1. Panoramica degli switch Enterprise di livello Extreme

1. Panoramica degli switch Enterprise di livello Extreme

Introduzione

Buongiorno, amici! Con sorpresa ho notato che su Habr non ci sono molte articoli dedicati ai prodotti di un vendor come [Extreme Networks](https://tssolution.ru/katalog/extreme). Per rimediare a questo e per presentarvi più da vicino la gamma di prodotti di Extreme, ho in programma di scrivere un piccolo ciclo di diversi articoli, iniziando con gli switch per l'Enterprise.

Il ciclo includerà i seguenti articoli:

  • Panoramica degli switch Extreme di livello Enterprise
  • Progettazione della rete Enterprise con switch Extreme
  • Configurazione delle impostazioni degli switch Extreme
  • Comparazione generale degli switch Extreme con quelli di altri vendor
  • Garanzia, supporto tecnico e contratti di servizio per gli switch Extreme

Invito alla lettura del ciclo di articoli a tutti coloro che sono interessati a questo vendor, così come a ingegneri di rete e amministratori di rete che si sono trovati di fronte alla scelta o alla configurazione di questi switch.

Chi siamo

Per cominciare, voglio presentarvi l'azienda e la storia della sua nascita più da vicino:
Extreme Networks — azienda di telecomunicazioni fondata nel 1996 per promuovere soluzioni tecnologiche avanzate Ethernet e sviluppare lo standard Ethernet. Molti standard Ethernet relativi alla scalabilità della rete, alla qualità del servizio e al rapido ripristino sono brevetti aperti di Extreme Networks. La sede centrale si trova a San Jose, California, USA. Attualmente, Extreme Networks è una società pubblica focalizzata sullo sviluppo di Ethernet.

A dicembre 2015, il numero dei dipendenti era di 1300 persone.

Extreme Networks offre soluzioni di rete cablate e wireless che soddisfano le esigenze del moderno mondo mobile, in cui gli utenti e i dispositivi si muovono continuamente, e la migrazione delle macchine virtuali avviene sia all'interno del data center che verso il cloud. L'utilizzo di un'unica piattaforma operativa, ExtremeXOS, consente di creare soluzioni avanzate sia per gli operatori di telecomunicazioni sia per le reti di data center e locali/campus.

Partner dell'azienda nella CSI

  • In Russia, Extreme Networks has three official distributors — RRC, Marvel, and OCS, along with more than 100 partners, a number that is continually growing.
  • In Belarus, Extreme Networks has three official distributors — Solidex, MUK, and Abriss. The company Solidex holds the status of an authorized training partner.
  • In Ukraine, there is one official distributor — 'Informatsiine Merezhyvo'.
  • In Central Asian countries, as well as in Georgia, Armenia, and Azerbaijan, the official distributors are RRC and Abriss.

Now that we have acquainted ourselves, let's see what switches this vendor can offer for our Enterprise network.

And it can offer us the following:

1. Panoramica degli switch Enterprise di livello Extreme

The diagram above illustrates the models of switches based on the type of operating system that manages the switches and the technologies supported by the ports (vertical arrow on the left):

  • 1 Gigabit Ethernet
  • 10 Gigabit Ethernet
  • 40 Gigabit Ethernet
  • 100 Gigabit Ethernet

Let's take a closer look at Extreme switches and start with the V400 series.

V400 series switches

Questi sono switch che operano secondo la tecnologia Virtual Port Extending (basata sulla specifica IEE 802.1BR). Gli switch stessi sono chiamati Virtual Port Extenders.

Il concetto alla base di questa tecnologia è che tutte le funzionalità di controllo e dataplane sono estratte dallo switch stesso ai switch aggregatori — Controller Bridges/CB.

Come Controller Bridge possono essere utilizzati solo switch dei seguenti modelli:

  • x590
  • x670-G2
  • x620-G2

Prima di descrivere gli schemi tipici di connessione di questi switch, ne descriverò le specifiche:

1. Panoramica degli switch Enterprise di livello Extreme

Come si può vedere nella tabella sopra, a seconda del numero di porte GE di accesso, 24 o 48, ci sono 2 o 4 porte uplink 10GE SFP+.

Ci sono anche switch con porte PoE per il collegamento e l'alimentazione di dispositivi PoE utilizzando le tecnologie 802.3af (fino a 15 W per porta) e 802.3at (fino a 30 W per porta).

Di seguito sono presentati 4 schemi tipici di connessione per gli switch V400 e CB:

1. Panoramica degli switch Enterprise di livello Extreme

Vantaggi della tecnologia Virtual Port Extending:

  • facilità di manutenzione: in caso di guasto di uno degli switch V400, sarà sufficiente sostituirlo e il nuovo switch verrà automaticamente riconosciuto e configurato per lavorare con il CB. In questo modo non è necessario configurare ogni switch di accesso.
  • tutta la configurazione è gestita solo da CB, gli switch V400 sono visibili solo come porte aggiuntive di CB, semplificando la gestione di questi switch.
  • utilizzando V400 in combinazione con il Controller Bridge, ottieni tutte le funzionalità del Controller Bridge sugli switch V400.

Limite della tecnologia: supporta fino a 48 Port Extenders per gli switch V400 (2300 porte di accesso).

Switch delle serie X210 e X220

Gli switch della famiglia E200 hanno un numero fisso di porte 10/100/1000 BASE-T, operano ai livelli L2/L3 e sono progettati per l'uso come switch di accesso aziendali. A seconda del modello, gli switch hanno:

  • porte PoE/PoE+
  • 2 o 4 porte 10 GE SFP+ (serie X220)
  • supporto per stacking — fino a 4 switch nello stack (serie X220)

Di seguito riporto una tabella con la configurazione e alcune funzionalità degli switch della serie X200.

1. Panoramica degli switch Enterprise di livello Extreme

1. Panoramica degli switch Enterprise di livello Extreme

Come si può vedere dalla tabella, gli switch delle serie E210 e E220 sono progettati per l'uso come switch di accesso. Grazie alla presenza di porte 10 GE SFP+, gli switch della serie X220 possono supportare lo stacking—fino a 4 unità per stack, con una larghezza di banda dello stack di 40 Gb.

1. Panoramica degli switch Enterprise di livello Extreme

Gli switch sono gestiti dal sistema operativo EOS.

Switch della serie ERS

Gli switch di questa serie offrono prestazioni superiori rispetto agli switch della serie E200.

In primo luogo, è importante notare che:

  • questi switch dispongono di capacità di stacking più avanzate:
    • fino a 8 switch in uno stack
    • a seconda del modello, possono essere utilizzate sia porte SFP+ che porte dedicate per lo stacking

  • gli switch della serie ERS hanno un budget PoE maggiore rispetto alla serie E200
  • gli switch della serie ERS offrono funzionalità L3 più ampie rispetto alla serie E200

Propongo di approfondire la famiglia di switch ERS partendo dalla linea inferiore — ERS3600.

Serie ERS3600

Gli switch di questa serie sono disponibili nelle seguenti configurazioni:

1. Panoramica degli switch Enterprise di livello Extreme

Come si può vedere dalla tabella, gli switch ERS 3600 possono essere utilizzati come switch di accesso, offrono una maggiore capacità di stacking, un budget PoE più elevato e un set di funzioni L3 più ampio, sebbene siano chiaramente limitati solo ai protocolli di routing dinamico RIP v1/v2 e al numero di interfacce e rotte coinvolte.

Nell'immagine sottostante sono mostrati i fronti anteriore e posteriore di uno switch da 50 porte della serie ERS3600:

1. Panoramica degli switch Enterprise di livello Extreme

Serie ERS4900

La configurazione e le funzionalità degli switch della serie ERS4900 possono essere descritte brevemente nella seguente tabella:

1. Panoramica degli switch Enterprise di livello Extreme

Come possiamo vedere, questi switch supportano protocolli di instradamento dinamico, come RIPv1\/2 e OSPF, è presente il protocollo di backup del gateway - VRRP, e supportano anche il protocollo IPv6.

Qui devo fare un'importante osservazione - * la funzionalità aggiuntiva L2 e L3 (OSPF, VRRP, ECMP, PIM-SM, PIM-SSM\/PIM-SSM, instradamento IPv6) viene attivata acquistando una licenza aggiuntiva - Advanced Software License.

Nelle immagini sottostanti sono mostrati i fronti anteriore e posteriore di uno switch da 26 porte della serie ERS4900 e un'opzione per il loro stacking:

1. Panoramica degli switch Enterprise di livello Extreme

Come si può vedere nelle immagini, gli switch della serie ERS4900 hanno porte dedicate per lo stacking - Cascade UP\/Cascade Down, e possono essere dotati di alimentatori ridondanti.

Serie ERS5900

Le ultime e più avanzate versioni della serie ERS sono gli switch ERS5900.

Tra le cose interessanti:

  • in alcuni switch della serie è implementato il Universal PoE — la possibilità di fornire 60 W su una porta per alimentare dispositivi specializzati e piccoli switch/router
  • sono disponibili switch da 100 porte con un budget PoE totale di 2,8 kW
  • sono disponibili porte con supporto per 2.5GBASE-T (standard 802.3bz)
  • supporto della funzionalità MACsec (standard 802.1AE)

Le configurazioni e le funzionalità degli switch della serie sono meglio descritte dalla seguente tabella:

1. Panoramica degli switch Enterprise di livello Extreme
1. Panoramica degli switch Enterprise di livello Extreme

* Gli switch 5928GTS-uPWR e 5928MTS-uPWR supportano l'iniziativa Four-Pair PoE (alias Universal PoE — uPoE) — la possibilità di alimentare dispositivi con un consumo fino a 60 W sulla porta di accesso, come alcune tipologie di sistemi di videoconferenza, thin client VDI con monitor, piccoli switch o router alimentati tramite PoE e anche alcuni sistemi di tecnologia IoT (ad esempio sistemi intelligenti di gestione dell'illuminazione).
** Il budget PoE di 1440 W si ottiene installando 2 unità di alimentazione. Installando 1 unità di alimentazione, il budget PoE sarà di 1200 W.
*** Il budget PoE di 2880 W si raggiunge installando 4 unità di alimentazione. Con l'installazione di 1 unità di alimentazione nel switch, il budget PoE sarà di 1200 W. Con l'installazione di 2 unità di alimentazione nel switch, il budget PoE sarà di 2580 W.

Le funzionalità aggiuntive L2 e L3, come nel caso della serie ERS4900, sono garantite dall'acquisto e dall'attivazione delle rispettive licenze per gli switch:

1. Panoramica degli switch Enterprise di livello Extreme

Nelle immagini sottostanti sono mostrati il lato anteriore e posteriore dello switch da 100 porte della serie ERS5900 e la configurazione a stack degli switch da 28 e 52 porte:

1. Panoramica degli switch Enterprise di livello Extreme

**Tutti gli switch della serie sono gestiti dal sistema operativo ERS.**

Amici, come avrete sicuramente notato, alla fine della descrizione della serie indico quale sistema operativo li gestisce, e lo faccio per un motivo. Come molti di voi avranno indovinato, la gestione di un sistema operativo specifico implica un insieme unico di comandi sintattici e blocchi di configurazione per ogni sistema operativo.

Esempio:
Come probabilmente hanno notato i fan degli switch Avaya, nella descrizione delle funzionalità L2 degli switch della serie ERS è presente la riga MLT/LACP Groups, che caratterizza il numero massimo di gruppi in cui è possibile raggruppare le interfacce (aggregazione e riserva dei link). La designazione MLT è tipica per l'aggregazione dei link negli switch prodotti da Avaya Holding, dove viene utilizzata direttamente nella sintassi del comando per configurare l'aggregazione dei link.

Il fatto è che Extreme Networks, in base alla sua strategia di sviluppo, ha acquistato nel 2017-2018 Avaya Holdings, che a quel tempo aveva una propria linea di switch. Pertanto, la serie ERS è essenzialmente un'estensione della linea di switch Avaya.

Switch della serie EXOS

La serie EXOS è considerata la serie 'flagship' di Extreme. Negli switch di questa serie è implementata una potenza funzionale straordinaria: sia numerosi protocolli standard che molti protocolli 'propri' di Extreme, che cercherò di descrivere in seguito.

Qui troverai switch per ogni esigenza:

  • per ogni livello di rete — accesso, aggregazione, core, switch per il data center
  • con qualsiasi combinazione di porte 10/100/1000 Base-T, SFP, SFP+, QSFP, QSFP+
  • con supporto o senza supporto PoE
  • con supporto per più tipi di «stacking» e supporto per la «clusterizzazione» per garantire la tolleranza ai guasti dei nodi critici della rete

Prima di iniziare a esaminare questa serie partendo dalla linea più giovane — X440, vorrei spiegare la politica di licensing del sistema operativo EXOS.

Licensing EXOS (a partire dalla versione 22.1)

EXOS ha 3 principali tipi di licenza — Licenza Edge, Licenza Edge Avanzata, Licenza Core.
La tabella sottostante descrive le opzioni di utilizzo delle licenze a seconda delle linee di switch della serie EXOS:

1. Panoramica degli switch Enterprise di livello Extreme

  • Standard — è la versione del sistema operativo EXOS che viene fornita nella versione base con lo switch
  • Upgrade — è la possibilità di estendere il sistema operativo EXOS a un certo livello.

La funzionalità di ciascun tipo di licenza e il suo supporto su diverse piattaforme della serie possono essere consultati nelle tabelle sottostanti.

Licenza Edge

Caratteristica del software ExtremeXOS
Piattaforme supportate

EDP
Tutte le piattaforme.

Virtualizzazione di rete Extreme (XNV)
Tutte le piattaforme.

Gestione dell'identità
Tutte le piattaforme.

LLDP 802.1ab
Tutte le piattaforme.

estensioni LLDP-MED
Tutte le piattaforme.

VLAN—basate su porta e trunk contrassegnati
Tutte le piattaforme.

VLAN—basate su MAC
Tutte le piattaforme.

VLAN—basate su protocollo
Tutte le piattaforme.

VLAN—VLAN private
Tutte le piattaforme.

VLAN—traduzione VLAN
Tutte le piattaforme.

VMAN—tunneling Q-in-Q (standard di tunneling VMAN IEEE 802.1ad)
Tutte le piattaforme.

VMAN—Selezione della coda di uscita basata sul valore 802.1p in S‑tag
Tutte le piattaforme.

VMAN—Selezione della coda di uscita basata sul valore 802.1p in C‑tag
Tutte le piattaforme.

VMAN—Supporto per il tipo eterogeneo secondario
Tutte le piattaforme.

Punto di accesso ai clienti VMAN (CEP—noto anche come Q-in-Q selettivo)
Tutte le piattaforme.

Filtraggio e traduzione CVID in uscita per il punto di accesso ai clienti VMAN
Tutte le piattaforme.

VMAN—Punto CNP
Tutte le piattaforme.

VMAN—Punto CNP, supporto per doppio tag
Tutte le piattaforme.

VMAN—Punto CNP, doppio tag con filtraggio in uscita
Tutte le piattaforme.

Ping L2 / Traceroute 802.1ag
Tutte le piattaforme.

Frame jumbo (inclusi tutti gli elementi correlati, MTU disc. IP frag.)
Tutte le piattaforme.

QoS—modellazione/limitazione del tasso della porta di uscita
Tutte le piattaforme.

QoS—modellazione/limitazione del tasso della coda di uscita
Tutte le piattaforme.

Gruppi di aggregazione di collegamenti (LAG), statici 802.3ad
Tutte le piattaforme.

LAG dinamico (802.3ad LACP) edge, solo per server!
Tutte le piattaforme.

LAG (802.3ad LACP) core, tra gli switch
Tutte le piattaforme.

Rilevamento e disattivazione del loopback della porta (ELRP CLI)
Tutte le piattaforme.

Porta ridondante software
Tutte le piattaforme.

STP 802.1D
Tutte le piattaforme.

Modalità compatibilità STP EMISTP + PVST+ (1 dominio per porta)
Tutte le piattaforme.

STP EMISTP, supporto completo PVST+ (multi-dominio)
Tutte le piattaforme.

STP 802.1s
Tutte le piattaforme.

STP 802.1w
Tutte le piattaforme.

ERPS (massimo 4 anelli con porte corrispondenti)
Tutte le piattaforme.

Consapevole di ESRP
Tutte le piattaforme.

EAPS edge (massimo 4 domini con porte corrispondenti)
Nota: puoi aumentare il numero di domini aggiornando alla licenza Advanced Edge (vedi Licenza Advanced Edge)
Tutte le piattaforme.

Segnalazione dei guasti di collegamento (LFS)
Tutte le piattaforme.

ELSM (Extreme Link Status Monitoring)
Tutte le piattaforme.

ACL, applicate sulle porte di ingresso

  • IPv4
  • Statico

Tutte le piattaforme.

ACL, applicate sulle porte di ingresso

  • IPv6
  • Dinamic

Tutte le piattaforme.

ACL, applicate sulle porte di uscita
Tutte le piattaforme.

Misuratori di ingresso ACL
Tutte le piattaforme.

Misuratori di uscita ACL
Tutte le piattaforme.

ACL

  • Tunnelizzazione dei protocolli di livello 2
  • Contatori di byte

Tutte le piattaforme.

Rilevamento del punto di fine di convergenza (CEP)
Tutte le piattaforme.

Protezione DoS CPU
Tutte le piattaforme.

Monitoraggio CPU
Tutte le piattaforme.

Attach Diretto—basato sulla versione IEEE di VEPA, elimina il livello di switch virtuale, semplificando la rete e migliorando le prestazioni. Attach Diretto consente la semplificazione del data center riducendo i livelli di rete da quattro o cinque a soli due o tre, a seconda delle dimensioni del data center.
Tutte le piattaforme

SNMPv3
Tutte le piattaforme.

Server SSH2
Tutte le piattaforme.

Client SSH2
Tutte le piattaforme.

Client SCP/SFTP
Tutte le piattaforme.

Server SCP/SFTP
Tutte le piattaforme.

Autenticazione per comando RADIUS e TACACS+
Tutte le piattaforme.

Accesso alla rete

  • Metodo basato sul web
  • Metodo 802.1X
  • Metodo basato su MAC
  • Database locale per metodi MAC/basati sul web
  • Integrazione con Microsoft NAP
  • Multiple supplicants — stesso VLAN
  • HTTPS/SSL per metodo basato su web

Tutte le piattaforme.

Accesso alla rete — Multiple supplicants — più VLAN
Tutte le piattaforme.

OUI fidato
Tutte le piattaforme.

Sicurezza MAC

  • Lockdown
  • Limite

Tutte le piattaforme.

Sicurezza IP — DHCP Option 82 — modalità L2
Tutte le piattaforme.

Sicurezza IP — DHCP Option 82 — VLAN ID modalità L2
Tutte le piattaforme.

Sicurezza IP — Blocco DHCP IP
Tutte le piattaforme.

Sicurezza IP — Porte server DHCP fidate
Tutte le piattaforme.

Membri IGMP statici, filtri IGMP
Tutte le piattaforme.

Switching IPv4 unicast L2
Tutte le piattaforme.

Switching IPv4 multicast L2
Tutte le piattaforme.

Broadcast diretto IPv4
Tutte le piattaforme.

IPv4

  • Broadcast diretto veloce
  • Ignora broadcast

Tutte le piattaforme.

Switching IPv6 unicast L2
Tutte le piattaforme.

Switching IPv6 multicast L2
Tutte le piattaforme.

Strumenti di rete IPv6 — Ping, traceroute, BOOTP relay, DHCP, DNS e SNTP.
Tutte le piattaforme.

Strumenti di rete IPv4 — Ping, traceroute, BOOTP relay, DHCP, DNS, NTP e SNTP.
Tutte le piattaforme.

Snooping IGMP v1/v2
Tutte le piattaforme.

Snooping IGMP v3
Tutte le piattaforme.

Registrazione VLAN multicast (MVR)
Tutte le piattaforme.

Membri MLD statici, filtri MLD
Tutte le piattaforme.

Snooping MLD v1
Tutte le piattaforme.

Snooping MLD v2
Tutte le piattaforme.

Contabilità sFlow
Tutte le piattaforme.

Script CLI
Tutte le piattaforme.

Gestione del dispositivo basata su web
Tutte le piattaforme.

Gestione basata su web — supporto HTTPS/SSL
Tutte le piattaforme.

API XML (per integrazione partner)
Tutte le piattaforme.

MIBs — Entity, per inventario
Tutte le piattaforme.

Gestione delle anomalie di connettività (CFM)
Tutte le piattaforme.

Mirroring remoto
Tutte le piattaforme.

Mirroring in uscita
Tutte le piattaforme.

Misurazione del ritardo e della varianza di ritardo conforme a Y.1731
Tutte le piattaforme.

MVRP — Gestione della topologia VLAN
Tutte le piattaforme.

EFM OAM — Gestione dei guasti della connessione unidirezionale
Tutte le piattaforme.

CLEARFlow
Tutte le piattaforme.

Router virtuali di sistema (VR)
Tutte le piattaforme.

DHCPv4:

  • Server DHCPv4
  • Client DHCv4
  • Relay DHCPv4
  • Relay DHCPv4 intelligente
  • ID remoto DHCPv6

Tutte le piattaforme.

DHCPv6:

  • Relay DHCPv6
  • Snooping delega prefisso DHCPv6
  • Client DHCPv6
  • Relay DHCPv6 intelligente

Tutte le piattaforme.

Router virtuali (VR) creati dall'utente
Router virtuale e forwarding (VRF)

Summit X450-G2, X460-G2, X670-G2, X770 e ExtremeSwitching X870, X690

Aggregazione VLAN
Tutte le piattaforme.

Multinetting per il forwarding
Tutte le piattaforme.

Forwarding UDP

Tutte le piattaforme.

Forwarding Relay BootP UDP
Tutte le piattaforme.

Routing unicast IPv4, inclusi i percorsi statici
Tutte le piattaforme.

Routing multicast IPv4, inclusi i percorsi statici
Nota: Questa funzionalità ha limitazioni nelle licenze Edge e Advanced Edge. Vedi dettagli nella Guida dell'utente per le diverse versioni di EXOS.
Tutte le piattaforme.

Rilevamento indirizzo duplicato IPv4 (DAD)
Tutte le piattaforme.

Routing unicast IPv6, inclusi i percorsi statici
Tutte le piattaforme.

Interoperabilità IPv6—Tunnel configurati IPv6-to-IPv4 e IPv6-in-IPv4
Tutte le piattaforme, tranne X620 e X440-G2.

Rilevamento di indirizzi duplicati IPv6 (DAD) senza gestione CLI
Tutte le piattaforme.

Rilevamento di indirizzi duplicati IPv6 (DAD) con gestione CLI
Tutte le piattaforme.

Sicurezza IP:

  • Opzione DHCP 82—modalità L3
  • Opzione DHCP 82—ID VLAN modalità L3
  • Disattiva l'apprendimento ARP
  • Protezione ARP non sollecitata
  • ARP sicuro DHCP / Validazione ARP
  • Blocco IP sorgente

Tutte le piattaforme.

Sicurezza indirizzo IP:

  • Snooping DHCP
  • Server DHCP fidato
  • Blocco IP sorgente
  • Validazione ARP

Tutte le piattaforme.

Esportazione delle informazioni sul flusso IP (IPFIX)
Summit X460-G2.

Gruppo di aggregazione collegamenti Multi-Switch (MLAG)
Tutte le piattaforme.

ONEPolicy
Tutte le piattaforme.

Routing basato su policy (PBR) per IPv4
Tutte le piattaforme.

Routing basato su policy (PBR) per IPv6
Tutte le piattaforme.

Snooping PIM
Nota: Questa funzionalità ha limitazioni nelle licenze Edge e Advanced Edge. Vedi dettagli nella Guida dell'utente per le diverse versioni di EXOS.
Tutte le piattaforme.

VLAN basati su protocollo
Tutte le piattaforme.

RIP v1/v2
Tutte le piattaforme.

RIPng
Tutte le piattaforme.

Policy di accesso al routing
Tutte le piattaforme.

Mappe di route
Tutte le piattaforme.

Porta universale—Configurazione automatica VoIP
Tutte le piattaforme.

Porta universale—Policy di sicurezza basate su utenti dinamici
Tutte le piattaforme.

Porta universale—Policy in base all'orario
Tutte le piattaforme.

SummitStack (accatastamento switch utilizzando porte native o dedicate)
Summit X460-G2 con scheda opzionale X460-G2-VIM-2SS e X450-G2.

SummitStack-V (accatastamento switch utilizzando porte dati dual purpose)
Tutte le piattaforme. Vedi i modelli specifici elencati nella sezione «Supporto per porte di accatastamento alternative» della Guida utente.

SyncE
Summit X460-G2.

Scripting Python
Tutte le piattaforme.

Licenza Advanced Edge

Caratteristica del software ExtremeXOS
Piattaforme supportate

EAPS Advanced Edge—anelli fisici multipli e «collegamenti comuni», noti anche come «porta condivisa».
Tutte le piattaforme.

ERPS—più domini (consente 32 anelli con porte corrispondenti) e supporto multi-anello
Tutte le piattaforme.

ESRP-Completo
Tutte le piattaforme.

ESRP-MAC virtuale
Tutte le piattaforme.

OSPFv2-Edge (limitato a un massimo di 4 interfacce attive)
Tutte le piattaforme che supportano le licenze Advanced Edge o Core

OSPFv3-Edge (limitato a un massimo di 4 interfacce attive)
Tutte le piattaforme che supportano le licenze Advanced Edge o Core

PIM-SM-Edge (limitato a un massimo di 4 interfacce attive)
Tutte le piattaforme che supportano le licenze Advanced Edge o Core

VRRP
Tutte le piattaforme che supportano le licenze Advanced Edge o Core

VXLAN
Summit X770, X670-G2 e ExtremeSwitching X870, X690.

OVSDB
Summit X770, X670-G2 e ExtremeSwitching X870, X690.

PSTag
Switch della serie Summit X460-G2, X670-G2, X770 e ExtremeSwitching X870, X690.

Licenza Core

Caratteristica del software ExtremeXOS
Piattaforme supportate

PIM DM «Completo»
Piattaforme della licenza Core

PIM SM «Completo»
Piattaforme della licenza Core

PIM SSM «Completo»
Piattaforme della licenza Core

OSPFv2 «Completo» (non limitato a 4 interfacce attive)
Piattaforme della licenza Core

OSPFv3 «Full» (non limitato a 4 interfacce attive)
Piattaforme della licenza Core

BGP4 e MBGP (BGP4+) per ECMP IPv4
Piattaforme della licenza Core

BGP4 e MBGP (BGP4+) per IPv6
Piattaforme della licenza Core

IS-IS per IPv4
Piattaforme della licenza Core

IS-IS per IPv6
Piattaforme della licenza Core

MSDP
Piattaforme della licenza Core

Anycast RP
Piattaforme della licenza Core

Tunnel GRE
Piattaforme della licenza Core

Per attivare la funzionalità MPLS esistono pacchetti di caratteristiche separati, di cui parlerò più avanti.

Serie X440-G2

Iniziamo l'analisi degli switch EXOS con questa serie, che illustra chiaramente il concetto di «pay-as-you-grow» (paga man mano che cresci), un principio che trova ampio supporto in ExtremeNetworks.

L'idea principale di questo concetto è quella di aumentare gradualmente le prestazioni e le funzionalità dell'hardware acquistato e installato, senza dover sostituire né l'hardware stesso né le sue parti.

Per rendere l'idea, ecco un esempio:

  • Supponiamo che inizialmente ti serva uno switch da 24 o 48 porte con porte di accesso in rame o ottico, occupando inizialmente il 50% delle porte di accesso (12 o 24) e con un traffico totale delle porte di uplink in una delle direzioni (di solito è un downlink per le macchine di lavoro) fino a 1 Gbit/s.
  • Supponiamo che inizialmente abbiate scelto uno switch X440-G2-24t-10GE4 o X440-G2-48t-10GE4, che dispongono di 24 o 48 porte di accesso 1000 BASE-T e 4 porte Gigabit Ethernet SFP/SFP+ espandibili fino a 10 Gigabit Ethernet.
  • Avete configurato e installato lo switch, collegandolo con 1 porta trunk al core o all'aggregazione (a seconda della struttura della vostra rete) e l'avete connesso agli utenti: tutto funziona e voi e la direzione siete soddisfatti.
  • Col passare del tempo, la vostra campagna e rete crescono: emergono nuovi utenti, servizi e attrezzature.
  • Di conseguenza, è possibile un aumento del traffico a vari livelli della rete, incluso quello dello switch in questione. Ciò può avvenire per diversi motivi: collegate nuovi dispositivi allo switch o gli utenti iniziano a consumare sempre più traffico da diversi servizi, e generalmente entrambi questi fenomeni avvengono contemporaneamente.
  • Col passare del tempo, notate che il carico della porta trunk dello switch ha raggiunto 1 Gbit/s.
  • Nessun problema, penserete, perché avete ancora 3 porte GigabitEthernet che potete utilizzare per l'aggregazione dei collegamenti tra lo switch e l'aggregazione (nucleo) — potete sollevare un altro collegamento ottico o in rame tra di loro e configurare l'aggregazione, ad esempio, utilizzando il protocollo LACP.
  • Passa del tempo e diventa necessario installare un altro o più switch.
  • Possono verificarsi diverse situazioni che porteranno alla necessità di collegare un nuovo switch tramite il vostro switch esistente X440:
    • carenza di porte di aggregazione o del nucleo per il collegamento - in questo caso sarà necessario acquistare switch di livello di aggregazione o del nucleo.
    • la distanza dello switch dai nodi di aggregazione o la mancanza di capacità esistente nella tratta di cavi, come le fibre ottiche, richiederà la costruzione di nuove linee di comunicazione e costi aggiuntivi significativi.
    • nel caso peggiore possono esserci due opzioni simultaneamente.

  • Analizzando con la direzione lo schema di rete e i costi aggiuntivi, decidete di collegare un nuovo switch X440 alla rete esistente. Nessun problema: avete diverse opzioni a disposizione:
    • Opzione 1 - stacking:
      • Potete assemblare 2 switch in uno stack utilizzando la tecnologia SummitStack-V, impiegando 2 porte uplink rimaste sul primo switch X440 e 2 porte uplink sul secondo switch X440.
      • A seconda della distanza, è possibile utilizzare cavi DAC di lunghezza ridotta o moduli SFP+ fino a diverse decine di chilometri.
      • In questo modo, lo stacking degli switch avverrà tramite 2 porte dedicate allo stacking su 4 porte uplink (solitamente sono le porte 27, 28 sui modelli a 24 porte e le porte 49, 50 sui modelli a 48 porte). La capacità di banda delle porte di stacking sarà di 20Gb (10Gb in una direzione e 10Gb nell'altra).
      • In questo caso non è necessaria la licenza per l'espansione delle porte uplink da 1 GE a 10 GE.

    • Opzione 2 - utilizzo delle porte trunk uplink con possibilità di aggregazione successiva:
      • Puoi collegare un secondo switch utilizzando 1 o 2 (in caso di aggregazione) delle porte di uplink rimanenti sul primo X440 e 1 o 2 porte di uplink sul nuovo X440
      • La licenza per estendere le porte di uplink da 1 GE a 10 GE non sarà necessaria qui
  • Hai connesso uno o più switch in cascata o a stella, partendo dal primo switch X440 come pianificato
  • Passa il tempo e noti che il traffico sulle porte di uplink del primo switch X440 ha raggiunto 2 Gbps e hai bisogno di:
    • o di un numero maggiore di porte per aggregare i link tra l'aggregatore e il primo switch X440, il che potrebbe portarti agli stessi problemi che ho descritto sopra sull'installazione di un nuovo switch X440: mancanza di porte sull'hardware di aggregazione o capacità dell'infrastruttura cablata
    • o utilizzare porte 10 GigabitEthernet tra l'hardware di aggregazione e il primo switch X440

  • In questo momento, avrai a disposizione la possibilità degli switch X440 di aumentare la capacità dei loro porti trunk da 1 GigabitEthernet a 10 GigabitEthernet, utilizzando la relativa licenza. A seconda delle opzioni, decidi:
    • Per l'opzione 1 (stacking) - utilizza la Dual 10GbE Upgrade License. Attivi la licenza sul primo X440, che aumenterà la capacità di 2 dei suoi porti trunk da 1 GigabitEthernet a 10 GigabitEthernet (gli altri 2 porti, come sappiamo, vengono utilizzati per lo stacking).
    • Per l'opzione 2 (porti trunk) - utilizza la Dual 10GbE Upgrade License o la Quad 10GbE Upgrade License a seconda del carico sui porti trunk tra il primo X440 e il secondo X440. Qui possono esserci anche diverse opzioni:
      • inizialmente puoi attivare la licenza Dual 10GbE sul primo X440.
      • poi, man mano che il traffico sul secondo X440 aumenta a causa della connessione ad esso di un altro o più switch in cascata, attivi un'altra licenza Dual 10GbE sul primo X440 e una licenza Dual 10GbE sul secondo switch X440.
      • e così via lungo la catena degli switch.
  • Passa ancora un po' di tempo, la tua organizzazione continua a crescere sia orizzontalmente — aumentano i nodi della rete, sia verticalmente — la struttura della rete diventa più complessa, emergono nuovi servizi che richiedono il funzionamento di protocolli specifici.
  • A seconda delle necessità della tua organizzazione, potresti decidere di abbandonare il livello L2 sui tuoi switch e passare al livello L3. Le necessità che potrebbero influenzare la tua decisione possono essere le più varie:
    • richieste di sicurezza per la rete
    • ottimizzazione della rete (ad esempio, riduzione dei domini di broadcast, accompagnata dall'implementazione di protocolli di routing dinamici come OSPF)
    • implementazione di nuovi servizi che richiedono il funzionamento di protocolli specifici
    • qualsiasi altro motivo

  • Nessun problema. Gli switch X440 rimarranno comunque attuali, poiché potrai acquistare e attivare una licenza aggiuntiva che ne espande le funzionalità — Advanced Software License.

Come si può vedere dall'esempio che ho descritto, gli switch X440 (e la maggior parte degli switch di altre serie) seguono il principio del «pay-as-you-grow». Paghi per l'espansione delle funzionalità degli switch man mano che la tua organizzazione e la tua rete crescono.

Detto questo, vi propongo di lasciare da parte la poesia e di avvicinarci alla discussione sugli switch.

Vorrei sottolineare che ci sono molte varianti di configurazione per la serie X440, come potrete verificare nella tabella sottostante:

1. Panoramica degli switch Enterprise di livello Extreme

1. Panoramica degli switch Enterprise di livello Extreme

* Gli switch della serie X440-G2 supportano il stacking SummitStack-V con switch di altre serie — X450-G2, X460-G2, X670-G2 e X770. La condizione principale per un stacking di successo è l'uso della stessa versione di EXOS sugli switch dello stack.
** Nel funzionalità di base della tabella è indicata solo una parte delle capacità degli switch della serie. Una descrizione più completa dei protocolli e degli standard supportati può essere visualizzata nella tabella della licenza Edge License.

Gli switch di questa serie sono dotati di ingressi aggiuntivi — redundant power input per il collegamento di blocchi di alimentazione RPS o batterie esterne tramite convertitori di tensione.

Per gli switch della serie X440-G2 sono disponibili le seguenti licenze:

1. Panoramica degli switch Enterprise di livello Extreme

Di seguito presento alcune immagini degli switch della serie X440:

1. Panoramica degli switch Enterprise di livello Extreme

1. Panoramica degli switch Enterprise di livello Extreme

1. Panoramica degli switch Enterprise di livello Extreme

Serie X450-G2

ExtremeNetworks posiziona la serie Summit X450-G2 come switch di frontiera efficiente per i campus.

La principale differenza tra gli switch X450-G2 e la serie X440-G2 è la seguente:

  • un set di licenze ampliato (funzionalità possibili) — Edge License, Advanced Edge License, Core License
  • la presenza di porte QSFP dedicate per lo stacking, situate sul pannello posteriore degli switch
  • la possibilità di dotare i modelli con supporto PoE di un alimentatore aggiuntivo
  • supporto per standard 
  • gli switch con porte 10GE SFP+ non richiedono l'acquisto di una licenza separata per estendere la larghezza di banda delle porte da 1 Gb a 10 Gb

1. Panoramica degli switch Enterprise di livello Extreme

1. Panoramica degli switch Enterprise di livello Extreme

*Lo stacking SummitStack-V84 è supportato solo all'interno della serie X450-G2.
**Gli switch della serie X440-G2 supportano lo stacking SummitStack-V con switch di altre serie — X440-G2, X460-G2, X670-G2 e X770. La condizione principale per un successo nello stacking è l'uso della stessa versione di EXOS sugli switch dello stack.
*** Nella funzionalità di base della tabella sono elencate solo alcune delle possibilità degli switch della serie. Una descrizione più completa dei protocolli e degli standard supportati può essere visualizzata nella tabella della licenza Edge License.

Gli switch di questa serie senza PoE sono dotati di ingressi supplementari — redundant power input per il collegamento di blocchi di alimentazione RPS o batterie esterne tramite convertitori di tensione.

Gli switch di questa serie vengono forniti senza modulo ventilatore. Questo deve essere ordinato separatamente.

Per gli switch della serie X450-G2 sono disponibili le seguenti licenze:

1. Panoramica degli switch Enterprise di livello Extreme

L'immagine degli switch della serie X450-G2 è disponibile qui sotto:

1. Panoramica degli switch Enterprise di livello Extreme

Serie X460-G2

Gli switch della serie X460-G2 sono la più giovane serie di switch con la possibilità di utilizzare porte QSFP+. Questa serie è caratterizzata da:

  • la presenza di un gran numero di modelli con set flessibili di porte diverse
  • la presenza di uno slot VIM separato per l'uso di moduli VIM aggiuntivi con porte — SFP+, QSFP+, porte di stacking
  • il supporto per alcuni modelli dello standard 2.5GBASE-T (802.3bz)
  • il supporto per MPLS
  • il supporto per lo standard Synchronous Ethernet e il modulo TM-CLK
  • con la possibilità di equipaggiare tutti i modelli di switch con alimentatori aggiuntivi

Le opzioni di configurazione hardware degli switch di questa serie possono essere visualizzate nella seguente tabella:

1. Panoramica degli switch Enterprise di livello Extreme

1. Panoramica degli switch Enterprise di livello Extreme
* Gli switch di questa serie vengono forniti SENZA alimentatori, moduli di ventilazione e moduli VIM. Questi devono essere ordinati separatamente.
** Compatibile con le serie X440, X460, X460-G2 e X480, tutti gli switch devono avere la stessa versione del software
*** Compatibile con le serie X440, X440-G2, X450, X450-G2, X460, X460-G2, X480, X670, X670V, X670-G2 e X770, tutti gli switch devono avere la stessa versione del software
**** Compatibile con le serie X460-G2, X480, X670V, X670-G2 e X770, tutti gli switch devono avere la stessa versione del software

Sono disponibili moduli di ventilazione di 2 tipi — front-to-back e back-to-front, in modo da poter scegliere un modello di raffreddamento che soddisfi i requisiti per la disposizione dei corridoi caldi e freddi nei data center.

I moduli VIM per l'espansione delle porte, così come le licenze disponibili per gli switch della serie X460-G2, possono essere scelti dalla tabella seguente:

1. Panoramica degli switch Enterprise di livello Extreme

1. Panoramica degli switch Enterprise di livello Extreme

E infine, una selezione di immagini degli switch di questa serie:

1. Panoramica degli switch Enterprise di livello Extreme
1. Panoramica degli switch Enterprise di livello Extreme

Serie X620-G2

Gli switch della serie X620-G2 sono switch 10 GE compatti con un numero fisso di porte. Sono disponibili per l'ordinazione con 2 tipi di licenze: Edge License e Advanced Edge License.

Supportano il stacking tramite la tecnologia SummitStack-V con switch delle seguenti serie: X440-G2, X450-G2, X460-G2, X670-G2 e X770 tramite 2 porte SFP+ 10 GE bidirezionali — Data/Stacking.

Il modello con porte PoE+ supporta 60W 802.3bt 4-Pair PoE++ — Type 3 PSE. Tutti i modelli supportano l'installazione di alimentatori aggiuntivi.

Di seguito sono riportate le opzioni di configurazione hardware disponibili per la serie:

1. Panoramica degli switch Enterprise di livello Extreme
1. Panoramica degli switch Enterprise di livello Extreme
1. Panoramica degli switch Enterprise di livello Extreme

Con gli switch, sono disponibili diverse tipologie di licenze:

1. Panoramica degli switch Enterprise di livello Extreme

Allego anche alcune immagini degli switch per vostra consultazione:

1. Panoramica degli switch Enterprise di livello Extreme
1. Panoramica degli switch Enterprise di livello Extreme

Serie X670-G2

Gli switch della serie X670-G2 sono switch aggregati o di core ad alte prestazioni da 1RU con elevata densità di porte e possono anche funzionare come Controller Bridge per gli switch V400. Sono disponibili per l'ordinazione switch con 48 e 72 porte SFP+ 10 GE fisse e 4 porte QSFP+.

Questi switch sono disponibili con 2 tipi di licenze: Advanced Edge License (come prima licenza) e Core License e supportano 4 diversi metodi di stacking: SummitStack-V, Summit-Stack-80, SummitStack-160, SummitStack-320.

Per grandi fornitori di servizi Internet e per le aziende molto grandi, sarà interessante il MPLS Feature Pack, che consente di espandere le funzionalità e utilizzare gli switch come router core LSR o LER e utilizzarli per costruire reti multiservizio con supporto per L2VPN (VPLS/VPWS), L3VPN basato su BGP, LSP basato sul protocollo LDP, RSVP-TE, provisioning statico e vari strumenti come VCCV, BFD e CFM.

Gli switch sono disponibili per l'ordinazione in 2 configurazioni:

1. Panoramica degli switch Enterprise di livello Extreme
1. Panoramica degli switch Enterprise di livello Extreme

* Lo stacking è compatibile con le serie: X440, X440-G2, X450, X450-G2, X460, X460-G2, X480, X670, X670V e X770

Gli switch vengono forniti senza moduli ventilatori e alimentatori: devono essere ordinati separatamente. Le condizioni principali per la scelta sono:

  • deve essere installato un set completo di moduli ventilatori: 5 unità.
  • gli alimentatori e i moduli ventilatori devono essere selezionati in modo da supportare la direzione del flusso d'aria in un'unica direzione.

Le seguenti licenze sono disponibili per l'ordine con gli switch di questa serie:

1. Panoramica degli switch Enterprise di livello Extreme

E per concludere la panoramica di questa serie, presento 2 immagini degli switch:

1. Panoramica degli switch Enterprise di livello Extreme

Serie X590

Gli switch della serie hanno porte integrate 1GE/10GE/25GE/40GE/50GE/100GE e sono progettati per essere utilizzati come:

  • switch di core o di aggregazione
  • Controller Bridge degli switch insieme agli switch di accesso V400
  • switch top-of-rack per data center

Gli switch sono disponibili in 2 tipi — con porte SFP e BASE-T e la possibilità di completezza con 2 unità di alimentazione:

1. Panoramica degli switch Enterprise di livello Extreme
1. Panoramica degli switch Enterprise di livello Extreme

* Compatibile con le serie X690 e X870.

Gli switch sono forniti senza moduli di ventola e unità di alimentazione — devono essere ordinati separatamente. Le principali condizioni per la loro scelta sono le seguenti:

  • deve essere installato un kit completo di moduli di ventola — 4 pezzi.
  • gli alimentatori e i moduli ventilatori devono essere selezionati in modo da supportare la direzione del flusso d'aria in un'unica direzione.
  • Blocchi di alimentazione AC e DC non possono essere installati contemporaneamente nello switch

Licenze disponibili per l'ordine con questi switch:

1. Panoramica degli switch Enterprise di livello Extreme

Le immagini degli switch sono mostrate nella figura qui sotto:

1. Panoramica degli switch Enterprise di livello Extreme

Serie X690

Gli switch della serie hanno un numero maggiore di porte integrate 1GE/10GE/25GE/40GE/50GE/100GE rispetto alla serie X590 e sono anche progettati per essere utilizzati come:

  • switch di core o di aggregazione
  • Controller Bridge degli switch insieme agli switch di accesso V400
  • switch top-of-rack per data center

Gli switch della serie sono disponibili in due versioni: con porte SFP e BASE-T, e con la possibilità di essere forniti con 2 alimentatori.

1. Panoramica degli switch Enterprise di livello Extreme
1. Panoramica degli switch Enterprise di livello Extreme

* Compatibili con le serie X590 e X870.
Gli switch sono forniti senza moduli di ventola e unità di alimentazione — devono essere ordinati separatamente. Le principali condizioni per la loro scelta sono le seguenti:

  • Deve essere installato un completo set di moduli ventilatori - 6 pezzi.
  • gli alimentatori e i moduli ventilatori devono essere selezionati in modo da supportare la direzione del flusso d'aria in un'unica direzione.
  • Blocchi di alimentazione AC e DC non possono essere installati contemporaneamente nello switch

Licenze disponibili per l'ordine con questi switch:

1. Panoramica degli switch Enterprise di livello Extreme

Le immagini degli switch sono mostrate nella figura qui sotto:

1. Panoramica degli switch Enterprise di livello Extreme

Serie X870

La famiglia X870 comprende switch ad alta densità di porte da 100Gb e può essere utilizzata come switch core ad alte prestazioni per reti Enterprise e switch spine/leaf in data center.

La commutazione con latenza minima e le licenze funzionali - Advanced, Core e MPLS li rendono ideali per applicazioni ad alte prestazioni nei data center. 
Nello switch x870-96x-8c-Base si realizza anche l'ideologia del 'pay-as-you-grow' - che consiste nella possibilità di espandere la larghezza di banda delle porte tramite licenze di upgrade (la licenza si applica a gruppi di 6 porte, fino a 4 licenze).

Gli switch sono disponibili in due configurazioni e vengono forniti con due alimentatori:

1. Panoramica degli switch Enterprise di livello Extreme
1. Panoramica degli switch Enterprise di livello Extreme
* Compatibili con le serie X590 e X690.
Gli switch sono forniti senza moduli di ventola e unità di alimentazione — devono essere ordinati separatamente. Le principali condizioni per la loro scelta sono le seguenti:

  • Deve essere installato un completo set di moduli ventilatori - 6 pezzi.
  • gli alimentatori e i moduli ventilatori devono essere selezionati in modo da supportare la direzione del flusso d'aria in un'unica direzione.
  • Blocchi di alimentazione AC e DC non possono essere installati contemporaneamente nello switch

Le licenze disponibili per l'acquisto con questi switch sono le seguenti:

1. Panoramica degli switch Enterprise di livello Extreme

Gli switch delle due versioni appaiono completamente identici, come mostrato nell'immagine qui sotto:

1. Panoramica degli switch Enterprise di livello Extreme

Conclusione

Amici, in questa serie voglio concludere l'articolo di panoramica, per non farlo crescere a livelli giganti, complicandone così la lettura e la comprensione.

Devo dire che ExtremeNetworks ha ancora molti tipi di switch:

  • ci sono modelli VSP (Virtual Services Platform), alcuni dei quali sono switch modulari con la possibilità di combinarli con diversi set di porte
  • ci sono anche switch delle serie VDX e SLX, specializzati per lavorare nei data center

In seguito cercherò di descrivere gli switch sopra menzionati e le loro funzionalità, ma probabilmente sarà in un altro articolo.

Infine, vorrei menzionare un'altra cosa importante: nell'articolo non l'ho indicato, ma gli switch Extreme supportano moduli SFP/SFP BASE-T/SFP+/QSFP/QSFP+ di produttori terzi, senza restrizioni tecniche o legali (come ad esempio quelle imposte da Cisco) nell'uso di moduli di terze parti: se il trasmettitore è di buona qualità e viene riconosciuto dallo switch, funzionerà.

Grazie per l'attenzione e ci vediamo nei prossimi articoli. Per non perderli, qui sotto trovi i nostri «pubblici», dove puoi seguire l'emissione di nuovi materiali:
Telegram
Facebook
VK
Blog di TS Solution

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster