Sanoat murvatini (sanoat shitirida), shuningdek, Sanoat Eternet kaliti sifatida tanilgan, Makka (tarmoqli Kardining o'rtacha nazorati manzili) bo'yicha ishlaydigan tarmoq uskunalari (ma'lumotlar havolasi qatlami). Sanoat kalitining funktsiyalari qanday?
Sanoat kalitlari avtomatik ravishda murojaat qilish va realizatsiya qiluvchi ma'lumotlar bilan rollarni almashtirish va ichki ishlov berilgandan keyin belgilangan portlarga yo'naltirish bilan bog'liq. Sanoat tugmachasidagi portlar har bir portda tezkor va samarali ma'lumotlarni uzatishni ta'minlash uchun o'tkazish qobiliyatiga ega bo'lgan eksklyuziv kanalga ega. Sanoat almashinuvi har bir ma'lumotni Manbet portidan bir vaqtning o'zida bir vaqtning o'zida bir vaqtning o'zida bir vaqtning o'zida joylashtirmasdan, tarmoq kaliti bir vaqtning o'zida bir vaqtning o'zida yuborishi va tarmoqning haqiqiy natijalarini yaxshilaydi.
Sanoat eteri, protokol qatlami, protokol qatlami, tarmoq etakchiligi, induvaterete, tarmoq muhiti, tarmoq muhiti, masalan, suv o'tkazmaydigan va suv o'tkazmaydigan texnik muammolar mavjud emas. tebranish - chidamli. Uning yadrosi hali ham shijorat yonguvchi qismidan farq qilmaydi, bu shaxsiy kompyuterlar va sanoat kontrollerlari o'rtasidagi farq bilan bir xil.
I. Tarmoq xavfsizligi
Kengaytirilgan sanoat dasturlarida tarmoq xavfsizligi hal qilinishi mumkin bo'lgan muammoga aylandi. Va ko'plab mahalliy ishlab chiqaruvchilar (DongTu, Maver, Maveriklik kommunikatsiyalari va boshqalar) Internetda boshqariladigan boshqariladigan sanoat kalitlari tarmoq xavfsizligi muammolari turli xil xususiyatlarga ega.
1. Ruxsatsiz kirish va sozlamalardan qochish uchun - foydalanuvchi parollari - foydalanuvchi parollari - parol.
2.Ratual / nogiron / disballeortsiten va Yopiq portlar - foydalanilmagan portlar.
3.802.1qvan - Jismoniy portlar orasidagi mantiqiy izolyatsiyaga erishish uchun sanoat kalitlarida oldindan belgilangan WLAN.
4.802.1Sport - tarmoqqa asoslangan tarmoq Kirish Raqamni boshqarish - sanoat tugmachasini qulflaydi, shunda qonuniy foydalanuvchilar faqat qonuniy foydalanuvchilar bilan aloqa o'rnatishga ruxsat beriladi.
5.MAcBASECportSecececec Mac manzili - "Pormat xavfsizligi {{2}" Port kalitlari portlarini, shuning uchun ular faqat maxsus qurilmalar yoki MAC manzillari bilan aloqa qilishlari uchun saqlaydi.
II. Port qurilmasi holati
Tavrot, dupleks, dvlect, avtomatik - muzokaralarni yoki aniq sozlamalarga ega bo'lmagan qurilmalar bilan to'g'ri ulanishni o'rnatish uchun har bir portni boshqarish va har bir portni boshqarish.
III. Port kursi cheklangan
Portlarni cheklash, shu jumladan indress va egres tezligini cheklashni sozlang. Port cheklovlarining turlari barcha USCAST paketlari, multicase paketlari va efir paketlari kiradi. Qayerda kirpisk tezligi - bu kompyuterlar kabi boshqa qurilmalardan, masalan, kompyuterlar portiga. Egres tezligi - bu oqim almashinuv portidan u o'rtadan foydalanadigan qurilmaga haqiqiy tezlik. Agar kirib boradigan va eGress ikki qurilma o'rtasida bo'lsa, - - o'rtasida tezlik cheklangan bo'lsa, haqiqiy tezlik ikki qiymatning kichikroqdir.
IV. Bo'ronni bostirish bo'ronlari
Tarmoqqa vayronagarchilikni keltirib chiqaradi va ulangan moslamalar ishlamay qolishi mumkin emas. - biznesda kritik dasturlar, bu halokatli bo'lishi mumkin. Filtrlar - Bo'ronlarni bostirish uchun cheklangan cheklovlar aniqlandi.
V. Xizmat ko'rsatish sifati sifatini (IEEEE802.1P)
Sanoat kalitlari ramka buferi navbati va birinchi - CRED - CRED - birinchi navbatda, kassirga qisqaroq vaqt o'tishi bilan ishlaydi va aksincha paketlar uchun past darajadagi navbatdagi paketlarga to'g'ri keladi.
VI. Virtual mahalliy hududlar tarmog'i (IEEEE802.1Q)
Virtual mahalliy tarmoq (VLAN) bir vaqtning o'zida bir nechta virtual Lans-dan ayrim mantiqiy tarmoqlarni yaratish usuli. Aslida, agar ushbu turli virtual tarmoq segmentlari o'rtasida yo'riqnoma qo'shilsa, ma'lumotlarning router orqali almashish mumkin.
VII. IgmpsNooping multimatik ravishda tinglash
IGMPSNOOOPING Tahlillarini amalga oshiradigan 2 ta qatlam IGMP xabarlarini portlashi va bunday xaritalash munosabatlari asosida yo'naltirishlar va ko'p kadrlararo ma'lumotlarni yo'naltirish uchun IGMP xabarlarini qabul qilish. 2 qatlami 2 ta qurilma IGMSPSNOOPUS-ni amalga oshirmasa, ko'pikat ma'lumotlari 2-qatlamda efirga uzatiladi; Qatlam 2 Qurilma IGMPSNOOPING, ma'lum bir multicast guruhi uchun bir nechta ma'lumotlar 2-qavatda efirga uzatilmaydi, ammo 2-qavatda 1-qavatga qaytarilgan.
VIII. Tez qo'ng'iroq (mw - halqasi)
Mw - Sanoat kalitlari bir-birlariga ortiqcha aloqalar bilan bir-birlariga ulanganda, ulardan biri uzilganda, boshqa havolani tezda va avtomatik ravishda tiklashga imkon beradi. Tarmoq uzilishi yoki tarmoq etishmovchiligi bo'lsa, u bir martalik va tezkor o'zini o'zi bog'laydi.
IX. Havolaning yig'ilishi (802.3AD)
Port to'plashning asosiy funktsiyasi (magistral) - bu bir nechta jismoniy portlarni (odatda 2-4) mantiqan kanalga bog'lash, ular bitta kanal kabi ishlaydilar. Birgalikda jismoniy aloqada bo'lgandan so'ng, bu nafaqat butun tarmoqning o'tkazish qobiliyatini oshiradi, balki tarmoqning ishlamay qolishi va boshqa aloqalarni uzatish, qolgan havolalar hali ham ishlashi mumkin.
X. Tez semirayotgan daraxt RSTP
Spening daraxtining protokoli - bu tarmoq qatlamining 2 ta looplari, shuningdek, elektrning zaxira funktsiyasini yo'q qilish uchun tarmoqning ortiqcha ishlov berish havolalarini o'z ichiga olgan qatlam 2 ta boshqaruv protokoli.
Xi. Port - tarmoqqa kirish nazorati (802.1x)
"LAN portiga ulangan asboblarni aniqlash va avtorizatsiya qilish" ni aniqlash va tasdiqlash usulini beradigan port - ixtisoslashgan tarmoqni boshqarish mexanizmini belgilaydi.
XII.HTMLWEB brauzer
Standart grafik veb-brauzer orqali sozlash va monitoring uchun oddiy, intuitiv foydalanuvchi interfeysini ta'minlaydi. Barcha tizim parametrlari, shu jumladan batafsil Internet yordami tizimni shabada yaratishga majbur qiladi.
XIII. SNMP (oddiy tarmoqni boshqarish protokoli)
Internet muhandislik vazifalariga belgilangan oddiy tarmoqni boshqarish protokoli (SNMP) Internet protokoli tarkibining bir qismidir. Network qurilmalarini monitoring qilish uchun ma'lum bir tarmoq qurilmasi uchun tashvish sharoitida tarmoqni boshqarish tizimi orqali SNMPdan foydalanish. SNMP protokoli bir qator standart tarmoqlarni boshqarish, ariza-sath protokollari, ma'lumotlar bazalari, ma'lumotlar ob'ektlaridan iborat.
XIV. Portni aks ettirish
Portni aks ettirish funktsiyasi bir yoki bir nechta port ma'lumotlarini yuborish va qabul qilishdir, nusxa ko'chirish boshqa portga nusxalash. Portni belgilash orqali boshqa port portlari sifatida siz ushbu port orqali boshqa portlarning barcha kiruvchi va chiquvchi ma'lumotlarini kuzatishingiz mumkin. Nazorat qilish, portni aks ettirish funktsiyasi orqali tarmoqni tuzatish va tahlil qilish.
XV. Port statistikasi va masofadan monitoring (Rmon)
Har bir port doimiy ravishda yangilanib turadigan statistika, jumladan kirish va chiquvchi paketlar soni va baytlar soni, shuningdek batafsil xato statistikasi. REMY statistikasi, tarix, signallar va tadbir guruhlari uchun barcha qo'llab-quvvatlash, shuningdek, ma'lumotlarni to'plash, tahlil qilish va ma'lumotlar oqimining modellarini tahlil qilish va aniqlash.
XVI.NTP (oddiy tarmoq vaqt protokoli)
Tarmoqdagi NTP serveri bilan tizimning ichki soatini avtomatik ravishda sinxronlashtiring, shu bilan hodisalarning buzilishini tahlil qilish uchun vaqt ajratadi.
XVII. Hodisalarni ro'yxatga olish va qo'rqitish
Kelgusida muvaffaqiyatsizlikni tahlil qilish uchun - Volrating tizimiga kirish uchun barcha muhim voqealarni qayd etadi. Hodisalar havolasi havolasi, noqonuniy kirish, bo'ronni aniqlash, radioeshittirishni aniqlash va o'z-o'zini diagnostika qilishni o'z ichiga oladi. Signallar paydo bo'lgan va tarmoq ma'muri tomonidan javob berilmagan so'nggi voqealarni suratga tushiradi. Tashqi apparat yorlig'i tanqidiy hodisalar paytida kontaktlarni chiqaradi, chunki tashqi boshqaruvchini zaruratsiyani amalga oshirishga imkon beradi.




