Mylinking™ Netzwierkpaketbroker (NPB) ML-NPB-0810
8*10GE SFP+, maximal 80Gbps
1- Iwwerblécker
- Eng komplett visuell Kontroll vum Datenerfassungsgerät (8*10GE SFP+ Ports)
- E komplette Datenplanungsmanagement-Apparat (Duplex Rx/Tx-Veraarbechtung)
- E komplette Virveraarbechtungs- a Redistributiounsapparat (bidirektional Bandbreet 80 Gbps)
- Ënnerstëtzte Lastausgleich-Hash-Algorithmus an Sessiounsbaséierten Gewiichtsdeelungsalgorithmus no L2-L7-Schichtcharakteristiken, fir sécherzestellen, datt den Ausgangsverkéier vum Port dynamesch beim Lastausgleich ass.
- Ënnerstëtzt de VLAN, gëtt den MPLS-Header am ursprénglechen Datenpaket entfernt an ausgeginn.
- Ënnerstëtzt automatesch Identifikatioun vu verschiddenen Tunnelprotokoller wéi GTP / GRE / PPTP / L2TP / PPPOE. Jee no der Benotzerkonfiguratioun kann d'Traffic-Output-Strategie no der bannenzeger oder baussenzeger Schicht vum Tunnel implementéiert ginn.
- Ënnerstëtzte Rohpaket-Ausgab fir Iwwerwaachungsausrüstung fir BigData-Analyse, Protokollanalyse, Signalanalyse, Sécherheetsanalyse, Risikomanagement an aner erfuerderlech Traffic.
- Ënnerstëtzt Echtzäit-Paket-Erfassungsanalyse, Datenquellidentifikatioun

2- Systemblockdiagramm

3- Funktionsprinzip

4- Intelligent Trafficveraarbechtungsfäegkeeten

ASIC Chip Plus TCAM CPU
80 Gbps intelligent Trafficveraarbechtungsméiglechkeeten

10GE Acquisitioun
10GE 8 Ports, Rx/Tx Duplexveraarbechtung, bis zu 80 Gbps Traffic Data Transceiver gläichzäiteg, fir Netzwierkdatenerfassung, einfach Virveraarbechtung

Datenreplikatioun
Pakett vun 1 Port op verschidde N Ports replizéiert, oder verschidde N Ports aggregéiert, dann op verschidde M Ports replizéiert

Datenreplikatioun
Pakett vun 1 Port op verschidde N Ports replizéiert, oder verschidde N Ports aggregéiert, dann op verschidde M Ports replizéiert

Datenverdeelung
Déi akommende Metadaten korrekt klasséiert an ënnerschiddlech Datenservicer un verschidden Interface-Ausgäng verworf oder weidergeleet no de virdefinéierte Reegele vum Benotzer.

Datenfilterung
Ënnerstëtzt L2-L7 Paketfilter-Matching, wéi SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet-Typfeld a Wäert, IP-Protokollnummer, TOS, etc. ënnerstëtzt och flexibel Kombinatioune vu Filterregelen.

Lastbilanz
Ënnerstëtzte Lastausgleich-Hash-Algorithmus an Sessiounsbaséierten Gewiichtsdeelungsalgorithmus no L2-L7-Schichtcharakteristiken, fir sécherzestellen, datt den Ausgangsverkéier vum Port dynamesch beim Lastausgleich ass.

UDF-Match
Ënnerstëtzt d'Iwwereneestëmmung vun all Schlësselfeld an den éischten 128 Bytes vun engem Pakett. Den Offset-Wäert an d'Längt an den Inhalt vum Schlësselfeld goufen ugepasst, an d'Verkéiersausgabepolitik gouf no der Benotzerkonfiguratioun bestëmmt.



VLAN Tagged
VLAN ouni Tag
VLAN ersat
Ënnerstëtzt d'Iwwereneestëmmung vun all Schlësselfeld an den éischten 128 Bytes vun engem Pakett. De Benotzer kann den Offset-Wäert an d'Längt an den Inhalt vum Schlësselfeld personaliséieren, an d'Verkéiersausgabepolitik no der Benotzerkonfiguratioun bestëmmen.

Ersatz vun der MAC-Adress
Ënnerstëtzt den Ersatz vun der Destinatiouns-MAC-Adress am ursprénglechen Datenpaket, wat no der Konfiguratioun vum Benotzer ëmgesat ka ginn.

3G/4G Mobilprotokollerkennung/Klassifikatioun
Ënnerstëtzt fir Elementer vum mobilen Netzwierk z'identifizéieren, wéi z. B. (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. Interface). Dir kënnt Traffic-Output-Politiken implementéieren, déi op Funktiounen wéi GTPV1-C, GTPV1-U, GTPV2-C, SCTP an S1-AP baséieren, jee no Benotzerkonfiguratioun.

Ports Gesond Detektioun
Ënnerstëtzt Echtzäitdetektioun vum Serviceprozesszoustand vun der Backend-Iwwerwaachungs- an Analysegeräter, déi mat verschiddenen Ausgangsports verbonne sinn. Wann de Serviceprozess feelschléit, gëtt den defekten Apparat automatesch ewechgeholl. Nodeems den defekten Apparat restauréiert gouf, geet de System automatesch an d'Load Balancing-Grupp zréck, fir d'Zouverlässegkeet vum Multiport-Load Balancing ze garantéieren.

VLAN, MPLS Net markéiert
Ënnerstëtzt de VLAN, gëtt den MPLS-Header am ursprénglechen Datenpaket entfernt an ausgeginn.

Identifikatioun vum Tunneling Protokoll
Ënnerstëtzt automatesch Identifikatioun vu verschiddenen Tunnelprotokoller wéi GTP / GRE / PPTP / L2TP / PPPOE. Jee no der Benotzerkonfiguratioun kann d'Traffic-Output-Strategie no der bannenzeger oder baussenzeger Schicht vum Tunnel implementéiert ginn.

Eenheetlech Kontrollplattform
Ënnerstëtzte mylinking™ Visibilitéitskontrollplattform Zougang

1+1 redundant Stroumversuergungssystem (RPS)
Ënnerstëtzt 1+1 Dual Redundant Power System
5- Typesch Applikatiounsstrukture vum Mylinking™ Network Packet Broker
5.1 Mylinking™ Network Packet Broker N*10GE op 10GE Datenaggregatiounsapplikatioun (wéi follegt)

5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Zougangsapplikatioun (wéi follegt)

6- Spezifikatiounen
ML-NPB-0810 Mylinking™ Netzwierkpaketbroker TAP/NPB funktionell Parameteren | ||
Netzwierkinterface | 10GE | 8*10GE/GE SFP+ Slot; Ënnerstëtzung fir Single-/Multiple-Modus-Faser |
Out-of-Band MGT-Interface | 1*10/100/1000M elektreschen Hafen | |
Deployment-Modus | 10G optesch Splitting | Ënnerstëtzung vun der Acquisitioun vu bidirektionalen Linkverkéier vun 4*10G |
10G Spigelakquisitioun | Ënnerstëtzung maximal bis 8*10G Spigelverkéiersinput | |
Optesch Input | Den Input-Port ënnerstëtzt den Input op enger eenzeger Fasersplittung; | |
Portmultiplexing | Ënnerstëtzung vum Inputport als Outputport; | |
Duerchflussausgang | Ënnerstëtzung vun 8 Kanäl vun 10GE Flow-Ausgang; | |
Traffic Aggregatioun/Replikatioun/Verdeelung | Ënnerstëtzt | |
Quantitéit u Linken, déi den Duplikatioun/Aggregatioun vum Traffic ënnerstëtzen | 1->N-Weeër Verkéiersreplikatioun (N<8) N->1 Kanalverkéiersaggregatioun (N<8) Grupp G (M->N Wee) gruppéiert Trafficreplikatiounsaggregatioun [ G * (M + N) < 8 ] | |
Hafenbaséiert Verkéiersidentifikatiounsëmleedung | Ënnerstëtzt | |
Port fënnef Tupel Verkéiersidentifikatioun Ëmleedung | Ënnerstëtzt | |
Strategie fir d'Ëmleedung vum Verkéiersidentifikatioun baséiert op dem Schlësseltag vum Protokollheader | Ënnerstëtzt | |
Ënnerstëtzung fir net verbonne Ethernet-Verkapselung | Ënnerstëtzt | |
KONSOLLEVERWALTUNG | Ënnerstëtzt | |
IP/WEB-Verwaltung | Ënnerstëtzt | |
SNMP-Verwaltung | Ënnerstëtzt | |
TELNET/SSH Gestioun | Ënnerstëtzt | |
SYSLOG-Protokoll | Ënnerstëtzt | |
Benotzerauthentifikatioun | Baséiert op der Passwuertauthentifikatioun vun de Benotzer | |
Elektresch (1+1 redundant Stroumnetz-RPS) | Spannung vun der Stroumversuergung bewäerten | AC110-240V/DC-48V (Optional) |
Frequenz vun der Stroumversuergung bewäerten | AC-50HZ | |
Stroum vum Input-Stroum | AC-3A / DC-10A | |
Bewäertungsleistung | 140W/150W/150W | |
Ëmwelt | Aarbechtstemperatur | 0-50℃ |
Lagertemperatur | -20-70℃ | |
Aarbechtsfiichtegkeet | 10%-95%, keng Kondensatioun | |
Benotzerkonfiguratioun | Konsolekonfiguratioun | RS232-Schnittstell, 9600,8,N,1 |
Passwuert-Authentifikatioun | Ënnerstëtzt | |
Héicht vum Chassis | (U) | 1U 445mm*44mm*402mm |
7- Bestellungsinformatiounen
ML-NPB-0810 mylinking™ Netzwierkpaketbroker 8*10GE/GE SFP+ Ports, max. 80Gbps
ML-NPB-1610 mylinking™ Netzwierkpaketbroker 16*10GE/GE SFP+ Ports, max. 160Gbps
ML-NPB-2410 mylinking™ Netzwierkpaketbroker 24*10GE/GE SFP+ Ports, max. 240Gbps
FYR: Mylinking™ Network Packet Broker Paketfiltertechnologie
Paketfiltertechnologieass déi heefegst Firewall-Technologie. Fir e geféierlecht Netzwierk bitt e Filterrouter eng Méiglechkeet, bestëmmt Hosten an Netzwierker dovun ofzehalen, sech mam internen Netzwierk ze verbannen, oder e kann benotzt ginn, fir den internen Zougang zu bestëmmte geféierleche a pornographesche Säiten ze beschränken.
PaketfiltertechnologieWéi den Numm et scho seet, ass et d'Plaz wou de Pak am Netz eng Wiel huet, d'Basis vun de Filterregelen fir de System (dacks bekannt als ACL als Access Control Lists, Access Control List), nëmme fir d'Paketfilterregelen ze erfëllen, gëtt se un déi entspriechend Netzwierkinterface weidergeleet, an de Rescht vum Pak gëtt aus dem Datenstroum ewechgeholl.
Paketfilterung kann den Zougang vu Site zu Site, Site zu Network a Network zu Network kontrolléieren, awer et kann den Inhalt vun den Daten, déi iwwerdroe ginn, net kontrolléieren, well den Inhalt Daten op Applikatiounsniveau sinn, déi net vum Paketfiltersystem erkennbar sinn. Paketfilterung erlaabt Iech e spezielle Schutz fir dat ganzt Netzwierk op enger eenzeger Plaz ze bidden.
De Paketfilter-Kontrollmodul penetréiert tëscht der Netzwierkschicht an der Datenlink-Schicht vum System. Well d'Datenlink-Schicht déi DE facto Netzwierkkaart (NIC) an d'Netzwierkschicht de Protokollstack vun der éischter Schicht ass, ass d'Firewall um Enn vun der Softwarehierarchie.