نمایش کمترمعرفی برند Cisco؛ یکی از شناخته شده ترین نام ها در دنیای شبکه
Cisco یا سیسکو یکی از شناخته شده ترین نام ها در صنعت شبکه، ارتباطات و زیرساخت فناوری اطلاعات است. نام Cisco برای بسیاری از مدیران شبکه، کارشناسان IT، مهندسان دیتاسنتر و سازمان ها با تجهیزاتی مانند سوئیچ شبکه، روتر، تجهیزات وایرلس، فایروال، تجهیزات دیتاسنتر، سیستم های ارتباطی و راهکارهای مدیریت و امنیت شبکه گره خورده است.
محصولات سیسکو در شبکه های کوچک و متوسط، سازمان های بزرگ، مراکز
معرفی برند Cisco؛ یکی از شناخته شده ترین نام ها در دنیای شبکه
Cisco یا سیسکو یکی از شناخته شده ترین نام ها در صنعت شبکه، ارتباطات و زیرساخت فناوری اطلاعات است. نام Cisco برای بسیاری از مدیران شبکه، کارشناسان IT، مهندسان دیتاسنتر و سازمان ها با تجهیزاتی مانند سوئیچ شبکه، روتر، تجهیزات وایرلس، فایروال، تجهیزات دیتاسنتر، سیستم های ارتباطی و راهکارهای مدیریت و امنیت شبکه گره خورده است.
محصولات سیسکو در شبکه های کوچک و متوسط، سازمان های بزرگ، مراکز
معرفی برند Cisco؛ یکی از شناخته شده ترین نام ها در دنیای شبکه
Cisco یا سیسکو یکی از شناخته شده ترین نام ها در صنعت شبکه، ارتباطات و زیرساخت فناوری اطلاعات است. نام Cisco برای بسیاری از مدیران شبکه، کارشناسان IT، مهندسان دیتاسنتر و سازمان ها با تجهیزاتی مانند سوئیچ شبکه، روتر، تجهیزات وایرلس، فایروال، تجهیزات دیتاسنتر، سیستم های ارتباطی و راهکارهای مدیریت و امنیت شبکه گره خورده است.
محصولات سیسکو در شبکه های کوچک و متوسط، سازمان های بزرگ، مراکز داده، اپراتورها، دانشگاه ها، مراکز درمانی، کارخانه ها، بانک ها، شرکت های فناوری و بسیاری از زیرساخت های حرفه ای مورد استفاده قرار می گیرند. گستردگی محصولات Cisco باعث شده است هنگام جستجوی عباراتی مانند خرید Cisco، قیمت تجهیزات سیسکو، خرید سوئیچ سیسکو، روتر Cisco، سوئیچ PoE سیسکو، Cisco Catalyst، Cisco Nexus و تجهیزات شبکه سیسکو با تعداد زیادی خانواده و مدل مختلف روبرو شوید.
انتخاب تجهیزات Cisco بهتر است صرفا بر اساس مدل مشهور یا قیمت انجام نشود. تعداد و سرعت پورت ها، قابلیت PoE، نوع Uplink، امکانات Layer 2 و Layer 3، ظرفیت Switching، قابلیت Stack، نوع License، سیستم عامل، پشتیبانی نرم افزاری، مصرف انرژی و معماری کلی شبکه از مهم ترین مواردی هستند که پیش از خرید باید بررسی شوند.
خرید تجهیزات Cisco
خرید تجهیزات Cisco زمانی نتیجه مناسبی ایجاد می کند که ابتدا نقش دستگاه در شبکه مشخص شده باشد. برای مثال سوئیچی که قرار است برای اتصال چند کامپیوتر در یک دفتر کوچک استفاده شود، نیازهای کاملا متفاوتی نسبت به سوئیچ Access یک سازمان با صدها کاربر دارد.
در یک پروژه دیگر ممکن است هدف اتصال تعداد زیادی Access Point یا تلفن IP باشد؛ در چنین شرایطی تعداد پورت های PoE و توان کلی PoE اهمیت پیدا می کند. در دیتاسنتر نیز مواردی مانند پورت های 10G، 25G، 40G، 100G و بالاتر، Latency، Redundancy، Fabric و ظرفیت Switching اهمیت بسیار بیشتری دارند.
به همین دلیل برای انتخاب تجهیزات شبکه سیسکو ابتدا باید توپولوژی و نیاز شبکه مشخص شود و سپس خانواده و مدل مناسب انتخاب گردد.
قیمت تجهیزات Cisco
قیمت Cisco تحت تاثیر عوامل متعددی قرار دارد. یک سوئیچ قدیمی 24 پورت با یک سوئیچ جدید Enterprise از خانواده Catalyst قابل مقایسه نیست. حتی دو سوئیچ با تعداد پورت یکسان ممکن است از نظر PoE، Uplink، License، Stack و قابلیت های Layer 3 اختلاف زیادی داشته باشند.
در زمان بررسی قیمت سوئیچ سیسکو بهتر است مدل کامل دستگاه، وضعیت نو یا کارکرده، لایسنس، Power Supply، ماژول های همراه، Network Module، تعداد پورت، نوع Uplink و وضعیت پشتیبانی محصول بررسی شود.
در بازار تجهیزات شبکه، برخی محصولات Cisco به صورت Used یا Refurbished نیز عرضه می شوند. به همین دلیل اختلاف قیمت زیاد میان دو دستگاه ظاهرا مشابه همیشه به معنی گران فروشی یا ارزان بودن یک فروشنده نیست و ممکن است وضعیت سخت افزار و متعلقات متفاوت باشد.
انواع محصولات Cisco
سبد محصولات و راهکارهای Cisco بسیار گسترده است و تنها به سوئیچ و روتر محدود نمی شود. Cisco در حوزه هایی مانند Networking، Security، Wireless، Data Center، Collaboration، Observability و مدیریت زیرساخت فعالیت دارد.
- سوئیچ شبکه Cisco
- روتر Cisco
- سوئیچ PoE سیسکو
- سوئیچ های سری Catalyst
- سوئیچ های Cisco Nexus
- تجهیزات Wireless و Access Point
- راهکارهای SD-WAN
- تجهیزات و راهکارهای امنیت شبکه
- تجهیزات دیتاسنتر
- IP Phone و Collaboration
- راهکارهای مدیریت و مانیتورینگ شبکه
- تجهیزات و راهکارهای سازمانی
سوئیچ Cisco
سوئیچ Cisco یکی از پرجستجوترین تجهیزات این برند است. سوئیچ شبکه وظیفه ایجاد ارتباط میان تجهیزات داخل LAN را بر عهده دارد و می تواند کامپیوترها، سرورها، تلفن های IP، Access Pointها، دوربین ها، پرینترها و سایر تجهیزات شبکه را به یکدیگر متصل کند.
سیسکو خانواده های مختلفی از سوئیچ ها را برای شبکه های Campus، Branch و Data Center ارائه کرده است. خانواده Catalyst یکی از شناخته شده ترین نام ها در شبکه های سازمانی است و Nexus نیز نقش مهمی در شبکه های دیتاسنتری دارد.
در انتخاب سوئیچ باید مشخص شود دستگاه در کدام لایه شبکه قرار می گیرد: Access، Distribution یا Core. این موضوع روی امکانات و ظرفیت مورد نیاز تاثیر مستقیم دارد.
سوئیچ Cisco Catalyst
Cisco Catalyst نامی بسیار شناخته شده در تجهیزات Switching سازمانی است. نسل های مختلف Catalyst طی سال ها در شبکه های Enterprise استفاده شده اند و مدل های متنوعی برای نیازهای مختلف عرضه شده است.
در نسل های جدید، خانواده های Catalyst 9000 بخش مهمی از راهکارهای Switching سازمانی Cisco را تشکیل می دهند. مدل هایی از سری Catalyst 9200، 9300، 9400 و 9500 برای نقش ها و مقیاس های متفاوت شبکه طراحی شده اند.
هنگام خرید Catalyst نباید صرفا عدد سری را مقایسه کرد. تعداد پورت، نوع پورت، PoE، Uplink، Network Module، قابلیت Stack، Power Supply و License نیز باید بررسی شوند.
Cisco Catalyst 2960
Cisco 2960 یکی از شناخته شده ترین خانواده های قدیمی سوئیچ سیسکو در بازار تجهیزات شبکه است. مدل های مختلف این سری سال ها در شبکه های اداری و سازمانی به عنوان Access Switch استفاده شده اند.
مدل هایی مانند سری 2960، 2960-S و 2960-X در بازار تجهیزات کارکرده همچنان دیده می شوند. با این حال هنگام خرید این تجهیزات باید وضعیت چرخه عمر محصول و پشتیبانی رسمی آن را بررسی کرد.
برای شبکه ای که قرار است چندین سال بدون تغییر فعالیت کند، خرید تجهیزات بسیار قدیمی تنها به دلیل قیمت پایین همیشه بهترین تصمیم نیست. وضعیت IOS، آسیب پذیری های امنیتی، قطعات یدکی و امکان توسعه آینده نیز اهمیت دارند.
Cisco WS-C2960S-24PS-L
WS-C2960S-24PS-L از مدل هایی است که در بازار تجهیزات شبکه Cisco شناخته شده است. این مدل در خانواده Catalyst 2960-S قرار می گیرد و برای شبکه های Access طراحی شده بود.
هنگام خرید این مدل یا تجهیزات هم نسل آن باید وضعیت فن، Power Supply، پورت ها، PoE، Flash، Boot، IOS و ساعت کارکرد دستگاه تا حد امکان بررسی شود.
اگر پروژه جدیدی در حال طراحی است، مقایسه این تجهیزات با نسل های جدیدتر Catalyst می تواند به تصمیم گیری بهتر کمک کند.
Cisco Catalyst 2960X
Cisco 2960X یکی دیگر از خانواده های بسیار شناخته شده Catalyst است. این سری در شبکه های Enterprise به عنوان Access Switch مورد استفاده قرار گرفته و مدل های PoE و Non-PoE مختلفی داشته است.
یکی از موارد مهم هنگام خرید 2960X بررسی دقیق پسوند مدل است. مدل هایی که از نظر ظاهری مشابه هستند ممکن است از نظر تعداد پورت، PoE، نوع Uplink یا Feature Set متفاوت باشند.
Cisco Catalyst 3560
خانواده Cisco Catalyst 3560 نیز در بسیاری از شبکه های قدیمی مورد استفاده قرار گرفته است. برخی مدل های این خانواده امکانات Layer 3 را ارائه می کنند و برای شبکه هایی که به Routing در سطح سوئیچ نیاز داشته اند مورد توجه بوده اند.
با توجه به قدمت برخی مدل ها، قبل از خرید باید End-of-Life و End-of-Support دستگاه بررسی شود.
Cisco Catalyst 3750
Cisco 3750 به دلیل قابلیت Stack در بسیاری از شبکه ها شناخته شده است. با Stack می توان چند سوئیچ سازگار را به صورت منطقی در قالب یک مجموعه مدیریت کرد.
مدل های مختلف 3750 و 3750X سال ها در شبکه های سازمانی مورد استفاده قرار گرفته اند. با این حال برای پروژه جدید، وضعیت پشتیبانی و مقایسه با نسل های جدیدتر اهمیت دارد.
Cisco Catalyst 3850
Cisco Catalyst 3850 یکی از خانواده های شناخته شده سیسکو است که در بسیاری از شبکه های سازمانی مورد استفاده قرار گرفته است. این خانواده مدل های مختلف 24 و 48 پورت، نسخه های PoE و گزینه های Uplink متفاوت داشته است.
یکی از قابلیت های مهم 3850، فناوری StackWise در مدل های سازگار است. با استفاده از Stack می توان چند سوئیچ را به یک مجموعه منطقی تبدیل کرد و مدیریت شبکه را ساده تر نمود.
در خرید 3850 کارکرده بهتر است وضعیت Stack Port، Power Supply، Fan، Flash، نسخه IOS XE، Packageها، License و سلامت پورت ها با دقت بررسی شود.
Cisco Catalyst 9200
Cisco Catalyst 9200 از خانواده های جدیدتر Catalyst برای Access Layer سازمانی است. این سری برای سازمان هایی که به قابلیت های مدرن شبکه، امنیت، مدیریت و توسعه پذیری نیاز دارند طراحی شده است.
مدل های مختلف Catalyst 9200 از نظر تعداد پورت، PoE و نوع Uplink متفاوت هستند. بنابراین هنگام خرید باید کد کامل مدل بررسی شود.
Cisco Catalyst 9300
Cisco Catalyst 9300 یکی از خانواده های مهم Enterprise Access Switching سیسکو است. این سری در شبکه های سازمانی مدرن مورد استفاده قرار می گیرد و قابلیت هایی مانند StackWise، گزینه های مختلف PoE، Uplinkهای پرسرعت و امکانات پیشرفته نرم افزاری را بسته به مدل ارائه می کند.
مدل هایی مانند C9300-24T، C9300-24P، C9300-48T و C9300-48P از جمله نام هایی هستند که در بازار تجهیزات شبکه جستجو می شوند. حرف ها و پسوندهای مدل اهمیت زیادی دارند و می توانند نوع پورت و قابلیت PoE را مشخص کنند.
Cisco C9300-48P-E
C9300-48P-E یکی از مدل های پرجستجو در خانواده Catalyst 9300 است. این مدل برای شبکه هایی که تعداد زیادی Endpoint و تجهیزات PoE دارند مورد توجه قرار می گیرد.
در انتخاب C9300-48P-E باید علاوه بر 48 پورت Access، نوع Network Module، ظرفیت و نوع Power Supply، نیاز PoE، Stack و License مورد نیاز پروژه نیز بررسی شود.
برای شبکه هایی شامل تعداد زیادی IP Phone، Access Point یا سایر تجهیزات PoE، محاسبه توان مورد نیاز قبل از خرید اهمیت زیادی دارد.
Cisco Catalyst 9400
Catalyst 9400 یک خانواده Modular برای شبکه های Campus است. برخلاف سوئیچ های Fixed Configuration، ساختار Chassis-Based امکان استفاده از Line Cardها و اجزای مختلف را فراهم می کند.
این نوع معماری برای سازمان های بزرگ که به تعداد پورت زیاد، توسعه پذیری و Redundancy نیاز دارند مناسب است. انتخاب Chassis، Supervisor، Line Card و Power Supply باید بر اساس طراحی شبکه انجام شود.
Cisco Catalyst 9500
Cisco Catalyst 9500 برای نقش های Core و Distribution در شبکه های Enterprise مطرح است. این خانواده ظرفیت و پورت های پرسرعتی را برای ارتباط میان بخش های اصلی شبکه ارائه می کند.
در Core شبکه مواردی مانند Throughput، Redundancy، Routing، سرعت Uplink و قابلیت اطمینان اهمیت بیشتری نسبت به تعداد زیاد پورت های Access دارند.
Cisco Catalyst 9600
Catalyst 9600 از راهکارهای Modular سیسکو برای Core شبکه های Campus است. این خانواده برای سازمان هایی طراحی شده که به مقیاس، ظرفیت و قابلیت توسعه بالا نیاز دارند.
طراحی Core با چنین تجهیزاتی باید بر اساس نیاز واقعی سازمان، حجم ترافیک، تعداد Distribution Blockها و سطح Redundancy انجام شود.
سوئیچ 24 پورت Cisco
سوئیچ 24 پورت سیسکو یکی از پرتقاضاترین دسته های تجهیزات Cisco است. این تعداد پورت برای بسیاری از دفاتر، شعب و بخش های سازمانی مناسب است.
هنگام خرید باید مشخص کنید آیا تمام پورت ها Gigabit هستند، PoE نیاز دارید یا خیر و Uplink دستگاه چه سرعتی دارد. همچنین اگر شبکه قرار است توسعه پیدا کند، تعدادی پورت خالی در نظر بگیرید.
سوئیچ 48 پورت Cisco
سوئیچ 48 پورت Cisco برای شبکه هایی با تراکم بالاتر Endpointها کاربرد دارد. در رک های سازمانی استفاده از سوئیچ 48 پورت می تواند تراکم پورت بیشتری در هر Unit ایجاد کند.
در نسخه های PoE، توان مصرفی تجهیزات متصل اهمیت زیادی دارد. وجود 48 پورت PoE لزوما به این معنی نیست که تمام پورت ها می توانند همزمان حداکثر توان استاندارد را دریافت کنند. PoE Budget باید محاسبه شود.
سوئیچ PoE سیسکو
سوئیچ PoE Cisco برای اتصال تجهیزاتی مانند IP Phone، Access Point، دوربین IP و سایر دستگاه های سازگار با Power over Ethernet کاربرد دارد.
PoE امکان انتقال داده و برق روی کابل Ethernet را فراهم می کند. این موضوع می تواند کابل کشی را ساده تر کند و مدیریت برق تجهیزات را به صورت متمرکزتری انجام دهد.
در پروژه های بزرگ، استفاده از UPS برای سوئیچ PoE می تواند باعث شود تلفن های IP و Access Pointها در زمان قطعی کوتاه برق همچنان فعال بمانند.
PoE، PoE+ و UPOE در Cisco
تجهیزات Cisco بسته به مدل ممکن است از استانداردها و فناوری های مختلف تامین برق از طریق Ethernet پشتیبانی کنند. PoE و PoE+ از نام های رایج هستند و در برخی خانواده های Cisco فناوری های توان بالاتر مانند UPOE نیز دیده می شوند.
برای انتخاب صحیح باید حداکثر توان مورد نیاز Endpoint، توان قابل ارائه هر پورت و Power Budget کل سوئیچ بررسی شود.
PoE Budget چیست؟
PoE Budget میزان توان کلی است که سوئیچ می تواند میان دستگاه های PoE توزیع کند. فرض کنید یک سوئیچ 48 پورت PoE دارید؛ اگر هر دستگاه مصرف بالایی داشته باشد، ممکن است Power Supply موجود نتواند حداکثر توان را همزمان به همه پورت ها ارائه دهد.
بنابراین در پروژه هایی با تعداد زیادی Access Point یا دوربین، باید مجموع توان مصرفی را محاسبه کرد.
سوئیچ Layer 2 Cisco
سوئیچ Layer 2 عمدتا بر اساس MAC Address فریم ها را Forward می کند. VLAN، Trunk، STP و EtherChannel از قابلیت هایی هستند که در شبکه های Layer 2 اهمیت زیادی دارند.
این تجهیزات معمولا در Access Layer شبکه قرار می گیرند، هرچند امکانات دقیق هر خانواده متفاوت است.
سوئیچ Layer 3 Cisco
سوئیچ Layer 3 سیسکو علاوه بر Switching می تواند Routing را نیز انجام دهد. Inter-VLAN Routing یکی از کاربردهای رایج این قابلیت است.
در شبکه های سازمانی می توان Default Gateway کاربران را روی سوئیچ Layer 3 قرار داد و Routing میان VLANها را با سرعت بالا انجام داد.
قابلیت های Routing مانند Static Route، OSPF، BGP یا سایر پروتکل ها به مدل، License و نرم افزار دستگاه بستگی دارند و باید پیش از خرید بررسی شوند.
VLAN در سوئیچ Cisco
VLAN امکان تقسیم یک شبکه فیزیکی به چند Broadcast Domain منطقی را فراهم می کند. این قابلیت یکی از پایه های طراحی شبکه های سازمانی است.
برای مثال می توان VLAN جداگانه برای واحد مالی، مدیریت، کاربران، دوربین ها، تلفن های VoIP، سرورها و Wi-Fi مهمان ایجاد کرد.
این ساختار مدیریت و امنیت شبکه را بهبود می دهد و Broadcast Domainها را محدود می کند.
Trunk در Cisco چیست؟
Trunk Link برای انتقال ترافیک چند VLAN روی یک ارتباط استفاده می شود. استاندارد IEEE 802.1Q در شبکه های Ethernet برای Tag کردن VLANها مورد استفاده قرار می گیرد.
Trunk معمولا میان دو سوئیچ یا میان سوئیچ و تجهیز دیگری که چند VLAN را پشتیبانی می کند ایجاد می شود.
Access Port چیست؟
Access Port معمولا به یک VLAN اختصاص داده می شود و برای اتصال Endpointهایی مانند کامپیوتر، پرینتر یا تجهیزات کاربر استفاده می شود.
در شبکه VoIP، یک پورت ممکن است Data VLAN و Voice VLAN را برای کامپیوتر و IP Phone مدیریت کند.
Voice VLAN در Cisco
Voice VLAN برای جداسازی ترافیک تلفن های IP از ترافیک داده کاربران مورد استفاده قرار می گیرد. این ساختار می تواند مدیریت QoS، امنیت و آدرس دهی شبکه تلفنی را ساده تر کند.
در بسیاری از محیط ها تلفن IP به سوئیچ متصل می شود و کامپیوتر نیز از طریق پورت PC تلفن به شبکه دسترسی پیدا می کند.
QoS در تجهیزات Cisco
Quality of Service یا QoS برای دسته بندی و اولویت بندی ترافیک شبکه استفاده می شود. این قابلیت برای Voice و Video اهمیت ویژه ای دارد؛ زیرا این نوع ترافیک نسبت به Delay، Jitter و Packet Loss حساس است.
در شبکه ای که دانلودهای حجیم و تماس VoIP همزمان انجام می شوند، طراحی صحیح QoS می تواند کمک کند ترافیک حساس اولویت مناسبی دریافت کند.
STP در Cisco چیست؟
Spanning Tree Protocol برای جلوگیری از Loop در شبکه Layer 2 مورد استفاده قرار می گیرد. Loop می تواند باعث Broadcast Storm و اختلال گسترده در شبکه شود.
سیسکو در نسل های مختلف تجهیزات خود از نسخه ها و فناوری های مختلف Spanning Tree پشتیبانی کرده است.
RSTP چیست؟
Rapid Spanning Tree برای Convergence سریع تر نسبت به STP کلاسیک طراحی شده است. در شبکه های مدرن، زمان بازیابی مسیر پس از تغییر توپولوژی اهمیت زیادی دارد.
EtherChannel در Cisco
EtherChannel امکان قرار دادن چند لینک فیزیکی در یک ارتباط منطقی را فراهم می کند. این قابلیت می تواند ظرفیت کلی ارتباط را افزایش دهد و Redundancy ایجاد کند.
پروتکل LACP یکی از روش های استاندارد ایجاد Link Aggregation است. Cisco همچنین در تجهیزات قدیمی تر فناوری PAgP را نیز ارائه کرده است.
LACP در Cisco
LACP بر اساس استاندارد IEEE برای مذاکره و تشکیل Link Aggregation استفاده می شود. برای ایجاد Port-Channel صحیح، تنظیمات پورت های عضو باید با یکدیگر سازگار باشند.
Speed، Duplex، VLAN، Trunk و سایر تنظیمات مرتبط باید متناسب با طراحی انجام شوند.
Stack در سوئیچ Cisco
Stack کردن سوئیچ Cisco یکی از موضوعات مهم در شبکه های Enterprise است. در مدل های سازگار می توان چند سوئیچ را از طریق فناوری Stack به یک مجموعه منطقی تبدیل کرد.
در این ساختار یک سوئیچ نقش Active یا Master را بر عهده می گیرد و سایر Memberها بخشی از Stack هستند. نحوه انتخاب Active به خانواده و نسخه نرم افزاری بستگی دارد.
Cisco StackWise چیست؟
StackWise نام خانواده ای از فناوری های Stack سیسکو است. نسل های مختلف سوئیچ Catalyst ممکن است نسخه های متفاوتی از StackWise را پشتیبانی کنند.
پهنای باند Stack، نوع کابل، تعداد اعضای پشتیبانی شده و روش Redundancy میان مدل ها متفاوت است. بنابراین کابل Stack یک خانواده لزوما برای خانواده دیگر مناسب نیست.
Stack Ring چیست؟
در طراحی Stack معمولا ایجاد Ring کامل باعث فراهم شدن مسیر جایگزین می شود. اگر Stack به صورت زنجیره ای و بدون اتصال عضو آخر به اول ساخته شود، ممکن است مجموعه همچنان در برخی خانواده ها کار کند، اما Redundancy حلقه کامل را نخواهد داشت.
برای محیط عملیاتی بهتر است توپولوژی Stack مطابق راهنمای همان مدل Cisco اجرا شود.
Stack Priority در Cisco
در بسیاری از خانواده های Stackable می توان Priority اعضا را تنظیم کرد تا احتمال انتخاب یک سوئیچ مشخص به عنوان Active یا Master افزایش یابد.
این تنظیم معمولا پیش از راه اندازی Stack نیز قابل برنامه ریزی است، اما Command دقیق به خانواده و نسخه سیستم عامل بستگی دارد.
Stack Power چیست؟
StackPower با StackWise Data یک مفهوم یکسان نیست. StackWise برای ارتباط و مدیریت منطقی سوئیچ ها استفاده می شود، در حالی که StackPower در مدل های سازگار برای اشتراک و مدیریت توان میان اعضای Stack کاربرد دارد.
بنابراین نداشتن کابل StackPower لزوما مانع تشکیل Stack داده نمی شود؛ البته باید قابلیت دقیق مدل مورد نظر بررسی شود.
پورت SFP در Cisco
SFP یک فرم فاکتور ماژولار برای Transceiverهای شبکه است. سوئیچ ها و روترهای Cisco بسته به مدل می توانند پورت SFP، SFP+، SFP28، QSFP یا سایر رابط های پرسرعت داشته باشند.
این پورت ها امکان استفاده از انواع لینک های فیبر نوری یا در برخی موارد Copper Transceiver را فراهم می کنند.
تفاوت SFP و SFP+
SFP معمولا با ارتباطات 1Gbps شناخته می شود، در حالی که SFP+ برای 10Gbps کاربرد گسترده ای دارد. سازگاری میان ماژول و پورت باید بر اساس دیتاشیت دستگاه بررسی شود.
نوع فیبر، طول موج، Single Mode یا Multi Mode بودن و فاصله لینک نیز اهمیت دارند.
SFP28 چیست؟
SFP28 معمولا برای لینک های 25GbE مورد استفاده قرار می گیرد. این سرعت در دیتاسنترها و شبکه های پرظرفیت اهمیت بیشتری پیدا کرده است.
QSFP چیست؟
خانواده QSFP برای لینک های پرسرعت مانند 40G، 100G و نسل های بالاتر مورد استفاده قرار می گیرد. تجهیزات دیتاسنتری Cisco Nexus از جمله محصولاتی هستند که می توانند چنین رابط هایی داشته باشند.
ماژول فیبر Cisco
در خرید ماژول فیبر سیسکو باید سرعت، طول موج، نوع Connector، نوع فیبر و فاصله را بررسی کنید. برای مثال یک ماژول Single Mode مخصوص چند کیلومتر با ماژول Multi Mode برای لینک کوتاه دیتاسنتری کاربرد یکسانی ندارد.
همچنین Compatibility ماژول با دستگاه و نسخه نرم افزاری اهمیت دارد.
روتر Cisco
روتر Cisco یکی دیگر از تجهیزات اصلی این برند است. روتر وظیفه مسیریابی Packetها میان شبکه های مختلف را بر عهده دارد و در شعب، سازمان ها، دیتاسنترها و شبکه های WAN استفاده می شود.
سیسکو طی سال ها خانواده های مختلفی از Routerها را عرضه کرده است؛ از سری های قدیمی مانند 1800، 2800 و 2900 گرفته تا ISRهای جدیدتر و خانواده های Catalyst Edge.
Cisco 2811
Cisco 2811 یکی از روترهای قدیمی Integrated Services Router سیسکو است که سال ها در شبکه ها و پروژه های Voice مورد استفاده قرار گرفته است.
امکان استفاده از ماژول های مختلف، Voice Interface و IOS باعث شد این دستگاه در پروژه های ارتباطی محبوب شود. با این حال این خانواده بسیار قدیمی است و برای پروژه جدید باید محدودیت های Performance و وضعیت پشتیبانی آن در نظر گرفته شود.
Cisco 2911
Cisco 2911 از خانواده ISR G2 است و در بسیاری از شبکه های سازمانی، ارتباطات WAN و پروژه های Voice مورد استفاده قرار گرفته است.
این روتر می تواند بسته به ماژول و License امکانات مختلفی ارائه دهد. در پروژه های VoIP، استفاده از PVDM و Voice Gateway از کاربردهای شناخته شده آن بوده است.
Cisco 2921 و 2951
مدل های Cisco 2921 و Cisco 2951 نیز در خانواده ISR G2 قرار دارند و در مقایسه با مدل های پایین تر ظرفیت بیشتری برای برخی سناریوها ارائه می کنند.
هنگام خرید این تجهیزات قدیمی باید وضعیت IOS، License، Moduleها، Flash، DRAM و سلامت Power Supply بررسی شود.
Cisco ISR 4000
خانواده Cisco ISR 4000 نسل جدیدتری از Integrated Services Routerها را برای شعب سازمانی ارائه کرد. مدل های مختلف این خانواده برای Routing، Security، WAN و سرویس های شعبه مورد استفاده قرار می گیرند.
Performance در این روترها می تواند تحت تاثیر License و قابلیت های فعال قرار گیرد؛ بنابراین فقط شماره مدل معیار کافی برای انتخاب نیست.
Cisco Catalyst 8000
خانواده Cisco Catalyst 8000 Edge Platforms برای Edge شبکه های مدرن، SD-WAN و ارتباطات شعب و Cloud ارائه شده است. این خانواده بخشی از معماری جدیدتر WAN سیسکو محسوب می شود.
برای سازمان هایی با چند شعبه، مدیریت متمرکز WAN و سیاست گذاری ترافیک می تواند اهمیت زیادی داشته باشد.
Routing در Cisco
Routing به فرآیند انتخاب مسیر برای انتقال Packet میان شبکه ها گفته می شود. تجهیزات Cisco از انواع روش ها و پروتکل های Routing پشتیبانی می کنند.
Static Route برای شبکه های ساده مناسب است، در حالی که پروتکل های Dynamic Routing مانند OSPF و BGP برای شبکه های پیچیده تر مورد استفاده قرار می گیرند.
Static Route در Cisco
Static Route به صورت دستی توسط مدیر شبکه تعریف می شود. این روش ساده و قابل پیش بینی است اما در شبکه های بسیار بزرگ مدیریت تعداد زیاد Routeها دشوار خواهد شد.
Default Route در Cisco
Default Route مسیری است که زمانی استفاده می شود که Route مشخص تری برای مقصد در جدول Routing وجود ندارد. در بسیاری از شبکه های شعبه، Default Route به سمت ISP یا Firewall تعریف می شود.
OSPF در Cisco
OSPF یکی از پروتکل های Dynamic Routing شناخته شده است. این پروتکل Link-State برای شبکه های Enterprise مورد استفاده قرار می گیرد و امکان تقسیم شبکه به Areaهای مختلف را فراهم می کند.
طراحی صحیح OSPF در شبکه های بزرگ می تواند روی Scalability و زمان Convergence تاثیر داشته باشد.
BGP در Cisco
BGP یکی از مهم ترین پروتکل های Routing در اینترنت و شبکه های بزرگ است. سازمان هایی که چند اتصال اینترنت، ASN مستقل یا شبکه های پیچیده دارند ممکن است از BGP استفاده کنند.
پیاده سازی BGP نیازمند دانش دقیق Routing Policy، Prefix Filtering و امنیت است.
EIGRP در Cisco
EIGRP یکی دیگر از پروتکل های Routing است که سابقه زیادی در شبکه های Cisco دارد. در شبکه های قدیمی Enterprise ممکن است همچنان EIGRP مشاهده شود.
HSRP در Cisco
HSRP برای ایجاد Redundancy در Default Gateway استفاده می شود. دو یا چند Router یا Layer 3 Switch می توانند یک Virtual IP را در اختیار کاربران قرار دهند.
در صورت خرابی تجهیز Active، دستگاه دیگر می تواند نقش Forwarding را بر عهده بگیرد.
VRRP چیست؟
VRRP نیز پروتکلی برای First Hop Redundancy است. تفاوت های آن با HSRP باید بر اساس طراحی شبکه و تجهیزات موجود بررسی شود.
ACL در Cisco
Access Control List یا ACL برای کنترل ترافیک بر اساس معیارهایی مانند IP Address و Protocol استفاده می شود. Standard ACL و Extended ACL از انواع شناخته شده ACL در Cisco IOS هستند.
ACL می تواند برای محدود کردن دسترسی، کنترل مدیریت تجهیزات یا بخشی از سیاست امنیت شبکه استفاده شود.
NAT در روتر Cisco
NAT برای ترجمه آدرس های IP مورد استفاده قرار می گیرد. در شبکه های IPv4، PAT یا NAT Overload یکی از روش های رایج برای اشتراک یک Public IP میان چندین دستگاه داخلی است.
Static NAT و Dynamic NAT نیز برای سناریوهای دیگر قابل استفاده هستند.
DHCP در Cisco
برخی Routerها و Layer 3 Switchهای Cisco می توانند نقش DHCP Server را برای شبکه ایفا کنند. DHCP اطلاعاتی مانند IP Address، Subnet Mask، Default Gateway و DNS را در اختیار Clientها قرار می دهد.
DHCP Relay چیست؟
اگر DHCP Server در VLAN دیگری قرار داشته باشد، Broadcast اولیه DHCP از Router عبور نمی کند. DHCP Relay امکان Forward کردن این درخواست به Server را فراهم می کند.
در Cisco این قابلیت معمولا با تنظیم Helper Address روی Interface لایه 3 پیاده سازی می شود.
Cisco IOS چیست؟
Cisco IOS سیستم عامل شناخته شده بسیاری از تجهیزات قدیمی و کلاسیک Cisco است. Command Line Interface یا CLI سیسکو بخش مهمی از مدیریت این تجهیزات محسوب می شود.
نسخه IOS و Feature Set دستگاه تعیین می کند چه قابلیت هایی در دسترس باشند.
Cisco IOS XE چیست؟
IOS XE سیستم عامل مدرن تر مورد استفاده در بسیاری از پلتفرم های Enterprise جدید Cisco است. Catalyst 9000 و بسیاری از Routerهای جدید از IOS XE استفاده می کنند.
اگرچه CLI بسیاری از دستورات برای مدیران IOS آشنا است، معماری نرم افزاری IOS XE متفاوت است.
ROMMON در Cisco چیست؟
ROMMON محیط سطح پایین Boot در بسیاری از تجهیزات Cisco است. زمانی که IOS به درستی Boot نمی شود یا برای عملیات Recovery، تغییر Boot Variable یا بازیابی رمز عبور نیاز به دسترسی سطح پایین وجود دارد، ROMMON می تواند مورد استفاده قرار گیرد.
فرآیند دقیق Recovery میان مدل های مختلف متفاوت است و باید راهنمای همان پلتفرم دنبال شود.
Startup Config و Running Config
Running-config تنظیمات فعلی در حال اجرا روی دستگاه است، در حالی که Startup-config تنظیماتی است که برای استفاده پس از Boot ذخیره شده است.
اگر تغییرات تنها در Running Configuration انجام شوند و ذخیره نشوند، پس از Reload ممکن است از بین بروند.
کانفیگ سوئیچ Cisco
راه اندازی سوئیچ Cisco معمولا شامل تنظیم Hostname، IP مدیریتی، Default Gateway یا Route، VLANها، Access Portها، Trunkها، STP، امنیت پورت و تنظیمات مدیریت از راه دور است.
در محیط عملیاتی بهتر است تنظیمات مستند شوند و Backup دوره ای از Configuration گرفته شود.
SSH در Cisco
برای مدیریت از راه دور تجهیزات، SSH نسبت به Telnet گزینه امن تری است؛ زیرا ارتباط را رمزگذاری می کند.
در طراحی مدیریت تجهیزات بهتر است دسترسی SSH فقط از شبکه های مدیریتی مجاز باشد و از ACL برای محدود کردن Sourceها استفاده شود.
Console Port در Cisco
Console Port برای دسترسی محلی به CLI دستگاه استفاده می شود و در مراحل اولیه راه اندازی یا زمانی که شبکه در دسترس نیست بسیار مهم است.
نسل های مختلف تجهیزات ممکن است از Console RJ45، USB Console یا هر دو پشتیبانی کنند.
Management Port در Cisco
برخی تجهیزات دارای پورت Management اختصاصی هستند. این پورت می تواند برای شبکه مدیریت Out-of-Band استفاده شود و دسترسی مدیریتی را از ترافیک کاربران جدا کند.
Cisco Nexus چیست؟
Cisco Nexus خانواده ای از سوئیچ های سیسکو برای شبکه های دیتاسنتری است. نیازهای دیتاسنتر با Campus متفاوت هستند و مواردی مانند Latency پایین، ظرفیت بالا، Port Density و Fabric اهمیت بیشتری پیدا می کنند.
خانواده های مختلف Nexus برای نقش های متفاوت در Data Center عرضه شده اند.
Cisco Nexus 9000
Nexus 9000 یکی از خانواده های مهم Cisco برای دیتاسنترهای مدرن است. این پلتفرم می تواند در شبکه های NX-OS و معماری Cisco ACI مورد استفاده قرار گیرد.
مدل های مختلف Nexus 9000 دارای ترکیب متفاوتی از پورت های پرسرعت هستند و انتخاب آن ها باید بر اساس معماری Spine-Leaf و نیاز سرورها انجام شود.
NX-OS چیست؟
NX-OS سیستم عامل مورد استفاده در بسیاری از سوئیچ های Nexus است. اگرچه مفاهیم شبکه مشابه IOS هستند، ساختار و برخی دستورات تفاوت دارند.
معماری Spine-Leaf
Spine-Leaf معماری رایجی در دیتاسنترهای مدرن است. در این ساختار هر Leaf معمولا به تمام Spineها متصل می شود و مسیرهای با تعداد Hop قابل پیش بینی ایجاد می شوند.
این معماری برای ترافیک East-West دیتاسنتر مناسب است و توسعه شبکه را ساختاریافته تر می کند.
Cisco ACI چیست؟
Cisco Application Centric Infrastructure یا ACI راهکار SDN سیسکو برای دیتاسنتر است. ACI امکان تعریف Policy و مدیریت Fabric را به صورت متمرکز فراهم می کند.
این راهکار بیشتر برای محیط های Enterprise و دیتاسنترهای بزرگ مطرح است و پیاده سازی آن نیازمند طراحی دقیق Fabric است.
اکسس پوینت Cisco
Access Point Cisco برای ایجاد شبکه Wireless سازمانی استفاده می شود. محیط هایی مانند شرکت، دانشگاه، هتل، بیمارستان و مراکز تجاری ممکن است به تعداد زیادی AP نیاز داشته باشند.
در شبکه حرفه ای Wi-Fi، انتخاب AP فقط بر اساس مساحت انجام نمی شود. تعداد Client، نوع کاربرد، تداخل، کانال بندی، توان ارسال و استاندارد Wi-Fi اهمیت دارند.
Wi-Fi 6 در Cisco
Wi-Fi 6 یا 802.11ax برای محیط هایی با تراکم بالاتر Clientها و بهره وری بهتر شبکه بی سیم توسعه یافته است. Cisco در خانواده های Enterprise Wireless خود Access Pointهای Wi-Fi 6 و نسل های جدیدتر ارائه کرده است.
Wi-Fi 6E چیست؟
Wi-Fi 6E قابلیت های Wi-Fi 6 را به باند 6GHz گسترش می دهد. استفاده از این باند می تواند کانال های بیشتری در اختیار شبکه قرار دهد، اما Client نیز باید از آن پشتیبانی کند.
Wi-Fi 7 و Cisco
Wi-Fi 7 نسل جدیدتر شبکه بی سیم است و فناوری هایی مانند کانال های عریض تر و Multi-Link Operation را ارائه می کند. در طراحی شبکه های جدید سازمانی، بررسی نسل جدید Access Pointها و سازگاری Clientها می تواند اهمیت داشته باشد.
Wireless LAN Controller چیست؟
WLC برای مدیریت متمرکز Access Pointها در شبکه های Enterprise استفاده می شود. به جای مدیریت جداگانه هر AP، تنظیمات و Policyها از یک ساختار مرکزی کنترل می شوند.
این موضوع در شبکه هایی با ده ها یا صدها Access Point اهمیت زیادی دارد.
Cisco Meraki
Cisco Meraki مجموعه ای از راهکارهای Cloud-Managed Networking است. مدیریت متمرکز تجهیزات از طریق Dashboard ابری یکی از ویژگی های اصلی این اکوسیستم است.
محصولات Meraki می توانند شامل Switch، Access Point، Security Appliance، دوربین و سایر تجهیزات باشند. مدل License و Subscription در این محصولات اهمیت زیادی دارد و باید قبل از خرید بررسی شود.
فایروال Cisco
امنیت یکی از حوزه های مهم فعالیت Cisco است. این شرکت طی نسل های مختلف راهکارهای Firewall و Security ارائه کرده است.
در انتخاب فایروال مواردی مانند Throughput واقعی با سرویس های امنیتی فعال، تعداد Session، VPN، High Availability و قابلیت های Threat Protection اهمیت دارند.
Cisco ASA
Cisco ASA یکی از خانواده های شناخته شده فایروال سیسکو است که سال ها در شبکه های سازمانی استفاده شده است. بسیاری از مدل های قدیمی ASA اکنون در بازار تجهیزات دست دوم دیده می شوند.
برای پروژه جدید باید وضعیت پشتیبانی و قابلیت های امنیتی نسل مورد نظر بررسی شود و صرف آشنایی با نام ASA نباید تنها معیار خرید باشد.
Cisco Secure Firewall
در نسل های جدیدتر، راهکارهای امنیتی Cisco با خانواده Cisco Secure Firewall شناخته می شوند. این محصولات قابلیت های Next-Generation Firewall را برای شبکه های سازمانی ارائه می کنند.
VPN در تجهیزات Cisco
VPN برای ایجاد ارتباط رمزگذاری شده میان کاربران، شعب یا شبکه ها استفاده می شود. Site-to-Site VPN و Remote Access VPN دو سناریوی رایج هستند.
در انتخاب تجهیزات VPN باید Encryption Throughput، تعداد Tunnelها، روش Authentication و سیاست امنیتی سازمان بررسی شوند.
IP Phone Cisco
تلفن IP سیسکو یکی دیگر از محصولات شناخته شده این برند است. Cisco طی سال ها مدل های مختلفی از IP Phoneها را برای سیستم های Unified Communications عرضه کرده است.
این تلفن ها می توانند از PoE استفاده کنند و بسته به مدل امکانات متفاوتی مانند چند Line، صفحه نمایش، کلیدهای قابل برنامه ریزی و قابلیت های Collaboration داشته باشند.
Cisco Unified Communications
راهکارهای Unified Communications سیسکو برای تلفن سازمانی، تماس، پیام رسانی و Collaboration توسعه یافته اند. Cisco Unified Communications Manager یا CUCM یکی از نام های شناخته شده در این حوزه است.
Cisco CME چیست؟
Cisco Unified Communications Manager Express یا CME راهکاری برای ارائه قابلیت Call Control روی برخی Routerهای Cisco است و در شبکه های کوچک تر یا شعب مورد استفاده قرار گرفته است.
CME می تواند داخلی های IP، Dial Peerها، Hunt Group و قابلیت های مختلف تلفنی را مدیریت کند. امکانات دقیق به نسخه IOS و پلتفرم بستگی دارد.
Voice Gateway Cisco
روترهای Cisco با ماژول ها و DSPهای مناسب می توانند نقش Voice Gateway را میان شبکه IP و خطوط تلفنی سنتی یا سیستم های PBX ایفا کنند.
رابط هایی مانند FXO، FXS و E1/T1 در نسل های مختلف تجهیزات Voice Cisco مورد استفاده قرار گرفته اند.
FXS چیست؟
FXS پورتی است که سرویس تلفن آنالوگ را به دستگاهی مانند تلفن یا تجهیزات Analog ارائه می کند. این پورت می تواند Voltage و Ringing مورد نیاز را فراهم کند.
FXO چیست؟
FXO برای اتصال به خط تلفن آنالوگ یا پورت FXS تجهیز دیگر استفاده می شود. در طراحی Voice Gateway باید نقش FXS و FXO به درستی تشخیص داده شود.
E1 در Cisco
لینک E1 در بسیاری از پروژه های مخابراتی و PBX مورد استفاده قرار گرفته است. روتر Cisco با کارت و DSP مناسب می تواند به خطوط E1 متصل شود.
پارامترهایی مانند Framing، Line Coding، Clock Source و Signaling باید میان دو سمت لینک سازگار باشند.
PVDM در Cisco چیست؟
PVDM پردازنده DSP مورد استفاده برای پردازش Voice در برخی Routerهای Cisco است. Transcoding، Conferencing و پردازش تماس های TDM/IP می توانند به منابع DSP نیاز داشته باشند.
نسل PVDM و ظرفیت آن باید با Router و تعداد Channelهای مورد نیاز سازگار باشد.
SIP در Cisco
SIP یکی از پروتکل های اصلی VoIP است. Routerهای Voice Cisco می توانند از SIP Trunk برای ارتباط با اپراتور، IP-PBX یا SBC استفاده کنند.
مواردی مانند Codec، DTMF، Early Offer، Session Timer، NAT و Dial Peerها می توانند در برقراری صحیح تماس تاثیر داشته باشند.
Dial Peer در Cisco Voice
Dial Peer برای تعریف مسیر تماس در Voice Gatewayهای Cisco استفاده می شود. POTS Dial Peer برای سمت TDM و VoIP Dial Peer برای تماس های مبتنی بر IP کاربرد دارد.
Destination Pattern، Session Target، Codec و DTMF Relay از تنظیمات مهم Dial Peer هستند.
Cisco برای VoIP
Cisco سابقه طولانی در حوزه VoIP و Unified Communications دارد. IP Phone، Call Manager، Voice Gateway، CUBE و راهکارهای Collaboration بخش هایی از این اکوسیستم هستند.
در شبکه Voice، کیفیت شبکه زیرساخت اهمیت بسیار زیادی دارد. VLAN، QoS، PoE و Redundancy باید همراه با Call Control طراحی شوند.
Cisco CUBE چیست؟
Cisco Unified Border Element یا CUBE یک Session Border Controller نرم افزاری روی پلتفرم های پشتیبانی شده Cisco است که برای کنترل و اتصال SIP Sessionها میان شبکه ها استفاده می شود.
CUBE در اتصال SIP Trunk اپراتور به سیستم تلفنی سازمان، Interworking و سیاست گذاری تماس کاربرد دارد.
امنیت سوئیچ Cisco
امنیت Access Layer بخش مهمی از طراحی شبکه است. قابلیت هایی مانند Port Security، DHCP Snooping، Dynamic ARP Inspection و 802.1X می توانند بسته به مدل و طراحی شبکه مورد استفاده قرار گیرند.
هیچ قابلیت واحدی امنیت کامل ایجاد نمی کند و باید مجموعه ای از کنترل های امنیتی به صورت لایه ای پیاده سازی شوند.
Port Security در Cisco
Port Security امکان محدود کردن MAC Addressهای مجاز روی یک Switch Port را فراهم می کند. این قابلیت می تواند برای کنترل اتصال دستگاه های غیرمجاز در برخی سناریوها مفید باشد.
DHCP Snooping
DHCP Snooping می تواند به جلوگیری از فعالیت DHCP Serverهای غیرمجاز کمک کند. پورت ها به Trusted و Untrusted تقسیم می شوند و پیام های DHCP بر اساس Policy کنترل می شوند.
Dynamic ARP Inspection
DAI برای مقابله با برخی حملات ARP Spoofing مورد استفاده قرار می گیرد و معمولا با اطلاعات DHCP Snooping Binding کار می کند.
802.1X در Cisco
IEEE 802.1X برای Network Access Control استفاده می شود. کاربر یا دستگاه قبل از دریافت دسترسی کامل به شبکه می تواند Authentication شود.
در سازمان های بزرگ، 802.1X می تواند همراه با سیستم هایی مانند Cisco ISE برای سیاست گذاری دسترسی مورد استفاده قرار گیرد.
Cisco ISE چیست؟
Cisco Identity Services Engine یا ISE یک پلتفرم Policy و Network Access Control است. این راهکار می تواند Authentication، Authorization و سیاست دسترسی کاربران و تجهیزات را مدیریت کند.
Cisco برای دیتاسنتر
دیتاسنترها به تجهیزات با ظرفیت بالا، Redundancy و قابلیت مدیریت پیشرفته نیاز دارند. خانواده Nexus، معماری ACI و راهکارهای Computing و Networking Cisco در این حوزه مطرح هستند.
در طراحی دیتاسنتر، شبکه باید همراه با Compute، Storage و Security در نظر گرفته شود.
Cisco UCS چیست؟
Cisco Unified Computing System یا UCS خانواده ای از راهکارهای Computing و Server سیسکو است. UCS برای یکپارچه سازی Compute، Network و مدیریت زیرساخت دیتاسنتر طراحی شده است.
سرورهای Rack و Blade و راهکارهای مدیریتی مختلف در نسل های گوناگون UCS ارائه شده اند.
Cisco برای شبکه دوربین مداربسته
سوئیچ های PoE Cisco می توانند در زیرساخت دوربین های IP مورد استفاده قرار گیرند. برای پروژه دوربین باید تعداد Cameraها، PoE Budget، پهنای باند، VLAN و ظرفیت Uplink بررسی شود.
برای پروژه های بزرگ بهتر است دوربین ها در VLAN جداگانه قرار گیرند و دسترسی آن ها به سایر بخش های شبکه با Policy کنترل شود.
Cisco برای هتل
شبکه هتل شامل اتاق ها، سیستم مدیریت، تلفن IP، دوربین، Access Point و Wi-Fi مهمان است. این محیط به طراحی دقیق VLAN و Wireless نیاز دارد.
سوئیچ های PoE، Access Pointهای سازمانی و راهکارهای مدیریت متمرکز Cisco می توانند در چنین زیرساختی مورد استفاده قرار گیرند.
Cisco برای بیمارستان
در مراکز درمانی دسترس پذیری و امنیت شبکه اهمیت زیادی دارد. تجهیزات پزشکی، سیستم های اداری، Voice، Wi-Fi و سرویس های حیاتی ممکن است روی یک زیرساخت مشترک فعالیت کنند.
Segmentation، Redundancy، QoS و مانیتورینگ از موضوعات مهم طراحی چنین شبکه هایی هستند.
Cisco برای دانشگاه و مدرسه
شبکه مراکز آموزشی معمولا تعداد زیادی کاربر بی سیم و سیمی دارد. آزمایشگاه، کلاس، سیستم اداری، دوربین و Wi-Fi دانشجویان باید به شکل مناسبی تفکیک شوند.
سوئیچ های Catalyst و Access Pointهای Enterprise می توانند بخشی از چنین معماری باشند.
Cisco برای کارخانه و شبکه صنعتی
شبکه صنعتی شرایط متفاوتی نسبت به محیط اداری دارد. دما، گرد و غبار، لرزش و نیاز به پروتکل های صنعتی می توانند روی انتخاب تجهیزات تاثیر بگذارند.
Cisco خانواده هایی از تجهیزات Industrial Ethernet را برای محیط های صنعتی ارائه کرده است. هنگام خرید باید استانداردهای محیطی و نیازهای پروژه بررسی شوند.
سوئیچ صنعتی Cisco
Industrial Ethernet Switch برای محیط هایی طراحی می شود که تجهیزات معمولی Campus ممکن است برای شرایط آن مناسب نباشند.
روش نصب DIN Rail، ورودی برق DC، محدوده دمای کاری و طراحی Rugged از ویژگی هایی هستند که ممکن است در این محصولات مشاهده شوند.
Cisco برای شعب سازمانی
شعب سازمانی معمولا به Router یا Edge Platform، Switch، Wireless و Security نیاز دارند. اگر تعداد شعب زیاد باشد، مدیریت دستی هر سایت دشوار می شود.
راهکارهای SD-WAN و مدیریت مرکزی می توانند عملیات شبکه شعب را ساختاریافته تر کنند.
SD-WAN چیست؟
Software-Defined WAN روشی برای مدیریت هوشمندتر ارتباطات WAN و Policyهای شبکه است. سازمان می تواند از چند نوع اتصال مانند MPLS و اینترنت استفاده کند و مسیر ترافیک را بر اساس سیاست تعیین نماید.
MPLS و Cisco
MPLS سال ها در شبکه های اپراتوری و WAN سازمانی مورد استفاده قرار گرفته است. Routerهای Cisco در معماری های مختلف MPLS نقش گسترده ای داشته اند.
در شبکه سازمانی امروزی ممکن است MPLS در کنار اینترنت و SD-WAN استفاده شود.
VRF در Cisco
Virtual Routing and Forwarding امکان ایجاد چند Routing Table مستقل روی یک دستگاه را فراهم می کند. این قابلیت برای جداسازی منطقی شبکه ها بدون نیاز به Router فیزیکی جداگانه کاربرد دارد.
VRF-Lite چیست؟
VRF-Lite امکان استفاده از VRF بدون نیاز به زیرساخت کامل MPLS را فراهم می کند و در شبکه های Enterprise برای Segmentation مورد استفاده قرار می گیرد.
Multicast در Cisco
Multicast برای ارسال بهینه یک جریان داده به چند Receiver استفاده می شود. IPTV، برخی سیستم های ویدیویی و کاربردهای سازمانی می توانند از Multicast استفاده کنند.
IGMP و PIM از پروتکل های مهم این حوزه هستند.
IGMP Snooping چیست؟
IGMP Snooping به سوئیچ کمک می کند ترافیک Multicast را فقط به پورت هایی ارسال کند که Receiver مربوط را دارند و از Flood شدن غیرضروری ترافیک جلوگیری کند.
Port Mirroring در Cisco
در Cisco قابلیت SPAN برای کپی کردن ترافیک یک یا چند پورت یا VLAN به یک پورت مانیتورینگ استفاده می شود. این قابلیت برای Packet Capture و عیب یابی شبکه کاربرد دارد.
SPAN و RSPAN
SPAN معمولا برای مانیتورینگ در همان سوئیچ استفاده می شود، در حالی که RSPAN می تواند ترافیک Mirror را از طریق شبکه Layer 2 به سوئیچ دیگری منتقل کند.
SNMP در Cisco
SNMP برای مانیتورینگ تجهیزات شبکه استفاده می شود. سیستم های NMS می توانند اطلاعات Interface، CPU، Memory و وضعیت دستگاه را از طریق SNMP جمع آوری کنند.
در شبکه های جدید بهتر است در صورت امکان از نسخه های امن تر SNMP و محدودیت دسترسی مناسب استفاده شود.
Syslog در Cisco
ارسال Logهای تجهیزات به Syslog Server مرکزی برای عیب یابی و امنیت اهمیت زیادی دارد. اگر سوئیچ Reload شود یا Interface دچار مشکل شود، Logهای مرکزی می توانند اطلاعات ارزشمندی درباره زمان و علت رخداد ارائه کنند.
NTP در Cisco
هماهنگ بودن ساعت تجهیزات شبکه اهمیت زیادی دارد. بدون NTP، تطبیق Logهای چند دستگاه دشوار می شود.
در شبکه سازمانی بهتر است تمام تجهیزات از منابع زمانی مشخص و قابل اعتماد استفاده کنند.
Backup کانفیگ Cisco
Backup از Configuration یکی از ساده ترین اما مهم ترین کارهای مدیریت شبکه است. اگر دستگاه خراب شود، داشتن آخرین نسخه تنظیمات می تواند زمان بازیابی سرویس را کاهش دهد.
بهتر است Backupها به صورت دوره ای و پس از تغییرات مهم ذخیره شوند.
آپدیت IOS Cisco
به روزرسانی IOS یا IOS XE می تواند برای رفع Bug، برطرف کردن آسیب پذیری امنیتی یا دریافت قابلیت های جدید انجام شود.
قبل از Upgrade باید Release Note، فضای Flash، Memory، Compatibility، Boot Variable و روش Rollback بررسی شود.
در Stack نیز سازگاری نسخه میان تمام Memberها اهمیت زیادی دارد.
Install Mode و Bundle Mode در IOS XE
در برخی پلتفرم های Catalyst مبتنی بر IOS XE، دستگاه می تواند در حالت های مختلف Boot مانند Install Mode یا Bundle Mode کار کند.
Install Mode در بسیاری از سناریوهای جدید روش توصیه شده است و Packageهای سیستم از فایل های استخراج شده استفاده می کنند. قبل از تغییر حالت باید دستورالعمل نسخه و مدل دقیق بررسی شود.
SMU در Cisco چیست؟
Software Maintenance Upgrade یا SMU بسته ای برای اعمال برخی اصلاحات نرم افزاری بدون جایگزینی کامل Image اصلی در پلتفرم های پشتیبانی شده است.
هر SMU برای نسخه و Platform مشخصی طراحی می شود و نصب فایل نامرتبط می تواند مشکل ایجاد کند. بنابراین باید Compatibility دقیق بررسی شود.
چرا سوئیچ Cisco ریبوت می شود؟
Reload ناخواسته می تواند دلایل مختلفی داشته باشد؛ از مشکل Power Supply و برق ورودی گرفته تا Crash نرم افزاری، Bug، Watchdog، مشکل Stack یا خرابی سخت افزار.
برای عیب یابی باید Logها، Crashinfo، Uptime، Reload Reason، وضعیت Stack و Power بررسی شوند. حدس زدن علت تنها بر اساس مشاهده Restart کافی نیست.
خرابی Flash در سوئیچ Cisco
Flash محل نگهداری Image و فایل های سیستم است. پر شدن یا خرابی Flash می تواند فرآیند Boot و Upgrade را مختل کند.
قبل از حذف فایل ها باید مشخص شود کدام فایل ها برای Boot فعال دستگاه مورد استفاده هستند. حذف تصادفی Package یا Image فعال ممکن است باعث Boot نشدن سوئیچ پس از Reload شود.
خرید سوئیچ Cisco دست دوم
سوئیچ دست دوم Cisco به دلیل قیمت پایین تر مورد توجه بسیاری از خریداران است. اما بررسی سلامت دستگاه قبل از خرید اهمیت زیادی دارد.
وضعیت Power Supply، Fan، پورت ها، Stack، PoE، Flash، Temperature، Logها و IOS باید بررسی شوند. همچنین بهتر است شماره سریال و وضعیت چرخه عمر مدل مشخص باشد.
سوئیچ Cisco Refurbished چیست؟
Refurbished می تواند به تجهیزی اشاره کند که قبلا استفاده شده و پس از بررسی یا بازسازی دوباره عرضه می شود. کیفیت تجهیزات Refurbished به منبع و فرآیند بازسازی بستگی دارد.
هنگام خرید باید فروشنده، شرایط تست و گارانتی محصول مشخص باشد.
تشخیص سوئیچ Cisco اصل
اصالت تجهیزات Cisco را نباید فقط از روی ظاهر بدنه یا Label تشخیص داد. شماره سریال، PID، VID، وضعیت نرم افزاری، بسته بندی و منبع خرید باید بررسی شوند.
در تجهیزات حساس سازمانی، خرید از کانال معتبر می تواند ریسک تجهیزات تقلبی یا دستکاری شده را کاهش دهد.
License در Cisco
در نسل های مختلف تجهیزات Cisco مدل License متفاوت بوده است. برخی دستگاه ها Feature Setهای مختلف دارند و برخی پلتفرم های جدیدتر از ساختارهای Subscription و Smart Licensing استفاده می کنند.
هنگام خرید دستگاه کارکرده یا جدید باید مشخص شود چه Licenseهایی برای قابلیت مورد نیاز لازم هستند.
Cisco Smart Licensing چیست؟
Smart Licensing روشی برای مدیریت مجوزهای نرم افزاری در بسیاری از محصولات جدید Cisco است. نحوه عملکرد و الزامات آن با مدل های سنتی License متفاوت است.
در پروژه های Enterprise باید وضعیت License بخشی از طراحی و هزینه کل مالکیت در نظر گرفته شود.
End of Life تجهیزات Cisco
EOL به پایان بخشی از چرخه عمر محصول اشاره می کند. Cisco برای محصولات خود اعلان های End-of-Sale و End-of-Support منتشر می کند.
یک دستگاه EOL ممکن است همچنان کار کند، اما دریافت Update، Patch امنیتی و پشتیبانی رسمی آن می تواند محدود یا متوقف شده باشد.
آیا خرید Cisco قدیمی منطقی است؟
برای Lab، آموزش یا شبکه ای با نیاز محدود ممکن است تجهیزات قدیمی با قیمت مناسب کاربرد داشته باشند. اما برای شبکه Production و سرویس حیاتی، وضعیت امنیت و پشتیبانی اهمیت بیشتری دارد.
هزینه خرید پایین نباید تنها معیار تصمیم گیری باشد. مصرف برق، احتمال خرابی، نبود قطعه و محدودیت نرم افزاری نیز باید محاسبه شوند.
Cisco برای آزمایشگاه شبکه
تجهیزات کارکرده Cisco می توانند برای یادگیری مفاهیم Switching و Routing مفید باشند. VLAN، STP، EtherChannel، OSPF و بسیاری از مفاهیم را می توان روی تجهیزات واقعی تمرین کرد.
با این حال برای بسیاری از تمرین ها Simulator و Emulator نیز گزینه مناسبی هستند و نیاز به خرید تعداد زیادی دستگاه فیزیکی را کاهش می دهند.
آموزش Cisco و CCNA
CCNA یکی از شناخته شده ترین مسیرهای آموزشی Cisco است. مفاهیمی مانند IPv4، IPv6، Switching، Routing، VLAN، Wireless، Security و Automation در مسیرهای آموزشی شبکه اهمیت دارند.
یادگیری Cisco فقط حفظ دستورات نیست؛ درک Packet Flow و اصول شبکه اهمیت بیشتری دارد.
CCNP چیست؟
CCNP سطح حرفه ای تر گواهینامه های Cisco است و مسیرهای مختلفی برای حوزه هایی مانند Enterprise، Security و Data Center دارد.
افرادی که در شبکه های سازمانی کار می کنند معمولا پس از تسلط بر مبانی، موضوعات تخصصی تر Routing، Switching، Automation و Design را دنبال می کنند.
CCIE چیست؟
CCIE یکی از گواهینامه های سطح Expert سیسکو است و در حوزه های تخصصی مختلف ارائه می شود. این مسیر نیازمند دانش عمیق نظری و عملی در حوزه انتخاب شده است.
Cisco Packet Tracer چیست؟
Packet Tracer ابزار آموزشی شناخته شده Cisco برای شبیه سازی مفاهیم شبکه است. کاربران می توانند توپولوژی ایجاد کرده و بسیاری از تنظیمات پایه Switching و Routing را تمرین کنند.
Cisco برای شبکه کوچک
برای شبکه کوچک لازم نیست همیشه پیچیده ترین سوئیچ Enterprise انتخاب شود. تعداد کاربران، نیاز PoE، VLAN و بودجه تعیین می کنند چه سطحی از تجهیزات مناسب است.
اگر شبکه قرار است رشد کند، بهتر است مقداری ظرفیت توسعه در نظر گرفته شود.
Cisco برای شبکه متوسط
در یک شرکت متوسط معمولا چند Access Switch، Uplinkهای پرسرعت، Firewall، Wireless و شاید چند شعبه وجود دارد. Redundancy و مدیریت متمرکز در این مرحله اهمیت بیشتری پیدا می کنند.
Cisco برای شبکه سازمانی
شبکه Enterprise معمولا از طراحی سلسله مراتبی یا Fabric استفاده می کند. Access، Distribution و Core هرکدام وظایف مشخصی دارند.
در چنین محیطی Redundancy، Security، Automation، Monitoring و Change Management به اندازه انتخاب خود سخت افزار اهمیت دارند.
طراحی Access Layer با Cisco
Access Layer نزدیک ترین بخش شبکه به کاربران و Endpointها است. تعداد پورت، PoE، Voice VLAN، Port Security و Uplink از مهم ترین نیازهای این لایه هستند.
سوئیچ های Catalyst در مدل های مختلف برای Access Layer استفاده می شوند.
Distribution Layer در Cisco
Distribution Layer معمولا چند Access Switch را تجمیع می کند و می تواند Policy، Routing و Redundancy را مدیریت کند.
ظرفیت Uplink و Routing در این لایه باید متناسب با مجموع ترافیک Access طراحی شود.
Core Layer در Cisco
Core ستون فقرات شبکه است و باید بتواند حجم بالای ترافیک را با حداقل پیچیدگی و تاخیر منتقل کند. High Availability و لینک های پرسرعت در Core اهمیت ویژه دارند.
Redundancy در تجهیزات Cisco
در شبکه های حیاتی نباید یک تجهیز یا لینک به Single Point of Failure تبدیل شود. استفاده از دو Core، دو Uplink، Power Supply افزونه و پروتکل های Redundancy می تواند Availability را افزایش دهد.
اما Redundancy باید طراحی و تست شود؛ وجود دو کابل یا دو دستگاه به تنهایی تضمین کننده Failover صحیح نیست.
Power Supply افزونه در Cisco
برخی تجهیزات Enterprise از دو Power Supply پشتیبانی می کنند. اتصال هر Power Supply به منبع برق مستقل می تواند تحمل خرابی برق یا PSU را افزایش دهد.
اگر هر دو PSU به یک چندراهی برق متصل باشند، Redundancy کامل در برابر قطع همان منبع ایجاد نمی شود.
فن و Airflow تجهیزات Cisco
در دیتاسنتر و رک، جهت Airflow اهمیت زیادی دارد. برخی تجهیزات برای جریان هوا از Front-to-Back یا Back-to-Front طراحی می شوند.
ترکیب اشتباه جهت فن و طراحی Hot Aisle/Cold Aisle می تواند دمای تجهیزات را افزایش دهد.
مصرف برق سوئیچ Cisco
مصرف برق به مدل، تعداد پورت فعال، PoE Load، Power Supply و شرایط کاری بستگی دارد. در پروژه های بزرگ باید مصرف کل رک برای UPS و سیستم سرمایش محاسبه شود.
UPS برای تجهیزات Cisco
استفاده از UPS مناسب می تواند تجهیزات شبکه را در برابر قطعی کوتاه برق محافظت کند و زمان لازم برای ادامه سرویس یا خاموش سازی کنترل شده را فراهم کند.
توان UPS باید بر اساس مصرف واقعی تجهیزات و زمان Backup مورد نیاز انتخاب شود.
کابل شبکه برای سوئیچ Cisco
انتخاب کابل مناسب برای دستیابی به سرعت و پایداری شبکه ضروری است. Category کابل، کیفیت Copper، طول مسیر و استاندارد Termination اهمیت دارند.
در PoE، کیفیت کابل اهمیت بیشتری دارد؛ زیرا علاوه بر Data، توان الکتریکی نیز منتقل می شود.
فیبر Single Mode یا Multi Mode برای Cisco
Multi Mode معمولا برای ارتباطات کوتاه تر در ساختمان و دیتاسنتر استفاده می شود، در حالی که Single Mode برای فاصله های طولانی تر مناسب است.
انتخاب باید بر اساس فاصله، سرعت و Transceiver انجام شود.
10Gbps در تجهیزات Cisco
10 Gigabit Ethernet برای Uplink سوئیچ ها، اتصال Server و Storage و شبکه های پرسرعت کاربرد زیادی دارد. پورت SFP+ یکی از رابط های رایج برای 10GbE است.
25G، 40G و 100G در Cisco
با افزایش حجم ترافیک دیتاسنتر، سرعت های 25G، 40G و 100G به بخش مهمی از شبکه های مدرن تبدیل شده اند. خانواده Nexus و برخی تجهیزات Core سیسکو از این سرعت ها و بالاتر پشتیبانی می کنند.
Jumbo Frame چیست؟
Jumbo Frame به Ethernet Frameهایی با MTU بزرگ تر از مقدار استاندارد رایج اشاره دارد. این قابلیت در برخی شبکه های Storage و Data Center استفاده می شود.
برای استفاده صحیح باید تمام مسیر از MTU مورد نظر پشتیبانی کند؛ در غیر این صورت مشکل Fragmentation یا Drop ایجاد می شود.
MTU در Cisco
MTU حداکثر اندازه Packet یا Frame قابل انتقال بدون Fragmentation در یک Interface یا مسیر است. تنظیم نادرست MTU می تواند مشکلاتی ایجاد کند که عیب یابی آن ها دشوار باشد.
مانیتورینگ CPU سوئیچ Cisco
افزایش CPU می تواند به دلیل Routing Process، Broadcast، Control Plane Traffic، Bug یا سایر عوامل ایجاد شود. هنگام عیب یابی باید Processها و زمان رخداد بررسی شوند.
مانیتورینگ Memory در Cisco
مصرف Memory نیز یکی از شاخص های سلامت دستگاه است. افزایش مداوم حافظه ممکن است نشانه Memory Leak یا Process مشکل دار باشد.
برای تحلیل باید Trend مصرف در طول زمان بررسی شود، نه فقط یک Snapshot.
خطای Interface در Cisco
Counterهایی مانند CRC Error، Input Error، Output Drop و Interface Reset می توانند اطلاعات مهمی درباره مشکلات شبکه ارائه دهند.
CRC زیاد ممکن است با کابل، Transceiver، Connector یا مشکل فیزیکی ارتباط داشته باشد.
Duplex Mismatch چیست؟
اگر دو سمت لینک تنظیمات Duplex ناسازگار داشته باشند، Performance می تواند به شدت کاهش یابد و Error ایجاد شود. در شبکه های مدرن معمولا Auto-Negotiation به درستی کار می کند، اما در تجهیزات قدیمی یا تنظیمات دستی باید این موضوع بررسی شود.
Err-disabled در Cisco چیست؟
برخی خطاها باعث می شوند Cisco یک Port را به حالت err-disabled ببرد. دلایلی مانند BPDU Guard، Port Security، UDLD یا Link Flap می توانند بسته به تنظیمات باعث این وضعیت شوند.
قبل از فعال کردن مجدد پورت باید علت اصلی مشخص و رفع شود.
BPDU Guard چیست؟
BPDU Guard معمولا روی Portهای Edge استفاده می شود تا در صورت دریافت BPDU غیرمنتظره، پورت محافظت شود. این قابلیت می تواند از اتصال اشتباه Switch به Access Port جلوگیری کند.
PortFast چیست؟
PortFast باعث می شود پورت Edge سریع تر وارد Forwarding State شود و برای اتصال End Deviceها کاربرد دارد. استفاده نادرست از آن روی لینک بین Switchها می تواند مشکل ایجاد کند.
Storm Control چیست؟
Storm Control برای محدود کردن حجم برخی انواع ترافیک مانند Broadcast و Multicast روی Port استفاده می شود و می تواند در کنترل Broadcast Storm کمک کند.
MAC Address Table در Cisco
سوئیچ MAC Address دستگاه ها را یاد می گیرد و در جدول MAC ذخیره می کند. این جدول مشخص می کند هر MAC از کدام Port قابل دسترسی است.
بررسی MAC Table یکی از ابزارهای بسیار مفید عیب یابی شبکه است.
ARP Table در Cisco
ARP Table ارتباط میان IPv4 Address و MAC Address را نمایش می دهد. در مشکلات Routing یا Duplicate IP بررسی ARP می تواند اطلاعات مهمی ارائه دهد.
Duplicate IP و Duplicate MAC
وجود IP تکراری می تواند باعث قطع و وصل شدن ارتباط شود. مشاهده یک MAC برای چند IP لزوما همیشه خطا نیست و می تواند در برخی توپولوژی ها طبیعی باشد، اما باید ساختار شبکه بررسی شود.
CDP چیست؟
Cisco Discovery Protocol یا CDP پروتکل Discovery اختصاصی Cisco است که اطلاعاتی درباره همسایه های مستقیم شبکه ارائه می کند.
مدل دستگاه، Port محلی و Port سمت مقابل از اطلاعات مفید CDP هستند.
LLDP چیست؟
LLDP یک استاندارد عمومی برای Discovery تجهیزات همسایه است و در محیط های Multi-Vendor کاربرد زیادی دارد.
چگونه سوئیچ Cisco مناسب انتخاب کنیم؟
ابتدا تعداد Portهای مورد نیاز را مشخص کنید. سپس تعیین کنید آیا PoE لازم است یا خیر. سرعت Access Port و Uplink را مشخص کرده و نیاز به Stack و Layer 3 را بررسی کنید.
پس از آن خانواده مناسب Cisco و مدل دقیق را انتخاب نمایید. برای پروژه جدید، وضعیت Lifecycle و Support محصول نیز اهمیت زیادی دارد.
راهنمای خرید سوئیچ Cisco برای VoIP
برای شبکه VoIP، تعداد IP Phoneها را مشخص کنید و Power مورد نیاز هر تلفن را محاسبه نمایید. سپس سوئیچ PoE با Budget مناسب انتخاب کنید.
Voice VLAN، QoS، DHCP و Redundancy نیز باید در طراحی لحاظ شوند.
راهنمای خرید سوئیچ Cisco برای دوربین
تعداد دوربین ها، توان PoE، Bitrate و Uplink را محاسبه کنید. اگر دوربین ها در نقاط مختلف ساختمان هستند، معماری Access Switchها را متناسب با کابل کشی طراحی نمایید.
برای تعداد زیاد دوربین، استفاده از VLAN مجزا و Uplink مناسب اهمیت بیشتری پیدا می کند.
راهنمای خرید Cisco برای دیتاسنتر
در دیتاسنتر ابتدا تعداد Serverها، نوع NIC، سرعت مورد نیاز و حجم East-West Traffic را مشخص کنید. سپس معماری Leaf-Spine، Oversubscription و Redundancy را طراحی نمایید.
خانواده Nexus یکی از گزینه های Cisco برای این محیط است.
راهنمای خرید روتر Cisco
در خرید Router باید Throughput، تعداد Interface، نوع WAN، Routing Protocolها، VPN، Voice و License را بررسی کنید.
اگر Router قرار است Firewall، NAT، VPN و QoS را همزمان اجرا کند، Performance واقعی با Featureهای فعال اهمیت بیشتری پیدا می کند.
خرید Cisco نو یا دست دوم؟
انتخاب میان نو و کارکرده به بودجه و اهمیت سرویس بستگی دارد. برای Lab یا شبکه کم اهمیت، تجهیزات Used سالم ممکن است اقتصادی باشند. برای سرویس حیاتی، تجهیزات جدید با پشتیبانی معتبر می توانند ریسک کمتری ایجاد کنند.
در هر دو حالت باید مدل دقیق و وضعیت پشتیبانی بررسی شود.
سوالات متداول درباره Cisco
Cisco چیست؟
Cisco یک شرکت فناوری شناخته شده در حوزه شبکه، امنیت، دیتاسنتر، ارتباطات و زیرساخت IT است.
بهترین سوئیچ Cisco کدام است؟
مدل واحدی برای همه شبکه ها وجود ندارد. بهترین انتخاب به تعداد پورت، PoE، سرعت، Layer 3، Stack، Uplink و اندازه شبکه بستگی دارد.
برای شرکت کوچک چه سوئیچ Cisco بخریم؟
ابتدا تعداد کاربران و تجهیزات را مشخص کنید. اگر تلفن IP یا Access Point دارید، مدل PoE می تواند مناسب باشد. برای شبکه جدید بهتر است خانواده های پشتیبانی شده و متناسب با بودجه بررسی شوند.
سوئیچ 24 پورت بهتر است یا 48 پورت؟
این موضوع به تعداد Endpointها و برنامه توسعه شبکه بستگی دارد. اگر تعداد تجهیزات به 24 نزدیک است، مدل 48 پورت می تواند فضای توسعه بیشتری ایجاد کند.
Cisco 2960 برای شبکه جدید مناسب است؟
2960 خانواده ای قدیمی است. برای Lab یا برخی کاربردهای محدود ممکن است همچنان قابل استفاده باشد، اما برای پروژه جدید باید وضعیت EOL و نیازهای امنیتی بررسی شوند.
Cisco 3850 چیست؟
Catalyst 3850 یک خانواده Enterprise Switching است که در بسیاری از شبکه های سازمانی استفاده شده و از قابلیت هایی مانند Stack در مدل های سازگار پشتیبانی می کند.
Cisco 9300 برای چیست؟
Catalyst 9300 یکی از خانواده های Enterprise Access Switching سیسکو است که برای شبکه های Campus مدرن طراحی شده است.
Cisco Nexus برای چیست؟
Nexus خانواده سوئیچ های دیتاسنتری Cisco است و برای شبکه های پرسرعت، معماری های Data Center و Fabric مورد استفاده قرار می گیرد.
Stack کردن سوئیچ Cisco چه مزیتی دارد؟
Stack می تواند چند سوئیچ فیزیکی سازگار را در قالب یک مجموعه منطقی مدیریت کند و بسته به طراحی، مدیریت و Redundancy را ساده تر نماید.
آیا Stack بدون StackPower کار می کند؟
در مدل هایی که Stack داده و StackPower دو فناوری جداگانه هستند، نبود StackPower الزاما مانع StackWise داده نمی شود. قابلیت دقیق باید برای مدل مورد نظر بررسی شود.
سوئیچ PoE Cisco برای تلفن IP مناسب است؟
بله، در صورت سازگاری استاندارد PoE می توان تلفن IP را از طریق کابل شبکه تغذیه کرد.
آیا Cisco برای دوربین مداربسته مناسب است؟
سوئیچ های PoE Cisco می توانند زیرساخت مناسبی برای دوربین IP فراهم کنند، به شرط آنکه تعداد پورت، PoE Budget و پهنای باند به درستی محاسبه شوند.
آیا Cisco روتر دارد؟
بله. Cisco سابقه بسیار گسترده ای در تولید Router برای شعب، Enterprise، WAN و Service Provider دارد.
IOS و IOS XE چه تفاوتی دارند؟
IOS سیستم عامل کلاسیک بسیاری از تجهیزات Cisco است، در حالی که IOS XE معماری نرم افزاری جدیدتری دارد و در بسیاری از پلتفرم های مدرن Cisco استفاده می شود.
آیا سوئیچ Cisco نیاز به License دارد؟
این موضوع به مدل و قابلیت مورد نیاز بستگی دارد. در نسل های جدید، نوع License و Subscription باید پیش از خرید بررسی شود.
چگونه بفهمیم Cisco EOL شده است؟
برای مدل های Cisco باید اعلان رسمی Lifecycle همان PID بررسی شود. End-of-Sale و Last Date of Support می توانند تاریخ های متفاوتی داشته باشند.
آیا تجهیزات Cisco دست دوم ارزش خرید دارند؟
برای برخی کاربردها می توانند اقتصادی باشند، اما سلامت سخت افزار، وضعیت پشتیبانی، License و امنیت نرم افزاری باید بررسی شوند.
چرا مدل کامل تجهیزات Cisco اهمیت دارد؟
در تجهیزات Cisco حتی یک حرف در انتهای مدل می تواند تفاوت مهمی ایجاد کند. دو سوئیچ 48 پورت ممکن است یکی PoE باشد و دیگری نباشد یا Feature Set و Uplink متفاوتی داشته باشند.
بنابراین هنگام خرید سوئیچ Cisco همیشه PID کامل محصول را بررسی کنید. عبارتی مانند «سوئیچ 48 پورت سیسکو» برای تصمیم گیری نهایی کافی نیست.
اهمیت طراحی شبکه قبل از خرید Cisco
یکی از اشتباهات رایج این است که ابتدا تجهیزات خریداری شوند و سپس طراحی شبکه بر اساس سخت افزار موجود انجام شود. روش اصولی برعکس است: ابتدا نیاز شبکه، توپولوژی، Redundancy، ظرفیت و امنیت مشخص می شوند و سپس تجهیزات متناسب انتخاب می گردند.
این موضوع به خصوص در تجهیزات Cisco اهمیت دارد؛ زیرا تنوع مدل، License، Uplink و ماژول ها بسیار زیاد است.
توسعه شبکه با Cisco
هنگام طراحی باید رشد شبکه در چند سال آینده در نظر گرفته شود. اگر سوئیچ Access از روز اول تمام Portهایش اشغال باشد، اولین توسعه کوچک نیازمند خرید دستگاه جدید خواهد بود.
همچنین Uplinkها باید ظرفیت رشد ترافیک را داشته باشند. افزایش کاربران، دوربین ها، Access Pointها و Serverها می تواند حجم ترافیک را به شکل قابل توجهی افزایش دهد.
اهمیت مستندسازی شبکه Cisco
شبکه حرفه ای بدون مستندات، نگهداری دشواری خواهد داشت. IP Addressها، VLANها، Trunkها، Routing، Stack، Serial Numberها، کابل ها و ارتباطات باید مستند شوند.
همچنین Backup Configuration و Diagram شبکه باید پس از تغییرات مهم به روز شوند.
امنیت مدیریت تجهیزات Cisco
دسترسی مدیریتی تجهیزات باید از شبکه کاربران جدا شود. استفاده از Management VLAN یا شبکه Out-of-Band، SSH، AAA و ACL می تواند امنیت مدیریت را افزایش دهد.
رمزهای ساده یا حساب مشترک میان تمام مدیران شبکه می تواند ریسک امنیتی ایجاد کند.
AAA در Cisco
Authentication, Authorization and Accounting یا AAA برای مدیریت هویت مدیران و کاربران شبکه استفاده می شود.
RADIUS و TACACS+ از پروتکل هایی هستند که می توانند برای Authentication مرکزی مورد استفاده قرار گیرند.
TACACS+ در Cisco
TACACS+ در بسیاری از محیط های Enterprise برای مدیریت دسترسی Administratorها به تجهیزات شبکه استفاده می شود. امکان کنترل سطح دسترسی و ثبت Commandها می تواند مدیریت امنیتی را بهبود دهد.
RADIUS در Cisco
RADIUS برای Authentication شبکه، VPN و 802.1X کاربرد زیادی دارد. Cisco ISE یکی از پلتفرم هایی است که می تواند در چنین معماری هایی نقش Policy Server داشته باشد.
Automation در Cisco
با افزایش تعداد تجهیزات، مدیریت دستی تک تک Routerها و Switchها زمان بر و مستعد خطا می شود. Automation امکان اجرای تغییرات و جمع آوری اطلاعات به صورت ساختاریافته را فراهم می کند.
API، NETCONF، RESTCONF، YANG، Python و ابزارهای Automation می توانند بسته به پلتفرم مورد استفاده قرار گیرند.
NETCONF و RESTCONF
NETCONF و RESTCONF روش هایی برای مدیریت برنامه پذیر تجهیزات شبکه هستند. مدل های داده YANG می توانند ساختار Configuration و State را تعریف کنند.
این قابلیت ها بخشی از حرکت شبکه های مدرن به سمت Infrastructure Automation هستند.
Telemetry در Cisco
Streaming Telemetry می تواند اطلاعات وضعیت شبکه را با روش های مدرن تر نسبت به Polling سنتی در اختیار سیستم های مانیتورینگ قرار دهد.
در شبکه های بزرگ، داده های Telemetry برای تحلیل Performance و شناسایی مشکل ارزش زیادی دارند.
خرید تجهیزات Cisco برای آینده شبکه
هنگام انتخاب Cisco بهتر است فقط نیاز امروز را در نظر نگیرید. تعداد Port، سرعت Uplink، PoE Budget و قابلیت های نرم افزاری باید مقداری ظرفیت توسعه داشته باشند.
از طرف دیگر خرید تجهیزی بسیار بزرگ تر از نیاز نیز می تواند هزینه License، برق و نگهداری را افزایش دهد. انتخاب درست تعادلی میان نیاز فعلی، توسعه آینده و بودجه است.
جمع بندی خرید محصولات Cisco
Cisco یکی از گسترده ترین اکوسیستم های شبکه و زیرساخت سازمانی را در اختیار دارد. از سوئیچ های Access و روترهای شعب گرفته تا تجهیزات Core، دیتاسنتر، Wireless، Security، VoIP و راهکارهای مدیریت و Automation، محصولات این برند برای طیف گسترده ای از شبکه ها طراحی شده اند.
اگر به دنبال خرید سوئیچ Cisco، قیمت تجهیزات سیسکو، روتر Cisco، سوئیچ PoE، Cisco Catalyst، Catalyst 9300، Cisco 3850، Cisco 2960، Cisco Nexus، اکسس پوینت سیسکو یا تجهیزات VoIP Cisco هستید، مهم ترین مرحله تعیین دقیق نیاز پروژه است.
برای شبکه Access باید تعداد Port، PoE و Uplink بررسی شود. در Distribution و Core، ظرفیت Routing، Redundancy و سرعت لینک اهمیت بیشتری دارد. برای دیتاسنتر، Port Density، Fabric و سرعت های بالا مطرح هستند و در شبکه Voice باید PoE، QoS و Voice VLAN نیز در طراحی لحاظ شوند.
در کنار مشخصات سخت افزاری، نسخه IOS یا IOS XE، وضعیت License، Lifecycle، پشتیبانی امنیتی و امکان Upgrade نیز اهمیت زیادی دارند. این موارد به ویژه هنگام خرید تجهیزات Cisco کارکرده باید با دقت بیشتری بررسی شوند.
تجهیزات قدیمی مانند برخی مدل های 2960، 3560، 3750، 2811 و 2911 هنوز ممکن است در شبکه های موجود یا محیط های آموزشی مشاهده شوند، اما برای پروژه های جدید بهتر است علاوه بر قیمت اولیه، هزینه نگهداری و وضعیت پشتیبانی نیز در نظر گرفته شود.
در نسل های جدیدتر، خانواده های Catalyst 9000 برای Campus، Nexus برای Data Center و Catalyst Edge برای WAN و شعب، مجموعه گسترده ای از گزینه ها را در اختیار شبکه های حرفه ای قرار می دهند. انتخاب میان این محصولات باید بر اساس معماری و نیاز واقعی شبکه انجام شود.
در نهایت، کیفیت یک شبکه تنها به خرید یک سوئیچ یا روتر قدرتمند وابسته نیست. طراحی صحیح VLAN، Routing، Redundancy، QoS، امنیت، مانیتورینگ، Backup Configuration، مستندسازی و برنامه Upgrade همگی در پایداری زیرساخت نقش دارند. انتخاب صحیح تجهیزات Cisco در کنار طراحی اصولی می تواند زیرساختی ایجاد کند که علاوه بر پاسخگویی به نیاز فعلی، امکان توسعه شبکه در آینده را نیز فراهم سازد.













