Switches DCN – sécurité, scalabilité et fiabilité
Switches DCN : pourquoi les choisir ? Découvrez leurs valeurs clés.
1. Réseau sécurisé
• Le logiciel des switches DCN intègre toute une série de mécanismes qui assistent les architectes et administrateurs réseau, notamment la possibilité de bloquer l’accès aux équipements non autorisés, en n’autorisant la connexion qu’aux équipements dont les adresses MAC ont été préalablement définies.
• Contraillez efficacement les attaques grâce à la fonction DHCP snooping.
2. Réseau facilement scalable
• switches sans coûts cachés sous forme de licences supplémentaires
• une matrice non bloquante vous permet d’exploiter immédiatement 100 % de leurs fonctionnalités
• vous avez le choix entre des modèles d’accès et des modèles d’agrégation avec davantage de ports optiques SFP/SFP+/QSFP+ et des fonctionnalités L2 et L3
3. Réseau fiable
• sécurisez le trafic et construisez des réseaux redondants.
Grâce aux protocoles implémentés dans les switches DCN, cela est possible. Exploitez notamment Spanning Tree pour éviter les boucles et blocages de trafic, réalisez une reconfiguration rapide du réseau avec le standard ouvert ERPS, construisez des anneaux et rétablissez rapidement la communication entre nœuds clés grâce au protocole MRPP de DCN.
• choisissez des solutions éprouvées
Les équipements DCN sont déployés depuis de nombreuses années dans des entreprises privées et des institutions publiques : hôpitaux, écoles, stades et bâtiments gouvernementaux dans toute l’Europe.
Vous les trouverez par exemple à Energylandia (plus de 300 switches Ethernet DCN) ainsi que dans les écoles en Pologne (près de 2000 unités dans le cadre du projet OSE – Réseau Éducatif National) où ils assurent un accès Internet gratuit et sécurisé.
1. Sécurité de fonctionnement du réseau, authentification des utilisateurs
Le logiciel des switches DCN intègre toute une série de mécanismes qui assistent les architectes et administrateurs réseau :
- Port Security – vous bloquez l’accès aux équipements non autorisés, en n’autorisant la connexion qu’aux équipements dont les adresses MAC ont été préalablement définies.
Lorsqu’un intrus tente d’accéder à votre réseau, par exemple en essayant de connecter son propre ordinateur, le switch réagit immédiatement. Comment cela fonctionne-t-il ? Quand un équipement non autorisé est connecté à un port du switch, le système reconnaît cette activité comme suspecte. Le switch bloque alors automatiquement le trafic sur ce port spécifique, empêchant ainsi l’intrus de poursuivre ses actions.
- Isolation de ports VLAN – fonctionnalité consistant à limiter la communication entre ports appartenant au même VLAN.
Grâce à ce mécanisme, la communication entre équipements connectés sur différents ports d’un même VLAN est possible, tandis que la communication entre équipements de VLAN distincts est bloquée. Lorsqu’un intrus tente d’accéder au réseau en branchant son ordinateur sur un port du switch, l’isolation de ports VLAN peut constituer une couche de protection supplémentaire. Si un équipement non autorisé est connecté à un port dans un VLAN donné, le switch peut réagir en isolant ce port, empêchant l’intrus d’accéder au reste du réseau. Cette fonction protège contre le trafic indésirable et prévient les attaques potentielles sur l’infrastructure réseau. - Fonction Loopback Detection – protection contre les boucles
- définissez qui peut utiliser quels éléments du réseau et de quelle manière, grâce aux ACL (Access Control List)
- détectez et bloquez les tentatives d’usurpation de l’identité d’un hôte ou d’une adresse MAC via DAI (Dynamic ARP Inspection)
- lutte efficace contre les attaques – utilisez DHCP snooping et affectez un serveur DHCP de confiance à un port spécifique, bloquant ainsi la possibilité de connecter d’autres serveurs.
- limitez la communication entre équipements sur un VLAN commun : avec Private VLAN vous pouvez isoler et contrôler efficacement chaque équipement du réseau, en augmentant son niveau de sécurité.
- pour protéger le réseau, vous pouvez également exploiter : BPDU Filter / BPDU Guard / Root Guard, RADIUS, TACAS+, portail captif.
2. Scalabilité
Si vous prévoyez d’étendre votre réseau à l’avenir, choisissez des switches qui ne vous surprendront pas par des coûts supplémentaires sous forme de licences additionnelles. Les équipements de la marque DCN ne comportent aucune limitation sous forme de licences qui bloqueraient des ports supplémentaires ou des fonctionnalités. De plus, leur matrice non bloquante vous permet d’exploiter immédiatement 100 % de leurs fonctionnalités. En outre, ils s’intègrent parfaitement comme blocs supplémentaires dans le réseau d’accès comme dans le réseau d’agrégation. L’uplink optique à 1G SFP et 10G SFP+ dans les équipements d’accès (séries s4600 et s5750E) et 10G SFP+, 40G QSFP+ et même 100G QSFP28 dans les équipements d’agrégation (séries s5750E, CS6200 et CS6500) vous permet d’agréger le trafic réseau de manière confortable.
3. Fiabilité intégrée dans des fonctionnalités permettant la construction d’un réseau redondant et confirmée par de grands déploiements.
Les équipements réseau DCN sont déployés dans de nombreuses entreprises privées et institutions publiques : hôpitaux, écoles, stades et bâtiments gouvernementaux dans toute l’Europe.
Plus de 300 switches Ethernet DCN ont été livrés à Energylandia, le plus grand parc d’attractions d’Europe centrale, et près de 2000 unités dans des écoles en Pologne dans le cadre du projet OSE (Réseau Éducatif National), assurant un accès Internet gratuit et sécurisé.
La marque DCN représente plus de 5000 employés, plus de 1100 ingénieurs et plus de 500 produits construisant des solutions pour des millions d’entreprises et de consommateurs.
- Prise en charge de Spanning Tree – qui permet aux switches de communiquer via un seul chemin et, en cas de défaillance, de basculer automatiquement sur un chemin alternatif afin d’éviter les problèmes de trafic réseau excessif. Tout cela en éliminant l’effet indésirable de Broadcast storm, qui pourrait provoquer un ralentissement important, voire un blocage complet du réseau.
- ERPS – standard ouvert permettant la reconfiguration du réseau en moins de 50 ms, étendu par :
- MRPP – Multi-layer Ring Protection Protocol. Particulièrement utilisé dans les réseaux à topologie en « ring », il permet de rétablir très rapidement la communication entre nœuds en cas de problème d’indisponibilité de lien. Protocole propriétaire de DCN.
- VRRP – sa mission est d’éliminer le point de défaillance unique dans le réseau dans le contexte des routes statiques
- LACP – protocole réseau qui permet d’agréger plusieurs ports physiques en un seul lien logique
- VSF – autrement dit, stack, c’est-à-dire la création d’un switch logique unique à partir de plusieurs switches physiques
3. Fonctionnement fiable et stable
• fiabilité accrue et fonctionnement stable du switch grâce à la possibilité d’utiliser deux alimentations redondantes. En cas de panne d’une alimentation ou d’interruption d’alimentation depuis une source, le switch est alimenté par la seconde. Tout le processus de basculement d’alimentation est transparent pour la transmission et ne provoque aucune interruption. L’équipement informe de la bonne opération de la redondance d’alimentation.
• boîtier monolithique compact augmentant la résistance à la poussière de l’équipement.
• conception hermétique du boîtier avec indice de protection IP40 permettant un fonctionnement stable du switch dans des conditions défavorables,
• protection contre les surtensions à 6 kV protégeant l’équipement contre les dommages causés par d’éventuelles défaillances du réseau électrique.
• construction basée sur des composants de qualité et de fiabilité supérieures afin de garantir un MTBF (Mean Time Between Failure) plus élevé. L’élimination des ventilateurs, dont la durée de vie est courte, et l’utilisation d’une dissipation thermique passive grâce à un boîtier monolithique spécialement conçu augmentent encore la fiabilité du switch.
• excellente évacuation de la chaleur grâce à un boîtier agissant comme radiateur. Ce type de boîtier permet d’éliminer le ventilateur de refroidissement et, par conséquent, de réduire le taux de panne et la consommation électrique du switch.
• montage pratique grâce aux fixations pour rail DIN.
• pour votre confort, il ne nécessite aucune configuration initiale et peut fonctionner directement après déballage en mode Plug & Play.
• faible consommation d’énergie.




