Коммутатор агрегации и коммутатор доступа разница
Прошло время долгих изысканий на тему, нужна ли типовому среднему бизнесу ИТ-инфраструктура корпоративного класса?
Статья для тех, кто дал себе ответ: «Да, нужна» и кому интересно, как правильно сделать выбор компонентов на базе решений Cisco.
В ходе статьи мы разберемся, какие именно модели коммутаторов Cisco наиболее актуальны для типовых задач небольших предприятий. При этом, мы сузим круг до компаний со штатом порядка 250 человек.
Основное внимание будет уделено выбору сетевой инфраструктуры как необходимому фундаменту для дальнейшего роста ИТ.
Рассмотрим, в чем состоят отличия современных линеек коммутаторов Cisco и как эти отличия вписываются в архитектуру Cisco «Сети без границ».
В итоге будет определен узкий круг конкретных моделей, которые по праву можно считать универсальными и самыми распространенными в своем классе.
Кто-то остановился на однажды созданной ИТ-инфраструктуре, за годы разросшейся до «зоопарка всего-всего», что нажито и жалко выбросить.
Другие же оценили полезность инвестиций в ИТ и строят все с нуля, понимая, как эффективность ИТ положительно отразится на бизнесе предприятия в целом.
- что и как выбрать в качестве фундамента ИТ-инфраструктуры;
- что будет актуально и полезно в ближайшем будущем;
- как этот выбор поможет сделать ИТ эффективней и полезней для бизнеса.
Основной кирпичик любой ИТ-инфраструктуры — сеть
Сетевая инфраструктура позволяет связать людей, занятых общим делом, на любом расстоянии, обеспечить их совместную работу и доступность общих ИТ-ресурсов. Эффективность любого сотрудника напрямую зависит от работоспособности сети. А последнее уже зависит от множества факторов: от знаний и мотивации ближайшего сисадмина до объективных возможностей сетевого оборудования. Мы рассмотрим только ту часть, которая подлежит объективной оценке, — сетевое оборудование.
«Почему Cisco?»
Для корпоративных сетей Cisco — уже давно безоговорочный эталон. Поэтому в блоге Cisco на Хабре мы выпустим часть «Почему Cisco?», оставив ее для других мест.
С чего начинается сеть?
Для пользователей сеть — понятие абстрактное. В ближайшей своей материализации это розетка/порт на стене, куда подключен системный блок компьютера и/или IP-телефон. С другой стороны, это оборудование, которое позволяет всем пользователям работать в единой сети. Такую функцию выполняют коммутаторы доступа.
Коммутаторы доступа Cisco
Среди множества линеек коммутаторов, которые предлагает Cisco (рисунок 1), небольшим компаниям стоит обратить внимание на самую распространенную серию Catalyst 2960.
Рисунок 1. Решения Cisco по коммутации для кампусной сети
Коммутаторы этой серии существуют уже много лет и заслужили признание пользователей благодаря хорошему соотношению цены, качества и функциональности. Базового набора функций коммутаторов этой линейки вполне достаточно для большинства задач небольшого предприятия. «Базовый» – по сравнению с другими линейками коммутаторов Cisco. Если же сравнивать с функциональностью ближайших конкурентов, то смело можно говорить, что такой «базовый» функционал сравним с «продвинутым» от других производителей. Cisco всегда делает фокус на доступности высоких технологий рядовым потребителям.
Где функциональности коммутаторов линейки не хватит — всегда можно добавить необходимое количество устройств старших линеек. Так обычно и поступают на большинстве предприятий.
100 Мбит/с
Современные коммутаторы 100 Мбит/с представлены линейкой Catalyst 2960 Plus. Их существенное преимущество — низкая цена. Из полезных функций у этой серии отсутствует возможность стекирования.
На рисунке 2 изображён внешний вид коммутаторов этой серии.
Рисунок 2. Cisco Catalyst 2960 Plus series.
Наиболее востребованные модели этой линейки: WS-C2960+24PC-L и WS-C2960+48PST-L. Порты доступа 100 Мбит/с, два аплинка (медь/оптика) по 1 Гб/с, питание по витой паре (Power over Ethernet), прошивка LanBase — все, что необходимо для нормальной работы.
Особое внимание стоит также обратить на коммутатор WS-C2960+24LC-L. Питание по витой паре (PoE) он может отдавать всего на 8 портов, но и стоит он значительно дешевле. Это вариант для тех, кто не уверен, нужна ли ему поддержка PoE. Либо уверен, что понадобится не более 8 портов. Выбирать коммутатор без PoE «на вырост» с перспективой службы на ближайшие несколько лет я бы не советовал. Исключение может составлять только вполне осознанный случай такой необходимости. Иначе придется искать, куда и как подключить и куда спрятать блок питания к IP-телефону, IP-камере, Wi-Fi-точке доступа, тонкому клиенту VDI и т. д.
Коммутаторы C2960 c прошивкой LanLite аппаратно отличаются от своих собратьев с более функциональной LanBase. Апгрейд от LanLite до Lanbase не возможен.
LanLite стоит дешевле за счет жестко ограниченного набора функций. Так, например, технологии аутентификации на порту (trustsec) и управления медиапотоками (medianet) на коммутаторах с LanLite полноценно работать не смогут. Уменьшено количество VLAN и других довольно важных характеристик. LanLite — это просто switch-port от Cisco.
Для современных сетей я бы не рекомендовал рассматривать модели LanLite, так же, как и линейку Cisco SMB. Это крайние варианты компромисса цены и функциональности.
1 Гбит/с
Тех, кому не хватает 100 Мбит/с на порту доступа, должна заинтересовать новая линейка Catalyst 2960-X. Коммутаторы этой линейки оснащены портами доступа 1 Гб/с, четырьмя медными или оптическими портами 1 Гбит/с для аплинков (или 2 х 10 Гбит/с). Все они поддерживают стекирование.
Более подробно хотелось бы остановиться на коммутаторах Catalyst 2960-XR. Они оснащены резервным блоком питания и поддерживают базовые функции маршрутизации (коммутатор L3, прошивка IPLite).
Поэтому всем, кому нужен коммутатор 1 Гбит/с со стекированием до 8 устройств (например, чтобы от всех восьми пустить только два аплинка), с поддержкой питания по витой паре (РоЕ) и базовыми функциями L3, стоит обратить внимание на модель WS-C2960XR-48FPS-I.
Компактные коммутаторы
Ознакомившись с ценообразованием, можно убедиться, что всегда выгоднее брать 48 портов, нежели 24 и меньше. Это будет дешевле в пересчете на порт, удобнее с точки зрения управления, а также они занимают меньше места в стойке. Но бывают случаи, когда 8 или 12 портов вполне достаточно. К примеру, когда один кабинет или два соседних. Или отдельно стоящее здание, к которому необходимо дотянуть сеть.
Для таких случаев полезными будут коммутаторы Catalyst Compact. Это коммутаторы L2 (на базе Catalyst 2960) или L3 (на базе Catalyst 3560), поддерживающие PoE на портах доступа и способные запитываться по PoE через аплинки.
На рисунке 3 изображён внешний вид коммутаторов этой серии.
Рисунок 3. Cisco Catalyst 2960C/3560C Compact series.
Симпатичный белый корпус, бесшумная работа, отсутствие необходимости искать розетку делают эти коммутаторы отличным выбором для офисных помещений:
Они помогут быстро развернуть сеть в любом помещении — от переговорной до конференц-зала, а также дадут дополнительные 100 метров покрытого медным кабелем расстояния (экономия на оптических подключениях).
Коммутаторы агрегации
250 человек — это не меньше шести коммутаторов (5 х 48 = 240). Их, конечно же, можно все соединить между собой и создать единую сеть. Но чаще всего так не делают. Причины тому — в основах дизайна современных сетей, что выходит за рамки данной статьи.
Как правило, эти шесть (или более) коммутаторов подключаются к выделенному коммутатору агрегации, который обеспечивает связанность всех коммутаторов сети. Также есть возможность построить отказоустойчивую схему на уровне агрегации, добавив еще один коммутатор. Это вполне оправданная инвестиция, так как такой узел будет единой точкой отказа для 250+ человек (рисунок 4).
Коммутаторы агрегации дают возможность сэкономить на наборе дорогих функций (например, L3), применив их только один раз на уровне агрегации и не применяя на коммутаторах доступа.
Рисунок 4. Схема включения устройств уровня доступа в сеть.
Исторически многие годы типовыми устройствами агрегации были коммутаторы серии Catalyst 3750. Они и сейчас не утратили своей актуальности, но новые линейки с более мощным железом и значительно большим набором функций стоят столько же. Соответственно, рекомендуем для уровня агрегации следующие модели:
WS-C3650-24PS-E для агрегации медных подключений (рисунок 5).
Рисунок 5. Cisco Catalyst 3650 series.
WS-C3850-24S-S для агрегации медных и оптических подключений (рисунок 6).
Рисунок 6. Cisco Catalyst 3850 series.
Ядро 10G?
Здесь однозначный выбор — Catalyst 4500-X (рисунок 7). Это весьма производительный 1RU коммутатор с 16, 24, 32 1G/10G портами на борту и возможностью расширения модулями по 8 портов.
Рисунок 7. Cisco Catalyst 4500Х series.
Заслуживает внимание модель WS-C4500X-24X-ES: 24 sfp-порта 1/10G и прошивка Enterprise services — вот все, чего вполне хватит для агрегации и/или ядра сети.
Коммутаторы этой серии могут быть собраны в одно виртуальное устройство посредством технологии VSS. Набор функций сравним с модульными коммутаторами серии Catalyst 4500E.
Модульный?
- Пары таких устройств и всего три слота расширения может хватить для надежного и производительного ядра/агрегации: бандл WS-C4503E-S7L+48V+
- Если необходимо все сетевое хозяйство свести в одну серверную: бандл WS-C4506E-S7L+96V+ и к нему пара решат все проблемы. Варианты начинки позволят выбрать все, что только нужно.
Там много чего интересного: архитектура Instant Access, сервисные модули, производительность. Но это тема отдельной статьи.
Коммутатор уровня агрегации, 1 Гбит/с:
● WS-C3650-24PS-E (24-ports) L3
● WS-C3850-24S-S (24-ports) L3
Коммутатор уровня ядра, 1/10 Гбит/с:
● WS-C4500X-24X-ES (24-ports) L3
Модульные коммутаторы уровня агрегации/ядра, 1/10 Гбит/с:
● WS-C4503E-S7L+48V+ (48+ ports) L3
● WS-C4506E-S7L+96V+ (96+ ports) L3
Конечно же, список неполный и не исчерпывающий.
Для большинства небольших предприятий он может стать хорошим началом для выбора конкретных моделей под свои специфические задачи.
В этом вам всегда готовы помочь специалисты Cisco, а также наши партнеры.
Приобрести продукцию Cisco или узнать информацию о ценах можно у партнеров Cisco в России и в Украине.
Они помогут подобрать и реализовать лучшее решение для вашего бизнеса.
Сетевое оборудование структурировано по модели OSI, которая включает 7 уровней. Более подробно об этом мы говорили в соответствующем материале. Однако чаще остальных в большинстве инструкций упоминают следующие уровни:
- доступ;
- агрегация;
- сетевое ядро.
О том, что это значит, мы поговорим в этой статье.
Что такое «уровни управления коммутаторов»?
Трехуровневая модель сети впервые была предложена инженерами компании Cisco. Смысл этой модели состоит в том, чтобы объединить все устройства в архитектуре сети в группы по древовидному принципу. Если представить, что уровни доступа — это дерево (возможно, это звучит забавно, но древовидная структура почитается всеми сетевыми специалистами), то:
- ядро сети — ствол;
- распределители, агрегаторы — крупные ветви;
- коммутаторы уровня доступа — мелкие и тонки ветки в большом количестве;
- пользователи — листва.
Так легче ориентироваться в уровнях, подуровнях и прочих хитросплетениях сетевого администрирования.
Такая иерархия в больших и сложных сетях позволяет распределять устройства по отдельным кластерам, согласно их функциям и техническим возможностям, а также упрощает контроль их работы. Трафик при этом передается от нижестоящего узла на вышестоящий, маршрутизируется и направляется по конечному адресу. По сути такая система служит огромным приемно-сортировочным пунктом, который вначале стремится к централизации данных, а затем рассылает пакеты по запрашиваемым портам-адресатам.
Коммутаторы уровня ядра
Основная задача такого оборудования — обеспечить быструю и безотказную транспортировку огромного объема трафика. Само собой, без задержек. Также предварительно надо озаботиться настройкой ACL и маршрутизации в целом, иначе поток сильно замедлится.
Зачастую при проблемах с пиковой производительностью приходится сжимать зубы и полностью менять сетевую инфраструктуру на более мощную. Классическим расширением тут не отделаешься, поскольку 8 портов по 100 Мбит + 8 портов по 100 Мбит будут на голову хуже 4 портов по 1 Гбит. И не забывайте про резервное кольцо на всякий случай.
Сетевые устройства уровня ядра зачастую работают по принципу VLAN на один узел Distribution-уровня. А это еще кто такие? А вот сейчас познакомим.
Коммутаторы уровня распределения (агрегации)
Говоря простым языком — распределители трафика между VLAN-сетями с последующей фильтрацией по ACL-протоколу. Такие устройства ориентированы на описание политики сети для конечного потребителя. Они же формируют широковещательные потоки Broadcast и Multicast-доменов и рассылок. Ваше IPTV — их рук дело.
Здесь периодически используют статические маршруты на базе динамических протоколов. Нередко можно встретить устройства распределения трафика с внушительной емкостью SFP-портов, которые одновременно являются и портами расширения (дополнительные устройства, объединение в кластер), и инструментом для использования связей с коммутаторами уровнем ниже. С их же помощью определенное число узлов объединяют в кольцо.
А еще подобные коммутаторы нередко встречаются с функционалом L2+ (L3 Lite) и принципом калибровки «VLAN каждого сервиса соответствует одному узлу Access».
Как вы понимаете, мы подобрались к третьей категории устройств
Access-коммутаторы (уровня доступа)
Эти устройства созданы для того, чтобы к ним подключались сами пользователи. Вы наверняка встречали маркировку DSCP, но не знали, что она значит. Все просто: трафик, маркированный меткой DSCP, приходит как раз от абонентов, чтобы его было легче отслеживать.
Зачастую это классические коммутаторы L2 (реже — L3) с классическим принципом настройки:
- VLAN-услуги идут на порт абонента;
- Один управляющий VLAN отвечает за доступ.
Как определить подходящее устройство
Вы уже поняли, что корпоративная сеть делится на три уровня. Преимущества такого подхода — оптимизация расходов, грамотный выбор оборудования L2 и L3 (иногда L2+). Если стоит выбор между уровнями, спросите себя, где оно будет стоять. Если компания небольшая, то выбор L2 очевиден.
Большая сеть по умолчанию должна быть надежной, так что здесь использование коммутаторов L3 — вопрос надежности. При этом устройство должно поддерживать VLAN, ACL и QoS.
Коммутаторы ядра по умолчанию бывают третьего уровня, при этом зачастую комплектуются жирными пропускными Ethernet-каналами:
- 10 Гбит/с;
- 40 Гбит/с;
- 100 Гбит/с.
Они не гоняют пакеты. Скорее выполняют роль меж-виртуальной маршрутизации:
- распределение трафика;
- скорость пересылки;
- списки доступа и распределение устройств.
Иными словами — делают все для максимальной скорости передачи под предельными нагрузками. Нередко на «ядерные» коммутаторы ложится и защита от DDoS с использованием протоколов третьего уровня. А потому такие устройства должны быть максимально отказоустойчивыми.
Закончить хотелось бы простой идеей: идеальных устройств коммутации не существует. Особенно, если вы плотно столкнулись с коммерческими структурами, где уровни доступа, пропускной способности, производительности оборудования рассчитываются чуть ли не для каждого сотрудника, не говоря уже о различных отделах. Изучите подробнее уровни и защитные функции коммутаторов, чтобы сделать правильный выбор. , либо закажите консультацию специалистов, которые ответят на все ваши вопросы.
В зависимости от оператора сеть может быть организована на основе нескольких технологий. Зачастую используются технологии Ethernet и PON, все зависит от предпочтений провайдера, списка востребованных услуг, плотности абонентов и еще многих факторов. В нашей статье мы будем рассматривать классическую Ethernet сеть, развернутую в рамках города с высокой плотностью абонентов.
Для наглядности рассмотрим схему сети интернет провайдера, основанную на модели OSI, но заметим, что «в жизни» схема сети модифицируется и перерабатывается провайдером в рамках собственных задач и возможностей.
Сеть провайдера состоит из следующих уровней:
- Пограничный уровень – граница сети провайдера, стык с другими операторами. На этом уровне обычно ведется работа с магистральными операторами, которые предоставляют интернет трафик. Реализуется при помощи маршрутизатора или L3-коммутатора.
- Серверный уровень – представляет собой кластер серверов, необходимых для работы провайдера. Может быть реализован, как на серверных платформах, так и при помощи специализированного оборудования. В данный уровень входят: DHCP-сервер, DNS-сервер, сервер AAA (radius или diameter), биллинг-сервер, СОРМ, BRAS, сервисы развлечений для пользователей, серверы контента. Часто данный уровень сети объединяют с уровнем ядра сети.
- Уровень ядра сети – коммутаторы ядра сети, которые распределяют трафик по всей сети. Реализуется на маршрутизаторах или L3-коммутаторах.
- Уровень агрегации – это уровень распределения трафика между ядром сети и абонентами. Как правило, для организации данного уровня сети используются L3-коммутаторы.
- Уровень доступа – это точка клиентского доступа. Чаще всего в качестве активного сетевого оборудования используются простые L2-коммутаторы.
Как видно по схеме сеть провайдера весьма большая, и для ее реализации необходима масса разнообразного оборудования, начиная от маршрутизаторов и коммутаторов, заканчивая оптическими патч-кордами для стыковки трансиверов. Именно на примере такой сети можно показать и достаточно легко объяснить существующее множество модификаций трансиверов.
Уровень доступа
Начнем снизу сети – с уровня доступа. Это ближайший к конечным абонентам сегмент операторской сети. В качестве коммутатора доступа, расположенного на чердаке или в подвале многоквартирного дома, зачастую используются бюджетное и неприхотливое оборудование такое как L2-коммутатор, например D-Link XXX или его аналоги от компаний Cisco, Huawei, Eltex и так далее. Все эти модели объединяют схожие характеристики – 24 или 48 10/100Base-T портов для подключения абонентов (в последнее время становится востребована модификация с портами 100/1000Base-T) и двумя или четырьмя 1,25 Гбит/с SFP-портов для подключения к соседним коммутаторам доступа и к уровню агрегации.
Для организации соединений 1,25 Гбит/с зачастую используются оптические модули WDM SFP или одноволоконные трансиверы SFP. Для этого типа подключения выбираются именно одноволоконные модули в связи с удобством их инсталляции и обслуживания. Для образования соединения нужно только одно волокно, в качестве оптического коннектора используются простые и надежные коннекторы типа SC/UPC (Subscriber Connector). Реже используются трансиверы с разъемом LC/UPC (Lucent Connector), меньшая распространённость LC разъемов объясняется их недостаточной надежностью по сравнению с SC.
В связи с небольшой удаленностью коммутаторов доступа друг от друга и от уровня агрегации, используются SFP модули с дальностью передачи 3 км или 20 км. Также некоторыми провайдерами используется модификация WDM SFP трансивера на 10 км, которая представляет собой универсальное решение для организации каналов уровня доступа. Стандартные одноволоконные трансиверы ведут передачу на длинах волн 1310 нм и 1550 нм и работают парно, то есть один трансивер передает на длине волны 1310 нм, принимает на 1550 нм, а второй передает на 1550 нм и принимает на 1310 нм. Но иногда сети операторов связи, построены по принципу PON-сетей в рамках, когда по одному волокну передается интернет трафик и КТВ-сигнал. В таком случае используются нестандартные WDM SFP модули с длинами волн передачи 1310 нм и 1490 нм, это позволяет освободить длину волны 1550 нм, которая необходима для передачи КТВ.
Уровень агрегации
Коммутаторы уровня агрегации подключаются к ядру сети по топологии «Звезда», реже применяется топология «Шина». Объем и скорость передаваемой информации на этом уровне сети заметно выше, чем на уровне доступа. Для организации каналов связи «агрегация – ядро сети» зачастую используются трансиверы со скоростью передачи 10 Гбит/с. В зависимости от схемы прокладки оптических кабелей и их волоконной емкости на уровне агрегации, могут применяться технологии спектрального уплотнения WDM и CWDM, в основном это вызвано дефицитом волокон и необходимостью их экономить. В случае, если уровень агрегации подключается к ядру сети по топологии «Звезда» с организацией одного канала 10 Гбит/с, с каждой точки агрегации логично использовать WDM трансиверы форм-фактора SFP+ или XFP (форм-фактор зависит от используемых коммутаторов агрегации).
В том же случае, если топология подключения уровня агрегации сложнее, чем классическая «Звезда» или же до каждой точки агрегации необходимо доставить больше одного канала 10 Гбит/с, то экономически оправданным является построение CWDM системы, которая позволяет организовать 9 дуплексных каналов связи в рамках одного оптического волокна. Необходимо отметить, что CWDM системы позволяют строить как простые трассы типа «точка-точка», так и трассы со сложной топологией «точка-многоточие» или «кольцо».
Вне зависимости от топологии сети, удаленность узлов агрегации от ядра сети может составлять от нескольких километров до нескольких десятков километров, редко расстояние превышает 20 км.
Уровень ядра сети
Уровень ядра сети самый ответственный, на нем важна и высокая производительность, и максимальная отказоустойчивость. Резервирование оборудования ядра сети производится с использованием топологии «каждый-с-каждым» и физическим резервированием каналов связи и сервисов. Расстояние между активным сетевым оборудованием на данном уровне может составлять как десятки метров и находиться в рамках одного здания, так и десятков километров с разнесением ядра сети на несколько площадок. Передаваемые скорости внутри ядра сети могут составлять 40 – 100 Гбит/с, все зависит от величины провайдера и объема его абонентской базы.
Соответственно, для организации соединений между коммутаторами ядра сети могут использоваться, как 10 Гбит/с трансиверы, так и высокоскоростные 40 и 100 Гбит/с трансиверы. В зависимости от удаленности сетевого оборудования соответственно применяются, как многомодовые трансиверы типа SR, так и высокопроизводительные системы уплотнения CWDM или DWDM с использованием транспондеров или мукспондеров для передачи высокоскоростных каналов связи.
Серверный уровень
Серверный уровень, по факту являясь неотъемлемой частью ядра сети, зачастую располагается недалеко, в пределах одного здания. Его подключение также требует резервирования для обеспечения бесперебойности работы сервисов. В связи с небольшими расстояниями между оборудованием, в пределах машинного зала или здания, на этом уровне сети распространены трансиверы для «коротких» соединений, такие как, DAC-кабели, AOC-кабели, всевозможные вариации Break-out кабелей и трансиверы типа SR и LRM. В основном все соединения имеют скорость передачи 10 Гбит/с и 40 Гбит/с, но с растущим объемом потребляемого трафика все чаще начинает использоваться связка 25 Гбит/с и 100 Гбит/с.
Кроме трансиверов и кабелей на серверном уровне для организации соединений используются сетевые карты или NIC. На данный момент самыми распространёнными стали карты со скоростью передачи на один порт 10/25/40 Гбит/с, реже встречаются высокоскоростные 100Гбит/с. В зависимости от производителя сетевые карты могут быть построены на основе процессоров от Intel, Broadcom, Mellanox, Qlogic и других менее известных. По стечению обстоятельств в России массовую популярность завоевали карты на основе процессоров Intel, например, X520-DA2 на основе чипа Intel 82599ES. Такая популярность породила большой объем OEM продукции на основе оригинальных чипсетов от Intel.
Зачастую доустановка или смена сетевой карты в сервере вызвана увеличением пропускной способности сети, которую спровоцировало повышение запросов абонентов к качеству сервисов. По опыту, выход из строя сетевой карты маловероятен, так как заложенной прочности достаточно для безаварийной работы весь жизненный цикл сервера.
Пограничный уровень сети
Данный уровень сети не изображается на классической схеме сети, но представляет собой важный сегмент сети, а именно точку сопряжения с вышестоящим провайдером. Данный уровень представляет собой границу между локальной сетью провайдера и Интернетом.
На данном уровне используются высокоскоростные модули, дальность которых напрямую зависит от удаленности точки подключения маршрутизатора.
Для развёртывания масштабируемых сетей необходимо иметь базовое представление о сетевом оборудовании Cisco. Большинство моделей хорошо масштабируются вместе с сетью в процессе её увеличения. Поэтому у компании имеются различные серии маршрутизаторов, коммутаторов и прочего оборудования для обеспечения современной архитектуры сети и её требований.
Очень важно выбрать подходящее для текущих требований сети оборудование во время её проектировки с запасом производительности для дальнейшего её роста. Коммутаторы и маршрутизаторы играют критическую роль, особенно в среде предприятия. Поэтому в этой статье мы рассмотрим некоторые из главных критериев, которые помогут правильно выбрать оборудование Cisco для вашей сети (главным образом для корпоративной)
Есть пять категорий коммутаторов для корпоративных сетей
Коммутаторы для кампусных сетей (Campus LAN Switches): Для обеспечения масштабируемости сетевой производительности существуют коммутаторы уровня ядра, распределения, доступа, а также компактные коммутаторы. Разнообразие этих платформ варьируется от простых коммутаторов без кулера с восемью фиксированными портами до блейд-коммутаторов, состоящих из 13 лезвий, поддерживающих сотни портов. Коммутаторы для кампусных сетей включают в себя серии Cisco 2960, 3560, 3750, 3850, 4500, 6500 и 6800.
Коммутаторы с облачным управлением (Cloud-Managed Switches): Коммутаторы доступа с облачным управлением Cisco Meraki позволяют использовать виртуальное стекирование. Они отслеживают и конфигурируют тысячи портов коммутатора по сети без привлечения персонала IT.
Коммутаторы для ЦОД (Data Center Switches): Центр обработки данных должен быть построен из коммутаторов, которые обеспечивают масштабируемость инфраструктуры, непрерывное функционирование и гибкость транспорта данных. Коммутаторы для ЦОД включают в себя серии Cisco Nexus и Cisco Catalyst 6500.
Коммутаторы для поставщиков услуг (Service Provider Switches): Коммутаторы для поставщиков услуг подразделяются на две категории: коммутаторы агрегации и коммутаторы доступа к Ethernet. Коммутаторы агрегации - это Ethernet-свитчи операторского класса, которые агрегируют трафик на границе сети. Коммутаторы доступа к Ethernet включают в себя контроль данных на прикладном уровне, объединённые сервисы, виртуализацию, встроенную безопасность и облегчённое управление.
Виртуальные сети (Virtual Networking): Сети становятся преимущественно виртуализированными. Виртуальные коммутаторы Cisco Nexus обеспечивают безопасные мультиарендные сервисы путём добавления технологии интеллектуальной виртуализации в сеть ЦОД.
Сетевые администраторы должны определить форм-фактор коммутаторов при выборе. Коммутаторы бывают фиксированной конфигурации, модульной, стековой и нестековой.
Коммутаторы фиксированной конфигурации
Коммутаторы модульной конфигурации
Коммутаторы стековой конфигурации
Высота свитча, выраженная в юнитах, также важна при монтировании в стойку. Например, коммутаторы фиксированной конфигурации, показанные на изображении выше, все являются одноюнитовыми.
Помимо этих замечаний также стоит обратить внимание на следующие особенности при выборе коммутаторов:
- Цена: зависит от количества и скорости интерфейсов, поддерживаемых функций и возможностей расширения.
- Плотность портов: Сетевые коммутаторы должны поддерживать соответствующее количество сетевых устройств.
- Питание: Сейчас имеет широкое распространение питание точек доступа, IP-телефонов и даже компактных свитчей по технологии PoE (Power over Ethernet). В добавление к PoE некоторые матричные коммутаторы поддерживают запасные источники питания.
- Надёжность: Коммутатор должен предоставлять непрерывный доступ к сети.
- Скорость портов: Скорость сетевого соединения представляет первостепенное значение для конечного пользователя.
- Кадровый буфер: Способность свитча хранить кадры важна в сети, где могут быть загруженные порты к серверам или другим участкам сети.
- Масштабируемость: Количество пользователей в сети, как правило, растёт со временем, поэтому коммутатор должен предоставлять возможность для расширения сети.
Плотность портов свитча характеризуется количеством портов на одно устройство. Изображения ниже показывают три свитча с разной плотностью портов.
Свитчи модульной конфигурации обеспечивают очень высокую плотность портов путем добавления дополнительных карт расширения. Например, некоторые коммутаторы Catalyst 6500 поддерживают более 1000 портов.
В больших корпоративных сетях, к которым подключаются тысячи устройств, лучше использовать модульные свитчи с высокой плотностью портов, чтобы более рационально использовать пространство и питание. В противном случае вам потребуется множество коммутаторов с фиксированной конфигурацией. Такое решение потребует большое количество розеток и много свободного места.
Проектировщик сети также должен принимать во внимание проблему «узкого горлышка» аплинка: группа свитчей с фиксированной конфигурацией занимает множество дополнительных портов для агрегации полосы пропускания между свитчами для того, чтобы достигнуть необходимой производительности. С одним модульным свитчем агрегация полосы пропускания является не такой серьезной проблемой, так как плата межсоединений способна обеспечить необходимой полосой пропускания устройства, подключённые к карте расширения портов.
Скорость коммутации – это значение, определяющее скорость обработки информации свитчем за одну секунду. Линейки коммутаторов классифицируются по скорости коммутации.
Скорость коммутации
Свитчи начального уровня имеют скорость коммутации гораздо ниже, чем свитчи корпоративного класса. Скорость коммутации является очень важным показателем при выборе свитча. Если скорость коммутации слишком маленькая, то свитч не сможет обеспечить полную пропускную способность всех его портов. Физическая скорость - это показатель теоретически возможной максимальной скорости работы каждого Ethernet-порта коммутатора. Значения физической скорости могут быть такими: 100 Мбит/сек, 1 Гбит/сек, 10 Гбит/сек или 100 Гб/сек.
Технология Power over Ethernet (PoE) позволяет коммутатору подавать питание на устройство по кабелю Ethernet. Эта функция обычно используется некоторыми IP-телефонами и беспроводными точками доступа.
Power over Ethernet
РоЕ предоставляет большую гибкость при установке точек доступа и IP-телефонов. С этой технологией их можно установить везде, где есть Ethernet-кабель. Сетевой администратор должен быть уверен, что технология РоЕ необходима, т.к. свитчи, поддерживающие эту технологию, стоят значительно дороже.
Относительно новые серии коммутаторов Cisco Catalyst 2960-C и 3560-C поддерживают проброс РоЕ
Проброс PoE
Проброс РоЕ позволяет сетевому администратору подавать питание на РоЕ-устройства, подключенные к свитчу, и на сам свитч от вышестоящих коммутаторов.
Многоуровневые коммутаторы обычно используются на уровнях ядра и распределения сети. Особенностью многоуровневых свитчей является возможность построения таблицы маршрутизации, поддержка нескольких протоколов маршрутизации и коммутации IP-пакетов со скоростью, близкой к коммутации 2-го уровня. Многоуровневые коммутаторы обычно поддерживают специализированное оборудование такое, как ASIC (Application-Specific Integrated Circuit, интегральная схема специального назначения). ASIC вместе с выделенными структурами программных данных могут выполнять коммутацию IP-пакетов без использования ЦП.
В последнее время стала очень популярна тенденция к чистой маршрутизации 3-го уровня с помощью коммутаторов. Когда коммутаторы впервые использовались в сетях, ни один из них не поддерживал маршрутизацию. Сейчас же почти все поддерживают. Скорее всего, скоро все свитчи будут включать в себя процессор маршрутизации, потому что стоимость такого свитча постепенно уменьшается. В конечном счёте, термин многоуровневый коммутатор станет неактуальным.
Коммутатор Catalyst 2960 наглядно показывает миграцию в среду 3го уровня.
Советы по выбору маршрутизаторов Cisco
Так же, как и коммутаторы, маршрутизаторы выполняют важную функцию на уровнях доступа, распределения и ядра сети. Во многих малых сетях (таких, как сети филиалов) все 3 уровня выполняются на маршрутизаторе.
В корпоративной сети на уровне распределения необходима маршрутизация. Без процесса маршрутизации пакеты не смогут попасть во внешнюю сеть.
Маршрутизаторы играют важную роль в сетевых технологиях, соединяя между собой различные объекты внутри корпоративной сети, предоставляя резервные маршруты и обеспечивая взаимодействие провайдеров в Интернете. Роутеры также могут выступать в роли преобразователей между различными носителями и протоколами, например можно принимать пакеты из сети Ethernet и переинкапсулировать их для передачи в последовательную сеть.
Маршрутизаторы используют целевые IP-адреса для доставки пакетов к соответствующему месту назначения. Роутеры меняют маршрут на альтернативный, если пропадает сетевое соединение или возрастает нагрузка трафика. Все устройства локальной сети имеют назначенный IP-адрес маршрутизатора в своей сетевой конфигурации. Интерфейс роутера является шлюзом по умолчанию.
Маршрутизаторы также выполняют и другие важные функции:
- ограничивают широковещательный трафик в ЛВС
- фильтруют нежелательный трафик с помощью ACL (Access Control Lists – списки контроля доступа)
- связывают между собой географически удалённые локации
- логически группируют пользователей, которым нужны одни и те же сервисы
Для предприятий и провайдеров услуг эффективная маршрутизация и быстрейшее восстановление после сбоев имеет огромное значение.
Существует три категории маршрутизаторов:
- Маршрутизаторы филиала /отделения компании (BranchRouters): Маршрутизаторы отделения компании оптимизируют службы филиалов; с помощью одной платформы они обеспечивают оптимальные прикладные услуги в филиалах и глобальной сети. Для обеспечения максимальной доступности услуг необходимы сети, работающие в круглосуточном режиме. Сети филиалов с высокой доступностью должны обеспечивать быстрое восстановления после мелких сбоев, а также простое управление и лёгкую настройку сети.
- Пограничные маршрутизаторы (NetworkEdgeRouters): Пограничные маршрутизаторы обеспечивают высокопроизводительные, безопасные и надёжные сервисы, объединяющие кампус, ЦОД и сеть филиала. Они предоставляют пользователям высококачественный мультимедиа-контент, а также его интерактивность, персонализацию, мобильность и управление. Сегодня для пользователей очень важно получить доступ к контенту в любое время и в любом месте, с любого устройства, будучи дома, на работе или в пути. Пограничные маршрутизаторы должны предоставлять неограниченные видео- и мобильные сервисы высокого качества.
- Маршрутизаторы уровня провайдера (ServiceProviderRouters): Маршрутизаторы уровня провайдера дифференцируют сервисы и за счёт предоставления комплексных масштабируемых решений увеличивают прибыль. Главные задачи операторов – оптимизировать процессы, уменьшить расходы и улучшить масштабируемость и гибкость. Это позволяет предоставлять интернет-услуги следующего поколения повсеместно. Данные системы служат для улучшения и упрощения эксплуатации сетей дистрибуции услуг.
Сетевым администраторам в среде предприятия нужно иметь возможность поддерживать множество различных роутеров, начиная с малых настольных и заканчивая стоечными блейд-маршрутизаторами. Одним из маршрутизаторов Cisco на рынке сегодня является роутер серии Cisco ISR G2. Как правильно выбрать маршрутизатор Cisco? По данной ссылке вы можете получить больше информации о выборе роутера Cisco ISR G2 Series для вашей сети.
Читайте также: