سوئیچ سیسکو
سوئیچ سیسکو
سوئیچ سیسکو
آشنایی با سوئیچ های سیسکو و نحوه ارتباط با آنها
سوئیچ یک قطعه ی سخت افزاری شبکه است که شباهت زیادی به هاب ( hub ) دارد اما بسیار هوشمند تر از آن است. بر اساس مدل OSI سوئیچها در لایه ۲ یا همان لایه Data Link کار میکنند و وظیفه ی سوئیچ ها انتقال بسته های دیتا از یک دستگاه به به جایی دیگر است که این عمل را از طریق شبکه و بر اساس آدرس سخت افزاری (Mac addresses) انجام می دهد.سوئیچ های سیسکو ( Cisco ) یکی از پراستفاده ترین و پرکاربردترین دستگاه هایی است که در شبکه ها، دیتاسنترها، سازمانها، موسسات و شرکت ها مورد استفاده قرار می گیرد. سوئیچ های شرکت Cisco پایداری خوبی دارند و با امکانات و ویژگی های جذابی که دارند مدیر شبکه به خوبی میتواند پورت ها و نودهای شبکه را مدیریت و مانیتور کرده و از قابلیتهای امنیتی سوئیچ در بالابردن امنیت شبکه استفاده کند. سیسکو ( Cisco ) در مدل سنتی طراحی شبکه خود که مدل سلسله مراتبی و درختی نام دارد و سه لایه ای میباشد (Hierarchical Network Design) برای مدیریت و پیاده سازی اصولی شبکه، شبکه را به سه لایه تقسیم بندی میکند. لایه Access ، لایه Distribution یا لایه توزیع و لایه Core که بیشتر در این مورد صحبت خواهد شد.
دستگاه های Unmanageable:
نمیتوان آنها را مدیریت کرد و طبق هر آن چیزی که کمپانی تعیین کرده، کار میکنند .
دستگاههای Manageable :
میدانیم که همه سوئیچها Mac Address Table دارند، اما گاهی میخواهیم که تعیین کنیم که سوئیچ به چه صورت روی این جدول کار کند. برای این چنین کارهایی باید سوئیچ یک راه داشته باشد تا بشود آن را مدیریت کرد. برای این کار باید یک خروجی داشته باشد که از طریق آن بتوانیم به سیستم عاملی که درون سوئیچ وجود دارد دستور بدهیم که چه کارهایی را انجام دهد و چه کارهایی را انجام ندهد، در نتیجه باید از سوئیچ Manageable استفاده کنیم. زمانیکه بخواهیم با آن ارتباط برقرار کنیم باید روی یک دستگاه Configuration انجام دهیم پس داخل دستگاه سیستم عامل گنجانده شده و سیستم عامل داخل دستگاههای Cisco ، IOS است.
معرفی حافظههای دستگاههای سیسکو:
Ram : در دستگاههای کامپیوتر، حافظه فرار است، مسلماً Running Config که در حافظه RAM گنجانده میشود چیزی است که می تواند فرار کند.
Nv RAM: حافظه غیرفرار و ماندگار است، خودش در غالب فایل Config.text داخل Flash ذخیره میشود، فقط چون در قالب یک حافظه جداگانه در حافظه RAM بالا میآید، به آن Nv RAM گفته میشود. یعنی خودش یک Process حافظهای میگیرد.
ROM: در دستگاهها Cisco ، بوت شدن دستگاه را برعهده دارد و مشخصات دستگاه و پارامترهای Boot دستگاه را نشان میدهد ، در واقع نشان میدهد که IOS دستگاه چیست و از کجا باید شروع به Load شدن کند.
Flash: مثل فلشهای معمولی است که داخل دستگاه قرار داده شده است. در Router های Cisco میتوانیم این فلش را بیرون بیاوریم که با این کار، سیستم بدون سیستم عامل (IOS) میشود.
اما اگر دستگاه را خاموش و روشن کنیم این حافظه از بین میرود، مگر اینکه دستورات را در غالب فایلی به نام Config.text ذخیره کنیم که این فایل داخل Flash ذخیره میشود، هر بار که دستگاه بالا میآید محتویات این فایل را داخل حافظه RAM ،Load میکند و در قالب Running config اضافه میکند به محتویاتی که جلوی چشم ماست.
انواع سوئیچ های سیسکو
اولین لایه جهت اتصال دستگاه ها، رایانه ها، سرورها، دوربین های مداربسته و … به شبکه ، سوئیچ میباشد و اهمیت فوق العاده ای دارد. بیشتر سوئیچ ها در لایه ۲ مدل OSI یا Data Link عمل می کنند و وظیفه سوئیچینگ یا فوروارد نمودن فریم های دریافتی به پورتهای خود را به پورتهای دیگر را به عهده دارد. انوع سوئیچ های شرکت سیسکو به شرح زیر دسته بندی میگردند :
- سوئیچ هایی که در لایه Access در مدل سه لایه ای سیسکو مورد استفاده قرار میگیرند یا سوئیچ های Campus LAN
- سوئیچ هایی که در لایه Core and Distribution شبکه قرار میگیرند.
- سوئیچ های سری MDS سیسکو که در شبکه های SAN مورد استفاده هستند.
- سوئیچ های دیتاسنتر سیسکو و خانواده سوئیچ های Nexus
- سوییچ های صنعتی سیسکو
سوئیچ های سیسکو در لایه Access
در لایه اکسس، دستگاه ها و End Device هایی مانند کلاینت ها و سرورها به سوئیچ شبکه متصل میشوند. ارتباطات در این لایه معمولا لایه دویی بوده و مواردی مانند Port Security ، Qos ، ARP Inspection در این لایه تعریف میشود. تعریف و اختصاص vlan به نودهای شبکه و تنظیمات poe نیز در این لایه انجام میگیرد. کلاینتها از طریق سوئیچهای لایه اکسس به شبکه متصل شده و ارتباط آنها با یکدیگر و یا با سرورهای واقع در دیتاسنتر یا server farm برقرار شده و سرویس مورد نظر را در شبکه دریافت میکنند. از سوئیچ های شبکه Cisco که در این لایه مورد استفاده قرار بگیرد میتوان به سوئیچ های زیر اشاره نمود :
- سوئیچ سیسکو ۲۹۶۰ سری X
- سوئیچ سیسکو ۲۹۶۰ سری XR
- سوئیچ سیسکو ۳۸۵۰
- سوئیچ سیسکو ۳۷۵۰
- سوئیچ سیسکو Catalyst 9400
- سوئیچ سیسکو Catalyst 9300
- سوئیچ سیسکو Catalyst 9200
سری ۹۰۰۰ کاتالیست سوئیچ های سیسکو که بتازگی معرفی شده قابلیتهای بیشتری نسبت به سوئیچ های ۲۹۶۰ ارائه نموده که به موارد زیر میتوان اشاره نمود :
- قابلیت برنامه ریزی چیپ های ASIC در آن
- مجهز به پردازشگر چهار هسته ای با فرکانس بالاتر نسبت بهه ۲۹۶۰
- فضای بیشتر رم و فلش روی سوئیچ
- پشتیبانی از پورتهای آپلینک ۲۵G
- افزایش پهنای باند Stack به ۱۶۰ گیگابیت
- استفاده از منبع تغذیه Platinum Rated
- قابلیت تامین برق POE تا ۱۴۴۰ وات
- استفاده از فن های ماژولار
سوئیچ ۲۹۶۰ مجهز به پورت گیگابیت بوده و stackable میباشند، یعنی برای افزایش توانایی سوئیچ و پهنای باند سوئیچ میتوانیم دو تا هشت سوئیچ را از طریق پورتهای خاصی بنام stack بهم وصل کرده که در این صورت به پهنای باند ۸۰Gbps میرسیم . در سری سوئیچ های جدید سیسکو، این تکنولوژی FlexStack نام گرفته است. در این تکنولوژی همه سوئیچ های با کابل مخصوص stack و اعمال تنظیمات لازم بهم متصل میشوند و یک سوئیچ منطقی واحد بوجود می آید که کار مدیریت همه سوئیچ ها فقط با اتصال به یک سوئیچ به راحتی انجام میپذیرد. سوئیچ های سری X و XR آخرین سری از سوئیچ های ۲۹۶۰ نسل قدیم سیسکو بوده که ارائه شده مناسب اکثر شبکه ها بوده و برای اتصال پرسرعت نودهای شبکه بکار میرود.
قابلیتهایی که سوئیچ های جدید و مدرن Cisco در این لایه (LAN Access) به مدیران شبکه میدهد به طور خلاصه و کلی به شرح زیر میباشد :
- ارائه ۲۴ یا ۴۸ پورت گیگابیت پرسرعت برای اتصال به نودهای شبکه
- قابلیت اتصال ماژول SFP برای اتصال فیبر نوری به سوئیچ
- پشتیبانی از پروتکل ۸۰۲٫۱X برای افزایش امنیت در لایه دو در شبکه
- پشتیبانی از Private VLAN که باعث میشود در داخل یک vlan خاص بتوانیم محدودیتهای بیشتری را اعمال کنیم.
- قابیلت POE یا +POE که باعث میشود روی کابل شبکه برق نیز عبور کند و برق مورد نیاز دستگاه مورد نظر را تامین کند.
- مدیریت سوئیچ توسط نرم افزار قدرتمند Cisco Prime Infrastructure. نرم افزار cisco prime برای مانیتورینگ تجهیزات سیسکو کاربرد داشته و امکانات زیادی در این خصوص در اختیار مدیر شبکه قرار میدهد.
- قابلیت یکی کردن چند سوئیچ و بوجود آمدن یک سوئیچ منطقی تا اگر یک سوئیچ از مدار خارج شود شبکه کمتر دچار مشکل شود که به این قابلیت Stacking یا FlexStack میگوییم.
سوئیچ سیسکو در لایه Distribution و Core
سوئیچ های Distribution یا لایه توزیع، ارتباط بین سوییچهای Access را با هم و با یک لایه بالاتر یعنی سوئیچ core برقرار میکنند. عملیاتی مانند روتینگ، فیلترینگ، فایروالینگ، NAT، تعریف ACL ها، تنظیمات routing پروتکل ها و اتصالات WAN در این لایه انجام میگیرد. لازم به ذکر است بعضی سوئیچ های سیسکو هم در لایه core و هم در لایه distribution قابل استفاده میباشد مانند سوئیچ ۳۷۵۰ و ۳۸۵۰ . سوئیچهای سیسکو در این لایه به شرح زیر میباشد :
- سوئیچ سیسکو سری کاتالیست ۴۵۰۰
- سوئیچ سیسکو سری کاتالیست ۶۵۰۰
- سوئیچ سیسکو سری کاتالیست ۶۸۰۰
- سوئیچ سیسکو کاتالیست سری ۳۸۵۰ با ماژول های فیبرنوری
- سوئیچ سیسکو کاتالیست سری ۳۸۵۰ اترنت گیگابیت
سوئیچ ۳۸۵۰ سیسکو سری جدید و جایگزین سری ۳۷۵۰ میباشند. سوئیچ سری ۳۸۵۰ سیسکو قابلیت اتصال به شبکه های وایرلس را از طریق wireless LAN controller داخلی خود را دارد که این یک قابلیت جدید در سوئیچ های سیسکو میباشد.این WLC که بصورت integrated در داخل سوئیچ کار گذاشته شده و از استاندار ۸۰۲٫۱۱ac تا ۵۰ اکسس پوینت و ۲۰۰۰ کاربر وایرلس متصل به شبکه را پشتیبانی مینماید. از دیگر قابلیتهای این سوئیچ میتوان به StackPower ( stack کردن پاور چندین سوئیچ برای جلوگیری از power failure ) و تکنولوژی StackWise برای اتصال چندین سوئیچ به هم و تشکیل یک سوئیچ منطقی بزرگ اشاره نمود که میتواند تا ۴۸۰ گیگابیت در ثانیه پهنای باند را ارائه نماید. برای اتصال ماژول های شبکه یا NM ماژول ها ۳ انتخاب وجود دارد. ماژول با ۴ پورت گیگابیت و یا ماژول با دو پورت فیبر ۱۰G و یا ماژول ۴ پورت ۴۰G . یکی از مدل ها که سوئیچ ۳۸۵۰ که Catalyst 3850-48XS میباشد دارای ۴۸ پورت ۱۰G و چهار پورت آپلینک ۴۰G میباشد که برای لایه aggregation ساختار شبکه مناسب میباشد و پهنای باند بالایی را ارائه مینماید.
سوئیچ های سری ۴۵۰۰ و ۶۵۰۰ ماژولار بوده و معماری آن با سوئیچ های دیگر سیسکو مانند ۲۹۶۰ و ۳۸۵۰ و … فرق میکند. این دسته از سوئیچ های شبکه قادر به پردازش حجم بالایی از داده ها در لایه ۲ و ۳ بوده و از معماری جدید سوپروایزر ماژول یا Supervisor module پشتیبانی میکنند. سوپروایزر ماژول یا SUP مغز متفکر دستگاه بوده و بخش دیگری بنام line card وجود دارد که جهت اتصال نودهای شبکه و سرورها از آن استفاده میشود که نقش مدیریتی نداشته و بیشتر درگیر forward کردن پکتها از یک پورت به پورت دیگر مورد استفاده میباشد.
سوئیچ های Nexus سیسکو
سوئیچ های نکسوس سیسکو (Nexus Switch) بطور تخصصی برای دیتاسنترهای نسل جدید طراحی و تولید شده است. سوئیچ های نکسوس نسل جدید سوئیچ های دیتاسنتری سیسکو بوده که معماری و سیستم عامل آن با سوئیچ های سنتی catalyst فرق داشته و برای استفاده در شبکه های بزرگ و سازمانی که با حجم بسیار بالایی از دیتا سروکار دارند طراحی شده است. بالاترین ویژگی که در این سوییچ ها شاهد آن هستیم این است که پروتوکل STP یا Spanning Tree Protocol حذف شده است و میتوان از ظرفیت تمام لینکها در بین سوئیچ ها استفاده نمود. stp پروتکل و تکنولوژی میباشد که با بلاک کردن تعدادی از لینک بین سوئیچ های سیسکو ، از بوجود آمدن loop در شبکه جلوگیری میکنند در حالی که ما در این حالت تعدادی از لینکهای با ارزش بین سوئیچ ها را از دست میدهیم. سیستم عامل این سری از سوئیچ های سیسکو NX-OS بوده و با سیستم عامل های قبلی سیسکو که IOS نام دارد متفاوت میباشد. مفاهیم و تکنولوژی های جدیدی در این سری از سوئیچ ها معرفی شده اند که میتوان به VXLAN ، vPC ، vDC و FEX اشاره کرد. دسته بندی سوئیچ های Nexus سیسکو به شرح زیر است:
- سوئیچ ۲۰۰۰ نکسوس
- سوئیچ ۵۰۰۰ نکسوس
- سوئیچ ۷۰۰۰ نکسوس
- سوئیچ ۹۰۰۰ نکسوس
سوئیچ های نکسوس ۲۰۰۰ که به سوئیچهای fex معروف هستند برای اتصال سرورهای دیتاسنتر بکار میروند. این سوئیچ ها از سرعت ۱۰G پشتیبانی نموده و دارای قابلیت automatic provisioning بوده یعنی توسط سوئیچ parent (سوئیچ ۷۰۰۰ یا ۵۰۰۰ نکسوس ) کانفیگ میشوند و هیچ تنظیمی مستقیما روی این سوئیچها توسط ادمین انجام نمیشود.
سوئیچ های نکسوس ۵۰۰۰ سیسکو پرظرفیت دیتاسنتری بوده که در لایه دو و سه مدل OSI و در لایه core یا aggregation میتواند کار کند. این سوئیچ از سرعت ۱۰G و ۴۰G پشتیبانی نموده و با پشتیبانی از قابلیت VXLAN توسط آن میتوانیم دیتاسنتر خود را بسط دهیم و با ادغام با تکنولوژی هایی مانند VMware NSX امنیت و انعطاف شبکه خود را بسیار بالا ببریم.
سوئیچ های سری ۹۰۰۰ سیسکو
با توجه به تغییر کردن نیازها در صنایع مختلف و بوجود آمدن تکنولوژی هایی مانند IoT یا اینترنت اشیاء و کلاد و استفاده از ابزارهای پرتابل و همراه، سیسکو نسل جدیدی از محصولات خود را معرفی نموده است. Cisco Catalyst® ۹۰۰۰ سبد جدید سیسکو میباشد که enterprise-class میباشد. قابلیتهای جدید سیسکو کاتالیست ۹۰۰۰ درون سیستم عامل IOS XE پیاده سازی شده برای هر ۳ لایه core و distribution و access سوئیچ معرفی نموده است. البته همراه با سوئیچ های کاتالیست ۹۰۰۰ سیسکو، اکسس پوینت و وایرلس کنترلر ۹۰۰۰ نیز معرفی شده است. قابلیت های سوئیچ های ۹۰۰۰ سیسکو سری catalyst به شرح زیر میباشد:
- پشتیبانی از وای فای ورژن ۶ با استاندارد (۸۰۲٫۱۱ax)
- پشتیبانی از segmentation شبکه با استفاده از vxlan
- استفاده از ssd در صورتی که بخواهیم از برنامه های container-based بهره ببریم.
- مدیریت و مانیتورینگ اپلیکیشن های تحت شبکه با NBAR ورژن ۲