این مقاله شامل فهرستی از رایج ترین اصطلاحات بکار رفته در سوئیچ های سیسکو است که راه اندازی، پیکربندی و عیب یابی را در بر می گیرد.
802.1X Supplicant در سوئیچ های سیسکو
Supplicant یکی از سه نقش موجود در استاندارد IEEEاست. 802.1X برای تامین امنیت در لایه 2 مدل OSI توسعه یافته است و از اجزای زیر تشکیل شده است:
- Supplicant
- Authenticator
- Authentication Server
Supplicant کلاینت یا نرم افزاری است که به یک شبکه متصل می شود تا بتواند به منابع موجود در این شبکه دسترسی داشته باشد. برای به دست آوردن یک آدرس IP و عضویت در این شبکه خاص، نیاز به ارائه گواهینامه یا مجوز دارد. یک Supplicant تا زمانی که احراز هویت نشده باشد نمی تواند به منابع شبکه دسترسی داشته باشد.
ACL
Access Control List (ACL) یا لیست کنترل دسترسی فهرستی از فیلترهای ترافیک شبکه و اقدامات مرتبط مورد استفاده برای بهبود امنیت است. ACL برنامه دسترسی کاربران به منابع خاص را مسدود کرده یا به آنها مجوز می دهد. یک ACL شامل هاست هایی است که اجازه دسترسی به دستگاه شبکه را دارند یا از آنها محروم شده اند. روتر یا سوئیچ شبکه هر پکت یا بسته را بررسی می کند تا تعیین کند بسته را ارسال را رها کند، این بر اساس معیارهای مشخص شده در لیست دسترسی تعیین می شود. معیارهای لیست دسترسی می تواند آدرس منبع ترافیک، آدرس مقصد ترافیک، پروتکل لایه بالایی یا اطلاعات دیگر باشد.
IGMP Snooping
Internet Group Management Protocol (IGMP) پروتکلی است که روی سوئیچ ها کار می کند و به آنها اجازه می دهد تا به صرت پویا در مورد ترافیک مالتی کست بیاموزند. IGMP Snooping قابلیتی است که به سوئیچ شبکه اجازه می دهد به مکالمه IGMP بین هاست و روتر گوش دهد. IGMP Snooping یک مکانیسم فیلتر را انجام می دهد که در روتر فعال می شود تا ترافیک مالتی کست یک گروه را فقط به پورت هایی که به گروه ملحق شده اند ارسال کند. بنابراین با IGM Snooping ترافیک در شبکه کاهش می یابد و بهبود عملکرد هاست امکان پذیر است. ممکن است لینک هایی که به آنها نیازی نیست فیلتر شوند.
IPv4 در سوئیچ های سیسکو
IPv4 یک سیستم آدرس دهی 32 بیتی است که برای شناسایی یک دستگاه در شبکه استفاده می شود. IPv4 سیستم آدرس دهی است که در اکثر شبکه های کامپیوتری از جمله اینترنت استفاده می شود.
- بیشتر بخوانید: تفاوت سوئیچ های سیسکو یوزد، ریفر، نیو و آپگرید و راههای تشخیص سوئیچ تقلبی سیسکو
IPv6
IPv6 یک سیستم آدرس دهی 128 بیتی است که برای شناسایی یک دستگاه در شبکه استفاده می شود. IPv6 در واقع جانشینی برای IPv4 است و جدیدترین نسخه سیستم آدرس دهی مورد استفاده در شبکه های کامپیوتری است. IPv6 در حال حاضر در سراسر جهان در حال استفاده است. یک آدرس IPv6 در هشت فیلد از اعداد هگزا دسیمال نمایش داده می شود که هر فیلد شامل 16 بیت است. یک آدرس IPv6 به دو قسمت تقسیم می شود که هر قسمت از 64 بیت تشکیل شده است. قسمت اول آدرس شبکه و قسمت دوم آدرس هاست است.
Link Flap
Link Flap وضعیتی است که در آن یک رابط فیزیکی روی سوئیچ به طور مداوم 3 بار (یا بیشتر) در ثانیه به مدت حداقل10 ثانیه Up و Down می شود. رایج ترین علت مربوط به کابل خراب، پشتیبانی نشده یا غیر استاندارد یا Small Form-Factor Pluggable (SFP) یا مربوط به سایر مشکلات همگام سازی لینک است. Link Flap می تواند دائمی و یا به صورت متناوب رخ دهد.
MAC-based ACL
Media Access Control (MAC)-based Access Control List (ACL) فهرستی از آدرس های مک منبع است. اگر بسته یا پکتی از اکسس پوینت بی سیم به یک پورت شبکه محلی (LAN) بیاید یا بالعکس، این دستگاه بررسی می کند که آیا آدرس مک منبع بسته با هر ورودی در این لیست مطابقت دارد یا خیر و قوانین ACL را در برابر محتوای فریم بررسی می کند. سپس از نتایج انطاق برای اجازه یا رد این بسته استفاده می کند. با این حال، بسته ها به صورت LAN به LAN بررسی نمی شوند.
MLD Snooping در سوئیچ های سیسکو
مالتی کست تکنیک لایه شبکه است که بسته های داده را از یک هاست به هاست انتخاب شده در یک گروه منتقل می کند. در لایه پایینی، سوئیچ ترافیک مالتی کست را در همه پورت ها پخش می کند (حتی اگر فقط یک میزبان بخواهد آن را دریافت کند). Multicast Listener Discovery (MLD) Snooping برای ارسال ترافیک مالتی کست IPv6 فقط به میزبان های مورد نظر استفاده می شود. هنگامی که Snooping MLD روی سوئیچ فعال است، ، پیامهای MLD رد و بدل شده بین روتر IPv6 و میزبانهای مالتی کست متصل به رابط را شناسایی میکند. سپس جدولی را نگه می دارد که ترافیک مالتی کست IPv6 را محدود می کند و آن را به صورت پویا به پورت هایی که می خواهند آن را دریافت کنند، ارسال می کند.
MSTP
Multiple Spanning Tree Protocol (MSTP) پروتکلی است که چندین درخت پوشا (نمونه) برای هر شبکه مجازی (VLAN) در یک شبکه فیزیکی ایجاد می کند. این اجازه می دهد تا هر VLAN یک بریج روت پیکربندی شده و توپولوژی حمل و نقل داشته باشد. این باعث کاهش تعداد واحدهای داده پروتکل BPDUs در سراسر شبکه و کاهش فشار روی پردازنده دستگاه های شبکه می شود.
Port / VLAN Mirroring
Mirroring روشی است که برای نظارت بر ترافیک شبکه استفاده می شود. با VLAN Mirroring یا Port کپی پکیج های ورودی و خروجی در پورت ها (پورت های منبع) یک دستگاه شبکه به پورت دیگری (پورت هدف) که در آن پکیج ها خوانده می شوند، ارسال می شود. این به عنوان یک ابزار تشخیصی توسط مدیر شبکه استفاده می شود.
Port Security در سوئیچ های سیسکو
پیکربندی Port Security یکی از روش های افزایش امنیت شبکه است. می توان آن را روی یک پورت خاص یا LAG پیکربندی کرد. یک LAG رابط های فردی را در یک لینک منطقی ترکیب می کند که پهنای باند تا 8 پیوند فیزیکی را فراهم می کند. می توانید دسترسی به کاربران مختلف را در یک پروت LAG محدود یا مجاز کنید. Port Security همچنین می تواند با آدرس های مک به صورت پویا و استایتک برای محدود کردن ترافیک ورودی یک پورت استفاده شود.
Protocol-based VLAN
گروه های مبتنی بر پروتکل را می توان تعریف کرد و به یک پورت متصل کرد. بنابراین هر بسته یا پکیجی که از گروه های پروتکل سرچشمه می گیرند به VLAN پیکربندی شده در صفحه اختصاص داده می شود. Protocol-based VLAN شبکه فیزیکی را به گروه های VLAN منطقی برای هر پروتکل مورد نیاز تقسیم می کند. در بسته ورودی، فریم بررسی می شود و بر اساس نوع پروتکل می توان عضویت VLAN را تعیین کرد. نگاشت گروه های مبتنی بر پروتکل به VLAN به نگاشت یک گروه پروتکل به یک پورت کمک می کند.
QoS
Quality of Service (QoS) به شما امکان می دهد، ترافیک را برای برنامه های کاربردی، کاربران یا استریم های داده های مختلف اولویت بندی کنید. همچنین می توان از آن برای تضمین عملکرد تا یک سطح مشخص استفاده کرد، بنابراین کیفیت خدمات مشتری را تحت تاثیر قرار می دهد. QoS به طور کلی تحت تاثیر عوامل جیتر، تاخیر و بسته های از دست رفته است.
RADIUS Server
Remote Authentication Dial-In User Service (RADIUS) یک مکانیسم احراز هویت برای دستگاه ها برای اتصال استفاده از یک سرویس شبکه است. برای احراز هویت متمرکز، مجوز و اهداف حسابداری استفاده می شود. یک RADIUS Server دسترسی به شبکه را با تایید هویت کاربران از طریق اعتبارسنجی لاگین تنظیم می کند. به عنوان مثال یک شبکه Wi-Fi عمومی در محوطه دانشگاه نصب شده است. فقط دانشجویانی که رمز عبور را دارند می توانند به این شبکه دسترسی داشته باشند. RADIUS Server کلمات عبور لاگین کاربران را بررسی می کند و در صورت آنها را مجاز یا رد می کند.
RSTP در سوئیچ های سیسکو
Rapid Spanning Tree Protocol (RSTP) پروتکل پیشرفته تر STP است. RSTP پس از تغییر توپولوژی همگرایی سریعتری را فراهم می کند. در STP 30 تا 50 ثانیه طول می کشد تا به تغییر توپولوژی پاسخ دهد در حالی که RSTP در با سرعت پاسخگویی سه برابری همراه است. RSTP با STP سازگار است.
SNMP
Simple Network Management Protocol (SNMP) یک استاندارد شبکه برای ذخیره و به اشتراک گذاری اطلاعات در مورد دستگاه های شبکه است. SNMP مدیریت شبکه، عیب یابی و نگهداری را تسهیل می کند.
Spanning Tree
Spanning Tree Protocol (STP) پروتکل شبکه ای است که در یک شبکه محلی (LAN) استفاده می شود. هدف STP اطمینان از توپولوزی تغیر حلقه ای برای یک شبکه محلی است. STP حلقه ها را از طریق الگوریتمی حذف می کند که تضمین می کند تنها یک مسیر فعال بین دو دستگاه شبکه وجود دارد. STP تضمین می کند که ترافیک کوتاه ترین مسیر ممکن را در داخل شبکه طی می کند. STP همچنین می تواند به طور خودکار مسیرهای اضافی را به عنوان مسیرهای پشتیبان در صورت خرابی یک مسیر اکتیو دوباره فعال کند.
SSL Server در سوئیچ های سیسکو
Secure Sockets Layer (SSL) پروتکلی است که عمدتا برای مدیریت امنیت در اینترنت استفاده یم شود. از یک لایه برنامه استفاده می کند که بین لایه های HTTP و TCP قرار داد. برای احراز هویت SSL از گواهینامه هایی استفاده می کند که به صورت دیجیتال امضا شده و به کلید عمومی محدود شده اند تا مالک کلید خصوصی را شناسایی کنند. این احراز هویت در طول زمان اتصال کمک کننده خواهد بود. از طریق استفاده از SSL گواهی ها در بلوگ هایی در طول فرایند احراز هویت رد و بدل می شوند که در فرمت توصیف شده در استاندارد ITU-T standard X.509 هستند. سپس توسط مرجع صدور گواهی که یک مرجع خارجی است گواهی های X.509 صادر می شود که به صورت دیجیتال امضا می شود.
Syslog Aggregation
یک سرویس Syslog به سادگی پیام ها را می پذیرد و آنها را در فایل هایی ذخیره می کند یا آنها را مطابق با یک فایل پیکربندی ساده چاپ می کند. Syslog Aggregation به این معناست که چندین پیام Syslog که از یک نوع هستند هر بار که یک نمونه رخ می دهد روی صفحه ظاهر نمی شود. فعال کردن logging aggregation به شما امکان می دهد پیام های سیستمی را که برای یک دوره زمانی خاص دریافت خواهید کرد را فیلتر کنید. چند پیام syslog از یک نوع را جمع آوری می کند تا در زمان وقوع ظاهر نشوند بلکه در یک بازه زمانی مشخص ظاهر شوند.
TACACS+
Terminal Access Controller Access Control System (TACACS+) یک پروتکل اخصاصی سیسکو است که برای اجرای امنیت پیشرفته با احراز هویت و مجوز از طیق نام کاربری و رمز عبور استفاده می شود. برای پیکربندی سرور TACACS+ کاربرد باید به امتیاز 15 دسترسی داشته باشد که دسترسی کاربر به تمام ویژگی های پیکربندی سوئیچ را فراهم یم کند. برخی از سوئیچ ها می توانند به عنوان یک کلاینت TACACS+ عمل کنند که در آن همه کاربران متصل می توانند از طریق یک سرور TACACS+ که به درستی پیکربندی شده است احراز هویت شوند و در شبکه مجاز شوند. TACACS+ فقط از IPv4 پشتیبانی می کند.
TFTP Server
Trivial File Transfer Protocol (TFTP) Server سروری است که بریا انتقال خودکار پیکربندی و فایل های بوت بین دستگاه های موجود در شبکه LAN استفاده می شود. پروتکل ساده است که اجازه استفاده کم از حافظه را می دهد. با این حال، این سادگی همچنین اجازه می دهد تا پروتکل به راحتی به خطر بیافتد، به همین دلیل TFTP به ندرت با اینترنت استفاده می شود.
VLAN در سوئیچ های سیسکو
Virtual Local Area Network (VLAN) یک شبکه سوئیچ شده است که به طور منطقی بر اساس عملکرد ناحیه یا برنامه، بدون توجه به مکان های فیزیکی کاربران تقسیم بندی می شود. VLANها گروهی از هاست ها یا پورت ها هستند که می توانند در هر نقطه ای از شبکه قرار گیرند اما طوری ارتباط برقرار می کنند که انگار در یک بخش فیزیکی هستند. VLANها با انتقال دستگاه به VLAN جدید بدون تغییر هیچ گونه اتصال فیزیکی به ساده سازی مدیریت شبکه کمک می کنند.
اصطلاحات به کار رفته در میکروتیک
در این مطلب قصد داریم به توضیح اصطلاحات به کار رفته در میکروتیک بپردازیم. میکروتیک، برای کسانی که با اینترنت و مودم و … سر و کار دارند، نامی آشنا می باشد. اما شاید اصطلاحات تخصصی آن کمی افرادی را که در این زمینه اطلاعات کافی ندارند، گیج کند؛ به همین دلیل در این مقاله به بررسی اصطلاحات به کار رفته در میکروتیک می پردازیم.
درباره میکروتیک
MikroTik یک شرکت لتونیایی است که در سال 1996 برای توسعه روتر ها و سیستم های ISP بی سیم تاسیس شد. MikroTik اکنون سخت افزار و نرم افزاری را برای اتصال به اینترنت در اکثر کشور های جهان ارائه می دهد. تجربه ما در استفاده از سخت افزار رایانه های شخصی استاندارد و سیستم های مسیریابی کامل به میکروتیک در سال 1997 اجازه داد تا سیستم نرمافزار RouterOS را ایجاد کند که پایداری، کنترل ها و انعطافپذیری گستردهای را برای انواع رابط های داده و مسیریابی فراهم می کند. این شرکت در سال 2002 تصمیم گرفت سخت افزار خود را بسازد و برند RouterBOARD متولد شد. شرکت میکروتیک در ریگا، پایتخت لتونی واقع شده است و بیش از 280 کارمند دارد.
بیشتر بخوانید: بهترین روتر Mikrotik کدام است؟ معرفی 27 تا از بهترین روترهای میکروتیک 2022
میکروتیک و موارد استفاده آن
- روتینگ
- فایروال
- Quality of Service
- Load Balancing
- DHCP Server
- NAT (Network Address Translate)
- Proxy Server
- Wireless
- VPN (Virtual Private Network)
- MPLS
- Radius , User Management
- و چندین مورد دیگر
روتر میکروتیک
فایروال فیلترینگ بسته stateful (با استفاده از ردیابی اتصال) و بدون حالت را اجرا می کند و در نتیجه عملکرد های امنیتی را ارائه می دهد که برای مدیریت جریان داده از طریق روتر استفاده می شود. همراه با ترجمه آدرس شبکه (NAT)، به عنوان ابزاری برای جلوگیری از دسترسی غیرمجاز به شبکه های متصل مستقیم و خود روتر و همچنین فیلتری برای ترافیک خروجی عمل می کند.
فایروال های شبکه تهدیدات خارجی را از داده های حساس موجود در داخل شبکه دور نگه می دارند. هر زمان که شبکه های مختلف به یکدیگر متصل می شوند، همیشه این تهدید وجود دارد که فردی از خارج از شبکه شما به شبکه LAN شما نفوذ کند. چنین نفوذ هایی ممکن است منجر به دزدیده شدن و توزیع داده های خصوصی، تغییر یا نابودی داده های ارزشمند، یا پاک شدن کل هارد دیسک شود. فایروال ها به عنوان وسیله ای برای جلوگیری یا به حداقل رساندن خطرات امنیتی ذاتی در اتصال به شبکه های دیگر استفاده می شوند. یک فایروال با پیکربندی مناسب نقش کلیدی در استقرار زیرساخت شبکه کارآمد و ایمن دارد.
اصطلاحات به کار رفته در میکروتیک: حالت های اتصال روتر و اصطلاحات آن
برای درک کامل قوانین فایروال، ابتدا باید حالات مختلفی را که ممکن است برای یک بسته شبکه خاص اعمال شود، درک کنید. پنج حالت اتصال در RouterOS وجود دارد:
NEW – حالت NEW به ما می گوید که بسته اولین بسته ای است که می بینیم. این بدان معنی است که اولین بسته ای که ماژول conntrack در یک اتصال خاص می بیند، مطابقت خواهد داشت. برای مثال، اگر یک بسته SYN ببینیم و اولین بسته ای در یک اتصال باشد که می بینیم، مطابقت خواهد داشت.
ESTABLISHED – حالت ESTABLISHED ترافیک را در هر دو جهت مشاهده کرده است و سپس به طور مداوم با آن بسته ها مطابقت خواهد داشت. درک اتصالات ایجاد شده نسبتاً آسان است. تنها شرط لازم برای وارد شدن به حالت ESTABLISHED این است که یک هاست بسته ای را ارسال کند و بعداً از هاست دیگر پاسخ دریافت کند. حالت NEW پس از دریافت بسته پاسخ به فایروال یا از طریق آن به حالت ESTABLISHED تغییر می کند.
RELATED – یک اتصال زمانی مرتبط در نظر گرفته می شود که به یک اتصال دیگر از قبل ایجاد شده مرتبط باشد. برای اینکه یک اتصال به عنوان RELATE در نظر گرفته شود، ابتدا باید اتصالی داشته باشیم که ESTABLISHED در نظر گرفته شود. سپس اتصال ESTABLISHED یک اتصال خارج از اتصال اصلی ایجاد می کند. سپس اتصال تازه ایجاد شده مرتبط در نظر گرفته می شود، به عنوان مثال، بسته ای که اتصال داده FTP را آغاز می کند.
INVALID – حالت INVALID به این معنی است که بسته قابل شناسایی نیست یا هیچ حالتی ندارد. پیشنهاد می شود همه چیز را در این حالت رها کنید.
UNTRACKED – بسته ای که برای دور زدن ردیابی اتصال در جدول فایروال RAW تنظیم شده است.
جزئیات نامگذاری محصولات RouterBOARD میکروتیک
RouterBOARD (نسخه کوتاه RB)
در حال حاضر سه نوع نام وجود دارد:
نماد 1 مخفف سری است (این می تواند یک عدد یا یک حرف باشد)
رقم دوم برای نشان دادن تعداد رابط های سیمی بالقوه (اترنت، SFP، SFP+)
رقم 3 برای نشان دادن تعداد رابط های بی سیم بالقوه (اسلات داخلی و mPCI و mPCIe)
نامهای Word – که در حال حاضر استفاده میشوند عبارتند از: OmniTIK، Groove، SXT، SEXTANT، Metal، LHG، DynaDish، cAP، wAP، LDF، DISC، mANTBox، QRT، DynaDish، cAP، hAP، hEX. در صورتی که برد تغییرات اساسی در سخت افزار داشته باشد (مانند CPU کاملا متفاوت) نسخه تجدید نظر در پایان اضافه خواهد شد
نامگذاری استثنایی – برد های 600، 800، 1000، 1100، 1200، 2011، 3011، 4011 نمایندگان مستقل این سری هستند یا بیش از 9 رابط سیمی دارند، بنابراین نام به صد های کامل یا سال توسعه ساده شده است.
اصطلاحات به کار رفته در میکروتیک : ویژگی های برد
ویژگی های برد بلافاصله بعد از بخش نام برد (بدون فاصله یا خط تیره) دنبال می شوند، به جز زمانی که نام برد یک کلمه باشد، سپس ویژگی های برد با فاصله از هم جدا می شوند.
ویژگی های استفاده شده در حال حاضر (به ترتیب استفاده فهرست شده اند):
U – USB
P – poe با کنترلر
i – poeتک پورت بدون کنترلر
A – حافظه بیشتر و (یا) سطح مجوز بالاتر
H – CPU قدرتمندتر
G – گیگابیت (ممکن است شامل “U”، “A”، “H” باشد، اگر با “L” استفاده نشود)
L – نسخه Lite
S – پورت SFP (استفاده قدیمی – دستگاه های SwitchOS)
e – کارت رابط PCIe
x<N> – که در آن N تعداد هسته های CPU است (x2، x16، x36 و غیره)
R – اسلات MiniPCI یا MINIPCIe
جزئیات بی سیم داخلی
اگر برد دارای بی سیم داخلی باشد، تمام ویژگی های آن در قالب زیر نشان داده می شود:
<band><power_per_chain><protocol><number_of_chains>
باند:
5 – 5 گیگاهرتز
2 – 2.4 گیگاهرتز
52 – دو باند 5 گیگاهرتز و 2.4 گیگاهرتز
قدرت وایرلس خروجی
(استفاده نشده) – “Normal” – <23dBm در 6Mbps 802.11a. <24dBm در 6Mbps 802.11g
H – “high” – 23-24dBm در 6Mbps 802.11a. 24-27dBm در 6Mbps 802.11g
HP – “high power” – 25-26dBm 6Mbps 802.11a. 28-29dBm در 6Mbps 802.11g
SHP – “super high power” – 27+dBm در 6Mbps 802.11a. 30+dBm در 6Mbps 802.11g
اصطلاحات به کار رفته در میکروتیک : پروتکل
(Not used) – برای کارت هایی که فقط از 802.11a/b/g پشتیبانی می کنند
n – برای کارت هایی با پشتیبانی 802.11n
ac – برای کارت هایی با پشتیبانی 802.11ac
تعداد_خروجی اتصال به آنتن خارجی
(Not used) – تک خروجی
D – خروجی دوتایی
T – خروجی سه گانه
اصطلاحات به کار رفته در میکروتیک : نوع رابط
(Not used) – فقط یک گزینه اتصال در مدل
MMCX – نوع اتصال MMCX
نوع رابط u.FL – u.FL
RM – محفظه قفسه ای
IN – محفظه داخلی
EM – حافظه توسعه یافته
LM – حافظه ساده
BE – جلد سیاه و سفید نسخه
TC – کیس ایستاده (عمودی).
PC – محفظه خنک کننده غیرفعال (برای CCR)
TC – محفظه کیس ایستاده (عمودی) (برای hEX، hAP و دیگر روتر های خانگی.)
OUT – محفظه در فضای باز
انواع خاص تر محفظه های OUT عبارتند از:
SA – محفظه آنتن سکتور (برای SXT)
HG – محفظه آنتن با بهره بالا (برای SXT)
BB – محفظه پایه (برای RB911)
NB – محفظه NetBox (برای RB911)
NM – محفظه NetMetal (برای RB911)
QRT – محفظه QRT (برای RB911)
SX – محفظه Sextant (برای RB911، RB711)
PB – محفظه PowerBOX (برای RB750P، RB950P)
912 – برد سری 9 با 1 رابط سیمی (اترنت) و دو رابط بی سیم (توکار و miniPCIe)
UAG – دارای پورت USB، حافظه بیشتر و پورت اترنت گیگابیتی
5HPnD – دارای کارت بی سیم دو خروجی با قدرت بالای 5 گیگاهرتز با پشتیبانی 802.11n است.
جزئیات نامگذاری CloudCoreRouter
اصطلاحات به کار رفته در میکروتیک : لیست پورت ها
-<n>G تعداد پورت های اترنت 1G
-<n>P تعداد پورتهای اترنت 1G با خروجی PoE
-<n>C تعداد پورت های اترنت/SFP ترکیبی 1G
-<n>تعداد پورت SFP 1G
-<n>تعداد G+ از پورت های اترنت 2.5G
-<n>تعداد P+ پورت های اترنت 2.5G با خروجی PoE
-<n>تعداد C+ پورت های اترنت 10G/SFP+
-<n>تعداد S+ پورت های 10G SFP+
-<n>تعداد XG پورت های اترنت 5G/10G
-<n>تعداد XP پورتهای اترنت 5G/10G با خروجی PoE
-<n>تعداد XC پورت های ترکیبی 10G/25G SFP+
-<n>تعداد XS پورت های 25G SFP+
-<n>تعداد Q+ پورت های 40G QSFP+
-<n>تعداد XQ پورت های 100G QSFP+
-<n>تعداد F از 100M پورت اترنت
-<n>شماره فای 100M پورت اترنت با انژکتور PoE-out
-<n>تعداد Fp از پورت های اترنت 100M با خروجی PoE کنترل شده
-<n>تعداد Fr 100M پورت اترنت با Reverse PoE (PoE-in)
-<n>G تعداد پورت های اترنت 1G
-<n>P تعداد پورتهای اترنت 1G با خروجی PoE
-<n>C تعداد پورت های اترنت/SFP ترکیبی 1G
-<n>تعداد پورت SFP 1G
-<n>تعداد G+ از پورت های اترنت 2.5G
-<n>تعداد P+ پورت های اترنت 2.5G با خروجی PoE
-<n>تعداد C+ پورت های اترنت/SFP ترکیبی 10G
-<n>تعداد S+ پورت های 10G SFP+
-<n>تعداد XG پورت های اترنت 5G/10G
-<n>تعداد XP پورتهای اترنت 5G/10G با خروجی PoE
-<n>تعداد XC پورت های ترکیبی 10G/25G SFP+
-<n>تعداد XS پورت های 25G SFP+
-<n>تعداد Q+ پورت های 40G QSFP+
-<n>تعداد XQ پورت های 100G QSFP+
کارت بی سیم داخلی – مانند محصولات
سایر اصطلاحات میکروتیک
RouterOS: یک سیستم عامل شبکه مبتنی بر لینوکس است. روتر های MiKrotik (معروف به RouterBOARD) از این سیستم عامل استفاده می کنند.
SwOS: این یک سیستم عامل برای سوئیچ های RouterBOARD است. این بر اساس زیر مجموعه ای از ویژگی های RouterOS است.
GPEN: این فناوری یکی از فناوری های انحصاری شرکت میکروتیک می باشد. GPEN (شبکه اترنت غیرفعال گیگابیتی) می تواند جایگزین هر راه حل GPON موجود یا در آینده شود. در واقع، GPEN به تجهیزات گران قیمت GPON OLT در اتاق سرور نیاز ندارد و تنها به یک پورت سوئیچ معمولی نیاز دارد.
سوئیچ های میکروتیک و اصطلاحات آن
بد نیست نگاهی به لیست سوئیچ های ارائه شده توسط این شرکت به مشتریان بیندازیم:
RB260GS: RB260GS یک سوئیچ کوچک SOHO است. دارای پنج پورت اترنت گیگابیتی و یک SFP است. این سوئیچ تمام عملکرد های اساسی یک سوئیچ مدیریت شده را به شما می دهد، به علاوه موارد دیگر: به شما اجازه می دهد تا انتقال پورت به پورت، اعمال فیلتر MAC، پیکربندی VLAN، اعمال محدودیت پهنای باند و حتی تنظیم برخی از فیلد های هدر MAC و IP را انجام دهید.
RB260GSP: این سوئیچ در واقع مدل پیشرفته سوئیچ RB260GS است. یعنی پورت های دو تا پنج این سوئیچ دارای قابلیت PoE هستند.
CRS106-1C-5S: سوئیچ روتر ابری (CRS) 106-1C-5S یک سوئیچ هوشمند با اندازه دسکتاپ است که به یک پورت ترکیبی اترنت/SFP گیگابیتی و پنج پورت SFP با سرعت 1.25 گیگابیت بر ثانیه مجهز شده است. بسته شامل منبع تغذیه می باشد. RouterOS را با مجوز L5 اجرا می کند.
FiberBox: این یک سوئیچ در فضای باز با پنج پورت SFP است که برای مکان هایی که فاصله استفاده از کابل های اترنت معمولی را محدود می کند ایده آل است. این دستگاه ضد آب بوده و دارای گیره و زیپ است و آماده نصب بر روی دکل ها و دکل های بلند می باشد. علاوه بر این، میتوانید از اترنت در یکی از پورت ها استفاده کنید. همچنین، می توانید از هر پنج پورت SFP برای استفاده با ماژول های فیبر 1.25 گیگابیت استفاده کنید.
CSS610-8G-2S+IN: Cloud Smart Switch 610-8G-2S+IN دارای تمام عملکرد های اساسی برای یک سوئیچ مدیریت شده است: مدیریت حمل و نقل پورت به پورت، کنترل پخش، اعمال فیلتر های MAC، پیکربندی VLAN، بازتاب ترافیک، اعمال محدودیت پهنای باند و تنظیم برخی فیلد های هدر MAC و IP.
netPower Lite 7R: این سوئیچ بخشی از مفهوم GPEN است – با هدف به ارمغان آوردن سرعت و تطبیق پذیری شبکه فیبر در حین استفاده از مزایای اترنت. این سوئیچ دارای توان خروجی غیر مسدود کننده 28 گیگابیت بر ثانیه، ظرفیت سوئیچینگ 56 گیگابیت بر ثانیه و نرخ حمل و نقل 41.7 مگابیت بر ثانیه است. netPower Lite 7R دارای 7 پورت PoE معکوس است. همچنین محفظه بیرونی امکان نصب این سوئیچ را در انواع محیط ها به شما می دهد.
CRS112-8G-4S-IN: این یک عضو “کوچک کم هزینه” از سری CRS (سوئیچ روتر ابری) است. این دستگاه دارای هشت پورت اترنت گیگابیتی و چهار پورت SFP است. این سری روتر + سوئیچ لایه 3 است. این سوئیچ دارای 8 پورت اترنت، 4 پورت SFP و یک پورت سریال است.
CSS326-24G-2S+RM: این سوئیچ دارای سوئیچ 24 پورت گیگابیتی اترنت با دو پورت SFP+ در قاب rackmount 1U است. پورت SFP از هر دو ماژول 1.25 گیگابیتی SFP و 10 گیگابایتی SFP+ پشتیبانی می کند. همچنین، این سوئیچ مدیریت شده دارای این عملکردهای اساسی است: امکان مدیریت ارسال پورت به پورت، اعمال فیلتر MAC، پیکربندی VLAN، ترافیک و اعمال محدودیت پهنای باند.
CRS109-8G-1S-2HnD-IN: این یک عضو “کوچک کم هزینه” از سری CRS است. دارای 8 پورت اترنت گیگابیتی و بی سیم 2.4 گیگاهرتز با قدرت بالا. بنابراین، این یک روتر و یک سوئیچ لایه 3 است و پورت های شما را می توان از پیکربندی سوئیچ حذف کرد و برای اهداف مسیریابی استفاده کرد.
CRS305-1G-4S+IN: این یک سوئیچ جمع و جور و در عین حال بسیار قدرتمند است که دارای چهار پورت +SFP، تا حداکثر 10 گیگابیت در هر پورت، و همچنین یک پورت اترنت مسی 1 گیگابیت برای دسترسی مدیریتی است. این دستگاه دارای ویژگی “dual boot” است که به شما امکان می دهد بین دو سیستم عامل RouterOS یا SwOS یکی را انتخاب کنید. اگر ترجیح می دهید یک سیستم عامل ساده با ویژگی های خاص سوئیچ داشته باشید، از SwOS استفاده کنید. اگر می خواهید از مسیریابی و سایر ویژگی های لایه 3 در CRS خود استفاده کنید، از RouterOS استفاده کنید.
CRS125-24G-1S-2HnD-IN: این دستگاه ترکیبی از بهترین ویژگی های یک روتر کاملاً کاربردی و یک سوئیچ لایه 3 است که توسط RouterOS آشنا تغذیه می شود. بنابراین، پورت ها را می توان از پیکربندی سوئیچ حذف کرد و برای اهداف مسیریابی استفاده کرد. این دستگاه دارای 24 پورت گیگابیتی، یک SFP، یک پورت microUSB و یک AP داخلی با فرکانس 2.4 گیگاهرتز است. این بدان معناست که شما می توانید یک AP، یک روتر با هر تعداد پورت و یک سوئیچ هوشمند با سرعت سیم کامل داشته باشید.
CRS212-1G-10S-1S+IN: این دستگاه یکی از اعضای سری CRS با اندازه کم هزینه است و دارای یک پورت اترنت گیگابیتی RJ45، 10 SFP و یک پورت 10G SFP+ و درگاه سریال (RJ45) است. پورت ها را می توان از پیکربندی سوئیچ حذف کرد و برای اهداف مسیریابی استفاده کرد.
منابع: wiki.mikrotik، help.mikrotik cisco
توسعه و ارتباطات شایگان | فروش تجهیزات شبکه ، ویپ ، فیبرنوری ، سیسکو ، میکروتیک






