Présentation des commutateurs de la série AT-9900 Commutateur Gigabit L3+ QoS avancée Nested VLANs (QinQ) Alimentation redondante intégrée

Dimension: px
Commencer à balayer dès la page:

Download "Présentation des commutateurs de la série AT-9900 Commutateur Gigabit L3+ QoS avancée Nested VLANs (QinQ) Alimentation redondante intégrée"

Transcription

1 Présentation des commutateurs de la série AT-9900 Commutateur Gigabit L3+ QoS avancée Nested VLANs (QinQ) Alimentation redondante intégrée

2 Brique technique AT-9900 Version 6 Décembre Allied Telesis International SAS. Tous droits réservés. La reproduction de tout ou partie de ce document est strictement interdite sans l autorisation écrite préalable d Allied Telesis International SAS. Allied Telesis International SAS se réserve le droit de modifier tout ou partie des spécifications techniques, ou tout autre type d informations figurant dans ce document, sans avertissement préalable. Les informations contenues dans ce document sont susceptibles de changer à tout instant. Allied Telesis International SAS ne saura être tenu pour responsable, en aucune circonstance, des conséquences résultant de l utilisation des informations contenues dans ce document. Allied Telesis International SAS 12, avenue de Scandinavie Parc Victoria Immeuble Le Toronto Courtaboeuf Cedex Les Ulis France T: F: F: SAS au capital de Siret Code APE 518 G N TVA : FR

3 Sommaire 1. GENERALITES PRESENTATION DES DIFFERENTS MODELES DE LA GAMME RESUME DES FONCTIONNALITES ET CARACTERISTIQUES PRESENTATION DETAILLEE DES FONCTIONNALITES SPECIFICATIONS TECHNIQUES STANDARDS ET PROTOCOLES REFERENCES Page 3 sur 22

4 1. Généralités Les commutateurs de la série AT-9900 sont des commutateurs Gigabit L3+ offrant 24 ports Gigabit (RJ45 ou SFP selon le modèle). Conçue pour offrir un haut niveau de performances et de fiabilité dans les environnements à forte densité de trafic, la série AT-9900 se positionne idéalement en cœur de réseau, où ses capacités garantissent un acheminement optimal et garanti de tous les flux (données, voix, vidéo ) de votre réseau. De hauteur 1U uniquement, le châssis offre un refroidissement efficace d avant en arrière, contrairement à la plupart des équipements. La prise d air en face avant, et non sur le côté, et son extraction en face arrière permettent d envisager l utilisation des commutateurs AT-9900 dans des environnements extrêmes, jusqu à une température ambiante atteignant les 50 C. Ce refroidissement efficace se combine avec la possibilité d accueillir, en face arrière, un deuxième bloc d alimentation, offrant ainsi une redondance optimale. Ces blocs d alimentation, complètement intégrés au châssis, permettent d éviter l utilisation de blocs d alimentation redondante externes, et d optimiser ainsi la place disponible dans une baie. En plus de ces caractéristiques matérielles avancées, les commutateurs AT-9900 apportent tout un ensemble de fonctionnalités garantissant une gestion optimale du trafic. Leurs possibilités en termes de QoS, notamment, en font les commutateurs idéaux lorsqu une politique de qualité de service rigoureuse est exigée. La fonctionnalité Nested VLANs (QinQ) permet d envisager son utilisation dans un environnement complexe, où plusieurs entités indépendantes partagent une même infrastructure physique. Enfin, l ajout, en option, d une carte accélératrice IPv6 (selon les modèles) permet de garantir à ces commutateurs les mêmes performances en termes de commutation et de routage IPv6 que celles obtenues avec IPv4, pérennisant ainsi l investissement lors de déploiements d IPv6 à grande échelle dans un réseau. Liste des équipements de la Gamme Référence Désignation AT-9924T Commutateur 24 ports 10/100/1000T + 4 emplacements combo SFP AT-9924T/4SP Commutateur 24 ports 10/100/1000T + 4 emplacements combo SFP + support optionnel IPv6 AT-9924SP Commutateur 24 ports SFP AT-ACC01 Carte accélératrice IPv6 (pour AT-9924T/4SP) AT-PWR01 Bloc d alimentation Page 4 sur 22

5 2. Présentation des différents modèles de la gamme AT-9924T Le commutateur AT-9924T est un commutateur offrant 24 ports RJ 45 10/100/1000T ainsi que 4 emplacements combo SFP. L utilisation d un port SFP désactive automatiquement le port RJ45 correspondant, de sorte que 24 ports sont utilisables simultanément. Ports SFP Emplacement Compact Flash Port Console Ports RJ45 AT-9924T/4SP Le commutateur AT-9924T/4SP est un commutateur offrant 24 ports RJ45 10/100/1000T ainsi que 4 emplacements combo SFP. L utilisation d un port SFP désactive automatiquement le port RJ45 correspondant, de sorte que 24 ports sont utilisables simultanément. Ce modèle se différencie essentiellement du commutateur AT-9924T par la possibilité d accueillir une carte accélératrice IPv6 (de série ou en option). Ports SFP Ports RJ45 Emplacement Compact Flash Port Console AT-9924SP Le commutateur AT-9924SP est un commutateur offrant 24 ports SFP. Emplacement Compact Flash Port Console Ports SFP Page 5 sur 22

6 Caractéristiques communes Les commutateurs AT-9900 sont livrés en standard avec un bloc d alimentation (AT-PWR01), le deuxième emplacement étant équipé d un simple ventilateur (AT-FAN1). Celui-ci peut être utilisé pour rajouter un deuxième bloc d alimentation (redondante). Vue arrière d un commutateur AT-9900 en configuration standard Vue arrière d un commutateur AT-9900 avec alimentation redondante Les emplacements SFP permettent de disposer, via le SFP approprié, des services suivants: * 100FX, Fast Ethernet sur fibre optique multi mode sur 2Km (AT-SPFX/2) 100FX, Fast Ethernet sur fibre optique mono mode sur 15Km (AT-SPFX/15)* 100FX, Fast Ethernet sur fibre optique mono mode sur 40Km (AT-SPFX/40) 10/100/1000T sur câble cuivre paires torsadées sur 100m (AT-SPTX) 1000SX, Giga sur fibre optique multi mode, de 220m à 550m max selon la nature de la fibre (AT-SPSX) 1000LX 10Km, Gigabit sur fibre optique mono mode sur 10Km (AT-SPLX10) 1000LX 40Km, Gigabit sur fibre optique mono mode sur 40Km (AT-SPLX40) 1000ZX 80Km, Gigabit sur fibre optique mono mode sur 80Km (AT-SPZX80) * * Les modules SFP 100FX (AT-SPFX/2 et AT-SPFX/15) sont supportés uniquement par le modèle AT-9924SP-v2 (révision matérielle M4). Cette révision étant relativement récente, il est impératif de l exiger lors de la commande si l on souhaite pouvoir utiliser du Fast Ethernet sur fibre optique. Les modèles AT-9924T et AT9924T/4SP ne supporte pas les modules SFP 100FX. Page 6 sur 22

7 3. Résumé des fonctionnalités et caractéristiques Le descriptif ci-dessous est basé sur la version logicielle Alliedware version Fonctionnalités de niveau 2 et niveau 3 Jusqu à 256K adresses IPv4 Support de 4096 VLANs, double VLAN tagging IGMP Snooping v1, v2, v3 Gestion des tempêtes de Broadcast Sécurisation de la table d adresse MAC Auto négociation de la vitesse et du mode duplex Mirroring de port Private VLANs Jusqu à 4096 interfaces de niveau 3 Protocoles de routage avancés : OSPF, BGP4, RIP et RIPv2, DVMRP, PIM-SM, PIM-DM Routag e matériel ECMP (Equal Cost Multi Path) DHCP client, serveur, relais DHCP Snooping, ARP Security VRRP STP 802.1d, RSTP 802.1w, MSTP 802.1s EPSR LLDP QoS Classification de trafic à vitesse filaire Politiques de QoS avancées Contrôle de bande passante minimum/maximum, par pas de 1 Kbps Limitation de bande passante en sortie sur chaque port, pour chacune des 8 files d attente Contrôle du rejet de paquets par marquage 3 couleurs (vert, orange, rouge) RED curves Contrôle de la QoS par MIB SNMP Page 7 sur 22

8 Sécurité Authentification par port 802.1x ou par adresse MAC Assignation dynamique de VLAN Contrôle de la table d adresse MAC par port (verrouillage, limitation) Authentification TACACS+ Authentification RADIUS Administration par SNMPv1, SNMPv2, SNMPv3, Telnet, SSH, HTTP, HTTPS Caractéristiques matérielles Faible latence pour les applications voix et multimédia Fonctionnalités avancées et hautes performances dans un châssis de hauteur 1U Refroidissement avant-arrière Température de fonctionnement allant jusqu à 50 C Double alimentation redondante intégrée et échangeable à chaud Emplacement pour cartes Compact Flash Port asynchrone de management Surveillance et alertes en cas de défaillance des ventilateurs ou alimentations Commutation de niveau 2 et 3, IPv4 et IPv6 *, à vitesse filaire Matrice de commutation de 48 Gbps (AT-9924T, AT-9924SP) ou 68 Gbps (AT-9924T/4SP) Vitesse de commutation 35,7 Mpps * La commutation de niveau 3 IPv6 à vitesse filaire n est disponible que sur le modèle AT-9924T/4SP équipé de la carte accélératrice AT-ACC01. Sur les autres modèles, la commutation de niveau 3 IPv6 peut être prise en charge de manière optionnelle par le processeur du commutateur, sous la forme d une option logicielle. Page 8 sur 22

9 4. Présentation détaillée des fonctionnalités Les commutateurs AT-9900 intègrent le système d exploitation AlliedWare. Ce système d exploitation permet de mettre en œuvre les fonctionnalités de niveau 2, 3 et plus de ces équipements. AlliedWare est un système d exploitation avancé accessible via le port console du commutateur, ou via Telnet. L administration peut également se faire de manière sécurisée par SSH. La version standard d AlliedWare présente une grande richesse fonctionnelle. Elle permet d accéder à toutes les fonctionnalités de Niveau 2 ainsi qu à un très grand nombre de fonctionnalités de Niveau 3, 4 et +. Virtual Local Area Network (VLAN) Les commutateurs AT-9900 permettent la définition de 4096 VLANs selon les critères suivants : VLAN par port VLAN par protocole VLAN par Subnet IP Les VLANs peuvent êtres définis de manière statique sur les critères mentionnés ci-dessus, et de manière dynamique par le biais du protocole GVRP. De plus, il est possible de transporter l identifiant des VLAN selon la norme 802.1Q. De plus, le support de la fonction Q in Q (également appelée Nested VLANs, Metro Ethernet VLAN, Ethernet Virtual Channel ) fait de ce commutateur une solution particulièrement bien adaptée à une utilisation en tant qu équipement d agrégation sur les très grands réseaux. Page 9 sur 22

10 La fonction Private VLANs permet de créer des VLANs dans lesquels les ports clients ne peuvent communiquer qu avec un ou plusieurs ports uplink. Ceci permet d interdire de manière simple toutes les communications entre les clients locaux et de ne les autoriser à communiquer qu avec des ressources accessibles via un lien uplink. Ainsi, la configuration et l administration s en trouvent grandement facilités puisqu il est possible de mettre en place un seul VLAN par groupe et de n utiliser ainsi qu un seul réseau IP. Cette fonction est particulièrement bien adaptée aux environnements de type hôtel ou pépinière d entreprise. Sécurisation des ports Cette fonctionnalité permet de contrôler les stations connectées sur chacun des ports via leur adresse MAC. Si ce mode est activé, le commutateur est en mesure d apprendre les adresses MAC connectées sur un port jusqu'à une limite définie par l utilisateur comprise entre 1 et 256. Ensuite, toute nouvelle adresse MAC source est rejetée sur ce port. Dans le cas où une adresse MAC source non autorisée se présente sur le port, 3 types d actions peuvent être activées : Rejet des paquets, sans aucune autre action Rejet des paquets et envoi d un Trap SNMP Rejet des paquets, envoi d un Trap SNMP et désactivation du port. Authentification par port et assignation dynamique de VLAN (802.1x) Une authentification de l accès à l infrastructure (et non pas uniquement aux ressources serveurs ou stations) peut être mise en place. Le port du commutateur AT-9900 ne permet alors l accès au réseau que si des crédits suffisants sont présentés par l utilisateur (le plus souvent le couple nom d utilisateur/mot de passe d ouverture de session). Cette requête d authentification est transmise par le commutateur à un serveur Radius pouvant être couplé au contrôleur de domaine ou à l Active Directory. Si les crédits sont valides, l accès est alors autorisé. L identifiant du VLAN peut également être transmis par l intermédiaire du serveur Radius, de sorte que le port authentifié se place automatiquement dans le VLAN de l utilisateur raccordé, ou dans un VLAN à accès restreint pour les utilisateurs non authentifiés. A noter que Windows XP (nativement) et Windows 2000 (Service Pack 3 ou ultérieur) possèdent un client 802.1x. L association dynamique de VLAN peut également être utilisée dans le cadre d une authentification par adresse MAC. DHCP Snooping, DHCP Filtering et ARP Security La fonction DHCP Snooping permet de s assurer qu un serveur DHCP illicite ne peut en aucun cas distribuer des paramètres IP aux équipements terminaux devant recevoir dynamiquement leur configuration IP. Lorsque la fonction DHCP Snooping est activée, le commutateur intercepte les messages DHCP et rejette les messages «serveur» si ce type de messages n a pas été explicitement autorisé sur le port de réception. D autre part, avec chaque requête DHCP émise par un client et pour laquelle une réponse est retournée par un serveur DHCP valide, le commutateur construit une association Numéro de port, adresse MAC, adresse IP et stocke cette information dans une table. Ces entrées sont utilisées pour créer dynamiquement des ACL permettant de s assurer que seuls les équipements qui se sont vus attribuer dynamiquement leur configuration IP peuvent accéder au réseau. La fonction ARP Security permet quant à elle de se prémunir contre les attaques de type ARP Poisoning, en rejetant les messages ARP annonçant couple IP/MAC qui ne correspond à aucune entrée de la table pour ce port. Page 10 sur 22

11 Filtrage de niveau 2 Grâce à cette fonction, il est possible d interdire les communications vers un équipement terminal lorsqu il est connecté à certains ports physiques du commutateur. Le filtrage se fait sur la base de l adresse MAC de destination. Un identifiant de VLAN peut également être associé à ce filtre. Ainsi, si un filtre est associé à un port véhiculant les identifiants de VLANs (802.1Q), une requête à destination de l équipement terminal désigné par ce filtre sera rejetée si cette équipement terminal est accessible via ce port «uplink» et qu il se trouve dans le VLAN mentionné dans le filtre. Cette technique permet de mettre en place des interdictions géographiques d utilisation de VLANs à certaines stations. Spanning Tree, Rapid Spanning Tree et Multiple Spanning Tree Les commutateurs AT-9900 sont en mesure de gérer la redondance de liens entre plusieurs commutateurs. Afin d éviter le bouclage Ethernet de ce type d architecture, il est nécessaire de mettre en place un algorithme (Spanning Tree) qui permet la fermeture des liens redondants. En cas de perte d un des liens opérationnels, l algorithme détermine quel lien ouvrir pour qu il y ait continuité de service. Le temps nécessaire à la reconfiguration du réseau est appelé temps de convergence. Il est possible de faire fonctionner le Spanning Tree en mode Normal (Spanning Tree 802.1d) ou en mode Rapid (Rapid Spanning Tree 802.1w). Le temps de convergence n est que de quelques secondes lorsque le RSTP est utilisé. Il existe un mode mixte, appelé RSTP compatible, permettant d assurer une compatibilité descendante entre RSTP et STP. Le Multiple Spanning Tree (MSTP 802.1s), tout en conservant les avantages du Rapid Spanning Tree, permet en outre la répartition de charge par VLAN. EPSR (Ethernet Protection Switching Ring) Les commutateurs AT-9900 intègrent la fonctionnalité EPSR qui permet de réaliser des anneaux GigaBit ou 10 Gigabit Ethernet offrant un temps de convergence de l ordre de 50 ms. Cette fonctionnalité est compatible avec les plates-formes Multi Services Allied Telesyn (imap). EPSR utilise les éléments suivants : Un Nœud Maître (Master Node) Un VLAN de contrôle pour la signalisation Un ou plusieurs VLANs de données Des Nœuds de Transit (Transit Node) Page 11 sur 22

12 En fonctionnement normal, le Master envoie de manière périodique dans le VLAN de contrôle des «Health Check». Le port primaire (Primary) envoie et reçoit les flux de tous les VLANs (Contrôle & données). Le port secondaire (Secondary) bloque le trafic des VLAN de données et reçoit les informations du VLAN de contrôle. En cas de rupture d un des liens, les nœuds de transit les plus proches détectent la coupure (1) et envoient l information «Link Down» vers le Master (2). A la réception du «link Down», le Master ouvre le port secondaire (Secondary) pour les VLANs de données et réinitialise la table d adresses MAC (3). L information «ring down» est répercutée aux nœuds de Transit. Ce processus est réalisé dans un délai inférieur à 50 ms. Agrégation de liens 802.3ad (LACP) L agrégation de liens est compatible 802.3ad. L interopérabilité avec tous les autres commutateurs du marché supportant ce standard est donc assurée. VRRP VRRP (Virtual Router Redudancy Protocol, RFC 2338) définit une méthode pour constituer un routeur ou commutateur virtuel en associant plusieurs routeurs ou commutateurs réels. Un routeur virtuel se compose alors d un routeur actif (maître) et d un ou plusieurs routeurs de secours. En cas de défaillance du routeur maître, l un des routeurs de secours prend automatiquement en charge la transmission du trafic. Une adresse IP unique étant donnée au routeur virtuel, VRRP propose donc une solution simple à administrer permettant d éliminer le point de faiblesse que représente l adresse de passerelle par défaut. De plus, VRRP offre des possibilités de répartition de charge entre tous les routeurs impliqués dans ce mécanisme, permettant ainsi d optimiser les ressources. Page 12 sur 22

13 IGMP Snooping et IGMP Les commutateurs AT-9900 sont compatibles IGMP Snooping. Cette fonctionnalité permet d envoyer les flux Multicast uniquement vers les ports du commutateur sur lesquels sont connectés des clients demandeurs de ce flux. Dans le cas où cette fonctionnalité n est pas activée, ces flux sont envoyés sur la totalité des ports du commutateur. L implémentation d IGMP permet en outre d utiliser ce commutateur comme élément Querier de votre réseau. Protocoles de routage multicast Les protocoles de routage multicast suivants sont supportés: DVMRP : Il s'agit d'un protocole réparti qui génère directement des arborescences multicast IP à l'aide de la technique RPM (Reverse Path Multicasting). PIM DM : Le mode dense PIM est similaire à DVMRP en ce sens qu'il utilise l'algorithme RPM. Il existe toutefois des différences entre PIM-DM et DVMRP. PIM-DM compte sur la présence d'un protocole de routage existant pour fournir des informations de routage vers de multiples destinations, mais reste toutefois indépendant des mécanismes de routage spécifiques à une seule destination. DVMRP, au contraire, contient un protocole de routage qui utilise ses propres échanges de type RIP pour calculer les informations nécessaires liées à la destination unique. Contrairement à DVMRP, les paquets sont diffusés sur toutes les interfaces (exceptées celles d'entrée) jusqu'à ce que l'élagage ait lieu. (DVMRP utilisait l'information parents-enfants pour limiter le nombre d'interfaces de sortie avant l'élagage). Il en résulte une optimisation moindre par rapport à DVMRP, mais une indépendance vis-à-vis du protocole de routage Unicast. PIM SM : PIM en mode disséminé assure des communications efficaces entre les membres de groupes clairsemés (type de groupe le plus fréquent dans un réseau étendu). PIM-SM a été conçu pour limiter le trafic multi destination afin que seuls les périphériques réseau cherchant à recevoir le trafic destiné à un groupe particulier reçoivent le trafic en question. Module de classification de trafic L identification des flux s appuie sur la notion de Classifier. Un Classifier est un ensemble de caractéristiques permettant d identifier un type de trafic. Les caractéristiques pouvant être définies dans u n Classifier sont : Type d encapsulation Ethernet Protocole de niveau 3 Adresse IP source ou / et destination Protocole de niveau 4 (TCP/UDP) Port TCP et UDP source ou / et destination Dans le cas de l utilisation du Q in Q, les critères suivants sont également utilisables : Inner VID Outer VID Inner 802.1p tag Page 13 sur 22

14 Les Classifiers sont utilisés dans les mécanismes où il est nécessaire d identifier des flux. Les Classifiers créés peuvent donc être appelés dans le module de QoS et le module de filtrage matériel (ACL). Module de gestion de qualité de service Ce module propose une technique d agrégation de flux. L agrégation de flux se fait hiérarchiquement selon le schéma suivant : Un ou plusieurs Classifiers sont associés pour former un «Flow Group», ce Flow group est inclus dans une «Traffic Class» regroupant plusieurs «Flow groups», ensuite cette «Trafic class» est associé à une police contenant une classe de trafic par défaut configurable afin de traiter les flux ne possédant pas de caractéristiques les associant à un «Flow Group» particulier. Pour finir, cette pol ice est appliquée à des ports Ethernet, un port ne pouvant se voir associé qu une police. En fonction de leur nature, les mécanismes de QoS sont appliqués soit à un Flow Goup, soit à une Tra ffic class, soit à une police. Au niveau Flow group, il est possible de gérer les paramètres suivants : Marquage DSCP (Diffserv) Allocation d un niveau de priorité Application d une courbe RED (Random Early Discard). Cet algorithme permet de contrôler la congestion au niveau des files d attente, l objectif étant de faire en sorte que les files ne soient jamais saturées. Lorsqu il y a congestion, les flux pour lesquels du RED est appliqué se voient rejetés plus ou moins agressivement selon le profil utilisé (courbe RED). Il existe des courbes préprogrammées et 128 autres courbes peuvent être programmées par l administrateur. Ceci évite la saturation des files d attente et la désynchronisation des flux TCP qui pourrait en découler. Page 14 sur 22

15 Au niveau Traffic Class, il est possible de gérer les paramètres suivants : Marquage DSCP (Diffserv) Allocation d une bande passante minimum garantie Définition d une bande passante maximum Application d une courbe RED Attribution d un poids pour le partage de bande passante Pour un même paramètre définis au niveau Flow Group et au niveau Traffic Class (ex. RED), c est la valeur fixée au niveau Flow Group qui est prise en compte. Au niveau Policy, il est possible de gérer les paramètres suivants : Ports de sortie sur lesquels s applique cette police. Pourcentage de bande passante maximum accordé à la Default Traffic Class (DTC). La DTC prend en charge tout trafic sortant par un port qui n est pas inclus dans une autre Traffic Class. RSVP (Resource Réservation Protocol) L implémentation de RSVP dans AlliedWare est conforme aux spécifications de la RFC La conformité aux RFC 1112 et 1812 définissant l implémentation du Multicast pour les commutateurs est également respectée ainsi que le support du Controlled Load Service (RFC 2211). Afin que les équipements terminaux n utilisant pas RSVP puissent malgré tout bénéficier de ce service, un proxy RSVP peut être activé. Lorsque cette fonction est utilisée, le proxy RSVP ouvre une session vers l équipement distant pour tous les trafics répondant aux caractéristiques qui lui ont été spécifiées. La signalisation RSVP est ensuite traitée de manière classique sur l ensemble du chemin. L équipement distant peut également être un proxy RSVP. Si un autre flux répondant aux mêmes caractéristiques arrive au proxy RSVP, c est la même réservation de bande passante qui est utilisée. Filtrage matériel (ACL) La mise en place de règles de communication matérielle fait appel également au module de classification de trafic (Classifier). En effet, la création de classifiers permet d identifier certains flux. Les classifiers ainsi créés sont appelés dans des règles de filtrage (ACL) dans lesquels sont précisées les actions à effectuer. Cette action peut être de commuter ou de rejeter le trafic. Il est également possible de spécifier les ports physiques sur lesquels une règle s applique. A noter que le filtrage matériel opère indépendamment du niveau de commutation. Il est donc possible de contrôler les communications au sein d un même VLAN et entre les VLANs. Gestion des évènements (Trigger) Ce module logiciel permet d appeler des scripts à des moments donnés (Date et heure fixe ) ou sur analyse de l état du commutateur. Ce module permet par exemple de modifier dynamiquement la configuration du commutateur lorsqu une interface change d état. De nombreux évènements peuvent être surveillés par le biais de ce module. Ainsi, il est possible de configurer le commutateur de telle manière qu il prenne automatiquement des mesures lorsqu un événement indésirable survient. Page 15 sur 22

16 5. Spécifications techniques Dimensions (H x L x P) : 4.4 cm x 44 cm x 44 cm Poids : entre 6,8 et 7,8 kgs (selon le modèle) Fiabilité (MTBF) : AT-9924T et AT-9924SP : 130,000 Heures (1 PSU), 240,000 Heures (2 PSUs) AT-9924T/4SP : 100,000 Heures (1 PSU), 200,000 Heures (2 PSUs) Température de fonctionneme nt : Température de stockage : 0 C à 50 C -25 C à 70 C Humidité : 5% à 95% sans condensation Altitude de fonctionnement : Jusqu à 3000 m Consommation : AT-9924T et AT-9924SP : 75W max AT-9924T/4SP : 1 25W max Tension d alimentation: Fréquence : VAC 2A 50/60 Hz Conformités Electrical Approvals & Compliances EMC, EN55022 class A, FCC class A, VCCI class A Immunity EN55024, EN / 3 Safety UL60950, CAN/CSA-C22.2 No , EN60950, AS/NZS3260 Certification UL, cul,tuv Pays d origine Singapour Page 16 sur 22

17 6. Standards et protocoles (Software Release 2.9.1) BGP-4 RFC 1966 BGP Router Reflection RFC 1771 Border Gateway Protocol 4 RFC 1997 BGP Communities Attribute RFC 1998 Multi-home Routing RFC 3065 Autonomous System Confederations for BGP RFC 2842 Capabilities Advertisement with BGP-4 RFC 2858 Multiprotocol Extensions for BGP-4 RFC 2918 Route Refresh Capability for BGP-4 RFC 2439 BGP Route Flap Damping RFC 2385 Protection of BGP Sessions via the TCP MD5 Signature Option Encryption RFC 1321 MD5 RFC 2104 HMAC FIPS 180 SHA-1 FIPS 186 RSA FIPS 46-3 DES FIPS DES Ethernet RFC 894 Ethernet II Encapsulation IEEE 802.1D MAC Bridges IEEE 802.1Q Virtual LANs IEEE 802.1v VLAN Classification by Protocol and Port IEEE Logical Link Control IEEE 802.3ab 1000BASE-T IEEE 802.3ac VLAN TAG IEEE 802.3ad (LACP) Link Aggregation IEEE 802.3u 100BASE-T IEEE 802.3x Full Duplex Operation IEEE 802.3z Gigabit ethernet GARP GVRP EPSR IEEE 802.1AB LLDP General Routing RFC 768 UDP RFC 791 IP RFC 792 ICMP RFC 1256 ICMP Router Discovery Messages RFC 793 TCP RFC 2822 Internet Message Format RFC 826 ARP RFC 903 Reverse ARP RFC 925 Multi-LAN ARP RFC 950 Subnetting, ICMP RFC 1518 CIDR RFC 1519 CIDR RFC 1812 Router Requirements RFC 1027 Proxy ARP RFC 1035 DNS RFC 1122 Internet Host Requirements RFC 1288 Finger RFC 2390 Inverse Address Resolution Protocol RFC 2131 DHCP RFC 3046 DHCP Relay Agent Information Option RFC 3993 Subscriber-ID Sub-option for DHCP Relay Agent Option RFC 1542 BootP RFC 2132 DHCP Options and BOOTP Vendor Extensions RFC 1918 IP Addressing RFC 3232 Assigned Numbers RFC 1332 The PPP Internet Protocol Control Protocol (IPCP) RFC 1570 PPP LCP Extensions RFC 1661 The Point-to-Point Protocol (PPP) RFC 1552 The PPP Internetworking Packet Exchange Control Protocol (IPXCP) Page 17 sur 22

18 RFC 1762 The PPP DECnet Phase IV Control Protocol (DNCP) RFC 1877 PPP Internet Protocol Control Protocol Extensions for Name Server Addresses RFC 1962 The PPP Compression Control Protocol (CCP) RFC 1968 The PPP Encryption Control Protocol (ECP) RFC 1974 PPP Stac LZS Compression Protocol RFC 1978 PPP Predictor Compression Protocol RFC 1990 The PPP Multilink Protocol (MP) RFC 2125 The PPP Bandwidth Allocation Protocol (BAP) / The PPP Bandwidth Allocation Control Protocol (BACP) RFC 2516 A Method for Transmitting PPP OverEthernet (PPPoE) RFC 2661 L2TP IP Multicasting RFC 1075 DVMRP RFC 1112 Host Extensions RFC 1812 Router Requirements RFC 2236 IGMPv2 RFC 2362 PIM-SM RFC 3973 PIM-DM RFC 2715 Interoperability Rules for Multicast Routing Protocols draft-ietf-idmr-dvmrp-v3-9 DVMRP draft-ietf-magma-snoop-02 IGMP and MLD snooping switches IPv6 RFC 3596 DNS Extensions to support IPv6 RFC 1981 Path MTU Discovery for IPv6 RFC 2080 RIPng for IPv6 RFC 3513 IPv6 Addressing Architecture RFC 2375 IPv6 Multicast Address Assignments RFC 2460 IPv6 RFC 2461 Neighbour Discovery for IPv6 RFC 2462 IPv6 Stateless Address Autoconfiguration RFC 2463 ICMPv6 RFC 2464 Transmission of IPv6 Packets over Ethernet Networks RFC 2472 IPv6 over PPP RFC 2526 Reserved IPv6 Subnet Anycast Addresses RFC 3484 Default Address Selection for IPv6 RFC 2710 Multicast Listener Discovery (MLD) for IPv6 RFC 3810 Multicast Listener Discovery Version 2 (MLDv2) for IPv6 RFC 2711 IPv6 Router Alert Option RFC 2529 Transmission of IPv6 over IPv4 Domains without Explicit Tunnels RFC 2893 Transition Mechanisms for IPv6 Hosts and Routers RFC 3056 Connection of IPv6 Domains via IPv4 Clouds RFC 3315 DHCPv6 RFC 3587 IPv6 Global Unicast Address Format RFC 2365 Administratively Scoped IP Multicast RFC 3307 Allocation Guidelines for IPv6 Multicast Addresses RFC 2465 Allocation Guidelines for Ipv6 Multicast Addresses Management Information Base for IP Version 6: Textual Conventions and General Group RFC 2466 Management Information Base for IP Version 6: ICMPv6 Group RFC 2851 Textual Conventions for Internet Network Addresses Management RFC 1155 MIB RFC 1157 SNMP RFC 1212 Concise MIB definitions RFC 1213 MIB-II RFC 1643 Ethernet MIB RFC 1493 Bridge MIB RFC 2790 Host MIB RFC 1515 Definitions of Managed Objects for IEEE MAUs RFC 1573 Evolution of the Interfaces Group of MIB-II RFC 1657 Definitions of Managed Objects for BGP-4 using SMIv2 RFC 1757 RMON (groups 1,2,3 and 9) RFC 2011 SNMPv2 MIB for IP using SMIv2 RFC 2012 SNMPv2 MIB for TCP using SMIv2 RFC 2096 IP Forwarding Table MIB RFC 3768 VRRP RFC 2576 Coexistence between V1, V2, and V3 of the Internet-standard Network Management Framework RFC 2578 Structure of Management Information Version 2 (SMIv2) RFC 2579 Textual Conventions for SMIv2 RFC 2580 Conformance Statements for SMIv2 RFC 2665 Definitions of Managed Objects for the Ethernet-like Interface Types RFC 2674 Definitions of Managed Objects for Bridges with Traffic Classes, Multicast Filtering and Virtual LAN Extensions (VLAN) RFC 2856 Textual Conventions for Additional High Capacity Data Types Page 18 sur 22

19 RFC 3164 Syslog Protocol RFC 3410 Introduction and Applicability Statements for Internet-Standard Management Framework RFC 3411 An Architecture for Describing SNMP Management Frameworks RFC 3412 Message Processing and Dispatching for the SNMP RFC 3413 SNMP Applications RFC 3414 User-based Security Model (USM) for SNMPv3 RFC 3415 View-based Access Control Model (VACM) for the SNMP RFC 3416 Version 2 of the Protocol Operations for SNMP RFC 3417 Transport Mappings for the SNMP RFC 3418 MIB for SNMP draft-ietf-bridge-8021x-00.txt Port Access Control MIB OSPF RFC 1245 OSPF protocol analysis RFC 1246 Experience with the OSPF protocol RFC 1587 The OSPF NSSA Option RFC 2328 OSPFv2 QoS RFC 2205 Reservation Protocol RFC 2211 Controlled-Load RFC 2474 DSCP RFC 2597 Assured Forwarding PHB RFC 3246 Expedited Forwarding PHB RFC 2475 An Architecture for Differentiated Services IEEE 802.1p Priority Tagging RFC 2697 A Single Rate Three Color Marker RFC 2698 A Two Rate Three Color Marker RIP RFC 1058 RIPv1 RFC 1723 RIPv2 RFC 2453 RIPv2 RFC 2082 RIP-2 MD5 Authentication Security RFC 1492 TACACS RFC 1779 X.500 String Representation of Distinguished Names RFC 1858 Fragmentation RFC 2865 RADIUS RFC 2866 RADIUS Accounting RFC 2868 RADIUS Attributes for Tunnel Protocol Support RFC 3580 IEEE 802.1X Remote Authentication Dial In User Service (RADIUS) Usage Guidelines RFC 2459 X.509 Certificate and CRL profile RFC 2510 PKI X.509 Certificate Management Protocols RFC 2511 X.509 Certificate Request Message Format RFC 2559 PKI X.509 LDAPv2 RFC 2585 PKI X.509 Operational Protocols RFC 2587 PKI X.509 LDAPv2 Schema draft-grant-tacacs-02.txt TACACS+ draft-ietf-pkix-cmp-transport-protocols-01 Transport Protocols for CMP draft-ylonen-ssh-protocol-00.txt SSH Remote Login Protocol IEEE 802.1x Port Based Network Access Control PKCS #10 Certificate Request Syntax Standard Diffie-Hellman Services RFC 2821 SMTP RFC 854 Telnet Protocol Specification RFC 855 Telnet Option Specifications RFC 856 Telnet Binary Transmission RFC 857 Telnet Echo Option RFC 858 Telnet Suppress Go Ahead Option RFC 932 Subnetwork addressing scheme RFC 951 BootP RFC 1305 NTPv3 RFC 1091 Telnet terminal-type option RFC 1179 Line printer daemon protocol RFC 1350 TFTP RFC 1510 Network Authentication RFC 1542 Clarifications and Extensions for the Bootstrap protocol RFC 2049 MIME RFC 1985 SMTP Service Extension Page 19 sur 22

20 RFC 2156 MIXER RFC 1945 HTTP/1.0 SSL RFC 2246 The TLS Protocol Version 1.0 draft-freier-ssl-version3-02.txt SSLv3 STP / RSTP / MSTP IEEE 802.1Q MSTP (802.1s) IEEE 802.1t D maintenance IEEE 802.1w RSTP Page 20 sur 22

Présentation des commutateurs de la gamme AT-x900-24X Commutateurs L3+ 10G, Giga et Fast Ethernet QoS avancée Nested VLANs (QinQ) Alimentation

Présentation des commutateurs de la gamme AT-x900-24X Commutateurs L3+ 10G, Giga et Fast Ethernet QoS avancée Nested VLANs (QinQ) Alimentation Présentation des commutateurs de la gamme AT-x900-24X Commutateurs L3+ 10G, Giga et Fast Ethernet QoS avancée Nested VLANs (QinQ) Alimentation redondante intégrée Brique technique AT-x900-24X Version 5

Plus en détail

Présentation des commutateurs AT-x900 Commutateurs L3+ 10GbE, Gigabit Empilable Evolutivité, Modularité QoS avancée Alimentation redondante intégrée

Présentation des commutateurs AT-x900 Commutateurs L3+ 10GbE, Gigabit Empilable Evolutivité, Modularité QoS avancée Alimentation redondante intégrée Présentation des commutateurs AT-x900 Commutateurs L3+ 10GbE, Gigabit Empilable Evolutivité, Modularité QoS avancée Alimentation redondante intégrée Brique Technique AT-x900 AW+ Version 6 Avril 2009 2009

Plus en détail

Présentation des commutateurs AT-x600 Commutateurs L3+, Gigabit 10GbE Distribution et Accès intelligent Empilable QoS avancée Sécurité

Présentation des commutateurs AT-x600 Commutateurs L3+, Gigabit 10GbE Distribution et Accès intelligent Empilable QoS avancée Sécurité Présentation des commutateurs AT-x600 Commutateurs L3+, Gigabit 10GbE Distribution et Accès intelligent Empilable QoS avancée Sécurité Fiche Technique AT-x600 Version 1 Janvier 2009 2009 Allied Telesis

Plus en détail

Présentation du commutateur SwitchBlade x908 Châssis L3+ 10GbE, Gigabit et Fast Ethernet Grande modularité Empilable Puissance de 640 Gbps QoS

Présentation du commutateur SwitchBlade x908 Châssis L3+ 10GbE, Gigabit et Fast Ethernet Grande modularité Empilable Puissance de 640 Gbps QoS Présentation du commutateur SwitchBlade x908 Châssis L3+ 10GbE, Gigabit et Fast Ethernet Grande modularité Empilable Puissance de 640 Gbps QoS avancée Alimentation redondante intégrée Brique Technique

Plus en détail

Westermo i-line MRI-128-F4G / MRI-128-F4G/DC

Westermo i-line MRI-128-F4G / MRI-128-F4G/DC Westermo i-line MRI-128-F4G / MRI-128-F4G/DC Switch au format Rack 19" 1U 24 ports 10/100 et 4 ports combo 10/100/1000 24 ports Fast Ethernet et 4 ports Gigabits SFP combo Fonctions de management réseau

Plus en détail

Commutateur sûr, efficace et intelligent pour petites entreprises

Commutateur sûr, efficace et intelligent pour petites entreprises Commutateur Ethernet 8 ports 10/100 Cisco SRW208L : WebView/Liaison montante LX Commutateurs de gestion Cisco Small Business Commutateur sûr, efficace et intelligent pour petites entreprises Points forts

Plus en détail

Commutateur 48 ports Gigabit Cisco SGE2010 Commutateurs de gestion Cisco Small Business

Commutateur 48 ports Gigabit Cisco SGE2010 Commutateurs de gestion Cisco Small Business Commutateur 48 ports Gigabit Cisco SGE2010 Commutateurs de gestion Cisco Small Business Performance et fiabilité pour les réseaux des petites entreprises Points forts 48 ports haut débit optimisés pour

Plus en détail

Commutateurs ProCurve 2900

Commutateurs ProCurve 2900 NOUVEAU Commutateurs ProCurve 2900 La série ProCurve 2900 est composée de deux switches : le switch ProCurve 2900-24G 24 ports 10/100/1000 et le switch ProCurve 2900-48G 48 ports 10/100/1000. Chaque switch

Plus en détail

OneAccess 16xx EAD Ethernet Access Device. 28-02-2011 / 1.0 / AH / Public

OneAccess 16xx EAD Ethernet Access Device. 28-02-2011 / 1.0 / AH / Public OneAccess 16xx EAD Ethernet Access Device 28-02-2011 / 1.0 / AH / Public Gamme 16xx 1611 - Une NNI 1000 Mbps - Une UNI 1000 Mbps - Ethernet OAM - Classification Multi EVC / couche 2/3 - QOS - Equipement

Plus en détail

Fiche d identité produit

Fiche d identité produit Fiche d identité produit Référence DGS-3200-10 Désignation Switch Gigabit Security L2 à 8 ports, avec 2 ports combo SFP Cas de figure d'utilisation Garantie 5 ans Pour les succursales nécessitant un switch

Plus en détail

Pare-feu VPN sans fil N Cisco RV120W

Pare-feu VPN sans fil N Cisco RV120W Pare-feu VPN sans fil N Cisco RV120W Élevez la connectivité de base à un rang supérieur Le pare-feu VPN sans fil N Cisco RV120W combine une connectivité hautement sécurisée (à Internet et depuis d'autres

Plus en détail

Fiche d identité produit

Fiche d identité produit Fiche d identité produit Référence : DES-3026 Désignation Switch administrable L2 24 ports avec 2 emplacements disponibles et fonction SIM (Single IP Management) Clientèle cible PME et succursales Secteur

Plus en détail

Alcatel-Lucent OmniSwitch 6855 COMMUTATEUR LAN RENFORCÉ

Alcatel-Lucent OmniSwitch 6855 COMMUTATEUR LAN RENFORCÉ Alcatel-Lucent OmniSwitch 6855 COMMUTATEUR LAN RENFORCÉ Les produits Alcatel-Lucent OmniSwitch 6855 sont des commutateurs industriels LAN Gigabit Ethernet renforcés et gérés conçus pour fonctionner de

Plus en détail

Commutateur Cisco SRW2024 24 ports Gigabit : WebView Commutateurs gérés Cisco Small Business

Commutateur Cisco SRW2024 24 ports Gigabit : WebView Commutateurs gérés Cisco Small Business Commutateur Cisco SRW2024 24 ports Gigabit : WebView Commutateurs gérés Cisco Small Business Solution de commutation intelligente, fiable et sécurisée pour votre entreprise en pleine expansion Principales

Plus en détail

Alcatel OmniSwitch 9000

Alcatel OmniSwitch 9000 Alcatel OmniSwitch 9000 Réseaux de convergence d entreprise hautes performances Du leader du marché des applications «Triple Play» La nouvelle génération de commutateurs de la gamme Alcatel OmniSwitch

Plus en détail

Commutateur Cisco SRW2048 48 ports Gigabit : WebView Commutateurs gérés Cisco Small Business

Commutateur Cisco SRW2048 48 ports Gigabit : WebView Commutateurs gérés Cisco Small Business Commutateur Cisco SRW2048 48 ports Gigabit : WebView Commutateurs gérés Cisco Small Business Solution de commutation fiable et hautes performances pour les petites entreprises Principales caractéristiques

Plus en détail

Smart Switches ProSAFE Gigabit PoE/PoE+

Smart Switches ProSAFE Gigabit PoE/PoE+ Les Smart Switches ProSAFE Gigabit PoE/PoE+ nouvelle génération offrent des fonctionnalités de niveau 2 et 2+, des fonctions PoE améliorées, des performances et une convivialité accrues. Ils sont conçus

Plus en détail

Pare-feu VPN sans fil N Cisco RV110W

Pare-feu VPN sans fil N Cisco RV110W Fiche technique Pare-feu VPN sans fil N Cisco RV110W Connectivité simple et sécurisée pour les petits bureaux ou les bureaux à domicile Figure 1. Pare-feu VPN sans fil N Cisco RV110W Le pare-feu VPN sans

Plus en détail

BTS SIO SUP 1 SISR DUCLOUX LEBON Gilles BTS SIO - PPE 2 KOS INF

BTS SIO SUP 1 SISR DUCLOUX LEBON Gilles BTS SIO - PPE 2 KOS INF BTS SIO SUP 1 SISR DUCLOUX LEBON Gilles BTS SIO - PPE 2 KOS INF Contenu Déterminer avec précision la liste des équipements (Switch, Routeur) Nécessaire à l'implantation actuelle du réseau de l'entreprise

Plus en détail

Connectez-vous au monde IP. guide de sélection rapide

Connectez-vous au monde IP. guide de sélection rapide Connectez-vous au monde IP guide de sélection rapide Garantir un retour sur investissement élevé Allied Telesis offre une gamme étendue d équipements d accès, d agrégation et de cœur. Allied Telesis est

Plus en détail

Routeur VPN Wireless-N Cisco RV215W

Routeur VPN Wireless-N Cisco RV215W Fiche technique Routeur VPN Wireless-N Cisco RV215W Une connectivité simple et sécurisée pour le travail à domicile et les très petites entreprises Figure 1. Routeur VPN Wireless-N Cisco RV215W Le routeur

Plus en détail

Fonctions Réseau et Télécom. Haute Disponibilité

Fonctions Réseau et Télécom. Haute Disponibilité Appliance FAST360 Technical Overview Fonctions Réseau et Télécom Haute Disponibilité Copyright 2008 ARKOON Network Security 2/17 Sommaire I. Performance et disponibilité...3 1. Gestion de la bande passante

Plus en détail

Présentation et portée du cours : CCNA Exploration v4.0

Présentation et portée du cours : CCNA Exploration v4.0 Présentation et portée du cours : CCNA Exploration v4.0 Dernière mise à jour le 3 décembre 2007 Profil des participants Le cours CCNA Exploration s adresse aux participants du programme Cisco Networking

Plus en détail

Chapitre 7. Le Protocole SNMP 7.1 INTRODUCTION... 2 7.2 COMPOSANTES POUR L UTILISATION... 2 7.3 FONCTIONNEMENT... 2 7.4 LE PAQUET SNMPV1...

Chapitre 7. Le Protocole SNMP 7.1 INTRODUCTION... 2 7.2 COMPOSANTES POUR L UTILISATION... 2 7.3 FONCTIONNEMENT... 2 7.4 LE PAQUET SNMPV1... Chapitre 7 Le Protocole SNMP 7. INTRODUCTION... 7. COMPOSANTES POUR L UTILISATION... 7.3 FONCTIONNEMENT... 7.4 LE PAQUET SNMPV... 3 7.5 LES VERSIONS DU SNMP... 4 7.6 LES TABLES MIB... 5 7.7 LES RFC (REQUEST

Plus en détail

Service de VPN de niveau 3 sur RENATER (L3VPN MPLS)

Service de VPN de niveau 3 sur RENATER (L3VPN MPLS) Service de VPN de niveau 3 sur (L3VPN MPLS) Documentation 1 / 14 Table des matières Suivi des Services aux Usagers 1 Introduction... 3 2 A qui s adresse ce document... 3 3 Vue d ensemble... 3 4 Descriptions

Plus en détail

Présentation et portée du cours : CCNA Exploration v4.0

Présentation et portée du cours : CCNA Exploration v4.0 Présentation et portée du cours : CCNA Exploration v4.0 Profil des participants Le cours CCNA Exploration s adresse aux participants du programme Cisco Networking Academy diplômés en ingénierie, mathématiques

Plus en détail

ProCurve Access Control Server 745wl

ProCurve Access Control Server 745wl Le ProCurve Access Control Server 745wl fonctionne avec le module Access Controller pour switch ProCurve xl, offrant ainsi une solution d accès sans fil spécialisée et sécurisée pour les environnements

Plus en détail

Le service IPv4 multicast pour les sites RAP

Le service IPv4 multicast pour les sites RAP Le service IPv4 multicast pour les sites RAP Description : Ce document présente le service IPv4 multicast pour les sites sur RAP Version actuelle : 1.2 Date : 08/02/05 Auteurs : NM Version Dates Remarques

Plus en détail

DIFF AVANCÉE. Samy. samy@via.ecp.fr

DIFF AVANCÉE. Samy. samy@via.ecp.fr DIFF AVANCÉE Samy samy@via.ecp.fr I. RETOUR SUR QUELQUES PROTOCOLES COUCHE FONCTIONS Protocoles 7 Application 6 Présentation 5 Session 4 Transport 3 Réseau 2 Liaison 1 Physique Interface entre l utilisateur

Plus en détail

2. DIFFÉRENTS TYPES DE RÉSEAUX

2. DIFFÉRENTS TYPES DE RÉSEAUX TABLE DES MATIÈRES 1. INTRODUCTION 1 2. GÉNÉRALITÉS 5 1. RÔLES DES RÉSEAUX 5 1.1. Objectifs techniques 5 1.2. Objectifs utilisateurs 6 2. DIFFÉRENTS TYPES DE RÉSEAUX 7 2.1. Les réseaux locaux 7 2.2. Les

Plus en détail

Alcatel-Lucent OmniSwitch 6400 G A M M E D E C O M M U T A T E U R S L A N G I G A B I T E M P I L A B L E S

Alcatel-Lucent OmniSwitch 6400 G A M M E D E C O M M U T A T E U R S L A N G I G A B I T E M P I L A B L E S Alcatel-Lucent OmniSwitch 6400 G A M M E D E C O M M U T A T E U R S L A N G I G A B I T E M P I L A B L E S Le commutateur LAN empilable Alcatel-Lucent OmniSwitch 6400 est un commutateur LAN Gigabit Ethernet

Plus en détail

Programme formation pfsense Mars 2011 Cript Bretagne

Programme formation pfsense Mars 2011 Cript Bretagne Programme formation pfsense Mars 2011 Cript Bretagne I.Introduction : les réseaux IP...2 1.A.Contenu pédagogique...2 1.B....2 1.C...2 1.D....2 II.Premiers pas avec pfsense...2 2.A.Contenu pédagogique...2

Plus en détail

Alcatel-Lucent OmniSwitch 6250 COMMUTATEUR LAN FAST ETHERNET EMPILABLE

Alcatel-Lucent OmniSwitch 6250 COMMUTATEUR LAN FAST ETHERNET EMPILABLE Alcatel-Lucent OmniSwitch 6250 COMMUTATEUR LAN FAST ETHERNET EMPILABLE La gamme de commutateurs LAN empilables de niveau L2+ Fast Ethernet 6250 a été conçue pour les entreprises et les fournisseurs de

Plus en détail

Gamme d appliances de sécurité gérées dans le cloud

Gamme d appliances de sécurité gérées dans le cloud Fiche Produit MX Série Gamme d appliances de sécurité gérées dans le cloud En aperçu Meraki MS est une solution nouvelle génération complète de pare-feu et de passerelles pour filiales, conçue pour rendre

Plus en détail

dlink Série DGS-3120 Switches Administrables empilables Gigabit L2 xstack Switches Série DGS-3120 Caractéristiques principales du produit :

dlink Série DGS-3120 Switches Administrables empilables Gigabit L2 xstack Switches Série DGS-3120 Caractéristiques principales du produit : dlink Caractéristiques principales du produit : Plusieurs options possibles 24 ou 48 ports 10/100/1000Mbps et 16 ports SFP 4 ou 8 liaisons montantes combo Gigabit cuivre/ SFP pour les connexions dans des

Plus en détail

Le Multicast. A Guyancourt le 16-08-2012

Le Multicast. A Guyancourt le 16-08-2012 Le Multicast A Guyancourt le 16-08-2012 Le MULTICAST Définition: On entend par Multicast le fait de communiquer simultanément avec un groupe d ordinateurs identifiés par une adresse spécifique (adresse

Plus en détail

Gamme de Switches HP 2920

Gamme de Switches HP 2920 Fiche technique Gamme de Switches HP 2920 Principales Caractéristiques Switch d accès Gigabit Ethernet haute performance Quatre ports optionnels 10GbE (SFP+ et/ou 10GBASE-T) Possibilité d empiler jusqu

Plus en détail

Cradlepoint AER 2100 Spécifications

Cradlepoint AER 2100 Spécifications Cradlepoint AER 2100 Spécifications Plateforme tout-en-un de réseau géré dans le Cloud pour l entreprise distribuée Le Cradlepoint AER 2100 est le premier-né d une nouvelle génération de solutions de réseau

Plus en détail

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN

Les Réseaux Privés Virtuels (VPN) Définition d'un VPN Les Réseaux Privés Virtuels (VPN) 1 Définition d'un VPN Un VPN est un réseau privé qui utilise un réseau publique comme backbone Seuls les utilisateurs ou les groupes qui sont enregistrés dans ce vpn peuvent

Plus en détail

LAB : Schéma. Compagnie C 192.168.10.30 /24 192.168.10.10 /24 NETASQ

LAB : Schéma. Compagnie C 192.168.10.30 /24 192.168.10.10 /24 NETASQ LAB : Schéma Avertissement : l exemple de configuration ne constitue pas un cas réel et ne représente pas une architecture la plus sécurisée. Certains choix ne sont pas à prescrire dans un cas réel mais

Plus en détail

Fiche produit FUJITSU ETERNUS DX200F Baie de stockage Flash

Fiche produit FUJITSU ETERNUS DX200F Baie de stockage Flash Fiche produit FUJITSU ETERNUS DX200F Baie de stockage Flash Fiche produit FUJITSU ETERNUS DX200F Baie de stockage Flash Des performances haut de gamme à un prix avantageux ETERNUS DX : le stockage centré

Plus en détail

Alcatel OmniStack LS 6200

Alcatel OmniStack LS 6200 Alcatel OmniStack LS 6200 Mise en réseau 10/100 pour le 21e siècle Pour rester compétitives, les entreprises du 21e siècle doivent tirer parti des nouvelles technologies de mise en réseau. La mondialisation

Plus en détail

! "# Exposé de «Nouvelles Technologies Réseaux»

! # Exposé de «Nouvelles Technologies Réseaux» ! "# Exposé de «Nouvelles Technologies Réseaux» 1 $ $ $ $ 2 ! Définition : Virtual Local Area Network Utilité : Plusieurs réseaux virtuels sur un même réseau physique = VLAN B LAN A LAN B 3 ! % $ +%,&&-%&

Plus en détail

Plan de cours. Fabien Soucy soucy.fabien@aucegep.com Bureau C3513

Plan de cours. Fabien Soucy soucy.fabien@aucegep.com Bureau C3513 Plan de cours 243-P16-MO Installer et configurer les liaisons et équipements de réseaux Fabien Soucy soucy.fabien@aucegep.com Bureau C3513 Collège Montmorency Hiver 2006 Techniques de l informatique-gestion

Plus en détail

ROUTEURS CISCO, PERFECTIONNEMENT

ROUTEURS CISCO, PERFECTIONNEMENT Réseaux et Sécurité ROUTEURS CISCO, PERFECTIONNEMENT Routage, OSPF, BGP, QoS, VPN, VoIP Réf: ROP Durée : 5 jours (7 heures) OBJECTIFS DE LA FORMATION Un cours de niveau avancé qui vous permettra de bien

Plus en détail

Tunnels et VPN. 22/01/2009 Formation Permanente Paris6 86

Tunnels et VPN. 22/01/2009 Formation Permanente Paris6 86 Tunnels et VPN 22/01/2009 Formation Permanente Paris6 86 Sécurisation des communications Remplacement ou sécurisation de tous les protocoles ne chiffrant pas l authentification + éventuellement chiffrement

Plus en détail

DTS MOBATime's Distributed Time System

DTS MOBATime's Distributed Time System GPS ou DCF 77 DTS Masterclock DTS Manager et DTS Master Software DTS MOBATime's Distributed Time System LAN Le serveur de temps multi-usage dans le nouveau Distributed Time System de MOBATIME, basé sur

Plus en détail

Commutateurs de la gamme Cisco 200 Cisco Small Business

Commutateurs de la gamme Cisco 200 Cisco Small Business Commutateurs de la gamme Cisco 200 Cisco Small Business Créez un réseau professionnel de base, puissant et facile à utiliser, à un prix abordable Dans l'environnement actuel compétitif des entreprises,

Plus en détail

Switches Gigabit ProSAFE Plus

Switches Gigabit ProSAFE Plus Des connexions Plugandplay et bien plus encore... Les entreprises actuelles s appuient de plus en plus sur le réseau pour leur développement. Aussi en demandentelles toujours plus. Les grandes entreprises,

Plus en détail

Le rôle Serveur NPS et Protection d accès réseau

Le rôle Serveur NPS et Protection d accès réseau Le rôle Serveur NPS et Protection d accès réseau 1 Vue d'ensemble du module Installation et configuration d'un serveur NPS Configuration de clients et de serveurs RADIUS Méthodes d'authentification NPS

Plus en détail

Alcatel-Lucent OmniSwitch 6850. Gamme de commutateurs LAN Gigabit empilables

Alcatel-Lucent OmniSwitch 6850. Gamme de commutateurs LAN Gigabit empilables Alcatel-Lucent OmniSwitch 6850 Gamme de commutateurs LAN Gigabit empilables Les nombreux avantages de la gamme de commutateurs LAN Gigabit empilables Alcatel-Lucent OmniSwitch 6850 sont la réponse idéale

Plus en détail

Switches ProSAFE Plus Gigabit

Switches ProSAFE Plus Gigabit Switches ProSAFE Plus Gigabit Configurez et contrôlez votre réseau Les entreprises actuelles s appuient de plus en plus sur le réseau pour leur développement. Le déploiement de la VoIP et de la surveillance

Plus en détail

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free.

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free. 2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES 2.2 Architecture fonctionnelle d un système communicant Page:1/11 http://robert.cireddu.free.fr/sin LES DÉFENSES Objectifs du COURS : Ce cours traitera essentiellement

Plus en détail

Introduction. Adresses

Introduction. Adresses Architecture TCP/IP Introduction ITC7-2: Cours IP ESIREM Infotronique Olivier Togni, LE2I (038039)3887 olivier.togni@u-bourgogne.fr 27 février 2008 L Internet est basé sur l architecture TCP/IP du nom

Plus en détail

Cisco RV220W Network Security Firewall

Cisco RV220W Network Security Firewall Cisco RV220W Network Security Firewall Connectivité hautes performances et hautement sécurisée pour les petits bureaux Cisco RV220W Network Security Firewall relie les petits bureaux à Internet, aux autres

Plus en détail

La Latecion protection anti-intrusion Web Web Le concept «Zero effort Security» La protection des applications Extranet

La Latecion protection anti-intrusion Web Web Le concept «Zero effort Security» La protection des applications Extranet REALSENTRY TM Gestion, Performance et Sécurité des infrastructures Web La Latecion protection anti-intrusion Web Web Le concept «Zero effort Security» La protection des applications Extranet L authentification

Plus en détail

DESCRIPTION DU CONCOURS QUÉBÉCOIS 2014 39 INFORMATIQUE (GESTION DE RÉSEAUX)

DESCRIPTION DU CONCOURS QUÉBÉCOIS 2014 39 INFORMATIQUE (GESTION DE RÉSEAUX) DESCRIPTION DU CONCOURS QUÉBÉCOIS 2014 39 INFORMATIQUE (GESTION DE RÉSEAUX) 1. DESCRIPTION DU CONCOURS 1.1. But de l épreuve La compétition permet aux étudiants 1 de mettre à l épreuve leurs connaissances

Plus en détail

Mettre en place un accès sécurisé à travers Internet

Mettre en place un accès sécurisé à travers Internet Mettre en place un accès sécurisé à travers Internet Dans cette partie vous verrez comment configurer votre serveur en tant que serveur d accès distant. Dans un premier temps, les méthodes pour configurer

Plus en détail

Appliance Check Point 4600

Appliance Check Point 4600 Fiche produit : Appliance Check Point 4600 4600 Appliance d'entrée de gamme (374 SPU/9 Gbps) avec options de connectivité réseau cuivre et fibre rapides Appliance Check Point 4600 Les passerelles d'entreprise

Plus en détail

VPN TLS avec OpenVPN. Matthieu Herrb. 14 Mars 2005

VPN TLS avec OpenVPN. Matthieu Herrb. 14 Mars 2005 VPN TLS avec Matthieu Herrb 14 Mars 2005 Coordinateurs Sécurité CNRS - 14/3/2005 Pour en finir avec IPSec IPSec : sécurisation au niveau réseau. développé avec IPv6, protocoles spécifiques AH & ESP, modes

Plus en détail

Téléphone IP. Téléphone IP aux nombreuses fonctions avancées pour une utilisation professionnelle et au prix abordable FICHE PRODUIT

Téléphone IP. Téléphone IP aux nombreuses fonctions avancées pour une utilisation professionnelle et au prix abordable FICHE PRODUIT Téléphone IP Téléphone IP aux nombreuses fonctions avancées pour une utilisation professionnelle et au prix abordable FICHE PRODUIT Téléphone IP professionnel toutes fonctionnalités à 1 ligne qui prend

Plus en détail

Les Réseaux Informatiques

Les Réseaux Informatiques Les Réseaux Informatiques Licence Informatique, filière SMI Université Mohammed-V Agdal Faculté des Sciences Rabat, Département Informatique Avenue Ibn Batouta, B.P. 1014 Rabat Professeur Enseignement

Plus en détail

10 choses à savoir sur le 10 Gigabit Ethernet

10 choses à savoir sur le 10 Gigabit Ethernet Livre blanc 10 choses à savoir sur le 10 Gigabit Ethernet Sommaire Introduction... 3 Le 10 Gigabit Ethernet et Les serveurs : une meilleure efficacité... 3 SAN contre Fibre Channel : plus simple et plus

Plus en détail

Documentation : Réseau

Documentation : Réseau 2015 Documentation : Réseau Enzo Rideau Swiss-Galaxy 24/03/2015 Table des matières Présentation du contexte... 2 Présentation du réseau... 2 Présentation du matériel... 4 Présentation de la configuration

Plus en détail

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux Réseaux Evolutions topologiques des réseaux locaux Plan Infrastructures d entreprises Routeurs et Firewall Topologie et DMZ Proxy VPN PPTP IPSEC VPN SSL Du concentrateur à la commutation Hubs et switchs

Plus en détail

Services Réseaux - Couche Application. TODARO Cédric

Services Réseaux - Couche Application. TODARO Cédric Services Réseaux - Couche Application TODARO Cédric 1 TABLE DES MATIÈRES Table des matières 1 Protocoles de gestion de réseaux 3 1.1 DHCP (port 67/68)....................................... 3 1.2 DNS (port

Plus en détail

Architecture Principes et recommandations

Architecture Principes et recommandations FFT Doc 09.002 v1.0 (Juillet 2009) Fédération Française des Télécommunications Commission Normalisation Groupe de travail Interconnexion IP Sous-groupe Architecture Architecture Principes et recommandations

Plus en détail

Cisco RV220W Network Security Firewall

Cisco RV220W Network Security Firewall Cisco RV220W Network Security Firewall Connectivité hautes performances et hautement sécurisée pour les petits bureaux Cisco RV220W Network Security Firewall relie les petits bureaux à Internet, aux autres

Plus en détail

Administration de Réseaux d Entreprises

Administration de Réseaux d Entreprises D.U. Administration de Réseaux d Entreprises I. FICHE D IDENTITE DE LA FORMATION Intitulé de la formation Nom, prénom, statut et section C.N.U. du responsable de la formation Coordonnées du responsable

Plus en détail

Le produit WG-1000 Wireless Gateway

Le produit WG-1000 Wireless Gateway Le produit WG-1000 Wireless Gateway Le produit WG-1000 Wireless Gateway TM offre une solution unique et modulable aux problèmes de sécurité, de qualité de service (QoS) et de gestion pour les enterprises

Plus en détail

Introduction aux Technologies de l Internet

Introduction aux Technologies de l Internet Introduction aux Technologies de l Internet Antoine Vernois Université Blaise Pascal Cours 2006/2007 Introduction aux Technologies de l Internet 1 Au programme... Généralités & Histoire Derrière Internet

Plus en détail

Commutateurs HP 1910. Présentation du produit. Principales Caractéristiques. Fiche Technique

Commutateurs HP 1910. Présentation du produit. Principales Caractéristiques. Fiche Technique Fiche Technique Commutateurs HP 1910 Présentation du produit Les switches HP 1910 sont des switches Gigabit intelligents de niveau 2, compatibles avec la téléphonie sur IP, conçus pour les petites et moyennes

Plus en détail

Le socle de sécurité nouvelle génération Consolider, virtualiser et simplifier les architectures sécurisées

Le socle de sécurité nouvelle génération Consolider, virtualiser et simplifier les architectures sécurisées Le socle de sécurité nouvelle génération Consolider, virtualiser et simplifier les architectures sécurisées sans compromis. Florent Fortuné ffortune@crossbeam.com 21 Mai 2008 Evolution des architectures

Plus en détail

Modem routeur vocal. Solution intelligente de modem routeur pour le routage d appels pour VoIP FICHE PRODUIT

Modem routeur vocal. Solution intelligente de modem routeur pour le routage d appels pour VoIP FICHE PRODUIT Modem routeur vocal Solution intelligente de modem routeur pour le routage d appels pour VoIP FICHE PRODUIT Assistance payante pour la fonction de qualité vocale et de classe transporteur Le SPA3102 offre

Plus en détail

ALOHA Load Balancer 2.5. Guide de démarrage rapide. EXCELIANCE ALOHA 2.5 Guide de démarrage rapide 30/01/2008 1/17

ALOHA Load Balancer 2.5. Guide de démarrage rapide. EXCELIANCE ALOHA 2.5 Guide de démarrage rapide 30/01/2008 1/17 ALOHA Load Balancer 2.5 Guide de démarrage rapide 1/17 Table des matières 1 - Contenu de l'emballage... 3 2 - Phase préparatoire... 3 3 - Configuration d'usine... 3 4 - Branchement du boîtier (ALOHA load

Plus en détail

Mise en place d un cluster NLB (v1.12)

Mise en place d un cluster NLB (v1.12) Mise en place d un cluster NLB (v1.12) Tutorial conçu et rédigé par Michel de CREVOISIER Avril 2013 SOURCES Présentation du NLB : http://technet.microsoft.com/en-us/library/bb742455.aspx Installation :

Plus en détail

KX ROUTER M2M SILVER 3G

KX ROUTER M2M SILVER 3G Un routeur M2M polyvalent Le Kx Router M2M Silver 3G fonctionne avec les réseaux GPRS/EDGE/3G/3G+ des opérateurs de téléphonie mobile. Il répond à un besoin de communication pour des systèmes industriels,

Plus en détail

Solutions réseaux pour. la vidéosurveillance ip

Solutions réseaux pour. la vidéosurveillance ip Solutions réseaux pour la vidéosurveillance ip Table des matières Bénéfices des réseaux de surveillance IP... Les composants et standards du réseau IP... Planification du projet Considérations générales...

Plus en détail

Switches HP ProCurve 1810G

Switches HP ProCurve 1810G Switches HP ProCurve 1810G Présentation du produit Les switches HP ProCurve 1810G offrent une connectivité Gigabit plug-and-play extrêmement fiable. Dans la lignée de la gamme à succès HP ProCurve 1800,

Plus en détail

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

SUJET DES FINALES NATIONALES Sujet jour 1 version 1 METIER 39 Administrateur Systèmes et Réseaux Informatiques SUJET DES FINALES NATIONALES Sujet jour 1 version 1 Planning de la journée : 8h00 8h15 : Lecture du sujet 8h15 8h30 : Questions / Réponses 8h30

Plus en détail

Contrôle d accès Centralisé Multi-sites

Contrôle d accès Centralisé Multi-sites Informations techniques Contrôle d accès Centralisé Multi-sites Investissement et exploitation optimisés La solution de contrôle d accès centralisée de Netinary s adresse à toute structure souhaitant proposer

Plus en détail

UCOPIA SOLUTION EXPRESS

UCOPIA SOLUTION EXPRESS UCOPIA SOLUTION EXPRESS EXPRESS UCOPIA EXPRESS Afin de lutter contre le terrorisme, des lois ont été votées ces dernières années, particulièrement en matière d accès Internet. Toute société accueillant

Plus en détail

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014

Plan. École Supérieure d Économie Électronique. Plan. Chap 9: Composants et systèmes de sécurité. Rhouma Rhouma. 21 Juillet 2014 École Supérieure d Économie Électronique Chap 9: Composants et systèmes de sécurité 1 Rhouma Rhouma 21 Juillet 2014 2 tagging et port trunk Création des via les commandes sur switch cisco 1 / 48 2 / 48

Plus en détail

DHCP et NAT. Cyril Rabat cyril.rabat@univ-reims.fr. Master 2 ASR - Info09115 - Architecture des réseaux d entreprise 2012-2013

DHCP et NAT. Cyril Rabat cyril.rabat@univ-reims.fr. Master 2 ASR - Info09115 - Architecture des réseaux d entreprise 2012-2013 DHCP et NAT Cyril Rabat cyril.rabat@univ-reims.fr Master 2 ASR - Info09115 - Architecture des réseaux d entreprise 22-23 Cours n 9 Présentation des protocoles BOOTP et DHCP Présentation du NAT Version

Plus en détail

Catalogue des produits HP

Catalogue des produits HP Catalogue des produits HP Networking France Décembre 2012 Contenus Décembre 2012 Introduction 1 Commutateurs Ethernet non gérés à port fixe 2 Commutateurs HP série 1405 2 Commutateurs HP 1405 Small Office

Plus en détail

White Paper - Livre Blanc

White Paper - Livre Blanc White Paper - Livre Blanc Développement d applications de supervision des systèmes d information Avec LoriotPro Vous disposez d un environnement informatique hétérogène et vous souhaitez à partir d une

Plus en détail

SERVEUR CALLEO APPLICATION R269M

SERVEUR CALLEO APPLICATION R269M FLEXIBLE ET INNOVANT Le serveur d application est particulièrement adapté pour les applications générales des entreprises et satisfait également les exigences les plus strictes. Grâce à la conception élaborée

Plus en détail

UCOPIA EXPRESS SOLUTION

UCOPIA EXPRESS SOLUTION UCOPIA EXPRESS SOLUTION UCOPIA EXPRESS Afin de lutter contre le terrorisme, des lois ont été votées ces dernières années, particulièrement en matière d accès Internet. Toute société accueillant du public

Plus en détail

1 PfSense 1. Qu est-ce que c est

1 PfSense 1. Qu est-ce que c est 1 PfSense 1 Qu est-ce que c est une distribution basée sur FreeBSD ; un fournisseur de services : serveur de temps : NTPD ; relais DNS ; serveur DHCP ; portail captif de connexion ; un routeur entre un

Plus en détail

Sécurité des réseaux sans fil

Sécurité des réseaux sans fil Sécurité des réseaux sans fil Francois.Morris@lmcp.jussieu.fr 13/10/04 Sécurité des réseaux sans fil 1 La sécurité selon les acteurs Responsable réseau, fournisseur d accès Identification, authentification

Plus en détail

FORMATION CN01a CITRIX NETSCALER

FORMATION CN01a CITRIX NETSCALER FORMATION CN01a CITRIX NETSCALER Contenu de la formation CN01a CITRIX NETSCALER Page 1 sur 6 I. Généralités 1. Objectifs de cours Installation, configuration et administration des appliances réseaux NetScaler

Plus en détail

PACK SKeeper Multi = 1 SKeeper et des SKubes

PACK SKeeper Multi = 1 SKeeper et des SKubes PACK SKeeper Multi = 1 SKeeper et des SKubes De plus en plus, les entreprises ont besoin de communiquer en toute sécurité avec leurs itinérants, leurs agences et leurs clients via Internet. Grâce au Pack

Plus en détail

Basculement de connexions Internet

Basculement de connexions Internet Basculement de connexions Internet LAGARDE Yannick Projet Licence Réseaux et Télécommunications Option ASUR Responsable de stage : M. David LAULOM Tuteur à l I.U.T. : M. Janvier Majirus FANSI Durée : du

Plus en détail

SERVEUR LYNX CALLEO DATACENTER 2460

SERVEUR LYNX CALLEO DATACENTER 2460 PUISSANT ET SOUVERAIN Le serveur de centre de données est un serveur haute performance particulièrement adapté à une utilisation dans les centres de calcul. Les grands compute workloads peuvent être effectués

Plus en détail

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1

Les Virtual LAN. F. Nolot. Master 1 STIC-Informatique 1 Les Virtual LAN Master 1 STIC-Informatique 1 Les Virtual LAN Introduction Master 1 STIC-Informatique 2 Les Réseaux Locaux Virtuels (VLAN) Avantages des LAN Communication rapide, broadcasts Problèmes des

Plus en détail

Réseaux IUP2 / 2005 IPv6

Réseaux IUP2 / 2005 IPv6 Réseaux IUP2 / 2005 IPv6 1 IP v6 : Objectifs Résoudre la pénurie d'adresses IP v4 Délai grâce à CIDR et NAT Milliards d'hôtes même avec allocation inefficace des adresses Réduire la taille des tables de

Plus en détail

le nouveau EAGLEmGuard est arrivé. Dissuasion maximum pour tous les pirates informatiques:

le nouveau EAGLEmGuard est arrivé. Dissuasion maximum pour tous les pirates informatiques: Dissuasion maximum pour tous les pirates informatiques: le nouveau EAGLE est arrivé. Système de sécurité industriel très performant Solution de sécurité distribuée Redondance pour une disponibilité élevée

Plus en détail

Principaux utilisateurs du Réseau

Principaux utilisateurs du Réseau Bienvenue à l innovant apptap, la première solution intégrée de l'industrie à combiner les capacités de collecte de données sur le réseau (Tap) avec le suivi du réseau et des applications. Cette nouvelle

Plus en détail

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H. Conceptronic C100BRS4H Guide d installation rapide Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H. Ce guide d installation vous permettra d installer pas à pas votre

Plus en détail