Mylinking™ Network Packet Broker(NPB) ML-NPB-0810
8*10GE SFP+, максимум 80 Гбит/с
1- Шолулар
- Деректерді жинау құрылғысын толық визуалды басқару (8*10GE SFP+ порттары)
- Толық деректерді жоспарлауды басқару құрылғысы (дуплексті Rx/Tx өңдеу)
- Толық алдын ала өңдеу және қайта тарату құрылғысы (екі бағытты өткізу қабілеті 80 Гбит/с)
- Қолдау көрсетілетін жүктеме балансы Хэш алгоритмі және L2-L7 қабатының сипаттамаларына сәйкес сеанс негізіндегі салмақты бөлісу алгоритмі Жүктеменің теңдестіру портының шығыс трафигі динамикасын қамтамасыз ету үшін
- Қолдау көрсетілетін VLAN, бастапқы деректер пакетіндегі MPLS тақырыбы жойылады және шығарылады.
- GTP / GRE / PPTP / L2TP / PPPOE сияқты әртүрлі туннельдеу протоколдарын автоматты түрде анықтауға қолдау көрсетіледі. Пайдаланушы конфигурациясына сәйкес трафикті шығару стратегиясы туннельдің ішкі немесе сыртқы қабатына сәйкес жүзеге асырылуы мүмкін.
- BigData Analysis, Protocol Analysis, Signaling Analysis, Security Analysis, Risk Management және басқа да қажетті трафикті бақылау жабдығы үшін қолдау көрсетілетін шикізат пакеті.
- Қолдау көрсетілетін нақты уақыттағы пакетті түсіру талдауы, деректер көзін анықтау

2- Жүйенің блок-схемасы

3- Жұмыс принципі

4- Трафикті интеллектуалды өңдеу мүмкіндіктері

ASIC Chip Plus TCAM процессоры
80 Гбит/с интеллектуалды трафикті өңдеу мүмкіндіктері

10GE сатып алу
10GE 8 порты, Rx/Tx дуплексті өңдеу, бір уақытта 80 Гбит/с трафик деректерін қабылдағыш, желілік деректерді алу үшін, қарапайым алдын ала өңдеу

Деректерді репликациялау
Пакет 1 порттан бірнеше N портқа репликацияланады немесе бірнеше N порттар біріктірілді, содан кейін бірнеше M портқа көшіріледі

Деректерді репликациялау
Пакет 1 порттан бірнеше N портқа репликацияланады немесе бірнеше N порттар біріктірілді, содан кейін бірнеше M портқа көшіріледі

Деректерді тарату
Кіріс метадеректерді дәл жіктеді және пайдаланушының алдын ала анықталған ережелеріне сәйкес әртүрлі деректер қызметтерін алып тастады немесе бірнеше интерфейс шығыстарына қайта жіберді.

Деректерді сүзу
SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet түрінің өрісі мен мәні, IP протоколының нөмірі, TOS және т.б. сияқты L2-L7 пакеттерін сүзу сәйкестігіне қолдау көрсетіледі. Сондай-ақ сүзу ережелерінің икемді тіркесімін қолдайды.

Жүктеме балансы
Қолдау көрсетілетін жүктеме балансы Хэш алгоритмі және L2-L7 қабатының сипаттамаларына сәйкес сеанс негізіндегі салмақты бөлісу алгоритмі Жүктеменің теңдестіру портының шығыс трафигі динамикасын қамтамасыз ету үшін

UDF сәйкестігі
Пакеттің алғашқы 128 байтындағы кез келген кілт өрісінің сәйкестігін қолдайды. Ауыстыру мәнін және негізгі өріс ұзындығы мен мазмұнын теңшеу және пайдаланушы конфигурациясына сәйкес трафик шығыс саясатын анықтау



VLAN тегтелген
VLAN белгіленбеген
VLAN ауыстырылды
Пакеттің алғашқы 128 байтындағы кез келген кілт өрісінің сәйкестігін қолдайды. Пайдаланушы ығысу мәнін және негізгі өріс ұзындығын және мазмұнын теңшей алады және пайдаланушы конфигурациясына сәйкес трафик шығыс саясатын анықтай алады.

MAC мекенжайын ауыстыру
Пайдаланушының конфигурациясына сәйкес жүзеге асырылуы мүмкін бастапқы деректер пакетіндегі тағайындалған MAC мекенжайын ауыстыруға қолдау көрсетіледі.

3G/4G мобильді протоколды тану/классификациялау
(Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, т.б. интерфейс) сияқты ұялы желі элементтерін анықтауға қолдау көрсетіледі. Пайдаланушы конфигурацияларына негізделген GTPV1-C, GTPV1-U, GTPV2-C, SCTP және S1-AP сияқты мүмкіндіктерге негізделген трафик шығыс саясаттарын жүзеге асыруға болады.

Порттарды сау анықтау
Әртүрлі шығыс порттарына қосылған серверлік бақылау және талдау жабдығының қызмет көрсету процесінің жағдайын нақты уақытта анықтауға қолдау көрсетіледі. Қызмет көрсету процесі сәтсіз болғанда, ақаулы құрылғы автоматты түрде жойылады. Ақаулы құрылғы қалпына келтірілгеннен кейін жүйе көп портты жүктемені теңестірудің сенімділігін қамтамасыз ету үшін автоматты түрде жүктемені теңестіру тобына оралады.

VLAN, MPLS белгіленбеген
Қолдау көрсетілетін VLAN, бастапқы деректер пакетіндегі MPLS тақырыбы жойылады және шығарылады.

Туннельдеу протоколын анықтау
GTP / GRE / PPTP / L2TP / PPPOE сияқты әртүрлі туннельдеу протоколдарын автоматты түрде анықтауға қолдау көрсетіледі. Пайдаланушы конфигурациясына сәйкес трафикті шығару стратегиясы туннельдің ішкі немесе сыртқы қабатына сәйкес жүзеге асырылуы мүмкін.

Бірыңғай басқару платформасы
Қолдау көрсетілетін mylinking™ Visibilityl Control Platform Access

1+1 резервтік қуат жүйесі (RPS)
Қолдау көрсетілетін 1+1 қос резервтік қуат жүйесі
5- Mylinking™ желілік пакет брокерінің типтік қолданба құрылымдары
5.1 Mylinking™ Network Packet Broker N*10GE - 10GE Data Aggregation Application (төмендегідей)

5.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access Application (төмендегідей)

6- Техникалық сипаттамалар
ML-NPB-0810 Mylinking™ желілік пакет брокері TAP/NPB функционалдық параметрлері | ||
Желілік интерфейс | 10GE | 8*10GE/GE SFP+ ұясы; бір/көп режимді талшықты қолдайды |
Жолақтан тыс MGT интерфейсі | 1*10/100/1000М электр порты | |
Қолдану режимі | 10G оптикалық бөлу | 4*10G қос бағытты трафикті алуды қолдау |
10G айнасын алу | Ең көбі 8*10G айналы трафикті енгізуді қолдайды | |
Оптикалық енгізу | Кіріс порты бір талшықты бөлу кірісін қолдайды; | |
Портты мультиплекстеу | Шығару порты ретінде кіріс портын қолдау; | |
Ағын шығару | 10GE ағынының шығысының 8 арнасын қолдау; | |
Трафикті біріктіру/репликациялау/тарату | Қолдау көрсетіледі | |
Трафиктің қайталануын/агрегациясын қолдайтын сілтемелердің саны | 1->N жақты трафикті қайталау (N<8) N->1 арна трафигін біріктіру (N<8) G тобы (M->N жолы) топтастырылған трафик репликациясын біріктіру [ G*(M+N) < 8 ] | |
Порт негізіндегі трафикті идентификациялау | Қолдау көрсетіледі | |
порттың бес кортежі трафикті сәйкестендіруді бұру | Қолдау көрсетіледі | |
Протокол тақырыбының негізгі тегіне негізделген трафикті анықтау стратегиясы | Қолдау көрсетіледі | |
Ethernet инкапсуляциясына қатысы жоқ қолдау | Қолдау көрсетіледі | |
CONSOLE MGT | Қолдау көрсетіледі | |
IP/WEB MGT | Қолдау көрсетіледі | |
SNMP MGT | Қолдау көрсетіледі | |
TELNET/SSH MGT | Қолдау көрсетіледі | |
SYSLOG протоколы | Қолдау көрсетіледі | |
Пайдаланушының аутентификациясы | Пайдаланушылардың құпиясөз аутентификациясына негізделген | |
Электр(1+1 артық қуат жүйесі-RPS) | Қуат көзінің кернеуі | AC110-240V/DC-48V (қосымша) |
Қуат беру жиілігін бағалаңыз | AC-50Гц | |
Кіріс токты бағалаңыз | AC-3A / DC-10A | |
Қуатты бағалаңыз | 140Вт/150Вт/150Вт | |
Қоршаған орта | Жұмыс температурасы | 0-50℃ |
Сақтау температурасы | -20-70℃ | |
Жұмыс ылғалдылығы | 10%-95%, конденсация жоқ | |
Пайдаланушы конфигурациясы | Консоль конфигурациясы | RS232 интерфейсі, 9600,8,N,1 |
Құпия сөздің аутентификациясы | Қолдау көрсетіледі | |
Шассидің биіктігі | (U) | 1U 445мм*44мм*402мм |
7- Тапсырыс туралы ақпарат
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ порттары, максимум 80 Гбит/с
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ порттары, максимум 160 Гбит/с
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ порттары, максимум 240 Гбит/с
FYR: Mylinking™ желілік пакет брокерінің пакетті сүзу технологиясы
Пакетті сүзу технологиясыең кең тараған брандмауэр технологиясы болып табылады. Қауіпті желі үшін сүзгі маршрутизаторы белгілі бір хосттар мен желілердің ішкі желіге қосылуын бұғаттау жолын қамтамасыз етеді немесе оны кейбір қауіпті және порнографиялық сайттарға ішкі кіруді шектеу үшін пайдалануға болады.
Пакетті сүзу технологиясыоның аты айтып тұрғандай, желідегі пакетке арналған орынды таңдау мүмкіндігі бар, негізді таңдаңыз, жүйе үшін сүзу ережелерін таңдаңыз (көбінесе ACL қол жеткізуді басқару тізімдері, қол жеткізуді басқару тізімі ретінде белгілі), пакетті сүзу ережелерін қанағаттандыру үшін ғана сәйкес желі интерфейсіне жіберіледі, пакеттің қалған бөлігі деректер ағынынан жойылады.
Пакетті сүзу сайттан торапқа, тораптан желіге және желіден желіге қатынасты басқара алады, бірақ ол жіберілетін деректердің мазмұнын басқара алмайды, себебі мазмұн пакеттік сүзу жүйесімен танылмайтын қолданба деңгейіндегі деректер болып табылады. Пакетті сүзу бір жерде бүкіл желіні арнайы қорғауды қамтамасыз етуге мүмкіндік береді.
Пакет сүзгісін тексеру модулі желі деңгейі мен жүйенің деректер байланысы деңгейінің арасына енеді. Деректер байланысының деңгейі DE facto желілік картасы (NIC) және желілік деңгей бірінші деңгейлі хаттамалар стегі болғандықтан, брандмауэр бағдарламалық құрал иерархиясының төменгі жағында орналасқан.