Wszystkie kategorie

TAP oparte na szkielecie

Strona Główna >  Produkty >  Tap >  TAP oparte na szkielecie

SFC7156

SFC7156 to urządzenie do dystrybucji ruchu Ethernet 1G/10G/25G/100G o dużej gęstości, charakteryzujące się niską opóźnieniem i wysoką przepustowością, co czyni je idealnym rozwiązaniem do przechwytywania i analizy łączy 1G/10G/25G/100G.

  • Opis produktu
  • Parametr funkcji
  • Parametr fizyczny
  • Produkty powiązane

Opis produktu

SFC7156 to nowej generacji urządzenie agregujące i dystrybuujące ruch dla sieci Ethernet 1G/10G/25G/100G. Zbudowane jest z domowo rozwijanych układów przełączających i cechuje się wysoką gęstością portów, różnorodnymi trybami pracy, elastycznym wdrożeniem o wysokiej wydajności oraz wygodną obsługą i konserwacją. Jest w stanie dostosować się do różnych środowisk aplikacyjnych i dostarczać w czasie rzeczywistym dane komunikacyjne do urządzeń takich jak systemy monitorowania informacji sieciowych, analizatory ruchu sieciowego oraz analizatory sygnałów.

Urządzenie agregujące i dystrybuujące SFC7156 oferuje 8 portów QSFP28 i 48 portów SFP28, które można elastycznie konfigurować jako interfejsy wejściowe lub wyjściowe. Porty te obsługują standardowe tryby transceiverów, a także jednowłóknowe dwukierunkowe tryby transmisji danych.

Model SFC7156 zapewnia zaawansowane możliwości inteligentnego wyboru przepływu oraz monitorowania wielu ścieżek. Obsługuje tagowanie danych z wielu portów, agregację, filtrowanie, replikację pakietów do wielu wyjść oraz rozdzielanie obciążenia. Dzięki temu doskonale nadaje się do złożonych środowisk aplikacyjnych o dużej liczbie połączeń, dużych objętościach ruchu sieciowego i gęstej konfiguracji. Oferuje wygodne i wydajne rozwiązanie pozyskiwania danych dla systemów bezpieczeństwa sieciowego, analizy protokołów oraz wykrywania sygnalizacji.

Parametr funkcji

Element

funkcjonalność

Opis

Podstawowe parametry

Forma sprzętowa

Standardowe urządzenie typu 1U montowane w szafie z zasilaczami rezerwowymi i wentylatorami rezerwowymi.

Podstawowe funkcje

Replikacja/Agregacja /Dystrybucja ruchu

Obsługuje replikację, agregację i dystrybucję ruchu typu jeden do wielu, wielu do jednego oraz wielu do wielu.

Równoważenie obciążenia

Obsługuje grupowanie wielu interfejsów w grupy wyjściowe, równoważenie obciążenia na podstawie piątki adresów IP oraz równoważenie obciążenia typu ten sam źródło – ten sam cel na podstawie wewnętrznych i zewnętrznych adresów IP.

Reguły filtrowania

Dopasowanie adresu MAC , obsługujące zarówno dokładne formaty, jak i z maską

Dopasowanie VLAN , obsługujące zarówno dokładne formaty, jak i z maską

Dopasowanie piątki adresów IP , obsługujące zarówno piątki z maską, jak i dokładne piątki

Dopasowanie bitów flagi TCP

Pakiety fragmentowane , obsługujące dopasowanie pierwszego fragmentu i kolejnych fragmentów

Pola zdefiniowane przez użytkownika itp.

Pojemność reguł

Maksymalna liczba masek wynosi 12 tys. dla IPv4 lub 4 tys. dla IPv6, współdzielenie zasobów masek.

Maksymalna liczba obsługiwanych dokładnych reguł to 300K dla IPv4 lub IPv6.

Porty

Obsługuje multipleksację nadawania/odbierania i transmisję jednowłóknową.

Modyfikacja nagłówka pakietu

Obsługuje modyfikację źródłowego i docelowego adresu MAC pakietu.

Modyfikacja adresu IP

Obsługuje modyfikację adresu IP datagramu.

Etykieta VLAN

  • Dodawanie VLAN:

Obsługuje dodawanie tagów portów

Obsługuje niestandardowe dodawanie VLAN

  • Modyfikacja VLAN:

Obsługuje modyfikowanie oryginalnego VLAN do tagu portu

Obsługuje modyfikowanie oryginalnego VLAN do niestandardowego VLAN

  • Usuwanie VLAN-u

Przycinanie pakietów

Obsługuje przycinanie pakietów z szybkością liniową (64B/96B/128B/256B/512B/...).

Obsługuje przycinanie pakietów do określonej długości w kierunku przód.

Usuwanie nagłówka pakietu

Obsługuje usuwanie tunelu IPIP/MPLS/GRE/VxLAN.

Zaawansowane funkcje

Modyfikacja piątki IP

Obsługuje modyfikowanie adresu IP datagramu oraz numeru portu warstwy transportowej.

Przycinanie pakietów

Obsługuje przycinanie do dowolnej określonej długości między 64B a 1518B.

Obsługuje przycinanie ładunku L4.

Usuwanie nagłówka pakietu

Obsługuje usuwanie tunelu IPIP/MPLS/GRE/VxLAN.

Obsługuje usuwanie tunelu GTP/L2TP/Teredo/AH/VxLAN.

Anonimizacja pakietów

Obsługuje niestandardowe maskowanie danych na poziomie pól dla danych lokalizacyjnych, umożliwiające anonimizację wiadomości złożonych z 4 segmentów.

Timestamp

Obsługa dodawania znaczników czasu na poziomie nanosekund, które mogą być modyfikowane w adresie MAC lub dodawane na końcu pakietu.

Pojemność reguł

Obsługuje pojemność reguł na poziomie dziesiątek milionów

Reguły filtrowania

  • Reguły CS : Obsługuje dopasowanie dwukierunkowego przepływu na podstawie adresów IP klienta/serwera.
  • Dopasowanie HOS/SNI : Obsługuje wyjście pakietu/strumienia do dopasowania nazwy hosta/SNI.
  • Dopasowanie URL : Obsługuje wyjście pakietu/strumienia do filtrowania opartego na URL.
  • Ekstrakcja IMSI/SUPI : Identyfikuje i filtruje IMSI/SUPI w interfejsach sygnalizacyjnych.
  • Sygnatury pływające : Obsługuje reguły sygnatur pływających w trybie szeregowym i pełnopakietowym.
  • Obsługa wyrażeń regularnych : Pełna funkcjonalność wyrażeń regularnych do dopasowywania wzorców.
  • Reguły połączone :
  • IP + HOST/SNI
  • IP + URL
  • IP + IMSI
  • IP + SUPI
  • IP + sygnatura
  • Wielosegmentowe kombinacje sygnatur
  • obsługa sieci rdzeniowej 4G/5G :

Uczenie ruchu według interfejsu (np. N1/N2/N4/N5/N7/N15/N16/N22/N40/S1-MME/S6a/SGs/S11/VoLTE SIP).

Analiza przepływu sygnalizacji (np. generowanie komunikatów żądań utworzenia sesji S11 według interfejsu).

Funkcje zarządzania

Zarządzanie siecią

Obsługuje adresy IPv4 i IPv6.

Zarządzanie przez przeglądarkę WWW

Obsługuje logowanie przez HTTP/HTTPS, wszystkie główne funkcje są dostępne za pośrednictwem interfejsu webowego.

Clic

Obsługuje logowanie przez SSH i Telnet, wszystkie funkcje konfiguracyjne są dostępne przez linię poleceń

Kopia zapasowa konfiguracji

Obsługuje import/eksport/edycję plików konfiguracyjnych.

Ntp

Obsługuje synchronizację zegara przez NTP.

Monitor

Dziennik

Obsługuje definiowanie SYSLOG według poziomu powagi i przesyłanie go do serwera.

SNMP

Obsługuje protokoły SNMP v2c/v3 oraz SNMP TRAP.

Uwaga: Obsługiwana jest zaawansowana personalizacja oprogramowania. Powyższe zaawansowane funkcje są już dostępne w oprogramowaniu, ale niekoniecznie są zawarte we wszystkich wersjach. Konkretne funkcje zależą od rzeczywistej wersji oprogramowania i muszą być dobrane zgodnie z konkretnymi wymaganiami.

Parametr fizyczny

Element

SFC7156-B

SFC7156-A2

SFC7156-A4

Rozmiar

440 mm × 44,5 mm × 600 mm (szer. × wys. × gł.)

Zaawansowane funkcje

Nie wspierać

Maksymalna wydajność przetwarzania zaawansowanego do 320G

Maksymalna wydajność przetwarzania zaawansowanego do 640G

Interfejsy

48×25GE/10GE/1GE + 8×100GE/40GE

Interfejsy zarządzania

1x port zarządzania 10/100/1000M, RJ45; 1x standardowy szeregowy port konsoli UART, RJ45

Metody zarządzania

Lokalny lub zdalny interfejs wiersza poleceń (CLI); zarządzanie przez przeglądarkę internetową; interfejs zarządzania SNMP; interfejs RPC (zdalne wywołanie procedury); obsługuje zarządzanie klastrami

Typ mocy

Podwójne rezerwowe zasilanie

Wejście AC: 100~240 VAC (50 Hz/60 Hz) 145~350 VDC

Wejście DC: 36~72 VDC

Zużycie energii

180 W~220 W

300 W~400 W

420 W~520 W

Środowisko

temperatura pracy: 0~45℃

temperatura przechowywania: -5~70℃

Wilgotność: 5% do 90% (bez kondensacji)

Normy środowiskowe

Zgodny z RoHS

Otrzymaj bezpłatną wycenę

Nasz przedstawiciel skontaktuje się z Tobą wkrótce.
Email
Komórka
Nazwa
Nazwa firmy
Wiadomość
0/1000

Otrzymaj bezpłatną wycenę

Nasz przedstawiciel skontaktuje się z Tobą wkrótce.
Email
Komórka
Nazwa
Nazwa firmy
Wiadomość
0/1000