Mylinking™ желілік пакет брокері (NPB) ML-NPB-0810
8*10GE SFP+, макс. 80 Гбит/с
1- Шолулар
- Деректерді жинау құрылғысын толық визуалды басқару (8 * 10GE SFP+ порттары)
- Толық деректерді жоспарлауды басқару құрылғысы (дуплексті рецепт/механикалық өңдеу)
- Толық алдын ала өңдеу және қайта тарату құрылғысы (екі бағытты өткізу қабілеті 80 Гбит/с)
- Жүктеме теңгерімінің порт шығыс трафигінің динамикасын қамтамасыз ету үшін L2-L7 қабатының сипаттамаларына сәйкес жүктеме теңгерімін хэш алгоритмі және сеанс негізіндегі салмақ бөлісу алгоритмі қолдау табады.
- VLAN қолдауымен бастапқы деректер пакетіндегі MPLS тақырыбы алынып тасталады және шығарылады.
- GTP / GRE / PPTP / L2TP / PPPOE сияқты әртүрлі туннельдеу хаттамаларын автоматты түрде анықтауға қолдау көрсетіледі. Пайдаланушы конфигурациясына сәйкес, трафик шығыс стратегиясын туннельдің ішкі немесе сыртқы қабатына сәйкес жүзеге асыруға болады.
- BigData талдауы, хаттама талдауы, сигнал беру талдауы, қауіпсіздік талдауы, тәуекелдерді басқару және басқа да қажетті трафикті бақылау жабдықтары үшін шикі пакет шығысын қолдайды.
- Нақты уақыттағы пакеттерді түсіруді талдау, деректер көзін анықтау қолдау көрсетіледі
2- Жүйелік блоктық диаграмма
3- Жұмыс принципі
4- Трафикті интеллектуалды өңдеу мүмкіндіктері
ASIC Chip Plus TCAM процессоры
80 Гбит/с интеллектуалды трафикті өңдеу мүмкіндіктері
10GE сатып алу
10GE 8 порт, Rx/Tx дуплексті өңдеу, бір уақытта 80 Гбит/с дейінгі трафик деректерін қабылдағыш, желілік деректерді жинауға арналған, қарапайым алдын ала өңдеу
Деректерді репликациялау
Пакет 1 порттан бірнеше N портқа көшіріледі немесе бірнеше N порттары біріктіріліп, содан кейін бірнеше M порттарына көшіріледі
Деректерді репликациялау
Пакет 1 порттан бірнеше N портқа көшіріледі немесе бірнеше N порттары біріктіріліп, содан кейін бірнеше M порттарына көшіріледі
Деректерді тарату
Кіріс метадеректерін дәл жіктеді және пайдаланушының алдын ала анықталған ережелеріне сәйкес әртүрлі деректер қызметтерін бірнеше интерфейс шығыстарына жіберді немесе алып тастады.
Деректерді сүзу
SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet түрі өрісі мен мәні, IP хаттама нөмірі, TOS және т.б. сияқты L2-L7 пакеттік сүзгілеу сәйкестігіне қолдау көрсетіледі, сонымен қатар сүзгілеу ережелерінің икемді тіркесімін қолдайды.
Жүктеме балансы
Жүктеме теңгерімінің порт шығыс трафигінің динамикасын қамтамасыз ету үшін L2-L7 қабатының сипаттамаларына сәйкес жүктеме теңгерімін хэш алгоритмі және сеанс негізіндегі салмақ бөлісу алгоритмі қолдау табады.
UDF сәйкестігі
Пакеттің алғашқы 128 байтындағы кез келген кілт өрісін сәйкестендіруді қолдады. Ығыстыру мәнін, кілт өрісінің ұзындығы мен мазмұнын теңшеу және пайдаланушы конфигурациясына сәйкес трафик шығыс саясатын анықтау
VLAN тегтелген
VLAN белгісіз
VLAN ауыстырылды
Пакеттің алғашқы 128 байтындағы кез келген кілт өрісін сәйкестендіруді қолдады. Пайдаланушы ығысу мәнін, кілт өрісінің ұзындығы мен мазмұнын реттей алады және пайдаланушы конфигурациясына сәйкес трафик шығыс саясатын анықтай алады.
MAC мекенжайын ауыстыру
Бастапқы деректер пакетіндегі тағайындалған MAC мекенжайын ауыстыруды қолдады, оны пайдаланушы конфигурациясына сәйкес жүзеге асыруға болады
3G/4G мобильді хаттамасын тану/жіктеу
(Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 және т.б. интерфейсі) сияқты мобильді желі элементтерін анықтауға қолдау көрсетіледі. Пайдаланушы конфигурацияларына негізделген GTPV1-C, GTPV1-U, GTPV2-C, SCTP және S1-AP сияқты мүмкіндіктерге негізделген трафик шығыс саясаттарын енгізуге болады.
Порттардың жұмысын анықтау
Әртүрлі шығыс порттарына қосылған артқы бақылау және талдау жабдықтарының қызмет көрсету процесінің денсаулығын нақты уақыт режимінде анықтауды қолдады. Қызмет көрсету процесі сәтсіз аяқталған кезде, ақаулы құрылғы автоматты түрде жойылады. Ақаулы құрылғы қалпына келтірілгеннен кейін, жүйе көп портты жүктемені теңестірудің сенімділігін қамтамасыз ету үшін жүктемені теңестіру тобына автоматты түрде оралады.
VLAN, MPLS белгісіз
VLAN қолдауымен бастапқы деректер пакетіндегі MPLS тақырыбы алынып тасталады және шығарылады.
Туннельдеу протоколын анықтау
GTP / GRE / PPTP / L2TP / PPPOE сияқты әртүрлі туннельдеу хаттамаларын автоматты түрде анықтауға қолдау көрсетіледі. Пайдаланушы конфигурациясына сәйкес, трафик шығыс стратегиясын туннельдің ішкі немесе сыртқы қабатына сәйкес жүзеге асыруға болады.
Бірыңғай басқару платформасы
Қолдау көрсетілетін mylinking™ көрінуін басқару платформасына кіру
1+1 резервтік қуат жүйесі (RPS)
Қолдау көрсетілетін 1+1 қос резервтік қуат жүйесі
5- Mylinking™ желілік пакет брокерінің типтік қолданба құрылымдары
5.1 Mylinking™ желілік пакет брокері N*10GE-ден 10GE-ге дейінгі деректерді агрегациялау қолданбасы (төмендегідей)
5.2 Mylinking™ желілік пакет брокері GE/10GE гибридті қатынау қолданбасы (төмендегідей)
6- Техникалық сипаттамалары
| ML-NPB-0810 Mylinking™ желілік пакет брокері TAP/NPB функционалдық параметрлері | ||
| Желі интерфейсі | 10GE | 8*10GE/GE SFP+ ұяшығы; бір/бірнеше режимді талшықты қолдайды |
| Диапазоннан тыс MGT интерфейсі | 1 * 10/100/1000M электр порты | |
| Орналастыру режимі | 10G оптикалық бөлу | 4 * 10G екі бағытты байланыс трафигін алуды қолдау |
| 10G айна алу | Айна трафигін енгізуді 8*10G дейін қолдау | |
| Оптикалық енгізу | Кіріс порты бір талшықты бөлу кірісін қолдайды; | |
| Порт мультиплекстеу | Кіріс портын шығыс порты ретінде қолдау; | |
| Ағын шығысы | 10GE ағын шығысының 8 арнасын қолдау; | |
| Трафикті агрегациялау/көбейту/тарату | Қолдау көрсетілді | |
| Трафикті қайталауды/агрегациялауды қолдайтын сілтемелер саны | 1->N бағытты трафик репликациясы (N<8) N->1 арналы трафик агрегациясы (N<8) G тобы (M->N жолы) топтастырылған трафик репликациясының агрегациясы [ G*(M+N) < 8 ] | |
| Портқа негізделген трафикті анықтауды бұру | Қолдау көрсетілді | |
| бес кортежді порт трафигін анықтауды бағыттау | Қолдау көрсетілді | |
| Хаттама тақырыбының кілт тегіне негізделген трафикті анықтауды бұру стратегиясы | Қолдау көрсетілді | |
| Ethernet инкапсуляциясымен байланыссыз қолдау | Қолдау көрсетілді | |
| MGT КОНСОЛЬ | Қолдау көрсетілді | |
| IP/WEB MGT | Қолдау көрсетілді | |
| SNMP MGT | Қолдау көрсетілді | |
| TELNET/SSH MGT | Қолдау көрсетілді | |
| SYSLOG протоколы | Қолдау көрсетілді | |
| Пайдаланушы аутентификациясы | Пайдаланушылардың құпия сөзін аутентификациялау негізінде | |
| Электрлік (1+1 резервтік қуат жүйесі-RPS) | Қуат көзінің кернеуін өлшеңіз | AC110-240V/DC-48V (міндетті емес) |
| Қуат көзінің жиілігін өлшеңіз | AC-50Гц | |
| Кіріс тогын жылдамдықпен | AC-3A / DC-10A | |
| Қуаттылықтың жылдамдығы | 140 Вт/150 Вт/150 Вт | |
| Қоршаған орта | Жұмыс температурасы | 0-50℃ |
| Сақтау температурасы | -20-70℃ | |
| Жұмыс ылғалдылығы | 10%-95%, конденсация жоқ | |
| Пайдаланушы конфигурациясы | Консоль конфигурациясы | RS232 интерфейсі, 9600,8,N,1 |
| Құпия сөзді растау | Қолдау көрсетілді | |
| Шасси биіктігі | (U) | 1U 445мм*44мм*402мм |
7- Тапсырыс туралы ақпарат
ML-NPB-0810 mylinking™ желілік пакет брокері 8*10GE/GE SFP+ порттары, ең көбі 80 Гбит/с
ML-NPB-1610 mylinking™ желілік пакет брокері 16*10GE/GE SFP+ порттары, ең көбі 160 Гбит/с
ML-NPB-2410 mylinking™ желілік пакет брокері 24*10GE/GE SFP+ порттары, ең көбі 240 Гбит/с
FYR: Mylinking™ желілік пакет брокері Пакеттерді сүзу технологиясы
Пакеттерді сүзу технологиясыең көп таралған брандмауэр технологиясы болып табылады. Қауіпті желі үшін сүзгі маршрутизаторы белгілі бір хосттар мен желілердің ішкі желіге қосылуын бұғаттаудың жолын ұсынады немесе оны кейбір қауіпті және порнографиялық сайттарға ішкі кіруді шектеу үшін пайдалануға болады.
Пакеттерді сүзу технологиясыАтауынан көрініп тұрғандай, желідегі пакеттің орны таңдау мүмкіндігіне ие, жүйеге арналған сүзу ережелері (көбінесе ACL, кіруді бақылау тізімдері, кіруді бақылау тізімі деп аталады), тек пакетті сүзу ережелеріне сәйкес келетін желілік интерфейске жіберіледі, пакеттің қалған бөлігі деректер ағынынан жойылады.
Пакеттерді сүзу сайттан сайтқа, сайттан желіге және желіден желіге қатынауды басқара алады, бірақ ол берілетін деректердің мазмұнын басқара алмайды, себебі мазмұн қолданба деңгейіндегі деректер болып табылады және пакеттерді сүзу жүйесімен танылмайды. Пакеттерді сүзу бүкіл желі үшін бір жерде арнайы қорғауды қамтамасыз етуге мүмкіндік береді.
Пакет сүзгісін тексеру модулі жүйенің желілік қабаты мен деректер байланысы қабаты арасына енеді. Деректер байланысы қабаты DE facto желілік картасы (NIC) және желілік қабат бірінші деңгейлі хаттама стегі болғандықтан, брандмауэр бағдарламалық жасақтама иерархиясының төменгі жағында орналасқан.








