协议分析仪
功能类别 | 技术要求及指标 |
系统架构 | *机架式独立硬件设备。 |
采集端口 | *千兆采集口(光/电)≥2个 |
管理端口 | *千兆电口,数量≥2个。 |
系统容量 | *系统存储容量≥2TB, |
数据捕获 | *1、数据包实时采集和分析要求不低于1000Mbps线速处理能力,数据包处理性能不低于200,000pps,TCP/UDP会话处理能力不低于每秒120,000。 |
*2、捕获数据包时能够根据条件过滤捕获,包括根据IP源IP地址,源端口,目的IP地址,目的端口和传输层协议号等条件过滤捕获。 | |
3、能够基于应用的数据包裁剪保存。如果流量来源于分流交换机,能够分析数据包包头中的包大小信息,从而按裁剪前的实际包长来做流量统计 | |
*4、支持数据包去重功能,在原始流量存在重复包的情况下能够开启去重功能,自动剔除重复的数据包,确保分析结果的准确性。 | |
数据回溯 | *1、能在流量趋势视图中选择任意历史时间段的数据进行诊断分析,可以查看选定时间段的统计分析结果,统计分析结果包括概要统计、网络应用、IP地址、物理地址、IP会话、物理会话、TCP会话、UDP会话、警报日志等。 |
*2、授权用户可以对历史数据统计分析结果进行下载并进行二次分析,二次分析结果包括数据包解码和数据流分析视图,可以查看数据包的详细信息,分析结果可以mht和pdf格式的方式导出。 | |
3、能够对网络链路提供实时流量的监控功能,网络链路的流量趋势以图形化的形式显示,通过分析控制台的流量面板可以实时监控网络链路运行趋势。 | |
*4、支持数据包回放功能,能够将已捕获的数据包文件在系统上进行回放分析,播放速度可以最低可以支持1/4原速播放,最高能支持4倍原速播放。 | |
*5、支持循环发送数据包,延迟时间间隔支持到毫秒级,能够自动忽略文件错误继续播放。 | |
数据包下载及分析 | *1、数据包以专用格式存储,采用C/S架构控制台软件读取和导出,不能用其他工具读取并导出。 |
*2、专用控制台可以按任意时间、IP等方式过滤下载原始数据包,并支持cap、pcap、cscpkt、rapkt等格式数据包的即时解码、导出,而不需要借助第三方协议分析工具。 | |
3、提供针对TCP/UDP会话的流重组功能,将会话中的数据流重组显示。 | |
4、能够对TCP会话中的详细应用数据传输过程进行深入分析,能够区分每一个应用交易处理请求和响应,对传输过程中的重传、重复的确认进行统计,对应用交易处理间隔响应进行分析。 | |
5、提供针对TCP会话的时序图分析功能,能够图形化的显示TCP会话中的数据交互传输过程,能够图形化显示数据传输中的时间间隔。 | |
HTTP应用分析 | 1、支持针对HTTP协议的应用交易分析,可以直观的看到指定应用的交易处理数量、交易处理时间和交易窗台趋势图等信息。 |
2、能够图形化显示指定HTTP应用的交易处理时间变化趋势,包括平均交易处理时间、最大交易处理时间、最小交易处理时间等。 | |
*3、实时监控特定应用的通讯流量信息刷新频率为1秒。 | |
网络安全分析 | 1、提供ARP攻击、蠕虫病毒主机分析视图。 |
2、支持自动判断存在DOS攻击或被攻击现象的主机的网络行为特征。 | |
3、支持自动判断存在TCP端口扫描的主机的网络行为特征并在单独的分析视图中展现。 | |
4、支持自动判断存在可疑的HTTP、POP3、SMTP会话的主机的网络行为特征并在单独的分析视图中展现。 | |
*5、可以提供独立的警报界面,用于同时展现流量警报、邮寄敏感字警报、可以域名警报、可疑IP警报、特征值警报和Web攻击警报。 | |
协议识别解析 | 1、提供对常见网络协议的协议识别和解码分析功能,至少能对1000种以上的常见网络通信协议进行识别和解码分析。 |
*2、支持中英文双语协议解码功能,具备将各网络协议中英文双语言同时显示的能力。 | |
IPv6特性 | 能够对使用IPv6协议通讯的网络链路进行实时监控和回溯分析。 |
本文关键字:
原创标题:协议分析仪
原文链接:http://www.faxytech.com/archives/xyfx.html
版权说明:本文为深圳市连讯达电子技术开发有限公司官网(www.faxytech.com)版权所有。如果您需要转载,请注明出处并保留原文链接!如为转载文章会注明文章出处,转载文章不代表本公司观点。对于某些同行无耻恶意抄袭剽窃连讯客户案例的违法行为,连讯将追究法律责任!
详情请致电连讯公司:0755-83999818