
NAM流量经营系统系列产品,可监测和管理1G~40Gbps的网络吞吐量量。系统硬件采用多核网络处理器和Cavium专用内容检测加速引擎的高性能处理架构设计,结合SPOS(Super Parallel Operating System, SPOS)超级并行操作系统,可以达到线速处理能力,以及电信级的稳定性、高可靠性。
NAM系统的核心技术机制是基于先进的应用层特征值检测技术(DPI)和高效的连接状态管理技术(DFI),能够对网络流量进行第2层至第7层识别、分析、统计,有效识别数以千计的网络应用,并可实现对各种加密协议的有效检测。NAM系统支持丰富的应用控制管理策略,可完成诸如应用阻断、流量限制、带宽预留、优先级等级改写、镜像监测、行为审计及应用安全服务等一系列功能。
NAM系统是中科四方自主研发的具有完全自主知识的网络应用管理与服务控制系统,该系统以芯片级设计研发为基础,真正做到了对设备的深层次、透明掌握,从而可以保证后续功能开发、运营维护等快速及时响应。
灵活的产品适应性
NAM系统提供丰富的产品线支持,1G~40Gbps多种环境部署需要,用户可以根据实际网络部署的需要进行灵活的选择,堪称业内最完整的应用服务管理产品线。
线速的处理性能
NAM系统采用纯硬件架构设计和先进的流量处理机制,具备线速的网络处理能力的同时,保证低时延、低抖动、低丢包率等特性,确保系统具备业界领先的性能优势。
强大的应用识别能力
NAM系统有机的融合应用层特征值检测技术(DPI)和高效的连接状态管理技术(DFI),依靠对报文净荷中特征字、协议指纹、流状态属性的精心选择和对检测算法的精心设计,保证应用流量检测高效性与准确性,每两周会有特征库版本的更新,始终保持客户网络应用识别率在95%以上,处于业界领先地位。
强大的控制管理功能
NAM系统能够对不同的用户(用户组)、应用(应用组)、时间段、物理端口等条件的任意组合进行管理策略的设定,控制管理策略包括:流量透传、阻断、限速、带宽保证、动态带宽保证、并发连接数限制、优先级等级改写等功能。支持的控制精度/控制粒度高达1kbps,为业内同类设备最高精度。
强大的分析统计能力
NAM系统支持对设备的端口流量、并发连接数、用户、应用、策略等项目进行实时监控和统计数据历史查询,并且生成统计报告图表,图表形式包括:曲线图、柱状图、比例饼图和统计数据列表等,用户可以自行选择速率类型、统计时间回溯、统计时间段和统计时间精度,以获得更精确的报告。系统同时提供了标准的报表模版和自定义报表功能,生成的报表可以以.pdf、.xls等格式导出。
可靠的故障处理机制
NAM系统的关键部件(如电源、风扇、核心交换、主控等)进行了冗余备份,同时NAM系统提供无源旁路(Bypass)模块,在系统设备掉电,或出现异常情况业务卡不能转发流量时,NAM系统会自动切换到无源旁路模块上,从而保证了流量的正常通过。旁路单元支持基于电源、网路线路、软件系统、阀值、人工干预的多种旁路触发模式,切换时间小于2ms,从而保障电信级的可靠性要求,NAM的部署不会引入新的故障点,不对现有网络产生影响。
贴心的售后服务支撑
神州瑞奇拥有一支资深的专家技术队伍,负责动态应用的跟踪、识别和更新,能够及时发现和跟踪各种新技术、新应用的发展,定期发布新的协议识别软件版本,同时也可针对客户特殊需求进行定制开发。提供7×24小时的全天候服务支撑。
流量实时监控
对2~7层的各种应用协议进行识别与分类;
网络出口流量详尽分析,为实现“削峰平谷”平滑网络流量,充分合理利用带宽资源提供有效的实施依据;
对关键应用和重要用户的带宽使用情况进行重点监控,为实施差异化服务提供合理建议;
对历史上任意时间段的带宽使用情况进行详细分析,为未来网络发展趋势以及制订优化措施提供科学的数据支撑;
追踪每一位用户及每一种应用的带宽使用状况 ,分析流量模型与使用趋势,对所消耗的网络资源和产生的价值进行合理评估;
强大的session状态分析和恶意流量识别能力,及时、准确发现恶意流量激增现象;
智能协议识别
通用协议:HTTP、SMTP、POP3、IMAP、文件共享、FTP、SQL Server、Oracle、DB2、WebSphere MQ企业的关键应用;
P2P应用:迅雷、Bittorrent、eMule、Kazaa、Kurok、Napster、Edonkey、Audiogalaxy、Ezpeer、Kugoo、Gnutella、Vagaa、QQLive、Funshion、TuoTu等100多种P2P软件;
视频和流媒体应用:PPLive、PPStream、Feidian、新浪直播、搜狐直播、RTSP、SIP、Appleqtc、CCIPTV、QuickTime、Realplayer、MMS、QQLive、H.323等主流的视频和流媒体应用;
IM应用:Skype、MSN、Yahoo、ICQ、AOL、QQ、Yahoo、Webim、IRC、XMPP、UC等50多种主流的IM软件;
网络游戏:魔兽争霸、疯狂赛车、QQ游戏、奇迹世界、天骄、征途、大话西游、魔力宝贝、热血江湖、网易泡泡、联众等100余种网络游戏;
炒股软件:和讯股道-涨停先锋、大智慧证劵信息平台、钱龙股票分析软件、天一证劵网、上交易系统、168行情系统、证券之星等炒股软件;
VOIP:MGCP 、SIP、H.323、NetMeeting_T.120、Vocaltec-Iphone等VOIP应用;
其它网络应用;
应用流量优化
支持基于用户/用户组、应用/应用组、时间段、物理端口等参数条件下流量的灵活管理;
支持通过、拒绝、限速、并发连接数限制等多种响应方式,控制精度可达1kbps;
支持自定义虚拟带宽通道、最大带宽限制、保证带宽、带宽租借、应用优先级以及随机公平队列等一系列的应用优化和带宽管理控制功能;
关键服务保障
关键用户或关键应用的带宽保证: 通过给关键用户或关键应用制定策略管道,并分配合理的带宽资源,从而保障其服务体验;
关键用户或关键应用的优先级保证: 针对不同的用户或应用业务类型进行动态DiffServ表示改写或MPLS标签的改写,确保不同用户或应用具有不同优先级,保障关键用户或关键应用的服务体验;
关键应用网络加速:通过对不同应用的确认帧(ACK)采取差异化动态管理机制,确保在网络拥塞的情况下,关键业务应用的ACK也能快速转发,从而提升视频会议、VoIP等应用的服务响应速度;
深度安全防御
内置了强大的恶意代码识别特征库,能有效实现对各种应用层异常流量进行监控(如木马、蠕虫、刺探攻击、缓冲溢出攻击、命令注入攻击、标准攻击、资源耗尽攻击、CC攻击、未授权攻击等)和过滤,可以形成对现有的防火墙、IPS/IDS等安全设备的有效补充,提升网络安全等级;
支持基线阈值的方式防范DOS/DDOS攻击及其它异常流量,区别于传统安全设备的基线阈值分析,该系统可以提供基于应用的基线阈值分析;
有效实现对出入双方向的深度安全检测,确保网络免遭来自内部和外部的网络攻击;
动态用户管理
支持静态用户(如IP、IP段集合、自定义用户)的管理;
支持动态用户的管理,通过对用户上下线报文的解析,实现对DHCP用户、PPPOE用户、手机用户的动态管理;
丰富报表呈现
提供中文的图形化管理平台,支持分布式部署管理,多台设备统一管理,集中策略下发和升级,操作方便,易用性强;
支持Linux环境下基于B/S(浏览器/服务器)架构的日志及管理服务器,提供对流量日志数据的收集、分析、生成统计数据以及产生业务报表等多种功能;
提供日、周、月、年等不同时间段数据统计功能,报表功能具有信息丰富、简单、便利及快速等特点;
用户可以根据系统内预置的报表模板自己定制报表;
精细化业务流量分析
网络资源优化与带宽控制
用户网络行为管理与审计
关键业务保障与加速
异常流量感知与处置等
广告等业务智能推送
一托N非法连接检测
互联网游戏加速
网银业务加速
客户范围:
大型企业用户
行业用户(政府、教育、金融、能源、传媒等)
驻地网运营商(广电、长宽、方宽等)
运营商(移动、联通、电信)