Коммутаторы сетевого мониторинга NTO

Оборудование Ixia Net Tool Optimizer (NTO) представляет собой коммутаторы сетевого мониторинга (или брокеры сетевых пакетов) для операторских сетей и сетей предприятий, упрощающие управление сложными сетями и динамическими ЦОДами. Эти коммутаторы наделены самой передовой в отрасли функциональностью и простой в использовании панелью управления.

Коммутаторы NTO являются частью архитектуры мониторинга Ixia Visibility Architecture, которая основана на самом полном в отрасли ассортименте продуктов для контроля за работой сетей. В него входят оборудование и программное обеспечение для перехвата сетевого трафика, брокеры сетевых пакетов, решения для мониторинга приложений и сессий и интегрированная платформа управления.

Коммутаторы NTO характеризуются широким набором функциональных возможностей:

  • Позволяют легко распределять и перераспределять сетевой трафик по критически важным устройствам мониторинга с помощью интуитивно понятной панели управления.
  • Обеспечивают мониторинг сетей 1GE, 10GE, 40GE и 100GE с помощью существующих устройств мониторинга с интерфейсами 1GE и 10GE, тем самым уменьшая стоимость и сложность инфраструктур мониторинга.
  • Автоматически перенаправляют сетевой трафик на определенные устройства мониторинга при возникновении подозрительной активности в сети или реализации заданных сетевых сценариев.
  • Автоматически выравнивают загрузку устройств мониторинга при их перегрузке.
  • Снижают нагрузку на устройства мониторинга, передавая на них только необходимые пакеты из сетевого трафика или только их заголовки. Тем самым обеспечивается защита инвестиций в эти устройства.
  • Позволяют удаленно просматривать и модифицировать топологию связей в системе сетевого мониторинга.
  • Поддерживают контроль собираемой ими статистики посредством системы сетевого управления по протоколу SNMP.
  • Обеспечивают централизованное управление доступом по протоколам RADIUS и TACACS+ с использованием учетных записей пользователей и их групп.
  • Дают возможность быстро создавать шаблоны фильтров для стандартизованного распределения трафика по устройствам мониторинга в масштабе всего предприятия.
  • Обеспечивают быстрый просмотр конфигураций фильтров.

Передавая трафик, получаемый со SPAN-портов и от физических ответвителей, на устройства мониторинга, коммутаторы NTO могут агрегировать, реплицировать и фильтровать сетевой трафик, а также исключать из обработки дублированные пакеты. Все устройства семейства NTO имеют неблокирующую архитектуру, позволяющую вести фильтрацию на всех портах на скорости линии.

см. также

NTO 7300 —
шасси высотой 7U для реализации хорошо масштабируемой инфраструктуры сетевого мониторинга. Разработано для крупных предприятий и сервис-провайдеров. Может быть оснащено модулями с портами 10GE (всего до 384 этих портов), 40GE (до 96 портов) и 100GE. Общая пропускная способность шасси составляет 3,84 Тбит/с. Помимо линейных плат, в него могут быть установлены модули, предназначенные для контроля приложений или захвата и анализа пакетов.

Application and Threat Intelligence (ATI) Processor —
модуль, устанавливаемый в шасси NTO 7300 или другое шасси высотой 1U. Распознает (как на основе сигнатур, так и динамически) трафик приложений и в реальном масштабе времени предоставляет информацию о нем устройствам мониторинга. Информирует о сессиях, полосе пропускания, занимаемой приложениями, и географическом расположении их пользователей. Поддерживает передачу записей о потоках как по стандартным протоколам NetFlow и IPFIX, так и по расширенному протоколу IxFlow. Содержит 48 портов 10GE, общая производительность составляет 480 Гбит/с.

PCM (Packet Capture Module) —
модуль для шасси NTO 7300, предоставляющий возможности захвата и декодирования пакетов в едином интерфейсе для оперативного решения проблем производительности, безопасности и доступности. Модуль содержит 48 портов 10GE и позволяет вести захват пакетов (вручную или по событию) на общей скорости до 40 Гбит/с в скользящий буфер объемом 14 Гбайт. Декодирование пакетов производится с использованием встроенного анализатора Wireshark. Файлы захвата можно сохранять в самом модуле, загружать на ПК или передавать во внешние сетевые хранилища.

NTO 2112/2113 —
коммутаторы сетевого мониторинга для сетей небольших и средних компаний или филиалов крупных предприятий. В отличие от модели NTO 2112 (с базовым функционалом), модель NTO 2113 снабжена передовыми функциями обработки пакетов, включая исключение дублирующих пакетов и отбор только заголовков пакетов, а также удаление инкапсуляций VLAN, GTP и MPLS. Каждая из моделей имеет 4 порта 10GE SFP+, 8 портов 1GE SFP и 4 порта 1GE RJ45.

NTO 5293 —
модульный мониторинговый коммутатор операторского класса. В его шасси можно установить до 4 портов 100GE, до 16 портов 40GE или до 64 портов 10GE. Соответствует требованиям NEBS Level 3, имеет резервные порт управления, блок питания и вентиляторный модуль.

NTO 5288 —
модульный мониторинговый коммутатор для сетей крупных и сложных ЦОДов. Данный коммутатор может быть использован для мониторинга облачных решений и виртуализированных сред на полной скорости сетевых линий. В шасси NTO 5288 можно установить до 4 портов 100GE, до 16 портов 40GE или до 64 портов 10GE.

NTO 5273 —
высоконадежный (сертифицированный на соответствие требованиям NEBS Level 3) мониторинговый коммутатор операторского класса, предназначенный для операторов связи. Имеет 20 портов 10GE SFP+; 4 порта 1G RJ45; 4 модульных порта 1GE SFP, 10GE CX-4, 10GE XFP или 10GE SFP+.

NTO 5236 —
коммутатор сетевого мониторинга для контроля 10-гигабитного трафика во всех частях волоконно-оптической сети, включая уровни доступа, распределения и ядра сети. Имеет 20 портов 10GE SFP+; 4 порта 1GE RJ45; 4 модульных порта 1GE SFP, 10GE CX-4, 10GE XFP или 10GE SFP+.

NTO 5204 —
недорогой мониторинговый коммутатор начального уровня. Хорошо подходит для использования, например, на уровне доступа сети, где преобладают подключения по витой паре. Имеет 20 портов 1GE RJ-45 и 4 медных или оптических порта 1G SFP, в него можно добавить до четырех модульных портов 10GE.

ControlTower Supervisor NTO 5260 —
высоконадежный (сертифицированный на соответствие требованиям NEBS Level 3) коммутатор сетевого мониторинга для сетей больших и сложных ЦОДов или центральных офисов крупных предприятий. В рамках архитектуры ControTower обеспечивает централизованное управление многочисленными коммутаторами ControTower Member. Поддерживает до 64 портов 10GE SFP+ или до 16 портов 40GE QSFP+.

ControlTower Member NTO 5268 —
управляемый в рамках архитектуры ControTower коммутатор сетевого мониторинга для сетей больших и сложных ЦОДов. Поддерживает до 64 портов 1GE SFP и/или 10GE SFP+ или до 16 портов 40GE QSFP+.

ControlTower Member NTO 5263 —
управляемый в рамках архитектуры ControTower высоконадежный (сертифицированный на соответствие требованиям NEBS Level 3) коммутатор сетевого мониторинга для сетей больших и сложных ЦОДов или центральных офисов крупных предприятий. Поддерживает до 64 портов 1GE SFP и/или 10GE SFP+ или до 16 портов 40GE QSFP+.