Ndërmjetësi i Paketave të Rrjetit Mylinking™ (NPB) ML-NPB-0810
8*10GE SFP+, Maks. 80Gbps
1- Përmbledhje
- Një kontroll i plotë vizual i pajisjes së mbledhjes së të dhënave (porta 8 * 10GE SFP+)
- Një pajisje e plotë për Menaxhimin e Planifikimit të të Dhënave (përpunim Rx/Tx dupleks)
- Një pajisje e plotë për përpunim paraprak dhe rishpërndarjeje (bandwidth bidirektiv 80Gbps)
- Algoritmi Hash i mbështetur i balancimit të ngarkesës dhe algoritmi i ndarjes së peshës bazuar në sesion sipas karakteristikave të shtresës L2-L7 për të siguruar që dinamika e trafikut të daljes së portit të balancojë ngarkesën.
- Mbështetet VLAN, koka MPLS në paketën origjinale të të dhënave hiqet dhe shfaqet.
- Mbështet identifikimin automatik të protokolleve të ndryshme të tunelimit si GTP / GRE / PPTP / L2TP / PPPOE. Sipas konfigurimit të përdoruesit, strategjia e daljes së trafikut mund të zbatohet sipas shtresës së brendshme ose të jashtme të tunelit.
- Mbështetur dalja e paketave të papërpunuara për pajisjet e monitorimit të Analizës së të Dhënave të Mëdha, Analizës së Protokollit, Analizës së Sinjalizimit, Analizës së Sigurisë, Menaxhimit të Riskut dhe trafikut tjetër të kërkuar.
- Analiza e kapjes së paketave në kohë reale e mbështetur, identifikimi i burimit të të dhënave

2- Diagrama e bllokut të sistemit

3- Parimi i Funksionimit

4- Aftësi Inteligjente të Përpunimit të Trafikut

CPU ASIC Chip Plus TCAM
Aftësi përpunimi inteligjent të trafikut 80Gbps

Blerja 10GE
10GE 8 porta, përpunim dupleks Rx/Tx, deri në 80Gbps Transmetues të të Dhënave të Trafikut në të njëjtën kohë, për mbledhjen e të Dhënave në rrjet, parapërpunim i thjeshtë

Replikimi i të dhënave
Paketa replikohet nga 1 port në porte të shumta N, ose porte të shumta N të agreguara, pastaj replikohet në porte të shumta M

Replikimi i të dhënave
Paketa replikohet nga 1 port në porte të shumta N, ose porte të shumta N të agreguara, pastaj replikohet në porte të shumta M

Shpërndarja e të dhënave
Metdatat hyrëse u klasifikuan me saktësi dhe shërbime të ndryshme të të dhënave u hodhën poshtë ose u përcollën në dalje të shumëfishta të ndërfaqes sipas rregullave të paracaktuara të përdoruesit.

Filtrimi i të dhënave
Mbështet përputhjen e filtrimit të paketave L2-L7, si SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, fusha dhe vlera e tipit Ethernet, numri i protokollit IP, TOS, etj., gjithashtu mbështet kombinime fleksibël të rregullave të filtrimit.

Bilanci i ngarkesës
Algoritmi Hash i mbështetur i balancimit të ngarkesës dhe algoritmi i ndarjes së peshës bazuar në sesion sipas karakteristikave të shtresës L2-L7 për të siguruar që dinamika e trafikut të daljes së portit të balancojë ngarkesën.

Përputhje UDF
Mbështeti përputhjen e çdo fushe kyçe në 128 bajtët e parë të një pakete. Personalizoi Vlerën e Zhvendosjes dhe Gjatësinë dhe Përmbajtjen e Fushës Kyçe, dhe përcaktoi politikën e daljes së trafikut sipas konfigurimit të përdoruesit.



VLAN i etiketuar
VLAN i paetiketuar
VLAN u zëvendësua
Mbështet përputhjen e çdo fushe çelësi në 128 bajtët e parë të një pakete. Përdoruesi mund të personalizojë vlerën e zhvendosjes dhe gjatësinë dhe përmbajtjen e fushës çelës, si dhe të përcaktojë politikën e daljes së trafikut sipas konfigurimit të përdoruesit.

Zëvendësimi i adresës MAC
Mbështeti zëvendësimin e adresës MAC të destinacionit në paketën origjinale të të dhënave, e cila mund të zbatohet sipas konfigurimit të përdoruesit.

Njohja/Klasifikimi i Protokollit Mobile 3G/4G
Mbështetet për të identifikuar elementët e rrjetit celular si (ndërfaqja Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etj.). Ju mund të zbatoni politika të daljes së trafikut bazuar në veçori të tilla si GTPV1-C, GTPV1-U, GTPV2-C, SCTP dhe S1-AP bazuar në konfigurimet e përdoruesit.

Detektimi i shëndetshëm i porteve
Zbulimi në kohë reale i gjendjes së procesit të shërbimit të pajisjeve të monitorimit dhe analizës së prapavijës të lidhura me porta të ndryshme dalëse mbështetet. Kur procesi i shërbimit dështon, pajisja me defekt hiqet automatikisht. Pasi pajisja me defekt të rikuperohet, sistemi kthehet automatikisht në grupin e balancimit të ngarkesës për të siguruar besueshmërinë e balancimit të ngarkesës me shumë porta.

VLAN, MPLS Pa etiketë
Mbështetet VLAN, koka MPLS në paketën origjinale të të dhënave hiqet dhe shfaqet.

Identifikimi i Protokollit të Tunelimit
Mbështet identifikimin automatik të protokolleve të ndryshme të tunelimit si GTP / GRE / PPTP / L2TP / PPPOE. Sipas konfigurimit të përdoruesit, strategjia e daljes së trafikut mund të zbatohet sipas shtresës së brendshme ose të jashtme të tunelit.

Platforma e Kontrollit të Unifikuar
Qasja në Platformën e Kontrollit të Dukshmërisë së Mbështetur nga mylinking™

Sistemi i Energjisë Redundante 1+1 (RPS)
Sistemi i energjisë së dyfishtë 1+1 i mbështetur
5- Strukturat tipike të aplikacioneve të ndërmjetësit të paketave të rrjetit Mylinking™
5.1 Aplikacioni i Agregimit të të Dhënave Mylinking™ Network Packet Broker N*10GE në 10GE (si më poshtë)

5.2 Aplikacioni i Qasjes Hibride GE/10GE për Ndërmjetësin e Paketave të Rrjetit Mylinking™ (si më poshtë)

6- Specifikimet
ML-NPB-0810 Ndërmjetës i Paketave të Rrjetit Mylinking™ Parametrat Funksionalë TAP/NPB | ||
Ndërfaqja e Rrjetit | 10GE | 8*10GE/GE SFP+ slot; mbështet fibra me një/shumë modalitete |
Ndërfaqe MGT jashtë brezit | 1*10/100/1000M portë elektrike | |
Modaliteti i vendosjes | Ndarja optike 10G | Mbështet marrjen e trafikut të lidhjeve bidirektive 4*10G |
Marrja e pasqyrës 10G | Mbështet maksimumin deri në 8*10G futjen e trafikut të pasqyrës | |
Hyrje optike | Porta hyrëse mbështet hyrjen e ndarjes së fibrave të vetme; | |
Multipleksimi i portave | Mbështet portën hyrëse si port dalës; | |
Prodhimi i rrjedhës | Mbështet 8 kanale të daljes së rrjedhës 10GE; | |
Grumbullimi/replikimi/shpërndarja e trafikut | Mbështetur | |
Sasitë e lidhjeve që mbështesin dyfishimin/agregimin e trafikut | Replikimi i trafikut në drejtim 1->N (N<8) Agregimi i trafikut të kanalit N->1 (N<8) Grupi G (M->N drejtim) grumbullim i replikimit të trafikut të grupuar [G*(M+N) < 8] | |
Devijimi i identifikimit të trafikut në port | Mbështetur | |
identifikimi i trafikut me pesë porta, devijimi i tuple-it | Mbështetur | |
Strategjia e devijimit të identifikimit të trafikut bazuar në etiketën kryesore të kokës së protokollit | Mbështetur | |
Mbështetje e palidhur me enkapsulimin e Ethernet-it | Mbështetur | |
Menaxhimi i Konsolës | Mbështetur | |
Menaxhimi i IP/WEB-it | Mbështetur | |
SNMP MGT | Mbështetur | |
TELNET/SSH MGT | Mbështetur | |
Protokolli SYSLOG | Mbështetur | |
Autentifikimi i përdoruesit | Bazuar në vërtetimin e fjalëkalimit të përdoruesve | |
Elektrik (Sistem i Energjisë Redundante 1+1-RPS) | Vlerësoni tensionin e furnizimit me energji | AC110-240V/DC-48V (Opsionale) |
Frekuenca e furnizimit me energji të vlerësuar | AC-50HZ | |
Rryma e hyrjes së shpejtësisë | AC-3A / DC-10A | |
Fuqia e normës | 140W/150W/150W | |
Mjedisi | Temperatura e punës | 0-50℃ |
Temperatura e ruajtjes | -20-70℃ | |
Lagështia e punës | 10%-95%, pa kondensim | |
Konfigurimi i përdoruesit | Konfigurimi i konsolës | Ndërfaqe RS232, 9600,8,N,1 |
Autentifikimi me fjalëkalim | Mbështetur | |
Lartësia e shasisë | (U) | 1U 445mm*44mm*402mm |
7- Informacion mbi porosinë
ML-NPB-0810 mylinking™ Ndërmjetës i Paketave të Rrjetit 8*10GE/GE SFP+ porta, maks. 80Gbps
ML-NPB-1610 mylinking™ Ndërmjetës i Paketave të Rrjetit 16 porta * 10GE/GE SFP+, maks. 160Gbps
ML-NPB-2410 mylinking™ Ndërmjetës i Paketave të Rrjetit 24*10GE/GE SFP+ porta, maks. 240Gbps
IRJ: Teknologjia e Filtrimit të Paketave të Ndërmjetësit të Paketave të Rrjetit Mylinking™
Teknologjia e Filtrimit të Paketaveështë teknologjia më e zakonshme e firewall-it. Për një rrjet të rrezikshëm, një ruter filtri ofron një mënyrë për të bllokuar lidhjen e disa hosteve dhe rrjeteve me rrjetin e brendshëm, ose mund të përdoret për të kufizuar aksesin e brendshëm në disa faqe interneti të rrezikshme dhe pornografike.
Teknologjia e Filtrimit të PaketaveAshtu siç nënkupton edhe emri i saj, vendi për paketën në rrjet ka një zgjedhje, zgjidhni bazën, rregullat e filtrimit për sistemin (shpesh të njohura ACL si Listat e Kontrollit të Qasjes, Lista e Kontrollit të Qasjes), vetëm për të përmbushur rregullat e filtrimit të paketave përcillen në ndërfaqen përkatëse të rrjetit, pjesa tjetër e paketës hiqet nga rrjedha e të dhënave.
Filtrimi i paketave mund të kontrollojë aksesin nga një vend në tjetrin, nga një vend në tjetrin dhe nga një rrjet në tjetrin, por nuk mund të kontrollojë përmbajtjen e të dhënave që transmetohen sepse përmbajtja është e dhënë në nivel aplikacioni, e panjohshme nga sistemi i filtrimit të paketave. Filtrimi i paketave ju lejon të ofroni mbrojtje të veçantë për të gjithë rrjetin në një vend të vetëm.
Moduli i kontrollit të filtrit të paketave depërton midis shtresës së rrjetit dhe shtresës së lidhjes së të dhënave të sistemit. Meqenëse shtresa e lidhjes së të dhënave është karta e rrjetit DE facto (NIC) dhe shtresa e rrjetit është pirgu i protokollit të shtresës së parë, firewall është në fund të hierarkisë së softuerit.