Broker de paquetes de red Mylinking™ (NPB) ML-NPB-0810

8*10GE SFP+, máx. 80 Gbps

Descripción breve:

El agente de paquetes de red Mylinking™ ML-NPB-0810 tiene una capacidad de procesamiento de hasta 80 Gbps. Admite un máximo de 8 ranuras SFP+ 10G (compatible con Gigabit), con flexibilidad para módulos ópticos monomodo/multimodo de 10 Gigabits y módulos eléctricos de 10 Gigabits. Compatible con el modo LAN/WAN; admite filtrado y reenvío de paquetes según el puerto de origen, el dominio de protocolo estándar quíntuple, la dirección MAC de origen/destino, el fragmento IP, el rango de puertos de la capa de transporte, el campo de tipo Ethernet, el VLANID, la etiqueta MPLS, el TCPFlag, la función de desplazamiento fijo y el tráfico.


Detalle del producto

Etiquetas de productos

1- Descripciones generales

  • Un control visual completo del dispositivo de adquisición de datos (8 puertos SFP+ 10GE)
  • Un dispositivo completo de gestión de programación de datos (procesamiento Rx/Tx dúplex)
  • Un dispositivo completo de preprocesamiento y redistribución (ancho de banda bidireccional de 80 Gbps)
  • Se admite el algoritmo hash de equilibrio de carga y el algoritmo de reparto de peso basado en sesiones según las características de la capa L2-L7 para garantizar la dinámica del tráfico de salida del puerto de equilibrio de carga.
  • Se admite la VLAN, el encabezado MPLS en el paquete de datos original se elimina y se emite.
  • Se admite la identificación automática de diversos protocolos de tunelización, como GTP/GRE/PPTP/L2TP/PPPOE. Según la configuración del usuario, la estrategia de salida de tráfico se puede implementar según la capa interna o externa del túnel.
  • Salida de paquetes sin procesar compatible con equipos de monitoreo de análisis de Big Data, análisis de protocolo, análisis de señalización, análisis de seguridad, gestión de riesgos y otro tráfico requerido.
  • Análisis de captura de paquetes en tiempo real compatible, identificación de fuente de datos
ML-NPB-08105

2- Diagrama de bloques del sistema

ML-NPB-08106

3- Principio de funcionamiento

ML-NPB-16101

4- Capacidades de procesamiento inteligente del tráfico

Descripción del Producto

Chip ASIC más CPU TCAM
Capacidades de procesamiento de tráfico inteligente de 80 Gbps

descripción del producto1

Adquisición de 10GE
10GE 8 puertos, procesamiento dúplex Rx/Tx, transceptor de datos de tráfico de hasta 80 Gbps al mismo tiempo, para adquisición de datos de red, preprocesamiento simple

Descripción del producto (2)

Replicación de datos
Paquete replicado desde 1 puerto a varios N puertos, o varios N puertos agregados y luego replicados a varios M puertos

Descripción del producto (3)

Replicación de datos
Paquete replicado desde 1 puerto a varios N puertos, o varios N puertos agregados y luego replicados a varios M puertos

Descripción del producto (4)

Distribución de datos
Clasificó con precisión los metadatos entrantes y descartó o reenvió diferentes servicios de datos a múltiples salidas de interfaz de acuerdo con las reglas predefinidas del usuario.

Descripción del producto (5)

Filtrado de datos
Admite compatibilidad con filtrado de paquetes L2-L7, como SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo y valor de tipo Ethernet, número de protocolo IP, TOS, etc. También admite una combinación flexible de reglas de filtrado.

Descripción del Producto

Equilibrio de carga
Se admite el algoritmo hash de equilibrio de carga y el algoritmo de reparto de peso basado en sesiones según las características de la capa L2-L7 para garantizar la dinámica del tráfico de salida del puerto de equilibrio de carga.

Descripción del producto (6)

Partido UDF
Se admitió la coincidencia de cualquier campo clave en los primeros 128 bytes de un paquete. Se personalizaron el valor de desplazamiento, la longitud y el contenido del campo clave, y se determinó la política de salida de tráfico según la configuración del usuario.

Descripción del producto (7)
Descripción del producto (8)
Descripción del producto (9)

VLAN etiquetada

VLAN sin etiquetar

VLAN reemplazada

Se admite la coincidencia de cualquier campo clave en los primeros 128 bytes de un paquete. El usuario puede personalizar el valor de desplazamiento, la longitud y el contenido del campo clave, y determinar la política de salida de tráfico según su configuración.

Descripción del producto (10)

Reemplazo de dirección MAC
Se admite el reemplazo de la dirección MAC de destino en el paquete de datos original, lo que se puede implementar según la configuración del usuario.

Descripción del producto (11)

Reconocimiento/clasificación de protocolos móviles 3G/4G
Compatible con la identificación de elementos de red móvil como interfaces Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. Se pueden implementar políticas de salida de tráfico basadas en características como GTPV1-C, GTPV1-U, GTPV2-C, SCTP y S1-AP, según la configuración del usuario.

Descripción del producto (12)

Detección de puertos sanos
Se admitió la detección en tiempo real del estado del proceso de servicio de los equipos de monitorización y análisis backend conectados a diferentes puertos de salida. Cuando el proceso de servicio falla, el dispositivo defectuoso se elimina automáticamente. Tras la recuperación del dispositivo defectuoso, el sistema regresa automáticamente al grupo de balanceo de carga para garantizar la fiabilidad del balanceo de carga multipuerto.

Descripción del producto (13)

VLAN, MPLS sin etiquetar
Se admite la VLAN, el encabezado MPLS en el paquete de datos original se elimina y se emite.

Descripción del producto (14)

Identificación del protocolo de tunelización
Se admite la identificación automática de diversos protocolos de tunelización, como GTP/GRE/PPTP/L2TP/PPPOE. Según la configuración del usuario, la estrategia de salida de tráfico se puede implementar según la capa interna o externa del túnel.

Descripción del producto (15)

Plataforma de control unificada
Plataforma de control de visibilidad mylinking™ compatible con acceso

Descripción del producto (16)

Sistema de alimentación redundante 1+1 (RPS)
Sistema de alimentación redundante dual 1+1 compatible

5- Estructuras de aplicación típicas del agente de paquetes de red Mylinking™

5.1 Mylinking™ Network Packet Broker N*10GE a 10GE Aplicación de agregación de datos (como se indica a continuación)

ML-NPB-08102

5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access Application (como se indica a continuación)

ML-NPB-08103

6- Especificaciones

ML-NPB-0810 Mylinking™ Broker de paquetes de red Parámetros funcionales TAP/NPB

Interfaz de red

10GE

Ranura SFP+ de 8*10GE/GE; compatible con fibra monomodo/múltiple

Interfaz MGT fuera de banda

1 puerto eléctrico de 10/100/1000 M

Modo de implementación

División óptica de 10G

Admite adquisición de tráfico de enlace bidireccional 4*10G

Adquisición de espejo 10G

Admite una entrada máxima de tráfico de espejo de 8*10 G

Entrada óptica

El puerto de entrada admite entrada de división de fibra única;

Multiplexación de puertos

Admite puerto de entrada como puerto de salida;

Salida de flujo

Admite 8 canales de salida de flujo de 10GE;

Agregación/replicación/distribución de tráfico

Apoyado

Cantidad de enlaces que admiten la duplicación/agregación de tráfico

Replicación de tráfico de 1 a N vías (N<8)

Agregación de tráfico de canal N->1 (N<8)

Agregación de replicación de tráfico agrupado del grupo G (vía M->N) [ G*(M+N) < 8 ]

Desvío de identificación de tráfico basado en puertos

Apoyado

Desvío de identificación de tráfico de tuplas del puerto cinco

Apoyado

Estrategia de desvío de identificación de tráfico basada en la etiqueta clave del encabezado del protocolo

Apoyado

Soporte no relacionado con la encapsulación Ethernet

Apoyado

ADMINISTRACIÓN DE CONSOLA

Apoyado

GESTIÓN DE IP/WEB

Apoyado

Administración de SNMP

Apoyado

Administración de Telnet/SSH

Apoyado

Protocolo SYSLOG

Apoyado

Autenticación de usuario

Basado en la autenticación de contraseña de los usuarios

Eléctrico (Sistema de Energía Redundante 1+1 - RPS)

Calcule el voltaje de la fuente de alimentación

CA 110-240 V/CC 48 V (opcional)

Frecuencia de suministro de energía de la tasa

CA-50 Hz

Corriente de entrada nominal

CA-3A / CC-10A

Potencia de tasa

140 W/150 W/150 W

Ambiente

Temperatura de trabajo

0-50 ℃

Temperatura de almacenamiento

-20-70℃

Humedad de trabajo

10%-95%, sin condensación

Configuración de usuario

Configuración de la consola

Interfaz RS232, 9600,8,N,1

Autenticación de contraseña

Apoyado

Altura del chasis

(U)

1U 445 mm x 44 mm x 402 mm

7- Información del pedido

ML-NPB-0810 mylinking™ Network Packet Broker 8 puertos SFP+ 10GE/GE, máx. 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16 puertos SFP+ 10GE/GE, máx. 160 Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24 puertos SFP+ 10GE/GE, máx. 240 Gbps

FYR: Tecnología de filtrado de paquetes del intermediario de paquetes de red Mylinking™

Tecnología de filtrado de paquetesEs la tecnología de firewall más común. En una red peligrosa, un enrutador de filtro permite impedir que ciertos hosts y redes se conecten a la red interna, o bien, puede utilizarse para restringir el acceso interno a sitios web peligrosos y pornográficos.

Tecnología de filtrado de paquetesTal como su nombre lo indica es el lugar para el paquete en la red tiene una opción, elegir la base, las reglas de filtrado para el sistema (a menudo conocido ACL como listas de control de acceso, la lista de control de acceso), sólo para cumplir con las reglas de filtrado de paquetes se envía a la interfaz de red correspondiente, el resto del paquete se elimina del flujo de datos.

El filtrado de paquetes puede controlar el acceso de sitio a sitio, de sitio a red y de red a red, pero no puede controlar el contenido de los datos transmitidos, ya que se trata de datos a nivel de aplicación, que el sistema de filtrado de paquetes no puede reconocer. El filtrado de paquetes permite brindar protección específica para toda la red en un solo lugar.

El módulo de verificación de filtro de paquetes penetra entre la capa de red y la capa de enlace de datos del sistema. Debido a que la capa de enlace de datos es la tarjeta de red de facto (NIC) y la capa de red es la pila de protocolos de primera capa, el firewall se encuentra en la parte inferior de la jerarquía del software.


  • Anterior:
  • Próximo:

  • Escribe tu mensaje aquí y envíanoslo