Switche DCN – bezpečnost, škálovatelnost a spolehlivost
Switche DCN – proč se vyplatí je zvolit? Seznamte se s jejich klíčovými hodnotami.
1. Bezpečná síť
• Software switchů DCN má implementovanou celou řadu mechanismů podporujících architekty a administrátory sítí, mimo jiné možnost blokace přístupu neautorizovaným zařízením, kdy je povoleno připojení pouze zařízení s předem definovanými MAC adresami.
• Efektivně předcházejte útokům díky funkci DHCP snooping.
2. Snadno škálovatelná síť
• switche bez skrytých nákladů v podobě dodatečných licencí
• neblokující přepínací matice vám umožní ihned a na 100 % využít jejich funkcionalitu
• máte na výběr nejen přístupové modely, ale také agregace s větším počtem optických portů SFP/SFP+/QSFP+ a funkcionalitou L2 a L3
3. Spolehlivá síť
• chraňte provoz v síti a budujte redundantní sítě.
Díky protokolům použitým ve switchích DCN je to možné. Využijte například Spanning Tree a zabraňte smyčkám a blokaci provozu v síti, rychle rekonfigurujte síť s otevřeným standardem ERPS, budujte ringy a rychle obnovujte komunikaci mezi klíčovými uzly s protokolem MRPP od DCN.
• Zvolte ověřená řešení
Zařízení DCN pracují mnoho let v soukromých podnicích i veřejných institucích: nemocnicích, školách, stadionech a vládních budovách po celé Evropě.
Najdete je mimo jiné v Energylandii (více než 300 Ethernet switchů DCN) a ve školách v Polsku (téměř 2000 kusů v rámci projektu OSE – Ogólnopolska Sieć Edukacyjna), kde zajišťují bezplatný a bezpečný přístup k internetu.
1. Bezpečný provoz sítě, autorizace uživatelů
Software switchů DCN má implementovanou celou řadu mechanismů podporujících architekty a administrátory sítí:
- Port Security – zablokujete přístup neautorizovaným zařízením, přičemž povolíte připojení pouze zařízení s předem definovanými MAC adresami.
Když se nějaký útočník pokusí dostat do sítě například připojením svého počítače, switch reaguje okamžitě. Jak to funguje? Když je k portu switche připojeno neautorizované zařízení, systém to rozpozná jako podezřelou aktivitu. V tu chvíli switch automaticky zablokuje provoz na daném portu a znemožní útočníkovi další činnost.
- Izolace portů VLAN – funkce spočívající v omezení komunikace mezi porty náležejícími do stejného VLANu.
Díky tomuto mechanismu je komunikace mezi zařízeními připojenými k různým portům v jednom VLANu možná, zatímco komunikace mezi zařízeními v různých VLANech je blokována. Když se útočník pokusí získat přístup do sítě připojením svého počítače k portu switche, izolace portů VLAN může představovat dodatečnou vrstvu ochrany. Pokud je neautorizované zařízení připojeno k portu v daném VLANu, switch může zareagovat izolací tohoto portu a znemožnit útočníkovi přístup do zbytku sítě. Chrání před nežádoucím síťovým provozem a zabraňuje potenciálním útokům na síťovou infrastrukturu. - Loopback Detection – ochrana před smyčkami
- definujte, kdo a jakým způsobem může využívat různé prvky sítě, díky ACL (Access Control List)
- detekujte a blokujte pokusy o spoofing hosta nebo MAC adresy pomocí DAI (Dynamic ARP Inspection)
- efektivně předcházejte útokům – využijte DHCP snooping, přiřaďte důvěryhodný DHCP server ke konkrétnímu portu a tím blokujte možnost připojení jiných serverů.
- omezujte komunikaci mezi zařízeními v síti ve společném VLANu – s Private VLAN můžete účinně izolovat a řídit jednotlivá zařízení v síti a zvyšovat tak její bezpečnost.
- k ochraně sítě můžete využít také: BPDU Filter / BPDU Guard / Root Guard, RADIUS, TACACS+, Captive portal.
2. Škálovatelnost
Plánujete v budoucnu rozšíření sítě? Zvolte switche, které vás nepřekvapí dodatečnými náklady v podobě dalších licencí. Zařízení značky DCN nemají žádná omezení v podobě licencí, které by blokovaly další porty nebo funkcionality. Navíc jejich neblokující přepínací matice vám umožní ihned a na 100 % využít jejich funkcionalitu. Skvěle se osvědčují jako další stavební bloky jak v přístupové, tak v agregační síti. Využitý optický uplink o rychlosti 1G SFP a 10G SFP+ v přístupových zařízeních (řady s4600 a s5750E) a 10G SFP+, 40G QSFP+ a dokonce 100G QSFP28 v agregačních zařízeních (řady s5750E, CS6200 a CS6500) vám umožňuje pohodlně agregovat provoz v síti.
3. Spolehlivost skrytá ve funkcionalitě umožňující budovat redundantní síť a potvrzená velkými implementacemi.
Síťová zařízení DCN jsou nasazena v mnoha soukromých podnicích i veřejných institucích: nemocnicích, školách, stadionech a vládních budovách po celé Evropě.
Více než 300 Ethernet switchů DCN bylo dodáno do Energylandie, největšího zábavního parku ve střední Evropě, a téměř 2000 kusů do škol v Polsku v rámci projektu OSE (Ogólnopolska Sieć Edukacyjna), kde zajišťují bezplatný a bezpečný přístup k internetu.
Značka DCN představuje více než 5000 zaměstnanců, přes 1100 inženýrů a více než 500 produktů budujících řešení pro miliony podniků a spotřebitelů.
- Podpora Spanning Tree – umožňuje switchům komunikovat jednou cestou a v případě poruchy automaticky přejít na alternativní trasu, aby se předešlo problémům s nadměrným síťovým provozem. A to vše s vyloučením nežádoucího efektu Broadcast storm, který by mohl vést k výraznému zpomalení nebo dokonce k zastavení provozu sítě.
- ERPS – otevřený standard umožňující rekonfiguraci sítě v čase pod 50 ms, jeho rozšířením je:
- MRPP – Multi-layer Ring Protection Protocol. Zvláště využívaný v sítích s topologií „ring“, umožňuje velmi rychlé obnovení komunikace mezi uzly v případě nedostupnosti linku. Autorský protokol DCN.
- VRRP – jeho úkolem je eliminace jediného bodu selhání v síti v kontextu statických tras
- LACP – síťový protokol, který umožňuje spojovat více fyzických portů do jednoho logického
- VSF – jinými slovy stack, tedy vytvoření jednoho logického switche z několika fyzických
3. Spolehlivý a stabilní provoz
• Zvýšená spolehlivost a stabilní provoz switche díky možnosti použití dvou redundantních napájecích zdrojů. V případě poruchy jednoho zdroje nebo výpadku napájení z jednoho zdroje bude switch napájen z druhého zdroje. Celý proces přepnutí napájení nemá vliv na vaši komunikaci a nezpůsobuje výpadek přenosu. Zařízení informuje o správné funkci redundance napájení.
• Kompaktní monolitické šasi zvyšuje prachotěsnost zařízení.
• Hermetická konstrukce skříně s krytím IP40 umožňuje stabilní provoz switche v nepříznivých podmínkách.
• Přepěťová ochrana 6 kV chrání zařízení před poškozením způsobeným možnými poruchami elektrické sítě.
• Vystavěno z komponent s vyšší kvalitou a spolehlivostí tak, aby zajišťovaly vyšší hodnotu MTBF (Mean Time Between Failure). Eliminace ventilátorů s kratší životností a použití pasivního odvodu tepla díky speciálně navrženému monolitickému šasi dále zvyšuje spolehlivost switche.
• Výborně odvádí teplo díky použití skříně ve formě chladiče. Tento typ šasi umožnil eliminaci ventilátoru pro chlazení a tím snížení poruchovosti i spotřeby energie switche.
• Pohodlná instalace díky držákům na DIN lištu.
• Pro vaše pohodlí nevyžaduje předběžnou konfiguraci a může pracovat ihned po vybalení v režimu označovaném jako Plug & Play.
• Nízká spotřeba energie.




