К серии коммутаторов ProCurve Switch 2900 относятся две модели: ProCurve Switch 2900-24G с поддержкой 24 портов с автоматическим определением 10/100/1000 и ProCurve Switch 2900-48G с поддержкой 48 портов с автоматическим определением 10/100/1000; оба коммутатора поддерживают 4 порта двойного назначения для 10/100/1000 или mini-GBIC. Кроме того, благодаря включению четырёх встроенных 10-гигабитных портов Ethernet (два CX4 и два X2), серия 2900 предоставляет наиболее гибкие в своём классе и простые в развёртывании возможности 10-гигабитного каскадирования и соединения с устройствами верхнего уровня. В сочетании со статической маршрутизацией, надёжными функциями безопасности и управления, бесплатным гарантийным обслуживанием на весь срок эксплуатации и бесплатным обновлением ПО, серия 2900 представляет собой экономически эффективное, перспективное решение для клиентов, создающих высокопроизводительные сети.
Функции:
Подсоединяемость
- Подсоединяемость "Plug-n-Play" к сети Ethernet 10 Гб/с для каскадирования и связи с устройствами верхнего уровня: четыре встроенных в коммутатор порта 10GbE (два CX4 и два X2)
- Порты двойного назначения: четыре порта с автоматическим определением 10/100/1000 или слоты для mini-GBIC, обеспечивающие дополнительное оптоволоконное соединение, например, Gigabit-SX, -LX или -LH
- Поддержка каскадирования: можно назначить один IP-адрес виртуальному стеку, содержащему до 16 коммутаторов серий ProCurve 2500, 2510, 2600, 2800, 2810, 2900, 3400cl, 3500yl, 6108, 6200yl, 6400cl, 4200vl и 4100gl
- Готовность к использованию протокола IPv6: аппаратура коммутатора способна поддерживать протокол IPv6, но развёртывание и использование IPv6 недоступны до тех пор, пока не обновлено программное обеспечение
- ProCurve/IEEE Auto-MDIX: выполняет автоматическое определение типа кабеля прямой/перекрещенный для всех портов 10/100/1000
Отказоустойчивость и высокая доступность
- Объединение на основе протокола LACP (стандарт IEEE 802.3ad) и технологии группообразования ProCurve: поддерживается до 24 групп, до 8 соединений (портов) в каждой
- Протокол IEEE 802.1s Multiple Spanning Tree: позволяет быстро создавать множество связующих деревьев в нескольких сетях VLAN; обеспечивает поддержку устаревших стандартов IEEE 802.1d и IEEE 802.1w
Маршрутизация 3-го уровня
- Базовая IP-маршрутизация: обеспечивает автоматическую маршрутизацию на подсоединённые виртуальные сети VLAN и предоставляет до 16 статичных маршрутов, включая один маршрут по умолчанию в IP-сетях
Коммутация на уровне 2
- Поддержка и тегирование VLAN: поддержка полного стандарта IEEE 802.1Q (4 096 идентификаторов VLAN) и одновременно 256 сетей VLAN
- Протокол регистрации GARP VLAN: позволяет автоматически распознавать и динамически организовывать сети VLAN
- Пакеты увелич. размера: отправляемые через порты Gigabit и 10 Gigabit, обеспечивают высокопроизвод. удал. резервное копирование и восстановление данных
- Безопасность
- Защита портов: разрешает доступ только к специфическим адресам MAC, которые могут быть указаны администратором
- Блокировка MAC-адресов: препятствует подсоединению к сети определённых MAC-адресов
- Поддержка нескольких методов аутентификации пользователей: IEEE 802.1X – промышленный стандарт аутентификации пользователей с использованием режима заявителя IEEE 802.1X на клиенте в сочетании с сервером RADIUS; Web-аутентификация: по аналогии с IEEE 802.1X реализуется среда на основе браузера, позволяющая осуществить аутентификацию клиентов, не поддерживающих протокол IEEE 802.1X; Аутентификация на основе MAC-адреса: аутентификация клиента на сервере RADIUS осуществляется по MAC-адресу
- Фильтрация порта источника: допускает соединение между собой только определённых портов
- Защищённое соединение с FTP: защищённая передача файлов к/от коммутатора; защита против нежелательной загрузки или несанкционированного копирования файла конфигурации коммутатора
- TACACS+: упрощает управление защитой коммутаторов за счёт использования сервера аутентификации на основе паролей
- Secure Shell (SSHv2): обеспечивает шифрование всех передаваемых данных для безопасного удалённого доступа через интерфейс командной строки (CLI) по IP-сетям
- Протокол SSL: обеспечивает шифрование всего трафика HTTP, разрешая безопасный доступ в коммутаторе к графическому пользовательскому интерфейсу на основе браузера
- Безопасная регистрация при управлении коммутаторами: для регистрации через интерфейс командной строки может потребоваться аутентификация по стандартам RADIUS или TACACS+
- Индивидуальный плакат: отображает политику безопасности при регистрации пользователей на коммутаторе
- Гибкость аутентификации: Несколько пользователей IEEE 802.1X для одного порта: аутентификация нескольких пользователей IEEE 802.1X для одного порта; предотвращает возможность "наложения" аутентификации одного пользователя 802.1X на аутентификацию другого пользователя; Схемы параллельной аутентификации пользователей IEEE 802.1x , Web или MAC для одного порта: порт коммутатора воспримет аутентификацию IEEE 802.1X и либо Web, либо MAC
- Качество услуг (QoS)
- Приоритизация трафика (стандарт 802.1p): позволяет классифицировать трафик в режиме реального времени по 8 уровням, распределяемым по четырём очередям
- Класс обслуживания (CoS): в соответствии со стандартом IEEE 802.1p устанавливает тэг приоритета на основе IP-адреса, типа сервиса IP (TOS), протокола L3, номера порта TCP/UDP, порта источника порта и DiffServ
- Приоритизация уровня 4: обеспечивает приоритизацию на основе номеров портов TCP/UDP
Управление
- Мониторинг порта: возможность одновременной передачи трафика порта на сетевой анализатор для мониторинга
- Технология sFlow (RFC 3176): обеспечивает возможность выполнения масштабируемого учета и мониторинга скорости передачи данных по кабелю на основе ASIC без ухудшения производительности сети; также позволяет операторам собирать самые различные сложные статистические данные о сети, необходимые для планирования загрузки мощностей и контроля сети в реальном масштабе времени
- Обнаружение 802.1ab LLDP: отсылка в сеть и приём управленческой информации от других устройств в сети
- RMON и XRMON: поддерживают возможности мониторинга и создания отчетов для оповещений, событий, статистических и хронологических данных.
- Присвоение дружественных имен портам: возможность присваивать содержательные имена портам
- Мгновенные дублирующие копии: при выполнении обновления файлов операционной системы обеспечивается создание их независимых первичной и вторичной копий в целях резервирования
- Find-Fix-and-Inform: автоматическое обнаружение и исправление неисправности в сети с последующим информированием администратора
Конвергенция
- Многоадресная рассылка IP по протоколу data-driven IGMP: автоматически предотвращает лавинное распространение многоадресного трафика
- Поддержка стандарта iSCSI: позволяет реализовать решения для сетей Ethernet SAN (сеть хранения данных) с помощью стандарта iSCSI
- Поддержка LLDP-MED (Media Endpoint Discovery): стандартное расширение протокола LLDP, которое обеспечивает сохранение значений таких параметров, как QoS и VLAN для автоматической настройки сетевых устройств, например, IP-телефонов
|