规格

性能

硬件吞吐量

1.28Tbps;只要监测流量不超过监测端口带宽,就不会丢失数据包

架构

直通式

速度

1Gbps,10Gbps,40Gbps

延迟

350 纳秒的超低延迟,任意数据包大小,任意端口至任意端口,任意再生和过滤量(汇聚排头阻塞延迟除外)

负载均衡

流量连贯、基于哈希的 5 个元组(SIP、DIP、SPORT、DPORT、协议)、GTP 和其他协议的 2 个元组 (SIP+DIP),或 L2-L4 报头字段的其他组合,包括 SMAC、DMAC、Ethertype 和 VLAN;带外、串联、工具共享;40G-至-10G 和 10G-至-1G 分布;链路状态意识;串联工具健康的心率监测;1 至 20 个独立负载均衡分组,每个分组 20 个负载均衡的输出。 混合速率/吞吐量的负载均衡

高可用性

两个 xStream 设备可通过网络端口相互连接,构建高可用性解决方案,持续同步端口之间的配置和状态;HA 链路可通过经由一对备用端口连接的第二条链路得到保护

时间戳

达到纳秒级准确度的时间戳,支持 PTPv2 (IEEE 1588) 协议

端口映射

聚合,任意端口数;再生,任意端口数;any-to-any、any-to-many、many-to-any 和 many-to-many;任意端口都可用作输入、输出或同时兼具两种功能

TapFlow

按 IP 来源地址、IP 目标地址、MAC 来源地址、MAC 目标地址、源端口、目标端口、协议、网络端口或端口组、VLAN 进行过滤

IP 选项

MPLS 标签、用户定义

网络情报

电流使用、总数据包、总字节、CRC 错误;超过 100 项详细的数据流统计数据和计数器,包括 RMON;所有计数器可以导出为 CSV 文件

数据包切片

运行期间截断数据包以增加可扩展性

TACACS+/RADIUS

服务器允许外部 AAA 服务器使用 RADIUS 或 TACACS+ 协议进行用户身份认证

设备管理

Web UI、串行控制台、SSH、(CLI)、FTP/SFTP/SCP 文件传输、SNMPv3、SNMPv2、SNMPv1、远程软件更新、备份和还原配置、基于角色的访问控制管理、NETCONF

 

机箱

环境

  • 工作温度:0˚C 至 40˚C
  • 存储温度:-10˚C 至 70˚C
  • 相对湿度:10%(最小值)、95%(最大值)、无凝结

机械特性

  • 尺寸:1.72 英寸(高)x 16.5 英寸(深)x 17.7 英寸(宽)
  • 安装:表面或 19 英寸机架安装 (1U)
  • 重量:15.0 磅

连接器

  • 端口:(48) SFP+、(4) QSFP 端口、(64) SFP+,配有一根分路器电缆
  • 管理端口:(1) RJ45 10/100/1000 电口
  • 配置 (CLI) 端口:(1) Cisco DB9 至 RJ45
  • DC 插座:终端峰值,12-14 线规

热插拔模块

  • 电源:(2) AC 通用或 (2) -48VDC,冗余
  • 风扇:(5) 热插拔模块(4+1 配置)

电气接口

  • AC 输入:100-240VAC,5.29-2.2A,50/60Hz
  • DC 输入:-40VDC 标称 -40 至 -72VDC,13.9A

指示器

  • (所有端口)链路 LED
  • (所有端口)活动 LED
  • (2) 电源 LED

 

认证

安全

MET、CE

EMC

FCC、VCCI、C-Tick、KC、ME06、CCC、AR

环境

RoHS、WEEE

协议

完全符合 IEEE 802.3 认证要求

Security

STIG 和 PCI 安全配置文件、管理端口防火墙、审计记录、HTTPS、导入 SSL 认证、拥有 TACACS+/RADIUS 认证的 AAA 服务

主要特征
  • Aggregates, filters, and load balances 10GE/40GE networks for greater visibility
  • 紧凑的机箱设计提供行业领先的端口密度
  • 执行工具负载均衡,以保护现有监测工具的投资
  • Maintains synchronized link status on both sides of a tool or network with link-failure detection
  • 提供智能再平衡,以最大限度地减少现有数据流和工具的中断情况
  • 高可用性支持 active-active 或 active-standby 模式,自动同步或手动同步配置和运行状态,与闲置端口进行高度可靠的同步引擎进行保护

支持安全工具的全新方式

问题:大容量网络的高风险

然而,仔细检查通常需要投入大量资金来购买高性能工具,否则,现有的安全工具可能会被超额占用。 由此可知,很多组织均迫切渴望使用新的方式来处理和操控他们的网络数据包。

解决方案:完善的网络数据包中转功能

其中包括高度可用的综合特性,用以支持具有失效保护功能的串联安全工具的部署。