Extreme Networks S-Series Modulární přepínač pro edge-to-core instalace a datová centra, terabitového výkonu a convergence-ready

Podobné dokumenty
Distribuované směrovací moduly Gold DFE pro řady Matrix N

Dodávka nových switchů a jejich integrace do stávající IT infrastruktury inspektorátu SZPI v Praze

Extreme Networks K-Series Flexibilní, modulární přepínač se špičkovými funkcemi, optimalizovaný pro nasazení v okrajových částech sítí

Budování sítě v datových centrech

Technická specifikace zařízení

Routing & VPN. Marek Bražina

Č.j. MV /VZ-2014 V Praze 24. dubna 2015

TP-LINK. 28portový gigabitový řízený přepínač L3 JetStream. Hlavní znaky: Katalogový list T3700G-28TQ.

Budování sítě v datových centrech

Obsah. Úvod 13. Věnování 11 Poděkování 11

STATUTÁRNÍ MĚSTO TEPLICE zastoupené Magistrátem města Teplice, oddělením informatiky a výpočetní techniky Náměstí Svobody 2, Teplice

Úřad vlády České republiky Odbor informatiky

Město Litvínov se sídlem Městský úřad Litvínov, náměstí Míru 11, Litvínov odbor systémového řízení

Popis a ověření možností přepínacího modulu WIC- 4ESW pro směrovače Cisco

POPIS SOUČASNÉHO STAVU

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

A) Aktivních síťové prvky podklad pro zadávací dokumentaci

Úvod Bezpečnost v počítačových sítích Technologie Ethernetu

SCALANCE XM-400 Více možností pro Vaši síť

AT-9400 podnikové aplikace, agregace serverů, virtual chassis. Marek Bražina

Sdružení Pilsfree plánuje masivně nasadit síťovou infrastrukturu od společnosti TP-LINK

ČÁST A: IV. Odůvodnění vymezení technických podmínek podle 156 odst. 1 písm. c) ZVZ

Hot Standby Router Protocol (zajištění vysoké spolehlivosti výchozí brány)

Požadované technické parametry pro SAN jsou uvedeny v následující tabulce:

Virtuální datové centrum a jeho dopad na infrastrukturu sítě

Principy a použití dohledových systémů

Flow Monitoring & NBA. Pavel Minařík

LAN přepínače. Výrobky PLANET pokrývají veškeré potřeby pro vybudování. Inteligentní a bezpečná síťová integrace. Proč PLANET.

FSD-804PS. 8-Portů 10/100Mbps s 4-Port PoE Web Smart Ethernet Switch. Uživatelský manuál

Podpůrná infrastruktura pro servery Blade chassis Požadavek na funkcionalitu ANO/NE

Seznámení s IEEE802.1 a IEEE a IEEE802.3

Technický popis předmětu plnění

LAN infrastruktura Dodané aktivní prvky musí splnit (nebo převýšit) všechny technické parametry uvedené v následujících tabulkách.

Fiber To The Office. naturally connected. Nadčasová síťová infrastruktura pro moderní podnikové prostředí

Ethernetový přepínač/modul IBP

Datové centrum pro potřeby moderního města. Koncepce, stav projektu, budoucí rozvoj B.Brablc, 06/16/09

Využití moderních přístupů při budování Technologického centra kraje

MPLS MPLS. Label. Switching) Michal Petřík -

Tabulka mandatorních požadavk pro modulární p ístupový/agrega ní epína typ A (požadován 1 ks)

Směrovací protokoly, propojování sítí

Datasheet Fujitsu ETERNUS DX200 S3 Diskové systémy

Tato příloha popisuje technické řešení projektu Konsolidace HW a SW Magistrátu města Jihlavy, zvýšení bezpečnosti.

SPS Úvod Technologie Ethernetu

BackBone switche podporují standard SNMPv1, 2, 3**.

Řada D Přepínač L2 Gigabit Ethernet pro pracovní skupiny s volitelnou podporou uživatelských profilů

Koncept centrálního monitoringu a IP správy sítě

Č.j. MV /VZ-2014 V Praze 22. dubna 2015

Typické zapojení LAN-RING systému. Switche podporují všechny známe topologie: bod-bod, sběrnice, mesh, kruh, hvězda M FC 200M

Identifikátor materiálu: ICT-3-03

Obsah. O autorech 9. Předmluva 13. KAPITOLA 1 Počítačové sítě a Internet 23. Jim Kurose 9 Keith Ross 9

VPN - Virtual private networks

Technická specifikace HW pro Upgrade systému NS-VIS PROD

Platforma Juniper QFabric

Předmětem veřejné zakázky je pořízení sestavy dvou centrálních L3 přepínačů a souboru koncových aktivních síťových prvků.

Základní topologie LAN Všechny pobočky jsou propojeny optickou kabeláží SM 9/125 zakončení LC konektory.

Počítačová síť. je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat.

Technická specifikace aktivních prvků datové sítě

Průmyslová komunikace přes mobilní telefonní sítě. Michal Kahánek

Příloha č.2 - Technická specifikace předmětu veřejné zakázky

Jak se měří síťové toky? A k čemu to je? Martin Žádník

SIEMENS + EPLAN listopad Síťové komponenty SCALANCE & RUGGEDCOM. Siemens Všechna práva vyhrazena. siemens.com/answers

Průmyslový Ethernet. Martin Löw

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Technická dokumentace

Telekomunikační sítě Protokolové modely

Příloha č. 1 Technická specifikace

Řada C5 Gigabitový stohovatelný L2/L3/L4 přepínač.

Projekt VRF LITE. Jiří Otisk, Filip Frank

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

PŘÍLOHA CARRIER IP CONNECT

Přepínaný Ethernet. Virtuální sítě.

Zajištění rozvoje komunikační a systémové infrastruktury MPSV_I.

Principy ATM sítí. Ing. Vladimír Horák Ústav výpočetní techniky Univerzity Karlovy Operační centrum sítě PASNET

Dohled a správa sítě aktivních prvků NMS / EMS Jeden software pro všechno

Implementace redundance pomocí virtuálních přepínačů a multichassis link aggregation na aktuálních platformách významných výrobců síťových prvků

Smart Plus řízené přepínače

Část l«rozbočovače, přepínače a přepínání

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

JAK ČÍST TUTO PREZENTACI

Výzva na podání nabídek na veřejnou zakázku malého rozsahu

FoxStat. Change the Net.Work. Nástroj pro záznam a analýzu datového provozu

Projektování distribuovaných systémů Lekce 2 Ing. Jiří ledvina, CSc

26x Layer-2 switch Požadavek na funkcionalitu. Minimální požadavky. Splňuje ANO/NE. Základní vlastnosti. Velikost 1U. Podpora "jumbo rámců"

CCNA I. 3. Connecting to the Network. CCNA I.: 3. Connecting to the network

Cloud Slovník pojmů. J. Vrzal, verze 0.9

Datasheet SanDisk Řada PCIe-SSD Fusion iomemory PX600 Server

Sjednotit, zjednodušit, posílit. posílit. Rackové servery Cisco UCS C-Series. Obchodní přehled

Není cloud jako cloud, rozhodujte se podle bezpečnosti

SPECIFICKÁ PRAVIDLA PRO ŽADATELE A PŘÍJEMCE INTEGROVANÝCH PROJEKTŮ ITI

CHARAKTERISTIKA VEŘEJNÉ ZAKÁZKY

Část 3: Odborné certifikační kurzy pro technologie CISCO

Možnosti DHCP snoopingu, relayingu a podpora multicastingu na DSLAM Zyxel IES-1000

Proč počítačovou sí? 9 Výhody sítí 9 Druhy sítí 9. Základní prvky sítě 10 Vybavení počítače 10 Prvky sítě mimo PC 10 Klasické dělení součástí sítí 10

TECHNICKÁ SPECIFIKACE

Flow monitoring a NBA

Minimální parametry HW a SW zařízení:

Dodávka a implementace 4 ks firewallů nové generace

Mobilita. - základní předpoklad k nasazení služeb s přidanou hodnotou. Petr Vejmělek AutoCont CZ a.s.

Restrukturalizace průmyslové sítě zvyšuje dostupnost a flexibilitu

Virtualizace síťových prvků

Transkript:

Extreme Networks S-Series Modulární přepínač pro edge-to-core instalace a datová centra, terabitového výkonu a convergence-ready Přínosy Podnikové využití Garantovaná pro dlouhou životnost, na standardech založená multiterabitová architektura pro bezpečné, spolehlivé nasazení aplikací, které mají pro podniky klíčový význam Špičkové funkce kvality služby (QoS) pro předvídatelný výkon náročných hlasových, video a datových aplikací Architektura na bázi toků poskytuje bezkonkurenční end-toend přehled a kontrolu uživatelů služeb a aplikací a zajišťuje hardwarová podpora pro 40 a 100 Gbps Ethernet, nově vznikající protokoly (IPv6) a protokoly (MPLS) pro rozsáhlé instalace Efektivita provozu Flexibilita edge-to-core architektury snižuje náklady na správy v propojení s vestavěnými funkcemi zajišťujícími odolnost dramaticky snižuje provozní náklady a maximalizuje dobu bezporuchového provozu Optimalizovaná architektura na bázi toků pro iscsi, CEE, a virtualizace umožňující konsolidaci serverů, aplikací a úložných médií, a zároveň snižující provozní náklady datových center Flexibilní konfigurace napájení optimalizovaná pro nízkou spotřebu energie a produkci tepla radikálně snižuje náklady provedení a velkou hustotou poskytuje více než 1700 portů ve standardním stojanu, který snižuje náklady na provozní prostory a umožňuje výkon v rozsahu od stovek gigabitů do několika terabitů Zabezpečení Bezkonkurenční funkce pro ochranu podnikového přenosu před zlomyslnými útoky a pro zachování důvěryhodnosti, integrity a dostupnosti informací Zabezpečení, jež není nadstavbou, ale integrální součástí systému, snižuje náklady na vlastnictví a složitost administrace sítě Řízení přístupu do sítě používající více metod a zabezpečení na bázi rolí, které zahrnutím stávajících okrajových přepínačů a bezdrátových přístupových bodů umožňuje autentizaci tisíců uživatelů nebo zařízení na jednom portu zároveň Podpora a servis Spokojenost zákazníků a rychlost vyřešení problému po jeho nahlášení patří k nejvyšším v oboru Personalizované služby, k nimž patří průzkum provozovny, návrh sítě, instalace Výkon v řádu terabitů s granulárním přehledem a řízením provozu Automatizované poskytování síťových služeb pro prostředí virtualizace, cloud computing a konvergovaná hlasová/video/datová prostředí Funkce zajišťující vysokou dostupnost včetně sebenápravy (self-healing) maximalizují kontinuitu podnikových aktivit pro kritické aplikace Víceúčelové řešení s vysokou hustotou, vysoce flexibilní konektivitou a funkcemi napájení snižuje náklady na vlastnictví Více než 6 Tbps kapacita propojovací sběrnice s kapacitou přepínání 1,28 Tbps a prostupností 960 Mpps. Základní informace o produktu S-Series od společnosti Extreme Networks přináší propojení výkonu v řádu terabitů s detailní viditelností a kontrolou uživatelů, služeb a aplikací s cílem uspokojit stoupající požadavky dnešních podniků a umožnit optimalizaci klíčových technologií, jako je hlas a video, virtualizace a cloud computing. Na rozdíl od konkurenčních řešení, kterým chybí komplexní centralizovaná správa a adekvátní služby s vysokou dostupností, řada S-Series od společnosti Extreme Networks prudce snižuje provozní náklady propojením automatizace správy, robustní a vysoce odolnou distribuovanou architekturou, vestavěným zabezpečením a flexibilními konfiguracemi napájení, jež jsou speciálně určeny ke snížení nákladů za elektrickou energii a chlazení. Protože vysoce univerzální řada S-Series od společnosti Extreme Networks přináší komplexní sadu funkcí a flexibilitu konfigurace, může být nasazena jako prvotřídní zařízení s vysokou hustotou pro přístup na okraji sítě, vysoce výkonný přepínač na distribuční vrstvě, odolný router podnikové třídy pro nasazení v jádru o řádu několika terabitů, nebo jako řešení pro virtualizaci datových center. 1

Přepínače S-Series od společnosti Extreme Networks jsou k dispozici v následujících provedeních: Samostatný systém SSA (S-Series Stand Alone) se 48 porty Triple Speed Ethernet nebo 48 porty s konektivitou Gigabit Ethernet SFP a 4 porty s konektivitou 10 Gigabit Ethernet SFP+ 3-slotové šasi nabízející až 180 portů s konektivitou Gigabit Ethernet nebo 12 porty s konektivitou 10 Gigabit Ethernet 4-slotové šasi nabízející až 288 portů s konektivitou Gigabit Ethernet nebo 64 porty s konektivitou 10 Gigabit Ethernet 6-slotové šasi nabízející až 432 portů s konektivitou Gigabit Ethernet nebo 96 porty s konektivitou 10 Gigabit Ethernet 8-slotové šasi nabízející až 576 portů s konektivitou Gigabit Ethernet nebo 10 Gigabit Ethernet Řada S-Series nabízí vysoce odolnou distribuovanou architekturu přepínání a přesměrování se správou a řídícími funkcemi zabudovanými v každém modulu, zajišťující nepřekonatelnou spolehlivost, rozšiřitelnost a odolnost proti poruchám. V případě potřeby mohou organizace rentabilně doplňovat konektivitu a každým novým modulem navyšovat výkonovou kapacitu. Vysoce dostupná architektura provádí rozhodnutí o směrování a prosazuje profily zabezpečení a role a klasifikuje/prioritizuje provoz rychlostí pevné sítě. Všechny I/O moduly nabízejí funkce pro zajištění nejvyšší QoS (Quality of Service) pro kritické aplikace, jako je hlas a HD video, v obdobích vysoké zátěže síťového provozu a přitom proaktivně předcházejí útokům DoS (Denial of Service) a šíření malwaru. Řada S-Series implementuje v současné době špičkovou architekturu přepínání na základě oků k inteligentní správě konverzací jednotlivých uživatelů a aplikací. Daleko přesahuje možnosti přepínačů, které dokáží implementovat kontroly přístupu na bázi rolí pouze v sítích VLAN, seznamech ACL a portech. K identifikaci uživatelů a použití rolí dochází proto, aby měl každý uživatel přístup ke svým z hlediska podnikání životně důležitým aplikacím nezávisle na tom, kde se připojuje do sítě. Profily S- Series ve spojení s důkladnou inspekcí paketů mohou inteligentně zjišťovat ohrožení bezpečnosti, automaticky na ně reagovat a tak zvyšovat spolehlivost a kvalitu obsluhy z hlediska uživatelů. Významným znakem, kterým se řada S-Series odlišuje od jiných produktů, je schopnost sběru dat NetFlow rychlostí pevné konektivity na každém portu, což poskytuje celkovou viditelnost využití síťových prostředků pro uživatele a aplikace. S-Series je jediným podnikovým přepínačem, který na každém portu umožňuje autentizaci mnoha uživatelů prováděnou více metodami. To je nezbytně nutné v případě, když má uživatel do sítě připojená zařízení jako IP telefony, počítače, tiskárny, kopírky, bezpečnostní kamery, čtečky kódů a virtuální stroje. Když záleží na kvalitě služby, prioritizaci zařízení a aplikací a na bezpečnosti, není lepší volba než řada S-Series od společnosti Extreme Networks. Souhrnné informace o systému Více platforem univerzálnost použití Řada S-Series přepínačů na bázi toků od společnosti Extreme Networks přináší distribuované přepínání vysokého výkonu pro přístupovou vrstvu, distribuční vrstvu, jádro podniku/kampusu a datové centrum. Řada S-Series se skládá z 8-slotového šasi S8, 6- slotového šasi S6, 4- slotového šasi S4, 3-slotového šasi S3 a z pevné konfigurace SSA (S-Series Stand Alone). S-Series poskytuje nejvyšší hustoty přepínacích portů na jeden stojan, s nimiž se lze na trhu setkat. Je navržena z hlediska budoucího vývoje a svou rozšiřitelností může nabídnout celkovou kapacitu systému až 6 terabitů. Všechny šasi podporují (vysoce výkonné) napájení přes Ethernet (PoE) na základě standardů 802.3af a 802.3at prostřednictvím systému napájení, buď integrovaného, nebo instalovatelného v terénu. Existuje celá řada I/O modulů navržených a optimalizovaných pro instalaci ve vrstvě přístupu do sítě, v distribuční vrstvě, v jádru sítě a v datovém centru, jež poskytují celou řadu možností připojení pro infrastruktury z metalické a optické kabeláže. 2

Přehled architektury Architektura směrování Šasi řady S-Series od Extreme Networks využívají jak architekturu s využitím spojovacího pole ( Fabric based) pro směrování point-topoint, tak architekturu Mesh bez využití tohoto pole. Šasi S4, S6 a S8 používají Fabric based architekturu směrování, jež poskytuje větší počet datových cest s velkou šířkou pásma mezi I/O moduly, zatímco šasi S3 nabízí vysoce výkonnou mesh based architekturu směrování bez využití spojovacího pole Fabric, která je ideální pro vysoce dostupné instalace v přístupových bodech (wiring closet) na okraji sítě. Všechna šasi jsou optimalizovaná nejen pro redundantní vysoce výkonné přepínání a směrování, ale současně nabízejí flexibilní konektivitu a schopnost přidávat funkce a rozšiřovat výkon, pokud to momentální potřeba nebo příchod nových technologií bude vyžadovat. I/O moduly s využitím Fabric poskytují rozšiřitelné datové cesty s vysokým výkonem a dále rozhraní čelního panelu doplněné o flexibilní možnosti modulárního rozhraní. Jeden I/O modul Fabric lze použít buď v šasi S4, S6 nebo v šasi S8, avšak při použití dvou I/O modulů Fabric vzniká dvojice modulů Fabric se sdílenou zátěží, která umožňuje kapacitu přepínání 1280 Gbps a přidává funkce umožňující vysokou dostupnost. Šasi S8 rozšiřuje dvojici modulů Fabric se sdílenou zátěží o možnost připojení třetího I/O modulu Fabric a zvyšuje tím spolehlivost a výkon systému v nepravděpodobném případě, že u I/O modulu Fabric nastane závada. V případě závady I/O modulu Fabric systém S8 se dvěma nainstalovanými moduly I/O bez problému sníží kapacitu přepínání Fabric o 50%, avšak při instalaci třetího I/O modulu Fabric je systém schopen udržet výkon přepínání ve výši plných 1280 Gbps, pokud by došlo u jednoho I/O modulu Fabric k výpadku. Architektura Fabric se sdílenou zátěží zajišťuje nejvyšší dostupnost a výkon pro nejnáročnější missioncritical sítě. I/O moduly řady S-Series od společnosti Extreme Networks jsou vysoce výkonné, kompletně vybavené přepínací směrovače, které zajišťují nejen plně distribuovaný systém přepínání, ale i správu a funkce pro zpracování trasy, kde je každý modul individuálně poháněn a řízen onboard procesory. Obvody ASIC od Extreme Networks pracujících na bázi toků, spolu s mikroprocesory vybavenými firmwarem, tvoří řešení pro řízení síťového provozu, které přináší vysoký výkon a flexibilitu. Tato distribuovaná architektura založená na obvodech ASIC umožňuje zvýšení výkonu zpracování, protože v případě potřeby vyššího výkonu a flexibility lze připojit další moduly. Aby I/O moduly s i bez modulu Fabric mohly plnit různé požadavky sítě, dodávají se s celou řadou typů rozhraní a s různou hustotou portů (10/100/1000BASE-TX, 1000BASE-X SFP a 10GBASE-X SFP+). Všechny metalické I/O moduly s trojnásobnou rychlostí umožňují napájení přes Ethernet (PoE). Určitý počet I/O modulů také obsahuje buď jeden, nebo dva sloty volitelného modulu. Slot volitelného modulu poskytuje další konektivitu rychlosti média a portu prostřednictvím měděných Gigabit SFP a 10 Gigabit SFP+ Ethernet volitelných modulů. To dále zjednodušuje návrh sítě a snižuje náklady na síťové instalace. Aby v případě zahlcení sítě nedocházelo ke ztrátě paketů, obsahují všechny I/O moduly řady S-Series s topologií Fabric i bez ní velmi hluboké paketové buffery na jeden port. Protože jsou všechny 10 Gigabit Ethernet SFP+ porty řady S-Series dvourychlostní, budou též přijímat standardní gigabitové SFP transceivery. Tato funkce umožňuje hladkou migraci z gigabitového Ethernetu pro připojování zařízení na 10gigabitový Ethernet v budoucnosti. Zákazníci dnes mohou používat optické gigabitové Ethernet uplinky a vlastním tempem migrovat na 10gigabitové. Kromě toho všechny gigabitové SFP porty budou přijímat Fast Ethernet 100BASE-FX SFP transceivery, aby umožňovaly připojení ke starším typům zařízení. I/O moduly třídy S130 I/O moduly třídy S130 jsou optimalizovány k použití v kabelových skříních pro uživatelskou konektivitu, v distribuční vrstvě pro agregaci okrajových přepínačů, a v jádrech malých a středních sítí. Tyto moduly poskytují vysokou hustotu s flexibilitou a podporou médií pro standardy IEEE 802.3af PoE and IEEE 802.3 při velmi výkonném PoE napájení. I/O moduly třídy S130 poskytují škálovatelný výkon s trojnásobnou rychlostí a flexibilitou, a díky tomu zajišťují kompatibilitu nejen s dnešními vysoce výkonnými pracovními stanicemi, ale i staršími zařízeními. Prostřednictvím přepínání založeného na tocích zároveň poskytují nejvyšší úroveň QoS, zabezpečení a kontroly šířky pásma. I/O moduly třídy S130 obsahují jedinečnou funkci, která umožňuje směrování maximální rychlostí linky pracovním stanicím, které potřebují větší šířku pásma po připojení downstream přepínačů. Technologie Flex-Edge poskytuje směrování rychlostí linky přes tento přepínač i tehdy, když jsou uplinky systému ve stavu překročené dostupnosti. Na rozdíl od neefektivních metod, které používají jiná řešení na trhu, je tím zajištěno, že kritická a časově citlivá data procházejí přepínačem na místo určení rychlostí linky. I/O moduly třídy S130 podporují až 512 uživatelů nebo osm autentizovaných uživatelů na jeden port oproti modulům třídy S150, které podporují až 1024 uživatelů/zařízení na jeden modul bez omezení počtu uživatelů na jeden port. V případech, kdy I/O modul třídy S130 musí podporovat více než 8 autentizovaných uživatelů na jeden port, je možno si zakoupit licencovaný upgrade softwaru a s jeho pomocí toto omezení modulu odstranit. Licence S-EOS-PPC se vyžaduje pro každý I/O module třídy S130, u něhož je třeba odstranit omezení 8 uživatelů na port. Pro přepínač třídy SSA S130 se vyžaduje pouze jedna licence S-EOS-PPC. Všechny I/O moduly řady S- Series s trojnásobnou rychlostí podporují standardně PoE, další dceřiné karty ani software není potřeba. 3

I/O moduly třídy S150 Určitá část I/O modulů řady S-Series je určena pro použití v nejnáročnějších oblastech sítě, pro které jsou typické vysoké objemy provozu. Optimální výkon sítě a očekávanou spolehlivost zajišťují gigabitové a 10gigabitové ethernetové moduly, které jsou vybaveny mechanismy pro směrování rychlostí linky a pro pokročilou správu síťového provozu a velkými paketovými buffery. I/O moduly třídy S150 jsou optimalizovány nejen pro vysoké nároky na výkon a propustnost v jádrech podnikových sítí a datových centrech s gigabitovou a 10gigabitovou konektivitou vysoké hustoty a rychlosti linky, ale i pro špičkovou flexibilitu typu portů. I/O moduly třídy S150 podporují v plném rozsahu funkce Extreme Networks, a v případě potřeby je lze upgradovat pokročilými funkcemi pro směrování. Specifikace I/O modulů fabric a standardních I/O 4

Výkon/kapacita Šířka pásma přepínání Fabric Dvojice modulů Fabric Pair se sdílenou zátěží 1280 Gbps; Propustnost přepínání 960 Mpps (měřeno v 64bytových paketech) Propustnost směrování 960 Mpps (měřeno v 64bytových paketech); (výše uvedené kapacity jsou pro systém S8) Velikost tabulky adres 65k MAC adres Počet podporovaných sítí VLAN 4094 Počet přenosových front 11 pro S130/S150 15 pro S155 Pravidla klasifikace 57k/šasi Paměť Hlavní paměť: S130/S150 1 Gb na modul Hlavní paměť: S155 2 Gb na modul Flash paměť: 1 Gb na modul Hardwarové funkce s vysokou dostupností Řada S-Series je vybavena mnoha standardními funkcemi zajišťujícími vysokou dostupnost. Tyto hardwarové funkce s vysokou dostupností umožňují, že řadu S-Series lze instalovat v mission-critical prostředích, jež vyžadují dostupnost 24/7. Řada S-Series podporuje následující hardwarové funkce s vysokou dostupností: Pasivní propojovací sběrnici v šasi S3, S4, S6 a S8 Propojovací sběrnice s architekturou Mesh v šasi S3 Za provozu vyměnitelné ventilační jednotky s několika ventilátory pro chlazení Samostatné napájení systému a napájení PoE Za provozu vyměnitelné zdroje napájení Větší počet AC vstupních připojení pro redundanci elektrických obvodů Zátěž sdílející/redundantní I/O moduly Fabric v šasi S4, S6 a S8 N+1 Fabric redundance v šasi S8 Za provozu vyměnitelné I/O moduly s i bez modulů Fabric Větší počet hostitelských CPU pro N+X redundanci Podporuje propojování šasi (propojením dvou fyzických přepínačů vytvoří jeden logický přepínač) Optimalizované služby s vysokou dostupností a sebeudzravováním Kromě standardních funkcí zajišťujících vysokou dostupnost typických přepínačů používaných v kabelové skříni a datových centrech, řada S-Series od Extreme Networks je vybavena celou řadou pokročilých funkcí pro sebeuzdravování, jako je například dynamický proces fail- over služby, automatická sebekonfigurace modulu a podpora multi-image. Dynamický proces fail-over služby umožňuje, aby v případě poruchy modulu nebo procesu se každá služba I/O modulu (např. správa, přepínání/vlan, směrování apod.) automaticky přepnula na jiný I/O modul. Tato sebeuzdravovací schopnost probíhá v řádu milisekund, protože každá služba je replikována v reálném čase na každém I/O modulu Fabric i I/O modulu. Další novou funkcí je automatická sebekonfigurace modulu, s jejíž pomocí mohou I/O moduly automaticky získat svou konfiguraci od jiných I/O modulů. To je ideální při výměně vadných modulů, kdy odpadá opakovaná ruční konfigurace náhradního modulu. Řada S-Series společnosti Extreme Networks umožňuje uživatelům stahování a ukládání více firmware souborů (image). Tato funkce je užitečná při návratu k předchozí verzi v případě, kdy se upgrade firmwaru nepodaří. Tato podpora multi-image poskytuje značnou efektivitu provozu, především v případě použití firmwarových oprav. Distribuovaná architektura založená na tocích Aby byla zajištěna granulární viditelnost a správa provozu bez vlivu na výkon, je řada S- Series od společnosti Extreme Networks vybavena distribuovanou, na tocích založenou architekturou. Díky této architektuře je zajištěno, že při navazování určitého komunikačního toku mezi dvěma koncovými body jsou první pakety této komunikace zpracovávány prostřednictvím vícevrstevných klasifikačních enginů v přepínacích I/O modulech a I/O modulech s moduly Fabric. Během tohoto procesu je identifikována role, zjištěny platné profily (politiky), jsou prozkoumány pakety a stanoví se typ zásahu. Po identifikaci toku se automaticky o všechny následné pakety, které jsou s tímto tokem asociovány, bez dalšího zpracování postarají obvody ASIC od společnosti Extreme Networks. Tímto způsobem je řada S-Series od společnosti Extreme Networks schopna použít na každém toku velmi granulární úroveň kontroly v plné rychlosti linky. 5

Metody autentizace, víceuživatelská autentizace a profily Autentizace umožňuje podnikovým organizacím správu síťového přístupu a poskytuje mobilitu uživatelům i zařízením. Poskytuje způsob, jak poznat, kdo a co je připojen k síti a kde se toto spojení v libovolném okamžiku nachází. Řada S-Series Extreme Networks má jedinečné a špičkové schopnosti týkající se typů simultánních autentizačních metod. Moduly S-Series mohou podporovat souběžné autentizační techniky, k nimž patří: autentizace 802.1X autentizace MAC, což je způsob autentizace zařízení v síti s pomocí adresy MAC Webová autentizace, nazývaná také PWA (Port Web Authentication), kde se uživatelské jméno a heslo zadává prostřednictvím prohlížeče CEP neboli konvergentní koncový bod (Convergence End Point), kde jsou identifikovány a autentizovány telefony VoIP od různých výrobců. Tato funkce poskytuje velkou flexibilitu podnikům, které se snaží implementovat mechanismy řízení přístupu v celé jejich infrastruktuře Další významnou vlastností řady S-Series je schopnost podporovat autentizaci více uživatelů. Tato funkce umožňuje připojení více uživatelů a zařízení ke stejnému fyzickému portu a individuální autentizaci každého uživatele a zařízení s pomocí jedné z možných metod (802.1x, MAC, PWA nebo CEP). Hlavním přínosem víceuživatelské autentizace je autorizace více uživatelů, buď použitím dynamických profilů nebo přidělením VLAN pro každého autentizovaného uživatele. V případě dynamických profilů se jedná o tzv. víceuživatelské profily (Multi-User Policy). Víceuživatelské možnosti portů se u řady S-Series určují podle jednotlivých portů, jednotlivých I/O modulů, a jednotlivých systémů s více sloty. Základní schopnosti I/O modulů jsou uvedeny níže. Víceuživatelské autentizace a profily mohou být značným přínosem pro zákazníky, protože rozšiřují zabezpečovací služby na uživatele připojené k zařízením mimo správu, na přepínače/routery od jiných výrobců, VPN koncentrátory nebo přístupové body bezdrátové LAN na okraji jejich sítě. Autentizace přináší zkvalitnění zabezpečení, priority a řízení šířky pásma a přitom chrání stávající investice do sítě. Řada S-Series podporuje až 9000 současně autentizovaných uživatelů na jeden systém. Dynamická klasifikace paketů na základě toků Další unikátní funkcí, kterou se řada S-Series od společnosti Extreme Networks liší od všech konkurenčních přepínačů, je schopnost poskytovat vícevrstevnou klasifikaci/qos paketů na základě uživatelů. S širokou paletou síťových aplikací, které se dnes na sítích provozují, nedokáže tradiční vícevrstevná klasifikace paketů (Multi-layer Packet Clasification) sama zaručit včasný transport aplikací, které mají pro podnik kritický význam. Na uživatelích založená vícevrstevná klasifikace/qos paketů, kterou je řada S-Series vybavena, umožňuje klasifikaci síťového provozu nikoli pouze podle typu paketů, ale i podle role uživatele v síti a podle profilů, které jsou uživateli přiděleny. S vícevrstevnou klasifikací paketů podle uživatelů je možné pakety identifikovat použitím jedinečných identifikátorů jako jsou Všichni uživatelé, Skupiny uživatelů a Jednotlivý uživatel. Tím je zajištěn granulárnější přístup ke správě a zachování ochrany dat, integrity a dostupnosti. 6

Přehled o síti prostřednictvím špičkové technologie NetFlow Na každém portu přepínače řady S-Series od společnosti Extreme Networks jsou k dispozici funkce pro správu a bezpečnost síťového provozu prostřednictvím NetFlow, aniž by zpomalovaly výkon přepínání a směrování nebo vyžadovaly zakoupení nákladných dceřiných karet pro jednotlivé moduly. Na rozdíl od statistických vzorkovacích metod nebo restriktivních implementací na základě zařízení, s nimiž se můžeme setkat u konkurence, NetFlow od společnosti Extreme Networks sleduje všechny jednotlivé pakety ve všech jednotlivých tocích. Hodnota nevzorkovaného NetFlow monitorování v reálném čase spočívá v tom, že poskytuje přesný přehled o aktuálním síťovém provozu. Pokud dojde k výskytu abnormální události, NetFlow ji zachytí a provede příslušnou nápravu. Protože lze NetFlow použít také pro plánování kapacit, může správce sítě monitorovat provozní toky a objemy v síti a vědět, kde je třeba síť překonfigurovat nebo upgradovat. Znamená to časovou i finanční úsporu, protože administrátoři nyní poznají, kdy a kde je třeba upgradovat. Funkce pro monitorování toků, kterými je řada S-Series vybavena, představuje naprosto unikátní řešení. To umožňuje souběžné monitorování více než 70 000 toků za sekundu, což je mnohem větší kapacita než mohou nabídnout přepínače a routery jiných výrobců. Přehled funkcí Jednotný operační systém pro více platforem Další výhodou firmwaru S-Series od společnosti Extreme Networks je, že se stává operačním systémem pro více platforem, který sjednocuje N- Series a S-Series od společnosti Extreme Networks do jednoho firmwaru, jenž pracuje na obou platformách a zajišťuje paritu funkcí a konzistentní provoz na všech přepínačích pracujících na základě toků. To přináší zákazníkům mnoho výhod: snížené celkové náklady na vlastnictví jediným sjednoceným operačním systémem od okraje sítě/přístupové vrstvy po jádro sítě a datové centrum, konzistenci funkcí v různých platformách, a snadnou instalaci a upgrady zajišťující provozní efektivitu. Návrh integrovaných služeb Hlavním faktorem, kterým se liší S-Series od společnosti Extreme Networks od konkurence, je návrh integrovaných služeb. Návrh integrovaných služeb snižuje počet typů modulů, které jsou k vytvoření konfigurací pro typické kabelové skříně potřeba, a tím zjednodušuje celkový návrh sítě. Na druhé straně značně snižuje náklady na údržbu a rezervní zařízení, protože všechny tyto služby zastane každý I/O modul Fabric nebo I/O modul. Tím se liší od konkurence, která nabízí mnoho dedikovaných typů modulů pro jednotlivé konkrétní služby. Vícevrstevná klasifikace paketů umožňuje dodání kritických aplikací konkrétním uživatelům prostřednictvím znalostí a kontroly provozu Úroveň uživatele, portu a zařízení (klasifikace paketů na vrstvě 2-4) Mapování QoS do prioritních front (802.1p & IP ToS/ DSCP) až 11 front na port u S130/S150 a 15 front na port u S155 Více mechanismů čekání ve frontě (SPQ, WFQ, WRR a Hybrid) Granulární omezování QoS/rychlosti VLAN mapování do profilů/politik Přepínání/služby VLAN zajišťují konektivitu vysokého výkonu, agregaci a služby pro rychlou obnovu Všeobecné dodržování průmyslových norem (IEEE a IETF) Kontrola rychlosti šířky pásma jednoho toku dovnitř i ven podpora služeb VLAN agregace linek (IEEE 802.3ad) Multi protokol spanning tree (IEEE 802.1s) rychlé překonfigurování protokolu spanning tree (IEEE 802.1w) mosty (bridge) pro poskytovatele (IEEE 802.1ad), připraveno pro technologii Q-in-Q škrcení nastavení toků (Flow setup throttling) Distribuované IP směrování zajišťuje dynamickou optimalizaci provozu, omezení vysílání a efektivnější odolnost sítě Standardní směrovací funkce zahrnují statické trasy, OSPF v1/v2, RIPv1/RIPv2, IPv4, a podporu Multicast směrování (DVMRP, IGMP v1/v2/v3, PIM- I/O moduly třídy S150 a I/O moduly Fabric zahrnují nejen veškeré standardní funkce pro IP směrování, ale i pro následující funkce: NAT (Network Address Translation) LSNAT (Load sharing Network Address Translation) pro vyvažování zátěže serverů TWCB (Transparent Web Cache Balancing) přesměrovává žádosti z webových stránek na místní web cache servery s cílem efektivní správy šířky pásma webového přístupu a zlepšení doby odezvy webových stránek Fabric moduly třídy S155 zahrnují nejen veškeré standardní funkce pro IP směrování, ale prostřednictvím HW upgrade poskytují následující pokročilé funkce: BGP: Larger route tables (Multiple copies of internet tables) Enhanced queuing Chassis Bonding Ready 7

Zabezpečení (uživatel, síť a správa) Zabezpečení uživatele autentizace (802.1X, MAC a PWA+, CEP), zamykání portů MAC (statické a dynamické) víceuživatelské autentizace/politiky Zabezpečení sítě seznamy řízení přístupu (ACL - Access Control Lists) základní a rozšířené bezpečnostní služby na základě profilů/politik (příklady: spoofing, přístup na základě nepodporovaných protokolů, ochrana proti průnikům, limity útoků DoS) Zabezpečení správy bezpečný přístup do řady S-Series přes SSH, SSL, SNMP v3 Správa, kontrola a analýza poskytují efektivnější nástroje k udržování dostupnosti a zdraví sítě Konfigurace standardní příkazový řádek a podpora webové správy více firmwarových obrázků konfiguračními soubory umožňujícími editaci Analýza sítě SNMP v1/v2c/v3, RMON (9 skupin), a SMON (rfc2613) VLAN a Stats zrcadlení Port/VLAN (one-to-one, one-to-many, many-to-many) Nevzorkovaný NetFlow na každém portu bez dopadu na průběh přepínání a směrování systému Automatizovaná instalace a překonfigurace náhradní I/O modul automaticky získá konfiguraci předchozích modulů nové moduly přidané k šasi budou automaticky aktualizovány s pomocí aktivní konfigurace a firmwaru Bohatá funkční výbava Příklady doplňkového funkčního vybavení, které řada S-Series od společnosti Extreme Networks umožňuje: NetFlow poskytuje přehled v reálném čase, profilování aplikací a plánování kapacit Vyvažování zátěže serverů (Server Load Balancing) uskutečňuje se prostřednictvím LSNAT a nepotřebuje nákladný externí hardware a softwa překlad síťových adres (Network Address Translation) zefektivňuje IP adresování a schémata správy IP adres LLDP-MED (Link Layer Discovery Protocol for Media Endpoint Devices) protokol, který zkvalitňuje instalaci VoIP Flow Setup Throttling - (FST) poskytuje efektivní prevenci a obranu proti útokům DoS Web Cache Redirect zvyšuje efektivitu šířky pásma sítí WAN a Internetu Node & Alias Location automaticky sleduje polohu uživatele a zařízení a zvyšují produktivitu správy sítě a izolaci chyb Port Protection Suite zachovává dostupnost sítě zajištěním dobrého chování protokolu a koncové stanice technologie Flex-Edge poskytuje pokročilou správu šířky pásma a alokaci pro náročná přístupová/okrajová zařízení Šasi Bonding Ready umožňuje vyšší pružnost a výkon propojením dvou nebo více fyzických přepínačů do jednoho logického přepínače Výkon, správa a zabezpečovací funkce sítě prostřednictvím NetFlow jsou k dispozici na každém I/O modulu Fabric a I/O modulu řady S- Series, aniž by to ovlivnilo výkon přepínání / směrování nebo potřebovalo nákup nákladných dceřiných karet pro každé šasi. Na rozdíl od statistických vzorkovacích technik konkurence řada S-Series monitoruje všechny jednotlivé pakety ve všech tocích. Výhodou řešení Extreme Networks jsou funkce Extreme Networks ASIC, které sbírají statistické údaje NetFlow o každém paketu v každém toku, nikoli však na úkor výkonu. Přepínače řady S-Series od společnosti Extreme Networks mohou dosáhnout až 9000 monitorovaných toků za sekundu na jeden I/O modul. Tento výkon NetFlow je o řád vyšší než u zařízení NetFlow od všech ostatních výrobců (více než 70 000 monitorovaných toků za sekundu na plně obsazené šasi S8). FST (Flow Setup Throttling) je proaktivní funkce určená ke zmírnění zero-day hrozeb a útoků DoS (Denial of Service) dříve, než mohou mít dopad na síť. FST přímo potírá důsledky útoků zero-day a DoS omezením počtu nových nebo zavedených toků, jež lze naprogramovat na každém jednotlivém portu přepínače. Toho se dosahuje monitorováním rychlosti nových příchozích toků a/nebo kontrolou maximálního počtu přípustných toků. U síťových operacích je časově velmi náročné určit polohu zařízení nebo zjistit přesné místo, kde je uživatel připojen. To je obzvlášť důležité při reagování na případy narušení bezpečnosti. Moduly řady S-Series od společnosti Extreme Networks automaticky sledují údaje o poloze síťového uživatele/zařízení posloucháním síťového provozu při jeho průchodu přepínačem. Tyto informace pak slouží k vyplnění tabulky node (uzel)/alias MAC adresou koncové stanice a údaji o alias vrstvy 3 (IP adresa, IPX adresa, atd.). S pomocí těchto informací pak mohou nástroje pro správu sady NMS od Extreme Networks rychle zjistit přepínač a číslo portu libovolné IP adresy, a v případě narušení bezpečnosti podniknout opatření proti příslušnému zařízení. Tato funkce uzel/alias, kterou jsou vybaveny pouze produkty společnosti Extreme Networks, snižuje čas ke zjištění přesné polohy určitého problému z hodin na minuty. Pro organizace, které se chystají zavést technologie VoIP, nabízí řada S-Series od společnosti Extreme Networks s významné funkce, protože podporuje standardní protokol pro zjišťování LLDP-MED (Link Layer Discovery Protocol for Media Endpoint Devices). Tento protokol umožňuje v systémech pro správu sítě (NMS) přesné zachycení síťových topologií. Přepínače S-Series se mohou dozvědět o všech zařízeních, která k nim jsou připojena, a na základě těchto informací identifikovat telefony VoIP, sdělit telefonu, kterou VLANu má používat pro hlasovou komunikaci, a dokonce i vyjednat spotřebu elektrické energie telefonu. LLDP MED také umožňuje funkce pro určení polohy tísňových služeb 911, pomocí nichž lze polohu telefonu zjistit podle portu přepínače. 8

Podpora překladu síťových adres (NAT), kterou je řada S-Series od společnosti Extreme Networks vybavena, nabízí praktické řešení pro organizace, které potřebují zmodernizovat svá schémata IP adresování. NAT pracuje na směrovači propojujícím dvě sítě, zjednodušuje návrh sítě a uchovává IP adresy. NAT může pomoci organizacím propojit dohromady více sítí a zvýšit bezpečnost sítě zvýšenou ochranou podnikové sítě před zlovmyslnou aktivitou, jejímiž původci jsou venkovní hostitelé. Zastavování červů přispívá ke zvýšení spolehlivosti místních systémů a odrazování skenování zlepšuje utajení informací. V prostředí serverových farem může řada S-Series implementací LSNAT (Load Sharing Network Address Translation) přispět ke zvýšení spolehlivosti a výkonu. Na základě RFC 2391 používá LSNAT celou řadu algoritmů pro sdílení zátěže k transparentnímu odlehčení síťové zátěže na jednom serveru a distribuuje zátěž v celém serverovém poolu. Řada S-Series také podporuje komplexní portfolio funkcí pro ochranu portů, například SPANguard a MACLock, jež jsou schopny detekovat neautorizované mosty v síti a omezit adresu MAC na jeden konkrétní port. K dalším funkcím na ochranu portů patří Link Flap, Broadcast Suppression a ochrana Spanning Tree Loop, které chrání před špatnou konfigurací a poruchou protokolu. Řada S- Series je také připravena na technologii propojování šasi (Šasi Bonding). Technologie propojování šasi umožňuje vytvořit ze dvou nebo více systémů S-Series jeden virtuální přepínač. Řada S-Series od společnosti Extreme Networks je vybavena technologií Flex-Edge, která zajišťuje klasifikaci provozu v rychlosti linky pro všechny přístupové porty se zaručeným prioritním doručením k řídící matici a provoz s vysokou prioritou, jak je definováno v Extreme Networks profilech. Kromě přidělování prostředků pro důležitý síťový provoz lze prioritizovanou šířku pásma přidělit na základě jednotlivých portů nebo jednotlivých autentizovaných uživatelů. Technologie Flex-Edge je ideální pro instalaci v přístupových bodech (wiring closet) a distribučních bodů, které mohou při použití často trpět výkyvy, jež způsobují zahlcení sítě. S pomocí technologií Flex-Edge se organizace již nemusejí bát momentálního zahlcení sítě, které by měly za následek změny v topologii a náhodného zahození paketů. Scénář ukázkové instalace Od okraje sítě k jádru a datovému centru Dnešní zákazníci z podnikových sítí požadují vysoce spolehlivé síťové prostředky s bohatým funkčním vybavením, které by splňovaly jejich požadavky ve všech síťových vrstvách, umožňovaly rozšiřitelnost, návratnost investic a bezpečnost, jež vyžaduje podnikové prostředí 21. století. Přepínače S-Series od společnosti Extreme Networks poskytují špičkové a vysoce výkonné unikátní distribuované přepínání, jež zákazníkům nabízí rozšiřitelnost, výkon a kontrolu aplikací s cílem vyhovět rostoucím potřebám současných firem. Řešení S-Series nabízejí vysoce výkonnou, na funkce bohatou a vysoce rozšiřitelnou 10/100/1000, gigabitovou a 10gigabitotou ethernetovou konektivitu a rozšiřitelnost umožňující budoucí 40/100 gigabitové technologie. Díky tomu poskytují rozšiřitelnost z místa přístupu/okraje sítě přímo do jádra sítě, kde je jejich nezastupitelnou úlohou splňovat současné vysoké požadavky na šířku pásma pro implementace směrování v jádru. Distribuované počítačové zpracování vysokého výkonu zvyšuje poptávku po bezpečných kampusových sítích, a zároveň se systémy a služby s životní důležitostí pro podnik stávají stále závislejší na páteřních infrastrukturách podniku. Řešení S-Series od společnosti Extreme Networks mají kapacitu, rozšiřitelnost a funkce QoS, které jsou k plnění těchto nových požadavků potřeba. Přepínače S- Series, jejichž návrh zajišťuje nejvyšší dostupnost na trhu a odstranění všech potenciálních poruch, jsou dokonalým řešením pro směrování v jádru sítě a pro bezpečnost aplikací v datových centrech. S I/O moduly Fabric a moduly, jež jsou optimalizovány pro instalace ve vícevrstvných sítích, je řešení S-Series ideální pro použití v jakékoli podnikové nebo kampusové síti. Modulární přepínače S-Series od společnosti Extreme Networks používají běžné zdroje napájení, ventilátorové jednotky a I/O moduly, které umožňují výměnu mezi jednotlivými šasi. Tím se snižují kapitálové investice do rezervních zařízení v provozovně. 9

Standardy a protokoly Přepínání/VLAN služby Generic VLAN Registration Protocol (GVRP) 802.3u Fast Ethernet 802.3ab Gigabit Ethernet (metalika) 802.3z Gigabit Ethernet (optika) 802.3ae 10 Gigabit Ethernet (optika) 802.1Q VLANs 802.1D MAC Bridges Provider Bridges (IEEE 802.1ad) Ready 802.1w Rapid re-convergence of Spanning Tree 802.1s Multiple Spanning Tree 802.3ad Link Aggregation 802.3ae Gigabit Ethernet 802.3x Flow Control IP Multicast (IGMP support v1, v2, v3, per-vlan querier offload) Jumbo Packet with MTU Discovery Support for Gigabit Link Flap Detection Dynamic Egress (Automated VLAN Port Configuration) 802 1ab LLDP-MED Vlastnosti standardního IP směrování RFC 1812 General Routing RFC 792 ICMP RFC 826 ARP RFC 1027 Proxy ARP Static Routes RFC 1723 RIPv2 with Equal Cost Multipath Load Balancing RFC 1812 RIP Requirements RFC 1519 CIDR RFC 2338 Virtual Router Redundancy Protocol (VRRP) Standard ACLs DHCP Server RFC 1541/ Relay RFC 2131 RFC 1583/RFC 2328 OSPFv2 RFC 1587 OSPFv2 NSSA RFC 1745 OSPF Interactions RFC 1746 OSPF Interactions RFC 1765 OSPF Database Overflow RFC 2154 OSPF with Digital Signatures (Password & MD5) OSPF with Multipath Support OSPF Passive Interfaces IPv6 Routing Protocol Ready Extended ACLs Policy-based Routing RFC 1112 IGMP RFC 2236 IGMPv2 RFC 3376 IGMPv3 DVMRP v3-10 RFC 2361 Protocol Independent Multicast - Sparse Mode RFC 4601 PIM SM Vlastnosti IP směrování pro distribuci a páteř S150 Třída I/O moduly a I/O fabric moduly podporují všechny standardní vlsatnosti IP směrování a přidávají následující vlastnosti: NAT Network Address Translation RFC 2391 Load Sharing Using Network Address Translation (LSNAT) TWCB Transparent Web Cache Redirect VRF Virtual Routing and Forwarding (Ready) Border Gateway Routing Protocol - BGPv4 Ready RFC 3031 Multi Protocol Label Switching Ready RFC 2784 Generic Routing Encapsulation Ready PIM Source Specific Multicast - PIM SSM Ready Síťová bezpečnost a Policy Management 802.1X Port-based Authentication Web-based Authentication MAC-based Authentication Convergence Endpoint Discovery with Dynamic Policy Mapping (Siemens HFA, Cisco VoIP, H.323, and SIP) Multiple Authentication Types per Port Simultaneously Multiple Authenticated users per Port with unique policies per user/end System (VLAN association independent) RFC 3580 IEEE 802.1 RADIUS Usage Guidelines, with VLAN to Policy Mapping Worm Prevention (Flow Set-Up Throttling) Broadcast Suppression ARP Storm Prevention MAC-to-Port Locking Span Guard (Spanning Tree Protection) Stateful Intrusion Detection System Load Balancing Stateful Intrusion Prevention System and Firewall Load Balancing Behavioral Anomaly Detection/Flow Collector (non-sampled Netflow) Static Multicast Group Provisioning Multicast Group, Sender and Receiver Policy Control Třída, služby Strict Priority Queuing Weighted Fair Queuing with Shaping 11 Transmit Queues per Port Up to 3,072 rate limiters for S130 Třída products and up to 12,288 rate limiters for S150 Třída products Packet Count or Bandwidth based Rate Limiters. (Bandwidth Thresholds between 64 Kbps and 4 Gbps) IP ToS/DSCP Marking/Remarking 802.1D Priority-to-Transmit Queue Mapping Extreme Network Management Suite (NMS) NMS Console NMS Policy Manager NMS Inventory Manager NMS Automated Security Manager NMS NAC Manager Management, Control and Analysis SNMP v1/v2c/v3 Web-based Management Interface Industry Common Command Line Interface Multiple Software Image Support with Revision Roll Back Multi-configuration File Support Editable Text-based Configuration File COM Port Boot Prom and Image Download via ZMODEM Telnet Server and Client Secure Shell (SSHv2) Server and Client 10

Cabletron Discovery Protocol Cisco Discovery Protocol v1/v2 Syslog FTP Client Simple Network Time Protocol (SNTP) Netflow version 5 and version 9 RFC 2865 RADIUS RFC 2866 RADIUS Accounting TACACS+ for Management Access Control Management VLAN 16 Many to-one-port, One-to-Many Ports, VLAN Mirror Sessions IETF and IEEE MIB Support RFC 1156/1213 & RFC 2011 IP-MIB RFC 1493 Bridge MIB RFC 1659 RS-232 MIB RFC 1724 RIPv2 MIB RFC 1850 OSPF MIB RFC 2578 SNMPv2 SMI RFC 2579 SNMPv2-TC RFC 3417 SNMPv2-TM RFC 3418 SNMPv2 MIB RFC 2012 TCP MIB RFC 2013 UDP MIB RFC 2096 IP Forwarding Table MIB RFC 3411 SNMP Framework MIB RFC 3412 SNMP-MPD MIB RFC 3413 SNMPv3 Applications RFC 3414 SNMP User-Based SM MIB RFC 2276 SNMP-Community MIB RFC 2613 SMON MIB RFC 2674 802.1p/Q MIB RFC 2737 Entity MIB RFC 2787 VRRP MIB RFC 2819 RMON MIB (Groups 1-9) RFC 3273 HC RMON MIB RFC 2863 IF MIB RFC 2864 IF Inverted Stack MIB RFC 2922 Physical Topology MIB RFC 3291 INET Address MIB RFC 3621 Power Ethernet MIB RFC 3415 SNMP View Based ACM MIB RFC 3635 EtherLike MIB RFC 3636 MAU MIB IEEE 8023 LAG MIB RSTP MIB USM Target Tag MIB U Bridge MIB Draft-ietf-idmr-dvmrp-v3-10 MIB Draft-ietf-pim-sm-v2-new-09 MIB SNMP-REARCH MIB IANA-address-family-numbers MIB IEEE 802.1PAE MIB Privátní MIB Ct-broadcast MIB Ctron-CDP MIB Ctron-Šasi MIB Ctron-igmp MIB Ctron-q-bridge-mib-ext MIB Ctron-rate-policying MIB Ctron-tx-queue-arbitration MIB Ctron-alias MIB Cisco-TC MIB Cisco-CDP MIB Cisco-netflow MIB Extreme Networks-configurationmanagement MIB Extreme Networks MAC-locking MIB Extreme Networks -convergence-endpoint MIB Extreme Networks -notification-authorization MIB Extreme Networks -netfow MIB Extreme Networks -license-key MIB Extreme Networks -aaa-policy MIB Extreme Networks -Třída -of-service MIB Extreme Networks -multi-auth MIB Extreme Networks -mac-authentication MIB Extreme Networks -pwa MIB Extreme Networks -upn-tc MIB Extreme Networks -policy-profile MIB Provozní vlhkost: 5% to 90% relative humidity, noncondensing Požadavky na napájení: 100 to 125 VAC or 200 to 250 VAC; 50 to 60 Hz Ostatní specifikace Safety: UL 60950-1, FDA 21 CFR 1040.10 and 1040.11, CAN/CSA C22.2 No. 60950-1, EN 60950-1, EN 60825-1, EN 60825-2, IEC 60950-1, 2006/95/EC (Low Voltage Directive) Electromagnetic compatibility: FCC 47 CFR Part 15 (Třída A), ICES-003 (Třída A), EN 55022 (Třída A), EN 55024, EN 61000-3-2, EN 61000-3-3, AS/NZ CISPR-22 (Třída A). VCCI V-3. CNS 13438 (BSMI), 2004/108/EC (EMC Directive) Power over Ethernet (PoE) specifikace IEEE 802.3af IEEE 802.3at Total PoE Power: 16,000 Watts@240vAC vstup or 9,600 Watt@20vAC vstup (8 Bay PoE power system) Total PoE Power: 8,000 Watts@240vAC vstup or 4,800 Watts@120vAC vstup (4 Bay PoE power system) Maximum available PoE power for the SSA switch is 650 watts with two power supplies installed in redundant mode and 1,650 watts in additive mode when using 1000 watt power supplies Automated or manual PoE power distribution Per-port enable/disable, power level, priority safety, overload, and short-circuit protection System power monitor 11

Informace pro objednání 12

Servis a podpora EXtreme Networks poskytuje kvalitní nabídku služeb od profesionálních služeb, design nasazení a optimalizací zákaznických sítí, specializovaná technická školení, až po podporu šitou na míru pro individuálního zákazníka. Pro více informací ohledně Extreme Networks servisu a podpory kontaktujte svého zástupce pro Extreme Networks. 13