x core serısı

Transkript

x core serısı
Merkezi Neden Korumalıyız ?
Terabit kapasitesinde, control ve forwarding plane’leri ayrı ayrı olan, kesintisiz iletişim sağlayan, yüksek anahtarlama
kapasitesi olan, değişik bant genişliğinde çeşitli karmaşık uygulamaların yapılmasına olanak sağlayan üstün özellikli bir
merkez cihazıdır.
Global müşteri bazlı
Çeşitli Endüstri ve Uygulama Alanları
Bilimsel Araştırma Kurumları
Eğitim
Kamu
Yüksek Teknoloji Ar-GE
Finans
Gelecek Kuşak Bant Genişliği Yoğun Uygulamaların Güvenli Konumlandırması
Karşılıklı İşbirliği
Voice/Video Over IP
Grid Computing
Yeni Ortaya Çıkan Atak Profillerinin Kapsamlı Olarak İyileştirilmesi
Core’u Hedef Alan Kırılmış Ataklar
Brute Force Atakları
Ortak Security Management
Secure Networks Edge ve Data Center Security İle Kesintisiz Entegrasyon
Tam Gözlem
Politikaların Uygulanması
Neden Merkezi (Core) Korumalıyız?
Merkez Cihaz (Core) Önceki Toplanma
Noktasına Göre Daha da Önem Kazanmıştır




Yeni Uygulamalar ve Görevler
Uç Sistemlerin Yeni Kategorileri
Yoğun ve Çeşitli Trafik Akışı
Aralıksız Çalışma
Mevcut ve Meydana Çıkan Tehlikeli
Bölge Tehditlerinin Kurban ve Hedefi
 Süregelen Merkez (Core) Sistemleri aşağıdaki tehditlerin
hedefi halindedir:
 DDOS
 Brute Force
 Cascading Attacks
Core Kurumsal Güvenlikte Aktif bir Katılımcı Olmak Zorundadır
Holistic Enterprise Security Model
 Süregelen Core’lar Kurumsal Güvenlik Mimarisine entegre
edilemediği gibi aşağıdaki eksikleri bulunmaktadır :
 Uçtan Uca Tehditlerin Azaltılması
 Uç ve Merkez arasındaki Politikaların Uygulanması ve Paylaşımı
 Özel Amaçlı Kritik Uygulamaların Devamlılığı
 Kritik Uygulamalar için Görevlerin Belirleyici Sınıflaması
 Tam Görünürlük (Güvenlik, Münazara)
 Common Management Interface (Security Administration)
 Intelligent vs. Passive Packet Forwarding
Kemeraltı Cad. Bankalar Han:4 D:42
Tel : 0 (212) 245 41 62 - 0 (212 293 15 22
E-posta : [email protected]
Avantajları
Güvenlik
 X serisi cihazları, Networks core cihazlarını ve veri merkezini
en alttan en üste kadar koruma sağlamaktadır.
 En küçük trafik kontrolü servisi için çoklu sınıflandırma
 Politika uygulayıcıları ve trafik yönlendiriciler DDOS ataklarını azaltmaktadır.
 VoIP gibi önceden bildirilen kritik görev uygulamaları için gelişmiş QoS garantisi.
 8000 kuyruk ile QoS düzeyinde rakipsiz, gerçek çıkış kuyruklandırma mimarisi
Yönetim
 Kenardan omurgaya kadar policy management çatısında X serisi,
Secure Networks’ün önemli bir bileşenidir.
 NetSight Console, Policy Manager ve Automated Security Manager
desteği ile güçlü ve esnek yönetim kapasitesi sağlamaktadır.
 Ciddi ataklar altında bile, management trafiği garanti edilmektedir.
Kapasite
 Enterprise networkler için X serisi, rakipsiz yüksek performanslı yönetilebilir routing sağlamaktadır.
 2.5 Tbps’den fazla switching kapasitesi desteği, tek bir rackta
128 x 10 Gigabit Ethernet ve 1536 x 1 Gigabit Ethernet arayüzleri
 Gelecekte I/O modülleri ve switch fabric upgradeleri cihazın throughput ve
switching kapasitesini %100 arttıracaktır.
 Server bağlantısı üstün yoğunluklu triple speed I/O modülleri ile desteklenmektedir.
 Tüm arayüzlerde ve donanımda Advanced routing services (MPLS, IPv6 dahil) desteklenmektedir
Kullanılabilirlik





X serisi, yüksek kullanılabilirliğin önde gelen mimarisini sunmaktadır.
Management trafiği için ayrılan bant genişliği ile Kontrol ve Forwarding planeleri tamamen ayrıdır.
Sistemde ya da donanım tasarımında “Single Point Of Failure” olmamaktadır.
System Managerin üstün kullanımı duraksamadan hatasız software upgrade işlemini garanti etmektedir.
Tamamen pasif backplane
Kemeraltı Cad. Bankalar Han:4 D:42
Tel : 0 (212) 245 41 62 - 0 (212 293 15 22
E-posta : [email protected]
Matrix X Mimari Farklılıkları
Matrix X Mimari Yapısı Çok Yönlü Farklılıklarıyla
Üstün Secure Core Routing Çözümü Sağlamaktadır
Üstün Nitelikleri
 Donanımsal ve Yazılımsal
 L2 ve L3 Yazılım Güncellemesi
 L2 ve L3 Stateful Failover Sağlanması
 Durum ve Yönlerin Korunması
Belirleyici Quality of Service
 Virtual Output Queuing
 Output Buffering ve Head of Line Blocking’i elimine eder
 Custom Queue Configuration ve Allocation yapabilmektedir
Güçlü Kontrol Paneli
 Dağıtık Denial of Service
 Ayrı Control and Forwarding Plane
 Sunulan Control Plane Bant Genişliği
 Eight Control Plane Classes of Service
Tam Performans ve Port Yoğunluğu
 Terabit Anahtarlama Performansı
 512 Wire Speed Gigabit ya da 32 wire speed 10 Gigabit
Ethernet Port / Şase desteği
Secure Networks Kavramının Ayrılmaz Bir Parçası
 Gücü ve Esnekliği Nekworkün Devamlılığını Sağlar
 Policy MIB ve NetSight üzerinden Orta-Düzey Policy Desteği Sağlar
 Secure Management ve Access Control
Kemeraltı Cad. Bankalar Han:4 D:42
Tel : 0 (212) 245 41 62 - 0 (212 293 15 22
E-posta : [email protected]
Teknik Özellikler (1)
General Protocols
IP (RFC 791)
ICMP (RFC 792,1256)
TCP (RFC 793)
UDP (RFC 768)
TELNET (RFC 854)
BootP (RFC 951, 1542)
Routing
General Routing (RFC 1812)
RIP v1/v2 (RFC 2453)
RIP ECMP
OSPF v2 (RFC 2328)
OSPF Graceful Restart
OSPF ECMP
OSPF NSSA (RFC 1587)
IS-IS (RFC 1195)
IS-IS Graceful Restart
IS-IS ECMP
BGP-4 (RFC 1771)
BGP-4 Graceful Restart
VRRP (RFC 2338)
DVMRP
PIM-SM
Route Redistribution
System
Multiple Images
Multiple Configurations
Hitless Software Upgrade
Hitless Software Failover
Network Management
NetSight Console Policy MIB
NetSight Policy Manager
NetSight Inventory Manager
NetSight Automated Security Manager
Switching
802.1s Multiple Spanning Tree
802.1p Priorities
802.1q VLAN Tagging
802.3ad Link Aggregation
802.3ae 10 GbE
802.1w Rapid STP
GVRP
IGMP v3 (RFC 2236)
IGMP Snooping
Jumbo Frame Support – 9K bytes)
ECMP (8 Paths)
Diff Serv
Security
DoS Prevention
ACLs – up to 32,000 per system
AAA
RADIUS (RFC 2138)
SSHv2
Secure Copy v2
802.1x Client
Management and Statistics
SNMPv1/v2/v3
Multi-Access CLI
DHCP Client/Server/Relay
Syslog
Telnet Client/Server
FTP
TFTP
NTP Client
Cabletron Discovery Protocol (CDP)
RMON 1(4 groups)
Policy MIB
Kemeraltı Cad. Bankalar Han:4 D:42
Tel : 0 (212) 245 41 62 - 0 (212 293 15 22
E-posta : [email protected]
Teknik Özellikler (2)
Matrix X Capacities
Matrix X4
Matrix X8
Matrix X16
MAC Addresses
128,000
128,000
128,000
FIB
128,000
128,000
128,000
RIB
512,000
512,000
512,000
4096
4096
4096
8 Per Group
8 Per Group
8 Per Group
Trunking Groups
16
16
16
OSPF Areas
16
16
16
Multicast Groups
8k
8k
8k
Spanning Tree Instances
32
32
32
VLANs
Trunking Ports
Matrix X Chassis
Configurations
Matrix X4
Matrix X8
Matrix X16
Switching Capacity
640 Gbs
1.28 Tbs
2.56 Tbs
System Throughput
160 Gbs
320 Gbs
640 Gbs
238 Mpps
119 Mpps
476Mpps
I/O Slots
4
8
16
10 GbE I/O Module (# Ports)
2
2
2
8
16
32
Max. 10 GbE Per Rack
48
48
64
1 GbE I/O Module (# Ports)
32
32
32
Max. 1 GbE Per Chassis
128
256
512
Max. 1 GbE Per Rack
768
768
768
32
32
32
(Full Duplex)
Max. 10 GbE Per Chassis
10/100/1000
Ports)
I/O
Module
(#
Max. 10/100/1000
Per Chassis
128
256
512
Max. 10/100/1000
Per Rack
768
768
1024
Kemeraltı Cad. Bankalar Han:4 D:42
Tel : 0 (212) 245 41 62 - 0 (212 293 15 22
E-posta : [email protected]

Benzer belgeler

DataSheet - Merit Telekom

DataSheet - Merit Telekom OmniSwitch 6860 ailesi en zor gereklilikleri karşılamak için müşterilere port başına 60 watt PoE ile Gigabit sabit konfigürasyon anahtarlarından kapsamlı opsiyonlar ve güç besleme seçenekleri sunar...

Detaylı