L4網路流量複製器|流量導流器,主要功能包括:
‧ | 多對一、一對多、多對多流量複製、匯聚輸入輸出 | ‧ | MAC Replacement |
‧ | Layer 2-4封包過濾條件 | ‧ | 封包表頭移除包括VLAN、MPLS、GRE、VxLAN等 |
‧ | L2/L3 GRE Tunneling | ‧ | Active Inline Bypass功能,使用heartbeat檢查Inline設備狀態 |
‧ | 負載平衡功能 | ‧ | Packet Slicing |
網路流量複製器,主要與資安與網路分析產品搭配,提供Out-of-Band的量測方式,流量主要從Switch Mirror port蒐集,在匯聚輸出給分析工具。某些網路流量複製器,能夠提供網路流量分流器特性,具備Active Inline Bypass功能,因此能夠在live鏈路上,將同一個來源Switch流量,設定不同路徑分流給所對應的inline分析工具,流量通過所有inline工具後,最後再匯聚給目的Switch,以減輕分析工具負擔進而提升分析效能。
使用三層式架構,處理複製封包:
第一層流量:來自Switch Mirror與TAP
第二層流量:使用大量的網路介面,與Switch port、TAP接續,並對流量使用L2-L4條件過濾篩選
第三層流量:使用進階Packet Slicing、De-Duplication減低流量輸出
第二層流量:使用大量的網路介面,與Switch port、TAP接續,並對流量使用L2-L4條件過濾篩選
第三層流量:使用進階Packet Slicing、De-Duplication減低流量輸出