3
Alcatel‑Lucent OmniSwitch 6450‑10
Fiche technique AlcAtel-lucent
CARACTÉRISTIQUES PRODUIT
DÉTAILLÉES
Gestion simpliée
Interfaces de gestion de conguration
• InterfaceCLIAlcatel-Lucentintuitive
an de réduire les coûts de formation
• GestionnaireWebViewsimpleetconvivial
avec une aide intégrée pour une
conguration simpliée
• IntégrationdansAlcatel-Lucent
OmniVista™pourlagestionderéseau
• Congurationetjournalisationàl'aidede
SNMPv1/2/3 pour l'ensemble de la gamme
OmniSwitch an de faciliter l'intégration
de systèmes NMS tiers
• GestionTelnetàdistanceouaccèssécurisé
Secure Shell SSHv2
• Téléchargementdechiersviales
protocoles TFTP, FTP, SFTP ou SCP pour
une conguration plus rapide
• FichiersdecongurationASCII
consultablesparl’utilisateurpourla
modication en mode déconnecté et la
conguration globale
• Administrationavec5620ServiceAware
Manager d'Alcatel-Lucent
Contrôle et dépannage
• Journalisationenmodelocal(mémoire
ash) et sur le serveur distant: Syslog et
journaldescommandes
• Miseenmiroirbaséesurlesportspour
le dépannage et les interceptions licites,
permettant la prise en charge de quatre
sessions avec des sources multiples vers
une destination unique
• Miseenmiroirbaséesurunensemble
de règles permettant la sélection du type
de trac à mettre en miroir à l'aide de
politiques de qualité de service (QoS)
• Miseenmiroirdesportsàdistance,an
de faciliter l'acheminement réseau du
tracconcernéjusqu'àunterminaldistant
• Fonctiondecontrôledesportspermettant
la capture de paquets Ethernet dans un
chier ou l'afchage à l'écran pour faciliter
les opérations de dépannage
• sFlowv5etRMON:fonctionsavancées
decontrôleetdegénérationderapports
(statistiques, historique, alarmes et
événements)
• OutilsIP:pingandTraceroute
• DigitalDiagnosticMonitoring(DDM):
diagnostics des connexions bre en temps
réel permettant de détecter rapidement
toute détérioration éventuelle du signal
optique
• Réectométrieavecindicationtemporelle:
pour localiser une coupure de trac ou
toute autre forme d'interruption du trac
dans les câbles cuivre
Conguration de réseau
• Fonctiondechargementautomatiquede
conguration à distance
• Ports10/100/1000ànégociation
automatique congurant automatiquement
le débit et le type de transmission duplex
du port
• AutoMDI/MDIXcongurant
automatiquement les signaux d'émission/
de réception an d'assurer la prise en
charge du câblage droit ou croisé
• ClientBOOTP/DHCP(DynamicHost
Conguration Protocol) permettant
la conguration automatique des
informations IP du commutateur pour
un déploiement simplié
• RelaisDHCPpermettantlatransmission
des requêtes client à un serveur DHCP
• ProtocoleAMAP(Alcatel-LucentMapping
AdjacencyProtocol)permettantlacréation
de cartes topologiques
• ProtocoleLDDP(LinkLayerDiscovery
Protocol) IEEE 802.1AB avec extensions
MED permettant la détection automatique
des terminaux
• ProtocoleGVRP(GARPVLANRegistration
Protocol) permettant le nettoyage
etlacréationdynamiquedeVLAN,
conformément à la norme802.1Q
• Auto-QoSpourletracdegestiondes
commutateurs et le trac téléphonique
des téléphonesIP Alcatel-Lucent
• ProtocoleNTP(NetworkTimeProtocol)
assurant la synchronisation dans le réseau
• Jusqu'àdeuxunitésempilables(version
logicielle ultérieure)
Résilience et haute disponibilité
• ProtocoleRRST(RingRapidSpanningTree)
optimisé pour la topologie en anneau an
de garantir des délais de convergence
inférieurs à 100ms
• ProtocoleMultipleSpanningTreeIEEE
802.1s: comprend les protocoles STP
IEEE802.1D et Rapid Spanning Tree
Protocol IEEE 802.1w
• SpanningTreeparVLAN(PVST)et
Alcatel-Lucent mode STP (1x1)
• PriseenchargeduprotocoleLACP(Link
Aggregation Control Protocol) IEEE
802.3ad et des groupes LAG statiques
sur les modules
• PriseenchargeduprotocoleDHL(Dual-
Home Link) permettant la protection de
la liaison redondante sans STP
• ProtocoleVRRP(VirtualRouter
Redundancy Protocol) permettant de
garantir des environnements de routage
hautement disponibles
• Contrôledelasaturationdutrac
broadcast et du trac multicast pour
éviter la dégradation des performances
globales du système
• DétectionUDLD(UnidirectionalLink
Detection): détection et désactivation
des liaisons unidirectionnelles sur les
interfaces à bre optique
• Détectiondesbouclesparportau
niveau 2 pour empêcher les boucles
client sur les ports d'accès Ethernet
• Alimentationsredondanteset
échangeables à chaud (hot swap) et des
modules émetteurs/récepteurs permettant
un service sans interruption
• Imagesetchiersdeconguration
dupliqués pour assurer la sauvegarde
Sécurité avancée
Contrôle d'accès
• Supportdel’AccessGuardianpourun
systèmecompletdecontrôled'accès
réseau (NAC) basé sur des règles utilisateur
• Priseencharge802.1Xmulti-clientet
multi-VLAN
• AuthenticationMACpourleshôtesnon
compatibles 802.1x
• AuthenticationWeb(portailcaptif):
portail Web personnalisable intégré au
commutateuretpermettantd’authentier
les utilisateurs
• Priseenchargedesrèglesdemobilité
degroupeetduVLANGUEST(invité)
• AgentHiC(HostIntegrityCheck):sur
chaque commutateur, vérication de
l'intégritédel'hôteetdelaconformitédes
terminaux aux politiques de l'entreprise
• ProluNP(userNetworkProle):
simplication de la gestion et du
contrôleNACparlafourniturederègles
dynamiques précongurées aux clients
authentiés–VLAN,ACL,BW,HIC
• ProtocoleSSHpoursessionCLIsécurisée
avecpriseenchargePKI(PublicKey
Infrastructure)
• AuthenticationutilisateurLDAP
(Lightweight Directory Access Protocol)
et services RADIUS centralisés
Blocage, surveillance et mise en quarantaine
• FonctionLPS(LearnedPortSecurity)
ou verrouillage d'adresses MAC an de
sécuriser l'accès sur les ports utilisateur ou
ports réseau basés sur une adresse MAC
• DHCPSnooping,protectioncontre
l'usurpation IP DHCP
• ClientTACACS+permettantles
procéduresAAA (Authentication,
Authorization & Accounting) à l'aide d'un
serveur TACACS+ distant
• ProtectiondynamiqueARP(Address
Resolution Protocol) et détection des
attaques ARP
• Listesdecontrôled'accèspermettantde
ltrer le trac non autorisé, notamment
lesattaquespardénideservice(DoS);
ltrage matériel basé sur les ux (L1-L4)
• BlocageBPDU(BridgeProtocolDataUnit)
permettant de fermer automatiquement
les ports utilisateur sur détection d'un
paquetBPDU STP an d'empêcher les
boucles de topologie
• STPRootGuardempêchantlesterminaux
de se transformer en nœud racine STP