- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
VSS产品功能介绍完整版
VSS 产品功能介绍
VSS Monitoring 公司是分布式流量捕获系统和网络Tap 的领导
者,系统级的硬件设计实现网络的全面可视性,配合监测系统为最终用户带来高效率、低
成本的监测解决方案。
VSS Monitoring 公司是流量捕获方案的革新者。高扩展性的产品线不仅包括基本的网络
Tap 及镜像流量捕获工具,还有分布式流量捕获系统,该系统不但从根本上提升了网络分析
器的效率和性价比,并能增加网络可视性、缩短故障响应时间。
一、Tap 是什么?
网络Tap 是一种为网络分析、IDS/ IPS 及其他监测接入设备所专用的网络流量捕获方案;
网络Tap 设计为永久嵌入网络且拥有掉电安全(fail safe)设置,即便是Tap 电源掉电也不会中
断网络连接。
Tap 提供使用者全面可视的网络数据流,对全线速的双向会话进行准确无误的监测,且
无丢包和迟延。此外Tap 可以对网络监测工具提供一层隐蔽性,网络入侵者不会发觉Tap 的
存在,从而能够保护用户网络监测系统不受入侵者攻击。
二、为什么需要Tap ?
1、交换机镜像端口(Span )问题
以往网络监测主要依靠镜像端口(Span )从多个数据源采集数据,但是这种方式存在明
显的网络监测能力和网络实用性的不足,越来越难以适应当前飞速发展和不断变化的网络监
测的需求:
丢包问题
Span 端口在交换机里的路由层级为低优先权
对于大多数交换机而言,镜像端口与其他端口相比,路由层级的优先权总是
较低。因此当交换机高负载使CPU 效率降低时,可能会引起镜像端口的丢包
甚至完全关闭。
全双工监测通常无法实现
镜像端口(如Cisco Catalyst 的snoop 端口)不允许双工监测,因此用户不能
同时监测双向会话,这对网络安全监测来说,是一个根本上的不足之处。
不能监测 OSI 第1、2 层错误包
镜像端口无法监测许多网络1、2 层的错误包。比如CRC 是以太网帧的一个组
成部分,对 2 层做包长和内容的统计,如果双向数据流的任意一个元素出现
问题,CRC 会显示错误。有MAC 层芯片的交换机将会丢弃所有CRC 错误的包,
这些帧将不会被传到监测设备上,因此无法通过镜像端口监测链路错误。
此外,镜像端口往往过载(许多个端口镜像数据到一个端口)导致严重丢包。为避免
这个问题,应该选择不会有过载问题导致错误冲突的inline 网络监测系统。
对于避免网络攻击的隐蔽性有限
许多镜像端口允许双向收、发数据包,使监测设备易遭受恶意入侵。
潜在网络故障点
交换机无法提供掉电安全(fail safe)的监测,如果交换机掉电了,网络也会停止运作。而
Tap 可提供掉电安全的监测环境,即使Tap 电源掉电,网络连接仍不受影响。
Span 的端口数量有限
交换机的主要功能是处理流量转发,Span 功能只是交换机的附属功能,因此,一台交
换机往往只提供一到两个镜像端口,无法满足对多个网段的同时监测需要。
Span 流量无法复制成多份
对于现在越来越多监测设备(如IDS、网络分析探针、网络审计等)需要对同一链路实
现可视性的需求,Span 无法实现。
多份Span 流量无法汇聚
为了节约监测系统的整体成本,需要对多链路流量进行汇聚,以有效的减少监测设备
的数量,显然,Span 无法满足这一需求。
2、集线器(Hub)问题
降低链路一半以上的带宽
Hub 是半双工的以太网设备,将一个来源的数据包同时广播传向所有的路径。在广播
数据包时,无法同时进行反方向的数据流传输,因此以Hub 作为监测工具时,在一个
时间点只能查看单一方向的会话。
导致错误冲突
使用Hub 的情况下,当两边同时传输数据时,冲突会经常发生;当冲突发生时,每个
冲突会被两个终端站记下,然后在一段时间后重新传送数据包。不但冲突是
您可能关注的文档
最近下载
- 02S701 砖砌化粪池图集.pdf VIP
- 文献检索与科技论文写作 课件全套 第1--9章 绪论、科技文献检索基础知识---科技论文的投稿.pdf VIP
- 中国数字经济现状及未来发展.docx VIP
- 常用起重索具、吊具计算.doc VIP
- 桥头跳车防治技术.pptx VIP
- 厨师安全教育培训考试题及答案.docx VIP
- 12.《总也倒不了的老屋》课件(共12张PPT).pptx VIP
- 施工安全隐患排查治理方案.docx VIP
- 全套课件-科技文献检索与论文写作..pptx VIP
- Python程序设计基础 课件全套 傅彬 项目1--10 Python语言及编程环境---正则表达式.pptx
文档评论(0)