方案亮点
无需专用前端采集设备(TAP/分流器)
基于 SONiC 架构, 在交换机上容器化运行 NPB 功能组件实现相应功能,覆盖1G-800G 全产品组合,具备持续演进与灵活扩展能力
完备的汇聚分流功能
支持流量镜像、流量过滤,以及报文预处理(报文头部剥离,GRE和 VXLAN隧道终结,VLAN处理等)和其他高级预处理能力,为后端系统精准提供所需流量
灵活的部署选择
对于特定场景可以专注于流量代理和策略控制服务;同时允许 NPB 服务与交换机二三层转发服务共存,一机多能
应用场景
常规NPB场景
旁路部署
非 SONiC 传统网络:添加一个 Leaf 交换机并部署 Packet Broker, 并在原 Spine 交换机相关接口上配置 SPAN/RSPAN 镜像,将流量转发给 NPB Leaf;经由该 Leaf 交换机的过滤,复制,负载均衡等将流量精准的发送到后端工具。
新建 SONiC 网络:Spine 交换机上运行 Packet Broker,在镜像流量的同时执行第一级流量预处理,并利用 NPB Spine 减轻 NPB leaf 的负担。 对于小规模网络,NPB Spine 也可以直接连接到后端系统。
常规NPB场景
串接部署
上行链路:流量会先经过 Packet Broker 做筛选,指定流量负载均衡到后端工具(如IPS)处理,其返回流量并转发到下行链路;不需要的监测流量则直接转发到下行链路
下行链路:与上行类似,先经过 Packet Broker 做筛选,将监控流量负载均衡到后端工具,处理后的返回流量转发到上行链路;如果 Packet Broker 故障,则流量会走 bypass设备
中小型企业适用
TAP+NPB+流量可视化一机搞定,超轻量部署
NPB2.0 方案通过整合化设计满足小型企业简单、低成本的网络安全需求:使用可选配 1-2张 DPU 扣卡的交换机设备(例如CX102S-DPU,8个1G电口用于业务流量传输,配置转发策略保障每对接口的流量透明传输,同时可通过配置流量复制将镜像流量走2个10G SFP+光口发出),其上的DPU出厂可预装多种系统工具使其具备不同程度的流量可视化处理能力,实现电TAP+NPB+Tool一站式方案。
大型集团企业 / 数据中心互联 / 城域网
安全可靠的NPB流量跨区长距离传输
- 单芯片驱动ZR/ZR+光模块,长距传输成本直降30%
- 支持硬件MACsec,零延迟保护DCI和骨干链路数据
- 支持智能四模式负载均衡,后端安全设备利用率成倍提升
- 线速隧道解封装,全面支持MPLS, ERSPAN,GRE ,VxLAN等协议
新闻动态
-
2025-08-12
-
2025-08-07
-
2025-07-15
-
2025-04-22
