Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Устройство обеспечивает мониторинг всех точек доступа, анализирует статистику трафика и время сессий, выполняет индивидуальные настройки Wi-Fi.

Устройства серии ESR WLC являются высокопроизводительными многоцелевыми сетевыми контроллерами и маршрутизаторами. Устройство объединяет в себе традиционные сетевые функции и комплексный многоуровневый подход к безопасности маршрутизации, что позволяет обеспечить надежную защиту для корпоративной среды.

...

Определение полярности подключения кабеля 
(Auto MDI/MDIX)

Автоматическое определение типа кабеля – перекрестный кабель или кабель прямого подключения.

  • MDI (Medium Dependent Interface – прямой) – стандарт кабелей для подключения оконечных устройств;
  • MDIX (Medium Dependent Interface with Crossover – перекрестный) – стандарт кабелей для подключения концентраторов и коммутаторов.

Поддержка обратного давления
(Back pressure)

Метод обратного давления используется на полудуплексных соединениях для регулирования потока данных от встречного устройства путем создания коллизий. Метод позволяет избежать переполнения буферной памяти устройства и потери данных.

Управление потоком
(IEEE 802.3X)

Управление потоком позволяет соединять низкоскоростное устройство с высокоскоростным. Для предотвращения переполнения буфера низкоскоростное устройство имеет возможность отправлять пакет PAUSE, тем самым информируя высокоскоростное устройство о необходимости сделать паузу при передаче пакетов.

Агрегирование каналов
(LAG, Link aggregation)

Агрегирование (объединение) каналов позволяет увеличить пропускную способность канала связи и повысить его надежность.

Маршрутизатор контроллер поддерживает статическое и динамическое агрегирование каналов. При динамическом агрегировании используется протокол LACP для управления группой каналов.

...

Таблица MAC-адресов

Таблица MAC-адресов устанавливает соответствие между MAC-адресами и интерфейсами устройства и используется для маршрутизации пакетов данных. Маршрутизаторы имеют Контроллеры имеют таблицу емкостью до 128k MAC-адресов и резервируют определенные MAC-адреса для использования системой.

Режим обучения

MAC-таблица может содержать либо статические адреса, либо адреса, изученные при прохождении пакетов данных через устройство.

Изучение происходит за счет регистрации MAC-адресов отправителей пакетов с привязкой их к портам и VLAN. Впоследствии эти данные используются для маршрутизации встречных пакетов. Время хранения зарегистрированных MAC-адресов ограничено, его продолжительность может настраиваться администратором.

Если MAC-адрес получателя, указанный в принятом устройством пакете, отсутствует в таблице, то такой пакет отправляется далее как широковещательный в пределах L2-сегмента сети.

...

Статические IP-маршруты

Администратор маршрутизатора имеет возможность добавлять и удалять статические записи в таблицу маршрутизации.

Динамическая маршрутизация

 

Протоколы динамической маршрутизации позволяют устройству обмениваться маршрутной информацией с соседними маршрутизаторами и автоматически составлять таблицу маршрутов.

Маршрутизатор поддерживает следующие протоколы: RIPv2, RIPng, OSPFv2, OSPFv3, IS-IS, BGP.

Таблица ARP

ARP (Address Resolution Protocol) – протокол для выяснения соответствия адресов сетевого и канального уровней. Таблица ARP содержит информацию об изученном соответствии.

Соответствие устанавливается на основе анализа ответов от сетевых устройств, адреса устройств запрашиваются с помощью широковещательных пакетов.

Клиент DHCP

 

Протокол DHCP (Dynamic Host Configuration Protocol) даёт возможность автоматизировать управление сетевыми устройствами.

Клиент DHCP позволяет маршрутизатору получать сетевой адрес и дополнительные параметры от внешнего DHCP-сервера. Как правило, этот способ используется для получения сетевых настроек оператора публичной сети (WAN).

Сервер DHCP

Сервер DHCP предназначен для автоматизации и централизации конфигурирования сетевых устройств.

Размещение DHCP-сервера на маршрутизаторе на контроллере позволяет получить законченное решение для поддержки локальной сети.

DHCP-сервер, входящий в состав маршрутизатораконтроллера, позволяет назначать IP-адреса сетевым устройствам и передавать дополнительные сетевые параметры – адреса серверов, адреса шлюзов сети и другие необходимые параметры.

DHCP RelayФункционал DHCP Relay предназначен для перенаправления широковещательных DHCP Discover-пакетов из одного широковещательного домена в одноадресные (unicast) DHCP Discover-пакеты в другом широковещательном домене.

Трансляция сетевых адресов (NAT, Network Address Translation)

Трансляция сетевых адресов – это механизм, который позволяет преобразовывать IP-адреса и номера портов транзитных пакетов.

Функция NAT позволяет использовать меньшее количество IP-адресов, транслируя несколько IP-адресов внутренней сети в один внешний публичный IP-адрес. Использование NAT позволяет увеличить защищённость локальной сети за счёт скрытия её внутренней структуры.

Маршрутизаторы Контроллеры поддерживают следующие варианты NAT:

  • Source NAT (SNAT) – выполняется замена адреса, а также номера порта источника при прохождении пакета в одну сторону и обратной замене адреса назначения в ответном пакете;
  • Destination NAT (DNAT) – когда обращения извне транслируются маршрутизатором транслируются контроллером на компьютер пользователя в локальной сети, имеющий внутренний адрес и потому недоступный извне сети непосредственно (без NAT).

...

Протоколы туннелирования

 

Туннелирование – это способ преобразования пакетов данных при передаче их по сети, при котором происходит замена, модификация или добавление нового сетевого заголовка пакета. Такой способ может быть использован для согласования транспортных протоколов при прохождении данных через транзитную сеть, для создания защищенных соединений, при которых туннелированные данные подвергаются шифрованию.

Маршрутизаторы Контроллеры поддерживают следующие виды туннелей:

  • GRE – инкапсуляция IP-пакета/Ethernet-кадра в другой IP-пакет c добавлением GRE (General Routing Encapsulation)-заголовка;
  • IPv4-IPv4 – туннель, использующий инкапсуляцию исходных IP-пакетов в IP-пакеты с другими сетевыми параметрами;
  • L2TPv3 – туннель для передачи L2-трафика с помощью IP-пакетов;
  • IPsec – туннель с шифрованием передаваемых данных;
  • L2TP, PPTP, PPPoE, OpenVPN – туннели, использующиеся для организации удаленного доступа клиент-сервер.

...

Загрузка и выгрузка файла настройки

Параметры устройства сохраняются в файле настройки, который содержит данные конфигурации как всей системы в целом, так и определенного порта устройства. Для передачи файлов могут использоваться протоколы TFTP, FTP, SCP.

Интерфейс командной строки (CLI)

Управление посредством CLI осуществляется локально через последовательный порт RS-232 либо удаленно через Telnet, SSH. Интерфейс командной строки консоли (CLI) является промышленным стандартом. Интерпретатор CLI предоставляет список команд и ключевых слов для помощи пользователю и сокращению объема вводимых данных.

Syslog

Протокол Syslog обеспечивает передачу информационных сообщений о происходящих в системе событиях и ведение журнала событий.

Сетевые утилиты
ping, traceroute

Утилиты ping и traceroute – предназначены для проверки доступности сетевых устройств и для определения маршрутов передачи данных в IP-сетях.

Управление контролируемым доступом – уровни привилегий

Маршрутизаторы Контроллеры поддерживают управление уровнем доступа пользователей к системе. Уровни доступа позволяют управлять зонами ответственности администраторов устройств. Уровни доступа нумеруются от 1 до 15, уровень 15 соответствует полному доступу к управлению устройством.

Аутентификация

Аутентификация – это процедура проверки подлинности пользователя. Маршрутизаторы Контроллеры поддерживают следующие методы аутентификации:

  • локальная – для аутентификации используется локальная база данных пользователей, хранящаяся на самом устройстве;
  • групповая – база данных пользователей хранится на сервере аутентификации. Для взаимодействия с сервером используются протоколы RADIUS и TACACS.

Сервер SSH/
cервер Telnet

Функции сервера SSH и Telnet позволяют установить соединение с устройством для управления им.

Автоматическое восстановление конфигурации

Устройство поддерживает автоматическую систему восстановления конфигурации, которая предотвращает ситуации потери удаленного доступа к устройству после смены конфигурации. Если в течение заданного времени после изменения конфигурации не было введено подтверждение – произойдет автоматический откат конфигурации до предыдущего использовавшегося состояния.

...

Таблица 7 – Функции сетевой защиты

Зоны безопасности

 

Все интерфейсы маршрутизатора интерфейсы контроллера распределяются по зонам безопасности.

Для каждой пары зон настраиваются правила, определяющие возможность или невозможность прохождения данных между зонами, правила фильтрации трафика данных.

Фильтрация данных

Для каждой пары зон безопасности составляется набор правил, которые позволяют управлять фильтрацией данных, проходящих через маршрутизаторконтроллер.

Командный интерфейс устройства предоставляет средства для детальной настройки правил классификации трафика и для назначения результирующего решения о пропуске трафика.

...

Основные технические характеристики

Основные технические параметры маршрутизатора параметры контроллера приведены в таблице 8.

Таблица 8 – Основные технические характеристики

...

Таблица 19 – Световая индикация состояния медных интерфейсов и SFP-интерфейсов

Свечение индикатора SPEED

Свечение индикатора LINK/ACT

Состояние интерфейса Ethernet

Выключен

Выключен

Порт выключен или соединение не установлено.

Выключен

Горит постоянно

Установлено соединение на скорости 10 или 100 Мбит/с.

Горит постоянно

Горит постоянно

Установлено соединение на скорости 1000 Мбит/с.

X

Мигает

Идет передача данных.

1111

Рисунок 14 – Расположение индикаторов разъема SFP

...

Таблица 20 – Состояния системных индикаторов

Название индикатора

Функция индикатора

Состояние индикатора

Состояние устройства

Power

Индикатор питания устройства.

Зеленый

Питание устройства в норме. Источник питания работает нормально, основное ПО прогружено.

Красный

Не прогружено основное ПО.

Выключен

Отказ внутренних источников питания устройства.

Status

Индикатор текущего состояния устройства.

Зеленый

Устройство работает нормально.

Красный

Устройство находится в состоянии загрузки ПО.

Alarm

Индикатор наличия и уровня аварии устройства.

-

-

User

Индикатор, использующийся для пользовательских сценариев, которые можно назначить в режиме конфигурирования устройства.

-

-


Scroll Pagebreak

В таблице 21 приведено описание состояний системных индикаторов устройства и их значений.

...