Diit.cz - Novinky a informace o hardware, software a internetu

Vzdálená správa

Switch WELL WPoES-8262
Dnes bychom vám rádi představili řiditelný switch značky Well, který se chlubí čtyřiadvaceti 10/100 Mbps porty, dvěma 10/100/1000 Mbps porty spolu se dvěma SFP sloty pro připojení optiky. Switch podporuje napájení přes ethernetový kabel a širokou paletu dalších funkcí, které lze spravovat přes webové rozhraní. Pojďte si přečíst, jak se nám se switchem pracovalo.

Kapitoly článků

2.  Vzdálená správa

Jsou tři různé způsoby, jak můžete nastavení switche ovládat. Jednak je to příkazová řádka (CLI), webové rozhraní a pak pomocí nějakého SNMP manageru. Ten ale není součástí balení, ani výrobce žádný konkrétní nenabízí ke stažení a tak pokud chcete využít tento způsob správy, je potřeba využít některé z aplikací třetích stran.

Nejvíce možností nabízí webové rozhraní, které bude také pravděpodobně nejčastěji využíváno. Jeho možnosti jsou vskutku bohaté, představíme si ty nejzajímavější.

QoS

Jedna z nejdůležitějších vlastností je práce s přenosovou kapacitou, neboli její rozdělení dle požadavků konkrétního nasazení v síti. Hodí se často například u VoIP nebo pokud potřebujete zabránit zahlcení sítě datově náročnými přenosy. Well 8262 nabízí hned pět způsobů, jak s QoS pracovat. Prioritu můžete určovat dle MAC adresy, dle priorit standardu 802.1p (přidání dalších informací do hlavičky paketu) a nebo podle struktury samotných paketů (IP TOS nebo DiffServ DSCP). Poslední možnost je pak přidělení vyšší priority konkrétnímu LAN portu pomocí funkce VIP port. Není problém jednotlivé způsoby mezi sebou také kombinovat. Pakety můžete rozdělit do čtyř různých skupin dle priority, podle kterých se následně bude switch řídit.

Switch WELL WPoES-8262 (vzdálená správa - QoS)
 

VLAN

VLAN neboli virtuální LAN slouží k vytváření a správě navzájem nezávislých sítí na jednotlivých portech. Díky nim je možné oddělit počítače, které jsou jinak fyzicky ve stejné síti, díky čemuž se navzájem neuvidí (výhodné z hlediska bezpečnosti) a lze jim také v závislosti na VLAN ve které se nachází upravovat priority přenosové kapacity. Pomocí VLAN tu lze nastavovat i pokročilé techniky jako 802.1Q-in-Q neboli otagování již jednou otagovaných paketů (a následně na základě těchto tagů s pakety dále pracovat). Díky tomu jsou možnosti řízení provozu velmi široké.

WELL WPoES-8262 (vzdálená správa - VLAN)

Port Mirroring

WELL podporuje také pokročilejší funkci port mirroring, neboli zrcadlení portu. Funguje tak, že switch na zvoleném portu „odposlouchává“ veškerou komunikaci v obou směrech a předává jí portu druhému. To se hodí například pokud potřebujete monitorovat provoz či v něm hledat chyby, aniž byste ho jakkoliv ovlivnili nebo do něho zasahovali, například při detekci útoků.

Reporting

Neméně důležitou vlastností switche je report definovaných událostí. Well umožňuje podávat informace o mnoha stavech, od restartu switche, přes přihlášení do administračního rozhraní až po chybu v napájení přes ethernet. Celkem je takto k dispozici 22 reportovatelných událostí. Ty je možné následně zasílat na e-mail, SMS (je k tomu potřeba ale příslušný server, který se bude o odesílání SMS starat) nebo jako SNMP trap.

WELL WPoES-8262 (vzdálená správa - reporting)

Filtrování, bezpečnost

Další hodnotnou funkcí je odolnost proti zahlcení sítě nejrůznějšími broadcasty či multicasty. Pokud je jejich počet větší než předem stanovené množství, dokáže je tento switch bez problémů blokovat.

Pokud jde o filtrování, z bezpečnostních důvodů je možné předem nastavit povolené MAC adresy, jejichž síťový provoz je možné povolit pouze na vybraném portu. Tím lze omezit provoz v síti na každém portu jen na určený počet stanic a tím dále zvýšit bezpečnost. Toto filtrování je zde implementováno přesně dle standardu 802.1x.

WELL WPoES-8262 (vzdálená správa - allowed groups) WELL WPoES-8262 (vzdálená správa - isolated groups) WELL WPoES-8262 (vzdálená správa 802x)

Další bezpečnostním opatřením jsou Isolated/Restricted groups. Stanice, které jsou připojeny na portech, které označíte jako izolované, nejsou schopny mezi sebou jakkoliv komunikovat. Komunikace je možná pouze s jinými stanicemi mimo tyto izolované skupiny. Pokud máte v síti počítače, které se z bezpečnostních důvodů v síti navzájem nemají vidět, ale potřebujete, aby všichni měli přístup například k síťové tiskárně, je toto ideální nástroj, jak toto zajistit.

U Restricted groups pak máte možnost rozhodovat o konkrétním směru komunikace na definovaných portech. Zvolené porty rozdělíte do skupin Ingress a Egress a komunikace následně bude fungovat tak, že to co switch přijme na Ingress portech, předá portům označeným jako Egress.

WELL WPoES-8262 (vzdálená správa wecurity management) WELL WPoES-8262 (vzdálená správa MAC) WELL WPoES-8262 (vzdálená správa VIP port)
Tagy: 
Kapitoly článků
2.  Vzdálená správa

Filip Marvan

Administrátor serverů a diskových polí pracující pro společnost Aira Group.

více článků, blogů a informací o autorovi

Diskuse ke článku WELL WPoES-8262 aneb Když chytrý switch dodává zařízením 185 W

Sobota, 20 Srpen 2011 - 21:28 | Karel Rys | Děkuju za rozšíření obzorů :)
Sobota, 20 Srpen 2011 - 16:49 | Martin Bruoth | Na to nezbývá říct nic jiného: doufám, že zkusíme...
Sobota, 20 Srpen 2011 - 15:28 | Martin Bruoth | Na druhou stranu, jak píše Stealth, některé...
Sobota, 20 Srpen 2011 - 15:22 | Martin Bruoth | Podobný 100-vkový switch někoho může zajímat...
Sobota, 20 Srpen 2011 - 15:21 | Martin Bruoth | S levnými POE extraktory je občas problém/mám...
Pátek, 19 Srpen 2011 - 21:07 | Stealth Ftelf | Nebo staci levny poe extraktor za 200Kc. http://...
Pátek, 19 Srpen 2011 - 21:04 | Stealth Ftelf | Proc by nemohly ? 802.11af bez problemu. Toto...
Pátek, 19 Srpen 2011 - 18:10 | J D | jenže ten switch podporuje IEEE 802.3af - detekce...
Pátek, 19 Srpen 2011 - 17:28 | tth tth | nic moc, testovat switch s PoE a PoE jako jediny...
Pátek, 19 Srpen 2011 - 17:10 | Karel Rys | Gigové porty nemůžou mít PoE, ne?

Zobrazit diskusi