Mylinking™ Network Packet Broker(NPB) ML-NPB-0810
8*10GE SFP+، حداکثر 80 گیگابیت بر ثانیه
1- بررسی اجمالی
- کنترل بصری کامل دستگاه اکتساب داده (پورت 8*10GE SFP+)
- یک دستگاه مدیریت زمانبندی کامل داده (پردازش دوبلکس Rx/Tx)
- یک دستگاه پیش پردازش و توزیع مجدد کامل (پهنای باند دو طرفه 80Gbps)
- الگوریتم هش تعادل بار پشتیبانی شده و الگوریتم اشتراک وزن مبتنی بر جلسه با توجه به ویژگی های لایه L2-L7 برای اطمینان از پویایی ترافیک خروجی پورت تعادل بار
- پشتیبانی از VLAN، هدر MPLS در بسته داده اصلی حذف و خروجی می شود.
- پشتیبانی شده به طور خودکار پروتکل های مختلف تونل زنی مانند GTP / GRE / PPTP / L2TP / PPPOE را شناسایی می کند. با توجه به پیکربندی کاربر، استراتژی خروجی ترافیک را می توان با توجه به لایه داخلی یا خارجی تونل پیاده سازی کرد.
- پشتیبانی از خروجی بسته خام برای نظارت بر تجهیزات تجزیه و تحلیل BigData، تجزیه و تحلیل پروتکل، تجزیه و تحلیل سیگنالینگ، تجزیه و تحلیل امنیتی، مدیریت ریسک و سایر ترافیک مورد نیاز.
- پشتیبانی از تجزیه و تحلیل ضبط بسته در زمان واقعی، شناسایی منبع داده
2- دیاگرام بلاک سیستم
3- اصل عملیات
4- قابلیت پردازش هوشمند ترافیک
CPU ASIC Chip Plus TCAM
قابلیت پردازش ترافیک هوشمند 80 گیگابیت بر ثانیه
خرید 10GE
8 پورت 10GE، پردازش دوبلکس Rx/Tx، فرستنده داده ترافیک تا 80 گیگابیت در ثانیه، برای جمع آوری داده های شبکه، پیش پردازش ساده
تکرار داده ها
بسته از 1 پورت به چندین پورت N، یا چند پورت N تجمیع شده، سپس به چندین پورت M کپی شده است.
تکرار داده ها
بسته از 1 پورت به چندین پورت N، یا چند پورت N تجمیع شده، سپس به چندین پورت M کپی شده است.
توزیع داده ها
فراداده های دریافتی را به طور دقیق طبقه بندی کرد و خدمات داده های مختلف را با توجه به قوانین از پیش تعریف شده کاربر به خروجی های رابط چندگانه حذف یا ارسال کرد.
فیلتر کردن داده ها
پشتیبانی از تطبیق فیلتر بسته L2-L7، مانند SMAC، DMAC، SIP، DIP، Sport، Dport، TTL، SYN، ACK، FIN، فیلد و مقدار نوع اترنت، شماره پروتکل IP، TOS و غیره نیز از ترکیب انعطافپذیر فیلتر پشتیبانی میکند. قوانین.
تعادل بار
الگوریتم هش تعادل بار پشتیبانی شده و الگوریتم اشتراک وزن مبتنی بر جلسه با توجه به ویژگی های لایه L2-L7 برای اطمینان از پویایی ترافیک خروجی پورت تعادل بار
مسابقه UDF
از تطبیق هر فیلد کلیدی در 128 بایت اول یک بسته پشتیبانی می کند. سفارشی کردن مقدار آفست و طول فیلد کلید و محتوای آن و تعیین خط مشی خروجی ترافیک با توجه به پیکربندی کاربر
VLAN برچسب گذاری شده است
VLAN بدون برچسب
VLAN جایگزین شد
از تطبیق هر فیلد کلیدی در 128 بایت اول یک بسته پشتیبانی می کند. کاربر می تواند مقدار افست و طول فیلد کلید و محتوای آن را سفارشی کند و خط مشی خروجی ترافیک را با توجه به پیکربندی کاربر تعیین کند.
تعویض آدرس MAC
پشتیبانی از جایگزینی آدرس MAC مقصد در بسته داده اصلی، که می تواند با توجه به پیکربندی کاربر پیاده سازی شود.
شناسایی/طبقه بندی پروتکل موبایل 3G/4G
پشتیبانی برای شناسایی عناصر شبکه تلفن همراه مانند (Gb، Gn، IuPS، S1-MME، S1-U، X2-U، S3، S4، S5، S6a، S11، و غیره رابط). میتوانید سیاستهای خروجی ترافیک را بر اساس ویژگیهایی مانند GTPV1-C، GTPV1-U، GTPV2-C، SCTP و S1-AP بر اساس پیکربندیهای کاربر پیادهسازی کنید.
تشخیص سالم پورت ها
پشتیبانی از تشخیص بلادرنگ سلامت فرآیند سرویس تجهیزات نظارت و تجزیه و تحلیل بکاند متصل به پورتهای خروجی مختلف. هنگامی که فرآیند سرویس با شکست مواجه می شود، دستگاه معیوب به طور خودکار حذف می شود. پس از بازیابی دستگاه معیوب، سیستم به طور خودکار به گروه متعادل کننده بار باز می گردد تا از قابلیت اطمینان بالانس بار چند پورت اطمینان حاصل شود.
VLAN، MPLS بدون برچسب
پشتیبانی از VLAN، هدر MPLS در بسته داده اصلی حذف و خروجی می شود.
شناسایی پروتکل تونل زنی
پشتیبانی شده به طور خودکار پروتکل های مختلف تونل زنی مانند GTP / GRE / PPTP / L2TP / PPPOE را شناسایی می کند. با توجه به پیکربندی کاربر، استراتژی خروجی ترافیک را می توان با توجه به لایه داخلی یا خارجی تونل پیاده سازی کرد.
پلت فرم کنترل یکپارچه
پشتیبانی از mylinking™ Visibilityl Control Platform Access
سیستم برق اضافی 1+1 (RPS)
پشتیبانی از سیستم برق اضافی 1+1 دوگانه
5- Mylinking™ Network Packet Broker ساختارهای کاربردی معمولی
5.1 برنامه Mylinking™ Network Packet Broker N*10GE تا 10GE Data Aggregation (به شرح زیر)
5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access Application (به شرح زیر)
6- مشخصات
کارگزار بسته شبکه ML-NPB-0810 Mylinking™ پارامترهای عملکردی TAP/NPB | ||
رابط شبکه | 10 GE | اسلات 8*10GE/GE SFP+؛ پشتیبانی از فیبر تک / چند حالته |
رابط MGT خارج از باند | پورت برق 1*10/100/1000M | |
حالت استقرار | تقسیم نوری 10G | پشتیبانی از کسب ترافیک لینک دو طرفه 4*10G |
خرید آینه 10G | حداکثر تا 8*10G ورودی ترافیک آینه را پشتیبانی می کند | |
ورودی نوری | پورت ورودی از ورودی تقسیم فیبر تکی پشتیبانی می کند. | |
مالتی پلکس پورت | پشتیبانی از پورت ورودی به عنوان پورت خروجی. | |
خروجی جریان | پشتیبانی از 8 کانال خروجی جریان 10GE | |
جمعآوری/تکثیر/توزیع ترافیک | پشتیبانی می شود | |
تعداد پیوندهایی که از تکرار/تجمیع ترافیک پشتیبانی می کنند | 1-> تکرار ترافیک N راه (N<8) N->1 تجمع ترافیک کانال (N<8) گروه G (راه M->N) تجمع تکرار ترافیک گروهبندی شده [G*(M+N) < 8] | |
منحرف کردن شناسایی ترافیک مبتنی بر بندر | پشتیبانی می شود | |
درگاه پنج تاپل شناسایی ترافیک | پشتیبانی می شود | |
استراتژی انحراف شناسایی ترافیک بر اساس برچسب کلید هدر پروتکل | پشتیبانی می شود | |
پشتیبانی نامرتبط از محصورسازی اترنت | پشتیبانی می شود | |
کنسول MGT | پشتیبانی می شود | |
IP/WEB MGT | پشتیبانی می شود | |
SNMP MGT | پشتیبانی می شود | |
TELNET/SSH MGT | پشتیبانی می شود | |
پروتکل SYSLOG | پشتیبانی می شود | |
احراز هویت کاربر | بر اساس احراز هویت رمز عبور کاربران | |
برقی (1+1 سیستم قدرت اضافی - RPS) | نرخ ولتاژ منبع تغذیه | AC110-240V/DC-48V (اختیاری) |
نرخ فرکانس منبع تغذیه | AC-50HZ | |
نرخ جریان ورودی | AC-3A / DC-10A | |
میزان قدرت | 140W/150W/150W | |
محیط زیست | دمای کاری | 0 تا 50 ℃ |
دمای ذخیره سازی | -20-70 درجه سانتیگراد | |
رطوبت کاری | 10-95٪، بدون تراکم | |
پیکربندی کاربر | پیکربندی کنسول | رابط RS232، 9600،8، N،1 |
احراز هویت رمز عبور | پشتیبانی می شود | |
ارتفاع شاسی | (U) | 1U 445mm*44mm*402mm |
7- اطلاعات سفارش
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ پورت، حداکثر 80Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ پورت، حداکثر 160Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ پورت، حداکثر 240Gbps
FYR: Mylinking™ Network Packet Broker Packet Filtering Technology
فناوری فیلتر کردن بسته هارایج ترین فناوری فایروال است. برای یک شبکه خطرناک، یک روتر فیلتر راهی برای مسدود کردن میزبان ها و شبکه های خاصی از اتصال به شبکه داخلی فراهم می کند، یا می توان از آن برای محدود کردن دسترسی داخلی به برخی سایت های خطرناک و پورنوگرافیک استفاده کرد.
فناوری فیلتر کردن بسته هاهمانطور که از نام آن پیداست، مکانی برای بسته در شبکه است که انتخاب کنید، اساس را انتخاب کنید، قوانین فیلتر برای سیستم (اغلب ACL به عنوان لیست های کنترل دسترسی، لیست کنترل دسترسی شناخته می شود)، تنها برای رعایت قوانین فیلتر بسته ها است. به رابط شبکه مربوطه ارسال می شود، بقیه بسته از جریان داده حذف می شود.
فیلتر بسته میتواند دسترسی سایت به سایت، سایت به شبکه و شبکه به شبکه را کنترل کند، اما نمیتواند محتوای دادههایی را که منتقل میشود کنترل کند، زیرا محتوا دادههای سطح برنامه است و توسط بسته قابل تشخیص نیست. سیستم فیلترینگ فیلتر کردن بسته به شما امکان می دهد محافظت ویژه ای برای کل شبکه در یک مکان واحد فراهم کنید.
ماژول بررسی فیلتر بسته بین لایه شبکه و لایه پیوند داده سیستم نفوذ می کند. از آنجایی که لایه پیوند داده کارت شبکه DE facto (NIC) و لایه شبکه پشته پروتکل لایه اول است، فایروال در پایین سلسله مراتب نرم افزار