中恒智创自主研发的一款高性能网络分流设备,定位于多种网络的大数据接入层前置平台,支持灵活策略配置,可实现高密度大容量的网络监控、分析和控制,具有数据采集、流量汇聚、流量清洗、负载均衡、协议分析、流量控制等功能,为用户提供高性价比的 100GE、40GE(4X10GE)、10GE 接口的流量分析和控制方案。
设备形态为标准 1U 高度,体积小,端口密度高,支持 16 个 100GE 端口、48 个10GE 端口的流量接入,整机支持 3.2T 线速处理,支持以旁路或串接方式部署于网络中。产品广泛应用于网安市场、运营商市场、以及其他需要流量分流的市场。
物理参数
产品型号 | FBS6000-9016 |
电源 | 支持 220V AC 和-48V DC 供电,支持主/备 1+1 冗余电源 |
面板接口 | 1 个 RS232 管理串口,RJ45 接口 1 个 GE 管理网口,RJ45 接口 16 个 QSFP28 或者 QSFP+业务口 48 个 SFP+或者 SFP 业务口 |
功耗 | ≤360W |
工作环境 | 工作温度:0~45℃ 存储温度:-10~70℃ 湿度:5%~95%(非冷凝) |
重量 | ≤11kg |
功能参数
产品型号 | FBS6000-9016 |
业务口 | 16x100GE(QSFP28,兼容QSFP+) 48x10GE(SFP+,兼容 SFP) |
管理口 | 1 个 RS232 管理串口,RJ45 接口 1 个 GE 管理网口,RJ45 接口 |
处理性能 | 接入能力 3.2T,整机支持 3.2T 线速处理 |
基本功能 | 支持流量复制、镜像、过滤、汇聚和分流 |
报文识别和过滤功能 | 基础五元组过滤,支持按位精确掩码 |
支持固定位置关键字匹配 | |
支持 TCPUDP 报文识别和过滤 | |
支持对未知协议报文的识别和过滤 |
产品型号 | FBS6000-9016 |
支持 VLAN/MPLS/PPPOE 协议头部信息过滤 | |
支持 TCP FLAG 过滤 | |
支持 VLAN、GRE、IPv4/IPv6 及 IP in IP 等报文识别 | |
支持 TCP/UDP 端口号,VLAN 报文长度范围过滤 | |
支持 IP 碎片包的识别 | |
分流功能 | 支持基于五元组的 hash 分流方式,保证同源同宿 |
支持基于 MAC 地址、VLAN、ETH-Type 的 hash 分流方式,保证同源同宿 | |
其他功能 | 支持目的 MAC 地址替换 |
支持 NTPD 时间同步 | |
支持 VLAN tag 添加、剥除和替换 | |
支持过滤规则的优先级 | |
支持输入、输出端口的流量统计 | |
支持规则批量导入和导出 | |
支持 web 远程升级 | |
支持设备级联部署 | |
配置管理 | 支持浏览器、console、ssh、telnet 等多种方式登陆系统 |
支持 web 配置方式 | |
支持 SNMPv3,向下兼容 v1/v2c | |
支持 cli 命令行配置方式 |
先进的系统架构
采用标准化、模块化设计理念,具有丰富的扩展性和灵活的可定制性,可以随需求扩展输入输出模块及业务处理模块;
高集成度高密度
设备形态为标准 1U 盒式,体积小,端口密度高,支持 16 个 100GE、48 个 10GE 端口的流量接入;
收发复用功能
输入接口收发制式独立,接口利用率提高一倍;
高性能
支持 100GE 或 10GE 高速接入,整机高达 3.2T 接入能力,支持线速处理;
深度 DPI 功能
支持指定位置特征码内容识别,支持数据包负载固定位置特征码识别,可以实现深度DPI 功能;
精确的按位掩码功能
采用精确的按位掩码功能,可以灵活精确定义每一条五元组过滤规则;
高便利的配置管理功能
支持串口管理、Telnet 远程管理、SSH 加密管理,支持远程升级维护;
支持 SNMP 管理功能
支持 SNMP v3,向下兼容 v1/v2c;
支持 web 配置管理功能
支持浏览器可视化配置,简单方便易操作。
分流和复制
日常旁路监测系统越来越多,网络审计系统、入侵监测系统、用户行为分析系统、公安刑侦系统等,交换机 span 口数量不够,JS6000-9016 设备可以把原始数据复制从多个接口转发,送入各类旁路监测系统进行分析。
负载均衡
后台分析服务器处理能力有限,或者没有 100G 接口,JS6000-9016 设备可以把原始流量通过 HASH 算法分流,把接入流量均衡分散从多个接口转发送入后台分析系统,支持同源同宿,保证用户数据完整性。
流量汇聚
现网监测链路过多,JS6000-9016 设备可以把多路流量汇聚到一个端口转发至后台分析设备,有效节约监测系统设备接口。
用户行为分析
支持五元组过滤规则及特征码过滤规则对申请某项服务的用户HTTP GET 请求包等应用特征流量及 TCP 数据包进行过滤下放通过万兆接口送入服务器进行深入分析处理, 以实现对用户行为的分析。
特定流量管控
支持五元组过滤规则及特征码过滤规则对特定数据流量如 VOIP 应用、P2P 应用、共享接入及垃圾邮件等流量进行采集,然后按照一定规则分流成若干个万兆接口数据送入服务器进行深入分析处理,以实现对特定流量的管控。