Открыть Электронные книги
Категории
Открыть Аудиокниги
Категории
Открыть Журналы
Категории
Открыть Документы
Категории
мы энергоэффективности, производи-
тельности, надежности оборудования,
повышения гибкости инфраструк-
туры ИТ. Среди типичных требова-
ний — компактность, высокая плот-
ность портов и разнообразие типов
интерфейсов коммутаторов — вплоть
до 10GbE. Наиболее быстро растущий
сегмент серверного рынка (модульные
серверы, blade) оказывает влияние на
рынок коммутаторов и сам испыты-
Этаж 2 вает воздействие с его стороны. По
данным производителей, благодаря
встроенным в шасси коммутаторам
(Ethernet и Fibre Channel) и коммуни-
кационной инфраструктуре количест-
во кабелей сокращается почти на 85%,
а число портов, связывающих серве-
ры с «внешним миром», уменьшает-
ся. Например, в модульной серверной
платформе IBM BladeCenter подде-
рживается до четырех коммутаторов
Этаж 1
Ethernet/FC с «горячей» заменой и
ЦОД резервированием. По прогнозам IDC,
рынок коммутаторов Ethernet для
модульных серверов к 2009 г. достиг-
Коммутатор нет 10 млрд долларов.
WLAN Наряду с OEM-версиями встро-
Магистральная сеть енных коммутаторов для модульных
серверов производители предлагают
и вариант с оборудованием Cisco, где
Рисунок 4. Коммутатор WLAN упрощает развертывание беспроводной инфраструктуры в соответс- коммутатор Ethernet (Catalyst Blade
твии с особенностями здания, обеспечивает балансирование нагрузки между точками доступа и Switch 3000) «упакован» в корпус
роуминг внутри сети, динамическую адаптацию беспроводного оборудования к окружающей обста- для модульного шасси, оптимизи-
новке для лучшего покрытия сети, способен обнаруживать незарегистрированные точки доступа и рованный под конкретного вендора.
несанкционированный доступ. Большинство заказчиков уже имеют
опыт эксплуатации сетевого обору-
руководствуются только ценой, забы- всех новых коммутаторах LevelOne, за дования Cisco и могут, таким обра-
вая, что ущерб от аварии может быть исключением устройств для домашних зом, создавать единообразную сете-
очень серьезным. сетей, широко используются порты вую инфраструктуру, не сталкиваясь
Коммутаторы широко применя- SFP для подключения различных с проблемами совместимости.
ются в ЦОД и ядре сети, где осо- трансиверов (с возможностью «горя- Между тем Cisco строит намно-
бенно актуальна поддержка 10GbE, чей замены»). Ранее ими оснащались го более широкие планы. В ближай-
а с распространением технологии только коммутаторы уровня пред- шую пару лет компания планирует
Ethernet — и в ряде вертикальных приятия форм-фактора 19″. Кроме выпустить продукты, реализующие
приложений, например, в промыш- того, модели начального и среднего стратегию Data Center 3.0. Часть из
ленности. На мировом рынке значи- уровня (ProCON и OfficeCON) наде- них представляет собой программные
тельный рост продаж сетевого обо- ляются интеллектуальными функци- разработки, тогда как многопрото-
рудования наблюдается в сегменте ями мониторинга, организации VLAN кольные аппаратные решения наце-
SMB и SOHO. (802.1q), контроля портов и пропуск- лены в основном на создание сетей
Олег Чеботарь, ведущий инженер ной способности для каждого порта, хранения. В сентябре производитель
по оборудованию LevelOne Россия, а также механизмами приоритезации продемонстрировал возможнос-
называет полный переход на Gigabit трафика. ти выделения ресурсов доступа для
Ethernet определяющим направлени- сетей хранения и локальных сетей
ем в обновлении линейки коммутато- ИНТЕГРИРОВАННЫЕ в среде VMware ESX Server.
ров этой компании. Данная технология РЕШЕНИЯ ДЛЯ ЦОД Интерфейс Cisco VFrame DC (Data
теперь присутствует во всех моделях: По оценкам APC, мировой рынок Center) API должен обеспечить связь
от домашних PalmCON и SohoCON ЦОД растет на 15%, а в России — на с интерфейсом VMware VirtualCenter
до управляемых интеллектуальных 25% в год. Разработчикам продуктов VI API, что позволит управлять выде-
коммутаторов L2/L3. Практически во для ЦОД приходится решать пробле- лением сетевых ресурсов в соответс-
Расширение линеек
Б ольшинство вендоров постоянно обновляют линейки коммутаторов, был выпущен коммутатор MR2226-2C-POE, поддерживающий PoE, а
дополняют их более мощными моделями для ядра сети или, напро- среди недавних новинок — модель MRS3326-S4C с полной поддержкой
тив, ориентируют новинки на быстро развивающийся сегмент малого биз- маршрутизации IPv6 и модификация MR2326-S4C с поддержкой ком-
неса. За последние месяцы они представили целый ряд новых продуктов. мутации и управления трафиком IPv6. По словам Кирилла Терлекчиева,
Вот лишь некоторые из них. линейка OptiSwitch-MR включает полный спектр устройств для построе-
В сентябре ProCurve анонсировала новый коммутатор 8212zl (см. ния корпоративных сетей любого уровня сложности. В этом семействе
Рисунок 6). До сих пор основную долю пользователей ProCurve (до есть как простые коммутаторы для рабочих групп, так и мощные систе-
75%) составляли предприятия малого и среднего бизнеса. Коммутатор мы агрегирования и маршрутизации трафика вплоть до 10-гигабитных
8212zl предназначен для крупных корпоративных заказчиков (от 500 до скоростей. Все модели OptiSwitch-MR реализуют расширенные функции
5000 сотрудников), не нуждающихся в поддержке MPLS, SDH и другой защиты информации, обеспечения качества услуг (QoS) и управления
расширенной функциональности. По оценкам ProCurve, на таких заказ- трафиком.
чиков приходится примерно 30% рынка корпоративного сетевого обо- D-Link представила в сентябре новую серию управляемых гигабит-
рудования. Устройство с пассивным шасси и объединительной панелью ных стековых коммутаторов для средних и крупных компаний — DGS-
поддерживает все стандартные функции L2-L4, предлагаемые ProCurve 3100-24/24P и DGS-3100-48/48P. Они поддерживают широкий набор
средства безопасности, QoS, OSPF, sFlow, PIM, PoE на всех медных функций безопасности и контроля доступа, оснащены 24/48 портами
портах, интеграцию с беспроводными сетями. Коммутатор способен 10/100/1000BaseT, четыре из которых поддерживают 1000BaseT/Mini
обслуживать до 2048 VLAN и динамически перераспределять нагрузку GBIC (SFP), и двумя выделенными портами HDMI (до 20 Мбит/с) для
между сетевыми соединениями для повышения пропускной способности создания стека с линейной или кольцевой топологией. Гигабитные
(ProCurve Switch Meshing). Эти коммутаторы ProCurve позиционирует как порты коммутаторов с индексом «P» поддерживают PoE. В стек можно
альтернативу Cisco 4507R и Cisco 6509E. объединить до шести устройств (до 288 портов GbE и до 24 портов SFP).
Шасси 8212zl высотой 9U вмещает 12 модулей. Коммутатор имеет в Для повышения надежности используются резервные блоки питания,
общей сложности 288 портов GbE и 48 портов 10GbE. В моделях 8212zl а модель DGS-3100 поддерживает протоколы 802.1d Spanning Tree,
и 5400zl применяются общие сервисные модули и блоки питания. Кроме 802.1w Rapid Spanning Tree, 802.1s Multiple Spanning Tree, STP Loopback
того, у коммутаторов 8212zl, 5400zl, 3500yl и 6200yl одна и та же ОС и Detection и агрегирование каналов 802.3ad. D-Link планирует пополнять
средства управления. По заверениям представителей ProCurve, это упро- линейки коммутаторов (настольных, серии Smart и xStack) энергоэффек-
щает управление сетью и снижает операционные расходы. Весомым аргу- тивными моделями (Green Ethernet). До конца года таковыми станут все
ментом стала пожизненная гарантия на 8212zl. Коммутатор 8212zl обес- выпускаемые ею малопортовые настольные коммутаторы. Они на 44%
печивает выбор конфигурации очередей в соответствии с требованиями экономичнее прежних моделей.
приложений, но маршрутизацию третьего уровня предусматривает лишь В ближайшее время Allied Telesis начнет поставки нового модульного
в базовом варианте: статическую маршрутизацию, поддержку протоколов коммутатора SwitchBlade x908, пополнившего линейку оборудования
RIP и OSPF с функцией ECMP. Чтобы эффективнее конкурировать с про- x900, с повышенными показателями надежности и производительности.
дуктами Cisco, поддерживающими многопротокольную маршрутизацию, Все устройства базируются на новой ОС AlliedWare Plus, основанной на
ProCurve сотрудничает с Foundry. Плодом их совместной работы стал ядре Linux. В компании надеются, что в результате удастся использовать
коммутатор ядра ProCurve 9300, выпуск и поддержка которого будут наработки сообщества Open Source и существенно сократить сроки внед-
продолжаться. рения новых функций. Кроме того, при помощи этой ОС предполагается
В начале года Nortel объявила о выпуске новых линеек коммутаторов повысить надежность и удобство управления.
Ethernet Routing Switch серий 2500 и 4500 для небольших и средних сетей. В числе новинок Netgear — интеллектуальные коммутаторы серии
Это 24- или 48-портовые модели с поддержкой PoE и создания стека на ProSafe Smart Wireless Switch и стековый коммутатор третьего уровня с
скоростях до 40 Гбит/сек. Недавно начато производство нового управ- PoE, работающий со скоростью среды передачи данных. В представлен-
ляющего модуля (Switch Fabric) для модульного коммутатора Ethernet ной линейке имеются коммутаторы со встроенными функциями безопас-
Routing Switch 8300 — интерфейсной карты с поддержкой оптических ности (ACL, 802.1x, RADIUS, TACACS+), поддержкой QoS (802.1p, DSCP)
модулей XFP 10 Гбит/c. К концу года ожидается выход аппаратных моду- для обслуживания критичного трафика типа VoIP. В основном это модели
лей для коммутатора 8600 с увеличенной плотностью оптических портов для предприятий малого бизнеса и домашних сетей. В России наиболее
1 и 10 Гбит/c. востребованы продукты линейки ProSafe SMART. Кроме того, популяр-
Продолжает обновление своей линейки OptiSwitch-MR и компания ностью пользуются недорогие гигабитные неуправляемые и управляемые
MRV. С момента прошлогоднего анонса модели MR2326-S4C на рынок коммутаторы Netgear.
тированной работы VoIP, повысить цию третьего уровня со скоростью поддержку больших пакетов разме-
надежность и сократить время откли- физической линии, имеет аппарат- ром до 10240 байт, QoS (четыре очере-
ка для важных корпоративных при- ную поддержку IPv6. ди приоритетов), 256 VLAN (802.1q),
ложений. Благодаря неблокируемой Расширенные функциональные управление пропускной способнос-
коммутации на всех портах AT-x900- возможности нового стекового управ- тью с «шагом» 64 Кбит/сек, IGMP
12XT/S обеспечивает коммутацию ляемого гигабитного коммутатора Snooping, сегментацию и мониторинг
IPv4 второго уровня и маршрутиза- серии D-Link DGS-3100 включают трафика.
БЕЗ ПРИВЯЗИ К РОЗЕТКЕ нения «мертвых зон». Такие функции нений POH-2450 с интеллектуаль-
По прогнозам In-Stat, в ближайшие реализуются, в частности, в комму- ным управлением через интерфейс
четыре года по темпам роста про- таторах HP ProCurve при установке Web. Он поддерживает устройства
даж корпоративные точки доступа сервисных модулей WESM xl. общей мощностью до 407 Вт и имеет
WLAN и специализированные уст- К портам коммутатора с подде- резервный источник питания.
ройства безопасности будут значи- ржкой PoE можно подключать разно- Как считают в Netgear, примене-
тельно опережать коммутаторы. образные устройства стандарта IEEE ние централизованного решения ком-
Сети Wi-Fi получают признание в 802.3af: телефоны VoIP, беспровод- мутации для беспроводной сети обес-
корпоративном сегменте и становят- ные точки доступа, Web-камеры, дру- печивает гибкость развертывания и
ся дополнением проводных сетей гие коммутаторы и т. д. Большинство помогает снизить расходы. Кроме
Ethernet. Как подчеркивают сотруд- производителей уже представили того, коммутаторы предусматривают
ники Netgear, заказчикам следует модели с функциональностью PoE функции мониторинга беспроводной
обратить внимание на три важных и продолжают пополнять ими свои инфраструктуры, позволяют унифи-
фактора: стоимость развертывания, линейки. Например, D-Link выпус- цировать контроль доступа в провод-
простоту управления и безопасность тила в августе 48-портовый управ- ной и беспроводной сети, обеспечива-
беспроводных сетей. В такой инфра- ляемый коммутатор второго уровня ют развертывание приложения голо-
структуре коммутатор берет на себя xStack DES-3052 с портами 10/100, совой связи в сетях Wi-Fi.
новую роль. Коммутатор WLAN пре- четырьмя гигабитными портами и Новую стратегию Unwired
вращается в центральное сетевое уст- двумя комбинированными слота- Enterprise, упрощающую развертыва-
ройство, к которому подключаются ми SFP. Этот коммутатор для SMB ние беспроводной инфраструктуры
беспроводные точки доступа. В силу поддерживает PoE (15,4 Вт) на всех для различных устройств, предста-
своего местоположения и наличия медных портах. Для устройств, не вила в августе Nortel. Как пояснил
интеллектуальных функций он обла- поддерживающих PoE, предлагают- Сергей Громов, она включает три
дает информацией о среде WLAN и ся специальные адаптеры, например, основных составляющих: новый тип
предлагает важные сервисы, позволя- D-Link DWL-P50. точек доступа внутреннего и вне-
ющие снизить стоимость развертыва- LevelOne представила несколько шнего исполнения с поддержкой
ния сети, упростить управление ею, а новинок с PoE для различных сег- IEEE 802.11 a/b/g/n, интеграцию с
также реализовать многоуровневую ментов рынка, включая коммутаторы системами управления Nortel для
систему безопасности. 19″ второго уровня GSW-2693 — с предоставления заказчикам комплек-
Точки доступа не обязательно под- 24 портами Fast Ethernet PoE и двумя сных решений и гибкую архитектуру,
ключать непосредственно к комму- SFP, GSW-1291 с 12 портами Gigabit позволяющую строить сеть любых
татору WLAN, они могут устанав- Ethernet PoE, а также недорогие размеров, тесно интегрированную с
ливаться в любом месте сети (см. модели FSW-0822/0809, имеющие по функциональностью как имеющихся,
Рисунок 4). Устройство автоматичес- четыре порта Fast Ethernet c под- так и планируемых к выпуску комму-
ки обнаруживает их и настраивает держкой PoE и четыре без нее. Для таторов и маршрутизаторов. Кроме
конфигурацию, уровень мощности крупных проектов с высокими тре- того, в следующем году намечено
радиосигнала, параметры безопаснос- бованиями к надежности и большим представить коммутаторы WLAN кор-
ти для оптимальной производитель- количеством устройств PoE компа- поративного класса и точки доступа
ности и покрытия сети, а также устра- ния предлагает концентратор соеди- с поддержкой 802.11n.
БЕЗОПАСНОСТЬ ПРОВОДНОЙ И ядра до границы сети (см. Рисунок 5), в проверяя конечные устройства на
БЕСПРОВОДНОЙ ИНФРАСТРУКТУРЫ сентябре ProCurve представила новые соответствие политике безопасности.
Один из доводов в пользу разверты- коммутаторы ядра 8212zl (см. врез- Он интегрируется с коммутаторами
вания коммутаторов WLAN — сни- ку «Расширение линеек») и модули Ethernet (Nortel и других производи-
жение рисков путем предотвращения ProCurve WESM zl для коммутаторов телей), контроллерами WLAN и шлю-
несанкционированных подключений. 8200zl и 5400zl со средствами центра- зами VPN, реализует функции NAC
Устройства WLAN должны автома- лизованной настройки конфигурации (включая ACL и VLAN) и поддержи-
тически выполнять аутентификацию и управления беспроводными сетя- вает до 2500 пользователей. Как под-
сотрудников, «гостей» и партнеров с ми. Для аутентификации проводных и черкнул Сергей Громов, в настоящее
помощью различных методов, включая беспроводных клиентов используется время производители создают продук-
технологию 802.1x и портал аутенти- сервер RADIUS, а к коммутаторам с ты, способные наряду со стандартны-
фикации. Пользователи беспроводной модулями WASM xl/zl подключаются ми функциями 802.1x осуществлять
сети могут идентифицироваться точно точки доступа и радиопорты 802.11a/ глубокий анализ клиентских систем и
так же, как пользователи проводной b/g. За управление всей сетевой инф- проверять их соответствие политикам
сетевой инфраструктуры. Ключевым раструктурой отвечают одни и те же безопасности (для пользователей или
компонентом безопасности WLAN спе- инструменты — унифицированные групп) при подключении к сети. В
циалисты Netgear называют выявление политики доступа. Тем самым разви- системы управления сетью интегри-
несанкционированных точек доступа — вается идея унифицированной безо- руются средства обеспечения безопас-
это одна из базовых функций в ком- пасности и управления для проводной ности. Nortel предлагает поддержку
мутаторе ProCurve AP 530 и модулях и беспроводной инфраструктуры. стандарта IEEE 802.1ab (LLDP), поз-
WESM с радиопортами. В последних В системах безопасности ProCurve воляющего системе управления полу-
поддерживается технология sFlow, что используются принципы проактив- чать разностороннюю информацию о
позволяет анализировать трафик и вов- ной защиты, а функции безопаснос- сети и облегчающего работу систем-
ремя реагировать на угрозы безопас- ти встраиваются в интеллектуальные ных администраторов.
ности. Компании Extreme и Foundry коммутаторы на границе сети. Три Как отмечают в D-Link, большинс-
уже используют ее в коммутаторах для основных компонента адаптивных тво компаний SMB нуждаются во
проводных сетей, однако «беспровод- сетей ProCurve включают в себя средс- встроенных функциях безопасности,
ное расширение» для sFlow создано тва контроля доступа (NAC), иммуни- включая поддержку ACL, аутенти-
впервые (совместно с InMon). тет сети (систему Network Immunity фикации RADIUS, гостевых VLAN
В мае HP ProCurve представила для автоматического обнаружения и привязки IP-MAC. Для улучшения
решения для беспроводных сетей, угроз и реакции на их появление) и безопасности сети D-Link использу-
в которых акцент сделан на поддержку безопасную инфраструктуру. Они раз- ет в своих коммутаторах механизм
открытых стандартов, унификацию работаны в соответствии со стратегией Safeguard Engine для предотвраще-
проводной и беспроводной архитек- ProCurve ProActive Defence, сочетаю- ния атак DoS и поддерживает много-
туры HP и информационную безопас- щей контроль доступа, автоматичес- уровневые списки контроля доступа
ность. В их числе — модуль беспровод- кое обнаружение и устранение угроз (ACL). Safeguard Engine защищает
ных услуг ProCurve 5300xl Wireless внутри сети. В комплекте с оборудо- процессор коммутатора от перегруз-
Edge Service Module (WESM xl), при- ванием поставляется ПО управления ки широковещательным трафиком
меняемый совместно с радиопорта- ProCurve Manager с функциями управ- и повышает отказоустойчивость
ми ProCurve Radio Port 210/220/230, ления безопасностью, конфигурацией локальной сети. Управление досту-
и интеллектуальная точка доступа устройств, VLAN, мониторинга и ана- пом 802.1х на основе портов и МАС-
ProCurve Access Point 530. Новинки лиза трафика, управления политиками адресов (до 16 на порт) и «гостевые»
отличаются поддержкой голосовых в группах. Модуль ProCurve Identity VLAN помогают осуществлять кон-
приложений в беспроводной сети за Manager (IDM 2.2) обеспечивает дина- троль над приложениями на аппа-
счет четырех уровней приоритетов мическое управление правами досту- ратном уровне. Функции сетевого
трафика и QoS. Коммутатор 5300xl с па пользователей. По словам Дениса управления включают поддержку
модулем WESM xl составляет единую Панова, система управления, возмож- интерфейса управления через Web,
сетевую инфраструктуру с централи- ности настройки конфигурации сети протокола SNMP и автоматической
зованным управлением правилами и и функции IDM распространяются на конфигурации DHCP. В новых ком-
профилями доступа в проводной и всю сеть. Выпущенный в этом году мутаторах D-Link xStack DGS-3627
беспроводной сети. В отличие от авто- ProCurve Network Access Controller и 3650 имеются функции запроса
номных точек доступа управление 800 объединяет сервер аутентифика- имени/пароля пользователя (Web-
радиопортами осуществляет контрол- ции RADIUS и контроль подключаю- based Access Control, WAC). Эти
лер (модуль WESM). Он управляет щихся к сети систем. модели поддерживают и протокол
приоритезацией трафика, ACL, VLAN, Коммутатор Nortel Secure Network Microsoft Network Access Protection
выделением доли пропускной способ- Access Switch (SNAS) 4050, выполняя (NAP): доступ предоставляется толь-
ности для абонента, роумингом между функции центрального «контролле- ко компьютерам, отвечающим поли-
радиопортами, их мощностью и т.п. ра», реализует унифицированные пра- тике безопасности, например, если на
Стремясь предложить заказчикам вила доступа для проводной, беспро- них установлены обновления ОС и
набор унифицированных решений от водной сети и мобильных устройств, последние антивирусные базы.