Prospekt informacyjny Przełącznik Enterasys serii G Wykorzystujący polityki modułowy przełącznik 10GbE warstw 2/3/4, do zastosowań na brzegu sieci Modułowa architektura z 3 gniazdami rozszerzeń dla obsługi modułów I/O 1Gbe i 10GbE Opis produktu Projekt o wysokiej dostępności z redundantnym zasilaniem gwarantuje niezawodną pracę sieci Funkcje PoE oraz routingu IPv4 i IPv6 dla obsługi wielu sieci i urządzeń Dopasowanie wykorzystania zasobów sieci do celów i priorytetów biznesowych Przepustowość 384Gbps oraz wydajność przełączania i routingu na poziomie 215Mpps Enterasys G3 to przełącznik Gigabit Ethernet z 3 gniazdami rozszerzeń, który obsługuje 24-portowe moduły I/O Gigabit Ethernet, a także 2- i 4-portowe moduły I/O 10GbE. Dzięki możliwością przełączania i routingu z pełną prędkością łącza (w tym routingu IPv6), przełącznik G3 jest idealnie dopasowany do dynamicznych środowisk przełączania i routingu, które wymagają dużej liczby portów Gigabit Ehternet oraz łączy typu uplink 10GbE. Wraz z przepustowością przełączania na poziomie 384 Gbps, przełącznik G3 oferuje 24 porty Ethernet (stałe 10/100/1000Base-T lub 1 Gbps SFP). Dwa z portów na przełącznikach 10/100/1000 są portami typu combo, do których można podłączyć złącza 10/100/1000Base-T lub 1 Gbps SFP. W celu realizacji niezawodnej i wysoce dostępnej sieci, przełącznik G3 wyposażony jest w wymienialne, redundantne zasilacze i obsługuje grupy LAG ( Link Aggregation Group) oraz protokoły OSPF Equal Cost Multipath oraz VRRP ( Virtual Router Redundancy Protocol). Oba modele G3, standardowy i PoE, obsługują redundantne, wbudowane zasilacze, które mogą być skonfigurowane do pracy w trybie współdzielenia obciążenia (redundancja) lub dostarczania dodatkowej mocy. W połączeniu z architekturą non-blocking, solidne funkcje QoS przełącznika G3 zapewniają silne wsparcie dla konwergentnych sieci multimedialnych, w tym VoIP ( Voice over IP) i wideo, a także dla wszystkich typów aplikacji przetwarzających duże ilości danych. Wysoce modyfikowalne możliwości klasyfikacji pakietów na warstwach 2/3/4, razem z inteligentnymi mechanizmami kolejkowania gwarantują, że krytyczne dla organizacji aplikacje uzyskają dostęp do zasobów sieciowych z najwyższym priorytetem obsługi. Wykorzystując możliwości polityk Enterasys, administrator sieci może określić odrębne role i profile, które będą reprezentowały określone grupy operacyjne istniejące w danej organizacji. Każda rola uzyskuje indywidualny dostęp do określonych usług i aplikacji sieciowych (np. kierownicy, pracownicy, goście), a przyznane uprawnienia dostępu pozostają przypisane do użytkowników, nawet gdy przemieszczają się oni w obrębie przewodowych i bezprzewodowych punktów dostępowych. Użytkownicy są uwierzytelniani przez IEEE 802.1X, adres MAC lub sieć Web, a następnie przypisywana jest im wcześniej określona rola operacyjna, zapewniająca, że każdy użytkownik posiada dostęp do właściwych mu informacji, co pozwala dopasować wykorzystanie zasobów sieciowych do celów i priorytetów biznesowych. Korzyści Dopasowanie do potrzeb biznesowych Elastyczny przełącznik brzegowy łączy rozmiary i opłacalność przełączników pracujących w stosie, z modułowością chassis, w celu wsparcia krytycznych aplikacji biznesowych. Projekt o wysokiej dostępności z redundantnym zasilaniem gwarantuje niezawodną pracę sieci. Szczegółowe możliwości QoS wspierają konwergentne sieci multimedialne. Efektywność operacyjna Modułowa architektura wspiera rozwój sieci i elastyczność połączeń, w tym 10GbE. Scentralizowane zarządzanie i oparte o role polityki składają się na obniżenie wydatków operacyjnych. Pełne funkcje wielowarstwowego przełączania z routingiem IPv4, i opcjonalnie IPv6, dla wsparcia rozwijających się architektur sieci. Bezpieczeństwo Wbudowane bezpieczeństwo bez utraty wydajności. Bezpieczeństwo sieci utrzymywane jednocześnie z mobilnością użytkowników. Bezpieczne rozmieszczenie zasobów sieciowych, zgodnie z rolami operacyjnymi użytkowników. Usługi i wsparcie Najwięcej na rynku zadowolonych użytkowników i problemów rozwiązanych przy pierwszym zgłoszeniu. Personalizacja usług, w tym badania na miejscu, projektowanie sieci, instalacje i szkolenia. Gwarancja dożywotnia. W celu utrzymania bezpiecznej, bogatej w funkcje i opłacalnej pracy sieci również w przyszłości, przełączniki G3 objęte są gwarancją dożywotnią. There is nothing more important than our customers
Właściwości Bezpieczeństwo Zorientowane na potrzeby organizacji i oparte na politykach bezpieczeństwo sieci, skierowane na użytkowników, aplikacje, protokoły, porty lub sieci VLAN. Zorientowane na technologię i oparte o ACL bezpieczeństwo portów i sieci VLAN. Uwierzytelnianie wielu użytkowników przy wykorzystaniu metod IEEE 802.1X, Web-based, adresów MAC (do 8 użytkowników jednocześnie na jednym porcie). Przypisywanie wielu użytkowników do sieci VLAN przez RFC 3580, dla do 8 użytkowników/ urządzeń na każdy port. Egzekwowanie Acceptable Use Policy przy wdrożeniu z Enterasys Network Management Suite (NMS). Szybkie wykrywanie, izolowanie i naprawa zagrożeń, przy wdrożeniu z Enterasys NMS i IPS. Aktywne usługi ochrony blokowanie adresów MAC izolowanie robaków i wirusów parowanie portu źródłowego ochrona ARP ochrona portu BPDU ochrona usługi DHCP Wydajność Łączna wydajność: G3 zapewnia łączną wydajność na poziomie do 285,7 Mpps i 384 Gbps Przepustowość przełączania: G3 przetwarza dane z pełną prędkością łącza na każdym porcie i zapewnia przepustowość przełączania do 214 Mpps na aktualnych modułach I/O Rozmiar tablicy adresów: do 32,000 adresów. Kolejki sprzętowe: obsługa do 8 kolejek sprzętowych na port. Zarządzanie Bezpieczne zarządzanie: obsługa uwierzytelniania i szyfrowania SNMPv3, jako uzupełnienie SSHv2 i SSL. Obsługa polityk: G3 umożliwia stworzenie 31 profili i do 1536 unikalnych reguł polityk na urządzenie. Możliwe jest wykorzystanie 100 masek na rolę użytkownika lub profil oraz do 8 ról lub profili na port. Mirroring portów: przesyłanie ruchu sieciowego do lokalnych lub zdalnych urządzeń w celu dalszej analizy. RMON: zapewnienie zaawansowanych możliwości monitorowania i raportowania dla statystyki, archiwizowania, alarmowania, zdarzeń, filtrowania i przechwytywania pakietów. Uwaga: przechwytywanie pakietów, to tylko próbkowanie; próbkowanie przechwytywania pakietów i filtrowania jest domyślnie wyłączone i nie może być uruchomione na tym samym interfejsie jednocześnie z port mirroring. IEEE 802.1A B Link Layer Discovery Protocol (LLDP): protokół automatycznego wyszukiwania urządzeń, ułatwiający mapowanie dla aplikacji zarządzających. Tablica Alias/Node: dynamicznie aktualizowany, lokalny katalog dodawanych do sieci użytkowników i urządzeń, wykorzystywany do lokalizowania i przypisywania adresów IP do adresów MAC. Konwergencja LLDP-MED ( Media Endpoint Discovery): standardowe rozszerzenie LLDP, które przechowuje wartości takich parametrów jak QoS, VLAN i automatycznie konfiguruje urządzenia sieciowe, takie jak telefony IP. IP multicast snooping (IGMP): automatycznie zapobiega zalewaniu ruchu IP multicast. IP multicast routing: opcjonalna licencja zaawansowanych funkcji routingu obsługuje DVMRP i PIM Sparse Mode. Łączność IEEE 802.3af Power over Ethernet: 15.4 W może być dostarczonych do urządzeń zgodnych z IEEE 802.3af PoE, takich jak telefony IP, bezprzewodowe punkty dostępowe, kamery bezpieczeństwa. Zarządzanie mocą PoE: określanie priorytetów nadawania mocy portom i detekcja urządzeń wymagających lub niewymagających zasilania, podłączonych do przełącznika. Oparte na klasach zarządzanie zasilaniem przyznaje maksymalną ilość mocy, wymaganą dla klasy PoE (0-4) dołączanemu urządzeniu. Tryb Manual Mode pozwala na ręczne rozdzielanie mocy do modułów I/O PoE, pozwalając na dostarczenie dodatkowej mocy do wybranych portów. Jumbo Frames: zapewnia wysoce wydajne usługi zdalnych kopii zapasowych i przywracania po awarii. Obsługa IPv6: obsługa zarządzania IPv4/IPv6 dual host z routingiem IPv6 i opcjonalną licencją routingu IPv6. Wysoka dostępność Virtual Router Redundancy Protocol (VRRP): wymaga licencji zaawansowanego routingu, umożliwia tworzenie wysoko dostępnych środowisk sieciowych. IEEE 802.1s Multiple Spanning Tree Protocol: zapewnia wysoką dostępność w wielu środowiskach VLAN; obejmuje IEEE 802.1D Spanning Tree Protocol oraz IEEE 802.1w Rapid Spanning Tree Protocol. IEEE 802.3ad Link Aggregation Control Protocol (LACP): obsługuje do 6 trunk, do 8 portów na trunk. Zasilacze, moduły I/O i interfejsy optyczne SFP/XFP z możliwością wymiany podczas pracy ( hot-swap). Redundantne źródła zasilania i chłodzenie. Proste oszczędzanie: wspólne akcesoria (moduły interfejsów, zasilacze). Przełączanie na warstwie L2 IEEE 802.1q obsługa i tagowanie VLAN: obsługa do 1,024 VLAN jednocześnie. GARP VLAN Registration Protocol: pozwala na automatyczne uczenie się i dynamiczne przypisywanie VLAN ów. 2
Usługi warstwy L3 Routing IP warstwy 3: Static IP Routing zapewnia prosty routing, RIP zapewnia routing RIPv1 i RIPv2 z prędkością portu dla do 2500 tras IPv4. Opcjonalna licencja Advanced Routing License zawiera PIM, VRRP oraz OSPF2, które obsługują ECMP, zapewniający redundancje połączenia, skalowanie pasma i NSSA. Routing IPv6 jest realizowany po zastosowaniu opcjonalnej licencji IPv6 Routing License. Funkcja UDP Helper: rozgłaszane UDP może być skierowane przez interfejsy routera na specyficzny adres IP unicast lub adres rozgłoszeniowy podsieci, chroniąc przed fałszowaniem serwera usług UDP, takich jak DHCP. Loopback Interface Address: definiuje adres w RIP i OSPD, który jest zawsze dostępny, co poprawia możliwości diagnostyki. Quality of Service (QoS) Klasyfikacja ruchu na warstwach 2, 3, 4: zapewnia klasyfikacje i tagowanie pakietów na brzegu sieci, w oparciu o którykolwiek z parametrów: adres MAC, port fizyczny, adres IP, protokół IP, IP ToS/DSCP, port TCP/UDP i podsieć IP. Priorytetyzacja ruchu: zapewnia klasyfikacje ruchu w czasie rzeczywistym na 8 poziomach priorytetów, zmapowanych na 8 kolejek sprzętowych. Obsługiwane jest kolejkowanie typu Weighted Round Robin (WRR) i Strict Priority (SP), które chroni ruch o niskim priorytecie przed jego całkowitym wycięciem z pasma. IP Differentiated Services Code Point (DSCP) zapewnia przełącznikom G3 egzekwowanie wymaganych poziomów usług. Ochrona inwestycji Standardy i protokoły Protokoły usług przełączających IEEE 802.1D MAC Bridges IEEE 802.1s Multiple Spanning Trees IEEE 802.1t 802.1D Maintenance IEEE 802.1w Rapid Spanning Tree Reconvergence IEEE 802.3 Ethernet IEEE 802.3ab GE over Twisted Pair IEEE 802.3ad Link Aggregation IEEE 802.3ae 10 Gigabit Ethernet (fiber) IEEE 802.3af PoE IEEE 802.3i 10Base-T IEEE 802.3u 100Base-T, 100Base-FX IEEE 802.3z GE over Fiber Automatyczne wykrywanie pełnego/pół dupleksu na wszystkich portach IGMP Snooping v1/v2/v3 Obsługa Jumbo Frame (9,216 b ajtów) Loop Protection One-to-One i Many-to-One Port Mirroring Port Description Protected Ports Per-port Broadcast/Multicast/Unknown Unicast Suppression Spanning Tree Backup Root STP Pass Thru Obsługa sieci VLAN Generic Attribute Registration Protocol (GARP) Generic VLAN Registration Protocol (GVRP) IEEE 802.1p Traffic Management/ mapowanie do 8 kolejek IEEE 802.1q VLAN Tagging IEEE 802.1v Protocol-based VLANs IEEE 802.3ac VLAN Tagging Extensions Port-based VLAN (private port/private VLAN) Tagged-based VLAN VLAN Marking of Mirror Traffic VLAN to Policy Mapping Quality of Service 8 kolejek o określonych priorytetach na port 802.3x Flow Control IP DSCP Differentiated Services Code Point IP Precedence IP Protocol Kontrola kolejkowania Strict & Weighted Round Robin Adres IP źródłowy/ docelowy Adres MAC źródłowy/ docelowy Bezpieczeństwo ARP Spoof Protection DHCP Spoof Protection Dynamiczne i statyczne blokowanie MAC EAP Pass Thru Uwierzytelnianie IEEE 802.1x Uwierzytelnianie wykorzystujące adres MAC RADIUS Accounting dla uwierzytelniania MAC RADIUS Client RFC 3580 Dynamiczne przypisywanie VLAN RFC 3580 Uwierzytelnianie wielu użytkowników Ochrona hasła (szyfrowanie) Secured Shell (SSHv2) Secured Socket Layer (SSL) Uwierzytelnianie użytkownika i telefonu IP Uwierzytelnianie przez sieć Web Routing IPv4 ARP rozmiar dynamicznej tablicy: 2024 ARP rozmiar statycznej tablicy: 512 ARP & ARP Redirect DCHP/BOOTP Relay DVMRP (op cjonalna licencja) IP Helper Address RFC 826 Ethernet ARP RFC 1058 RIP v1 RFC 1256 ICMP Router Discovery Messages RFC 1583, RFC 2328 OSPF2 ( opcjonalna licencja) RFC 1724 RIPv2 MIB Extension RFC 1850 OSPF v2 MIB ( opcjonalna licencja) RFC 2236 IGMPv2 RFC 2338 IP Redundancy VRRP ( opcjonalna licencja) RFC 2362 PIM-SM ( opcjonalna licencja) RFC 2453 RIP v2 Bezproblemowe przejście z wdrożeń opartych o RFC 3580 i złożone ACL, do struktury polityk Enterasys wykorzystujące role, bez konieczności wprowadzania zmian w infrastrukturze RADIUS (np. dodawanie filtra ID) Gwarancja dożywotnia, trwające jeszcze przez 5 lat od daty zakończenia sprzedaży danego produktu. RFC 2787 VRRP MIB (op cjonalna licencja) RFC 2863 The Interfaces Group MIB RFC 2933 IGMP MIB RFC 2934 PIM MIB for IPv4 (op cjonalna licencja) RFC 3046 DHCP/BootP Relay RFC 3768 VRRP Virtual Router Redundancy Protocol (op cjonalna licencja) Trasy statyczne Routing IPv6 RFC 1981 Path MTU for IPv6 RFC 2373 IPv6 Addressing RFC 2460 IPv6 Protocol Specification RFC 2461 Neighbor Discovery RFC 2462 Stateless Autoconfiguration RFC 2463 ICMPv6 RFC 2464 IPv6 over Ethernet RFC 2473 Generic Packet Tunneling in IPv6 RFC 2711 IPv6 Router Alert RFC 2740 OSPFv3 RFC 2893 Transition Mechanisms for IPv6 Hosts and Routers (6 over 4 configured) RFC 3315 DHCPv6 (stateless + relay) RFC 3484 Default Address Selection for IPv6 RFC 3493 Basic Socket Interface for IPv6 RFC 3513 Addressing Architecture for IPv6 RFC 3542 Advanced Sockets API for IPv6 RFC 3587 IPv6 Global Unicast Address Format RFC 3736 Stateless DHCPv6 Dual IPv4/IPv6 TCP/IP Stack Obsługiwane RFC i MIB ENTERASYS ENTITY MIB ENTERASYS POLICY MIB ENTERASYS VLAN AUTHORIZATION MIB IEEE 802.1X MIB Port Access IEEE 802.3ad MIB LAG MIB LLDP/LLDP-MED RFC 826 ARP i ARP Redirect RFC 951, RFC 1542 DHCP/BOOTP Relay RFC 1213 MIB/MIB II RFC 1493 BRIDGE-MIB RFC 1643 Ethernet-like MIB 3
RFC 2131, RFC 3046 DHCP Client/Relay RFC 2233 IF-MIB RFC 2271 SNMP Framework MIB RFC 2465 IPv6 MIB RFC 2466 ICMPv6 MIB RFC 2618 RADIUS Authentication Client MIB RFC 2620 RADIUS Accounting Client MIB RFC 2668 Managed Object Definitions for 802.3 MAUs RFC 2674 P-BRIDGE-MIB RFC 2674 QBRIDGE-MIB VLAN Bridge MIB RFC 2737 Entity MIB (physical branch only) RFC 2787 VRRP-MIB RFC 2819 RMON-MIB RFC 2863 IF-MIB RFC 2933 IGMP MIB RFC 3413 SNMP Applications MIB RFC 3289 DIFFSERV-MIB RFC 3414 SNMP User-based Security Module (USM) MIB RFC 3415 View-based Access Control Model for SNM RFC 3580 IEEE 802.1X Remote Authentication Dial-in User Service (RADIUS) Usage Guidelines Dane techniczne przełączników RFC 3584 SNMP Community MIB RFC 3621 Power over Ethernet MIB Zarządzanie Alias Port Naming Command Line Interface Wgrywanie i pobieranie konfiguracji Edytowalny plik konfiguracyjny FTP/TFTP Client Obsługa wielu plików konfiguracyjnych NMS Automated Security Manager NMS Console NMS Inventory Manager NMS Policy Manager Tabela węzeł/alias RFC 854 Telnet RFC 1157 SNMP RFC 1901 Community-based SNMPv2 RFC 2271 SNMP Framework MIB RFC 3413 SNMPv3 Applications RFC 3414 User-based Security Model for SNMPv3 RFC 3415 View-based Access Control Model for SNMP RMON (Stats, History, Alarms, Events, Filter, Packet Capture) sflow Secure FTP / Secure Copy Simple Network Time Protocol (SNTP) SSH Syslog TACACS+ for Management Authentication, Authorization and Auditing Tekstowe wgrywanie i pobieranie konfiguracji Zarządzanie przez sieć Web Webview przez interfejs SSL 4
Dane techniczne przełączników (c.d.) Moduły IOM ( Input/Output Module) 5
Zamawianie - informacje Transceivery Transceivery Enterasys zapewniają możliwości łączności wykorzystujące kable miedziane (skrętka) oraz światłowodowe, z prędkościami transmisji od 100 Mbps do 10 Gbps. Wszystkie oferowane transceivery reprezentują najwyższą jakość co wydłuża czas użytkowania i pozwala uzyskać najlepszy możliwy wskaźnik zwrotu z inwestycji ROI. Szczegółowe informacje na temat specyfikacji, kompatybilności oraz zamawiania można znaleźć na stronie: http://www.enterasys.com/ products/ transceivers-ds.pdf. Gwarancja Enterasys jako firma zorientowana na klienta i jego potrzeby, zobowiązuje się do dostarczania produktów i rozwiązań najwyższej jakości. W przypadku, gdy jeden z naszych produktów ulegnie awarii, świadczymy gwarancję, pozwalającą w prosty sposób na naprawę lub wymianę uszkodzonego produktu najszybciej jak to możliwe. Przełączniki Serii G są objęte gwarancją dożywotnią na defekty, które powstały podczas produkcji. Pełne warunki gwarancji umieszczone są na stronie: http://www.enterasys.com/support/warranty.aspx. Usługi i wsparcie Enterasys Networks zapewnia wszechstronne i kompleksowe usługi świadczone przez Professional Services, pomagające w projektowaniu, wdrażaniu i optymalizacji sieci klienta, prowadzeniu dedykowanych szkoleń, oraz zapewniające wsparcie i usługi, dostosowane do indywidualnych potrzeb klienta. Prosimy o kontakt z Państwa opiekunem w Enterasys, w celu uzyskania wyczerpujących informacji w tym zakresie. Informacje dodatkowe Jeżeli chcą Państwo uzyskać więcej informacji zapraszamy do odwiedzenia naszej strony internetowej: http://www.enterasys.com.pl lub skontaktowania się z nami za pomocą poczty elektronicznej: EnterasysPoland@enterasys.com Opracowanie i skład graficzny - Jakub Maśkiewicz, 12/2011