服务咨询
全天高效服务

- Tel:13533491614
具有索引功能的10/40 Gbit网络流量记录器

n2disk™是网络流量记录器应用程序。使用n2disk™,您可以从实时网络接口以几Gigabit速率(在足够的硬件上以10 Gigabit / s以上)捕获全尺寸的网络数据包,并将其写入文件中而不会丢失任何数据包。n2disk™旨在将文件长时间写入磁盘,您必须指定在执行过程中可以写入的不同文件最大数量,如果n2disk™达到最大文件数量,它将开始回收文件从最旧的一个。这样,您可以在固定的时间窗口中完整了解流量,并提前知道所需的磁盘空间量。
n2disk™使用行业标准的PCAP文件格式将数据包转储到文件中,因此可以将输出结果轻松地与现有的第三方甚至开放/源分析工具(例如Wireshark)集成。
n2disk™的设计和开发主要是因为大多数网络安全系统都依赖于捕获完整大小的数据包,因为任何数据包都可能导致了攻击或包含了我们试图发现的问题。Netflow信息更易于管理,并且需要存储的磁盘空间更少,但是在某些情况下,例如深度数据包检查分析或受控的流量再生,它并没有用。
n2disk™可以有效地执行许多活动,其中包括:
当前的n2disk™版本远不只是一个简单的“从数据包到磁盘”的应用程序。n2disk™的部分功能包括:
40 Gbit连续数据包到磁盘,具有FPGA加速的NIC(以及足够的存储子系统)
实时索引。n2disk™能够在数据包捕获过程中动态生成索引。可以使用类似于BPF的语法查询索引,以在指定的时间间隔内快速检索感兴趣的数据包。除了每个转储文件索引之外,n2disk™还可以生成时间轴,这是一种按时间顺序保存整个捕获流量的方法。使用n2disk™随附的实用程序,可以在时间轴上查询在给定时间间隔内属于整个转储集的特定数据包。
PCAP和索引压缩。n2disk™可以选择动态压缩PCAP文件和索引,从而优化I / O吞吐量和磁盘空间。

| 数据包大小(字节) | n2disk™持续吞吐量,在10 Gbit时无丢包 | |
|---|---|---|
| 固定的64 | 线速 | |
| 固定的128 | ||
| 固定512 | ||
| 随机64-1500 | ||
| 流量类型 | 压缩率 | 吞吐量 |
|---|---|---|
| 合成的(64字节) | 95% | 线速 |
| 高频交易 | 82% | |
| Internet/GTP | 6-10% |
有关所有n2disk™配置选项和性能优化技术的信息,请参阅《n2disk™用户指南》
n2disk是根据EULA分发的,每个系统需要一个许可证。
n2disk™有三种类型。您可以将其作为二进制软件包进行测试或获得永久许可证。所有Linux版本均支持Intel,Silicom和Napatech NIC。
n2disk 10/40/100 Gbit也可以解锁PF_RING FT以进行L7过滤(不需要其他许可证)。
| 版本 | 最大转存速度 | L7过滤 | Linux | Unix/OSX |
|---|---|---|---|---|
| n2disk1g | 1Gigabit | 支持(需要FT) | 原本的PF_RING支持 | 基本的基于libpcap的数据包捕获 如果需要可提供 |
| n2disk5g | 5Gigabit | 支持(需要FT) | 增强的PF_RING支持 (即完整的数据包捕获加速) | 基本的基于libpcap的数据包捕获 如果需要可提供 |
| n2disk | 10/40/100Gigabit | 支持(包括FT) | 多线程零拷贝数据包捕获 | 无法使用 |
注意:
尊敬的客户及合作伙伴:
感谢您长期以来对艾体宝的关注与支持!为提供更优质、稳定的服务体验,我们已完成官网的全面迁移升级,现正式启用全新平台。
新官网地址:https://www.itbigtec.com/
如您遇到任何访问或使用问题,请随时联系我们的技术支持团队:13533491614
感谢您的理解与配合!我们将持续优化产品与服务,期待为您创造更多价值。
艾体宝团队