
Страница 8
Функциональные возможности
Примеры дополнительных функций и возможностей, поддерживаемых устройствами Enterasys S-Series:
• NetFlow:контрольврежимереальноговремени,профилированиеприложенийипланированиепропускнойспособности.
• Распределениенагрузкинасерверы:обеспечиваетсяспомощьютрансляциисетевыхадресовдляраспределениянагрузки(LSNAT)безнеобходимости
в дорогостоящем внешнем аппаратном и программном обеспечении для распределения нагрузки на серверы.
• NAT:трансляциясетевыхадресовупрощаетIP-адресациюисхемыуправленияIPадресами.
• LLDP-MED:протоколобнаруженияканальногоуровнядлямультимедийныхоконечныхустройствулучшаетразвертыванияVoIP.
• Подавлениеизбыточногопотокообразования(FlowSetupThrottling):эффективноепредупреждениеDoS-атакизащитаотних.
• Переадресациявеб-кэша:увеличиваетпропускнуюспособностьвглобальнойсетииИнтернет.
• Таблицаузловипсевдонимов:автоматическиотслеживаетместонахождениепользователяиустройстваиулучшаетпроизводительностьуправления
сетью и локализацию ошибок.
• Системазащитыпортов:поддержкадоступностисетиблагодаряхорошейработепротоколаиоконечногоустройства.
• ТехнологияFlex-Edge:расширенноеуправлениепропускнойспособностьюираспределениересурсовдляустройствдоступаиграничныхустройств,
требовательных к ресурсам.
• Объединениедвухфизическихкоммутаторовводинлогический.
Для каждой коммутирующей матрицы ввода/вывода и каждого модуля ввода/вывода коммутатора Enterasys S-Series доступны возможности
управленияпроизводительностьюсетииобеспеченияеебезопасностиспомощьюстандартаNetFlowбезухудшенияпроизводительностикоммутации
и маршрутизации или необходимости приобретения дорогостоящих дочерних плат. В отличие от конкурирующих алгоритмов статистической
выборки, коммутатор S-Series отслеживает каждый пакет в каждом потоке. Преимущество Enterasys заключается в возможностях специализированных
интегральныхсхемEnterasys,которыесобираютстатистикуNetFlowдлякаждогопакетавкаждомпотокебезущербадляпроизводительности.
КоммутаторыS-Seriesмогутвыводить9000записейпотокавсекундунакаждыймодульввода/вывода.ПроизводительностьNetFlowвданном
решениинапорядокпревосходитпроизводительностьNetFlowрешенийдругихпроизводителей(более70000записейпотокавсекундувполностью
укомплектованномшассиS8).
Подавлениеизбыточногопотокообразования(FST)–упреждающаяфункция,разработаннаядляуменьшенияугроз,нераспознаваемыхтекущими
средствами,атакжеDoS-атакещедотого,каконисмогутнарушитьработусистемы.FSTборетсясранеенеизвестнымиугрозамииDoS-атаками,
ограничивая число новых и установленных потоков, которые могут быть запрограммированы для любого отдельного порта коммутатора. Это достигается
путем мониторинга показателей появления новых потоков и/или контроля максимально разрешенного количества потоков.
В работе сети определение точного местоположения устройства или места подключения пользователя отнимает много времени. Это особенно важно
при реагировании на нарушения безопасности. Модули Enterasys S-Series автоматически отслеживают местоположение пользователя/устройства в сети
спомощьюанализатрафика,проходящегочерезкоммутатор.Затемполученныеданныеиспользуютсядлязаполнениятаблицыузлов/адресов,втом
числетакимисведениями,какMAC-адресконечногоустройстваиинформацияуровня3(IP-адрес,IPX-адрес,ит.д.).Этисведениямогутиспользоваться
средствамиуправленияEnterasysNMSSuiteдлябыстрогоопределениякоммутатораиномерапортадлялюбогоIP-адресаивыполнениянеобходимого
действия в случае нарушения безопасности. Эти функции использования узла и имени уникальны, они позволяют сократить время точного определения
места появления проблемы с нескольких часов до минут.
Дляорганизаций,стремящихсяиспользоватьтехнологииVoIP,решениеEnterasysS-Seriesпредоставляетзначительныевозможностиблагодаря
поддержкестандартногодляотраслипротоколаобнаружения,LLDP-MED(протоколобнаруженияканальногоуровнядлямультимедийныхоконечных
устройств).Этотпротоколобеспечиваетточноепредставлениетопологийсетейвсистемахуправлениясетью(NMS).КоммутаторыS-Seriesмогут
определятьвсеустройства,подключенныекним,дляидентификацииVoIP-телефонов,сообщатьтелефону,какаяVLANбудетиспользоватьсядля
передачиголоса,идажесогласовыватьмощность,потребляемуютелефоном.LLDP-MEDтакжеобеспечиваетфункцииопределенияместоположениядля
экстренныхслужб911,используявозможностьопределенияместонахождениятелефонапопортукоммутатора.
ПоддержкакоммутаторамиEnterasysS-Seriesтрансляциисетевыхадресов(NAT)обеспечиваетпрактичноерешениедляорганизаций,желающих
упроститьиспользуемыесхемыIP-адресации.NATработаетнамаршрутизаторе,соединяющемдвесети,упрощаяструктурусетииэкономяIP-адреса.
NATможетпомочьорганизациямсоединитьнесколькосетейиулучшитьсетевуюбезопасность,помогаяпредотвратитьпроникновениевредоносных
действий, инициированных внешними хостами, в корпоративную сеть. Это улучшает надежность локальных систем благодаря предотвращению
распространения червей и повышает конфиденциальность, противодействуя сканированию.
Внутри фермы серверов коммутаторы S-Series могут повысить надежность и производительность с помощью трансляции сетевых адресов для
распределениянагрузки(LSNAT).ОснованныйнаRFC2391,протоколLSNATиспользуетрядалгоритмовраспределениянагрузкидляпрозрачной
разгрузки отдельных серверов и распределения нагрузки на комплекс серверов.
КоммутаторыS-Seriesтакжеподдерживаютполныйпакетвозможностейзащитыпорта,такихкакSPANguardиMACLock,которыеобеспечивают
возможностьопределениянеавторизованныхмостоввсети,ипривязываютMAC-адрескконкретномупорту.Кдругимсредствамзащитыпортов
относятся уменьшение неустойчивости каналов, подавление широковещательной передачи и устранение петель остовного дерева, защищающее
отнеправильныхконфигурацийисбоевпротокола.КоммутаторыS-Seriesтакжеготовыкиспользованиютехнологиивиртуальногообъединенного
коммутатора. Эта технология позволяет из двух систем S-Series создать один виртуальный коммутатор.
ТехнологияFlex-EdgeEnterasysS-Seriesпозволяетклассифицироватьтрафиксоскоростьюлиниидлявсехпортовдоступасгарантированным
обеспечением приоритета для трафика управления, а также трафика с высоким приоритетом в соответствии с установками политик Enterasys. Кроме
выделения ресурсов для важного сетевого трафика, приоритетная пропускная способность может быть назначена на уровне отдельных портов или
аутентифицированныхпользователей.ТехнологияFlex-Edgeпрекрасноподходитдляразвертываниявкоммутационныхшкафахиточкахраспределения,
которыечастострадаютотпиковыхнагрузок,приводящихкпотерямпакетов.Благодаряэтойтехнологиикомпаниямбольшененужноопасаться
мгновенных перегрузок, приводящих к изменению топологии и неуправляемому отбрасыванию пакетов.
Kommentare zu diesen Handbüchern