mm*402mm

7- Ordreoplysninger

ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ porte, maks. 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ porte, maks. 160 Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ porte, maks. 240 Gbps

FYR: Mylinking™ Network Packet Broker Pakkefiltreringsteknologi

Pakkefiltreringsteknologier den mest almindelige firewall-teknologi. For et farligt netværk giver en filterrouter en måde at blokere visse værter og netværk fra at oprette forbindelse til det interne netværk, eller den kan bruges til at begrænse intern adgang til nogle farlige og pornografiske websteder.

Pakkefiltreringsteknologiligesom navnet antyder er stedet for pakke i netværket har et valg, vælg grundlaget, filtreringsreglerne for systemet (ofte kendt som ACL som Access Control Lists, Access Control List), kun for at opfylde pakkefiltreringsreglerne er videresendes til den tilsvarende netværksgrænseflade, fjernes resten af ​​pakken fra datastrømmen.

Pakkefiltrering kan kontrollere site-to-site, site-to-network og netværk-til-netværk-adgang, men den kan ikke kontrollere indholdet af de data, der transmitteres, fordi indholdet er data på applikationsniveau, som ikke kan genkendes af pakken filtreringssystem. Pakkefiltrering giver dig mulighed for at give speciel beskyttelse til hele netværket på et enkelt sted.

Pakkefilterkontrolmodulet trænger ind mellem netværkslaget og datalinklaget i systemet. Fordi datalinklaget er DE facto netværkskortet (NIC), og netværkslaget er førstelags protokolstakken, er firewallen ved bunden af ​​softwarehierarkiet.


  • Tidligere:
  • Næste:

  • Skriv din besked her og send den til os