<![if !vml]> <![if !vml]> <![if !vml]> |
![]() |
合勤的XGS-4528F,它擁有144Gbps的背板頻寬及100Mpps的封包轉送能力。設備本身內建2組12Gbps頻寬的堆疊埠,搭配自家的iStacking技術,最多可以在同一個IP位址上,串接24臺同一型號的交換器設備,集中管理。
值得注意的是,這些網路埠皆具備RJ45及SPF光纖2種介面,可增加設備部署時的彈性,除此之外,XGS-4528F也能額外加裝一個2埠的10GbE miniGBIC模組,做為Uplink埠使用。
提供多種管理方式
設備提供一般常見的網頁介面及CLI兩種管理方式,交換器後方內建管理專用的RJ45埠及序列埠各一,以CLI指令為例,它的使用方式與Cisco的IOS相類似,對於熟悉該環境作業方式的人而言,有助於降低重新學習設備操作的難度。除了透過序列線連線設備之外,也可以透過Telnet或者是較為安全的SSH登入設備的文字介面輸入CLI指令。
此外,XGS-4528F的設定檔(Running-Config)可儲存成2種不同版本,一旦交換器組態設定錯誤時,可透過另外一份設定回復到原先的設定。
支援802.1x及兩種不同VLAN
在連線身分的過濾上,XGS-4528F的802.1x驗證機制還不錯,可透過RADIUS及TACACS+兩種常見的驗證伺服器,確認目前連接上線的使用者是否有存取網路的權限,不僅如此,這臺交換器還可以設定以輪詢方式,先後向兩臺驗證伺服器發出查詢請求,如此一來,可避免因為單一伺服器的故障而導致驗證服務的中斷,或者同一時間要求驗證的使用者過多,而發生回應緩慢的情況。
驗證伺服器的設定相當簡單,以RADIUS為例,僅需輸入驗證伺服器所在的IP位址及TCP通訊埠,最後輸入連線密鑰,即可完成連線;如果還有需要設定第2組的驗證伺服器,則必須在網頁介面上方的下拉式選單,將查詢方式的設定值修改為「Round Robin」,這時交換器才會以輪詢方式向伺服器要求驗證。
XGS-4528F提供Port-Based及802.1Q Tag-Based兩種VLAN,除此之外,也支援GVRP(GARP VLAN Registration Protocol)的動態VLAN能力。不過,目前該臺設備尚無法在802.1x的網路架構下與某些NAC產品相整合(在我們的測試環境中架設了微軟的NAP),當個人端電腦因為未安裝防毒軟體而必須移轉到隔離區的VLAN時,由於NAP的政策伺服器無法透過交換器自動變更網路埠的VLAN ID,而會導致網路埠被交換器關閉,而無法使用。
XGS-4528F的第3層功能相當完整,支援靜態路由及OSPF、RIP等幾種常見的路由協定。除此之外,其他主要的網路第3層功能,還包括了DHCP伺服器及DHCP Relay,可在不需要額外架設DHCP伺服器的前提下,由交換器自動指派IP給各個VLAN的電腦使用,或者利用後者,將位於其他VLAN的DHCP伺服器廣播封包,轉送到其他VLAN。文⊙楊啟倫
|
驗證伺服器的設定相當簡單,定義好伺服器所在的IP位址、通訊埠及連線金鑰之後,就可以建立連線。 |
熱門新聞
2025-02-08
2025-02-12
2025-02-11
2025-02-13
2025-02-10
2025-02-11