網路流量複製器Network Packet Broker (NPB),主要與資安與網路分析產品搭配,提供Out-of-Band的量測方式,流量主要從Switch Mirror port蒐集,在匯聚輸出給分析工具。某些網路流量複製器,能夠提供網路流量分流器特性,具備Active Inline Bypass功能,因此能夠在live鏈路上,將同一個來源Switch流量,設定不同路徑分流給所對應的inline分析工具,流量通過所有inline工具後,最後再匯聚給目的Switch,以減輕分析工具負擔進而提升分析效能。
本公司代理之網路流量複製器Network Packet Broker(NPB)|流量導流器,基本功能包括:
1. 多對一、一對多、多對多流量複製、匯聚輸入輸出
2. 負載平衡功能
3. Layer 2-4封包過濾條件
4. 封包表頭移除包括VLAN、MPLS、GRE、VxLAN等
5. Tool Service Chain提高多台串接資安主機之安全效率
6. 主動式Inline Bypass功能
7. 使用heartbeat檢查串接主機健康狀態
8. MAC Replacement
9. L2/L3 GRE Tunneling
10. Packet Slicing

使用三層式架構,處理複製封包:
第一層流量:來自Switch Mirror與TAP
第二層流量:使用大量的網路介面,與Switch port、TAP接續,並對流量使用L2-L4條件過濾篩選
第三層流量:使用進階Packet Slicing、De-Duplication減低流量輸出

第二層流量:使用大量的網路介面,與Switch port、TAP接續,並對流量使用L2-L4條件過濾篩選
第三層流量:使用進階Packet Slicing、De-Duplication減低流量輸出
