Mylinking™ ցանցային փաթեթների բրոքեր (NPB) ML-NPB-0810
8*10GE SFP+, առավելագույնը 80 Գբիտ/վրկ
1- ակնարկներ
- Տվյալների ձեռքբերման սարքի ամբողջական տեսողական հսկողություն (8*10GE SFP+ պորտեր)
- Ամբողջական տվյալների պլանավորման կառավարման սարք (կրկնակի Rx/Tx մշակում)
- Ամբողջական նախնական մշակման և վերաբաշխման սարք (երկկողմանի թողունակություն 80 Գբիտ վրկ)
- Աջակցված բեռնվածքի հաշվեկշռի Հաշ ալգորիթմ և նստաշրջանի վրա հիմնված քաշի փոխանակման ալգորիթմ՝ ըստ L2-L7 շերտի բնութագրերի՝ ապահովելու համար, որ նավահանգիստը թողարկի բեռների հավասարակշռման դինամիկ երթևեկությունը
- Աջակցվում է VLAN-ին, MPLS վերնագիրը սկզբնական տվյալների փաթեթում հանվում և թողարկվում է:
- Աջակցվում է ավտոմատ կերպով նույնականացնել տարբեր թունելային արձանագրություններ, ինչպիսիք են GTP / GRE / PPTP / L2TP / PPPOE: Ըստ օգտագործողի կոնֆիգուրացիայի՝ երթևեկության ելքային ռազմավարությունը կարող է իրականացվել ըստ թունելի ներքին կամ արտաքին շերտի
- Աջակցվում է չմշակված փաթեթների թողարկում BigData-ի վերլուծության, արձանագրության վերլուծության, ազդանշանային վերլուծության, անվտանգության վերլուծության, ռիսկերի կառավարման և այլ պահանջվող տրաֆիկի մոնիտորինգի սարքավորումների համար:
- Աջակցվում է իրական ժամանակի փաթեթների հավաքագրման վերլուծություն, տվյալների աղբյուրի նույնականացում
2- Համակարգի բլոկային դիագրամ
3- Գործառնական սկզբունք
4- Խելացի երթևեկության մշակման ունակություններ
ASIC Chip Plus TCAM պրոցեսոր
80Gbps խելացի երթևեկության մշակման հնարավորություններ
10GE ձեռքբերում
10GE 8 պորտ, Rx/Tx դուպլեքս մշակում, մինչև 80 Գբիտ/վ արագությամբ տրաֆիկական տվյալների հաղորդիչ միաժամանակ, ցանցային տվյալների հավաքագրման համար, պարզ նախնական մշակում
Տվյալների կրկնօրինակում
Փաթեթը կրկնօրինակվում է 1 պորտից մի քանի N պորտի, կամ մի քանի N պորտերի ագրեգացված, այնուհետև կրկնօրինակվում է բազմաթիվ M պորտերի
Տվյալների կրկնօրինակում
Փաթեթը կրկնօրինակվում է 1 պորտից մի քանի N պորտի, կամ մի քանի N պորտերի ագրեգացված, այնուհետև կրկնօրինակվում է բազմաթիվ M պորտերի
Տվյալների բաշխում
Ճշգրիտ դասակարգեց մուտքային մետատվյալները և անտեսեց կամ փոխանցեց տվյալների տարբեր ծառայությունները մի քանի ինտերֆեյսի ելքերին՝ ըստ օգտագործողի նախապես սահմանված կանոնների:
Տվյալների զտում
Աջակցվում է L2-L7 փաթեթների զտման համընկնումը, ինչպիսիք են SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet տեսակի դաշտը և արժեքը, IP արձանագրության համարը, TOS և այլն: կանոնները։
Բեռի մնացորդ
Աջակցված բեռնվածքի հաշվեկշռի Հաշ ալգորիթմ և նստաշրջանի վրա հիմնված քաշի փոխանակման ալգորիթմ՝ ըստ L2-L7 շերտի բնութագրերի՝ ապահովելու համար, որ նավահանգիստը թողարկի բեռների հավասարակշռման դինամիկ երթևեկությունը
UDF Match
Աջակցում է փաթեթի առաջին 128 բայթի ցանկացած հիմնական դաշտի համապատասխանեցմանը: Անհատականացրել է օֆսեթ արժեքը և հիմնական դաշտի երկարությունը և բովանդակությունը և որոշել երթևեկության ելքային քաղաքականությունը՝ ըստ օգտվողի կազմաձևի
VLAN Նշված է
VLAN Untagged
VLAN-ը փոխարինվել է
Աջակցում է փաթեթի առաջին 128 բայթի ցանկացած հիմնական դաշտի համապատասխանեցմանը: Օգտագործողը կարող է հարմարեցնել օֆսեթ արժեքը և հիմնական դաշտի երկարությունը և բովանդակությունը, ինչպես նաև որոշել երթևեկության ելքային քաղաքականությունը՝ ըստ օգտագործողի կազմաձևի:
MAC հասցեի փոխարինում
Աջակցում է նպատակակետ MAC հասցեի փոխարինումը սկզբնական տվյալների փաթեթում, որը կարող է իրականացվել ըստ օգտագործողի կազմաձևի
3G/4G շարժական արձանագրությունների ճանաչում/դասակարգում
Աջակցվում է բջջային ցանցի տարրերը նույնականացնելու համար, ինչպիսիք են (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 և այլն): Դուք կարող եք իրականացնել երթևեկության ելքային քաղաքականություն՝ հիմնված այնպիսի գործառույթների վրա, ինչպիսիք են GTPV1-C, GTPV1-U, GTPV2-C, SCTP և S1-AP՝ հիմնված օգտվողի կազմաձևերի վրա:
Նավահանգիստների առողջ հայտնաբերում
Աջակցվում է տարբեր ելքային նավահանգիստներին միացված հետևի մոնիտորինգի և վերլուծության սարքավորումների սպասարկման գործընթացի առողջության իրական ժամանակի հայտնաբերմանը: Երբ սպասարկման գործընթացը ձախողվում է, անսարք սարքն ինքնաբերաբար հեռացվում է: Սխալ սարքը վերականգնելուց հետո համակարգը ավտոմատ կերպով վերադառնում է բեռի հավասարակշռման խումբ՝ ապահովելու բազմապորտային բեռների հավասարակշռման հուսալիությունը:
VLAN, MPLS Չպիտակավորված
Աջակցվում է VLAN-ին, MPLS վերնագիրը սկզբնական տվյալների փաթեթում հանվում և թողարկվում է:
Թունելավորման արձանագրության նույնականացում
Աջակցվում է ավտոմատ կերպով նույնականացնել տարբեր թունելային արձանագրություններ, ինչպիսիք են GTP / GRE / PPTP / L2TP / PPPOE: Ըստ օգտագործողի կոնֆիգուրացիայի՝ երթևեկության ելքային ռազմավարությունը կարող է իրականացվել ըստ թունելի ներքին կամ արտաքին շերտի
Կառավարման միասնական հարթակ
Աջակցվում է mylinking™ Visibilityl Control Platform Access
1+1 ավելորդ էներգահամակարգ (RPS)
Աջակցվում է 1+1 կրկնակի ավելորդ էներգահամակարգ
5- Mylinking™ Network Packet Broker-ի տիպիկ կիրառական կառուցվածքներ
5.1 Mylinking™ Network Packet Broker N*10GE-ից մինչև 10GE Տվյալների համախմբման հավելված (ինչպես հետևյալը)
5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access Application (ինչպես հետևյալը)
6- Տեխնիկական պայմաններ
ML-NPB-0810 Mylinking™ ցանցային փաթեթների բրոքեր TAP/NPB ֆունկցիոնալ պարամետրեր | ||
Ցանցային ինտերֆեյս | 10 GE | 8*10GE/GE SFP+ բնիկ; աջակցություն միայնակ / բազմակի ռեժիմի մանրաթելին |
Շրջանակից դուրս MGT ինտերֆեյս | 1*10/100/1000M էլեկտրական պորտ | |
Տեղակայման ռեժիմ | 10G օպտիկական բաժանում | Աջակցեք 4*10G երկկողմանի կապի տրաֆիկի ձեռքբերմանը |
10G հայելու ձեռքբերում | Աջակցում է առավելագույնը 8*10G հայելային տրաֆիկի մուտքագրմանը | |
Օպտիկական մուտքագրում | Մուտքային պորտն աջակցում է մեկ մանրաթելային բաժանման մուտքագրմանը; | |
Պորտ մուլտիպլեքսավորում | Աջակցեք մուտքային պորտին որպես ելքային նավահանգիստ; | |
Հոսքի ելք | Աջակցեք 10GE հոսքի 8 ալիքների; | |
Երթևեկության համախմբում/կրկնօրինակում/բաշխում | Աջակցված է | |
Հղումների քանակ, որոնք աջակցում են երթևեկության կրկնօրինակմանը/համախմբմանը | 1->N երթևեկության կրկնօրինակում (N<8) N->1 ալիքի թրաֆիկի միավորում (N<8) G խումբ (M->N ճանապարհ) խմբավորված երթևեկի կրկնօրինակման ագրեգացիա [G*(M+N) < 8] | |
Նավահանգստի վրա հիմնված երթևեկության նույնականացման շեղում | Աջակցված է | |
նավահանգիստ հինգ tuple երթևեկության նույնականացման շեղում | Աջակցված է | |
Երթևեկության նույնականացման շեղման ռազմավարություն՝ հիմնված արձանագրության վերնագրի հիմնական պիտակի վրա | Աջակցված է | |
Ethernet encapsulation անկապ աջակցություն | Աջակցված է | |
CONSOLE MGT | Աջակցված է | |
IP/WEB MGT | Աջակցված է | |
SNMP MGT | Աջակցված է | |
TELNET/SSH MGT | Աջակցված է | |
SYSLOG արձանագրություն | Աջակցված է | |
Օգտագործողի նույնականացում | Օգտագործողների գաղտնաբառի նույնականացման հիման վրա | |
Էլեկտրական (1+1 ավելորդ էներգահամակարգ-RPS) | Գնահատեք էլեկտրամատակարարման լարումը | AC110-240V/DC-48V (ըստ ցանկության) |
Գնահատեք էլեկտրամատակարարման հաճախականությունը | AC-50HZ | |
Գնահատեք մուտքային հոսանքը | AC-3A / DC-10A | |
Գնահատական հզորություն | 140W/150W/150W | |
Շրջակա միջավայր | Աշխատանքային ջերմաստիճան | 0-50℃ |
Պահպանման ջերմաստիճանը | -20-70℃ | |
Աշխատանքային խոնավություն | 10%-95%, առանց խտացման | |
Օգտագործողի կոնֆիգուրացիա | Վահանակի կազմաձևում | RS232 ինտերֆեյս, 9600,8, N, 1 |
Գաղտնաբառի վավերացում | Աջակցված է | |
Շասսիի բարձրությունը | (U) | 1U 445 մմ * 44 մմ * 402 մմ |
7- Պատվերի Տեղեկություն
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ պորտեր, առավելագույնը 80 Գբիտ/վրկ
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ պորտեր, առավելագույնը 160 Գբիտ/վրկ
ML-NPB-2410 mylinking™ Ցանցային փաթեթների բրոքեր 24*10GE/GE SFP+ պորտեր, առավելագույնը 240 Գբիթ/վրկ
FYR. Mylinking™ Network Packet Broker Փաթեթների զտման տեխնոլոգիա
Փաթեթների զտման տեխնոլոգիաfirewall-ի ամենատարածված տեխնոլոգիան է: Վտանգավոր ցանցի համար ֆիլտրի երթուղիչը հնարավորություն է տալիս արգելափակել որոշակի հոսթեր և ցանցեր միանալ ներքին ցանցին, կամ այն կարող է օգտագործվել որոշ վտանգավոր և պոռնոգրաֆիկ կայքերի ներքին մուտքը սահմանափակելու համար:
Փաթեթների զտման տեխնոլոգիաճիշտ այնպես, ինչպես դրա անունը ենթադրում է, որ փաթեթի տեղը ցանցում ընտրության իրավունք ունի, ընտրել հիմքը, համակարգի զտման կանոնները (հաճախ հայտնի է ACL որպես Access Control Lists, Access Control List), միայն փաթեթների զտման կանոններին համապատասխանելու համար: փոխանցվում է համապատասխան ցանցային ինտերֆեյսին, փաթեթի մնացած մասը հեռացվում է տվյալների հոսքից:
Փաթեթների զտումը կարող է վերահսկել կայք-կայք, կայք-ցանց և ցանց-ցանց մուտքը, սակայն այն չի կարող վերահսկել փոխանցվող տվյալների բովանդակությունը, քանի որ բովանդակությունը հավելվածի մակարդակի տվյալ է, որը չի ճանաչվում փաթեթի կողմից: ֆիլտրման համակարգ. Փաթեթների զտումը թույլ է տալիս մեկ տեղում հատուկ պաշտպանություն ապահովել ամբողջ ցանցի համար:
Փաթեթների ֆիլտրի ստուգման մոդուլը ներթափանցում է ցանցային շերտի և համակարգի տվյալների կապի շերտի միջև: Քանի որ տվյալների կապի շերտը DE facto ցանցային քարտն է (NIC), իսկ ցանցի շերտը առաջին շերտի արձանագրության փաթեթն է, firewall-ը գտնվում է ծրագրային ապահովման հիերարխիայի ստորին հատվածը: