Чем отличаются хаб, свитч и роутер. Что такое свитч или сетевой коммутатор

Организация компьютерной сети невозможна без такого устройства как свитч или подобного ему сетевого оборудования. Существуют различные сетевые устройства, при помощи которых становится возможным формирование локальной сети, организация доступа в Интернет для нескольких компьютеров и прочие задачи сетевой коммутации. Наиболее популярные из таких устройств — это хаб, роутер и свитч. Не все знают, как настроить такого рода устройства, чтобы работа была более комфортной.

Сетевой коммутатор необходим для создания компьютерной сети.

Если роутер (маршрутизатор) служит для соединения и маршрутизации различных сетей, то хаб и свитч — для объединения различных узлов в единую сеть. Выгодное отличие свитча (коммутатора) от хаба (концентратора) в том, что в первом пакеты данных передаются строго по адресу на указанный узел, а не транслируются на все устройства сети. Таким образом, посредством свитча реализуется прямая адресная передача данных между двумя узлами сети, при этом сетевой ресурс используются максимально эффективно. По этой причине в настоящий момент концентраторы практически нигде не используются, они были вытеснены более производительными и безопасными коммутаторами.

Основы работы свитча

Рисунок 1. Схема работы свитча.

Итак, сетевой коммутатор, он же свитч или свич («switch» — переключатель), это вид сетевого оборудования, соединяющего определенное количество узлов (компьютеров) в единый сегмент вычислительной сети и осуществляющего пакетную передачу информации и данных между отельными элементами этой сети.

Свитч имеет в распоряжении несколько портов — разъемов, в которые подключаются компьютеры и прочие сетевые узлы, оборудование и т.д. Связь между портом и узлом осуществляется с использованием обжатого кабеля, так называемой витой пары.

Для такого устройства как свитч 8 портов это норма, но встречаются и более внушительные цифры вплоть до 48 и даже 96. (РИС. 1) В рамках модели OSI данное устройство функционирует на уровне канала, поэтому, как правило, лишь объединяет другие устройства в один сегмент сети, ориентируясь на их идентификационные MAC-адреса.

Объединить несколько отдельных сетей стандартный свитч не может. Для маршрутизации на уровне сетей, например, для организации доступа в интернет на нескольких компьютерах, что является примером включения локальной сети в глобальную, необходим маршрутизатор или же свитч роутер.

Таким образом, в сетевой иерархии OSI коммутатор занимает промежуточное звено между концентратором и маршрутизатором:

  1. Концентратор — Физический уровень. Транслирует входящие данные, дублируя их на все используемые интерфейсы.
  2. Коммутатор — Канальный уровень. Распределяет данные сугубо адресованным получателям.
  3. Маршрутизатор — Сетевой уровень. Связывает различные сетевые сегменты.

Работа коммутатора построена следующим образом. В памяти устройства хранится виртуальная таблица соответствий между MAC-адресами и портами свитча.

MAC-адрес («Media Access Control» — управление доступом к среде), он же Hardware Address — это специальный идентификатор, который присваивается каждому активному элементу или узлу в сети, причем для каждого из них он уникален.

В момент сразу после включения коммутатора его MAC-таблица еще пуста и ее необходимо заполнить, поэтому свитч входит в режим первичного обучения.

Особенность этого режима в том, что данные, поступившие на любой из портов, как и в концентраторе, передаются всем подключенным к устройству узлам в совокупности.

Путем анализа пакетов данных определяется MAC-адрес устройства-отправителя, затем этот адрес привязывается к номеру конкретного порта, из которого эти данные были отправлены. Таким образом, выясняется, к какому порту подключен тот или иной элемент сети, затем эти данные заносятся в таблицу.

Теперь при поступлении данных на любой из портов свитча пакеты, адресованные узлу, имеющемуся в этой таблице, будут направлены на конкретный порт, соответствующий этому узлу, а не транслироваться на все интерфейсы сразу, как это происходит в концентраторе.

Если же в отправляемых данных содержится неизвестный адрес получателя, отсутствующий в таблице, создаются дубликаты пакетов и отправляются на все интерфейсы.

Параллельно с этим новые незнакомые адреса отправителей продолжают записываться в таблицу.

Впоследствии свитч постепенно заполняет свою маршрутную таблицу, включая в нее все связи между внешними компьютерами и собственными интерфейсами, благодаря чему происходит локализация трафика.

Основные типы коммутаторов

Рисунок 2. Примерная схема подключения свитча через модем.

Простейший сетевой коммутатор — это неуправляемый. Такой свитч хоть и может быть настраиваемым непосредственно, но он не имеет поддержки сетевых протоколов управления. Разница между управляемым и неуправляемым коммутатором в том, что благодаря поддержке простого протокола сетевого менеджмента SNMP управляемый свитч позволяет по сети с помощью специализированных программ удаленно конфигурировать себя и управлять своей работой.

Управляемый коммутатор наиболее часто устанавливается в участках сети с осложненной топологией, где требуется особенно тщательный контроль. Наиболее характерные задачи, выполняемые такими устройствами:

  • мониторинг сетевого трафика;
  • управление конфигурацией интерфейсов (портов);
  • организация виртуальных сетей (VLAN);
  • объединение группы каналов.

Управляемые свитчи особенны тем, что способны обеспечить широкий спектр функционирования как на канальном, так и на сетевом уровне. Доступ к управлению таким коммутатором можно получить через специальный Web интерфейс, а также посредством командной строки либо различных протоколов (SNMP, Telnet). Помимо всего прочего свитч может использовать различные методы коммутации, разница между которыми обусловлена временем и надежностью передачи информации:

Порядок расположения проводов при «обжиме» кабеля «витая пара».

  1. Store and Forward — когда коммутатором производится полное чтение всей информации в кадре данных с целью проверки на наличие ошибок, и лишь затем пакет передается на выбранный порт.
  2. Cut-through — процесс коммутации происходит сразу после чтения заголовка кадра данных, где хранится адрес получателя. Благодаря этому удается сократить задержку по времени передачи, однако становится невозможным обнаружить ошибки, что снижает надежность.
  3. Fragment-free — усовершенствованный сквозной (Cut-through) режим, при котором пакеты передаются после их предварительной фильтрации.

Такой типа свитча редко используется в домашних условиях, т.к. предназначен прежде всего для коммутации крупных и сложных структур таких, как сети интернет провайдеров, корпоративные локальные сети, центры технической поддержки клиентов и т.д.

Примером такого устройства является гигабитный свитч TL-SG2424 на 24 порта фирмы TP-Link, обладающий массой полезных функций, среди которых: защита от сетевого шторма и распределенных атак, расширенная приоритезация данных QoS, высочайшая скорость работы портов до 1 Гбит/с и другие.

Как сделать настройку свитча и создать свою сеть

Допустим, вы решили создать локальную сеть из нескольких компьютеров в вашем доме и для этой цели выбрали сетевой коммутатор. Перед тем, как настроить свитч и осуществить конфигурацию сети, ее нужно развернуть на физическом уровне, т.е. обеспечить связь каждого компьютера с коммутатором посредством сетевого кабеля. Все соединения между узлами производятся с помощью патч-корда — сетевого коммутационного кабеля на основе витой пары.

Рисунок 3. Примерная схема подключения свитча без модема.

Такой кабель можно сделать и самому, но лучше купить в магазине. Есть два способа, как подключить свитч для его настройки, в зависимости от наличия соответствующих интерфейсов: через специальный консольный порт, через который производится в основном лишь первичная настройка свитча, либо через более универсальный Ethernet порт.

Во втором случае для получения доступа к конфигурации требуется ввести IP-адрес, указанный в документации к устройству.

Подключение к консольному порту не расходует полосу пропускания коммутатора, в чем есть определенное преимущество. Для непосредственной настройки свитча с помощью данного способа нужно запустить эмулятор терминала VT100 (подойдет и стандартный HyperTerminal).

Параметры подключения выбираются соответственно документации. После соединения вводится имя пользователя и пароль.

Настройка осуществляется путем ввода команд и параметров, которые зависят от конкретной модели устройства и должны быть указаны в документации.

Выход в интернет через свитч

Следующим шагом после создания сети и настройки коммутатора является обеспечение всем компьютерам этой сети доступа в интернет. Имея в наличии свитч, можно сделать это быстро, просто и выгодно, без дополнительного подключения к провайдеру отдельно каждого компьютера, даже если интернет подведен всего лишь одним кабелем. В случае, когда услуга интернет предоставлена провайдером стационарной телефонной связи, доступ к всемирной паутине осуществляется посредством ADSL-модема, наиболее распространенные модели которого не имеют более одного порта Ethernet. Соответственно, подключить к нему можно только один компьютер. Для решения этой проблемы не обязательно приобретать дорогостоящий маршрутизатор со встроенным коммутатором, вполне достаточно и обычного свитча. Примерная схема подключения изображена на рисунке. (РИС. 2)

https://сайт/

Из схемы видно, ADSL-модем подключается не к компьютеру, а непосредственно к коммутатору. К нему же подсоединены все компьютеры локальной сети. Очень важный момент здесь — это правильная настройка свитча и параметров соединения компьютеров. У каждого устройства, включая модем, должен быть свой адрес IP внутри единой подсети, повторяться они не должны.

Если раньше сетевой кабель, по которому происходила передача данных, просто подключали напрямую к компьютеру, то сейчас ситуация изменилась. В одной жилой квартире, в офисе или крупной компании часто возникает необходимость создать компьютерную сеть.

Для этого используются девайсы, которые входят в категорию «компьютерное оборудование». К таким девайсам относится и свитч, позволяющий создать дома или в офисе локальную сеть. Так что же такое свитч, и как его применять для построения компьютерной сети?

Для чего нужны устройства свитч?

В дословном переводе с английского языка, компьютерный термин «свитч» обозначает устройство, которое используется для создания локальной сети через объединение нескольких компьютеров. Синоним слова свитч – коммутатор или переключатель.

Свитч является своеобразным мостом с множеством портов, через которые идет передача пакетных данных конкретным получателям. Свитч помогает оптимизировать работу сети, снижает нагрузку в ней, повышает уровень безопасности, фиксирует индивидуальные МАС-адреса, что позволяет быстро и качественно передавать данные.

Подобные коммутаторы смогли вытеснить хабы, которые ранее применялись для построения компьютерных сетей. Свитч – это умный девайс, способный обрабатывать получаемую информацию о подключенных устройствах, а потом перенаправлять данные по конкретному адресу. В результате в несколько раз повышается производительность сети и ускоряется работа Интернета.

Виды оборудования

Свитч-устройства делятся на разные виды по таким критериям:

  • Тип портов.
  • Количество портов.
  • Скорость работы портов – 10 Мбит/сек, 100 Мбит/сек и 1000 Сбит/сек.
  • Управляемые и неуправляемые устройства.
  • Производители.
  • Функции.
  • Технические характеристики.

По количеству портов свитч-коммутаторы делятся на:

  • 8-портовые.
  • 16-портовые.
  • 24-портовые.
  • 48-портовые.

Для дома и небольшого офиса подойдет коммутатор на 8 или 16 портов, которые работают со скоростью 100 Мбит/секунду.

Для больших предприятий, компаний и фирм нужны порты со скоростью работы 1000 Мбит в секунду. Такие устройства нужны для подключения серверов и крупного коммуникационного оборудования.

Неуправляемые коммутаторы – самые простые из оборудования. Сложные коммутаторы управляются на сетевом или третьем уровне модели OSI – Layer 3 Switch.

Также управление осуществляется через такие методы, как:

  • Веб-интерфейс.
  • Интерфейс командной строки.
  • Протоколы SNMP и RMON.

Сложные или управляемые коммутаторы позволяют применять функции VLAN, QoS, зеркалирование и агрегирование. Также такие коммутаторы объединяют в одно устройство, которое называется стек. Оно предназначено для того, чтобы увеличить число портов. Для стекирования применяют другие порты.

Что применяют провайдеры?


Компании-провайдеры при создании компьютерной сети создают один из ее уровней:

  • Уровень доступа.
  • Уровень агрегации.
  • Уровень ядра.

Уровни нужны для того, чтобы легче обращаться с сетью: масштабировать, настраивать, вводить избыточность, проектировать сеть.

На уровне доступа свитч-устройства должно проводится подключение конечных пользователей к порту на 100 Мбит/сек. К другим требованиям, которые предъявляются к устройству, относятся:

  • Подключение через SFP к коммутатору уровня агрегации, где происходит передача информации на скорости в 1 гигабайт в секунду.
  • Поддержка VLAN, acl, port security.
  • Поддержка функций безопасности.

По такой схеме происходит создание трех уровней сети от Интернет-провайдера. Сначала идет формирование сети на уровне жилого дома (многоэтажного, частного).

Потом сеть «разбрасывается» на микрорайон, когда происходит присоединение к сети нескольких жилых домов, офисов, компаний. На последнем этапе создается сеть уровня ядра, когда к сети подключатся целые микрорайоны.

Формирование сети у Интернет-провайдеров происходит с помощью технологии Ethernet, позволяющей подсоединить абонентов к сети.

Как работает свитч?


В памяти коммутатора находится МАС-таблица, в которой собираются все МАС-адреса. Их свитч получает в узел порта коммутатора. Когда происходит подключение свитч, то таблица еще не заполнена, поэтому оборудование работает в обучающем режиме. Данные поступают на другие порты коммутатора, свитч анализирует информацию, определяет МАС-адреса компьютера, с которого осуществлена передача данных. На последнем этапе адрес заносится в МАС-таблицу.

Таким образом, когда на тот или иной порт оборудования поступит пакет данных, который предназначен только для одного ПК, то информация передается адресно на указанный порт. Когда МАС-адрес еще не определен, информация передается на остальные интерфейсы. Локализация трафика происходит в течение работы устройства свитч, когда МАС-таблица заполнена нужными адресами.

Особенности настройки параметров устройства

Внесение соответствующих изменений в параметры свитч-устройства проходит одинаково для каждой модели. Настройка оборудования требует выполнения поэтапных действий:

  1. Создать два порта VLAN – для клиентов и для управления коммутаторов. VLAN должны быть обозначены в настройках, как порты свитч.
  2. Настроить порт security, запретив получать больше одного МАС-адреса на порт. Это позволит избежать передачи информации на другой порт. Иногда может возникнуть слияние бродакстового домена домашней сети с доменом провайдера.
  3. Запретить STP на порте клиента, чтобы другие пользователи не смогли загрязнять сеть провайдера различными пакетами BPDU.
  4. Настроить параметр loopback detection. Это позволит отклонять неправильные, бракованные сетевые карточки, и не мешать работе пользователей, которые подключены к порту.
  5. Создать и настроить параметр acl, чтобы запретить прохождение пакетов не PPPoE в пользовательскую сеть. Для этого в настройках нужно заблокировать такие ненужные протоколы, как DCHP, ARP, IP. Подобные протоколы предназначены для того, чтобы пользователи общались напрямую, обходя протоколы PPPoE.
  6. Создать acl, который запрещает PPPoE РADO пакеты, приходящие с клиентских портов.
  7. Включить Storm Control, что позволит бороться с мультикастовыми и бродкастовыми флудами. Данный параметр должен заблокировать не PPPoE трафик.

Если что-то идет не так, то стоит проверить PPPoE, который может атаковаться вирусами или поддельными пакетами данных. По неопытности и незнанию пользователи могут некорректно настроить последний параметр, и тогда нужно обратиться за помощью к оператору провайдера Интернет-услуг.

Как подключать свитч?

Создание локальной сети из компьютеров или ноутбуков требует использования сетевого коммутатора – свитча. Перед настройкой оборудования и создания нужной конфигурации сети происходит процесс физического разворачивания сети. Это означает, что между коммутатором и компьютером создается связь. Для этого стоит использовать сетевой кабель.

Соединения между узлами сети происходит с помощью патч-корда – особого вида сетевого коммуникационного кабеля, сделанного на основе витой пары. Сетевой кабель рекомендуется приобретать в специализированном магазине, чтобы процесс подключения прошел без проблем.

Настроить свитч можно двумя способами:

  1. Через консольный порт, который предназначен для внесения первичных настроек свитча.
  2. Через универсальный порт Ethernet.

Выбор способа подключения зависит от интерфейса оборудования. Подключение через консольный порт не требует расхода полосы пропускания коммутатора. Это одно из достоинств данного способа подключения.

Необходимо запустить эмулятор терминала VT 100, потом выбрать параметры подключения в соответствии с обозначениями в документации. Когда произойдет соединение, пользователь или сотрудник Интернет-компании вводит логин и пароль.


Для подключения через порт Ethernet потребуется IP-адрес, который указывается в документах к устройству или запрашивается у провайдера.

Когда внесены настройки и с помощью свитч создана компьютерная сеть, пользователи со своих ПК или ноутбуков должны без проблем выйти в Интернет.

Выбирая устройство для создания сети, нужно учитывать, сколько компьютеров будут к ней подключены, какая скорость портов, как они работают. Современные провайдеры используют для подключения технологию Ethernet, позволяющую получить скоростную сеть с помощью одного кабеля.

Сегодня мы поговорим о том, как все же работает коммутатор.

Как мы уже знаем коммутаторы являются L2 устройствами, так как работают на канальном уровне. Они обрабатывают заголовок Ethernet кадра, а точнее MAC адреса получателя и отправителя, а также контрольную сумму.

Каждый коммутатор составляет таблицу MAC адресов (CAM table) всех хостов, подключенных в его порты.

Каким же образом он составляет эту таблицу ?

При включении питания коммутатора его таблица пуста.

При поступлении каждого кадра на вход коммутатора, МАС адрес отправителя вносится в таблицу МАС адресов с указанием интерфейса, принявшего данный кадр.

Если же МАС адрес получателя найден в таблице, то кадр направляется указанному в таблице интерфейсу.

Таблица адресов динамическая и сохраняется только в оперативной памяти, то есть при отключении питания таблица удаляется.

Все МАС адреса хранятся в таблице ограниченное время (aging-time ), которое в некоторых коммутаторах можно изменить.

Почему нельзя сохранять адреса вечно?

Дело в том, что может понадобиться реконфигурация сети и некоторые хосты могут быть отключены от портов коммутатора, поэтому таблица адресов уже будет неактуальна, что приведет к неправильному функционированию сети.

Режимы коммутации

Коммутаторы могут работать в одном из 3-х режимов:

  • С промежуточным хранением (Store and forward ). Коммутатор принимает кадр, затем проверяет на наличие ошибок. Если кадр не содержит ошибок, то коммутатор пересылает его получателю.
  • Сквозной (Cut-through ). Коммутатор считывает МАС адрес получателя и сразу пересылает его получателю. Проверка на ошибки в данном режиме отсутствует.
  • Бесфрагментный (Fragment-free ). Принимаются первые 64 байта, которые анализируются на наличие ошибок и коллизий, а затем кадр пересылается получателю.

В целом процесс коммутации происходит довольно быстро.

А с чем это связано?

Во-первых, сам процесс происходит на втором уровне (канальный уровень), что снижает время на обработку данных. Во-вторых, коммутация происходит не программно, а аппаратно. То есть для этого используются специализированные чипы ASIC.

А что это?

Это специальные микросхемы, которые разрабатываются для решения узкопрофильных задач. Кроме того, они отличаются быстротой работы.

Широковещательный домен и домен коллизий

Как мы знаем, благодаря коммутации, каждому хосту выделяется канал связи. В то время, как в концентраторе эта возможность отсутствует. То есть имеется общий канал для всех хостов, благодаря чему и возникают коллизии. Поэтому такое подключение или сеть (с общим каналом) называют доменом коллизий.


Как видно из рисунка в сети с концентратором в определенный момент времени может вести передачу только один компьютер. В то время как остальные ждут, когда он закончит. Такой режим связи называется полудуплексным (half duplex).

Ситуация усугубляется, когда в сети растет количество компьютеров, так как времени на передачу для каждого компьютера выделяется все меньше и меньше.

То есть, чем больше компьютеров и концентраторов, тем хуже?

Верно. Пропускная способность такой сети (домена коллизий) значительно снижается.

А как называется подключение с коммутатором?

Так как в коммутаторе коллизии в принципе исключены, то каждый его порт считается доменом коллизий. То есть в принципе, к порту можно подключить несколько хостов посредством концентратора, но пропускная способность при этом изменится только в рамках конкретного порта, к которому подключен концентратор. В сети с коммутаторами все хосты могут принимать и передавать данные одновременно, не мешая друг другу. Такой режим связи называется дуплексным (full duplex).

Сама же сеть, в которой присутствуют только коммутаторы называется широковещательным доменом, так как коммутаторы обрабатывают и пропускают широковещательный (broadcast) трафик.

Когда мы намереваемся создать домашнюю сеть или подключить несколько компьютеров к интернету, то частенько забываем о многочисленных устройствах, призванных помочь в нашем деле. Среди великого числа подобных девайсов мы выбрали наиболее полезные для домашнего использования: хаб , свитч и роутер .
Для объединения нескольких компьютеров в одну локальную сеть можно использовать хабы и свитчи . Рассмотрим, чем же отличаются друг от друга данные устройства.

Что такое Хаб?

Что такое Свитч?

Что такое Роутер?

Роутер – от английского «router», маршрутизатор, который умеет передавать данные между различными сетями, например сетью вашего интернет провайдера и вашей домашней локальной сетью . Маршрутизатор также имеет разъемы для подключения к нему посредством кабеля других устройств, например компьютеров, модемов или сетевого коммутатора. Как вы, наверное, уже догадались, эти разъемы именуются портами.

Роутер является связующим звеном между двумя различными сетями и передает данные, основываясь на определенном маршруте, указанном в его таблице маршрутизации. Эти таблицы позволяют роутеру определить, куда следует направлять пакеты.

Для большей ясности разберем простой пример. Представьте, что одному из компьютеров домашней сети, например ПК1, потребовалось выйти в интернет. ПК1 может быть подключен к маршрутизатору напрямую либо через свитч . В любом случае, пакет от ПК1 дойдет до роутера , а тот уже отправит его в глобальную паутину. Ответ из интернета роутер передаст ПК1 напрямую либо через свитч . В результате этого нехитрого действа, мы сможем просматривать сайты, скачивать программы, общаться в чатах и пользоваться другими сервисами глобальной сети.

Схематичное изображение двух вариантов подключения домашних компьютеров к интернету через роутер вы можете увидеть ниже.

Подключение к интернету: роутер , свитч и домашние компьютеры

Подключение к интернету: роутер и домашние компьютеры

Поскольку количество компьютеров дома обычно невелико, то можно обойтись без сетевого коммутатора. Благо, большинство роутеров позволяют одновременно подключить 4, а то и 8 компьютеров к интернету. Чем больше портов у роутера , тем он дороже. Маршрутизатор может иметь дополнительные функции, например межсетевого экрана, настройки шифрования трафика в беспроводных сетях и т.п.

В компьютерных магазинах вы можете найти ADSL-роутеры, Wi-Fi роутеры и множество других моделей. ADSL-роутер подходит для подключения нескольких компьютеров к глобальной сети.

Сетевой коммутатор(свитч) (network switch , switching hub, bridging hub) - устройство, предназначенное для соединения нескольких узлов компьютерной сети в пределах одного или нескольких сегментов сети. В отличие от концентратора, который распространяет трафик от одного подключенного устройства ко всем остальным, коммутатор передаёт данные только непосредственно получателю, исключение составляет широковещательный трафик (на MAC -адрес -адрес FF:FF:FF:FF:FF:FF) всем узлам сети. Это повышает производительность и безопасность сети, избавляя остальные сегменты сети от необходимости (и возможности) обрабатывать данные, которые им не предназначались.

Принцип работы коммутатора. Коммутатор хранит в памяти таблицу коммутации (хранящуюся в ассоциативной памяти), в которой указывается соответствие MAC-адреса узла порту коммутатора. При включении коммутатора эта таблица пуста, и он работает в режиме обучения. В этом режиме поступающие на какой-либо порт данные передаются на все остальные порты коммутатора. При этом коммутатор анализирует кадры (фреймы) и, определив MAC-адрес хоста-отправителя, заносит его в таблицу. Впоследствии, если на один из портов коммутатора поступит кадр, предназначенный для хоста, MAC-адрес которого уже есть в таблице, то этот кадр будет передан только через порт, указанный в таблице. Если MAC-адрес хоста-получателя не ассоциирован с каким-либо портом коммутатора, то кадр будет отправлен на все порты. Со временем коммутатор строит полную таблицу для всех своих портов, и в результате трафик локализуется. Стоит отметить малую латентность (задержку) и высокую скорость пересылки на каждом порту интерфейса.

Какие коммутаторы бывают?

Коммутаторы бывают неуправляемые (unmanaged switch) и управляемые (managed switch).

    Неуправляемые коммутаторы - это простые автономные устройства, которые управляют передачей данных самостоятельно и не имеющие инструментов ручного управления. Такие коммутаторы получили наибольшее распространение в "домашних" ЛВС и малых предприятиях, основным плюсом которых можно назвать низкую цену и автономную работу, без вмешательства человека. Минусами у неуправляемых коммутаторов является отсутствие инструментов управления и малая внутренняя производительность . Поэтому в больших сетях предприятий неуправляемые коммутаторы использовать не разумно, так как администрирование такой сети требует огромных человеческих усилий и накладывает ряд существенных ограничений.

    Управляемые коммутаторы - это более продвинутые устройства, которые также работают в автоматическом режиме, но помимо этого имеют ручное управление. Ручное управление позволяет очень гибко настроить работу коммутатора и облегчить жизнь системного администратора. Основным минусом управляемых коммутаторов является цена, которая зависит от возможностей самого коммутатора и его производительности.

Абсолютно все коммутаторы можно разделить по уровням. Чем выше уровень, тем сложней устройство, а значит и дороже. Уровень коммутатора определяется слоем на котором он работает по сетевой модели OSI .

    Коммутатор 2 уровня (Layer 2). Сюда относятся все устройства, которые работают на 2 уровне сетевой модели OSI - канальном уровне (Что такое Ethernet)). Умеют анализировать получаемые кадры и работать с MAC -адрес -адресами устройств отправителей и получателей кадра. Такие коммутаторы не понимают IP-адреса компьютеров, для них все устройства имеют названия в виде MAC-адресов. IEEE 802.1p или приоритизация (Priority tags). IEEE 802.1q или виртуальные сети (Настройка VLAN Debian D-Link). IEEE 802.1d Spanning Tree Protocol (STP).

    Коммутатор 3 уровня (Layer 3) . Сюда относятся все устройства, которые работают на 3 уровне сетевой модели OSI - сетевом уровне. Умеет управлять сетевыми протоколами: IPv4, IPv6, IPX, IPSec - протокол защиты сетевого трафика на IP-уровне и т.д. Коммутаторы 3 уровня целесообразнее отнести уже не к разряду коммутаторов, а к разряду маршрутизаторов, так как эти устройства уже полноценно могут маршрутизировать, проходящий трафик, между разными сетями. Коммутаторы 3 уровня полностью поддерживают все функции и стандарты коммутаторов 2 уровня. С сетевыми устройствами могут работать по IP-адресам. Коммутатор 3 уровня поддерживает установку различных соединений: PPTP , Как работает PPPoE , vpn и т.д.

    Коммутатор 4 уровня (Layer 4). Сюда относятся все устройства, которые работают на 4 уровне сетевой модели OSI - транспортном уровне. К таким устройствам относятся более продвинутые маршрутизаторы, которые умеют работать уже с приложениями. Коммутаторы 4 уровня используют информацию, которая содержится в заголовках пакетов и относится к уровню 3 и 4 стека протоколов, такую как IP-адреса источника и приемника, биты SYN/FIN, отмечающие начало и конец прикладных сеансов, а также номера портов TCP/UDP для идентификации принадлежности трафика к различным приложениям. На основании этой информации, коммутаторы уровня 4 могут принимать интеллектуальные решения о перенаправлении трафика того или иного сеанса.

Выбор switch сетевого коммутатора

Когда нужно выбирать неуправляемый коммутатор? Если вам необходимо:

    Просто раздать интернет на несколько устройств (5-8 штук);

    Объем трафика, который будут потреблять подключаемые девайсы - небольшой;

    Вам не нужна возможность дополнительных ручных настроек, как-то: фильтрация трафика, ограничение скорости на отдельных портах и т.д.

Как выбрать коммутатор по параметрам и функциям? Рассмотрим, что подразумевается под некоторыми из часто встречающихся обозначений в характеристиках.

Базовые параметры:

    Количество портов. Их число варьируется от 5 до 48. При выборе коммутатора лучше предусмотреть запас для дальнейшего расширения сети.

    Базовая скорость передачи данных. Чаще всего мы видим обозначение 10/100/1000 Мбит/сек - скорости, которые поддерживает каждый порт устройства. Т. е. выбранный коммутатор может работать со скоростью 10 Мбит/сек, 100 Мбит/сек или 1000 Мбит/сек. Достаточно много моделей, которые оснащены и гигабитными, и портами 10/100 Мб/сек. Большинство современных коммутаторов работают по стандарту IEEE 802.3 Nway, автоматически определяя скорость портов.

    Пропускная способность и внутренняя пропускная способность. Первая величина, называемая еще коммутационной матрицей - это максимальный объем трафика, который может быть пропущен через коммутатор в единицу времени. Вычисляется очень просто: кол-во портов х скорость порта х 2 (дуплекс). К примеру, 8-портовый гигабитный коммутатор имеет пропускную способность в 16 Гбит/сек. Внутренняя пропускная способность обычно обозначается производителем и нужна только для сравнения с предыдущей величиной. Если заявленная внутренняя пропускная способность меньше максимальной - устройство будет плохо справляться с большими нагрузками, тормозить и зависать .

    Автоматическое определение MDI/MDI-X. Это автоопределение и поддержка обоих стандартов, по которым была обжата витая пара, без необходимости ручного контроля соединений. Настоятельно рекомендуется обжимать по стандарту MDI EIA/TIA-568B , тем более если планируется использование РоЕ.

    Слоты расширения. Возможность подключения дополнительных интерфейсов, например, оптических SFP.

    Размер таблицы MAC-адресов. Для выбора коммутатора важно заранее просчитать необходимый вам размер таблицы, желательно с учетом будущего расширения сети. Если записей в таблице не будет хватать, коммутатор будет записывать новые поверх старых, и это будет тормозить передачу данных. MAC -адрес -адрес состоит из 48 бит.

    Форм-фактор. Коммутаторы выпускаются в двух разновидностях корпуса: настольный/настенный вариант размещения и для стойки. В последнем случае принят стандартный размер устройства -19-дюймов. Специальные ушки для крепления в стойку могут быть съемными.

Функции для работы с трафиком:

    Зеркалирование трафика (port mirroring). Для обеспечения безопасности внутри сети, контроля или проверки производительности сетевого оборудования, может использоваться зеркалирование (дублирование трафика). К примеру, вся поступающая информация отправляется на один порт для проверки или записи определенным ПО. Теория и практика SPAN/RSPAN

    Защита от "петель" (Loopback Detection) - функции Spanning Tree Protocol и LBD. Особенно важны при выборе неуправляемых коммутаторов. В них обнаружить образовавшуюся петлю - закольцованный участок сети, причину многих глюков и зависаний - практически невозможно. LoopBack Detection автоматически блокирует порт, на котором произошло образование петли. Протокол STP (IEEE 802.1d) и его более совершенные потомки - IEEE 802.1w, IEEE 802.1s - действуют немного иначе, оптимизируя сеть под древовидную структуру. Изначально в структуре предусмотрены запасные, закольцованные ветви. По умолчанию они отключены, и коммутатор запускает их только тогда, когда происходит разрыв связи на какой-то основной линии.

    Агрегирование каналов (link aggregation) (IEEE 802.3ad). Повышает пропускную способность канала, объединяя несколько физических портов в один логический. Максимальная пропускная способность по стандарту - 8 Гбит/сек.

    Стекирование . Под стекированием коммутаторов понимается объединение нескольких коммутаторов в одно логическое устройство. Стекирование целесообразно производить, когда в итоге требуется получить коммутатор с большим количеством портов (больше 48 портов). Различные производители коммутаторов используют свои фирменные технологии стекирования, к примеру, Cisco использует технологию стекирования StackWise (шина между коммутаторами 32 Гбит/сек) и StackWise Plus (шина между коммутаторами 64 Гбит/сек). При выборе коммутатора следует отдавать предпочтение устройствам поддерживающим стекирование, т.к. в будущем эта функция может оказаться полезной.

    IGMP Snooping. Имеет смысл включать если вещание IPTV. Разработан для предотвращения широковещательной (broadcast) ретрансляции multicast трафика компьютерам-потребителям, которые явно не заявили о своей заинтересованности в нём. Это позволяет коммутаторам исключать такой трафик из потоков, направляемых через порты, к которым не подключены его потребители, тем самым существенно снижая нагрузку на сеть. Однако при этом нагрузка на сам коммутатор не снижается, а повышается, поскольку такая фильтрация требует затрат памяти, NPU и CPU, в то время как простая ретрансляция по всем портам - операция "дешёвая".

    Storm Control (Управление широковещательным/однонаправленным штормом) . Широковещательный шторм (англ. broadcast storm) - передача большого количества широковещательных пакетов в сети, часто с последующим увеличением их количества. Может возникать, например, как следствие петель в сети на канальном уровне или из-за атак на сеть. Из-за широковещательного шторма нормальные данные в сети зачастую не могут передаваться. Избежать возникновения широковещательных пакетов в сети практически невозможно, так как они используются многими служебными протоколами. На коммутаторах без защиты от широковещательного шторма его легко вызвать, просто соединив два порта патчкордом между собой. А "однонаправленный шторм" это, например, различные атаки. Пример такой атаки это отправка большого количества ICMP протокол диагностики перегрузки сети - запросов на широковещательный адрес, с адресом отправителя в пакете, который указывает на "жертву" атаки. В результате все устройства в этом широковещательном сегменте начинают отвечать на ICMP-запрос на указанный адрес "жертвы". В обычной плоской сети (где только традиционные сервисы, не подразумевающие рассылок) реальный "флуд" диагностируется по показателю в 100 Kbs ). Как работает? Storm control в каждую секунду измеряет количество бродкастов и, все что свыше, обрезает. Порт при этом продолжает работать для пересылки всего остального трафика.

Другие функции:

    Диагностика кабеля. Многие коммутаторы определяют неисправность кабельного соединения, обычно при включении устройства, а также вид неисправности - обрыв жилы, короткое замыкание и т.п. Например, в D-Link предусмотрены специальные индикаторы на корпусе: в случае неполадки индикатор горит желтым, если кабель в рабочем состоянии - горит зеленым.

    Защита от вирусного трафика (Safeguard Engine). Методика позволяет повысить стабильность работы и защитить центральный процессор от перегрузок "мусорным" трафиком вирусных программ. Что такое SafeGuard Engine и как настроить данную функцию на коммутаторах D-Link?

    Энергосбережение. Ethernet 802.3az (Green Ethernet) . Обращайте внимание на наличие функций энергосбережения. Некоторые производители, выпускают коммутаторы с регулировкой потребления электроэнергии. Например, умный свитч мониторит подключенные к нему устройства, и если в данный момент какое-то из них не работает, соответствующий порт переводится в "спящий режим". Суть Green Ethernet: сетевое устройство с поддержкой функции Green Ethernet периодически пингует свои порты (разъемы), и в случае если подключенное устройство не работает, то есть выключено или вообще не подключено, – порт отключается от питания. Помимо этого, специальное программное обеспечение определяет длину кабелей и в зависимости от их длины регулирует мощность сигнала. По заявлениям производителя, Green Ethernet позволяет сократить энергопотребление на величину от 45% до 80%.

    Power over Ethernet (PoE, стандарт IEEE 802.af) . Коммутатор с использованием этой технологии может питать подключенные к нему устройства по витой паре.

  • Сергей Савенков

    какой то “куцый” обзор… как будто спешили куда то