![](https://habrastorage.org/files/73c/514/694/73c5146946614c3db668f2391e4c214f.png)
Под катом обзор этих и других «эстремальных» новинок.
Александр Паливода, системный инженер по направлению Extreme Networks в компании МУК
Поговорим мы о нашем оборудовании и как с помощью него можно построить надежные, высокопроизводительные и современные Ethernet сети начиная с небольших корпоративных сетей и заканчивая ЦОДами и точками обмена трафика.
Начну, пожалуй, с небольшого экскурса в компанию Extreme Networks, многие наверняка знают что это такое и с чем его едят, и что компания ориентирована только на Ethernet, но все же.
Компания Extreme Networks made in USA соответственно и штаб-квартира находится в США, Сан-Хосе, штат Калифорния. Ключевым событием происшедшим за последний год – является приобретение компании Enterasys Networks, что дало рост капитала, расширение продуктовой линейки, ну и соответственно приход качественных руководящих, маркетинговых и технических сотрудников.
Что же это нам дало, спросите вы.
1. Расширение линейки коммутаторов, как одноюнитовых, так и шассийных
2. Уход от ОЕМ-ого Wi-Fi от Motorola в сторону родного IdentyFi пришедшего с покупкой Enterasys
3. Мощное семейство менеджмента и безопасности – OneFabric Control Center, в которое входит сердце данной системы – NMS (NetSight + Data Center Manager + Mobile IAM), безопасность (NAC, IAM и IEM (Information and Event Management) и мощнейшая система глубокого анализа потоков данных корпоративных сетей – Purview
Раз уж мы заговорили об оборудовании, то предлагаю вашему вниманию оборудование, представленное на стенде.
Итак, сердцем нашего стенда является небезызвестный ТОП-коммутатор семейства коммутаторов Extreme Networks – BlackDiamond X8.
![](https://habrastorage.org/files/4d9/7f8/5d9/4d97f85d9f7e45b89a7f0a200d43bb91.png)
Данный коммутатор и бил все мыслимые рекорды The Lippis Report, и завоевал кучу других наград, и отличнейше себя показал в мировых точках обмена трафиком, включая украинские. Напомню что он может. Это коммутационная способность 20Тбит/с, отсутствие mid-plane/back-plane, что приводит к минимальной задержке в 2,3 микросекунды, это и до 768 портов 10G, и до 192 портов 40G, причем с низким энергопотреблением (5Вт на порт 10G) и всего навсего 1/3 стоки – 14,5 юнита.
Для этого коммутатора уже вышел в продажу модуль на 4 порта 100G. Я так думаю внушительно звучит – 32 порта 100G, в 14-ти юнитах на полной скорости, да еще и миллион маршрутов IPv4.
![](https://habrastorage.org/files/628/d0e/7f2/628d0e7f2f47465d94adc7600e99623e.png)
Вы скажете – «Да, это классно! Но нам это пока не нужно!» А я вам отвечу – а долго ли вам это будет не нужно? Поскольку растет спрос и потребление, то основная цель – это internet-магистрали, потребности операторов связи и высокопроизводительные вычисления. А что если я вам напомню о доставке видео YouTube, IPTV и HDTV? Если взять YouTube— каждый месяц его трафик увеличивается на 20%, и для поддержания такого роста приходится постоянно добавлять новые каналы. А если вспомнить о переходе многих домашних пользователей к телевидению с высоким разрешением. Вы знаете о такой функции как SmartTV, что позволяет нам смотреть ТВ в качестве FullHD.
Здесь тоже намечается рост трафика. К примеру, компания Comcast определила, что стандартный телевизионный трафик передается с быстродействием 3,5 Мбит/с, в то время как трафик передач с высоким разрешением — с быстродействием 19 Мбит/с. Если вы посмотрите на количество продаваемых HDTV-телевизоров, то поймете, что поддержка трафика, обеспечивающего их работу, становится критическим фактором. И это я взял лишь два нюанса. Так что, долго ли нам и вам до 100G – это вопрос.
Далее ваше внимание перемещаю на еще одну новинку от компании Extreme Networks – топ-коммутатор серии одноюнитовых – Summit X770. Основное его позиционирование – ЦОДы и среды больших данных.
![](https://habrastorage.org/files/339/179/7ee/3391797ee5a24f609770693512aceecd.png)
Этот коммутатор – уникален на рынке. Вы можете видеть на передней панели 32 порта 40G, с использованием fan-out кабеля (лежит сверху), который расшивает порт 40G на 4 порта 10G мы получаем наивысшую плотность портов 10G в одном юните – 104 порта. А если сказать, что задержки – менее 600 наносекунд.
![](https://habrastorage.org/files/559/a32/93f/559a3293f93f4b76b1dea6ebddcc7d41.png)
Данный коммутатор поставляется уже с блоками питания и кулерами, ну а вариацию вы уже выбираете сами – питание AC, DC или смешанное АС/DC (как группа:), охлаждение front-to-back или back-to front. Ну и конечно же поддержка множества новых и не очень технологий, благодаря небезызвестной EXOS, а именно TRILL, SDN, AVB, DCB, iSCSI. Ну и не могу не сказать о возможности стекирования с другими коммутаторами линейки Summit. В принципе может закрыть потребности самого привередливого заказчика.
![](https://habrastorage.org/files/1f2/1d4/2d2/1f21d42d29c5463eb2647e22ca2184e5.png)
Следующий коммутатор это одна из наиболее популярных моделей – Summit X670. Ранее он был топовым, скажу так: X670 – самый продаваемый коммутатор Extreme на территории Украины. Он интересен тем, что имеет на борту 48 портов 10G SFP+ и датчик движения. Extreme всегда заботится о деньгах своих заказчиков, вспомним что даже 10-точные порты имеют потребление до 5 ватт, при постоянном энергопотреблении это ощутимая экономия.
![](https://habrastorage.org/files/c0a/8ae/538/c0a8ae538297441287651176fd618c8b.png)
Серия Summit X670 доступна в двух моделях: Summit X670V и Summit X670. Summit X670V можно использовать с модулем на 4 порта 40G которые можно использовать как аплинки, либо при расшитии 40Г на 10Г дает в сумме 64 порта 10Г. Опять же все поставляется с обдувом front-to-back или back-to front – вы можете поставить себе в стойку как вам угодно. Опять же разные типы питания. Данный модуль вы также можете видеть на стенде. А если вспомнить, что все коммутаторы Summit имеют неблокируемую архитектуру, то в смеси с инновационной модульной операционной системой EXOS мы снова получаем фиолетовое качество.
НОВИНКИ 2015
В начале 2015 года компания Extreme Networks расширила свою линейку коммутаторов Х670 двумя новыми устройствами.
Коммутаторы: Summit X670-G2-72x – 72 ports of 1/10Gb SFP+ in 1 RU form factor и Summit X670-G2-48x-4q – 48 ports of 1/10Gb SFP+ with 4 ports of 10/40Gb QSFP+
![](https://habrastorage.org/files/33a/564/d3c/33a564d3c2144c43aa47a7dce9757108.png)
Summit X670-G2-72x
Это коммутатор с фиксированным количеством 10G * SFP+ портами, их аж 72 порта в 1RU, без возможности установки карт расширений.
Summit X670-G2-48x-4q
Продолжение версии Summit X670V, но уже с интегрированными 40G портами на борту.
В устройствах улучшены характеристики в сравнении с предыдущими версиями, такие как: задержка, сейчас она составляет 600 nanoseconds, кол-во МАС адресов 288K и т.д.
![](https://habrastorage.org/files/954/ecd/4c9/954ecd4c9f6945d08f08f47b8a06bef5.png)
Далее вы можете увидеть коммутатор серии Summit X480. У нас на стенде он представлен моделью Summit X480-24x, которая кроме 24-х оптических гиговых портов еще дает преимущества в 2 порта 10G XFP (порты уже на борту) и еще 12 медных портов, которые расшарены с последними 12-тью оптическими. Х480 позиционируется как маршрутизирующий коммутатор, так как он может принимать до миллиона маршрутов, что есть как-никак, а 2 фул-вью, благодаря отдельному TCAM. Данный коммутатор может использоваться с двумя видами модулей – карта на 4 порта 10G XFP, то есть количество 10Г портов увеличивается до 6-ти, либо карта на 4 порта 40Г.
Это то, что касается мощных коммутаторов, к которым высокие требования, в основном предлагаются для интернет-провайдеров и другого мощного энтерпрайза. Далее пойдем по нисходящей.
![](https://habrastorage.org/files/833/b7d/f22/833b7df22ef441c98d181de6587d239c.png)
Следующим по популярности после Х670, является коммутатор Summit X460, который используется чаще всего на уровне агрегации или доступа. Данный коммутатор уже имеет более широкий ряд. Здесь есть и 24 порта, и 48; и оптические, и медные, и РоЕ. Коммутаторы данной серии имеют с задней стороны 2 слота, в которые могут инсталлироваться модули с 2-мя портами 10G XFP, 2-мя портами 10G SFP+, 4-мя портами 10G SFP+ или модули стекирования SummitStack. Причем данные модели могут становиться в стек как со старшими моделями, так и с младшими. Возможности SummitStack расширены еще и тем, что могут использоваться как специально выделенные стек-порты, так и альтернативные Exthernet-порты.
НОВИНКИ 2015
Также, в начале года Extreme анонсировал выход X460-G2
Summit X460-G2 Family
![](https://habrastorage.org/files/746/43e/9d9/74643e9d9dbe4abcb3f33478a5a85402.png)
![](https://habrastorage.org/files/f2b/46c/744/f2b46c744226408a956c8dbfd61982ef.png)
![](https://habrastorage.org/files/53f/394/2c9/53f3942c9b224227900b84ba270dcb77.png)
Особенностью данных моделей является наличие четырех 10G * SFP+ портов на борту. Как и в предыдущих версиях, есть возможность установки дополнительных карт, но в новых моделях один слот расширения с обратной стороны.
Также, появилась возможность установки карты с медными 10G портами и карты с 40Г, такой возможности раньше не было. Поддержка 1588 Precision Timing Protocol, увеличенное количество МАС адресов.
![](https://habrastorage.org/files/73c/514/694/73c5146946614c3db668f2391e4c214f.png)
Следующими в линейке Summit являются коммутаторы Summit X440, которые кроме особенностей вариаций количества портов (8, 24 или 48), будь то порты оптические, медные или с РоЕ, еще имеют вариации на тему – встроенные стек-порты SummitStack или 10Г аплинки (которые, кстати, также можно использовать для стекирования). Благодаря данной вариативности мы получаем модельный ряд, который может удовлетворить еще большее количество потребностей заказчиков.
Напомню, что у Extreme минимальная единица на порт – 1 гигабит, 0,5 – портов и др. — нет. Производительность шины – все зависит от количества портов, все свитчи будь-то шассийные, будь-то одноюнитовые – у них неблокируемая архитектура, у них все порты работают на полной скорости (с модулями или без).
Вот она новинка – младший коммутатор серии – Summit X430. Это Л2 коммутатор доступа. В модельном ряду имеются коммутаторы – 8, 24 или 48 портовые гигабитные, и еще более новые – 8 и 24 портовые с РоЕ+. Причем 8 портовый совершенно бесшумен, так как не имеет вентиляторов.
Ну а теперь немного магии. Демонстрация (с 14 минуты в записи)
Я уже говорил о инновационности операционной системы EXOS. Все в ней радует глаз — и модульная структура, и расширенные возможности использования Ethernet-технологий, и многое другое. На нашем стенде вы можете увидеть как родная технология EAPS покажет себя на практике. Напомню, что EAPS – это Ethernet automatic protection switching, протокол защиты от петель с временем схождения не более 50 мс. Кто еще может таким похвастаться?
В нашем стенде имеется кольцо из 4 коммутаторов, в один из коммутаторов включены камеры (для усложнения задачи камеры включим не напрямую, а через точку доступа Extreme Networks), через другой коммутатор будем принимать сигнал из камер.
Смысл и «крутость» данного протокола в том, что он за быстрое время, до 50 миллисекунд, восстанавливает топологию. Например эмулируем аварию, пропадание линка – не важно, выдергиваем шнур.
![](https://habrastorage.org/files/006/b01/f1e/006b01f1e83943b9a0451cac97fab5f9.png)
Вы можете быть очень критичными, сказав, что уж очень долго он восстанавливался, но мы видим передачу видео (которое критично к потерям и задержкам). В данном случае реализована самая простая схема протокола EAPS, при критичных данных, передачи видео и голоса, мы можем конфигурировать fast convergent mode – восстановление до 2 миллисекунд. Чтобы вы понимали: при передачи звука – ухо не услышит потери, при передаче видео – глаз не увидит потери. Я считаю, это круто.
Пурпурное рулит!
Запись доклада
Дистрибуция решений Extreme Netwroks в Украине, Беларуси, странах СНГ
Учебные курсы Extreme Networks
Комментарии (13)
bbk
02.06.2015 15:23Здравствуйте,
поддержка множества новых и не очень технологий, благодаря небезызвестной EXOS, а именно TRILL, SDN, AVB, DCB, iSCSI.
Что значит поддержка iSCSI? Ведь iSCSI работает поверх TCP, а его все Ethernet коммутаторы пропускают :)AleksanderP
02.06.2015 18:21Все коммутаторы пропускают — согласен, но все ли коммутаторы умеют тот же flow-control?
Поддержка iSCSI — простота настройки, контроль, разделение и приоритезация.bbk
03.06.2015 09:05Это вы про PFC IEEE 802.1Qbb что-ли?
Все-равно не пойму к чему тут именно iSCSI, с точно таким же успехом можно говорить про любой другой протокол работающий поверх Ethernet, к примеру CIFS (SMB), NFS и т.д.AleksanderP
03.06.2015 09:48Не PFC IEEE 802.1Qbb, а IEEE 802.3x Flow Control (взято как пример, хотя можно написать и IEEE 802.1Qbb, и IEEE 802.1Qau, и IEEE 802.1Qaz: ETS & DCBX)
В данном случае iSCSI был выбран как пример (один из многих), который показывает поддержку разных технологий коммутаторами Extreme Networks. Что касается ЦОД, то можно было бы взять и другой пример, например Direct Attach, или FCoE. Пример был взят такой потому что, на стенде присутствовали не только технари, а за день выставки часто возникали вопросы — а поддерживают ли коммутаторы iSCSI, а поддерживают ли FC, FCoE?
bbk
03.06.2015 10:35Я перефразирую: в чем преимущество EN вместе с iSCSI по сравнению с конкурентами?
AleksanderP
03.06.2015 12:13+11. Не просто слова — решения протестированы и сертифицированы с IBM, Dell, EMC и другими.
2. Возможность использования Data Center Bridging Protocols
— Priority Flow Control (PFC)
— Enhanced Transmittion Selection (ETS)
— Data Center Bridging Exchange Protocol (DCBX)
3. EEE — Energy Efficient Ethernet
4. CLEAR-Flow
5. M-LAG
6. Extreme Networks XNV
7. Модульная ОС EXOS
8. OpenFlow
Все вышеперечисленное и многое другое может сосуществовать благодаря решению Extreme Networks Open Fabric.
bbk
03.06.2015 12:39CLEAR-Flow это какая-то технология EN?
Можете описать что это такое и как это помогает iSCSI?AleksanderP
03.06.2015 13:28Если коротко, то CLEAR-Flow (Continuous Learning, Examination, Action and Reporting of Flows) — это технология, позволяющая существенно повысить Информационную Безопасность сети, контролируя сетевой трафик и блокируя сетевые аномалии.
CLEAR-Flow, с помощью политик, проверяет определенный тип трафика, а не просто смотрит на source и destination, позволяя коммутатору повлиять на трафик, если превышены определенные критерии.
— Проверяет весь трафик, проходящий через коммутатор
— Сравнивает трафик с настроенными шаблонами
— При обнаружении аномалии – блокирует ее
— Не влияет на производительность
— Может взаимодействовать со сторонними устройствами безопасности
CLEAR-Flow нацелена на решение широкого набора групп задач:
— Сетевая безопасность – обнаружение вторжений, предотвращение распространения сетевых червей и вирусов, подавление атак типа DoS.
— Сетевое управление – планирование емкости, анализ тенденций, классификация приложений, реализация алгоритмов гарантированного качества обслуживания (Quality of Service, QoS).
— Сетевая тарификация – учет трафика и реализация процедур, необходимых для выполнения соглашений по уровню обслуживания (Service Level Agreement, SLA).
Решения на основе iSCSI имеют высокие требования к производительности.
При включении CLEAR-Flow, iSCSI трафик бегает защищенным и без потерь.
Может быть немного размыто описано, но для того чтоб более подробно и глубже описать возможности и работу CLEAR-Flow нужна отдельная статья. А раз есть интерес, то постараемся скоро ее здесь опубликовать.
Что касается сравнения работы серверов с и без CLEAR-Flow, то можно ознакомиться в конце документа — www.slideshare.net/extreme-muk/i-scsi-extremeintelnetappclearflow
tgz
Ваш еапс никому не нужен.
Нужен трилл, симлес мплс и вайтбоксы.
AleksanderP
Готов поспорить, так как EAPS и его последователь ERPS успешно пользуются, и в сетях больших ISP в том числе.
TRILL — есть поддержка у данных коммутаторов, но если быть честными то он пока сыроват. Да и если брать глобальней, то ТРИЛЛ и МПЛС больше к ISP, в малых сетях не очень целесообразен. А с учетом поддержки EAPS и начиная с коммутаторов доступа, то оказывается и нужен, с учетом времени сходимости, простоты настройки и потребляемости ресурсов коммутаторов.
tgz
Вот во всех известных мне ISP где внедряли EAPS так или иначе от него отказались. По разному роду причин.
AleksanderP
Отказ от EAPS, в своем большинстве, — мультивендорность сетей ISP. А EAPS проприетарный протокол.
Еще зачастую по ряду многих причин ISP жертвуют временем сходимости и возвращаются к STP. И этими причинами являются далеко не технические недостатки EAPS.