尋找感興趣的產品?
NetStack
強大的封包過濾、匯集、複製等功能,NetStack 樹立了這些可視化標竿

親眼目睹我們如何建立堆疊!
是德科技提供廣泛的可視化情報功能堆疊,讓您能充分善用您的可視化和安全平台。利用我們的功能,您在 L2 到 L7 進行過濾。 此外,我們針對不同產業提供專用的功能。 每個功能堆疊均採專屬的設計,確保您不論是在實體資料中心,亦或是在私有、混合或公有雲中,都能獲得最佳效能。
找到您需要的平台
NetStack 特性
是德科技是唯一同時支援這項特性的廠商:使用交集模式的過濾(適用於 out-of-band 部署),以及基於優先權的過濾(PBF)(適用於 inline 部署)。

交集模式過濾
交集模式基於我們擁有專利的動態過濾編譯器技術,讓您能在後台無縫地解析重疊規則。 如此一來,當工具、規則或兩者都快速改變時,您可輕鬆進行配置。 交集模式非常適合用於 out-of-band 監控,這種情況可能需要使用多個工具對部分流量進行監控,確保不會出現盲點,並提供完整的可視化。

基於優先權的過濾(PBF)
PBF 會為過濾清單中的每一條規則指派一個優先權。 它會根據每條規則的條件和優先權,與流量進行嚴格的匹配,類似於存取控制清單(ACL)的規則匹配。 PBF 非常適合用於 inline 流量過濾,以免因為重複造成嚴重的影響。 藉由使用 PBF,您可簡化複雜的 inline 過濾要求,並且保證不會出現重複的問題。
我們建議您針對 out-of-band 部署使用交集模式,並將 PBF 用於 inline 部署,但兩者可以互換(inline 部署使用交集模式,out-of-band 部署使用 PBF),以因應各種極端狀況設計。 這是可視化產業前所未有的靈活性。


三階段過濾
網路導流設備可根據特定標準來過濾流量,並僅轉寄必要的流量,以滿足工具需求,讓您能有效地管理流量。 我們提供三階段過濾,可提高過濾效率,並可避免出現錯誤。 透過三階段過濾,您可建立複雜的規則,無需使用嵌套語句,也不會因流量循環回流而遺失埠。
利用 NetStack,您可在入口、動態和出口這三個階段進行過濾。
- 這三個階段合在一起,可提供自然的 AND 和 OR 邏輯,以實現複雜的布林(Boolean)邏輯,進而以最嚴格的方式過濾流量
- 過濾組合沒有限制
入口與出口過濾:
- MAC 位址、VLAN、Ethertype、DSCP/ECN、IP 協定、IPv4 位址和 IPv4 Session、L4 埠、TCP 控制
動態過濾:
- MAC 位址、VLAN、Ethertype、DSCP/Traffic Class、L4 協定、IPv4 位址和 IPv4 Session、IPv6 位址和 IPv6 Session、L4 埠、TCP 控制、MPLS 2 標籤、TEID、VNI


動態過濾器編譯器
我們擁有專利的動態過濾器編譯器,可在後台順暢地解析重疊的規則,讓您能輕鬆地對複雜的過濾邏輯進行最簡單的配置。因此,即使是複雜的邏輯有高度重疊的情形,我們的工具也能接收正確的流量。 傳統的封包導流設備會嚴格地根據優先權來執行流量過濾,因此很容易產生盲點。 憑藉動態過濾器編譯器功能,我們的導流設備可非常靈活地即時進行變更。 其配置時間比其他競爭產品短了好幾倍。
- 使用我們擁有專利的過濾器編譯技術,自動解析重疊的規則
- 無間斷的變更 – 進行重新配置時不會遺失任何封包
- 不會遺失埠,可實現更複雜的邏輯
- 配置時間極短,即使規則數量非常多
- 可將培訓或持續管理需求降到最低
- 支援多租戶和精細的存取權限

NetStack 特性

源埠標記(VLan 標記)
您可根據來源(入口)埠為封包添加 VLAN ID,並在封包經由出口埠離開封包導流設備時將其移除,以便輕鬆追蹤封包。
- 您可輕鬆了解資料的來源和目的地。
- 使用 VLAN 標記和剝離功能來區分來自不同網路鏈路的封包。 如此有助於 inline 工具共享。


匯集
輕鬆結合來自多個來源的資料,並轉送到單一工具進行分析。
- 追蹤封包和多條鏈路的延遲,以評估網路效能
- 如果工具可提供更大頻寬,您可結合流量以支援更高的傳輸速率 – 無需擔心 PacketStack 叢發保護工具會造成流量暴增
- 可結合使用複製功能,以支援 1 對 1、多對 1 和多對多流量

複製
更有效率地使用埠並節省時間。 我們允許在入口埠和動態過濾器上進行複製。 在入口處進行複製時,可使用多個動態過濾器來過濾同一流量。 在執行動態過濾時使用複製功能,可將多個工具連接到一個給定的動態過濾器,以便將相同的流量轉送到多個工具。 您無需設定複雜的邏輯或迴路。
- 可複製流量並轉送到多個工具,以便節省埠數和機架空間
- 如搭配使用匯集功能,可支援 1 對 1、多對 1 和多對多流量


負載平衡
不要讓單一工具過載,或重複進行設定, 而是根據數學演算法,輕鬆將流量分配給工具組中的不同工具。 支援工作階段黏滯性(session stickiness),因此可將同一個 TCP 工作階段分配到同一個工具。
- 可在 out-of-band 配置中進行負載平衡
- 可在 inline 配置中進行工具組負載平衡,以支援具高靈活性、高可用性的 active-standby 配置
- 在 IPv4 和 IPv6 的 L2、L3 表頭和 L4 埠上進行負載平衡
- 在 MPLS 封裝封包中,針對 MPLS 標籤值、IPv4/6 和 MPLS 的 Dest IP 提供多種負載平衡選項

穩健的基礎
我們透過領先業界的網路導流設備,提供一組穩健的標配功能。 我們提供三階段過濾,以便將埠使用率和實體設計最佳化;接下來,我們又添加了一個動態過濾器編譯器,以便將複雜的邏輯分類。這些全部都是透過我們易用的圖形網頁介面來完成,不但可節省管理員的時間,並可避免出現錯誤。 接著,我們添加了核心的流量過濾功能:匯集、複製和標記。 更重要的是,我們提供其他廠商必須收費或是無法提供的功能,例如負載平衡以及將埠倍增功能。 而且所有這些功能都是基本功能。

相關產品
是德科技客服中心提供您需要的協助