“Маршрут построен”: Обзор корпоративных роутеров
Корпоративные маршрутизаторы — это базовые продукты, которые используются любой фирмой или предприятием. Они необходимы для нормального функционирования бизнеса, его локальных и глобальных сетей. Но задача данных устройств состоит не только в маршрутизации пакетов и обеспечении работы сети.
Один из основных вопросов, который задают непосвященные люди — чем маршрутизаторы отличаются от коммутаторов (switches). Если в двух словах, то коммутаторы предназначены для соединения нескольких компьютеров (и другой техники) в локальную сеть для обеспечения ее эффективной работы и направления пакетов данных на нужные адреса внутри сети. Но при этом они не имеют доступа в интернет, так что локальная сеть, построенная через свитч, остается действительно локальной. Маршрутизаторы же имеют доступ в интернет, а значит умеют не только создавать локальные сети, но и обеспечивать доступ устройств и пользователей к интернету. Также маршрутизаторы могут объединять несколько локальных сетей в одну. Причем не только в пределах одного офиса, но и по всему миру, создавая так называемые WAN-сети. Еще одной характерной особенностью маршрутизаторов (но не всех) является возможность создавать беспроводные сети WLAN и передавать данные посредством сотовых сетей 3G и LTE. Такие возможности очень полезны для организации гостевого доступа пользователей и работы сетей через интернет.
Другая очень полезная функция маршрутизаторов заключается в создании программно-определяемых сетей: SDN или SD-WAN. В современных сетях могут находиться сотни и даже тысячи компьютеров и периферийных устройств, к этому все давно привыкли. Отличие программно-определяемых сетей от обычных в том, что управление, настройка и мониторинг всей инфраструктуры происходит из единой точки. Новая конфигурация вводится на центральном контроллере и оттуда рассылается по всем устройствам сети, избавляя таким образом от необходимости ручной настройки. Такой подход очень сильно помогает при работе с крупными филиальными сетями и существенно снижает операционные затраты на управление инфраструктурой.
Конечно, это далеко не все преимущества маршрутизаторов. Они умеют работать с зашифрованным трафиком и создавать защищенные VPN-сети и маршруты, обеспечивают некоторые функции кибербезопасности, могут работать с голосовым трафиком, участвуя таким образом в работе системы корпоративной связи.
Одна из главных особенностей рынка корпоративных маршрутизаторов — это небольшое число производителей, но обширные модельные ряды практически у каждого из них, что помогает выбрать устройства, необходимые под конкретные задачи. А они могут быть самыми разными: от создания сетевой инфраструктуры небольшой компании до обслуживания крупных коммерческих дата-центров и облаков.
Об основных возможностях присутствующих на рынке моделей вы можете узнать из сравнительной таблицы корпоративных роутеров.
Cisco 4000 Series Integrated Services Routers
Компания Cisco — признанный лидер в сегменте корпоративного сетевого оборудования. У производителя есть линейки сетевых маршрутизаторов, предназначенные для самых разных задач, начиная от работы в малых офисах и заканчивая крупными дата-центрами. Семейство Cisco 4000, например, предназначено для использования в крупных компаниях с разветвленной сетью офисов и необходимостью работы разнообразных бизнес-приложений. В данной линейке присутствует семь моделей устройств с высокой пропускной способностью и поддержкой технологий SD-WAN (программно-определяемых распределенных сетей). Фирменное программное обеспечение позволяет определять лучшие маршруты для распределения трафика в зависимости от условий сети. Кроме того, в маршрутизаторах серии 4000 доступны функции шифрования, VPN-туннелирования, управления трафиком и многие другие. Причем эти возможности могут быть активированы при помощи отдельных лицензий, то есть можно пользоваться только тем, что действительно необходимо в работе компании и при этом не переплачивать за ненужные функции. Самое производительное устройство серии 4000 — ISR 4461 — предлагает пользователям пропускную способность от 1,5 до 10 Гбит/с (при наличии специальной лицензии), а также 7 Гбит/с для зашифрованного при помощи алгоритма AES 256 трафика.
Маршрутизаторы представленной линейки могут оснащаться твердотельными накопителями и серверными платами для локального хранения информации и увеличения вычислительных возможностей устройств. Например, платы Cisco UCS-E доступны с 8-ядерными процессорами Intel Xeon, поддержкой до 48 ГБ памяти DDR3 и до трех накопителей. Такие возможности позволяют сэкономить на выделенных серверах для филиалов компании и объединять их с вычислительными ресурсами корпоративных ЦОД. А для развертывания беспроводных сетей (поддержка которых есть в этих маршрутизаторах) и установки точек доступа Wi-Fi будет полезна функция Power over Ethernet, которая позволяет подавать питание на устройства по витой паре.
Juniper MX Series 5G Universal Routing Platform
Juniper в линейке устройств MX Series 5G представляет ряд самых разнообразных по производительности маршрутизаторов. Не даром эта платформа называется универсальной — тут есть большой портфель роутеров с поддержкой программно-определяемых сетей (SDN). Их можно применять для самого широкого спектра задач: построения защищенных корпоративных WAN-сетей, работы в мелких и крупных центрах обработки данных, обеспечения функционирования разнообразных бизнес-приложений, облачных сервисов и т.д.
В линейке доступно 15 моделей устройств, от простых MX5 с пропускной способностью 20 Гбит/с до настоящих монстров, таких как MX2020, которые имеют пропускную способность до 32 Тбит/с и поддерживают до 480 интерфейсов 40GbE или 320 интерфейсов 100GbE. Такая высокая производительность и плотность этого маршрутизатора позволяет применять его для самых ресурсоемких задач, например, создания корпоративного VPN, работы облачных приложений или широкополосной многопользовательской передачи данных. Кроме того, MX2020 поддерживает сложные функции синхронизации и виртуализации, которые отвечают высоким требованиям мобильных сервисов.
Другие модели линейки предназначены для более простых задач. Например, модели MX5, MX10, MX40 и MX80 подходят для работы корпоративных приложений, а также для организации сетей в небольших компаниях. Модели MX104 и MX204 уже будут помощнее — они подходят для гибкого сетевого подключения и виртуализированных сетевых сервисов, работы с VPN и сетями уровня 2 и 3, а также работы мобильных приложений. Благодаря надежной физической защите по стандарту ETSI 300 модель MX104 можно использовать на критически-важных участках. А MX240 обладает широкими возможностями масштабирования маршрутизации, коммутации и безопасности, обеспечивая (как и 104-я) работу сетей уровня 2 и 3, а также широкие возможности по работе с VPN и разнообразными приложениями.
Huawei AR2200 Series Enterprise Routers
Компания Huawei позиционирует свои корпоративные маршрутизаторы линейки AR2200 как устройства для центральных офисов и филиалов средних предприятий, а также связи между ними. Среди главных особенностей этих устройств производитель выделяет универсальность, масштабируемость и безопасность, а также унифицированные услуги передачи голоса для организации внутрикорпоративной связи. И действительно, в них предусмотрена возможность добавления модулей цифровой обработки сигналов (DSP) и умных интерфейсных плат SIC, для установки которых в данных маршрутизаторах есть до четырех специальных портов. Причем благодаря работе с многоядерными процессорами, эти и другие платы могут быть заменены в горячем режиме, без необходимости выключения маршрутизатора. Интегрированные в устройства модули также обеспечивают создание беспроводных сетей и передачу данных при помощи сотовой связи (3G и 4G/LTE).
В серии AR2200 присутствуют семь моделей маршрутизаторов, оснащенных гигабитными портами WAN в количестве до 10 штук и 10-гигабитными портами в количестве до двух штук. Самая продвинутая модель — AR2240 — обладает скоростью работы до 4,5 Гбит/с со всеми запущенными сервисами и службами. Очень достойный показатель для устройств такого класса. В других моделях скорости более скромные (от 200 Мбит/с до 1 Гбит/с), но их тоже с лихвой хватает для задач, которые решают устройства линейки AR2200. Также обращаем внимание, что в двух самых младших моделях линейки есть функция подачи питания по сетевому кабелю, которая будет полезна при установке устройств VoIP-связи или беспроводных точек доступа.
HPE FlexNetwork MSR3000 Router Series
Среди большого разнообразия корпоративных маршрутизаторов от HPE обратим внимание на линейку FlexNetwork MSR3000. Она представлена четырьмя моделями с пропускной способностью от 2,5 до 5 млн пакетов в секунду (в HPE предпочитают измерять пропускную способность именно в таком формате). А скорость обработки зашифрованного трафика составляет до 3,3 Гбит/с. Эти устройства предназначены для использования в крупных филиалах и при этом обладают компактными размерами и экономным энергопотреблением. Наличие модуля Open Application Platform обеспечивает поддержку большого количества виртуализированных приложений, присутствие SIC-портов дает высокую гибкость конфигурации, а голосовые модули позволяют передавать через них голосовой трафик. В нескольких моделях также присутствует функция питания по витой паре, что упрощает создание корпоративной системы связи.
Самая производительная модель линейки — MSR3064 — имеет на борту шестиядерный процессор с частотой 1,3 ГГц, 2 ГБ оперативной памяти DDR3 и два отсека под блоки питания. Она поддерживает функцию PoE и имеет два слота для модулей обработки голосовых данных, а также поддерживает работу с сетями 3G и 4G/LTE. Управлять этим устройством, как и другими моделями, можно удаленно при помощи фирменного программного обеспечения HPE Intelligent Management Center (IMC).
Nokia 7750 SR-e
Возможно, для большинства людей имя Nokia ассоциируется с популярными в прошлом десятилетии телефонами. Но если со смартфонами у финнов в итоге не сложилось, то с корпоративными маршрутизаторами все в порядке. Компания приобрела производителя Alcatel-Lucent и теперь успешно использует наработки этого производителя под своим брендом. Основным продуктом компании в данной области является модельный ряд 7750 SR, который, в свою очередь, делится на несколько сегментов. Обратим внимание на устройства 7750 SR-e. Тут доступно три маршрутизатора с пропускной способностью от 400 Гбит/с до 1,2 Тбит/с. Функциональность этих устройств позволяет использовать их для практически любых задач. Решаемые задачи: создание корпоративных сетей и широкополосных сетевых шлюзов, обеспечение функционирования облачных сервисов, в работе ЦОД, мобильных и бизнес-приложений, создание программно-определяемых и беспроводных сетей, работы с мобильным трафиком 3G и 4G, а также интернетом вещей.
Эти устройства очень хорошо масштабируются. Они поддерживают работу даже со 100-гигабитными интерфейсами, что позволяет создавать действительно большие филиальные сети и всегда соответствовать растущим запросам по потреблению трафика. Все три устройства линейки 7750 SR-e поддерживают широкий спектр сетевых интерфейсов, имеют интегрированные сервисные адаптеры (ISA) и общие системные модули, оптимизированные с учетом различных требований к сети и приложениям.
Extreme Networks CER 2000 Series Router
В портфолио компании Extreme Networks присутствует четыре линейки корпоративных маршрутизаторов. В одной из них — CER 2000 Series Router — доступны две модели роутеров. Они разработаны специально для компактного размещения и экономии не только места, но и электроэнергии, которая затрачивается как на их питание, так и на создание подходящих условий для работы аппаратуры.
Обе модели имеют пропускную способность 192 Гбит/с и по 20 гигабитных сетевых портов на борту. Они поддерживают функцию передачи питания по сетевому кабелю, умеют работать с VPN и программно-определяемыми сетями. Одной из фишек устройств разработчики называют работу с видеотрафиком. Для доставки видеопотока, например, по технологии IPTV, нужны каналы с высокой пропускной способностью, а оборудование должно обеспечить еще и низкую задержку. В линейке CER 2000 эти параметры соответствуют требованиям для видео, передаваемого по различным протоколам. То же касается и других распространенных типов данных.
Автор: Владислав Миронович, для ROI4CIO
Полный текст статьи читайте на Компьютерра