Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış 

İri şəhərlərin genişlənməsi və aqlomerasiyaların formalaşması bu gün sosial inkişafın mühüm tendensiyalarından biridir. Təkcə Moskva 2019-cu ildə 4 milyon kvadratmetr mənzil genişləndirməlidir (və bu, 15-ci ilə qədər əlavə olunacaq 2020 yaşayış məntəqəsini saymır). Bütün bu geniş ərazidə telekommunikasiya operatorları istifadəçiləri internetə çıxışla təmin etməli olacaqlar. Bunlar ya sıx çoxmərtəbəli binaları olan şəhər mikrorayonları, ya da daha çox "boşaldılmış" kottec kəndləri ola bilər. Bu hallar üçün aparat tələbləri bir qədər fərqlidir. Bu ssenarilərin hər birini təhlil etdik və universal optik keçid modelini yaratdıq - T2600G-28SQ. Bu yazıda biz Rusiyanın bütün telekommunikasiya operatorlarını maraqlandıracaq cihazın imkanlarını ətraflı təhlil edəcəyik.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Şəbəkəyə yerləşdirin

T2600G-28SQ açarı həm şəbəkədə giriş səviyyəsində işləmək, həm də digər giriş səviyyəsi açarlarından keçidləri toplamaq üçün nəzərdə tutulmuşdur. Bu, keçid və statik marşrutlaşdırmanı həyata keçirən 2600-ci qat keçididir. Operator həm aqreqasiyanı, həm də girişi dəyişibsə (yalnız şəbəkə nüvəsində marşrutlaşdırma), T28G-XNUMXSQ istənilən səviyyəyə uyğun olacaq. Dinamik yönümlü aqreqasiya vəziyyətində, hələ də istifadə hallarında bəzi məhdudiyyətləri nəzərə almalısınız.

T2600G-28SQ modeli xPON və ya oxşar texnologiyalardan istifadə zamanı yaranan əlavə məhdudiyyətlər olmadan tam hüquqlu aktiv Ethernet açarıdır. Məsələn, istifadəçilərin sayının artması ilə sürətin kəskin düşməsi və ya müxtəlif təchizatçıların avadanlıqları və proqram təminatı arasında zəif uyğunluq təhlükəsi olmadan. Həm son istifadəçilər, həm də optik yuxarı keçidləri olan əsas giriş açarları, məsələn, T2600G-28TS modeli cihaz interfeyslərinə qoşula bilər. Aşağıdakı diaqram bu cür əlaqələrin ən çox yayılmış nümunələrini göstərir.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Son istifadəçinin şəbəkəsinə daxil olmaq üçün fiber optik və ya burulmuş cüt kabeldən istifadə edilə bilər. Abunəçi tərəfində optik lif ya media çeviricisi (media çeviricisi), məsələn, TP-Link MC220L istifadə etməklə dayandırıla bilər; və SOHO marşrutlaşdırıcısında optik interfeysdən istifadə etməklə.

Yaxınlıqdakı müştərini birləşdirmək üçün siz 45/10/100 Mbit/s sürətlə işləyən dörd RJ-1000 portundan istifadə edə bilərsiniz. Nədənsə bu kifayət deyilsə, operator keçidin optik interfeyslərini misə "çevirə" bilər. Bu, RJ-45 konnektoru olan xüsusi “mis” SFP-lərdən istifadə etməklə edilə bilər. Ancaq belə bir həll tipik adlandırıla bilməz.

Təcrübədən bəzi nümunələr

Şəkili tamamlamaq üçün T2600G-28SQ açarlarından istifadəyə dair bir neçə nümunə verəcəyik.

Moskva bölgəsi provayderi "DİVO"İnternetə əlavə olaraq telefoniya və kabel televiziyası xidmətləri göstərən , özəl sektorda (kotteclər və şəhərciklər) şəbəkələri qurarkən giriş səviyyəsində T2600G-28SQ istifadə edir. Müştəri tərəfində əlaqə SFP portu olan marşrutlaşdırıcılara, eləcə də media çeviricilərinə edilir. Hazırda SFP portlu SOHO marşrutlaşdırıcıları ölkəmizdə kütləvi istehsal olunmur, lakin biz, əlbəttə ki, bu barədə düşünürük.

Telekommunikasiya operatoru ISS Pavlovo-Posad bölgəsindən, giriş üçün T2600G-28TS və T2600G-28TS modellərinin açarlarından istifadə edərək, T2500G-10SQ açarlarını "kiçik birləşmə" kimi istifadə edir.

Şirkətlər Qrupu "Zəmanət" Moskva vilayətinin cənub-şərqində (Kolomna, Lukhovitsy, Zaraysk, Serebryanye Prudy, Ozyory) İnternetə çıxış, TV, telefoniya və videomüşahidə sistemləri ilə təmin etmək. Buradakı təxmini topologiya ISS ilə eynidir: aqreqasiya səviyyəsində T2600G-28SQ və giriş səviyyəsində T2600G-28TS və T2500G-10TS.

Təchizatçı SKTV Krasnoznamenskdən dərin optik nüfuza malik bir şəbəkədən istifadə edərək İnternetə çıxış təmin edir. O, həmçinin T2600G-28SQ-a əsaslanır.

Növbəti bölmələrdə biz T2600G-28SQ-nun bəzi xüsusiyyətlərini qısaca təsvir edəcəyik. Materialı şişirtməmək üçün bir sıra variantları kənarda qoyduq: QinQ (VLAN VPN), marşrutlaşdırma, QoS və s. Aşağıdakı yazılardan birində onlara qayıda biləcəyimizi düşünürük.

Keçid İmkanları

Rezervasiya – STP

STP – Genişlənən Ağac Protokolu. Genişlənmiş ağac protokolu çox uzun müddətdir ki, buna görə hörmətli Radya Perlman sayəsində tanınır. Müasir şəbəkələrdə administratorlar bu protokoldan istifadə etməmək üçün hər cür cəhd edirlər. Bəli, DYP çatışmazlıqlardan da xali deyil. Və bunun alternativi varsa, çox yaxşıdır. Lakin, tez-tez olduğu kimi, bu protokola alternativ satıcıdan çox asılı olacaq. Buna görə də, bu günə qədər Spanning Tree Protocol demək olar ki, bütün istehsalçılar tərəfindən dəstəklənən və bütün şəbəkə administratorlarına məlum olan demək olar ki, yeganə həll yolu olaraq qalır.

TP-Link T2600G-28SQ açarı STP-nin üç versiyasını dəstəkləyir: klassik STP (IEEE 802.1D), RSTP (802.1W) və MSTP (802.1S).

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Bu seçimlərdən adi RSTP Rusiyadakı əksər kiçik İnternet provayderləri üçün olduqca uyğundur, klassik versiya ilə müqayisədə bir danılmaz üstünlüyə malikdir - yaxınlaşma müddəti əhəmiyyətli dərəcədə qısadır.

Bu gün ən çevik protokol virtual şəbəkələri (VLAN) dəstəkləyən və bütün mövcud ehtiyat yollarından istifadə etməyə imkan verən bir neçə fərqli ağaca imkan verən MSTP-dir. Administrator hər biri xüsusi virtual şəbəkələr dəstinə xidmət edən bir neçə fərqli ağac nümunəsi yaradır (səkkizə qədər).

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

MSTP incəlikləriTəcrübəsiz idarəçilər MSTP istifadə edərkən çox diqqətli olmalıdırlar. Bunun səbəbi, protokol davranışının bölgə daxilində və bölgələr arasında fərqli olmasıdır. Buna görə də, açarları konfiqurasiya edərkən, eyni bölgədə qalmağınızdan əmin olmağa dəyər.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Bu bədnam bölgə nədir? MSTP terminləri ilə desək, bölgə eyni xüsusiyyətlərə malik olan bir-birinə bağlı keçidlər toplusudur: regionun adı, təftiş nömrəsi və protokol nümunələri (nümunələr) arasında virtual şəbəkələrin (VLAN) paylanması.

Əlbəttə ki, Spanning Tree protokolu (hər hansı bir versiya) yalnız ehtiyat kanalları birləşdirərkən yaranan döngələrlə məşğul olmağa deyil, həm də mühəndisin qəsdən və ya istəmədən səhv portları birləşdirərək, öz portu ilə bir döngə yaratdıqda kabel keçid səhvlərindən qorunmağa imkan verir. tədbirlər.

Daha təcrübəli şəbəkə administratorları STP protokolunu hücumlardan və ya mürəkkəb fəlakət vəziyyətlərindən qorumaq üçün müxtəlif əlavə seçimlərdən istifadə etməyə üstünlük verirlər. T2600G-28SQ modeli belə imkanların bütün spektrini təklif edir: Loop Protect və Root Protect, TC Guard, BPDU Protect və BPDU Filter.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Yuxarıda sadalanan variantlardan digər dəstəklənən mühafizə mexanizmləri ilə birlikdə düzgün istifadə yerli şəbəkəni sabitləşdirəcək və onu daha proqnozlaşdırıla bilən hala gətirəcək.

Rezervasiya – LAG

LAG – Link Aqreqasiya Qrupu. Bu, bir neçə fiziki kanalı bir məntiqi kanalda birləşdirməyə imkan verən texnologiyadır. Bütün digər protokollar ayrıca LAG-a daxil olan fiziki kanallardan istifadə etməyi dayandırır və bir məntiqi interfeysi “görməyə” başlayır. Belə protokola misal olaraq STP-ni göstərmək olar.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

İstifadəçi trafiki hash cəminə əsasən məntiqi kanallar daxilində fiziki kanallar arasında balanslaşdırılır. Onu hesablamaq üçün göndərənin, alıcının və ya onların bir cütünün MAC ünvanlarından istifadə etmək olar; həmçinin göndərənin, alıcının və ya onların bir cütünün IP ünvanları. Layer XNUMX protokol məlumatı (TCP/UDP portları) nəzərə alınmır.

T2600G-28SQ açarı statik və dinamik LAG-ları dəstəkləyir.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Dinamik qrupun əməliyyat parametrlərini müzakirə etmək üçün LACP protokolundan istifadə olunur.

Təhlükəsizlik - Giriş Siyahıları (ACL)

Bizim T2600G-28SQ keçidimiz sizə giriş siyahılarından (ACL - Access Control List) istifadə edərək istifadəçi trafikini filtrləməyə imkan verir.

Dəstəklənən giriş siyahıları bir neçə müxtəlif növ ola bilər: MAC və IP (IPv4/IPv6), birləşdirilmiş, həmçinin məzmunun filtrlənməsini həyata keçirmək üçün. Dəstəklənən hər bir giriş siyahısı növünün sayı başqa bölmədə təsvir etdiyimiz hazırda istifadə edilən SDM şablonundan asılıdır.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Operator şəbəkədə müxtəlif arzuolunmaz trafiki bloklamaq üçün bu seçimdən istifadə edə bilər. Müvafiq xidmət təmin edilmədikdə, belə trafikə misal olaraq IPv6 paketləri (EtherType sahəsindən istifadə etməklə) ola bilər; və ya 445-ci portda SMB-ni bloklayın. Statik ünvanlı şəbəkədə DHCP/BOOTP trafiki tələb olunmur, ona görə də ACL-dən istifadə etməklə, administrator 67 və 68-ci portlarda UDP dataqramlarını süzgəcdən keçirə bilər. Siz həmçinin ACL-dən istifadə edərək yerli IPoE trafikini bloklaya bilərsiniz. Belə bloklama PPPoE istifadə edən operator şəbəkələrində tələb oluna bilər.

Giriş siyahılarından istifadə prosesi olduqca sadədir. Siyahının özünü yaratdıqdan sonra ona lazımi sayda qeydlər əlavə etməlisiniz, onların növü birbaşa vərəqdən asılıdır.

Giriş siyahılarının qurulmasıXidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Qeyd etmək lazımdır ki, giriş siyahıları yalnız trafikə icazə vermək və ya rədd etmək kimi adi əməliyyatları yerinə yetirə bilməz, həm də onu yönləndirmək, əks etdirmək, həmçinin qeyd etmə və ya sürət məhdudlaşdırma əməliyyatlarını yerinə yetirə bilər.
Bütün tələb olunan ACL-lər yaradıldıqdan sonra administrator onları quraşdıra bilər. Həm birbaşa fiziki porta, həm də xüsusi virtual şəbəkəyə giriş siyahısını əlavə etmək mümkündür.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Təhlükəsizlik - MAC ünvanlarının sayı

Bəzən operatorlar keçidin müəyyən bir portda öyrənəcəyi MAC ünvanlarının sayını məhdudlaşdırmalıdırlar. Giriş siyahıları müəyyən edilmiş effekti əldə etməyə imkan verir, lakin eyni zamanda MAC ünvanlarının açıq şəkildə göstərilməsini tələb edir. Yalnız kanal ünvanlarının sayını məhdudlaşdırmaq lazımdırsa, lakin onları açıq şəkildə göstərməsəniz, liman təhlükəsizliyi xilasetmə işinə gələcək.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Belə bir məhdudiyyət, məsələn, bütün yerli şəbəkənin bir provayder keçid interfeysinə qoşulmasından qorunmaq üçün tələb oluna bilər. Burada qeyd etmək lazımdır ki, biz dial-up əlaqəsindən danışırıq, çünki müştəri tərəfində bir marşrutlaşdırıcıdan istifadə edərək qoşulduqda, T2600G-28SQ yalnız bir ünvanı öyrənəcək - bu, müştəri yönləndiricisinin WAN portuna aid MAC-dir. .

Kommutasiya masasına qarşı yönəlmiş bütün bir hücum sinfi var. Bu, cədvəl daşması və ya MAC saxtakarlığı ola bilər. Liman təhlükəsizliyi seçimi sizə körpü masasının daşması və keçidin qəsdən yenidən hazırlanmasına və onun körpü masasının zəhərlənməsinə yönəlmiş hücumlardan qorunmağa imkan verəcək.

Sadəcə olaraq nasaz müştəri avadanlıqlarını qeyd etməmək mümkün deyil. Tez-tez nasaz bir kompüter şəbəkə kartı və ya marşrutlaşdırıcının tamamilə ixtiyari göndərici və alıcı ünvanları olan bir çərçivə axını yaratdığı vəziyyətlər var. Belə bir axın CAM-ı asanlıqla boşalda bilər.

İstifadə olunan körpü cədvəli girişlərinin sayını məhdudlaşdırmağın başqa bir yolu, idarəçiyə xüsusi virtual şəbəkə üçün maksimum giriş sayını təyin etməyə imkan verən MAC VLAN Təhlükəsizlik alətidir.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Kommutasiya cədvəlində dinamik qeydləri idarə etməklə yanaşı, idarəçi statik olanları da yarada bilər.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

T2600G-28SQ modelinin maksimum körpü masası 16K-a qədər qeydi yerləşdirə bilər.
İstifadəçi trafikinin ötürülməsini süzgəcdən keçirmək üçün nəzərdə tutulmuş başqa bir seçim, hansı istiqamətə yönləndirməyə icazə verildiyini açıq şəkildə təyin etməyə imkan verən Port İzolyasiya funksiyasıdır.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Təhlükəsizlik - IMPB

Geniş vətənimizin geniş ərazilərində telekommunikasiya operatorlarının şəbəkə təhlükəsizliyinin təmin edilməsi məsələlərinə yanaşması tam məlumatsızlıqdan avadanlıq tərəfindən dəstəklənən bütün variantlardan maksimum istifadəyə qədər dəyişir.

IPv4 IMPB (IP-MAC-Port Binding) və IPv6 IMPB funksiyaları müştəri avadanlığının IP və MAC ünvanlarını bağlamaqla abunəçilər tərəfindən IP və MAC ünvanlarının saxtalaşdırılması ilə bağlı bütün hücumlardan qorunmağa imkan verir. provayderin keçid interfeysi. Bu bağlama əl ilə və ya ARP Scanning və DHCP Snooping funksiyalarından istifadə etməklə edilə bilər.

Əsas IMPB parametrləriXidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Ədalətli olmaq üçün demək lazımdır ki, DHCP protokolunu qorumaq üçün xüsusi bir funksiyadan istifadə edilə bilər - DHCP Filter.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Bu funksiyadan istifadə edərək, şəbəkə administratoru real DHCP serverlərinin qoşulduğu interfeysləri əl ilə təyin edə bilər. Bu, yaramaz DHCP serverlərinin IP danışıqlar prosesinə müdaxiləsinin qarşısını alacaq.

Təhlükəsizlik - DoS Müdafiəsi

Baxılan model bizə istifadəçiləri bir neçə ən tanınmış və əvvəllər geniş yayılmış DoS hücumlarından qorumağa imkan verir.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Sadalanan hücumların əksəriyyəti müasir əməliyyat sistemləri olan qurğular üçün artıq heç də təhlükəli deyil, lakin şəbəkələrimiz hələ də son proqram yeniləməsi uzun illər əvvəl edilənlərlə qarşılaşa bilər.

DHCP dəstəyi

TP-Link T2600G-28SQ açarı həm DHCP serveri, həm də relay rolunu oynaya bilər və başqa bir cihaz server kimi çıxış edərsə, DHCP mesajlarının müxtəlif filtrasiyasını həyata keçirə bilər.

İstifadəçiləri işləmək üçün lazım olan IP parametrləri ilə təmin etməyin ən asan yolu keçidin daxili DHCP serverindən istifadə etməkdir. Onun köməyi ilə əsas parametrlər artıq abunəçilərə verilə bilər.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Archer C6 SOHO marşrutlaşdırıcımızı keçid interfeyslərindən birinə qoşduq və müştəri cihazının uğurla ünvanı aldığına əmin olduq.

Bu belə görünürXidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Kommutatora quraşdırılmış DHCP serveri bəlkə də ən genişlənən və çevik həll yolu deyil: qeyri-standart seçimlər üçün dəstək yoxdur və IPAM ilə əlaqə yoxdur. Əgər operator IP ünvanının paylanması prosesinə daha çox nəzarət tələb edirsə, o zaman xüsusi DHCP serverindən istifadə olunacaq.

T2600G-28SQ müzakirə olunan protokolun mesajlarının yönləndiriləcəyi hər bir istifadəçi alt şəbəkəsi üçün ayrıca ayrılmış DHCP serverini təyin etməyə imkan verir. Alt şəbəkə müvafiq L3 interfeysi göstərilməklə seçilir: VLAN (SVI), marşrutlaşdırılmış port və ya port kanalı.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Rölenin işləməsini yoxlamaq üçün, parametrləri aşağıda təqdim olunan bir DHCP serveri kimi işləmək üçün başqa bir satıcıdan ayrı bir marşrutlaşdırıcını konfiqurasiya etdik.

R1#sho run | s pool
ip dhcp pool test
 network 192.168.0.0 255.255.255.0
 default-router 192.168.0.1
 dns-server 8.8.8.8

Müştəri marşrutlaşdırıcısı yenidən IP ünvanını uğurla əldə etdi.

R1#sho ip dhcp binding
Bindings from all pools not associated with VRF:
IP address          Client-ID/              Lease expiration        Type
                    Hardware address/
                    User name
192.168.0.2         010c.8063.f0c2.6a       May 24 2019 05:07 PM    Automatic

Spoyler altında - keçid və xüsusi DHCP serveri arasında tutulan paketin məzmunu.

Paket məzmunuXidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Qeyd etmək lazımdır ki, keçid 82-ci variantı dəstəkləyir. Aktivləşdirildikdə, keçid DHCP Discover mesajının qəbul edildiyi istifadəçi interfeysi haqqında məlumat əlavə edəcək. Bundan əlavə, T2600G-28SQ modeli 82 nömrəli seçim daxil edərkən əlavə məlumatın işlənməsi siyasətini konfiqurasiya etməyə imkan verir. Bu seçim üçün dəstəyin olması, müştərinin özü haqqında məlumat verdiyi müştəri kimliyindən asılı olmayaraq, abunəçiyə eyni IP ünvanının verilməsi lazım olduğu bir vəziyyətdə faydalı ola bilər.
Aşağıdakı şəkildə 82 nömrəli seçim əlavə edilmiş DHCP Discover mesajı (rele ilə göndərilir) göstərilir.

Seçim № 82 olan mesajXidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Əlbəttə ki, siz tam hüquqlu DHCP relayını qurmadan 82 nömrəli seçimi idarə edə bilərsiniz, müvafiq parametrlər “DHCP L2 Relay” alt bölməsində təqdim olunur.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

İndi 82 nömrəli seçimin necə işlədiyini nümayiş etdirmək üçün DHCP server parametrlərini dəyişdirək.

R1#sho run | s dhcp
ip dhcp pool test
 network 192.168.0.0 255.255.255.0
 default-router 192.168.0.1
 dns-server 8.8.8.8
 class option82_test
  address range 192.168.0.222 192.168.0.222
ip dhcp class option82_test
 relay agent information
      relay-information hex 010e010c74702d6c696e6b5f746573740208000668ff7b66f675
R1#sho ip dhcp binding
Bindings from all pools not associated with VRF:
IP address          Client-ID/              Lease expiration        Type
                    Hardware address/
                    User name
192.168.0.222       010c.8063.f0c2.6a       May 24 2019 05:33 PM    Automatic

Bu kimi bir şeyXidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
DHCP interfeys relay funksiyası, keçidin yalnız müəyyən bir şəbəkəyə qoşulmuş L3 interfeysinə malik olmadığı, həm də bu interfeysin IP ünvanına malik olduğu bir vəziyyətdə faydalı olacaqdır. Əgər belə bir interfeysdə ünvan yoxdursa, DHCP VLAN relay funksiyası köməyə gələcək. Bu halda alt şəbəkə haqqında məlumat standart interfeysdən götürülür, yəni bir neçə virtual şəbəkədə ünvan boşluqları eyni olacaq (üst-üstə düşür).

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Çox vaxt operatorlar abunəçiləri müştəri avadanlıqlarında DHCP serverinin səhv və ya zərərli aktivləşdirilməsindən qorumalıdırlar. Biz bu funksiyanı təhlükəsizlik məsələlərinə həsr olunmuş bölmələrdən birində müzakirə etmək qərarına gəldik.

IEEE 802.1X

Şəbəkədə istifadəçilərin autentifikasiyasının bir yolu IEEE 802.1X protokolundan istifadə etməkdir. Bu protokolun Rusiyadakı telekommunikasiya operatorlarının şəbəkələrində populyarlığı artıq azalmaqdadır, o, hələ də təşkilatın daxili istifadəçilərinin autentifikasiyası üçün iri şirkətlərin yerli şəbəkələrində istifadə olunur. T2600G-28SQ açarı 802.1X dəstəyinə malikdir, ona görə də provayder lazım olduqda ondan asanlıqla istifadə edə bilər.

IEEE 802.1X protokolunun işləməsi üçün üç iştirakçı tələb olunur: müştəri avadanlığı (ərizəçi), provayderə giriş keçidi (autentifikator) və autentifikasiya serverləri (adətən RADIUS serverləri).

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Operator tərəfindəki əsas konfiqurasiya olduqca sadədir. Siz yalnız istifadəçi verilənlər bazasının saxlanacağı istifadə olunan RADIUS serverinin IP ünvanını göstərməlisiniz, həmçinin autentifikasiya tələb olunan interfeysləri seçməlisiniz.

Əsas 802.1X quraşdırmasıXidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Müştəri tərəfində də kiçik konfiqurasiya tələb olunur. Bütün müasir əməliyyat sistemləri artıq lazımi proqram təminatına malikdir. Lakin lazım gələrsə, TP-Link 802.1x Client-i quraşdıra və istifadə edə bilərsiniz - şəbəkədə müştərinin autentifikasiyasına imkan verən proqram.

İstifadəçinin kompüterini birbaşa provayderin şəbəkəsinə qoşarkən, qoşulma üçün istifadə olunan şəbəkə kartı üçün autentifikasiya parametrləri aktivləşdirilməlidir.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Bununla belə, hazırda operatorun şəbəkəsinə adətən birbaşa qoşulan istifadəçinin kompüteri deyil, abunəçinin yerli şəbəkəsinin (həm simli, həm də simsiz seqmentlər) işləməsini təmin edən SOHO marşrutlaşdırıcısıdır. Bu halda, bütün 802.1X protokol parametrləri birbaşa marşrutlaşdırıcıda edilməlidir.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Bizə elə gəlir ki, bu autentifikasiya üsulu operator şəbəkələrində haqsız olaraq unudulub. Bəli, abunəçinin keçid portuna ciddi şəkildə bağlanması istifadəçi avadanlığının parametrləri baxımından daha sadə həll yolu ola bilər. Lakin login və parolun istifadəsi zəruridirsə, PPTP/L802.1TP/PPPoE tunelləri əsasında istifadə edilən bağlantılarla müqayisədə 2X o qədər də ağır protokol olmayacaq.

PPPoE ID daxil edilməsi

Təkcə ölkəmizdə deyil, bütün dünyada bir çox istifadəçi son dərəcə sadə parollardan istifadə etməyə üstünlük verir. Və etimadnamə oğurluğu halları, təəssüf ki, qeyri-adi deyil. Əgər operator istifadəçilərin autentifikasiyası üçün öz şəbəkəsində PPPoE protokolundan istifadə edirsə, onda TP-Link T2600G-28SQ keçidi etimadnamələrin sızması ilə bağlı problemi həll etməyə kömək edəcək. Bu, PPPoE Active Discovery mesajına xüsusi etiket əlavə etməklə əldə edilir. Beləliklə, provayder abunəçini yalnız login və şifrə ilə deyil, həm də əlavə məlumatlarla autentifikasiya edə bilər. Bu əlavə məlumatlara müştəri cihazının MAC ünvanı, həmçinin onun qoşulduğu keçid interfeysi daxildir.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Bəzi operatorlar, prinsipcə, abunəçiyə (bir cüt giriş və parol) şəbəkədə naviqasiya etmək imkanından imtina etmək istəyirlər. PPPoE ID Insertion funksiyası bu vəziyyətdə də kömək edəcəkdir.

IGMP

IGMP (Internet Group Management Protocol) onilliklər ərzində mövcuddur. Onun populyarlığı olduqca başa düşüləndir və asanlıqla izah olunur. Ancaq IGMP qarşılıqlı əlaqəsində iştirak edən iki tərəf var: istifadəçinin fərdi kompüteri (və ya hər hansı digər cihaz, məsələn, STB) və müəyyən bir şəbəkə seqmentinə xidmət edən IP marşrutlaşdırıcısı. Kommutatorlar heç bir şəkildə bu mübadilədə iştirak etmirlər. Düzdür, sonuncu ifadə tamamilə doğru deyil. Yaxud müasir şəbəkələrdə bu heç də doğru deyil. Komutatorlar, multicast trafik yönləndirməsini optimallaşdırmaq üçün IGMP-ni dəstəkləyir. İstifadəçi trafikini dinləyən keçid, IGMP Hesabat mesajlarını aşkar edir, onun köməyi ilə multicast trafikini yönləndirmək üçün portları müəyyənləşdirir. Təsvir edilən seçim IGMP Snooping adlanır.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

IGMP protokoluna dəstək yalnız trafiki optimallaşdırmaq üçün deyil, həm də müəyyən bir xidmət, məsələn, IPTV ilə təmin edilə bilən abunəçiləri müəyyən etmək üçün istifadə edilə bilər. İstədiyiniz məqsədə ya filtrləmə parametrlərini əl ilə təyin etməklə, ya da autentifikasiyadan istifadə etməklə nail ola bilərsiniz.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

TP-Link açarlarında multicast trafikinə dəstək olduqca çevik şəkildə həyata keçirilir. Məsələn, bütün parametrlər hər bir virtual şəbəkə üçün ayrıca təyin edilə bilər.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Əgər multicast trafik alıcılarını ehtiva edən bir neçə alt şəbəkə bir marşrutlaşdırıcı interfeysinə qoşulubsa, o zaman həmin marşrutlaşdırıcı həmin interfeys vasitəsilə paketlərin çoxlu nüsxəsini göndərməyə məcbur olacaq (hər virtual şəbəkə üçün bir).
Bu halda, MVR texnologiyasından istifadə edərək multicast trafikinin yönləndirilməsi prosedurunu optimallaşdıra bilərsiniz - Multicast VLAN Qeydiyyatı.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Həllin mahiyyəti ondan ibarətdir ki, bütün alıcıları birləşdirən bir virtual şəbəkə yaradılır. Bununla belə, bu virtual şəbəkə yalnız multicast trafik üçün istifadə olunur. Bu yanaşma marşrutlaşdırıcıya interfeys vasitəsilə multicast trafikinin yalnız bir nüsxəsini göndərməyə imkan verir.

DDM, OAM və DLDP

DDM - Rəqəmsal Diaqnostik Monitorinq. Optik modulların işləməsi zamanı çox vaxt modulun özünün vəziyyətini, eləcə də onun qoşulduğu optik kanalı izləmək lazımdır. DDM funksiyası bu tapşırığın öhdəsindən gəlməyə kömək edəcək. Onun köməyi ilə operator mühəndisləri bu funksionallığı dəstəkləyən hər bir modulun temperaturunu, onun gərginliyini və cərəyanını, həmçinin göndərilən və qəbul edilən optik siqnalların gücünü izləyə biləcəklər.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Əvvəllər təsvir edilmiş parametrlər üçün hədd səviyyələrinin təyin edilməsi, onlar məqbul diapazondan kənara düşərsə, hadisə yaratmağa imkan verəcəkdir.

DDM cavab hədlərinin təyin edilməsiXidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Təbii ki, administrator göstərilən parametrlərin cari dəyərlərinə baxa bilər.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

TP-Link T2600G-28SQ açarı aktiv hava soyutma sisteminə malikdir. Üstəlik, port sıxlığı səbəbindən açarlarımızda SFP modullarının həddindən artıq istiləşməsi ilə heç vaxt qarşılaşmamışıq. Bununla belə, əgər sırf nəzəri cəhətdən belə bir imkana icazə verilirsə (məsələn, SFP modulunun daxilindəki bəzi problemə görə), onda DDM-in köməyi ilə inzibatçı potensial təhlükəli vəziyyət barədə dərhal məlumatlandırılacaq. Burada təhlükə, açıq-aydın, açarın özü üçün deyil, SFP daxilindəki diod/lazer üçündür, çünki onun temperaturu artdıqca, buraxılan optik siqnalın gücü pisləşə bilər, bu da optik büdcənin azalmasına səbəb olacaqdır.

Burada qeyd etmək lazımdır ki, TP-Link açarlarında satıcı kilidi "funksiyası" yoxdur, yəni hər hansı uyğun SFP modulları dəstəklənir, bu, əlbəttə ki, şəbəkə administratorları üçün çox rahat olacaqdır.

OAM - Əməliyyat, İdarəetmə və Baxım (IEEE 802.3ah). OAM Ethernet şəbəkələrinin monitorinqi və problemlərin aradan qaldırılması üçün nəzərdə tutulmuş OSI modelinin ikinci qat protokoludur. Bu protokoldan istifadə edərək keçid xüsusi əlaqənin və xətaların işinə nəzarət edə bilər və şəbəkə administratorunun şəbəkəni daha səmərəli idarə edə bilməsi üçün xəbərdarlıqlar yarada bilər.

Əsas OAM quraşdırmasıXidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

OAM Funksional TəfərrüatlarQonşu OAM-a imkan verən iki cihaz vaxtaşırı OAMPDU-lar göndərməklə mesaj mübadiləsi aparır, bunlar üç növdə olur: Məlumat, Hadisə Bildirişi və Geri Döngə Nəzarəti. Məlumatlı OAMPDU-lardan istifadə edərək, qonşu açarlar bir-birinə statistik məlumatları, eləcə də administrator tərəfindən müəyyən edilmiş məlumatları göndərirlər. Bu tip mesaj həmçinin OAM protokolu vasitəsilə əlaqə saxlamaq üçün istifadə olunur. Hadisə haqqında bildiriş mesajları əlaqənin monitorinqi funksiyası tərəfindən digər tərəfə nasazlıqların baş verdiyini bildirmək üçün istifadə olunur. Geri Döngüyə Nəzarət mesajları xəttdəki döngəni aşkar etmək üçün istifadə olunur.

Aşağıda OAM protokolunun təqdim etdiyi əsas xüsusiyyətləri sadalamaq qərarına gəldik:

  • ətraf mühitin monitorinqi (sınmış çərçivələrin aşkarlanması və sayılması),

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

  • RFI – Uzaqdan Uğursuzluq Göstərişi (kanalda nasazlıq barədə bildiriş göndərmək),

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

  • Uzaqdan geri dönmə (gecikmə müddətini, gecikmə dəyişkənliyini (citter), itirilmiş kadrların sayını ölçmək üçün kanal testi).

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Optik açarlarda tələb olunan başqa bir seçim, rabitə kanalında problemləri aşkar etmək qabiliyyətidir, kanalın sadələşməsinə səbəb olur, yəni məlumat yalnız bir istiqamətə göndərilə bilər. Bizim açarlarımız bir istiqamətli keçidləri aşkar etmək üçün DLDP - Cihaz Bağlantısının Aşkarlanması Protokolundan istifadə edir. Ədalətli olmaq üçün qeyd etmək lazımdır ki, DLDP protokolu həm optik, həm də mis interfeyslərdə dəstəklənir, lakin fikrimizcə, fiber optik xətlərdən istifadə edərkən ən populyar olacaq.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Bir istiqamətli əlaqə aşkar edildikdə, keçid avtomatik olaraq problemli interfeysi bağlaya bilər ki, bu da STP ağacının yenidən qurulmasına və ehtiyat rabitə kanallarının istifadəsinə səbəb olacaq.

Bizim arsenalımızda bir lif üzərində siqnalları qəbul edən və ötürən SFP modulları var. Onlar yalnız cüt-cüt fəaliyyət göstərir və cütlük daxilində ötürülmək üçün müxtəlif dalğa uzunluqlarında optik siqnallardan istifadə edirlər. Buna misal olaraq TL-SM321A və TL-SM321B cütlərini göstərmək olar. Belə modullardan istifadə edərkən bir lifin zədələnməsi bütün optik kanalın tam işləməməsinə səbəb olacaqdır. Bununla belə, belə kanallarda belə DLDP protokolu tələb olunacaq, çünki bu, çox nadir hallarda baş versə də, kanal müxtəlif dalğa uzunluqları üçün fərqli şəffaflıq xüsusiyyətlərinə malik ola bilər. Daha çox ehtimal olunan problem kanalın şəffaflığının işığın yayılma istiqamətindən asılı olaraq dəyişməsidir. Refletoqram bu problemləri aşkar etməyə kömək edəcək, lakin bu, tamamilə fərqli bir hekayədir.

LLDP

Böyük korporativ və ya operator şəbəkələrində vaxtaşırı şəbəkə sənədlərinin köhnəlməsi və ya onun hazırlanmasında qeyri-dəqiqliklərlə bağlı problemlər yaranır. Şəbəkə administratoru hansı operator avadanlığının həqiqətən müəyyən bir keçid interfeysinə qoşulduğunu tapmaq lazım olan bir vəziyyətlə qarşılaşa bilər. LLDP – Link Layer Discovery Protocol (IEEE 802.1AB) köməyə gələcək.

LLDP Əməliyyat ParametrləriXidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Bizim açarlarımız yalnız qonşu açarları və ya digər şəbəkə cihazlarını tapmaq üçün deyil, həm də onların imkanlarını müəyyən etmək üçün LLDP-ni dəstəkləyir.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Kommutatorumuzun mis analoqları IP telefonları birləşdirmək prosedurunu sadələşdirmək üçün LLDP-MED-dən istifadə edə bilər. Həmçinin, bu seçimdən istifadə edərək, PoE açarı güc parametrləri ilə təchiz edilmiş cihazla danışıqlar apara bilər. Bu barədə artıq birində ətraflı danışdıq keçmiş materiallar.

SDM və həddindən artıq abunə

Demək olar ki, bütün müasir açarlar mərkəzi prosessordan istifadə etmədən çərçivələri və paketləri emal edir. Emal (yoxlama məbləğlərinin hesablanması, giriş siyahılarının tətbiqi və digər təhlükəsizlik yoxlamalarının yerinə yetirilməsi, həmçinin keçid/marşrutlaşdırma qərarlarının qəbulu) istifadəçi trafikinin yüksək ötürülmə sürətinə imkan verən xüsusi çiplərdən istifadə etməklə həyata keçirilir. Müzakirə olunan keçid trafiki orta sürətlə emal etməyə imkan verir. Bu o deməkdir ki, cihazın performansı eyni anda bütün portlarda mümkün olan ən yüksək sürətlə məlumat göndərmək üçün kifayətdir. T2600G-28SQ modelində 24 Gbit/s sürətlə işləyən 1 endirmə portu (istifadəçilərə doğru), həmçinin 4 Gbit/s olan 10 yuxarı bağlantı portu (şəbəkə nüvəsinə doğru) var. Eyni zamanda, keçidin çarpaz avtobusunun məhsuldarlığı 128 Gbit/s təşkil edir ki, bu da daxil olan trafikin maksimum həcmini emal etmək üçün kifayətdir.

Ədalətli olmaq üçün qeyd etmək lazımdır ki, keçid matrisinin performansı saniyədə 95,2 milyon paketdir. Yəni cəmi 64 bayt uzunluğunda mümkün olan minimum çərçivələrdən istifadə edərkən cihazın ümumi məhsuldarlığı 97,5 Qbit/s olacaq. Bununla belə, telekommunikasiya operatoru şəbəkələri üçün belə bir trafik profili demək olar ki, mümkün deyil.

Həddindən artıq abunə nədirDigər mühüm məsələ yuxarı və aşağı axın kanallarının sürətlərinin nisbətidir (aşkar abunə). Burada, açıq-aydın, hər şey topologiyadan asılıdır. Əgər administrator şəbəkə nüvəsinə qoşulmaq üçün bütün dörd 10 GE interfeysindən istifadə edirsə və onları LAG (Link Aggregation Group) və ya Port-Channel texnologiyasından istifadə etməklə birləşdirirsə, o zaman nüvəyə doğru statistik olaraq əldə edilən sürət 40 Gbit/s olacaq ki, bu da daha çox olacaq. bütün qoşulmuş abunəçilərin ehtiyaclarını ödəmək üçün kifayətdir. Üstəlik, bütün dörd yuxarı bağlantının bir fiziki cihaza qoşulması vacib deyil. Qoşulma açarlar yığınına və ya klasterə birləşdirilmiş iki cihaza (vPC texnologiyasından istifadə etməklə və ya oxşar) edilə bilər. Bu vəziyyətdə həddindən artıq abunə yoxdur.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış
Siz yalnız LAG istifadə edərək onları birləşdirməklə deyil, eyni zamanda bütün dörd yuxarı bağlantıdan istifadə edə bilərsiniz. Bənzər bir effekt MSTP-ni düzgün konfiqurasiya etməklə əldə edilə bilər, lakin bu, tamamilə fərqli bir hekayədir.

İkinci tez-tez istifadə olunan L2 əlaqə üsulu iki müstəqil LAG-dan istifadə etməkdir (hər toplama keçidinə bir). Bu halda, çox güman ki, virtual keçidlərdən biri STP protokolu tərəfindən bloklanacaq (STP və ya RSTP istifadə edərkən). Həddindən artıq abunə 5:6 olacaq.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Daha nadir, lakin hələ də olduqca ehtimal olunan vəziyyət: T2600G-28SQ müstəqil kanallar vasitəsilə yuxarı keçid və ya açarlara qoşulur. STP/RSTP protokolu bloklanmamış vəziyyətdə yalnız bir belə linki tərk edəcək. Həddindən artıq abunə 5:12 olacaq.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Ulduz işarəsi ilə tapşırıq: STP bölməsində təsvir olunan vəziyyətlər üçün həddindən artıq abunəni hesablayın, burada iki giriş açarı eyni toplama cihazına qoşulduqda və bir-birinə qoşulduqda nümunə topologiyasına baxdıq.

Bu cür yüksək ötürmə sürətini təmin edən proqramlaşdırıla bilən çiplər kifayət qədər bahalı resursdur, ona görə də biz resursları müxtəlif funksiyalar arasında düzgün bölüşdürməklə onlardan istifadəni optimallaşdırmağa çalışırıq. SDM - Switch Database Management paylanmaya cavabdehdir.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Dağıtım SDM profilindən istifadə etməklə həyata keçirilir. Hal-hazırda aşağıda sadalanan istifadə üçün üç profil mövcuddur.

  • Defolt, MAC və IP giriş siyahılarından, həmçinin ARP aşkarlama qeydlərindən istifadə üçün balanslaşdırılmış həll təklif edir.
  • EnterpriseV4 sizə MAC və IP giriş siyahıları tərəfindən istifadə üçün mövcud olan resursları maksimum dərəcədə artırmağa imkan verir.
  • EnterpriseV6 bəzi resursları IPv6 giriş siyahıları tərəfindən istifadə üçün ayırır.

Yeni profili tətbiq etmək üçün keçid yenidən işə salınmalıdır.

Nəticə

İlkin yerləşdirməyə uyğun olaraq, bu keçid uzun məsafələrdə şəbəkəyə çıxışı təmin etmək vəzifəsi ilə qarşılaşan telekommunikasiya operatorları üçün ən uyğundur. Cihaz həm giriş səviyyəsində, məsələn, kottec icmalarında və şəhər evlərində, həm də yaşayış binalarında yerləşən giriş açarlarından gələn kanalların birləşdirilməsi üçün istifadə edilə bilər; yəni uzaq obyektlərlə əlaqə tələb olunduğu yerdə. Optik rabitə kanallarından istifadə edərkən, qoşulmuş abunəçi bir neçə kilometrə qədər məsafədə yerləşə bilər.

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Xidmət təminatçıları üçün TP-Link T2600G-28SQ optik açarı: ətraflı baxış

Müştəri tərəfində optik bağlantılar optik interfeysli kiçik açarlarda və ya media çeviricilərində dayandırıla bilər.

Çoxlu sayda dəstəklənən protokollar və seçimlər T2600G-28SQ-ni istənilən topologiya və istifadə olunan texnologiyalar və göstərilən xidmətlər dəsti ilə operatorun Ethernet şəbəkəsində istifadə etməyə imkan verəcək. Keçid veb interfeysi və ya əmr satırından istifadə edərək uzaqdan idarə olunur. Yerli konfiqurasiya lazımdırsa, konsol portundan istifadə edə bilərsiniz; T2600G-28SQ modelində onlardan ikisi var: RJ-45 və mikro-USB. Məlhəmdə kiçik bir milçək olaraq, yığma və ikinci bir enerji təchizatı üçün dəstəyin olmadığını qeyd edirik. Doğrudur, adətən provayderlərin məlumat mərkəzlərindən kənarda ikinci bir elektrik xəttinin olması nadir olacaq.

Onun üstünlüklərinə aşağı qiymət, çoxlu sayda abunəçi optik portları, 10 GE optik yuxarı keçidin mövcudluğu, həmçinin dörd birləşdirilmiş port və orta sürətlə trafikin ötürülməsi daxildir.

Mənbə: www.habr.com

Добавить комментарий