0
Keysight IXIA iBypass Duo — высокоплотный байпас-коммутатор для отказоустойчивой Inline-защиты

Keysight IXIA iBypass Duo — высокоплотный байпас-коммутатор для отказоустойчивой Inline-защиты

iBypass Duo предназначен для отказоустойчивого подключения inline-средств безопасности и мониторинга в сетях 1/10 Гбит/с. Поддерживает до 2 сетевых линий и 4 инструментов, режимы Bypass и TAP, Active-Standby/Active-Active, Fail-Open/Fail-Closed, Heartbeat, репликацию трафика и централизованное управление через Ixia Fabric Controller Centralized Manager.
Тип устройства:Управляемый Bypass Switch 1U для Inline- и Out-of-Band-развёртываний
Интерфейс:1/10 Гбит/с; SR/LR; 1 или 2 сетевых линка; 2 или 4 канала безопасности; SFP/SFP+
Особенности:Fail-open/fail-closed, Active-Standby и Active-Active, настраиваемый Heartbeat, TAP и репликация трафика, два независимых интерфейса управления, резервируемые Hot-Swap блоки питания, централизованное управление IFCCM
Запрос
Итоговая стоимость формируется после выбора конфигурации. Менеджер подберёт оптимальный вариант и назовёт точную цену.
iBypass Duo предназначен для отказоустойчивого подключения inline-средств безопасности и мониторинга в сетях 1/10 Гбит/с. Поддерживает до 2 сетевых линий и 4 инструментов, режимы Bypass и TAP, Active-Standby/Active-Active, Fail-Open/Fail-Closed, Heartbeat, репликацию трафика и централизованное управление через Ixia Fabric Controller Centralized Manager.
Тип устройства:Управляемый Bypass Switch 1U для Inline- и Out-of-Band-развёртываний
Интерфейс:1/10 Гбит/с; SR/LR; 1 или 2 сетевых линка; 2 или 4 канала безопасности; SFP/SFP+
Особенности:Fail-open/fail-closed, Active-Standby и Active-Active, настраиваемый Heartbeat, TAP и репликация трафика, два независимых интерфейса управления, резервируемые Hot-Swap блоки питания, централизованное управление IFCCM
Модели
ТЕХНИЧЕСКОЕ ОПИСАНИЕ

iBypass Duo

Комплексная inline-инфраструктура безопасности

Проблема: inline-инструменты безопасности — единая точка отказа сети

Современные организации одновременно сталкиваются с ростом объёма мультипротокольного трафика на высоких скоростях, усилением угроз безопасности и жёсткими нормативными требованиями. Развёртывание inline-инструментов безопасности и мониторинга помогает блокировать угрозы и контролировать трафик, но одновременно усложняет эксплуатацию сети: чем больше inline-инструментов используется, тем больше потенциальных точек отказа. Если один из таких инструментов становится недоступен, он может полностью нарушить работу сетевого соединения, снизить доступность сети и повлиять на непрерывность бизнеса.

Основные преимущества

Два интерфейса управления — возможность получить доступ к bypass-коммутатору именно тогда, когда это необходимо
Режимы Active-Standby для быстрого переключения инфраструктуры безопасности при аппаратном отказе
Выбор поведения при пропадании питания: fail open — пропускать трафик либо fail closed — блокировать весь трафик
Независимый внешний bypass-коммутатор, совместимый с широким набором средств безопасности и Network Packet Broker, что повышает отдачу от инвестиций
Отсутствие архитектурных ограничений, характерных для встроенных bypass-механизмов

Аппаратные варианты

iBypass Duo — модель 1 Network / 2 Tool
iBypass Duo — модель 2 Network / 4 Tool
Задняя панель iBypass Duo с резервированными блоками питания

Решение: повышение доступности сети с помощью гибкого bypass-коммутатора высокой плотности

Keysight iBypass DUO обеспечивает отказоустойчивую inline-защиту средств сетевой безопасности и мониторинга. Решение повышает общую надёжность сети и доступность приложений, а также предоставляет удалённый мониторинг и управление. iBypass DUO выделяется наличием двух интерфейсов управления. Это позволяет быстро добавлять и удалять инструменты безопасности из inline-схем без прерывания сетевого соединения и сохраняет возможность управления даже при проблеме на одном из интерфейсов.

Как и другие устройства семейства iBypass, iBypass DUO умеет выполнять tap сетевого трафика и реплицировать данные. Сочетание inline- и out-of-band-режимов позволяет тестировать средства безопасности вне основного тракта на зеркальном трафике, а после проверки переводить их в inline.

Эта функциональность особенно полезна совместно с портфелем Network Packet Broker Keysight Vision: внешний bypass повышает гибкость inline- и out-of-band-развёртываний и помогает оптимизировать передачу данных к средствам безопасности и мониторинга без превращения packet broker или bypass в узкое место или точку отказа.

При отказе инструмента, пропадании питания и в других сценариях iBypass может работать в режиме fail open, пропуская весь трафик, либо fail closed, останавливая его. Оператор сети выбирает поведение, наиболее подходящее конкретной политике доступности и безопасности.

Ключевые функции

Преднастроенные heartbeat-пакеты. Подключение к средствам безопасности одним действием сокращает время настройки и снижает риск ошибок при развёртывании.
Высокая плотность. Одно устройство поддерживает до 2 сетевых соединений и 4 средств безопасности. Два iBypass DUO можно установить рядом для защиты 4 сетевых соединений и подключения до 8 средств безопасности.
Поддержка резервированных и последовательных активных инструментов. Управление несколькими активными или резервными средствами безопасности в одном устройстве, включая Active-Standby и Active-Active архитектуры.
Удобный веб-интерфейс. Drag-and-drop и предустановленные сценарии сокращают время настройки и эксплуатационные затраты.

Централизованное управление

iBypass интегрируется с Ixia Fabric Controller Centralized Manager (IFCCM) — централизованной системой для управления и мониторинга множества устройств Keysight с одного экрана. Графический интерфейс упрощает настройку и обновление нескольких bypass-коммутаторов.

Рисунок 3. Active-Standby-развёртывание iBypass DUO и веб-интерфейс

Функциональные характеристики

Основные возможностиУправление
Inline bypass-устройство 1U — 1G или 10G
Inline- или out-of-band-развёртывание
Полная линейная скорость на всех портах
Отказоустойчивые bypass- или tap-сценарии
Single Mode и Multi Mode варианты; конфигурации 1 network / 2 security devices или 2 network / 4 security devices
Резервированное питание: встроенные hot-swappable блоки питания с заменой в полевых условиях
2 удалённых Ethernet-интерфейса управления для максимального резервирования
LED-индикаторы Link Activity и Power Status
Обновление ПО через FTP, SFTP или SCP
SNMP V2c и V3
Полная CLI-поддержка с SSH
Remote Syslog
Расширенный Drag-and-Drop GUI с поддержкой TLS 1.2
Совместимость с Ixia Fabric Controller Centralized Manager

Эксплуатационные характеристики

ПараметрЗначение
Рабочая среда
Рабочая температура: 0–40 °C (32–104 °F)
Температура хранения: −10–70 °C (14–104 °F)
Рабочая влажность: 10–95 %, без конденсации
MTBF: > 99 000 ч
Физические размеры и масса
Высота 1U, ширина приблизительно 0,5U
Размеры без монтажных ушек: 8,38″ (22,3 см) Ш × 1,72″ (4,4 см) В × 17,27″ (43,9 см) Г
Размеры с монтажными ушками: 18,92″ (48,1 см) Ш × 1,72″ (4,4 см) В × 17,27″ (43,9 см) Г
Размер транспортировочной коробки: 25″ (64 см) Ш × 9,5″ (24 см) В × 17″ (44 см) Г
Масса модели с 1 сетевым соединением: 8,8 фунта (4,0 кг)
Масса модели с 2 сетевыми соединениями: 9,0 фунта (4,1 кг)
Монтажные кронштейны входят в комплект; устройство может использоваться отдельно либо два устройства могут быть установлены рядом в 19-дюймовую стойку
Питание
Два блока питания AC
Рабочее входное напряжение: 100–200 VAC
Номинальный вход AC: 100–240 VAC, 1,0 А максимум при 120 В / 0,5 А максимум при 240 В, 50/60 Гц
Диапазон входа AC: 90–264 VAC, 47–63 Гц
Потребляемая мощность полностью заполненного устройства при 100 % нагрузке: максимум 50 Вт / 171 BTU/ч

Сертификация

ТипСтандарты / требования
БезопасностьUL 60950-1, 2nd Edition, 2014-10-14; CAN/CSA C22.2 No. 60950-1-07, 2nd Edition, 2014-10; EN 60950-1:2006 + A1:2010 + A11:2009 + A12:2011 + A2:2013; IEC 60950-1:2005 (Second Edition); Am1:2009 + Am2:2013.
ЭмиссияEN 55032:2012/AC:2013 Class A, CFR 47 FCC Part 15B, Canada ICES-003 Issue 6:2016, AS/NZ CISPR 32:2015 Class A, BSMI Taiwan, KCC Korea.
ПомехоустойчивостьEN 55024:2010, EN 61000-3-2:201, EN 61000-3-3:2013, EN 61000-4-2, EN 61000-4-3, EN 61000-4-4, EN 61000-4-5, EN 61000-4-6, EN 61000-4-11.
Экологические требованияRoHS Directive 2011/65/EU, 2006/1907/EC (REACH).

Схемы передней панели

Модель 2 Network / 4 Tool
Модель 1 Network / 2 Tool

Информация о портах

Аппаратный партномерСетевые портыПорты инструментов
IBPDUO-1X10-SR2 × 50 мкм LC Multi-Mode fiber / UPC4 × SFP+/SFP cages
IBPDUO-2X10-SR4 × 50 мкм LC Multi-Mode fiber / UPC8 × SFP+/SFP cages
IBPDUO-1X10-LR2 × 8,5 мкм LC Single Mode fiber / UPC4 × SFP+/SFP cages
IBPDUO-2X10-LR4 × 8,5 мкм LC Single Mode fiber / UPC8 × SFP+/SFP cages

Информация для заказа

ПартномерОписание
IBPDUO-1X10-SRKeysight iBypass Duo, 1×10G, SR, 50 мкм (956-0185).
IBPDUO-2X10-SRKeysight iBypass Duo, 2×10G, SR, 50 мкм (956-0186).
IBPDUO-1X10-LRKeysight iBypass Duo, 1×10G, LR, 8,5 мкм (956-0187).
IBPDUO-2X10-LRKeysight iBypass Duo, 2×10G, LR, 8,5 мкм (956-0188).
DUO-PWRACKeysight — 1 запасной блок питания AC для iBypass Duo.
DUO-10G-VHD-FAN ASSYKeysight — 1 запасной вентиляторный модуль для iBypass Duo и шасси iBypass VHD (991-1010).
Поддерживаемые трансиверы Keysight: актуальный перечень приведён в руководстве пользователя iBypass DUO.

Название

Значение

Тип устройства

Управляемый Bypass Switch 1U для Inline- и Out-of-Band-развёртываний

Интерфейс

1/10 Гбит/с; SR/LR; 1 или 2 сетевых линка; 2 или 4 канала безопасности; SFP/SFP+

Особенности

Fail-open/fail-closed, Active-Standby и Active-Active, настраиваемый Heartbeat, TAP и репликация трафика, два независимых интерфейса управления, резервируемые Hot-Swap блоки питания, централизованное управление IFCCM

Возможность автоматизации с помощью собственного ПО: интеграция, автоматизация измерений, собственные база данных и VISA-мост.

СПОАИ — специальное программное обеспечение для автоматизации измерений, разработанное на мощностях "Акметрон" — отечественного разработчика программного обеспечения, производителя и крупнейшего поставщика оборудования с 2012 года.

Это клиент-серверное приложение с многопользовательской распределённой архитектурой, которое решает задачи повышения производительности труда на производстве, сокращения длительности измерений и снижения требований к квалификации персонала. ПО внесено в реестр Минцифры: №28145

Ключевые преимущества:

  • Полный цикл «под ключ»: от разработки до сопровождения
  • Клиент-серверная архитектура с самостоятельной переналадкой
  • Централизованный сбор и хранение результатов в БД с возможностью миграции в вашу БД
  • Генератор отчетов на основе ваших шаблонов (docx. и xlsx.)
  • Управление приборами с любым типом интерфейса
  • ПО работает на системах Windows, Linux, MacOS, доступна веб-версия

Результаты внедрений:

  • Непрерывная работа в автоматическом режиме до 48 часов
  • До 4 500 измерений за этап
  • Одновременное управление 15+ приборами
  • Автоматизация техтренировки и полной программы испытаний выпускаемых изделий — более 10 контролируемых приборов на одном рабочем месте, до 4 500 автоматизированных измерений в каждом этапе, непрерывная работа в автоматическом режиме 24–48 часов
  • Измерение радиотехнических характеристик приемопередающих модулей
  • Автоматизация тестирования фотонных интегральных схем
  • Контроль и испытания СВЧ-усилителей для космических аппаратов

Для каждого продукта мы предоставляем полный комплект документации: инструкция по установке с пошаговой настройкой, руководство по эксплуатации с описанием требований и рабочих процессов, презентация с обзором возможностей и кейсов внедрения.

Предоставим систему с учётом требований промышленных стандартов и рассчитанную на многолетнюю эксплуатацию. Также мы обеспечиваем соответствие отраслевым требованиям, надёжность архитектуры для критических систем и масштабируемость без потери стабильности.

Наши специалисты помогут вам решить самые сложные задачи по автоматизации, измерениям и интеграции

Рекомендуем посмотреть

broker-setevogo-trafika-model-vision-one-img
Keysight IXIA Vision ONE - интеллектуальный сетевой пакетный брокер для мониторинга и безопасности
NPB 1U для Inline- и Out-of-Band-мониторинга. Тип устройства
48 × SFP/SFP+ 1/10 Гбит/с и 4 × QSFP+ 40 Гбит/с; до 160 Гбит/с обработки PacketStack. Интерфейс
NetStack, PacketStack, AppStack, SecureStack, MobileStack. Поддерживаемые Stack
keysight-ifc-centralized-manager-img
Keysight IXIA IFC Centralized Manager — централизованное управление инфраструктурой сетевой видимости Keysight
Программная платформа централизованного управления устройствами сетевой видимости Keysight Тип
Network TAP, Bypass Switch, коммутаторы мониторинга данных и Network Packet Broker Keysight Поддерживаемые устройства
Single Pane of Glass, автоматическое обнаружение устройств, визуализация топологии, High Availability, планировщик задач, аналитика трафика, SSO, Zero Touch Provisioning и управление до 250 узлов Особенности
securestack-img
Keysight IXIA SecureStack — расшифрование и анализ защищённого SSL/TLS-трафика
Stack для Inline- и Out-of-Band-расшифрования SSL/TLS-трафика на платформах сетевой видимости Keysight Тип
Vision ONE, Vision X и Vision 400. Поддерживаемые устройства
Расшифрование и повторное шифрование SSL/TLS, поддержка TLS 1.0–1.3, разгрузка средств безопасности от криптографической обработки, фильтрация трафика по правилам и категориям URL, поддержка высокой доступности. Особенности
ibypass-100g-img
Keysight IXIA iBypass 100G — байпас-коммутатор для отказоустойчивой Inline-защиты сетей 40/100 Гбит/
Управляемый Bypass Switch 1U со встроенными функциями TAP для Inline-инструментов безопасности. Тип устройства
40/100 Гбит/с; 2 сетевых и 2 инструментальных порта на модуль; QSFP28, SR4 MPO или LR4 LC. Интерфейс
Автоматический bypass и восстановление, настраиваемый Heartbeat, Link Fault Detect, режимы Active-Standby и Active-Active, контроль CRC-ошибок и удалённое управление через Web GUI, SSH и SNMP. Особенности
ibypass-vhd-img
Keysight IXIA iBypass VHD — модульная платформа байпаса сверхвысокой плотности
Модульный Bypass Switch 1U для Inline- и Out-of-Band-развёртываний Тип устройства
1/10 Гбит/с; до 3 модулей в шасси; до 12 байпас-коммутаторов; SFP/SFP+ Интерфейс
Fail-to-Wire, Heartbeat, Tool Watch, Link Fault Detect Cascade, Active-Standby и Active-Active, TAP, агрегация и регенерация трафика, централизованное управление через IFCCM Особенности

Мы используем файлы cookie

Мы используем cookie для корректной работы сайта, аналитики и улучшения пользовательского опыта. Подробнее об обработке данных — в Политике конфиденциальности.

Настройка cookie

Технические cookie нужны для стабильной работы. Аналитические и другие cookie помогают нам делать сайт лучше для вас: понимать, что вам интересно, и улучшать навигацию. Эти данные анонимны. Разрешая их, вы вносите свой вклад в развитие нашего сайта. Подробности в Политике обработки персональных данных.

Технические Cookie

Эти файлы cookie необходимы для правильной работы сайта и его основных функций (например, навигация, сохранение сессии, работа форм). Без них сайт не сможет функционировать должным образом. Они не собирают информацию для маркетинга или отслеживания. Этот тип cookie нельзя отключить.

Аналитические/Рекламные cookie

Эти файлы cookie позволяют нам собирать информацию о том, как посетители используют наш сайт (например, какие страницы посещают чаще, сколько времени проводят на сайте, возникают ли ошибки). Эта информация собирается в агрегированном или обезличенном виде и используется для анализа и улучшения работы сайта. Данные обрабатываются Яндекс.Метрикой согласно ее политике конфиденциальности (см. сайт Яндекса). Эти cookie активны только с вашего согласия.

Функциональные (остальные) cookie

Эти файлы cookie позволяют сайту запоминать сделанный вами выбор и предоставлять расширенные функции для вашего удобства. Они также могут использоваться для обеспечения работы встроенных на сайт сервисов (например, видеоплееров от Vimeo, виджетов социальных сетей VK), которые улучшают ваш опыт взаимодействия с сайтом. Эти сервисы могут устанавливать свои cookie для корректной работы и запоминания предпочтений. Эти cookie активны только с вашего согласия.

Настройка