Брокеры сетевых пакетов

Интеллектуально классифицируя сетевой трафик и оптимизируя потоки данных, подаваемые на устройства сетевого мониторинга или обеспечения информационной безопасности (ИБ), лучшие в отрасли брокеры сетевых пакетов Ixia повышают эффективность использования этих устройств и помогают ИТ-специалистам быстрее выявлять и устранять сетевые проблемы.

В архитектуре системы сетевого мониторинга брокеры сетевых пакетов расположены между сетевыми ответвителями и SPAN-портами коммутаторов с одной стороны и анализирующими трафик устройствами мониторинга или обеспечения ИБ с другой. Основное предназначение брокеров — подавать на анализирующие трафик устройства только нужные данные, что повышает эффективность работы этих устройств.


Контроль зашифрованного трафика с помощью брокера сетевых пакетов и устройств ИБ

Ixia, a Keysight Business, выпускает семейство брокеров сетевых пакетов Vision, различающихся аппаратными конфигурациями и наборами выполняемых функций. Во всех моделях брокеров Ixia есть базовый набор функций NetStack, куда входят фильтрация пакетов на уровнях 2–4, агрегация и репликация трафика, балансировка нагрузки на устройства мониторинга. В интеллектуальных моделях Vision 7300 и Vision ONE, наряду с NetStack, могут быть задействованы наборы функций PacketStack, AppStack и SecureStack (см. «Функционал мониторинговых решений Ixia»). Многочисленными брокерами Ixia Vision, установленными на сети, и SDN-оборудованием других производителей можно централизованно управлять с помощью программного SDN-контроллера Ixia Fabric Controller.

Основные функции интеллектуальных брокеров Ixia Vision:

  • Агрегация трафика, выдаваемого многочисленными ответвителями и SPAN-портами.
  • Балансировка нагрузки на анализирующие трафик устройства.
  • Обработка трафика без потерь пакетов.
  • Распознавание трафика приложений для обработки пакетов на основе их принадлежности к определенным приложениям.
  • Фильтрация трафика, обеспечивающая подачу только нужных данных на анализирующие трафик устройства.
  • Дешифровка SSL для быстрого выявления вредоносного ПО в зашифрованном трафике.
  • Функционал динамического компилятора фильтров, обеспечивающий доставку нужного трафика средствам мониторинга при наложении правил фильтрации.

Подробная информация о технических характеристиках и функциональных возможностях брокеров сетевых пакетов Ixia Vision представлена в сравнительной таблице.

см. также

Vision Edge 40 —
брокер сетевых пакетов с набором функций NetStack. Имеет 48 портов 1G/10G (SFP/SFP+) и 6 портов 40G (QSPF+). Каждый порт 40G может быть сконфигурирован как 4 порта 10G. Таким образом, данная модель поддерживает до 72 портов 10G.

Vision Edge 100 —
брокер сетевых пакетов с набором функций NetStack. Имеет 32 порта QSPF28. Поддерживает трансиверы QSFP28 (100G) и QSFP+ (40G). Каждый порт может работать на любой из пяти независимо устанавливаемых скоростей – 10 Гбит/с, 25, 40, 50 или 100 Гбит/с. Максимальное число портов 10G или 25G – 128.

Vision Edge OS —
программное обеспечение брокера сетевых пакетов с набором функций NetStack, функционирующее на открытом сетевом коммутаторе.


Vision ONE —
интеллектуальный брокер сетевых пакетов с поддержкой наборов функций NetStack, PacketStack, AppStack и SecureStack. Имеет 48 портов 1G/10G (SFP/SFP+) и 4 порта 40G (QSFP+), которые могут быть сконфигурированы как 16 портов 10G. Обеспечивает повышение эффективности использования устройств ИБ и сетевого мониторинга в 10 или более раз.

Vision 7300 —
интеллектуальный модульный брокер сетевых пакетов с поддержкой наборов функций NetStack, PacketStack, AppStack и SecureStack. Может быть оснащен модулями с портами 10G (до 384 портов в шасси), 40G (до 96 портов) и 100G (до 72 портов).