Cisco 2520 Connected Grid Switch

19
Cisco 2520 Connected Grid Switch Cisco® 2520 Connected Grid Switches (CGS 2520) sunt switch-uri robuste proiectate adesea pentru medii din industria de energie si utilitati. Cisco 2520 este conceput pentru a suporta infrastructuri de comunicatii si de livrare de energie in producerea,transportul in sectoarele de distributie. Aceasta include utilitatea infrastructurii energetice cum ar fi aplicatii ce suporta distributia energiei electrice, producerea de resurse regenerabile, petrol, gaze, apa, generarea distribuita, co-generare, si operatiile de cale. Infrastructura include de asemenea, infrastructura de comunicatii pentru aplicatii de livrare, cum ar fi conducte de transport, retea de distributie si linii de servicii pentru petrol, gaze si apa. CGS 2520 utilizeaza Cisco IOS Software, care este sistemul de operare ce porneste milioane de switch-uri Cisco si routere din intreaga lume. Cisco IOS Software ofera beneficiile de securitate integrate pentru NERC/CIP(America de Nord, Electric Reliability Corporation/protectia infrastructurilor critice) conformitatea, calitatea serviciilor, usurinta in utilizarea si gestionarea retelei pentru a asigura integritatea si prioritatea de date operationale si neoperationale. CGS 2520 caracteristici: Design industrial robust si respectarea: IEC-61850 si IEEE 1613 pentru statii de utilitate medie. Instrumente pentru implementare usoara, management, si inlocuire. Instrumente extinse si capacitati de diagnosticare la distanta. Calitatea avansata a serviciului si capacitatea de a sprijini aplicatii pentru misiuni critice cum ar fi SCADA(Supervisory Control and Data Acquisition) si IEC 61850 GOOSE Caracteristici complete de securitate a retelei bazate pe standarde deschise. Solutii de retea si CGS 2520: exemplu de automatizare pentru statii Automatizarea pentru statii promite sa aduca o mai mare optimizare la reteaua electrica pentru a putea aborda o multitudine de probleme de utilitate, cum ar fi modul de a reduce cheltuielile operationale sis a indeplineasca noile cerinte de reglementare. Comutatorul CGS 2520 impreuna cu Cisco 2010 Router Connected Grid (CGS 2010), ofera utilitatii o solutie robusta de retea pentru a permite comunicarea bidirectionala, fiabilitatea si siguranta pentru substatiile de automatizare. Figura 1 prezinta o retea de IP end-to-end, convergente din centrul de date la domiciliu si descrie locul din retea in care comutatorul CGS 2520 si router-ul CGR 2010 sunt de obicei implementate.

description

cvbxcfvgxdvcfvbxvcxfbcfv

Transcript of Cisco 2520 Connected Grid Switch

Page 1: Cisco 2520 Connected Grid Switch

Cisco 2520 Connected Grid Switch

Cisco® 2520 Connected Grid Switches (CGS 2520) sunt switch-uri robuste proiectate adesea

pentru medii din industria de energie si utilitati. Cisco 2520 este conceput pentru a suporta infrastructuri

de comunicatii si de livrare de energie in producerea,transportul in sectoarele de distributie. Aceasta

include utilitatea infrastructurii energetice cum ar fi aplicatii ce suporta distributia energiei electrice,

producerea de resurse regenerabile, petrol, gaze, apa, generarea distribuita, co-generare, si operatiile de

cale. Infrastructura include de asemenea, infrastructura de comunicatii pentru aplicatii de livrare, cum ar fi

conducte de transport, retea de distributie si linii de servicii pentru petrol, gaze si apa. CGS 2520

utilizeaza Cisco IOS Software, care este sistemul de operare ce porneste milioane de switch-uri Cisco si

routere din intreaga lume. Cisco IOS Software ofera beneficiile de securitate integrate pentru

NERC/CIP(America de Nord, Electric Reliability Corporation/protectia infrastructurilor critice)

conformitatea, calitatea serviciilor, usurinta in utilizarea si gestionarea retelei pentru a asigura integritatea

si prioritatea de date operationale si neoperationale.

CGS 2520 caracteristici:

Design industrial robust si respectarea: IEC-61850 si IEEE 1613 pentru statii de utilitate medie.

Instrumente pentru implementare usoara, management, si inlocuire.

Instrumente extinse si capacitati de diagnosticare la distanta.

Calitatea avansata a serviciului si capacitatea de a sprijini aplicatii pentru misiuni critice cum ar fi

SCADA(Supervisory Control and Data Acquisition) si IEC 61850 GOOSE

Caracteristici complete de securitate a retelei bazate pe standarde deschise.

Solutii de retea si CGS 2520: exemplu de automatizare pentru statii

Automatizarea pentru statii promite sa aduca o mai mare optimizare la reteaua electrica pentru a

putea aborda o multitudine de probleme de utilitate, cum ar fi modul de a reduce cheltuielile operationale

sis a indeplineasca noile cerinte de reglementare.

Comutatorul CGS 2520 impreuna cu Cisco 2010 Router Connected Grid (CGS 2010), ofera

utilitatii o solutie robusta de retea pentru a permite comunicarea bidirectionala, fiabilitatea si siguranta

pentru substatiile de automatizare. Figura 1 prezinta o retea de IP end-to-end, convergente din centrul de

date la domiciliu si descrie locul din retea in care comutatorul CGS 2520 si router-ul CGR 2010 sunt de

obicei implementate.

Page 2: Cisco 2520 Connected Grid Switch

Prezentare generala produs:

CGS 2520 este conceput pentru medii dure. CGS 2520 ofera:

Design robust pentru transport și distribuție (T&D) stații de alimentare, inclusiv in conformitate cu specificatiile IEC61850-3 și IEEE 1613 pentru extinsă de mediu, șocuri / vibrații; un complet set de optiuni de intrare putere DC și AC; Un accent pe redundanță; și răcire pe convenctie (nu ventilatoare).

1RU compact(unitate rack), 19 in. network switch montabil pe rack, cu suport de cablare inversa.

Leduri duble in fata si in spatele switch-ului pentru a furniza o usurinta in monitorizare si rezolvare a problemelor

Instalare si gestionare usoara, folosind Configurarea Profesionala de grafica a interfetei CISCO si suport de instrumente de management, incluzand CiscoWorks LAN Management Solution (LMS).

Inlocuire usoara a switch-ului cu proprietatea Connected Grid Swap Drive; memorie flash inlocuibila, permitand utilizatorului sa inlocuiasca rapid un switch in camp fara a trebui sa reconfigure manual switchul.

Disponibilitate ridicata comportament QoS determinist, si securitate maxima utilizand Cisco iOS Software

Șabloane SmartPort care implementează configurații software recomandate pentru aplicatii de substatii T&D la apasarea unui buton.

Suport Hardware pentru IEEE1588v2, un protocol de sincronizare precisa la nivel de nanosecunda pentru aplicatii precise in timp.

Notificare sonora si rezilienta hub-and-spoke, cu suport de Resilient Ethernet Protocol (REP) si Flexlink

Integrare IT transparenta cu suport de protocoale de routare de Layer 3

Page 3: Cisco 2520 Connected Grid Switch

Securitate bazata pe Hardware cu IEEE 802.1AR care leaga criptografic credentialele de CGS 2520 in timpul fabricatiei

Configurari:

CGS 2520 include urmatoarele configuratii:

Cisco CGS-2520-24TC: switch Ethernet robust cu 24 porturi 10/100Base TX si Gigabit Ethernet

uplink (Gigabit Ethernet uplink cu dublu-scop permite utilizatorului sa activeze fie din cupru fie din

suporturi de fibre). Exista doua porturi 10/100/1000BaseTX si doua 100/1000 Small Form

Pluggable-Factor porturi(SFP) la bord. Utilizatorul poate selecta doua porturi de fibra, doua

porturi de cupru, sau o combinatie de fibre si porturi de cupru.

Cisco CGS-2520-16S-8PC: switch Ethernet robust cu 16 (FE) porturi Fast Ethernet SFP, opt

porturi 10/100BaseTX/PoE, și doi conectori dual-scop Gigabit Ethernet uplink.

PWR-RGD-LOW-DC: Low DC (24/48V) modul de alimentare pentru CGS 2520 comutator, care

poate fi, de asemenea, folosit în CGR 2010 router.

PWR-RGD-AC-DC: mare AC / DC (88-300VDC/85-264VAC) modul de alimentare pentru CGS

2520 Switch,care pot fi, de asemenea, utilizat în CGR 2010 router.

CGS 2520 ofera doua imagini diferite Cisco IOS cu caracteristica software: LAN base si IP Services.

Imaginea LAN Base ofera QoS avansate, manipulare usoara VLAN, protocol de sprijin SCADA,

Ethernet protocol rezistent pentru timp de convergenta mai bun, FlexLink si caracteristici complete de

securitate. In plus imaginea IP Services adauga caracteristici avansate cum ar fi suport pentru protocoale

avansate de rutare IP, Multi-VPN si Forwarding Customer Edge (Multi-VRF CE/VRF-Lite), bazat pe

politici de rutare. SFP bazate pe porturi uplink ce gazduiesc o serie de industriale de calitate transceivere

SFP, inclusiv 1000BASE-SX,1000BASE-LX, 1000BASE-ZX, 100BASE-FX, și 100BASE-LX10.

Page 4: Cisco 2520 Connected Grid Switch

Principalele Beneficii de Business

CGS 2520 este conceput pentru securitatea retelei, disponibilitate mare, usurinta de utilizare, și

durabilitate.

Tabelul 1 listeaza beneficiile bussines ale lui CGS 2520

Design robust pentru respectarea substației Conforme cu standardele IEEE 1613 și IEC-61850-3 pentru design robust. Racire prin Convectie, fara parti care sa se miste sau ventilatoare pentru maxima siguranta

Securitatea retelei Optiuni Software IOS Cisco avansate ca 802.1x, Layer 2-Layer 4 liste de control acces(ACLs), securitate pe port, VLAN protejat pe port/privat, UNI,ENI incetare control de trafic si configurare de securitate pe fisiere pentru a nu permite accesul si a reduce costurile operationale de securizare retea.

Disponibilitatea ridicată și redundanță Optiuni Software IOS Cisco avansate ca REP si Flexlink care ofera o rapida convergenta in topologiile de inel si hub-and-spoke, minimizand downtimeul retelei si costurile asociate. Componente inlocuibile in camp ca generatoare sau SFP-uri ce reduc timpul. Optiuni de alimentare redundante, hot-swap asigură redundanță suplimentară.

Utilizare usoara Interfata grafica usor intuitiva(GUI) in Cisco Professional simplifica configurarea de switchuri si reduce timpul de training si costurile. Imbunatatiri concentrate pe utilitate au fost adaugate pentru a usura utilizarea. template-uri SmartPort ce ofera global la prima atingere și portul de nivel pentru a simplifica implementări de comutare.

Protectia investitiilor Doua imagini Software IOS Cisco sunt dispinibile pentru a alege. Aceasta alegere iti permite sa alegi optiunea corecta pentru nevoile retelei tale. Comutare avansata de Layer 2 ce vine standard cu CGS 2520; Proprietate Layer 3 setata optional. Dezvoltare continua de capabilitati sofware ce duce la o mai mare durata de ciclu de viata, scazand in final costul total de proprietate.

Eficienta de utilizare energie Arhitectura Cgs 2520 ofera proprietati de salvare energie ce includ: Generatoare de Eficienta mare ce sunt oferite pe fiecare platforma Nu sunt utilizate ventilatoare, ceea ce reduce consumul total de putere.

Page 5: Cisco 2520 Connected Grid Switch

Aplicatii Software optimizate pe Salvare Energie

Software-ul CGS 2520 este optimizat pentru aplicatii si constructie in energie pe puterea software-ului

Cisco IOS, ce alimenteaza retele de misiuni critice din intreaga lume. Noi si numeroase caracteristici fac

din CGS 2520 swtichul pentru Ethernet optim pentru operatorii de retele in energie, ca sablonul

Smartport, ce permite o configurare simpla in medii utilitare. In plus, multe din comportamentele obisnuite

ale CGS 2520 sunt diferite de traditionalele switchuri Ethernet, ceea ce face din CGS 2520 mai usor de

configurat, lucrat, securizat, si rezolvat in caz de o problema.

Disponibilitate si redundanta mare

Disponibilitatea mare este o cerinta vitala pentru retelele care transporta date critice. CGS 2520 suporta

redundanta dubla, inlocuire de generator in camp si module SFP si Connected Grip Swap Drice, care

mareste uptime-ul retelei si minimizeaza timpul de redistribuire in camp. In plus, inputurile/ outputurile de

alarma externa permit operatorilor de retea sa monitorizeze schimbarile in mediul switchului inainte sa

apara vreo problema.

Pentru a permite in continuare disponibiliatea mare la un nivel global de retele, CGS 2520 ofera REP si

Flexlink pentru o rapida convergenta, urmarire de link-state, IEEE 802.1w Protocol Rapid Spanning Tree

(RSTP), per-VLAN Rapid Spanning Tree Plus (PVRST+), si protocol Cisco Hot Standby Router(HSRP).

Aceste capabilitati ajuta la crearea unei redundante, Topologii de siguranta la esuare. Puternic, securizat

construit ce ajuta la protejarea si siguranta retelei in cazul unui atac malicious.

Securitate:

O gamă largă de caracteristici de securitate de pe CGS 2520 protejeaza traficul misiunilor critice,

previne accesul neautorizat si mentine functionarea neintrerupta. CGS 2520 protejeaza datele

operationale si neoperationale concentrandu-se pe asigurarea conectivitatii, apararea impotriva

amenintarilor de retea si furnizarea de incredere si caracteristici de identitate.

Protejarea unei retele incepe cu asigurarea conectivitatii. De exemplu, ACL poate fi utilizata pentru a

restrictiona accestul la portiunile sensibile ale retelei. Pentru a o proteja impotriva amenintarilor de retea,

cum ar fi Dynamic Host Configuration Protocol (DHCP), DHCP IGMP poate fi folosit pentru a permite

numai cereri DHCP (dar nu raspunsuri) de useri de neincredere cu care se confrunta porturile.

Gestionarea fortei de munca este un caz critic de utilizare, IEEE 802.1x poate fi folosit pentru a permite

politicilor de securitate puternice, sa asigure mobilitate maxima pentru o forta de munca la distanta.

Page 6: Cisco 2520 Connected Grid Switch

Tabelul 2 enumera acestea si alte caracteristici principale ale solutiei de securitate.

Tabelul 2 Caracteristici principale pentru fiecare domeniu de solutie completa de securitate.

Asigura conectivitatea Amenintare/Aparare Incredere si identitate

UNI/ENI: inchide controlul traficului

Configurarea planului de securitate

ACLs

Amesteca DHCP si IP Siguranta in cazul unei furtuni IEEE 802.1x

Inspectie dinamica ARP Securitate pe port UNI/ENI default:port down

VLAN privat Siguranta pe VLAN MAC learning

Securitatea informatiilor

Switch Management Options:

CGS 2520 ofera o interfata grafica usoara cu utilizatorul(GUI) pentru configurare prin intermediul

instrumentului profesional de configurare, precum si o linie de comanda pentru configurare detaliata. In

plus, switch-uri CiscoWorks de sprijin si Simple Network Management Protocol (SNMP) pentru

networkwide management. Operatorii de retea pot integra CGS 2520 in centrele lor de operare de retea

si permit imbunatatirea in flux continuu. Operatorii de retea pot administra de asemenea CGS 2520

folosind versiuni SNMP 2 si 3. Un set complet de MIB-uri este prevazut pentru operatorii de retele pentru

a colecta informatii de trafic in CGS 2520.

Caracteristici principale si beneficii:

Construit pentru aplicatii energetice dure Temperaturi, vibratii, socuri si scurgeri extinse, cu imunitatea la zgomote pentru a se potrivi cerintelor mediilor de substatii Compact, 19 in., 1 RU form factor ideal pentru controlul caselor Varietate de optiuni de input a alimentarii ce acopera o mare varietate de cerinte pentru substatii T&D de alimentare Opriuni de conectivitate din cupru sau fibra; module SFP ce ofera conectivitate uplink, suporta 100BASE-LX10, 100BASE-FX, 1000BASE-SX, 1000 BASE-LX, si 1000BASE-ZX . Contacte de alarme de relee pot fi adaugate pentru un sistem extern de alarme Patru inputuri pentru alarme externe ofera personalului sansa de monitoriza si a raspunde rapid la toate modificarile ce apar in mediul switchului inainte ca eroarea sa apara. Inputul de alarma poate fi deasemenea utilizat pentru a monitoriza usa incaperii pentru a tine o evidenta mai buna in ce priveste securitatea.

Mecanisme de mare disponibilitate Hardware

Inlocuire atat a generatorului si a modulelor SFP pe teren ce maresc timpul de functionare a retelei.

Software

Resilient Ethernet Protocol (REP) ofera Layer 2 convergenta rapida si ofera o alternativa la Spanning Tree Protocol

Page 7: Cisco 2520 Connected Grid Switch

Flexlink ofera un link rapid failover pentru topologii hub-and-spoke, ce includ designuri dual-homed

Urmarirea Link-state accelereaza reconvergenta retelei

legarea de stat a porturilor downlink la starea de asociere a portului uplink

Agregare de latime de banda de pana la 2 GBps prin tehnologia Cisco EtherChannel, imbunatateste toleranta la greseala si ofera o mai mare agregare a latimii de banda de la switchuri si routere la servere individuale

IEEE 802.1w Rapid Spanning Tree Protocol(RSTP) ofera o rapida convergenta sppaning-tree, independenta de timp, si ofera beneficiul de procesare distribuita.

Per VLAN Rapid Spanning Tree (PVRST+) permite o rapida instanta a spanning-tree reconvergenta pe o baza per-VLAN spanning-tree, fara sa ceara o implementare de instante spanning-tree.

IEEE 802.1s Protocol Multiplu de Spanning-Tree permite o instanta de Spanning Tree per Vlan, oferind incarcarea Layerului 2 de sharing pe linkuri redundante.

Cisco Hot Standby Protocol (HSRP) este suportat pentru a crea topologii de routare redundante, sigure la esec .

Unidirectional Link Detection Protocol (UDLD) si Aggresive UDLD permite linkuri unidirectionale cauzate de conexiuni fibra-optica gresite sau esecuri ale porturilor pentru a fi detectate si oprite pe interfetele fibrei-optice

Switch-port autorecovery ( oprire eroare) automatic incearca sa reactiveze un link ce este oprit datorita unei erori de retea.

Routare Cost-egal ofera pentru redundanta si echilibru de incarcare.

Page 8: Cisco 2520 Connected Grid Switch

IP Routing de mare performanta Cisco Express Forwarding arhitectura de routare trimite routare de IP de mare performanta.

Protocoale IP de baza Unicast (OSPF, EIGRP, IS-IS, and BGPv4) sunt suportate pentru echilibru de incarcare si construire scalabila LAN.

HSRP furnizeaza echilibrarea incarcarii dinamice pentru link-uri rutate, pana la 32 link-uri HSRP, sunt acceptate pe unitate.

Rutare IP inter-VLAN prevede complet Layer 3 intre doua sau mai multe VLAN-uri.

Protocolul independent Multicast(PIM) pentru rutare IP Multicast este sustinut, inclusiv modul PIM(PIMSM)

Cisco recomanda 128 comutatoare de interfete virtuale(SVIs). O maxima de 1000 sunt suntinute( in functie de conditiile numarul de rute si intrarile multicast).

Ipv6 imbunatateste scalabilitatea retelelor IP prin sprijinirea unui numar tot mai mare de utilizatori, aplicatii si servicii. Functionalitatile acceptate includ ACL-uri,DHCP,rutare(rutare unicast,RIP,OSPFv3, static aeriana),MLD snooping autoconfig apatrid, de preferinta router-ului implicit, HTTP / HTTPS.

QoS si control

QoS avansat Hardware pe baza de functionalitati avansate de QoS bazat pe tehnologia ASIC Cisco permite controlul-plan si date-plane QoS ACL-uri pentru a asigura buna marcare pe o baza per-pachet.

Modulatoarele CISCO QoS CLI ofera un cadru modular si foarte flexibil pentru implementarea QoS, standardizarea CLI si semantica de caracteristici QoS pe toate platformele care sunt suportate de catre software-ul CISCO IOS.

2-rate, 3-culori pătrunderea de poliție, pentru a permite oferte mai flexibile QoS.

802.1p clasă standard de servicii (COS) și de clasificare VLAN-based, sunt furnizate, pentru a permite controlul și monitorizarea traficului GOOSE (pe o baza per VLAN).

Differentiated services code point (DSCP) si Layer 4 TCP/UDP numărul pe bază de

Page 9: Cisco 2520 Connected Grid Switch

clasificare permit clasificare / control și monitorizare a TCP / IP bazate pe protocoale SCADA DNP3 IP, IEC 60870-5-104 granular și așa mai departe.

Marcarea si remarcarea reprezinta capacitatea de a asigura un tratament adecvat QoS si prevenirea unui atac DoS ca urmare a marcarii necorespunzatoare a fluxurilor de trafic.

Shaped Round Robin (SRR) ajuta la prioritizarea fluxurilor de pachete.

Weighted Tail Drop (WTD) ofera pe clasa QoS o evitare a congestiei la cozi in fata unei intreruperi.

Strictetea prioritatii in coada va ajuta sa va asigurati ca cea mai mare parte a pachetelor sunt deservite inainte de toate celelalte.Optional rata de coada de prioritate ofera protectie optionala impotriva foametei de prioritate mai mica in coada.

Controlul configurabil in coada de avion permite prioritizarea de control al traficului avion. Acest lucru se face prin fixarea marcajelor QoS la nivel global pentru traficul procesor-generat, astfel incat aceste pachete de protocol vor primi prioritate in retea.

Solutii securitate globala Incredere si identitate:

IEEE 802.1x permite dinamică de securitate, bazat pe port, de autentificare a utilizatorilor.

IEEE 802.1x cu atribuire VLAN permite alocarea dinamica a VLAN pentru un anumit utilizator, indiferent de cazul în care utilizatorul este conectat.

IEEE 802.1x și securitatea portuară sunt furnizate pentru a autentifica port și de a gestiona accesul la rețea pentru toate MAC adresele, inclusiv pe cele ale clientului.

IEEE 802.1x cu o misiune ACL permite politici specifice de securitate bazata pe identitate, indiferent de unde utilizatorul este conectat.

IEEE 802.1x cu Guest VLAN permite oaspeților fără clienti 802.1x sa aiba acces la rețea limitata de oaspețiVLAN.

Autentificare web pentru clientii non-802.1x permite clienților non-802.1x sa foloseasca un browser bazat pe SSL pentru autentificare.

MAC Auth Bypass (MAB) pentru voce permite telefoane IP de la terțe părți, fără un supplicant 802.1x pentru a obține autentificarea folosind adresa lor MAC.

Page 10: Cisco 2520 Connected Grid Switch

Securitatea la conectare:

Planul de control de securitate previne atacurile de tip DoS de pe CPU.

Cisco de securitate VLAN ACL-uri (VACLs) pe toate VLAN-uri pentru prevenirea fluxurilor de date neautorizate de a fi punte în VLAN-uri.

Standard, Cisco și IP extinse ACL-uri de securitate router (RACLs) politici de securitate pe interfețe rutate pentru control și de trafic de date-plan.

ACL-uri Port-bazate pe (PACLs) pentru Layer 2 interfețe ce permit aplicarea de politici de securitate în porturile switch individuale.

SSHv2, Kerberos, și SNMPv3 asigura securitatea rețelei prin criptarea traficului de administrator în timpul Telnet și

Sesiuni SNMP. SSHv2, Kerberos, iar versiunea criptografică a SNMPv3 necesită o Imaginea software criptografica speciala din cauza restricțiilor de export din SUA.

Private VLAN Edge oferă securitate și izolare între porturile switch, oferind asigurarea că utilizatorii nu se pot amesteca pe trafic cu alți utilizatori.

TACACS + si RADIUS permit controlul centralizat al comutatorului și restricționeaza accesul utilizatorilor neautorizați la modificarea configurației.

Securitatea pe mai multe niveluri impiedică utilizatorii neautorizați să modifice configurația comutatorului. Amenintare/aparare:

Porturile securitatii portuare asigura acces la Layer 2 pe baza adresei MAC.

Unicast si multicast necunoscut care blocheaza porturile permite un control strict de pachete de filtrare.

Suport de date bidirectional pe Switched Port Analyzer (SPAN) portul permite Cisco Secure Intrusion Detection System (IDS) sa ia masuri atunci cand este detectat un intrus.

Notificarea adresei MAC permite administratorilor sa notificate de utilizatori, adaugate sau eliminate din retea.

Dynamic ARP Inspection (DAI) ajuta la asigurarea integritatii utilizatorilor, impiedicand utilizatorii malware sa exploreze caracterul nesigur al protocolului ARP.

DHCP snooping permite utilizatorilor sa

Page 11: Cisco 2520 Connected Grid Switch

realizeze cartografiere consecventa de IP pentru adrese MAC. Aceasta caracteristica poate fi utilizata pentru a preveni atacurile care incearca sa DHCP si de a limita cantitatea de trafic DHCP care intra intr-un port de switch.

Garda de sursa a IP impiedica un utilizator rau intentionat de la falsificarea sau preluarea adresei IP de la alt utilizator prin crearea unui beneficiu cu caracter obligatoriu intre IP-ul clientului si adresa MAC,port si VLAN.

Mecanismele de securitate Spanning-Tree cum ar fi spanning tree BPDU paza si spanning tree ROOT Guard previn dispozitivele marginale.

Remote Switched Port Analyzer (RSPAN) permite monitorizarea de la distanta a interfetei cu utilizatorul.

1. Manevrabilitate superioara

Interfața linie de comandă (CLI) a programului CISCO IOS oferă o interfață comuna cu utilizatorul și setul de comenzi pentru router-ele si switch-urile Cisco

Switch-urile CGS 2520 pot fi configurate si monitorizate folosind Cisco Configuration Professional cu meniuri imbutățite în scopul de a simplifica configuratiile specifice

Pentru o ușoară implementare, switch-urile CGS 2520 suportă implicit, configuratii recomandate Cisco pentru macro-uri globale sau la nivel de port, permițând utilizatorului sa seteze cu ușurință switch-ul cu o configurație optimizată pentru utilitate.

CGS 2520 se livreaza cu harta suport de memorie MODBUS care poate fi utilizat de către interfața om-mașină (HMI), pentru a face schimb de informații folosind protocolul MODBUS.

Template-uri managerului bazei de date de swithc-uri pentru Layer 2 și Layer 3 de implementare permite administratorilor să optimizeze cu ușurință alocare de memorie pentru caracteristicile dorite bazate pe cerințele de implementare specifice.

Trunchiuri VLAN pot fi create din orice port, folosind etichetarea 802.1Q bazate pe standarde. Până la 1005 VLAN-uri pe switch și până la 128 de cazuri acoperă-arbore pe switch sunt suportate simultan. Sunt acceptat si ID-uri 4096 VLAN.

Pentru întărirea gestionării traficului, de monitorizare și de analiză, programele de

Page 12: Cisco 2520 Connected Grid Switch

2. Monitorizare și diagnosticare de la distanță

monitorizare la distanță (RMON) incorporate suportă patru grupuri RMON (istorie, statistici, alarme și evenimente).\

Toate cele nouă grupuri RMON sunt susținute printr-un port SPAN, care permite monitorizarea traficului unui singur port, un grup de porturi, sau a intregii stive de la un singur analizor de rețea sau element RMON.

Domain Name System (DNS) oferă o rezoluție a adresei IP, cu nume de dispozitive definite de utilizator.

Trivial File Transfer Protocol (TFTP) reduce costurile de administrare a actualizarolor de programe prin descărcarea lor de o locație centralizată.

Network Timing Protocol (NTP), prevede o eticheta de timp precisa și coerenta pentru toate switch-urile intranet.

CGS 2520 sprijină Cisco CNS 2100 Series Intelligence Engine și SNMP pentru management la nivel de rețea.

Configurare Rollback (Revnire) ajută la recuperarea in cazul unei erori prin capacitatea de a înlocui configurația curentă de funcționare cu orice fișier de configurartie (Cisco IOS Software) salvat.

Embedded Events Manager (EEM) oferă posibilitatea de a monitoriza evenimentele și de a lua măsuri definite de utilizator atunci când evenimentele monitorizate au loc sau cand un prag limita este atins.

Configurația automată bazată pe Dynamic Host Configuration Protocol (DHCP) și actualizare de imagini, simplifică managementul unui numărul mare de switch-uri prin descărcarea automată a configurațiilor specifice si a imaginilor.

Cisco IOS Software-ul CLI oferă o interfață comună cu utilizatorul și un set de comenzi cu toate routerele Cisco și modelul de switch-uri desktop Cisco Catalyst ®.

Cisco Service Assurance Agent (ASA) asigură managementul la nivel de servicii (latență / pierderi cadru) în întreaga rețea.

IEEE 802.1ag Connectivity Fault Management ofera suport standard pentru managementul defectelor de transport. Aceasta permite descoperirea și verificarea de căi pentru Layer 2, permiând serviciilor sa monitorizeze transmiterea mesajelor GOOSE în condiții de siguranță, atât în interiorul stației cât și între stații.

Interfața Ethernet Local Management permite utilităților sa comunicarea

Page 13: Cisco 2520 Connected Grid Switch

configurațiilor serviciilor și informațiile de stare la switch-uri / routere.

IEEE 802.3ah Ethernet în primul rand oferă suport standard pentru monitorizare, indicație erorilor la distanță, loopback (bucla), și descoperirea de tip OAM pe un Ethernet-Link pe între switch-ul reclamant și echipamentele de rutare. CGS 2520, precum și CGR 2010 sunt conforme IEEE 802.3ah.

ITU-T Y.1731 introduce suportul pentru managementul funcțiilor de greșeli, inclusiv indicație semnal de alarmă (AIS), indicație defect la distanță (CDI), și semnalul blocat (LCK) pentru a detecta și semnala un defect in zona Layer 2. Această capacitate permite utilități pentru a monitoriza în mod activ starea de sanatate a Layer 2 rețele.

SLA IP Cisco oferă management la nivel de servicii în întreaga rețea. CGS 2520 sprijină IP SLA pentru ambele tipuri de servictii bazate pe Layer 2 si Layer 3, permițând operatorilor de rețea de a monitoriza parametrii, cum ar fi latenta si pierderea de cadru pentru protecții critice control al traficului (cum ar fi GOOSE).

Buclele (Loopbacks) de Port și VLAN permit operatorilor de rețele sa monitorizeze caracteristicile de rețea de tip end-to-end pe baza de port sau VLAN. Aceasta capacitate ar putea fi foarte util pentru a determina proactiv starea de sănătate a rețelei cand traficul este critic si timpul important, cum ar fi mesaje GOOSE.

Digital optical monitoring (DOM) permite furnizorilor de servicii să efectueze monitorizarea transceiver-elor (Transmițător-Receptor) în serviciu și operațiunilor de depanare. Funcțiile DOM de tip prag permit monitorizarea parametrilor optici in timp real pe DOM SFP și compararea față de valorile setate din fabrică, generând alarme și avertizări da depasirea unor praguri.

Cisco Configuration Professional software

Cisco Configuration Professional este o aplicatie gratuita, bazata pe Windows, usor de utilizat cu grafice, interfata cu utilizator care simplifica administrarea retelei de statii. Cisco Configuration Professional a fost imbunatatita cu caracteristici de configurare si monitorizare cu utilitate specifica pentru ușurința in utilizare.

În plus față de switch-urile CGS 2520 Cisco Configuration Professional sprijină, de asemenea, routere CGR 2010, care

Page 14: Cisco 2520 Connected Grid Switch

Cisco Express Setup

oferă un instrument de management unic, pentru ambele switch-uri și routere stației.

Utilizand Cisco Configuration Professional , switch-urile CGS 2520 pot gestiona de la distanta de la orice telefon, desktop sau laptop.

Actualizarea IOS Software Cisco pe switch-uri CGS 2520 este o chestiune simplă indicând și făcând clic, cu OneClick upgrade-uri.

Sarcinile bazate pe interfata Cisco Configuration Professional prevede configurarea rapida si mai usoara prin funcionalitati specifice, cum ar fi QoS si securitate. Interfata ofera de asemenea o configurare instantanee a comutatorului prin intermediul tabloului de bord de pe pagina de start.

Ofera acces bazat pe roluri, utilizeaza Cisco IOS Software CLI si ofera vedere la definirea rolurilor restranse bazate pe sarcini pentru diferiti administratori si utilizatori.

Cisco Express Setup simplifică configurația inițială a unui comutator prin intermediul unui browser web, eliminând necesitatea de emulare a programelor ai complexe de de terminale si cunostinte CLI.

Interfata web ajuta personalul mai putin calificat reducand astfel costurile de desfasurare.

CiscoWorks support Softul CiscoWorks de administrare ofera capabilitati de management per-port si per-switch oferind o interfata de management comun pentru routere Cisco, switch-uri si hub-uri.

SNMP v1, v2c, și V3 si Telnet sprijina interfata si CLIbased consola de management ofera administrare out-of-band.

Cisco Discovery Protocol versiunile 1 și 2 permite un post de gestionare a retelei CiscoWorks pentru descoperirea switch-ului automat.

CiscoWorks LAN Management Solution susține CGS 2520.

Page 15: Cisco 2520 Connected Grid Switch

Tabelul 4 enumeră caracteristicile primare în baza LAN și imagini servicii IP.

Page 16: Cisco 2520 Connected Grid Switch

Specificati i produs:

Tabelul 5 listeaza specificatii pentru CGS 2520:

Page 17: Cisco 2520 Connected Grid Switch

Power specifications: Tabelul 6 indica specificatii de oprire pentru C GS 2520:

Specificati i si management:Tabelul 7 indica specificatii pentru CGS 2520

Page 18: Cisco 2520 Connected Grid Switch

SFPs for Cisco 2520 Connected Grid Switch

Safety and Compliance

Table 9:

Page 19: Cisco 2520 Connected Grid Switch

Informatii pentru comanda

Aceste produse pot fi comandate de către un partener Cisco autorizat. Vă rugăm să consultați localizare

partener pe cisco.com:

http://www.cisco.com/web/partners/index.html. Pentru mai multe informații despre disponibilitatea

produselor, vă rugăm să contactați reprezentantul Cisco.

Service și suport

Cisco oferă o gamă largă de servicii de programe pentru a accelera succesul clientului. Aceste programe

de servicii inovatoare sunt livrate printr-o combinație unică de oameni, procese, instrumente, și parteneri,

ducand la niveluri ridicate de satisfacție a clienților. Serviciile Cisco ajută să vă protejați investiția in

rețeaua de internet, pentru a optimiza operațiunile de rețea și să va pregătiți rețeaua pentru extindere.

Pentru mai multe informații despre serviciile Cisco, Cisco se referă la servicii de suport tehnic sau Cisco

servicii avansate la http://www.cisco.com/go/services.