מתווך חבילות רשת (NPB) של Mylinking™ ML-NPB-0810

8*10GE SFP+, מקסימום 80Gbps

תיאור קצר:

ל-Mylinking™ Network Packet Broker מדגם ML-NPB-0810 קיבולת עיבוד של עד 80Gbps. תומך ב-8 חריצים מקסימליים של 10G SFP+ (תואם ל-Gigabit), תמיכה גמישה במודולים אופטיים של 10 ג'יגה-ביט במצב יחיד/רב-מצב ובמודולים חשמליים של 10 ג'יגה-ביט. תומך במצב LAN/WAN; תומך בסינון והעברת מנות בהתבסס על יציאת המקור, תחום הפרוטוקול הסטנדרטי המשותף, כתובת MAC של מקור/יעד, מקטע IP, טווח יציאות שכבת התעבורה, שדה סוג Ethernet, VLANID, תווית MPLS, TCPFlag, תכונת קיזוז קבוע ותעבורה.


פרטי מוצר

תגי מוצר

1- סקירות

  • שליטה ויזואלית מלאה על מכשיר רכישת נתונים (8*10GE SFP+ יציאות)
  • מכשיר ניהול תזמון נתונים מלא (עיבוד דו-צדדי Rx/Tx)
  • התקן עיבוד מקדים וחלוקה מחדש מלא (רוחב פס דו כיווני 80Gbps)
  • אלגוריתם Hash של איזון עומס נתמך ואלגוריתם שיתוף משקל מבוסס סשן בהתאם למאפייני שכבת L2-L7 כדי להבטיח את דינמיקת תעבורת פלט היציאה של איזון עומסים
  • נתמך ב-VLAN, כותרת MPLS בחבילת הנתונים המקורית מוסרת ופלטת.
  • תמיכה בזיהוי אוטומטי של פרוטוקולי מנהור שונים כגון GTP / GRE / PPTP / L2TP / PPPOE. בהתאם לתצורת המשתמש, ניתן ליישם את אסטרטגיית פלט התעבורה בהתאם לשכבה הפנימית או החיצונית של המנהרה.
  • פלט מנות גולמיות נתמך עבור ציוד ניטור של ניתוח BigData, ניתוח פרוטוקולים, ניתוח איתות, ניתוח אבטחה, ניהול סיכונים ותעבורה נדרשת אחרת.
  • נתמך בזמן אמת ניתוח לכידת מנות, זיהוי מקור נתונים
ML-NPB-08105

2- דיאגרמת בלוקים של המערכת

ML-NPB-08106

3- עקרון פעולה

ML-NPB-16101

4- יכולות עיבוד תעבורה חכמות

תיאור המוצר

שבב ASIC פלוס מעבד TCAM
יכולות עיבוד תעבורה חכמות של 80Gbps

תיאור מוצר1

רכישת 10GE
10GE 8 יציאות, עיבוד דופלקס Rx/Tx, משדר נתוני תעבורה של עד 80Gbps בו זמנית, לאיסוף נתונים ברשת, עיבוד מקדים פשוט

תיאור מוצר (2)

שכפול נתונים
חבילה משוכפלת מפורט אחד למספר N יציאות, או מספר N יציאות מקובצות, ולאחר מכן משוכפלת למספר M יציאות

תיאור מוצר (3)

שכפול נתונים
חבילה משוכפלת מפורט אחד למספר N יציאות, או מספר N יציאות מקובצות, ולאחר מכן משוכפלת למספר M יציאות

תיאור מוצר (4)

חלוקת נתונים
סווגנו במדויק את המטא-דאטה הנכנסת וזנחו או העבירו שירותי נתונים שונים למספר פלטי ממשק בהתאם לכללים מוגדרים מראש של המשתמש.

תיאור מוצר (5)

סינון נתונים
תמיכה בהתאמת סינון מנות L2-L7, כגון SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, שדה וערך סוג Ethernet, מספר פרוטוקול IP, TOS וכו'. תמיכה גם בשילוב גמיש של כללי סינון.

תיאור המוצר

איזון עומסים
אלגוריתם Hash של איזון עומס נתמך ואלגוריתם שיתוף משקל מבוסס סשן בהתאם למאפייני שכבת L2-L7 כדי להבטיח את דינמיקת תעבורת פלט היציאה של איזון עומסים

תיאור מוצר (6)

התאמה של UDF
תמיכה בהתאמה של כל שדה מפתח ב-128 הבייטים הראשונים של חבילה. התאמה אישית של ערך ההיסט ואורך ותוכן שדה המפתח, וקביעת מדיניות פלט התעבורה בהתאם לתצורת המשתמש.

תיאור מוצר (7)
תיאור מוצר (8)
תיאור מוצר (9)

VLAN מתויג

VLAN ללא תגיות

VLAN הוחלף

תמיכה בהתאמה של כל שדה מפתח ב-128 הבייטים הראשונים של חבילה. המשתמש יכול להתאים אישית את ערך ההיסט ואת אורך ותוכנו של שדה המפתח, ולקבוע את מדיניות פלט התעבורה בהתאם לתצורת המשתמש.

תיאור מוצר (10)

החלפת כתובת MAC
תמיכה בהחלפת כתובת ה-MAC של היעד בחבילת הנתונים המקורית, שניתן ליישם אותה בהתאם לתצורת המשתמש.

תיאור מוצר (11)

זיהוי/סיווג פרוטוקולי סלולר 3G/4G
נתמך לזיהוי רכיבי רשת סלולרית כגון (ממשק Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 וכו'). ניתן ליישם מדיניות פלט תעבורה המבוססת על תכונות כגון GTPV1-C, GTPV1-U, GTPV2-C, SCTP ו-S1-AP בהתבסס על תצורות המשתמש.

תיאור מוצר (12)

זיהוי תקין של פורטים
תמיכה בזיהוי בזמן אמת של תקינות תהליך השירות של ציוד ניטור וניתוח back-end המחובר ליציאות פלט שונות. כאשר תהליך השירות נכשל, ההתקן התקול מוסר אוטומטית. לאחר שחזור ההתקן התקול, המערכת חוזרת אוטומטית לקבוצת איזון העומסים כדי להבטיח את אמינות איזון העומסים מרובה היציאות.

תיאור מוצר (13)

VLAN, MPLS ללא תגיות
נתמך ב-VLAN, כותרת MPLS בחבילת הנתונים המקורית מוסרת ופלטת.

תיאור מוצר (14)

זיהוי פרוטוקול מנהור
תמיכה בזיהוי אוטומטי של פרוטוקולי מנהור שונים כגון GTP / GRE / PPTP / L2TP / PPPOE. בהתאם לתצורת המשתמש, ניתן ליישם את אסטרטגיית פלט התעבורה בהתאם לשכבה הפנימית או החיצונית של המנהרה.

תיאור מוצר (15)

פלטפורמת בקרה מאוחדת
גישה נתמכת לפלטפורמת בקרת נראות mylinking™‎

תיאור מוצר (16)

מערכת כוח יתירה 1+1 (RPS)
מערכת כוח כפולה יתירה נתמכת 1+1

5- מבני יישומים אופייניים של Mylinking™ Network Packet Broker

5.1 יישום צבירת נתונים של Mylinking™ Network Packet Broker N*10GE עד 10GE (כמפורט להלן)

ML-NPB-08102

5.2 יישום גישה היברידי של Mylinking™ Network Packet Broker GE/10GE (כמפורט להלן)

ML-NPB-08103

6- מפרט טכני

מתווך חבילות רשת ML-NPB-0810 Mylinking™ פרמטרים פונקציונליים של TAP/NPB

ממשק רשת

10GE

חריץ 8*10GE/GE SFP+; תמיכה בסיבים אופטיים במצב יחיד/מרובה מצבים

ממשק MGT מחוץ לפס

1*10/100/1000M יציאת חשמל

מצב פריסה

פיצול אופטי 10G

תמיכה ברכישת תעבורת קישור דו כיוונית 4*10G

רכישת מראה 10G

תמיכה בקלט תעבורת מראה מקסימלי של עד 8*10G

קלט אופטי

יציאת קלט תומכת בקלט פיצול סיבים יחידים;

ריבוב פורטים

תמיכה ביציאת קלט כיציאת פלט;

פלט זרימה

תמיכה ב-8 ערוצים של פלט זרימת 10GE;

צבירת/שכפול/הפצת תנועה

נתמך

כמות קישורים התומכים בשכפול/צבירה של תנועה

שכפול תנועה בכיוון אחד>N (N<8)

צבירת תעבורת ערוץ N->1 (N<8)

קבוצה G (M->N way) צבירת שכפול תעבורה מקובצת [G*(M+N) < 8]

הסטת זיהוי תנועה מבוסס נמל

נתמך

זיהוי תעבורה של יציאה חמשה, ניתוב

נתמך

אסטרטגיית הפניית זיהוי תנועה המבוססת על תג מפתח של כותרת פרוטוקול

נתמך

תמיכה לא קשורה לאנקפסולציה של אתרנט

נתמך

ניהול קונסולות

נתמך

ניהול IP/אינטרנט

נתמך

ניהול SNMP

נתמך

ניהול TELNET/SSH

נתמך

פרוטוקול SYSLOG

נתמך

אימות משתמש

בהתבסס על אימות סיסמאות של משתמשים

חשמלי (מערכת כוח יתירה 1+1 - RPS)

קצב מתח אספקת החשמל

AC110-240V/DC-48V (אופציונלי)

קצב תדר אספקת החשמל

AC-50HZ

זרם קלט קצב

AC-3A / DC-10A

כוח קצב

140W/150W/150W

סְבִיבָה

טמפרטורת עבודה

0-50℃

טמפרטורת אחסון

-20-70 ℃

לחות עבודה

10%-95%, ללא עיבוי

תצורת משתמש

תצורת קונסולה

ממשק RS232, 9600,8,N,1

אימות סיסמה

נתמך

גובה השלדה

(יו)

1U 445 מ"מ * 44 מ"מ * 402 מ"מ

7- מידע על ההזמנה

ML-NPB-0810 mylinking™ מתווך חבילות רשת 8*10GE/GE SFP+ פורטים, מקסימום 80Gbps
ML-NPB-1610 mylinking™ מתווך חבילות רשת 16*10GE/GE SFP+ פורטים, מקסימום 160Gbps
ML-NPB-2410 mylinking™ מתווך חבילות רשת 24*10GE/GE SFP+ פורטים, מקסימום 240Gbps

FYR: טכנולוגיית סינון חבילות Mylinking™ Network Packet Broker

טכנולוגיית סינון חבילותהיא טכנולוגיית חומת האש הנפוצה ביותר. עבור רשת מסוכנת, נתב מסנן מספק דרך לחסום מארחים ורשתות מסוימים מלהתחבר לרשת הפנימית, או שניתן להשתמש בו כדי להגביל גישה פנימית לאתרים מסוכנים ופורנוגרפיים מסוימים.

טכנולוגיית סינון חבילותכפי שמרמז שמו, חבילות נתונים ברשת הן בחירה בסיסית וכללי סינון עבור המערכת (הידועים לעתים קרובות כרשימות בקרת גישה, ACL), ורק כדי לעמוד בכללי סינון החבילות, הן מועברות לממשק הרשת המתאים, ושאר החבילות מוסרות מזרם הנתונים.

סינון חבילות יכול לשלוט בגישה מאתר לאתר, מאתר לרשת ומרשת לרשת, אך הוא אינו יכול לשלוט בתוכן הנתונים המועברים מכיוון שהתוכן הוא נתונים ברמת האפליקציה, שאינם ניתנים לזיהוי על ידי מערכת סינון החבילות. סינון חבילות מאפשר לך לספק הגנה מיוחדת לכל הרשת במקום אחד.

מודול בדיקת מסנן החבילות חודר בין שכבת הרשת לשכבת קישור הנתונים של המערכת. מכיוון ששכבת קישור הנתונים היא כרטיס הרשת DE facto (NIC) ושכבת הרשת היא מחסנית הפרוטוקולים של השכבה הראשונה, חומת האש נמצאת בתחתית היררכיית התוכנה.


  • קוֹדֵם:
  • הַבָּא:

  • כתבו את הודעתכם כאן ושלחו אותה אלינו