协议剥离

挑战

通常,要查看网络流量,需要先将各种第2层协议标头(例如VLAN、MPLS、GRE、VXLAN、NVGRE、GENEVE等)从网络流量中删除,然后再发送给分析、监控或安全工具。 这样做的原因通常是某些或所有工具无法简单地解码或解释封装在所述协议内部的流量。

CUBRO的解决方案

所有Cubro Network Packet Broker都支持从网络流量中不同程度地剥离协议标头的功能。 所有EX Packetmaster NPB都支持从流量中剥离VLAN标签和MPLS标签的功能,并且还可以充当GRE端点,用于创建和终止GRE隧道。 除了这些Cubro Packetmasters和Sessionmasters,它们还支持以下内容的解封装:

  • VXLAN
  • NVGRE
  • ERSPAN
  • VNTAG
  • GTP