Mylinking™ Network Packet Broker (NPB) ML-NPB-0810
8*10GE SFP+, Max 80Gbps
1- Iwwerbléck
- Eng voll visuell Kontroll vun Daten Acquisitioun Apparat (8 * 10GE SFP + Ports)
- E komplette Data Scheduling Management Apparat (Duplex Rx / Tx Veraarbechtung)
- E komplette Virveraarbechtungs- a Neiverdeelungsapparat (bidirektional Bandbreedung 80Gbps)
- Ënnerstëtzt Laaschtbalance Hash Algorithmus a Sessiouns-baséiert Gewiicht Sharing Algorithmus no L2-L7 Layer Charakteristiken fir sécherzestellen datt de Port Output Traffic Dynamik vun der Laaschtbalancéierung
- Ënnerstëtzt de VLAN, MPLS Header am ursprénglechen Datepaket gëtt ofgeschnidden an erausginn.
- Ënnerstëtzt automatesch verschidden Tunnelprotokoller z'identifizéieren wéi GTP / GRE / PPTP / L2TP / PPPOE. No der Benotzerkonfiguratioun kann d'Traffic Output Strategie no der banneschten oder baussenzeger Schicht vum Tunnel ëmgesat ginn
- Ënnerstëtzt rau Paketausgang fir Iwwerwaachungsausrüstung vu BigData Analyse, Protokollanalyse, Signalanalyse, Sécherheetsanalyse, Risikomanagement an aner erfuerderlech Traffic.
- Ënnerstëtzt Echtzäit Packet Capture Analyse, Datenquell Identifikatioun
2- System Block Diagram
3- Betribssystemer Prinzip
4- Intelligent Verkéier Veraarbechtung Fähegkeeten
ASIC Chip Plus TCAM CPU
80Gbps intelligent Verkéier Veraarbechtung Kënnen
10GE Acquisitioun
10GE 8 Ports, Rx / Tx Duplex Veraarbechtung, bis zu 80Gbps Traffic Data Transceiver zur selwechter Zäit, fir Netzdatenacquisitioun, einfach Pre-Veraarbechtung
Daten Replikatioun
Packet replizéiert vun 1 Port op multiple N Ports, oder multiple N Ports aggregéiert, dann replizéiert op multiple M Ports
Daten Replikatioun
Packet replizéiert vun 1 Port op multiple N Ports, oder multiple N Ports aggregéiert, dann replizéiert op multiple M Ports
Daten Verdeelung
Klassifizéiert déi erakommen Metdaten präzis a verworf oder weiderginn verschidden Dateservicer op verschidde Interfaceausgaben no de virdefinéierte Reegelen vum Benotzer.
Datefilter
Ënnerstëtzt L2-L7 Paketfilter passend, wéi SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet Typ Feld a Wäert, IP Protokollnummer, TOS, etc.. ënnerstëtzt och flexibel Kombinatioun vu Filteren Regelen.
Lueden Gläichgewiicht
Ënnerstëtzt Laaschtbalance Hash Algorithmus a Sessiouns-baséiert Gewiicht Sharing Algorithmus no L2-L7 Layer Charakteristiken fir sécherzestellen datt de Port Output Traffic Dynamik vun der Laaschtbalancéierung
UDF Match
Ënnerstëtzt de Match vun all Schlësselfeld an den éischten 128 Bytes vun engem Paket. Personnaliséiert den Offset Value a Key Field Längt an Inhalt, a bestëmmt d'Traffic Output Politik no der Benotzerkonfiguratioun
VLAN Tagged
VLAN Untagged
VLAN ersat
Ënnerstëtzt de Match vun all Schlësselfeld an den éischten 128 Bytes vun engem Paket. De Benotzer kann den Offsetwäert an d'Schlësselfeldlängt an den Inhalt personaliséieren, a bestëmmen d'Trafficoutputpolitik no der Benotzerkonfiguratioun.
MAC Adress Ersatz
Ënnerstëtzt den Ersatz vun der Destinatioun MAC Adress am ursprénglechen Datepaket, deen no der Konfiguratioun vum Benotzer implementéiert ka ginn
3G / 4G Mobile Protokoll Unerkennung / Klassifikatioun
Ënnerstëtzt fir mobil Netzwierkelementer z'identifizéieren wéi (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. Interface). Dir kënnt Traffic Output Politiken implementéieren baséiert op Features wéi GTPV1-C, GTPV1-U, GTPV2-C, SCTP, a S1-AP baséiert op Benotzerkonfiguratiounen.
Häfen gesond Detektioun
Ënnerstëtzt Echtzäit Detektioun vun der Serviceprozessgesondheet vun der Back-End-Iwwerwaachungs- an Analyseausrüstung verbonne mat verschiddenen Ausgangshäfen. Wann de Serviceprozess feelt, gëtt de defekten Apparat automatesch geläscht. Nodeems de defekten Apparat erëmfonnt ass, geet de System automatesch an d'Laaschtbalancéierungsgrupp zréck fir d'Zouverlässegkeet vu Multi-Port Belaaschtung ze garantéieren.
VLAN, MPLS Untagged
Ënnerstëtzt de VLAN, MPLS Header am ursprénglechen Datepaket gëtt ofgeschnidden an erausginn.
Tunneling Protokoll z'identifizéieren
Ënnerstëtzt automatesch verschidden Tunnelprotokoller z'identifizéieren wéi GTP / GRE / PPTP / L2TP / PPPOE. No der Benotzerkonfiguratioun kann d'Traffic Output Strategie no der banneschten oder baussenzeger Schicht vum Tunnel ëmgesat ginn
Vereenegt Kontroll Plattform
Ënnerstëtzt mylinking™ Visibilitéit Kontrollplattform Zougang
1+1 Redundant Power System (RPS)
Ënnerstëtzt 1+1 Dual Redundant Power System
5- Mylinking™ Network Packet Broker Typesch Applikatiounsstrukturen
5.1 Mylinking™ Network Packet Broker N*10GE bis 10GE Data Aggregation Applikatioun (wéi folgend)
5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access Applikatioun (wéi folgend)
6- Spezifikatioune
ML-NPB-0810 Mylinking™ Network Packet Broker TAP / NPB funktionell Parameteren | ||
Netzwierk Interface | 10 GE | 8 * 10GE / GE SFP + Slot; Ënnerstëtzung Single / Multiple Modus Léngen |
Out-of-Band MGT Interface | 1 * 10/100/1000M elektresch port | |
Deploy Modus | 10G optesch Spaltung | Ënnerstëtzt 4 * 10G bidirektional Link Traffic Acquisitioun |
10G Spigel Acquisitioun | Ënnerstëtzt maximal bis 8 * 10G Spigel Traffic Input | |
Optesch Input | Input port ënnerstëtzt eenzel Léngen opzedeelen Input; | |
Port multiplexing | Ënnerstëtzt Input Hafen als Ausgangshafen; | |
Flow Ausgang | Ënnerstëtzt 8 Kanäl vum 10GE Flowoutput; | |
Verkéier aggregéiert / replizéiert / Verdeelung | Ënnerstëtzt | |
QTYs vu Linken déi Traffic Duplizéierung / Aggregat ënnerstëtzen | 1->N Wee Traffic Replikatioun (N<8) N->1 Kanal Traffic Aggregatioun (N<8) Group G (M->N Manéier) gruppéiert Traffic Replikatioun Aggregatioun [G*(M+N) <8] | |
Port-baséiert Verkéier Identifikatioun diverting | Ënnerstëtzt | |
port fënnef tuple Verkéier Identifikatioun diverting | Ënnerstëtzt | |
Verkéier Identifikatioun Oflehnung Strategie baséiert op Schlëssel Tag vum Protokoll Header | Ënnerstëtzt | |
Ethernet encapsulation unrelated Ënnerstëtzung | Ënnerstëtzt | |
KONSOLE MGT | Ënnerstëtzt | |
IP/WEB MGT | Ënnerstëtzt | |
SNMP MGT | Ënnerstëtzt | |
TELNET/SSH MGT | Ënnerstëtzt | |
SYSLOG Protokoll | Ënnerstëtzt | |
Benotzer Authentifikatioun | Baséierend op Benotzer Passwuert Authentifikatioun | |
Elektresch (1+1 Redundant Power System-RPS) | Bewäert Energieversuergungsspannung | AC110-240V/DC-48V (optional) |
Bewäert Energieversuergung Frequenz | AC-50HZ | |
Taux Input aktuell | AC-3A / DC-10A | |
Bewäert Muecht | 140W/150W/150W | |
Ëmwelt | Aarbechtstemperatur | 0-50 ℃ |
Späichertemperatur | -20-70 ℃ | |
Aarbechtsfiichtegkeet | 10% -95%, keng Kondensatioun | |
Benotzerkonfiguratioun | Konsol Konfiguratioun | RS232 Interface, 9600,8,N,1 |
Passwuert Authentifikatioun | Ënnerstëtzt | |
Héicht vum Chassis | (U) | 1U 445mm * 44mm * 402mm |
7- Uerdnung Informatiounen
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ Ports, max 80Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ Ports, max 160Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ Ports, max 240Gbps
FYR: Mylinking™ Network Packet Broker Packet Filtering Technology
Packet Filter Technologieass déi allgemeng Firewall Technologie. Fir e geféierlecht Netzwierk bitt e Filterrouter e Wee fir verschidde Hosten an Netzwierker ze blockéieren fir mam internen Netzwierk ze verbannen, oder et kann benotzt ginn fir den internen Zougang zu e puer geféierlechen a pornographesche Site ze beschränken.
Packet Filter TechnologieJust wéi säin Numm et scho seet ass d'Plaz fir de Pak am Netz e Choix, wielt d'Basis, d'Filterregele fir de System (dacks bekannt ACL als Access Control Lists, d'Access Control List), nëmmen fir de Paketfilterregelen ze treffen ass op déi entspriechend Netzwierk-Interface weidergeleet gëtt, gëtt de Rescht vum Paket aus dem Datestroum geläscht.
Packet Filtering kann Site-to-Site, Site-to-Network, an Network-to-Network Zougang kontrolléieren, awer et kann den Inhalt vun den Donnéeën net kontrolléieren, déi iwwerdroe ginn, well den Inhalt ass Applikatiounsniveau Daten, net erkennbar vum Paket Filter System. Packet Filter erlaabt Iech spezielle Schutz fir de ganze Netz op enger eenzeger Plaz ze bidden.
De Paketfilterkontrollmodul penetréiert tëscht der Netzschicht an der Datelinkschicht vum System.Well d'Datelinkschicht d'DE facto Netzwierkkaart (NIC) ass an d'Netzschicht den éischte Schicht Protokoll Stack ass, ass d'Firewall um ënnen vun der Software Hierarchie.