Брокеры сетевых пакетов предназначены для оптимизации подачи копий сетевого трафика, получаемых от сетевых ответвителей и SPAN-портов коммутаторов, на подсоединенные к брокерам различные устройства сетевого мониторинга или обеспечения кибербезопасности. Брокеры позволяют подавать на эти устройства только нужные им пакеты, что способствует повышению производительности данных устройств, минимизации числа ложных срабатываний и расширению охвата сети посредством меньшего числа устройств. Компания Keysight выпускает семейство брокеров сетевых пакетов Vision. Модели этого семейства различаются аппаратными платформами и наборами выполняемых функций.
Компания Keysight реализует в своих брокерах сетевых пакетов до пяти разных наборов функций: NetStack, PacketStack, SecureStack, AppStack и MobileStack.
В набор функций NetStack входят:
NetStack — базовый набор функций, имеющийся во всех моделях брокеров Vision. В моделях с расширенной функциональностью доступны и другие наборы функций.
В набор функций PacketStack входят следующие функции:
Функции в наборе AppStack:
Набор функций SecureStack, позволяющий обнаруживать атаки и распознавать вредоносное ПО в зашифрованном трафике, имеет большое значение для обеспечения кибербезопасности. В данный набор входят следующие функции:
Набор функций MobileStack предназначен для контроля трафика в сотовых сетях. Функции в наборе MobileStack:
Ниже дана сравнительная таблица основных характеристик брокеров Keysight Vision.
| Модель | Vision X | Vision ONE | Vision 7300 | Vision Edge 100 | Vision Edge 40 | Vision Edge 10S | Vision Edge 1S |
|---|---|---|---|---|---|---|---|
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
|
| Архитектура без потери пакетов | + | + | + | + | + | + | - |
| Динамический компилятор фильтров | + | + | + | + | + | + | - |
| Поддержка кластеризации на базе Ixia Fabric Controller | + | + | + | + | + | + | - |
| Оконечная точка Hawkeye | - | - | - | - | - | - | + |
| Шасси | |||||||
| Высота, U | 3 | 1 | 7 | 1 | 1 | 1 | 1 |
| Пропускная способность объединительной платы, Гбит/с | 6400 | 640 | 3840 | 3200 | 720 | 480 | 12 |
| Максимальное число портов | |||||||
| 1GbE | 0 | 64 | 288 | 0 | 48 | 48 | 10 |
| 10GbE | 108 | 64 | 384 | 128 | 72 | 48 | 4 |
| 25GbE | 108 | 0 | 288 | 128 | 0 | 0 | 0 |
| 40GbE | 76 | 16 | 96 | 32 | 18 | 0 | 0 |
| 50GbE | 108 | 0 | 144 | 64 | 0 | 0 | 0 |
| 100GbE | 60 | 0 | 72 | 32 | 0 | 0 | 0 |
| Наборы функций | |||||||
| NetStack | + | + | + | + | + | + | + |
| PacketStack | + | + | + | - | - | + | + |
| SecureStack | + | + | + | - | - | - | - |
| AppStack | + | + | + | - | - | - | + |
| MobileStack | + | + | - | - | - | - | - |
| Режимы работы | |||||||
| Inline | + | + | - | + | + | + | - |
| Out-of-band | + | + | + | + | + | + | + |
| Out-of-band | + | + | - | + | + | + | - |
Наряду с представленными в таблице аппаратными брокерами, компания Keysight выпускает Vision Edge OS — программное обеспечение брокера сетевых пакетов с набором функций NetStack, работающее на открытом сетевом коммутаторе. Функциональность брокера сетевых пакетов есть также в системе анализа рыночных данных TradeVision и в решении для мониторинга облачных сред CloudLens.
За исключением модели Vision Edge 1S, все брокеры Vision можно объединять в кластер с помощью решения Ixia Fabric Controller. Брокерами в кластере управляют посредством одного общего пользовательского интерфейса. В модели Vision Edge 1S, наряду с наборами функций NetStack, PacketStack и AppStack, имеется функциональность оконечной точки системы активного мониторинга Hawkeye.