Комутатори серії Summit X250е

Доступність для передачі голосу
  • Модульна операційна система (ОС) ExtremeXOS
  • Підтримка протоколу Ethernet Automatic Protection Switching (EAPS)
  • Підтримка SummitStack ™

Архітектура для конвергентних мережевих програм
  • Механізм забезпечення якості обслуговування (QoS) з розширеними можливостями керування трафіком для конвергентного програмного забезпечення
  • Готовність до повноцінного об'єднання з пристроями Voice-over-IP (VoIP), включаючи автоматичне резервування
  • Комплексне керування мережею

Комплексна безпека
  • Користувальницькі політики, перевірка цілісності хоста і керування справжністю (Identity Management)
  • Великий функціонал МАС та ІР-безпеки для запобігання MitM-атак
  • Динамічний профіль безпеки Universal Port для забезпечення багаторівневої політики безпеки в мережі

Серія Summit X250е заснована на революційній операційній системі ExtremeXOS від Extreme Networks. Модульна операційна система ExtremeXOS - високостійка і забезпечує безперебійність, керованість і ефективність роботи за розумною ціною.

Комутатор Summit X250e з його розширеними можливостями керування трафіком забезпечує високу доступність і продуктивність мережі. Комутатори Summit X250e передбачають масштабне розгортання в конвергентній мережі, яка підтримує такі пристрої, як IP-телефони, бездротові точки доступу та інші пристрої, для яких потрібне живлення від LAN з'єднання. Summit X250e-24x підтримує розгортання межевих підключень Carrier Ethernet з гнучкими можливостями оптичних підключень. Залежно від вимог розгортання, комутатори Summit X250e-24x можуть підтримувати 100BASE-FX, 100BASE-LX10 і 100BASE-BX на SFP портах.

Summit X250e підтримує IPv4 та IPv6-маршрутизацію, яка допомагає забезпечити захист інвестицій, дозволяючи здійснювати розгортання IPv6 у вашій мережі в даний час або в майбутньому.
Гнучкі комутатори серії Summit X250е підтримують весь спектр функцій L2-L4 на всіх портах. Кожен комутатор пропонує порти Fast Ethernet високої щільності плюс виділені високошвидкісні 40 Гбіт/с порти стекування в компактному форматі 1RU. Опціональні резервні джерела живлення передбачені для всіх комутаторів серії для захисту від перебоїв електроживлення.

Області застосування
  • Межевий комутатор з підтримкою PoE і без підтримки PoE для надання зв'язку по інтерфейсах 10/100BASE-T в мережах, що працюють під керуванням Extreme XOS від ядра до кордону Межева комутація Carrier Ethernet з 100BASE-X інтерфейсами передбачає розширене оптоволоконне підключення до клієнта в середовищі з живленням AC або DC

Доступність для передачі голосу

Працюючи під управлінням ExtremeXOS, Summit X250е підтримує процес відновлення і оновлення програм без необхідності перезавантаження системи. Summit X250e забезпечує високу доступність мережі, необхідну для конвергентного програмного забезпення.

Модульна операційна система для безперервної роботи
  • Пріоритетна багатозадачність і захищена пам'ять
    Серія комутаторів Summit X250е дозволяє кожному з безлічі процесів - такі як протоколи Open Shortest Path First (OSPF) and Spanning Tree Protocol (STP) - виконуватися як окремим процесам операційної системи (OS), які захищені один від одного, що веде до збільшення цілісності системи і по суті захищає від DoS-атак.

  • Процес моніторингу і перезавантаження
    Завдяки моніторингу процесів і повторному запуску, ExtremeXOS значно збільшує надійність мережі. Кожен незалежний процес OS контролюється в реальному часі. Якщо процес перестає реагувати, його можна запустити повторно автоматично.

  • Модернізація модулів програмного забезпечення
    При необхідності модульна конструкція ExtremeXOS також надає можливість модернізації окремих модулів, що призведе до підвищення доступності.
Мал.1 Модульна архітектура ExtremeXOS

Протоколи високої доступності мережі
  • Протокол Ethernet Automatic Protection Switching (EAPS)
    EAPS дозволяє IP-мережі забезпечувати такий рівень відмовостійкості і час безвідмовної роботи, які користувачі чекають від традиційної телефонної мережі. EAPS відрізняється від протоколів Spanning Tree і Rapid Spanning Tree тим, що відпрацьовує відмова на субсекундній швидкості (менше 50 мілісекунд), тим самим сприяючи стабільному відновленню після відмови незалежно від кількості VLAN, мережевих вузлів чи топології мережі. Оскільки з EAPS мережа відновлюється практично прозоро, то в більшості випадків дзвінки VoIP не обриваються, а цифрові відеоданні не замерзають і не розбиваються на пікселі.

  • Протоколи Spanning Tree/Rapid Spanning Tree
    Серія Summit X250е підтримує протоколи Spanning Tree (802.1D), Per VLAN Spanning Tree (PVST +), Rapid Spanning Tree (802.1w) і Multiple Instances Spanning Tree (802.1s), що підвищує відмовостійкість.

  • Програмне розширення доступності
    Програмне розширення доступності дозволяє користувачам залишатися підключеним до мережи навіть при виході з ладу частини мережевої інфраструктури. Серія Summit X250е безперервно перевіряє наявність проблем у з'єднаннях аплінк з використанням розширених протоколів Layer 3, таких як OSPF («спочатку відкрий найкоротший шлях»), VRRP (протокол надмірності віртуального маршрутизатора ») і протокол« резервного маршрутизатора Extreme »(ESRP, підтримується в Layer 2 or Layer 3), і динамічно направляє трафік в обхід проблеми.

  • Equal Cost Multipath Routing
    Equal Cost Multipath Routing (ECMP) - виробляє L3 балансування трафіку при наявності декількох каналів передачі і забезпечує передачу даних при виході з ладу одного з них. Якщо аплінк не працює, трафік автоматично направляється на інший аплінк і зв'язок зберігається.

  • Агрегація каналів (802.3ad)
    Об'єднання каналів дозволяє отримати лінію зв'язку до восьми фізичних підключень в логічному каналі з резервною пропускною спроможністю до 2 Гбіт/с.

  • Multi-Switch LAG (М-LAG)
    Технологія Multi-Switch LAG (М-LAG) дозволяє двом незалежним комутаторам виглядати одним логічним комутатором для інших мережевих пристроїв, але без з'єднання в стек. Кожен з комутаторів керується окремо, вони можуть мати різні версії операційної системи, налаштування роботи - таким чином, таке з'єднання проводиться виключно для можливості використовувати агрегацію каналів до двох комутаторів одночасно. Два комутатора, що входять в М-LAG, повинні бути з'єднані між собою звичайними каналами Ethernet зокрема для віддзеркалення частини FDB таблиці MAC адрес. Технологія М-LAG дозволяє забезпечити високу продуктивність і надійність підключень інших комутаторів і маршрутизаторів, а також серверів. Єдине, що вимагається від інших пристроїв - це підтримка стандартного протоколу LACP. Таким чином, якості пристрою, що підключається до М-LAG може виступати і стек з комутаторів.

Пропущення голосу і відео SummitStack
Комутатори Summit X250е оснащені здвоєними інтерфейсами для стекування, що забезпечують високошвидкісну смугу пропускання в стеку 40 Гбіт/с. SummitStackTM був розроблений для підтримки таких конвергентних послуг, як, наприклад, Voice-over-IP (VoiP) і відео, завдяки високій доступності та відмовостійкості з резервуванням n-1 майстер, розподіленої комутації Layer 2 і Layer 3, агрегації каналів в стек і розподіленим аплінків. SummitStack 40 Гбіт/с підтримує до восьми модулів у стеку, включаючи будь-які поєднання Summit X460, Х250е, X480, X650, X450a, X450e, і X250e під керуванням тієї ж версії ExtremeXOS. ExtremeXOS забезпечує моментальне відновлення маршруту, що впав з використанням резервного маршруту зі стійкого протоколу, який підтримує «м'який» перезапуск OSPF, конфігурацію Рое і мережеву аутентифікацію логінів користувачів. Разом з технологією стекування SummitStack комутатор Summit X250е забезпечує доступність і керування chassis-like (малюнок 2).
Мал.2 Архітектура стекування SummitStack

Архітектура для високопродуктивних мережевих програм

Комутатори Summit X250е надають неблоковану архітектуру з мідними і оптоволоконними портами Fast Ethernet для вимогливого edge-програмного забезпечення. Об'єднуючи чудову відмовостійкість, комплексну безпеку, і неблоковану продуктивність, комутатор Summit X250е є наріжним каменем мережі високої продуктивності.

QoS на основі політики і керування трафіком для конвергентного програмного забезпечення
Серія Summit X250е надає вісім апаратних черг на порт для підтримки розділеної класифікації трафіку, і до 1024 правил ACL на 24-портовий блок, які можуть використовувати інформацію з Layer 1-4 для визначення пріоритетів та вимірювання вхідних пакетів на лінійній швидкості. При вимірі трафіку, комутатори можуть відкинути трафік або промаркувати його для подальших дій. Для прискорення обробки вихідного трафіка, класифікація пакетів може бути перенесена далі з маркуванням Layer 2 (802.1p) і Layer 3 (DiffServ). Summit X250е забезпечує розширені функції керування трафіком, які підтримують високу якість послуг triple play.

Ефективне керування для підтримки плаваючою інфраструктури мережі
  • Universal Port-Voice-over-IP Auto-Provisioning
    Серія комутаторів Summit X250e з Рое готує грунт для конвергентного програмного забезпечення і дає корпораціям можливість підключати нові пристрої доступу в режимі "вмикай і працюй" (Plug-and-Play). Впровадження голосових і бездротових послуг стає можливим без глобальних оновлень мережі. Summit X250e підтримує автоматичну ініціалізацію пристроїв VoiP, використовуючи протокол LLDP і можливість написання сценаріїв команд на основі подій. Це забезпечує динамічну конфігурацію голосових VLAN і якості обслуговування QoS. Дана можливість автоматичної конфігурації дозволяє вам налаштовувати параметри VoiP-телефонів, такі як: параметри голосових VLAN, IP-адресу сервера телефонного і т. д. (див. малюнок 3). Подібна простота керування мережею допоможе вам знизити операторські витрати.
  • Мал. 3 Universal Port-Voice-over-IP Auto-Provisioning


  • Живлення через Ethernet (PoE)
    Розгортання IP-телефонії залежить від надійності, стабільності живлення від Ethernet роз'єму. Summit X250е-24р/48р є основою для надійних інфраструктур Інтернет телефонії з повним резервуванням. Це дозволяє відповідати вимогам, необхідним для переходу на інший ресурс чутливих до затримок послуг (наприклад, VoIP телефони). Завдяки Summit X250е-24р/48р з підтримкою стандарту IEEE 802.3af і повної доступністю живлення Class 3 на всіх портах, а також 100% підтримки резервного джерела живлення EPS-500 (Summit X250е-24р), швидко і легко здійснюється розгортання мережевих пристроїв.
    Summit X250e-48р може забезпечити до 370 Вт потужності живлення PoE і може бути збільшена до 740 Вт за рахунок повної підтримки 15,4 Вт Class 3 пристроїв на всіх 48 портах, шляхом додавання зовнішніх систем живлення (EPS-C і EPS-600LS).

  • З'єднання голосового зв'язку
    QoS, малі затримки і невеликий джиттер дозволяють отримати високу якість голосових з'єднань. Summit X250е підтримує ряд QoS технологій, які можуть здійснювати пріоритезацію і передбачувано обробляти політику вхідного трафіку високого пріоритету або обмеження швидкості, 802.1Q тегування та Diffserv маркування, і формування вихідного трафіку з вісьмома чергами на кожен порт. Серією Summit X250е Extreme Networks продовжила традицію створення продукції з малими затримками і невеликим джиттером.

  • Комплексне керування мережею
    Оскільки мережа стає основою реалізації корпоративних програм, керування мережею стає важливим аспектом рішення. Комутатори Summit X250е забезпечують комплексне керування мережею за допомогою інтерфейсу командного рядка, підтримки SNMP v1, v2c, v3, а також вбудованого користувальницького веб-інтерфейсу на базі XML - ExtremeXOS ScreenPlay ™. Завдяки широкому набору функцій керування і єдиним інтерфейсам, що використовуються всіма модульними або стековими комутаторами Extreme Networks, Summit X250е забезпечує простоту керування для ресурсомісткого конвергентного програмного забезпечення.
    Компанія Extreme Networks розробила інструментарій, який допоможе вам заощадити час і виробничі ресурси, необхідні для керування мережею. Продукт EPICenter ® забезпечує налаштування відновлення після збоїв, облік інформації про збої, функції забезпечення безпеки і контролю продуктивності, що дозволяє ефективно керувати багаторівневим комутаційним обладнанням Extreme Networks, що знаходяться в конвергентній мережі.
    Для мереж операторів, Extreme Networks Ridgeline ™ Service Advisor дозволяє перехід від реактивного моніторингу по колу до проактивної служби моніторингу. Ridgeline Service Advisor об'єднує служби виконання, забезпечення високої якості обслуговування, що дозволяє операторам ефективно керувати послугами triple play наступного покоління, транспортними послугами бізнес-Ethernet і мобільний Ethernet.

  • Розширені можливості маршрутизації для межі мережі
    Комутатори Summit X250е підтримують розширені протоколи для ефективної і продуктивної мережі. Комутатори забезпечують статичну і RIP маршрутизацію для простого IPv4 і IPv6 Layer 3 розгортання. Додаткова ліцензія ExtremeXOS Advanced Edge дає можливість підключити такий розширений функціонал:
    - Повний OSPF для набагато більшого розширювання, ніж може забезпечити RIP
    - Edge PIM, розширення для багатоадресної маршрутизації
    - Маршрутизація на основі політик
    - Вибіркова технологія sFlow ®

Комплексне керування безпеко

Реалізація захищеної мережі - це забезпечення захисту як по периметру мережі, так і захисту ядра. Працюючи разом з продуктами сімейства Extreme Networks ® Sentriant, комутатори Summit X250е використовують розширені функції безпеки для захисту вашої мережі від відомих або потенційних загроз. Система безпеки мережі від Extreme Networks охоплює три основні області: цілісність хоста і користувача, виявлення загроз і відповідні заходи, і міцна мережева інфраструктура.

Аутентифікація користувачів і перевірка цілісності хоста
  • Аутентифікація при підключенні до мережі (Network Login) і динамічний профіль безпеки
    Комутатори серії Summit X250е підтримують широкий спектр можливостей входу до мережі, забезпечуючи доступ операторів по протоколу 802.1x, гостьовий вхід через веб-інтерфейс, а також аутентифікацію пристроїв з використанням MAC-адресації. Ці режими дозволяють тільки авторизованим користувачам і пристроям підключатися до мережі і отримувати доступ до відповідної VLAN-мережі. Інструментарій написання сценаріїв команд Universal Port, присутній в комутаторі Summit X250е дозволяє Вам використовувати динамічні профілі безпеки, які разом з мережевою реєстрацією допомагають реалізувати точні і безвідмовно діючі правила безпеки. Крім аутентифікації, комутатор здатний завантажувати динамічні ACL/QoS для користувача або групи користувачів, для заборони/дозволу допуску до серверів застосування чи сегментам всередині мережі.

  • Підтримка Multiple Supplicant
    Загальні порти представляють потенційну уразливість в мережі. Підтримка комутатором функціональності "multiple supplicant" (кілька пристроїв, що знаходяться на одному порту) дозволяє забезпечити унікальну аутентифікацію, застосовувати необхідні політики безпеки і організовувати доступ до VLAN для кожного користувача або пристрою, що знаходиться на загальному порту.
    Підтримка Multiple supplicant забезпечує захист IP телефонії і бездротового доступу. Конвергентні мережеві конструкції часто пов'язані з використанням спільних портів (малюнок 4).
  • Мал. 4 Підтримка Multiple Supplicant

  • Media Access Control (MAC) Lockdown
    MAC-безпека дозволяє здійснювати блокування порту за вказаною МАС-адресою і обмеження кількості MAC-адрес на порт. Це може бути використано для портів, призначених конкретним хостам або пристроям, таким як VoIP телефони і принтери, і щоб уникнути зловживань портом. Ця можливість може бути особливо корисною у такому середовищі як готелі. Крім того, таймер старіння може бути налаштований для МАС-блокування, захищаючи мережу від впливу атак з використанням MAC-адрес, що часто змінюються.

  • IP-безпека
    Система IP-безпеки ExtremeXOS захищає мережеву інфраструктуру, мережеві послуги, такі як DHCP і DNS, і хост-комп'ютери від спуфінга і MitM-атак. Вона також захищає мережу від статично налаштованих та/або підроблених IP-адрес і створює зовнішню перевірену базу даних зв'язків MAC/IP/порт, щоб ви знали, звідки йде трафік з конкретної адреси для створення захисту.

  • Identity Manager
    Identity Manager дозволяє мережевим адміністраторам відстежувати користувачів, які мають доступ до мережі. Ідентифікація користувача здійснюється на основі аутентифікації NetLogin, LLDP discovery і Kerberos snooping. ExtremeXOS використовує інформацію для звіту про MAC, VLAN, хост-імена комп'ютерів, місцезнаходження портів користувача. Крім того, Identity Manager може створювати як правові групи так і політики, а потім зв'язати їх разом, щоб створити профілі на основі правових груп, засновані на організаційній структурі чи інші логічні групи, і застосовувати їх для різних користувачів, для надання відповідного доступу до мережевих ресурсів. Крім того, підтримка Wide Key ACLs покращує безпеку, шляхом виходу за рамки типового джерела/пункту призначення і MAC-адреси, і є механізмом ідентифікації критеріїв доступу для забезпечення можливості фільтрації.

  • Цілісність хоста
    Перевірка цілісності хоста тримає на віддалі інфіковані або невідповідні машини мережі. Summit X250е підтримує рішення цілісності хоста і кінцевої точки, засноване на Sentriant AG200. Це рішення дозволяє проводити перевірку кожної кінцевої точки на відповідність встановленим політикам безпеки, і відправляти в карантин ті, які не відповідають.

Виявлення загроз і реагування
  • CLEAR-Flow Security Rules Engine
    CLEAR-Flow Security Rules Engine забезпечує першочергове виявлення загрози порядку і пом'якшення її наслідків, і дзеркалює трафік на пристрій для подальшого аналізу підозрілого трафіку в мережі.

  • sFlow
    sFlow ® є вибірковою технологією, яка забезпечує безперервний моніторинг потоків трафіку на рівні програмного забезпечення на всіх інтерфейсах одночасно. sFlow агент - це програмний процес, який працює на комутаторах Summit X250е і упаковує дані в sFlow дейтаграми, які передаються по мережі до sFlow колектору. Колектор аналізує трафік по всій мережі, надаючи можливість усунення проблем в мережі, контролю перевантажень і виявлення загроз безпеки мережі.

  • Дзеркалювання портів
    Комутатори Summit X250е підтримують багато-до-одного і один-до-багатьох дзеркалювання портів, що дає можливість виявити загрози і попередити про них. Це дозволяє здійснювати дзеркалювання трафіку на зовнішні пристрої мережі, такі як пристрій виявлення вторгнення для аналізу тенденцій або використання адміністратором мережі для діагностичних цілей. Віддзеркалення портів може також здійснюватися через комутатори в стек.

  • Обробка ACL на лінійній швидкості
    Списки ACL є одним з найпотужніших компонентів, що використовуються як і в керуванні використання мережевих ресурсів, так і в захисті мережі. Summit X250е підтримує до 1024 централізованих правил ACL на 24-портовий блок на основі Layer 2, 3 або 4 інформації заголовка, таких як MAC або IP-адреса джерела/пункту призначення. Списки керування доступом використовуються для фільтрації трафіку, а також для класифікації транспортних потоків для керування пропускною здатністю, пріоритетами, дзеркалюванням і маршрутизацією/комутацією на основі політик.

  • Захист від відмови обслуговування
    Summit X250е ефективно обробляє DoS-атаки. Якщо комутатор виявляє надзвичайно велику кількість пакетів в черзі на вхід в процесор, він складає ACL, що автоматично виключає такі пакети від обробки процесором. Після певного періоду часу, ці ACL видаляються і реінсталіруются якщо атака продовжується. LPM маршрутизація на основі ASIC усуває необхідність у програмній панелі керування, для вивчення нових потоків, що дозволяє мережі бути більш відмовостійкою до DoS-атак.

  • Керування безпекою
    Summit X250е підтримує протоколи SSH2, SCP і SNMPv3 для запобігання від перехоплення даних або підробки санкціонованого доступу. MD5 хеш-алгоритм, який використовується при аутентифікації, забороняє зловмисникам підробляти достовірні дані під час сесій маршрутизації.

Області застосування

Межеве підключення для розширених програм рівня підприємства
Межевий комутатор з підтримкою PoE і без підтримки PoE для надання зв'язку по інтерфейсах 10/100BASE-T в мережах, що працюють під керуванням Extreme XOS від ядра до межі.

Summit X250е розгортається як межевий комутатор Fast Ethernet, розширюючи переваги операційної системи ExtremeXOS до межі мережи. Таке універсальне рішення забезпечує постійну якість і продуктивність всієї вашої мережі, максимально підвищуючи ефективність експлуатації. Межеві комутатори Summit X250е з малою затримкою та високоефективною продуктивністю на лінійній швидкості дозволяють підключати бездротові пристрої, LAN-телефонію, КПК та інше обладнання без шкоди для безпеки, доступності і мобільності.

Межеве підключення для розширених програм Carrier Ethernet
Межева комутація Carrier Ethernet з 100BASE-X інтерфейсами надає розширене оптоволоконне підключення до клієнта. Summit X250е розгортається як межевий комутатор Fast Ethernet, розширюючи переваги операційної системи ExtremeXOS до межі мережі Carrier Ethernet. Таке універсальне рішення забезпечує постійну якість і продуктивність всієї вашої мережі, максимально підвищуючи експлуатаційну ефективність. Межеві комутатори Summit X250е з малою затримкою та високоефективної продуктивністю на лінійній швидкості забезпечують підключення мідного інтерфейсу 10/100BASE-Т, а також 100BASE-X, включаючи 100BASE-FX, 100BASE-LX10 і 100BASE-BX. Таке підключення здійснюється без шкоди для безпеки, доступності та мобільності мережі. Для гнучкого розгортання мережі, серія Summit X250е пропонує моделі з АС або DC живленням.
 
© 2013 Diawest.net.ua