Брокеры сетевых пакетов предназначены для оптимизации подачи копий сетевого трафика, получаемых от сетевых ответвителей и SPAN-портов коммутаторов, на подсоединенные к брокерам различные устройства сетевого мониторинга или обеспечения кибербезопасности. Брокеры позволяют подавать на эти устройства только нужные им пакеты, что способствует повышению производительности данных устройств, минимизации числа ложных срабатываний и расширению охвата сети посредством меньшего числа устройств. Компания Keysight выпускает семейство брокеров сетевых пакетов Vision. Модели этого семейства различаются аппаратными платформами и наборами выполняемых функций.
Компания Keysight реализует в своих брокерах сетевых пакетов до пяти разных наборов функций: NetStack, PacketStack, SecureStack, AppStack и MobileStack.
В набор функций NetStack входят:
NetStack — базовый набор функций, имеющийся во всех моделях брокеров Vision. В моделях с расширенной функциональностью доступны и другие наборы функций.
В набор функций PacketStack входят следующие функции:
Функции в наборе AppStack:
Набор функций SecureStack, позволяющий обнаруживать атаки и распознавать вредоносное ПО в зашифрованном трафике, имеет большое значение для обеспечения кибербезопасности. В данный набор входят следующие функции:
Набор функций MobileStack предназначен для контроля трафика в сотовых сетях. Функции в наборе MobileStack:
Ниже дана сравнительная таблица основных характеристик брокеров Keysight Vision.
Модель | Vision X | Vision ONE | Vision 7300 | Vision Edge 100 | Vision Edge 40 | Vision Edge 10S | Vision Edge 1S |
---|---|---|---|---|---|---|---|
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
|
Архитектура без потери пакетов | + | + | + | + | + | + | - |
Динамический компилятор фильтров | + | + | + | + | + | + | - |
Поддержка кластеризации на базе Ixia Fabric Controller | + | + | + | + | + | + | - |
Оконечная точка Hawkeye | - | - | - | - | - | - | + |
Шасси | |||||||
Высота, U | 3 | 1 | 7 | 1 | 1 | 1 | 1 |
Пропускная способность объединительной платы, Гбит/с | 6400 | 640 | 3840 | 3200 | 720 | 480 | 12 |
Максимальное число портов | |||||||
1GbE | 0 | 64 | 288 | 0 | 48 | 48 | 10 |
10GbE | 108 | 64 | 384 | 128 | 72 | 48 | 4 |
25GbE | 108 | 0 | 288 | 128 | 0 | 0 | 0 |
40GbE | 76 | 16 | 96 | 32 | 18 | 0 | 0 |
50GbE | 108 | 0 | 144 | 64 | 0 | 0 | 0 |
100GbE | 60 | 0 | 72 | 32 | 0 | 0 | 0 |
Наборы функций | |||||||
NetStack | + | + | + | + | + | + | + |
PacketStack | + | + | + | - | - | + | + |
SecureStack | + | + | + | - | - | - | - |
AppStack | + | + | + | - | - | - | + |
MobileStack | + | + | - | - | - | - | - |
Режимы работы | |||||||
Inline | + | + | - | + | + | + | - |
Out-of-band | + | + | + | + | + | + | + |
Out-of-band | + | + | - | + | + | + | - |
Наряду с представленными в таблице аппаратными брокерами, компания Keysight выпускает Vision Edge OS — программное обеспечение брокера сетевых пакетов с набором функций NetStack, работающее на открытом сетевом коммутаторе. Функциональность брокера сетевых пакетов есть также в системе анализа рыночных данных TradeVision и в решении для мониторинга облачных сред CloudLens.
За исключением модели Vision Edge 1S, все брокеры Vision можно объединять в кластер с помощью решения Ixia Fabric Controller. Брокерами в кластере управляют посредством одного общего пользовательского интерфейса. В модели Vision Edge 1S, наряду с наборами функций NetStack, PacketStack и AppStack, имеется функциональность оконечной точки системы активного мониторинга Hawkeye.