? 串并一體
可同時支持串接及旁路部署。對于需要進行流量控制及清洗的節點,可采用串接部署接受后端分析服務器的流控及封堵指令進行有效的流量控制及封堵。
? 大容量規則
單板最多可支持1.28億條精確五元組過濾規則和129K條復合掩碼過濾規則。
? 流量采集
保留傳統的五元組過濾提取、信息攜帶、抽樣等核心功能的同時,新增基于TCP-Flag標志位的過濾、凈荷長度及范圍、去重等特殊功能,確保采集的數據更精確。
? L6協議規則
基于”L6”協議的偏移匹配功能,設備提供多達16種自定義”L6”協議頭,如URL、DNS等。用戶可基于該頭部進行偏移匹配,即可實現基于偏移特定字符的偏移匹配;如先搜索HOST字段,再基于HOST字段進行固定位置的偏移匹配。
? 會話跟蹤
基于數據流進行匹配的功能,可通過單包中的關鍵字匹配,實現對整個會話或者數據流的進行相同的處理。
? 全包浮動搜索功能
基于全包的特征碼浮動搜索,從而對可指定特征的協議和應用進行識別和提取。
? 分片跟蹤
進一步確保了用戶或會話的數據完整性。尤其確保了在圖片及RAR等多類文件的還原應用。
? 信息攜帶輸出
支持過濾輸出時在SMAC上進行板卡槽位號、子卡及接口號、命中的規則編號等信息的攜帶。
方便輸出數據的反向追蹤及維護,支持過濾輸出時對數據包重新封裝和定義DMAC,方便進行跨設備或多采集機房的數據交換輸出。
? 智能負載均衡
動態心跳監測分流器下游設備在線狀態以及接口的link狀態,當監測到下游設備不在位或者接口down時,能實現動態負載均衡,及時將本接口數據動態負載均衡從組內其他成員接口輸出。