ساعت کاری

از ساعت 9 تا 17 در روزهای کاری پاسخگوی شما هستیم.

لیست کنترل دسترسی یا ACL چیست؟

لیست کنترل دسترسی یا Access Control List (ACL):

یکی از روش های استفاده درست از تجهیزات شبکه شناخت کامل آن دستگاه و و سایر قابلیت هایی است که می توان از آنها استفاده کرد. در این مقاله، انواع مختلف لیست های کنترل دسترسی را بررسی می کنیم و برخی از مفاهیم استقرار از جمله علت و زمان استفاده از آن ها را مورد بررسی قرار خواهیم داد.

لیست های کنترل دسترسی چیست؟

ACL ها یک فیلتر شبکه ای هستند که توسط روترها و برخی سوئیچ ها برای ورود مجاز یا محدود کردن جریان داده ها به رابط های شبکه استفاده می شوند. هنگامی که ACL در یک رابط پیکربندی شده است، دستگاه، شبکه داده های عبوری از رابط را تجزیه و تحلیل می کند، آن ها را با معیارهای توصیف شده در ACL مقایسه می کند، جریان داده ها را مجاز کرده و یا از ورود آن ها جلوگیری می کند. در ابتدا ، ACL ها تنها راهی برای دستیابی به محافظت از فایروال بودند.

امروزه انواع مختلفی از فایروال ها و گزینه های جایگزین برای ACL وجود دارد. با این حال، سازمان ها همچنان در استفاده از فناوری هایی مانند شبکه های خصوصی مجازی (VPN) از ACL ها استفاده می کنند که مشخص می کنند کدام ترافیک باید از طریق یک تونل VPN رمزگذاری و انتقال یابد.

 

دو نوع ACL وجود دارد:

Filesystem ACLها:

با استفاده از آن دسترسی به فایلها و / یا فهرستها را فیلتر کنید. ACL های Filesystem به سیستم عامل هایی می گویند که کاربران می توانند با استفاده از آن به سیستم دسترسی پیدا کنند و همچنین میزان دسترسی را نیز محدود می کند.

Networking ACLها:

شبکه ACL ها به روترها و سوئیچ ها می گویند که کدام نوع ترافیک می تواند به شبکه دسترسی داشته باشد و کدام فعالیت مجاز است.

لیست کنترل دسترسی با دو دسته اصلی قابل دستیابی می باشند:

Standard ACL:

لیست دسترسی فقط با استفاده از آدرس IP مبدأ تهیه شده است. از این رو لیست های کنترل دسترسی اجازه می دهد کل مجموعه پروتکل را مسدود کنند. آنها میان ترافیک IP مانند UDP ، TCP و HTTPS را تفکیک نمی کنند. به طور کلی آنها از شماره های 1-99 یا 1300-1999 استفاده می کنند تا روتر بتواند آدرس را به عنوان آدرس IP مبدأ تشخیص دهد.

Extended ACL:

یک لیست دسترسی گسترده ای مورد استفاده قرار می گیرد، زیرا می تواند ترافیک IP را متمایز کند. از آدرس های IP مبدأ و مقصد و شماره پورت ها برای ایجاد ترافیک IP استفاده می کند. همچنین می توانید تعیین کنید که کدام ترافیک IP مجاز یا رد شود. آنها از اعداد 100-199 و 2000-2699 استفاده می کنند.

چرا ما از لیست کنترل دسترسی استفاده می کنیم؟

دلایل مختلفی برای استفاده از ACLها وجود دارد. دلیل اصلی استفاده از ACLها تأمین سطح اولیه امنیت شبکه می باشد. ACL ها به اندازه فایروال ها پیچیده نیستند و محافظت عالی ای را نیز ارائه نمی دهند، اما از رابط های با سرعت بالاتر که سرعت خط مهم است و فایروال ها ممکن است باعث ایجاد محدودیت در آنجا شوند، محافظت می کنند. ACL ها همچنین برای محدود کردن به روزرسانی ها برای مسیریابی از همتایان شبکه استفاده می شوند و می توانند در تعیین کنترل جریان برای ترافیک شبکه مؤثر باشند.  

به طور کلی می توان گفت دلایل استفاده از ACL ها عبارتند از:

1ـ کنترل جریان ترافیک

2ـ محدود کردن ترافیک شبکه برای بهبود عملکرد شبکه

3ـ سطح امنیتی برای دسترسی به شبکه که مشخص می کند یک کاربر امکان استفاده از سرور، شبکه، سرویس را دارد یا خیر.

4ـ نظارت بر خروجی و ورودی به سیستم

چه زمانی از لیست کنترل دسترسی استفاده می کنیم؟

همانطور که قبلاً هم اشاره کردم، ACL برای روترها به اندازه فایروال ها پیچیده و قوی نیستند، اما آنها قابلیت های قابل توجه تری از فایروال ها ارائه می دهند. به عنوان یک متخصص امنیت یا شبکه IT ، قرار دادن یک دیوار دفاعی برای محافظت از شبکه، دارایی ها و داده های آن امری مهم و ضروری می باشد. ACL ها باید در روترهای خارجی قرار بگیرند تا بتوانند ترافیک را در شبکه ها و پروتکل های آسیب پذیر شناخته شده، فیلتر کنند.

یکی از متداول ترین روش ها در این حالت، تنظیم یک منطقه DMZ یا de-militarized buffer zone در شبکه می باشد. این معماری معمولاً با دو دستگاه شبکه جداگانه اجرا می شود. یک نمونه از این پیکربندی در شکل زیر نشان داده شده است.

بیرونی ترین روتر امکان دسترسی به کلیه اتصالات شبکه خارجی را فراهم می کند. این روتر معمولاً دارای ACL های محدودتر است ، اما بلوک های دسترسی محافظت بیشتری را برای مناطقی از جداول مسیریابی جهانی که می خواهید محدود کنید، فراهم می کند. این روتر همچنین از پروتکل های شناخته شده ای که اجازه دسترسی به داخل یا خارج از شبکه شما ندارند، نیز محافظت می کند.

علاوه بر این، ACL ها در اینجا باید برای محدود کردن دسترسی همتا به شبکه تنظیم شوند و می توانند همراه با پروتکل های مسیریابی برای محدود کردن به روزرسانی ها و میزان مسیری که از طریق همتایان شبکه ارسال یا دریافت می شوند، استفاده شوند.

DMZ منطقه ای است که بیشتر متخصصان فناوری اطلاعات سیستم هایی را که نیاز به دسترسی از خارج دارند را در آن قرار می دهند. متداول ترین نمونه این سیستم ها سرورهای وب، سرورهای DNS و سیستم های دسترسی از راه دور یا VPN هستند.

روتر داخلی DMZ شامل ACL های محدودتر است که برای محافظت از شبکه داخلی در برابر تهدیدها طراحی شده است. ACL ها در اینجا اغلب با مجوز پیکربندی می شوند و اظهارات مربوط به آدرس های خاص و سرویس های پروتکل را تکذیب می کنند.

لیست کنترل دسترسی شامل چه چیزهایی هستند؟

صرف نظر از اینکه از چه بستر مسیریابی استفاده می کنید، همه این روترها دارای مشخصات مشابه برای تعیین یک لیست کنترل دسترسی هستند. لیست های پیشرفته تر کنترل مشخص تری دارند، اما دستورالعمل های عمومی به شرح زیر می باشد:

  • نام لیست کنترل دسترسی (بسته به نوع روترنام آن ها می تواند عددی یا ترکیبی از عدد و کلمه باشد.)
  • تعداد دنباله ای از نام ها برای هر ورودی
  • شرح اجازه یا منع این ورودی
  • یک پروتکل شبکه و عملکرد یا پورت های مرتبط: برای مثال شامل IP، IPX، ICMP، TCP، UDP، NETBIOS و بسیاری دیگر است.
  • اهداف مبدأ یا مقصد: اینها به طور معمول آدرس هستند و می توانند به عنوان یک آدرس جداگانه، یک محدوده یا زیر شبکه یا تمام آدرس ها تعریف شوند.
  • پرچم ها یا شناسه های اضافی

بهترین روش های ACL:

هنگام پیکربندی ACL ، برای اطمینان از محکم بودن امنیت و مسدود شدن ترافیک مشکوک ، باید چند روش عالی را رعایت کنید:

ACL در همه جا:

ACL ها بر روی هر رابط ، تقریباً در تمام تجهیزات امنیتی یا مسیریابی اعمال می شوند. این خوب است زیرا شما نمی توانید برای رابط ها و رابط های بیرونی که شبکه شما را تشکیل می دهند، قوانین یکسانی را داشته باشید.

روش ACL در تمام رابط ها برای ACL های ورودی ، مخصوصاً قوانینی که تصمیم می گیرند کدام آدرس می تواند داده ها را به شبکه شما منتقل کند ، ضروری است. این ها قوانینی هستند که تفاوت قابل توجهی ایجاد می کنند.

2ـ ACL به ترتیب :

تقریباً در همه موارد ، موتور تقویت کننده ACL از بالا شروع می شود و از لیست پایین می رود. این پیامدهایی برای کارکرد ACL با یک جریان داده خاص دارد. یکی از دلایلی که سازمانها از ACL  استفاده می کنند این است که آنها دارای محاسباتی کمتری نسبت به فایروال ها و کار با سرعت بالا هستند.

3ـ مستند سازی کار:

قبل از اضافه کردن ACL ها ابتدا مشخص کنید که قرار است چه کاری را انجام داده و یا چه موقع آن را اضافه کنید.


بیشتر بخوانید: پروتکل اطلاعات مسیریابی (RIP) چیست؟


Cisco ACI چیست؟

سیسکو ACI چیست؟

Cisco ACI : کمپانی سیسکو همواره در جهت بهبود کارایی تجهیزات ساخت خود، قابلیت های جدیدی را ارائه می نماید. یکی از این اقدامات ارائه قابلیت ACI (مخفف عبارت Application Centric Infrastructure) می باشد. تکنولوژی Cisco ACI مشکلات موجود در مراکز داده‌ی نسل قبل را مرتفع نمود و با ارائه ملزومات مورد نیاز سبب افزایش کارایی و بهره‌وری می گردد.

در واقع این قابلیت شیوه های قدیمی شبکه را تغییر داده و دستورات جدیدی را فراهم می کند. ACI از یک سیستم کنترل استفاده می کند که در آن مشخص خواهیم کرد نتیجه نهایی مورد نظرمان چیست. تکنولوژی سیسکو ACI با ایجاد یک ابر زیرساختی یکپارچه، پیچیدگی‌­های مربوط به پیکربندی زیرساخت را به صورت کامل از میان بر می دارد، به گونه‌ای که مدیران شبکه، دیگر درگیر پیکربندی ارتباطات زیرساختی و پیچیدگی‌­های آن‌ها نخواهند بود.

Cisco ACI شامل موارد زیر است:

  • سوئیچ سیسکو سری جدید  Nexus 9000
  • یک مدیریت سیاستگذاری شده متمرکز یا (Cisco Application Policy Infrastructure Controller (APIC
  • یک Cisco Application Virtual Switch (AVS) for the virtual network edge برای لبه شبکه مجازی
  • نوآوری های نرم افزاری و سخت افزاری
  • زیرساخت های یکپارچه فیزیکی و مجازی
  • یک اکوسیستم باز از فروشندگان شبکه، ذخیره سازی، مدیریت و هماهنگی

مقایسه میان سیسکو ACI و سیسکو DNA Center

مزایای اصلی Cisco ACI:

ـ بهینه سازی شبکه از طریق:

  • سادگی عملیاتی، سیاست های مشترک، مدیریت عملیاتی در برنامه های کاربردی، شبکه و منابع امنیتی
  • شبکه انعطاف پذیر و در عین حال بسیار در دسترس که اجازه می دهد برنامه کاربردی agile در یک یا چند سایت و در سایت های جهانی بدون نیاز به زیرساخت های پیچیده (Data Center Interconnect (DCI قرار بگیرد.
  • مدیریت شبکه متمرکز و دید با اتوماسیون کامل و نظارت بر سلامت شبکه در زمان واقعی
  • ارائه راه حل cloud-ready SDN
  • Platform مشترک برای مدیریت محیط های فیزیکی و مجازی

ـ محافظت از تجارت از طریق:

  • استمرار در کسب و کار و ریکاوری خرابی ها
  • ایجاد شبکه ایمن با یک الگوی امنیتی zero-trust و ویژگی های امنیتی جدید مانند microsegmentation

ـ ساختار Spine and Leaf Structure:

ACI در یک شبکه Clos ساخته شده است و دارای گره های Spine و Leaf است که در شکل زیر نشان داده شده است. هر leaf به شکلی شبکه ای به Spine متصل است. این طراحی افزایش ترافیک شرق به غرب ناشی از افزایش سرورهای مجازی در رأس ، هاست های فیزیکی را در مدرن ترین مراکز داده مکان یابی می کند.

انواع هاست ها یا EndPoints ها (دستگاه های شبکه، سرور، سرورهای مجازی و غیره) فقط به پورت های Leaf متصل می شوند و و هرگز به پورت های Spine متصل نمی شوند. گره های Spine و Leaf هر دو از سوئیچ های سیسکو سری Nexus 9000 تشکیل شده اند، اگرچه برای ادغام سایر سوئیچ های Nexus برای انتقال شبکه فعلی شما به مدل جدید ACI نیز روش هایی وجود دارد.

ـ مدل سیاست گذاری:

ACI از الگوی سیاست گذاری white-list استفاده می کند، به این معنی که به هیچ بسته ای اجازه دسترسی به برنامه ها را نمی دهد. در ACI می توانیم گروه های EndPoint را برای هر ساختاری مانند برنامه ها، گروه های پورت مجازی ، VLAN ها و غیره ایجاد کنیم. به طور کلی ما این موارد را در یک مدل برنامه 3 لایه تنظیم می کنیم که در بسیاری از مراکز داده وجود دارد. برنامه 3 لایه شامل یک لایه وب ، یک لایه برنامه و یک لایه پایگاه داده است. برای هر برنامه در هریک از این ردیف ها، می توانیم ماشین های مجازی داشته باشیم. بعد از راه اندازی EPG ها می توانیم سیاست هایی ایجاد کنیم تا انواع خاصی از ترافیک بین آنها جریان یابد. به عنوان مثال، برخلاف لیست های کنترل دسترسی که فقط مجوزهای unidirectional را ارائه می دهند.اگر بخواهیم بین دیتابیس و لایه های برنامه، دسترسی bi-directional را برای یک ترافیک خاص ایجاد کنیم می تواینم این کار را انجام دهیم. البته ممکن است فقط دسترسی unidirectional مجاز باشد.

ـ نمودار خدمات:

گاهی در جریان ترافیک نیاز به سخت افزار و نرم افزارهای قدیمی شبکه نیز وجود دارد. به عنوان مثال وقتی که ما به تعادل بار فایروال یا حتی نوعی آنتی ویروس و یا هر راه حل امنیتی دیگر بین لایه ها احتیاج داشته باشیم.

با استفاده از یک پروتکل جدید به نام OpFlex ما قادر خواهیم بود در انواع Cisco and 3rd-party applications and appliances استفاده کنیم. این امر ایجاد امنیت بین لایه ها و  سازه هایی را که به راحتی قابل کپی و تغییر باشند را آسان تر می سازد.

ـ پروفایل اپلیکیشن شبکه:

بعد از تنظیم EPG ها، سیاست ها و نمودارهای خدمات را بین لایه ها  Contracts ایجاد می کنیم. EPG ها هم به عنوان ارائه دهنده و هم مصرف کننده این Contractsها می توانند عمل می کنند که اساساً سیاست ها را به لایه هایی مرتبط متصل می کنند. همه اینها با هم پروفایل اپلیکیشن شبکه را تشکیل می دهند. این پروفایل اپلیکیشن شبکه نه تنها امنیت لایه ای را در اختیار ما قرار دهد، بلکه ساختارهای قابل استفاده مجدد دیگری را نیز به ما می دهد که مدیران می توانند در هر نقطه از شبکه آنها را اعمال کنند.

این مقاله بخش کوچکی از نکات مربوط به Cisco ACI و نحوه عملکرد آن را پوشش داده است. آدرسهای ACI نه تنها نیاز به مجازی سازی شبکه را برآورده می کنند بلکه برای ایجاد یک شبکه  stateless در کل مرکز داده، انتزاع سخت افزاری را ایجاد می کنند. این شبکه به دلیل مواردی مانند اتوماسیون و فرآیندهای قابل تکرار باعث می شود تا مدیران شبکه نه تنها ارتباط بهتری با مدیران برنامه ها داشته باشند بلکه شبکه های قدرتمندی ایجاد می کند که نسبت به شبکه های قدیمی، در زمان کمتر عملکرد بهتری را ارائه می دهند.

پروتکل مدیریت شبکه (NMP)

بررسی سیسکو SD-Access

سیسکو SD-Access چیست؟

سیسکو SD-Access : شبکه های سازمانی بسیار پیچیده هستند. برای مثال، محوطه یک دانشگاه و یا یک شرکت و یا سازمان با چندین شعبه را می توان از طریق اتصالات WAN به هم متصل کرد. که البته در این شرایط دستگاه های زیادی در لایه فیزیکی شامل روترها، سوئیچ های شبکه، فایروال ها، سرورها، کنترل کننده های شبکه بی سیم و غیره را خواهیم داشت که این امر مدیریت کل شبکه را سخت می کند.

برای یک کارشناس IT شاید بهترین شرایط داشتن دید کلی و عمیق نسبت به کل شبکه می باشد که همچنین بتواند از این اطلاعات در رابطه با دیگر سیاست های امنیتی استفاده نماید. اما بهترین حالت ممکن اینگونه است که شبکه خود را بخش بندی کرده و اجازه دهید هر بخش به صورت پویا این سیاست های امنیتی را اجرا نماید.

دسترسی نرم‌افزار محور (Software-Define Access) یا به اختصار SD-Access سیسکو همراه با سیسکو DNA برای مقاصد مشخصی در شبکه طراحی شده اند.

SD-Access سیسکو حاصل تکاملِ طراحی‌های قدیمی Campus LAN در شبکه‌هایی است که بطور مستقیم تصمیمات سازمان را اجرا می‌کنند. SD-Access سیسکو مجهز به یک پکیج از برنامه‌های کاربردی است که به عنوان بخشی از نرم‌افزار Cisco Center DNA برای طراحی، آماده‌سازی، اعمال Policy و تسهیل در ایجاد یک Campus هوشمند شبکه‌ی سیمی و بی‌سیم، اجرا می‌شوند.

Cisco SD-Access تقسیم بندی خودکار مبتنی بر قابلیت دید را برای جداسازی کاربر، دستگاه و ترافیک برنامه بدون طراحی فیزیکی مجدد شبکه فراهم می کند. در سیسکو SD-Access خط مشی دسترسی کاربر به صورت خودکار بوده و می توان اطمینان حاصل کرد که آیا این سیاست ها برای کاربران، تجهیزات و برنامه های شبکه به درستی وضع شده اند یا خیر؟

این امر با استفاده از سیاست های دسترسی یکپارچه در سراسر LAN و WLAN محقق می شود و بدون ایجاد خطر در امنیت، یک تجربه کاربری با ثبات را در هر قسمت از شبکه ایجاد می کند.

بررسی راه حل Cisco SD-Access:

Cisco SD-Access با بهبود قابلیت مشاهده، تعریف و بکارگیری سیاستهای دسترسی group-based، تقسیم بندی شبکه برای جداسازی ترافیک، کاهش خطر و تهدیدها و دستیابی به سازگاری در سیاست در کل شرکت از کاربران تا برنامه ها، امکان تبدیل فناوری اطلاعات را فراهم می کند. سیسکو SD-Access شامل برخی عناصر اساسی است ، از جمله:

ـ معماری مبتنی بر کنترل کننده (Controller-based architecture):

در شبکه های سنتی مدیریت هر دستگاه به طور جداگانه صورت می گرفت، که این کار بسیار زمان بر بوده و همچنین خطای انسانی در آن امری اجتناب ناپذیر بوده است. Cisco SD-Access از مرکز سیسکو DNA، به منظور کنترل و اداره اجزای شبکه مبتنی بر DNA سیسکو استفاده می نماید. اجرای سیسکو SD-Access زمان بر نبوده و می توان به سرعت آن را در شبکه پیکربندی کرد.

ـ اساس شبکه (Network fabric):

با استفاده از یک عنصر کنترل کننده، می توانید شبکه را در بلوک های منطقی بنام fabric در نظر بگیرید. Cisco SD-Access Fabric از پوشش های مجازی شبکه استفاده می کند تا در مقیاس بسیار گسترده از پویای ، تقسیم بندی و برنامه ریزی پشتیبانی کند.

Virtual Network Overlay از یک سطح کنترل استفاده می کند تا نقاط انتهایی را در مکان شبکه خود به روز نگه دارد، زیرا نقاط انتهایی در شبکه همواره تغییر می کنند. به طور کلی با جدا سازی ترافیک شبکه، پیچیدگی ها را کاهش و مقیاس پذیری و همگرایی را بهبود می بخشد.

Cisco SD-Access Fabric چندین قابلیت کلیدی را ، از جمله پویایی میزبان بدون در نظر گرفتن حجم دیتا و اندازه شبکه ، تقسیم بندی لایه 2 و لایه 3 و یکپارچه سازی بی سیم فراهم می کند. از دیگر قابلیت ها می توان به سرویس های هوشمند برای شناسایی برنامه، تجزیه و تحلیل ترافیک، اولویت بندی ترافیک و دستور عملکرد بهینه و اثربخشی عملیاتی اشاره کرد.

ـ زیرساخت قابل برنامه ریزی (Programmable infrastructure):

برای ایجاد زیرساخت های مدرن، همواره کمپانی سیسکو دستگاه های تولید خود را تجهیز کرده و آنها را به روز رسانی می کند و همواره این تولیدات جدید همسو با قابلیت های پیشرفته مبتنی بر استاندارد و قابل توسعه هستند.

صرفه جویی در زمان با استفاده از سیسکو SD-Access:

با استفاده از سیسکو SD-Access می توانید زمان لازم برای مدیریت و بهبود امنیت شبکه را به شدت کاهش دهید.

معماری سیسکو SD-Access:

سیسکو SD-Access از پنج لایه اساسی تشکیل شده است که شامل:

1ـ لایه فیزیکی:

این لایه شامل عناصر سخت افزاری، مانند روترها ، سوئیچ ها و سیستم عامل های بی سیم، اینترفیس و لینک‌های ارتباطی، سوئیچ های مجازی (کلاستر) و همچنین سرورهای سخت افزاری و نرم افزاری های آن است.

2ـ لایه شبکه:

در زمان اجرا لایه شبکه در بالای لایه فیزیکی قرار دارد. این لایه را می توان به دو زیر مجموعه تقسیم کرد:

شامل تنظیمات، پروتکل ها و جداول و همچنین Stacking یا مجازی سازی دستگاه برای دستگاه هایی که یک لایه انتقال را فراهم می کنند.

شامل تنظیمات، پروتکل های حمل، سیاست ها و جداول مربوط به تجهیزاتی است که یک لایه منطقی را بر روی Network underlay ارائه می دهند.


 Network underlay مشابه لایه 2 و 3 بوده و بیشترین ارتباط را با لایه فیزیکی دارد اما تمرکز آن انتقال بسته های داده به دستگاه های موجود در شبکه می باشد. Fabric overlay عمدتا یک شبکه منطقی (تونل شده) است که تقریباً تمام دستگاه های شبکه را بهم متصل می کند و پیچیدگی ها و محدودیت های ذاتی لایه (فیزیکی) را خلاصه می کند. این دو لایه بخش مهمی از راه حل سیسکو SD-Access را تشکیل می دهند به طوری که با همکاری هم بسته های دیتا را به تجهیزات شرکت کننده در SD-Access انتقال می دهند.

   

3ـ لایه کنترل:

شامل نرم‌­افزار مدیریت سیستم و زیرسیستم‌­های راهبردی مانند اتوماسیون، احراز هویت و تجزیه و تحلیل می‌­باشد. در حقیقت مدیریت لایه شبکه بر عهده لایه کنترل می­‌باشد.

این لایه به سه دسته تقسیم می شود که شامل:

ـ اتوماسیون پایه و فابریک:

شامل تنظیمات، پروتکل ها و جداول برنامه برای پشتیبانی از اتوماسیون دستگاه های شبکه و خدمات مربوطه ((Cisco Network Controller Platform (NCP).

ـ اطمینان و تجزیه و تحلیل:

شامل تنظیمات، پروتکل ها و جداول برنامه برای پشتیبانی از جمع آوری و تجزیه و تحلیل وضعیت های کاربر، شبکه و برنامه ((Cisco Network Data Platform (NDP).

ـ خدمات هویت و سیاست:

شامل تنظیمات، پروتکل ها و جداول برنامه برای پشتیبانی از خدمات شناسایی و شناسایی خط نهایی ((Cisco Identity Services Engine (ISE).

این زیر دسته های لایه کنترل کننده یک لایه abstraction تشکیل می دهند تا پیچیدگی ها و وابستگی های مدیریت بسیاری از دستگاه ها و پروتکل های شبکه را پنهان کنند. به عنوان مثال ، هر زمان که چیزی را در ساختار SD-Access اضافه، حذف یا به روز کنید، این زیر دسته مسئولیت اطمینان از افزودن، حذف یا به روزرسانی صحیح آن ها را دارند.

کلیه خدمات اتوماسیون “پایه” و “فابریک” توسط Cisco NCP و کلیه خدمات “تجزیه و تحلیل” و “اطمینان” توسط CDP NDP ارائه می شوند. هر دو این زیر سیستم ها با هم در یک دستگاه فیزیکی (های) یکسان کار می کنند. تمام خدمات “هویت” و “خط مشی” توسط Cisco ISE ارائه می شود که با یک یا چند دستگاه جداگانه کار می کند.

این زیر سیستم های کنترل کننده ممکن است در یک یا چند دستگاه در یک مدل مستقل، در محل کار شما و به عنوان سرویس های مبتنی بر ابر کار کنند.

قسمت مهم این لایه (از منظر معماری) این است که این سه زیر دسته راه حل کلی SD-Access را تشکیل می دهند. هر زیر دسته وظیفه مدیریت بخشی از راه حل و تبادل اطلاعات متنی با سایرین را بر عهده دارد. آنها با هم کار می کنند تا یک سیستم مدیریت بسته کاملاً خودکار برای دستگاه های شرکت کننده در Cisco SD-Access را ارائه دهند.

4ـ لایه مدیریت:

شامل عناصری است که کاربران با آن ارتباط برقرار می کنند، به ویژه رابط کاربری گرافیکی (GUI)، همچنین API ها و رابط های (CommandLine (CLI در صورت لزوم کاربران از طریق لایه مدیریت با لایه کنترل کننده ارتباط برقرار می کنند، این لایه همچنین می تواند به لایه های بیشتری تقسیم شود، اگرچه به روشی متغیر، زیرا گردش کارهای مختلف کاربر می تواند به عنوان برنامه های جداگانه (کوچکتر) در معرض دید قرار گیرد یا به عنوان مراحل جداگانه در یک برنامه واحد (بزرگتر) با هم ادغام شود.

دو نوع برنامه وجود دارد:

  • ـ تنظیمات مرکز سیسکو DNA:

حاوی تنظیمات کنترل کننده ، API ها و جداول برای پشتیبانی از ارتباطات بین سیستم های فرعی و همچنین ادغام سرویس های مشترک.

  • برنامه های مرکز سیسکو DNA:

ابزارهای گردش کار و داده های برنامه زمینه ای را برای پشتیبانی از گردش کارهای مختلف کاربر (مانند طراحی ، سیاست ، تهیه و اطمینان) می باشد. تنظیمات Cisco DNA Center مشابه تنظیمات موجود در سایر سیستم های مدیریت شبکه هستند اما همچنین شامل ابزارها و تنظیمات خاصی برای ادغام بین سیستم های فرعی کنترل کننده و همچنین API ها برای ادغام با سیستم های مختلف خارجی هستند.

برنامه های کاربردی Cisco DNA Center برای سادگی طراحی شده اند و براساس گردش کار کاربر اصلی تعریف شده توسط Cisco DNA مانند طراحی، سیاست، تهیه و اطمینان اقدامات لازم را انجام می دهند.

بخش مهم این لایه (از منظر معماری) این است که این دو نوع برنامه نحوه تعامل کاربر با راه حل SD Access، نحوه تعامل Cisco DNA Center با سیستم های شریک و intent-based را تشکیل می دهد. این یک رابط کاربری قابل انعطاف و قابل تنظیم و سیستم تجربه کاربر (UI / UX) است که امکان تکامل راه حل را در آینده فراهم می کند.

5ـ لایه پارتنر:

شامل همه سیستم های سیسکو و third-party partner است که توانایی افزایش خدمات و یا نفوذ در SD-Access را دارند. با توسعه بیشتر سیستم های مبتنی بر کنترل کننده و پیشرفتهای در زمینه سخت افزاری و نرم افزاری دستگاههای شبکه دارای Fabric، اکنون می توان اطلاعات متنی در زمان واقعی را بین مرکز DNA سیسکو و سیستم های مختلف به اشتراک گذاشت.

در حالی که ممکن است این لیست کامل نبوده و مدام به آن افزوده شود در اینجا تعدادی از آنها را مثال می زنیم:

  • فایروال ها: محتوای هویت و سیاست را برای قوانین فایروال group-based اشتراک بگذارید.
  • DNS ، DHCP و IPAM: تخصیص IP و نام آدرس را به اشتراک بگذارید.
  •  خدمات نام دامنه (DNS)
  •  پروتکل پیکربندی میزبان پویا (DHCP)
  •  مدیریت آدرس (IP (IPAM
  • Cloud Services: هویت ، سیاست و زمینه حمل و نقل را برای برنامه های مبتنی بر cloud به اشتراک بگذارید.
  • NaaS و ETA: شناسه و ویژگی های سیاست را برای کاهش تهدیدات به اشتراک بگذارید.
  • شبکه به عنوان حسگر (NaaS)
  • تجزیه و تحلیل تهدید رمزگذاری شده (ETA)
  • توابع شبکه مجازی (VNF): هویت ، سیاست و زمینه حمل و نقل را برای برنامه های مبتنی بر کانتینر به اشتراک بگذارید.

مثالها و احتمالات بسیار دیگری وجود دارد. با ادامه تکامل اکوسیستم شریک Cisco SD-Access، ما روش های جدیدی را برای اشتراک و استفاده از داده های متنی با شرکای خود اضافه خواهیم کرد.

سوئیچ های شبکه ای که از راه حل سیسکو SD-Access پشتیبانی می کنند:

ـ Cisco Catalyst 9300 Series

ـ Cisco Catalyst 9400 Series

ـ Cisco Catalyst 9500 Series

ـ Cisco Catalyst 3650 Series

ـ Cisco Catalyst 3850 Series

ـ Cisco Catalyst 4500-E Series

ـ Cisco Catalyst 6880-X Series

ـ Cisco Catalyst 6840-X Series

ـ Cisco Catalyst 6807-XL

ـ Cisco Catalyst 6500-E Series

ـ Cisco Nexus 7700 Series

این سوئیچ ها به عنوان گره های داخلی SD-Access پشتیبانی می شوند:

ـ Cisco Catalyst 3560-CX Series

ـ Cisco Catalyst Digital Building Series

ـ Cisco Industrial Ethernet 4000 and 5000 Series

روترهای شبکه ای که از راه حل سیسکو SD-Access پشتیبانی می کنند:

ـ Cisco ASR 1000-X Series

ـ Cisco ASR 1000-HX Series

ـ Cisco ISR 4300 Series

ـ Cisco ISR 4400 Series

ـ (Cisco Integrated Services Virtual Router (ISRv

ـ (Cisco Cloud Services Virtual Router (CSRv

دستگاه های وایرلسی که از راه حل سیسکو SD-Access پشتیبانی می کنند:

ـ 3504 Wireless Controller

ـ 5520 Wireless Controller

ـ 8510 Wireless Controller

ـ 8540 Wireless Controller

اکسس پوینت هایی که از راه حل سیسکو SD-Access پشتیبانی می کنند:

ـ Aironet® 1700 Series

ـ Aironet 2700 Series

ـ Aironet 3700 Series

ـ Aironet 3700 Series

ـ Aironet 1800 Series

ـ Aironet 2800 Series

ـ Aironet 3800 Series

اکنون شما درک خوبی از کل راه حل Cisco SD-Access، در سطح فنی متوسط دارید و باید بتوانید همه 5 لایه اصلی سیسکو SD-Access (فیزیکی ، شبکه ، کنترل کننده ، مدیریت و شریک) را شناخته و نقش اساسی آنها را توصیف کنید. Cisco SD-Access قابلیت های جدیدی را در شبکه سازمانی نشان می دهد.

بیشتر بدانید:

لیست کنترل دسترسی یا ACL

معرفی نرم افزار CISCO ONE

معماری جدید DNA سیسکو

معرفی یک دوره جدید در شبکه با شبکه های مبتنی بر هدف:

معماری جدید DNA سیسکو : تفاوت شبکه مبتنی بر هدف با دیگر شبکه ها، در توجه به سادگی در فهم نیاز های کاربران می باشد به طوری که با دانستن این نیازها می توان به راحتی آنها را به اجرا در آورند. از طرفی دیگر تفاوت این شبکه ها در این است که، در حالت عادی می بایست هزاران دستور را به صورت دستی اعمال نماییم اما در این شبکه ها تمام دستورات به صورت اتوماتیک اجرا می شوند و باعث تمرکز بیشتر مدیران بر روی هدف ها سازمان می شود.

معماری شبکه دیجیتال سیسکو (DNA سیسکو) مانند پلی در جهت رسیدن تیم شما به یک شبکه مبتنی بر هدف می باشد. این یک معماری open، expandable، software-driven است که عملیات شبکه شرکت شما را سریعتر و ساده تر می کند و این در حالی است که سبب کاهش هزینه ها و کاهش خطر در شبکه می گردد.

این تنها شرکت سیسکو است که می تواند شبکه ای با هوش عمیق و امنیت یکپارچه و یک سیستم اتوماسیون در تمام شبکه را در مقیاس بزرگ، ارائه نماید. DNA سیسکو زمان کارهای تکراری و زمان بر هنگام پیکربندی شبکه را کاهش داده به همین دلیل یک مسئول IT می تواند بر نوآوری های مورد نیاز کسب و کار خود تمرکز کند.

قابلیت اطمینان و سیستم اتوماسیون DNA سیسکو بر روی یک کنترل کننده شبکه مبتنی بر نرم افزار (SDN)، تجزیه و تحلیل متنی غنی، مجازی سازی شبکه و مقیاس پذیری وسیع Cloud ساخته شده است. این دوران کاملا جدیدی از شبکه است

بیشتر روترها، سوئیچ ها و سیستم های انتقال بی سیم، امروزه از DNA سیسکو و یا نرم افزار های به روز رسانی شده استفاده می کنند. این در حالی است که با دریافت اشتراک نرم افزار های جدید می توانید از Cisco DNA Premier، Cisco DNA Advantage و Cisco DNA Essentials استفاده نمایید و از نوآوری های جدیدی که از طریق این نرم افزار ها فعال شده اند بهره مند شوید.


بیشتر بخوانید: معرفی نرم افزار CISCO ONE


مزایا DNA سیسکو:

  • دستیابی به چابکی بیشتر در کسب و کار با ارائه خدمات سریع تر شبکه
  • کاهش هزینه های نصب و نگهداری و همچنین کاهش زمان عیب یابی در شبکه
  • کاهش ریسک با تشخیص سریعتر تهدید
  • نوآوری بهتر با ارائه تجربیات متمایز از طریق بینش های متفاوت
  • کاهش هزینه های سرمایه گذاری با قابلیت انتقال مجوز و دسترسی و انتقال آن به نوآوری های در حال پیشرفت
  • پردازش اطلاعات را ساده کرده و تجربیات برنامه را با API های باز پلتفرم، SDK ها و آداپتورها بهبود می بخشد.

چرا یک شبکه مبتنی بر هدف را انتخاب می کنیم؟

چگونه یک شبکه مبتنی بر هدف به شما در کسب و کار کمک می کند؟

این معماری به طور مداوم شبکه را با نیازهای سازمانی تطبیق داده و نظارت بر شبکه، پردازش خودکار و محافظت در برابر تهدیدات را ارائه می نماید. به عنوان مثال، کلیه عملکردهای کاربران در شبکه توسط تجهیزات ثبت و ضبط شده و خود را با آن نیازها سازگار می کنند. به طور خودکار سیاست های دسترسی بین کاربران، برنامه ها و دستگاه ها را به طور مرتب در هر نقطه از شبکه اعمال می کند. این شبکه ها نیازهای عملیاتی را درک کرده و به طور مداوم تصاویر و تکه های نرم افزار طلایی را اعمال می کنند.

آنچه که همه اینها را ممکن می سازد، یک تحول اساسی در نحوه ساخت و اجرای شبکه ها است:

  • مدلهای مبتنی بر سخت افزار که به سیستم عامل های باز، برنامه ریزی شده و پلت فرم های نرم افزار محور که با دیگر برنامه ها مانند سیستم ها و حوزه های فراتر از شبکه ادغام می شوند، راه می دهند.
  •  مدیریت رابط خط فرمان تکراری به طور دستی وارد می شود و  به طور خودکار توسط اتوماسیون مبتنی بر سیاست جایگزین می شود.
  • امنیت مبتنی بر محدوده ایجاد شده در این سیستم سبب شده است که این قابلیت از لبه (edge) شبکه تا ابر شبکه cloud را مورد پشتیبانی قرار دهد.
  • قابلیت مانیتورینگ و پشتیبانی شبکه به صورت ساده برای کاربران و دستگاه ها و برنامه ها و اجزا شبکه در تمام نقاط شبکه.

سیسکو DNA تمام این تغییرات را منعکس می کند. با استفاده از این معماری، کسب و کار و فناوری اطلاعات می توانند به مراتب پیچیده تر و سریعتر و هوشمندانه تر به شرایط کسب و کار پاسخ دهند.

سرعت و سهولت برای رفع نیازهای رو به رشد:

شبکه های سنتی همچنان با چالش های استقرار و مدیریت box-by-box مواجه می شوند. خدمات تهیه، نظارت و عیب یابی یک فرایند دستی است و این در حالی است که محاسبات چرخه ها را می توان در عرض چند ثانیه بررسی نمود. نصب و راه اندازی شبکه های بسیار زمان بر می باشند.

معماری های شبکه سنتی و دیجیتال به هیچ وجه قابل مقایسه نیستند. سیسکو معماری شبکه ما را با ویژگی های زیر بازنویسی کرده است:

ـ مدیریت متمرکز:

قابلیت طراحی، فعال کردن خط مشی و اطمینان از خدمات شبکه از طریق مدیریت متمرکز و مبتنی بر Cloud را ارائه می دهد. همچنین دارای توانایی نظارت بر خدمات شبکه end-to-end برای شرکت ها و سازمان ها در محل یا در Cloud می باشد.

ـ اتوماسیون:

راه اندازی سیستم دسترسی اتومات بر اساس یک سیاست در سراسر شبکه که به عنوان یک واحد، با سیسکو SD-Access عمل می کند. نصب این سیستم سبب تسریع راه اندازی شعبات یک شرکت توسط سیسکو SD-WAN خواهد شد.

ـ اطمینان:

پیش بینی عملکرد پیشگیرانه با استفاده از یادگیری ماشین برای همبستگی کاربران، دستگاه و داده های برنامه برای کسب و کارهای متنی و بینش عملیاتی می باشد. شناسایی مسائل و ارائه بینش عملی برای ارائه تجربیات شخصی و بهتر توسط این سیستم ارائه شده است.

ـ امنیت:

تهدیدها با تقسیم شبکه end-to-end و اجرای سیاست های امنیتی در سراسر شبکه کاهش می یابد. شناسایی و کاهش تهدیدات و آسیب پذیری ها با تجزیه و تحلیل شبکه – حتی در ترافیک رمزگذاری شده

ـ مجازی سازی:

سرویس های شبکه را در عرض چند دقیقه در هر پلتفرم – شعبه، محل سکونت یا public cloud بکار ببرید و کاربران را به برنامه های کاربردی با یک شبکه یکپارچه وصل کنید.

ـ پلت فرم باز:

عملیات ساده سازی فناوری اطلاعات، تطبیق با کسب و کار هدفمند را با ایجاد شبکه و گسترش آن برای ادغام با سایر سیستم ها و برنامه های کاربردی همراه با نوآوری را قادر می سازد.

شرکت سیسکو این ویژگی ها را به محصولات خود اعمال کرده است، بنابراین شما می توانید یک شبکه باز، قابل گسترش و چابک را راه اندازی نمایید. DNA سیسکو یک سیستم است که به طور مداوم یادگیری، سازگاری و حفاظت از ارائه بینش متنی و پشتیبانی مداوم از کسب و کار هدفمند شما را ارائه می دهد.

محصولات و راه حل های DNA سیسکو:

Cisco IOS XE Software :

 سیستم عاملی است پیشرفته که از دستگاه های سیسکو با قابلیت برنامه نویسی، اتوماسیون مبتنی بر کنترلر و قابلیت سرویس دهی پشتیبانی می کند.

مزایا : انعطاف پذیری IT را از طریق قابلیت برنامه ریزی، مجازی سازی توابع شبکه (NFV) و اتوماسیون مبتنی بر SDN فراهم می کند.

Cisco DNA Center :

یک داشبورد واحد برای مدیریت شبکه شرکتی شما است. با استفاده از گردش کارهای بصری، ساده سازی دسترسی کاربر به خط مشی ها همراه با قابلیت اطمینان پیشرفته را ارائه می دهد که API های پلت فرم باز، آداپتورها و SDK ها را فراهم می کند.

مزایا : طراحی، ارائه و نظارت بر شبکه را آسان می کند. رضایت کاربر را با یک تجربه مبتنی بر سیاست برون ریزی افزایش می دهد و به روز رسانی شبکه را افزایش می دهد.ساده سازی IT، ادغام با دامنه های دیگر و پشتیبانی از دستگاه های تولیدکنندگان دیگر را ارائه می دهد.

Cisco SoftwareDefined Access ) SD-Access) :

تقسیم بندی end-to-end امن، دسترسی به سیاست  کاربر خودکار و یک شبکه تنها در محیط های سیمی و بی سیم

مزایا : توانایی دسترسی به شبکه در هر دقیقه برای هر کاربر یا دستگاه به هر نرم افزار بدون به خطر انداختن امنیت در شبکه


بیشتر بخوانید: بررسی سیسکو SD-Access


Cisco SD-WAN :

یک فضای Cloud نوعی از معماری را تحویل می دهد که WAN و شعبات شما را مدیریت می کند تا تا اقدامات موجود در شبکه به ساده ، سریع و با امنیت بالا صورت پذیرد.

مزایا : ارائه تجربیات کاربری بهتر برای برنامه های کاربردی محلی که به صورت پیش فرض در cloud قرار دارند. دستیابی به چابکی بیشتر و صرفه جویی در هزینه از طریق راه اندازی آسان تر و حمل و نقل مستقل

ـ Cisco DNA Security :

با استفاده از شبکه به عنوان سنسور برای تجزیه و تحلیل و هوش در زمان واقعی، قابل مشاهده است. شبکه شما همچنین شما را قادر می سازد کنترل بیشتری را برای اجرای سیاست و تهدیدات در سراسر شبکه داشته باشید.

مزایا: کاهش خطر و محافظت از سازمان در برابر تهدیدات – حتی در ترافیک رمزگذاری شده. به دست آوردن دید 360 درجه از طریق تجزیه و تحلیل در زمان واقعی برای هوش عمیق در سراسر شبکه. پیچیدگی کمتر با امنیت پایدار

6ـ Cisco DNA Assurance :

دیدگاه غنی متنی را به تجربه برنامه های کاربردی کاربر با تاریخ، زمان واقعی و پیش بینی در میان کاربران، دستگاه ها، برنامه ها و شبکه ارائه می دهد. با قابلیت زمان سنجی در زمان واقعی، اطلاع از شرایط شبکه ای که نیاز به توجه به عملیات شبکه دارند، اطلاع می دهد.

مزایا: به شما امکان را می دهد تا عوامل ریشه ای را شناسایی کرده و پیشنهادات لازم را برای عیب یابی سریع تر فراهم کنید. ادغام با مرکز DNA سیسکو یک داشبورد تک و آسان برای استفاده با قابلیت های بینش و تمرکز پایین فراهم می کند. یادگیری ماشین به طور مداوم هوش شبکه را برای پیش بینی مشکلات پیش از وقوع آنها بهبود می بخشد.

7ـ Digital-ready infrastructure :

مسیریابی فیزیکی یا روتر و یا مجازی، سوئیچینگ و محصولات بی سیم که به عنوان پایه و اساس برای DNA سیسکو استفاده می شود.

مزایا: زیرساخت  قوی از ابتدا با قابلیت های نرم افزار Cisco DNA برای حرکت سریع تر، کارآمد تر و ایمن تر نظر در گرفته شده است.

نتیجه گیری:

شما می توانید از امروز سفر خود را به یک شبکه مبتنی بر هدف با استفاده از نمونه کارهای فعلی تجهیزات شبکه سیسکو شروع و سپس نوآوری های شبکه در ماه ها و سال های آینده را از طریق قدرت نرم افزار DNA سیسکو ادامه دهید.

برای فعال کردن قابلیت های DNA سیسکو در روترها، سوئیچ ها و محصولات بی سیم سیسکو، شما نیاز به مرکز Cisco DNA و مجوز اشتراک نرم افزار Cisco DNA برای هر روتر، سوئیچ و دستگاه بی سیم خواهید داشت. شما می توانید از سه سطح صدور مجوز برای هر دستگاه انتخاب کنید: Cisco DNA Essentials، Cisco DNA Advantage و Cisco DNA Premier

ما در این مقاله سعی بر آن داشتیم تا توضیحات کاملی در رابطه با نرم افزار Cisco DNA کمپانی سیسکو ارائه دهیم.

محصول پیشنهادی با پشتیبانی از این قابلیت : سوئیچ سیسکو  C9300


بیشتر بخوانید: مقایسه میان سیسکو ACI و سیسکو DNA Center

هر آنچه در رابطه با خرید سوئیچ شبکه باید بدانیم؟

در خرید سوئیچ شبکه به چه مواردی باید دقت کرد:

امروزه در اکثر کسب و کارهای بزرگ و کوچک و یا همچنین منازل، کمبود تجهیزات شبکه تا حدود زیادی احساس می شود. اولین سخت افزاری که به عنوان پایه و بیس شبکه می توان معرفی کرد، سوئیچ های شبکه می باشند.

در واقع سوئیچ ها سبب ایجاد اتصال میان چند کامپیوتر، پرینتر، تلفن های IP و دوربین های مداربسته و غیره می گردند که بر اساس نیاز شما این سوئیچ ها به 5، 8، 16، 24 ، 48 و 52 پورت تقسیم می شوند. که برای سوئیچ های 52 پورت می توان به smallbusinuss ها (مانند سوئیچ 52 پورت سیسکو مدل SG300-52 ) اشاره کرد.

نکات مهم در خرید سوئیچ شبکه:

1ـ  بررسی زیرساخت شبکه از لحاظ سخت افزاری و  نرم افزاری:

در یک شبکه کوچک که تعداد کاربران آن در حدود 40 الی 50 نفر می باشند، خرید یک سوئیچ کافی است اما زمانی که تعداد کاربران زیاد شود شبکه نیز گسترده تر شده و برای خرید سوئیچ باید هزینه بیشتری را صرف کرد.

2ـ تعداد کاربران موجود در شبکه:

در انتخاب سوئیچ مناسب، دانستن تعداد پورت در سوئیچ های مورد نیاز یکی از فاکتور های مهم به شمار می رود. این عامل رابطه مستقیمی با تعداد کاربران حاضر در شبکه دارد.

برای مثال برای شرکتی با تعداد کاربر 5 الی 6 نفر، سوئیچ سیسکو 8 پورت می تواند گزینه مناسبی باشد. اما در یک سازمان با تعداد کاربر زیاد نیاز به خرید سوییچ شبکه با تعداد پورت بیشتر، اهمیت ویژه ای پیدا خواهد کرد.

به همین دلیل هنگام خرید این سخت افزار شبکه دقت داشته باشید که اگر تعداد پورت های خریداری شده بیشتر از تعداد کاربران فعلی در شرکت شما باشد. نه تنها بد نیست بلکه می توانید از تعداد پورت های اضافی در آینده هنگام توسعه کسب و کار و یا تعداد کاربران استفاده نمایید.

3ـ بررسی نیازهای شبکه و کاربران:

یکی دیگر از عوامل مهم در انتخاب نوع سوئیچ، نیاز کاربران می باشد. برای مثال آیا کاربران به یک شبکه سریع و بدون تأخیر نیازمندند، و یا آنها نیاز به انتقال حجم زیادی از داده ها دارند؟

اگر جواب شما مثبت است، ممکن است سوئیچ هایی با پورت گیگابیت اترنت برای شما مناسب باشد. و یا اگر شبکه مورد استفاده نیاز بیشتری به منابع اینترنتی داشته باشد، احتمالا 100 مگابیت پورت کافی خواهد بود .

از جمله سوئیچ های گیگابیت اترنت سوئیچ سیسکو مدل WS-C2960G-24TC-L است که می توانید با کلیک بر روی آن به لینک قرارداده شده مراجعه کرده و اطلاعات کافی در خصوص این سوئیچ را کسب نمایید.

4ـ بررسی نقش سوئیچ در شبکه:

اگر قصد دارید یک شبکه بزرگ داشته باشید به چندین سوئیچ شبکه نیاز پیدا خواهید کرد. که این سوئیچ ها باید سرعت خوبی داشته باشند تا بتوانند بار ترافیکی نسبتا سنگین را اداره کنند. در صورتی که بخواهیم از چند سوئیچ استفاده کنیم ، یک سوئیچ بعنوان هسته اصلی و مرکزی قرار می گیرد و مابقی سوئیچ ها به آن متصل می شوند.

5ـ سرعت و ظرفیت سوئیچ چه تاثیری در عملکرد آن دارد:

علاوه بر مواردی که در بالا گفته شد، ویژگی های دیگری نیز در سوئیچ ها وجود دارند که در تصمیم گیری شما هنگام خرید تأثیر گذار است که از جمله آنها می توان به ویژگی هایی از قبیل مدیریتی و غیر مدیتی بودن سوئیچ ها ، لایه عملکرد (لایه 2 و یا لایه 3) و غیره اشاره کرد. البته این ویژگی ها اغلب برای شرکت ها بزرگ دارای اهمیت می باشند.

6ـ دقت در انتخاب نوع برند و شرکت فروشنده:

سوئیچ های شبکه در برند های مختلفی در بازار عرضه شده اند. برای مثال سو‌ئیچ D-Link ،سوئیچ Linksys که برای شرکت های کوچک بسیار مناسب بوده و می تواند نیاز های آنان را تأمین نماید. اما این نوع از سو‌ئیچ ها به دلیل قابلیت های کم و در نتیجه قیمت ارزان آن برای شبکه های بزرگ مناسب نبوده و نمی تواند جوابگوی نیاز آنان باشد.

در این میان سوئیچ های سیسکو همواره در بین سایر رقبا از کیفیت و قیمت بالاتری برخوردار بوده و یا شاید بتوان گفت علت قیمت بالای آنان در مقابل سایر برندها، قابلیت های بالای این نوع از تجهیزات شبکه است. به همین دلیل سو‌ئیچ های سیسکو در بین سایر تولید کنندگان از رتبه بالاتری برخوردار می باشد.

7ـ فاکتور قیمت :

یکی از مهمترین فاکتور های خرید سوئیچ های شبکه، قیمت آن می باشد. اگر بدنبال سو‌ئیچ ارزان قیمت برای محیط های کوچک مانند منازل و کسب و کارهای کوچک هستید می توانید از سوئیچ های شبکه شرکت های D-Link و Linksys استفاده کنید.

این سو‌ئیچ ها می توانند برای یک شبکه کوچک به خوبی عمل نمایند، اما بیشتر آنها از ویژگی های موجود در سوئیچ های گران قیمت برخوردار نیستند. در مقابل آنها سو‌ئیچ های شرکت Cisco (سیسکو) می باشند که دارای قیمت بالاتری بوده و کلیه قابلیت هایی را که شرکت های بزرگ و سازمان ها با تعداد کاربر زیاد به آن نیاز دارند را فراهم می آورند.

8ـ خرید سوئیچ های شبکه دست دوم :

در برخی مواقع شرکت های بزرگ به دلایلی نظیر ارتقاء و یا فرسودگی دستگاه سو‌ئیچ های قبلی خود را از شبکه جدا کرده و سوئیچ های جدید را جایگزین می نمایند. در بیشتر موارد سو‌ئیچ های سابق از لحاظ عملکرد بسیار سالم بوده و تنها ممکن است از لحاظ ظاهری دارای خط و خش باشند.

که می توان گاهی از این قبیل سو‌ئیچ ها خریداری و استفاده کرد. البته این سوئیچ ها برای شرکت هایی که نمی خواهند برای راه اندازی دیتا سنتر خود هزینه زیادی پرداخت نمایند مناسب می باشد.

9ـ دغدغه خیلی ها در هنگام خرید انتخاب یک فروشنده مطمئن است:

یکی از بزرگترین مشکلات خرید تجهیزات شبکه در ایران انتخاب فروشنده مطمئن است. زیرا همواره خریدار به دنبال صداقت بوده و دوست دارد کالای خود را با کیفیت و قیمت مناسب خریداری نماید. اما به دلیل عدم وجود نمایندگی های معتبر راه برای افراد سودجو فراهم آمده است. در این میان فروش تجهیزات دست دوم و یا حتی ریفر از اهمیت ویژه ای برخوردار هستند.

حال شاید این سوال ایجاد شود که چگونه می توان یک فروشنده مطمئن را شناسایی کرد؟

در پاسخ به این سوال می توان گفت تجربه کاری، تعداد و رضایت مشتریان می توانند عواملی جهت شناخت بهتر و بیشتر یک فروشنده معتبر باشند.قیمت بالای تجهیزات شبکه مانند سو‌ئیچ های شبکه، سرورها ، روتر ها ، تلفن های IP و غیره ارزش خرید در فروشگاه های معتبر را چند برابر می نمایند.

خرید اینترنتی تجهیزات شبکه:

در گذشته خرید اینترنتی نه تنها در زمینه تجهیزات شبکه بلکه در هیچ کدام از کالاهای دیگر صورت نمی گرفت. شاید دلیل آن عدم اطمینان کاربران نسبت به این نوع خرید بوده است. اما با گذشت زمان این طرز فکر تغییرات زیادی داشته به طوری که اکثر خریدهای افراد به صورت اینترنتی و آنلاین صورت می گیرد.

در بیشتر اصناف خرید اینترنتی بسیار رواج دارد اما هنوز در قسمت فروش تجهیزات شبکه جایگاه خود را به دست نیاورده است. شاید علت آن گران بودن دستگاه ها و عدم اطمینان کامل این کاربران به فروشندگان این نوع تجهیزات می باشد.

پیشنهاد می کنم مقاله های زیر را از دست ندهید:

انواع مختلف سوئیچ در شبکه تفاوت میان سوئیچ های شبکه

خدمات پس از فروش:

یکی از مهمترین نکاتی که در خرید تجهیزات شبکه باید در نظر گرفته شود، خدمات پس از فروش ارائه شده است که توسط شرکت فروشنده می باشد.

متاسفانه در کشور ما بسیاری از شرکت ها کالاهایی تنها با اسم دارای گارانتی، در بازار به فروش می رسانند اما هنگامی که خریدار می خواهد از خدمات آن استفاده نماید، هیچ اقدامی صورت نمی پذیرد. گارانتی شبکه کالا همواره به عنوان معتبرترین گارانتی تجهیزات شبکه در ایران شناخته شده است.

نتیجه گیری:

با انتشار این مقاله سعی بر آن بوده در رابطه با سوئیچ های شبکه نکاتی را در رابطه با انتخاب، بررسی و خرید آن در اختیار شما قرار دهیم. البته لازم به ذکر است همانطور که در بخش های مختلف اشاره شد کلیه این عوامل به خریدار و نیاز آن بستگی دارد.

معرفی نرم افزار CISCO ONE

نرم افزار CISCO ONE چیست؟

ما در دنیای زندگی می کنیم که فناوری اطلاعات هر روز در حال رشد است و هر روز فناوری های جدیدی پا به عرصه می گذارند تا کار را برای اداره شبکه ها با اندازه های مختلف آسان کنند. یکی از این فناوری ها SDN است. SDN یا Software-defined Networking یا شبکه مبتنی بر نرم افزار، به مدیریت شبکه های متوسط و بزرگ بصورت مرکزی و براساس نرم افزار گفته می شود.

در این شبکه ها تصمیم گیرنده اصلی سخت افزارها نبوده، بلکه نرم افزاها هستند که مشخص می کنند بسته های دیتا به کدامین سمت بروند. بوسیله این ابزار شما دیگر نیاز نیست برای تغییر در شبکه خود به پای تک تک سوئیچ ها و روترها بروید تا بتوانید تغییر مورد نیاز را در شبکه انجام دهید بخصوص زمانی که تعداد سوییچ های شما برای مثال 100 عدد در دیتا سنتر باشد. با استفاده از SDN شما کافیست برنامه جدید مورد نظر خود را برای شبکه درحال کار بنویسید و آن را تحویل OpenFlow بدهید. پس از آن OpenFlow به سراغ تک تک سوییچ ها می رود و تغییرات را روی آن ها انجام میدهد.

حالا اصلاً چرا راجب SDN صحبت کردیم، دلیلش اینکه در واقع نرم افزار CISCO ONE کامل تر شده SDN می باشد.

همانطور که می دانید کمپانی سیسکو همواره باید استانداردهای مورد تایید خودش رو برای محصولات ایجاد کنه و Cisco one در همین دسته قرار دارد و حتی می توان گفت بسیار کامل تر از SDN می باشد. نرم افزار CISCO ONE به عنوان یک راه مقرون به صرفه و انعطاف پذیر جهت دستیابی به نرم افزارهای مورد نیاز برای مراکز داده، مسیریابی، سوئیچینگ و همچنین نیازهای بی سیم می‌باشند.

این سری از سیستم عامل ها خدمات زیر را به مشتریان عرضه می نمایند:

  • اتصال شعبات یک شرکت و یا سازمان با محیط اطراف و سایر شعبات به صورت کابلی و یا بی سیم
  • ایجاد یک شبکه مرکز داده بسیار امن که با Cloudهای عمومی، خصوصی و ترکیبی کار می کند
  • ایجاد همکاری میان صدا و تصویر در سراسر شبکه

Cisco ONE Software، خرید، مدیریت و ارتقاء نرم افزار های زیرساختی را ساده تر می سازند.

هنگام خرید:

با خرید نرم افزار واحد و جامع Cisco ONE به دلیل دارا بودن بسیاری از قابلیت های نرم افزاری دیگر نیازی نیست که هزینه‌ی جداگانه برای خرید این نرم افزار ها پرداخت کنید.

هنگام استفاده:

به دلیل به روزرسانی‌ها و ارتقاء مداوم این سری از نرم افزار ها، شبکه‌ی شما نیز همزمان به روز می‌شود.

هنگام Refresh:

شما با خرید این سری از نرم افزارها می‌توانید کلیه سخت افزارهای سیسکو را ارتقاء دهید که این امر سبب کاهش هزینه‌های نرم‌افزاری شما خواهد شد زیرا این گونه از نرم افزارها وابسته به سخت افزار خاصی نبوده و قابلیت انتقال به نسل بعدی را نیز دارا می‌باشند.

ویژگی هایCisco ONE:

نرم افزار Cisco ONE ویژگی های زیر را ارائه می دهد:

  • این سری از نرم افزارها دارای قیمت‌های عالی و دارای قابلیت use-case scenarios می‌باشد.
  • شما با وجود این نرم افزار ها به کلیه به روز رسانی‌ها ، ارتقاء ها و فن آوری‌های جدید از طریق پشتیبانی سیسکو بهره مند خواهید شد.
  • قابلیت به روز حفاظت از امنیت
  • حفظ سرمایه از طریق قابلیت انتقال این نرم افزار به سخت افزارهای دیگر

چگونگی عملکرد Cisco ONE:

نرم افزار CISCO ONE برای سوئیچینگ، مسیریابی و دامنه شبکه مراکز داده در دسترس هستند. این نرم افزارها با ارائه قابلیت‌های پشرفته، به کلیه نیاز های پیچیده‌ مشتری پاسخ می‌دهند.

سیسکو ONE تنها با مجوزهای دائمی ارائه می شود. البته لازم به ذکر است در سال 2017 جایگزین هایی با نام های Cisco DNA برای شبکه‌های سازمانی و Cisco ACI برای مراکز داده بازنویسی شده است. همچنین با دارا بودن قابلیت های بسیار سبب ایجاد ارتباط میان تجهیزات کابلی و بی سیم بین شعب مختلف یک شرکت خواهد شد. از دیگر ویژگی‌های این نرم افزار توانایی مسیریابی در شبکه می‌باشد. مراکز داده Cisco ONE سبب ارتباط میان مراکز داده فیزیکی و مجازی در سراسر شبکه شما خواهد شد.

مزایای نرم افزار Cisco One برای سازمان ها:

با استفاده از نرم افزار Cisco One ، سازمان شما مزایای زیر را به دست می آورد:

  • نرم افزار لازم برای راه اندازی راه حل های کلیدی کسب و کار با قیمت مناسب
  • قابلیت های جدید نسخه موجود از طریق ارتقا و به روز رسانی های جزئی برای کمک به اطمینان از اینکه نرم افزار شما به طور سازگار عمل می کند و همیشه به روز است
  • حفاظت از سرمایه گذاری با قابلیت انتقال مجوز نرم افزار در سراسر چرخه های refresh سخت افزاری
  • دسترسی سریع تر به ویژگی های جدید سیسکو و محصولات

ارتباط نرم افزار CISCO ONE با Cisco DNA و ACI :

با گسترش روز افزون تکنولوژی، ضرورت ایجاد مراکز داده جهت پیشرفت در کسب و کار دیجیتال اهمیت زیادی پیدا کرده است. که البته این مراکز داده نیازمند رویکرد جدیدی مبتنی بر به روز رسانی های پی در پی، اتوماسیون، امنیت داخلی، نظارت پیشگیرانه و عیب یابی می باشند. سیسکو این شبکه جدید را با استفاده از معماری شبکه های دیجیتال سیسکو (DNA) برای شبکه های سازمانی و زیرساخت های مرکز کاربردی (ACI) ارائه می دهد.

جایگزین های مشترک نرم افزار CISCO ONE یعنی آخرین نوآوری ها در DNA سیسکو و ACI در سال 2017 به وضوح برجسته تر شده و در دسترس قرار گرفتند. تغییر نام آنها جهت ایجاد مدیریت و کنترل مبتنی بر سیاست صورت گرفته است. با این وجود کلیه نرم افزار ها با نام های گوناگون به صورت به روز شده در دسترس قرار دارند.

به سوی Cisco DNA یا ACI بروید:

ما پلی برای کمک به حرکت مشتریان از SWSS به نوآوری های Cisco DNA و ACI هستیم. مشتریان نرم افزار CISCO ONE جدید یک نرم افزار اشتراک سیسکو DNA / ACI را که شامل پشتیبانی نرم افزاری (SWSS) برای مجوزهای دائمی و اشتراکی است، دریافت خواهند کرد. در حال حاضر مشتریان Cisco ONE نرم افزار Cisco DNA/ ACI سیسکو را در زمان تمدید SWSS که شامل پشتیبانی نرم افزاری (SWSS) برای مجوزهای دائمی و اشتراکی است، دریافت خواهند کرد.

نتیجه گیری:

ما در این مقاله سعی بر آن داشتیم تا توضیحات کاملی در رابطه با قابلیت CISCO ONE که توسط کمپانی سیسکو ارائه شده است بیان کنیم. زیرا شناخت این قابلیت ها برای کلیه کارشناسان آی تی امری ضروری است.

محصول پیشنهادی با پشتیبانی از این قابلیت: : لیست قیمت سوئیچ سیسکو سری C9300

تکنولوژی EnergyWise سیسکو چیست؟

تکنولوژی Cisco EnergyWise:

تکنولوژی EnergyWise سیسکو یک پروتکل مدیریت انرژی مبتنی بر IOS سیسکو می باشد که امکان نظارت، کنترل و گزارش مصرف انرژی فن آوری اطلاعات (IT) و تجهیزات شبکه از جمله واحدهای توزیع برق هوشمند، سیستم های ساختمان، کامپیوترها، پرینترها، روترها، سوئیچ های شبکه و دستگاه های دارای قابلیت PoE (از جمله اکسس پوینت ها و دوربین های امنیتی IP) را فراهم می کند.

تکنولوژی EnergyWise سیسکو شرکت ها را قادر می سازد تا میزان مصرف پاور زیرساخت های شبکه و دستگاه های متصل به شبکه را اندازه گیری و مدیریت کنند. در نتیجه از این طریق می توان میزان مصرف انرژی تمام دستگاه های دارای پاور را برای افزایش پس انداز کاهش داد. این تکنولوژی با اندازه گیری، گزارش و کمک به کاهش مصرف انرژی در کل زیرساخت های شرکت، به میزان قابل توجهی می تواند بودجه انرژی شرکت را کاهش دهد. معماری نوآورانه مدیریت انرژی کارایی عملیاتی دستگاه های دارای پاور از جمله دستگاه های با قابلیت PoE و کنترلرهای با قابلیت IP را افزایش می دهد. این راه حل به شرکت ها کمک می کند تا ضمن بهینه سازی انتشار گازهای گلخانه ای، هزینه ها را کاهش داده و بهره وری را افزایش دهند. همچنین این تکنولوژی مطابق با بخشنامه های دولتی می باشد.

Cisco IOS چیست و چه کاربردی دارد؟

تکنولوژی جدید Cisco EnergyWise دارای یک اکوسیستم مدیریت داخلی می باشد. در نتیجه فعالیت های زیر را امکان پذیر می کند:

  • نظارت گسترده بر میزان پاور
  • بررسی و بهینه سازی مصرف انرژی
  • کاهش هزینه های شرکت
  • کاهش هزینه کل مالکیت با صرفه جویی در مصرف انرژی

این روزها کاهش مصرف انرژی یک نگرانی عمده در اکثر سازمان ها می باشد. با توجه به افزایش هزینه های انرژی، نگرانی ها/عوامل محیطی و دستورهای دولت، سازمان ها و کسب و کارها بر روی مصرف انرژی متمرکز شده اند. سازمان ها می توانند با بهبود کارایی عملیاتی و کاهش مصرف انرژی در هزینه های خود صرفه جویی کنند. در نتیجه سازمان ها نیازهای زیر را برطرف می کنند:

  • کاهش مصرف انرژی
  • بهبود کارایی به وسیله کاهش هزینه های عملیاتی
  • رعایت قوانین و مقررات مربوط به پاور
  • کاهش فاصله بین مدیریت امکانات و فناوری اطلاعات

مدیریت بدون محدودیت پاور:

Cisco EnergyWise یک پروتکل مدیریت پاور مبتنی بر نرم افزار IOS سیسکو می باشد که میزان مصرف پاور فناوری اطلاعات و تجهیزات شبکه را کنترل و گزارش می کند. این دستگاه از طریق سوئیچینگ سیسکو قابل پیکربندی و دردسترس می باشد و نسل دو روترهای با خدمات یکپارچه سیسکو مسیریابی پورتفولیو را انجام می دهند. تکنولوژی EnergyWise سیسکو بر روی طیف گسترده ای از دستگاه های با قابلیت PoE از جمله آی پی فون ها، اکسس پوینت های وایرلس، دوربین های امنیتی و دسکتاپ مجازی در دسترس می باشد.

Cisco EnergyWise یک رویکرد هوشمندانه مبتنی بر شبکه برای برقراری ارتباط پیام هایی است که انرژی را بین اپلیکیشن های مدیریتی و نقاط انتهایی اندازه گیری و کنترل می کنند. این شبکه دستگاه های با قابلیت مدیریت Cisco EnergyWise را کشف کرده و میزان مصرف انرژی را کنترل می کند. علاوه بر دستورالعمل های استاندارد تجاری برای کاهش مصرف کلی پاور، می توان سیاست های گسترده ای را در شبکه برای کنترل مدیریت پاور دستگاه تدوین کرد. Cisco EnergyWise از یک سیستم نامگذاری دامنه منحصر به فرد برای جستجو و جمع بندی اطلاعات از مجموعه دستگاه های بزرگ استفاده می کند. Cisco EnergyWise دارای یک رابط مدیریتی است که به تجهیزات و برنامه های مدیریت شبکه اجازه می دهد تا با نقاط انتهایی و یکدیگر با استفاده از شبکه به عنوان یک fabric یکپارچه ارتباط برقرار کنند. رابط مدیریت از استاندارد SNMP یا SSL برای ادغام سیستم های مدیریت سیسکو و ارائه دهندگان دیگر استفاده می کند.

مزایای تکنولوژی EnergyWise سیسکو:

Cisco EnergyWise میزان مصرف پاور را کنترل، مدیریت و پایین می آورد و مزایای زیر را ارائه می دهد:

  • چگونگی مصرف پاور در سازمان ها را ارائه می دهد.
  • به شما اجازه می دهد تا دستگاه های موجود را بر اساس نیازهای کاربر یا سازمان خاموش کنید.
  • به شما اجازه می دهد تا ضمن حفظ کارایی کسب و کار در مصرف انرژی صرفه جویی کنید.

تکنولوژی StackWise چیست؟

راهنمای خرید سوئیچ های سیسکو 9300 (قسمت سوم)

قسمت سوم از راهنمای خرید سوئیچ سیسکو 9300:

سری سوئیچ سیسکو 9300 همان طور که در قسمت اول و قسمت دوم از راهنمای خرید این سوئیچ ها توضیح داده شد از جدیدترین محصولات سیسکو می باشند که برای سیستم های امنیتی بوده و دارای قابلیت های زیادی می باشند. این سوئیچ ها برای قابلیت Stackwise سیسکو، ارائه پشتیبانی انعطاف پذیر با پشتیبانی از انتقال داده بدون توقف با تغییر وضعیت (NSF/SSO)، برای معماری انعطاف پذیر در یک راه حل (sub-50-ms) طراحی شده اند.

قابلیت StackPower کمپانی سیسکو بسیار قدرتمند است که دارای Power Over Ethernet و (PoE+) و دیگر ویژگی های کارآمد می باشد. این سوئیچ ها براساس معماری Cisco Unified Access ™ Data Plane 2.0 (UADP) 2.0 است که هم از سرمایه شما محافظت می کند و هم اینکه باعث می شود که حجم بالاتری از داده ها و توان بیشتری را نیز داشته باشید.

یک سیستم عامل مدرن، سیسکو IOS XE با قابلیت برنامه ریزی قابلیت های پیشرفته امنیتی و اینترنت اشیا (IoT) را فراهم می کند.

نحوه قرار گیری در رک:

اگر می خواهید سوئیچ شبکه را درون رک هایی غیر از 19 اینچ قرار دهید به یک کیت براکت به غیر از براکتی که درون جعبه قرار دارد نیاز خواهید داشت.

احتیاط : برای جلوگیری از آسیب وارده به دستگاه هنگام قرار دادن آن درون رک باید کلیه موارد احتیاطی را رعایت کرد. چند مورد از این اقدامات به شرح زیر می باشد:

ـ دستگاه باید در قسمت پایین رک قرار گیرد، البته اگر تنها دستگاه درون رک می باشد.

ـ هنگامی که رک نیمه پر باشد، رک را به این صورت پر کنید که در قسمت پایین آن سنگین ترین دستگاه را قرار داده به همان طور که به سمت بالا می آیید دستگاه های سبک تر را قرار دهید.

ـ  در رک های قابل تنظیم ابتدا تنظیمات رک را انجام دهید سپس دستگاه را نصب کنید.

براکت های نصب رک:

در تصویر زیر کلیه براکت های مورد نیاز، جهت نصب دستگاه موجود می باشد. شما می توانید براکت های اختیاری (ACC-KIT-T1 =) را از نماینده فروش سیسکو  سفارش داده و تهیه نمائید.

19inch brackets (RACK-KIT-T1 1
Extension rails and brackets for four-point mounting, includes 19-inch =brackets(4PT-KIT-T1 2
ETSI brackets (RACK-KIT-T1 3
23inch brackets (RACK-KIT-T1 4
24inch brackets(RACK-KIT-T1 5

نحوه نصب براکت ها:

روش کار:

از چهار پیچ واقع در براکت های جلوی دستگاه و پشت دستگاه جهت اتصال استفاده نمایید. شکل زیر نحوه اتصال دستگاه به رک 19 اینچی را نشان می دهد:

نحوه نصب سوئیچ بر روی رک:

روش کار:

مرحله اول :

استفاده از چهار پیچ برای اتصال براکت به رک.

مرحله دوم :

اتصال نگهدارنده کابل مطابق با تصویر زیر:

Phillips machine screw, black 1
Cable guide 2
Front-mounting position 3
Number-12 or number-10 Phillips machine screws 4

نصب سوئیچ روی یک میز یا قفسه:

روش کار :

مرحله اول :

برای نصب سوئیچ روی یک میز یا قفسه، ابتدا می بایست کیت نگهدارنده سوئیچ را نصب کنید.

مرحله دوم :

برای ثابت نگه داشتن سوئیچ چهار طرف سوئیچ پایه های پلاستیکی را متصل نمایید.

مرحله سوم :

سوئیچ را بر روی قفسه و یا میزی قرار دهید که در نزدیکی یک منبع برق قرار دارد.

مرحله چهارم :

دیگر اقدامات لازم جهت نصب سوئیچ را انجام دهید.

اقدامات بعد از نصب سوئیچ :

1ـ سوئیچ را پیکربندی نمایید.

2ـ اتصال به پورت Stack

3ـ نگهدارنده سیم برق (اختیاری) را نصب کنید.

4ـ به پورت های جلوی دستگاه متصل شوید.

اتصال به پورت StackWise:

قبل از شروع کار:

قبل از اتصال کابل StackWise، برنامه پیکربندی سوئیچ را بررسی نمایید. و همواره بخاطر داشته باشید می بایست برای اتصال سوئیچ ها از کابل StackWise تایید شده توسط سیسکو استفاده کرد.

روش کار:

مرحله اول :

پوشش گرد و غبار قسمت  StackWise Cable و StackWise Port را از دستگاه جدا کرده ولی آنها را در جایی نگهداری نمایید زیرا ممکن است در آینده بخواهید از آنها استفاده نمایید.

مرحله دوم :

کابل را به پورت StackWise در پنل عقب سوئیچ وصل کنید. کابل StackWise را به پورت StackWise در پنل پشتی سوئیچ وصل کنید و پیچ را به سمت راست بکشید. اطمینان حاصل کنید که لوگوی برند سیسکو در قسمت بالای اتصال دهنده قرار دارد، همانطور که در شکل نشان داده شده است.

مرحله سوم :

انتهای دیگر کابل را به پورت سوئیچ دیگر وصل کنید و پیچ را با انگشت خود محکم ببندید. از پیچاندن بیش از حد آن خودداری نمایید.

تصویر زیر نحوه اتصال کابل به پورت StackWise نشان می دهد.

Cisco logo 1
Connector screw 2
Connector screw 3

احتیاط : حذف و نصب کابل StackWise به طور مدارم می تواند عمر مفید آن را کاهش دهد. کابل را اغلب حذف و نصب نکنید (نصب و حذف آن تا 200 بار پشتیبانی می‌شود). اگر می خواهید کابل StackWise را از پورت آن جدا کنید، مطمئن شوید که به طور کامل پیچ های صحیح را باز کرده باشید. هنگامی که نمی خواهید از پورت ها استفاده نمایید، پوشش آن را جایگزین کنید تا گرد و غبار وارد دستگاه نشود.

اتصال به پورت StackPower:

قبل از شروع کار:

قبل از اتصال کابل StackPower، اطلاعات مربوط به قسمت Stack سوئیچ را مطالعه کنید. همیشه برای اتصال سوئیچ ها از کابل StackWise تایید شده توسط سیسکو استفاده کرده و برای جلوگیری از پیکربندی اشتباه، پورت های StackPower روی سوئیچ کلید بندی می شوند و دارای نوار های رنگی هستند که مطابق با کلید بندی ها و نوارها در اتصالات کابل StackPower است.

روش کار:

مرحله اول :

پوشش محافظ قسمت StackPower را از آن جدا کنید اما آن را در جایی قرار دهید تا بعداً بتوانید از آن استفاده نمایید.

مرحله دوم:

پایان کابل را با یک نوار سبز به پورت StackPower سوئیچ اول وصل کنید. اتصالات را به درستی مرتب کنید و آن را به پورت StackPower در پنل عقب سوئیچ وارد کنید.

مرحله سوم :

پایان کابل را با باند زرد به سوئیچ دیگری وصل کنید (برای پیکربندی Power StackPower پیکربندی کنید).

مرحله چهارم:

اتصالات کابل StackPower را در جای خود نصب کنید.

احتیاط: حذف و نصب کابل StackPower می تواند عمر مفید آن را کاهش دهد. کابل را بیشتر از حد مطلوب حذف و وارد نکنید.

Description Part Number
1100W AC power supply module PWR-C1-1100WAC
715W AC power supply module PWR-C1-715WAC
350W AC power supply module PWR-C1-350WAC
1100W AC Platinum certified power supply module PWR-C1-1100WAC-P
Blank cover PWR-C1-BLANK

ماژول های منبع تغذیه 350-W و 715-W AC از جمله ماژول هایی هستند که ولتاژ ورودی بین 100 و 240 VAC را پشتیبانی می کنند. هر ماژول منبع تغذیه AC دارای یک سیم برق برای اتصال به منبع تغذیه AC است. ماژول های 1100W و 715W از سیم 16-AWG استفاده می کنند. ماژول های دیگر از سیم 18AWG استفاده می کنند.تصویر زیر ماژول منبع تغذیه را نشان می دهد:

تصویر 1: 1100-W AC Power Supply

1100W AC power supply module 1
AC OK LED 2
PS OK LED 3
AC power cord connector 4
Release latch 5
Power cord retainer 6
Keying feature 7

تصویر 2: 715-W AC

715W AC power supply module 1
AC OK LED 2
PS OK LED 3
AC power cord connector 4
Release latch 5
Power cord retainer 6
Keying feature 7

تصویر 3: 350-W AC Power Supply

350W AC power supply module 1
AC OK LED 2
PS OK LED 3
AC power cord connector 4
Release latch 5
Power cord retainer 6
Keying feature 7

تصویر 4: Power Supply Slot Cover

Release handles 1
Retainer clips 2

جدول 2: Switch Power Supply Module LEDs

Description PS OK Description AC OK
Output is disabled, or input is outside operating range (AC LED is off) Off No AC input power Off
Power output to switch active Green AC input power Green
Output has failed. Red

نصب یا جایگزینی منبع تغذیه AC:

روش کار:

مرحله 1:

منبع برق را خاموش کنید.

مرحله 2:

سیم برق را از نگهدارنده آن جدا کنید.

مرحله 3:

سیم برق را از تامین منبع برق جدا کنید.

مرحله4 :

هنگام ورود پاور ماژول باید دقت داشته باشیم که حتماً خاموش باشد.

مرحله 5 :

منبع تغذیه را به آرامی وارد دستگاه نمایید. هنگامی که به درستی وارد شد، این پاور ماژول ها با دستگاه ارتباط برقرار کرده و وارد عملیات برق رسانی می شوند.

تصویر5: Inserting the AC-Power Supply in the Switch

خرید پاور سرور

مرحله 6 :

این مرحله اختیاری می باشد و شما می توانید کابل را به صورت حلقه درآورده و توسط یک نگهدارنده کابل آن را جمع نمایید مانند تصویر زیر:

تصویر 6: AC-Power Supply with Power Cord Retainer

مرحله 7:

منبع برق را روشن نمایید.

مرحله 8:

تأیید کنید که منبع تغذیه AC OK و PS OK LEDs سبز رنگ هستند.

پیدا کردن شماره سریال ماژول منبع تغذیه سوئیچ:

اگر مشکلی برای پاور ماژول شما پیش آید برای آنکه بتوانید مشکل را با نماینده‌ی فروش محصولات سیسکو تماس بگیرید می بایست شماره سریال آن را بدانید. برای پیدا کردن شماره سریال، تصاویر زیر را ببینید. شما همچنین می توانید از CLI برای پیدا کردن شماره سریال استفاده کنید.

تصویر 7: 1100-W AC Power Supply Serial Number

تصویر 8 : 715-W and 350-W AC Power Supply Serial Number

نصب ماژول فن:

سوئیچ های C9300 دارای سه عدد فن داخلی قابل تعویض می باشند. این سوئیچ حتما می بایست بیش از یک فن داشته باشد. این سوئیچ ها می توانند با دو فن فعال و یک فن غیر فعال کارکنند اما باید در نظر داشته باشید به دلیل گرم شدن دستگاه حتما در اسرع وقت فن غیر فعال جایگزین شود تا از اختلال در کار جلوگیری شود.

تصویر زیر یک ماژول فن را نشان می دهد:

Fan LED 1
Exhaust vent 2
Retainer clip 3
Extraction handles 4

نحوه نصب ماژول فن :

روش کار:

مرحله 1:

درگاه ماژول فن را خارج کرده و ماژول را بیرون بکشید.

احتیاط : مراحل خارج کردن و جایگزین کردن فن باید ظرف مدت 5 دقیقه انجام شود تا از گرم شدن سیستم جلوگیری شود.

مرحله 2 :

فن را به داخل دستگاه فشار دهید اما دقت کنید که این فشار را به انتهای آن وارد نمایید نه دستگیره ها. هنگامی که فن به درستی در دستگاه قرار گرفت ماژول فن به پنل عقب متصل می شود. هنگامی که فن کار می کند، یک چراغ سبز در گوشه بالا سمت چپ فن قرار دارد که روشن می شود.

تصویر زیر نصب ماژول فن را نشان می دهد:

شماره 1  در تصویر نشان دهنده LED فن می باشد.

پیدا کردن شماره سریال ماژول فن :

همانطور که در تصویر مشاهده می کنید سریال ماژول فن در کنار دسته های آن قرار گرفته است. زیرا هنگامی که فن خراب می شود شما به سریال آن جهت اعلام به نماینده فروش نیاز خواهید داشت.

نتیجه گیری :

همانطور که گفته شد سوئیچ های سری 9300 جزء جدیدترین محصولات کمپانی سیسکو می باشند. از نظر تعداد پورت به 24 و 48 پورت تقسیم می شوند. ما در این مقالات سعی بر آن داشتیم تا توضیحاتی را در رابطه با سوئیچ های 9300، نحوه نصب آن بر روی رک، میز و یا هر جای دیگر در اختیار شما قرار دهیم.


بیشتر بخوانید: راهنمای خرید سوئیچ های سیسکو 9300 ( قسمت دوم )


راهنمای خرید سوئیچ های POE

سوئیچ POE:

یکی از سوال هایی که ممکن است برای اکثر کارشناسان IT پیش آمده باشد این است که هنگام خرید به سراغ کدام یک از سوئیچ POE مدیریتی، سوئیج POE غیر مدیریتی و یا سوئیچ های Smart بروند. جهت پاسخ به این سوال به بررسی و شناخت کامل از شبکه خود نیاز خواهید داشت. هدف از این مقاله کمک به شما در انتخاب درست این تجهیزات می باشد.

البته توصیه می شود از بین سوئیچ های شبکه که بصورت مدیریتی، غیرمدیریتی و اسمارت هستند سوئیچ های مدیریتی را انتخاب و خریداری نمایید. زیرا این سوئیچ ها به دلیل دارا بودن خاصیت انعطاف پذیری کنترل شما را بر روی شبکه تحت اختیار خود بیشتر خواهند کرد.

حالا اگر دوست دارید در رابطه با سوئیچ PoE بیشتر بدانید به لینک مجاور مراجعه نمایید: سوئیچ POE و کاربرد آن

در زیر به ویژگی های هر کدام از این سوئیچ ها خواهیم پرداخت:

1ـ سوئیچ POE غیر مدیریتی :

از این سوئیچ ها بیشتر در شبکه های خانگی، دفاتر تجاری یا فروشگاه های کوچک استفاده می شوند. از مهمترین ویژگی های آنها سادگی و مقرون به صرفه بودن آن می باشد. این سوئیچ ها قابل تغییر و مدیریت نیستند، بنابراین نیازی به فعال یا غیرفعال کردن اینترفیس ها نیست.

به همین دلیل برای شرکت های کوچکی که دارای مسئول کم تجربه یا بدون مسئول مربوطه هستند، مناسب است. لازم به ذکر است این دستگاه ها هیچ ویژگی امنیتی را ارائه نمی دهند، اما برای استفاده خانگی و یا حتی شرکت هایی با تعداد کاربران کم تر از 5 نفر مناسب بوده و می تواند نیاز آنان را به طور کامل رفع نماید.

البته اگر یک کسب و کار حساس مانند یک شرکت حسابداری یا یک بانک را در اختیار دارید، توصیه می کنیم امنیت را در دستور کار خود قرار دهید.

2ـ سوئیچ های POE، Smart یا  Hybrid:

از این سوئیچ ها بیشتر در شرکت هایی که نیاز به VOIP دارند و یا شرکت های کوچک استفاده می شود. از مهمترین ویژگی های آنها، ارائه قابلیت های مدیریتی و ویژگی های امنیتی، نسبت به سوئیچ های مدیریتی است که هزینه کم تری را ارائه می دهند.

سوئیچ های Smart با سوئیچ های مدیریتی قابل مقایسه است و اکثر قابلیت ها را دارا می باشند اما نحوه دستری آن ها به این قابلیت ها از طریق اینترنت می باشد. البته لازم به ذکر است که این دستگاه ها نیز مانند سوئچ های غیر مدیریتی نیاز به افراد مجرب ندارد. رابط کاربری آنها ساده تر از چیزی است که سوئیچ های مدیریت شده، ارائه می دهند. آنها گزینه هایی مانند کیفیت خدمات (QOS) و VLAN را ارائه می دهند.

همان طور که در بالا نیز گفته شد این سوئیچ ها برای VoIP، VLAN های کوچک و مکان هایی مانند آزمایشگاه ها مناسب هستند.

سوئیچ های هوشمند به شما امکان پیکربندی پورت ها و راه اندازی شبکه های مجازی را می دهند ، اما آنها توانایی لازم برای نظارت ، عیب یابی یا دسترسی از راه دور را برای مدیریت مشکلات شبکه ندارند.

3ـ سوئیچ POE مدیریتی :

این سوئیچ ها برای شبکه های سازمانی بزرگ و مراکز داده مناسب می باشند. از قابلیت های این سوئیچ ارائه کامل قابلیت های مدیریتی و امنیتی می باشد. این دستگاه ها نسبت به سایر سوئیچ ها از قیمت بالاتری برخوردار می باشند اما با گذشت زمان به دلیل برخورداری از قابلیت های زیاد این هزینه جبران خواهد شد. از طرفی دیگر به دلیل انعطاف پذیری بالای آنها امکان توسعه اتاق سرور نیز فراهم می باشد.

از جمله قابلیت های آن می توان به:

ـ اولویت بندی ترافیک کاربر

ـ پارتیشن بندی یک شبکه

ـ اتصال به انواع مختلف شبکه

ـ نظارت بر ترافیک شبکه

برای استفاده بهینه از این سوئیچ ها، نیاز به دانش فنی زیادی می باشد. به همین دلیل برای نصب و راه اندازی آنها حتما از کارشناسان IT و افراد با تجربه در این زمینه کمک بگیرید.

نکته : هر کدام ازسوئیچ هایی که در بالا  گفته شد، دارای مزیت هایی هستند که اگر در شرایط مناسب از آنها استفاده کنید می توانند بهترین خدمات را ارائه نمایند. اما اگر شبکه شما بزرگ بوده و یا حتی در آینده به فکر گسترش آن هستید حتماً از سوئیچ های مدیریتی نظیر سوئیچ های 2960، 3650،3750 ،3850 و غیره استفاده نمایید.

اکنون که ویژگی ها و قابلیت های 3 نوع سوئیچ را به طور کامل درک کرده اید ، وقت آن رسیده است که برای موقعیت بی نظیر خود به سمت یک استراتژی خرید مناسب حرکت کنید. برای مثال شاید اولین سوالی که مطرح شود، تعداد پورت مورد نیاز می باشد یا اینکه سازمان یا مشتری شما از نظر اندازه شبکه و زیرساخت، در 5 تا 10 سال آینده تا چه حد پیشرفت را خواستار است.

از جمله سوئیچ های سیسکو با قابلیت POE می توان به سوئیچ سیسکو WS-C3560-48PS-S، سوئیچ سیسکو WS-C2960X-48FPS-L، سوئیچ سیسکو WS-C3750X-24P-S و سوئیچ سیسکو WS-C3850-24P-S اشاره کرد.

حال به بررسی برخی از این موارد می پردازیم:

1ـ تعداد پورت های مورد نیاز:

راهنمای خرید سوئیچ های POE

سوئیچ های شبکه از 5 تا 54 پورت تولید می گردند. انتخاب تعداد پورت مورد نیاز به تعداد کاربران و دستگاه های موجود در شرکت شما بستگی دارد. هنگامی که شبکه شما بزرگتر باشد و یا حتی ممکن است در آینده بزرگتر شود به تعداد پورت بیشتری نیاز دارید.

البته لازم به ذکر است تنها چیزی که شبکه شما را بزرگتر می کند افزایش تعداد کاربران نیست زیرا صفحه نمایش ها ، علائم دیجیتال، نقاط دسترسی بی سیم، سیستم های گرمایشی و خنک کننده، روشنایی SMART، سیستم های امنیتی و حتی وسایلی مانند یخچال و فریزرها همه و همه امروزه در یک شبکه قرار می گیرند.

2ـ سرعت ارائه شده توسط سوئیچ POE :

راهنمای خرید سوئیچ های POEآیا اینترفیس 100/10 کافی خواهد بود؟

بیشتر رایانه ها و تجهیزات شبکه با رابط های گیگابیت ساخته شده و در واقع به عنوان یک استاندارد شناخته می شوند.

3ـ به چه نوع افزونگی (Redundancy) برای شبکه خود نیاز خواهیم داشت؟

راهنمای خرید سوئیچ های POEکدام سوئیچ برای ما مناسب تر است 16 و یا 2 تا 8 پورت؟

اگر تعداد سوئیچ برای شما اهمیتی ندارد می توانید از دو سوئیچ به جای یک سوئیچ استفاده نمایید.زیرا هنگامی که یک شبکه تنها به یک سوئیچ وابسته است، در زمانی که آن سوئیچ دچار اختلال شود، کل شبکه و دیتا سنتر مختل خواهد شد. اگر یکی از 2 سوئیچ خراب شود ، فقط نیمی از شبکه دچار اختلال خواهد شد.

4ـ سطح پشتیبانی فنی مورد نیاز:

راهنمای خرید سوئیچ های POE

آیا پیکربندی سوئیچ کار آسانی است و یا اینکه افرادی هستند که در صورت بروز هر گونه مشکل و ایراد ما را راهنمایی نماید؟

یکی دیگر از مواردی که هنگام خرید سوئیچ شبکه به عنوان مثال خرید سوئیچ سیسکو باید به آن توجه کرد، خرید از یک فروشگاه مطمئن که امکان ارائه خدمات پشتیبانی فنی را نیز داشته باشد. زیرا عموماً مشکلاتی که برای تجهیزات شبکه رخ می دهند می بایست در کمترین زمان ممکن رفع شوند.

تصمیم گیری نهایی جهت خرید سوئیچی با قابلیت POE:

یکی دیگر از دلایل انتخاب سوئیچ های مدیریتی، پیشرفت روز افزون دنیای تکنولوژی می باشد زیرا در این صورت است که می توان یک دیتا سنتر به روز را راه اندازی کرد. کارشناسان IT همواره در راستای به روزرسانی سیستم های کامپیوتری در تلاش هستند.

امکان کنترل از راه دور توسط این سوئیچ ها امکان پذیر است و این قابلیت در شرایط اضطراری از اهمیت ویژه ای برخوردار می باشد. در اینجا چند نکته گفته خواهد شد که شما را در انتخاب قطعی نوع سوئیچ یاری خواهد کرد.

هنگامی که یک شرکت دارای تعداد زیادی مشتری و اطلاعات حیاتی می باشد، باید برای حفظ آن اطلاعات کمی بیشتر دقت نمایید که مستلزم صرف هزینه‌ی بیشتری نیز است. زیرا یک سوئیچ ارزان قیمت با قابلیت های اندک نمی تواند نیاز شما را برآورده سازد.

اکثر شرکت هایی که برای حفظ امنیت اطلاعات خود هزینه نکرده و آن را از دست داده اند، در کمترین زمان ممکن موقعیت های خود را از دست داده و حتی به تعطیلی کشیده شده اند.

سوئیچ های شبکه جزء اصلی ترین بخش های یک دیتا سنتر به شمار می روند. پس هنگام خرید آن به کلیه موارد بالا دقت داشته باشید زیرا ممکن است یک صرفه جویی کوچک در هزینه، منجر به نابودی کلی کسب و کار شما گردد. به همین دلیل توصیه ما به شما شناسایی نیازها، پیش بینی بخش هایی که ممکن است در آینده توسعه یابد و در آخر خرید از یک فروشگاه معتبر در زمینه فروش تجهیزات شبکه می باشد.

راهنمای خرید سوئیچ های مدیریتی و غیرمدیریتی

تفاوت میان سوئیچ ها

تفاوت میان سوئیچ ها:

علاوه بر دسته بندی سوئیچ شبکه که به طور کامل در مقاله انواع مختلف سوئیچ در شبکه مطرح شد حال این سوال پیش می آید که علت این دسته بندی های مختلف چیست و چه عواملی سبب ایجاد تفاوت میان سوئیچ ها می گردد.

برای پاسخ به این سوال باید گفت عواملی همچون سرعت انتقال سوئیچ، تعداد پورت، قابلیتPOE، قابلیت Stackable از عوامل اصلی ایجاد گروه های مختلف سوئیچ در شبکه می شوند:

ـ سرعت انتقال دیتا در سوئیچ :

سرعت انتقال دیتا در انواع مختلف سوئیچ های شبکه متفاوت است. شما می‌توانید سوئیچ‌ها را با پیکربندی ثابت در سرعت‌های اترنت سریع (10/100Mbps)، گیگابیت اترنت (10/100/1000Mbps) و 10 گیگابیت 40/100Gbps بیابید. البته لازم به ذکر است که تکنولوژی Multigigabit نیز در برخی از سوئیچ‌ها موجود است که دارای سرعتی بیش از 1 گیگابیت بوده و بر روی کابل های شبکه cat 6/5e ارائه می‌شود.

سوئیچ ها دارای تعداد پورت های uplink و downlink هستند. پورت های downlink به کاربران نهایی متصل می شوند و پورت های uplink به سایر سوئیچ ها و زیر ساخت ها متصل می شوند.

ـ تعداد پورت :

تعداد پورت در سوئیچ‌های مختلف متفاوت است. به طور معمول سوئیچ ها در تعداد پورت 5، 8، 10، 16، 24 ، 28، 48 و 52 عرضه می شوند. این پورت ها می توانند ترکیبی از اسلات های +SFTP/SFP برای اتصال فیبر باشند. اما در بیشتر موارد از نوع پورت های مسی با اتصال RJ45 که در قسمت جلو قرار گرفته و تا فاصله صد متری را پشتیبانی می کنند. اما هنگامی که از ماژول های SFP استفاده می کنید می تواند تا فاصله 400 کیلومتر را طی کند.

ـ قابلیت POE :

این قابلیت به این معنی است که دستگاه هایی که از آن بهره می برند جهت عملکرد نیازی به کابل کشی برق نداشته و برق آن از طریق همان کابل شبکه تامین می شود. به همین دلیل دیگر نیازی به کابل کشی برق و یا استفاده از آداپتور ندارد. حال این ویژگی خود را در سطح وسیع تری، برای مثال در شبکه‌های بزرگ، نشان می دهد زیرا هزینه کابل کشی برق را از میان برداشته که خود سبب صرفه جویی در راه اندازی اولیه بستر شبکه خواهد شد.

از دیگر مزایای وجود آن این است که امکان ایجاد کابل کشی برق در برخی نقاط میسر نمی باشد که با استفاده از این قابلیت به راحتی می توان آن مشکل را برطرف کرد. که با حذف کابل برق از شبکه، شما می‌توانید با کابل شبکه، انتقال برق داشته باشید.

شاید بهترین مثال قرار دادن یک اکسس پوینت وایرلس در درون دیوار یا سقف باشد. سوئیچ ها جریان برق را با توجه به استاندارهای مختلف عرضه می کنند از جمله :

ـ استاندارد IEEE 802.3af : جریان برق را تا 15.4 وات در یک پورت انتقال می دهد.

استاندارد IEEE 802.3at: جریان برق را تا 30 وات در یک پورت انتقال می دهد.د ر بیشتر مواد استاندارد 802.3af کافی می باشد اما دستگاه هایی مانند Video phones و Access Point ها با رادیو چندگانه نیاز به قدرت برق بیشتری دارند.

برخی از سوئیچ های سیسکو از Universal Power over Ethernet UPoE یا 60W PoE پشتیبانی کرده و تا 60 وات در هر پورت برق انتقال می دهند. استاندارد جدید 802.3bt حتی قدرت بالاتری از برق را برای برنامه های آینده تامین خواهد کرد.

در آخر می توان گفت انتخاب سوئیچ دارای POE یا بدون آن به نیاز شبکه ی شما بستگی دارد. پس بهتر است نیاز خود را سنجیده و دستگاه هایی که در اختیار دارید را مورد بررسی قرار دهید زیرا زمانی که شما نیازی به آن ندارید و یک شبکه بسیار ساده ای در اختیار دارید سوئیچهای بدون قابلیت POE می تواند گزینه مناسب و اقتصادی تری باشند.

جهت آشنایی بیشتر با قابلیت PoE به لینک مجاور مراجعه نمایید: سوئیچ POE و کاربرد آن

ـ قابلیت Stackable :

با رشد و پیشرفت شبکه و ارتقای آن، نیاز به استفاده از تعداد زیادی سوئیچ شبکه ایجاد می‌شود. هنگام استفاده از سوئیچ‌های مختلف هر کدام از آنها نیاز به مدیریت دارند که این امر در شرایطی که شبکه شما بزرگ باشد بسیار سخت و غیر ممکن است.

سوئیچ‌های Stackable راهی برای ساده سازی و افزایش دسترسی به شبکه فراهم می کنند. شما می‌توانید به جای پیکربندی، مدیریت و رفع اشکال 8 سوئیچ به طور جداگانه، تمامی هشت سوئیچ را توسط یک سوئیچ مدیریت کنید.

به طور کلی می توان گفت که این قابلیت دارای مزایایی از جمله مدیریت از راه دور سوئیچ ها (که در واقع شما یک IP برای مدیریت و یک فایل تنظیمات (Configuration file) خواهید داشت)، عدم نیاز به کابل کشی شبکه یا فیبر نوری، انعطاف پذیری در توسعه شبکه، قابلیت Stackwise Plus که این قابلیت امکان استفاده حداکثری از پهنای باند بین سوئیچ ها را می دهد و … می باشد.

البته معایبی نیز دارد که از جمله هزینه بر بودن و اشغال نمودن فضای زیاد درون رک می باشد. به همین دلیل اگر دارای شبکه کوچکی هستید، پس استفاده از Stackable Switch اصلا به صرفه نخواهد بود. البته باید در هنگام خرید دقت داشته باشید سوئیچ هایی که در بازار به عنوان Stackable به فروش می رسند ممکن است به طور واقعی دارای این قابلیت نباشند.

از بهترین نمونه های سوئیچهای Stackable شرکت سیسکو می توان به سوئیچهای سری 2960X ،3750-X ،3750-E و … اشاره کرد. از جمله سوئیچهای 3750x می توان به سوئیچ سیسکو مدل WS-C3750X-12S-S اشاره کرد.

نتیجه گیری :

در این مقاله به چهار قابلیت سوئیچ های شبکه اشاره شد که شامل سرعت انتقال دیتا در سوئیچ، تعداد پورت، قابلیت POE، قابلیت Stackable که تغییر در آنها سبب ایجاد تفاوت در سوئیچ های مختلف می گردند که هر کدام بر اساس نیاز شبکه مورد استفاده قرار می گیرند.