宁波市鄞州首南恒宇激光雕刻厂

工业以太网管理型交换机的新发展
分享到:


随着以太网和互联网不断出现的新标准和新协议,如:IEEE802.1ab(LLDP)、IEEE802.1Q(VLAN)、IEEE802.1p、IEEE802.3x、IEEE802.1w(RSTP)、IEEE1588(PTP)、DHCP选项82、GMRP、IGMP、RFC1769(SNTP)、SNMPV2c,V3、RMON等,工业以太网管理型交换机发生了很大的变化和长足的发展,本文试图通过新一代施耐德电气的TCSESM系列管理型交换机,从八个方面揭示这种变化,为用户更好地构建自己的工业以太网提供一些帮助。

管理功能

基于Web 的管理

TCSESM 支持Web 的管理,能够提供:

■ 广泛的诊断和配置功能,用于交换机的快速启动;
■ 广泛的网络和设备信息。

从网络的任何位置,通过标准的浏览器,诸如Netscape Navigator/Communicator或者微软的Internet Explorer,用户可以使用用户友好的、基于Web的接口,对TCSESM进行很多管理的选择。基于Web接口可以让用户使用图形的方式,配置TCSESM交换机。

RMON

RMON是远程监视(Remote MONitoring)的缩写,是一个标准的网络管理协议,它可以使网络信息汇集到一个单一的工作站。尽管SNMP收集网络来自管理信息库(MIB)一个单一类型数据,RMON定义了附加的MIB,提供更多更丰富的数据、当前的和历史的、关于网络使用的。这包括了发送的包、发送的字节、丢失的包、主机统计、两两地址间的会话、和发生的特定类型事件。 为了使RMON工作,网络设备,诸如集线器和交换机,必须支持这个协议。

通过 V.24 串口配置交换机

可以使用超级终端对交换机进行操作。

CLI(Command Line Interface)

很多老计算机用户非常熟悉DOS界面,喜欢用键盘输入DOS命令,而CLI的界面与这种界面非常类似。

命令行允许用户:

■ 通过本地或者远程连接,使用设备功能;
■ 为IT设备进行配置,给你提供了一个熟悉的环境;
■ 由于它的脚本能力,可对多个设备配置同样的配置数据。

Telnet

Telnet被称为远程登录服务,是很多操作系统的内置应用程序,如Windows就支持Telnet。内置交换机的Telnet服务器允许用户使用CLI通过以太网连接,配置交换机。

安全功能

基于IP和MAC地址的端口安全

目的是防止非授权的访问。TCSESM允许用户对每个端口进行设置,防止未被授权的非法访问。根据你的选择,交换机可以选择连接设备的MAC地址或者IP地址。并且可对每个端口进行监视:

ESM 识别两类访问控制:

所有:没有访问限制;

用户:仅指定的用户可以访问。

用户用MAC或者IP地址定义这个用户。

如果出现非授权的访问,会发生什么情况?

ESM具有三种可选择的方式回答非法访问:

无:没有响应;

陷阱:发送一个陷阱报文;

端口无效:发送一个陷阱报文并且使端口失效。

SNMP V3 (安全特性)

在缺省设置情况下,基于 Web 的接口和用户接口的通信是通过 SNMP 版本 3 (SNMP V1仍可配置)。

SNMP加密密码;

密匙的复杂计算,强力攻击非常困难;

如果期望,可以加密所有的SNMP包。

诊断功能

报警继电器

TCSESM交换机提供一个报警继电器接点,用于监视以太网交换机的状态, 利用该接点可实现无管理软件就能进行远程诊断。

报警接点指示了下面一种可能出现了错误:

■ 两个电源中至少有一个电源失效;
■ 交换机中的一个永久性故障 (内部电源);
■ 至少一个端口出现连接故障 (缺省为“不用”)。

注:交换机的连接状态指示可以用Web页面进行配置。

当TCSESM处于备用模式时(从站), 继电器接点还可以指示:

■ 控制线的中断;
■ 控制线的短路;
■ 合作伙伴的设备运行于备用模式。

当TCSESM处于正常模式(从站),继电器接点还可以指示:

■ 控制线的短路;
■ 合作伙伴的设备运行于正常模式。

当TCSESM处于冗余管理器(RM)模式时,继电器接点还可以指示:

■ 冗余环的丢失。

SNMP陷阱(Trap)

在TCSESM交换机中,可以用Web页面对故障的Trap进行配置。

拓扑发现 IEEE802.1ab

IEEE 802.1ab描述了链路层发现协议(Link Layer Discovery Protocol:LLDP)。LLDP允许用户自动探测他们局域网的拓扑结构。支持LLDP的设备发送它自己的连接和管理信息到相邻设备,同时也接收来自相邻设备的连接和管理信息。假如设备都支持LLDP协议,在共享的局域网中可建立一个管理信息摘要和对象定义,用来存储具有LLDP功能相邻设备的连接信息。

连接信息包含最重要的元素是一个连接终点准确和唯一的标识(ID):MSAP(MAC服务访问点)。它由设备的MAC地址和对这个设备唯一的一个端口标识组成。

连接和管理信息的内容有:

■ 装置 ID (它的 MAC地址);
■ 端口 ID (它的端口MAC地址);
■ 端口的描述;
■ 系统名称;
■ 系统描述;
■ 当前有效系统能力;
■ 管理地址接口的ID;
■ 端口的VLAN-ID;
■ 端口自动协商的状态;
■ 端口的介质,半/全双工设置和传输速度设置;
■ 在这个端口有效的冗余协议 (生成树STP,快速生成树RSTP,HIPER 环,环耦合,双重引导) 的信息;
■ 关于端口的VLAN 信息(VLAN ID 和 VLAN 名称)。

这些信息可以使用一个网络管理站调出获得。使用这些信息,网络管理站能够显示网络的拓扑图形。

TCSESM交换机在管理信息库(MIB)的lldp-MIB和私有的salldp-MIB项中显示 LLDP信息。

端口镜像

端口镜像就是把数据传输的一个输入端口—源端口,拷贝到另一个端口—目标端口。 因此,可以通过连接到目标端口的管理工具(计算机)对传输情况进行监视和分析。

日志文件

日志信息包含所有必要的系统信息,含有时间戳。可以记录多达2,000个事件,并且这些信息是防复位的。日志信息可以通过Web接口把它恢复成一个HTML文件。

冗余功能

如果用户要在他们的网络上实现高可用性,那么答案就是在他们的网络基础设施中建立“冗余”。使用一个单环结构,或者更好的一个耦合环结构 ,能够保护网络本身,防止网段的丢失。

联系我们

地址: 浙江省.宁波市鄞州区宁姜公路(九曲小区二期旁)

邮编: 315040

联系人: 盛立峰

电话: 0574-87139378

传真: 0574-87139378

手机: 13867861670

邮箱: 85400329@qq.com

联系我们