MyLinking ™ 네트워크 패킷 브로커 (NPB) ML-NPB-0810
8*10ge SFP+, 최대 80Gbps
1- 개요
- 데이터 수집 장치의 전체 시각적 제어 (8*10GE SFP+ 포트)
- 전체 데이터 스케줄링 관리 장치 (듀플렉스 RX/TX 처리)
- 전체 사전 처리 및 재분배 장치 (양방향 대역폭 80GBPS)
- 지원되는로드 밸런스 해시 알고리즘 및 세션 기반 가중치 공유 알고리즘 L2-L7 레이어 특성에 따른 포트 출력 트래픽이로드 밸런싱의 동적을 보장합니다.
- 원래 데이터 패킷의 VLAN, MPLS 헤더를 지원합니다.
- 지원되는 GTP / GRE / PPTP / L2TP / PPPOE와 같은 다양한 터널링 프로토콜을 자동으로 식별합니다. 사용자 구성에 따르면 트래픽 출력 전략은 터널의 내부 또는 외부 계층에 따라 구현 될 수 있습니다.
- BigData 분석, 프로토콜 분석, 신호 분석, 보안 분석, 위험 관리 및 기타 필요한 트래픽의 모니터링 장비를위한 원시 패킷 출력.
- 지원되는 실시간 패킷 캡처 분석, 데이터 소스 식별

2- 시스템 블록 다이어그램

3- 운영 원리

4- 지능적인 트래픽 처리 능력

ASIC 칩 플러스 TCAM CPU
80GBPS 지능형 트래픽 처리 기능

10GE 획득
10GE 8 포트, RX/TX 이중 처리, 동시에 최대 80GBPS 트래픽 데이터 트래픽 처리, 네트워크 데이터 수집, 간단한 사전 처리

데이터 복제
패킷은 1 포트에서 다중 N 포트로 복제되거나 여러 n 포트가 집계 된 다음 여러 M 포트로 복제되었습니다.

데이터 복제
패킷은 1 포트에서 다중 N 포트로 복제되거나 여러 n 포트가 집계 된 다음 여러 M 포트로 복제되었습니다.

데이터 배포
수신 메다타를 정확하게 분류하고 사용자의 사전 정의 된 규칙에 따라 여러 인터페이스 출력으로 다른 데이터 서비스를 폐기하거나 전달했습니다.

데이터 필터링
SMAC, DMAC, SIP, DIP, SPORT, DPORT, TTL, SYN, ACK, FIN, 이더넷 유형 필드 및 값, IP 프로토콜 번호, TOS 등과 같은 지원되는 L2-L7 패킷 필터링 매칭도 필터링 규칙의 유연한 조합을 지원했습니다.

로드 밸런스
지원되는로드 밸런스 해시 알고리즘 및 세션 기반 가중치 공유 알고리즘 L2-L7 레이어 특성에 따른 포트 출력 트래픽이로드 밸런싱의 동적을 보장합니다.

UDF 경기
패킷의 첫 128 바이트에서 모든 키 필드의 일치를 지원했습니다. 오프셋 값 및 키 필드 길이 및 컨텐츠를 사용자 정의하고 사용자 구성에 따라 트래픽 출력 정책 결정



VLAN 태그
Vlan은 태그가 지정되지 않았습니다
블란은 교체했다
패킷의 첫 128 바이트에서 모든 키 필드의 일치를 지원했습니다. 사용자는 오프셋 값과 키 필드 길이 및 컨텐츠를 사용자 정의하고 사용자 구성에 따라 트래픽 출력 정책을 결정할 수 있습니다.

Mac 주소 교체
사용자의 구성에 따라 구현할 수있는 원래 데이터 패킷에서 대상 MAC 주소의 교체를 지원했습니다.

3G/4G 모바일 프로토콜 인식/분류
(GB, GN, IUPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6A, S11 등과 같은 모바일 네트워크 요소를 식별하도록 지원됩니다. 사용자 구성을 기반으로 GTPV1-C, GTPV1-U, GTPV2-C, SCTP 및 S1-AP와 같은 기능을 기반으로 트래픽 출력 정책을 구현할 수 있습니다.

포트 건강한 탐지
서비스 프로세스 프로세스의 실시간 감지 지원 백엔드 모니터링 및 분석 장비의 다양한 출력 포트에 연결된 분석 장비. 서비스 프로세스가 실패하면 결함이있는 장치가 자동으로 제거됩니다. 결함이있는 장치가 복구 된 후 시스템은 자동으로로드 밸런싱 그룹으로 돌아와 멀티 포트로드 밸런싱의 신뢰성을 보장합니다.

VLAN, MPLS는 태그가 지정되었습니다
원래 데이터 패킷의 VLAN, MPLS 헤더를 지원합니다.

터널링 프로토콜 식별
지원되는 GTP / GRE / PPTP / L2TP / PPPOE와 같은 다양한 터널링 프로토콜을 자동으로 식별합니다. 사용자 구성에 따르면 트래픽 출력 전략은 터널의 내부 또는 외부 계층에 따라 구현 될 수 있습니다.

통합 제어 플랫폼
MyLinking ™ VisibilityL 제어 플랫폼 액세스 지원

1+1 중복 전력 시스템 (RPS)
1+1의 이중 중복 전력 시스템을 지원합니다
5- MyLinking ™ 네트워크 패킷 브로커 일반적인 응용 프로그램 구조
5.1 MyLinking ™ 네트워크 패킷 브로커 N*10GE ~ 10GE 데이터 집계 응용 프로그램 (다음과 같이)

5.2 MyLinking ™ 네트워크 패킷 브로커 GE/10GE 하이브리드 액세스 애플리케이션 (다음과 같이)

6- 사양
ML-NPB-0810 MyLinking ™ 네트워크 패킷 브로커 /NPB 기능 매개 변수를 누릅니다 | ||
네트워크 인터페이스 | 10ge | 8*10ge/ge SFP+ 슬롯; 단일/다중 모드 파이버를 지원합니다 |
대역 외 MGT 인터페이스 | 1*10/100/1000m 전기 포트 | |
배포 모드 | 10G 광학 분할 | 4*10G 양방향 링크 트래픽 획득을 지원합니다 |
10G 거울 획득 | 최대 8*10g 미러 트래픽 입력을 지원합니다 | |
광학 입력 | 입력 포트는 단일 파이버 분할 입력을 지원합니다. | |
포트 멀티플렉싱 | 입력 포트를 출력 포트로 지원합니다. | |
흐름 출력 | 10ge 유량 출력의 8 채널을 지원합니다. | |
트래픽 집계/복제/배포 | 지원 | |
트래픽 복제/집계를 지원하는 링크 수량 | 1-> n 트래픽 복제 (n <8) n-> 1 채널 트래픽 집계 (n <8) 그룹 G (M-> N Way) 그룹화 된 트래픽 복제 집계 [G*(M+N) <8] | |
포트 기반 트래픽 식별 전환 | 지원 | |
포트 5 튜플 트래픽 식별 전환 | 지원 | |
프로토콜 헤더의 키 태그를 기반으로 트래픽 식별 전환 전략 | 지원 | |
이더넷 캡슐화 관련 지원 | 지원 | |
콘솔 Mgt | 지원 | |
IP/웹 mgt | 지원 | |
SNMP Mgt | 지원 | |
텔넷/SSH Mgt | 지원 | |
Syslog 프로토콜 | 지원 | |
사용자 인증 | 사용자의 비밀번호 인증을 기반으로합니다 | |
전기 (1+1 중복 전력 시스템 RP) | 속도 전원 공급 장치 전압 | AC110-240V/DC-48V (선택 사항) |
전원 공급 장치 주파수 | AC-50Hz | |
속도 입력 전류 | AC-3A / DC-10A | |
속도 전력 | 140W/150W/150W | |
환경 | 작업 온도 | 0-50 ℃ |
저장 온도 | -20-70 0 | |
작동하는 습도 | 10%-95%, 응축 없음 | |
사용자 구성 | 콘솔 구성 | RS232 인터페이스, 9600,8, n, 1 |
비밀번호 인증 | 지원 | |
섀시의 높이 | (유) | 1U 445mm*44mm*402mm |
7- 주문 정보
ML-NPB-0810 MyLinking ™ 네트워크 패킷 브로커 8*10GE/GE SFP+ 포트, 최대 80GBPS
ML-NPB-1610 MyLinking ™ 네트워크 패킷 브로커 16*10GE/GE SFP+ 포트, 최대 160GBPS
ML-NPB-2410 MyLinking ™ 네트워크 패킷 브로커 24*10GE/GE SFP+ 포트, 최대 240GBPS
FYR : MyLinking ™ 네트워크 패킷 브로커 패킷 필터링 기술
패킷 필터링 기술가장 일반적인 방화벽 기술입니다. 위험한 네트워크의 경우 필터 라우터는 특정 호스트와 네트워크가 내부 네트워크에 연결하는 것을 차단하는 방법을 제공하거나 위험한 일부 및 음란물 사이트에 대한 내부 액세스를 제한하는 데 사용될 수 있습니다.
패킷 필터링 기술이름이 암시하는 것처럼 네트워크의 패킷의 장소가 선택할 수있는 것처럼, 선택, 기본을 선택하고, 시스템의 필터링 규칙 (종종 ACL로 알려진 ACL, 액세스 제어 목록)을 선택하고, 패킷 필터링 규칙을 충족시키기 위해 해당 네트워크 인터페이스로만 전달되며 나머지 패킷은 데이터 스트림에서 제거됩니다.
패킷 필터링은 사이트 간, 사이트 간 워크 및 네트워크-네트워크 액세스를 제어 할 수 있지만 컨텐츠가 응용 프로그램 수준 데이터이므로 패킷 필터링 시스템에서 인식 할 수 없기 때문에 전송되는 데이터의 컨텐츠를 제어 할 수는 없습니다. 패킷 필터링을 사용하면 전체 네트워크를 단일 장소에서 특별 보호 할 수 있습니다.
패킷 필터 점검 모듈은 네트워크 계층과 시스템의 데이터 링크 계층 사이에 침투합니다. 데이터 링크 계층이 사실상 네트워크 카드 (NIC)이고 네트워크 계층이 첫 번째 층 프로토콜 스택이므로 방화벽은 소프트웨어 계층의 하단에 있습니다.