بررسی سوئیچهای Cisco Catalyst سری 2960-X و 2960-XR
سوئیچ سیسکو Cisco Catalyst سری 2960-X و 2960-XR دارای پیکربندی ثابت بوده و سوئیچهای اترنت گیگابیتی قابل استک (Stackable) هستند که دسترسی سازمانی را برای کاربردهای شرکتی و دانشگاهی فراهم میکنند. آنها از طریق نرمافزار Cisco IOS عمل میکنند و از مدیریت ساده دستگاه همانند مدیریت شبکه پشتیبانی میکنند. Cisco Catalyst سریهای 2960-X و 2960-XR امکان راهاندازی، پیکربندی، نظارت و عیبیابی آسانی را فراهم میکنند. سوئیچ سیسکو کاملا مدیریت شده، میتوانند ویژگیهای لایه 2 و لایه 3 پیشرفته و همچنین امکان انتقال توان از طریق اترنت (POE+) را فراهم کنند. آنها برای سادگی عملیات طراحی شدهاند تا هزینه کلی مالکیت را کاهش دهند، آنها امکان انجام عملیات تجاری کم مصرف از نظر انرژی، مقیاسپذیر و امن را با سرویسهایی هوشمند فراهم میکنند. این سوئیچ شبکه رویتپذیری، قابلیت اطمینان شبکه و انعطافپذیری شبکه و تجهیزات اکتیو را بهبود میبخشند.
مشخصات برجسته سوئیچ سیسکو
ویژگی سوئیچ سیسکو سریهای 2960-X و 2960-XR
- دارای 24 یا 48 پورت اترنت گیگابیتی با قابلیت انتقال سرعت خط
- 4 لینک مخابراتی Small Form-Factor Pluggable (SFP) با اترنت ثابت یک گیگابیتی یا 2 لینک ارتباطی SFP+ با اترنت 10 گیگابیتی ثابت
- پشتیبانی از POE+ با مقدار توانی تا 740 وات و POE همیشگی
- Cisco IOS LAN Base یا LAN Lite1 و Cisco IOS IP Lite
- مدیریت دستگاه از طریق رابط کاربری تحت وب، از طریق بلوتوث، رابط خط فرمان (Command Line)، پروتکل مدیریت شبکه ساده (SNMP) و دسترسی کنسول از طریق RJ-45 یا USB.
- مدیریت شبکه از طریق Cisco Prime، Cisco Network Plug and Play و Cisco DNA Center.
- استک کردن با FlexStack-PLUS و FlexStack-Extended.
- ویژگیهای لایه 3 با دسترسی مسیریابی شده (اولین مسیر کوتاه و باز (OSPF))، مسیریابی استاتیک و پروتکل اطلاعات مسیریابی (RIP)
- نمایش با سیستم نام دامنه به عنوان یک منبع معتبر (DNS-AS) و NetFlow Full(Flexibe)
- امنیت با 1X، تحلیلگر پورت سریال (SPAN) و نگهبان واحد دادهی پروتکل پل (BPDU) [Bridge Protocol Data Unit GUARD]
- قابلیت اطمینان با زمان میانگین بالاتر بین خطاها (MTBF) و ضمانت طول عمر محدود ارتقا یافته (E-LLW)
- انعطافپذیری با منابع تغذیه دوگانه اختیاری که قابل تعویض هستند.
منبع تغذیه
منبع تغذیه مازاد (غیراضطراری) خارجی در سوئیچ سیسکو سری 2960-X پشتیبانی میشود. این سوئیچها با یک منبع تغذیه ثابت و یک گزینه به عنوان منبع تغذیه مازاد خارجی ارائه میگردند, mypornleaks.com (Cisco Redundant Power System [RPS] 2300)
منابع تغذیه غیراضطراری دوگانه در سوئیچ سیسکو سری 2960-XR پشتیبانی میشوند. این سوئیچها به صورت پیشفرض با یک منبع تغذیه تجهیز میشوند. منبع تغذیه دوم را میتوان هنگام سفارش سوئیچ یا به عنوان یدک خریداری کرد. این منابع تغذیه برای خنک شدن مجهز به فنهای داخلی هستند.
*مدیریت توان هوشمند، امکان تخصیص توان انعطافپذیر را در سراسر پورتها فراهم میکند.
پیکربندیها و مدلهای سوئیچ سیسکو
سوئیچهای Cisco Catalyst سریهای 2960-XR شامل یک منبع تغذیه تنها هستند و با مجموعه ویژگی Cisco IOS LAN Base یا LAN Lite وجود دارند. سوئیچهای سری 2960-XR شامل یک منبع تغذیه ماژولار قابل تعویض در میدان هستند و میتوانند با منبع تغذیه دومی سازگار باشند. سریهای 2960-XR فقط با مجموعه ویژگی Cisco IOS IP Lite وجود دارند.
نرمافزار
تمام سوئیچ های سیسکو سریهای 2960-X و 2960-XR از یک نرمافزار عمومی Cisco IOS برای تمام SKU ها استفاده میکنند. با توجه به مدل سوئیچ، نرمافزار Cisco IOS به صورت خودکار مجموعه ویژگی LAN Lite، LAN Base یا IP Lite را پیکربندی میکند.
توجه کنید که هر مدل سوئیچ سیسکو با یک سطح ویژگی خاص گره خورده است: LAN Lite نمیتواند به LAN Base ارتقا یابد و LAN Base نمیتواند به IP Lite ارتقا یابد.
بیشتر بخوانید: سوئیچ شبکه چیست؟ هر آنچه که باید درباره سوئیچ شبکه بدانید!
مدیریت سوئیچ سیسکو
سوئیچهای سری 2960-X و 2960-XR از ویژگیهای زیر برای مدیریت دستگاه پشتیبانی میکنند:
- رابط کاربری تحت وب از طریق Cisco Configuration Professional. Configuration Professional یک رابط کاربری برای تدارکات روز اول ارائه میدهد که جاسازی آسان سوئیچ را مهیا میسازد. Configuration Professional همچنین یک داشبورد بصری برای پیکربندی، نظارت و عیبیابی سوئیچ دارد.
- بلوتوث برای دسترسی بدون سیم. این سوئیچها از یک دانگل بلوتوث خارجی پشتیبانی میکنند که به پورت USB روی سوئیچ سیسکو متصل میشود و یک اتصال RF مبتنی بر بلوتوث با یک لپتاپ یا تبلت را برقرار میسازد (شکل 4). لپتاپها و تبلتها میتوانند به CLI سوئیچ با استفاده از یک Telnet یا کلاینت Secure Shell (SSH) از طریق بلوتوث دسترسی داشته باشند. میتوان با یک مرورگر از طریق بلوتوث، به رابط کاربری گرافیکی (GUI) دسترسی پیدا کرد.
مدیریت شبکه
سوئیچهای Cisco Catalyst سریهای 2960-X و 2960-XR یک CLI ارشد را برای مدیریت و پیکربندی دقیق ارائه میدهند. این سوئیچ سیسکو همچنین توسط دامنه گستردهای از راه حلهای مدیریت شبکه سیسکو پشتیبانی میشوند.
- Cisco DNA Center تعبیه شده برای سوئیچهای سری 2960-X و 2960-XR، یک رابط کاربری تحت وب ساده برای شرکتهای شبکهای به منظور نصب و اولین استفاده، یافتن و مدیریت سوئیچ، تجسم توپولوژی و مدیریت نرمافزار فراهم میکند. برای اطلاعات بیشتر در مورد ویژگیهای Cisco DNA Center لطفا به cisco.com رجوع کنید.
- Cisco Network Plug and Play توسط Cisco Application Infrastructure Enterprise Module (APIC-EM) و Cisco DNA Center مربوط به سوئیچهای سری 2960-X و 2960-XR پشتیبانی میشود. این کار یک راهکار ساده، امن و یکپارچهای را برای مشتریان شبکه فراهم میکند تا گسترش شبکه آسان گردد یا شبکهای که قبلا هرگز گسترش نیافته، بروزرسانی گردد. برای اطلاعات بیشتر در مورد قابلیتهای Plug and Play مبتنی بر APIC-EM لطفا به Cisco Network Plug and Play رجوع کنید.
Cisco Prime Infrastructure، مدیریت طولعمر شبکه را به طور کامل فراهم میکند که شامل یک کتابخانه گسترده از ویژگیهایی است که استفاده از آنها آسان است تا مدیریت اولیه شبکه سیسکو خود و مدیریت روزانه آن را به طور خودکار انجام دهید. تکنولوژی Cisco Prime تخصص نرمافزاری و سختافزاری را با تجربیات عملی یکپارچه کرده و آن را به مجموعهای قدرتمند از روند پیکربندی، نظارت، عیبیابی، گزارشگیری و ابزارهای مدیریت تبدیل میکند.
برای استفاده از Cisco Prime Infrastructure، Cisco Network Plug and Play یا راهحلهای مدیریت شبکه Cisco DNA Center باید لایسنسهایی خریداری نمایید.
پشتهسازی (stacking)
Cisco FlexStack-Plus امکان استک کردن تا هشت سوئیچ سیسکو سری 2960-X یا 2960-XR را با ماژول FlexStack-Plus اختیاری فراهم میکند (شکل 5)
ماژول FlexStack-Plus یک ماژول قابل تعویض (در هنگام اجرای سیستم) است و میتواند به هر نوع سوئیچ سری 2960-X یا 2960-XR که شکاف FlexStack-Plus در آن وجود دارد، اضافه گردد. سوئیچهای متصل به یک پشته، به نسخه نرمافزاری Cisco IOS پشته ارتقا مییابند و بدون هیچ مداخله اضافی به پشته اضافه میگردند.
برای تأمین حفاظت از سرمایهگذاری، FlexStack-Plus با نسخه قبلی یعنی FlexStack سازگار است. سوئیچهای 2960-X LAN Base مجهز به یک ماژول FlexStack-Plus، میتوانند با سوئیچهای LAN Base 2960-S و 2960-SF مجهز به ماژول FlexStack تشکیل یک پشته دهند.
Cisco FlexStack-Extended امکان استک کردن مسافتهای دور بدون تابلو سیمکشی (طبقه به طبقه) و امکان پشتهسازی تا هشت سوئیچ 2960-X یا 2960-XR را فراهم میکند. FlexStack-Extended میتواند به یک سوئیچ سری 2960-X یا 2960-XR مجهز به شکاف مخصوص استک کردن، اضافه گردد. جدول 8 ترکیبات سوئیچی که توسط FlexStack-Extended پشتیبانی میشوند را لیست کرده است و جدول 9 مقیاسپذیری و عملکرد را با نرمافزارهای مختلف نشان داده است. FlexStack-Extended در Cisco IOS 15.2 یا نسخه جدیدتر پشتیبانی میشود و در دو نوع پیکربندی ماژول وجود دارد: ماژول فیبری و ماژول هیبریدی.
ماژول هیبریدی یک پورت مسی دارد که امکان اتصال کوتاه (مسیر کوتاه) را در سراسر یک استک محلی از سوئیچ سیسکو فراهم میکند (شکل 6). امکان حفاظت از سرمایهگذاری و سازگاری با FlexStack-Plus را در طول پورت مسی فراهم میکند درحالیکه پورت SFP+ استک کردن برای مسافتهای زیاد را پشتیبانی میکند. ماژول فیبری دارای دو پورت SFP+ است که پشتهسازی مسافتهای دور (بدون تابلو سیمکشی) را فراهم میکند (شکل 7).
FlexStack-Plus، FlexStack-Extended و نرمافزار Cisco IOS پشتهسازی واقعی را ارائه میدهند که تمام سوئیچهای موجود در یک استک به عنوان یک سوئیچ واحد عمل میکنند. FlexStack-Plus و FlexStack-Extended یک صفحه داده یکپارچه، پیکربندی یکپارچه و یک IP ادرس برای مدیریت سوئیچ ارائه میدهند. مزایای پشتهسازی واقعی شامل کاهش هزینه کل مالکیت و بیشتر در دسترس بودن از طریق مدیریت ساده و همچنین ویژگیهای متقابل پشته مانند EtherChannel، SPAN و Flex Link ها است.
کنترل و رویتپذیری کاربردی (AVC)
Full (Flexible) NetFlow و NetFlow Lite هر دو در سوئیچهای سیسکو سری 2960-X و 2960-XR پشتیبانی میشوند، بدین ترتیب امکان درک ترکیب ترافیک روی شبکه و شناسایی نقصها را با ثبت و ضبط روند بستههایی مشخص (بستههای اطلاعات)، برای تیم IT فراهم میکند. NetFlow Lite از نمونهبرداری انعطافپذیر ترافیک پشتیبانی میکند و جریان دادهها را به NetFlow نسخه 9 میفرستد تا آنالیزهای لازم به روی جمعکنندههای سیسکو و سایر جمعکنندهها انجام شود.
NetFlow Lite در تمام سریهای 2960-X و 2960-XR مدلهای LAN Base و IP وجود دارد.
Flexible NetFlow نسل بعدی تکنولوژی رویت جریان (جریان داده) است که امکان بهینهسازی زیربنای شبکه، کاهش هزینههای عملیاتی و بهبود ظرفیت برنامهریزی و یافتن حوادث مربوط به امنیت را با افزایش انعطافپذیری و مقیاسپذیری فراهم میکند. سوئیچهای سری 2960-X و 2960-XR تا 8000 جریان ورودی در سختافزار را پشتیبانی مینمایند.
Full (Flexible) NetFlow در تمام سوئیچهای سیسکو سری 2960-X و 2960-XR وجود دارند و برای هر سوئیچ وجود یک لایسنس Cisco ONE Foundation یا یک لایسنس Cisco DNA Essentials الزامی است.
سیستم نامگذاری دامنه به عنوان یک ویژگی منبع معتبر (DNS-AS)، ابزاری متمرکز برای کنترل شناسایی و طبقهبندی ترافیک شبکه مورد اطمینان در یک سازمان را ارائه میدهد. این کار توسط متادیتا شبکه ذخیره شده در یک سرور DNS که برای دامنه تحت بررسی معتبر است، انجام میشود تا کاربردها و کیفیت سرویس (QoS) CLI (MQC) برای دستهبندی ترافیک مربوطه و اعمال سیاستهای مناسب، شناسایی شوند.
DNS-AS در تمام سوئیچهای سری 2960-X و 2960-XR وجود دارد و برای هر سوئیچ وجود یک لایسنس Cisco ONE Foundation یا یک لایسنس Cisco DNA Essentials الزامی است.
ویژگیهای لایه 3
معماری سختافزاری سیسکو، ویژگیهای زیر در مسیریابی IP با سرعت بالا را برای سوئیچهای سری 2960-X و 2960-XR ارائه میدهد:
- پروتکلهای پیشرفته مسیریابی یونیکست IP (OSPF برای دسترسی مسیریابی شده) برای متعادلسازی بار و ساخت LAN های مقیاسپذیر، پشتیبانی میگردند. مسیریابی IPv6 (OSPFv3) برای بهترین عملکرد در سختافزار، پشتیبانی میشود.
- مولتیکست مستقل از پروتکل (PIM) برای ارسال IP به چندین کاربر (مولتیکست) پشتیبانی میشود که شامل مد PIM Sparse (PIM SM)، مد PIM Dense (PIM-DM)، مد PIM Sparse-Dense و مولتیکست منبع خاص (SSM) است.
- مسیریابی مبتنی بر سیاست (PBR) امکان کنترل بالاتر را با تسهیل هدایت مجدد جریان و بدون توجه به پروتکل مسیریابی پیکربندی شده (برای IPv4 و IPv6) فراهم میکند.
- پروتکلهای مسیریابی یونیکست IP (استاتیک و RIPv1 و v2) برای کاربردهای مسیریابی شبکه پشتیبانی میگردند.
بعلاوه، معماری سختافزاری سیسکو، ویژگیهای زیر در مسیریابی IP با سرعت بالا را برای سوئیچهای سری 2960-XR ارائه میدهد:
- پروتکلهای مسیریابی یونیکست IP (RIPng و Gateway Routhing Protocol Stub داخلی ارتقا یافته) برای کاربردهای مسیریابی شبکه پشتیبانی میشوند.
- EIGRPv3 Stub و PIMv6 Stub به عنوان بخشی از رشته مسیریابی IPv6 پشتیبانی میگردند.
- مسیریابی با هزینه مساوی، افزونگی (Redundancy) در سراسر پشته و متعادلسازی بار (لایه 3) را تسهیل میبخشد.
- پروتکل Hot Standby Routing (HSRP) و پروتکل Virtual Router Redundancy (VRRP) امکان متعادلسازی بار دینامیک و حفاظت از خرابی را برای لینکهای روت شده فراهم میکند.
POE + هوشمند
IEEE 802.3af Poe و IEEE 802.3at POE+ (تا 30 وات برای هر پورت) هر دو در سوئیچهای سری 2960-X و 2960-XR پشتیبانی میشوند تا هزینه کل مالکیت را برای توسعههایی که شامل تلفنهای IP سیسکو، اکسس پوینتهای بیسیم Cisco Aironet یا سایر استانداردهای سازگار با POE و POE+ دستگاه نهایی میشوند را کاهش دهند. POE نیاز به منبع تغذیه دیواری برای دستگاههایی با قابلیت POE را رفع کرده و هزینه افزایش کابلکشی و مدارهای الکتریکی که در تلفنهای IP و تجهیزات WLAN ضروری است را حذف میکند. تخصیص توان POE در سریهای 2960-X و 2960-XR، دینامیک بوده و نگاشت توان تا حداکثر 740 وات از توان POE+ بزرگ میشود.
POE مداوم در سوئیچهای سری 2960-X و 2960-XR پشتیبانی میشود. با POE مداوم، توان POE+ در هنگام بارگذاری مجدد سوئیچ، ثابت میماند. این امر برای نقاط انتهایی مهم، ضروری است مانند دستگاههای پزشکی و برای اینترنت اشیا (IOT) مثل لامپهای تغذیه شده از طریق POE، بنابراین نباید هیچ اختلالی در راهاندازی مجدد یک سوئیچ وجود داشته باشد.
ویژگیها و مزایا سوئیچ سیسکو CISCO
امنیت شبکه
سوئیچهای سری 2960-X و 2960-XR مجموعهای از ویژگیهای امنیتی را برای محدود کردن دستیابی به شبکه و کاهش تهدیدها فراهم میکند که این ویژگیها عبارتند از:
- انتساب VLAN مبتنی بر MAC، امکان تأیید کاربران مختلف در VLANهای مختلف را فراهم میکند. این ویژگی هر کاربر را به داشتن یک VLAN داده مختلف در اینترفیس مشابه مجهز میکند.
- Cisco TrustSec که از پروتکل Security Group Exchange برای سادهسازی تقویت سیاست و امنیت در سراسر شبکه استفاده میکند.
- ویژگیهای جامع 1X برای کنترل دسترسی به شبکه شامل تصدیق انعطافپذیر (Flexible Authentication)، مد نظارتی 802.1X و تغییر مجوز RADIUS
- IPv6 First-Hop Security دسترسی شبکه لایه 2 و لایه 3 را ارتقا میبخشد تا دستگاههای IPv6 را افزایش دهد، مخصوصاً دستگاههای BYOD. این امر در برابر تبلیغات اشتباه روتر، جعل آدرس، پاسخهای پروتکل Dynamic Host Configuration جعلی و سایر خطرات معرفی شده توسط تکنولوژی IPv6، محافظت میکند.
- سنسور دستگاه و طبقهبند دستگاه، پروفایلهای یکپارچه را برای دستگاههای چندمنظوره مانند دستگاههای BYOD فراهم میکند. آنها همچنین موتور سرویسهای شناسایی سیسکو (ISE) را فعال ساخته تا سیاستهای امنیتی مبتنی بر شناسایی را آماده سازند. این ویژگی در هر دو سوئیچ سری 2960-X و 2960-XR وجود دارد.
- Cisco Trust Anchor Technology توزیع آسان یک شکل عمومی برای تمام مدلهای سری 2960-X و 2960-XR را با تأیید اعتبار نرمافزار Cisco IOS فراهم میکند. این تکنولوژی به سوئیچ این امکان را میدهد که بررسیهای لازم برای صحت Cisco IOS را در هنگام راهاندازی، اجرا کند و این کار با تأیید امضا، تأیید اعتبار دارایی تحت مدیریت و تصدیق لایسنس انجام میشود.
- ویژگیهای Cisco Threat Defense شامل امنیت پورت، بازرسی ARP دینامیک (DAI) و محافظ منبع IP است.
- VLANهای خصوصی که ترافیک بین هاستها را در یک بخش مشترک محدود میسازند و با مجزا ساختن ترافیک در لایه 2، یک بخش برادکست را به یک بخش غیر برادکست با دسترسی چندگانه تبدیل میکند. این ویژگی در هر دو سری 2960-X و 2960-XR پشتیبانی میشود و در هر دو مجموعه ویژگی LAN Base و IP Lite وجود دارد
VLAN Edge خصوصی برای تأمین امنیت و جداسازی بین سوئیچ و پورتها که تضمین میکند کاربران نتوانند از ترافیک کاربران دیگر جاسوسی کنند.
- Unicast Reverse Path Forwarding (uRPF) برای کمک به کاهش مشکلات ناشی از آدرسهای منبع IP بدشکل و جعلی وارد شده در یک شبکه، با دور انداختن بستههای IP که آدرس منبع IP قابل تأییدی ندارند. این ویژگی فقط در مجموعه ویژگی IP Lite وجود دارد.
- Multidomain Authentication تا امکان تأیید یک تلفن IP و یک PC در یک پورت سوئیچ مشابه فراهم شود (درحالیکه در VLAN های داده و صدای مناسبی قرار گرفتهاند)
- Access Control Listها (ACLها) برای IPv6 و IPv4 به منظور امنیت و عناصر QoS ACL (ACEها)
VLAN ACLها در تمام VLANها برای جلوگیری از اتصال جریانهای داده غیرمجاز با VLANها
ACLهای روتر که سیاستهای امنیتی در اینترفیسهای روت شده را برای ترافیک صفحه کنترل و صفحه داده تعریف میکند. IPv6 ACLها میتوانند برای فیلتر کردن ترافیک IPv6 اعمال شوند.
ACLهای مبتنی بر پورت برای اینترفیسهای لایه 2، تا امکان اعمال سیاستهای امنیتی بر روی هر یک از پورتهای سوئیچ را فراهم کند.
ACLهای قابل دانلود تا ACLها را از سرور RADIUS در هنگام عملیات تأیید 802.1X، دانلود کند
- SSH، Kerberos و SNMPv3 امنیت شبکه را با کدگذاری ترافیک در طی جلسات Telnet و SNMP تأمین میکند. SSH، Kerberos و نسخه کدگذاری شده SNMPv3 به دلیل محدودیتهای صادرات امریکا به یک نرمافزار مخصوص کدگذاری نیاز دارند.
- SPAN با پشتیبانی دو جهته از داده، امکان انجام عمل مناسب توسط سیستم مزاحمیاب سیسکو (IDS) در هنگام یافتن یک مزاحم را فراهم میکند.
- تصدیق TACACS+ و RADIUS برای تسهیل کنترل متمرکز سوئیچ و محدود ساختن کاربران غیرمجاز از تغییر دادن پیکربندی
- اخطار آدرس MAC برای اعلام اضافه شدن یا حذف شدن کاربران در شبکه (اعلام به مدیران)
- امنیت چند سطحی در دسترسی کنسول برای جلوگیری از تغییر پیکربندی سوئیچ توسط کاربران غیرمجاز
- BPDU Guard برای خاموش کردن اینترفیسهای Spannig-Tree Port Fast-enabled زمانیکه BPDU ها برای جلوگیری از حلقههای توپولوژی تصادفی، دریافت میشوند
- Spannig Tree Root Guard (STRG) برای جلوگیری از تبدیل شدن دستگاههای مرزی که در کنترل مدیر شبکه نیستند، به نقاط ریشه پروتکل Spannig Tree (STP)
- فیلترینگ پروتکل Internet Group Management (IGMP) برای تصدیق چندبخشی توسط فیلتر کردن غیراعضا و محدود کردن تعداد جریانهای چندبخشی همزمان موجود در هر پورت
- انتساب VLAN دینامیک از طریق پیادهسازی قابلیت کلاینت VLAN Membership Policy Server برای تأمین انعطافپذیری در انتساب پورتها به VLANها. VLAN انتساب سریع IP آدرسها را تسهیل میسازد.
- پشتیبانی Cisco Identity Services Engine (ISE) برای فعالسازی سوئیچهای سری 2960-XR به منظور ارائه مدیریت امنیت برای تمام دستگاههای متصل
QoS ارتقا یافته
سوئیچهای سری 2960-X و 2960-XR مدیریت ترافیک هوشمندی را ارائه میدهند که هر چیزی را به نرمی جریان میدهد. مکانیزمهای انعطافپذیر برای نشانهگذاری، طبقهبندی و برنامهریزی، عملکردی ارشد را برای ترافیک داده، صدا و ویدئو ارائه میدهند که همگی در سرعت خط کار میکنند. خصوصیات Primary QoS شامل موارد زیر است:
- تا هشت صف خروجی در هر پورت و اولویتبندی شدید صف تا بستههای با اولویت بالاتر، جلوتر از بقیه ترافیک شبکه در نظر گرفته شوند.
- برنامهریزی Shaped Round Robin (SRR) و اجتناب از تراکم Weighted Tail Drop (WTD)
- محدودیت سرعت مبتنی بر جریان و تا 256 جمع کننده یا کنترلکننده برای هر پورت
- طبقهبندی 1p Class Service (CoS) و Differentiated Services Code Point (DSCP)، با نشانهگذاری و طبقهبندی دوباره بر روی هر بسته با توجه به منبع و IP ادرس مقصد، MAC آدرس یا شماره پورت لایه 4 TCP/UDP.
- Cross-stack QoS تا اجازه دهد QoS در یک استک سوئیچهای سیسکو سری 2960-X و 2960-XR پیکربندی شود.
- تابع Cisco Committed Information Rate (CIR)، برای ایجاد پهنای باند در افزایشهایی به کوچکی 8 Kbps.
- محدودسازی سرعت بر اساس IP آدرس مقصد و منبع، MAC آدرس مقصد و منبع، اطلاعات لایه 4 TCP/UDP یا هر نوع ترکیبی از این موارد، با استفاده از QoS ACL ها (IP ACL ها یا MAC ACL ها)، نقشههای کلاس و نقشههای سیاست.
مقیاسپذیری
الگوهای Switching Database Manager (SDM) برای لایسنسهای LAN Base و IP Lite امکان بهینهسازی تخصیص Ternary Content-Addressable Memory (TCAM) را تا ویژگیهای مطلوب، بر اساس الزامات خاص توسعه (شامل MAC، مسیریابی، امنیت و تعداد مقیاسپذیری QoS) و با توجه به نوع الگوی استفاده شده در سوئیچ به مدیر شبکه میدهد.
افزونگی و انعطافپذیری
سوئیچهای سری 2960-X و 2960-XR ویژگیهای زیادی در ارتباط با انعطافپذیری و افزونگی ارائه میدهد تا از قطعی جلوگیری کند و در دسترس بودن شبکه را تضمین کند:
- Cross-Stack EtherChannel قابلیتی را تعبیه میکند تا تکنولوژی EtherChannel را در اعضای مختلف استک بهمنظور انعطافپذیری بیشتر، پیکربندی کند.
- Flex Link ها امکان افزونگی لینک را با زمان همگرایی کمتر از 100 میلی ثانیه فراهم میکند.
- پروتکل IEE 802.1s/w Rapid Spannig Tree (RSTP) و پروتکل Multiple Spanning Tree (MSTP) امکان همگرایی درخت پوشا که مستقل از شمارنده درخت پوشا است را فراهم میکند و همچنین مزیت متعادلسازی بار لایه 2 و پردازش توزیعشده را ارائه میدهد. واحدهای استک شده به عنوان یک نقطه درخت پوشا عمل میکنند.
- Per-VLAN Spanning Tree (PVRST+) امکان همگرایی سریع درخت پوشا را بر مبنای یک درخت پوشای Per-VLAN فراهم میکند و این کار بدون نیاز به پیادهسازی نمونههای درخت پوشا انجام میشود.
- Cisco HSRP برای ایجاد افزونگی و توپولوژیهای مسیریابی با خرابی امن در سریهای 2960-XR و SKUهای IP Lite پشتیبانی میشود.
- بازیابی خودکار سوئیچ- پورت (غیرفعالسازی خطا) به طور خودکار تلاش میکند تا لینکی که بر اثر یک خطای شبکه غیرفعال شده را دوباره فعال نماید.
- افزونگی توان با منبع تغذیه دوم اختیاری در مدلهای سری 2960-XR یا با یک منبع مازاد خارجی (RPS) در مدلهای سری 2960-X
بازده عملیاتی
Cisco Catalyst SmartOperations مجموعهای از قابلیتهایی است که برنامهریزی LAN، توسعه، نظارت و عیبیابی را ساده میسازد. گسترش ابزارهای SmartOperations زمان و تلاش لازم برای اجرای شبکه و کاهش هزینه کل مالکیت را کاهش میدهد.
- سرویسهای Cisco AutoConfig سطح دسترسی شبکه در نقطه انتهایی را بر اساس نوع دستگاه تعیین میکند. این ویژگی همچنین پیوندی سخت بین دستگاه نهایی و اینترفیس برقرار میسازد.
- سرویسهای Cisco Smart Install توسعه را با کمترین کار ممکن فراهم میکند و این کار با تهیه خودکار روند نصب و پیکربندی در نرمافزار Cisco IOS، هنگام اضافه شدن یک سوئیچ جدید به شبکه انجام میشود. این امر باعث میشود مدیران، نصب و ارتقا را از راه دور و توسط نرمافزار Cisco IOS انجام دهند.
- سرویسهای Cisco Auto SmartPorts امکان پیکربندی خودکار پورتهای سوئیچ سیسکو را در هنگام اتصال سوئیچ با تنظیمات بهینه شده، فراهم میکند. این کار با توجه به نوع دستگاه و با کمترین دخالت دست انجام میشود.
- Cisco Auto-QoS به طور خودکار پیکربندی QoS را انجام میدهد و امکان مدیریت خط مشی QoS را بر اساس نوع ترافیک فراهم میکند که باعث مهندسی ترافیک بدون دخالت دست میشود. Auto-QoS از هشت صف خروجی در سریهای 2960-X و 2960-XR پشتیبانی میکند.
- عیبیابی Cisco Smart یک مجموعه گسترده از دستورات تشخیص و بررسی سلامت سیستم در سوئیچ است و شامل Smart Call Home میشود. عیبیابی عمومی آنلاین سیسکو (GOLD) و عیبیابی آنلاین سوئیچ در شبکههای فعال به پیشبینی و یافتن سریعتر خرابیها کمک میکند.
سادگی عملیاتی
- Cisco AutoSecure یک CLI تک خط را ارائه میدهد تا ویژگیهای امنیتی پایه را فعال نماید (امنیت پورت، تجسس DHCP، DAI). این ویژگی پیکربندی امنیت را ساده میکند.
- پیکربندی خودکار DHCP برای چندین سوئیچ از طریق یک سرور راهانداز، توسعه سوئیچ را آسان میکند.
- مدیریت پیکربندی مَستر در استک کردن با تکنولوژی FlexStack-Plus و Cisco FlexStack-Extended، تضمین میکند زمانی که سوئیچ مستر نسخه نرمافزاری جدیدی دریافت کرد، تمام سوئیچها بهطور خودکار ارتقا یابند. بررسی و بروزرسانی نسخه نرمافزار به صورت خودکار، تضمین میکند که تمام اعضای استک دارای نسخه نرمافزاری مشابهی باشند.
- به هیچگونه پیکربندی برای استفاده از ماژولهای Cisco FlexStack-Plus و Cisco FlexStack-Extende در استک کردن (برای اولین نصب و استفاده)، نیازی نیست.
- تبادل اطلاعات (مذاکره) خودکار در تمام پورتها بهطور خودکار، حالت انتقال دوجانبه کامل یا نصفه را انتخاب میکند تا پهنای باند را بهینه سازد.
- پروتکل Dynamic Trunking (DTP) پیکربندی دینامیک سیستم و کابلها را در تمام پورتهای سوئیچ تسهیل میکند.
- پروتکل Port Aggregation (PAgP) ایجاد گروههای Fast EtherChannel یا گروههای Gigabit EtherChannel را خودکار میسازد تا به سرور، روتر یا سوئیچ دیگر متصل شوند.
- پروتکل Link Aggregation Control (LACP) امکان ایجاد کانالهای اترنت با دستگاههایی که مطابق با IEEE 802.3ad هستند را فراهم میکند. این ویژگی مشابه تکنولوژی Cisco EtherChannel و PAgP است.
- Automatic Media-Dependent Interface Crossover (MDIX) به طور خودکار زوجهای ارسال و دریافت را اگر کابل نادرستی نصب شود (مستقیم یا متقاطع)، تنظیم میکند.
- پروتکل Unidirectional Link Detection (UDLD) و UDLD تهاجمی، امکان یافتن لینکهای یک طرفه ناشی از سیمکشی فیبر نوری نادرست یا خطاهای پورت را فراهم کرده و رابطهای فیبر نوری را غیرفعال میسازد.
- الگوهای SDM برای دسترسی، مسیریابی و توسعه LAN، امکان تخصیص حداکثر حافظه را تا مقادیر مطلوب بر اساس الزامات خاص توسعه به مدیر میدهد.
- Local Proxy ARP در اتصال با Private VLAN Edge کار میکند تا برودکستها را کمینه و پهنای باند موجود را بیشینه سازد.
- کمینهسازی VLAN1 امکان غیرفعالسازی VLAN1 در هر کابل VLAN را فراهم میکند.
- Smart Multicast با تکنولوژی Cisco FlexStack-Plus و FlexStack-Extended به سریهای 2960-X و 2960-XR این امکان را میدهد تا بازده بیشتری داشته باشند و جریانهای داده چندبخشی (Multicast) بیشتری را پشتیبانی کنند مثلاً در ویدئو با قرار دادن هر بسته داده در مدار (پانل پشت) فقط برای یک بار، این کار صورت میپذیرد.
- تجسس IGMP برای IPv4 و IPv6 و تجسس Multicast Listener Discovery (MLD) v1 و v2 امکان اتصال سریع کلاینت و ارائه جریانهای چندبخشی و محدودسازی پهنای باند مخصوص ترافیک ویدئو برای درخواستکنندگان را فراهم میکند.
- Multicast VLAN Registeration (MVR) بهطور پیوسته جریانهای چندبخشی در یک Multicast VLAN میفرستد، درحالیکه این جریانها را از اعضای VLANها به دلایل امنیتی و پهنای باند جدا میسازد.
- کنترل هجوم یونیکست، مولتیکست و برودکست Pre-port از کاهش کلی عملکرد سیستم توسط ایستگاههای نهایی خراب جلوگیری میکند.
- Voice VLAN نصب تجهیزات صوتی (تلفنی) را ساده میکند و این کار با حفظ ترافیک صدا در یک VLAN جداگانه برای مدیریت و عیبیابی آسانتر انجام میشود.
- پروتکل Cisco VLAN Trunking از VLANهای دینامیک و پیکربندی دینامیک کابل در سراسر سوئیچها پشتیبانی میکند.
- تحلیلگر سوئیچ سیسکو پورت از راه دور (RSPAN)، امکان نظارت از راه دور پورتها در یک شبکه سوئیچ لایه 2 از هر سوئیچی در همان شبکه را برای مدیران فراهم میکند.
- برای آنالیز، نظارت و مدیریت ترافیک ارتقا یافته، عامل نرمافزاری Remote Monitoring (RMON) از چهار گروه RMON پشتیبانی میکند (تاریخچه، آمارها، اخطارها و رویدادها).
- مسیر ردیابی لایه 2، عیبیابی را با شناسایی مسیر فیزیکی انتخابشده توسط یک بسته از منبع به مقصد، آسان میسازد.
- پروتکل Trivial File Transfer (TFTP) هزینه مدیریت ارتقای نرمافزاری را کاهش میدهد و این کار با دانلود کردن از یک مکان متمرکز انجام میشود.
- پروتکل Network Time (NTP) یک برچسب زمانی پایدار و دقیق برای تمام سوئیچهای اینترانت فراهم میکند.
مدیریت توان
سوئیچهای سری 2960-X و 2960-XR مجموعهای از ویژگیهای پیشرو در صنعت را برای بهبود بازده انرژی و مدیریت انرژی ارائه میدهند. آنها کممصرفترین سوئیچها در صنعت هستند.
مد Switch Hibernation (SHM) در تمام سوئیچ سیسکو سری 2960-X و 2960-XR موجود است. این ویژگی باعث میشود سوئیچ هنگام عدم عملکرد مثل شبها یا آخر هفتهها در حالت بسیار کم مصرف قرار گیرد. SHM موجود بر روی سوئیچهای سری 2960-X و 2960-XR میتوانند با استفاده از نرمافزار مدیریت Cisco EnergyWise برنامهریزی و زمانبندی شوند.
IEEE 802.3az EEE (اترنت بهینه از نظر انرژی)، امکان تشخیص زمان تنبلی (بیکاری) بین ترافیکهای شدید را به پورتها میدهد و به سرعت اینترفیسها را به حالت کم مصرف میبرند و مصرف توان را کاهش میدهند.
Cisco EnergyWise میتواند برای کنترل توان مصرفی توسط نقاط انتهایی تغذیه شده با POE، کامپیوتر و تجهیزات IT مرکز داده و بسیاری از زیرساختهای ساختمان مورد استفاده قرار گیرد. تکنولوژی Cisco EnergyWise در تمام سوئیچهای سری 2960-X و 2960-XR وجود دارد.
منابع تغذیه میتوانند تا 3.1 در (7.9 سانتیمتر) در عمق شاسی سری 2960-XR اضافه گردند.
* نه بیشتر از مقادیر زیر در بازه زمانی یک ساله: 96 ساعت کار مداوم یا 360 ساعت کار در کل یا 15 رویداد
**در حال حاضر تخمین میزند؛ در آینده بر اساس روش Telcordia SR-332 Issue 2
توجه: میزان توان نوشته شده بر روی منبع توان، میزان واقعی توان کشیده شده را نشان نمیدهد. در واقع بیشترین توان کشیده شده ممکن توسط منبع تغذیه را نشان میدهد. این نرخ میتواند برای برنامهریزی ظرفیت تأسیسات استفاده شود. برای سوئیچهای POE، توان مورد نیاز برای خنکسازی کمتر از توان کشیده شده کل است، زیرا که بخش اعظمی از بار در نقاط انتهایی پراکنده شدهاند.
ضمانتنامه
ضمانتنامه طول عمر سختافزاری محدود ارتقا یافته سیسکو
سوئیچهای سیسکو سری 2960-X و 2960-XR به همراه یک ضمانتنامه طول عمر سختافزاری محدود ارتقا یافته ارائه میشوند (E-LLW). E-LLW همان شرایط ضمانتنامه طول عمر محدود سیسکو را ارائه میدهد اما شامل تعویض سختافزاری در روز بعدی کاری بوده و پشتیبانی 90 روزه از مرکز کمک سیسکو (TAC) را در برمیگیرد (8 ساعت استاندارد کاری و 5 روز هفته).
متن رسمی ضمانتنامه شامل ضمانت مربوط به نرمافزار سیسکو است که در بسته اطلاعات سیسکو قرار دارد و به همراه محصول برای شما ارسال میشود. توصیه میکنیم که به دقت متن ضمانتنامهای که به همراه محصول برای شما ارسال میشود را قبل از استفاده بخوانید.
سیسکو باید در موارد خاص ضمانت، هزینه خرید را بازپرداخت نماید. برای اطلاعات بیشتر در مورد شرایط ضمانت به آدرس زیر مراجعه نمایید:
پشتیبانی فنی و خدمات
1 تعویض سختافزاری پیشرفتهای در سطوح خدماتی مختلف وجود دارد. برای مثال 8*5*NBD نشان میدهد که حملونقل در 8 ساعت استاندارد کاری و 5 روز هفته (روزهای کاری قابل قبول با توجه به منطقه مربوطه است) و با ارسال در روز بعدی کاری انجام میشود. جایی که NBD موجود نیست، حمل و نقل در همان روز انجام میشود. محدودیتها اعمال میشود؛ لطفاً برای اطلاعات بیشتر، توضیحات مربوط به سرویس را مطالعه نمایید.
2 بروزرسانیهای سیستمعامل سیسکو شامل موارد زیر است: تعمیر نگهداری نسخههای جدید، بهروزرسانیهای جزئی و بروزرسانیهای کلی طبق مجموعه ویژگی خریداری شده
نرمافزار Cisco ONE
نرمافزار Cisco ONE به منظور دسترسی به سوئیچینگ برای سوئیچهای سری 2960-X و 2960-XR وجود دارد.
نرمافزار Cisco ONE یک مدل مصرف ساده شده را ارائه میدهد که بر روی سناریوهای رایج مشتری در مرکز داده، WAN ها و LANها متمرکز است.
نرمافزار Cisco ONE و خدمات آن، چهار مزیت اصلی به مشتریان ارائه میدهد:
- مجموعههای نرمافزاری که سناریوهای مصرف مشتری عادی را با قیمتی جذاب ارائه میدهد.
- حفاظت از سرمایهگذاری برای خرید نرمافزاری از طریق قابلیت انتقال لایسنس خریداری شده
- دسترسی به تکنولوژی جدید و نوآوریهای مداوم با سرویس پشتیبانی نرمافزار سیسکو (SWSS)
- مدلهای لایسنس انعطافپذیر برای صرفهجویی در هزینه نرمافزاری مشتریان در طول زمان
مجوزگیری (لایسنس)
مجوز اشتراک DNA سیسکو
سوئیچهای سری 2960-X و 2960-XR از مجوزهای مدتدار Cisco DNA Essentials پشتیبانی میکنند.
سفارش و مدیریت مجوز با حسابهای هوشمند: ایجاد حساب کاربری هوشمند با استفاده از Cisco Smart Software Manager (SSM) امکان سفارش دستگاه و بسته لایسنس و همچنین مدیریت لایسنسهای نرمافزاری خود را از طریق یک وبسایت متمرکز فراهم میکند. شما میتوانید Cisco SSM را برای دریافت ایمیلهای روزانه تنظیم کنید و انقضای لایسنسهای تکمیلی را به شما اخطار دهد و از همان طریق دوباره خریداری نمایید.
وقتی مدت لایسنس تمام شود، میتوانید لایسنس تکمیلی را تمدید کنید یا آن را غیرفعال کرده و سوئیچ سیسکو را در حالت استفاده از قابلیتهای لایسنس پایه قرار دهید.
خط مشی نرمافزاری
به مشتریانی با مجموعه ویژگی نرمافزاری Cisco IP Lite، LAN Base و LAN Lite، آپدیتهای تعمیر و نگهداری و رفع عیوب ارائه میشود که برای سازگاری نرمافزار با مشخصات لازم، نکات منتشر شده و استانداردهای صنعتی، طراحی شده و این تا زمانی اعتبار دارد که کاربر نهایی، محصول را به مدت 1 سال پس از تاریخ خرید داشته باشد یا از آن استفاده کند (هر کدام زودتر اتفاق بیفتد)
این سیاست هرگونه ضمانت قبلی یا شرایط نرمافزاری را لغو کرده و بدون اطلاع قبلی تغییر میکند.
پشتیبانی Cisco Embedded برای اجزای Cisco DNA Term
پشتیبانی Cisco Embedded پشتیبانی صحیحی برای محصولات و مجموعههای نرمافزاری سیسکو ارائه میدهد. این پشتیبانی، عملکرد کاربردی کسب و کار شما را مطابق با انتظار نگه داشته و از سرمایهگذاری شما محافظت میکند. پشتیبانی Cisco Embedded برای اجزای Cisco DNA Essentials و Cisco DNA Advantage در نظر گرفته شده است. پشتیبانی Cisco Embedded دسترسی به پشتیبانی TAC، بروزرسانیهای نرمافزاری کلی، تعمیر و نگهداری و انتشارات نرمافزاری جزئی و سایت پشتیبانی Cisco Embedded را برای افزایش باروری و دسترسی در هر زمان، ممکن میسازد.
اطلاعات سازگاری نوری
سوئیچهای سری 2960-X و 2960-XR از دامنه وسیعی از نورها پشتیبانی میکنند. از آنجایی که لیست نورهای پشتیبانی شده طبق مبنایی منظم بروزرسانی میشود، از جدولهای موجود در این آدرس برای اطلاعات سازگاری استفاده نمایید:
Cisco Capital، دریافت تکنولوژی درست برای دستیابی به اهدافتان، تبدیل تجارت و رقابتی ماندن شما را آسانتر کرده است. ما میتوانیم در کاهش هزینه کل مالکیت، حفظ سرمایه و تسریع در رشد کسب و کارتان به شما کمک کنیم. در بیش از 100 کشور، راهکار پرداخت انعطافپذیر ما میتواند خدمات نرمافزاری و سختافزاری و تجهیزات جانبی را با پرداختی آسان و پیشبینی شده برای شما فراهم آورد.
منبع: سیسکو
دیدگاه شما