מתווך חבילות רשת (NPB) של Mylinking™ ML-NPB-2410

‏24*10GE SFP+, מקסימום 240Gbps

תיאור קצר:

ל-Mylinking™ Network Packet Broker מדגם ML-NPB-2410 קיבולת עיבוד של עד 240 ג'יגה-ביט לשנייה. תומך ב-24 חריצי SFP+ של 10 ג'יגה-ביט לכל היותר (תואמים ל-Gigabit), ותומך גמיש במודולים אופטיים של 10 ג'יגה-ביט במצב יחיד/רב-מצב ובמודולים חשמליים של 10 ג'יגה-ביט. תומך בשילוב גמיש של אלמנטים המבוסס על חמשת רכיבי IP, מידע פנימי וחיצוני של המנהרה, סוג Ethernet, תג VLAN, כתובת MAC וכו', ובחירה של אלגוריתמי HASH מרובים ושונים כדי לספק עוד יותר את דרישות פריסת ניטור תעבורה, ניתוח פרוטוקולים וניתוח איתות של התקני אבטחת רשת שונים.


פרטי מוצר

תגי מוצר

1- סקירות

  • שליטה ויזואלית מלאה על מכשיר רכישת נתונים (24 ​​יציאות SFP+ של 10GE)
  • מכשיר ניהול תזמון נתונים מלא (עיבוד דו-צדדי Rx/Tx)
  • התקן עיבוד מקדים וחלוקה מחדש מלא (רוחב פס דו כיווני 240Gbps)
  • איסוף וקליטה נתמכים של נתוני קישור ממיקומי רכיבי רשת שונים
  • תמיכה בהתאמת UDF, בהיסטי חבילות המוגדרים על ידי המשתמש ושדות מפתח, ומכוונת בצורה מדויקת יותר את פלט הנתונים שאכפת למשתמש מהם.
  • תמיכה בזמן אמת בזיהוי מצב בריאות (בדיקת בריאות פורטים) של תהליך השירות של התקני ניטור וניתוח של הקצה האחורי, המחוברים לפורטי פלט שונים. כאשר תהליך השירות נכשל, ההתקן הפגום מוסר אוטומטית.
  • נתמך לזיהוי אוטומטי של תגיות MPLS רב-שכבתיות ותגי VLAN TAG רב-שכבתיות, ומיישם מדיניות פלט תעבורה המבוססת על תצורות משתמש המבוססות על תכונות כגון MPLS Lable, MPLS TTL, VLAN ID ו-VLAN Priority.
  • נתמך באופן אוטומטי בזיהוי פרוטוקולי מנהור שונים כגון GTP/GRE/PPTP/L2TP/PPPOE, ויישום מדיניות פלט תעבורה המבוססת על מאפייני השכבה הפנימית או החיצונית של המנהרה.
  • מדיניות פיצול תעבורה תומכת בסינון והתאמה של חבילות נתונים, כולל סינון מבוסס חמישייה (כתובת IP של מקור, כתובת IP של יעד, יציאת מקור, יציאת יעד, מספר פרוטוקול) וחבילות נתונים.
ML-NPB-24105

2- דיאגרמת בלוקים של המערכת

ML-NPB-24106

3- עקרון פעולה

ML-NPB-24101

4- יכולות עיבוד תעבורה חכמות

תיאור המוצר

שבב ASIC פלוס מעבד TCAM
יכולות עיבוד תעבורה חכמות של 240 ג'יגה-ביט לשנייה

תיאור מוצר1

רכישת תעבורה של 10GE
10GE 24 יציאות, עיבוד דופלקס Rx/Tx, משדר נתוני תעבורה של עד 240Gbps בו זמנית, ללכידת נתוני/מנות תעבורת רשת, עיבוד מקדים פשוט

תיאור מוצר (2)

שכפול מנות
חבילה משוכפלת מפורט אחד למספר N יציאות, או מספר N יציאות מקובצות, ולאחר מכן משוכפלת למספר M יציאות

תיאור מוצר (3)

צבירת מנות
חבילה משוכפלת מפורט אחד למספר N יציאות, או מספר N יציאות מקובצות, ולאחר מכן משוכפלת למספר M יציאות

תיאור מוצר (4)

העברת חבילות
סווגנו במדויק את המטא-דאטה הנכנסת וזנחו או העבירו שירותי נתונים שונים למספר פלטי ממשק בהתאם לכללים מוגדרים מראש של המשתמש.

תיאור מוצר (5)

סינון חבילות
תמיכה בהתאמת סינון מנות L2-L7, כגון SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, שדה וערך סוג Ethernet, מספר פרוטוקול IP, TOS וכו'. תמיכה גם בשילוב גמיש של כללי סינון.

תיאור המוצר

איזון עומסים
אלגוריתם Hash של איזון עומס נתמך ואלגוריתם שיתוף משקל מבוסס סשן בהתאם למאפייני שכבת L2-L7 כדי להבטיח את דינמיקת תעבורת פלט היציאה של איזון עומסים

תיאור מוצר (6)

התאמה של UDF
תמיכה בהתאמה של כל שדה מפתח ב-128 הבייטים הראשונים של חבילה. התאמה אישית של ערך ההיסט ואורך ותוכן שדה המפתח, וקביעת מדיניות פלט התעבורה בהתאם לתצורת המשתמש.

תיאור מוצר (7)
תיאור מוצר (8)
תיאור מוצר (9)

VLAN מתויג

VLAN ללא תגיות

VLAN הוחלף

תמיכה בהתאמה של כל שדה מפתח ב-128 הבייטים הראשונים של חבילה. המשתמש יכול להתאים אישית את ערך ההיסט ואת אורך ותוכנו של שדה המפתח, ולקבוע את מדיניות פלט התעבורה בהתאם לתצורת המשתמש.

תיאור מוצר (10)

החלפת כתובת MAC
תמיכה בהחלפת כתובת ה-MAC של היעד בחבילת הנתונים המקורית, שניתן ליישם אותה בהתאם לתצורת המשתמש.

תיאור מוצר (11)

זיהוי וסיווג של פרוטוקולי סלולר 3G/4G
נתמך לזיהוי רכיבי רשת סלולרית כגון (ממשק Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 וכו'). ניתן ליישם מדיניות פלט תעבורה המבוססת על תכונות כגון GTPV1-C, GTPV1-U, GTPV2-C, SCTP ו-S1-AP בהתבסס על תצורות המשתמש.

תיאור מוצר (12)

זיהוי תקין של פורטים
תמיכה בזיהוי בזמן אמת של תקינות תהליך השירות של ציוד ניטור וניתוח back-end המחובר ליציאות פלט שונות. כאשר תהליך השירות נכשל, ההתקן התקול מוסר אוטומטית. לאחר שחזור ההתקן התקול, המערכת חוזרת אוטומטית לקבוצת איזון העומסים כדי להבטיח את אמינות איזון העומסים מרובה היציאות.

תיאור מוצר (13)

VLAN, MPLS ללא תגיות
תמיכה בהסרת כותרות VLAN ו-MPLS בפלט חבילת הנתונים המקורי.

תיאור מוצר (14)

זיהוי פרוטוקול מנהור
תמיכה בזיהוי אוטומטי של פרוטוקולי מנהור שונים כגון GTP / GRE / PPTP / L2TP / PPPOE. בהתאם לתצורת המשתמש, ניתן ליישם את אסטרטגיית פלט התעבורה בהתאם לשכבה הפנימית או החיצונית של המנהרה.

תיאור מוצר (15)

פלטפורמת בקרה מאוחדת
גישה נתמכת לפלטפורמת בקרת נראות mylinking™‎

תיאור מוצר (16)

מערכת כוח יתירה 1+1 (RPS)
מערכת כוח כפולה יתירה נתמכת 1+1

5- מבני יישומים אופייניים של Mylinking™ Network Packet Broker

5.1 יישום צבירת נתונים של Mylinking™ Network Packet Broker N*10GE עד 10GE (כמפורט להלן)

ML-NPB-24102

5.2 יישום גישה היברידי של Mylinking™ Network Packet Broker GE/10GE (כמפורט להלן)

ML-NPB-24103

6- מפרט טכני

מתווך חבילות רשת ML-NPB-2410 Mylinking™ פרמטרים פונקציונליים של TAP/NPB

ממשק רשת

10GE

חריץ SFP+ 24*10GE/GE; תמיכה בסיבים אופטיים במצב יחיד/מרובה מצבים

ממשק MGT מחוץ לפס

1*10/100/1000M יציאת חשמל

מצב פריסה

פיצול אופטי 10G

תמיכה ברכישת תעבורת קישור דו כיוונית 12*10G

רכישת מראה 10G

תמיכה מקסימלית של 24*10G קלט תעבורת מראה

קלט אופטי

יציאת קלט תומכת בקלט פיצול סיבים יחידים;

ריבוב פורטים

תמיכה ביציאת קלט כיציאת פלט;

פלט זרימה

תמיכה ב-24 ערוצים של פלט זרימה 10GE;

צבירת/שכפול/הפצת תנועה

נתמך

כמות קישורים התומכים בשכפול/צבירה של תנועה

שכפול תנועה בכיוון אחד>N (N<24)

צבירת תעבורה של ערוץ N->1 (N<24)

קבוצה G (M->N way) צבירת שכפול תעבורה מקובצת [G*(M+N) < 24]

הסטת זיהוי תנועה מבוסס נמל

נתמך

זיהוי תעבורה של יציאה חמשה, ניתוב

נתמך

אסטרטגיית הפניית זיהוי תנועה המבוססת על תג מפתח של כותרת פרוטוקול

נתמך

תמיכה לא קשורה לאנקפסולציה של אתרנט

נתמך

ניהול קונסולות

נתמך

ניהול IP/אינטרנט

נתמך

ניהול SNMP

נתמך

ניהול TELNET/SSH

נתמך

פרוטוקול SYSLOG

נתמך

אימות משתמש

בהתבסס על אימות סיסמאות של משתמשים

חשמלי (מערכת כוח יתירה 1+1 - RPS)

קצב מתח אספקת החשמל

AC110-240V/DC-48V (אופציונלי)

קצב תדר אספקת החשמל

AC-50HZ

זרם קלט קצב

AC-3A / DC-10A

כוח קצב

140W/150W/150W

סְבִיבָה

טמפרטורת עבודה

0-50℃

טמפרטורת אחסון

-20-70 ℃

לחות עבודה

10%-95%, ללא עיבוי

תצורת משתמש

תצורת קונסולה

ממשק RS232, 9600,8,N,1

אימות סיסמה

נתמך

גובה השלדה

(יו)

1U 445 מ"מ * 44 מ"מ * 402 מ"מ

7- מידע על ההזמנה

ML-NPB-0810 mylinking™ מתווך חבילות רשת 8*10GE/GE SFP+ פורטים, מקסימום 80Gbps
ML-NPB-1610 mylinking™ מתווך חבילות רשת 16*10GE/GE SFP+ פורטים, מקסימום 160Gbps
ML-NPB-2410 mylinking™ מתווך חבילות רשת 24*10GE/GE SFP+ פורטים, מקסימום 240Gbps

FYR: סינון מנות של מתווך מנות הרשת Mylinking™

סינון חבילותבאמצעות מודול הבדיקה, חומת האש יכולה ליירט ולבדוק את כל הנתונים היוצאים. מודול בדיקת חומת האש מאמת תחילה האם החבילה תואמת את כללי הסינון. ללא קשר לשאלה האם החבילה תואמת את כללי הסינון, חומת האש תרשום את מצב החבילה, והחבילה שאינה תואמת את הכללים תודיע למנהל המערכת. בהתאם לאסטרטגיית סינון החבילות, חומת האש עשויה לשלוח או לא לשלוח הודעה לשולח על חבילות שאבדו. מודול בדיקת החבילות יכול לבדוק את כל המידע בחבילה, בדרך כלל את כותרת ה-IP של שכבת הרשת ואת כותרת שכבת התעבורה. סינון חבילות בודק בדרך כלל את הפריטים הבאים:

- כתובת מקור IP;

- כתובת יעד IP;

- סוגי פרוטוקולים (מנות TCP, מנות UDP ומנות ICMP);

- יציאת המקור של TCP או UDP;

- יציאת היעד של TCP או UDP;

- סוג הודעת ICMP;

- סיבית ACK בכותרת ה-TCP.


  • קוֹדֵם:
  • הַבָּא:

  • כתבו את הודעתכם כאן ושלחו אותה אלינו