网络分流器|网络分流器|网络分流器在IDC领域运用案例

网络分流器|网络分流器在IDC监管方面的运用案例!

网络分流器位于网络监控前端,负责数据有采集分流!网络分流器有盒式1U的和ATCA设备.根据应用场景的不同,所需要的功能,设备也不同!总之:网络分流器是多种多样的!
随着网络技术的高速发展,给网络监管带来了全新的挑战。戎腾网络系列网络分流器在100G LAN、40G POS/LAN、10G POS/LAN/WAN等高速链路接口在骨干网中得到了广泛的应用;大量的非法流量×××到应用层或者“内容层”,传统监管手段不再有效;
戎腾网络专注于硬件平台研制主打产品网络分流器,推出基于ATCA标准的硬件平台,提供多种板卡。客户可以灵活配置,实现IDC监管应用。

网络分流器支持的功能主要有:
提供丰富的链路接口:设备板卡支持100G LAN、40G POS/LAN、10G POS/LAN/WAN等高速链路接口。
L2-L4层多元组规则的线速过滤:基于硬件实现协议类型,IP掩码,端口范围,自定义字段的线速过滤无关流量。
压缩/解压卸载:支持对HTTP报文的GZIP或DEFLATE压缩算法动态压缩/解压。
内容深度检测加速:内置内容检测模块,达到单板40G的报文深度检测能力,可用于关键字匹配,协议特征识别。
加密/解密加速:内置MD5,SHA-1, SHA-256, SHA-512, DES/3DES, AES, KASUMI,SNOW 3G, CRC等多种Hash密码算法。
网络分流器已有的管控手段有基于多元组规则过滤,基于URL的过滤,基于域名的过滤,基于多分片、多编码、压缩的关键词过滤等。

图1 管控平台体系结构

具体板卡型号配置,请参见戎腾网络产品型目,ATCA产品部分http://blog.sina.com.cn/s/blog_5e12fce20102xphp.html
网络分流器 网络分流器

原文地址:http://blog.51cto.com/13853577/2148958

时间: 2024-08-03 19:43:45

网络分流器|网络分流器|网络分流器在IDC领域运用案例的相关文章

网络分流器系列之网络分流器解决方案

网络分流器系列之网络分流器解决方案声明:此方案为湖南戎腾网络公司独有方案,仅供参考, 有需要的朋友可以联系湖南戎腾公司销售总监:18774055368 [微信同号] 湖南戎腾公司为专业的方案解决商,分流器供应该研发商!固网前端解决方案1.引言随着互联网络在文化领域的运用,互联网上的文化扩张和文化霸权将会成为一个新的问题.如何在网络时代保持传统文化,维护本国文化的个性,将会具有越来越重要的意义.在国内,伴随着网络信息总量的不断攀升,网上出现大量以声.图.文形式传播的暴力.反动.迷信.×××.×××

网络分流器和移动互联网分流器的不同之处详解

网络分流器通常用于网络***检测系统 (IDS),网络探测和分析.网络分流器的分流模式,是将被监控的UTP链路(非屏蔽链路)用TAP分流设备一分为二,分流出来的数据接入采集接口,为互联网信息安全监控系统采集数据.通过对网络分流器输入数据,进行复制.汇聚.过滤,通过协议转换把万兆POS数据转换成千兆LAN数据,按照特定的算法进行负载均衡输出,输出的同时保证同一会话的所有数据包,或者同一IP用户的所有数据包从同一个接口输出.网络分流器的这个功能叫同宿同源!随着防火墙.***检测系统.高速网络管控.C

网络分流器|移动互联网分流器采集方案

网络分流器之移动互联网采集方案!戎腾网络通常我们将网络分为固网和移动互联网两大类!与传统互联网相比,移动互联网存在两个显著的特性:移动性.控制与承载的分离.移动性要求电信运营商为用户提供随时随地接入互联网的能力.控制与承载的分离带来了复杂的网络结构和承载协议.在LTE核心网EPC中,S11和S10接口上承载了GTPv2-C协议,S1-MME和S6a接口上分别基于SCTP承载了S1AP和Diameter协议,在S1-U接口上存在了GTP-U协议.需要解析和关联多个接口的协议才能得到一个用户的完整信

自动化无人值守网络装机(PXE网络装机)

自动化无人值守网络装机(PXE网络装机) 在IP地址为192.168.4.5主机上配置pxe机,实现对客户端的自动化网络装机,并在给客户端装机后自动分配IP地址.主机名,并自动创建一个管理员的账户:admin和对应密码:123456. 在192.168.4.5主机上配置: [[email protected]桌面]# mkdir  /nfsdir [[email protected]/]# mount  /dev/cdrom  /nfsdir //光盘挂载目录,也可是其他目录,但要和生成ks文件

2016年度最佳网络公司-诺可可网络

随着网络信息化的不断升温,目前人们的生活越来越离不开网络了! 根据市场发展的前景,我公司为企业提供专业的网络营销解决方案,帮助企业在互联网上搭建适合的网络平台,以方便企业更好的推广企业品牌以及相关业务!? 公司简介: 诺可可网络(COCOA NETWORK),我们专注于为企业提供专业的网络营销解决方案,陕西诺可可网络 信息有限公司创立于2006年,是陕西较早专业从事互联网服务的高新技术企业. 从企业网络营销前期定位规划.网络平台搭建.网络运营策划.网络推广宣传.移动互联网营销. 诺可可网络为客户

20145317彭垚《网络对抗》Exp7 网络欺诈技术防范

20145317彭垚<网络对抗>Exp7 网络欺诈技术防范 基础问题回答 通常在什么场景下容易受到DNS spoof攻击? 在同一局域网下比较容易受到DNS spoof攻击,攻击者可以冒充域名服务器,来发送伪造的数据包,从而修改目标主机的DNS缓存表,达到DNS欺骗的目的: 连公共场合的免费WiFi也容易受到攻击,尤其是那种不需要输入密码直接就可以连接的更加可疑. 在日常生活工作中如何防范以上两攻击方法? 可以将IP地址和MAC地址进行绑定,很多时候DNS欺骗攻击是以ARP欺骗为开端的,所以将

linux网络基础配置与网络进阶管理

一. 网络基本配置: 真不敢想象没有网络的一天 应该怎样度过,但是有了网络就行了?原来刚有了网络时由于没有统一的标准,各大硬件厂商各自为政,都在搞网络,但是都只是同一厂商的设备可以进行通讯,就 和不同的国家的人交流使用了不同的语言一样,难以将所有的网络连接起来,之后Internet有了统一的标准,大家都遵循它的标准,后来计算机才能进行网 络通讯,同样将linux主机接入网络也必须进行配置它的网络,及其相关的主机名等,下面将逐一进行配置: 1.  主机名: rhel6中主机名修改 [[email 

一百行写小世界网络和无标度网络

曾经觉得能写很长的代码就是厉害的表现,随着学习的深入,对于好的代码有了更加深刻的认识,一个好的代码应该: 1.可读性.好的代码不仅能让机器读懂,更要让看代码的人读懂----合理布局,逻辑清晰. 2.充分发挥语言的优势,比如接下来的matlab矩阵化编程. 3.占用尽可能小的内存,运行尽量快,输出结果尽量容易处理.并在此之间找到平衡. ..... 需要说明的是,如果没有对复杂网络有基本的了解,下面的东西没有看下去的必要.关于小世界网络和无标度网络,可以参考Watts DJ和Strogatz SH的

2012年第三届西安电子科技大学网络攻防 大赛暨网络渗透部分通关方案 V2.0

2012年第三届西安电子科技大学网络攻防 大赛暨网络渗透部分通关方案 V2.0 南国利剑 Cyberpolice http://weibo.com/nanguojian 前 言: 本次比赛由西电信息安全协会 主办官方站点:https://csc.xdsec.org 10.1-10.15日.注册时间截止于10月10日.请参赛队伍合理分配时间. --XDSEC 0X000 第一关:本地关闭javascript查看网页源码,箭头所指部分为加密部分为十六进制加密 解密得Key:f1rsTPa5skey

20145321 《网络对抗技术》 网络欺诈技术防范

20145321 <网络对抗技术>网络欺诈技术防范 实验过程 首先把kali的主机名改成自己学号 简单应用SET工具建立冒名网站 ping通kali和主机.为了使得apache开启后,靶机通过ip地址可以直接访问到网页,apache的监听端口号应该为80,对80端口进行查看与修改.查看80端口是否被占用,kill这个相应的进程. 输入命令:sudo vi /etc/apache2/ports.conf,修改apache的配置文件中的监听端口为80 输入命令:apachectl start打开a