0
Keysight IXIA IxNetwork MACsec Test Solution — решение для тестирования MACsec в Ethernet-сетях L2

Keysight IXIA IxNetwork MACsec Test Solution — решение для тестирования MACsec в Ethernet-сетях L2

Keysight IXIA IxNetwork MACsec Test Solution предназначено для функционального и нагрузочного тестирования MACsec в высокоскоростных Ethernet-сетях. Решение поддерживает шифрование/дешифрование на полной линейной скорости 100/200/400GE, функциональное тестирование 1–800GE, IEEE 802.1AE/802.1X, MKA и статические SAK, GCM-AES-128/256 и XPN, ротацию ключей, негативные сценарии и RFC2544 для зашифрованного трафика.
Тип:Программное решение IxNetwork для функционального, нагрузочного и протокольного тестирования устройств и сетей с поддержкой MACsec
Поддерживаемые платформы:AresONE, Novus, Novus ONE PLUS
Интерфейс:Аппаратное шифрование/дешифрование MACsec на линейной скорости 100/200/400GE; программная эмуляция MACsec для интерфейсов 1GE–800GE
Запрос
Итоговая стоимость формируется после выбора конфигурации. Менеджер подберёт оптимальный вариант и назовёт точную цену.
Keysight IXIA IxNetwork MACsec Test Solution предназначено для функционального и нагрузочного тестирования MACsec в высокоскоростных Ethernet-сетях. Решение поддерживает шифрование/дешифрование на полной линейной скорости 100/200/400GE, функциональное тестирование 1–800GE, IEEE 802.1AE/802.1X, MKA и статические SAK, GCM-AES-128/256 и XPN, ротацию ключей, негативные сценарии и RFC2544 для зашифрованного трафика.
Тип:Программное решение IxNetwork для функционального, нагрузочного и протокольного тестирования устройств и сетей с поддержкой MACsec
Поддерживаемые платформы:AresONE, Novus, Novus ONE PLUS
Интерфейс:Аппаратное шифрование/дешифрование MACsec на линейной скорости 100/200/400GE; программная эмуляция MACsec для интерфейсов 1GE–800GE
Модели
IxNetwork MACsec Test Solution

ТЕХНИЧЕСКОЕ ОПИСАНИЕ

IxNetwork MACsec Test Solution

Первое в отрасли решение для тестирования MACsec в высокоскоростном Ethernet

Защита данных с помощью MACsec

По мере роста требований к конфиденциальности данных и защите критически важных бизнес-активов безопасность стала важной частью любой сети, включая облачные среды, центры обработки данных, 5G и автомобильные сети.

Хотя для защиты данных доступны различные технологии шифрования, Media Access Control Security (MACsec) обеспечивает шифрование на линейной скорости для высокоскоростного Ethernet, что критически важно для работы облачных сред и центров обработки данных. MACsec защищает сетевые компоненты, обеспечивая конфиденциальность и защиту от потенциальных угроз.

MACsec стала важной технологией шифрования, поставляемой с микросхемами, маршрутизаторами и коммутаторами следующего поколения. Тщательная проверка функций шифрования MACsec, пропускной способности, а также обмена и ротации ключей критически важна для обеспечения надежной реализации и бесперебойного развертывания.

Keysight теперь предлагает первое в отрасли решение для тестирования MACsec в высокоскоростном Ethernet, позволяющее выполнять раннюю проверку проектирования и реализации MACsec.

Обзор MACsec

MACsec 802.1AE — это отраслевой стандарт технологии безопасности, который защищает соединение «точка-точка» между непосредственно подключенными узлами. Он работает на канальном уровне и защищает содержимое уровня 2 и выше. MACsec обеспечивает шифрование на линейной скорости независимо от размера пакета и линейно масштабируется по сравнению с IPsec.

MACsec предоставляет следующие ключевые сервисы, способные защищать от большинства угроз безопасности, включая отказ в обслуживании, вторжение, атаки «человек посередине», атаки повторного воспроизведения и пассивное прослушивание линии:

Конфиденциальность данных — шифрование пользовательских данных на основе шифра
Целостность данных — с помощью ICV
Защита от повторного воспроизведения — с использованием номера пакета и механизма окна

Благодаря шифрованию на линейной скорости, надежной криптографической защите, меньшим накладным расходам и прозрачности для приложений верхних уровней MACsec стала оптимальной технологией шифрования для сервисов центров обработки данных и облачных сервисов, перешедших на высокоскоростной Ethernet для удовлетворения растущих требований к пропускной способности.

Решение Keysight для тестирования MACsec

Keysight предлагает первое в отрасли решение для тестирования MACsec в высокоскоростном Ethernet. Оно обеспечивает проверку MACsec от проектирования аппаратной части и реализации программного стека до системной интеграции с полным покрытием различных функций MACsec. Теперь заказчик может оценивать производительность MACsec при реалистичном сочетании трафика облачных сред и центров обработки данных, гарантировать непрерывность обслуживания во время ротации ключей и проверять стабильность при различных негативных условиях.

Кроме того, Keysight предоставляет программное решение MACsec с основными возможностями для проверки MACsec на более низких скоростях Ethernet в других отраслях, включая 5G, автомобильные сети и Industrial Ethernet.

Основные особенности

Шифрование и расшифрование MACsec-трафика 100G/200G/400G на линейной скорости для стресс-тестирования механизма расшифрования.
Тестирование MACsec на скоростях от 1GE до 800GE для функциональных проверок и проверки соответствия.
Динамическое согласование ключей MKA или статическая настройка SAK.
Изменение размеров кадров по фиксированному, инкрементному, случайному и IMIX-шаблону от 64 байт до 16K байт.
Сообщения протоколов control plane в зашифрованном или открытом виде.
VLAN в открытом виде для сети provider bridging.
Динамический rekey для проверки отсутствия потери пакетов во время смены ключа.
Режим работы: только «Integrity (ICV)» или «integrity + encryption».
Полная поддержка автоматизации с Python, REST и другими API для непрерывной проверки.

Ключевые особенности

Аппаратный MACsec на 400/200/100GE

Шифрование и расшифрование MACsec-трафика 400/200/100GE PAM4 на линейной скорости.
Шифрование и расшифрование MACsec-трафика 100G NRZ на линейной скорости с использованием технологии Active Electrical Cable (AEC) для преобразования сигнализации PAM4 и NRZ.
Возможность включать или исключать из шифрования выбранный протокол control plane.
Изменение размеров кадров от 64 байт до 16K байт с фиксированными, инкрементными, случайными и IMIX-шаблонами трафика.
Статическая настройка Secure Association Key (SAK) или режим Pre-shared Keys (PSK) с протоколом MACsec Key Agreement (MKA).
Только integrity (ICV) или integrity + encryption.
128/256-битные Cipher Suites с поддержкой XPN (Extended Packet Number):
  GCM-AES-128
  GCM-AES-256
  GCM-AES-XPN-128
  GCM-AES-XPN-256
Re-key при исчерпании номера пакета или периодический re-key по таймеру.
Переключение PSK по таймеру (функциональность key chain).
VLAN в открытом виде (до secTAG) или в зашифрованной полезной нагрузке (после secTAG).
Confidentiality Offset 0/30/50.
«Delay Protect» с MKA.
Негативное тестирование с неверным ICV, неиспользуемой SA, неверно настроенными флагами TCI и PN вне окна.
Бенчмарк RFC2544 для зашифрованного MACsec-трафика.
Полная поддержка автоматизации с Python, REST, TCL и HLAPI для непрерывной проверки.
LAG с MACsec (только 100G), LACPDU передаются в зашифрованном или открытом виде.

Программный MACsec

Шифрование MACsec-трафика на линейной скорости от 1GE до 800GE с диапазоном инкрементируемых PN (packet number) и фиксированной полезной нагрузкой.
Статическая настройка Secure Association Key (SAK) или динамическое согласование ключей с помощью протокола MACsec Key Agreement (MKA).
Шифрование и расшифрование реального прикладного трафика до нескольких Гбит/с с использованием трафика Layer 4–7 AppLibrary и стандартно определенной статистики MACsec.
Размеры кадров от 64 байт до 14K байт, изменяемые для каждого потока.
Только integrity (ICV) или integrity + encryption.
128/256-битные Cipher Suites с поддержкой Extended Packet Number (XPN):
  GCM-AES-128
  GCM-AES-256
  GCM-AES-XPN-128
  GCM-AES-XPN-256
Периодический re-key по таймеру с фиксированным количеством или непрерывно.
Переключение PSK по таймеру (функциональность key chain).
VLAN в открытом виде или в зашифрованной полезной нагрузке.
Confidentiality Offset 0/30/50 (ненулевое смещение поддерживается только для stateless-трафика).
Расшифрование кадров MACsec и проверка ICV в захвате Wireshark.
Негативное тестирование с неверно настроенными флагами TCI, неверным ICV, ошибочным SL и PN вне окна.
Полная поддержка автоматизации с Python, REST, TCL и HLAPI для непрерывной проверки.
Эмуляция MACsec в IxNetwork
Рисунок 1. Эмуляция MACsec в IxNetwork

Технические характеристики

Аппаратный MACsec
Стандарты
IEEE — Std 802.1AE-2018
IEEE — Std. 802.1X-2020 (только MKA)
Наборы шифров
GCM-AES-128
GCM-AES-256
GCM-AES-XPN-128
GCM-AES-XPN-256
Stateless-трафик L2/3
Пропускная способность шифрования и расшифрования на линейной скорости через интерфейс 400/200/100GE
Статическая настройка SAK или динамическая настройка SAK с помощью MKA (на основе PSK).
Размер кадров от 64 байт до 16K байт, включая кадры короткой длины
Изменение размеров кадров по фиксированному, инкрементному, случайному и IMIX-шаблонам
Только integrity (ICV) или integrity + encryption
XPN (Extended Packet Number)
Re-key при исчерпании номера пакета или периодический re-key по таймеру
Confidentiality offset 0/30/50 с MKA
Confidentiality offset 0~64 без MKA
С SCI и без SCI
VLAN в открытом виде и/или в зашифрованной полезной нагрузке (до 4 VLAN в открытом виде и 6 зашифрованных VLAN)
Негативное тестирование с неверным ICV, неиспользуемой SA, неверно настроенными флагами TCI, шифрованием с неправильным ключом, PN вне окна
До 256 Tx/Rx SC на порт для pair-wise CA
До 128 Tx/Rx SC на порт для group CA
Отслеживание ingress и egress по Src/Dest MAC/IP, SCI и VLAN
Бенчмарк RFC2544 для зашифрованного MACsec-трафика
Трафик данных от/к конечным точкам, настроенным через порт LAG
Распределение и сбор трафика данных по нескольким физическим линиям LAG с шифрованием/расшифрованием MACsec на линейной скорости
Переключение трафика данных при отказе между несколькими линиями порта LAG с MACsec
Трафик данных с зашифрованным VLAN через LAG с MACsec
Поддержка расчета контрольной суммы для зашифрованного MACsec UDP-трафика
Stateful L4/7 AppLibrary Traffic
Пропускная способность шифрования и расшифрования до нескольких Гбит/с с агрегацией портов
Шифрование с инкрементным PN и переменной полезной нагрузкой
Размер кадра изменяется для каждого stateful-потока
Статическая настройка SAK или динамическая настройка SAK с помощью MKA (на основе PSK)
Только integrity (ICV) или integrity + encryption
XPN (Extended Packet Number)
Re-key при исчерпании номера пакета или периодический re-key по таймеру
Confidentiality offset 0/30/50 с MKA
Confidentiality offset 0~64 без MKA
С SCI и без SCI
VLAN в открытом виде и/или в зашифрованной полезной нагрузке (до 4 VLAN в открытом виде и 6 зашифрованных VLAN)
Протокол control plane
Возможность включать выбранные протоколы control plane (BGP, OSPF, ISIS, EVPN VXLAN) в шифрование.
Шифрование коротких управляющих сообщений размером менее 64 байт, например ARP.
LACP поверх MACsec с LACPDU в зашифрованном/открытом виде.
BGP/OSPF/ISIS/EVPN VXLAN через порт LAG с шифрованием/расшифрованием MACsec.
MKA
Иерархия ключей на основе PSK (Pre-shared Key)
Переключение PSK по таймеру (Key Chain)
Поддержка AES-CMAC-128/256 Key Derivation Function (KDF)
Работа как key server или non-key server
Несколько сеансов MKA, каждый с pair-wise CA
Несколько сеансов MKA, каждый с несколькими участниками для group CA
Выход/присоединение участников MKA к CA «на лету»
Сеанс MKA поверх VLAN с количеством тегов VLAN до 6
Confidentiality offset 0/30/50
Настраиваемый порог Rekey PN («pendingPNExhaustion») для ускорения Rekey на основе PN
Настраиваемые начальный номер сообщения, номер ключа и AN
Имитация задержанных MACsec-пакетов по запросу путем увеличения LLPN, объявляемого в Hello-пакетах, для проверки поведения «delay protect» DUT
Настраиваемые destination MAC и Ethernet type EAPOL
Изученная информация MKA
ICV Key
Key Encrypting Key
Secure Association Key
SSCI
Live Peer Member Identifier
Live Peer Message Number
Potential Peer Member Identifier
Potential Peer Message Number
Статистика MKA
MKPDU Tx
MKPDU Rx
Live Peer Count
Potential Peer Count
Latest Key Tx Peer Count
Latest Key Rx Peer Count
Malform Rx MKPDU
ICV Mismatch
Статистика MACsec
На устройство:
Valid Packet Rx
Bad Packet Rx
Invalid ICV Discarded
Invalid ICV Accepted
Rx Bytes Validated
Rx Bytes Decrypted
На порт:
OutPktsEncrypted
Protected Packet Tx
Encrypted Packet Tx
Protected Byte Tx
Encrypted Byte Tx
Non-MACsec Packet Tx
Protected Packet Rx
Encrypted Packet Rx
Protected Byte Rx
Encrypted Byte Rx
Non-MACsec Packet Rx
Unknown SCI/SA Accepted
Unknown SCI/SA Discarded
Valid Packet Rx Broadcast
Bad Packet Rx Broadcast
Invalid ICV Discarded Broadcast
Invalid ICV Accepted Broadcast
Rx Bytes Validated Broadcast
Rx Bytes Decrypted Broadcast
Valid Packet Rx Multicast
Bad Packet Rx Multicast
Invalid ICV Discarded Multicast
Invalid ICV Accepted Multicast
Rx Bytes Validated Multicast
Rx Bytes Decrypted Multicast
Статистика data plane
Полная статистика трафика L2/3 с пропускной способностью, потерями, задержкой/Jitter
Статистика stateful-трафика
Негативное тестирование
Пакеты с неверным ICV
Генерация пакетов вне окна
Имитация задержанных пакетов
Пакеты с некорректным secTAG
Пакеты с неиспользуемой SA
Смесь MACsec- и non-MACsec-трафика

Примечание: аппаратные характеристики см. в техническом описании AresONE-400GE QSFP-DD High-Performance 4-Port Test System.

Программный MACsec
Стандарты
IEEE — Std 802.1AE-2018
IEEE — Std. 802.1X-2020 (только MKA)
Наборы шифров
GCM-AES-128
GCM-AES-256
GCM-AES-XPN-128 (в режиме Static Key)
GCM-AES-XPN-256 (в режиме Static Key)
Stateless-трафик
Пропускная способность шифрования от 1G до 800G
Шифрование с диапазоном инкрементируемых PN и фиксированной полезной нагрузкой для каждого потока
Расшифрование и проверка ICV с помощью Wireshark
Размер кадра от 64 байт до 14K байт, изменяется для каждого потока; передаваемый кадр может быть короче 64 байт
Статическая настройка SAK или динамическая настройка SAK с помощью MKA (на основе PSK).
Только egress-отслеживание по Rx SCI или Destination MAC
Confidentiality offset 0/30/50
С SCI и без SCI
Периодический Rekey по таймеру
VLAN в открытом виде и/или в зашифрованной полезной нагрузке (до 6 VLAN)
Stateful AppLibrary Traffic
Пропускная способность шифрования и расшифрования до нескольких Гбит/с с агрегацией портов
Шифрование с инкрементным PN и переменной полезной нагрузкой
Статическая настройка SAK или динамическая настройка SAK с помощью MKA (на основе PSK).
Размеры кадров изменяются для каждого stateful-потока
Confidentiality offset 0
С SCI и без SCI
Периодический rekey по таймеру (без rekey при исчерпании PN)
VLAN в открытом виде (до 6 VLAN)
Захват Wireshark
Расшифрование по настроенному SAK
Проверка ICV
Отображение SAK, использованного для расшифрования
Отображение расшифрованной полезной нагрузки вместе с зашифрованной полезной нагрузкой
Негативное тестирование
Генерация неверного ICV
Генерация пакетов вне окна
Некорректный SecTAG
Недопустимое значение SL
Смесь MACsec- и non-MACsec-трафика
MKA
Иерархия ключей на основе PSK (Pre-shared Key)
Переключение PSK по таймеру (Key Chain)
Работа как key server или non-key server
Несколько сеансов MKA, каждый с pair-wise CA
Несколько сеансов MKA, каждый с несколькими участниками для group CA
Выход/присоединение участников MKA к CA «на лету»
Сеанс MKA поверх VLAN с количеством тегов VLAN до 6
Confidentiality offset 0/30/50
Настраиваемый порог Rekey PN («pendingPNExhaustion») для ускорения Rekey на основе PN
Настраиваемые начальный номер сообщения, начальный номер ключа и номер AN
Настраиваемые destination MAC и Ethernet type EAPOL
Изученная информация MKA
ICV Key
Key Encrypting Key
Secure Association Key
SSCI
Live Peer Member Identifier
Live Peer Message Number
Potential Peer Member Identifier
Potential Peer Message Number
Статистика MKA
MKPDU Tx
MKPDU Rx
Live Peer Count
Potential Peer Count
Latest Key Tx Peer Count
Latest Key Rx Peer Count
Malform Rx MKPDU
ICV Mismatch
Статистика MACsec
Protected Packet Tx
Encrypted Packet Tx
Valid Packet Rx
Bad Packet Rx
Bad Tag/ICV Discarded
Out of Window Discarded
Unknow SCI Discarded
Unused SA Discarded
Invalid ICV Discarded
Unknown SCI Rx
Unused SA Rx
Invalid ICV Rx
Tx Bytes Protected
Tx Bytes Encrypted
Rx Bytes Validated
Rx Bytes Decrypted
Non-MACsec Packet Rx
Статистика data plane
Полная статистика трафика L2/3 с пропускной способностью и потерями
Статистика stateful-трафика

Поддерживаемые аппаратные платформы

Аппаратный MACsecAresONE 400G High Performance QSFP-DD
Программный MACsec
AresONE 400G OSFP
Примечание: программный MACsec поддерживается только на полнофункциональной карте.

Информация для заказа

Партномера MACsec

ПартномерОписание
905-1061IXIA, активация MACsec для AresONE T400GP-4P-QDD 400GE high performance fixed chassis system (944-1178) с опцией FACTORY INSTALLED (905-1061); для включения возможности MACsec на портах 100GE требуется одна опция на каждую систему с фиксированным шасси; ТРЕБУЕТСЯ: 905-1044 AresONE T400GD/GDR/GP 2x200GE, 4x100GE, 8x50GE FAN-OUT FACTORY INSTALLED option; ТРЕБУЕТСЯ: 930-2207 IxNetwork Encryption Test package for AresONE.
905-1062IXIA, активация MACsec для AresONE T400GP-4P-QDD 400GE high performance fixed chassis system (944-1178) с опцией FIELD UPGRADE (905-1062); для включения опции MACsec на портах 100GE требуется одна опция на каждую систему с фиксированным шасси; ТРЕБУЕТСЯ: 905-1044 AresONE T400GD/GDR/GP 2x200GE, 4x100GE, 8x50GE FAN-OUT FACTORY INSTALLED option ИЛИ 905-1045 AresONE T400GD/GDR/GP 2x200GE, 4x100GE, 8x50GE FAN-OUT FIELD UPGRADE option; ТРЕБУЕТСЯ: 930-2207 IxNetwork Encryption Test package for AresONE.
930-2207
(AresONE)
IXIA IxNetwork, Encryption Test package for AresONE; ВКЛЮЧАЕТ: MACsec Emulation; ТРЕБУЕТСЯ: 930-2201 IxNetwork Basic package for AresONE; рекомендуется с: 930-3461 IxNetwork AppLibrary Slot Bundle, Optional Software, Layer 4-7 Performance Test Application для дополнительной возможности шифрования/расшифрования в Static MACsec emulation.
930-2135
(Chassis based)
IXIA IxNetwork, Optional Software, MACsec Emulation; включает шифрование MACsec-трафика; ТРЕБУЕТСЯ: существующая лицензия 930-1999 IxNetwork Base либо новая покупка IxNetwork Base PLUS (930-2056) или IxNetwork Base PREMIUM (930-2076); рекомендуется с: 930-3461 IxNetwork AppLibrary Slot Bundle, Optional Software, Layer 4-7 Performance Test Application для дополнительной возможности шифрования/расшифрования.
930-2222
(Novus ONE PLUS)
IXIA IxNetwork, Encryption Test package for Novus ONE PLUS; ВКЛЮЧАЕТ: MACsec Emulation; ТРЕБУЕТСЯ: 930-2221 IxNetwork Basic package for Novus ONE PLUS; рекомендуется с: 930-3461 IxNetwork AppLibrary Slot Bundle, Optional Software, Layer 4-7 Performance Test Application для дополнительной возможности шифрования/расшифрования в Static MACsec emulation.

Партномера комплектов MACsec

ПартномерОписание
947-4063IXIA MACsec 16-Port 100GE Bundle, включает тестирование MACsec через интерфейс Ethernet 100GE AresONE high performance 400G fixed chassis (947-4063); включает модель фиксированного шасси AresONE T400GP-4P-QDD 400GE high performance с нативными физическими интерфейсами QSFP-DD 400GE и поддержкой L1-3 (944-1178), опцию AresONE T400GD/GDR/GP 2x200GE, 4x100GE, 8x50GE FAN-OUT FACTORY INSTALLED (905-1044), опцию MACsec ENABLEMENT FACTORY INSTALLED (905-1061), IxNetwork Basic package for AresONE (930-2201) и IxNetwork Encryption Test package for AresONE (930-2207).

Соответствующие партномера аппаратного обеспечения

ПартномерОписание
944-1178IXIA AresONE T400GP-4P-QDD, 4-port, 400GE high performance fixed chassis model с нативными физическими интерфейсами QSFP-DD 400GE и поддержкой L1-3 (944-1178).
944-1179IXIA AresONE T400GP-2P-QDD, 2-port enablement on AresONE T400GP-4P-QDD high performance fixed chassis model (944-1178), с нативными физическими интерфейсами QSFP-DD 400GE, поддержка L1-3 (944-1179).
905-1044IXIA AresONE T400GD/T400GDR/T400GP Fan-out option: 2x200GE, 4x100GE, 8x50GE FACTORY INSTALLED option для систем с фиксированным шасси QSFP-DD и OSFP T400GD/T400GDR/T400GP на 8 и 4 порта, высокой производительности, полной и сокращенной производительности.
905-1045IXIA AresONE T400GD/T400GDR/T400GP Fan-out option: 2x200GE, 4x100GE, 8x50GE fan-out FIELD UPGRADE option для систем с фиксированным шасси QSFP-DD и OSFP T400GD/T400GDR/T400GP на 8 и 4 порта, высокой производительности, полной и сокращенной производительности.
QSFPDD-4XQ28-AEC-CBLIXIA QSFP-DD-to-4xQSFP28 400GBASE-R Active Electrical Fan-out Cable (AEC) для fan-out 400GE на 4x100GE, длина 3 м (942-0139).
944-1140IXIA NOVUS100GE8Q28+FAN, 8-port, QSFP28 100GE full scale and performance, load module, 1 слот с 8 портами с нативным физическим интерфейсом QSFP28, поддержка L2-3 с полным покрытием протоколов и полной масштабируемостью и производительностью эмуляции протоколов маршрутизации, коммутации и доступа.
944-1164IXIA NOVUS-S 10/25GE8SFP28, 8-port, SFP28 10GE/25GE load module, 1 слот с 8-портовым физическим интерфейсом SFP28 на базе адаптера.
944-1165IXIA NOVUS100GE4Q28+FAN, 4-port enablement on the NOVUS100GE8Q28+FAN load module (944-1140), 1 слот с 4 портами, нагрузочный модуль L2-3 с полным покрытием протоколов и полной масштабируемостью и производительностью.
944-1141IXIA NOVUS10/1GE32S, 32-port, SFP+ 10GE/1GE/100M load module, 1 слот с 32 портами с физическим интерфейсом SFP+, поддержка L2-3.
944-1142IXIA NOVUS10/1GE16DP, 16-port, SFP+/10GBASE-T Dual-PHY 10GE/1GE/100M load module, 1 слот Dual-PHY с 16 портами каждого из физических интерфейсов SFP+ и 10GBASE-T RJ45, поддержка L2-7.
944-1146IXIA NOVUS1GE16DP, 16-port 1GE/100M SFP+/1000BASE-T Dual-PHY load module. 1 слот Dual-PHY с 16 портами каждого из физических интерфейсов SFP+ и 1000BASE-T RJ45, поддержка L2-7.
944-1148IXIA NOVUS10/5/2.5/1/100M16DP, 5-speed, 16-port, SFP+/10GBASE-T Dual-PHY 10G/5G/2.5G/1G/100M full scale and performance, load module, 1 слот Dual-PHY с 16 портами каждого из физических интерфейсов SFP+ и 10GBASE-T RJ45, поддержка L2-7 с полным покрытием протоколов и полной масштабируемостью и производительностью эмуляции протоколов маршрутизации, коммутации и доступа.
944-1162IXIA NOVUS-NP10/1GE16DP, 16-port, SFP+/10GBASE-T Dual-PHY 10GE/1GE/100M Application Network Processor load module, 1 слот Dual-PHY с 16 портами каждого из физических интерфейсов SFP+ и 10GBASE-T RJ45, поддержка L2-7.
941-0063IXIA Novus ONE PLUS 10/1GE16DP Fixed Chassis, 16 портов, SFP+/10GBASE-T Dual-PHY 10GE/1GE/100M, 1 слот Dual-PHY с 16 портами каждого из физических интерфейсов SFP+ и 10GBASE-T RJ45. Поддержка L2-7. Включает установку последней выпущенной производственной версии ПО IxOS.
941-0064IXIA Novus ONE PLUS 10/1GE8DP Fixed Chassis, 8 портов, SFP+/10GBASE-T Dual-PHY 10GE/1GE/100M, 1 слот Dual-PHY с 8 портами каждого из физических интерфейсов SFP+ и 10GBASE-T RJ45. Поддержка L2-7. Включает установку последней выпущенной производственной версии ПО IxOS.
941-0065IXIA Novus ONE PLUS 10/1GE4DP Fixed Chassis, 4 порта, SFP+/10GBASE-T Dual-PHY 10GE/1GE/100M, 1 слот Dual-PHY с 4 портами каждого из физических интерфейсов SFP+ и 10GBASE-T RJ45. Поддержка L2-7. Включает установку последней выпущенной производственной версии ПО IxOS.
941-0066IXIA Novus ONE PLUS 10/5/2.5/1GE16DP Fixed Chassis, 16 портов, SFP+/10GBASE-T Dual-PHY 10/5/2.5/1GE/100M, 1 слот Dual-PHY с 16 портами каждого из физических интерфейсов SFP+ и 10GBASE-T RJ45. Поддержка L2-7. Включает установку последней выпущенной производственной версии ПО IxOS.
941-0067IXIA Novus ONE PLUS 10/5/2.5/1GE8DP Fixed Chassis, 8 портов, SFP+/10GBASE-T Dual-PHY 10/5/2.5/1GE/100M, 1 слот Dual-PHY с 8 портами каждого из физических интерфейсов SFP+ и 10GBASE-T RJ45. Поддержка L2-7. Включает установку последней выпущенной производственной версии ПО IxOS.
941-0068IXIA Novus ONE PLUS 10/5/2.5/1GE4DP Fixed Chassis, 4 порта, SFP+/10GBASE-T Dual-PHY 10/5/2.5/1GE/100M, 1 слот Dual-PHY с 4 портами каждого из физических интерфейсов SFP+ и 10GBASE-T RJ45. Поддержка L2-7. Включает установку последней выпущенной производственной версии ПО IxOS.

Название

Значение

Тип

Программное решение IxNetwork для функционального, нагрузочного и протокольного тестирования устройств и сетей с поддержкой MACsec

Поддерживаемые платформы

AresONE, Novus, Novus ONE PLUS

Интерфейс

Аппаратное шифрование/дешифрование MACsec на линейной скорости 100/200/400GE; программная эмуляция MACsec для интерфейсов 1GE–800GE

Протоколы

IEEE 802.1AE MACsec, IEEE 802.1X MKA; статическое назначение SAK и динамическое согласование ключей MKA

Особенности

AES-GCM-128/256 и XPN, режимы Integrity Only и Integrity + Encryption, динамическая ротация ключей без потери трафика, защита от replay-атак, негативное тестирование ICV/PN/SA/TCI, кадры до 16 Кбайт, RFC 2544 для зашифрованного трафика, автоматизация через Python и REST API

Возможность автоматизации с помощью собственного ПО: интеграция, автоматизация измерений, собственные база данных и VISA-мост.

СПОАИ — специальное программное обеспечение для автоматизации измерений, разработанное на мощностях "Акметрон" — отечественного разработчика программного обеспечения, производителя и крупнейшего поставщика оборудования с 2012 года.

Это клиент-серверное приложение с многопользовательской распределённой архитектурой, которое решает задачи повышения производительности труда на производстве, сокращения длительности измерений и снижения требований к квалификации персонала. ПО внесено в реестр Минцифры: №28145

Ключевые преимущества:

  • Полный цикл «под ключ»: от разработки до сопровождения
  • Клиент-серверная архитектура с самостоятельной переналадкой
  • Централизованный сбор и хранение результатов в БД с возможностью миграции в вашу БД
  • Генератор отчетов на основе ваших шаблонов (docx. и xlsx.)
  • Управление приборами с любым типом интерфейса
  • ПО работает на системах Windows, Linux, MacOS, доступна веб-версия

Результаты внедрений:

  • Непрерывная работа в автоматическом режиме до 48 часов
  • До 4 500 измерений за этап
  • Одновременное управление 15+ приборами
  • Автоматизация техтренировки и полной программы испытаний выпускаемых изделий — более 10 контролируемых приборов на одном рабочем месте, до 4 500 автоматизированных измерений в каждом этапе, непрерывная работа в автоматическом режиме 24–48 часов
  • Измерение радиотехнических характеристик приемопередающих модулей
  • Автоматизация тестирования фотонных интегральных схем
  • Контроль и испытания СВЧ-усилителей для космических аппаратов

Для каждого продукта мы предоставляем полный комплект документации: инструкция по установке с пошаговой настройкой, руководство по эксплуатации с описанием требований и рабочих процессов, презентация с обзором возможностей и кейсов внедрения.

Предоставим систему с учётом требований промышленных стандартов и рассчитанную на многолетнюю эксплуатацию. Также мы обеспечиваем соответствие отраслевым требованиям, надёжность архитектуры для критических систем и масштабируемость без потери стабильности.

Наши специалисты помогут вам решить самые сложные задачи по автоматизации, измерениям и интеграции

Рекомендуем посмотреть

ixnetwork-overview-l2-3-network-infrastructure-performance-testing-img
Keysight IXIA IxNetwork — программная платформа тестирования производительности сетевой инфраструктуры L2–L3
Программное решение для функционального, нагрузочного и протокольного тестирования Ethernet/IP-сетей и сетевого оборудования Тип
AresONE, Novus, XGS2, XGS12 и виртуальные тестовые порты Keysight Поддерживаемые платформы
Генерация и анализ трафика на линейной скорости, эмуляция BGP, OSPF, IS-IS, RIP, MPLS, Segment Routing, EVPN/VXLAN, multicast и DCB, тестирование коммутаторов и маршрутизаторов, масштабирование до миллионов маршрутов и потоков, измерение пропускной способности, задержки, потерь и переупорядочивания пакетов, автоматизация через REST API, Python и Tcl Особенности
semeystvo-vysokoplotnykh-moduley-nagruzki-novus-qsfp28-100-50-40-25-10ge-img
Keysight IXIA Novus QSFP28 — высокоплотные нагрузочные модули Ethernet 100/50/40/25/10GE
Тестовые модули L2–L3 для функционального, нагрузочного и протокольного тестирования коммутаторов, маршрутизаторов и сетевой инфраструктуры Тип
XGS2, XGS12 Поддерживаемые платформы
4 или 8 × QSFP28; 100/50/40/25/10GE; fan-out до 16 × 50GE или 32 × 25/10GE на модуль Интерфейс
keysight-aresone-800ge-qsfp-dd800-m-4-8-portovye-testovye-sistemy-img
Keysight IXIA AresONE 800GE QSFP-DD800-M — тестовая система Ethernet, 2/4/8 портов
Фиксированная тестовая система для функционального, нагрузочного и протокольного тестирования высокоскоростных Ethernet-сетей L1–L3 Тип
4 или 8 × QSFP-DD800; 100/200/400/800GE; PAM4 и NRZ; до 6,4 Тбит/с совокупной пропускной способности Интерфейс
IxNetwork, IxExplorer, IxOS Программное обеспечение
xgs12-chassis-platform-img
Keysight IXIA XGS12 Chassis Platform — модульная платформа тестирования сетей и сервисов
Аппаратная тестовая платформа для функционального, нагрузочного, security- и протокольного тестирования сетевых устройств и приложений L2–L7 Тип
Novus, XM, PerfectStorm, CloudStorm Поддерживаемые модули
12-слотовое шасси, горячая замена тестовых модулей, высокоскоростная объединительная плата, поддержка IxNetwork, IxLoad и BreakingPoint, тестирование Ethernet 400GE/100GE/50GE/40GE/25GE/10GE/1GE/100M, масштабирование многотерабитных тестов Особенности
aresone-400ge-qsfp-dd-high-performance-4-port-test-system-img
Keysight IXIA AresONE 400GE QSFP-DD 4 ports— 4-портовая высокопроизводительная тестовая система
Фиксированная аппаратная тестовая система для функционального, нагрузочного и протокольного тестирования высокоскоростных Ethernet-сетей Тип
4 × QSFP-DD; 10/25/40/50/100/200/400GE; поддержка NRZ и PAM4, fan-out для тестирования интерфейсов меньшей скорости Интерфейсы
L1–L3 Уровни тестирования

Сервисное обслуживание

от 150 000 ₽
Калибровка и диагностика
Калибровка и диагностика
цена по запросу
Ремонт измерительного и испытательного оборудования, запчасти, обновление ПО
Ремонт измерительного и испытательного оборудования, запчасти, обновление ПО
от 100 000 ₽
Измерения, пуско-наладка и обучение
Измерения, пуско-наладка и обучение
цена по запросу
Аренда и Б/У оборудование
Аренда и Б/У оборудование
от 30 000 ₽
Организация поверки и сервисное сопровождение
Организация поверки и сервисное сопровождение
от 150 000 ₽
Углублённая диагностика на предмет соответствия заявленным характеристиками
Углублённая диагностика на предмет соответствия заявленным характеристиками

Мы используем файлы cookie

Мы используем cookie для корректной работы сайта, аналитики и улучшения пользовательского опыта. Подробнее об обработке данных — в Политике конфиденциальности.

Настройка cookie

Технические cookie нужны для стабильной работы. Аналитические и другие cookie помогают нам делать сайт лучше для вас: понимать, что вам интересно, и улучшать навигацию. Эти данные анонимны. Разрешая их, вы вносите свой вклад в развитие нашего сайта. Подробности в Политике обработки персональных данных.

Технические Cookie

Эти файлы cookie необходимы для правильной работы сайта и его основных функций (например, навигация, сохранение сессии, работа форм). Без них сайт не сможет функционировать должным образом. Они не собирают информацию для маркетинга или отслеживания. Этот тип cookie нельзя отключить.

Аналитические/Рекламные cookie

Эти файлы cookie позволяют нам собирать информацию о том, как посетители используют наш сайт (например, какие страницы посещают чаще, сколько времени проводят на сайте, возникают ли ошибки). Эта информация собирается в агрегированном или обезличенном виде и используется для анализа и улучшения работы сайта. Данные обрабатываются Яндекс.Метрикой согласно ее политике конфиденциальности (см. сайт Яндекса). Эти cookie активны только с вашего согласия.

Функциональные (остальные) cookie

Эти файлы cookie позволяют сайту запоминать сделанный вами выбор и предоставлять расширенные функции для вашего удобства. Они также могут использоваться для обеспечения работы встроенных на сайт сервисов (например, видеоплееров от Vimeo, виджетов социальных сетей VK), которые улучшают ваш опыт взаимодействия с сайтом. Эти сервисы могут устанавливать свои cookie для корректной работы и запоминания предпочтений. Эти cookie активны только с вашего согласия.

Настройка