网管型交换机的功能、特征和实施
MyPower S2000系列网管型交换机产品信息

版权所有 2010 迈普通信技术股份有限公司,保留所有权利。
第 1 页MyPower S2000系列网管型交换机产品概述SM2000-8TF 交换机外观图SM2000-16TF 交换机外观图MyPower S2000系列网管型交换机是迈普公司针对各类运营商的小区宽带接入、三网合一、IPTV 应用等场景,研发的新一代高性能台式二层以太网交换产品。
MyPower S2000系列网管型交换机在全面提供传统二层交换机的各项功能的基础上,定位于电源部署不方便的运营商的城域网应用。
通过将PoE 技术灵活的应用到交换机上,由用户端对交换机通过网线反向馈电的运营级Web 管理接入交换机,通过这种创新的设计方案,局端不需要部署任何电源,减少部署难度、降低后续维护工作量、减少设备电源故障概率;同时还可以满足绿色环保的使用需求。
实现无用户零功耗的运营目标,非常适合运营商的大面积部署需求。
1.1 产品特征●增强的端口适应能力 ● 全面协议支持 ● 多业务支持能力 ● 智能网络管理功能 ● 抗恶劣环境的硬件设计独创的远端受电功能增强的端口适应能力端口10/100M、半/全双工自适应、MDI-X/MDI-II极性自动识别;当端口速率为10M时,采用标准5类线传输距离可达150米,为100M时传输距离可达120米,可以满足乡村、楼宇中大面积分散用户的部署需求。
全面协议支持提供如IEEE 802.3、IEEE 802.3x、IEEE 802.3u、IEEE 802.ad、IEEE 802.1D、IEEE 802.1Q等协议支持,能够灵活的满足各类运营商客户的二层功能的需求。
多业务支持能力支持802.1Q功能,支持基于端口的隔离功能,支持IGMP Snooping及组播VLAN技术,适合于运营商三网融合建设的技术要求,可以满足IPTV业务的部署需求。
支持基于端口的线速功能,可以根据不同的用户的服务要求,提供不同的带宽服务,满足业务运营的需求。
交换机使用说明

交换机使用说明交换机是用于构建局域网或广域网中的网络设备,它可以将网络中的各个主机进行连接,并且可以按照不同的规则进行数据传输和转发。
一、交换机的分类与功能根据交换机的功能和性能,可以将其分为以下几类:1.传统交换机:具有基本的数据传输功能,可以在不同的端口之间进行数据的转发。
2.管理型交换机:可以通过网络管理软件对交换机进行配置和管理,提供更多的功能和选项。
3.三层交换机:除了具备传统交换机的功能外,还可以进行网络层(第三层)的路由功能。
4.堆叠交换机:多个交换机通过堆叠线缆进行连接,形成一个逻辑上的交换机集群。
5.万兆交换机:提供更高的数据传输速度,适用于大型网络环境。
交换机的主要功能包括以下几个方面:1.桥接功能:交换机通过MAC地址来进行数据转发,将数据包从一个端口转发到另一个端口。
2.过滤功能:交换机可以根据MAC地址、IP地址、端口等信息对数据进行过滤,提高网络的安全性。
3.VLAN功能:可以根据需要将交换机划分为不同的虚拟局域网,实现网络资源的隔离和管理。
4.速度适配功能:交换机可以根据与设备连接的速度进行自适应,保证数据传输的稳定性和高效性。
5.QoS功能:交换机可以通过优先级和流量控制等功能,对网络中的数据进行优化和管理。
二、交换机的配置与管理1.IP地址和子网掩码的配置:在管理型交换机中,需要为交换机配置一个IP地址和子网掩码,用于进行远程管理和配置。
2.VLAN的配置:可以将交换机划分为不同的虚拟局域网,根据需要进行端口的划分和配置,实现资源的隔离和管理。
3.MAC地址表的管理:交换机通过维护一个MAC地址表来进行数据的转发,需要对该表进行管理和维护。
4.速率与双工模式的配置:交换机可以根据设备与其连接的速度和双工模式进行自适应配置,保证数据传输的稳定性和高效性。
5.QoS的配置:可以通过配置交换机的QoS功能,对网络中的数据进行优先级和流量控制,提高网络的性能和稳定性。
6. STP协议的配置:可以通过配置交换机的STP(Spanning Tree Protocol)协议,实现交换机之间的冗余路径的自动屏蔽,提高网络的可靠性。
6电2光环网网管型交换机

Link/ACT(绿灯) 端口链接状态指示 灯
亮 闪烁 灭
端口已建立有效的网络连接 端口处于网络运行状态 端口未建立有效的网络连接
CK-IF620 系列前面板的 LED 指示灯能显示系统运行和端 口的工作状态,便于发现并解决故障,具体意义如上表所示。
-8-
【设备安装】
安装之前要确认设备的运行环境:电源电压、安装空间、 安装方式等。请仔细确认如下安装要求:
【电源输入】
CK-IF620 系列具有冗余电源输入功能,提供 PWR1 和 PWR2 两对输入端子,可以单个使用,也可以外接两套独立的 直流电源供电系统,使用两对端子同时引入设备,在任何一套 电源系统出现故障时,设备可以不间断正常运行,提高了网络 运行的可靠性。该电源具有防反接功能,反接后设备仍可正常 工作。
【产品概述】
CK-IF620 系列包括 CK-IF620(8 电口)和 CK-IF620-2X(2 光 6 电)两个类型、多款型号的产品。CK-IF620 系列是一种 工业级、网管型、冗余以太网交换机。其独特的冗余环网技术 为您的以太网络带来智能冗余;标准的工业 4 级设计,能够满 足各种工业现场的要求;所有器件选用工业级的器件,实现了 较高的可靠性。采用业内优秀的网络方案,提供 2.0G 无阻塞 交换带宽。
RJ45 端口支持自动 MDI/MDI-X 操作,可以使用直通线连 接 PC 或服务器,连接其它交换机或集线器。在直通线(MDI) 中,管脚 1、2、3、6 对应连接;对于交换机或集线器的 MDI-X 端口,采用的是交叉线:1→3、2→6、3→1、6→2。MDI/MDI-X 应用中的 10Base-T/100Base-TX 引脚定义如表所示。
高级工业以太网联网性能 冗余自愈以太环网(全负载下故障恢复时间<20ms) 存储转发机制,2K地址表,支持MAC地址过滤功能 支持 802.1Q VLAN设置,有效控制广播域 端口优先级_QOS功能 -1-
简单网管交换机端口限速功能配置及应用实例

文档适用产品型号:FS116E,JFS524E,GS105E,GS108Ev1,GS108Ev2,GS108PEv1,GS108PEv2,GS116E,JGS524E,XS708 E端口限速是基于端口的速率限制,对入端口或出端口的带宽进行限制。
NETGEAR简单网管交换机均支持端口限速功能,能够从出、入站两个方向分别对带宽进行控制。
1. 百兆简单网管交换机的端口速率限制可选项有:128 Kbit/s、256 Kbit/s、512Kbit/s 、1Mbit/s、2Mbit/s、4Mbit/s、8Mbit/s和无限制。
百兆简单网管交换机仅支持同时对全部端口进行限速,不支持针对单个端口设置限速。
2. 千兆简单网管交换机的端口速率限制可选项有:512Kbit/s 、1Mbit/s、2Mbit/s、4Mbit/s、8Mbit/s、16Mbit/s、32Mbit/s、64Mbit/s、128Mbit/s、256Mbit/s、512Mbit/s和无限制3. 万兆简单网管交换机XS708E的端口速率限制可选项有:32Mbit/s、64 Mbit/s、128 Mbit/s、256Mbit/s、512 Mbit/s、1024 Mbit/s、2048 Mbit/s、4096 Mbit/s和无限制。
千兆和万兆简单网管交换机均支持对单个端口设置限制入站速率和出站速率。
下面分别以JFS524E、GS116E和XS708E为例配置端口限速功能。
电脑基本配置:1. PC1:HP台式机,Windows XP SP3,Pentium(R) D CPU2.80GHz 2.80GHz,1.50GB内存;千兆NETGEAR GA311 Gigabit Adapter;2. PC2:Lenovo SL410K笔记本,Windows XP SP3,Pentium(R) Dual-Core CPU T4400 @2.20GHz 1.18 GHz,1.86GB内存;百兆Realtek PCIe FE Family Controller网卡。
ES420-28 全千兆智能网管交换机

ES420-28全千兆智能网管交换机ES420-28产品概述ES420-28是神州数码网络公司(简称DCN)推出的新一代的全千兆智能网管交换机,其简单便利的安装维护方式和丰富的业务特性,可广泛应用于中小企业、网吧、酒店、学校等以太网接入场景。
产品特色全新节能设计,引领低碳通信采用无风扇静音设计,降低整机功耗的同时,让您免除噪音的烦扰。
整机遵循IEEE 802.3az(Energy Efficient Ethernet 能效以太网),提供端口低耗电闲置模式,大幅度降低功耗。
可根据线缆长度进行相应输出功率调整,并且支持无连接时端口休眠。
无阻塞高速转发所有端口提供二层线速交换的能力,保证所有端口无阻塞地进行报文转发。
设备采用“光+电”GE上行,方便客户灵活接入的同时,大幅提升性价比。
提供高达8K的MAC地址,为企业用户后续扩容提供了条件,极大方便了用户的扩展和应用。
便捷的管理维护手段提供便捷的管理维护手段,PC化简易操作,机身前面有“一键操作”按钮,短按重启,长按可以恢复出厂配置。
web管理型设备可通过web可视化的界面,对交换机的各种功能进行简单方便的操作。
优异的安全性能支持丰富的安全特性,如802.1x、RADIUS等安全认证方式。
还支持MAC地址过滤和端口过滤功能,能有效防范黑客、病毒攻击,提供安全可靠的网络服务。
技术规范项目属性ES420-28接口形式固定端口24个10/100/1000M端口+ 4个千兆SFP端口性能指标交换容量56G包转发速率42Mpps物理规格物理尺寸442*220*43.6mm工作湿度20%~85%,非凝露运行温度工作:0℃~45℃电源100V~240VAC,50/60Hz 功耗<20W主要特征生成树支持组播协议支持IGMP Snooping(Internet GroupManagement Protocol Snooping),最多支持256个组播组QoS支持绝对优先级、WRR两种调度方式支持每端口4个队列支持根据802.1p/DSCP队列调度ACL 512条带宽管理粒度64Kbps静态MAC 256VLAN支持256 VLAN支持Access端口支持Trunk端口支持Hybrid端口支持管理VLAN支持Voice VLAN端口聚合支持12组汇聚组,每组最多8个端口支持静态LACP静态ARP 512条认证支持RADIUS端口镜象支持基于端口的双向流量镜像广播风暴控制基于端口速率的风暴抑制端口流量达到风暴抑制门限时发送告警网络管理WEB网管支持系统日志支持DHCP-client 支持一键还原支持订购信息型号描述ES420-28 全千兆智能网管交换机(24口10/100/1000Base-T千兆电接口+4口千兆SFP接口)SFP-GE-SX 1000Base-SX SFP接口卡模块(850nm,MMF,550m),LC接口SFP-GE-LX 1000Base-LX SFP接口卡模块(1310nm,SMF,10km或MMF,550m),LC接口。
网管型交换机端口汇聚功能

网管型交换机端口汇聚功能网管型交换机是一种具有管理功能的交换设备,可以通过网管接口对交换机进行配置和管理,以便更好地满足网络的需求。
端口汇聚功能是网管型交换机的一种功能,主要是利用多个物理接口(端口)将它们绑定在一起,形成一个逻辑接口,从而提高交换机的带宽和可靠性。
本文将从端口汇聚的原理、应用场景、配置和管理等方面进行详细介绍。
一、端口汇聚的原理端口汇聚主要通过两种技术实现:链路聚合(Link Aggregation)和串行串并转换(Serial Serial-Parallel Conversion)。
1.链路聚合:网管型交换机将多个物理接口(端口)绑定在一起,形成一个逻辑接口,通过交换机的工作模式使得多个物理接口同时工作,从而实现带宽的合并,并提高数据的传输速率。
2.串行串并转换:将多个物理接口(端口)转换成一个高速物理接口(端口),这样就可以提高交换机的传输速率和带宽。
常见的串行串并转换方式有横向串行串并转换和纵向串行串并转换。
二、端口汇聚的应用场景端口汇聚功能适用于大型企业网络、数据中心、云计算等对带宽和可靠性要求较高的场景。
下面列举几个具体的应用场景:1.支持大量用户同时访问:在大型企业网络中,用户数量众多,对网络的带宽要求较高。
通过端口汇聚功能,可以将多个物理接口(端口)合并为一个逻辑接口,提供更大的带宽,满足用户同时访问的需求。
2.提高数据中心的传输速率:在数据中心中,大量的数据需要进行传输。
通过端口汇聚功能,可以将多个物理接口(端口)绑定在一起,形成一个逻辑接口,提高数据的传输速率和带宽,加快数据中心的工作效率。
3.增强网络的可靠性:在云计算等对网络可靠性要求较高的场景中,通过端口汇聚功能,可以实现冗余备份,提高网络的可靠性。
当一些物理接口(端口)发生故障时,数据可以自动切换到其他正常工作的物理接口(端口),保证网络的稳定运行。
三、端口汇聚的配置和管理1.端口汇聚配置:管理员可以通过网管接口对交换机进行端口汇聚的配置。
简单网管交换机的VLAN功能设置及应用

简单网管交换机的VLAN功能设置及应用简单网管交换机的VLAN 功能设置及应用文档适用产品型号:GS105E,GS108Ev1,GS108Ev2,GS108PEv1,GS108PEv2,GS116E ,JGS524E,XS708E简单网管交换机VLAN菜单一览VLAN(Virtual Local Area Network)的中文名为虚拟局域网。
VLAN是一种将局域网设备从逻辑上划分成多个网段,从而实现虚拟工作组的数据交换技术。
这一技术主要应用于交换机和路由器中,但主流应用还是在交换机之中。
NETGEAR所有简单网管交换机均支持端口VLAN和802.1Q VLAN。
FS116E和JFS524E的VLAN配置较之其他简单网管交换机略有不同,请参考:FS116E和JFS524E的VLAN功能设置本文中以XS708E为例说明简单网管交换机的VLAN功能的详细设置步骤。
管理软件(ProSafe Plus Utility)版本:V2.2.24一、端口VLAN端口VLAN即将端口从逻辑上分组的VLAN,不同组的VLAN端口不能互相通讯,同时将公共端口加入所有VLAN中,实现所有端口均可以通过公共端口连接到路由器上网或者访问公共端口下的服务器。
端口VLAN拓扑:XS708E的08号端口连接到出口路由器,07号端口连接公共服务器,01-03号端口划分到同一个VLAN2,04-06号端口划分到同一个VLAN3,实现VLAN2和VLAN3间的端口不能互访,所有端口均可以通过08号上网,并同时可访问07号端口的公共服务器。
以下两种方式任选其一进行配置即可:1. 基本设置进入VLAN>端口VLAN>基本设置,将基本端口VLAN设置为启用。
在基本端口VLAN组(1-8或全部)下,将01-03号端口的VLAN组改为2,将04-06号端口的VLAN组改为3,公共端口07和08修改为全部(注意:端口VLAN中的全部表示将端口加入所有VLAN)。
TP-LINK 二层网管交换机 TL-SG3109 TL-SL3452 说明书

二层网管交换机TL-SG3109/TL-SL3452用户手册Rev2.0.21910040113声明Copyright © 2010 深圳市普联技术有限公司版权所有,保留所有权利未经深圳市普联技术有限公司明确书面许可,任何单位或个人不得擅自仿制、复制、誊抄或转译本书部分或全部内容。
不得以任何形式或任何方式(电子、机械、影印、录制或其他可能的方式)进行商品传播或用于任何商业、赢利目的。
为深圳市普联技术有限公司注册商标。
本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
本手册所提到的产品规格和资讯仅供参考,如有内容更新,恕不另行通知。
除非有特殊约定,本手册仅作为使用指导,本手册中的所有陈述、信息等均不构成任何形式的担保。
目录物品清单 (1)WEB界面用户手册 (2)第1章开始 (4)1.1使用TP-LINK内置WEB界面前所需的配置 (4)1.2启用TP-LINK内置WEB界面 (6)1.3理解TP-LINK内置WEB界面 (7)1.3.1设备表示 (8)1.3.2使用内置WEB界面管理按钮 (8)1.4页面和表单的使用 (9)1.4.1添加配置信息 (9)1.4.2修改配置信息 (9)1.4.3删除配置信息 (10)1.5设备复位 (10)1.6从设备上注销登录 (11)第2章配置设备信息 (12)第3章配置系统时间 (13)3.1配置夏令时时间 (13)3.2配置SNTP (17)3.2.1SNTP概述 (17)3.2.1.1检测单播时间信息 (18)3.2.1.2检测任意播时间信息 (18)3.2.1.3检测广播时间信息 (18)3.2.2定义SNTP全局设置 (18)3.2.3配置SNTP认证 (19)3.2.4定义SNTP服务器 (21)3.2.5定义SNTP接口设置 (22)第4章配置系统日志 (24)4.1定义一般日志属性 (24)4.2查看内存日志 (25)4.3查看闪存日志 (26)4.4定义系统日志服务器 (27)第5章设备安全配置 (29)5.1管理安全配置 (29)5.1.1认证方法配置 (29)5.1.1.1定义访问配置文件 (29)5.1.1.2定义配置文件规则 (32)5.1.1.3定义认证配置文件 (34)5.1.1.4映射认证配置文件 (36)5.1.1.5TACACS+主机设置 (38)5.1.1.6RADIUS服务器设置 (40)5.1.2密码配置 (42)5.1.2.1设定本地用户 (42)5.1.2.2设定连接密码 (43)5.1.2.3设定启用密码 (44)5.2网络安全配置 (45)5.2.1网络安全概述 (45)5.2.1.1基于端口的认证 (45)5.2.1.2基于端口的高级认证 (45)5.2.2定义网络认证属性 (46)5.2.2.1定义端口认证属性 (47)5.2.2.2配置多台主机 (49)5.2.2.3定义认证主机 (50)5.2.3配置流量控制 (51)5.2.3.1管理端口安全 (51)5.2.3.2启用风暴控制 (53)第6章定义IP地址 (55)6.1定义IP地址 (55)6.1.1定义IP地址 (55)6.1.2定义默认网关 (57)6.1.3定义DHCP地址 (57)6.1.4设定ARP (58)6.2定义域名系统 (60)6.2.1定义DNS服务器 (60)6.2.2配置主机映射 (62)第7章接口配置 (63)7.1配置端口 (63)7.2配置链路聚合组(LAG) (66)7.2.1定义LAG成员 (66)7.2.2配置LACP (68)7.3配置VLAN (69)7.3.1定义VLAN属性 (70)7.3.2定义VLAN成员组 (71)7.3.3定义VLAN接口 (73)7.3.4GARP配置 (74)7.3.5定义GVRP (76)第8章定义传输数据库 (78)8.1静态地址配置 (78)第9章配置生成树协议 (81)9.1经典STP配置 (81)9.1.1定义STP属性 (81)9.1.2STP接口设置 (83)9.2快速STP配置 (85)9.3多重STP配置 (88)9.3.1定义MSTP属性 (88)9.3.2配置MSTP实例 (89)9.3.3配置MSTP VLAN实例 (90)9.3.4配置MSTP接口 (91)第10章配置组播转发 (94)10.1启用IGMP侦听 (94)10.2定义组播组 (96)10.3定义全部组播发送属性 (98)第11章配置SNMP管理 (100)11.1SNMP版本1和版本2c (100)11.2SNMP版本3 (100)11.3定义SNMP安全性 (101)11.3.1定义SNMP全局参数 (101)11.3.2定义SNMP视图 (102)11.3.3定义SNMP组 (103)11.3.4定义SNMP组成员 (104)11.3.5定义SNMP团体 (107)11.3.5.1SNMP团体基本表 (107)11.3.5.2SNMP团体高级表 (108)11.4.1定义SNMP报告属性 (109)11.4.2定义报告过滤 (110)11.4.3定义报告接收 (111)11.4.3.1SNMPv1,2通知接收设备 (111)11.4.3.2SNMPv3通知接收设备 (112)第12章配置服务质量 (114)12.1服务质量概述 (114)12.1.1映射到队列 (115)12.1.2QoS模式 (116)12.1.2.1基本QoS模式 (116)12.1.2.2高级QoS模式 (117)12.2启用服务质量 (117)12.2.1启用服务质量 (117)12.2.2定义队列 (119)12.3队列映射 (119)12.3.1映射CoS值到队列 (120)12.3.2映射QoS值到队列 (120)第13章管理系统文件 (122)13.1下载系统文件 (122)13.1.1下载类型 (123)13.1.2Firmware下载 (123)13.1.3配置下载 (123)13.2上传系统文件 (124)13.2.1上传类型 (124)13.2.2软件文件上传 (124)13.2.3配置上传 (125)13.3使用映像文件 (125)13.4复制系统文件 (126)第14章设备诊断 (127)14.1配置端口镜像 (127)14.2查看所有电缆测试 (129)14.3查看光收发器 (129)第15章查看统计信息 (131)15.1查看接口统计信息 (131)15.1.1查看接口统计信息 (131)15.1.2查看以太网类统计信息 (132)15.1.3查看GVRP统计信息 (134)15.1.4查看EAP统计信息 (135)15.2RMON统计的管理 (137)15.2.1查看RMON统计信息 (137)15.2.2配置RMON历史记录 (139)15.2.2.1定义RMON历史记录控制 (139)15.2.2.2查看RMON历史记录表 (140)15.2.3配置RMON事件 (142)15.2.3.1设置RMON事件控制 (142)15.2.3.2查看RMON事件日志 (143)15.2.4定义RMON警报 (144)附录术语表 (147)交换机初始配置指南 (157)第1章交换机初始配置 (158)1.1配置终端 (158)1.2安装步骤 (158)1.3启动交换机 (159)1.4配置总览 (160)1.4.1初始配置 (161)1.4.1.1静态IP与子网掩码 (161)1.4.1.2给默认VLAN分配静态IP地址 (162)1.4.1.3用户名 (163)1.4.1.4SNMP团体名称 (164)1.5高级配置 (165)1.5.1从DHCP服务器上获取IP地址 (165)1.5.2从BOOTP服务器获取IP地址 (166)1.5.3安全管理和密码设置 (167)1.5.3.1设置安全密码 (167)1.5.3.2设置初始控制台(Console)密码 (167)1.5.3.3设置初始Telnet密码 (167)1.5.3.4设置初始SSH密码 (168)1.5.3.5设置初始HTTP密码 (168)1.5.3.6设置初始HTTPS密码 (168)1.6使用启动菜单 (169)1.6.1软件下载 (170)1.6.1.1通过TFTP服务器来下载软件 (170)1.6.1.2通过Xmodem协议来下载软件 (172)1.6.2擦除闪存文件[选项2] (173)1.6.3密码恢复[选项3] (173)1.6.4进入诊断模式[选项4] (174)1.6.5设置终端波特率[选项5] (174)物品清单小心打开包装盒,检查包装盒里应有的配件:¾一台交换机¾一根交流电源线¾带有DB-9连接器的串口线¾一套《用户手册》及光盘¾一张保修卡¾两个用来将交换机固定在机架上的L型支架及其它配件如果发现包装箱内有任何物品的缺失或损坏,请立即与销售该产品的经销商或者与最近的本公司的销售人员联系。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
网管型交换机的功能、特征和实施
人们常把对网络的管理,简称之为“网管”。
在一个网络的应用环境中,对网络的管理有多种方式和方法,同时也可以采取不同的手段来实现。
而通过交换机自身的网络管理功能,来对网络上运行的设备和应用的用户进行必要的检测和控制,不乏是理想的网管手段之一。
网管是基本因素
在当今的交换机中,绝大多数都具有网管的功能,可以说,网管型交换机的出现,是交换机发展的一个必然阶段;甚至还可以说,网管型交换机将是交换机未来发展的主流方向之一。
关键在于,网管型交换机能够提供全面化、智能化的管理方式,以保证所有的网络资源处于良好状态,使网络的稳定性和安全性得到最有效的保障。
从这种意义说,网管型交换机比非网管型交换机的功能更加强大。
网络管理包括两部分,一部分是对网络设备的管理,即配置、监控、调整网络的运行状态;另一部分是对网络用户的管理,包括用户的合法性检验、网络服务权限管理、流量管理等。
但是,随着网络应用的多样性和复杂性,网络管理显得日趋重要。
锐捷网络高级产品经理罗自灵认为:“可以说,从核心到汇聚,到接入层,层层都需要网管,交换机没有不要支持网管的,网管是交换机需要具备的最基本因素。
”只有这样,才能满足网络管理需要,以便网管员准确地监测、设置、管理整个网络设备的运行,保证网络中不会存在任何一个网管盲点和误区。
五大特征
建设完毕的网络,具有强大的核心骨干传输能力,千兆级光纤的骨干线路为整个网络系统提供了良好的线路基础,设备具有良好的可靠性,保证了整个网络系统的运行。
采用全网管交换机组建网络,可以提供ACL控制、基于端口和802.1Q的VLAN、Web模式网管、MAC地址绑定等多种管理功能,可以提高整个网络的安全性,并提供防止非法接入、抑制广播风暴等多种功能。
支持多种网管方式,并支持Web方式管理,更加人性化。
配合BDCOM-DIRECTOR网管软件,可以提供可视化的网管机能,通过智能网络服务将控制扩展到网络边缘,包括高级服务质量(QoS)、可预测性能、高级安全性、全面管理和集成式弹性。
支持目前绝大多数网络协议,具有良好的互通性,可以和其它厂家的设备兼容互通。
提供了一个经济有效、灵活的网络解决方案。
这套方案不仅能满足当今的高性能需求,还能提供重要的投资保护,模块化的设计可以使用户按需求购买,也为以后的扩展提供了弹性。
应用案例
广州政环卫局网建实践
应用需求
广州市环卫局网络建设是广州市政府投资的重点项目。
总体目标就是用交换式千兆以太网为主干,超五类双绞线作水平布线,连通几个主要的工作区域,在各区域建立一个闭路电视监控系统,再把信号通过网络传输到各监控中心。
当然,最终是要实现高效率、智能化、自动化、稳定、安全、持续不间断的办公运作,并实现全面、严谨的管理和监督,做好数据的保密和备份工作。
项目布局分为几部分:业主办公楼、营运商办公楼、地磅工作区、进场区和填埋区等。
这个项目需要建设成高质量的计算机网络系统、闭路电视监控系统和管理系统。
其中,计算机网络办公系统为闭路电视监视系统和软件管理系统提供基础网络平台。
设计原则
在分析了用户的建网需求后,上海博达数据通信有限公司组建了基础网络平台为用户上层应用提供了支持,并制定了计算机网络办公系统设计的六原则:先进性、可靠性、易管理维护、扩展性、标准性和安全性。
根据用户的信息点数量,采用了BDCOM S2224交换机。
BDCOM S2224交换机有2个千兆扩展插槽,24个100M以太网电口,配置一块1000M单模光纤模块,上连中心的S6508交换机,楼内所有信息点采用超五类双绞线,汇聚于配线间机架上的S2224交换机。
BDCOM S2224交换机还有一个槽位冗余,可用作端口备份,也可在日后扩容升级时,用于连接其它核心或接入交换机。
BDCOM S2224交换机的最大特点是可以支持对网络的管理,被中心远程管理,非常便于日后的管理和维护。
安全是特性
对于网络的管理尽管非常重要,但也必须要建立在安全基础之上,否则管理信息和应用数据信息都透明化、公开化,那么这个网络也就不称其为网络。
这样,不仅浪费网络建设资源,更是影响了人们的正常工作、学习和生活。
所以,在强调交换机网管功能的同时,人们一般对交换机的安全性看得至关重要。
说到网管型交换机的安全特性,锐捷网络高级产品经理罗自灵特别强调:“交换机具备的安全防范机制是必不可少的,它即要能抵抗恶意者对交换机的攻击和管理信息的窃取,也要能有效地抗击黑客等对用户设备和服务器的攻击,才能有效地保证网络是安全的。
”为了保证管理信息的安全性,网络型交换机最好需要支持SNMPv3、SSH等管理协议,以便网管信息可加密传输。
美国网捷网络公司亚太区技术经理黄明泰把网管型交换机强大的安全特性,视为“网管型交换机的最大技术特点”。
他认为:“这不仅包括线速的访问控制列表(ACL),还包括一系列安全访问的管理与控制、用户身份认证、防范拒绝服务攻击及网络安全监控等。
”道理很简单,因为需求的强劲,网管型交换机,特别是具有强大安全特性的交换机将有很好的发展空间。
另外,安全、有效的交换机管理,还需要有简单、易用的管理界面支持,如CLI界面、菜单式界面、基于Web的图形化界面(GUI)等,以适应不同用户群需要,同时管理也需要智能化。
随着网络应用的发展,网络规模越来越大,在一个网络中有成百甚至上千的交换机是很常见的了。
那么,如何让交换机的配置、管理更高效,交换机的智能管理将显得更重要。
因此,网管型交换机的管理,即要安全,也要简单、易用,更要智能化。
评价要客观
那么,应该如何客观地去评价网管型交换机呢?华硕电脑网络通信事业部技术经理郭勇有自己的看法,值得参考与借鉴。
他认为,对于网管型交换机的评价主要考虑以下几点:
◆ 支持网管的方式和协议,包括串口控制台、Telnet、SSH、Web界面等方式和SNMP网管协议;
◆ 智能设备是否支持图形配置界面和集中监控系统;
◆ 是否支持多种网络控制方式,包括流量控制、优先级、VLAN和ACL等;
◆ 管理方式及界面是否友好。
同时,郭勇还表示,对于用户来讲,以上也是网管型交换机选购时需要考虑的主要因素,但还要注意:
◆ 让用户可以根据需要选择最合适的管理模式;
◆ 智能设备需要集中监控,让用户可以进行方便的集中管理;
◆ 网管型设备是关键,它要让用户从容自如地控制自己的网络;
◆ 如果设备只能提供复杂的命令行和规划不好的命令系统,将会导致用户维护成本的成倍提高。
对此,华为3Com产品经理吴俊也持有相同看法:“用户在选择网管型交换机的因素和业界的评价因素具有相同点。
”
但是,吴俊特别强调:一般考虑的因素不外乎价格、性能和服务;其实,值得注意的一点是设备的保值周期,也就是设备是否具备与网络和业务的发展共同增长的能力。
只有能够实现按照现实需求投资,升级又能够保障原有投资的网管型交换机,才是符合“与时俱进”条件的好设备、好网络。