Управляемые коммутаторы доступа L2/L2+ серии Акманай®-24хх позволяют реализовать расширенные сервисы в локальных сетях крупных и средних предприятий, в сетях филиалов. Компания НПП «Полигон» планирует начать производство коммутаторов в первом квартале 2019 г.
Линейка Акманай®-24хх Линейка коммутаторов разработана для владельцев сетей ШПД, крупных предприятий, а также сектора среднего и малого бизнеса. Коммутаторы выполнены в металлическом корпусе форм-фактора 19”/1U. Благодаря высокой скорости и неблокируемой коммутации, коммутаторы Акманай®-24хх обеспечивают максимальную производительность передачи данных и хорошо подходят для модернизации существующей сети к гигабитным скоростям или построения новой.
Коммутаторы доступа L2/L2+ серии Акманай®-24хх поддерживают 24 или 48 абонентских портов, работающих на скорости 10/100/1000 Мбит/с.
Восходящие интерфейсы представлены 2 портами 10GE SFP+ и 2 портами 10GE Combo, используемыми для стекирования и передачи агрегированного трафика. Объединить в стек можно до 4 коммутаторов. В линейке также представлены устройства с поддержкой PoE+ в соответствии со стандартами IEEE 802.3af/at. Максимальная отдаваемая мощность на порту составляет 30 Вт. Возможен режим, когда на первых 8 портах коммутатора отдаваемая мощность на порту составляет 60 Вт.
Перечень моделей линейки Акманай®-24хх:
| Наименование | Порты GE RJ45 | Порты 10GE SFP+ | Порты 10GE Combo RJ45/SFP+ | Бюджет PoE+ | Габариты, мм (В x Ш x Г) |
| Акманай ®-2424GE-S |
24 |
2 |
2 |
- |
44 x 442 x 257 |
| Акманай ®-2424PGE-S |
24 |
2 |
2 |
382 Вт |
44 x 442 x 350 |
| Акманай ®-2448GE-S |
48 |
2 |
2 |
- |
44 x 442 x 257 |
| Акманай ®-2448PGE-S |
48 |
2 |
2 |
740 Вт |
44 x 442 x 450 |
Функциональные характеристики
В программном обеспечении коммутаторов серии Акманай®-24хх реализованы многие востребованные функции уровней L2/L2+. Обновления ПО выходят регулярно, возможна их автоматическая загрузка и установка. Ниже приведены описания основных функций, доступных в актуальной версии программного обеспечения.
ACL (Access Control List)
Списки контроля доступа ACL – это набор текстовых выражений, разрешающих или запрещающих что-либо. Поддерживается до 2K записей. ACL разделяются на два типа:
- Стандартные (Standard): могут проверять только адреса источников
- Расширенные (Extended): могут проверять адреса источников, а также адреса получателей, в случае IP ещё тип протокола и TCP/UDP порты
Более одного списка доступа разместить на интерфейс/протокол/направление нельзя. В коммутаторах линейки Акманай®-24хх возможно использование ACL в следующих режимах:
- расширенный режим QoS. В данном режиме пользователь может группировать ACL в более сложную структуру, называемую политикой, и применять политику к интерфейсу. режим безопасности.
- В данном режиме только один ACL может быть применен к интерфейсу: MAC ACL, VLAN ID ACL или IP ACL
QoS (Quality of Service)
Качество обслуживания (QoS) – технология предоставления различным классам трафика различных приоритетов в обслуживании.
В коммутаторах линейки Акманай®-24хх качество обслуживания обеспечивается с помощью классификации, маркирования, планирования, ограничения трафика и формирования очередей. Классификация трафика производится с помощью специальных полей в заголовках фреймов:
- Поля приоритета в заголовках фреймов IEEE 802.1p (IEEE 802.1Q), который называется классом обслуживания (CoS)
- Полей приоритета DSCP в заголовках пакетов IPv4 и IPv6
В соответствии со специальными таблицами преобразований, значения поля приоритета преобразуется в номер очереди передачи, которая будет использована при передаче фрейма из порта назначения.
IGMP Snooping
Процесс отслеживания сетевого трафика IGMP Snooping позволяет сетевым устройствам канального уровня (коммутаторам) отслеживать IGMP-обмен между потребителями и поставщиками (маршрутизаторами) многоадресного IP-трафика, формально происходящий на более высоком (сетевом) уровне.
Коммутаторы линейки Акманай®-24хх поддерживают 8 очередей передачи на каждый порт, разделённых на 2 группы, обрабатываемых каждая по своему механизму. Первая группа обслуживается по приоритету (Strict Priority), вторая – по механизму WRR (Weighted Round Robin).
IGMP Snooping выполняет следующие задачи:
- Обработка входящих пакетов IGMP и добавление (удаление) интерфейсов устройства в соответствующие многоадресные группы
- Перенаправление пакетов IGMP многоадресным маршрутизаторам
- Обеспечение периодического опроса хостов, подключенных к устройству (IGMP Querier)
Коммутаторы линейки Акманай®-24хх обеспечивают работу до 4К многоадресных групп и поддерживают следующие версии IGMP (Snooping):
- IGMPv1: хосты могут запрашивать членство в многоадресных группах. Протокол не поддерживает сообщения о выходе из группы, поэтому выход хоста из группы определяется только через интервал тайм-аута;
- IGMPv2: в протокол добавлены сообщения о выходе из многоадресных групп, что позволяет быстро удалить интерфейс и не перенаправлять ему трафик группы. Это особенно важно в тех случаях, когда многоадресные группы требуют большой пропускной способности сети;
- IGMPv3: добавлена поддержка фильтрации адресов (source filtering). С помощью этого механизма узел может сообщить, с каких адресов он хочет получать пакеты, а с каких нет.
GVRP (GARP VLAN Registration Protocol)
Протокол регистрации GVRP определяет способ, посредством которого коммутаторы обмениваются информацией о сети VLAN, чтобы автоматически зарегистрировать членов VLAN на портах во всей сети.
STP (Spanning Tree Protocol)
Семейство протоколов связующего дерева STP предназначено для автоматического удаления циклов (петель коммутации) из топологии сети на канальном уровне в Ethernet-сетях.
Коммутаторы линейки Акманай®-24хх поддерживают протоколы STP (Spanning Tree Protocol), RSTP (Rapid Spanning Tree Protocol) и MSTP (Multiple Spanning Tree Protocol).
Авторизация, аутентификация и аккаунтинг
Модель AAA: Authentication, Authorization, Accounting используется для описания процесса предоставления доступа и контроля над ним. Authentication (аутентификация) — сопоставление персоны (запроса) существующей учётной записи в системе безопасности. Authorization (авторизация, проверка полномочий, проверка уровня доступа) — сопоставление учётной записи в системе (и персоны, прошедшей аутентификацию) и определённых полномочий (или запрета на доступ). В общем случае авторизация может быть «негативной» (пользователю А запрещён доступ к серверам компании). Accounting (учёт) — слежение за потреблением ресурсов (преимущественно сетевых) пользователем. В accounting включается так же и запись фактов получения доступа к системе (англ. access logs).
Коммутаторы линейки Акманай®-24хх поддерживают аутентификацию пользователей с помощью локальной базы и протоколов Remote Authentication in Dial-In User Service (RADIUS), Terminal Access Controller Access Control System (TACACS+). Учетные записи пользователей предназначены для разграничения прав доступа пользователей устройства (уровня привилегий).
VLAN (Virtual Local Area Networks)
Виртуальной сетью называется группа узлов сети, трафик которой, в том числе и широковещательный, на канальном уровне полностью изолирован от других узлов сети. Коммутаторы линейки Акманай®-24хх поддерживают создание, удаление и настройку членства на интерфейсах для VLAN в диапазоне 1–4094. Для остальных номеров VLAN коммутатор проводит следующую обработку:
- VLAN с нулевым номером зарезервирован для фреймом с тегами приоритета (priority tagged frames). Поэтому кадр с нулевым номером VLAN лишается тега при входе в коммутатор и получает номер VLAN по умолчанию для данного интерфейса
- VLAN с номером 4095 запрещен для передачи в сетях (cм. IEEE 802.1Q), поэтому все фреймы с тегом VLAN 4095 фильтруются устройством.
LACP (Link Aggregation Control Protocol)
Открытый стандартный протокол агрегирования каналов LACP позволяет объединить несколько физических соединений между двумя устройствами в одно виртуальное, что может дать прирост пропускной способности, защитить от возникновения петель 2 уровня и повысить отказоустойчивость.
Коммутаторы линейки Акманай®-24хх используют LACP для объединения портов и позволяют создавать до 8 групп агрегации (LAG, Link Aggregation Group), в каждую из которых включается до 8 портов. Группа агрегации может содержать в себе только порты одного типа. В группе может быть большое количество портов (до 16 кандидатов), однако лишь часть из них может быть активной (например, из-за аппаратных ограничений).
Маршрутизация
Коммутаторы линейки Акманай®-24хх поддерживают статическую маршрутизацию. Максимальное количество маршрутов составляет 8К.
Информация для заказа
Коды заказа оборудования:
- Акманай ®-2424GE-S: 24xGE (RJ-45), 2x10GE Combo (RJ-45/SFP+), 2x10G (SFP+); AC; исполнение 19'', стекируемый;
- Акманай ®-2424PGE-S: 24xGE (RJ-45), 2x10GE Combo (RJ-45/SFP+), 2x10G (SFP+); PoE+, 382 Вт; AC; исполнение 19'', стекируемый;
- Акманай ®-2448GE-S: 48xGE (RJ-45), 2x10GE Combo (RJ-45/SFP+), 2x10G (SFP+); AC; исполнение 19'', стекируемый;
- Акманай ®-2448PGE-S: 48xGE (RJ-45), 2x10GE Combo (RJ-45/SFP+), 2x10G (SFP+); PoE+, 740 Вт; AC; исполнение 19'', стекируемый.