Industrial Managed Switch: functieoverzicht

Administratie en diagnose, beschikbaarheid, beveiliging, gegevensoverdracht en prestaties: alle functies van de Industrial Managed Switch in één oogopslag.

Administratie en diagnose

Vereenvoudigde inbedrijfstelling en onderhoud

Configuratie en diagnose

Meerdere mogelijkheden:

  • Configuratie door middel van web based management

  • Configuratie via commandoregel (SSH, Telnet, RS-232)

  • Netwerkbeheer via SNMP v1, v2, v3

  • Ondersteuning van de MIB-standaard (Management Information Base)

  • Diagnose via Modbus TCP: diverse informatie beschikbaar voor een eenvoudige diagnose via MODBUS

DDM (Digital Diagnostic Monitoring)

  • Automatische detectie van de aangesloten SFP-module

  • Gedetailleerde informatie over de module

  • Bewaking in realtime
    - Temperatuur
    - Voedingsspanning
    - Zendvermogen
    - Ontvangstvermogen

Bewaking en diagnose

Vereenvoudigd onderhoud

  • Port Mirroring: spiegeling van het netwerkverkeer

  • LLDP: automatische herkenning van de perifere apparatuur

  • E-mailberichten

Beschikbaarheid

Door redundantie in de communicatie

Jet-ring

  • Typische omschakeltijd < 300 ms (afhankelijk van de applicatie)

  • Erg eenvoudige configuratie

  • Tot 20 deelnemers (Fast Aging) in een jet-ring

Xpress ring en Dual ring

Xpress ring:

  • Omschakeltijd < 20 ms

  • Eenvoudige configuratie

  • Tot 200 switches in een Xpress ring

  • 2 Xpress ringen per switch

Dual ring:

  • Combinatie van beide redundantietypes

  • 1 Jet ring en 1 Xpress ring per switch of 2 Xpress ringen per switch

ERPS (ETHERNET Ring Protection Switching)

De snelle en open oplossing:

  • Gestandaardiseerde en open technologie

  • Omschakeltijd < 50 ms

  • Geneste topologieën met maximaal 6 ringen per switch

  • Realisatie van een SPOF – Single Point of Failure

ERPS – Enhancement Mode:

  • WAGO-apparaten met een geïntegreerde switch en Fast Aging-configuratie

  • Typische omschakeltijd < 300 ms (afhankelijk van de applicatie)

Veiligheid

Absoluut veilige industriële netwerken

Authenticatie IEEE 802.1X

De beveiligingsstandaard van de IT-netwerken: veilige authenticatie en autorisatie in ETHERNET-netwerken (lokaal op de switch of via RADIUS-servers).

Verloop:

  • De authenticatie van een deelnemer wordt uitgevoerd door de authenticator.

  • De authenticator maakt gebruik van een authenticatieserver om de authenticatie-informatie van de deelnemer te controleren (supplicant).

Firewall – Access Control List

Alleen bevoegd voor de vereiste services

Datapakketten filteren op basis van:

  • een bron-MAC- of bron-IP-adres

  • een doel-MAC- of doel-IP-adres

  • een domein van MAC- of IP-adres

  • UDP/TCP-bron- of doelpoorten

Port Security

  • Dynamisch leren van MAC-adressen per poort

  • Begrenzing van MAC-adressen per poort

  • MAC-gebaseerde White/Black List per poort

Gegevensoverdracht

Geoptimaliseerde ETHERNET-netwerken

Logische scheiding van het netwerk

VLAN (vb. conform IEEE 802.1Q)

Segmentering in logische, virtuele netwerken:

  • Broadcast-begrenzing

  • Verbetering van de veiligheid

  • Prioritering van de gegevensstromen

  • Indeling van vb. machines en bureaunetwerken

IP-gebaseerde VLAN

  • Routing van datapakketten tussen VLAN's op basis van het IP-adres

  • Communicatie van een deelnemer in twee of meer VLAN's

  • Rendabele verbinding van netwerken met een bovengeschikte router

  • Prioritering van datapakketten op basis van het IP-adres

MAC-gebaseerde VLAN

  • Toewijzing van datapakketten aan een VLAN op basis van het MAC-adres

  • Prioritering van datapakketten op basis van het MAC-adres

Prestatievermogen

Geoptimaliseerde ETHERNET-netwerken

Optimalisatie van het netwerk

LACP-linkaggregatie

Interconnectie van verschillende gegevensverbindingen in één enkele logische link:

  • De overdrachtsnelheid verhogen

  • Linkredundantie

Het dataverkeer prioriteit geven en begrenzen

  • Snellere doorgave van belangrijke datapakketten door de switch

  • Datapakketten prioriteit geven conform IEEE 802.1 Q

  • De bandbreedte begrenzen vb. het aantal pakketten per tijdseenheid per poort.

  • De kwaliteit van de gegevensoverdracht verhogen

Het dataverkeer beheersen

  • Broadcaststormen stoppen

  • Beschikbaarheid van het netwerk waarborgen

  • Broadcast- en multicast-datastromen begrenzen (pakketten/tijd)

Uw contactpersoon bij WAGO

Uw contactpersoon bij WAGO

Nützliche Links