网络分流器 网络分流器 网络分流器-概述,网络分流器-特征

网路分流器(Network probe),包括常用的2.5G分流器、10G分流器、40G分流器和测试接入端口(TAP),是一个硬件设备,它直接插入到网络电缆和发送一份网络通信给其它设备。

分流器_网络分流器 -概述


网络分流器网络分流器通常用于网络入侵检测系统(IDS),网络探测器和分析器。给网络设备复制通信现在典型的由通过交换端口分析器(SPAN端口)完成,在网络交换中也称作端口镜像。分流模式,是将被监控的UTP链路用TAP分流设备一分为二,分流出来的数据接入采集接口,为互联网信息安全监控系统采集数据。

分流器_网络分流器 -特征

独立

网络分流器 网络分流器 网络分流器-概述,网络分流器-特征

它是一个独立的硬件,它不会对已有网络设备的负载带来任何影响,这与端口镜像等方式相比具有极大的优势。

在线

它是一种在线(in-line)的设备,简单一点说就是它需要串接到网络中。但是,这也带来了一个缺点,那就是引入了一个故障点,同时也正是因为它是一个在线设备,所以在部署时,需要中断当前网络,当然具体中断的影响需要看它部署的地方。

透明

透明的含义是指针对当前网络。接入网络分流器后,对于当前网络中的所有设备,没有任何影响,对于它们而言完全是透明的,当然这也包含网络分流器将流量送给监控设备,这个监控设备对网络而言也是透明的。

分流器_网络分流器 -工作原理

通过对网络分流器输入数据,进行复制、汇聚、过虑,通过协议转换把万兆POS数据转换成千兆LAN数据,按照特定的算法进行负载均衡输出,输出的同时保证同一会话的所有数据包,或者同一IP用户的所有数据包从同一个接口输出。

分流器_网络分流器 -功能特点

协议转换


网络分流器由于目前ISP采用的主流互联网数据通讯接口有40GPOS、10GPOS/WAN/Lana、2.5GPOS、GE等,而应用服务器通常采用的数据接收接口为GE和10GELAN接口,所以通常大家在互联网通信接口上提到的协议转换主要是指40GPOS、10GPOS和2.5GPOS到10GELAN或者GE之间的转换,10GEWAN到10GELAN、GE的双向协转。

数据采集、分流

多数的数据采集应用,基本都只是提取所关心的流量,丢弃不关心的流量。对于关心的流量通过五元组(源IP、目的IP、源端口、目的端口、协议)收敛的方式来提取特定IP、特定协议、特定端口的数据流量。输出时,根据特定的Hash算法,确保同源同宿、负载均衡输出。

特征码过滤

对于P2P流量的采集,应用系统很可能只关注其中特定的某些流量,比如:流媒体ppstream、BT、迅雷、以及http上常见的关键字GET和POST等特征码等,均可采用特征码匹配的方式进行提取和收敛。分流器支持固定位置特征码过滤、浮动特征码过滤。浮动特征码即在固定位置特征码实现的基础上指定的偏移量,适用于明确需要过滤的特征码,但不明确特征码具体位置的应用。

会话管理

对会话连接进行流量识别,并可灵活配置会话转发N值(N=1~1024)。即将每条会话的前N个报文提取转发给后端的应用分析系统,丢弃N值之后的报文,为下游的应用分析平台节约了资源开销。通常在用IDS监测事件的时候,就不需要处理整条会话所有包,仅需要转提取每条会话的前N个包即可完成事件的分析和监测。

数据镜像、复制

分流器可实现对输出接口上数据的镜像和复制,保证了多套应用系统的数据接入。

3G网络数据采集分流

3G网络数据的采集分流区别于传统的网络分析模式:3G网络中的报文经过多层封装在骨干链路中传输,报文长度、封装格式都与普通网络中的报文有较大区别,因此简单针对五元组、特征码等进行过滤分析是不可行的;分流器具有多层封装格式分析功能,能准确识别和处理GTP、GRE等隧道协议以及多层MPLS、VLAN标签数据包,可根据报文特征提取IUPS信令报文、GTP信令报文、Radius报文到指定端口,同时还可以根据内层IP进行分流,支持超大包(MTU>1522Byte)处理,可以完美实现3G网络数据的采集与分流应用。

分流器_网络分流器 -特性需求

支持按L2-L7应用协议来分流。

支持按照源IP、目的IP、源端口、目的端口、协议等精确和带掩码的5元组过滤。

支持输出负载均衡、输出同源同宿。

支持按照字符串特征码过滤转发。

支持会话管理。转发每条会话的前N个数据包,N值可以自行指定。

支持多用户。命中同一条规则的数据包可以同时提供给第三方,或者可对输出接口上数据的镜像和复制,保证了多套应用系统的数据接入。

分流器_网络分流器 -适用领域


分流器典型应用图运营商关心的网络数据协议分析、VOIP流量、P2P流量的监控和控制、监控宽带用户的非法接入、入侵监测系统IDS、突发流量如攻击和病毒的监测与防范、网络流量审计等领域。

  

爱华网本文地址 » http://www.413yy.cn/a/8103490103/114193.html

更多阅读

电信网通网络转换器 移动宽带 乐视电视

最近听朋友说,玩了个电信游戏,家里网络是网通的,玩的时候延迟太高了,那么今天我就分享款电信网通网络互转器,如何解决电信和网通互转。延迟问题。在互联网界有人说:“世界上最远的距离不是地区,而是从电信到网通!”。有问题就有对策

网络嗅探与欺骗实验 网络嗅探器实验报告

1、实验项目名称:网络嗅探与欺骗实验2、实验项目的目的和要求:1)了解网络嗅探与欺骗的原理;2)掌握基本网络嗅探与欺骗工具的使用方法;3、实验内容:1)安装并使用网络嗅探工具(如Iris等);2)使用网络嗅探工具对局域网的特定主机进行ARP、

硕鼠网络视频下载器 硕鼠视频下载器mac版

硕鼠网络视频下载器下载地址  硕鼠下载中心http://download.flvcd.com/正式版 0.4.7.5 从官方下载点下载硕鼠0.4.7.6 测试版下载 (6.8M)首页 软件下载 新手入门 常见问题 支持列表 偏好设置近期更新记录:硕鼠0.4.7.5正式版发布! 推

声明:《网络分流器 网络分流器 网络分流器-概述,网络分流器-特征》为网友注孤生分享!如侵犯到您的合法权益请联系我们删除