Mylinking™ ネットワークパケットブローカー(NPB) ML-NPB-0810
8*10GE SFP+、最大80Gbps
1- 概要
- データ収集デバイスの完全な視覚的制御(8 * 10GE SFP +ポート)
- 完全なデータ スケジューリング管理デバイス (デュプレックス Rx/Tx 処理)
- 完全な前処理および再分配デバイス(双方向帯域幅80Gbps)
- L2-L7層の特性に応じて負荷分散ハッシュアルゴリズムとセッションベースの重み共有アルゴリズムをサポートし、ポート出力トラフィックの負荷分散の動的性を確保します。
- VLAN をサポートし、元のデータ パケットの MPLS ヘッダーが削除されて出力されます。
- GTP / GRE / PPTP / L2TP / PPPOEなどの様々なトンネリングプロトコルの自動識別をサポートします。ユーザー設定に応じて、トンネルの内層または外層に応じたトラフィック出力戦略を実装できます。
- ビッグデータ分析、プロトコル分析、シグナリング分析、セキュリティ分析、リスク管理、その他の必要なトラフィックの監視装置用の生のパケット出力がサポートされています。
- リアルタイムのパケットキャプチャ分析、データソース識別をサポート

2- システムブロック図

3- 動作原理

4-インテリジェントなトラフィック処理能力

ASICチップとTCAM CPU
80Gbpsのインテリジェントなトラフィック処理機能

10GE買収
10GE 8ポート、Rx/Txデュプレックス処理、最大80Gbpsのトラフィックデータトランシーバーを同時にサポート、ネットワークデータ取得、シンプルな前処理

データ複製
パケットは 1 つのポートから複数の N ポートに複製されるか、複数の N ポートが集約されてから複数の M ポートに複製されます。

データ複製
パケットは 1 つのポートから複数の N ポートに複製されるか、複数の N ポートが集約されてから複数の M ポートに複製されます。

データ配信
受信したメタデータを正確に分類し、ユーザーが事前に定義したルールに従って、さまざまなデータ サービスを破棄または複数のインターフェイス出力に転送します。

データフィルタリング
SMAC、DMAC、SIP、DIP、Sport、Dport、TTL、SYN、ACK、FIN、イーサネット タイプ フィールドと値、IP プロトコル番号、TOS などの L2-L7 パケット フィルタリング マッチングがサポートされています。また、フィルタリング ルールの柔軟な組み合わせもサポートされています。

負荷分散
L2-L7層の特性に応じて負荷分散ハッシュアルゴリズムとセッションベースの重み共有アルゴリズムをサポートし、ポート出力トラフィックの負荷分散の動的性を確保します。

UDFマッチ
パケットの最初の128バイトの任意のキーフィールドのマッチングをサポートしました。オフセット値、キーフィールドの長さと内容をカスタマイズし、ユーザー設定に従ってトラフィック出力ポリシーを決定します。



VLANタグ付き
タグなしVLAN
VLANの置き換え
パケットの先頭128バイトの任意のキーフィールドのマッチングをサポートしました。ユーザーはオフセット値、キーフィールドの長さ、内容をカスタマイズし、ユーザー設定に従ってトラフィック出力ポリシーを決定できます。

MACアドレスの置き換え
元のデータパケット内の宛先MACアドレスの置き換えをサポートし、ユーザーの設定に応じて実装できます。

3G/4Gモバイルプロトコル認識/分類
モバイルネットワーク要素(Gb、Gn、IuPS、S1-MME、S1-U、X2-U、S3、S4、S5、S6a、S11などのインターフェース)の識別をサポートします。ユーザー設定に基づいて、GTPV1-C、GTPV1-U、GTPV2-C、SCTP、S1-APなどの機能に基づくトラフィック出力ポリシーを実装できます。

ポートの正常性検出
異なる出力ポートに接続されたバックエンド監視・分析機器のサービスプロセスの健全性をリアルタイムで検出する機能をサポートしました。サービスプロセスに障害が発生した場合、障害が発生したデバイスは自動的に削除されます。障害が発生したデバイスが復旧すると、システムは自動的にロードバランシンググループに戻り、マルチポートロードバランシングの信頼性を確保します。

VLAN、MPLSタグなし
VLAN をサポートし、元のデータ パケットの MPLS ヘッダーが削除されて出力されます。

トンネリングプロトコル識別
GTP / GRE / PPTP / L2TP / PPPOEなどの様々なトンネリングプロトコルの自動識別をサポートします。ユーザー設定に応じて、トンネルの内層または外層に応じたトラフィック出力戦略を実装できます。

統合制御プラットフォーム
mylinking™ 可視性制御プラットフォームアクセスをサポート

1+1冗長電源システム(RPS)
1+1デュアル冗長電源システムをサポート
5- Mylinking™ ネットワーク パケット ブローカーの一般的なアプリケーション構造
5.1 Mylinking™ ネットワーク パケット ブローカー N*10GE から 10GE へのデータ集約アプリケーション (次のとおり)

5.2 Mylinking™ ネットワーク パケット ブローカー GE/10GE ハイブリッド アクセス アプリケーション (次のとおり)

6- 仕様
ML-NPB-0810 Mylinking™ ネットワーク パケット ブローカー TAP/NPB機能パラメータ | ||
ネットワークインターフェース | 10GE | 8*10GE/GE SFP+スロット、シングル/マルチモードファイバーをサポート |
帯域外MGTインターフェース | 10/100/1000M電気ポート×1 | |
デプロイモード | 10G光分割 | 4*10G双方向リンクトラフィック取得をサポート |
10Gミラー取得 | 最大8*10Gのミラートラフィック入力をサポート | |
光入力 | 入力ポートは単一ファイバー分割入力をサポートします。 | |
ポート多重化 | 入力ポートを出力ポートとしてサポートします。 | |
フロー出力 | 8 チャネルの 10GE フロー出力をサポートします。 | |
トラフィックの集約/複製/配信 | サポートされている | |
トラフィックの複製/集約をサポートするリンクの数 | 1->N方向のトラフィック複製(N<8) N->1 チャネル トラフィック集約 (N<8) グループG(M->N方向)グループ化トラフィックレプリケーション集約[G*(M+N) < 8] | |
ポートベースのトラフィック識別転送 | サポートされている | |
ポート5タプルトラフィック識別転送 | サポートされている | |
プロトコルヘッダーのキータグに基づくトラフィック識別迂回戦略 | サポートされている | |
イーサネットカプセル化非関連サポート | サポートされている | |
コンソール管理 | サポートされている | |
IP/WEB管理 | サポートされている | |
SNMP 管理 | サポートされている | |
TELNET/SSH 管理 | サポートされている | |
SYSLOGプロトコル | サポートされている | |
ユーザー認証 | ユーザーのパスワード認証に基づいて | |
電気(1+1冗長電源システム-RPS) | 定格電源電圧 | AC110-240V/DC-48V(オプション) |
定格電源周波数 | AC-50Hz | |
定格入力電流 | AC-3A / DC-10A | |
定格電力 | 140W/150W/150W | |
環境 | 動作温度 | 0-50℃ |
保管温度 | -20~70℃ | |
動作湿度 | 10%~95%、結露なし | |
ユーザー設定 | コンソール構成 | RS232インターフェース、9600、8、N、1 |
パスワード認証 | サポートされている | |
シャーシの高さ | (U) | 1U 445mm×44mm×402mm |
7- 注文情報
ML-NPB-0810 mylinking™ ネットワーク パケット ブローカー 8*10GE/GE SFP+ ポート、最大 80Gbps
ML-NPB-1610 mylinking™ ネットワークパケットブローカー 16*10GE/GE SFP+ ポート、最大 160Gbps
ML-NPB-2410 mylinking™ ネットワーク パケット ブローカー 24*10GE/GE SFP+ ポート、最大 240Gbps
FYR: Mylinking™ ネットワーク パケット ブローカー パケット フィルタリング テクノロジー
パケットフィルタリング技術最も一般的なファイアウォール技術です。危険なネットワークの場合、フィルタルーターは特定のホストやネットワークから内部ネットワークへの接続をブロックする手段を提供します。また、危険なサイトやポルノサイトへの内部アクセスを制限するためにも使用できます。
パケットフィルタリング技術名前が示すとおり、ネットワーク内のパケットが選択できる場所であり、システムのフィルタリング ルール (ACL、アクセス コントロール リストとも呼ばれます) に基づいて選択され、フィルタリング ルールを満たすパケットのみが対応するネットワーク インターフェイスに転送され、残りのパケットはデータ ストリームから削除されます。
パケットフィルタリングは、サイト間、サイトとネットワーク間、ネットワーク間のアクセスを制御できますが、送信されるデータの内容を制御することはできません。これは、送信されるデータの内容がアプリケーションレベルのデータであり、パケットフィルタリングシステムでは認識できないためです。パケットフィルタリングにより、ネットワーク全体に単一の場所で特別な保護を提供できます。
パケット フィルタ チェック モジュールは、システムのネットワーク層とデータ リンク層の間に侵入します。データ リンク層は事実上のネットワーク カード (NIC) であり、ネットワーク層は第 1 層のプロトコル スタックであるため、ファイアウォールはソフトウェア階層の最下部に位置します。