Комутатори серії Summit X450е

Доступність для передачі голосу
  • Модульна операційна система (ОС) ExtremeXOS
  • Підтримка протоколу Ethernet Automatic Protection Switching (EAPS)
  • Підтримка SummitStack ™ і SummitStack-V

Дизайн для конвергентних мережевих програм
  • Висока пропускна здатність, архітектура, що не блокується, для вимогливого edge-програмного забезпечення
  • Механізм забезпечення якості обслуговування (QoS) з розширеними можливостями керування трафіком для конвергентного програмного забезпечення
  • Готовність до повноцінного об'єднання з пристроями Voice-over-IP (VoIP), включаючи автоматичне резервування
  • Ефективне керування для підтримки плаваючої інфраструктури мережі з живленням через Gigabit Ethernet (Рое)

Комплексна безпека
  • Аутентифікація користувачів, перевірка цілісності хоста і і керування автентичності
  • Динамічний профіль безпеки Universal Port для забезпечення багаторівневої політики безпеки в мережі
  • Виявлення загроз та інструментарій для реагування на мережеве вторгнення з CLEAR-Flow Security Rules Engine

Серія Summit X450е заснована на революційній операційній системі ExtremeXOS від Extreme Networks. Модульна операційна система ExtremeXOS - високостійка і забезпечує безперебійність, керованість і ефективність роботи.
Summit X450e з його розширеними можливостями керування трафіком забезпечує високу доступність і продуктивність для підтримки великомасштабного розгортання в конвергентної мережі, яка підтримує такі пристрої, як IP-телефони, бездротові точки доступу та інші пристрої, для яких потрібне живлення від LAN з'єднання. Завдяки малим затримок продуктивності на лінійній швидкості, Summit X450e-24p/48p підтримує живлення через Ethernet (PoE) на основі стандартів 802.3af на кожному порті.
Summit X450e підтримує IPv4 та IPv6-маршрутизацію, яка допомагає забезпечити захист інвестицій, дозволяючи здійснювати розгортання IPv6 у вашій мережі в даний час або в майбутньому. Універсальні комутатори серії Summit X450е підтримують весь спектр функцій L2-L4 на всіх портах. Кожен комутатор пропонує порти Gigabit Ethernet високої щільності плюс виділені високошвидкісні 40 Гбіт/с порти стекування і додаткові 10 Gigabit Ethernet порти в компактному форматі 1RU. Опціональні резервні джерела живлення передбачені для всіх комутаторів серії для захисту від аномалій електроживлення. Завдяки цьому мережа працює без перебоїв.

Області застосування
  • Граничні комутатори з підтримкою PoE і без підтримки PoE для надання зв'язку по інтерфейсам 10/100/1000BASE-T до робочого місця в мережі, що працює під керуванням Extreme XOS від ядра до кордону.

Доступність для передачі голосу

Працюючи під керуванням модульної операційної системи ExtremeXOS, Summit X450е підтримує процес відновлення і оновлення програм без необхідності перезавантаження системи. Summit X450е забезпечує високу доступність мережі, необхідну для конвергентного програмного забезпечення.

Модульна операційна система для безперервної роботи
  • Пріоритетна багатозадачність і захищена пам'ять
    Серія комутаторів Summit X450е дозволяє кожному з безлічі процесів - такі як протоколи Open Shortest Path First (OSPF) and Spanning Tree Protocol (STP) - виконуватися як окремим процесам операційної системи (OS), які захищені один від одного, що веде до збільшення цілісності системи і по суті захищає від DoS-атак.

  • Процес моніторингу і перезавантаження
    Володіючи моніторингом процесів і повторним запуском, ExtremeXOS різко збільшує надійність мережі. Кожен незалежний процес OS контролюється в реальному часі. Якщо процес перестає реагувати, його можна запустити повторно автоматично.

  • Модулі програмного забезпечення, завантажуються
    При необхідності модульна конструкція ExtremeXOS також надає можливість модернізації окремих модулів, що призведе до підвищення доступності в мережі (малюнок 1).
Мал. 1 Модульний архітектура ExtremeXOS

Протоколи високої доступності мережі
  • Протокол Ethernet Automatic Protection Switching (EAPS)
    EAPS дозволяє IP-мережі забезпечувати такий рівень відмовостійкості і час безвідмовної роботи, які користувачі чекають від традиційної телефонної мережі. EAPS відрізняється від протоколів Spanning Tree і Rapid Spanning Tree тим, що відпрацьовує відмова на субсекундній швидкості (менше 50 мілісекунд), тим самим сприяючи стабільному відновленню після відмови незалежно від кількості VLAN, мережевих вузлів чи топології мережі. Оскільки з EAPS мережа відновлюється практично прозоро, то в більшості випадків дзвінки VoIP не обриваються, а цифрові відеодані не замерзають і не розбиваються на пікселі.

  • Протоколи Spanning Tree/Rapid Spanning Tree
    Серія Summit X450е підтримує протоколи Spanning Tree (802.1D), Per VLAN Spanning Tree (PVST +), Rapid Spanning Tree (802.1w) і Multiple Instances Spanning Tree (802.1s), що підвищує відмовостійкість.

  • Програмне розширення доступності
    Програмне розширення доступності дозволяє користувачам залишатися підключеним до мережі навіть при виході з ладу частини мережевої інфраструктури. Серія Summit X450е безперервно перевіряє наявність проблем у з'єднаннях аплінк з використанням розширених протоколів Layer 3, таких як OSPF («спочатку відкрий найкоротший шлях»), VRRP (протокол надмірності віртуального маршрутизатора ») і протокол« резервного маршрутизатора Extreme »(ESRP, підтримується в Layer 2 or Layer 3), і динамічно направляє трафік в обхід проблеми.

  • Equal Cost Multipath
    Equal Cost Multipath Routing (ECMP) - виробляє L3 балансування трафіку при наявності декількох каналів передачі і забезпечує передачу даних при виході з ладу одного з них. Якщо аплінк не працює, трафік автоматично направляється на інші аплінки і зв'язок зберігається.

  • Агрегація каналів (802.3ad)
    Об'єднання каналів дозволяє отримати лінію зв'язку до восьми фізичних підключень в логічному каналі з пропускною спроможністю до 20 Гбіт/с.

  • Multi-Switch LAG (М-LAG)
    Технологія Multi-Switch LAG (М-LAG) дозволяє двом незалежним комутаторам виглядати одним логічним комутатором для інших мережевих пристроїв, але без з'єднання в стек. Кожен з комутаторів керується окремо, вони можуть мати різні версії операційної системи, налаштування роботи - таким чином, таке з'єднання проводиться виключно для можливості використовувати агрегацію каналів до двох комутаторів одночасно. Два комутатора, що входять в М-LAG, повинні бути з'єднані між собою звичайними каналами Ethernet зокрема для віддзеркалення частини FDB таблиці MAC адрес. Технологія М-LAG дозволяє забезпечити високу продуктивність і надійність підключень інших комутаторів і маршрутизаторів, а також серверів. Єдине, що вимагається від інших пристроїв - це підтримка стандартного протоколу LACP. Таким чином, в до М-LAG пристрою може виступати і стек з комутаторів.

Пропущення голосу і відео SummitStack
Комутатори Summit X450е оснащені здвоєними інтерфейсами для стекування, що забезпечують високошвидкісну смугу пропускання в стеку 40 Гбіт/с. SummitStackTM був розроблений для підтримки таких конвергентних послуг, як, наприклад, Voice-over-IP (VoiP) і відео, завдяки високій доступності та відмовостійкості з резервуванням n-1 майстер, розподіленої комутації Layer 2 і Layer 3, агрегації каналів в стек і розподіленим аплінкам.
SummitStack 40 Гбіт/с підтримує до восьми модулів у стеку, включаючи будь-які поєднання Summit X250е, X450a, X450е, X460, X480 і X650 під керуванням тієї ж версії ExtremeXOS. ExtremeXOS забезпечує моментальне відновлення маршруту, що впав, з використанням резервного маршруту зі сталого протоколу, який підтримує «м'який» перезапуск OSPF, конфігурацію Рое і мережеву аутентифікацію логінів користувачів.

Гнучке стекування SummitStack-V більше 10 Gigabit Ethernet
SummitStack-V дозволяє використовувати 10 GbE порти, як порти стекування, що дозволяє використовувати стандартні кабелі та технології оптики, використані для 10 GbE, такі як XFP, SFP +, 10GBASE-T і XENPAK.
Очевидним вимогою є пряме підключення, при цьому відстань може становити до 40 км. Таким чином, частина стека може розташовуватися навіть в іншому місті. SummitStack-V поєднується з комутаторами Summit X450e, X450a, X460, X480 і X650 під керуванням тієї ж версії ExtremeXOS (версії 12.5 або вище). Разом з технологією стекування SummitStack комутатор Summit X450е забезпечує доступність і керування chassis-like (малюнок 2).
Мал. 2 Архітектура стекування SummitStack

Дизайн для конвергентних мережевих програм

Комутатори серії Summit X450е з підтримкою Рое і без Рое надають високу пропускну здатність, неблокуєму архітектуру з трьохшвидкісними мідними портами Gigabit Ethernet для вимогливого edge-програмного забезпечення.

Гігабітні порти високої щільності з додатковими 10 Gigabit аплінку
Комутатори Summit X450е забезпечують ідеальну продуктивність і функціональність для комутаторів доступу. Вони усувають необхідність зосередити трафік на гігабітній лінії низької пропускної здатності шляхом надання 10 гігабітних лінків, що неблокуються, до ядра. В якості додаткового модуля, Summit X450е підтримує широкий вибір двухпортовий 10 Gigabit Ethernet аплінк: 10GBASE-T для підключення UTP, SFP +, XFP і XENPAK.

QoS на основі політики і управління трафіком для послуг Triple Play
Серія Summit X450е надає вісім апаратних черг на порт для підтримки розділеної класифікації трафіку, і до 1024 правил ACL на 24-портовий блок, які можуть використовувати інформацію з Layer 1-4 для визначення пріоритетів та вимірювання вхідних пакетів на лінійній швидкості. При вимірі трафіку, комутатори можуть відкинути трафік або промаркувати його для подальших дій. Для прискорення обробки вихідного трафіка, класифікація пакетів може бути перенесена далі з маркуванням Layer 2 (802.1p) і Layer 3 (DiffServ). Summit X450е забезпечує розширені функції керування трафіком, які підтримують високу якість послуг triple play.

Ефективне керування для підтримки плаваючою інфраструктури мережі
  • Universal Port-Voice-over-IP Auto-Provisioning
    Серія комутаторів Summit X450e з Рое готує грунт для конвергентного програмного забезпечення і дає корпораціям можливість підключати нові пристрої доступу в режимі "вмикай і працюй" (Plug-and-Play). Впровадження голосових і бездротових послуг стає можливим без глобальних оновлень мережі. Summit X450e підтримує автоматичну ініціалізацію пристроїв VoiP, використовуючи протокол LLDP і можливість написання сценаріїв команд на основі подій. Це забезпечує динамічну конфігурацію голосових VLAN і якості обслуговування QoS. Дана можливість автоматичної конфігурації дозволяє вам налаштовувати параметри VoiP-телефонів, такі як: параметри голосових VLAN, IP-адрес телефонного сервера і т. д. Подібна простота керування мережею допоможе вам знизити операторські витрати (малюнок 3).

  • Мал.3 Universal Port-Voice-over-IP Auto-Provisioning

  • Живлення через Ethernet (PoE)
    Розгортання IP-телефонії залежить від надійності, стабільності живлення від Ethernet роз'єму. Summit X450е-24р/48р є основою для надійних інфраструктур Інтернет телефонії з повним резервуванням до 15,4 Вт на порт, а також для QoS і відмовостійкості. Це дозволяє відповідати вимогам, необхідним для переходу на інший ресурс чутливих до затримок послуг (наприклад, VoIP телефони). Завдяки Summit X450е з підтримкою стандарту IEEE 802.3af і повною доступністю живлення Class 3 на всіх портах, а також 100% підтримки резервного джерела живлення EPS-500, швидко і легко здійснюється розгортання мережевих пристроїв. Summit X450e-48р може забезпечити до 370 Вт потужності живлення PoE і може бути збільшена до 740 Вт за рахунок повної підтримки 15,4 Вт Class 3 пристроїв на всіх 48 портах, шляхом додавання зовнішніх систем живлення (EPS-C і EPS-600LS).

  • З'єднання голосового зв'язку
    Summit X450е підтримує ряд QoS технологій, які можуть здійснювати пріоритезацію і передбачувано обробляти політику вхідного трафіку високого пріоритету або обмеження швидкості, 802.1Q тегування та Diffserv маркування, і формування вихідного трафіку з вісьмома чергами на кожен порт. Серією Summit X450е Extreme Networks продовжила традицію створення продукції з малими затримками і невеликим джиттером.

  • Універсальне підключення
    Комутатори Summit X450e-24p/48p пропонують універсальне підключення з високою продуктивністю Gigabit до робочого місця, PoE і бездротову підтримку від кожного RJ-45 порта. При інсталяції універсальних портів розгортання мережі значно спрощується. Summit X450e-24p/48p забезпечує будь-яку швидкість Ethernet до робочого місця з будь-яким рівнем потужності до 15,4 Вт.

Комплексне керування мережею
Оскільки мережа стає основою реалізації корпоративних програм, керування мережею стає важливим аспектом рішення. Комутатори Summit X450е забезпечують комплексне керування мережею за допомогою інтерфейсу командного рядка, підтримки SNMP v1, v2c, v3, а також вбудованого користувальницького веб-інтерфейсу на базі XML - ExtremeXOS ScreenPlay ™. Завдяки широкому набору функцій керування і єдиним інтерфейсам, що використовуються всіма модульними або комутаторами стекування Extreme Networks, Summit X450е забезпечує простоту керування для ресурсномісткого конвергентного програмного забезпечення.
Компанія Extreme Networks розробила інструментарій, який допоможе вам заощадити час і виробничі ресурси, необхідні для керування мережею. Продукт EPICenter ® забезпечує налаштування відновлення після збоїв, облік інформації про збої, функції забезпечення безпеки і контролю продуктивності, що дозволяє ефективно керувати багаторівневим комутаційним обладнанням Extreme Networks, що знаходяться в конвергентній мережі.

Розширені можливості маршрутизації для кордону мережі
Комутатори Summit X450е підтримують розширені протоколи для ефективної і продуктивної мережі. Комутатори забезпечують статичну і RIP маршрутизацію для простого IPv4 і IPv6 Layer 3 розгортання. Додаткова ліцензія ExtremeXOS Advanced Edge дає можливість підключити такий розширений функціонал:
  • Повний OSPF для набагато більшої розширюваності, ніж може забезпечити RIP
  • Edge PIM, розширення для багатоадресної маршрутизації
  • Маршрутизація на основі політик
  • Вибіркова технологія sFlow ®

Комплексне керування безпекою

Реалізація захищеної мережі - це забезпечення захисту як по периметру мережі, так і захисту ядра. Працюючи разом з продуктами сімейства Extreme Networks ® Sentriant, комутатори Summit X450е використовують розширені функції безпеки для захисту вашої мережі від відомих або потенційних загроз.
Система безпеки мережі від Extreme Networks охоплює три основні області: цілосності хоста і користувача, виявлення загроз та відповідні заходи, і міцна мережева інфраструктура. Крім того, разом з маршрутизацією на основі політик, можуть застосовуватися заходи для забезпечення конфіденційності вибіркових даних при передачі між внутрішніми вузлами мережі.

Аутентифікація користувачів і перевірка цілісності хоста
  • Аутентифікація при підключенні до мережі (Network Login) і динамічний профіль безпеки
    Можливість Network Login забезпечує допуск користувачів і налаштування політик. Комутатори серії Summit X450е підтримують широкий спектр можливостей Network Login, забезпечуючи доступ операторів по протоколу 802.1x, гостьовий вхід через веб-інтерфейс, а також аутентифікацію пристроїв з використанням MAC-адресації. Ці режими дозволяють тільки авторизованим користувачам і пристроям підключатися до мережі і отримувати доступ до відповідної VLAN-мережі. Інструментарій написання сценаріїв команд Universal Port, присутній в комутаторі Summit X450е, дозволяє Вам використовувати динамічні профілі безпеки, які разом з мережевою реєстрацією допомагають реалізувати точні і безвідмовно діючі правила безпеки. Крім аутентифікації, комутатор здатний завантажувати динамічні ACL/QoS для користувача або групи користувачів, для заборони/дозволу допуску до серверів застосування чи сегментам всередині мережі.


  • Підтримка Multiple Supplicant
    Загальні порти представляють потенційну уразливість в мережі. Підтримка комутатором функціональності "multiple supplicant" (кілька пристроїв, що знаходяться на одному порті) дозволяє забезпечити унікальну аутентифікацію, застосовувати необхідні політики безпеки і організовувати доступ до VLAN для кожного користувача або пристрою, що знаходиться на загальному порті. Підтримка Multiple supplicant забезпечує захист IP телефонії і бездротового доступу. Конвергентні мережеві конструкції часто пов'язані з використанням спільних портів.

  • Media Access Control (MAC) Lockdown
    MAC - блокування забезпечує захист принтерів, бездротових точок доступу та серверів. Функція безпеки/блокування МАС-адрес дозволяє Summit X450e заблокувати доступ до будь-Ethernet порту, якщо МАС-адреса станції, яка намагається отримати доступ до порту, відрізняється від налаштованої MAC адреси. Ця функція використовується для "блокування" будь-якого пристрою для конкретного порту.

  • Перевірка цілісності хоста
    Перевірка цілісності хоста тримає на віддалі інфіковані або невідповідні машини мережі. Summit X450е підтримує рішення цілісності хоста і кінцевої точки, засноване на Sentriant AG200. Це дозволяє проводити перевірку кожної кінцевої точки на відповідність встановленим політикам безпеки, і відправляти в карантин ті, які не відповідають.

  • Identity Manager
    Identity Manager дозволяє мережевим адміністраторам відстежувати користувачів, які мають доступ до мережі. Ідентифікація користувача здійснюється на основі аутентифікації NetLogin, LLDP discovery і Kerberos snooping. ExtremeXOS використовує інформацію для звіту про MAC, VLAN, хост-імена комп'ютерів, місцезнаходження портів користувача. Крім того, Identity Manager може створювати як правові групи так і політики, а потім зв'язати їх разом, щоб створити профілі на основі ролей, засновані на організаційній структурі чи інші логічні групи, і застосовувати їх для різних користувачів, для надання відповідного доступу до мережевих ресурсів. Крім того, підтримка Wide Key ACLs покращує безпеку, шляхом виходу за рамки типового джерела/пункту призначення і MAC-адреси, і є механізмом ідентифікації критеріїв доступу для забезпечення можливості фільтрації.

Виявлення вторгнень в мережу і реагування
  • CLEAR-Flow Security Rules Engine
    CLEAR-Flow Security Rules Engine забезпечує першочергове виявлення загрози порядку і пом'якшення її наслідків, і дзеркалює трафік на пристрій для подальшого аналізу підозрілого трафіку в мережі.

  • sFlow
    sFlow ® є вибірковою технологією, яка забезпечує безперервний моніторинг потоків трафіку на рівні програмного забезпечення на всіх інтерфейсах одночасно. sFlow агент - це програмний процес, який працює на комутаторах Summit X450е і упаковує дані в sFlow дейтаграми, які передаються по мережі до sFlow колектору. Колектор аналізує трафік по всій мережі, надаючи можливість усунення проблем в мережі, контролю перевантажень і виявлення загроз безпеки мережі.

  • Дзеркалювання портів
    Це дозволяє здійснювати дзеркалювання трафіку на зовнішні пристрої мережі, такі як пристрій виявлення вторгнення для аналізу тенденцій або використання адміністратором мережі для діагностичних цілей. Віддзеркалення портів може також здійснюватися через комутатори в стек.

  • Обробка ACL на лінійній швидкості
    Списки ACL є одним з найпотужніших компонентів, що використовуються як і в керуванні використання мережевих ресурсів, так і в захисті мережі. Списки керування доступом використовуються для фільтрації трафіку, а також для класифікації транспортних потоків для керування пропускною здатністю, пріоритетами, дзеркалюванням і маршрутизацією/комутацією на основі політик.

  • Захист від відмови обслуговування
    Якщо комутатор виявляє надзвичайно велику кількість пакетів в черзі на вхід в процесор, він становить ACL, що автоматично виключає такі пакети від обробки процесором. Після певного періоду часу, ці ACL видаляються і реінсталіруются якщо атака продовжується. LPM маршрутизація на основі ASIC усуває необхідність у програмній панелі керування, для вивчення нових потоків, що дозволяє мережі бути більш відмовостійкою до DoS-атак.

Керування безпекою
Summit X450е підтримує протоколи SSH2, SCP і SNMPv3 для запобігання від перехоплення даних або підробки санкціонованого доступу. MD5 хеш-алгоритм, який використовується при аутентифікації, забороняє зловмисникам підробляти достовірні дані під час сесій маршрутизації.

Області застосування

Межеві комутатори з підтримкою PoE і без PoE для програмного забезпечення з високою пропускною здатністю
Завдяки високоефективній продуктивності на лінійній швидкості та малих затримок, всі комутатори Summit X450е розширюють переваги операційної системи ExtremeXOS до межі мережі. Таке універсальне рішення забезпечує постійну якість і продуктивність всієї вашої мережі, максимально підвищуючи експлуатаційну ефективність. Межеві комутатори Summit X450е-24р/48р з Рое дозволяють підключати бездротові пристрої, LAN-телефонію, КПК та інше обладнання без шкоди для безпеки, доступності і мобільності. Межеві комутатори Summit X450e-24t/48t без PoE забезпечують таку ж безкомпромісну службу, як і комутатори з підтримкою РоЕ.
 
© 2013 Diawest.net.ua