Skip to main content
开放网络的先行者与推动者—星融元
加入我们技术支持(Support)  TEL:(+86)4000989811

新一代网络可视化(NPB 2.0)

变革传统分流器行业,无需专用网络数据包代理(NPB)设备,为客户提供低成本、易运维的网络可视化解决方案

方案亮点

无需专用前端采集设备(TAP/分流器)

基于 SONiC 架构, 在交换机上容器化运行 NPB 功能组件实现相应功能,覆盖1G-800G 全产品组合,具备持续演进与灵活扩展能力

完备的汇聚分流功能

支持流量镜像、流量过滤,以及报文预处理(报文头部剥离,GRE和 VXLAN隧道终结,VLAN处理等)和其他高级预处理能力,为后端系统精准提供所需流量

灵活的部署选择

对于特定场景可以专注于流量代理和策略控制服务;同时允许 NPB 服务与交换机二三层转发服务共存,一机多能

网络自动化和高精度监控

毫秒级监控精度覆盖100+关键运行指标;在传统Web界面之外,亦可借助Ansible脚本批量下发配置,无缝制定与调整流量管理规则

NPB 设备流量监控面板

    应用场景

    NPB2.0
    常规NPB场景

    旁路部署

    非 SONiC 传统网络:添加一个 Leaf 交换机并部署 Packet Broker, 并在原 Spine 交换机相关接口上配置 SPAN/RSPAN 镜像,将流量转发给 NPB Leaf;经由该 Leaf 交换机的过滤,复制,负载均衡等将流量精准的发送到后端工具。

    新建 SONiC 网络:Spine 交换机上运行 Packet Broker,在镜像流量的同时执行第一级流量预处理,并利用 NPB Spine 减轻 NPB leaf 的负担。 对于小规模网络,NPB Spine 也可以直接连接到后端系统。

    NPB2.0
    常规NPB场景

    串接部署

    上行链路:流量会先经过 Packet Broker 做筛选,指定流量负载均衡到后端工具(如IPS)处理,其返回流量并转发到下行链路;不需要的监测流量则直接转发到下行链路

    下行链路:与上行类似,先经过 Packet Broker 做筛选,将监控流量负载均衡到后端工具,处理后的返回流量转发到上行链路;如果 Packet Broker 故障,则流量会走 bypass设备

    中小型企业适用

    TAP+NPB+流量可视化一机搞定,超轻量部署

    NPB2.0
    NPB2.0 方案通过整合化设计满足小型企业简单、低成本的网络安全需求:使用可选配 1-2张 DPU 扣卡的交换机设备(例如CX102S-DPU,8个1G电口用于业务流量传输,配置转发策略保障每对接口的流量透明传输,同时可通过配置流量复制将镜像流量走2个10G SFP+光口发出),其上的DPU出厂可预装多种系统工具使其具备不同程度的流量可视化处理能力,实现电TAP+NPB+Tool一站式方案。

    大型集团企业 / 数据中心互联 / 城域网

    安全可靠的NPB流量跨区长距离传输

    NPB2.0
    • 单芯片驱动ZR/ZR+光模块,长距传输成本直降30%
    • 支持硬件MACsec,零延迟保护DCI和骨干链路数据
    • 支持智能四模式负载均衡,后端安全设备利用率成倍提升
    • 线速隧道解封装,全面支持MPLS, ERSPAN,GRE ,VxLAN等协议

    对星融元产品感兴趣?

    立即联系!

    返回顶部

    © 星融元数据技术(苏州)有限公司 苏ICP备17070048号-2