מתווך חבילות רשת (NPB) של Mylinking™ ML-NPB-0810
8*10GE SFP+, מקסימום 80Gbps
1- סקירות
- שליטה ויזואלית מלאה על מכשיר רכישת נתונים (8*10GE SFP+ יציאות)
- מכשיר ניהול תזמון נתונים מלא (עיבוד דו-צדדי Rx/Tx)
- התקן עיבוד מקדים וחלוקה מחדש מלא (רוחב פס דו כיווני 80Gbps)
- אלגוריתם Hash של איזון עומס נתמך ואלגוריתם שיתוף משקל מבוסס סשן בהתאם למאפייני שכבת L2-L7 כדי להבטיח את דינמיקת תעבורת פלט היציאה של איזון עומסים
- נתמך ב-VLAN, כותרת MPLS בחבילת הנתונים המקורית מוסרת ופלטת.
- תמיכה בזיהוי אוטומטי של פרוטוקולי מנהור שונים כגון GTP / GRE / PPTP / L2TP / PPPOE. בהתאם לתצורת המשתמש, ניתן ליישם את אסטרטגיית פלט התעבורה בהתאם לשכבה הפנימית או החיצונית של המנהרה.
- פלט מנות גולמיות נתמך עבור ציוד ניטור של ניתוח BigData, ניתוח פרוטוקולים, ניתוח איתות, ניתוח אבטחה, ניהול סיכונים ותעבורה נדרשת אחרת.
- נתמך בזמן אמת ניתוח לכידת מנות, זיהוי מקור נתונים

2- דיאגרמת בלוקים של המערכת

3- עקרון פעולה

4- יכולות עיבוד תעבורה חכמות

שבב ASIC פלוס מעבד TCAM
יכולות עיבוד תעבורה חכמות של 80Gbps

רכישת 10GE
10GE 8 יציאות, עיבוד דופלקס Rx/Tx, משדר נתוני תעבורה של עד 80Gbps בו זמנית, לאיסוף נתונים ברשת, עיבוד מקדים פשוט

שכפול נתונים
חבילה משוכפלת מפורט אחד למספר N יציאות, או מספר N יציאות מקובצות, ולאחר מכן משוכפלת למספר M יציאות

שכפול נתונים
חבילה משוכפלת מפורט אחד למספר N יציאות, או מספר N יציאות מקובצות, ולאחר מכן משוכפלת למספר M יציאות

חלוקת נתונים
סווגנו במדויק את המטא-דאטה הנכנסת וזנחו או העבירו שירותי נתונים שונים למספר פלטי ממשק בהתאם לכללים מוגדרים מראש של המשתמש.

סינון נתונים
תמיכה בהתאמת סינון מנות L2-L7, כגון SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, שדה וערך סוג Ethernet, מספר פרוטוקול IP, TOS וכו'. תמיכה גם בשילוב גמיש של כללי סינון.

איזון עומסים
אלגוריתם Hash של איזון עומס נתמך ואלגוריתם שיתוף משקל מבוסס סשן בהתאם למאפייני שכבת L2-L7 כדי להבטיח את דינמיקת תעבורת פלט היציאה של איזון עומסים

התאמה של UDF
תמיכה בהתאמה של כל שדה מפתח ב-128 הבייטים הראשונים של חבילה. התאמה אישית של ערך ההיסט ואורך ותוכן שדה המפתח, וקביעת מדיניות פלט התעבורה בהתאם לתצורת המשתמש.



VLAN מתויג
VLAN ללא תגיות
VLAN הוחלף
תמיכה בהתאמה של כל שדה מפתח ב-128 הבייטים הראשונים של חבילה. המשתמש יכול להתאים אישית את ערך ההיסט ואת אורך ותוכנו של שדה המפתח, ולקבוע את מדיניות פלט התעבורה בהתאם לתצורת המשתמש.

החלפת כתובת MAC
תמיכה בהחלפת כתובת ה-MAC של היעד בחבילת הנתונים המקורית, שניתן ליישם אותה בהתאם לתצורת המשתמש.

זיהוי/סיווג פרוטוקולי סלולר 3G/4G
נתמך לזיהוי רכיבי רשת סלולרית כגון (ממשק Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 וכו'). ניתן ליישם מדיניות פלט תעבורה המבוססת על תכונות כגון GTPV1-C, GTPV1-U, GTPV2-C, SCTP ו-S1-AP בהתבסס על תצורות המשתמש.

זיהוי תקין של פורטים
תמיכה בזיהוי בזמן אמת של תקינות תהליך השירות של ציוד ניטור וניתוח back-end המחובר ליציאות פלט שונות. כאשר תהליך השירות נכשל, ההתקן התקול מוסר אוטומטית. לאחר שחזור ההתקן התקול, המערכת חוזרת אוטומטית לקבוצת איזון העומסים כדי להבטיח את אמינות איזון העומסים מרובה היציאות.

VLAN, MPLS ללא תגיות
נתמך ב-VLAN, כותרת MPLS בחבילת הנתונים המקורית מוסרת ופלטת.

זיהוי פרוטוקול מנהור
תמיכה בזיהוי אוטומטי של פרוטוקולי מנהור שונים כגון GTP / GRE / PPTP / L2TP / PPPOE. בהתאם לתצורת המשתמש, ניתן ליישם את אסטרטגיית פלט התעבורה בהתאם לשכבה הפנימית או החיצונית של המנהרה.

פלטפורמת בקרה מאוחדת
גישה נתמכת לפלטפורמת בקרת נראות mylinking™

מערכת כוח יתירה 1+1 (RPS)
מערכת כוח כפולה יתירה נתמכת 1+1
5- מבני יישומים אופייניים של Mylinking™ Network Packet Broker
5.1 יישום צבירת נתונים של Mylinking™ Network Packet Broker N*10GE עד 10GE (כמפורט להלן)

5.2 יישום גישה היברידי של Mylinking™ Network Packet Broker GE/10GE (כמפורט להלן)

6- מפרט טכני
מתווך חבילות רשת ML-NPB-0810 Mylinking™ פרמטרים פונקציונליים של TAP/NPB | ||
ממשק רשת | 10GE | חריץ 8*10GE/GE SFP+; תמיכה בסיבים אופטיים במצב יחיד/מרובה מצבים |
ממשק MGT מחוץ לפס | 1*10/100/1000M יציאת חשמל | |
מצב פריסה | פיצול אופטי 10G | תמיכה ברכישת תעבורת קישור דו כיוונית 4*10G |
רכישת מראה 10G | תמיכה בקלט תעבורת מראה מקסימלי של עד 8*10G | |
קלט אופטי | יציאת קלט תומכת בקלט פיצול סיבים יחידים; | |
ריבוב פורטים | תמיכה ביציאת קלט כיציאת פלט; | |
פלט זרימה | תמיכה ב-8 ערוצים של פלט זרימת 10GE; | |
צבירת/שכפול/הפצת תנועה | נתמך | |
כמות קישורים התומכים בשכפול/צבירה של תנועה | שכפול תנועה בכיוון אחד>N (N<8) צבירת תעבורת ערוץ N->1 (N<8) קבוצה G (M->N way) צבירת שכפול תעבורה מקובצת [G*(M+N) < 8] | |
הסטת זיהוי תנועה מבוסס נמל | נתמך | |
זיהוי תעבורה של יציאה חמשה, ניתוב | נתמך | |
אסטרטגיית הפניית זיהוי תנועה המבוססת על תג מפתח של כותרת פרוטוקול | נתמך | |
תמיכה לא קשורה לאנקפסולציה של אתרנט | נתמך | |
ניהול קונסולות | נתמך | |
ניהול IP/אינטרנט | נתמך | |
ניהול SNMP | נתמך | |
ניהול TELNET/SSH | נתמך | |
פרוטוקול SYSLOG | נתמך | |
אימות משתמש | בהתבסס על אימות סיסמאות של משתמשים | |
חשמלי (מערכת כוח יתירה 1+1 - RPS) | קצב מתח אספקת החשמל | AC110-240V/DC-48V (אופציונלי) |
קצב תדר אספקת החשמל | AC-50HZ | |
זרם קלט קצב | AC-3A / DC-10A | |
כוח קצב | 140W/150W/150W | |
סְבִיבָה | טמפרטורת עבודה | 0-50℃ |
טמפרטורת אחסון | -20-70 ℃ | |
לחות עבודה | 10%-95%, ללא עיבוי | |
תצורת משתמש | תצורת קונסולה | ממשק RS232, 9600,8,N,1 |
אימות סיסמה | נתמך | |
גובה השלדה | (יו) | 1U 445 מ"מ * 44 מ"מ * 402 מ"מ |
7- מידע על ההזמנה
ML-NPB-0810 mylinking™ מתווך חבילות רשת 8*10GE/GE SFP+ פורטים, מקסימום 80Gbps
ML-NPB-1610 mylinking™ מתווך חבילות רשת 16*10GE/GE SFP+ פורטים, מקסימום 160Gbps
ML-NPB-2410 mylinking™ מתווך חבילות רשת 24*10GE/GE SFP+ פורטים, מקסימום 240Gbps
FYR: טכנולוגיית סינון חבילות Mylinking™ Network Packet Broker
טכנולוגיית סינון חבילותהיא טכנולוגיית חומת האש הנפוצה ביותר. עבור רשת מסוכנת, נתב מסנן מספק דרך לחסום מארחים ורשתות מסוימים מלהתחבר לרשת הפנימית, או שניתן להשתמש בו כדי להגביל גישה פנימית לאתרים מסוכנים ופורנוגרפיים מסוימים.
טכנולוגיית סינון חבילותכפי שמרמז שמו, חבילות נתונים ברשת הן בחירה בסיסית וכללי סינון עבור המערכת (הידועים לעתים קרובות כרשימות בקרת גישה, ACL), ורק כדי לעמוד בכללי סינון החבילות, הן מועברות לממשק הרשת המתאים, ושאר החבילות מוסרות מזרם הנתונים.
סינון חבילות יכול לשלוט בגישה מאתר לאתר, מאתר לרשת ומרשת לרשת, אך הוא אינו יכול לשלוט בתוכן הנתונים המועברים מכיוון שהתוכן הוא נתונים ברמת האפליקציה, שאינם ניתנים לזיהוי על ידי מערכת סינון החבילות. סינון חבילות מאפשר לך לספק הגנה מיוחדת לכל הרשת במקום אחד.
מודול בדיקת מסנן החבילות חודר בין שכבת הרשת לשכבת קישור הנתונים של המערכת. מכיוון ששכבת קישור הנתונים היא כרטיס הרשת DE facto (NIC) ושכבת הרשת היא מחסנית הפרוטוקולים של השכבה הראשונה, חומת האש נמצאת בתחתית היררכיית התוכנה.