نظرة عامة على المنتج
تم تصميم سلسلة Aruba 2930F Switch للعملاء
إنشاء أماكن عمل رقمية ذكية تم تحسينها من أجلها
مستخدمي الهاتف المحمول مع نهج سلكي ولاسلكي متكامل.
تتضمن محولات الشبكة المريحة من الطبقة الثالثة هذه مدمجة
الوصلات الصاعدة وطاقة PoE سهلة النشر والإدارة
مع أدوات الأمان وإدارة الشبكة المتقدمة مثل
مدير سياسة Aruba ClearPass، Aruba AirWave وAruba Central القائم على السحابة.
توفر Aruba ProVision ASIC القوية الأداء،
دعم قوي للميزات وقيمة مع قابلية البرمجة
للحصول على أحدث التطبيقات. التراص مع التبديل الظاهري
يوفر الإطار (VSF) البساطة وقابلية التوسع. ال
يدعم 2930F الوصلات الصاعدة المضمنة بسرعة 1 جيجابت أو 10 جيجابت، وPoE+، والوصول
توجيه OSPF، والتجزئة الديناميكية، وجودة الخدمة القوية، وRIP
التوجيه، وIPv6 دون الحاجة إلى ترخيص البرامج.
توفر سلسلة Aruba 2930F Switch حلاً مريحًا و
حل تبديل الوصول فعال من حيث التكلفة والذي يمكن إعداده بسرعة
مع خدمة Zero Touch. مجموعة ميزات الطبقة الثالثة القوية
يتضمن ضمانًا محدودًا مدى الحياة
نظرة عامة على المنتج
تم تصميم سلسلة Aruba 2930F Switch للعملاء
إنشاء أماكن عمل رقمية ذكية تم تحسينها من أجلها
مستخدمي الهاتف المحمول مع نهج سلكي ولاسلكي متكامل.
تتضمن محولات الشبكة المريحة من الطبقة الثالثة هذه مدمجة
الوصلات الصاعدة وطاقة PoE سهلة النشر والإدارة
مع أدوات الأمان وإدارة الشبكة المتقدمة مثل
مدير سياسة Aruba ClearPass، Aruba AirWave وAruba Central القائم على السحابة.
توفر Aruba ProVision ASIC القوية الأداء،
دعم قوي للميزات وقيمة مع قابلية البرمجة
للحصول على أحدث التطبيقات. التراص مع التبديل الظاهري
يوفر الإطار (VSF) البساطة وقابلية التوسع. ال
يدعم 2930F الوصلات الصاعدة المضمنة بسرعة 1 جيجابت أو 10 جيجابت، وPoE+، والوصول
توجيه OSPF، والتجزئة الديناميكية، وجودة الخدمة القوية، وRIP
التوجيه، وIPv6 دون الحاجة إلى ترخيص البرامج.
توفر سلسلة Aruba 2930F Switch حلاً مريحًا و
حل تبديل الوصول فعال من حيث التكلفة والذي يمكن إعداده بسرعة
مع خدمة Zero Touch. مجموعة ميزات الطبقة الثالثة القوية
يتضمن ضمانًا محدودًا مدى الحياة
سمات
• يوفر التقسيم الديناميكي نفقًا آمنًا
ينقل حركة مرور الشبكة على دور لكل منفذ أو لكل مستخدم
أساس لمراقب أروبا. في دور لكل مستخدم Tunnel
العقدة، تتم مصادقة المستخدمين من خلال سياسة ClearPass
المدير الذي يوجه حركة المرور إلى أنفاق أروبا
تحكم أو التبديل محليا
• تسمح رؤية IP الثابتة لـ ClearPass بإجراء المحاسبة للعملاء
مع عنوان IP ثابت
الشبكات المعرفة بالبرمجيات
• يدعم واجهات برمجية متعددة، بما في ذلك REST
واجهات برمجة التطبيقات (APIs) وOpenflow 1.0 و1.3، لتمكين التشغيل الآلي
عمليات الشبكة والمراقبة واستكشاف الأخطاء وإصلاحها
جودة الخدمة (QoS)
• تحديد أولويات حركة المرور (IEEE 802.1p) للتصنيف إلى ثمانية
تم تعيين مستويات الأولوية إلى ثمانية قوائم انتظار
• تحديد أولويات الطبقة الرابعة بناءً على أرقام منافذ TCP/UDP
• فئة الخدمة (CoS) تحدد علامة الأولوية IEEE 802.1p بناءً على
على عنوان IP، ونوع خدمة IP (ToS)، وبروتوكول الطبقة الثالثة،
رقم منفذ TCP/UDP والمنفذ المصدر وDiffServ
• تحديد المعدل يحدد الحد الأقصى المسموح به للدخول لكل منفذ و
لكل منفذ، والحد الأدنى لكل قائمة انتظار
• توفر المخازن المؤقتة الكبيرة إدارة رائعة للازدحام
• يعمل الحد من معدل البث الأحادي غير المعروف على اختناق حزم البث الأحادي
مع عناوين وجهة غير معروفة وحدود الفيضانات
شبكة محلية ظاهرية (VLAN).
الاتصال
• وصلات إيثرنت مدمجة مريحة بسرعة 10 جيجابت في الثانية (4 x SFP+).
متوفر في نماذج مختارة
• طراز بدون مروحة مزود بـ 12 منفذًا مزودًا بمصدر طاقة مدمج
12 × 1 جيجابت في الثانية منافذ إيثرنت PoE+ وأربعة وصلات مدمجة
(2 × SFP+ و2 × 1GBASE-T)
• يوفر Auto-MDIX تعديلات تلقائية لـ
الكابلات المستقيمة أو المتقاطعة على جميع الكابلات 10/100 و
10/100/1000 منفذ
• IEEE 802.3at الطاقة عبر الإيثرنت (PoE+) توفر ما يصل إلى 30
W لكل منفذ يسمح بدعم أحدث تقنية PoE+
أجهزة مثل هواتف IP ونقاط الوصول اللاسلكية و
الكاميرات الأمنية، بالإضافة إلى أي كاميرات متوافقة مع IEEE 802.3af
جهاز النهاية يلغي تكلفة الكهرباء الإضافية
الكابلات والدوائر التي قد تكون ضرورية لولا ذلك
عمليات نشر هاتف IP وWLAN
• دعم تقنية PoE القياسية مسبقًا التي تكتشف الطاقة وتوفرها
لأجهزة PoE القياسية مسبقًا
• IPv6
– يتيح مضيف IPv6 إمكانية إدارة المحولات بطريقة
شبكة IPv6
– انتقالات المكدس المزدوج (IPv4 وIPv6) من IPv4 إلى IPv6،
دعم الاتصال لكلا البروتوكولين
– يقوم التطفل MLD بإعادة توجيه حركة مرور البث المتعدد IPv6 إلى
الواجهة المناسبة
– يدعم IPv6 ACL/QoS ACL وQoS لحركة مرور شبكة IPv6
– يدعم توجيه IPv6 البروتوكولات الثابتة وبروتوكولات RIPng
– يوفر الأمان حارس RA، وحماية DHCPv6،
تأمين IPv6 الديناميكي والتطفل ND
الأداء والكفاءة
• تصميم موفر للطاقة
– مصدر طاقة فضي معتمد 80 PLUS يزيد من الطاقة
الكفاءة والادخار
– دعم إيثرنت (EEE) الموفر للطاقة يقلل من الطاقة
الاستهلاك وفقًا لـ IEEE 802.3az
• مصممة بأحدث أجهزة Aruba Provision ASIC، مما يوفر
زمن الوصول منخفض جدًا، وزيادة التخزين المؤقت للحزم، والتكيف
استهلاك الطاقة
• تكوينات قائمة الانتظار القابلة للتحديد تسمح بالزيادة
الأداء عن طريق تحديد عدد قوائم الانتظار
والتخزين المؤقت للذاكرة المرتبطة الذي يلبي أفضل
متطلبات تطبيقات الشبكة
• التراص طوبولوجيا
– المستوى الأمامي لإطار التبديل الافتراضي (VSF).
يؤدي التراص إلى إنشاء مفتاح مرن افتراضي واحد من ما يصل إلى
ثمانية * مفاتيح
– هيكل الحلقة – يدعم ما يصل إلى ثمانية أعضاء مكدسة
– يوفر التبديل الافتراضي إدارة مبسطة
تعمل المفاتيح كهيكل واحد عند تكديسها
التقارب
• تطفل IP المتعدد البث وIGMP المعتمد على البيانات تلقائيًا
يمنع فيضان حركة البث المتعدد IP
• LLDP-MED (اكتشاف نقطة نهاية الوسائط) يحدد المعيار
امتداد LLDP الذي يخزن قيم المعلمات مثل
مثل جودة الخدمة وVLAN لتكوين الشبكة تلقائيًا
أجهزة مثل هواتف IP
• IEEE 802.1AB يسهل بروتوكول اكتشاف طبقة الارتباط (LLDP).
رسم الخرائط بسهولة باستخدام تطبيقات إدارة الشبكة مع
بروتوكول اكتشاف الجهاز الآلي LLDP
• تدعم عمليات تخصيص PoE وPoE+ طرقًا متعددة
(تلقائي، IEEE 802.3at ديناميكي، LLDP-MED حبيبات دقيقة،
فئة الجهاز IEEE 802.3af، أو التي يحددها المستخدم) لتخصيص و
إدارة طاقة PoE/PoE+ لتوفير طاقة أكثر كفاءة
• تقوم مصادقة MAC المحلية بتعيين سمات مثل VLAN
وجودة الخدمة باستخدام ملف تعريف تم تكوينه محليًا والذي يمكن أن يكون قائمة
من بادئات MAC
• يتضمن توجيه البث المتعدد IP أوضاع PIM المتفرقة والكثيفة
لتوجيه حركة مرور البث المتعدد IP (يقتصر على 16 واجهة)
• يدعم البث المتعدد المستقل للبروتوكول لـ IPv6 حالات استخدام إرسال الوسائط من واحد إلى كثير ومن متعدد إلى متعدد مثل
IPTV عبر شبكات IPv6
المرونة والتوافر العالي
• IEEE 802.1s الشجرة الممتدة المتعددة توفر ارتباطًا عاليًا
التوفر من خلال السماح بأشجار ممتدة متعددة؛ يوفر
الدعم القديم لـ IEEE 802.1d وIEEE 802.1w
• يسمح بروتوكول تكرار جهاز التوجيه الظاهري (VRRP) لمجموعات من
جهازي توجيه لدعم بعضهما البعض ديناميكيًا لإنشاء مستوى عالٍ
البيئات الموجهة المتوفرة لشبكات IPv4 وIPv6
(يقتصر على 128 VR)
• IEEE 802.3ad بروتوكول التحكم في تجميع الارتباط (LACP) و
يدعم توصيل المنافذ ما يصل إلى 60 صندوقًا ثابتًا أو ديناميكيًا
نشط عبر المكدس، حيث يحتوي كل صندوق على ما يصل إلى ثمانية روابط
(المنافذ) لكل صندوق ثابت؛ وتقديم الدعم للتوصيل عبر
أعضاء المكدس
• يوفر SmartLink تكرارًا للارتباط سهل التكوين
الروابط النشطة والاحتياطية
تكوين وإدارة مبسطة
• توفر منصة الإدارة المستندة إلى السحابة المركزية في Aruba Central أ
طريقة بسيطة وآمنة وفعالة من حيث التكلفة لإدارة المحولات
• تعمل تقنية Zero Touch Provisioning (ZTP) على تبسيط عملية تثبيت
تبديل البنية التحتية باستخدام Aruba Activate أو المستند إلى DHCP
عملية مع AirWave وإدارة الشبكة المركزية
• إدارة مرنة مع نفس الأجهزة – يدعم كليهما
AirWave المركزي القائم على السحابة والمحلي بنفس الشيء
الأجهزة، مما يضمن تغييرات منصة الإدارة دون
تمزيق واستبدال البنية التحتية للتبديل
• واجهة REST API مدمجة وقابلة للبرمجة وسهلة الاستخدام
يوفر أتمتة التكوين لشبكات الحرم الجامعي
• SNMPv1، v2، وv3 يقدمون دعمًا كاملاً لـ SNMP؛
تقديم الدعم الكامل للإدارة القياسية الصناعية
قاعدة المعلومات (MIB) بالإضافة إلى الامتدادات الخاصة؛ سنمبv3
يدعم زيادة الأمان باستخدام التشفير
سهولة الإدارة
• توفر صور الفلاش المزدوج صورًا أساسية وأخرى مستقلة
ملفات نظام التشغيل الثانوية للنسخ الاحتياطي أثناء الترقية
• أسماء المنافذ المألوفة تسمح بتعيين أسماء وصفية
أسماء إلى الموانئ
• تعمل ميزة Find-Fix-Inform على العثور على الشبكة المشتركة وإصلاحها
المشاكل تلقائيا، ثم يبلغ المسؤول
• يدعم ملفات التكوين المتعددة ليتم تخزينها على ملف
صورة فلاش
• RMON، وXRMON، وsFlow توفر مراقبة متقدمة
وقدرات إعداد التقارير للإحصاءات والتاريخ والإنذارات،
والأحداث
• استكشاف أخطاء مراقبة منفذ الدخول والخروج وإصلاحها
تمكين حل مشاكل الشبكة بشكل أكثر كفاءة
• يقوم اكتشاف الارتباط أحادي الاتجاه (UDLD) بمراقبة الارتباط
بين مفتاحين ويمنع المنافذ على كلا الطرفين
للرابط إذا تعطل الرابط في أي نقطة بين
جهازين
• IP SLA للصوت يراقب جودة حركة المرور الصوتية باستخدام
UDP Jitter وUDP Jitter لاختبارات VoIP
تبديل الطبقة الثانية
• IEEE 802.1ad Q-in-Q يزيد من قابلية التوسع
شبكة إيثرنت من خلال توفير هيكل هرمي؛
يربط شبكات LAN متعددة في حرم جامعي أو مترو عالي السرعة
شبكة
• دعم VLAN ودعم وضع العلامات IEEE 802.1Q (4,094
معرفات VLAN) و2K شبكات VLAN في وقت واحد
• يعمل دعم حزم Jumbo على تحسين أداء الأجهزة الكبيرة
نقل البيانات؛ يدعم حجم إطار يصل إلى 9,220 بايت
• تقوم شبكات VLAN الخاصة ببروتوكول IEEE 802.1v بعزل تحديد غير IPv4
البروتوكولات تلقائيًا في شبكات VLAN الخاصة بها
• تسمح الشجرة الممتدة السريعة لكل شبكة محلية ظاهرية (RPVST+) بكل منها
شبكة محلية ظاهرية (VLAN) لإنشاء شجرة ممتدة منفصلة لتحسين الارتباط
استخدام عرض النطاق الترددي؛ متوافق مع PVST+
• GVRP وMVRP يسمحان بالتعلم التلقائي والديناميكي
تعيين شبكات VLAN
• بروتوكول تغليف (نفق) VxLAN لشبكة التراكب
التي تمكن من نشر شبكة افتراضية أكثر قابلية للتطوير
خدمات الطبقة 3
• يقوم خادم DHCP بمركزية وتقليل تكلفة IPv4
إدارة العنوان
توجيه الطبقة 3
• يوفر توجيه IP الثابت توجيهًا تم تكوينه يدويًا؛
يتضمن قدرة ECMP
• 256 مسارًا ثابتًا و10000 مسار RIP لتسهيل عملية الفصل
بيانات المستخدم، دون إضافة أجهزة خارجية
• يوفر بروتوكول معلومات التوجيه (RIP) RIPv1 وRIPv2 و
وتوجيه RIPng
• الوصول إلى OSPF
– يوفر بروتوكولات OSPFv2 وOSPFv3 للتوجيه
بين الوصول والطبقة التالية على الشبكة المحلية. واحد فقط
يتم دعم منطقة OSPF وما يصل إلى 8 واجهات.
• يستخدم التوجيه المستند إلى السياسة مصنفًا لتحديد حركة المرور التي
يمكن إعادة توجيهها بناءً على السياسة التي تحددها الشبكة
المسؤول (يقتصر على 16 مسارًا للقفزة التالية)
حماية
• مراقبة مستوى الشرطة تحدد الحد الأقصى للمعدل على بروتوكولات التحكم
لحماية التحميل الزائد على وحدة المعالجة المركزية من هجمات DOS
• طرق مصادقة مستخدم متعددة
– يستخدم IEEE 802.1X الطالب على العميل
بالاشتراك مع خادم RADIUS للمصادقة
وفقا لمعايير الصناعة
– يدعم المصادقة على شبكة الإنترنت
– يدعم مصادقة العميل المستندة إلى MAC
• مرونة المصادقة
– يوفر العديد من مستخدمي IEEE 802.1X لكل منفذ
مصادقة أجهزة متعددة على منفذ واحد؛
يمنع المستخدم من “التسلل” إلى مستخدم آخر
مصادقة IEEE 802.1X
– مصادقة IEEE 802.1X والويب وMAC المتزامنة
ستقبل المخططات لكل منفذ تبديل منفذ ما يصل إلى 32
جلسات مصادقة IEEE 802.1X والويب وMAC
• الأمن القائم على TPM
– يتضمن وحدة النظام الأساسي الموثوق به (TPM) لـ
إنشاء وتخزين آمن يعتمد على الأجهزة
مفاتيح التشفير التي يمكن استخدامها لمجموعة متنوعة من
أغراض المصادقة
• توفر قوائم التحكم في الوصول (ACLs) أساسًا لتصفية IP Layer 3
على عنوان IP المصدر/الوجهة/الشبكة الفرعية والمصدر/
رقم منفذ TCP/UDP للوجهة
• تسمح تصفية منفذ المصدر بالمنافذ المحددة فقط
تواصلوا مع بعض
• RADIUS/TACACS+ يسهل أمان إدارة التبديل
الإدارة باستخدام خادم مصادقة كلمة المرور
• Secure Shell يقوم بتشفير جميع البيانات المرسلة لضمان الأمان
الوصول إلى CLI عن بعد عبر شبكات IP
• تقوم طبقة المقابس الآمنة (SSL) بتشفير كل حركة مرور HTTP،
السماح بالوصول الآمن إلى الإدارة القائمة على المتصفح
واجهة المستخدم الرسومية في التبديل
• يسمح أمان المنفذ بالوصول فقط إلى عناوين MAC المحددة،
والتي يمكن تعلمها أو تحديدها من قبل المسؤول
• يسمح نصف القطر عبر TLS (RadSec) للمستخدمين باستخدام المزيد
وضع آمن وموثوق للاتصالات بين
تبديل الخوادم ونصف قطرها عبر شبكات غير آمنة
• يمنع تأمين عنوان MAC تكوين MAC معين
عناوين من الاتصال بالشبكة
• Secure FTP يسمح بنقل الملفات بشكل آمن من وإلى
يُحوّل؛ يحمي من تنزيلات الملفات غير المرغوب فيها أو
النسخ غير المصرح به لملف تكوين المحول
• يساعد أمان تسجيل الدخول لإدارة المحول على تأمين التبديل
تسجيل الدخول لـ CLI عن طريق طلب إما RADIUS أو
تاكاكس + المصادقة
• يعرض الشعار المخصص سياسة الأمان عند قيام المستخدمين بتسجيل الدخول
إلى التبديل
• تعمل حماية منفذ STP BPDU على حظر بيانات Bridge Protocol
الوحدات (BPDUs) الموجودة على المنافذ التي لا تتطلب وحدات BPDU،
منع هجمات BPDU المزيفة
• تقوم حماية DHCP بحظر حزم DHCP من الوصول غير المصرح به
خوادم DHCP، مما يمنع هجمات رفض الخدمة
• تعمل حماية ARP الديناميكية على حظر عمليات بث ARP منها
مضيفين غير مصرح لهم، مما يمنع التنصت أو السرقة
بيانات الشبكة
• STP root Guard يحمي الجسر الجذري من البرامج الضارة
الهجمات أو أخطاء التكوين
• تمكن قائمة التحكم بالوصول (ACL) المستندة إلى الهوية من تنفيذ عملية عالية المستوى
سياسة أمان الوصول الدقيقة والمرنة وشبكة VLAN
مهمة محددة لكل مستخدم شبكة مصادق عليه
• يعمل التحكم في البث لكل منفذ على تكوين التحكم في البث
بشكل انتقائي على الوصلات الصاعدة لمنافذ حركة المرور الكثيفة
• توفر شبكة VLAN الخاصة أمان الشبكة عن طريق تقييد الاتصال من نظير إلى نظير لمنع مجموعة متنوعة من البرامج الضارة
هجمات؛ عادةً لا يمكن لمنفذ التبديل الاتصال إلا به
منافذ أخرى في نفس المجتمع و/أو منفذ الوصلة الصاعدة،
بغض النظر عن معرف VLAN أو عنوان MAC الوجهة
• يعمل فتح دور المصادقة على تبسيط عملية النشر لأول مرة
من AAA في عمليات النشر في الحقول البنية من خلال السماح بالشبكة الكاملة
الوصول للعملاء الفاشلين ويوفر الاتصال الفوري
بمجرد توصيل العميل
• يضمن دور المصادقة المهم أهمية ذلك
يُسمح بأجهزة البنية التحتية مثل هواتف IP
الوصول إلى الشبكة حتى في حالة عدم وجود خادم RADIUS
• يسمح تثبيت MAC للأجهزة القديمة غير القابلة للدردشة بالبقاء
تمت مصادقته عن طريق تثبيت عناوين MAC للعميل على المنفذ
حتى يتم تسجيل خروج العملاء أو قطع الاتصال بهم
• التسجيل في النقل الآمن (EST) يعزز
تبديل البنية التحتية للبنية التحتية للمفاتيح العامة (PKI) ببنية أبسط وقابلة للتطوير والمزيد
طريقة آمنة لتوفير الشهادة وإعادة التسجيل
والتجديد
المراقبة والتشخيص
• مراقبة بصرية رقمية لـ SFP+ و1000BASE-T
تسمح أجهزة الإرسال والاستقبال بمراقبة مفصلة لجهاز الإرسال والاستقبال
الإعدادات والمعلمات
العميل أولاً، دعم العميل أخيرًا
عندما تكون شبكتك مهمة لعملك، إذن
يحتاج عملك إلى دعم خدمات الدعم في أروبا.
شريك مع خبراء المنتجات في أروبا لزيادة فريقك
الإنتاجية، ومواكبة التقدم التكنولوجي، والبرمجيات
الإصدارات، والحصول على دعم الإصلاح.
تتضمن خدمات الدعم Foundation Care for Aruba الأولوية
الوصول إلى مهندسي مركز المساعدة الفنية في أروبا (TAC).
24x7x365، أجهزة مرنة وخيارات الدعم في الموقع،
والتغطية الكاملة لمنتجات أروبا. أروبا تتحول مع
ميزة اشتراكات Aruba Central المعينة مع خيار
دعم الأجهزة الإضافية فقط.
تضيف Aruba Pro Care إمكانية الوصول السريع إلى كبار Aruba TAC
المهندسين، الذين تم تعيينهم كنقطة اتصال واحدة ل
إدارة الحالات، مما يقلل من الوقت المستغرق في المعالجة و
حل القضايا.
للحصول على تفاصيل كاملة عن Foundation Care وAruba Pro
الرعاية، يرجى زيارة الموقع: https://www.arubanetworks.com/
خدمات الدعم/
الضمان والخدمات والدعم
• ضمان محدود مدى الحياة، انظر
https://www.arubanetworks.com/support-services/
ضمانات المنتج/ للضمان والدعم
المعلومات المضمنة مع شراء المنتج الخاص بك
• للاطلاع على إصدارات البرامج ووثائقها، راجع
https://asp.arubanetworks.com/downloads
• للحصول على معلومات الدعم والخدمات، قم بزيارة
https://www.arubanetworks.com/support-services/
أروباكير/

















