ПАК «Вектор-QUASAR» – это отечественная разработка на базе платформы PISA (Protocol Independent Switch Architecture). Максимальная пропускная способность комплекса достигает 12,8 Тбит/с. Решение имеет единую систему управления и мониторинга. «Вектор-QUASAR» обеспечен полноценной технической поддержкой, в том числе поддержкой 24/7 для версии PRO. Сегодня в нашей программе обзор «Вектор-QUASAR»: функциональное назначение, ключевые преимущества, возможности применения и особенности импортозамещения.

Начал мероприятие Дмитрий Абрагин, коммерческий директор «ТехАргос» с рассказа о своей компании, которая появилась на рынке в 2008 году, как производитель технических средств для обеспечения оперативно-розыскных мероприятий. В 2010 году линейке компании появился агрегатор. Для балансировки абонентских сессий было выбрано оборудование «Гигабор», но это оборудование сильно ограничивало разработчиков, в первую очередь – была очень высокая цена, плюс лицензионная политика, кроме того периодически возникали задачи по доработке функционала. Тогда появилась идея разработки собственного продукта для целей компании, в результате в 2010 году появилось первое поколение агрегаторов. В 2012 году мы нашли другую аппаратную платформу и ней реализовали 2-е поколение агрегаторов. Третья реинкарнация продолжалась недолго. В результате в начале 2018 года была разработана система «Вектор-ATENT», который впоследствии стал называться «Вектор-QUASAR».

Эта платформа поддерживает как 10 гигабитные, так и 100 гигабитные интерфейсы. В настоящее время реализован функционал одногигабитного интерфейса. Продукт готов к рынку, особенно после того, как из России ушли западные вендоры.

Потом слово взял Евгений Анохин, начальник отдела АСУ компании «ТехАргос».

Вектор-QUASAR – это программно-аппаратный комплекс (ПАК), который состоит из открытой аппаратной платформы, которая позволяет обрабатывать до 12,8 Тбайт/с любого трафика.

Интерфейсы могут работать независимо, т.е. обрабатывать отдельно прием порта и передачу порта. Порты работают на скорости до 100 Гбит/с, сейчас ведутся разработки, чтобы они работали на скорости по 400 Гбит/с. Изначально устройство занималось дублированием и зеркалированием трафика, потом появился функционал фильтрации и балансировки трафика. Все ПО, находящееся в ПАК, занесено в реестр Минцифры. Также была разработана система управления мониторингом.

Сейчас используется три ПАК, в которых стоит одно и тоже ПО – «Вектор-AG», а сама аппаратная платформа может содержать либо 64 порта (интерфейс 100G, пропуская способность – 12,8 Тбит/с), либо 32 порта, либо 48 портов (см. вышеприведенный слайд).

Ключевые преимущества ПАК «Вектор-QUASAR». Это полностью отечественна разработка, которая создавалась под специальные задачи на базе платформ PISA (Protocol Independent Switch Architecture).

Комплексы поставляются клиентам в трех версиях: Базовый, Расширенный и Профессиональный функционал. В первую очередь, они различаются лицензиями и технической поддержкой. Для Профессионального комплекса есть поддержка 24х7.

Эти устройства имеют возможность полноценной настройки из командной строки. Есть собственная NMS-система управления и мониторинга (для агрегирования аварий). Также обеспечивается поддержка Zabbix шаблонов интеграции комплексов. Без изменения аппаратной части возможна доработка специализированного функционала под нужды заказчика.

Цикл производства ПАК состоит из нескольких шагов: выбор WhiteBox – доступной платформы на базе PISA (Protocol Independent Switch Architecture), адаптация СПО «Вектор-AG» для выбранной платформы, создание ПАК «Вектор-QUASAR» и поступление созданного ПАК на склад готовой продукции.

Цикл продаж ПАК «Вектор-QUASAR» состоит из нескольких этапов: сначала осуществляется формирование спецификации согласно требованиям заказчика, потом идет получение ПАК с большого промежуточного склада готовой продукции. Затем следует лицензирование функционала, а затем передача подготовленного ПАК заказчику. Это достаточно отработанная удобная схема, лицензирование функционала осуществляется ключом.

Ключевые преимущества данной платформы. Большинство производителей чипсета (Marvell, Broadcom) блокируют доступ разработчиков к большинству возможностей кристалла, тем самым ограничивая сценарий применения своих платформ.

Наличие открытой среды разработки для платформы с архитектурой PISA, используемой в ПАК «Вектор-QUASAR», является ключевым преимуществом перед основными производителями платформ на базе закрытых чипсетов. Использование открытой среды не накладывает ограничений на области применения и обеспечивает возможности оперативной доработки функционала комплекса под специфические требования заказчика.

Области применения ПАК «Вектор-QUASAR». Этот программное-аппаратный комплекс вначале разрабатывался под задачи оперативно-розыскных мероприятий, теперь может быть использовано в качестве балансировщика нагрузки на несколько пользовательских серверов. Также он работает при обработке IP-фрагментации для внешних и внутренних IP-заголовков. При этом фильтрация осуществляется как по внешнему, так и по внутреннему IP-адресу.

Поддерживается поддержка битовых масок в полях фильтрации и обработка кадров с размером до 9000 байт (Jumbo Frame). Также осуществляется запись разрозненной сессии в один порт для любой пары адресов. Причем поддерживается поддержка IPv4 и IPv6 и независимая работа каждого интерфейса по приему и передаче трафика.

Типовые схемы применения ПАК «Вектор-QUASAR». Первая схема – это агрегация магистральных каналов, включающая в себя следующие составляющие: максимальная утилизация пропускной способности группового канала, агрегация более 8 каналов 10GE 25 GE в групповые каналы 100 GE, замена дорогостоящихWDM-решений с коммутацией в 8 каналов.

Вторая схема – это выделение и фильтрация особых групп трафика. Она включает в себя – трафик социального Интернета (Госуслуги и т.д.), трафик потокового телевидения государственных каналов и трафик специального назначения.

И третья схема состоит в аппаратном разделении потоков трафика при помощи балансировки (HWQoS).

Следующая схема – это система для сбора и анализа трафика: количество каналов связи, количество показателей и статистики его применения, зеркалирование трафика (для задач TC OMP и дальнейшего анализа трафик).

Может использоваться схема балансировки разрозненной сессии, при этом обеспечивается устройствам DPI получать сессию для пары абонентов на один порт вне зависимости от направления передачи трафика.

Последняя схема применения ПАК «Вектор-QUASAR» дает возможность комбинирования коммутации и агрегирования трафика в одном устройстве.

Система управления квазар NMS. Эта система на данный момент поддерживает до 10 тысяч сетевых элементов, она занимается разграничением прав доступа, система сделана на русском и английском языках, она может быть разнесена географически по схеме 1 + 1.

Обеспечивается управление системой защиты, она может функционировать как на реальных серверах, так и на виртуальных, она представляет данные в различных видах, может наблюдать за авариями, за регулировкой трафика. Также можно интегрировать оборудование заказчика в NMS на уровне NE.

Сейчас компания «ТехАргос» работает над тем, чтобы объединять сетевые элементы в стек и несколько устройств работало как одно большое устройство.

В вышеприведенной таблице представлено сравнение и конкурентный анализ ПАК «Вектор-QUASAR» и ближайших аналогов. Система от «ТехАргос» может работать используя кабели, а не дорогостоящие приемо-передатчики. Возможно 128 интерфейсов по 10 Гбит/с на одну платформу. Возможно управление фрагментированным трафиком и настройка агрегатора через SLI. Также возможна модификация заголовков трафика в базовой версии ПО. Балансировка возможна только до 4-ого уровня.

Если после начала СВО про программу импортозамещения просто журили, то сейчас отношение к этому стало более жесткое. На вышеприведенных слайдах приведены соответствующие необходимые сертификаты и свидетельства. Эти сертификаты и свидетельства дают возможность использовать ПАК «Вектор-QUASAR» на критической инфраструктуре.

На следующем слайде представлены некоторые компании, где «ТехАргос» осуществил внедрения.

На следующем слайде представлены планы развития продуктов на два ближайших года.

Сейчас на главной