Extreme Networks K-Series Flexibilní, modulární přepínač se špičkovými funkcemi, optimalizovaný pro nasazení v okrajových částech sítí

Rozměr: px
Začít zobrazení ze stránky:

Download "Extreme Networks K-Series Flexibilní, modulární přepínač se špičkovými funkcemi, optimalizovaný pro nasazení v okrajových částech sítí"

Transkript

1 Extreme Networks K-Series Flexibilní, modulární přepínač se špičkovými funkcemi, optimalizovaný pro nasazení v okrajových částech sítí Přínosy Obchodní výhody Každý koncový uživatel získá informace, služby a aplikace nezbytné pro dosažení svých obchodních cílů s využitím značné viditelnosti v síti a řídících funkcí Úsporná modularita systému snižuje náklady na elektrickou energii a chlazení díky optimální přírůstkové spotřebě energie Konzistentní zkušenosti koncových uživatelů a ochrana sítě efektivním přidělováním kriticky důležitých síťových služeb při současném blokování podezřelého provozu Provozní efektivita Velkokapacitní šasi nabízí až 216 portů 10/100/1000 s 8 uplink porty 10Gb ve standardním rackovém provedení. Což podstatně snižuje náklady Automatizace řízení a vestavěné funkce pro zajišťování odolnosti snižují provozní náklady a maximalizují dobu provozu Automatické zjišťování a poskytování nových zařízení a služeb snižuje čas nasazení IT Bezpečnost. Snižuje riziko a zjednodušuje správu sítě díky vestavěnému, oddělitelnému zabezpečení Chrání podnikový síťový provoz před útoky a zachovává důvěrnost, integritu a dostupnost informací Rozšiřuje řízení a bezpečnost přístupu k síti na stávající edge přepínače a bezdrátové přístupové body, čímž řeší problémy související s konzumerizací IT Podpora a služby Nejvyšší spokojenost zákazníků v oboru. Nejvyšší počet řešených případů při prvním zavolání v oboru. Mnohostranné, velkokapacitní přepínání v okrajových částech sítě s flexibilní konektivitou a možnostmi PoE snižuje celkové náklady na vlastnictví Pokročilé automatizované poskytování síťových služeb maximalizuje efektivitu a spolehlivost podpory nových služeb IT, jako jsou například virtuální desktopy Integrovaná viditelnost, granularita a kontrola představuje podstatnou úsporu nákladů a nejvyšší bezpečnost pro provozně kritické sítě Snadné nasazení kontroly přístupu a prioritizace nabízí robustnější schopnosti pro lokalizaci, identifikaci a celkové možnosti řízení, včetně podpory pro programy přineste si své vlastní zařízení (BYO). Základní informace o produktu Extreme Networks K-Series je cenově nejpřístupnějším řešením přepínání založeného na tocích (flow- based switching). Tyto flexibilní a modulární přepínače podstatně snižují provozní náklady a zároveň nabízejí špičkové funkce a poskytují výjimečnou úroveň automatizace, viditelnosti i kontroly v přístupové vrstvě sítě. Řada K-Series je založena na vlastní technologii CoreFlow2 ASIC společnosti Extreme Networks. Tato technologie přepínání poskytuje větší viditelnost do důležitých podnikových aplikací a schopnost umožnit lepší kontrolu pro plnění smluv o úrovni poskytovaných služeb (SLA Service Level Agreement). Řada přepínačů K-Series je navržena tak, aby řešila výzvy související s rostoucími požadavky na přístup k novým aplikacím a službám a díky tomu chrání podnikový provoz a podporuje měnící se provozní potřeby. Patří sem konzumerizace IT a programy přineste si vlastní zařízení, jež vyžadují robustnější schopnosti lokalizace, identifikaci, viditelnost a celkové schopnosti řízení. Řada přepínačů K- Series je jednoznačně vhodná pro inteligentní správu jednotlivých uživatelů, zařízení a komunikace aplikací, navíc

2 umožňuje také viditelnost a správu při řešení potíží s konektivitou, vyhledávání zařízení a zajišťováním ochrany podnikových dat. Přepínače Extreme Networks K-Series jsou dostupné v následujících verzích: 6-slotové šasi nabízející až 144 portů 10/100/1000 či SFP a 4 uplink porty 10Gb 10- slotové šasi nabízející až 216 portů 10/100/1000 či SFP a 8 portů 10Gb Řada přepínačů K-Series podporuje až 12 uplink portů 10Gb, z toho 4 porty na kartě Fabric car. Řada K-Series zpracovává data a prosazuje bezpečnostní uživatelské profily včetně klasifikace a priorizace provozu při maximální teoretické rychlosti (wire-speed). Všechny V/V moduly poskytují nejvyšší úroveň kvality služeb (Quality of Service QoS) pro kriticky důležité aplikace, jako je například hlas a HD video i během případného přetížení sítě, přičemž zároveň proaktivně zabraňuje útokům Denial of Service (DoS) a šíření malwaru. Řada K-Series implementuje špičkovou architekturu přepínání založenou na tocích pro inteligentní správu jednotlivých uživatelů a komunikace aplikací čímž podstatně převyšuje přepínače, které jsou při implementaci řízení přístupu na základě rolí omezeny na využití VLAN, ACL a portů. Díky definování uživatelů a rolí má každý uživatel přístup ke svým podnikovým aplikacím bez ohledu na to, kde se k síti připojuje. Pravidla uživatelských profilů v kombinaci s hloubkovou kontrolou paketů pomáhají inteligentně rozpoznávat bezpečnostní hrozby a automaticky na ně reagovat, čímž se zdokonaluje spolehlivost sítě a i spokojenost uživatelů Klíčová vlastnost řady K-Series je schopnost sbírat data NetFlow při maximální teoretické rychlosti (wire-speed) a tím poskytnutí naprosté viditelnosti do využívání síťových prostředků pro uživatele a aplikace. Řada přepínačů K-Series stejně jako řada S-Series podporuje víceuživatelské ověřování s využitím různých metod na každém portu což je naprosto nezbytné, pokud jsou k síti připojena zařízení, jako jsou IP telefony, počítače, tiskárny, kopírky, bezpečnostní kamery, čtečky karet a virtuální zařízení. Tyto nové modulární přístupové přepínače poskytují flexibilní konektivitu, špičkové funkce a integrované zabezpečení, jež umožňuje rychle síť přizpůsobit měnícím se požadavkům podniku. Funkce pro vysokou dostupnost integrované v hardwaru Řada přepínačů K-Series zahrnuje mnoho standardních funkcí pro vysokou dostupnost. Tyto funkce pro vysokou dostupnost integrované v hardware umožňují nasazení přepínačů K-Series v kriticky důležitých prostředích, jež vyžadují dostupnost 24/7. Řada K-Series podporuje následující funkce pro vysokou dostupnost integrované v hardware: Pasivní backplane šasi Plata ventilátorů vyměnitelné za provozu Napájecí zdroje vyměnitelné za provozu a sdílející zátěž Více napájecích zásuvek pro zálohu silového obvodu Lze seskupit až 36 skupin po osmi portech a vytvořit tak agregační skupiny Link Aggregation Group (LAG) Na tocích založená distribuovaná architektura (Flow-Based) Pro zajištění granulární viditelnosti a řízení síťového provozu bez snížení výkonu využívá řada přepínačů Extreme Networks K- Series architekturu založenou na tocích (flow-based). Tato architektura zajišťuje, že při vytvoření určitého komunikačního toku mezi dvěma koncovými body jsou první pakety v dané komunikaci zpracovány prostřednictvím vícevrstvých klasifikačních procesorů v přepínači a v modulu V/V. V rámci tohoto procesu je identifikována role, jsou stanoveny platné uživatelské profily, pakety jsou zkontrolovány a je stanovena akce. Po identifikaci toku jsou veškeré následné pakety související s daným tokem automaticky zpracovány v Extreme Networks ASIC procesorech. Díky tomu jsou přepínače řady Extreme Networks K-Series schopny uplatňovat velmi granulární úroveň kontroly u každého toku při plné rychlosti linky. Víceuživatelské ověřování s využitím různých metod a uživatelských profilů (Multi-user/Method Authentication and Policy) Ověřování umožňuje podnikům řízení přístupu k sítím a poskytuje mobilitu uživatelům i zařízením. Nabízí způsob, jak kdykoli zjistit, co nebo kdo se připojil k síti, a kde se toto zařízení či uživatel nachází. Co se týče typů metod souběžného ověřování, má řada Extreme Networks K-Series jedinečné, špičkové schopnosti. Moduly K-Series mohou podporovat více souběžných metod ověřování, včetně: Ověřování 802.1X Ověřování MAC adres Ověřování pomocí webového formuláře, také známé jako Port Web Authentication (PWA), kde se prostřednictvím prohlížeče zadává uživatelské jméno a heslo Koncový bod CEP (Convergence End Point), kde je současně identifikováno a ověřováno několik typů telefonů VoIP; tato funkce poskytuje velkou flexibilitu podnikům, které chtějí implementovat mechanismy řízení přístupu v rámci celé své infrastruktury Podstatnou doplňkovou funkcí řady K-Series je schopnost podporovat víceuživatelské ověřování. Díky tomu se může více uživatelů a zařízení připojit ke stejnému fyzickému portu, přičemž každý uživatel nebo zařízení bude samostatně ověřen prostřednictvím jedné z metod, jež jsou k dispozici (802.1x, MAC, PWA nebo CEP). Hlavní výhoda víceuživatelského ověřování spočívá v možnosti ověřování více uživatelů, buď pomocí dynamických uživatelských profilů nebo přiřazení VLAN pro každého ověřeného uživatele. V případě

3 dynamických uživatelských profilů se tato funkce označuje jako Multi-User Policy (přiřazování uživatelských profilů pro více uživatelů najednou). Maximální množství současně aplikovaných profilů na portu je definováno na základě druhu portu, modulu a celého systému. Vícenásobná autentizace uživatelů a následné přiřazení uživatelských profilů mohou zákazníkům přinést značné výhody díky rozšíření aplikace bezpečnosti i na uživatele připojené k nemanagovatelným zařízením, přepínačům/směrovačům třetích stran, VPN koncentrátorům nebo bezdrátovým přístupovým bodům. Autentizací je zajišťováno řízení bezpečnosti, priorit a šířky pásma při současné ochraně investic do stávající sítě. Řada K-Series podporuje až 8 uživatelů na port s možností licenčního upgrade na 256 uživatelů na port. Celková kapacita systému je podpora 1152 uživatelů u K6 a 1920 uživatelů u K10. Dynamická klasifikace paketů založená na tocích (Flow-Based) Další jedinečnou funkcí, jež odlišuje řadu Extreme Networks K-Series od všech konkurenčních přepínačů, je schopnost poskytování vícevrstevné klasifikace paketů na základě uživatelů (User- Based Multi-layer Packet Classification/QoS). V širokém spektru síťových aplikací používaných v současných sítích nezaručí tradiční vícevrstevná klasifikace paketů sama o sobě včasný přenos dat aplikací, jež jsou pro podnik kriticky důležité. Vícevrstevná klasifikace paketů s ohledem na uživatele v řadě K-Series umožňuje klasifikaci provozu nejen podle typu paketu, ale také podle role uživatele v síti a uživatelských profilů přiřazených k danému uživateli. Prostřednictvím vícevrstevné klasifikace paketů s ohledem na uživatele lze pakety klasifikovat na základě jedinečných identifikátorů, například Všichni uživatelé, Uživatelské skupiny a Samostatný uživatel, což zajišťuje granulárnější postup při řízení a zachovávání důvěrnosti, integrity a dostupnosti sítě. Viditelnost sítě z NetFlow s vysokou přesností Porty přepínačů řady Extreme Networks K-Series umožňují řízení výkonu sítě a funkce zabezpečení prostřednictvím NetFlow, aniž by docházelo ke zpomalování přepínání a směrování nebo bylo nutné zakoupit nákladné rozšiřující karty pro každý modul. Oproti běžnějším metodám statistického vzorkování nebo omezených implementací sleduje Extreme Networks NetFlow každý paket v každém toku. Význam sledování NetFlow v reálném čase bez vzorkování spočívá v tom, že lze přesně zjistit, jaký provoz prochází sítí. Objeví-li se cokoli netypického, NetFlow data zachytí a následně lze provést příslušné úkony. NetFlow lze navíc používat pro plánování kapacity, protože umožňuje správci sítě sledovat toky síťového provozu a svazky síťového provozu a na základě toho zjistit, kde je nutné síť překonfigurovat nebo aktualizovat. To šetří čas a peníze a umožňuje správcům zjistit, kdy a kde může být aktualizace nezbytná. Přehled funkcí Vícevrstvá klasifikace paketů umožňuje doručení důležitých aplikací specifickým uživatelům díky znalosti provozu a jeho kontrole Úroveň uživatel, port a zařízení (klasifikace paketů na vrstvě 2 až 4) Mapování QoS k prioritním frontám (802.1p & IP ToS/ DSCP), až 11 front na port Různé mechanismy řazení do fronty (SPQ, WFQ, WRR a Hybrid) Granulární QoS/omezování rychlosti Mapování VLAN do uživatelských profilů Služby přepínání/vlan nabízí vysoce výkonnou konektivitu, agregaci a rychlé zotavení Rozsáhlá kompatibilita s průmyslovými standardy (IEEE a IETF) Kontrola šířky pásma příchozího a odchozího síťového provozu v rámci každého toku Podpora služeb VLAN - Agregace spojů (IEEE 802.3ad) - Několik instancí Spanning Tree (IEEE 802.1s) - Rychlé přenastavení protokolu Spanning Tree (IEEE 802.1w) Provider Bridges (IEEE 802.1ad), Q-in-Q Ready Flow Setup Throttling (FST) DHCP Server Směrování IP - nabízí dynamickou optimalizaci síťového provozu, kontrolu vysílání a efektivní odolnost sítě Ke standardním funkcím směrování patří statické směrování, podpora RIPv2, RIPng a Multicast routing (DVMRP, IGMP v1/v2/v3), směrování založené na uživatelských profilůách, mapy směrování a VRRP K licencovaným funkcím směrování patří OSPF v2/v3, VRF a PIM-SM. Sledování provozu v síti zrcadlení portů Zrcadlení portů je integrovaný diagnostický nástroj pro sledování výkonu sítě a bezpečnosti, což je zvláště užitečné pro odrážení útoků a průniků. Jedná se o nízkonákladovou alternativu k Network Tap a jiným řešením, jež mohou vyžadovat dodatečný hardware, narušují běžný síťový provoz, ovlivňují klientské aplikace nebo mohou způsobit novou závadu ve vaší síti. Zrcadlení portů je vysoce škálovatelné a snadno sledovatelné. Zvláště vhodné je v sítích, v nichž je omezený počet portů. Pro zrcadlení

4 lze nakonfigurovat fyzické porty, virtuální porty a hostitelské porty rozhraní VLAN a porty pro detekci průniku. Díky této funkce se z analýzy obousměrného provozu a zajišťování konektivity například mezi přepínačem na oddělení a přepínačem páteřní sítě stává snadná a cenově dostupná služba. Pro příchozí a odchozí provoz, případně pro oba směry, lze nastavit vazby zrcadlení portů K-Series až pro 4 zrcadlené porty, jež se skládají z kopií one-to-one, one-to-many, many- to-one, IDS nebo uživatelských profilů. Bezpečnost (uživatel, síť a správa) Bezpečnost uživatelů - Ověřování (802.1X, MAC, PWA+ a CEP), zamykání MAC na portech (statické a dynamické) - Víceuživatelské ověřování a přiřazení uživatelských profilů Bezpečnost sítě - Seznamy pro řízení přístupu (Access Control Lists ACL) základní i rozšířené - Bezpečnostní služby založené na uživatelských profilech (příklady: spoofing, přístup nepodporovaného protokolu, zabránění průniku, limity útoků DoS) Bezpečnost správy - Bezpečný přístup k přepínačům K-Series prostřednictvím SSH, SNMP v3 Správa, kontrola a analýza poskytuje optimalizované nástroje pro zajištění dostupnosti a bezporuchovosti sítě Konfigurace - Podpora průmyslového standardu CLI a webové správy - Více firmwarů i konfiguračních souborů s možností úprav Analýza sítě - SNMP v1/v2c/v3, RMON (9 skupin) a SMON (rfc2613) VLAN a Stats - Zrcadlení portů/vlan (one-to-one, one-to-many, many-to-many) - NetFlow bez vzorkování na každém portu bez vlivu na výkon přepínání a směrování systému. Automatické nastavení a přenastavení - Vyměněný modul V/V automaticky převezme konfiguraci předchozích modulů. Přepínače bohaté na funkce Příklady dalších funkcí podporovaných řadou Extreme Networks K- Series: NetFlow Poskytuje viditelnost v reálném čase, profilování aplikací a plánování kapacity LLDP-MED - Link Layer Discovery Protocol pro Media Endpoint Devices zdokonaluje nasazení VoIP Flow Setup Throttling - (FST) efektivně brání proti útokům DoS Node & Alias Location (Umístění uzlu & Aliasu) Automatické sledování umístění uživatele a zařízení a zvýšení produktivity při řízení sítě a zdokonalení izolace chyb Port Protection Suite Udržuje dostupnost sítě zajištěním správného chování protokolu a koncové stanice Technologie Flex-Edge Umožňuje pokročilé řízení šířky pásma a alokaci pro náročná přístupová/edge zařízení Funkce Flow Setup Throttling (FST) slouží ke zmírnění zero- day hrozeb a útoků Denial of Service (DoS) předtím, než mohou ovlivnit síť. FST přímo potírá následky útoků zero-day a DoS omezením počtu nově vytvořených toků, jež lze naprogramovat na jakémkoli samostatném portu přepínače. Toho je dosaženo sledováním počtu nových příchozích toků a/nebo kontrolou maximálního počtu přípustných toků. Hledání zařízení nebo přesného umístění připojení uživatele je v rámci síťových operací časově velmi náročné. Rychlost je zvláště důležitá při reakci na narušení bezpečnosti. Moduly Extreme Networks K-Series automaticky sledují informace o umístění uživatele/zařízení v síti nasloucháním síťovému provozu při jeho procházení přepínačem. Tyto informace jsou následně použity k vyplnění údajů, jako je adresa MAC koncové stanice a alias vrstvy 3 (IP adresa, IPX adresa atd.) do tabulky Node/Alias (Uzel/Alias). Tyto informace pak mohou využívat nástroje pro správu Extreme Networks NMS Suite k rychlému stanovení přepínače a čísla portu pro kteroukoli IP adresu a provést kroky proti takovému zařízení v případě narušení bezpečnosti. Tuto funkci Node&Alias, jež zkra cuje dobu určení přesného umístění problému z hodin na minuty, nabízí výhradně Extreme Networks. Pro organizace, jež se chystají nasadit technologii Unified Communications, kombinuje řada Extreme Networks K-Series automatizaci založenou na uživatelských profilech s podporou více metod detekci na základě standardů, včetně LLDP-MED, SIP a H.323, pro automatické určení a poskytnutí služeb UC pro telefony IP od všech předních výrobců. Přepínače K- Series nabízejí také dynamickou mobilitu pro IP klienty; pokud se IP telefon přemístí a připojí z jiného místa kdekoli v podnikové síti, přesunou se zároveň i nastavení poskytování služeb VoIP, zabezpečení a priority v síťovém provozu, přičemž nejsou vyžadovány žádné typické manuální úkony správy. Řada K-Series podporuje také rozsáhlé portfolio funkcí pro ochranu portů, jako je SPANguard a MACLock, které nabízejí schopnost rozpoznat neautorizované mosty v síti a omezit adresu MAC na jeden konkrétní port. K dalším ochranným funkcím patří Link Flap, Broadcast Suppression a Spanning Tree Loop, které chrání proti chybné konfiguraci a chybě protokolu. Technologie Extreme Networks K-Series Flex-Edge umožňuje klasifikaci síťového provozu pro všechny přístupové porty se zaručeným prioritním doručením dat určených pro control plane a dat s vysokou prioritou, jak je definováno uživatelskými profily Extreme Networks. Vedle přidělování prostředků pro důležitý síťový provoz lze přiřadit i priorizovanou šířku pásma na základě portu nebo ověřeného uživatele. Technologie Flex-Edge je ideální pro nasazení v kabelových místnostech a distribučních bodech, které často čelí vysoké úrovni využívání způsobující přetížení sítě. Díky technologii Flex-Edge se již organizace nemusí obávat přechodného přetížení sítě, jež by způsobilo změny v topologii a náhodné odhazování paketů.

5 Standardy a protokoly Přepínání/VLAN služby Generic VLAN Registration Protocol (GVRP) 802.3u Fast Ethernet 802.3ab Gigabit Ethernet (metalika) 802.3z Gigabit Ethernet (optika) 802.3ae 10 Gigabit Ethernet (optika) 802.1Q VLANs 802.1D MAC Bridges Provider Bridges (IEEE 802.1ad) Ready 802.1w Rapid re-convergence of Spanning Tree 802.1s Multiple Spanning Tree 802.3ad Link Aggregation 802.3ae Gigabit Ethernet 802.3x Flow Control IP Multicast (IGMP support v1, v2, v3, per-vlan querier offload) Jumbo Packet with MTU Discovery Support for Gigabit Link Flap Detection Dynamic Egress (Automated VLAN Port Configuration) 802.S 1ab LLDP-MED Vlastnosti standardního IP směrování Static Routes Standard ACLs OSPF with Multipath Support OSPF Passive Interfaces IPv6 Routing Protocol Ready Extended ACLs Policy-based Routing RFC 792 ICMP RFC 826 ARP RFC 1027 Proxy ARP RFC 1112 IGMP RFC 1519 CIDR RFC 1723 RIPv2 with Equal Cost Multipath Load Balancing RFC 1583/RFC 2328 OSPFv2 RFC 1587 OSPFv2 NSSA RFC 1745 OSPF Interactions RFC 1746 OSPF Interactions RFC 1765 OSPF Database Overflow DVMRP v3-10 RFC 1812 RIP Requirements RFC 2030 SNTPv4 for IPv4, IPv6, OSI RFC 2082 RIP-II MD5 Authentication RFC 2096 IP Forwarding Table MIB RFC 2131 DHCP Server Relay RFC 2154 OSPF with Digital Signatures RFC 2236 IGMPv2 RFC 2328 OSPFv2. RFC 2329 OSPF Standardization Report RFC 2338 VRRP RFC 2361 Protocol Independent Multicast - Sparse Mode RFC 2373 Address notation compression RFC 2453 RIPv2 RFC 2460 IPv6 Specification RFC 2461 Neighbor Discovery IPv6 RFC 2462 IPv6 Stateless Address Autoconfiguration RFC 2464 Transmission of IPv6 over Ethernet RFC 2474 DS Field definition in IPv4/v6 Headers RFC 2710 MLDv1 RFC 2711 IPv6 Router Alert Option RFC 2894 Router Renumbering RFC 3101 OSPF NSSA Option RFC 3137 OSPF Stub Router Advertisement RFC 3376 IGMPv3 RFC 3411 SNMP Architecture for Management Frameworks RFC 3412 Message Processing and Dispatching for SNMP RFC 3413 SNMP Applications RFC 3411 SNMP Architecture for Management Frameworks RFC 3412 Message Processing and Dispatching for SNMP RFC 3413 SNMP Applications RFC 3446 Anycast RP using PIM RFC3509 Alternative Implementations of OSPF ABRs RFC 3513 IPv6 Addressing Architecture RFC 3590 MLD Multicast Listener Discovery RFC3446 Anycast RP using PIM and MSDP RFC3509 Alternative Implementations of OSPF ABRs RFC 3513 IPv6 Addressing Architecture RFC 3590 MLD Multicast Listener Discovery RFC 3595 Textual Conventions for IPv6 Flow Label RFC 3623 Graceful OSPF Restart RFC 3704 Network Ingress Filtering RFC 3768 VRRP RFC 3810 MLDv2 RFC 4007 IPv6 Scoped Address Architecture RFC 4167 Graceful OSPF Restart Implementation Report RFC 4222 Prioritized Treatment of OSPFv2 Packets RFC 4291 IP Version 6 Addressing Architecture RFC 4541 IGMP Snooping RFC 4552 Authentication /Confidentiality for OSPFv3 RFC 4601 PIM-SM RFC 4602 PIM-SM IETF Proposed Std Req Analysis RFC 4604 IGMPv3 and MLDv2 RFC 4607 Source-Specific Multicast for IP RFC 4608 PIM--SSM in 232/8 RFC 4610 Anycast-RP Using PIM RFC 4861 Neighbor Discovery for IPv6 RFC 4878 OAM Functions on Ethernet-Like Interfaces RFC 4884 Extended ICMP Multi-Part Messages RFC 5059 BSR for PIM RFC 5060 PIM MIB RFC5186 IGMPv3/MLDv2/MCAST Routing Protocol Interaction RFC 5187 OSPFv3 Graceful Restart RFC 5240 PIM Bootstrap Router MIB RFC 5250 OSPF Opaque LSA Option RFC 5340 OSPF for IPv6 RFC 5798 VRRP Version 3 Třída služby Strict Priority Queuing Weighted Fair Queuing with Shaping 11 Transmit Queues per Port Packet Count or Bandwidth based Rate Limiters (Bandwidth Thresholds between 64 Kbps and 4 Gbps) IP ToS/DSCP Marking/Remarking 802.1D Priority-to-Transmit Queue Mapping

6 Síťová bezpečnost a Policy Management 802.1X Port-based Authentication Web-based Authentication MAC-based Authentication Convergence Endpoint Discovery with Dynamic Policy Mapping (Siemens HFA, Cisco VoIP, H.323, and SIP) Multiple Authentication Types per Port Simultaneously Multiple Authenticated users per port with unique policies per user/end System (VLAN association independent) RFC 3580 IEEE RADIUS Usage Guidelines, with VLAN to Policy Mapping Worm Prevention (Flow Set-Up Throttling) Broadcast Suppression ARP Storm Prevention MAC-to-Port Locking Span Guard (Spanning Tree Protection) Behavioral Anomaly Detection/Flow Collector (non-sampled Netflow) Static Multicast Group Provisioning Multicast Group, Sender and Receiver Policy Control Management, Control and Analysis SNMP v1/v2c/v3 Web-based Management Interface Industry Common Command Line Interface Multiple Software Image Support with Revision Roll Back Multi-configuration File Support Editable Text-based Configuration File COM Port Boot Prom and Image Download via ZMODEM Telnet Server and Client Secure Shell (SSHv2) Server and Client Cabletron Discovery Protocol Cisco Discovery Protocol v1/v2 Syslog FTP Client Simple Network Time Protocol (SNTP) Netflow version 5 and version 9 RFC 2865 RADIUS RFC 2866 RADIUS Accounting TACACS+ for Management Access Control Management VLAN 4 Many to-one-port, One-to-Many Ports, VLAN Mirror Sessions IETF and IEEE MIB Support RFC 1156/1213 & RFC 2011 IP-MIB RFC 1493 Bridge MIB RFC 1659 RS-232 MIB RFC 1724 RIPv2 MIB RFC 2012 TCP MIB RFC 2013 UDP MIB RFC 2096 IP Forwarding Table MIB RFC 2276 SNMP-Community MIB RFC 2578 SNMPv2 SMI RFC 2579 SNMPv2-TC RFC 2613 SMON MIB RFC p/Q MIB RFC 2737 Entity MIB RFC 2787 VRRP MIB RFC 2819 RMON MIB RFC 2863 IF MIB RFC 2864 IF Inverted Stack MIB RFC 2922 Physical Topology MIB RFC 2934 PIM MIB for IPv4 RFC 3273 HC RMON MIB RFC 3291 INET Address MIB RFC 3411 SNMP Framework MIB RFC 3412 SNMP-MPD MIB RFC 3413 SNMPv3 Applications MIB RFC 3414 SNMP User-Based SM MIB RFC 3415 SNMP View Based ACM MIB RFC 3417 SNMPv2-TM RFC 3418 SNMPv2 MIB RFC 3584 SNMP Community-MIB RFC 3621 Power Ethernet MIB RFC 3635 EtherLike MIB RFC 3636 MAU MIB RFC 4022 MIB for the Transmission Control Protocol (TCP) RFC 4113 MIB UDP RFC 4133 Entity MIB RFC 4273 BGP4 MIB RFC 4292 IP Forwarding MIB RFC 4293 MIB for IP RFC 4560 DISMAN MIB RFC 4750 OSPFv2 MIB RFC 4836 MAU MIB RFC 4022 MIB for the Transmission Control Protocol (TCP) RFC 4113 MIB for the User Datagram Protocol (UDP) RFC MGMD-STD MIB Draft-ietf-idmr-dvmrp-v3-10 MIB Draft-ietf-pim-sm-v2-new-09 MIB SNMP-REARCH MIB IANA-address-family-numbers MIB IEEE 802.1PAE MIB IEEE 8023 LAG MIB RSTP MIB USM Target Tag MIB U Bridge MIB Extreme Network Management Suite NMS Console NMS Policy Manager NMS Inventory Manager NMS Automated Security Manager NMS NAC Manager

7 Specifikace Informace pro objednání

Distribuované směrovací moduly Gold DFE pro řady Matrix N

Distribuované směrovací moduly Gold DFE pro řady Matrix N Navrženy pro nové Matrix N Optimalizováno pro koncové části enterprise sítí Neredundantní či redundantní konfigurace pouze pomocí upgrade SW Podpora Enterasys konceptu Integrovaných služeb včetně rozšířeného

Více

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze Příloha č. 1: Technická specifikace Předmět VZ: Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze Požadavky zadavatele na předmět VZ: - 1x Switch 48 Port

Více

Extreme Networks S-Series Modulární přepínač pro edge-to-core instalace a datová centra, terabitového výkonu a convergence-ready

Extreme Networks S-Series Modulární přepínač pro edge-to-core instalace a datová centra, terabitového výkonu a convergence-ready Extreme Networks S-Series Modulární přepínač pro edge-to-core instalace a datová centra, terabitového výkonu a convergence-ready Přínosy Podnikové využití Garantovaná pro dlouhou životnost, na standardech

Více

STATUTÁRNÍ MĚSTO TEPLICE zastoupené Magistrátem města Teplice, oddělením informatiky a výpočetní techniky Náměstí Svobody 2, Teplice

STATUTÁRNÍ MĚSTO TEPLICE zastoupené Magistrátem města Teplice, oddělením informatiky a výpočetní techniky Náměstí Svobody 2, Teplice STATUTÁRNÍ MĚSTO TEPLICE zastoupené Magistrátem města Teplice, oddělením informatiky a výpočetní techniky Náměstí Svobody 2, 415 95 Teplice Naše značka: Vyřizuje/telefon: V Teplicích dne: MgMT/137502/2016

Více

Město Litvínov se sídlem Městský úřad Litvínov, náměstí Míru 11, 436 01 Litvínov odbor systémového řízení

Město Litvínov se sídlem Městský úřad Litvínov, náměstí Míru 11, 436 01 Litvínov odbor systémového řízení Město Litvínov se sídlem Městský úřad Litvínov, náměstí Míru 11, 436 01 Litvínov odbor systémového řízení TECHNICKÁ ČÁST ZADÁVACÍ DOKUMENTACE Název veřejné zakázky: Nákup aktivních prvků sítě LAN včetně

Více

Úřad vlády České republiky Odbor informatiky

Úřad vlády České republiky Odbor informatiky Úřad vlády České republiky Odbor informatiky ev.č. 16/054-0 KUPNÍ SMLOUVA Přepínače uzavřená podle 2085 a násl. zákona č. 89/2012 Sb., občanský zákoník (dále jen "občanský zákoník") Česká republika Úřad

Více

Popis a ověření možností přepínacího modulu WIC- 4ESW pro směrovače Cisco

Popis a ověření možností přepínacího modulu WIC- 4ESW pro směrovače Cisco Popis a ověření možností přepínacího modulu WIC- 4ESW pro směrovače Cisco Martin Hladil, Jiří Novák Úvod Modul WIC-4ESW je 4 portový ethernetový přepínač druhé vrstvy se schopnostmi směrování na třetí

Více

Budování sítě v datových centrech

Budování sítě v datových centrech Budování sítě v datových centrech Ing. Pavel Danihelka pavel.danihelka@firma.seznam.cz Network administrator Obsah Úvod Hardware Škálovatelnost a propustnost Zajištění vysoké dostupnosti Bezpečnost Load

Více

Technická specifikace zařízení

Technická specifikace zařízení 1. Základní podmínky dodávky: Technická specifikace zařízení Dodavatel se zavazuje dodat zařízení, včetně veškerého potřebného programového vybavení a licencí, které umožní plnohodnotné fungování následujících

Více

Č.j. MV-120113-38/VZ-2014 V Praze 24. dubna 2015

Č.j. MV-120113-38/VZ-2014 V Praze 24. dubna 2015 *MVCRX02EKUSL* MVCRX02EKUSL prvotní identifikátor ČESKÁ REPUBLIKA - MINISTERSTVO VNITRA Nad Štolou 936/3, 170 34 Praha 7 IČ: 00007064, DIČ:CZ00007064 Zastoupená Ing. Vladimírem Velasem, ředitelem odboru

Více

A) Aktivních síťové prvky podklad pro zadávací dokumentaci

A) Aktivních síťové prvky podklad pro zadávací dokumentaci A) Aktivních síťové prvky podklad pro zadávací dokumentaci Projekt s názvem Obnova HW a koncových stanic v rámci systému NS-VIS je spolufinancován v rámci obecného programu Solidarita a řízení migračních

Více

Obsah. Úvod 13. Věnování 11 Poděkování 11

Obsah. Úvod 13. Věnování 11 Poděkování 11 Věnování 11 Poděkování 11 Úvod 13 O autorech 13 O odborných korektorech 14 Ikony použité v této knize 15 Typografické konvence 16 Zpětná vazba od čtenářů 16 Errata 16 Úvod k protokolu IPv6 17 Cíle a metody

Více

Routing & VPN. Marek Bražina

Routing & VPN. Marek Bražina Routing & VPN Marek Bražina Přehled routerů Allied Telesis AT-AR415S AT-AR441S /AT- AR442S AT-AR770S AT-750S / AT-AR750S-DP Hardwarový Fast Ethernet router s akcelerací VPN Výkonný, modulární a cenově

Více

ČÁST A: IV. Odůvodnění vymezení technických podmínek podle 156 odst. 1 písm. c) ZVZ

ČÁST A: IV. Odůvodnění vymezení technických podmínek podle 156 odst. 1 písm. c) ZVZ IV. vymezení technických podmínek podle 156 odst. 1 písm. c) ZVZ Řešení komunikační infrastruktury (KI) datového centra (DC) s vysokou dostupností RIPO musí tvořit robustní distribuovaný systém odolný

Více

Tabulka mandatorních požadavk pro modulární p ístupový/agrega ní epína typ A (požadován 1 ks)

Tabulka mandatorních požadavk pro modulární p ístupový/agrega ní epína typ A (požadován 1 ks) Název ve ejné zakázky: Rámcová smlouva: Inovace p ístupové a bezdrátové sít Z U Od vodn ní vymezení technických podmínek podle 156 odst. 1 písm. c) zákona. 137/2006 Sb. Od vodn ní požadovaných technických

Více

AT-9400 podnikové aplikace, agregace serverů, virtual chassis. Marek Bražina

AT-9400 podnikové aplikace, agregace serverů, virtual chassis. Marek Bražina AT-9400 podnikové aplikace, agregace serverů, virtual chassis Marek Bražina Přehled modelů Model Popis AT-9448Ts/XP 48 x 10/100/1000T managed Layer 3 Switch s možností rozšíření o 2 x 10GbE XFP a stacking

Více

Úvod Bezpečnost v počítačových sítích Technologie Ethernetu

Úvod Bezpečnost v počítačových sítích Technologie Ethernetu České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů Úvod Bezpečnost v počítačových sítích Technologie Ethernetu Jiří Smítka jiri.smitka@fit.cvut.cz 26.9.2011

Více

Na cestě za standardem

Na cestě za standardem Na cestě za standardem Matěj Grégr Vysoké učení technické v Brně igregr@fit.vutbr.cz 1 RFC = standard? Původně využíváno RFC 2026 Proposed Standard Draft Standard Internet Standard Zjednodušeno v RFC 6410

Více

Telekomunikační sítě Protokolové modely

Telekomunikační sítě Protokolové modely Fakulta elektrotechniky a informatiky, VŠB-TU Ostrava Telekomunikační sítě Protokolové modely Datum: 14.2.2012 Autor: Ing. Petr Machník, Ph.D. Kontakt: petr.machnik@vsb.cz Předmět: Telekomunikační sítě

Více

POPIS SOUČASNÉHO STAVU

POPIS SOUČASNÉHO STAVU 1 / 9 POPIS SOUČASNÉHO STAVU Současná datová síť fakulty se skládá z 8 ks směrovačů/přepínačů (Alcatel OS-7700, OS-6850 a OS-6900), 35 ks přepínačů (Alcatel OS-6450, OS-6250 a OS-6200) a systému WiFi (Alcatel

Více

Možnosti DHCP snoopingu, relayingu a podpora multicastingu na DSLAM Zyxel IES-1000

Možnosti DHCP snoopingu, relayingu a podpora multicastingu na DSLAM Zyxel IES-1000 Možnosti DHCP snoopingu, relayingu a podpora multicastingu na DSLAM Zyxel IES-1000 Petr Ličman Tomáš Horčičák Martin Walach Abstrakt: Práce je zaměřena na popis možností a konfigurace ADSL DSLAMu v oblasti

Více

TP-LINK. 28portový gigabitový řízený přepínač L3 JetStream. Hlavní znaky: Katalogový list T3700G-28TQ. www.ceit.cz

TP-LINK. 28portový gigabitový řízený přepínač L3 JetStream. Hlavní znaky: Katalogový list T3700G-28TQ. www.ceit.cz TP-LINK 28portový gigabitový řízený přepínač L3 JetStream Hlavní znaky: K čemu slouží tento produkt TP-LINK je řízený L3 přepínač určený k vytvoření vysoce dostupné, škálovatelné a robustní sítě. Přepínač

Více

Sdružení Pilsfree plánuje masivně nasadit síťovou infrastrukturu od společnosti TP-LINK

Sdružení Pilsfree plánuje masivně nasadit síťovou infrastrukturu od společnosti TP-LINK Sdružení Pilsfree plánuje masivně nasadit síťovou infrastrukturu od společnosti TP-LINK Občanské sdružení Pilsfree, zabývající se budováním a správou počítačové sítě v Plzni a okolí, si pro upgrade své

Více

Budování sítě v datových centrech

Budování sítě v datových centrech Budování sítě v datových centrech Ing. Pavel Danihelka Senior network administrator Obsah Seznam a jeho síť Hardware Škálovatelnost a propustnost Zajištění vysoké dostupnosti Load balancing Návrh architektury

Více

Principy a použití dohledových systémů

Principy a použití dohledových systémů Principy a použití dohledových systémů Ing. Tomáš Látal, tomas.latal@alcatel-lucent.com 23. listopadu 2010 Agenda 1. Proč používat síťový dohled 2. Úkoly zajišťované síťovým dohledem 3. Protokol SNMP 4.

Více

Identifikátor materiálu: ICT-3-03

Identifikátor materiálu: ICT-3-03 Identifikátor materiálu: ICT-3-03 Předmět Téma sady Informační a komunikační technologie Téma materiálu TCP/IP Autor Ing. Bohuslav Nepovím Anotace Student si procvičí / osvojí architekturu TCP/IP. Druh

Více

Technická specifikace aktivních prvků datové sítě

Technická specifikace aktivních prvků datové sítě Technická specifikace aktivních prvků datové sítě LAN: Technické požadavky na přepínač, typ A 2ks: Požadavek na funkcionalitu Minimální požadavky Splňuje ANO/NE Základní vlastnosti Třída zařízení L3 switch

Více

Tato příloha popisuje technické řešení projektu Konsolidace HW a SW Magistrátu města Jihlavy, zvýšení bezpečnosti.

Tato příloha popisuje technické řešení projektu Konsolidace HW a SW Magistrátu města Jihlavy, zvýšení bezpečnosti. 1 Technické zadání Tato příloha popisuje technické řešení projektu Konsolidace HW a SW Magistrátu města Jihlavy, zvýšení bezpečnosti. Záruky a maintenance Hardware pokud není specifikováno jinak, je požadována

Více

SPS Úvod Technologie Ethernetu

SPS Úvod Technologie Ethernetu SPS Úvod Technologie Ethernetu SPS 1 2/2018 Y36SPS Přednášející i cvičící: Jan Kubr kubr@fel.cvut.cz,místnost E-414,(22435) 7504 SPS 2 2/2018 Y36SPS literatura Dostálek L., Kabelová A.: Velký průvodce

Více

Základní topologie LAN Všechny pobočky jsou propojeny optickou kabeláží SM 9/125 zakončení LC konektory.

Základní topologie LAN Všechny pobočky jsou propojeny optickou kabeláží SM 9/125 zakončení LC konektory. Příloha č: 6 Technická specifikace - aktivní prvky LAN Níže jsou vymezeny závazné požadavky technických specifikací zadavatele na plnění veřejné zakázky. Tyto požadavky je uchazeč povinen respektovat v

Více

SCALANCE XM-400 Více možností pro Vaši síť

SCALANCE XM-400 Více možností pro Vaši síť TIA na dosah 2014 SCALANCE XM-400 Více možností pro Vaši síť siemens.cz/x-400 SCALANCE X-400 L3 switch Vlastnosti / aplikace Strukturování výrobních segmentů VLAN, L3 routing Připojení do stávající výrobní

Více

Seznámení s IEEE802.1 a IEEE802.3. a IEEE802.3

Seznámení s IEEE802.1 a IEEE802.3. a IEEE802.3 Seznámení s IEEE802.1 a IEEE802.3 a IEEE802.3 1 Předmět: Téma hodiny: Třída: Počítačové sítě a systémy Seznámení s IEEE802.1 a IEEE802.3 3. a 4. ročník SŠ technické Autor: Ing. Fales Alexandr Software:

Více

Fiber To The Office. naturally connected. Nadčasová síťová infrastruktura pro moderní podnikové prostředí

Fiber To The Office. naturally connected. Nadčasová síťová infrastruktura pro moderní podnikové prostředí Fiber To The Office Nadčasová síťová infrastruktura pro moderní podnikové prostředí Řešení MICROSENS založená na optických vláknech jsou inteligentní, spolehlivá a výkonná. naturally connected KONCEPCE

Více

LAN infrastruktura Dodané aktivní prvky musí splnit (nebo převýšit) všechny technické parametry uvedené v následujících tabulkách.

LAN infrastruktura Dodané aktivní prvky musí splnit (nebo převýšit) všechny technické parametry uvedené v následujících tabulkách. Popis projektu Řešení infrastruktury v nové budově SFŽP je realizováno za účelem vytvoření moderní počítačové sítě využívající dvouvrstvý hierarchický model (přístupová a páteřní vrstva). Zároveň v této

Více

Ethernetový přepínač/modul IBP

Ethernetový přepínač/modul IBP Datasheet FUJITSU Ethernetový přepínač/modul IBP PRIMERGY BX 1 Gb/s 36/12 Datasheet FUJITSU Ethernetový přepínač/modul IBP PRIMERGY BX 1 Gb/s 36/12 Připojí dva kanály každého modulu blade server k jakémukoli

Více

Příloha č. 1 Technická specifikace

Příloha č. 1 Technická specifikace Příloha č. 1 Technická specifikace Specifikace technických parametrů Specifikací technických parametrů se rozumí charakteristiky a požadavky na dodávky, stanovené objektivně a jednoznačně způsobem vyjadřujícím

Více

Flow Monitoring & NBA. Pavel Minařík

Flow Monitoring & NBA. Pavel Minařík Flow Monitoring & NBA Pavel Minařík minarik@invea.cz Formulace zadání Zákazník požaduje řešení pro monitorování a analýzu provozu datové sítě Měření provozu v prostředí multi-10gbps infrastruktury Historie

Více

Obsah. O autorech 9. Předmluva 13. KAPITOLA 1 Počítačové sítě a Internet 23. Jim Kurose 9 Keith Ross 9

Obsah. O autorech 9. Předmluva 13. KAPITOLA 1 Počítačové sítě a Internet 23. Jim Kurose 9 Keith Ross 9 Obsah 3 Obsah O autorech 9 Jim Kurose 9 Keith Ross 9 Předmluva 13 Co je nového v tomto vydání? 13 Cílová skupina čtenářů 14 Čím je tato učebnice jedinečná? 14 Přístup shora dolů 14 Zaměření na Internet

Více

Zakladatel Next-generation firewallů, které rozpoznají a kontrolují více než 1300 síťových aplikací

Zakladatel Next-generation firewallů, které rozpoznají a kontrolují více než 1300 síťových aplikací Jan Václavík Společnost Palo Alto Networks Světová špička v oblasti síťové bezpečnosti - Společnost založena v roce 2005, první prodej v roce 2007 Zakladatel Next-generation firewallů, které rozpoznají

Více

Zajištění rozvoje komunikační a systémové infrastruktury MPSV_I.

Zajištění rozvoje komunikační a systémové infrastruktury MPSV_I. Veřejná zakázka Zajištění rozvoje komunikační a systémové infrastruktury MPSV_I. zadávaná v otevřeném nadlimitním řízení dle zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů

Více

Smart Plus řízené přepínače

Smart Plus řízené přepínače Klíčové vlastnosti Jednoduchá správa Intuitivní Web uživatelské rozhraní, kompaktní sada CLI příkazů a další funkce pro správu umožňují integraci přepínače do vaší stávající sítě IPv6 podpora Přepínače

Více

Hot Standby Router Protocol (zajištění vysoké spolehlivosti výchozí brány)

Hot Standby Router Protocol (zajištění vysoké spolehlivosti výchozí brány) České vysoké učení technické v Praze Fakulta elektrotechnická Moderní technologie Internetu Hot Standby Router Protocol (zajištění vysoké spolehlivosti výchozí brány) Abstrakt Popis jednoho z mechanizmů

Více

LAN přepínače. Výrobky PLANET pokrývají veškeré potřeby pro vybudování. Inteligentní a bezpečná síťová integrace. Proč PLANET.

LAN přepínače. Výrobky PLANET pokrývají veškeré potřeby pro vybudování. Inteligentní a bezpečná síťová integrace. Proč PLANET. Inteligentní a bezpečná síťová integrace LAN přepínače Výrobky PLANET pokrývají veškeré potřeby pro vybudování moderní vysokorychlostní sítě. Zahrnují páteřní přepínače, přepínače pro jednotlivá oddělení,

Více

Přepínaný Ethernet. Virtuální sítě.

Přepínaný Ethernet. Virtuální sítě. Přepínaný Ethernet. Virtuální sítě. Petr Grygárek rek 1 Přepínaný Ethernet 2 Přepínače Chování jako mosty v topologii strom Přepínání řešeno hardwarovými prostředky (CAM) Malé zpoždění Přepínání mezi více

Více

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

Internet protokol, IP adresy, návaznost IP na nižší vrstvy Metodický list č. 1 Internet protokol, IP adresy, návaznost IP na nižší vrstvy Cílem tohoto tematického celku je poznat formát datagramů internet protokolu (IP) a pochopit základní principy jeho fungování

Více

Jak se měří síťové toky? A k čemu to je? Martin Žádník

Jak se měří síťové toky? A k čemu to je? Martin Žádník Jak se měří síťové toky? A k čemu to je? Martin Žádník Představení CESNET je poskytovatelem konektivity pro akademickou sféru v ČR Zakládající organizace jsou univerzity a akademi věd Obsah Motivace Popis

Více

MPLS MPLS. Label. Switching) Michal Petřík -

MPLS MPLS. Label. Switching) Michal Petřík - MPLS (MultiProtocol Label Switching) Osnova prezentace: Technologie MPLS Struktura MPLS sítě MPLS a VPN G-MPLS Dotazy 2 / 21 Vznik MPLS: Ipsilon Networks (IP switching) pouze pro ATM Cisco systems, inc.

Více

Předmětem veřejné zakázky je pořízení sestavy dvou centrálních L3 přepínačů a souboru koncových aktivních síťových prvků.

Předmětem veřejné zakázky je pořízení sestavy dvou centrálních L3 přepínačů a souboru koncových aktivních síťových prvků. Předmět veřejné zakázky Příloha č. 4 Technická specifikace Předmětem veřejné zakázky je pořízení sestavy dvou centrálních L3 přepínačů a souboru koncových aktivních síťových prvků. Současný stav celé počítačové

Více

Směrovací protokoly, propojování sítí

Směrovací protokoly, propojování sítí Směrovací protokoly, propojování sítí RNDr. Ing. Vladimir Smotlacha, Ph.D. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Vladimír Smotlacha, 2011 Počítačové

Více

26x Layer-2 switch Požadavek na funkcionalitu. Minimální požadavky. Splňuje ANO/NE. Základní vlastnosti. Velikost 1U. Podpora "jumbo rámců"

26x Layer-2 switch Požadavek na funkcionalitu. Minimální požadavky. Splňuje ANO/NE. Základní vlastnosti. Velikost 1U. Podpora jumbo rámců 26x Layer-2 switch Požadavek na funkcionalitu Minimální požadavky Splňuje ANO/NE Základní vlastnosti Třída zařízení L2/L3 switch Formát zařízení kompaktní do racku Velikost 1U Počet portů 1 Gbit/s RJ45

Více

Řada C5 Gigabitový stohovatelný L2/L3/L4 přepínač.

Řada C5 Gigabitový stohovatelný L2/L3/L4 přepínač. Řada C5 Gigabitový stohovatelný L2/L3/L4 přepínač. O produktu Přístupový přepínač Enterasys C5 je založen na technologii Gigabit Ethernet, je vysoce výkonný a poskytuje škálovatelný tzv wire rate výkon

Více

TECHNICKÁ SPECIFIKACE

TECHNICKÁ SPECIFIKACE Příloha č. 2a TECHNICKÁ SPECIFIKACE UTM FireWall 1. 1 ks - výkonný UTM FireWall (Unified Threat Management) 2. 1 ks záruka a podpora 24x7 na 1 rok Minimální technické parametry: Statefull firewall Fyzické

Více

Příloha č.4 projekt, specifikace účelu použití a technických parametrů aktivních prvků + položkový rozpočet

Příloha č.4 projekt, specifikace účelu použití a technických parametrů aktivních prvků + položkový rozpočet Příloha č.4 projekt, specifikace účelu použití a technických parametrů aktivních prvků + položkový rozpočet Specifikace účelu použití, technických parametrů a schéma zapojení aktivních prvků Centrální

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence

Více

Technická dokumentace

Technická dokumentace Technická dokumentace (Příloha č. 1 zadávací dokumentace) Záruka na dodávané produkty Pokud není uvedeno jinak, platí 2 letá záruka v místě dodání s garancí opravy nejpozději do 30 kalendářních dnů ode

Více

Tabulka splnění technických požadavků. Agentura ochrany přírody a krajiny ČR

Tabulka splnění technických požadavků. Agentura ochrany přírody a krajiny ČR Příloha č. 1 Tabulka splnění technických požadavků Agentura ochrany přírody a krajiny ČR 1x centrální switch Požadavek na funkcionalitu Základní vlastnosti Montáž do 19 racku 2 redundantní napájecí zdroje

Více

Implementační projekt

Implementační projekt Příloha č. 4 Smlouvy o dílo Implementační projekt 327 OBSAH 1. IMPLEMENTAČNÍ PROJEKT... 3 1.1. Globální přehled projektu...3 1.1.1. Rozdělení implementačních prací projektu na jednotlivé fáze...4 1.1.2.

Více

Projektování distribuovaných systémů Lekce 2 Ing. Jiří ledvina, CSc

Projektování distribuovaných systémů Lekce 2 Ing. Jiří ledvina, CSc VLAN Projektování distribuovaných systémů Lekce 2 Ing. Jiří ledvina, CSc VLAN Virtual LAN Cíl rozdělení fyzicky propojených počítačů do skupin, které fungují tak, jako by nebyly fyzicky propojeny (na rozdíl

Více

Průzkum a ověření možností směrování multicast provozu na platformě MikroTik.

Průzkum a ověření možností směrování multicast provozu na platformě MikroTik. Průzkum a ověření možností směrování multicast provozu na platformě MikroTik. K. Bambušková, A. Janošek Abstrakt: V této práci je popsán základní princip multicastů, následuje popis možností použití multicastů

Více

Řada D Přepínač L2 Gigabit Ethernet pro pracovní skupiny s volitelnou podporou uživatelských profilů

Řada D Přepínač L2 Gigabit Ethernet pro pracovní skupiny s volitelnou podporou uživatelských profilů Řada D Přepínač L2 Gigabit Ethernet pro pracovní skupiny s volitelnou podporou uživatelských profilů 12portový přepínač podporující SFP 10/100/1000 pro pracovní skupiny O produktu Tichý provoz a flexibilní

Více

Protokoly: IP, ARP, RARP, ICMP, IGMP, OSPF

Protokoly: IP, ARP, RARP, ICMP, IGMP, OSPF IP vrstva Protokoly: IP, ARP, RARP, ICMP, IGMP, OSPF UDP TCP Transportní vrstva ICMP IGMP OSPF Síťová vrstva ARP IP RARP Ethernet driver Vrstva síťového rozhraní 1 IP vrstva Do IP vrstvy náležejí další

Více

VPN - Virtual private networks

VPN - Virtual private networks VPN - Virtual private networks Přednášky z Projektování distribuovaných systémů Ing. Jiří Ledvina, CSc. Virtual Private Networks Virtual Private Networks Privátní sítě používají pronajaté linky Virtuální

Více

Hlas. Robert Elbl 13.9.2012 COPYRIGHT 2011 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED.

Hlas. Robert Elbl 13.9.2012 COPYRIGHT 2011 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED. Vítáme Vás Hlas Robert Elbl 13.9.2012 COPYRIGHT 2011 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED. AGENDA 1. Alcatel Lucent OmniPCX Enterprise & OmniSwitch IP Touch OmniSwitch 2. Praktická ukázka: Vytvoření

Více

Vítáme Vás 1 COPYRIGHT 2011 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Vítáme Vás 1 COPYRIGHT 2011 ALCATEL-LUCENT. ALL RIGHTS RESERVED. Vítáme Vás 1 COPYRIGHT 2011 ALCATEL-LUCENT. ALL RIGHTS RESERVED. Hlas Robert Elbl 6.3.2013 COPYRIGHT 2011 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED. 2 COPYRIGHT 2011 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Více

IPv6. Miroslav Čech. (aktualizováno 2009, J. Blažej)

IPv6. Miroslav Čech. (aktualizováno 2009, J. Blažej) IPv6 Miroslav Čech (aktualizováno 2009, J. Blažej) Literatura P.Satrapa: IPv6, Neocortex sro., Praha 2002 RFC2460 Internet Protocol, Version 6 (IPv6) Specification [December 1998] RFC2373 IP Version 6

Více

Představení Kerio Control

Představení Kerio Control Představení Kerio Control UTM - Bezpečnostní řešení bez složitostí Prezentující Pavel Trnka Agenda O společnosti Kerio Kerio Control Přehled jednotlivých vlastností Možnosti nasazení Licenční model O společnosti

Více

Management správy sítě

Management správy sítě Část 2 zadávací dokumentace Technická dokumentace a specifikace Úvod k technickému zadání Poptávané řešení se skládá z následujících částí a komponent pro tři budovy areálu BIOCEV (S001 - hlavní budova,

Více

Principy ATM sítí. Ing. Vladimír Horák Ústav výpočetní techniky Univerzity Karlovy Operační centrum sítě PASNET

Principy ATM sítí. Ing. Vladimír Horák Ústav výpočetní techniky Univerzity Karlovy Operační centrum sítě PASNET Principy ATM sítí Ing. Vladimír Horák Ústav výpočetní techniky Univerzity Karlovy Operační centrum sítě PASNET vhor@cuni.cz Konference Vysokorychlostní sítě 1999 Praha 10. listopadu Asynchronous Transfer

Více

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly.

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly. 7. Aplikační vrstva Studijní cíl Představíme si funkci aplikační vrstvy a jednotlivé protokoly. Doba nutná k nastudování 2 hodiny Aplikační vrstva Účelem aplikační vrstvy je poskytnout aplikačním procesům

Více

Virtuální datové centrum a jeho dopad na infrastrukturu sítě

Virtuální datové centrum a jeho dopad na infrastrukturu sítě Whitepaper Virtuální datové centrum a jeho dopad na infrastrukturu sítě Náročnější požadavky nižší rozpočet: toto dilema v současné době řeší stále více podnikových úseků IT, jež na druhé straně musí navíc

Více

Technický popis předmětu plnění

Technický popis předmětu plnění Technický popis předmětu plnění Základní podmínky Dodávky: 1. Zadavatel požaduje dodat taková zařízení a technologie, u něhož výrobce garantuje minimálně šestiletou dostupnost náhradních dílů a podporu

Více

Č.j. MV /VZ-2014 V Praze 22. dubna 2015

Č.j. MV /VZ-2014 V Praze 22. dubna 2015 *MVCRX02EFWAI* MVCRX02EFWAI prvotní identifikátor ČESKÁ REPUBLIKA - MINISTERSTVO VNITRA Nad Štolou 936/3, 170 34 Praha 7 IČ: 00007064, DIČ:CZ00007064 Zastoupená Ing. Vladimírem Velasem, ředitelem odboru

Více

Počítačová síť. je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat.

Počítačová síť. je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat. Počítačové sítě Počítačová síť je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat. Základní prvky sítě Počítače se síťovým adaptérem pracovní

Více

Převezměte kontrolu nad bezpečností sítě s ProCurve

Převezměte kontrolu nad bezpečností sítě s ProCurve Převezměte kontrolu nad bezpečností sítě s ProCurve Tomáš Kubica Solution Architect 2007 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice.

Více

Projekt VRF LITE. Jiří Otisk, Filip Frank

Projekt VRF LITE. Jiří Otisk, Filip Frank Projekt VRF LITE Jiří Otisk, Filip Frank Abstrakt: VRF Lite - použití, návaznost na směrování v prostředí poskytovatelské sítě. Možnosti řízených prostupů provozu mezi VRF a globální směrovací tabulkou.

Více

Část 3: Odborné certifikační kurzy pro technologie CISCO

Část 3: Odborné certifikační kurzy pro technologie CISCO Část 3: Odborné certifikační kurzy pro technologie CISCO V rámci této části veřejné zakázky je vybraný uchazeč povinen zajistit realizaci 8 certifikovaných kurzů pro technologie CISCO uvedených v tabulce

Více

Dohled a správa sítě aktivních prvků NMS / EMS Jeden software pro všechno

Dohled a správa sítě aktivních prvků NMS / EMS Jeden software pro všechno Dohled a správa sítě aktivních prvků NMS / EMS Jeden software pro všechno Ladislav Stach Technický specialista prodeje Ladislav.Stach@profiber.cz www.profiber.eu Administrace bez NMS software Administrace

Více

Požadované technické parametry pro SAN jsou uvedeny v následující tabulce:

Požadované technické parametry pro SAN jsou uvedeny v následující tabulce: Příloha č. 1 k č.j. PPR-6075-6/ČJ-2012-009HVZ Technická specifikace předmětu plnění Požadované technické parametry pro SAN jsou uvedeny v následující tabulce: SAN switch 2 ks Položka Požadováno Nabízeno

Více

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování Cílem tohoto tematického celku je poznat formát internet protokolu (IP) a pochopit základní principy jeho fungování včetně návazných

Více

Správa sítí. RNDr. Ing. Vladimir Smotlacha, Ph.D.

Správa sítí. RNDr. Ing. Vladimir Smotlacha, Ph.D. Správa sítí RNDr. Ing. Vladimir Smotlacha, Ph.D. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Vladimír Smotlacha, 2011 Počítačové sít ě BI-PSI LS 2010/11,

Více

Podpůrná infrastruktura pro servery Blade chassis Požadavek na funkcionalitu ANO/NE

Podpůrná infrastruktura pro servery Blade chassis Požadavek na funkcionalitu ANO/NE Příloha č. 1 Tabulka splnění technických požadavků Pořízení a provoz konsolidované IT infrastruktury MŽP Servery typu Blade Požadavek na funkcionalitu Architektura serveru Server typu blade, dvousoketový

Více

JAK ČÍST TUTO PREZENTACI

JAK ČÍST TUTO PREZENTACI PŘENOSOVÉ METODY V IP SÍTÍCH, S DŮRAZEM NA BEZPEČNOSTNÍ TECHNOLOGIE David Prachař, ABBAS a.s. JAK ČÍST TUTO PREZENTACI UŽIVATEL TECHNIK SPECIALISTA VÝZNAM POUŽÍVANÝCH TERMÍNŮ TERMÍN SWITCH ROUTER OSI

Více

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí, 9. Sítě MS Windows MS Windows existoval ve 2 vývojových větvích 9x a NT, tyto později byly sloučeny. V současnosti existují aktuální verze Windows XP a Windows 2003 Server. (Očekává se vydání Windows Vista)

Více

PŘÍLOHA č. 1 ZADÁVACÍ DOKUMENTACE

PŘÍLOHA č. 1 ZADÁVACÍ DOKUMENTACE Policejní akademie České republiky v Praze Lhotecká 559/7, 143 01 Praha 4, tel. 974 828 343, e-mail : trapp@polac.cz PŘÍLOHA č. 1 ZADÁVACÍ DOKUMENTACE Realizace bezdrátové sítě Wi-Fi na budově C a rozšíření

Více

SIEMENS + EPLAN listopad 2014. Síťové komponenty SCALANCE & RUGGEDCOM. Siemens 2014. Všechna práva vyhrazena. siemens.com/answers

SIEMENS + EPLAN listopad 2014. Síťové komponenty SCALANCE & RUGGEDCOM. Siemens 2014. Všechna práva vyhrazena. siemens.com/answers SIEMENS + EPLAN listopad 2014 Síťové komponenty SCALANCE & RUGGEDCOM siemens.com/answers Požadavky / trendy Aplikace Přehled portfolia Ukázka Průmyslové firmy ve všech odvětvích hledají řešení pro trvalý

Více

Autentizace na 3Com Switch 4200G pomocí IEEE standardu 802.1x s využitím RADIUS serveru Winradius 4.00

Autentizace na 3Com Switch 4200G pomocí IEEE standardu 802.1x s využitím RADIUS serveru Winradius 4.00 Autentizace na 3Com Switch 4200G pomocí IEEE standardu 802.1x s využitím RADIUS serveru Winradius 4.00 Lubomír Turčík Abstrakt: Tato práce je zaměřena na popis konfigurace zabezpečení přístupu do LAN pomocí

Více

Vodafone OneNet. Síťová zařízení

Vodafone OneNet. Síťová zařízení Vodafone OneNet Síťová zařízení Úvod Vodafone OneNet je unikátní komunikační řešení, které kombinuje mobilní a pevné hlasové i datové služby s funkcí Virtuální pobočkové ústředny (Virtuální PBX). Je nabízeno

Více

L2 multicast v doméně s přepínači CISCO

L2 multicast v doméně s přepínači CISCO L2 multicast v doméně s přepínači CISCO Vojtěch Kotík (KOT0084) Abstrakt: Tento dokument se zabývá šířením L2 multicastu v doméně složené z přepínačů Cisco. Obsahuje stručný popis technologie a jejích

Více

Výběr dodavatele moderních technologií vybavení laboratoře pro výuku počítačových sítí a sí tových služeb Networking laboratory.

Výběr dodavatele moderních technologií vybavení laboratoře pro výuku počítačových sítí a sí tových služeb Networking laboratory. VÝZVA K PODÁNÍ NABÍDKY ZADAVATEL: Střední odborná škola a Střední odborné učiliště Hořovice Sídlem: Palackého náměstí 100, 268 01 Hořovice Zastoupený: Ing. Vladimír Kebert, CSc. IČ: 47558504 DIČ: CZ 47558504

Více

X36PKO Úvod Protokolová rodina TCP/IP

X36PKO Úvod Protokolová rodina TCP/IP X36PKO Úvod Protokolová rodina TCP/IP 1 Kontakty Jan Kubr kubr@fel.cvut.cz,místnost E-435,(22435) 7628, konzultace Po 15:30, po předchozí domluvě, https://dsn.felk.cvut.cz/wiki/vyuka/cviceni/x36pko/start

Více

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií Advanced IT infrastructure control: do it better, safer, easier and cheaper FlowMon ADS Moderní řešení detekce průniků a anomálií Úvod Klíčové otázky Kolik stojí správa IT infrastruktury? Jaké jsou důsledky,

Více

Datasheet Fujitsu Ethernetový přepínač/modul IBP PRIMER- GY BX 1 Gb/s 18/6 Server

Datasheet Fujitsu Ethernetový přepínač/modul IBP PRIMER- GY BX 1 Gb/s 18/6 Server Datasheet Fujitsu Ethernetový přepínač/modul IBP PRIMER- GY BX 1 Gb/s 18/6 Server Nízkonákladové připojení ethernetových portů modulů blade server s libovolným počtem externích 1Gb/s ethernetových sítí

Více

IPv6. RNDr. Ing. Vladimir Smotlacha, Ph.D.

IPv6. RNDr. Ing. Vladimir Smotlacha, Ph.D. IPv6 RNDr. Ing. Vladimir Smotlacha, Ph.D. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Vladimír Smotlacha, 2011 Počítačové sít ě BI-PSI LS 2010/11,

Více

Implementace redundance pomocí virtuálních přepínačů a multichassis link aggregation na aktuálních platformách významných výrobců síťových prvků

Implementace redundance pomocí virtuálních přepínačů a multichassis link aggregation na aktuálních platformách významných výrobců síťových prvků Implementace redundance pomocí virtuálních přepínačů a multichassis link aggregation na aktuálních platformách významných výrobců síťových prvků Aleš Procházka (PRO0055) Abstrakt: Dokument popisuje možnosti

Více

Definice pojmů a přehled rozsahu služby

Definice pojmů a přehled rozsahu služby PŘÍLOHA 1 Definice pojmů a přehled rozsahu služby SMLOUVY o přístupu k infrastruktuře sítě společnosti využívající technologie Carrier IP Stream mezi společnostmi a Poskytovatelem 1. Definice základních

Více

Inovace bakalářského studijního oboru Aplikovaná chemie

Inovace bakalářského studijního oboru Aplikovaná chemie http://aplchem.upol.cz CZ.1.07/2.2.00/15.0247 Tento projekt je spolufinancován Evropským sociálním fondem a státním rozpočtem České republiky. Síťové vrstvy a protokoly Síťové vrstvy Fyzická vrstva Lan,

Více

Požadované technické parametry dodávky

Požadované technické parametry dodávky Požadované technické parametry dodávky Předmětem dodávky jsou aktivní síťové prvky a záložní zdroj napájení UPS dle technických podmínek uvedených níže: Modulární přístupový/agregační přepínač (2 ks),

Více

Datové centrum pro potřeby moderního města. Koncepce, stav projektu, budoucí rozvoj B.Brablc, 06/16/09

Datové centrum pro potřeby moderního města. Koncepce, stav projektu, budoucí rozvoj B.Brablc, 06/16/09 Datové centrum pro potřeby moderního Koncepce, stav projektu, budoucí rozvoj B.Brablc, 06/16/09 Agenda Proč Zhodnocení důvodů Cílový stav Koncepce Postup, harmonogram Postup Současný stav 2 Výchozí situace

Více

Y36SPS QoS Jan Kubr - Y36SPS 1 5/2008

Y36SPS QoS Jan Kubr - Y36SPS 1 5/2008 Y36SPS QoS Jan Kubr - Y36SPS 1 5/2008 QoS - co, prosím? Quality of Services = kvalita služeb Opatření snažící se zaručit koncovému uživateli doručení dat v potřebné kvalitě Uplatňuje se v přenosu multimédií,

Více

Počítačové sítě 1 Přednáška č.5

Počítačové sítě 1 Přednáška č.5 Počítačové sítě 1 Přednáška č.5 Osnova = Vlastnosti IPv6 = Adresování v IPv6 = Routovací protokoly pro IPv6 = Metody migrace mezi IPv4 a IPv6 Rozdíly IPv4 vs IPv6 = Větší adresní prostor = Řádově 100 000

Více