Как подключить свитч к роутеру

ТОП-5 лучших коммутаторов: преимущества и недостатки, характеристики, стоимость

Для объединения большого числа компьютеров в единую сеть широко используются коммутаторы. Также они известны под названием «свитчи». Если рассматривать поверхностно, то данные устройства являются родными братьями хабов. У них одинаковые сетевые порты и перечень задач. Однако принцип их работы немного разнится, в итоге коммутаторы считаются на порядок эффективнее. Следует отметить, что из-за повышения конкуренции на рынке цена на свитчи упала, поэтому они с удивительной скоростью вытесняют с прилавков неуправляемые хабы. Данные агрегаты обладают весьма впечатляющим числом различных параметров. Но в основных из них в состоянии разобраться даже человек без соответствующих знаний.

Итак, в число основных характеристик входят:

Количество портов. Данный критерий выбора относится к числу самых очевидных, но на нем все же следует остановиться. Современные продукты могут помещать в себе от 5 до 48 портов. Логично, что если локальную сеть составляют четыре компьютера, то приобретать аппарат на 20 портов очень глупо. Но и вариант «тютелька в тютельку» тоже не подойдет. Наилучшим решением станет приобретение с разумным запасом портов.

Базовая скорость передачи данных. Этот показатель скорее отражает максимальную скорость, чем базовую. Разрыв по скорости между стандартами составляет целый порядок: 10, 100 или 1000 Мбит/сек. В одном коммутаторе могут уместиться порты, которые работают на разных скоростях или поддерживают комбинации.

Пропускная способность. Нередко данный параметр путают со скоростью передачи данных. Хоть эти характеристики и связаны, но это совершенно разные значения. В определение внешней пропускной способности входит верхний порог объема трафика, способный пройти через устройство за определенное время. Эту величину запросто можно вычислить по формуле. Внутреннюю же пропускную способность указывает сам производитель в перечне характеристик. Пользователю лишь нужно сравнить это информацию с полученным результатом от нахождения внешней пропускной способности. Так, если цифра, указанная производителем, меньше полученной, то аппарат не рекомендуется перегружать, т.к. возможны сбои и значительные замедления работы.

Выбор свитча

У коммутаторов обычно в наличии больше портов, чем у роутера.

Свитчи могут быть двух видов:

  • управляемые
  • не управляемые

К управляемым коммутаторам можно подключиться через веб интерфейс и настроить его. Они могут иметь дополнительный функционал, который может оказаться полезным для вас. Например, просмотр статистики, зеркалирование портов.

Следует обратить внимание на скорость передачи, которую поддерживает коммутатор. Если нет необходимости передавать большие объемы данных по локальной сети, то вполне достаточно 100 Мбит в секунду.

Иногда может возникнуть необходимость, чтобы у коммутатора на некоторых портах было PoE. Например, есть IP видеокамеры, питание которых производится через патч-корд, которым она подключается к коммутатору.

На некоторых свитчах есть VIP порт. Трафик через него будет более приоритетным для данного свитча.

Как подключить два ПК через свитч

Когда имеется только один кабель, проложенный от провайдера, и необходимо развести соединение с интернетом два компьютера, то некоторые просто переключают провод от одного ПК к другому. Однако существует возможность того, как разделить интернет кабель на 2 компа в такой ситуации.

 Организация доступа из локальной сети

В этом случае будет необходимо приобрести сетевой концентратор, который также называется «свитч». В нем предусмотрены несколько мест для подключения тех проводов, которые соединяются с компьютерами.

Разъединить доступ надо следующим образом:

  • Один из двух компьютеров должен быть ведущим. Именно этот ПК подключается к интернету через кабель провайдера. Ему необходима вторая сетевая карта. Она может быть установлена в системный блок этого компьютера или использоваться в качестве внешней через USB соединение. Провод с нее подключают к сетевому концентратору. Туда же подсоединяют кабель от второго компьютера.
  • Нужно будет на первом ПК настроить интернет. После этого в свойствах соединения нужно поставить галочку, разрешающую доступ к всемирной сети всем компьютерам сети. После ввода и подтверждения параметр дополнительной сетевой карте будет присвоен IP адрес 192.168.0.1.
  • Далее необходимо установить сетевые настройки у второго ПК. Надо определить ему сетевой адрес 192.168.0.2. Далее потребуется перейти к определению адреса стержневого шлюза. Тут необходимо поставить адрес первого компьютера: 192.168.0.1.
  • Чтобы второй компьютер имел доступ к всемирной сети, первый должен быть постоянно включен. Этот способ разветвлять доступ можно применять для того, чтобы работать не с двумя, а с большим числом устройств. В них потребуется указать IP адрес, который отличается от первых двух.

При подключении свитча надо учитывать следующее:

  1. Существуют конфигурируемые и неконфигурируемые устройства. Проще выбрать для использования вторые, так как с ними работать проще.
  2. Нужно правильно выбрать место для этого устройства. При этом надо сделать так, чтобы для подключения ПК, входящих в локальную сеть ушло как можно меньше кабеля.
  3. Соединение происходит с использованием RJ 45. Если гнезда относятся к неконфигурируемым портам, то вставлять можно в любой. Конфигурируемые предназначены для тех устройств, через которые будет происходить управление локальной сетью.

Нужно помнить, что для работы сетевого концентратора нужно обеспечить розетку с электропитанием 220 В. Если электричество пропадёт, концентратор работать не будет.

 Свитч

Что применяют провайдеры?

Компании-провайдеры при создании компьютерной сети создают один из ее уровней:

  • Уровень доступа.
  • Уровень агрегации.
  • Уровень ядра.

Уровни нужны для того, чтобы легче обращаться с сетью: масштабировать, настраивать, вводить избыточность, проектировать сеть.

На уровне доступа свитч-устройства должно проводится подключение конечных пользователей к порту на 100 Мбит/сек. К другим требованиям, которые предъявляются к устройству, относятся:

  • Подключение через SFP к коммутатору уровня агрегации, где происходит передача информации на скорости в 1 гигабайт в секунду.
  • Поддержка VLAN, acl, port security.
  • Поддержка функций безопасности.

По такой схеме происходит создание трех уровней сети от Интернет-провайдера. Сначала идет формирование сети на уровне жилого дома (многоэтажного, частного).

Потом сеть «разбрасывается» на микрорайон, когда происходит присоединение к сети нескольких жилых домов, офисов, компаний. На последнем этапе создается сеть уровня ядра, когда к сети подключатся целые микрорайоны.

Формирование сети у Интернет-провайдеров происходит с помощью технологии Ethernet, позволяющей подсоединить абонентов к сети.

Агрегация портов

Одной из базовых «умных» функций коммутаторов является поддержка технологий агрегации (объединения) сетевых портов. Также для этой технологии применяются такие термины, как транкинг (trunking), склейка адаптеров (bonding), сопряжение (teaming). В этом случае клиенты или другие коммутаторы подключаются к этому коммутатору не одним кабелем, а сразу несколькими. Конечно, для этого требуется иметь и несколько сетевых карт на компьютере. Сетевые карты могут быть как отдельными, как и выполненными в виде одной платы расширения с несколькими портами. Обычно в данном сценарии речь идет о двух или четырех линках. Основные решаемые таким образом задачи — увеличение скорости сетевого подключения и увеличение его надежности (дублирование). Коммутатор может поддерживать сразу несколько подобных соединений в зависимости от своей аппаратной конфигурации, в частности, числа физических портов и мощности процессора. Одним из вариантов является соединение по такой схеме пары коммутаторов, что позволит увеличить общую производительность сети и исключить узкие места.

Для реализации схемы желательно использовать сетевые карты, явно поддерживающие эту технологию. Но в общем случае, реализация агрегации портов может быть выполнена и на программном уровне. Данная технология чаще всего реализуется через открытый протокол LACP/802.3ad, который применяется для контроля состояния линков и управления ими. Но встречаются и частные варианты отдельных вендоров.

На уровне операционной системы клиентов после соответствующей настройки обычно просто появляется новый стандартный сетевой интерфейс, который имеет свои MAC- и IP-адреса, так что все приложения могут работать с ним без каких-либо специальных действий.

Отказоустойчивость обеспечивается наличием нескольких физических соединений устройств. При отказе соединения, трафик автоматически перенаправляется по оставшимся линкам. После восстановления линии она снова включится в работу.

Что касается увеличения скорости, то здесь ситуация немного сложнее. Формально можно считать, что производительность умножается согласно числу используемых линий. Однако реальный рост скорости приема-передачи данных зависит от конкретных задач и приложений. В частности, если речь идет о такой простой и распространенной задаче, как чтение файлов с сетевого накопителя на компьютере, то от объединения портов она ничего не выиграет, даже если оба устройства подключены к коммутатору несколькими линками. А вот если объединение портов будет настроено на сетевом накопителе и к нему будут обращаться одновременно несколько «обычных» клиентов, то этот вариант уже получит существенный выигрыш в общей производительности.

Некоторые примеры использования и результаты тестирования приводятся в статье. Таким образом, можно говорить о том, что применение технологий объединения портов в домашних условиях будет полезным только при наличии нескольких быстрых клиентов и серверов, а также достаточно высокой нагрузки на сеть.

Настройка агрегации портов в коммутаторе обычно несложная. В частности, на Zyxel GS2200-8HP нужные параметры находятся в меню Advanced Application — Link Aggregation. Всего данная модель поддерживает до восьми групп. При этом ограничений по составу групп нет — вы можете использовать любой физический порт в любой группе. Коммутатор поддерживает как статическую схему объединения портов, так и LACP.

Агрегация портов

На странице статуса можно проверить текущие назначения по группам.

Агрегация портов

На странице настроек указываются активные группы и их тип (применяется для выбора схемы распределения пакетов по физическим линкам), а также назначение портов в нужные группы.

Агрегация портов

При необходимости включаем LACP для требуемых групп на третьей странице.

Далее нужно настроить аналогичные параметры на устройстве с другой стороны линка. В частности на сетевом накопителе QNAP это делается следующим образом — заходим в настройки сети, выбираем порты и тип их объединения.

Агрегация портов

После этого можно проверить статус портов на коммутаторе и оценить эффективность решения в ваших задачах.

При обычной конфигурации локальной сети «гуляющие» по ней сетевые пакеты используют общую физическую среду, как потоки людей на станциях пересадок в метро. Конечно, коммутаторы в определенном смысле исключают попадание «чужих» пакетов на интерфейс вашей сетевой карты, однако некоторые пакеты, например широковещательные, способны проникнуть в любые уголки сети. Несмотря на простоту и высокую скорость работы данной схемы, встречаются ситуации, когда по некоторым причинам вам необходимо разделить определенные виды трафика. Это может быть вызвано требованиями безопасности или необходимостью обеспечения требований производительности или приоритезации.

Конечно, данные вопросы можно решить созданием отдельного сегмента физической сети — со своими коммутаторами и кабелями. Но не всегда это возможно реализовать. Здесь может пригодиться технология VLAN (Virtual Local Area Network) — логической или виртуальной локальной компьютерной сети. Для нее также может встречаться обозначение 802.1q.

В грубом приближении можно описать работу данной технологии, как использование дополнительных «меток» для каждого сетевого пакета при его обработке в коммутаторе и на конечном устройстве. При этом обмен данными работает только в пределах группы устройств с одинаковыми VLAN. Поскольку не все оборудование использует VLAN, то в схеме также используются такие операции как добавление и удаление тегов сетевого пакета при их проходе через коммутатор. Соответственно добавляется он при получении пакета с «обычного» физического порта для отправки через сеть VLAN, а удаляется при необходимости передачи пакета из сети VLAN на «обычный» порт.

В качестве примера использования данной технологии можно вспомнить мультисервисные подключения операторов — когда по одному кабелю вы получаете доступ к Интернет, IPTV и телефонию. Это встречалось ранее в ADSL-подключениях, а сегодня применяется в GPON.

VLAN

Рассматриваемый коммутатор поддерживает упрощенный режим «Port-based VLAN», когда разделение на виртуальные сети проводится на уровне физических портов. Эта схема менее гибкая, чем 802.1q, но может быть удобна в некоторых конфигурациях. Отметим, что этот режим взаимоисключающий с 802.1q, а для выбора предусмотрен соответствующий пункт в Web-интерфейсе.

VLAN

Для создания VLAN по стандарту 802.1q нужно на странице Advanced Applications — VLAN — Static VLAN указать имя виртуальной сети, ее идентификатор, а потом выбрать участвующие в работе порты и их параметры. Например, при подключении обычных клиентов стоит убирать из отправляемых к ним пакетов метки VLAN.

VLAN

В зависимости от того, является ли это подключением клиентов или же соединением коммутаторов, на странице Advanced Applications — VLAN — VLAN Port Settings нужно настроить требуемые опции. В частности это касается добавления меток к поступающим на вход порта пакетам, разрешении трансляции через порт пакетов без тегов или с другими идентификаторами и изоляции виртуальной сети.

Принцип работы

За что отвечает коммутатор?

Визуально, как и хаб, он отвечает за подключение нескольких устройств к одной сети, однако «внутри», на уровне логики передачи сигнала, он работает иначе.

В локальной сети все данные передаются кадрами (фреймами) – условными единицами информации, состоящими из двух частей: «кусочка» передаваемого файла и сервисной информации (в частности адреса «получателя»). В итоге из серии фреймов и формируется непрерывный поток – трафик. Самый простой пример – изображение с камеры наблюдения, транслируемое на пульт охраны.

Сетевой коммутатор или хаб в данном случае играют роль промежуточного звена, усиливающего сигнал и перенаправляющего кадры от передающего устройства к конкретному получателю. Подобный процесс именуется forwarding или, по-русски, ретрансляция.

Хаб принятый с одного из портов кадр ретранслирует на все остальные порты, «не разбираясь», кому он на самом деле предназначен, поскольку конечное устройство по сервисным данным само определит, нужно ему обработать поступивший фрейм или можно его проигнорировать. Основным минусом в данном случае является загрузка каналов «лишними» данными и сопутствующее снижение пропускной способности, возрастающее вместе с числом подключенных устройств, потому как к каждому из них постоянно будет направляться непрерывный поток кадров. Во многом по этой причине максимальное количество портов на хабе ограничивается 12.

Коммутатор можно назвать более «умным» устройством. В его внутренней памяти содержится матрица MAC-адресов всех подключенных устройств. Изначально она пуста, но во время работы автоматически заполняется, позволяя свитчу точно знать, к какому порту, какое устройство в данный момент подключено. Соответственно, при ретрансляции данных каждый фрейм не передается одновременно на все порты, а направляется исключительно от источника к получателю, не нагружая остальные каналы. Таким образом можно получить существенный прирост скорости передачи данных, а точнее, избежать ее ненужного падения даже при большом количестве клиентов и внушительных объемах передаваемых данных. Число стандартных RJ45-портов в свитчах может достигать 48, но во многих случаях одними ими узел не ограничивается и также оснащается дополнительными типами разъемов для подключения, например, оптического кабеля.

Как разделить витую пару

Обычно такой вариант того, как разветвить провод интернета, требуется в следующей ситуации. Имеется сетевой концентратор, к которому подключаются компьютеры, на которых должен быть доступ к интернету. В одно из его гнезд подключена витая пара, которая соединяет свитч с удаленным компьютером (например, находящимся за стеной). Теперь рядом с этим ПК ставят еще один компьютер, к которому необходимо подключить internet через уже проложенную витую пару.

Как известно, такой кабель состоит из восьми проводов разного цвета, из которых используются только четыре. Далее необходимо предпринять такие действия:

  1. Используются провода таких цветов: зеленый, оранжевый, бело-зеленый, бело-оранжевый. Другие четыре надо развести, отрезать и зачистить кончики.
  2. Дополнительно используемые провода, это: коричневый, синий, бело-коричневый, бело-синий. Их нужно обжать, присоединив с обоих концов кабеля разъемы RJ 45. Проводки разделяют и располагают в гнездах 1,2,3,6. Другие не используются. Нужно, чтобы упомянутые 4 провода были соединены в одном и том же порядке и со стороны компьютера, и со стороны сетевого концентратора.

Их включают в свободное гнездо свитча. Второй конец подсоединяют к нужному компьютеру. После этого доступ в интернет становится открытым.

 Разделение проводов витой пары

Назначение устройства

Подключение свитча к роутеру потребуется, если на маршрутизаторе недостаточно портов, чтобы полноценно работать. Если LAN-порта только два, то подсоединить к сети, можно будет только 2 устройства, например, ПК и SIP-телефон. При необходимости подключения дополнительно еще нескольких ПК или сетевого принтера в такой сети возникают проблемы.

Подключение сети через коммутатор дает ряд преимуществ:

  • Появляется возможность создать сетевой узел, благодаря которому фиксируется статистика.
  • Становится возможной настройка QoS.
  • Появляется поддержка PoE и зеркалирования портов.

Возможны и другие дополнительные функции. Все зависит от производителя и конкретной модели. Использовать дополнительный функционал необязательно, но иногда вспомогательные функции могут оказаться очень полезны.

Прямое подключение интернета через коммутатор, в отличие от роутера, невозможно. Исключение составляют случаи, когда в сети провайдера используются не PPPoE или статический IPoE, а DHCP. В такой ситуации доступ в интернет может быть открыт, но только для одного из подключенных устройств.

Управляемые коммутаторы

В отличие от их более простых собратьев, которые выше канального уровня (2-й уровень модели OSI) не поднимались, управляемые коммутаторы выпускаются уровней L2, L2+, L3 и даже L3+.

При таком разнообразии описать все функции и особенности работы в рамках одной статьи просто нереально. Поэтому мы ограничимся описанием основных возможностей управляемых коммутаторов уровня L2.

Функции управления в коммутаторах L2

Управляемые коммутаторы L2 — вещь довольно распространенная. Например, их удобно использовать на уровне доступа, чтобы гибко управлять клиентским трафиком.

Коммутаторы L2 можно встретить и на уровне ядра сети. Коммутаторы на этом участке обеспечивают скоростное взаимодействие всех ветвей сети. При такой загрузке те или иные «крутые» функции L3 оказываются не востребованы, а иногда просто мешают. Роль анализаторов и фильтров трафика в такой архитектуре целиком возложена на коммутаторы уровня распределения (агрегации).

Ниже приводится очень сокращенный список функций управления, характерный для коммутаторов L2. Разумеется, для коммутаторов L2+ и, тем более, L3 список возможностей будет куда как длиннее. Но даже из этого сокращенного перечня хорошо понятны отличия от их неуправляемых собратьев.

Возможность удаленной перезагрузки или выключения

Редко, но такая возможность бывает востребована. Например, перезагрузка может потребоваться при перепрошивке устройства или необходимости откатиться назад без сохранения конфигурации. Выключение коммутатора — тоже может быть полезно. Например, «мягкое» выключение коммутатора уровня доступа может быть эффективно в качестве крайней меры при опасности массового заражения рабочих станций.

Port UP/Down

Возможность отключить порты — весьма полезная возможность для поддержания требуемого уровня безопасности. Работающая сетевая розетка в «тихом месте», оставленная без присмотра — это потенциальная «дыра». Самый простой способ избавиться от такой беды — просто перевести порт на коммутаторе в состояние Down.

Пример: неиспользуемые розетки в переговорной. Изредка они нужны, когда необходимо подключить дополнительное оборудование, например, для видеоконференций, а также ПК, МФУ и другие устройства. Однако при собеседовании кандидатов для приема на работу такие «свободные порты» могут оказаться брешью в безопасности, которую лучше прикрыть.

Разумеется, можно постоянно бегать в серверную и отключать-подключать порты вручную, выдергивая патчкорды из коммутатора или патчпанели. Но такой подход чреват не только необходимостью постоянно держать поблизости человека, способного это проделать, но и быстрым выходом разъемов из строя. Поэтому возможности менять состояние Up-Down для каждого порта рано или поздно окупится.

Защита от петель

Ошибки в виде «двойного подключения» приводят к созданию «петель» в сетях Ethernet и лишают сеть работоспособности.

Для их защиты придуманы специальные средства — в первую очередь мы говорим о семействе протоколов STP (Spanning Tree Protocol), который, кроме защиты от петель, предотвращает возникновение широковещательного шторма в сетях. Протоколы семейства STP работают на 2 уровне модели OSI (L2).

Агрегирование каналов

Позволяет объединить два или несколько портов (обычно применяется число, кратное 2) в один канал передачи данных. Один из известных проколов для агрегации — LACP (Link Aggregation Control Protocol), поддерживаемый большинством Unix-like операционных систем. LACP работает в режиме Active-Active и, благодаря ему, помимо повышения отказоустойчивости увеличивается и скорость передачи данных

Поддержка VLAN

VLAN (Virtual Local Area Network) — группа устройств, обменивающихся трафиком на канальном уровне (2 уровень сетевой модели OSI), хотя физически они могут быть подключены к разным коммутаторам.

Известен и обратный прием, когда один коммутатор при помощи VLAN «нарезается» на несколько независимых сегментов. Устройства из разных VLAN по умолчанию (без маршрутизации) «недоступны» на канальном уровне, не важно, подключены они к одному коммутатору или к разным. В то время как устройства из одного VLAN могут общаться между собой на канальном уровне, даже будучи подключенными к разным коммутаторам.

Это применяется как при разделении сети на подсети, например, для снижения уровня широковещательного трафика, так и для объединения устройств из различных сегментов крупной корпоративной сети в одну подсеть, организованную по единым правилам.

Например, если всей бухгалтерии, находящейся на 2-м, 3-м и 5-м этажах необходимо дать доступ к серверу 1С, но при этом запретить доступ к сети вычислительного кластера для инженерных расчетов, то разумнее всего сделать дополнительный VLAN, настроить общие ограничения, после чего приписать к нему порты всех бухгалтерских компьютеров.

Под QoS (Quality of Service) обычно подразумевают способность сети обеспечить необходимый уровень сервиса заданному сетевому трафику.

Например, в сети, при работе оборудования для видеоконференций, трафик между источником и приемником видеотрансляции будет более приоритетным, чем, например, копирование документов для инженеров техподдержки.

Существует множество различных инструментов, облегчающие подобные задачи, в том числе создание аппаратных очередей, flow-control и так далее.

Безопасность

Под безопасностью можно понимать самые разнообразные функции, например, те же VLAN.

Также среди наиболее известных: Port Security, фильтрация Layer 3 IP, фильтрация Layer 4 TCP/UDP.

Например, вот список функций безопасности для коммутаторов L2 серии GS2220:

  • Port security
  • Фильтрация Layer 2 MAC
  • Фильтрация Layer 3 IP
  • Фильтрация Layer 4 TCP/UDP
  • Static MAC forwarding
  • Несколько серверов RADIUS
  • Несколько серверов TACACS+
  • 802.1x VLAN and 802.1p assignment by RADIUS
  • Аутентификация RADIUS
  • Аутентификация TACACS+
  • TACACS+ аккаунтинг
  • RADIUS аккаунтинг
  • Авторизация RADIUS
  • Авторизация TACACS+
  • SSH v2
  • SSL
  • MAC freeze
  • DHCP snooping IPv4
  • DHCP snooping IPv6
  • ARP inspection
  • Static IP-MAC-Port binding
  • Policy-based security filtering
  • Port isolation
  • IP source guard (IPv4/IPv6)
  • MAC search
  • Guest VLAN
  • ACL packet filtering (IPv4/IPv6)
  • CPU protection
  • Interface related trap enable disable (by port)
  • MAC-based authentication per VLAN

Как видим, есть довольно много возможностей, которые востребованы в тех или иных обстоятельствах.

Рисунок 4. GS2220-50HP — 48-портовый гигабитный PoE коммутатор L2 c 2 Uplink SFP GBE.

Управление

Возможности управления и контроля могут быть самые различные. Например, через веб-интерфейс, CLI (интерфейс командной строки), настройка через консольный порт RS-232, сохранение, извлечение и клонирование конфигурации, расписание включения PoE (для коммутаторов с PoE).

Для случаев расследования нарушений безопасности и анализа сетевых проблем интерес вызывают такие функции, как зеркалирование портов.

Старый добрый SNMP протокол тоже играет немаловажную роль, как в плане опроса и управления по протоколам SNMP v1/2c/3, так и оповещения с использованием механизма SNMP Trap.

И, наконец, последний писк моды — централизованное управление через облачную систему, такую как Zyxel Nebula, позволяющую забыть о вопросах локального доступа для управления, учета оборудования и других наболевших темах.

Оцените статью
Fobosworld.ru
Добавить комментарий

Adblock
detector