TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats 

Lielo pilsētu paplaÅ”ināŔanās un aglomerāciju veidoÅ”anās ir viena no svarÄ«gākajām mÅ«sdienu sabiedrÄ«bas attÄ«stÄ«bas tendencēm. Maskavai vien 2019. gadā vajadzētu paplaÅ”ināties par 4 miljoniem kvadrātmetru mājokļu (un neskaitot 15 apdzÄ«votās vietas, kas tiks pievienotas lÄ«dz 2020. gadam). Visā Å”ajā plaÅ”ajā teritorijā telekomunikāciju operatoriem bÅ«s jānodroÅ”ina lietotājiem piekļuve internetam. Tie var bÅ«t gan pilsētu mikrorajoni ar blÄ«vām daudzstāvu ēkām, gan vairāk ā€œizlādētiā€ kotedžu ciemati. Å ajos gadÄ«jumos aparatÅ«ras prasÄ«bas nedaudz atŔķiras. Mēs analizējām katru no Å”iem scenārijiem un izveidojām universālu optiskā slēdža modeli - T2600G-28SQ. Å ajā ierakstā mēs detalizēti analizēsim ierÄ«ces iespējas, kas interesēs telekomunikāciju operatorus visā Krievijā.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Vieta tīklā

Slēdzis T2600G-28SQ ir paredzēts gan darbam piekļuves lÄ«menÄ« tÄ«klā, gan saiÅ”u apkopoÅ”anai no citiem piekļuves lÄ«meņa slēdžiem. Å is ir 2600. slāņa slēdzis, kas veic pārslēgÅ”anu un statisko marÅ”rutÄ“Å”anu. Ja operators ir pārslēdzis gan apkopoÅ”anu, gan piekļuvi (marÅ”rutÄ“Å”ana tikai tÄ«kla kodolā), T28G-XNUMXSQ iederēsies jebkurā no lÄ«meņiem. Dinamiski marÅ”rutētas apkopoÅ”anas gadÄ«jumā jums joprojām ir jāņem vērā daži lietoÅ”anas gadÄ«jumu ierobežojumi.

T2600G-28SQ modelis ir pilnvērtÄ«gs aktÄ«vais Ethernet slēdzis bez papildu ierobežojumiem, kas parādās, izmantojot xPON vai lÄ«dzÄ«gas tehnoloÄ£ijas. Piemēram, nedraudot straujam ātruma kritumam, palielinoties lietotāju skaitam vai sliktai saderÄ«bai starp dažādu pārdevēju aprÄ«kojumu un programmaparatÅ«ru. Gan galalietotāji, gan pamatā esoÅ”ie piekļuves slēdži ar optiskām augÅ”upsaitēm, piemēram, T2600G-28TS modelis, var izveidot savienojumu ar ierÄ«ces saskarnēm. Zemāk esoÅ”ajā diagrammā parādÄ«ti visbiežāk sastopamie Ŕādu savienojumu piemēri.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Lai piekļūtu gala lietotāja tÄ«klam, var izmantot optisko Ŕķiedru vai vÄ«tā pāra kabeli. Abonenta pusē optisko Ŕķiedru var pārtraukt, vai nu izmantojot multivides pārveidotāju (mediju pārveidotāju), piemēram, TP-Link MC220L; un izmantojot optisko interfeisu SOHO marÅ”rutētājā.

Lai pievienotu blakus esoÅ”o klientu, varat izmantot četrus RJ-45 portus, kas darbojas ar ātrumu 10/100/1000 Mbit/s. Ja kāda iemesla dēļ ar to nepietiek, operators var "pārveidot" slēdža optiskās saskarnes uz vara. To var izdarÄ«t, izmantojot specializētus ā€œvaraā€ SFP ar RJ-45 savienotāju. Bet Ŕādu risinājumu nevar saukt par tipisku.

Daži piemēri no prakses

Lai pabeigtu attēlu, mēs sniegsim vairākus T2600G-28SQ slēdžu izmantoÅ”anas piemērus.

Maskavas apgabala pakalpojumu sniedzējs "DIVO", kas papildus internetam nodroÅ”ina telefonijas un kabeļtelevÄ«zijas pakalpojumus, veidojot tÄ«klus privātajā sektorā (kotedžas un rindu mājas), piekļuves lÄ«menÄ« izmanto T2600G-28SQ. Klienta pusē savienojums tiek izveidots ar marÅ”rutētājiem ar SFP portu, kā arÄ« multivides pārveidotājiem. Å obrÄ«d SOHO marÅ”rutētāji ar SFP pieslēgvietu mÅ«su valstÄ« netiek ražoti masveidā, bet mēs, protams, par to domājam.

Telekomunikāciju operators ISS no Pavlovo-Posad reÄ£iona izmanto T2600G-28SQ slēdžus kā ā€œmazu agregātuā€, piekļuvei izmantojot modeļu T2600G-28TS un T2500G-10TS slēdžus.

Uzņēmumu grupa "Garantija" nodroÅ”ināt piekļuvi internetam, TV, telefonijas un videonovēroÅ”anas sistēmas Maskavas apgabala dienvidaustrumos (Kolomna, Lukhovici, Zaraysk, Serebryanye Prudy, Ozyory). Aptuvenā topoloÄ£ija Å”eit ir tāda pati kā ISS: T2600G-28SQ apkopoÅ”anas lÄ«menÄ« un T2600G-28TS un T2500G-10TS piekļuves lÄ«menÄ«.

Sniedzējs SKTV no Krasnoznamenskas nodroÅ”ina piekļuvi internetam, izmantojot tÄ«klu ar dziļu optisko iespieÅ”anos. Tas ir arÄ« balstÄ«ts uz T2600G-28SQ.

Nākamajās sadaļās mēs Ä«si aprakstÄ«sim dažas no T2600G-28SQ funkcijām. Lai materiāls netiktu uzpÅ«sts, mēs atstājām vairākas iespējas: QinQ (VLAN VPN), marÅ”rutÄ“Å”ana, QoS utt. Mēs domājam, ka mēs varam atgriezties pie tiem kādā no Å”iem ierakstiem.

Slēdžu iespējas

Rezervācija ā€“ STP

STP ā€” aptveroŔā koka protokols. AptveroÅ”ais koka protokols ir zināms jau ļoti ilgu laiku, par to pateicoties cienÄ«jamam Radijai Perlmanam. MÅ«sdienu tÄ«klos administratori visos iespējamos veidos cenÅ”as izvairÄ«ties no Ŕī protokola izmantoÅ”anas. Jā, STP nav bez trÅ«kumiem. Un tas ir ļoti labi, ja tam ir alternatÄ«va. Tomēr, kā tas bieži notiek, Ŕī protokola alternatÄ«va bÅ«s ļoti atkarÄ«ga no pārdevēja. Tāpēc lÄ«dz pat Å”ai dienai Spanning Tree Protocol ir gandrÄ«z vienÄ«gais risinājums, ko atbalsta gandrÄ«z visi ražotāji un ir zināms arÄ« visiem tÄ«kla administratoriem.

TP-Link T2600G-28SQ slēdzis atbalsta trīs STP versijas: klasisko STP (IEEE 802.1D), RSTP (802.1W) un MSTP (802.1S).

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

No Ŕīm iespējām parastais RSTP ir diezgan piemērots lielākajai daļai mazo interneta pakalpojumu sniedzēju Krievijā, kam ir viena nenoliedzama priekÅ”rocÄ«ba salÄ«dzinājumā ar klasisko versiju - ievērojami Ä«sāks konverÄ£ences laiks.

Mūsdienās elastīgākais protokols ir MSTP, kas atbalsta virtuālos tīklus (VLAN) un ļauj izmantot vairākus dažādus kokus, kas ļauj izmantot visus pieejamos rezerves ceļus. Administrators izveido vairākus dažādus koka gadījumus (līdz astoņiem), no kuriem katrs apkalpo noteiktu virtuālo tīklu kopu.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

MSTP smalkumiIesācēju administratoriem, izmantojot MSTP, jābÅ«t ļoti uzmanÄ«giem. Tas ir tāpēc, ka protokola darbÄ«ba reÄ£ionā un starp reÄ£ioniem atŔķiras. Tāpēc, konfigurējot slēdžus, ir vērts palikt tajā paŔā reÄ£ionā.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Kas ir Å”is bēdÄ«gi slavenais reÄ£ions? MSTP izteiksmē reÄ£ions ir viens ar otru savienotu slēdžu kopums, kuriem ir vienādas Ä«paŔības: reÄ£iona nosaukums, pārskatÄ«Å”anas numurs un virtuālo tÄ«klu (VLAN) sadalÄ«jums starp protokola gadÄ«jumiem (instances).

Protams, Spanning Tree protokols (jebkura versija) ļauj ne tikai tikt galā ar cilpām, kas rodas, savienojot rezerves kanālus, bet arÄ« aizsargāties pret kabeļa pārslēgÅ”anas kļūdām, kad inženieris tÄ«Å”i vai netÄ«Å”i pieslēdz nepareizos portus, izveidojot cilpu ar savu darbÄ«bas.

PieredzējuÅ”i tÄ«kla administratori izvēlas izmantot dažādas papildu iespējas, lai aizsargātu STP protokolu no uzbrukumiem vai sarežģītām katastrofu situācijām. Modelis T2600G-28SQ piedāvā veselu virkni Ŕādu iespēju: Loop Protect un Root Protect, TC Guard, BPDU Protect un BPDU Filter.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Pareiza iepriekÅ” uzskaitÄ«to opciju izmantoÅ”ana kopā ar citiem atbalstÄ«tajiem aizsardzÄ«bas mehānismiem stabilizēs vietējo tÄ«klu un padarÄ«s to paredzamāku.

Rezervācija ā€“ VRG

VRG ā€“ saiÅ”u apkopoÅ”anas grupa. Å Ä« ir tehnoloÄ£ija, kas ļauj apvienot vairākus fiziskos kanālus vienā loÄ£iskā. Visi pārējie protokoli pārtrauc izmantot VRG iekļautos fiziskos kanālus atseviŔķi un sāk ā€œredzētā€ vienu loÄ£isko saskarni. Šāda protokola piemērs ir STP.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Lietotāju datplūsma tiek līdzsvarota starp fiziskajiem kanāliem loģiskajos kanālos, pamatojoties uz hash summu. Lai to aprēķinātu, var izmantot sūtītāja, saņēmēja vai to pāra MAC adreses; kā arī sūtītāja, saņēmēja vai to pāra IP adreses. XNUMX. slāņa protokola informācija (TCP/UDP porti) netiek ņemta vērā.

Slēdzis T2600G-28SQ atbalsta statiskās un dinamiskās VRG.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Lai apspriestu dinamiskās grupas darbības parametrus, tiek izmantots LACP protokols.

DroŔība ā€” piekļuves saraksti (ACL)

MÅ«su T2600G-28SQ slēdzis ļauj filtrēt lietotāju trafiku, izmantojot piekļuves sarakstus (ACL ā€” Access Control List).

AtbalstÄ«tie piekļuves saraksti var bÅ«t vairāku veidu: MAC un IP (IPv4/IPv6), kombinēti, kā arÄ« satura filtrÄ“Å”anas veikÅ”anai. Katra atbalstÄ«tā piekļuves saraksta veida skaits ir atkarÄ«gs no paÅ”laik izmantotās SDM veidnes, ko mēs aprakstÄ«jām citā sadaļā.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Operators var izmantot Å”o iespēju, lai bloķētu dažādu nevēlamu trafiku tÄ«klā. Šādas trafika piemērs varētu bÅ«t IPv6 paketes (izmantojot lauku EtherType), ja netiek nodroÅ”ināts attiecÄ«gais pakalpojums; vai bloķēt SMB portā 445. TÄ«klā ar statisku adresÄ“Å”anu DHCP/BOOTP trafika nav nepiecieÅ”ama, tāpēc, izmantojot ACL, administrators var filtrēt UDP datagrammas portos 67 un 68. Varat arÄ« bloķēt vietējo IPoE trafiku, izmantojot ACL. Šāda bloÄ·Ä“Å”ana var bÅ«t pieprasÄ«ta operatoru tÄ«klos, kas izmanto PPPoE.

Piekļuves sarakstu izmantoÅ”anas process ir ļoti vienkārÅ”s. Pēc paÅ”a saraksta izveidoÅ”anas jums jāpievieno tam nepiecieÅ”amais ierakstu skaits, kuru veids ir tieÅ”i atkarÄ«gs no pielāgotās lapas.

Piekļuves sarakstu iestatÄ«Å”anaTP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Ir vērts atzÄ«mēt, ka piekļuves saraksti var veikt ne tikai parastās datplÅ«smas atļauÅ”anas vai noraidÄ«Å”anas darbÄ«bas, bet arÄ« to novirzÄ«t, atspoguļot, kā arÄ« veikt atzÄ«mÄ“Å”anu vai ātruma ierobežoÅ”anu.
Kad visi nepiecieÅ”amie ACL ir izveidoti, administrators var tos instalēt. Piekļuves sarakstu iespējams pievienot gan tieÅ”am fiziskajam portam, gan konkrētam virtuālajam tÄ«klam.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

DroŔība - MAC adreŔu skaits

Dažreiz operatoriem ir jāierobežo MAC adreÅ”u skaits, ko slēdzis apgÅ«st noteiktā portā. Piekļuves saraksti ļauj sasniegt norādÄ«to efektu, taču tajā paŔā laikā ir nepiecieÅ”ams skaidri norādÄ«t paÅ”as MAC adreses. Ja jums tikai jāierobežo kanālu adreÅ”u skaits, bet tās nav skaidri jānorāda, portu droŔība nāks palÄ«gā.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Šāds ierobežojums var bÅ«t nepiecieÅ”ams, piemēram, lai aizsargātu pret visa lokālā tÄ«kla pievienoÅ”anu vienam pakalpojumu sniedzēja komutācijas interfeisam. Å eit ir vērts pieminēt, ka runa ir par iezvanes savienojumu, jo, pieslēdzoties, izmantojot marÅ”rutētāju klienta pusē, T2600G-28SQ iemācÄ«sies tikai vienu adresi - tā ir MAC, kas pieder klienta marÅ”rutētāja WAN portam. .

Ir vesela uzbrukumu klase, kas vērsta pret komutācijas tabulu. Tā varētu bÅ«t tabulas pārpilde vai MAC viltoÅ”ana. Ostas droŔības opcija ļaus aizsargāties pret tilta galda pārplÅ«di un uzbrukumiem, kuru mērÄ·is ir apzināti pārkvalificēt slēdzi un saindēt tā tilta galdu.

Nevar nepieminēt vienkārÅ”i bojātu klienta aprÄ«kojumu. Bieži vien ir situācijas, kad nepareizi funkcionējoÅ”a datora tÄ«kla karte vai marÅ”rutētājs rada kadru straumi ar pilnÄ«gi patvaļīgām sÅ«tÄ«tāja un saņēmēja adresēm. Šāda plÅ«sma var viegli iztukÅ”ot CAM.

Vēl viens veids, kā ierobežot izmantoto tilta tabulas ierakstu skaitu, ir MAC VLAN droŔības rÄ«ks, kas ļauj administratoram norādÄ«t maksimālo ierakstu skaitu konkrētam virtuālajam tÄ«klam.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Papildus dinamisko ierakstu pārvaldīŔanai komutācijas tabulā administrators var izveidot arī statiskus.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

T2600G-28SQ modeļa maksimālais tilta galds var uzņemt līdz 16K ierakstiem.
Vēl viena lietotāja trafika pārraides filtrÄ“Å”anas iespēja ir funkcija Port Isolation, kas ļauj skaidri norādÄ«t, kādā virzienā ir atļauta pārsÅ«tÄ«Å”ana.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

DroŔība ā€“ IMPB

MÅ«su plaŔās dzimtenes plaÅ”ajos plaÅ”umos telekomunikāciju operatoru pieeja tÄ«kla droŔības nodroÅ”ināŔanas jautājumiem svārstās no pilnÄ«gas nezināŔanas lÄ«dz maksimāli iespējamai visu iekārtu atbalstÄ«to iespēju izmantoÅ”anai.

IPv4 IMPB (IP-MAC-Port Binding) un IPv6 IMPB funkcijas ļauj aizsargāties pret daudziem uzbrukumiem, kas saistÄ«ti ar IP un MAC adreÅ”u viltoÅ”anu no abonentu puses, piesaistot klienta aprÄ«kojuma IP un MAC adreses. pakalpojumu sniedzēja slēdža saskarne. Å o saistÄ«Å”anu var veikt manuāli vai izmantojot ARP skenÄ“Å”anas un DHCP Snooping funkcijas.

Pamata IMPB iestatījumiTP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TaisnÄ«bas labad gan jāsaka, ka DHCP protokola aizsardzÄ«bai var izmantot Ä«paÅ”u funkciju ā€“ DHCP filtru.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Izmantojot Ŕo funkciju, tīkla administrators var manuāli norādīt tās saskarnes, kurām ir pievienoti īsti DHCP serveri. Tas neļaus negodīgiem DHCP serveriem iejaukties IP sarunu procesā.

DroŔība ā€” DoS Defend

Aplūkojamais modelis ļauj mums aizsargāt lietotājus no vairākiem pazīstamākajiem un iepriekŔ izplatītākajiem DoS uzbrukumiem.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Lielākā daļa no uzskaitītajiem uzbrukumiem vairs nav bīstami ierīcēm ar modernām operētājsistēmām, taču mūsu tīkli joprojām var saskarties ar tiem, kuriem pirms daudziem gadiem tika veikts pēdējais programmatūras atjauninājums.

DHCP atbalsts

TP-Link T2600G-28SQ slēdzis var darboties gan kā DHCP serveris vai relejs, gan veikt dažādu DHCP ziņojumu filtrÄ“Å”anu, ja cita ierÄ«ce darbojas kā serveris.

VienkārŔākais veids, kā nodroÅ”ināt lietotājus ar IP parametriem, kas tiem nepiecieÅ”ami, ir izmantot slēdža iebÅ«vēto DHCP serveri. Ar tās palÄ«dzÄ«bu pamata parametrus jau var dot abonentiem.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Mēs savienojām savu Archer C6 SOHO marÅ”rutētāju ar vienu no slēdža saskarnēm un pārliecinājāmies, ka klienta ierÄ«ce ir veiksmÄ«gi saņēmusi adresi.

Tas izskatās ŔādiTP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Slēdžā iebÅ«vētais DHCP serveris, iespējams, nav mērogojamākais un elastÄ«gākais risinājums: neatbalsta nestandarta opcijas un nav savienojuma ar IPAM. Ja operatoram ir nepiecieÅ”ama lielāka kontrole pār IP adreses izplatÄ«Å”anas procesu, tiks izmantots Ä«paÅ”s DHCP serveris.

T2600G-28SQ ļauj katram lietotāja apakÅ”tÄ«klam norādÄ«t atseviŔķu Ä«paÅ”u DHCP serveri, uz kuru tiks novirzÄ«ti apspriežamā protokola ziņojumi. ApakÅ”tÄ«kls tiek atlasÄ«ts, norādot atbilstoÅ”o L3 interfeisu: VLAN (SVI), marÅ”rutētais ports vai porta kanāls.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Lai pārbaudÄ«tu releja darbÄ«bu, mēs konfigurējām atseviŔķu marÅ”rutētāju no cita pārdevēja, lai tas darbotos kā DHCP serveris, kura iestatÄ«jumi ir parādÄ«ti zemāk.

R1#sho run | s pool
ip dhcp pool test
 network 192.168.0.0 255.255.255.0
 default-router 192.168.0.1
 dns-server 8.8.8.8

Klienta marÅ”rutētājs atkal ir veiksmÄ«gi ieguvis IP adresi.

R1#sho ip dhcp binding
Bindings from all pools not associated with VRF:
IP address          Client-ID/              Lease expiration        Type
                    Hardware address/
                    User name
192.168.0.2         010c.8063.f0c2.6a       May 24 2019 05:07 PM    Automatic

Zem spoilera - pārtvertās paketes saturs starp slēdzi un speciālo DHCP serveri.

Iepakojuma satursTP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
Jāņem vērā, ka slēdzis atbalsta 82. opciju. Kad tas ir iespējots, slēdzis pievienos informāciju par lietotāja interfeisu, no kura tika saņemts DHCP atklāŔanas ziņojums. Turklāt modelis T2600G-28SQ ļauj konfigurēt pievienotās informācijas apstrādes politiku, ievietojot opciju Nr.82. Å Ä«s opcijas atbalsta klātbÅ«tne var bÅ«t noderÄ«ga situācijā, kad abonentam ir jāpieŔķir viena un tā pati IP adrese neatkarÄ«gi no tā, kādu klienta ID klients par sevi ziņo.
Zemāk redzamajā attēlā parādīts DHCP Discover ziņojums (nosūtīts pa releju) ar pievienotu opciju Nr. 82.

Ziņa ar opciju Nr.82TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
Protams, opciju Nr.82 var pārvaldÄ«t arÄ« bez pilnvērtÄ«ga DHCP releja iestatÄ«Å”anas, attiecÄ«gie iestatÄ«jumi ir parādÄ«ti apakÅ”sadaļā ā€œDHCP L2 Relayā€.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Tagad mainīsim DHCP servera iestatījumus, lai parādītu, kā darbojas opcija Nr. 82.

R1#sho run | s dhcp
ip dhcp pool test
 network 192.168.0.0 255.255.255.0
 default-router 192.168.0.1
 dns-server 8.8.8.8
 class option82_test
  address range 192.168.0.222 192.168.0.222
ip dhcp class option82_test
 relay agent information
      relay-information hex 010e010c74702d6c696e6b5f746573740208000668ff7b66f675
R1#sho ip dhcp binding
Bindings from all pools not associated with VRF:
IP address          Client-ID/              Lease expiration        Type
                    Hardware address/
                    User name
192.168.0.222       010c.8063.f0c2.6a       May 24 2019 05:33 PM    Automatic

Kaut kas tamlīdzīgsTP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
DHCP interfeisa releja funkcija noderēs situācijā, kad slēdžam ir ne tikai L3 interfeiss, kas pieslēgts konkrētam tÄ«klam, bet Å”im interfeisam ir arÄ« IP adrese. Ja Ŕādā saskarnē nav adreses, palÄ«gā nāks DHCP VLAN releja funkcija. Informācija par apakÅ”tÄ«klu Å”ajā gadÄ«jumā tiek ņemta no noklusējuma interfeisa, tas ir, adreÅ”u telpas vairākos virtuālajos tÄ«klos bÅ«s vienādas (pārklāŔanās).

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Bieži vien operatoriem ir arÄ« jāaizsargā abonenti no kļūdainas vai ļaunprātÄ«gas DHCP servera aktivizÄ“Å”anas klienta iekārtās. Mēs nolēmām apspriest Å”o funkcionalitāti vienā no droŔības jautājumiem veltÄ«tajām sadaļām.

IEEE 802.1X

Viens veids, kā autentificēt lietotājus tÄ«klā, ir izmantot IEEE 802.1X protokolu. Å Ä« protokola popularitāte telekomunikāciju operatoru tÄ«klos Krievijā jau samazinās, to joprojām galvenokārt izmanto lielo uzņēmumu lokālajos tÄ«klos, lai autentificētu organizācijas iekŔējos lietotājus. Slēdžam T2600G-28SQ ir 802.1X atbalsts, tāpēc pakalpojumu sniedzējs to var viegli izmantot, ja nepiecieÅ”ams.

Lai IEEE 802.1X protokols darbotos, ir nepiecieÅ”ami trÄ«s dalÄ«bnieki: klienta aprÄ«kojums (pieprasÄ«tājs), pakalpojumu sniedzēja piekļuves slēdzis (autentifikators) un autentifikācijas serveri (parasti RADIUS serveri).

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Pamatkonfigurācija operatora pusē ir ārkārtÄ«gi vienkārÅ”a. Jums tikai jānorāda izmantotā RADIUS servera IP adrese, kurā tiks saglabāta lietotāju datu bāze, kā arÄ« jāizvēlas saskarnes, kurām nepiecieÅ”ama autentifikācija.

Pamata 802.1X iestatÄ«Å”anaTP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Neliela konfigurācija ir nepiecieÅ”ama arÄ« klienta pusē. Visas mÅ«sdienu operētājsistēmas jau satur nepiecieÅ”amo programmatÅ«ru. Bet, ja nepiecieÅ”ams, varat instalēt un izmantot TP-Link 802.1x Client - lietojumprogrammu, kas ļauj autentificēt klientu tÄ«klā.

Pievienojot lietotāja datoru tieÅ”i pakalpojumu sniedzēja tÄ«klam, savienojumam izmantotajai tÄ«kla kartei ir jāaktivizē autentifikācijas iestatÄ«jumi.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Taču Å”obrÄ«d operatora tÄ«klam tieŔā veidā parasti ir pieslēgts nevis lietotāja dators, bet gan SOHO marÅ”rutētājs, kas nodroÅ”ina abonenta lokālā tÄ«kla (gan vadu, gan bezvadu segmenta) darbÄ«bu. Å ajā gadÄ«jumā visi 802.1X protokola iestatÄ«jumi ir jāveic tieÅ”i marÅ”rutētājā.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Mums Ŕķiet, ka Ŕī autentifikācijas metode operatoru tÄ«klos ir nepelnÄ«ti aizmirsta. Jā, stingra abonenta piesaiste slēdža portam var bÅ«t vienkārŔāks risinājums no lietotāja aprÄ«kojuma iestatÄ«jumu viedokļa. Bet, ja ir nepiecieÅ”ama pieteikÅ”anās un paroles izmantoÅ”ana, tad 802.1X nebÅ«s tik smags protokols, salÄ«dzinot ar savienojumiem, kas tiek izmantoti, pamatojoties uz PPTP/L2TP/PPPoE tuneļiem.

PPPoE ID ievietoŔana

Daudzi lietotāji ne tikai mÅ«su valstÄ«, bet visā pasaulē joprojām izvēlas izmantot ārkārtÄ«gi vienkārÅ”as paroles. Un akreditācijas datu zādzÄ«bas gadÄ«jumi diemžēl nav nekas neparasts. Ja operators savā tÄ«klā izmanto PPPoE protokolu, lai autentificētu lietotājus, TP-Link T2600G-28SQ slēdzis palÄ«dzēs atrisināt problēmu, kas saistÄ«ta ar akreditācijas datu noplÅ«di. Tas tiek panākts, pievienojot PPPoE Active Discovery ziņojumam Ä«paÅ”u etiÄ·eti. Tādā veidā pakalpojumu sniedzējs var autentificēt abonentu ne tikai pēc pieteikÅ”anās un paroles, bet arÄ« ar papildu datiem. Å ie papildu dati ietver klienta ierÄ«ces MAC adresi, kā arÄ« slēdža saskarni, ar kuru tā ir pievienota.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Daži operatori principā vēlas liegt abonentam (pieteikÅ”anās vārdu un paroli) iespēju pārvietoties tÄ«klā. PPPoE ID ievietoÅ”anas funkcija palÄ«dzēs arÄ« Å”ajā gadÄ«jumā.

IGMP

IGMP (Internet Group Management Protocol) pastāv jau vairākus gadu desmitus. Tās popularitāte ir diezgan saprotama un viegli izskaidrojama. Taču IGMP mijiedarbÄ«bā ir iesaistÄ«tas divas puses: lietotāja dators (vai jebkura cita ierÄ«ce, piemēram, STB) un IP marÅ”rutētājs, kas apkalpo noteiktu tÄ«kla segmentu. Slēdži nekādā veidā nepiedalās Å”ajā apmaiņā. Tiesa, pēdējais apgalvojums nav gluži patiess. Vai arÄ« mÅ«sdienu tÄ«klos tā nemaz nav taisnÄ«ba. Slēdži atbalsta IGMP, lai optimizētu multiraides trafika pārsÅ«tÄ«Å”anu. Klausoties lietotāju trafiku, slēdzis uztver tajā IGMP Report ziņojumus, ar kuru palÄ«dzÄ«bu nosaka portus multiraides trafika pārsÅ«tÄ«Å”anai. AprakstÄ«tā opcija tiek saukta par IGMP Snooping.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

IGMP protokola atbalstu var izmantot ne tikai, lai optimizētu trafiku kā tādu, bet arÄ« lai noteiktu abonentus, kuriem var nodroÅ”ināt noteiktu pakalpojumu, piemēram, IPTV. Vēlamo mērÄ·i var sasniegt, manuāli iestatot filtrÄ“Å”anas parametrus vai izmantojot autentifikāciju.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Multiraides trafika atbalsts TP-Link slēdžos tiek Ä«stenots diezgan elastÄ«gi. Piemēram, visus parametrus var iestatÄ«t katram virtuālajam tÄ«klam atseviŔķi.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Ja vienam marÅ”rutētāja interfeisam ir pievienoti vairāki apakÅ”tÄ«kli, kuros ir multiraides trafika adresāti, marÅ”rutētājs bÅ«s spiests nosÅ«tÄ«t vairākas pakeÅ”u kopijas, izmantojot Å”o interfeisu (vienu katram virtuālajam tÄ«klam).
Å ajā gadÄ«jumā varat optimizēt multiraides trafika pārsÅ«tÄ«Å”anas procedÅ«ru, izmantojot MVR tehnoloÄ£iju - Multicast VLAN reÄ£istrāciju.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Risinājuma bÅ«tÄ«ba ir tāda, ka tiek izveidots viens virtuāls tÄ«kls, kas apvieno visus adresātus. Tomēr Å”is virtuālais tÄ«kls tiek izmantots tikai multiraides trafikam. Å Ä« pieeja ļauj marÅ”rutētājam caur interfeisu nosÅ«tÄ«t tikai vienu multiraides trafika kopiju.

DDM, OAM un DLDP

DDM ā€“ digitālā diagnostikas uzraudzÄ«ba. Optisko moduļu darbÄ«bas laikā bieži vien ir jāuzrauga paÅ”a moduļa stāvoklis, kā arÄ« optiskais kanāls, kuram tas ir pievienots. DDM funkcija palÄ«dzēs jums tikt galā ar Å”o uzdevumu. Ar tās palÄ«dzÄ«bu operatoru inženieri varēs uzraudzÄ«t katra Å”o funkcionalitāti atbalstoŔā moduļa temperatÅ«ru, tā spriegumu un strāvu, kā arÄ« nosÅ«tÄ«to un saņemto optisko signālu jaudu.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

IepriekÅ” aprakstÄ«to parametru sliekŔņa lÄ«meņu iestatÄ«Å”ana ļaus Ä£enerēt notikumu, ja tie ir ārpus pieņemamā diapazona.

DDM atbildes sliekŔņu iestatÄ«Å”anaTP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Protams, administrators var apskatÄ«t norādÄ«to parametru paÅ”reizējās vērtÄ«bas.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ slēdzim ir aktÄ«va gaisa dzesÄ“Å”anas sistēma. Turklāt mēs nekad neesam saskāruÅ”ies ar SFP moduļu pārkarÅ”anu mÅ«su slēdžos portu blÄ«vuma dēļ. Taču, ja tÄ«ri teorētiski Ŕāda iespēja ir pieļaujama (piemēram, kādas problēmas dēļ SFP moduļa iekÅ”ienē), tad ar DDM palÄ«dzÄ«bu administrators nekavējoties tiks informēts par potenciāli bÄ«stamu situāciju. BÄ«stamÄ«ba Å”eit acÄ«mredzami nav saistÄ«ta ar paÅ”u slēdzi, bet gan uz diodēm / lāzeru SFP iekÅ”pusē, jo, paaugstinoties tā temperatÅ«rai, izstarotā optiskā signāla jauda var pasliktināties, kas novedÄ«s pie optiskā budžeta samazināŔanās.

Å eit ir vērts atzÄ«mēt, ka TP-Link slēdžiem nav pārdevēja bloÄ·Ä“Å”anas ā€œfunkcijasā€, tas ir, tiek atbalstÄ«ti visi saderÄ«gie SFP moduļi, kas, protams, bÅ«s ļoti ērti tÄ«kla administratoriem.

OAM ā€” darbÄ«ba, administrÄ“Å”ana un uzturÄ“Å”ana (IEEE 802.3ah). OAM ir OSI modeļa otrā slāņa protokols, kas paredzēts Ethernet tÄ«klu uzraudzÄ«bai un problēmu novērÅ”anai. Izmantojot Å”o protokolu, slēdzis var pārraudzÄ«t konkrēta savienojuma veiktspēju un kļūdas, kā arÄ« Ä£enerēt brÄ«dinājumus, lai tÄ«kla administrators varētu efektÄ«vāk pārvaldÄ«t tÄ«klu.

OAM pamata iestatÄ«Å”anaTP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

OAM funkcionālā informācijaDivas blakus esoŔās ierÄ«ces, kurās ir iespējota OAM, periodiski apmainās ar ziņojumiem, nosÅ«tot OAMPDU, kas ir trÄ«s veidu: informatÄ«vais, notikumu paziņojums un cilpas kontrole. Izmantojot informatÄ«vos OAMPDU, blakus esoÅ”ie slēdži viens otram nosÅ«ta statistisko informāciju, kā arÄ« administratora definētus datus. Šāda veida ziņojumi tiek izmantoti arÄ« savienojuma uzturÄ“Å”anai, izmantojot OAM protokolu. Notikuma paziņojumu ziņojumus izmanto savienojuma uzraudzÄ«bas funkcija, lai informētu otru pusi par kļūmēm. Loopback Control ziņojumi tiek izmantoti, lai noteiktu cilpu lÄ«nijā.

Zemāk mēs nolēmām uzskaitÄ«t galvenās OAM protokola nodroÅ”inātās funkcijas:

  • vides monitorings (salauztu kadru noteikÅ”ana un skaitÄ«Å”ana),

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

  • RFI ā€” attālās kļūmes indikācija (paziņojuma nosÅ«tÄ«Å”ana par kļūmi kanālā),

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

  • Remote Loopback (kanālu pārbaude, lai izmērÄ«tu latentumu, aizkaves izmaiņas (trÄ«ce), zaudēto kadru skaitu).

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Vēl viena iespēja, kas ir pieprasÄ«ta optiskajiem slēdžiem, ir iespēja atklāt problēmas sakaru kanālā, kā rezultātā kanāls kļūst simplekss, tas ir, datus var nosÅ«tÄ«t tikai vienā virzienā. MÅ«su slēdži izmanto DLDP ā€” Device Link Detection Protocol, lai noteiktu vienvirziena saites. TaisnÄ«bas labad jāatzÄ«mē, ka DLDP protokols tiek atbalstÄ«ts gan optiskajā, gan vara saskarnē, taču, mÅ«suprāt, tas bÅ«s vispopulārākais, izmantojot optiskās Ŕķiedras lÄ«nijas.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Kad tiek atklāta vienvirziena saite, slēdzis var automātiski izslēgt problemātisko saskarni, kas novedÄ«s pie STP koka atjaunoÅ”anas un rezerves sakaru kanālu izmantoÅ”anas.

MÅ«su arsenālā ir SFP moduļi, kas uztver un pārraida signālus pa vienu Ŕķiedru. Tie darbojas tikai pa pāriem un pārraidei pārÄ« izmanto dažādu viļņu garumu optiskos signālus. Piemērs ir pāris TL-SM321A un TL-SM321B. Izmantojot Ŕādus moduļus, vienas Ŕķiedras bojājumi novedÄ«s pie visa optiskā kanāla pilnÄ«gas nedarboÅ”anās. Tomēr pat Ŕādos kanālos DLDP protokols bÅ«s pieprasÄ«ts, jo, lai gan tas notiek ārkārtÄ«gi reti, kanālam var bÅ«t atŔķirÄ«gi caurspÄ«dÄ«guma raksturlielumi dažādiem viļņu garumiem. Biežāka problēma ir tā, ka kanāla caurspÄ«dÄ«gums mainās atkarÄ«bā no gaismas izplatÄ«Å”anās virziena. Reflektorogramma palÄ«dzēs atklāt Ŕīs problēmas, taču tas ir pavisam cits stāsts.

LLDP

Lielos korporatÄ«vajos vai operatoru tÄ«klos periodiski rodas problēmas ar tÄ«kla dokumentācijas novecoÅ”anos vai neprecizitātēm tās sagatavoÅ”anā. TÄ«kla administrators var saskarties ar situāciju, kad ir jānoskaidro, kura operatora iekārta patiesÄ«bā ir pieslēgta konkrētam slēdža interfeisam. LLDP ā€” Link Layer Discovery Protocol (IEEE 802.1AB) nāks palÄ«gā.

LLDP darbības parametriTP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

MÅ«su slēdži atbalsta LLDP ne tikai, lai atklātu blakus esoÅ”os slēdžus vai citas tÄ«kla ierÄ«ces, bet arÄ« noteiktu to iespējas.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

MÅ«su slēdža vara kolēģi var izmantot LLDP-MED, lai vienkārÅ”otu IP tālruņu pievienoÅ”anas procedÅ«ru. Turklāt, izmantojot Å”o opciju, PoE slēdzis var vienoties par jaudas parametriem ar darbināmo ierÄ«ci. Mēs jau esam par to detalizēti runājuÅ”i vienā no mÅ«su pagātnes materiāli.

SDM un pārrakstīŔanās

GandrÄ«z visi mÅ«sdienu slēdži apstrādā caurlaides kadrus un paketes, neizmantojot centrālo procesoru. Apstrāde (kontrolsummu aprēķināŔana, piekļuves sarakstu piemēroÅ”ana un citu droŔības pārbaužu veikÅ”ana, kā arÄ« komutācijas/marÅ”rutÄ“Å”anas lēmumu pieņemÅ”ana) tiek veikta, izmantojot specializētas mikroshēmas, kas ļauj nodroÅ”ināt lielu lietotāju trafika pārraides ātrumu. Apspriežamais slēdzis ļauj apstrādāt trafiku vidējā ātrumā. Tas nozÄ«mē, ka ierÄ«ces veiktspēja ir pietiekama, lai vienlaicÄ«gi nosÅ«tÄ«tu datus ar lielāko iespējamo ātrumu visās ostās. T2600G-28SQ modelim ir 24 lejupsaites porti (pret lietotājiem), kas darbojas ar ātrumu 1 Gbit/s, kā arÄ« 4 augÅ”upsaites porti (virzienā uz tÄ«kla kodolu) ar ātrumu 10 Gbit/s. Tajā paŔā laikā slēdža Ŕķērskopnes veiktspēja ir 128 Gbit/s, kas ir pietiekami, lai apstrādātu maksimālo ienākoŔās trafika apjomu.

GodÄ«gi sakot, ir vērts atzÄ«mēt, ka komutācijas matricas veiktspēja ir 95,2 miljoni pakeÅ”u sekundē. Tas ir, izmantojot minimālos iespējamos kadrus, kuru garums ir tikai 64 baiti, kopējā ierÄ«ces veiktspēja bÅ«s 97,5 Gbit/s. Tomēr telekomunikāciju operatoru tÄ«kliem Ŕāds trafika profils ir gandrÄ«z neiespējams.

Kas ir pārmērÄ«ga abonÄ“Å”anaVēl viens svarÄ«gs jautājums ir augÅ”upējo un lejupējo kanālu ātruma attiecÄ«ba (pārsnieguma abonÄ“Å”ana). Å eit, protams, viss ir atkarÄ«gs no topoloÄ£ijas. Ja administrators izmanto visas četras 10 GE saskarnes, lai izveidotu savienojumu ar tÄ«kla kodolu un apvieno tās, izmantojot LAG (Link Aggregation Group) vai Port-Channel tehnoloÄ£iju, tad statistiski iegÅ«tais ātrums virzienā uz kodolu bÅ«s 40 Gbit/s, kas bÅ«s vairāk. nekā pietiekami, lai apmierinātu visu savienoto abonentu vajadzÄ«bas. Turklāt nav nepiecieÅ”ams, lai visas četras augÅ”upsaites bÅ«tu savienotas ar vienu fizisku ierÄ«ci. Savienojumu var izveidot ar slēdžu kaudzi vai divām ierÄ«cēm, kas apvienotas klasterÄ« (izmantojot vPC tehnoloÄ£iju vai lÄ«dzÄ«gu). Å ajā gadÄ«jumā pārrakstÄ«Å”anās nav.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats
JÅ«s varat izmantot visas četras augÅ”upsaites vienlaicÄ«gi, ne tikai apvienojot tās, izmantojot VRG. LÄ«dzÄ«gu efektu var panākt, pareizi konfigurējot MSTP, taču tas ir pavisam cits stāsts.

Otra biežāk izmantotā L2 savienojuma metode ir divu neatkarÄ«gu VRG izmantoÅ”ana (pa vienam katram apkopoÅ”anas slēdzim). Å ajā gadÄ«jumā, visticamāk, viena no virtuālajām saitēm tiks bloķēta ar STP protokolu (izmantojot STP vai RSTP). PārrakstÄ«Å”anās bÅ«s 5:6.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Retāka, bet tomēr diezgan iespējama situācija: T2600G-28SQ ir savienots ar neatkarÄ«giem kanāliem ar augÅ”upējo slēdzi vai slēdžiem. STP/RSTP protokols atstās tikai vienu Ŕādu saiti atbloķētā stāvoklÄ«. PārrakstÄ«Å”anās bÅ«s 5:12.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Uzdevums ar zvaigznÄ«ti: aprēķiniet pārrakstÄ«Å”anu situācijām, kas aprakstÄ«tas STP sadaļā, kur mēs apskatÄ«jām topoloÄ£ijas piemēru, kad divi piekļuves slēdži ir savienoti ar vienu un to paÅ”u apkopoÅ”anas ierÄ«ci un savstarpēji savienoti.

Programmējamās mikroshēmas, kas nodroÅ”ina tik lielu pārsÅ«tÄ«Å”anas ātrumu, ir diezgan dārgs resurss, tāpēc mēs cenÅ”amies optimizēt to izmantoÅ”anu, pareizi sadalot resursus starp dažādām funkcijām. SDM ā€” Switch Database Management ir atbildÄ«ga par izplatÄ«Å”anu.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

IzplatīŔana tiek veikta, izmantojot SDM profilu. PaŔlaik lietoŔanai ir pieejami trīs profili, kas uzskaitīti zemāk.

  • Noklusējums piedāvā lÄ«dzsvarotu risinājumu MAC un IP piekļuves sarakstu, kā arÄ« ARP noteikÅ”anas ierakstu izmantoÅ”anai.
  • EnterpriseV4 ļauj maksimāli palielināt resursus, kas pieejami MAC un IP piekļuves sarakstiem.
  • EnterpriseV6 pieŔķir dažus resursus lietoÅ”anai IPv6 piekļuves sarakstos.

Lai lietotu jauno profilu, slēdzis ir jāpārstartē.

Secinājums

Saskaņā ar sākotnējo pozicionÄ“Å”anu Å”is slēdzis ir vislabāk piemērots telekomunikāciju operatoriem, kuri saskaras ar uzdevumu nodroÅ”ināt piekļuvi tÄ«klam lielos attālumos. IerÄ«ci var izmantot gan piekļuves lÄ«menÄ«, piemēram, kotedžu kopienās un pilsētu mājās, gan kanālu apkopoÅ”anai, kas nāk no piekļuves slēdžiem, kas atrodas daudzdzÄ«vokļu ēkās; tas ir, visur, kur ir nepiecieÅ”ami savienojumi ar attāliem objektiem. Izmantojot optiskos sakaru kanālus, pieslēgtais abonents var atrasties lÄ«dz pat vairāku kilometru attālumā.

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

TP-Link T2600G-28SQ optiskais slēdzis pakalpojumu sniedzējiem: detalizēts pārskats

Klienta pusē optiskās saites var tikt pārtrauktas uz maziem slēdžiem ar optiskām saskarnēm vai multivides pārveidotājiem.

Liels skaits atbalstÄ«to protokolu un opciju ļaus T2600G-28SQ izmantot operatora Ethernet tÄ«klā ar jebkuru topoloÄ£iju un jebkuru izmantoto tehnoloÄ£iju kopumu un sniegtajiem pakalpojumiem. Slēdzis tiek pārvaldÄ«ts attālināti, izmantojot tÄ«mekļa saskarni vai komandrindu. Ja ir nepiecieÅ”ama vietējā konfigurācija, varat izmantot konsoles portu; modelim T2600G-28SQ ir divi no tiem: RJ-45 un mikro-USB. Kā maza muÅ”a, mēs atzÄ«mējam, ka trÅ«kst atbalsta sakrauÅ”anai un otram baroÅ”anas avotam. Tiesa, parasti ārpus pakalpojumu sniedzēju datu centriem otras elektrolÄ«nijas klātbÅ«tne bÅ«s reti sastopama.

Tās priekÅ”rocÄ«bas ietver zemo cenu, lielu abonentu optisko pieslēgvietu skaitu, 10 GE optisko augÅ”upsaiÅ”u klātbÅ«tni, kā arÄ« četrus kombinētos portus un trafika pāradresāciju vidējā ātrumā.

Avots: www.habr.com

Pievieno komentāru