Mylinking™ ქსელის პაკეტის ბროკერი (NPB) ML-NPB-0810
8*10GE SFP+, მაქსიმუმ 80 გბიტი/წმ
1- მიმოხილვები
- მონაცემთა შეძენის მოწყობილობის სრული ვიზუალური კონტროლი (8*10GE SFP+ პორტები)
- მონაცემთა დაგეგმვის სრული მართვის მოწყობილობა (დუპლექსი Rx/Tx დამუშავება)
- სრული წინასწარი დამუშავებისა და ხელახალი განაწილების მოწყობილობა (ორმხრივი გამტარობა 80 გბიტი/წმ)
- მხარდაჭერილი დატვირთვის ბალანსის ჰეშის ალგორითმი და სესიაზე დაფუძნებული წონის გაზიარების ალგორითმი L2-L7 ფენის მახასიათებლების მიხედვით, რათა უზრუნველყოს პორტის გამომავალი ტრაფიკის დინამიური დატვირთვის დაბალანსება
- მხარდაჭერილი VLAN, MPLS სათაური ორიგინალურ მონაცემთა პაკეტში ამოღებულია და გამოდის.
- მხარდაჭერილია გვირაბის სხვადასხვა პროტოკოლების ავტომატურად იდენტიფიცირება, როგორიცაა GTP / GRE / PPTP / L2TP / PPPOE. მომხმარებლის კონფიგურაციის მიხედვით, ტრაფიკის გამომავალი სტრატეგია შეიძლება განხორციელდეს გვირაბის შიდა ან გარე ფენის მიხედვით.
- მხარდაჭერილი ნედლეული პაკეტის გამომავალი BigData ანალიზის, პროტოკოლის ანალიზის, სიგნალიზაციის ანალიზის, უსაფრთხოების ანალიზის, რისკების მართვის და სხვა საჭირო ტრაფიკის მონიტორინგის აღჭურვილობისთვის.
- მხარდაჭერილი რეალურ დროში პაკეტის დაჭერის ანალიზი, მონაცემთა წყაროს იდენტიფიკაცია
2- სისტემის ბლოკის დიაგრამა
3- ოპერაციული პრინციპი
4- ინტელექტუალური ტრაფიკის დამუშავების შესაძლებლობები
ASIC Chip Plus TCAM CPU
80 Gbps ინტელექტუალური ტრაფიკის დამუშავების შესაძლებლობები
10GE შეძენა
10GE 8 პორტი, Rx/Tx დუპლექსის დამუშავება, 80 გბ/წმ-მდე ტრაფიკის მონაცემთა გადამცემი ერთდროულად, ქსელის მონაცემთა შეგროვებისთვის, მარტივი წინასწარი დამუშავება
მონაცემთა რეპლიკაცია
პაკეტის რეპლიკაცია 1 პორტიდან მრავალ N პორტამდე, ან მრავალი N პორტის აგრეგაცია, შემდეგ ტირაჟირებული მრავალ M პორტზე
მონაცემთა რეპლიკაცია
პაკეტის რეპლიკაცია 1 პორტიდან მრავალ N პორტამდე, ან მრავალი N პორტის აგრეგაცია, შემდეგ ტირაჟირებული მრავალ M პორტზე
მონაცემთა განაწილება
მოახდინა შემომავალი მეტმონაცემების ზუსტი კლასიფიკაცია და გაუქმდა ან გადააგზავნა სხვადასხვა მონაცემთა სერვისები მრავალ ინტერფეისის გამოსავალზე მომხმარებლის წინასწარ განსაზღვრული წესების მიხედვით.
მონაცემთა ფილტრაცია
მხარდაჭერილი L2-L7 პაკეტის ფილტრაციის შესატყვისი, როგორიცაა SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet ტიპის ველი და მნიშვნელობა, IP პროტოკოლის ნომერი, TOS და ა.შ. ასევე მხარს უჭერს ფილტრაციის მოქნილ კომბინაციას. წესები.
დატვირთვის ბალანსი
მხარდაჭერილი დატვირთვის ბალანსის ჰეშის ალგორითმი და სესიაზე დაფუძნებული წონის გაზიარების ალგორითმი L2-L7 ფენის მახასიათებლების მიხედვით, რათა უზრუნველყოს პორტის გამომავალი ტრაფიკის დინამიური დატვირთვის დაბალანსება
UDF მატჩი
მხარს უჭერს ნებისმიერი საკვანძო ველის შესაბამისობას პაკეტის პირველ 128 ბაიტში. მორგებულია ოფსეტური მნიშვნელობისა და გასაღების ველის სიგრძისა და კონტენტის მორგება და ტრაფიკის გამომავალი პოლიტიკის განსაზღვრა მომხმარებლის კონფიგურაციის მიხედვით
VLAN მონიშნულია
VLAN Untagged
VLAN შეიცვალა
მხარს უჭერს ნებისმიერი საკვანძო ველის შესაბამისობას პაკეტის პირველ 128 ბაიტში. მომხმარებელს შეუძლია შეცვალოს ოფსეტური მნიშვნელობა და გასაღების ველის სიგრძე და შინაარსი და განსაზღვროს ტრაფიკის გამომავალი პოლიტიკა მომხმარებლის კონფიგურაციის მიხედვით.
MAC მისამართის შეცვლა
მხარდაჭერილია დანიშნულების MAC მისამართის ჩანაცვლება მონაცემთა ორიგინალურ პაკეტში, რომელიც შეიძლება განხორციელდეს მომხმარებლის კონფიგურაციის მიხედვით
3G/4G მობილური პროტოკოლის ამოცნობა/კლასიფიკაცია
მხარდაჭერა მობილური ქსელის ისეთი ელემენტების იდენტიფიცირებისთვის, როგორიცაა (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 და ა.შ. ინტერფეისი). თქვენ შეგიძლიათ განახორციელოთ ტრაფიკის გამომავალი პოლიტიკა, რომელიც დაფუძნებულია ისეთ ფუნქციებზე, როგორიცაა GTPV1-C, GTPV1-U, GTPV2-C, SCTP და S1-AP მომხმარებლის კონფიგურაციის საფუძველზე.
პორტების ჯანსაღი გამოვლენა
მხარდაჭერილი რეალურ დროში მომსახურების პროცესის სიჯანსაღის გამოვლენა უკანა ნაწილის მონიტორინგისა და ანალიზის აღჭურვილობის, რომლებიც დაკავშირებულია სხვადასხვა გამომავალ პორტებთან. როდესაც სერვისის პროცესი ვერ ხერხდება, გაუმართავი მოწყობილობა ავტომატურად იშლება. გაუმართავი მოწყობილობის აღდგენის შემდეგ, სისტემა ავტომატურად უბრუნდება დატვირთვის დაბალანსების ჯგუფს, რათა უზრუნველყოს მრავალპორტიანი დატვირთვის დაბალანსების საიმედოობა.
VLAN, MPLS Untagged
მხარდაჭერილი VLAN, MPLS სათაური ორიგინალურ მონაცემთა პაკეტში ამოღებულია და გამოდის.
გვირაბის პროტოკოლის იდენტიფიცირება
მხარდაჭერილია გვირაბის სხვადასხვა პროტოკოლების ავტომატურად იდენტიფიცირება, როგორიცაა GTP / GRE / PPTP / L2TP / PPPOE. მომხმარებლის კონფიგურაციის მიხედვით, ტრაფიკის გამომავალი სტრატეგია შეიძლება განხორციელდეს გვირაბის შიდა ან გარე ფენის მიხედვით.
ერთიანი კონტროლის პლატფორმა
მხარდაჭერილი mylinking™ Visibilityl Control პლატფორმაზე წვდომა
1+1 ზედმეტი ენერგეტიკული სისტემა (RPS)
მხარდაჭერილი 1+1 ორმაგი გადაჭარბებული ელექტროენერგიის სისტემა
5- Mylinking™ ქსელის პაკეტის ბროკერის ტიპიური აპლიკაციის სტრუქტურები
5.1 Mylinking™ ქსელის პაკეტის ბროკერი N*10GE-დან 10GE-მდე მონაცემთა აგრეგაციის აპლიკაცია (როგორც ქვემოთ)
5.2 Mylinking™ ქსელის პაკეტების ბროკერი GE/10GE ჰიბრიდული წვდომის აპლიკაცია (როგორც ქვემოთ)
6- სპეციფიკაციები
ML-NPB-0810 Mylinking™ ქსელის პაკეტის ბროკერი TAP/NPB ფუნქციური პარამეტრები | ||
ქსელის ინტერფეისი | 10 ლარი | 8*10GE/GE SFP+ სლოტი; ერთჯერადი/მრავალრეჟიმიანი ბოჭკოს მხარდაჭერა |
ზოლის გარეთ MGT ინტერფეისი | 1*10/100/1000 მ ელექტრო პორტი | |
განლაგების რეჟიმი | 10 გ ოპტიკური გაყოფა | 4*10G ორმხრივი ბმულის ტრაფიკის შეძენის მხარდაჭერა |
10 გ სარკის შეძენა | მხარს უჭერს მაქსიმუმ 8*10 გ სარკის ტრაფიკის შეყვანას | |
ოპტიკური შეყვანა | შეყვანის პორტი მხარს უჭერს ერთჯერადი ბოჭკოვანი გაყოფის შეყვანას; | |
პორტის მულტიპლექსირება | შეყვანის პორტის მხარდაჭერა, როგორც გამომავალი პორტი; | |
ნაკადის გამომავალი | 10GE ნაკადის გამომავალი 8 არხის მხარდაჭერა; | |
ტრაფიკის აგრეგაცია/გამრავლება/განაწილება | მხარდაჭერილი | |
ბმულების რაოდენობა, რომლებიც მხარს უჭერენ ტრაფიკის დუბლირებას/აგრეგაციას | 1->ტრანსპორტის ტირაჟირება N (N<8) N->1 არხის ტრაფიკის აგრეგაცია (N<8) ჯგუფი G (M->N გზა) დაჯგუფებული ტრაფიკის რეპლიკაციის აგრეგაცია [G*(M+N) < 8] | |
პორტზე დაფუძნებული ტრაფიკის იდენტიფიკაციის გადამისამართება | მხარდაჭერილი | |
პორტი ხუთი tuple ტრაფიკის იდენტიფიკაციის გადამისამართება | მხარდაჭერილი | |
ტრაფიკის იდენტიფიკაციის გადამისამართების სტრატეგია პროტოკოლის სათაურის საკვანძო ტეგზე დაფუძნებული | მხარდაჭერილი | |
Ethernet encapsulation დაუკავშირებელი მხარდაჭერა | მხარდაჭერილი | |
CONSOLE MGT | მხარდაჭერილი | |
IP/WEB MGT | მხარდაჭერილი | |
SNMP MGT | მხარდაჭერილი | |
TELNET/SSH MGT | მხარდაჭერილი | |
SYSLOG პროტოკოლი | მხარდაჭერილი | |
მომხმარებლის ავტორიზაცია | მომხმარებლის პაროლის ავთენტიფიკაციის საფუძველზე | |
ელექტრო (1+1 ზედმეტი სიმძლავრის სისტემა-RPS) | შეაფასეთ ელექტრომომარაგების ძაბვა | AC110-240V/DC-48V (სურვილისამებრ) |
შეაფასეთ ელექტრომომარაგების სიხშირე | AC-50HZ | |
შეაფასეთ შეყვანის დენი | AC-3A / DC-10A | |
შეაფასეთ სიმძლავრე | 140W/150W/150W | |
გარემო | სამუშაო ტემპერატურა | 0-50℃ |
შენახვის ტემპერატურა | -20-70℃ | |
სამუშაო ტენიანობა | 10%-95%, კონდენსაციის გარეშე | |
მომხმარებლის კონფიგურაცია | კონსოლის კონფიგურაცია | RS232 ინტერფეისი, 9600,8,N,1 |
პაროლის ავთენტიფიკაცია | მხარდაჭერილი | |
შასის სიმაღლე | (U) | 1U 445mm*44mm*402mm |
7- შეკვეთის ინფორმაცია
ML-NPB-0810 mylinking™ ქსელის პაკეტის ბროკერი 8*10GE/GE SFP+ პორტები, მაქსიმუმ 80 გბიტი/წმ
ML-NPB-1610 mylinking™ ქსელის პაკეტის ბროკერი 16*10GE/GE SFP+ პორტები, მაქსიმუმ 160 გბიტი/წმ
ML-NPB-2410 mylinking™ ქსელის პაკეტის ბროკერი 24*10GE/GE SFP+ პორტები, მაქსიმუმ 240 გბიტი/წმ
FYR: Mylinking™ ქსელის პაკეტების ბროკერის პაკეტის ფილტრაციის ტექნოლოგია
პაკეტის ფილტრაციის ტექნოლოგიაარის ყველაზე გავრცელებული firewall ტექნოლოგია. სახიფათო ქსელისთვის, ფილტრის როუტერი იძლევა საშუალებას დაბლოკოს გარკვეული ჰოსტებისა და ქსელების შიდა ქსელთან დაკავშირება, ან ის შეიძლება გამოყენებულ იქნას ზოგიერთ საშიშ და პორნოგრაფიულ საიტებზე შიდა წვდომის შესაზღუდად.
პაკეტის ფილტრაციის ტექნოლოგიაროგორც მისი სახელი გულისხმობს, არის ქსელში პაკეტის ადგილის არჩევანი, არჩევანის საფუძველი, სისტემის ფილტრაციის წესები (ხშირად ცნობილია ACL, როგორც Access Control Lists, Access Control List), მხოლოდ პაკეტების ფილტრაციის წესების შესასრულებლად. გადაგზავნილია შესაბამის ქსელურ ინტერფეისზე, დანარჩენი პაკეტი ამოღებულია მონაცემთა ნაკადიდან.
პაკეტის ფილტრაციას შეუძლია აკონტროლოს საიტიდან საიტი, საიტიდან ქსელში და ქსელიდან ქსელში წვდომა, მაგრამ მას არ შეუძლია აკონტროლოს გადაცემული მონაცემების შინაარსი, რადგან კონტენტი არის აპლიკაციის დონის მონაცემები და არ არის ამოცნობილი პაკეტის მიერ. ფილტრაციის სისტემა. პაკეტის ფილტრაცია საშუალებას გაძლევთ უზრუნველყოთ სპეციალური დაცვა მთელი ქსელისთვის ერთ ადგილზე.
პაკეტის ფილტრის შემოწმების მოდული აღწევს ქსელის ფენასა და სისტემის მონაცემთა ბმულის ფენას შორის. იმის გამო, რომ მონაცემთა ბმული ფენა არის DE facto ქსელის ბარათი (NIC) და ქსელის ფენა არის პირველი ფენის პროტოკოლის დასტა, firewall მდებარეობს პროგრამული უზრუნველყოფის იერარქიის ბოლოში.