Высокая плотность портов и коммутационная емкость
Коммутаторы предлагают высокую плотность портов 100G/40G/10G и производительность пересылки, достигающую 4 Тбит/с, благодаря чему могут применяться в решениях для организации доступа к серверам на скорости 10G с высокой плотностью портов в крупных центрах обработки данных.
Гибкость программирования
В коммутаторах применяются ведущие в отрасли программируемые микросхемы коммутации, позволяющие пользователям определять необходимую логику пересылки.
При этом пользователи могут разрабатывать новые функции, отвечающие меняющимся требованиям к развитию сети, посредством простого обновления программного обеспечения.
Развитые средства визуального представления
Быстрое развитие индустрии центров обработки данных приводит к появлению все более и более крупных ЦОДов; при этом основными сдерживающими факторами для их дальнейшего расширения становятся надежность, сложность эксплуатации и обслуживания. В коммутаторах серии T6805 от Axon реализованы актуальные возможности автоматизированной работы с данными и сопровождения данных, а также поддерживаются средства визуального представления центра обработки данных. Коммутаторы серии T6805 от Axon способны передавать информацию о ресурсах, статистику и сигналы тревоги от RDMA на платформу управления и обслуживания центра обработки данных в режиме реального времени с использованием протоколов ERSPAN и GRPC. С их помощью на платформе управления и обслуживания центра обработки данных может осуществляться анализ в реальном времени для отслеживания качества сети, поиска неисправностей, генерирования предупреждений о рисках и необходимости оптимизации системы и т.д. При помощи средств визуализации возможно также автоматическое внесение поправок в конфигурацию сети и снижение перегрузок, что позволяет переходить к автоматизированному управлению и обслуживанию центра обработки данных.
Мощные возможности SDN
В коммутаторах серии T6805 от Axon применяется элементная база нового поколения с более гибкими таблицами потоков Openflow, дополнительными ресурсами и более точным сопоставлением списков контроля доступа (ACL), благодаря чему существенно расширяются возможности для построения программно-определяемых сетей (SDN) в соответствии с требованиями к сетям SDN, предъявляемыми центрами обработки данных.
Коммутаторы серии T6805 от Axon поддерживают стандартный протокол Openflow, который может быть включен в состав и управляться посредством облака Axon или другими распространенными облачными платформами или контроллерами сторонних производителей, что позволяет гибко адаптировать сеть к потребностям организации и автоматизировать управление. Пользователи и контроллеры сторонних производителей могут применять стандартные интерфейсы для разработки и внедрения отдельной стратегии сетевого управления для быстрого развития бизнеса, расширения функционала и интеллектуального управления устройствами.
Широкий спектр функций для центров обработки данных
В коммутаторах поддерживается широкий спектр функций для центров обработки данных, включая следующие:
Технология FCoE – позволяет использовать пакеты Ethernet для передачи пакетов FC. Благодаря этому для сетей хранения данных FC и локальных сетей Ethernet может совместно использоваться одна и та же сетевая инфраструктура, что является отличным решением проблемы сосуществования сетей различных типов. В коммутаторах серии T6805 все порты SFP+ к нижестоящим системам могут быть переключены в режим порта FCoE. Ввиду полной интеграции сетей хранения данных FC и сетей Ethernet инфраструктура сети в целом значительно упрощается.
Коммутаторы серии T6805 от Axon поддерживают технологии мостового соединения центров обработки данных (DCB), обновления программного обеспечения без прерывания работы (ISSU), эксплуатации, администрирования и обслуживания (OAM), а также энергоэффективного Ethernet (EEE). Они полностью отвечают потребностям высокопроизводительных центров обработки данных и отличаются простотой в управлении и высокой энергоэффективностью.
Коммутаторы серии T6805 от Axon поддерживают технологию VXLAN – В технологии виртуальных расширяемых локальных сетей (Virtual Extensible LAN) применяется способ инкапсуляции MAC-адресов в кадры UDP, при котором к исходному пакету уровня 2 добавляется заголовок VXLAN, и полученное помещается в пакет UDP-IP. Благодаря инкапсуляции MAC-адресов в кадры UDP в технологии VXLAN обеспечивается туннелирование трафика сети уровня 2 через сеть уровня 3. Благодаря этому достигаются два основных преимущества: более высокая масштабируемость для сегментации на уровня 2 и более полное использование существующих трактов в сети.
Коммутаторы серии T6805 от Axon поддерживают протокол MP-BGP EVPN (мультипротокольная пограничная маршрутизация для виртуальных частных сетей Ethernet), предусматривающий применение основанного на стандарте протокола BGP в качестве плоскости управления для наложенных сетей VXLAN, что обеспечивает автоматическое обнаружение одноранговых узлов и распространение информации о доступности конечных хостов при помощи VTEP на базе BGP. MP-BGP EVPN обладает многими преимуществами, такими как устранение лавинного распространения трафика, отсутствие необходимости в обязательной полносвязанной сети между узлами VTEP за счет поддержки BGP RR, достижение оптимального сквозного распределения нагрузки на базе потоков и многое другое.
В коммутаторах серии T6805 от Axon реализованы функции поддержки центров обработки данных, такие как Puppet и Chef, на основе которых можно автоматизировать функции эксплуатации и управления центрами обработки данных.
Гибкий выбор направления обдува
В целях адаптации к схеме потоков охлаждения в проходах центров обработки данных коммутаторы серии T6805 от Axon предлагают гибкость с точки зрения выбора направления обдува, который может осуществляться как в направлении от передней панели к задней, так и в обратном направлении. Выбор направления воздушного потока (от передней панели к задней или наоборот) может осуществляться пользователями посредством установки соответствующих моделей вентиляторных модулей.
Превосходные возможности управления
В коммутаторах реализованы следующие функции для совершенствования управления системой:
Несколько интерфейсов управления, включая последовательный консольный порт, консольный порт мини-USB, порт USB, два порта внеполосного управления и два порта SFP. Порты SFP могут использоваться в качестве портов внутриполосного управления, через которые инкапсулированные пробные пакеты направляются на контроллер или другие устройства управления для углубленного анализа.
Поддержка различных методов доступа, включая SNMPv1/v2c/v3, Telnet, SSH 2.0, SSL и FTP.
Поддержка GRPC, предоставляющего гибкие интерфейсы программирования для индивидуальной доработки.
Поддержка телеметрии (Telemetry) для высокоскоростного, точного сбора статистики устройств в режиме реального времени.
Технология интеллектуальной отказоустойчивой архитектуры Axon IRF2
В коммутаторах серии T6805 от Axon реализована технология интеллектуальной отказоустойчивой архитектуры Intelligent Resilient Framework 2 (IRF2). IRF2 обеспечивает следующие преимущества:
Отличная масштабируемость: при помощи IRF2 агрегацию устройств можно осуществлять по принципу «подключай и работай», просто добавляя один или несколько коммутаторов к стеку IRF2 и активируя режим стекирования IRF2 на новом устройстве. Новыми устройствами можно будет управлять через единый общий IP-адрес, осуществляя обновление программного обеспечения одновременно на всех устройствах для сокращения затрат на расширение сети.
Высокая надежность: запатентованная технология резервирования по схеме 1:N в IRF2 позволяет каждому из подчиненных устройств в составе стека IRF2 служить резервом для основного устройства, что обеспечивает резервирование плоскости управления и резервирование каналов передачи данных, а также бесперебойную пересылку на уровне 3. Это повышает надежность, помогает избежать перерывов в работе и в целом повысить производительность. В случае отказа основного устройства передача трафика не останавливается.
Балансировка нагрузки: IRF2 поддерживает агрегацию каналов на различных устройствах, что позволяет осуществлять подключение к устройствам более высокого и более низкого уровня с использованием нескольких физических каналов. Это создает еще один уровень избыточности в сети и способствует более полному использованию сетевых ресурсов.
Доступность: технология IRF2 реализована Axon через стандартные порты 100 Gigabit Ethernet (100GE) или 40 Gigabit Ethernet (40GE). Она позволяет выделить пропускную способность как для служебного трафика, так и для трафика приложений, обеспечивая необходимое разделение локального трафика и трафика к вышестоящим системам. Правила IRF2 могут применяться не только в масштабе одной стойки или соседних стоек, но и в масштабе всей локальной сети.
Различные средства повышения надежности
В коммутаторах серии T6805 реализованы различные схемы защиты для повышения надежности как на уровне коммутатора, так и на уровне каналов связи. Все модели, оснащаемые защитой от сверхтоков, перенапряжений и перегрева, поддерживают резервируемые съемные блоки питания, позволяя гибко выбирать блоки питания для источников переменного или постоянного тока в зависимости от фактических потребностей. Все коммутаторы в линейке поддерживают обнаружение неисправностей и передачу сигналов тревоги для блоков питания и вентиляторных модулей, а также регулировку скорости вращения вентиляторов в зависимости от температуры окружающего воздуха.
Коммутаторы поддерживают разнообразные технологии резервирования каналов, такие как фирменные разработки Axon – RRPP, VRRPE и Smart Link. Данные технологии обеспечивают быструю сходимость сети даже в тех случаях, когда по сети осуществляется передача больших объемов трафика множества различных служб.
Широкий выбор функций управления качеством обслуживания (QoS)
Коммутаторы серии T6805 от Axon поддерживают фильтрацию пакетов на уровнях со 2 по 4, что позволяет осуществлять классификацию трафика на основе MAC-адреса источника, MAC-адреса назначения, IP-адреса источника, IP-адреса назначения, номера порта TCP/UDP, типа протокола и сети VLAN.
На каждом из портов 100G предусмотрены гибкие алгоритмы планирования очередей, которые могут одновременно применяться как на уровне портов, так и на уровне очередей.
Коммутаторы серии T6805 поддерживают пять способов организации очередей, включая строгую очередь приоритетов (Strict Priority, SP), взвешенное циклическое обслуживание (Weighted Round Robin, WRR), SP+WRR, взвешенную справедливую организацию очередей (Weighted Fair Queuing, WFQ) и SP+WFQ.
Коммутаторы серии T6805 поддерживают функционал гарантированной скорости доступа (Committed Access Rate, CAR) с минимальным шагом настройки 8 кбит/с, а также зеркальное дублирование портов в обоих направлениях, что используется для мониторинга трафика на определенном порту и пересылки пакетов дублируемого порта на порт мониторинга для обнаружения и устранения неисправностей в сети.
Комплексные политики обеспечения безопасности
Коммутаторы серии T6805 от Axon поддерживают функции аутентификации, авторизации и учета (AAA), аутентификацию через RADIUS, аутентификацию по учетным записям пользователей, аутентификацию пользователей по IP-адресу, MAC-адресу, сети VLAN и порту, а также динамическую и статическую привязку; при работе совместно с платформой сетевого управления Axon iMC с их помощью обеспечиваются управление в режиме реального времени, мгновенная диагностика и пресечение недопустимого поведения в сети.
Коммутаторы серии T6805 от Axon поддерживают расширенные возможности управления на базе списков контроля доступа (ACL); для каждого входящего и исходящего порта можно определить большое количество списков ACL, а также использовать списки ACL в привязке к виртуальной локальной сети VLAN. Это упрощает регистрацию пользователей и позволяет не тратить впустую ресурсы ACL. Кроме того, в коммутаторах серии T6805 реализованы все преимущества технологии переадресации в обратном направлении для одноадресного трафика (Unicast Reverse Path Forwarding, uRPF). При получении устройством пакета оно осуществляет проверку обратного маршрута для подтверждения адреса источника, откуда предположительно поступил пакет, а отбрасывает пакет, если такого пути не имеется. Это позволяет эффективно противодействовать подменам адреса источника в сети.