Задачи, которые решает
• Отбор нужного трафика и его доставка в соответствующие инструменты
• Оптимизация использования портов и упрощение физического проектирования подключений
• Объединение потоков трафика от нескольких источников
• Копирование одного и того же трафика на несколько инструментов
• Равномерное распределение трафика по группе инструментов без перегрузки
• Прослеживаемость источника трафика при совместном использовании инструментов
• Нативное туннелирование для отдельных сценариев доставки трафика
• Быстрый локальный захват пакетов для диагностики
Ключевые возможности
• Трёхступенчатая фильтрация для построения сложных правил без вложенных выражений и без потери трафика
• Режим пересечений правил, который корректно обрабатывает перекрывающиеся правила и помогает избежать «слепых зон» при отправке трафика на несколько инструментов
• Приоритетная фильтрация по принципу списков контроля доступа, полезна для линейных сценариев, где дублирование недопустимо
• Динамический компилятор фильтров, который упрощает настройку сложной логики и ускоряет изменения «на лету»
• Агрегация трафика для передачи данных с нескольких источников на один инструмент
• Репликация трафика на входе и внутри фильтров для экономии портов и времени настройки
• Балансировка нагрузки между инструментами с поддержкой «прилипания» сессий, чтобы один и тот же TCP-сеанс всегда попадал на один и тот же инструмент
• Маркировка по исходному порту через VLAN-идентификатор с удалением метки на выходе для простого отслеживания маршрута пакетов
• Нативное формирование и завершение туннелей L2GRE и VXLAN, с возможностью назначения уникального IP-адреса на порт для ARP и PING
• Захват трафика на линейной скорости до 1000 пакетов на порт или группу, объём хранилища до 50 МБ, выгрузка в формате PCAP
Где особенно полезен
• Внеполосный мониторинг, когда разные части трафика должны одновременно получать несколько инструментов без потери покрытия
• Проекты с частыми изменениями правил и состава инструментов, где важно быстро и безопасно обновлять конфигурацию
• Совместное использование линейных инструментов, когда критична маркировка источника и точное управление потоками
Совместимость
• Сетевые пакетные брокеры Keysight (в составе платформы видимости)
подробнее
свернуть
• Отбор нужного трафика и его доставка в соответствующие инструменты
• Оптимизация использования портов и упрощение физического проектирования подключений
• Объединение потоков трафика от нескольких источников
• Копирование одного и того же трафика на несколько инструментов
• Равномерное распределение трафика по группе инструментов без перегрузки
• Прослеживаемость источника трафика при совместном использовании инструментов
• Нативное туннелирование для отдельных сценариев доставки трафика
• Быстрый локальный захват пакетов для диагностики
Ключевые возможности
• Трёхступенчатая фильтрация для построения сложных правил без вложенных выражений и без потери трафика
• Режим пересечений правил, который корректно обрабатывает перекрывающиеся правила и помогает избежать «слепых зон» при отправке трафика на несколько инструментов
• Приоритетная фильтрация по принципу списков контроля доступа, полезна для линейных сценариев, где дублирование недопустимо
• Динамический компилятор фильтров, который упрощает настройку сложной логики и ускоряет изменения «на лету»
• Агрегация трафика для передачи данных с нескольких источников на один инструмент
• Репликация трафика на входе и внутри фильтров для экономии портов и времени настройки
• Балансировка нагрузки между инструментами с поддержкой «прилипания» сессий, чтобы один и тот же TCP-сеанс всегда попадал на один и тот же инструмент
• Маркировка по исходному порту через VLAN-идентификатор с удалением метки на выходе для простого отслеживания маршрута пакетов
• Нативное формирование и завершение туннелей L2GRE и VXLAN, с возможностью назначения уникального IP-адреса на порт для ARP и PING
• Захват трафика на линейной скорости до 1000 пакетов на порт или группу, объём хранилища до 50 МБ, выгрузка в формате PCAP
Где особенно полезен
• Внеполосный мониторинг, когда разные части трафика должны одновременно получать несколько инструментов без потери покрытия
• Проекты с частыми изменениями правил и состава инструментов, где важно быстро и безопасно обновлять конфигурацию
• Совместное использование линейных инструментов, когда критична маркировка источника и точное управление потоками
Совместимость
• Сетевые пакетные брокеры Keysight (в составе платформы видимости)