دسته بندی های سوییچ شبکه چیست ؟
آیا سوییچهای شما میتوانند از پس تغییر نیازمندیهای شما برآیند؟
درک تفاوت انواع سوییچ های شبکه به شما برای انتخاب راهحل مناسب در آینده کمک خواهد کرد. با در نظر گرفتن دستهبندیها و مزیتهای مختلف سوییچها میتوانید گزینه موردنظر خود را بیابید. سوییچهای اترنت شبکه بهطورکلی به دو دسته اصلی تقسیمبندی میشوند: ماژولار و غیر ماژولار (فیکس)
با توجه به پیشرفت و تکامل صنعت و دانش،طیف بسیار متنوعی در این دستهبندیها قرار میگیرند اما تعاریف پایه یکسان باقی خواهد ماند.
سوییچهای ماژولار
این سوییچ های شبکه این امکان را برای شما فراهم میکنند تا ماژولهای جانبی را برحسب نیاز به سوییچ خود اضافه کنید. نمونههایی از ماژولهای افزایشی متعلق به فعالیتهای خاص هستند مانند فایروال،آنالیزور شبکه بیسیم و کابلی و اینترفیس های ماژولار مانند منابع تغذیه پشتیبان و یا سیستمهای خنککننده. به عنوان مثال میتوان به سوییچ های سری DGS-6600 دی-لینک اشاره کرد.
سوییچهای فیکس یا غیر ماژولار
سوییچهای فیکس دارای تعداد ثابتی از پورتها هستند و معمولاً قابلیت ارتقا ندارند. سوییچهای فیکس به دستهبندی جزئیتر سوییچهای غیرقابلکنترل،سوییچهای هوشمند و سوییچهای مدیریتی لایه ۲ و سوییچهای لایه ۳ تقسیم میشوند.
سوییچهای غیر مدیریتی (غیرقابل مدیریت)
درجایی که تنها به قابلیتهای پایه لایه ۲ نیاز باشد،این دسته از سوییچها بهترین کارایی نسبت به هزینه پرداختی را دارند. بهعنوانمثال هنگامیکه شما نیاز به تعدادی پورت بیشتر روی میز،در آزمایشگاه،در اتاق کنفرانس و حتی در منزل خود نیاز دارید.
برخی سوییچهای غیر مدیریتی موجود قابلیتهایی مانند: cable diagnostics (تشخیص خودکار کابل)،loop detection (تشخیص ایجاد لوپ)،اولویتبندی ترافیک با استفاده از QoS٬صرفهجویی در مصرف انرژی و حتی پورتهای PoE را در اختیار شما قرار میدهند. بااینحال همانطور که از اسم آنها مشخص است این سوییچها قابلتغییر و یا ارتقا نیستند. بهسادگی آنها را وصل میکنید و نیاز به هیچگونه تنظیمی ندارند. سوییچ DGS-1024A در این دسته قرار میگیرد.
سوییچهای هوشمند (که بانام سوییچهای مدیریتی هوشمند هم شناخته میشوند)
این دسته از سوییچها،سوییچهای ارتقا یافته هستند. قاعده کلی این است که این سوییچها برخی امکانات مانند قابلیتهای مدیریتی،QoS و امنیتی را ارایه میدهند؛ اما قابلیتهایشان محدودتر و در مقیاس ضعیفتری نسبت به سوییچهای مدیریتی قرار دارد. آنها میتوانند جایگزین مقرونبهصرفهای برای سوییچهای مدیریتی باشند. میتوانند از این سوییچها در لایههای آخری یک شبکه بزرگ (و از سوییچهای مدیریتی در Core شبکه)،زیرساختهای یک شبکه کوچکتر و یا برای نیازهایی با پیچیدگی کمتر استفاده کرد.
قابلیتهایی که سوییچهای هوشمند از آن بهره میبرند بسیار گسترده است. همه این دستگاهها دارای یک رابط مدیریتی هستند که بهصورت معمول سادهتر از رابط کاربری سوییچهای مدیریتی قابلاستفاده است. سوییچهای هوشمند به شما اجازه میدهند تا شبکه خود را با ایجاد VLAN به Workgroup های کوچکتر تقسیم کنید. هرچند نسبت به سوییچهای مدیریتی تعداد VLAN و نود (Mac Address) کمتری را میتوانید مدیریت کنید.
این سوییچها همچنین سطوح مختلف امنیتی را در اختیار شما قرار میدهند،ازجمله تائید صحت نقطه پایانی ،(loop detection) و در برخی موارد تعداد محدودی اکسس لیست، هرچند که میزان امنیت و تضمین سلامت اطلاعات در سطح سوییچهای قابل مدیریت نیست. علاوه بر این سوییچهای هوشمند از قابلیتهای کنترل خدمات QoS پشتیبانی میکنند. درنتیجه ترافیک را بر اساس 802.1q/TOS/DSCP اولویتبندی میکنند. همین امر موجب افزایش بهرهوری شبکه میشود. به عنوان نمونه می توان به مدل DGS-1210-24 اشاره کرد.
سوییچهای مدیریت لایه ۲ و لایه ۳
سوییچهای قابل مدیریت طراحیشدهاند تا کاملترین مجموعه قابلیتها را برای ارایه بهترین تجربه استفاده از برنامهها،بالاترین سطح امنیت،دقیقترین نوع کنترل و امکانات مدیریت شبکه را در کنار تنوع فراوان در دستهبندی سوییچهای فیکس در اختیار کاربران قرار دهند. درنتیجه،سوییچهای قابل مدیریت معمولاً بهعنوان سوییچهای aggregation/access در شبکههای بسیار بزرگ و یا بهعنوان هسته مرکزی یا Core در شبکههای کوچکتر مورداستفاده قرار میگیرند. سوییچهای مدیریت باید از قابلیتهای سوییچینگ لایه ۲ و مسیریابی لایه ۳ پشتیبانی کنند،هرچند برخی از آنها تنها از قابلیتهای سوییچینگ لایه ۲ بهرهمند هستند.
از منظر امنیتی سوییچ های شبکه مدیریتی از ترافیکهای اطلاعاتی (ترافیک کاربران)،کنترلی (ترافیک بین دستگاههای شبکه برای اطمینان از اینکه داده کاربر به مقصد درست رسیده است) و دادههای مدیریتی (ترافیکی که برای مدیریت شبکه و یا خود دستگاه وجود دارد) محافظت میکنند. از دیگر ویژگیهای امنیتی این سوییچها میتوان به storm control, denial-of-service protection و بسیاری قابلیتهای دیگر اشاره کرد.
استفاده از اکسس لیست امکان dropping, rate limiting, mirroring یا logging بر اساس ترافیکهای لایه ۲،لایه ۳ همچنین شماره پورتهای TCP/UDP ،نوع پورت شبکه و …فراهم میکند. سوئیچهای مدیریتشده دارای ویژگیهای فراوانی هستند که آنها را قادر میسازد تا خود و شبکه را از حملات عمدی یا سرویسهای غیرمجاز محافظت کنند. این ویژگیها شامل Dynamic ARP Inspection ،IPv4 DHCP snooping ،IPv6 First Hop Security همراه RA Guard٬ND Inspection ،Neighbor Binding Integrity و بسیاری ویژگیهای دیگر است.
از دیدگاه مقیاسپذیری این دستگاهها دارای جدولهای بزرگی هستند تا بتوانند تعداد زیادی VLAN (برای WORKGROUP) دستگاه (اندازه جدول مک آدرس)،IP route و خط مشیهای اکسس لیست برای جریانهای امنیتی مبتنی بر اهداف امنیتی/QoS را ایجاد کنند.
برای شبکههایی با بالاترین میزان دسترسی و مدتزمان ممتد روشن بودن، سوییچهای هوشمند از قابلیتهای لایه ۳ مانند VRRP، تعداد زیاد Link Aggregation و قابلیتهای امنیتی لایه ۲ ای مانند STP و BPDU Guard بهره میبرند. در مورد ویژگیهایی مانند QoS و Multicast تنوع قابلیتها بهمراتب فراتر از آنچه که در سوییچهای هوشمند موجود است هست. سوییچهای مدیریتی از IGMP و MLD Snooping همراه با توابع برای بهینهسازی ترافیک IPv4/v6 multicast و … استفاده میکنند. سوییچ DGS-1510-28X از این دسته محسوب می شود.
سرعت سوییچهای شبکه
سرعت سوییچ های شبکه متفاوت است. شما میتوانید سوییچهای فیکس را با سرعت فست اترنت (۱۰/۱۰۰ مگابیت در ثانیه) گیگابیت اترنت (۱۰۰۰/۱۰۰/۱۰ مگابیت در ثانیه) و ده گیگابیت (۱۰۰۰۰/۱۰۰۰/۱۰۰/۱۰ مگابیت در ثانیه) و حتی ۴۰ گیگابیت در ثانیه ببینید. همه سوییچها دارای تعدادی پورت Uplink و تعدادی پورت Downlink هستند. کاربران نهایی به Downlink ها وصل میشوند و از Uplink ها برای اتصال به دیگر سوییچها و یا تجهیزات زیر ساخته استفاده میشود.
تعداد پورتها
اندازه سوییچها متفاوت است. سوییچهای فیکس معمولاً شامل ۵،۸،۱۰،۱۶،۲۴٬۲۸٬۴۸٬و ۵۲ پورت هستند. این پورتها میتواند ترکیبی از SFP برای استفاده از فیبر نوری باشد؛ اما بیشتر اوقات این پورتهای مسی با کانکتور های Rj-45 هستند و در پنل جلویی دستگاه قرار دارند و کابل تا مسافت ۱۰۰ متر را پشتیبانی میکنند. با استفاده از ماژول فیبر میتوان حداکثر تا مسافت ۴۰ کیلومتر را پوشش داد.
سوییچهای PoE و غیر PoE
برق در بستر شبکه یا همان PoE قابلیتی است که موجب میشود یک دستگاه (مانند تلفنهای تخت شبکه دوربینهای نظارتی تحت شبکه و یا اکسس پوینتهای بیسیم) انرژی برق موردنیاز خود را از همان کابل شبکه دریافت نماید که اطلاعات روی آن عبور میکنند. یکی از مزایای این قابلیت این است که انعطافپذیری در جایگیری دستگاههای موردنظر را در فضای کسبوکار شما فراهم میکند حتی مکانهایی که بهسختی به پریز برق دسترسی دارند. بهعنوانمثال میتوانید یک اکسس پوینت را روی سقف و یا دیوار نصب نمایید.
سوییچها انرژی برق را بر اساس چندین استاندارد ارایه میکنند- IEEE 802.3af قدرت را تا 15.4 وات در یک پورت سوئیچ ارائه میکند، درحالیکه IEEE 802.3at (همچنین به نام +PoE) قدرت را تا 30 وات در یک پورت سوئیچ ارائه میکند. برای بیشتر دستگاهها استاندارد 802.11af کافی است،اما دستگاههایی مانند تلفنهای ویدیویی یا اکسس پوینتهای دارای چندین رادیو نیاز به انرژی بیشتری دارند. سوییچهای نسل جدید از استاندارد 802.3bt پشتیبانی میکنند میتوانند تا حداکثر ۶۰ وات در هر پورت را تأمین نمایند. سوییچ DGS-1100-24p یکی از سوییچ های دی-لینک با قابلیت PoE است.
برای پیدا کردن سوییچی که انتخاب درستی برای شماست،به نیازهای خود دقت کنید. وقتی قصد وصل کردن کامپیوتر و یا دیگر دستگاههایی را دارید که نیازی به PoE ندارند،سوییچهای غیر PoE انتخابهای هوشمندانه و بهصرفهای هستند.
سوییچهای Stackable و Standalone
همانطور که شبکهها در حال رشد هستند شما نیز نیاز به سوییچهای بیشتری برای برقراری ارتباط همه دستگاههای خود با شبکهدارید. هنگام استفاده از سوییچهای standalone یا مستقل هر سوییچ بهعنوان یک واحد جدا مدیریت و پیکربندی میشود. در مقابل سوییچهای Stackable راهی برای ساده کردن و افزایش دسترسی به شبکه فراهم کردهاند. بهجای پیکربندی،مدیریت و رفع عیب هشت سوییچ ۴۸ پورت بهصورت جداگانه ،میتوانید با استفاده از سوییچهای Stackable هر هشت واحد را در قالب یک واحد متمرکز مدیریت کنید (مجموعاً ۳۸۴ پورت). در این حالت آن هشت سوییچ مانند یک سوییچ عمل میکنند. یک agent برای مدیریت SNMP/RMON،یک STP،یک رابط کاربری تحت وب و یک پنل مدیریتی. مزایای مدیریتی ارزشمندی برای این روش وجود دارد مانند Link Aggregation و …
در هنگام خرید سوییچ باید دقت داشته باشید که برخی محصولاتی که در بازار به نام Stackable به فروش میرسند صرفاً دارای یک اینترفیس واحد برای مدیریت همه سوییچها هستند. این رویکرد استفاده از پشته یا همان Stack نیست اما واقعاً خوشهبندی (Clustering) است. شما باید هنوز هم پیکربندی هرکدام از ویژگیها مانند اکسس لیست،کیفیت خدمات ،Port mirroring و … را بهصورت جداگانه برای هر یک از سوییچهایتان انجام دهید.
مزایای دیگری نیز وجود دارد: اضافه کردن اعضای پشته درون یک حلقه،که در صورت قطع شدن یکی از لینکها پشته بهصورت اتوماتیک مشکل را در کسری از ثانیه دور میزند. همچنین میتوانید بهراحتی به تعداد سوییچهای پشته اضافه و یا از آنها کم کنید. پشته بهصورت خودکار آنها را شناسایی کرده و اضافه خواهد کرد.
جامع و مفید بود . متشکرم