مشخصات و ویژگیهای سوئیچ سیسکو 3750X
مدلهای مختلف سوئیچ سیسکو 3750X یک خط تولید از سوئیچهای سطح سازمانی را تشکیل میدهند که به عنوان سوئیچهای stackable یا سوئیچهای دارای قابلیت استک، در مقابل سوئیچهای standalone نظیر 3560X ارائه شدهاند. سوئیچهای 3560X از دسته سوئیچهای standalone یا مستقل هستند، بدین معنا که هر سوئیچ 3560X، به عنوان یک واحد مجزا، مدیریت و پیکربندی میشود. در مقابل، سوئیچهای سری 3750X دارای قابلیت استک و یا stackable بوده و امکان استفاده از چندین سوئیچ استک شده را در قالب یک سوئیچ واحد در اختیار قرار میدهند.
این امر، خود راهی در جهت ساده سازی و افزایش دسترسی به شبکه فراهم میکند. به عنوان مثال، هنگامی که 8 سوئیچ 48 پورت 3750X را با هم استک میکنید، بهجای پیکربندی، مدیریت و عیب یابی این 8 سوئیچ بهصورت جداگانه، میتوانید این 8 سوئیچ را در قالب یک واحد متمرکز که دارای 384 پورت است، مدیریت کنید. در واقع در این حالت، این 8 سوئیچ استک شده، مانند یک سوئیچ واحد عمل میکنند. به این ترتیب که، یک ایجنت برای مدیریت از طریق پروتکلهای مدیریتی SNMP/RMON، یک STP، یک رابط کاربری تحت وب و یک پنل مدیریتی خواهند داشت.
پیکربندی سوئیچ سیسکو 3750X
همه مدلهای سوئیچ سیسکو 3750X را میتوان با چهار ماژول شبکه اختیاری، پیکربندی کرد. مدلهای سوئیچ +UPOE+ ،PoE و غیر PoE، با مجموعه ویژگیهای LAN Base و یا IP Base در این سری ارائه شدهاند. مجموعه ویژگی IP Services به عنوان یک گزینه ارتقاء در زمان سفارش یا از طریق یک لایسنس، در هر زمان که نیاز شد، در دسترس است.
سوئیچهای 3750X با ویژگیهای نوآورانهای مانند Cisco StackPower، پیکربندیهای +PoE تحت استاندارد IEEE 802.3at، ماژولهای اختیاری شبکه، منابع تغذیه ریداندنت و ویژگیهای MACsec که جهت ایجاد یک ارتباط امن بین دو دستگاه در یک شبکه LAN مورد استفاده قرار میگیرند، دسترسی بالا، مقیاس پذیری، امنیت، کارایی انرژی و سهولت کارکرد را ارائه میدهند.
ویژگیهای مشترک بین سوئیچهای سری 3750X و 3560X
- 24 یا 48 پورت 10/100/1000 در مدلهای +PoE، یا مدلهای غیر PoE و مدلهایی با 12 یا 24 پورت SFP یک گیگابیت اترنتی
- مدلهای 24 و 48 پورت 10/100/100، با قابلیت UPOE و پشتیبانی از اترنت کارآمد انرژی (EEE)
- چهار ماژول آپلینک شبکه اختیاری با پورتهای 1 گیگابیت اترنتی و یا 10 گیگابیت اترنتی
- قابلیت +PoE با ارائه 30 وات برق از طریق هر پورت سوئیچ، در یک فرم فاکتور رک مانت یک یونیتی (این سوئیچها، یک واحد از رک شبکه را به خود اختصاص میدهند)
- فنها و منابع تغذیه دوگانه ریداندنت، از نوع ماژولار (FRU)
- امنیت کنترل دسترسی رسانه (MACsec) رمزگذاری مبتنی بر سخت افزار
(MACsec برای ایجاد یک ارتباط امن بین دو دستگاه در یک شبکه LAN مورد استفاده قرار میگیرد. همه پکتها بر روی مدیا با استفاده از کلیدهای متقارن رمزگذاری میشوند، تا بدین وسیله امکان شنود یا تغییر داده ها در مسیر از بین برود). - پشتیبانی از پروتکل OSPF از مهم ترین پروتکل های مسیریابی شبکه در نسخه های IP Base
- مسیریابی IPv4 و IPv6، مسیریابی چندپخشی، کیفیت پیشرفته خدمات (QoS) و ویژگی های امنیتی در سخت افزار
- استفاده از تکنولوژی Cisco EnergyWise پیشرفته، برای بهینهسازی هزینه عملیاتی از طریق اندازهگیری مصرف برق واقعی دستگاههای PoE، گزارشدهی و کاهش مصرف انرژی در سراسر شبکه
- پورتهای USB Type-A و USB Type-B به ترتیب برای ذخیره سازی و کنسول
- یک پورت اترنت مدیریتی خارج از باند (out-of-band)
سوئیچ سیسکو 3750X علاوه بر ویژگی های فوق، موارد زیر را نیز ارائه می دهد:
- فناوری Cisco StackPower : این فنآوری، یک ویژگی نوآورانه و مورد استفاده در صنعت برای اولین بار است، که به منظور به اشتراک گذاری برق، بین سوئیچهای عضو یک پشته (استک)، مورد استفاده قرار میگیرد.
- فناوری Cisco StackWise Plus : برای سهولت استفاده و انعطافپذیری، با توان خروجی 64 گیگابیت بر ثانیه
- حفاظت از سرمایه گذاری با سازگاری رو به عقب (backward compatibility) با تمام مدل های دیگر سوئیچ های سری3750 سیسکو (سازگاری با مدلهای قدیمی تر).
پیکربندی مدلهای مختلف سوئیچ سیسکو 3750X
همه مدلهای سوئیچ سیسکو 3750X را میتوان با چهار ماژول شبکه اختیاری، پیکربندی کرد. مدلهای سوئیچ +UPOE+ ،PoE و غیرPoE، با مجموعه ویژگیهای LAN Base یا IP Base در دسترس هستند. مجموعه ویژگی IP Services به عنوان یک گزینه ارتقاء در زمان سفارش یا از طریق یک لایسنس، در هر زمان که نیاز بود، در دسترس است. مدلهای سوئیچ SFP گیگابیت اترنتی (GE)، با هر دو نسخه نرم افزار یا مجموعه ویژگی IP Base و IP Services در دسترس هستند.
سوئیچهایی با قابلیت استک یا پشته سازی
شکل ۱ بخش جلو و عقب سوئیچهای خانواده Cisco Catalyst 3750X را نشان میدهد:
نسخه های سیستم عامل مدلهای مختلف سوئیچ سیسکو 3750X
توجه: نسخه های سیستم عامل به کار گرفته در سوئیچهای سری دو و سه سیسکو، تحت عنوان “نرم افزار سوئیچ” و یا “مجموعه ویژگیهای سوئیچ” نیز نامیده میشوند.
سوئیچهای سری 3750X، علاوه بر مجموعه ویژگیهای نسخه های IP Base و IP Services از سیستم عامل ios سیسکو، دارای مجموعه ویژگیهای نسخه Lan Base از این سیستم عامل نیز هستند. در کل، سه نرم افزار (مجموعه ویژگی) موجود، برای تمام مدلهای سوئیچ سیسکو 3750X عبارتند از:
- نسخه Lan Base: این نسخه از سیستم عامل IOS سیسکو در سوئیچهای 3750X و 3560X، دسترسی سطح سازمانی را به ویژگیهای سوئیچینگ لایه دو شبکه، فراهم میکند.
- مجموعه ویژگیهای IP Base: این Cدر سوئیچهای 3750X و 3560X، دسترسی سطح سازمانی را به ویژگیهای پایه سوئیچینگ لایه سه شبکه، فراهم میکند.
- نسخه (مجموعه ویژگیهای) IP Services: این نسخه از سیستم عامل IOS سیسکو در سوئیچهای 3750X و 3560X، دسترسی به ویژگیهای پیشرفته سوئیچینگ لایه سه شبکه، مانند IPv4 و IPv6 را فراهم میکند.
ویژگیهای نسخه های مختلف سیستم عامل IOS
مجموعه ویژگیهای نسخه LAN Base از سیستم عامل ios سیسکو، شامل ویژگیهای جامع لایه 2، با سقف 255 شبکه محلی مجازی یا VLAN است. مجموعه ویژگیهای نسخه IP Base علاوه بر تمامی ویژگیهای نسخه LAN Base، سرویسهای سطح سازمانی پایه را نیز ارائه میدهند. این نسخه از سیستم عامل ios سیسکو، قادر به در اختیار قرار دادن 1k یعنی 1000 شبکه محلی مجازی (VLAN) میباشد.
نرم افزار IP Base همچنین دسترسی مسیریابی شده (routed access)، فنآوری StackPower (که تنها در سوئیچهای 3750X در دسترس است)، MACsec و Service Module یا ماژول سرویس جدید را نیز شامل میشود.
مجموعه ویژگیهای IP Services از سیستم عامل ios سیسکو، خدمات و سرویسهای کامل سازمانی را ارائه میدهند، که شامل ویژگیهای پیشرفته لایه 3 مانند پروتکل EIGRP (پروتکل مسیریابی دروازه داخلی پیشرفته)، پروتکل مسیریابی OSPF (ابتدا کوتاهترین مسیر را انتخاب کردن)، پروتکل مسیریابی دروازه مرزی یا بیجیپی (BGP)، چندپخشی مستقل از پروتکل (PIM) و همچنین پروتکلهای مسیریابی IPv6، نظیر OSPFv3 و EIGRPv6 میباشد.
لازم به ذکر است که این نسخه های سیستم عامل ios سیسکو (هر سه مجموعه ویژگی ذکر شده)، از ویژگیهای امنیتی پیشرفته، QoS و ویژگیهای مدیریتی، پشتیبانی میکنند.
*توجه: مدلهای مختلف سوئیچ سیسکو 3750X با مجموعه ویژگیهای Lan Base، فقط میتوانند با دیگر سوئیچهای LAN Base از سری 3750X سیسکو، استک شوند. در این نوع از سوئیچها، امکان استک شدن ترکیبی سوئیچهای Lan Base با سوئیچهای IP Base و IP Services، وجود ندارد.
فناوری سیسکو StackWise Plus
فناوری Cisco StackWise Plus بر اساس فناوری بسیار موفق و پیشرو در صنعت StackWise ساخته شده است. StackWise یک معماری استک (پشته سازی) بسیار ممتاز است، که برای سرعتهای گیگابیت اترنتی (Gbe) بهینه شده است. فناوری StackWise در واقع به منظور اضافه کردن سوئیچها به استک و یا حذف کردن سوئیچها از استک و استقرار مجدد آن، در عین حال ثابت نگاه داشتن و حفظ عملکرد، ثبات، پایداری و کارایی شبکه، طراحی شده است.
پشته (استک)، به عنوان یک واحد سوئیچینگ مجرد عمل میکند. از بین سوئیچهای عضو یک پشته، یک سوئیچ به عنوان سوئیچ اصلی انتخاب شده و کل پشته را مدیریت میکند. این سوئیچ اصلی، به طور خودکار، تمام جداول سوئیچینگ و مسیریابی اختیاری را ایجاد و به روز می کند.
کارکرد استک
یک استک، ضمن کار کردن میتواند سوئیچهای دیگری را به عنوان عضو جدید بپذیرد و یا سوئیچهای عضو قدیمی را از استک حذف کند، بدون آنکه وقفه یا اختلالی در کار و سرویس دادن آن ایجاد شود. فنآوری StackWise Plus از تمام ویژگیهای StackWise پشتیبانی میکند. این فنآوری با وجود آنکه توان خروجی سیستم را تا 64 گیگابیت در ثانیه افزایش میدهد، اما در عین حال، با سوئیچهای قدیمی تر، یعنی سوئیچهای Cisco Catalyst سری 3750 نیز سازگار بوده، به اصطلاح Backward Compatible (دارای قابلیت سازگاری رو به عقب) میباشد.
فنآوری StackWise Plus همچنین، سوئیچینگ محلی را در سوئیچهای سری 3750X سیسکو فعال میکند. بستههای سوئیچینگ محلی که وارد پورتهای سوئیچهای سری Cisco Catalyst 3750X یا سوئیچهای سری 3750E میشوند و مقصدشان پورت دیگری در همین سوئیچ است، مجبور نیستند وارد حلقه ترافیک پشته شده و از آن عبور کنند. این امر، forwarding capacity (ظرفیت ارسال) سوئیچ را افزایش میدهد.
سوپیچهای سری 3750X سیسکو، در فرایند پشته سازی، قادر به ساخت یک استک واحد از حداکثر 9 سوئیچ از این سری میباشند.
بنابراین، مثلا یک پشته حاوی 9 سوئیچ 48 پورتی 3750X، یک واحد منطقی از 9 سوئیچ را در اختیار ما قرار میدهد که 432 پورت اترنت یک گیگابیتی (1000/100/10) و همچنین 18 پورت 10 گیگابیتی (هر سوئیچ، دو پورت (SFP را در خود جای داده است. این واحدهای 10/100/1000 مجزا را می توان در هر ترکیبی برای برآوردن نیازهای شبکه به کار گرفت.
فناوری سیسکو StackPower
از دیگر ویژگیهای سوئیچ سیسکو 3750X، پشتیبانی از فن آوری Cisco StackPower میباشد. StackPower در حقیقت، سیستم اتصال برق نوآورانهای است که به منابع تغذیه داخل استک این امکان را میدهد که به عنوان منابع مشترک، بین تمام سوئیچها به اشتراک گذاشنته شوند. Cisco StackPower در واقع منابع تغذیه منفرد داخل یک پشته (منابع تغذیه متعلق به هر یک از سوئیچهای عضو پشته) را، با هم یکپارچه کرده و یک مخزن برق قدرتمند ایجاد میکند و برق را هر بخشی از پشته که نیاز هست، هدایت میکند. این ویژگی در تمامی نرم افزارها یا نسخه های سیستم عاملی که توسط سوئیچهای سری 3750X استفاده میشوند، در دسترس است. در یک پشته StackPower، تا سقف چهار سوئیچ را میتوان با کانکتور مخصوص در پشت سوئیچ و با استفاده از کابل StackPower، پیکربندی کرد.
*توجه داشته باشید که کابلهای StackPower با کابلهای StackWise متفاوت است. (شکل ۲ را ببینید.)
کاربرد StackPower
StackPower را میتوان در مود اشتراک برق (power sharing) یا مود افزونگی (redundancy) مستقر کرد. وقتی کانکتور StackPower در حالت اشتراک برق است، برق تمام منابع تغذیه داخل پشته، جمع شده و بین سوئیچهای آن پشته توزیع میشود. وقتی کانکتور StackPower در حالت redundancy است، هنگامی که کل بودجه برق داخل استک محاسبه میشود، مقدار نیروی برق مربوط به بزرگترین منبع تغذیه استک، در این محاسبه لحاظ نمی شود. این برق به صورت ذخیره نگاه داشته میشود. از این برق ذخیره شده، برای حفظ برق سوئیچها و دستگاههای متصل به آنها، هنگام از کار افتادن یک منبع تغذیه استفاده میشود، تا بدین وسیله شبکه را قادر به کار بدون وقفه کند. توجه داشته باشید که، به محض خرابی یک منبع تغذیه، مود کانکتور StackPower به اشتراک برق تبدیل میشود.
فنآوریStackPower، به مشتریان این امکان را میدهد که به سادگی یک منبع تغذیه اضافی را در هر سوئیچ استک اضافه کنند و بدین ترتیب افزونگی برق را برای هر یک از سوئیچهای عضو استک فراهم کنند، یا به سادگی، برق بیشتری را به مخزن برق مشترک این سوئیچها اضافه کنند. StackPower در واقع نیاز به استفاده از یک سیستم برق مازاد اکسترنال (RPS) یا نصب منابع تغذیه دوگانه در همه سوئیچهای عضو استک را از بین میبرد.
* توجه این فنآوری تنها در ویرایش 15.0(2)SE از نسخه Lan Base این سوئیچها پشتیبانی میشود. اما در مورد نسخه های Ip Base و Ip Services این سوئیچها، قید خاصی وجود ندارد.
** برای LAN Base، کابل ها باید جداگانه خریداری شوند.
ماژول شبکه
مدلهای مختلف سوپیچ سیسکو 3750X و همچنین سوپیچهای سری 3560X، از چهار ماژول شبکه اختیاری برای پورتهای آپلینک خود پشتیبانی میکنند. توجه داشته باشید که، پیکربندی سوئیچ پیش فرض شامل ماژول آپلینک نیست. اما در زمان خرید سوئیچ، مشتری این امکان را دارد که از میان ماژولهای شبکه شرح داده شده در ادامه، برای پیکربندی پورتهای آپلینک خود، دست به انتخاب بزند:
شکل ۳ ماژولهای مختلف شبکه را برای سوئیچهای سری 3750X و سری 3560X سیسکو نشان میدهد. این ماژولها عبارتند از:
- ماژول شبکه C3KX-NM-1G
- ماژول شبکه C3KX-NM-10G
- ماژول شبکه C3KX-NM-10GT
- ماژول شبکه C3KX-SM-10G
مشخصه این ۴ ماژول به شرح زیر میباشد:
- ماژول شبکه C3KX-NM-1G دارای چهار پورت یک گیگابیت اترنتی (GbE) میباشد.
- ماژول شبکه C3KX-NM-10G دارای چهار پورت فیزیکی است، که شامل دو پورت +SFP ده گیگابیت اترنتی و دو پورت SFP یک گیگابیت اترنتی میشود.
- ماژول شبکه C3KX-NM-10GT دارای دو پورت 10 گیگابیت اترنتی (GbE) میباشد.
- ماژول سرویس C3KX-SM-10G دارای دو پورت 10 گیگابیت اترنتی (GbE)، مناسب برای رمزگذاری سخت افزاری مبتنی بر امنیت دسترسی به رسانه ها (MACsec) و Netflow.
**توجه
اینترفیس +SFP از هر دو پورت یک گیگابیت اترنتی (GbE) و ده گیگابیت اترنتی (10GbE) پشتیبانی میکند. این امر، به مشتریان امکان آن را میدهد که در هزینه های خود صرفه جویی کنند، به این ترتیب که مشتریان میتوانند در ابتدا بودجه خود را صرف SFP یک گیگابیت اترنتی کرده و هر زمان که نیاز شد یعنی بر حسب تغییرات مورد نیاز شبکه که میتواند در راستای هماهنگ شدن با تغییر تقاضاهای کسب و کارشان باشد، به +SFP ده گیگابیت اترنتی ارتقاء دهند، بدون آنکه نیازی به ارتقاء جامع خود این سوئیچهای دسترسی (access switchها) داشته باشند.
این چهار ماژول آپلینک شبکه، هات سواپ (hot swappable) هستند، یعنی حین کار سوئیچ و بدون نیاز به خاموش کردن آن، میتوان این ماژولها را در محل آپلینک سوئیچ قرار داده و یا آنها را از سوئیچ جدا کرد. این چهار ماژول شبکه را میتوان در هر یک از ترکیبهای اشاره شده در جدول زیر استفاده کرد:
Interface Options | ||
GbE SFP Ports | 10GbE SFP+ Ports | Network Module |
4 | 0 | 1GbE |
0 | 2 | 10GbE Network Module |
4 | 0 | |
2 | 1 | |
0 | (RJ-45) 2 | 10GB-T |
0 | 2 | Service Module |
1 | 1 | |
2 | 0 |
ماژول سرویس (Service Module)
ماژول سرویس جدید سیسکو، امنیت پیشرفته و ویژگیهای تکنولوژی Flexible Netflow یا جریان شبکه انعطافپذیر (FNF) را در پورتهای آپلینک سوئیچ سیسکو 3750X و نیز 3560X ارائه میدهد. ماژول سرویس، در نسخه های IP Base یا IP Services این سوئیچها پشتیبانی میشود.
این ماژول را میتوان با SFP یک گیگابیت اترنتی و یا +SFP با سرعت 10 گیگابیت اترنت استفاده کرد. ماژول سرویس جدید سیسکو، جدا از سخت افزار اختصاصی MACSec، دارای یک سخت افزار اختصاصی سفارشی نیز برای نظارت بر FNF بوده و بنابراین تأثیری بر عملکرد و تأخیر ارسال بسته ندارد. این ماژول، انعطاف پذیری لازم را با کاربر ارائه میدهد، تا بتواند جریان ها را تعریف کند. ماژول سرویس جدید سیسکو، سرویسها و خدمات زیر را فعال میکند:
- Flexible NetFlow با نرخ خط 40G، برای نظارت بر شبکه و تشخیص ناهنجاریهای امنیتی
- پشتیبانی از نسخه 9
- 32000 جریان همزمان
- 128 مانیتور فعال همزمان
- رمزگذاری MACsec با نرخ خط 40G (لطفاً به بخش MACsec زیر مراجعه کنید)
FNF یک فناوری نظارت بر شبکه است. برای جمع آوری آمار جریانهای شبکه، میتوان از یک جدول نت فلو استفاده کرد. این اطلاعات مربوط به جریان، می تواند توسط مشتریان برای موارد کاربرد مختلف استفاده شود، از جمله:
۱. برنامه های در حال اجرا در شبکه و شناسایی برنامه های ناخواسته، P2P و غیره
۲. نمای پردیس گرانولار محلی وتجمیع شده (N اپلیکیشن برتر، drill down کردن و پرداختن به جزئیات و غیره)
۳. سخنرانان برتر (پورتها، کاربران، برنامه ها) برای استفاده از برنامه، بهره وری و استفاده از دارایی (asset)و غیره.
۴. تشخیص ناهنجاری امنیتی با بررسی جریانهایی که از مرزهای اعتماد (trust boundaries)، برای حملات داخل محیطی عبور نمیکنند.
۵. تأثیرات تغییرات شبکه و برنامه
۶. تائید انطباق
۷. الگوهای ترافیکی برای برنامه ریزی ظرفیت
درمورد FNF یا Flexible NetFlow
فعال کردن FNF در یک سوئیچ دسترسی (access switch) تضمین میکند که شما همه جریانها را دریافت کنید. سوئیچ دسترسی، منطقی ترین مکان در شبکه برای جمع آوری آمار و نظارت بر تمام جریانها است. شما به کمک نت فلو میتوانید آدرس MAC را به دست آورید و به اطلاعات پورت مرتبط با جریان دسترسی پیدا کنید، تا مستقیماً به منبع جریان دسترسی پیدا کنید.
اکثرCollector ها (جمع کننده ها) میتوانند مکان را بر اساس آدرس MAC و شماره پورت رابط ارائه شده توسط سوئیچ دسترسی (access switch) به دست بیاورند. بنابراین با فعال کردن FNF در سوئیچ دسترسی، میتوانید اطلاعات مربوط به مکان جریان را دریافت کنید.
سوئیچ دسترسی دارای مکانیسمهای هویتی متنوعی برای احراز هویت کاربر است. سوئیچهای لایه دسترسی، مرتبه بزرگی یا Order of magnitude بزرگتری نسبت به سوئیچهای لایه Distribution (توزیع) وسوئیچهای لایهCore یا هسته دارند. این امر، سبب میشود که آنها به خوبی برای FNF مقیاس شوند و اطمینان حاصل کنند که هیچ تأثیرات عملکردی در اشتراک بیش از حد در سوئیچهای لایه تجمیع (aggregation) و هسته (Core) وجود ندارد.
ماژول 10G Base-T سیسکو
ماژول جدید 10 گیگابیتی سیسکو، یک ماژول هات سواپ است، بدین معنا که زمانیکه سوئیچ در حال کار کردن در شبکه است، میتوان این ماژول را به سوئیچ اضافه و یا آن را از سوئیچ جدا کرد. این ماژول میتواند در هر دو سرعت 10 گیگابیت اترنتی و 1 گیگابیت اترنتی کار کند. (برای تنظیم این ماژول روی هر کدام از این سرعتها، باید این ماژول را روی سوئیچ به صورت دستی پیکربندی کرد). جدول ۲ انواع کابل شبکههای سازگار با ماژول 10G Base-T سیسکو و طولهای مورد نیاز از هر کدام از آنها را نمایش میدهد:
طول پشتیبانی شده برای این کابل | نوع کابل |
۱۰۰ متر | Category 7a |
۱۰۰ متر | Category 7 |
۵۵ متر | Category 6 |
۱۰۰ متر | Category 6a* |
جدول ۲. انواع کابل شبکه و طولهای پشتیبانی شده برای ماژول 10GB-T سیسکو
*توجه: کابل نوع Category 6a، به سه دسی بل افزایش حاشیه (مارجین)، در 250 مگا هرتز نیاز دارد.
MACsec
مدلهای مختلف سوئیچ سیسکو 3750X و همچنین 3560X، یک امنیت استثنایی را با پشتیبانی یکپارچه سخت افزاری از MACsec، تحت استاندارد IEEE 802.1AE ارائه میدهند. MACsec، رمزگذاری لایه Mac را روی شبکه های سیمی از طریق تکنیکهای خارج از باند (Out-of-Band) برای کلید زدن و شروع رمزگذاری فراهم میکند.
پروتکل MKA یا MACsec Key Agreement، کلیدهای session مورد نیاز را فراهم میکند و همچنین کلیدهای مورد نیاز برای رمزگذاری را حین پیکربندی، مدیریت میکند. پروتکلهای MKA و MACsec، به دنبال احراز هویت موفقی که با به کار گیری پروتکل EAP و تحت استاندارد 802.1x انجام شده، اجرا میشوند. در سوئیچهای سری 3750X و 3560X، هم پورتهای دان لینک/کاربر (یعنی لینکهای بین سوئیچ و دستگاههای نهایی مانند PC و تلفنهای IP) و هم پورتهای آپلینک/شبکه با به کارگیری ماژول سرویس (service module)، میتوانند با استفاده از MACsec، امن شوند. با به کارگیری ماژول سرویس، شما میتوانید رمزگذاری سوئیچ به سوئیچ مانند رمزگذاری بین سوئیچهای لایه access و سوئیچهای لایه توزیع، را انجام داده، همچنین میتوانید، پیوندهای فیبر تاریک را در یک ساختمان یا بین ساختمانها رمزگذاری کنید.
توجه: فیبر تاریک یا Dark fibre به کابل یا زیر ساخت فیبر نوری گفته میشود، که مازاد و استفاده نشده بوده و برای ارتباطات فیبر نوری آینده در نظر گرفته میشود.
منابع تغذیه دوگانه ماژولار مازاد (ریداندنت)
انواع سوئیچ سیسکو 3750X و 3560X، از منابع تغذیه دوگانه ریداندنت پشتیبانی میکنند. این سوئیچها به طور پیش فرض با یک منبع تغذیه عرضه میشود و منبع تغذیه دوم را میتوان در زمان سفارش سوئیچ یا هر زمانی در آینده که بنا بر الزامات شبکه، نیاز به وجود آن تشخیص داده شد، خریداری کرد. در نظر داشته باشید که اگر فقط یک منبع تغذیه روی این سوئیچها نصب باشد، باید همیشه در محل منبع تغذیه 1 باشد. (شکل ۴ را ببینید).
جدول زیر منابع تغذیه مختلف موجود در سوئیچ سیسکو 3750X و 3560X را به همراه توان PoE موجود در آنها را به شما نشان میدهد:
توان PoE در دسترس | منبع تغذیه پیش فرض | مدلهای سوئیچ |
– | C3KX-PWR-350WAC | سوئیچ داده 24 پورتی |
سوئیچ داده 48 پورتی | ||
435W | C3KX-PWR-715WAC | سوئیچ PoE با 24 پورت |
سوئیچ PoE با 48 پورت | ||
800W | C3KX-PWR-1100WAC | سوئیچ Full PoE با 48 پورت |
800W | C3KX-PWR-1100WAC | سوئیچ UPOE با 24 پورت |
سوئیچ UPOE با 48 پورت |
جدول ۳. منابع تغذیه و توان PoE موجود در سوئیچهای سری 3750X و 3560X
منبع تغذیه یدک
علاوه بر منابع تغذیه فوق، یک منبع تغذیه 440 وات برق مستقیم، به عنوان یدک برای این سری از سوئیچها موجود است (که البته باید به صورت جداگانه سفارش داده شود). این منبع برق مستقیم همچنین قابلیتهای PoE متنوعی را در این سوئیچها فراهم میکند و بدین ترتیب حداکثر انعطافپذیری را به ادمین شبکه ارائه میدهد. لطفا برای مشاهده PoE موجود برای پیکربندیهای مختلف، به جدول 7 مراجعه کنید. در نظر داشته باشید که مشتریان میتوانند منابع تغذیه AC و DC را در دو اسلات منبع تغذیه موجود روی این سوئیچها، ترکیب و آنها را با هم تطبیق دهند. هر یک از این منابع تغذیه متناوب و مستقیم را، میتوان در هر یک از این سوئیچها نصب کرد.
جدول زیر، توان PoE موجود زمانی که از منبع برق مستقیم در سوئیچ سیسکو 3750X و 3560X استفاده میکنید را به شما نمایش میدهد:
مجموع توان PoE موجود | # of 440W DC PS | مدل |
220 وات | 1 | سوئیچ PoE با 24 پورت |
660 وات | 2 | |
185 وات | 1 | سوئیچ PoE با 48 پورت |
625 وات | 2 |
جدول ۴. توان PoE موجود، حین استفاده از پاور برق مستقیم، در سوئیچهای سری 3750X و 3560X
ویژگیهای PoE و UPOE در سوئیچهای سری 3750X و 3560X سیسکو
سوئیچ سیسکو 3750X و همچنین سوئیچهای 3560X، علاوه بر ارائه قابلیت PoE تحت استاندارد 802.3af، از قابلیت +PoE (تحت استاندارد IEEE 802.3at) نیز که تا سقف 30 وات برق را در هر پورت فراهم میکند، پشتیبانی میکنند. این سوئیچها همچنین قابلیت UPOE را ارائه میدهند، که تا سقف 60 وات برق را از طریق هر پورت این سوئیچها میتواند در اختیار قرار دهد (البته در مدلهایی از این سوئیچها که دارای قابلیت پشتیبانی از UPOE باشند).
سوئیچهای سری 3750X و 3560X سیسکو، میتوانند هزینه کل مالکیت کمتری را برای شبکه هایی که از دستگاههای برقی نظیر دوربینهای مبتنی بر Ip، اکسس پوینتهای بی سیم سیسکو، تلفنهای IP سیسکو و یا هر دستگاه پایانی سازگار با استاندارد IEEE 802.3af در ترکیب خود استفاده میکنند، فراهم کنند.
قابلیت PoE نیاز به برق دیواری را برای هر دستگاه پشتیبانی کننده از این قابلیت، حذف میکند. این ویژگی همچنین، هزینه های مربوط به کابل کشی و ایجاد مدارهای الکتریکی اضافی را که در صورت عدم وجود PoE، برای استقرار تلفن های IP در شبکه و نیز برپایی WLAN (شبکه محلی بی سیم) ضروری بود را نیز، حذف میکند.
ترکیبهای مختلف منبع تغذیه را برای سوئیچ سیسکو 3750X
جدول ۵ ترکیبهای مختلف منبع تغذیه را برای سوئیچ سیسکو 3750X همچنین سوئیچهای 3560X و به منظور برآوردن نیازهای مختلف PoE نشان میدهد. سوئیچهای مجهز به قابلیت، Cisco UPOE، استاندارد +IEEE 802.3 PoE را گسترش میدهند، تا توان هر پورت را دو برابر کرده و به 60 وات برسانند. از پورتهای مجهز به قابلیت UPOE، نه تنها میتوان برای ارائه برق به دستگاههای UPOE از جمله کلاینتهای دسکتاپ مجازی یا VDI، برجکهای IP برای تجارت مالی، سیستمهای شخصی مربوط به فنآوری حضور از راه دور (Cisco TelePresence) و موارد دیگر، استفاده کرد، بلکه میتوان از آنها برای برق رسانی به تمام پورتهای +PoE/PoE فعلی نیز بهره برد.
حداکثر بودجه UPOE
حداکثر بودجه UPOE موجود در سوئیچهای سری 3750X و 3560X برای هر سوئیچ، 1800 وات است، که در اختیار گرفتن این توان، نیاز به منبع تغذیه 1100 وات AC در هر دو اسلات منبع تغذیه هر یک از این سوئیچها دارد. یک سوئیچ، با مجموع 1800 وات توان کل PoE، تضمین میکند که مدلهای 24 پورتی ازFull UPOE در همه پورتهای خود پشتیبانی کرده (24 x 60W/port = 1440W) و بدین ترتیب 24 پورت 60 واتی را برای برق رسانی به دیگر تجهیزات برقی داخل شبکه در اختیار میگذارند. همچنین مدلهای 48 پورتی، قادر به پشتیبانی از حداکثر 30 اتصال 60 واتی PoE در هر سوئیچ خواهند بود.
سوئیچ 48 پورت PoE |
سوئیچ 24 پورت PoE |
+PoE/PoE |
یک منبع تغذیه C3KX-PWR-1100WAC یا دو منبع تغذیه C3KX-PWR-715WAC | یک منبع تغذیه C3KX-PWR-715WAC | PoE (15.4 وات در هر پورت) |
دو پاور C3KX-PWR-1100WAC، یا یک پاور C3KX-PWR-715WAC و یک پاور 3KX-PWR-1100WAC | یک منبع تغذیه C3KX-PWR-1100WAC یا دو منبع تغذیه C3KX-PWR-715WAC | +PoE (30 وات در هر پورت) |
یک پاور C3KX-PWR-715WAC و یک پاور 3KX-PWR-1100WAC، یا دو پاور C3KX-PWR-1100WAC | یک پاور C3KX-PWR-715WAC و یک پاور 3KX-PWR-1100WAC، یا دو پاور C3KX-PWR-1100WAC | UPOE (60 وات در هر پورت) |
جدول ۵. منابع تغذیه متناسب با سوئیچهای مدل +PoE/PoE و UPOE
منبع تغذیه یا سیستم برق XPS 2200
XPS 2200، نسل بعدی سیستمهای منبع تغذیه ریداندنت یا RPS هستند. این منبع تغذیه، نه تنها تمام عملکردهای RPS را فراهم میکند، بلکه همچنین خدمات و سرویسهای پیشرفتهای را با پشتیبانی از فنآوری Cisco StackPower ارائه میدهد.
این منبع تغذیه، زمانی که با هر یک از سوئیچهای سری 3560X به کار گرفته میشود، عملکرد RPS را ارائه میدهد، اما هنگامی که با یک سوئیچ سیسکو 3750X استفاده میشود، آنگاه عملکرد StackPower (از جمله افزونگی منبع تغذیه یا power supply redundancy را را برای همه اعضای پشته، فراهم میکند.
XPS از فنها و منبع تغذیه دوگانه مازاد پشتیبانی میکند. حداکثر 9 سوئیچ را میتوان به XPS 2200 وصل کرد. در صورت استفاده از منابع تغذیه با اندازه مناسب، XPS 2200 میتواند به طور همزمان به دو سوئیچ از کار افتاده، پشتیبانی برق ارائه دهد. منابع تغذیهای که XPS 2200 استفاده میکند، همان منابع تغذیهای است که در سوئیچ سیسکو 3750X و نیز 3560X پشتیبانی میشود. XPS 2200 به طور کامل برای تنظیم اولویتهای سوئیچ در صورت خرابی های متعدد، قابل پیکربندی است.
ویژگیها، قابلیتها و امکانات
شبکه بدون مرز (Borderless Networks)، از جمله معماریهای بی نظیر سیسکو است که یک تجربه فضای کاری کاملا جدید را به شما ارائه میکند. Cisco Borderless Networks، هر کسی را در هر مکان، با استفاده از هر دستگاهی، به هر منبعی به صورت ایمن، قابل اعتماد و شفاف متصل میکند. معماری شبکههای بدون مرز سیسکو به چالشهای اصلی فناوری اطلاعات و کسب و کار میپردازد، تا با نزدیک تر کردن تعاملات به کارمند و مشتری، تجربهای به معنای واقعی کلمه، بدون مرز، ایجاد کند.
معماری بدون مرز سیسکو
تجربه بدون مرز، تنها با عناصر شبکه هوشمند طراحی و معماری شده برای پاسخگویی به نیازهای یک فضای کاری جهانی، امکان پذیر است. دسترسی به شبکه سیسکو (Cisco Network Access)، جزء اصلی این معماری است که خدمات و سرویسهای مختلف شبکه بدون مرز مانند mobility، امنیت، MediaNet ،EnergyWise و سهولت عملیات را برای افزایش بهره وری و کارایی عملیاتی، امکان پذیر میسازد. وقتی دسترسی به شبکه، به صورت هوشمند باشد، هویت کاربر و همچنین محل حضور کاربر در شبکه، توسط این فنآوری، قابل تشخیص خواهد بود.
همچنین تشخیص میدهد که چه چیزی به شبکه متصل است، تا به طور خودکار شبکه را برای تستهای کیفیت سرویس QoS و در نهایت، تحویل آن فراهم کند. این تکنولوژی همچنین، برای بهینه سازی تجربه کاربر، services-aware یا آگاه از خدمات است. شرکت شما، تنها با استفاده از شبکه دسترسی هوشمند است که میتواند بدون مرز و به صورت ایمن و شفاف کار کند. کسب و کار شما بدین ترتیب میتواند حتی در مصرف انرژی صرفه جویی کند، عملیات را با کارایی بهتر کسب و کار ساده کند و هزینه کل مالکیت را کاهش داده؛ بهینه سازی کند. فنآوری و راه حل بسیار کارآمد Cisco Network Access for Borderless، به طور کلی بر روی حوزه های اصلی زیر تمرکز دارد:
۱. پایداری
۲. سهولت عملیات
۳. امنیت بدون مرز
۴. تجربه بدون مرز
فناوری Cisco EnergyWise
فنآوری EnergyWise سیسکو، یک معماری نوآورانه است که به سوئیچهایی با پیکربندی ثابت اضافه شده و با کاهش مصرف انرژی در کل زیرساختهای شرکت، پایداری شرکت را ارتقا میدهد. این تکنولوژی همچنین، بر بیش از 50 درصد انتشار گازهای گلخانهای جهانی ایجاد شده توسط زیرساختهای ساختمانی در سراسر جهان تأثیر میگذارد، که این میزان، تأثیری بسیار بیشتر از 2 درصد تولیدی توسط صنعت IT است. فنآوری Cisco EnergyWise شرکتها را قادر میسازد که مصرف برق زیرساختهای شبکه و همچنین دستگاههای متصل به شبکه را اندازهگیری کرده و بدین ترتیب مصرف برق را با سیاستهای خاص خود در کل شبکه مدیریت و مصرف برق را کاهش دهند، تا بدبن طریق، صرفهجویی در هزینهها افزایش یافته و به طور بالقوه بر هر دستگاه برقی تأثیر بگذارد.
تکنولوژی EnergyWise، در واقع شامل یک رویکرد مبتنی بر شبکه بسیار هوشمند، برای برقراری ارتباط با پیامهایی است که انرژی را بین دستگاه های شبکه و نقاط و سیستمهای پایانی اندازه گیری و کنترل میکنند. این شبکه هوشمند، دستگاههای قابل مدیریت دارای ویژگی Cisco EnergyWise را کشف کرده، مصرف برق آنها را کنترل و بر اساس قوانین تجاری، برای کاهش مصرف انرژی اقدام میکند.
Cisco EnergyWise از یک سیستم DNS یا نامگذاری دامنه منحصر به فرد برای کوئری زدن، جستجو و خلاصهسازی اطلاعات مجموعههای بزرگی از دستگاهها استفاده میکند، که این امر آن را نسبت به قابلیتهای مدیریتی شبکه های سنتی ساده تر میسازد. رابط های مدیریتی Cisco EnergyWise به امکانات و برنامه های کاربردی مدیریت شبکه اجازه میدهند تا از طریق به کارگیری شبکه به عنوان یک پارچه واحد، با نقاط پایانی و یکدیگر ارتباط برقرار کنند. این رابط های مدیریتی، از SNMP یا TCP استاندارد برای ادغام سیسکو و سیستم های مدیریت شخص ثالث استفاده میکنند.
عملکرد کارآمد سوئیچ
مدلهای مختلف سوئیچ سیسکو 3750X و نیز 3560X که توسط کمپانی سیسکو طراحی و مهندسی شدهاند، از لحاظ مصرف انرژی بسیار مقرون به صرفه و کارآمد میباشند. این سوئیچها، با صرفه جویی در مصرف انرژی، ارائه عملیات کم مصرف و قابلیتهای مصرف بهینه انرژی، مدیریت برقی عالی را در کلاس صنعتی برای کاربران این سوئیچها فراهم میکنند. پورتها در سوئیچهای سری 3750X و سری 3560X میتوانند مودهای انرژی کاهش یافته را داشته باشند. بنابراین پورتهایی که استفاده نمیشوند، میتوانند به حالت مصرف انرژی پایین تری بروند. فنآوری StackPower در این نوع از سوئیچها، به مشتریان امکان آن را میدهد که به سادگی یک منبع تغذیه اضافی (مازاد) را در هر سوئیچ پشته اضافه کنند و افزونگی برق را برای هر یک از اعضای پشته فراهم کرده و از این طریق، به سادگی برق بیشتری را به مخزن برق مشترک سوئیچهای یک استک (پشته) اضافه کنند.
مدیریت هوشمند قابلیت PoE در سوئیچ سیسکو 3750X و 3560X
برق هوشمند بر مدیریت اترنت
مدلهای PoE از سری سوئیچهای 3750X و 3560X (سوئیچهای مجهز به قابلیت PoE از این سری سوئیچها)
آن دسته از سوئیچهای سری Cisco Catalyst 3750X و 3560X که مجهز به قابلیت PoE هستند، از تلفنهای مبتنی بر IP سیسکو، اکسس پوینتهای شبکه محلی بی سیم Aironet و همچنین هر دستگاه پایانی سازگار با استاندارد IEEE 802.3af پشتیبانی کرده و از طریق هر پورت خود تا سقف 30 وات برق را برای برق رسانی به هر یک از این تجهیزات شبکه، در اختیار قرار میدهند.
*توجه: برند اکسس پوینت های سیسکو، Aironet نامیده میشود.
- نسخه 2 از پروتکل CDP (Cisco Discovery Protocol)، به سوئیچهای سری 3750X و 3560X اجازه میدهد تا به هنگام اتصال به هر یک از دستگاهها و تجهیزات سیسکو، مانند تلفنهای IP یا اکسس پوینتهای سیسکو، نسبت به آنچه که توسط استاندارد IEEE تعریف شده، تنظیمات برق دقیق تر و ریزدانه تری را ارائه دهند.
- دستور Per port power consumption یا دستور مصرف انرژی در هر پورت، به مشتریان امکان میدهد تا حداکثر توان قابل تنظیم را در هر پورت مشخصی به صورت جداگانه، تعیین کنند.
- دستور Per port PoE power sensing یا حسگر توان PoE در هر پورت، با فعال سازی کنترل هوشمندتر دستگاههای برقی، توان واقعی مصرفی در هر پورت را اندازهگیری میکند.
- PoE MIB دید فعالی را در ارتباط با مصرف برق فراهم میکند و به مشتریان اجازه میدهد آستانههای مختلف سطح توان (برق) را تنظیم کنند.
اترنت کارآمد انرژی (EEE)
تکنولوژی EEE تحت استاندارد IEEE 802.3az، مکانیزم و استانداردی را برای کاهش مصرف انرژی یک پورت اترنت، بدون تأثیر بر عملکرد حیاتی ترافیک ارسالی، فراهم میکند. در ساعات اوج کار، اکثر دستگاه های سرویس گیرنده (کلاینتهای) سیمی، از اتصالات شبکه خود با انفجارهای نادر (قابلیتburst ) استفاده میکنند. عملکرد عادی EEE برای این رفتار، بسیار مناسب است. به این ترتیب که، در زمانهای غیر اوج مصرف، کلاینتها یا همان دستگاههای سرویس گیرنده میتوانند از حالتهای خواب (مود sleep) یا خواب زمستانی (hibernate mode) استفاده کنند.
در این زمان رابط شبکه میتواند کاملاً غیرفعال باشد و بر حسب تقاضا با درخواست از راه دور، بیدار شود. burst قابلیتی است که به کاربران اجاز میدهد برای مدت زمان کوتاهی مثلا در حد چند ثانیه، بیشتر از سقف مجاز پهنای باند خود استفاده کنند. قبل از استاندارد EEE، صرفهجویی در مصرف انرژی و ذخیره برق در مود Sleep، از طریق مذاکره مجدد لینک اترنت و نگاشت آن به یک سرعت پایینتر، یک روش معمول و رایج در دستگاههای سرویس گیرنده مانند رایانههای شخصی و سرورها بود.
اکنون با قابلیت EEE، رایانههای شخصی و سایر دستگاههای sleep oriented یا خواب گرا به راحتی میتوانند، به صرفهجویی در مصرف انرژی و همچنین کاهش سرعت دست یابند و در عین حال، امکان انتقال سریعتر به حالت فعال را نیز فراهم کنند. این بیداری لینک سریعتر، با اجازه دادن به انتقال سریعتر دستگاه مشتری از حالت خواب به حالت فعال و متصل، تجربه کاربر را بهبود می بخشد. سوئیچهای سری Cisco Catalyst 3750X و 3560X ، از فنآوری EEE در مدل های UPOE خود پشتیبانی میکنند.
سهولت عملیات
مدلهای مختلف سوئیچ سیسکو 3750X و همچنین 3560X، از طرق زیر به کاهش هزینه های عملیاتی کمک میکنند:
- عملگرهای هوشمند سیسکو کاتالیست
- استفاده آسان از ویژگی های استقرار و کنترل
- ابزارهای پیشرفته و هوشمند مدیریت شبکه