|网络数据采集可视化分发解决方案提供商|网络数据采集可视化分发解决方案提供商|网络数据采集可视化分发解决方案提供商|English
首页 关于我们 新闻资讯 产品中心 成功案例 解决方案
合作加盟 | 技术资料 | 联系我们 | English
24小时咨询热线:028-86033675
产品系列 非常感谢您选择NetTap,我们致力于提供最佳的服务给每一位NetTap用户!
产品系列 查看所有
ATCA网络可视化管控设备100G网络可视化管控设备10G网络可视化管控设备在线式TAP设备以太网流量复制/汇聚器Byp策略流量牵引保护器分光器/OEO系列0C192/768系列网络分流设备
返回
无忧解决方案 更多
成都数维基于电子政务云的数据可视化管控解决方案
成都数维基于电子政务云的数据可视化管控解决方案
网络数据可视化管控设备流量清洗解决方案
网络数据可视化管控设备-流量清洗解决方案
网络数据可视化管控设备云计算解决方案
云计算解决方案
网络数据可视化管控设备_LTE/4G解决方案
网络数据可视化管控设备_LTE/4G解决方案
联系我们 详细
公司联系电话:
  (86)028 - 62600928
(86)028 - 84776105
公司传真号码:
  (86)028 - 84776105
公司地址:
  成都市高新区益州大道中段1800号天府软件园4栋2层
 
NT-iMXTAP-24G-D NetTAP智能汇聚分流设备
NT-iMXTAP-24G-D NetTAP智能汇聚分流设备
流量复制/汇聚/分流一体化:
同时支持在线式及旁路方式多种模式灵活部署:
支持12千兆电口和12*SFP千兆口:
以太网封装无关性支持(802.1Q/Q-IN-Q/GRE/PPTP等):
支持强大的过滤功能(五元组/特征字段/应用协议等):
支持定制分流方式(跟踪各种会话、定制端口流量等):
支持LinkReflect特性保证路由协议快速收敛:
支持智能BYPASS技术,保证链路快速恢复:
支持console、IP/WEB、SNMP、syslog、SSH等管理:
支持双电源冗余:
资料下载   立即咨询
 
 
产品介绍 产品参数
 

产品特色
全双工线速流量自由导向能力
NT-iMXTAP-24G-D NetTAP智能汇聚分流设备采用专用ASIC芯片解决方案,内置高速数据交换总线及流量自由导向引擎,高达24Gbps的背板总线带宽可保证任意端口输入输出流量的智能分配,灵活实现多路流量的复制、汇聚、分流,能够有效满足同时部署多种旁路设备的部署需求;

NT-iMXTAP-24G-D NetTAP智能汇聚分流设备可支持典型的流量导向场景:

1 ->N路流量复制输出;
M -> N路流量汇聚后复制输出; M路输入流量情况下,输出N路相同的流量,每路输出流量为M路流量的总和。
M->N路流量交叉汇聚复制输出; M路输入流量的情况下,输出的N路流量可自由配置与选择M路流量的子集进入输出。
M->N路流量汇聚后分流输出,M路输入流量的总结等于N路输出流量的总和。
G*(M->N)多分组的流量复制汇聚输出。基于分组下的流量复制汇聚输出,可实现上述多个场景下的分组。
支持混合式流量采集部署
NT-iMXTAP-24G-D NetTAP智能汇聚分流设备可支持千兆铜缆以太网及千兆单多模光以太网链路的在线式部署进行流量采集,同时也可支持SPAN端口镜像流量的采集,两种采集方式可以进行混合部署。设备任一端口均可做为流量采集端口或流量输出端口,任一流量输出端口可灵活输出任意1-N个流量采集端口的输入流量。

智能流量标识与导向策略
NT-iMXTAP-24G-D NetTAP智能汇聚分流设备支持多种流量标识策略与流量导向/分流策略,可基于流量到达源端口、TCP/IP五元组信息、协议头关键标记信息等组合策略对采集的网络流量进行标识,并可根据不同的标识类型执行流量导向输出到1-N个输出接口。系统可支持以下流量标识策略:

? 基于采集源端口的流量标识。将网络数据按流量采集【在线式或SPAN】的源端口进行分类标识。
? 基于L2-L4层协议的流量标识。将网络数据按L2-L4层网络协议的头字段进行流量标识,如基于源/目的MAC、网络层报文类型、传输层协议类型、传输层协议端口、协议标记等多种组合报文匹配条件执行基于硬件TCAM匹配的流量标识。
智能BYPASS功能
Link-Reflect特性
Link-Reflect特性是指一组在线式串联的上联与下联端口之间的链接状态的关联一致特性,如上联端口发生状态改变,则迅速将此改变状态反映至下联端口。端口状态监控技术以提供上行及下行端口Link状态的一致性保证,以满足您的网络设备冗余协议(如OSPF动态路由协议选路)能够快速正确检测到邻居设备的状态变化,达到快速收敛的的效果。

NT-iMXTAP-24G-D采用智能BYPASS技术,在下行端口链路发生故障时可及时检测并及时将端口链路故障反映到上行端口,智能关闭上行端口链接使SW1的上行端口能够及时感知SW3的互联端口故障。可快速启用冗余设备及路由机制,达到流量快速切换的上的,有效缩短网络故障恢复时间,增强网络的可靠性。

千兆以太网Link-SafeSwitch特性
千兆以太网Link-SafeSwitch特性是指TAP设备在千兆电口串联部署时,因掉电或设备故障执行BYPASS切换时可保持上、下行以太网端口Link状态不丢失,对于上下互联设备端口来讲完全透明,感受不到链路状态的变化,不会引起网络拓扑结构的变化,从而保证路由信息的稳定性。
以太网封装无关性支持
NT-iMXTAP-24G-D可实现以太网上层封装无关性流量转发,可透明支持各类以太网封装协议,可无缝支持802.1Q/Q-IN-Q 、IPX/SPX、MPLS、PPPOE等各类协议封装。
功能强大且易用
? 出厂缺省配置为6路在线网络串联接口(一进一出对应),输出12路汇聚监听端口。
? 简单易用的命令行配置。高级用户可使用不超过5条命令即可完成复杂的端口流量复制功能的配置。
? 状态监视。LED可直观显示电源、系统状态、接口速率、接口LINK状况、及Link Activity状态。
? 完全兼容入侵检测系统、协议分析仪、RMON探针、网络审计系统等应用。
典型部署应用结构
在线式部署应用结构
 

如图所示,NT-iMXTAP-24G-D设备用于两个网络设备的互联链路中间进行串联部署,其设备互联的物理线路可以是双绞线或光纤线路。该方式部署时可以把在线的数据流,同时输出到多条监听链路连接的多个旁路设备以执行监听分析;流量输出接口可执行灵活配置,可定制监控某条在线链路上的上/下行流量或汇聚流量,输出端口可以同时输出多条在线链路的汇聚流量,也可以仅输出某条链路上的单向上/下行流量。
NT-iMXTAP-24G-D设备具备强大的智能bypass功能,其独特的Link-SafeSwtich技术可以实现bypass切换时,以太网Link状态不丢失。这一技术将保证bypass切换更为安全,不会导致一些二层、三层上的冗余协议不会重新计算和收敛,大大缩小了在执行bypass切换时的网络失效时长。
混合部署应用结构
 


如上图所示,入侵检测系统、流量分析仪和审计系统均为旁路设备,同时需要监听来至外部互联网的数据及内部多台核心交换机的数据流;在此方案中采用NT-iMXTAP-24G-D设备混合式部署的方式,即该设备同时工作在SPAN方式和在线式两种工作模式下,同时监听来至内部核心交换机和来至互联网的数据流,可灵活定制输出接口,完美解决实际网络中各监听设备对数据流的不同需求。
定制流量监听部署应用结构

在上图所示的网络环境中,网络上传输有多种业务应用。现根据业务要求,需对不同的应用系统进行审计。由于传统的网络设备无法满足对镜像数据的按需分流,所以在本方案中采用专业的TAP设备NT-iMXTAP-24G-D,采用HASH算法对审计系统需要的数据进行分流。NT-iMXTAP-24G-D把HTTP及SMTP的数据传输到审计系统1,把FTP及TELNET的数据传输到审计系统2。
设备在使用HASH算法进行流量分流时,分流HASH策略可依据帧的MAC信息、IP信息、端口协议等信息进行分流,可保证每台入侵检测设备所接收到的数据流的会话完整性; 分流端口组成员在链路状态发生变化时可灵活加入/退出分流组以自动重新分配流量,支持端口输出流量的动态负载均衡。

 
 
Copyright @ 2006-2008 成都数维通信技术有限公司 版权所有 All Rights Reserved.
技术支持:成都数维通信技术有限公司
282215147