産品與服務
NPB 網絡可視化
1、産品概述
CyberView網絡彙聚分流平台是中科網芯爲(For)滿足大(Big)規模IP網絡流量采集,而采用(Use)先進的(Of)正交clos架構設計的(Of)網絡彙聚分流平台。可廣泛應用(Use)于(At)骨幹網、城域網、IDC、互聯網專線等場景的(Of)互聯網信息采集分析、網絡質量優化,全面滿足了運營商、政府、軍隊等客戶對網絡信息的(Of)采集、監控需求。
2、産品特點
♦ 先進的(Of)架構設計
CyberView網絡彙聚分流平台采用(Use)先進的(Of)正交架構,實現控制、業務、交換三平面物理分離,任何一(One)平面故障不(No)影響其他(He)平面工作(Do),提高了整機穩定性,同時(Hour)正交架構采用(Use)無背闆結構設計,整機的(Of)性能不(No)再受限背闆帶寬。
♦ 高密度端口接入
CyberView網絡彙聚分流平台支持64個(Indivual)400G端口,384個(Indivual)100G端口,288個(Indivual)10G端口,400G端口兼容100G端口,100G端口支持breakout模式,可作(Do)爲(For)4個(Indivual)10G端口使用(Use),設備可滿足大(Big)規模鏈路場景的(Of)監測和(And)分析需求。
♦ 多級流量過濾
CyberView網絡彙聚分流平台可靈活擴展加速卡,通過加速卡可将後端業務系統不(No)需要(Want)的(Of)網絡流量過濾掉,從而降低後端業務系統壓力,減少後端服務器數理。通過在(Exist)不(No)同類型的(Of)業務闆上擴展加速卡,可以(By)實現網絡流量多層級過濾,大(Big)幅降低後端服務器數量。
♦ 靈活的(Of)分流與負載均衡
CyberView網絡彙聚分流平台支持精準五元組、掩碼五元組、任意五元組組合、IP協議類型、VLAN ID、報文長度等多種流量特性分流,同時(Hour)支持基于(At)SIP、DIP、SDIP、SDIP+L4 port、SMAC、DMAC等hash算法的(Of)負載均衡輸出(Out)。
♦ 報文頭輸出(Out)
CyberView網絡彙聚分流平台支持報文頭輸出(Out),即将輸入報文的(Of)有效載荷去掉,輸出(Out)原始報文的(Of)網絡層及傳輸層首部。
♦ 移動網信令流量識别
CyberView網絡彙聚分流平台能夠識别S1-MME 接口、S6a 接口、S11 接口、STA接口、S2A接口、Gx接口、Gy接口、S11-U等信令面接口報文,同時(Hour)可以(By)識别S1-U、S5、S8、S2A接口、SGi報文,并且可以(By)基于(At)GTP封裝的(Of)内層報文同源同宿輸出(Out)。
♦ 流量處理
CyberView系列網絡彙聚分流平台對匹配規則的(Of)流量可執行流量丢棄、流量轉發、流量後續處理等操作(Do),同時(Hour)對未匹配規則的(Of)流量進行默認操作(Do)。
流量丢棄,即對命中報文不(No)進行任何處理,直接執行丢棄動作(Do)。
流量轉發,對命中報文執行轉發動作(Do),轉發的(Of)報文可根據要(Want)求進行報文剝離、報文信息攜帶等。
後續處理,包括報文頭輸出(Out)、包采樣、默認動作(Do)、報文首部剝離、輸出(Out)報文信息攜帶等。
♦ 動态策略
CyberView系列網絡彙聚分流平台支持策略動态添加、老化和(And)删除,用(Use)戶可以(By)根據業務需要(Want),動态添加、删除策略,并設置策略生(Born)效時(Hour)間。
♦ Netflow
CyberView系列網絡彙聚分流平台支持通過對處理數據流的(Of)第一(One)個(Indivual)IP包數據,生(Born)成NetFlow 緩存,随後同樣的(Of)數據基于(At)緩存信息在(Exist)同一(One)個(Indivual)數據流中進行傳輸,不(No)再匹配相關的(Of)訪問控制等策略。
♦ 報文識别能力
CyberView設備支持鏈路層報文、VLAN報文、MPLS報文、VXLAN報文、IP報文、TCP\UDP\SCTP報文、ICMP報文等報文的(Of)頭部識别、解析。
CyberView支持IP層隧道報文(IPv4-in-IPv4、IPv6 over IPv4、IPv6-in-IPv6和(And)IPv4 over IPv6隧道報文)、GRE隧道報文等隧道報文進行剝離,支持VXLAN、GRE等隧道報文的(Of)封裝。
♦ 關鍵字匹配
CyberView系列分流器可以(By)根據用(Use)戶指定的(Of)關鍵字對報文進行深度分析,如報文固定位置浮動字符串匹配、全報文浮動字符串匹配。
♦ 電信級可靠性
CyberView網絡彙聚分流平台采用(Use)主控闆、交換闆、電源、風扇冗餘設計,提高了設備的(Of)可靠性,同時(Hour)對設備進行了熱測試、震動測試、跌落測試等極限測試,保證了設備在(Exist)各種環境下的(Of)穩定運行。
1、産品概述
CyberView-X3400S1盒式分流器是北京中科網芯科技有限公司研發的(Of)高性能100GE盒式分流器,适用(Use)于(At)小規模鏈路的(Of)IDC機房、移動核心網機房、城域網出(Out)口等大(Big)流量采集場景,同時(Hour)具備深度業務處理能力。
CyberView-X3400S1盒式分流器在(Exist)1U高度的(Of)盒式機箱上集成了48個(Indivual)10GE以(By)太網接口和(And)12個(Indivual)100GE以(By)太網接口,并提供豐富的(Of)流量彙聚分流、過濾篩選、負載均衡、同源同宿、複制鏡像等功能、策略。
2、産品特點
♦ 端口密度
CyberView-X3400S1設備是業界高端口密度的(Of)盒式以(By)太網分流器。48個(Indivual)10GE端口可配置成10GE或GE端口,12個(Indivual)100GE端口可降速配置爲(For)40GE以(By)太網端口。另外,100GE端口可以(By)通過MPO高速線纜拆分爲(For)4個(Indivual)獨立的(Of)25GE/10GE端口使用(Use)。
♦ 全線速轉發
CyberView-X3400S1設備采用(Use)高性能交換芯片設計,芯片交換能力3.2T,可實現48個(Indivual)10GE/GE端口和(And)12個(Indivual)100GE端口的(Of)數據無阻塞線速轉發。可滿足100GE/10GE鏈路的(Of)數據采集和(And)輸出(Out)。
♦ 報文識别能力
CyberView-X3400S1設備支持鏈路層報文、VLAN報文、MPLS報文、VXLAN報文、IP報文、TCP\UDP\SCTP報文、ICMP報文等報文的(Of)頭部識别、解析。
CyberView-X3400S1支持IP層隧道報文(IPv4-in-IPv4、IPv6 over IPv4、IPv6-in-IPv6和(And)IPv4 over IPv6隧道報文)、GRE隧道報文等隧道報文進行剝離,支持VXLAN、GRE等隧道報文的(Of)封裝。
♦ 大(Big)規模同源同宿能力
CyberView-X3400S1設備擁有集群式同源同宿算法。借助該算法并結合多台分流設備級聯協同工作(Do),可構建高達1000條鏈路以(By)上的(Of)同源同宿方案,完美解決鏈路數量龐大(Big)的(Of)大(Big)型IDC數據中心流量采集時(Hour)的(Of)同源同宿難題。
♦ 流量管理策略(複雜業務規則匹配能力)
CyberView-X3400S1設備提供豐富的(Of)流量管理策略,支持外層IP精準/掩碼匹配、MAC匹配、VLAN标簽匹配、特定IMSI、特定URL、匹配S1-U數據中的(Of)VoLTE信令面SIP消息、匹配S1-U數據中的(Of)VoLTE媒體面RTP/RTCP數據、内層IP匹配、固定位置特征碼規則、窗口範圍浮動特征碼規則、全包範圍浮動特征碼規則、複合規則等。
♦ VLAN信息添加和(And)報文修改能力
CyberView-X3400S1設備支持在(Exist)原始報文中增加VLAN頭部,用(Use)于(At)增加用(Use)戶自定義的(Of)标識信息,包括但不(No)限于(At)輸入端口編号信息或匹配規則編号信息。CyberView-X3400S1設備支持修改報文的(Of)MAC頭部,用(Use)于(At)增加用(Use)戶自定義的(Of)标識信息,包括标識輸入端口編号信息或匹配規則編号信息和(And)标識數據來(Come)源信息及時(Hour)間戳信息兩種方式。數據來(Come)源信息可根據原始接入數據進行識别,識别方式包括但不(No)限于(At)接入數據的(Of)IP信息兩種方式。
♦ 靈活的(Of)負載均衡
CyberView-X3400S1設備支持基于(At)SIP、DIP、SDIP、SDIP+L4 port等hash算法的(Of)負載均衡輸出(Out),且當輸出(Out)端口組的(Of)成員端口出(Out)現故障時(Hour),可自動将流量均衡到(Arrive)端口組内其他(He)成員端口,保證了流量完整性。
♦ 電信級硬件設計
CyberView-X3400S1設備硬件按照電信級标準設計。設備的(Of)電源模塊和(And)風扇框均具備1+1冗餘備份能力,并支持熱撥插操作(Do)。因此,無論是更換電源模塊或是散熱風扇均無需停機開蓋,最大(Big)限度減少設備的(Of)停機維護時(Hour)間。
3、産品規格
1、産品概述
CyberView-Y80網絡彙聚分流平台是中科網芯爲(For)滿足大(Big)規模IP網絡流量采集,而采用(Use)先進的(Of)正交clos架構設計的(Of)網絡彙聚分流平台。可廣泛應用(Use)于(At)骨幹網、城域網、IDC、互聯網專線等場景的(Of)互聯網信息采集分析、網絡質量優化,全面滿足了運營商、政府、軍隊等客戶對網絡信息的(Of)采集、監控需求。
2、産品特點
♦ 先進的(Of)架構設計
CyberView-Y80網絡彙聚分流平台采用(Use)先進的(Of)正交架構,實現控制、業務、交換三平面物理分離,任何一(One)平面故障不(No)影響其他(He)平面工作(Do),提高了整機穩定性,同時(Hour)正交架構采用(Use)無背闆結構設計,整機的(Of)性能不(No)再受限背闆帶寬。
♦ 高密度端口接入
CyberView-Y80網絡彙聚分流平台支持64個(Indivual)400G端口,384個(Indivual)100G端口,288個(Indivual)10G端口,400G端口兼容100G端口,100G端口支持breakout模式,可作(Do)爲(For)4個(Indivual)10G端口使用(Use),設備可滿足大(Big)規模鏈路場景的(Of)監測和(And)分析需求。
♦ 多級流量過濾
CyberView-Y80網絡彙聚分流平台可靈活擴展加速卡,通過加速卡可将後端業務系統不(No)需要(Want)的(Of)網絡流量過濾掉,從而降低後端業務系統壓力,減少後端服務器數理。通過在(Exist)不(No)同類型的(Of)業務闆上擴展加速卡,可以(By)實現網絡流量多層級過濾,大(Big)幅降低後端服務器數量。
♦ 靈活的(Of)分流與負載均衡
CyberView-Y80網絡彙聚分流平台支持精準五元組、掩碼五元組、任意五元組組合、IP協議類型、VLAN ID、報文長度等多種流量特性分流,同時(Hour)支持基于(At)SIP、DIP、SDIP、SDIP+L4 port、SMAC、DMAC等hash算法的(Of)負載均衡輸出(Out)。
♦ 報文頭輸出(Out)
CyberView-Y80網絡彙聚分流平台支持報文頭輸出(Out),即将輸入報文的(Of)有效載荷去掉,輸出(Out)原始報文的(Of)網絡層及傳輸層首部。
♦ 移動網信令流量識别
CyberView-Y80網絡彙聚分流平台能夠識别S1-MME 接口、S6a 接口、S11 接口、STA接口、S2A接口、Gx接口、Gy接口、S11-U等信令面接口報文,同時(Hour)可以(By)識别S1-U、S5、S8、S2A接口、SGi報文,并且可以(By)基于(At)GTP封裝的(Of)内層報文同源同宿輸出(Out)。
♦ 流量處理
CyberView-Y80系列網絡彙聚分流平台對匹配規則的(Of)流量可執行流量丢棄、流量轉發、流量後續處理等操作(Do),同時(Hour)對未匹配規則的(Of)流量進行默認操作(Do)。
流量丢棄,即對命中報文不(No)進行任何處理,直接執行丢棄動作(Do)。
流量轉發,對命中報文執行轉發動作(Do),轉發的(Of)報文可根據要(Want)求進行報文剝離、報文信息攜帶等。
後續處理,包括報文頭輸出(Out)、包采樣、默認動作(Do)、報文首部剝離、輸出(Out)報文信息攜帶等。
♦ 動态策略
CyberView-Y80系列網絡彙聚分流平台支持策略動态添加、老化和(And)删除,用(Use)戶可以(By)根據業務需要(Want),動态添加、删除策略,并設置策略生(Born)效時(Hour)間。
♦ Netflow
CyberView-Y80系列網絡彙聚分流平台支持通過對處理數據流的(Of)第一(One)個(Indivual)IP包數據,生(Born)成NetFlow 緩存,随後同樣的(Of)數據基于(At)緩存信息在(Exist)同一(One)個(Indivual)數據流中進行傳輸,不(No)再匹配相關的(Of)訪問控制等策略。
♦ 報文識别能力
CyberView-Y80設備支持鏈路層報文、VLAN報文、MPLS報文、VXLAN報文、IP報文、TCP\UDP\SCTP報文、ICMP報文等報文的(Of)頭部識别、解析。
CyberView-Y80支持IP層隧道報文(IPv4-in-IPv4、IPv6 over IPv4、IPv6-in-IPv6和(And)IPv4 over IPv6隧道報文)、GRE隧道報文等隧道報文進行剝離,支持VXLAN、GRE等隧道報文的(Of)封裝。
♦ 關鍵字匹配
CyberView-Y80系列分流器可以(By)根據用(Use)戶指定的(Of)關鍵字對報文進行深度分析,如報文固定位置浮動字符串匹配、全報文浮動字符串匹配。
♦ 電信級可靠性
CyberView-Y80網絡彙聚分流平台采用(Use)主控闆、交換闆、電源、風扇冗餘設計,提高了設備的(Of)可靠性,同時(Hour)對設備進行了熱測試、震動測試、跌落測試等極限測試,保證了設備在(Exist)各種環境下的(Of)穩定運行。