0

Keysight Vision Edge 10S (E10S)

Keysight Vision Edge 10S (E10S) — высокоплотный многоскоростной сетевой пакетный брокер (NPB) для удалённых инсталляций и дата‑центров. Даёт видимость трафика в реальном времени и позволяет агрегировать/фильтровать/балансировать и передавать данные как локальным инструментам, так и в центральный NOC/SOC по LAN/WAN.

Ключевые особенности

  • Высокоплотный многоскоростной сетевой брокер пакетов, разработанный для развертывания в стойках для агрегации трафика
  • Аппаратная реализация генерации NetFlow и продвинутой обработки пакетов
  • Исключительно функциональный автономный брокер пакетов, поддерживающий от 1G до 10G сетей
  • Лёгкий в использовании веб‑интерфейс, позволяющий сосредоточиться на задачах безопасности, а не на конфигурации
  • Сложная балансировка нагрузки, распределяющая трафик между несколькими инструментами для мониторинга или встроенными последовательно, чтобы максимизировать масштабируемость и обеспечить, что ни один критический инструмент не останется без данных
  • Комплексные мастера развертывания делают встроенные развертывания чрезвычайно простыми даже для сложных сценариев, требующих совместного использования инструментов или трансляции виртуальных локальных сетей
  • Защищенный последовательный порт сервера с аутентификацией
  • Компактный форм‑фактор 1RU экономит место в стойках дата‑центров

Основные преимущества

  • Высокоплотная платформа 1U
  • Поддержка сетей от 1G до 10G
  • Поддержка встроенного режима и внеполосного режима использования
  • Полная поддержка возможностей NetStack: агрегация, репликация, фильтрация и балансировка нагрузки
  • Поддержка встроенной дедупликации пакетов, удаления заголовков и других продвинутых функций обработки пакетов
  • Поддержка генерации NetFlow на скоростях до 20 Гбит/с. При совместной работе с PacketStack (с сохранением и поддержкой длины пакета) 20 Гбит/с движок NetFlow способен генерировать записи потока для более чем 200 Гбит/с трафика
  • Поддержка L2GRE инициирования и терминации
  • Поддержка универсального удаления заголовков для удаления известных протокольных заголовков, а также проприетарных заголовков
  • Фильтр‑компилятор Keysight и три стадии фильтрации обеспечивают уникальную гибкость управления сетевым трафиком и профилем нагрузки
  • До 40 Гбит/с продвинутой обработки пакетов с PacketStack
  • Кластеризация IFC с другими платформами Vision для единого управления интерфейсом, управления и настройки

Сценарии использования

  • Развёртывание на одном узле с сетевыми и аналитическими инструментами безопасности
  • В распределённой сети Vision Edge может использоваться с Vision E10S через прямое подключение — инструменты в дата‑центре могут применяться для мониторинга и безопасности множества филиалов
  • Кластеризация IFC с другими брокерами пакетов Vision для использования более продвинутых возможностей обработки пакетов

Возможности продукта

Возможности NetStack — «золотой стандарт» базовой фильтрации Keysight

  • Три стадии фильтрации — фильтрация на входных портах, в середине и на выходных портах для максимальной гибкости при проектировании сложной логики на основе булевых выражений без необходимости использования дополнительных портов для петлевых соединений
  • Динамический компилятор фильтров — запатентованная технология, автоматически устраняющая пересечения правил, упрощающая конфигурацию и устраняющая ошибки, вызванные человеческим фактором
  • Агрегация — консолидация входящего трафика для оптимизации использования портов и упрощения логики фильтров; поддержка соответствий 1:1, 1:Many, Many:1 и Many:Many
  • Репликация — позволяет входному порту подключаться к множеству выходов с применением фильтров динамического типа; репликация на динамическом фильтре позволяет нескольким инструментам получать одинаковый трафик из одного фильтра
  • Балансировка нагрузки — сложное распределение трафика через множество портов для мониторинга в сеансовой манере, сохраняя целостность трафика и обеспечивая отказоустойчивость

Возможности встроенного режима

  • Поддерживает отказоустойчивые последовательные цепочки сервисов, параллельную балансировку нагрузки с резервами или комбинированные топологии
  • Настраиваемая поддержка «контрольного сигнала живости» (HB) для обнаружения и автоматического восстановления после сбоев мониторинга и средств безопасности
  • Несколько шаблонов HB позволяют каждой сети иметь свой собственный уникальный HB
  • Асимметричное хеширование поддерживает распространенные варианты применения для законного перехвата
  • Коммутаторы обхода и Vision E10S могут иметь различные HB, что делает многоступенчатый дизайн более гибким для повышения общей отказоустойчивости для высокой доступности
  • Продвинутая балансировка нагрузки включает взвешенную балансировку нагрузки и балансировку по верхним и нижним пороговым меткам
  • Скоординированные встроенные ответы включают срабатывание BPP (пара портов обхода) и ITR (ресурс встроенного инструмента) — селективную синхронизацию между первичными и резервными устройствами высокой доступности
  • Решение Active‑Active встроенной высокой доступности считается «золотым стандартом» в отрасли и предлагает наиболее отказоустойчивую архитектуру для защиты от всех типов сбоев

Возможности PacketStack

Полнофункциональная интеллектуальная обработка пакетов на номинальной скорости. Возможность модификации каждого пакета на номинальной скорости с использованием любой комбинации возможностей PacketStack (AFM). Гибкое распределение емкости обработки 40 Гбит/с на любой порт с шагом 10 Гбит/с.

  • Дедупликация — емкость 40 Гбит/с (шаг 10G)
  • Удаление заголовков — включает VLAN, FabricPath, ETag, VNTag, GTP, MPLS, VxLAN, L2GRE, ERSPAN; поддерживает каскадное удаление заголовков. Новое: можно удалять проприетарные или нестандартные заголовки, не перечисленные выше (например: L3GRE, GENEVE, JMirror, PBB‑TE, LISP, VSL, OTV, PPPoE)
  • Обрезка пакетов / слайсинг — модификация/обрезка пакетов для выделения релевантных данных; избирательная обрезка для HTTPS и GQUIC; трафик может быть инкапсулирован GTP
  • Метки времени — поддерживает NTP
  • Расширенная защита от всплесков — защита от всплесков 1G
  • Туннелирование — основано на L2GRE‑туннелировании по глобальной/локальной сети (инициация и завершение)
  • Маскирование данных — защита PII и конфиденциальных данных с использованием смещения
  • Аппаратная генерация NetFlow — может генерировать записи NetFlow до 1 млн соединений/сек; также может генерировать записи NetFlow для высокоскоростного трафика при использовании совместно с обрезкой пакетов; возможность добавления исходной длины в трейлер

Поля NetFlow, поддерживаемые E10S (перевод):
- входной интерфейс

- выходной интерфейс

- причина завершения потока

- миллисекунды начала потока

- миллисекунды окончания потока

- количество пакетов (дельта)

- количество октетов (дельта)

- идентификатор протокола

- управляющие биты TCP

- порт источника (транспортный уровень)

- порт назначения (транспортный уровень)

- адрес источника IPv4 (или адрес источника IPv6)

- адрес назначения IPv4 (или адрес назначения IPv6)

Кластеризация Keysight Ixia Fabric Controller (IFC)

  • Ixia Fabric Controller (IFC) обеспечивает единое окно управления для сетевых брокеров трафика. Брокеры пакетов могут управляться и настраиваться в распределенной среде, используя единый пользовательский интерфейс, как при централизованной видимости и защитной фабрике.
  • IFC поддерживает кластеризацию любой комбинации платформ Vision Edge 40/100/10S, Vision ONE/7300/X.
  • Типовые топологии: «ступица‑спицы», «магистраль‑лист», дерево, кольцо, полная сетка, частичная сетка или любые их комбинации.
  • Поддерживает прямое подключение для интерконнектов или GRE‑инкапсулированные интерконнекты (ограничено Vision ONE/10S и 7300) при использовании DWDM или устройств глобальной сети.
  • Одноузловая и многоузловая кластерная топология.
  • Лучшие маршруты рассчитываются на основе алгоритма SPF (кратчайший путь).
  • Интеллектуальная балансировка нагрузки между ECMP (пути равной стоимости) гарантирует целостность сессий и избегает повторной сортировки пакетов.
  • Настраиваемое количество узлов контроллера и узлов фабрики для максимизации отказоустойчивости.
  • Один кластер IFC масштабируется более чем до 50 узлов.
  • Полное резервирование среди узлов контроллера.
  • LLDP: автоматическое обнаружение интерконнектов снижает сложность конфигурации и вероятность ошибок.
  • Автоматическая или инициируемая пользователем переразметка пути для избежания отказов линий связи или узлов.
  • Кластер IFC предлагает лучшую в отрасли отказоустойчивую архитектуру для внеполосного мониторинга.

Система и производительность

  • Шасси 1U фиксированной формы с резервируемым горячей заменой питанием и вентиляторами
  • Модели с переменным (AC) или постоянным (DC) током
  • Работа на (2) скоростях: 1G, 10G
  • (48) портов 1G или (48) портов 10G SFP+
  • Полный дуплекс, отсутствие блокировок, коммутация L2 на номинальной скорости 480 Гбит/с

Управление

  • Поддержка: Local, RADIUS, TACACS+, LDAP и LDAP/CAC
  • Тонкие функции контроля доступа
  • Мониторинг событий и журналирование
  • Syslog
  • ИТ‑автоматизация с использованием REST API
  • Поддержка SNMP v1, v2 и v3
  • Поддержка белых списков IP‑адресов для управления

Технические характеристики (эксплуатационные)

Питание:
- Резервируемые (2) блоки питания AC с горячей заменой

- Резервируемые (2) блоки питания DC с горячей заменой

- Входное напряжение AC: 90–260 VAC @ 50–60 Hz

- 3 A, 260 W макс. (на каждый блок питания)

- Входное напряжение DC: 44–70 VDC, 6 A

- 3 вентилятора в 2 комплектах, каждый: 12 VDC, 1.2 A, 27.45–30.5 CFM

Габариты и вес:
- Ш × Г × В: 17.5 × 24.5 × 1.75 дюймов

- Вес: 30 фунтов (с двумя установленными блоками питания)

- Рабочая температура: 0–50 °C

- Рабочая влажность: 5%–95% без конденсации

Нормативные требования и безопасность

Нормативное соответствие:
- CB

- EN 60950

- UL/CUL

- CE Class A

Безопасность:
- UL 60950‑1 (оборудование информационных технологий — безопасность — часть 1: общие требования)

- CAN/CSA C22.2 No. 60950‑1‑07 (оборудование информационных технологий — безопасность — часть 1: общие требования)

- EN 60950‑1:2006 + A1:2010 + A11:2009 + A12:2011 + A2:2013

- IEC 60950‑1:2005 (2‑е издание); Amd1:2009 + Amd2:2013

Эмиссия:
- EN 55032:2012/AC:2013, класс A

- CFR 47, FCC Part 15B

- Canada: ICES‑003: Issue 6:2016

- AS/NZ CISPR 32:2015, класс A

- KCC — Корея

Иммунитет:
- EN 55024:2010

- EN 61000‑3‑2, EN 61000‑3‑3

- EN 61000‑4‑2/‑3/‑4/‑5/‑6/‑8/‑11

Экология:
- RoHS 2011/65/EU, REACH 2006/1907/EC

- MTBF: 30°C — 132,402 часа

Информация для заказа

Системы (аппаратное обеспечение)

Парт‑номер Описание
SYS-E10S-16P-AC Система Vision E10 AC: шасси с фиксированными (48) портами 1G/10G; лицензия на (16) портов 1G/10G и 20 Гбит/с PacketStack (защита от всплесков, маскирование, отметка времени, обрезка пакетов, добавление трейлера); 2 AC блока питания и вентиляторы; доп. порты и лицензии доступны
SYS-E10S-16P-DC Система Vision E10 DC: шасси с фиксированными (48) портами 1G/10G; лицензия на (16) портов 1G/10G и 20 Гбит/с PacketStack (защита от всплесков, маскирование, отметка времени, обрезка пакетов, добавление трейлера); 2 DC блока питания и вентиляторы; доп. порты и лицензии доступны
SYS10E10S-16P-AC-T Система Vision E10S AC, соответствующая требованиям TAA: (48) портов 1G/10G; лицензия (16) портов и 20 Гбит/с PacketStack (991‑1141)
SYS10E10S-16P-DC-T Система Vision E10S DC, соответствующая требованиям TAA: (48) портов 1G/10G; лицензия (16) портов и 20 Гбит/с PacketStack (991‑1142)

Лицензии портов

Парт‑номер Описание
LIC-E10S-16P Лицензия на дополнительные (16) портов 1G/10G; требует предыдущей или сопутствующей покупки SYS‑E10S‑16P‑AC или SYS‑E10S‑16P‑DC
LIC-E10S-4P Лицензия на дополнительные (4) порта 1G/10G; требует предыдущей или сопутствующей покупки SYS‑E10S‑16P‑AC или SYS‑E10S‑16P‑DC

Лицензии PacketStack

Парт‑номер Описание
LIC-E10S-PS-10G Добавляет 10 Гбит/с PacketStack (защита от всплесков, маскирование, отметка времени, обрезка пакетов, добавление трейлера); максимум (2) лицензии на систему
LIC-E10S-DDUP Включает дедупликацию PacketStack; до 40 Гбит/с при лицензированном PacketStack на 40 Гбит/с
LIC-E10S-STRP Включает удаление заголовков PacketStack; до 40 Гбит/с при лицензированном PacketStack на 40 Гбит/с
LIC-E10S-TUNL Включает туннелирование PacketStack; до 40 Гбит/с при лицензированном PacketStack на 40 Гбит/с
LIC-E10S-NTFL-10G Добавляет до 10 Гбит/с генерации NetFlow
LIC-E10S-IFC Включает лицензии подхода Fabric Controller (IFC) для прямого соединения Vision ONE или 7000 с E10S; требуется покупка портовых лицензий
LIC-E10S-INLN Включает лицензии встроенного режима; лицензируется на систему; требует покупки портовых лицензий

Холодный резерв (Spare)

Парт‑номер Описание
SYS-E10S-SPARE-AC Шасси Vision E10S AC без портов/функций; требует краткосрочную лицензию для работы при необходимости; 2 AC БП и вентиляторные модули. Предварительное условие: LIC‑E10S‑SPARE
SYS-E10S-SPARE-DC Шасси Vision E10S DC без портов/функций; требует краткосрочную лицензию для работы при необходимости; 2 DC БП и вентиляторные модули. Предварительное условие: LIC‑E10S‑SPARE
LIC-E10S-SPARE Лицензия системы холодного резерва (включает максимальную конфигурацию: все порты и функции). Краткосрочная активация только для работы системы холодного резерва. Необходимо приобрести поддержку Essential/Enterprise





подробнее свернуть

Интересные товары

В наличии
Госреестр Госреестр
rsa50005903688843862069-img
RSA5065N RIGOL Анализатор спектра реального времени
от 1 387 761 ₽
Цена за базовую конфигурацию, без опций
9 кГц - 6,5 ГГц Диапазон рабочих частот
до 40 МГц (опция) Полоса пропускания в реальном времени
1 Гц Наилучшее разрешение по частоте (RBW)
В наличии
Госреестр Госреестр
rigol-dp2031-istochnik-pitaniya-img
DP2031 RIGOL Программируемый источник питания
от 176 176 ₽
Цена за базовую конфигурацию, без опций
3 независимых регулируемых 32 В/3 А, 32 В/3 А, 6 В/5 А (10 А - опция) Каналы
222 Вт Суммарная выходная мощность
менее 50 мкс Время переходных процессов
В наличии
Госреестр Госреестр
rigol-ds700008135-img
DS70504 RIGOL Цифровой осциллограф
от 5 192 358 ₽
Цена за базовую конфигурацию, без опций
5 ГГц Аналоговая полоса пропускания
4 Количество аналоговых каналов
500 Мточек Длина записи
В наличии
Госреестр Госреестр
rigol-mso80001818329-img
MSO8104 RIGOL Цифровой Осциллограф
от 1 262 661 ₽
Цена за базовую конфигурацию, без опций
1 ГГц Аналоговая полоса пропускания
4 Количество аналоговых каналов
16 Количество цифровых каналов
В наличии
Госреестр Госреестр
rigol-mso50006673-img
MSO5104 RIGOL Цифровой Осциллограф
от 199 176 ₽
Цена за базовую конфигурацию, без опций
100 МГц Аналоговая полоса пропускания
4 Количество аналоговых каналов
16 Количество цифровых каналов
В наличии
Госреестр Госреестр
seriya-dm3068-img
DM3068 RIGOL - Прецизионный мультиметр
от 122 522 ₽
Цена за базовую конфигурацию, без опций
6½ разряда Разрешение дисплея
10000 изм/сек Скорость измерения
-1000 В - 1000 В Диапазон измеряемого напряжения (постоянный ток)

Мы используем файлы cookie

Наш сайт использует файлы cookie для аналитики и персонализации. Продолжая использовать сайт после ознакомления с этим сообщением и предоставления своего выбора, вы соглашаетесь с нашей Политикой обработки персональных данных

Настройка cookie

Технические cookie нужны для стабильной работы. Аналитические и другие cookie помогают нам делать сайт лучше для вас: понимать, что вам интересно, и улучшать навигацию. Эти данные анонимны. Разрешая их, вы вносите свой вклад в развитие нашего сайта. Подробности в Политике обработки персональных данных.

Технические Cookie

Эти файлы cookie необходимы для правильной работы сайта и его основных функций (например, навигация, сохранение сессии, работа форм). Без них сайт не сможет функционировать должным образом. Они не собирают информацию для маркетинга или отслеживания. Этот тип cookie нельзя отключить.

Аналитические/Рекламные cookie

Эти файлы cookie позволяют нам собирать информацию о том, как посетители используют наш сайт (например, какие страницы посещают чаще, сколько времени проводят на сайте, возникают ли ошибки). Эта информация собирается в агрегированном или обезличенном виде и используется для анализа и улучшения работы сайта. Данные обрабатываются Яндекс.Метрикой согласно ее политике конфиденциальности (см. сайт Яндекса). Эти cookie активны только с вашего согласия.

Функциональные (остальные) cookie

Эти файлы cookie позволяют сайту запоминать сделанный вами выбор и предоставлять расширенные функции для вашего удобства. Они также могут использоваться для обеспечения работы встроенных на сайт сервисов (например, видеоплееров от Vimeo, виджетов социальных сетей VK), которые улучшают ваш опыт взаимодействия с сайтом. Эти сервисы могут устанавливать свои cookie для корректной работы и запоминания предпочтений. Эти cookie активны только с вашего согласия.

Настройка