
سوئیچ سیسکو WS-C2960S-24TS-S ساخت شرکت سیسکو میباشد و از جمله سوئیچ های سری 2960S سیسکو است که در شبکه، به عنوان سوئیچ شبکه لایه Access مورد استفاده قرار میگیرد و در بازار تجهیزات شبکه به فروش می رسد. و با توجه به امکانات دستگاه بهتر است، در شبکههای اداری و کسب و کارهایی که به شبکه بزرگی نیاز ندارند، استفاده شود.
این سوئیچ شبکه مدیریتی دارای 44*444*300 میلیمتر و با وزن 4.5 کیلوگرم است که برای قرارگیری در رک طراحی شده است. این مدل از سوئیچ سیسکو با پروتکل های DHCP, QoS,VLAN,SNMP v1, v2, v3,Syslog,CLI, RMON سازگاری دارد.
همچنین سوئیچ سیسکو از حافظه DRAM با ظرفیت 128MB بهره می برد که به پردازنده کمک می کند تا داده ها طبق الویت پردازش شوند تا ترافیک در شبکه ایجاد نشود. حافظه فلش این محصول ظرفیتی برابر با 64MB که می تواند اطلاعات ارسالی بین دستگاه را به صورت موقت نگهداری کند.
منبع تغذیه به کار رفته در این سوئیچ انرژی مورد نیاز خود را از برق AC شهری با ولتاژ 100 تا 240 ولت تامین می نماید و همچنین از قابلیت PoE+ بهره می برد که موجب می شود دستگاه توان مصرفی کمتری داشته باشد. قسمت جلویی این سوئیچ PoE+ چراغ های ال ای دی تعبیه شده است که شما را از وضعیت های Link activity, port transmission speed, port duplex mode, bandwidth utilization , power, link OK, system آگاه می سازد.
سوئیچ سیسکو WS-C2960S-24TS-S دارای سیستم عامل LAN Lite می باشد که متناسب با کسب و کارهای کوچک است و کاربران می توانند با کمترین هزینه با تغییر دستگاههایی همچون HUBهای غیرهوشمند و سوئیچهای غیر مدیریتی شبکه خود را تبدیل به یک شبکه توسعه پذیر، با امنیت بالا، پایدار و مدیریتپذیر کنند.
همچنین از این محصول می توان جهت مدیریت هزینه و نصب و راه اندازی آسان به خصوص برای مشتریانی که فعالیت خود را به تازگی آغاز کرده و یا با محدودیت کابلکشی شبکه مواجه هستند، استفاده نمود.
سوئیچ شبکه سیسکو سری WS-C2960S-24TS-L دارای 24 پورت RJ-45 یا همان پورت اترنت می باشد که می توانید دستگاه های مختلفی مانند رایانه، پرینتر، روتر و دیگر دستگاه های سازگار با شبکه را به آن متصل کنید. سوئیچ 24 پورت سیسکو به 4 پورت فیبر نوری که به دلیل پهنای بالای جهت انتقال داده ها به آن پورت Uplink نیز گفته می شود که از کانکتور mini-GBIC استفاده می کند.
از دیگر پورت های دیگر این دستگاه می توان به پورت های Stacking Module، USB Type A Port، USB mini-Type B (console) Port، RJ45 Console Port اشاره نمود که هرکدام وظیفه ای دارد. پورت Stacking برای متصل کردن چندین سوئیچ بهم برای ارتقای پورت ها و سرعت استفاده می شود و می تواند سوئیچ ها را به صورت افقی و عمودی بهم متصل کنید.
همچنین پورت های کنسول این سوئیچ برای ارتباط مستقیم کامپیوتر به سوئیچ یا روتر استفاده می شود. عملکرد این مدل از سوئیچ سیسکو مانند مدل WS-C2960S-24TS-S می باشد و تفاوت آن ها در تعداد پورت های Uplink آن می باشد.
منبع:

خطای رم سرور چیست و چگونه می توان آن را بر طرف کرد؟ رم از آن دسته سخت افزار هایی است که مهم ترین قطعه یک دستگاه و یا تجهیزات دیجیتال می باشد، که به آن نیازمندید چرا که نقش مهمی و حیاتی ای دارد. مسلما تا به الان نام RAM به گوشتان خورده است، و یا حتی آن را از نزدیک دیده اید و بر روی سیستم خود نصب کرده اید. اما بحث رم سرور با رم های دیگر جدا بوده و یک محبث پیچیده ای است که یک سری تفاوت هایی دارد .
سرور نیز مانند دستگاه تجهیزاتی دیگر ممکن است دچار اخطار و اختلال هایی شود و از آنجایی که سرور از قطعات بسیاری مانند cpu، رم، باتری، هارد سرور و … تشکیل شده است قصد داریم تا در رابطه با یکی از اصلی ترین قطعات سرور یعنی رم که ممکن است عمده خطاهایی داشته باشد صحبت کنیم. و بگوییم که چگونه میتوانید خطاهای رم سرور را برطرف کنید تا در کوتاه ترین زمان مشکلات را از سر خود رفع کنید.
RAM خلاصه شده عبارت Random Access Memory (حافظه با دسترسی تصادفی) است. اصولا به نام حافظه اصلی (Main Memory) نیز یاد میشود. وظیفه ی اصلی RAM تنظیم سرعت تبادل اطلاعات بین هارد (دیسک سخت) و CPU (پردازشگر مرکزی) است. با توجه به سرعت پردازش بالای CPU و اختلاف آن با سرعت خواندن و نوشتن در HDD وسط این دو سخت افزار یعنی RAM این امکان را به کامپیوترها و سرورها می دهد، که بتوانند سرعت پردازش را بهبود دهند.
در واقع Ram را می توان حافظه موقت سرور یا کامپیوتر نام برد. رم سرور وظیفه ای دیگری نیز دارد، یک سرور با هر برند تولید ای باید بتواند، علاوه بر سرعت پردازش بالا، امکان نگهداری و بهبود مستمر در مورد خطاهای احتمالی را داشته باشد. برای مثال؛ اگر شما در سرور خود از رم سرور استفاده می کنید، میتوانید مطمئن باشید که یک بلاک اضافه در Ram وجود دارد که کار آن پیدا کردن و رفع خطاهای به وقوع پیوسته است. به این نوع از رم ها (Error Correction Codes) ECC گفته می شود. که امکان نصب آن برروی مادربردهای سرور وجود خواهد داشت. مادربرد کامپیوترهای خانگی رم هایی از نوع NON-ECC را پشتیبانی می کنند.
به طور کلی رم سرور به دو دسته Buffered و Unbuffered تقسیم بندی می شوند، که بزرگترین تفاوت بین این دو دسته این است که بافر از یک لایه پردازش انرژی برای حفظ سرعت تشکیل شده است. هر کدام از این دو دارای مزیت ها و معایب خودشان هستند.
این نوع رم ها که به آن ECC RDIMM هم می گویند، حافظه ای هستند که دارای رجیستر ها می باشند. و رم بدون بافر EC RAM هم رمی است که هیچ بافری را در مادربرد ندارد.
همچنین فناوری دیگری هم در تولید RAM به نام FB-DIMM وجود دارد، که هدف آن ارائه خدمات به سرور با افزایش حداکثر سرعت مبتنی بر فناوری قدیمی DIMM-ECC می باشد. این نوع رم سرور ثبات، سازگاری و توانایی بررسی و اصلاح را به حداکثر می رساند. این رم در واقع نسخه قدیمی همان رم رجیستر شده می باشد.
این نوع از رم سرور نسخه جدیدتری از رم بافر دار است. مزیت این ماژول ها این است که گاهی اجازه نمی دهند که همه فضا های DIMM با ماژول های حافظه درجه دو پر شوند. به علاوه این، بعضی از مشکلات مانند عملکرد و قدرت RAM را نیز برطرف می کنند.
DDR2 در سال 2003 عرضه شد و در آن زمان هم حداکثر سرعت انتقال 3200 مگابایت در ثانیه بود. با گذشت زمان سرعت انتقال این رم به تدریج افزایش پیدا کرده و تا 8000 مگابایت بر ثانیه نیز پیش رفت. این نوع رم سرور بسیار متداول می باشد و خیلی از سرور ها از آن استفاده می کنند. برای تجهیز سیستم کامپیوتر های قدیمی میتوان از این رم استفاده کرد که رایج ترین نوع آن هم PC2-5300 است.
این نوع رم ها در سال 2007 به بازار عرضه شدند. از زمان راه اندازی این رم سرور DDR3 سرعت انتقال 6400 مگابایت در ثانیه بود. و با گذشت زمان سرعت انتقال این رم ها در آخر به 14900 مگابایت در ثانیه هم رسید.
این رم سرور ها در سال 2014 عرضه شدند و بیشترین سرعت انتقال را از 17000 مگابایت بر ثانیه به 19200 مگابایت بر ثانیه رسانده اند.
DDR5 از جدیدترین نسل حافظه های رم سرور به شمار می روند و حدودا دو برابر سریعتر از مدل DDR4 میباشند. از اصلی ترین ویژگی های این رم ها میتوانیم به مصرف انرژی و پایداری بیشتر آن و ضریب خطای پایین تر اشاره کنیم. به همین علت شاید بتوان گفت مناسب ترین گزینه برای رم سرور همین رم ها باشند، که بهترین عملکرد را در میان رم های سرور دارند. به طور کلی این مدل از رم ها از تکنولوژی های روز دنیا نیز بهره می برند، و هم آخرین نسخه موجود در دنیا میباشند و کم و کاستی های نسخه های قبلی را جبران کرده است.
علت وقوع خطا:
چگونگی رفع اختلال خطا:
خطای هایی رم سرور که ممکن است در دستگاه اتفاق بیفتد به صورت زیر نمایش داده میشود:
علت وقوع خطا:
چگونگی رفع اختلال خطا:
خطای رم سرور که دستگاه در صورت رخ داد چنین اتفاقی به ما نشان می دهد displayed (یک پیام خطای POST یا یک پیام IML نمایش داده می شود).
علت وقوع خطا:
چگونگی رفع اختلال خطا:
خطای The server does not recognize new memory installed on the server به این معناست که، سرور ماژول رمی که جایگذاری کرده اید را نمی تواند شناسایی کند.
علت وقوع خطا:
چگونگی رفع اختلال خطا:
اگر با این خطا مواجه شده باشد به شکل های زیر نمایش داده میشوند که عبارتند از:
علت وقوع خطا:
چگونگی رفع اختلال خطا:
منبع:

کارت ماژول سیسکو NM-2CE1T1-PRI از محصولات کمپانی سیسکو بوده که با روتر های 2610 ،51XM ،2800 ،2691 ،3660 ،3700 و 3800 سازگار می باشد.
واحد خدمات کانال (CSU) یکپارچه ماژول شبکه E1/T1 ISDN PRI سیسکو امکان اتصال مستقیم به شبکه ارتباطات از راه دور را فراهم می کند، بنابراین به مشتریان اجازه تلفیق تجهیزات محلی مشتری (CPE) را می دهد که این امر امکان تجمیع دسترسی شماره گیری (dial access aggregation) چند منظوره، عملکرد مسیریابی (routing functionality)، امنیت VPN و فایروال و سایر قابلیت ها را در روتر سیسکو در محیط های دفاتر شعب فراهم می کند.
کارت ماژول های NM-1CE1T1-PRI و NM-2CE1T1-PRI از اتصال E1 متوازن و نامتوازن پشتیبانی می کنند و به راحتی با اپلیکیشن های خاص مشتریان مطابقت دارند.
ماژول های شبکه E1/T1 ISDN PRI سیسکو اتصال را برای مودم های دیجیتال داخلی در روترهای سری 3660، 3700 و 3800 سیسکو با گزینه های اتصال برای PRI، سیگنالینگ (T1-CAS (T1 channel associated signaling و سیگنالینگ E1-CAS R2 فراهم می کنند. این امر توجه (concentration) بیشتری از مودم های سازگار با V.92 را ارائه می کند، در حالی که هنوز امکان گسترش پذیری را برای سایر سرویس های مهم فراهم می کند.
1-انعطاف پذیری پیشرفته (Enhanced Flexibility)
ماژول های شبکه E1/T1 ISDN PRI سیسکو (NM-xCE1T1-PRI) قابلیت پیکربندی نرم افزار بین عملکردهای E1 یا T1، خاتمه تعادلی یا نامتعادل E1 و CSU / DSU دارند. مشتریان دیگر نیازی به خرید یک ماژول خاص برای پشتیبانی T1 و سپس کارت دیگر برای اتصال E1 ندارند. علاوه بر این، همین ماژول ها خاتمه متعادل (120 اهم) و نامتعادل (75 اهم) E1 را فراهم می کند.
2-پشتیبانی از سیگنالینگ E1 غیرساخت یافته 703 (Support for G.703 Unstructured E1 Signaling)
استاندارد سیگنالینگ اتحادیه ارتباطات بین المللی ITU) G.703) پیش از این تنها در روترهای سطح میانی (midrange) سیسکو از طریق کارت رابط VWIC-xFT-G703 Voice/WAN، که از داده های PRI پشتیبانی نمی کند، موجود بود. از (Framed E1 (G.704 برای مشتریان بین المللی و بدون سرویس G.703 پشتیبانی می شود.
3-گزینه های اتصال PRI با تراکم بالا (High-Density PRI Connectivity Options)
روترهای سری 2610-51XM ،2800 ،2691 ،3660 ، 3700 و 3800 برای رده میانی (midrange) و اپلیکیشن های ISDN PRI با تراکم بالا، عملکرد عالی و تراکم پورت را ارائه می دهند. به عنوان مثال، سیستم 3745 کاملاً پیکربندی شده سیسکو برای حداکثر هشت اتصال ISDN PRI در یک شاسی قابل تنظیم است. این پورت ها می توانند کاملاً کانال دار شوند تا حداکثر 192 کانال T1 با سرعت 56/64Kbps در هر یک یا 240 کانال E1 با سرعت 56/64Kbps در هریک را، فراهم کنند.
4-افزایش قابلیت مدیریت و عیب یابی (Increased Manageability and Troubleshooting)
پشتیبانی از حلقه (loopback) بحرانی و مهم، مدیریت ماژول های شبکه تک پورت و دو پورت E1/T1 ISDN PRI سیسکو را آسان می کند. هر دو مدل، این قابلیت را دارند که تراشه on-board framer را به سمت رابط به صورت داخلی loopback کنند، بنابراین نیاز به وصل حلقه (loopback) خارجی را از بین می برند. حلقه های (Loopback) محلی، از راه دور، خطی و payload، با پشتیبانی از دستورات حلقه خطی V.54 ویژگی های مدیریتی ماژول های شبکه E1/T1 ISDN PRI سیسکو را کامل می کنند.
جک های یکپارچه bantam) tty) اجازه می دهد تا تجهیزات نظارت بر خط برای عیب یابی مدار درج شوند. مجموعه ای از جک های واحد می توانند نرم افزاری انتخاب کنند تا بتوانند پورت صفر یا پورت 1 را بدون قطع سرویس نظارت کند.
تشخیص آلارم های آبی، زرد و قرمز و همچنین دستور جدید برای غیرفعال کردن تشخیص زنگ زرد و ارائهی آن، به مشتریان امکان کنترل بهتر بر روی اتصالات WAN را می دهد. این ویژگی همراه با پشتیبانی از سیستم مدیریتی عملکرد دسترسی (WAN (WAPMS، موتور 2100 هوشمند سیسکو (Cisco Intelligence Engine 2100) و CiscoWorks عیب یابی را در صورت لزوم آسان می کند.
5-قابلیت اطمینان(Reliability)
ادغام دستگاه پایانی E1 / T1 خارجی (CSU / DSU) قابلیت اطمینان کل سیستم را افزایش می دهد. نقاط احتمالی خرابی با از بین بردن منبع تغذیه دوم (second power supply)، فن های اضافی (additional fans)، کابل کشی اضافی (extra cabling) و سایر تجهیزاتی که همراه با راه حل ” two-box” هستند، کاهش می یابد. افزایش قابلیت اطمینان به ارائه دهندگان خدمات اجازه می دهد تا با سهولت و هزینه بیشتری ، نیازهای توافق نامه در سطح سرویس (SLA) مشتریان خود را برآورده کنند و تجهیزاتی با حداکثر طول عمر را در اختیار شرکت ها قرار دهند.
LEDهای هر پورت:
T1: انتخاب مد T1
E1-BAL : انتخاب مد متوازن (E1 (E1 balanced mode selected
E1-UNBAL : انتخای مد نامتوازن (E1 (E1 unbalanced mode selected
CD : ردیاب حامل (Carrier detect)
LP : حلقه موجود است. (Loop condition present)
RA : شناسایی هشدار از راه دور (Remote alarm detected)
LA : شناسایی هشدار محلی (Local alarm detected)
LEDهای هر ماژول :
C0: جک های Tx/Rx Mon bantam متصل به پورت 0
C1: جک های Tx/Rx Mon bantam متصل به پورت 1
EN: ماژول شبکه را فعال کنید. (Network-module (NM) Enable)
AIM : اسلات ماژول یکپارچه پیشرفته (AIM) را در استفاده یکی کنید (استفاده های بعدی – در حال حاضر غیرفعال است)
منبع:

سوئیچ سیسکو WS-C3560G-24TS-S از جمله سوئیچ های سری 3560 سیسکو میباشد که دارای پیکربندی ثابت است. این مدل با ارائهی سرعت 10/100/1000 باعث ایجاد حداکثر بهره وری و بالا بردن امنیت تجهیزات شبکه بر روی هر پورت میشود. این سری از سوئیچ های شبکه با ارائه قابلیت های زیادی مناسب برای استفاده در شبکه های محلی (LAN) شرکتهای کوچک و دفاتر شعب هستند.
– گیگابیت اترنت:
این سوئیچ ها امکان ارائهی سرعت 1 گیگابیت یا 1000 مگابیت را بر روی شبکه های موجود و یا شبکه های جدید مقدور می سازد که موجب افزایش سرعت و کارآیی شبکه خواهد شد. امروزه با افزایش حجم تقاضا بر روی شبکه ها توسط کاربران، نیاز به پهنای باند بالاتر رفته است.. حال ارائه 1 گیگابیت پهنای باند گره از مشکلات بسیاری در شبکه را باز خواهد کرد.
سرعتهای 1000Mbps، باعث کاهش گلوگاه ها (bottlenecks) و افزایش کارآیی در زمان تقاضای شبکههای در حال کار و یا جدید می شود. امروزه تقاضای کارمندان و کاربران برای شبکه هایی که دارای اجرای چندگانه و برنامه های همزمان هستند، افزایش یافته است. سوئیچ های سری 3560 سیسکو (مانند سوئیچ سیسکو WS-C3560G-24PS-S) یک وسیله برای هوشمند سازی شبکه در سرعت بیش از 100 مگابیت بر ثانیه بر روی کابل کشی Cat5e می باشد و امکان استفاده همزمان از PoE برای استفاده از حداکثر بهره وری را پشتیبانی می کند.
– تکنولوژی انرژی هوشمند سیسکو :
Cisco EnergyWise یک معماری نوآورانهی IT در سوئیچهای Cisco Catalyst 3560 میباشد که این تکنولوژی باعث ترویج پایداری در سراسر جهان از طریق کاهش مصرف انرژی در کل زیرساختهای شرکتها و همچنین کاهش بیش از 50 درصد از گازهای گلخانه ای جهانی توسط اصلاح زیرساختهای جهانی میشود که اگر این تأثیر را در صنعت IT به صورت کلی مورد بررسی قرار دهیم سبب کاهش 2 درصدی مصرف انرژی در صنعت فناوری اطلاعات خواهد شد.
سیسکو EnergyWise شرکتها را قادر میسازد تا بتوانند میزان مصرف برق زیرساختهای شبکه و دستگاههای متصل به شبکه را اندازهگیری کنند و مصرف انرژی را با سیاستهای خاص مدیریت کنند. EnergyWise شامل یک رویکرد هوشمندانه مبتنی بر شبکه، برای برقراری ارتباط پیامهایی که انرژی دستگاهها و نقطههای انتهایی را اندازهگیری و کنترل میکنند، می باشد. این شبکه دستگاههای قابل کنترل Cisco EnergyWise را کشف میکند، مصرف برق آنها را کنترل و بر اساس قوانین تجاری برای کاهش مصرف برق اقدامات لازم را انجام میدهد.
رابطهای مدیریت Cisco EnergyWise به ادمین ها اجازه میدهند که امکانات و برنامههای مدیریت شبکه برای ارتباط با نقاط انتهایی شبکه و همچنین ارتباط با یکدیگر را، با استفاده از شبکه به صورت یکپارچه استفاده کنند. رابط مدیریتی از استاندارد SNMP یا SSL برای ادغام سیستمهای مدیریت سیسکو و دیگر سیستمها استفاده میکند. معماری EnergyWise سیسکو شبکه را به عنوان یک پلتفرم در نظر دارد که باعث افزایش کنترل سطح پاور برای جمع آوری، مدیریت و کاهش مصرف برق در تمام دستگاهها میشود. به همین دلیل باعث کنترل و کاهش مصرف انرژی برق در تمامی موارد مصرف میشود.
– امنیت بهبود یافته:
سوئیچ WS-C3560G-24TS-S دارای طیف گستردهای از ویژگیهای امنیتی میباشد که از جمله محافظت از اطلاعات مهم کسب و کار، محافظت از ورود افراد غیر مجاز به شبکه، حفظ حریم خصوصی و حفظ عملکرد بی وقفه میشود.
– IBNS:
سوئیچ سیسکو با سرویسهای شبکهای مبتنی بر هویت سیسکو (IBNS) امکاناتی مانند تأیید هویت، کنترل دسترسی و مدیریت سیاست امنیتی را برای امنیت شبکه و منابع فراهم میآورد. همچنین IBNS سیسکو در سری Cisco Catalyst 3560 از دسترسی غیرمجاز جلوگیری میکند و این اطمینان را به ادمین شبکه میدهد که کاربران فقط امتیازات تعیین شده خود را دریافت میکنند. این توانایی به صورت پویا منجر به مدیریت سطوح دسترسی شبکه میشود.
– ACS:
با استفاده از سرور کنترل دسترسی سیسکو، ACS با استفاده از استاندارد 802.1X، توانایی اختصاص دادن یک VLAN یا یک ACL را به کاربران خواهد داشت (با صرف نظر از محلی که به شبکه متصل میشوند). این راه اندازی به بخشهای فناوری اطلاعات این اجازه را میدهد که سیاستهای امنیتی قوی را بدون به خطر انداختن حریم خصوصی کاربران و با کمترین سربار (بار تحمیلی) اداری فعال کنند.
برای محافظت در برابر حملات سرویس (Denial-of-servis) و دیگر حملات، ACL ها می توانند برای محدود کردن دسترسی به بخشهای حساس شبکه با از کار انداختن بستهها بر اساس آدرس MAC مبدأ و مقصد، با آدرس IP یا پورت TCP / UDP مورد استفاده قرار گیرند. جستجوی ACL در سخت افزار انجام می شود، بنابراین عملکرد حمل و نقل هنگام اجرای امنیت ACL آسیب پذیر نیست.
– امنیت پورت (Port Security):
سوئیچ سیسکو مدل WS-C3560G-24PS-S با استفاده از قابلیت های امنیتی، توانایی محدود کردن دسترسی به یک پورت را از طریق MAC فراهم می کند و همچنین میتواند همهی دستگاههای متصل به پورت سوئیچ را محدود کند. این امنیت باعث حفاظت از سوئیچ در برابر حمله MAC flooding و همچنین کاهش خطرات ناشی از اکسس پوینت های وایرلس یا هابهای سرکش (Rogue Hub) میشود.
– محافظت از DHCP:
پروتکل پویا (Dynamic Protocol) منجر به محافظت از تنظیمات میزبان (DHCP) و جلوگیری از سوء استفاده از DHCP در مقابل پورتهای غیرقابل اعتماد می شود. علاوه بر این با افزودن یک درخواست آدرس IP میزبان با شناسهی پورت سوئیچ، توسط ردیاب اینترفیس DHCP، میتوان امکان کنترل بر تعیین آدرس IP را فعال کرد.
– MAC Address Notification:
این ویژگی از سوئیچ توانایی نظارت بر شبکه و پیگیری فعالیت کاربران را با ارسال هشدار به ادمین شبکه دارا می باشد، به طوری که مدیران شبکه میتوانند بدانند که کاربران چه زمانی و از کجا وارد شبکه شده اند. از ویژگی VLAN Private این است که پورتها را بر روی یک سوئیچ جدا می کند و تضمین می کند که ترافیک به طور مستقیم از نقطه ورود به دستگاه از طریق یک مسیر مجازی حرکت می کند و نمی تواند به پورت دیگر هدایت شود.
– SSH ،Kerberos ،SNMP:
دارای نسخه 2 پروتکل Secure Shell) SSH)، پروتکل Kerberos و نسخه 3 پروتکل مدیریت شبکه ساده (SNMPv3) میباشند که وظیفهی حفاظت از رمزگذاری اطلاعات مدیریتی و مدیریت شبکه را دارند و از شبکه در برابر حملات (دستکاری و یا استراق سمع) محافظت می کنند.
– TACACS یا RADIUS:
احراز هویت TACACS یا RADIUS امکان کنترل دسترسی متمرکز سوئیچها را فراهم میکند. همچنین دسترسی کاربران غیر مجاز را برای ایجاد تغییرات در تنظیمات محدود می کند و برای جایگزین کردن این حالت میتوان یک پایگاه داده محلی و نام کاربری و رمز عبور را در خود سوئیچ پیکربندی کرد که برای این پیکربندی در سوئیچ کنسول میتوان 15 سطح مجوز و رابط مدیریت مبتنی بر وب و 2 سطح برای ارائهی سطوح مختلف به مدیران داد.
منبع:

سی پی یو اینتل Xeon E5-2683 v4 از جمله پردازنده های نسل 4 شرکت اینتل می باشد که از مدل های پرفروش این سری نیز می باشد. پردازنده اینتل Xeon E5-2683 V4 یا همان پردازنده سرور E5-2683 V4 از پردازنده های شرکت Intel و از نسل سی پی یو اینتل زئون سری E5-2600 ورژن ۴ می باشد که از سوکت LGA2011 پشتیبانی می کند.
پردازنده اینتل Xeon E5-2683 V4 دارای فرکانس ۲٫۱۰ گیگا هرتز، ۱۶ هسته واقعی، ۳۲ هسته Threads و ۴۰MB SmartCache می باشد و به میزان ۱۲۰ وات انرژی مصرف می کند . این پردازنده از قابلیت سرعت توربو استفاده میکند . سرعت توربو پردازنده به ۳٫۰۰ گیگاهرتز در بالاترین مقدار خود خواهد رسید .
این پردازشگرها برای سرورهای تک و ایستگاه های کاری، مراکز داده ها و Cloud ها و سازمان های فناوری اطلاعات برای بهبود عملکرد، امنیت و چابکی در سراسر محاسبات، ذخیره سازی و زیرساخت های شبکه عرضه شده اند. این پردازنده ها عملکرد و کارایی را در بالاترین حد ممکن برای طیف وسیعی از بار کاری ارائه می دهند، در حالی که یک مجموعه از فن آوری های جدید برای مجازی سازی کارآمد تر، ارزیابی منابع دقیق تر و محافظت بیشتر از سیستم ها و داده ها ارائه می شوند.
پردازنده اینتل Xeon E5-2600 v4 امکان کمک برای دستیابی به عملکرد بهتر با هر سرور جدید را در کسب و کارها، ارائه دهندگان سرویس Cloud و شرکت های مخابراتی، فراهم می کند، در صورتی که سرعت جابه جایی به نسل بعدی برای بهره وری از زیرساخت های نرم افزاری (SDI) را نیز امکان پذیر می کند.
ـ تا 47٪ سریع تر، 27٪ میانگین عملکرد کلی بالاتر برای دستیابی به برنامه ها و حجم کاری بیشتر
پردازنده های Intel Xeon به طور خاص برای سرورهایی با دو سوکت طراحی شده است.
پردازنده های سری E5-2600 v4، بیست درصد هسته و حافظه پنهان (Cache) بیشتری نسبت به پردازنده های نسل قبلی ارائه می دهند، همچنین از حافظه سریع تری نیز پشتیبانی می کنند و شامل تکنولوژی های یکپارچه برای تسریع کارهای حیاتی مانند تراکنش های پایگاه داده و عملیات بردار می باشند. این پردازنده ها دارای تکنولوژی (Intel QPI(Quick Path Interconnect برای سرعت، ارتباطات سیستم سریع و انعطاف پذیر تا حداکثر سرعت 9.6GT/s برای هر کانال QPI و همچنین شامل بهبود کلیدی در مجازی سازی هستند.
بهره وری به افزایش عملکرد نرم افزار و نسبت ثبات در سراسر مراکز داده های مجازی و Cloud کمک می کند.
ـ منابع اجرای بیشتر برای عملکرد کلی بالاتر
این پردازشگرها با وجود حداکثر 22 هسته در هر سوکت، 55 مگابایت حافظه پنهان (cache) در سطح LLC و پشتیبانی از حافظه DDR4 با سرعت 12 درصد سریع تر در مقایسه با حافظه نسل قبل ارائه شده است. پردازشگرهای سری Intel Xeon E5-2600 v4 عملکرد را در سراسر طیف گسترده ای از حجم کار، برنامه های کاربردی فنی و تجاری برای ارتباطات و راه حل های ذخیره سازی افزایش می دهد. این پردازنده ها از طیف گسترده ای از تنظیمات استفاده می کنند، بنابراین تعداد هسته، فرکانس ها و سطوح قدرت برای حجم کاری منحصر به فرد برای ارائه عملکرد بهینه مناسب است.
ـ عملکرد بالاتر برای حجم کاری چند رشته
(Intel Transactional Synchronization Extensions (Intel TSX موازی سازی پنهان را برای کمک به افزایش کارایی برای پردازش تراکنش های آنلاین (OLTP) و دیگر حجم کاری چند رشته ای که در حال حاضر با قفل کردن حافظه کند می شود، ارائه می دهد.
ـ عملکرد بالاتر برای حجم کاری ترکیب شده
توسعه پیشرفته اینتل نسخه 2 (Vector Extensions 2.0) تعداد عملیات نقطه شناور (Flops) را در هر چرخه ساعت در مقایسه با نسل اول AVX Intel دو برابر می کند. با بهینه سازی های جدید در سری پردازنده های Intel Xeon E5-2600 v4 توانایی فرکانس های هسته ای بالاتری برای برنامه های همزمان که از اینتل AVX Intel استفاده نمی کنند، ارائه می شود و به بهینه سازی عملکرد حجم کارهای ترکیب شده کمک می کند.
ـ دسترسی سریع تر به داده های حیاتی
بهبود داده های ورودی/خروجی (I/O) مستقیم اینتل، اجازه انتقال مستقیم داده به آخرین سطح حافظه پنهان LLC با ایجاد ارتباطات مستقیم هسته به LLC بهینه را می دهد. حافظه اصلی برای ارائه سرعت بالا و دسترسی به داده با تاخیر کم، به طور کامل دور از دسترس قرار گرفته است که برای برنامه های کاربردی که امروزه به شدت نیازمند داده اند، ایده آل می باشد.
ـ مجازی سازی بهبود یافته
ساختار کنترل کننده ماشین مجازی اینتل (Intel Virtual Machine Control Structure (VMCS گسترش نظارت بر پایه Web Base ماشین مجازی (VMM) را مانند حق امتیاز به VMM میهمان برای ارائه پشتیبانی انعطاف پذیر برای کدهای مخرب و نظارت بر امنیت عمیق تر ارائه می دهد.
قابلیت های مجازی سازی اضافه شده به سری پردازنده Intel Xeon E5-2600 v4 توانایی انتقال سریع تر و حجم کمتر داده به VMM را از طریق وقفه های ارسال شده و دیگر نوآوری ها انجام می دهد، بنابراین چرخه محاسبه، بیشتر می تواند به عملکرد ماشین مجازی اختصاص یابد. پشتیبانی از فعال سازی تغییر و اصلاح صفحه به توانایی دسترسی بالا برای ماشین های مجازی با کاهش سربار عملکرد اضافه شده است.
با رشد cloud های خصوصی و پیوندی در سازمان، سازمان های فناوری اطلاعات، ابزارهای جدید قدرتمندی را برای تنظیمات و خودکارسازی مدیریت منابع مرکز داده به کار می گیرند. پردازنده های سری Intel Xeon E5-2600 v4 شامل تکنولوژی Intel Resource Manager است که میدان دید عمیق تر و کنترل منابع مشترک پلتفرم را فراهم می کند تا امکان سازماندهی و تنظیمات دقیق را فراهم کند. این مجموعه فن آوری هایی که در آینده در حال تکامل هستند، می تواند به سازمان های فناوری اطلاعات کمک کند تا سطوح خدمات و بهره وری زیرساخت را بهبود بخشد و سرعت حرکت آنها را به سمت SDI به صورت کاملا خودکار افزایش دهند.
ـ مانیتورینگ Cache و فن آوری های توزیع (CMT & CAT)
توانایی نظارت و تخصیص استفاده از LLC برای برنامه های کاربردی فردی و ماشین های مجازی می تواند به IT برای تضمین عملکرد قابل اطمینان برنامه های کاربردی با اولویت بالا و تصمیم گیری های بهتر در مورد قرار دادن کار، متعادل سازی بار (load balancing) و نسبت تثبیت کمک کند. داده ها همچنین می توانند برای ارائه خدمات گوناگون با هزینه های اندازه گیری شده استفاده شوند.
ـ نظارت بر پهنای باند حافظه
با دید گرانشی به استفاده از پهنای باند حافظه، فناوری اطلاعات می تواند حجم بار کاری را در سرتاسر سوکت ها برای جلوگیری از رقابت، بهبود بهره وری و ارائه خدمات بالاتر متعادل سازد.
ـ اولویت بندی کد و داده
قرار دادن کد و داده ها در LLC می تواند از نظر کنترل برنامه نویسی به بهینه سازی عملکرد و جلوگیری از اجرای کد برای برنامه های دارای large code footprints با حساسیت بالا به جایگاه کد در آخرین سطح حافظه پنهان (cache) کمک کند.
ـ مدیریت پاور End-to-end
مدیریت نود (Node) اینتل نسخه 3.0، داده های تله متری را در زمان واقعی روی پاور سرور، میزان حرارت و میزان استفاده ارائه می دهد، بنابراین IT می تواند سیاست هایی را برای ارتقای تنظیمات و سازماندهی، بهبود کارایی مرکز داده و بهره وری بیشتر از قدرت پیاده سازی کند.
حجم و پیچیدگی تهدیدهای دیجیتال همچنان رو به افزایش است. سری محصولات Intel Xeon Processor E5-2600 v4 لایه های اضافی از امنیت وابسته به سخت افزار را برای کمک به حفاظت از داده ها و سیستم عامل های کارآمد از طریق افزایش انعطاف پذیری کار، بهبود سیاست امنیتی و رمزنگاری سریعتر بهبود می بخشند.
ـ تا 70 درصد افزایش عملکرد هر هسته در الگوریتم های رمزنگاری کلید
دستورالعمل های جدید (مانند ADCX / ADOX و میکرو معماری PCLMULQDQ) در خانواده پردازنده اینتل Intel Xeon E5-2600 v4 کمک می کند تا شروع نشست های (session) پروتکل های ایمن بر اساس RSA ،ECC و الگوریتم امن هش (SHA) تسریع شوند.
فناوری حفاظت از داده های اینتل با دستورالعمل جدید استاندارد رمزگذاری پیشرفته اینتل (Intel AES-NI) نیز برای بهبود رمزگذاری داده های انبوه حتی سریع تر بهبود یافته است. با استفاده از این تکنولوژی ها، حفاظت از اطلاعات در حالت بدون فعالیت و در هنگام انتقال برای بسیاری از حجم کارها شفاف شده است.
ـ امنیت کلیدی پیشرفته
پردازنده های سری Intel Xeon E5-2600 v4 یک ژنراتور تولید عدد تصادفی یکپارچه برای ایجاد کلید های امنیتی و یک ژنراتور تولید بیت تصادفی برای راه اندازی راه حل های مبتنی بر نرم افزار را فراهم می کند. هر دو تکنولوژی به ارائه کلید های با کیفیت بالا برای افزایش امنیت کمک می کنند.
ـ حفاظت قوی در برابر حملات به پلتفرم
فن آوری حفاظت از پلت فرم اینتل با سیستم عامل گارد (Supervisor Mode Execution Protection) با پیشگیری از دسترسی سرپرست جدید (SMAP) بهبود یافته است. این تکنولوژی ها برای جلوگیری از استفاده از کد اختصاصی در سیستم عامل یا دسترسی به داده ها توسط صفحات کاربر غیر مجاز، با هم کار می کنند.
VE جدید (Virtualization Exception) سخت افزاری برای کاهش سربار در نظارت عمیق حافظه (below the OS) ارائه می دهد که می تواند از سازمان ها در برابر کلاس های جدیدی از نرم افزارهای مخرب پنهانی و حملات zero day حفاظت کند. فن آوری حفاظت از پلت فرم اینتل با BIOS Guard با محافظت از BIOS در هنگام به روز رسانی FLASH از طریق محافظت از تأیید هویت عامل به این ضمانت ها افزوده می شود.
ـ Boot قابل اندازه گیری برای زیرساخت قابل اعتماد
فن آوری حفاظت از پلتفرم اینتل با تکنولوژی اجرای اعتماد اینتل (Intel Trusted Execution) به حفاظت از سیستم عامل پلتفرم و هسته سیستم عامل در برابر حملات قبل از Boot کمک می کند. همچنین از ماژول Trusted Platform نسخه 2 با قابلیت های رمزنگاری قوی تر پشتیبانی می کند.
پردازنده اینتل Xeon E5-2683 V4 دارای عملکرد بالا برای گسترده ترین محدوده برنامه ها و محیط:
ـ پردازش چند هسته ای و چند رشته ای پیشرفته
ـ حافظه سریع تر و حافظه پنهان (cache) بزرگتر
ـ عملکرد بالاتر برای حجم کاری متنوع
ـ عملکرد بالاتر برای محاسبات فنی و برنامه های چند رشته ای
ـ عملکرد ورودی/ خروجی (I/O) پیشرو در صنعت
ـ ارزیابی منابع دقیق تر
پردازنده اینتل Xeon E5-2683 V4 دارای فناوری مدیریت منابع اینتل با:
ـ ویژگی های ذخیره ساز یکپارچه
ویژگی های پیشرفته ذخیره سازی پردازنده عبارتند از : 16 اتصال غیر شفاف (vs. x8 NTB) برای افزایش مقیاس پذیری و افزایش سرعت RAID برای اجرای RAID5 و RAID6 بدون ASIC شخصی سازی شده
ـ رمزگذاری قوی و با سرعت بالا برای داده ها و ارتباطات
پردازنده اینتل Xeon E5-2683 V4 دارای تکنولوژی حفاظت از داده های اینتل با:
ـ زیرساخت عالی برای multi-tenancy امن
فن آوری حفاظت از پلت فرم اینتل با:
ـ بهره وری از انرژی پیشرو در صنعت
ـ مرکز داده قابل گسترش
با افزایش تقاضا برای فناوری اطلاعات برای پشتیبانی از محدوده وسیع تر بار کاری و رفع محدودیت های در حال ظهور در مرکز داده، اینتل انواع محصولات طراحی شده برای ارائه عملکرد و انعطاف پذیری بیشتر با افزایش و بهبود تراکم و بهره وری را پیشنهاد می دهد.
ـ Intel Xeon Phi Coprocessor
بر اساس معماری چند هسته یکپارچه اینتل (Intel MIC)، پردازنده Xeon Phi اینتل عملکرد پیشرو برای کارهای موازی و هم راستا را ارائه می دهد و به طور کامل با برنامه هایی که برای پردازنده های اینتل Xeon نوشته شده است، سازگار است.
ـ آداپتور QuickAssist اینتل مدل 8950
این آداپتورهای PCI-Gen3 امکان ارائه محیط مقیاس پذیر، انعطاف پذیر، قابل گسترش را برای ارائه قابلیتهای تکنولوژِی Intel Quick Assist به مشتری ارائه می دهد. فناوری Intel Quick Assist شتاب سخت افزاری را ارائه می دهد تا به تقاضاهای عملیات محاسباتی فشرده سازی و امنیت کمک کند و بنابراین چرخه پردازنده را برای کنترل و پردازش برنامه حفظ می کند.
ـ خانواده مرکز داده درایو Solid-State اینتل برای PCIe
بر اساس مشخصات NVMe، این سری محصولات جامع با 2.5inch قابلیت های کارخانه ای اضافه شده در کارت (add-in-card form-factors)، عملکرد ذخیره سازی بهینه سازی شده را برای برنامه های دنیای واقعی ارائه می دهد.
منبع: