DCN Switches – Sicherheit, Skalierbarkeit und Zuverlässigkeit

Warum sollten Sie DCN Switches wählen? Lernen Sie ihre wichtigsten Vorteile kennen.


1. Sichere Netzwerke

• Die Software der DCN Switches implementiert eine Vielzahl von Mechanismen, die Netzwerkarchitekten und Administratoren unterstützen, z. B. die Möglichkeit, den Zugriff für nicht autorisierte Geräte zu sperren und ausschließlich zuvor über MAC-Adressen definierte Geräte zuzulassen.
• Wirken Sie Angriffen wirksam entgegen – unter anderem mit DHCP Snooping.


2. Einfach skalierbares Netzwerk
• Switches ohne versteckte Kosten in Form zusätzlicher Lizenzen
• Eine non-blocking Switching-Matrix ermöglicht es, die Funktionalität sofort und zu 100 % auszuschöpfen
• Sie können nicht nur Access-Switches, sondern auch Aggregations-Switches mit einer größeren Anzahl an SFP/SFP+/QSFP+ Glasfaserports und L2- und L3-Funktionalität wählen


3. Zuverlässiges Netzwerk
• Sichern Sie den Datenverkehr im Netzwerk ab und bauen Sie redundante Netze auf.
Dank der in DCN Switches eingesetzten Protokolle ist dies möglich. Nutzen Sie unter anderem Spanning Tree, um Schleifen und Blockaden des Datenverkehrs im Netzwerk zu verhindern, rekonfigurieren Sie das Netz schnell mit dem offenen Standard ERPS, bauen Sie Ringe auf und stellen Sie mit dem DCN Protokoll MRPP die Kommunikation zwischen kritischen Knoten in kürzester Zeit wieder her.

• Setzen Sie auf bewährte Lösungen.
DCN Geräte sind seit vielen Jahren in privaten Unternehmen sowie öffentlichen Einrichtungen wie Krankenhäusern, Schulen, Stadien und Regierungsgebäuden in ganz Europa im Einsatz.
Sie finden sie unter anderem in Energylandia (über 300 DCN Ethernet Switches) sowie in polnischen Schulen (fast 2 000 Geräte im Rahmen des Projekts OSE – landesweites Bildungsnetz), wo sie einen kostenlosen und sicheren Internetzugang bereitstellen.


1. Sichere Netzwerknutzung, Benutzerautorisierung

Die Software der DCN Switches implementiert eine Vielzahl von Mechanismen, die Netzwerkarchitekten und Administratoren unterstützen:

  • Port Security – Sie sperren den Zugriff für nicht autorisierte Geräte und erlauben nur den Anschluss zuvor über MAC-Adressen definierter Endgeräte.
    Wenn ein Angreifer versucht, in das Netzwerk zu gelangen, z. B. durch das Anschließen seines eigenen Computers, reagiert der Switch sofort. Wie funktioniert das? Wenn ein nicht autorisiertes Gerät an einen Switch-Port angeschlossen wird, erkennt das System diese Aktivität als verdächtig. Dann blockiert der Switch automatisch den Datenverkehr an diesem konkreten Port und verhindert so weitere Aktivitäten des Angreifers.

 

  • VLAN-Portisolierung – eine Funktion, die die Kommunikation zwischen Ports einschränkt, die zu demselben VLAN gehören.
    Dank dieses Mechanismus ist die Kommunikation zwischen Geräten, die an verschiedene Ports innerhalb desselben VLANs angeschlossen sind, möglich, während die Kommunikation zwischen Geräten in unterschiedlichen VLANs blockiert wird. Versucht ein Angreifer, durch das Anschließen seines Computers an einen Switch-Port Zugriff auf das Netzwerk zu erhalten, kann die VLAN-Portisolierung eine zusätzliche Schutzschicht darstellen. Wenn ein nicht autorisiertes Gerät an einen Port in einem bestimmten VLAN angeschlossen wird, kann der Switch reagieren, indem er diesen Port isoliert und so den Zugriff des Angreifers auf den Rest des Netzwerks verhindert. Sie schützt vor unerwünschtem Datenverkehr und beugt potenziellen Angriffen auf die Netzwerkinfrastruktur vor.

  • Loopback Detection – Schutz vor Schleifen
  • Legen Sie mit ACLs (Access Control Lists) fest, wer und auf welche Weise verschiedene Elemente des Netzwerks nutzen darf.
  • Erkennen und blockieren Sie Versuche, sich als Host oder MAC-Adresse auszugeben, mit DAI (Dynamic ARP Inspection).
  • Wirken Sie Angriffen wirksam entgegen – nutzen Sie DHCP Snooping und weisen Sie einem bestimmten Port einen vertrauenswürdigen DHCP-Server zu, um so das Anschließen weiterer Server zu blockieren.
  • Begrenzen Sie die Kommunikation zwischen Geräten im gleichen VLAN: Mit Private VLAN können Sie einzelne Geräte im Netzwerk effektiv isolieren und kontrollieren und damit die Sicherheit erhöhen.
  • Zum Schutz des Netzwerks können Sie außerdem nutzen: BPDU Filter / BPDU Guard / Root Guard, RADIUS, TACACS+, Captive Portal.

2. Skalierbarkeit
Planen Sie eine zukünftige Erweiterung Ihres Netzwerks, wählen Sie Switches, die Sie nicht mit zusätzlichen Kosten in Form von Lizenzen überraschen. DCN Geräte besitzen keinerlei Lizenzbeschränkungen, die zusätzliche Ports oder Funktionen blockieren würden. Zudem ermöglicht ihre non-blocking Switching-Matrix, die Funktionalität sofort und vollständig auszuschöpfen. Darüber hinaus eignen sie sich hervorragend als weitere Bausteine sowohl im Access- als auch im Aggregationsnetz. In Access-Geräten (Serien s4600 und s5750E) kommen 1G SFP und 10G SFP+ Glasfaser-Uplinks zum Einsatz, in Aggregationsgeräten (Serien s5750E, CS6200 und CS6500) 10G SFP+, 40G QSFP+ und sogar 100G QSFP28, über die Sie den Datenverkehr bequem aggregieren.

3. Zuverlässigkeit in der Funktionalität für redundante Netze, bestätigt durch große Installationen
DCN Netzwerkgeräte sind in vielen privaten Unternehmen sowie öffentlichen Einrichtungen wie Krankenhäusern, Schulen, Stadien und Regierungsgebäuden in ganz Europa implementiert.
Über 300 DCN Ethernet Switches wurden an Energylandia, den größten Freizeitpark in Mitteleuropa, geliefert sowie fast 2 000 Geräte an Schulen in Polen im Rahmen des Projekts OSE (landesweites Bildungsnetz), um einen kostenlosen und sicheren Internetzugang bereitzustellen.
Die Marke DCN steht für über 5 000 Mitarbeitende, mehr als 1 100 Ingenieure und über 500 Produkte, die Lösungen für Millionen von Unternehmen und Endkunden bereitstellen.

- Unterstützung von Spanning Tree – ermöglicht es Switches, über einen Pfad zu kommunizieren und im Fehlerfall automatisch auf einen alternativen Pfad umzuschalten, um Probleme mit übermäßigem Netzwerkverkehr zu vermeiden. Und das alles unter Ausschluss unerwünschter Broadcast-Storm-Effekte, die zu einer erheblichen Verlangsamung oder sogar zum Stillstand des Netzwerks führen könnten.
- ERPS – ein offener Standard, der eine Rekonfiguration des Netzwerks in weniger als 50 ms ermöglicht, dessen Erweiterung ist:
 - MRPP – Multi-layer Ring Protection Protocol. Besonders in Netzwerken mit Ring-Topologie eingesetzt, ermöglicht es eine sehr schnelle Wiederherstellung der Kommunikation zwischen Knoten bei Problemen mit der Erreichbarkeit eines Links. Proprietäres Protokoll von DCN.
- VRRP – dient der Eliminierung eines Single Point of Failure im Netzwerk im Kontext statischer Routen.
- LACP – ein Netzwerkprotokoll, das ermöglicht, mehrere physische Ports zu einem logischen Port zu bündeln.
- VSF – auch als Stacking bezeichnet, d. h. die Bildung eines logischen Switches aus mehreren physischen Geräten.

3. Zuverlässiger und stabiler Betrieb
• Erhöhte Zuverlässigkeit und stabiler Betrieb des Switches dank der Möglichkeit des Einsatzes von zwei redundanten Netzteilen. Im Falle eines Ausfalls eines Netzteils oder einer Unterbrechung der Stromversorgung aus einer Quelle wird der Switch vom zweiten Netzteil versorgt. Der gesamte Umschaltvorgang der Versorgung hat keinen Einfluss auf Ihre Übertragung und verursacht keine Unterbrechung. Das Gerät informiert über die korrekte Funktion der Strom-Redundanz.
• Ein kompaktes monolithisches Gehäuse erhöht die Staubdichtheit des Geräts.
• Das hermetische Gehäuse mit Schutzart IP40 ermöglicht einen stabilen Betrieb des Switches unter ungünstigen Bedingungen.
• Ein Überspannungsschutz von 6 kV schützt das Gerät vor Schäden durch mögliche Störungen im Stromnetz.
• Aufbau mit Komponenten höherer Qualität und Zuverlässigkeit, um einen höheren MTBF-Wert (Mean Time Between Failure) zu gewährleisten. Die Eliminierung von Lüftern mit begrenzter Lebensdauer und der Einsatz passiver Wärmeableitung durch ein speziell entwickeltes monolithisches Gehäuse erhöhen die Zuverlässigkeit des Switches zusätzlich.
• Sehr gute Wärmeableitung dank eines gehäuseintegrierten Kühlkörpers. Dieser Gehäusetyp ermöglichte den Verzicht auf Lüfter und damit eine geringere Ausfallwahrscheinlichkeit sowie einen niedrigeren Energieverbrauch des Switches.
• Komfortable Montage dank DIN-Schienenhalterungen.
• Für Ihre Bequemlichkeit ist keine Vorkonfiguration erforderlich, der Betrieb ist direkt nach dem Auspacken im sogenannten Plug-&-Play-Modus möglich.
• Geringe Leistungsaufnahme.