مشخصات و اطلاعات سوئیچ 48 پورت سیسکو مدل WS-C3850-48P-S :
سوئیچ 48 پورت سیسکو مدل WS-C3850-48P-S نسل جدید سوئیچ های سطح حرفه ای با قابلیت استک و برای سازمان ها می باشد و دارای 48 پورت اترنت +POE با سیستم عامل IP Base است که در بازار تجهیزات شبکه به فروش می رسد.
ویژگی های کلی سوئیچ های سری 3850 سیسکو:
1-کارت ماژول های شبکه (Network modules)
سوئیچ های سری 3850 مانند سوئیچ 48 پورت سیسکو مدل WS-C3850-48P-S از پنج ماژول شبکه اختیاری برای پورت های uplink پشتیبانی می کنند. پیکربندی پیش فرض سوئیچ شامل کارت ماژول نمی شود. در زمان خرید سوئیچ مشتری می تواند ماژول های مناسب را خریداری نماید.
ماژول C3850-NM-4-10G فقط در مدل های گیگابیت اترنت با 48 پورت یا در مدل های 12 پورت یا بالاتر از 10 گیگابیت اترنت پشتیبانی می شوند. ماژول های C3850-NM-4-1G و C3850-NM-2-10G در مدل های +SFP با 12 و 24 پورت پشتیبانی نمی شوند.
2-+Power over Ethernet Plus)PoE)
سوئیچ های سری 3850 سیسکو مانند سوئیچ سیسکو WS-C3850-48P-S علاوه بر PoE (استاندارد IEEE 802.3af) از +PoE (استاندارد IEEE 802.3at) نیز پشتیبانی می کنند. که حداکثر 30 وات پاور را در هر پورت ارائه می کند.
این سری از سوئیچ های سیسکو می توانند. هزینه کل مالکیت ((Total Cost of Ownership (TCO) کمتری برای استقرارهایی که شامل تلفن های IP سیسکو، اکسس پوینت های. (Aironet wireless LAN)WLAN سیسکو یا هر دستگاه انتهایی که سازگار با استاندارد IEEE 802.3at هستند. را فراهم کنند. PoE نیاز به برق دیواری را برای دستگاه هایی با قابلیت PoE برطرف می کند. و هزینه کابل کشی برق و مدارهای اضافی را که در تلفن های IP و استقرارهای WLAN ضروری است، از بین می برد.
3-ویژگی های امنیتی پیشرفته (Advanced Security Features)
سوئیچ های سری 3850 سیسکو از ویژگی های امنیتی پیشرفته پشتیبانی می کنند اما به آنها محدود نمی شوند، این ویژگی ها شامل موارد زیر است :
- محافظت در برابر حمله کننده ها (Protection against attackers)
- امنیت پورت. دسترسی به پورت ترانک یا دسترسی (access or trunk port). را بر اساس آدرس MAC تضمین می کند. که تعداد آدرس های MAC یاد گرفته شده را برای انکار جریان آدرس MAC محدود می کند.
- Snooping DHCP از جعل سرور DHCP توسط کاربران مخرب و ارسال آدرس های جعلی جلوگیری می کند. این ویژگی توسط سایر ویژگی های امنیتی. اولیه برای جلوگیری از حملات دیگر مانند. ARP poisoning استفاده می شود.
- بازرسی ARP پویا (Dynamic ARP inspection) با جلوگیری. از سوء استفاده کاربران مخرب. از طبیعت ناامن ARP، از یکپارچگی کاربر اطمینان حاصل می کند.
- IP source guard از spoofing (یعنی به دست گرفتن). آدرس IP کاربر دیگر. توسط کاربر مخرب با ایجاد یک جدول اتصال. بین آدرس IP و MAC مشتری و VLAN جلوگیری می کند. و با استفاده از آن می تواند به صورت انتخابی. بسته های جعلی را مسدود کند.
-
URPF:
-
-
- ویژگی Unicast Reverse Path Forwarding)URPF) به کاهش مشکلا.ت ناشی از ورود IP source جعلی و نادرست. به شبکه به وسیله دور انداختن. بسته های IP که فاقد آدرس. IP source قابل شناسایی هستند. کمک می کند.
- پشتیبانی از داده های دو طرفه در پورت SPAN به سیستم تشخیص نفوذ سیسکو (IDS) اجازه می دهد. تا با شناسایی یک هکر. اقدامات عملی را انجام دهد.
-
تأیید اعتبار کاربر (User authentication)
- احراز هویت انعطاف پذیر. از مکانیسم های تأیید هویت چندگانه از جمله MAC authentication bypass و تأیید اعتبار وب. با استفاده از یک پیکربندی منسجم و واحد پشتیبانی می کند.
- RADIUS تغییر مجوز و تماس های بارگیری شده برای مجموع قابلیت های مدیریتی سیاست را ارائه می دهد.
- لبه VLAN خصوصی با جدا کردن ترافیک در لایه 2. ترافیک را در بین میزبان های یک سوئیچ محدود می کند. و یک بخش broadcast را به یک بخش multiaccess غیرقابل پخش تبدیل می کند. لبه خصوصی VLAN امنیت. و جداسازی بین پورت های سوئیچ را فراهم می کند. و این به شما کمک می کند تا کاربران نتوانند. از ترافیک کاربران دیگر باخبر شوند.
احراز هویت Multidomain:
-
-
- احراز هویت Multidomain به تلفن IP و رایانه شخصی اجازه می دهد. تا ضمن قرار دادن آنها بر روی صوت. و داده های VLAN مناسب. در همان پورت سوئیچ احراز هویت کنند.
- اطلاع رسانی (notification)آدرس MAC به مدیران اجازه می دهد. تا از کاربرانی که به شبکه اضافه شده یا حذف شده اند مطلع شوند.
- قابلیت جا به جایی و امنیت برای اتصال وایرلس ایمن. و قابل اعتماد و تجربه مداوم کاربر نهایی. دسترسی پذیری شبکه را از طریق مسدود کردن تهدیدهای. شناخته شده افزایش می دهد.
- فیلترینگ IGMP با فیلتر کردن مشترکین غیرمستقیم. تأیید اعتبار چند مرحله ای را ارائه می دهد. و تعداد جریان های چندگانه همزمان را در هر پورت محدود می کند.
-
ACLها
- امنیت VLAN ACL سیسکو در همه ی VLAN ها مانع از اتصال داده های غیرمجاز در داخل VLANها می شود.
- ACLهای مبتنی بر پورت برای رابط های لایه 2 اجازه می دهند. که سیاست های امنیتی روی پورت های سوئیچ واحد اعمال شود.
- دسترسی دستگاه (Device access)
- پروتکل Secure Shell (SSH)، Kerberos. و پروتکل Simple Network Management Version 3 با رمزگذاری ترافیک مدیران. در جلسات Telnet و SNMP. امنیت شبکه را فراهم می کنند. پروتکل SSH Kerberos و نسخه رمزنگاری شده. پروتکل SNMPv3 به دلیل محدودیت صادرات ایالات متحده. به یک سیستم عامل رمز نگاری ویژه احتیاج دارد.
- تأیید هویت +TACACS و RADIUS کنترل متمرکز سوئیچ را تسهیل می کند. و مانع از تغییر پیکربندی توسط کاربران غیرمجاز برای هشدار پیکربندی می شود.
- امنیت چند سطحی در دسترسی. به کنسول مانع از تغییر پیکربندی توسط کاربران غیرمجاز می شود.
BPDU:
-
- Bridge Protocol Data Unit (BPDU) Guard رابط های فعال شده. Spanning Tree Port Fast را در زمان دریافت BPDUها که باید از حلقه های توپولوژی تصادفی جلوگیری کنند. خاموش می کند.
-
- (STRG (Spanning Tree Root Guard مانع از تبدیل شدن دستگاه های لبه (edge) که تحت کنترل مدیر شبکه نیستند. به گره های ریشه پروتکل Spanning Tree می شود.
-
- امنیت end-to-end وایرلس. رمزنگاری DTLS سازگار با CAPWAP را ارائه می دهد. تا از رمزگذاری بین اکسس پوینت و کنترل کننده در لینک های WAN / LAN از راه دور اطمینان حاصل شود.
4-انعطاف پذیری (Resiliency)ش
شبکه های جهانی قابلیت جابه جایی سازمان. و سرویس های ویدیویی سطح تجاری را فعال می کنند. سرویس های موقعیت مکانی شبکه یکپارچه صنعت (سیمی و وایرلس)، ردیابی دارایی ها با قابلیت. جابه جایی کاربران این دارایی ها را برای دستگاه های سیمی و وایرلس امکان پذیر می کند. تجربه واقعی جهانی توسط مجموعه ویژگی های زیر در سوئیچ های سری 3850 سیسکو فعال می شود :
- دسترسی پذیری بالا (High availability)
- مسیریابی IP با کارایی بالا (High-performance IP routing)
- QoS برتر (Superior QoS)
5-دسترسی پذیری بالا (High availability)
سوئیچ های سری 3850 سیسکو مانند سوئیچ سیسکو WS-C3850-48P-S علاوه بر StackWise-480 و StackPower از ویژگی های دسترس پذیری. بالا نیز پشتیبانی می کنند. اما فقط به موارد زیر محدود نمی شوند:
- Cross-Stack EtherChannel امکان پیکربندی تکنولوژی EtherChannel سیسکو را در بین اعضای مختلف استک برای انعطاف پذیری بالا فراهم می کند.
- Flexlink افزونگی لینک را با زمان همگرایی کمتر از 100 میلی ثانیه فراهم می کند.
- پروتکل Multiple Spanning Tree Protocol با استاندارد IEEE 802.1s همگرایی سریع spanning-tree را مستقل از spanning-tree فراهم می کند. و همچنین مزایای توازن بار و پردازش توزیع شده لایه 2 را ارائه می دهد.
PVRST:
- (+PVRST (Per-VLAN Rapid Spanning Tree اجازه ادغام سریع spanning-tree با استاندارد IEEE 802.1w روی per-VLAN spanning-tree را می دهد. و پیکربندی ساده تری را نسبت به MSTP فراهم می کند. در هر دو حالت MSTP و +PVRST، واحدهای استک مانند یک گره spanning-tree رفتار می کنند.
- بازیابی خودکار پورت سوئیچ (بازیابی ” err-disable”) به طور خودکار سعی می کند. لینکی را فعال کند که به دلیل خطای شبکه غیرفعال شده است.
6-مسیریابی IP با کارایی بالا (High-performance IP routing)
معماری مسیریابی سخت افزار Express Forwarding سیسکو مسیریابی IP با کارایی بسیار بالا را در سوئیچ های سری 3850 سیسکو ارائه می دهد:
- پروتکل های مسیریابی یکپارچه IP (استاتیک، Routing Information Protocol Version 1] RIPv1] و [RIPv2 ،RIPng ،Enhanced Interior Gateway Routing Protocol [EIGRP) برای اپلیکیشن های مسیریابی شبکه های کوچک با مجموعه ویژگی های سیستم عامل IP Base پشتیبانی می شوند. مسیریابی Limited static با مجموعه ویژگی های سیستم عامل LAN Base انجام می شود. مسیریابی Equal-cost باعث تسهیل توازن بار لایه 3 و افزونگی در استک می شود.
پروتکل مسیریابی پیشرفته:
- پروتکل های مسیریابی پیشرفته ( IP unicast ،[open Shortest Path First] [OSPF] ،EIGRP ،[Border Gateway Protocol Version 4]BGPv4 و Intermediate System-to-Intermediate System Version 4 [IS-ISv4]) برای توازن بار و ساخت LANهای مقیاس پذیر پشتیبانی می شوند. مسیریابی (IPv6 (OSPFv3, EIGRPv6، برای حداکثر عملکرد در سخت افزار پشتیبانی می شود. OSPF برای دسترسی مسیریابی شده در سیستم عامل IP Base گنجانده شده است. مجموعه ویژگی های IP Services برای OSPF ،EIGRP BGPv4 و IS-ISv4 لازم است.
PBR:
- مسیریابی Policy-Based Routing) PBR) اجازه کنترل برتر را با تسهیل تغییر مسیر جریان صرف نظر از پروتکل مسیریابی پیکربندی شده، می دهد. مجموعه ویژگی های سیستم عامل IP Base برای PBR مورد نیاز است. Routing Routing and Forwarding (VRF)-Lite ارائه دهنده خدمات را قادر می سازد تا از دو یا چند VPN با آدرس های IP دارای اشتراک (overlapping) پشتیبانی کند. مجموعه ویژگی های سیستم عامل IP Services برای VRFLite مورد نیاز است.
- (PIM (Protocol-Independent Multicast برای مسیریابی IP چند مرحله ای پشتیبانی می شود که شامل PIM Sparse Mode (PIM-SM) ،PIM Dense Mode (PIM-DM) ،PIM sparse-dense mode و حالت Source-Specific Multicast)SSM) می باشد. مجموعه ویژگی های سیستم عامل IP Services نیاز است.
- آدرس IPv6 در رابط هایی با دستورات نمایشی مناسب برای نظارت و عیب یابی پشتیبانی می شود.
7-QoS برتر (Superior QoS)
سوئیچ های سری 3850 سیسکو مانند سوئیچ سیسکو WS-C3850-48P-S با ارائه خدمات هوشمند. و سرعت گیگابیت اترنت حتی اگر 10 برابر سرعت بیشتر نسبت به سرعت عادی شبکه جریان داشته باشد، جریان ترافیک را هموار نگه می دارد. مکانیسم های پیشرو در صنعت برای علامت گذاری cross-stack. طبقه بندی و برنامه ریزی عملکرد برتر برای ترافیک داده. صدا و ترافیک ویدئو، همه با سرعت سیم ارائه می شود.
در زیر برخی از ویژگی های QoS پشتیبانی شده در سوئیچ های سری 3850 سیسکو آورده شده است:
- مدیریت پهنای باند وایرلس ریزبینانه (Granular) و اشتراک منصفانه. از Cisco’s proven Cisco IOS Software و تکنولوژی UADP ASIC برای ارائه مدیریت پهنای باند. سلسله مراتبی با نرخ خط (برای هر اکسس پوینت. هر رادیو. هر SSID و clientbased policies) استفاده می کند.
- 1p و DSCP با استفاده از علامت گذاری و طبقه بندی مجدد. بر اساس هر بسته توسط آدرس IP مبدا و مقصد. آدرس MAC یا شماره پورت TCP/UDP)Transmission Control Protocol/User Datagram Protocol) لایه 4 ارائه می شود.
SRR:
- زمانبندی Shaped Round Robin)SRR) با سرویس دهی هوشمندانه در صف های ورودی و صف های خروجی. به شما در اولویت بندی متفاوت جریان های بسته کمک می کند. Weighted Tail Drop) WTD) قبل از بروز اختلال. از ازدحام صف های ورودی و خروجی جلوگیری می کند. صف اولویت بندی دقیق به اطمینان از اینکه بسته. با الویت بالا در خدمت سایر ترافیک ها است، کمک می کند.
- عملکرد Committed Information Rate سیسکو نرخ پهنای باند را با افزایش حداقل 8 کیلو بیت بر ثانیه ارائه می دهد.
- Rate limiting بر اساس آدرس IP مبدا و مقصد. آدرس MAC مبدا و مقصد. اطلاعات TCP / UDP لایه 4 یا هر نوع ترکیبی از این زمینه ها با استفاده از QoS و (ACLs IP ACLs یا MAC ACLs) و class maps و policy maps ارائه شده است.
- هشت صف خروجی در هر پورت برای ترافیک سیمی و چهار صف خروجی برای وایرلس، امکان مدیریت متمایز انواع مختلف ترافیک در استک را برای ترافیک سیمی فراهم می کند. حداکثر 2000 policer در هر سوئیچ در دسترس هستند.
8-عملیات کارآمد سوئیچ
سوئیچ های سری 3850 سیسکو مانند سوئیچ WS-C3850-48P-S که توسط سیسکو طراحی و ساخته شده اند، صرفه جویی در مصرف انرژی بهینه، EEE (روی پورت های RJ45)، عملیات کم مصرف را برای بهترین و قابلیت های مصرف انرژی ارائه می دهند.
پورت های سوئیچ های سری 3850 سیسکو قادر به کاهش Modeهای پاور هستند به طوری که پورت هایی که استفاده نمی شوند به حالت با استفاده کم از پاور می روند. سایر ویژگی های عملکرد کارآمد سوئیچ عبارتند از :
-
- نسخه 2 پروتکل کشف سیسکو (Cisco Discovery Protocol) به سوئیچ ها اجازه می دهد تا هنگام اتصال به دستگاه پاور سیسکو مانند IP phone ها یا اکسس پوینت، براساس طبقه بندی استاندارد IEEE از پاور دستگاه استفاده کنند.
- فرمان مصرف پاور در هر پورت به مشتریان اجازه می دهد تا حداکثر پاور را در یک پورت اختصاصی تعیین کنند. سنجش پاور PoE در هر پورت میزان جریان اصلی را اندازه گیری می کند و این امکان را می دهد که کنترل هوشمندانه تری از دستگاه های دارای نیرو داشته باشید.
- PoE MIB نظارت قابل پیش بینی در استفاده از پاور را فراهم می کند و به کاربران اجازه تنظیم آستانه های مختلف را در سطح پاور می دهد.
تکمیلی:
- لایه عملکرد: لایه 3
- ظرفیت سوئیچ: 176Gbps
- نوع پورت: Gigabit Ethernet – 10/100/1000 (1Gbps)
- تعداد پورت شبکه: 48Port
- قابلیت POE: دارد
- تعداد پورت (POE): 48Port
- توان (POE): 435W
- قابلیت stack: دارد
- تعداد استک: 9 دستگاه
- نوع Uplinks: ماژولار
- حافظه رم: 4GB
- حافظه فلش: 2GB
- نوع لایسنس: IP Base
- قابلیت نصب در رک: دارد
- ابعاد دستگاه: Height : 4.45cm , Depth : 44.5cm , Width : 44.5cm
- وزن: 7.9kg
نقد و بررسیها
هنوز بررسیای ثبت نشده است.