Keysight IXIA NetStack — базовый Stack для фильтрации и распределения сетевого трафика
NetStack
Надёжная фильтрация, агрегация, репликация и многое другое — базовый золотой стандарт обеспечения видимости
Надёжная основа
Мы предлагаем надёжный набор стандартных возможностей в наших сетевых пакетных брокерах. Мы обеспечиваем три стадии фильтрации для оптимизации использования портов и физической структуры; затем мы добавили динамический компилятор фильтров, который упорядочивает сложную логику, и всё это выполняется через наш известный, простой в использовании веб-интерфейс, чтобы экономить время администраторов и предотвращать ошибки. Затем мы добавили основные возможности фильтрации трафика: агрегацию, репликацию и тегирование. В завершение мы добавили возможности, за которые другие взимают плату или которые вообще не предлагают: балансировку нагрузки и возможность удвоить количество портов. Всё это составляет базовый набор возможностей.
Простой в использовании интерфейс
Рисунок 1. Пользовательский интерфейс сетевого пакетного брокера
Обзор возможностей NetStack
Возможность | Назначение |
Три стадии фильтрации (Three Stages of Filtering) | Сетевые пакетные брокеры позволяют управлять трафиком, фильтруя его по выбранным критериям и пересылая только представляющий интерес трафик в соответствии с потребностями инструментов. Мы предлагаем три стадии фильтрации для более результативной и эффективной фильтрации с меньшим количеством ошибок. Три стадии фильтрации позволяют создавать сложные правила без вложенных выражений или потери портов из-за возврата трафика по петле. |
Фильтрация в режиме пересечения (Intersection Mode Filtering) | Режим пересечения основан на нашей запатентованной технологии динамического компилятора фильтров (Dynamic Filter Compiler), которая позволяет автоматически разрешать перекрытия правил. Это упрощает настройку, когда инструменты, правила или и то и другое изменяются на лету. Режим пересечения идеально подходит для внеполосного мониторинга, когда части трафика могут потребовать мониторинга несколькими инструментами, обеспечивая отсутствие слепых зон и полную видимость. |
Фильтрация на основе приоритета (Priority Based Filtering, PBF) | PBF назначает приоритет каждому правилу в списке фильтров. Трафик сопоставляется строго на основе условия и приоритета каждого правила, как при сопоставлении правил списка управления доступом (ACL). PBF идеально подходит для встроенной фильтрации трафика, где дубликаты вредны. С PBF сложные требования к встроенной фильтрации упрощаются, а отсутствие дублирования гарантируется. |
Динамический компилятор фильтров (Dynamic Filter Compiler) | Обеспечивая простейшую настройку сложной логики фильтрации, наш запатентованный динамический компилятор фильтров автоматически разрешает перекрытия правил, чтобы инструменты получали нужный трафик даже при сложной логике и значительных перекрытиях. При использовании традиционных пакетных брокеров, фильтрация трафика которых выполняется исключительно на основе приоритетов, легко возникают слепые зоны. Благодаря динамическому компилятору фильтров наши пакетные брокеры чрезвычайно гибки и позволяют вносить изменения на лету. Время настройки на порядки меньше, чем у продуктов конкурентов. |
Агрегация (Aggregation) | Легко объединяйте данные из нескольких источников для передачи одному инструменту для анализа.
|
Репликация (Replication) | Повышайте эффективность использования портов и времени. Мы обеспечиваем репликацию как на входном порту, так и в динамическом фильтре. Репликация на входе позволяет применять несколько динамических фильтров к одному потоку трафика. Репликация в динамическом фильтре позволяет подключать к заданному динамическому фильтру несколько инструментов, чтобы один и тот же трафик передавался нескольким инструментам. Вам не требуется настраивать сложную логику или возврат по петле.
|
Балансировка нагрузки (Load Balancing) | Не перегружайте один инструмент и не дублируйте конфигурацию. Легко распределяйте трафик между инструментами в группе инструментов в соответствии с математическими алгоритмами. Поддерживается привязка сессий, благодаря которой один и тот же TCP-разговор направляется на один и тот же инструмент. |
Маркировка исходного порта (Source Port Labeling, VLAN Tagging) | Легко отслеживайте пакеты, добавляя к ним идентификаторы VLAN на основе исходного (входного) порта и удаляя их при выходе из пакетного брокера через выходные порты.
|
Собственное туннелирование (Native Tunneling) | Поддерживает собственное создание и завершение туннелей для протоколов L2GRE и VxLAN. Каждый порт может иметь уникальный IP-адрес для ARP/PING. |
Захват пакетов (Packet Capture) | Обеспечивает захват на линейной скорости до 1000 пакетов для порта/группы инструментов, сетевого порта, межсоединительного порта и порта петлевого возврата. Объём хранения — до 50 МБ. Файл захвата сохраняется в формате .pcap с меткой времени в имени и доступен для загрузки по запросу. |
Фильтрация в режиме пересечения и фильтрация на основе приоритета
- Режим пересечения основан на нашей запатентованной технологии динамического компилятора фильтров (Dynamic Filter Compiler), которая позволяет автоматически разрешать перекрытия правил.
- Это упрощает настройку, когда инструменты, правила или и то и другое изменяются на лету. Режим пересечения идеально подходит для внеполосного мониторинга, когда части трафика могут потребовать мониторинга несколькими инструментами, обеспечивая отсутствие слепых зон и полную видимость.
Фильтрация на основе пересечения | Фильтрация на основе приоритета |
Пример: как режим пересечения упростил фильтрацию и обеспечил получение всеми инструментами всего необходимого трафика, тогда как аналогичная настройка с использованием режима приоритета привела бы к появлению слепых зон для Инструмента 2 (отсутствуют 1, 4) и Инструмента 3 (отсутствуют 1, 2, 3).
Рисунок 2. Пример 1 — правильный способ использования режима фильтрации на основе приоритета: сложность растёт экспоненциально с увеличением количества правил или портов
Три стадии фильтрации (Three Stages of Filtering)
- Сетевые пакетные брокеры позволяют управлять трафиком, фильтруя его по выбранным критериям и пересылая только представляющий интерес трафик в соответствии с потребностями инструментов.
- Мы предлагаем три стадии фильтрации для более результативной и эффективной фильтрации с меньшим количеством ошибок.
- Три стадии фильтрации позволяют создавать сложные правила без вложенных выражений или потери портов из-за возврата трафика по петле.
Рисунок 3. Пример 2 — как трёхстадийная фильтрация может реализовать сложную логику фильтрации без расходования портов петлевого возврата
Динамический компилятор фильтров (Dynamic Filter Compiler)
- Обеспечивая простейшую настройку сложной логики фильтрации, наш запатентованный динамический компилятор фильтров автоматически разрешает перекрытия правил, чтобы инструменты получали нужный трафик даже при сложной логике и значительных перекрытиях.
- При использовании традиционных пакетных брокеров, фильтрация трафика которых выполняется исключительно на основе приоритетов, легко возникают слепые зоны. Благодаря динамическому компилятору фильтров наши пакетные брокеры чрезвычайно гибки и позволяют вносить изменения на лету.
- Время настройки на порядки меньше, чем у продуктов конкурентов.
Балансировка нагрузки (Load Balancing)
- Не перегружайте один инструмент и не дублируйте конфигурацию.
- Легко распределяйте трафик между инструментами в группе инструментов в соответствии с математическими алгоритмами.
- Поддерживается привязка сессий, благодаря которой один и тот же TCP-разговор направляется на один и тот же инструмент.
- Поддерживаемые алгоритмы включают: с учётом сессии, асимметричный, взвешенный, случайный (на отдельных платформах).
Маркировка исходного порта (тегирование VLAN) (Source Port Labeling, VLAN Tagging)
- Легко отслеживайте пакеты, добавляя к ним идентификаторы VLAN на основе исходного (входного) порта и удаляя их при выходе из пакетного брокера через выходные порты.
- Позволяет легко определить, откуда поступают ваши данные и куда они направляются.
- Использует добавление и удаление тегов VLAN для различения пакетов из разных сетевых линий. Это критически важно для совместного использования встроенных инструментов.
(внутри NPB)
Агрегация и репликация (Aggregation and Replication)
- Легко объединяйте данные из нескольких источников для передачи одному инструменту для анализа.
- Объединяйте трафик для получения более высокой пропускной способности, когда инструменты поддерживают большую полосу пропускания, не беспокоясь о всплесках трафика благодаря PacketStack Burst Protection.
- Поддерживайте потоки трафика 1:1, много:1 и много:много в сочетании с репликацией.
Агрегация
Репликация
Развертывание встроенных инструментов и встроенная высокая доступность (Inline HA)
Встроенные инструменты безопасности должны контролировать производственные сетевые линии, чтобы в реальном времени обнаруживать и отражать, например, распределённые атаки типа «отказ в обслуживании» (DDoS) или вредоносное программное обеспечение. Развертывание встроенных инструментов предъявляет новый набор требований как к обходному коммутатору (устройству доступа), так и к NPB. Когда количество инструментов безопасности невелико, инструмент можно подключить непосредственно к обходному коммутатору. Однако при наличии большого количества инструментов безопасности NPB, используемые совместно с обходным коммутатором, обеспечивают полную гибкость проектирования, а также надёжность и отказоустойчивость, необходимые для развертывания встроенных инструментов.
Рабочий тракт — синяя сплошная линия
Резервный тракт — красная пунктирная линия
- Многоуровневая конструкция с двумя внешними обходными коммутаторами и двумя встроенными NPB.
- Внешний обход работает в режиме «активный–резервный».
- Встроенный пакетный брокер работает в режиме «активный–активный».
- Защита от нескольких типов отказов:
- отказ кабеля и приёмопередатчика
- отказ одного инструмента
- отказ группы инструментов
- отказ фермы инструментов
- отказ пакетного брокера
- отказ обходного коммутатора
- Поддерживает обслуживание без вывода из эксплуатации, например обновление программного обеспечения.
Рисунок 4. Пример — развертывание встроенных инструментов безопасности с обходным коммутатором и NPB. Совместное использование инструментов несколькими сетевыми сегментами.
Чтобы максимально повысить надёжность и отказоустойчивость, Keysight предлагает архитектуру высокой доступности, которая обеспечивает корректное обслуживание инструментов и обновление программного или аппаратного обеспечения. Что ещё важнее, она обеспечивает защиту с переключением при всех типах отказов, включая обрывы кабелей, неисправности приёмопередатчиков, отказ встроенного инструмента и потерю питания NPB.
Рисунок 5. Пример — архитектура Keysight Inline HA для обеспечения высочайшей доступности и отказоустойчивости
Сравнение стеков
Keysight предлагает обширный набор стеков возможностей интеллектуального обеспечения видимости, позволяющий максимально эффективно использовать вашу платформу видимости и безопасности: наши возможности обеспечивают фильтрацию на уровнях от L2 до L7. Кроме того, мы предоставляем специализированные отраслевые возможности. Каждый стек возможностей реализован с использованием специализированной архитектуры, чтобы обеспечить наилучшую производительность как в физическом центре обработки данных, так и в частном, гибридном или общедоступном облаке.
Информация для заказа
Возможности NetStack доступны на Vision X, Vision 400XT, Vision 400, Vision ONE, Vision E1S, Vision E10S, Vision E50, Vision E100, Vision 7816, Vision E400S и Vision E400P.
Part number | Описание |
MVX-NS12PC | Keysight Vision X, 12-портовый модуль NetStack 100G; лицензия на порты приобретается отдельно (991-2030) |
MVX-NS12PC-T | Keysight Vision X, соответствующий требованиям TAA, 12-портовый модуль NetStack 100G; лицензия на порты приобретается отдельно (991-2043) |
SYSE1S-AC | Система Keysight Vision E1S с шасси с питанием переменного тока; включает (1) лицензию для NetStack, PacketStack, AppStack и централизованное управление для (3) пользователей на сервере Hawkeye (991-0164) |
BD-VX-BASE-AC-ASSL-T | Комплект Keysight Vision X, соответствующий требованиям TAA: шасси Vision X с питанием переменного тока, (1) модуль App, (1) процессор расшифрования в режиме Inline (Inline Decrypt CPU), (1) модуль NetStack, (8) трансиверов QSFP28 SR4 MM, (8) трансиверов 40G QSFP+ SR, (4) трансивера QSFP28 LR4 SM и (4) трансивера 40G QSFP+ LR (991-1166) |
BD-VX-BASE-AC-L-T | Комплект Keysight Vision X, соответствующий требованиям TAA: шасси Vision X с питанием переменного тока, (1) модуль PacketStack, (1) модуль App, (2) модуля NetStack, (16) трансиверов QSFP28 SR4 MM, (16) трансиверов 40G QSFP+ SR, (8) трансиверов QSFP28 LR4 SM и (8) трансиверов 40G QSFP+ LR (991-1167) |
Лицензии на захват пакетов на уровне портов
Part number | Описание |
LIC-7816-CAPT | Постоянная лицензия Keysight Vision 7816, активирует функцию захвата NetStack на уровне портов. Постоянная лицензия на одну систему (993-0298) |
LIC-V400-CAPT | Постоянная лицензия Keysight Vision 400 и Vision 400 XT, активирует функцию захвата портов NetStack. Постоянная лицензия на одну систему (993-0456) |
LIC-VE400P-CAPT | Постоянная лицензия Keysight Vision E400P, активирует функцию захвата портов NetStack. Постоянная лицензия на одну систему (993-0457) |
LIC-VE400S-CAPT | Постоянная лицензия Keysight Vision E400S, активирует функцию захвата портов NetStack. Постоянная лицензия на одну систему (993-0458) |
LIC-VX-NS-CAPT | Постоянная лицензия Keysight Vision X, активирует функцию захвата портов NetStack. Постоянная лицензия на одну систему (993-0442) |
LIC-V1-CAPT | Постоянная лицензия на функцию для серии Keysight Vision ONE, активирует захват NetStack на уровне портов. Постоянная лицензия на одну систему (993-0441) |
LIC-E100-CAPT | Постоянная лицензия Keysight Vision E100, активирует функцию захвата NetStack на уровне портов. Постоянная лицензия на одну систему (993-0438) |
LIC-E10S-CAPT | Постоянная лицензия Keysight Vision E10S, активирует функцию захвата NetStack на уровне портов. Постоянная лицензия на одну систему (993-0439) |
LIC-E40-CAPT | Постоянная лицензия Keysight Vision E40, активирует захват пакетов NetStack на уровне портов. Постоянная лицензия на одну систему (993-0440) |
LIC-VE50-CAPT | Постоянная лицензия Keysight Vision E50, активирует захват пакетов на уровне портов, одна лицензия на систему (993-0504) |
SUB-VE50-CAPT | Лицензия Keysight Vision E50 по подписке на 1 год, активирует захват пакетов на уровне портов, одна лицензия на систему (993-0509) |
Лицензии на туннелирование
Part number | Описание |
LIC-7816-TUNL | Keysight Vision 7816, активирует постоянную функцию туннелирования NetStack, одна лицензия на систему. (993-0297) |
LIC-VX-NS-TUNL | Keysight Vision X, активирует постоянную функцию туннелирования NetStack, одна лицензия на систему (993-0229) |
LIC-VE50-TUNL | Постоянная лицензия Keysight Vision E50, активирует функцию туннелирования NetStack, одна лицензия на систему (993-0502) |
SUB-VE50-TUNL | Лицензия Keysight Vision E50 по подписке на 1 год, активирует функцию туннелирования NetStack, одна лицензия на систему (993-0507) |
LIC-E100-TUNL | Keysight Vision E100, активирует функцию туннелирования NetStack, одна лицензия на систему. Постоянная лицензия (993-0149) |
LIC-E40-TUNL | Keysight Vision E40, активирует функцию туннелирования NetStack, одна лицензия на систему. Постоянная лицензия (993-0169) |
Найдите свою платформу
Стеки | ||
NetStack | Надёжная фильтрация, агрегация, репликация и многое другое... Узнать больше: NetStack Software Suite | Keysight | |
PacketStack | Интеллектуальная фильтрация, модификация и транспортировка пакетов Узнать больше: PacketStack Software Suite | Keysight | |
PacketStack + | Расширенная обработка пакетов на полной линейной скорости Узнать больше: PacketStack+ Software Suite | Keysight | |
AppStack | Контекстно-зависимая фильтрация уровня приложений на основе сигнатур Узнать больше: AppStack Software Suite | Keysight | |
SecureStack | Оптимизированная обработка защищённого трафика Узнать больше: SecureStack Software Suite | Keysight | |
MobileStack | Интеллектуальная видимость, адаптированная для усовершенствованного пакетного ядра мобильного оператора Узнать больше: MobileStack Software Suite | Keysight | |
TradeStack | Управление данными рыночных потоков Узнать больше: TradeStack Software Suite | Keysight | |
AIStack | Управление данными приложений ИИ Узнать больше: AIStack Software Suite | Keysight |
Возможность автоматизации с помощью собственного ПО: интеграция, автоматизация измерений, собственные база данных и VISA-мост.
СПОАИ — специальное программное обеспечение для автоматизации измерений, разработанное на мощностях "Акметрон" — отечественного разработчика программного обеспечения, производителя и крупнейшего поставщика оборудования с 2012 года.
Это клиент-серверное приложение с многопользовательской распределённой архитектурой, которое решает задачи повышения производительности труда на производстве, сокращения длительности измерений и снижения требований к квалификации персонала. ПО внесено в реестр Минцифры: №28145
Ключевые преимущества:
- Полный цикл «под ключ»: от разработки до сопровождения
- Клиент-серверная архитектура с самостоятельной переналадкой
- Централизованный сбор и хранение результатов в БД с возможностью миграции в вашу БД
- Генератор отчетов на основе ваших шаблонов (docx. и xlsx.)
- Управление приборами с любым типом интерфейса
- ПО работает на системах Windows, Linux, MacOS, доступна веб-версия
Результаты внедрений:
- Непрерывная работа в автоматическом режиме до 48 часов
- До 4 500 измерений за этап
- Одновременное управление 15+ приборами
- Автоматизация техтренировки и полной программы испытаний выпускаемых изделий — более 10 контролируемых приборов на одном рабочем месте, до 4 500 автоматизированных измерений в каждом этапе, непрерывная работа в автоматическом режиме 24–48 часов
- Измерение радиотехнических характеристик приемопередающих модулей
- Автоматизация тестирования фотонных интегральных схем
- Контроль и испытания СВЧ-усилителей для космических аппаратов
Для каждого продукта мы предоставляем полный комплект документации: инструкция по установке с пошаговой настройкой, руководство по эксплуатации с описанием требований и рабочих процессов, презентация с обзором возможностей и кейсов внедрения.
Предоставим систему с учётом требований промышленных стандартов и рассчитанную на многолетнюю эксплуатацию. Также мы обеспечиваем соответствие отраслевым требованиям, надёжность архитектуры для критических систем и масштабируемость без потери стабильности.
Наши специалисты помогут вам решить самые сложные задачи по автоматизации, измерениям и интеграции
Рекомендуем посмотреть
Сервисное обслуживание