Inteligentní Tapy VSS
Jedno i víceportové TAPy pro instalaci do metalických a optických sítí Ethernet 10 Mbit/s až 10 Gbit/s s rozšířenou funkcionalitou pro vytvoření distribuované monitorovací a záznamové platformy pro nejrůznější aplikace: monitorovací systémy, protokolové analyzátory, IDS/IPS bezpečnostní a dohledové systémy, záznamníky komunikace atd.
Bližšie informácie o produkte
Agregační TAPy
Jsou navrženy pro neintruzivní získání kompletní kopie provozu procházející porty TAPu za účelem nejrůznějších aplikací síťových analyzátorů, monitorovacích a dohledových systémů. Jsou schopné monitorovat jednu nebo několik síťových tras současně a datové toky spojit to jednoho nebo několika monitorovacích portů. Agregace síťového provozu přispívá k redukci počtu monitorovacích portů a snižuje náklady na počet měřicích sond. Vyznačují se vekou variabilitou co do počtu portů (jeden až desítky), přenosovou rychlostí 10Mbit/s až 10Gbit/s, přenosovým médiem - optika (single mode, multi mode) nebo metalika a typem transceiveru SFP, XFP, RJ-45.
Všechny agregační TAPy jsou pasivní zařízení, vybaveny mechanismy pro zajištění komunikace mezi síťovými porty i v případě výpadku napájení nebo poruchy připojených zařízení (switch, router). Mají vždy redundantní napájení a poskytují kompletní informaci o procházejícím provozu aniž by ho nějak samy ovlivňovaly.
Regenerační TAPy
Jsou navrženy tak, aby informaci získanou z jednoho nebo několika síťových portů zkopírovaly (opakovaly) na několik monitorovacích portů. Tímto způsobem je možné využít získané informace (provoz v síti) současně pro několik nezávislých systémů - např. monitorování kvality služeb, dohledový systém, bezpečnostní systém apod. Na výběr je podobně jako u agregačních TAPů několik různých modelů pro různé přenosové rychlosti a typy přenosového média.
Inteligentní TAPy
Jsou na rozdíl o běžných TAPů vybaveny dalšími užitečnými funkcemi pro vytvoření distribuované soustavy pro zachycení a záznam cíleně vybrané informace z celkového provozu v síti za účelem další analýzy a zkoumání. Informace získané z několika různých bodů sítě nebo samostatných sítí je nasměrována a poskytována z jednoho nebo několika výstupních monitorovacích portů v centralizovaném místě. Tímto způsobem lze efektivně řešit aplikace pro dohled nad kvalitou, bezpečností, účtováním v síti apod.
Mezi hlavní funkce těchto TAPů patří především:
Selektivní agregace - uživatel má možnost si libovolně zvolit určitý monitorovací port (nebo několik portů) do kterého bude cílen provoz z libovolného počtu vstupních (síťových) portů až do maximální přenosové kapacity příslušného rozhraní. Inteligentní mapování vstupních portů do výstupních portů je možné provádět ve variantách 1-do-1, 1-do-několika, několik-do-jednoho a několik-do několika.
HW filtrace umožňuje zvolit na základě kritérií žádané datové toky, které budou k dispozici na monitorovacím portu. Filtry je možné definovat na vrstvách L2-L7 na základě MAC adresy (zdrojová nebo cílová), IP adresy (zdrojová / cílová), UDP/TCP/IP (portu / rozsahu portů), VLAN, QoS, IP Service Type, čísla portu pro RTP/RTCP nebo definovaným offsetem / maskou. HW filtrace pomáhá výrazně optimalizovat množství zátěže pro agregaci nebo připojené analytické nástroje.
Rozložení zátěže pro různé datové toky. Touto metodou lze provoz rozdělit na několik logicky seskupených monitorovacích portů nebo efektivně rozložit šířku pásma na několik portů s rozloženou zátěží (Load balancing). Tímto způsobem lze předejít přetížení vstupního portu analyzátoru nebo sondy dohledového systému a zaručit konsistenci sledovaných dat z různých monitorovacích bodů sítě. Rovněž převod mezi technologiemi 10Gbit/s a 1Gbit/s je tímto způsobem s výhodou využíván. Pro skupinu výstupních portů s rozloženou zátěží je vnitřními mechanismy garantována správnost pořadí paketů pro jednotlivé toky a směry datové konverzace.- Vzdálená správa. Konfiguraci je možné provádět několika různými způsoby jak přes místní nebo vzdálenou komunikaci včetně GUI, příkazové komunikace (CLI) a SNMP manažeru. Konfigurace přes grafické prostředí nabízí jednoduchý způsob jak nastavit filtraci, agregaci, rozložení zátěže, mapování vstupních a výstupních portů a rovněž je možné sledovat statistiky o zátěži a provozu na jednotlivých portech zařízení. Podporované komunikační protokoly jsou HTTP/HTTPS, SNMPv3, RMON, Telnet, RADIUS / TACACS+ (AAA).
- Flexibilní konfigurace a škálovatelnost řešení. Díky unikátní funkci vStack+ je možné propojit jednotlivá zařízení do hierarchické struktury „full mesh" a zajistit tak vyšší spolehlivost sytému při výpadku některého z TAPů. Uživatelé navíc mohou poslat zachycený provoz z jakéhokoliv vstupního portu na jakýkoli výstupní port a garantovat tak, že se zachycený provoz vždy dostane až do centrálního místa s připojenými analytickými nástroji.

Další rozšiřující funkce:
vSlice - funkce při které lze definovat offset pro záznam užitečné informace jednotlivých rámců. Takto „oříznuté" rámce je možné agregovat a dále směřovat k monitorovacím nástrojům. Informace za offsetem (např. uživatelská data) jsou tímto způsobem odfiltrována a vyňata z jakékoli analýzy. Uživatel má možnost definovat offset pro různé typy datového provozu např. HTTP, VoIP s protokoly RTP, RTCP nebo individuálně nastavit pro libovolný paket („conditional packet slicing"). Tato funkce dokáže výrazně optimalizovat množství sledovaných dat a snížit nároky na dimenzování monitorovacích spojů a výkonnost analytických nástrojů.
vAssure - je funkce specielně vyvinutá pro gigabitové metalické monitorovací TAPy. Cílem je minimalizace přepínacího času (reálně v řádu desítek milisekund) k vytvoření přímého propojení na síťových portech (in-out) v případě přerušení napájení. Takto krátká přepínací doba již nezpůsobí výpadek linky a průchozí provoz skrze TAP tak ovlivní jen zcela minimálně. Funkce je nesmírně žádána ve všech aplikacích citlivých na jakékoli výpadky provozu v infrastruktuře sítě.
Time Stamping - funkce pro vložení časového razítka u jakéhokoli rámce, který přichází na vstupní síťové porty. Časové razítko je vloženo jako 8 bytová informace mezi uživatelskou informaci a kontrolní součet CRC. Po aplikaci časového razítka je kontrolní součet každého rámce znovu zkalkulován a rámec je směrován na výstupní monitorovací port jako standardní Ethernetový rámec. Funkce ovlivňuje pouze kopii monitorovaného provozu, ale nijak nezasahuje do vlastního datového toku procházející zařízením. Funkce Time Stamping je ideální pro aplikace sledující datové toky citlivé na časové relace a zpoždění v síti.
Otázka/Dopyt
Nenašli ste požadované informácie, alebo máte špecifickú otázku k tomuto produktu?
Vyplňte náš formulár a my Vás budeme kontaktovať.
Česky
English
Slovensky

© 2011 TR instruments spol. s r.o., Tel.: +420 541 633 670 | Fax: +420 541 212 413