1. Kudeatu gabeko etengailuak
Lehenik eta behin, hitz egin dezagun kudeatu gabeko etengailuei buruz. Kudeatu gabeko etengailuei fool switches ere esaten zaie. Besterik gabe, ez dute zuzenean datuak prozesatzen, Interneteko kablea konektatu besterik ez. Kudeatu gabeko etengailua datu-esteka geruzaren gailuari dagokio. Datu-paketean dagoen MAC helbidearen informazioa identifika dezake, gero MAC helbidearen arabera birbidali eta MAC helbide horiek eta dagozkien portu horiek bere barneko helbide-taula batean erregistratu ditzake.
Bere abantaila da erabiltzeko erraza dela, plug and play, serie kopuru handi batean erabil daitekeela, PC ekipamendu dentsitate handiko lekuetan erabiltzeko egokia eta merkea da eta dirua aurreztu dezake.
2. Kudeatutako Switch
Sare-kudeaketako etengailuak hitzez hitz esan nahi du, sareak kudeatu dezakeen etengailua, hiru kudeaketa-metodo daude, serieko atakaren bidez, Web-aren bidez eta sare-kudeaketako softwarearen bidez kudeatu daitezkeenak. Sare-kudeaketako etengailuaren datuak Sare-kudeaketako protokolo sinplearen (SNMP) bidez konfiguratuko dira. SNMP protokoloa da gaur egun TCP/IP sareetan oinarritutako sareak kudeatzeko protokolorik erabiliena. Datu-helbidea, ataka, protokolo mota, zerbitzua, etab egin ditzake. Iragazkiak, normalean, VLAN zatiketa funtzioa ere badu.
Kudeatutako etengailuaren zeregina sareko baliabide guztiak egoera onean mantentzea da. Sare-kudeaketako etengailuaren produktuak sare-kudeaketarako metodo anitz eskaintzen ditu terminalen kontrol-atarian (Kontsola) oinarrituta, web orrian oinarrituta, eta Telnet-ek sarean urruneko saioa onartzen du. Hori dela eta, sareko administratzaileek tokiko edo urruneko denbora errealeko etengailuaren lan-egoeraren eta sareko funtzionamendu-egoeraren jarraipena egin dezakete, eta switch-eko ataka guztien lan-egoera eta lan-modua kudeatu ikuspegi global batean.
Zeintzuk dira kudeatutako etengailuen abantailak?
* Atzeko planoko banda zabalera handia, datuak birbidaltzeko abiadura azkarragoa;
*Mota askotako atakak eskaintzen dira, eta interfaze forma desberdinak, hala nola SFP, GE, Fast Ethernet, Ethernet, etab. sarearen aplikazioaren arabera hauta daitezke;
* Vlan zatiketa onartzen du, erabiltzaileek aplikazio desberdinetarako eremuak banatu ditzakete, sarea modu eraginkorrean kontrolatu eta kudeatu eta igorpen-ekaitzak gehiago kendu ditzakete;
* Datu-transmisio handia, paketeen galera-tasa txikia eta latentzia txikia;
*Esteken agregazioak aukera ematen du etengailuak eta etengailuak eta etengailuak eta zerbitzariak elkarrekin lotzea Ethernet ataka anitzen bidez, karga orekatzea lortzeko;
* Datuen informazio-fluxua iturburuan, helmugan eta sare-segmentuan oinarrituta kontrola daiteke;
* ARP babes-funtzioarekin, sareko ARP spoofing hobetu eta murriztu dezake;
*MAC helbidea lotu daiteke;
* Portuak islatzeko funtzioak ataka baten trafikoa eta egoera etengailuko beste portu batera kopiatu ditzake gainbegiratzeko;
* DHCP funtzioa onartzen;
* Sarbide-kontrolen zerrendak IP datu-paketeak kontrola ditzake, hala nola bere trafikoa mugatzea, sarbidea eta QoS eskaintzea, etab.;
*Segurtasun-errendimendu onarekin, MAC helbideak iragazi eta blokeatu ditzake, eta MAC birbidaltze-taula estatikoak eraiki ditzake;
* IEEE802.1Q eta VLAN onar ditzake portuen teknologian oinarrituta. IEEE802.1QVLAN-en parte hartzen duten GVRP (GARP, VLAN Registration Protocol) eta GMRP (GARP Multicast Registration Protocol) ere oso onartzen dira;
* SNMP funtzioarekin, sarea hobeto kudeatu eta kontrolatu dezake;
*Hedatzeko erraza eta aplikazio malgua, sareak kudeatzeko softwarearen bidez kudeatu daiteke, edo urrutiko sarbide-kontrol propioaren bidez sar daiteke, sarearen segurtasuna eta kontrolagarritasuna areagotuz.
Argitalpenaren ordua: 2020-09-15







