Показаны сообщения с ярлыком сетевое оборудование. Показать все сообщения
Показаны сообщения с ярлыком сетевое оборудование. Показать все сообщения

23 окт. 2009 г.

Графические интерфейсы промышленных сетевых устройств

Сегодня я изложу свою точку зрения на то, нужны ли промышленным сетевым устройствам графические интерфейсы. Под промышленным в данном случае понимается то, что в английском именуют «enterprise», то есть ориентированные на достаточно крупные предприятия.

Сегодня почти все устройства этого уровня снабжены одновременно интерфейсом командной строки, и графическим интерфейсом, обычно это веб-интерфейс. Однако польза от их графического интерфейса у меня вызывает большие сомнения. Почему так?

Польза для специалиста

Что он может дать специалисту? Как правило, ничего. В большинстве случаев он является точным отражением системы команд, и если ее знаешь, то никакой разницы уже нет. Кроме того, за счет ограниченности аппаратных ресурсов, веб-интерфейс еще и работает гораздо медленнее текстового. Поэтому почти никто из специалистов им не пользуется, все руководства описывают настройку с использованием текстового интерфейса, и экзамены при сертификации сдаются на нем же.

Причем там всегда есть возможность получить список доступных команд и справку по ним. Автор при своей первой встрече с Catalyst 2950 воспользовался этой возможностью и вполне успешно провел базовую настройку без всякого руководства, а уже потом спокойно разбирался с более сложными функциями.

Польза для неспециалиста

Тут все еще сложнее. Веб-интерфейсом можно воспользоватся только при наличии доступа по сети. Только вот в настройках по умолчанию адреса на интерфейсах обычно отсутствуют, или сами интерфейсы находятся в выключенном состоянии. Поэтому пользователю сначала все равно придется воспользоватся интерфейсом командной строки, причем для начала в него нужно еще попасть. Для чего ему нужно будет подключить кабель консоли, найти и настроить программу-терминал.

Даже если устройство имеет некий адрес по умолчанию, нужно его узнать и настроить соответствующим образом компьютер. В итоге «просто включить и работать» не получится в любом случае. К этому можно добавить то, что у ряда устройств веб-интерфейс по умолчанию тоже отключен, и включать его придеться опять же из командной строки.

Предположим, что пользователь все таки зашел в веб-интерфейс. Ну сможет он настроить адреса на интерфейсах, шлюз по умолчанию, может быть что-то еще. Но чтобы настроить те функции, ради которых серьезные устройства и покупают, все равно нужно быть специалистом. Если не знать, для чего нужны все эти VLAN, STP или IPsec и как они работают, воспользоваться ими не получится, какой бы интерфейс не использовался для их настройки.

А ставить промышленное устройство ради простейших функций это пустая трата денег и «стрельба из пушки по воробьям». В заключение можно сказать и то, что при использовании текстового интерфейса вполне можно посмотреть на написанный знакомым гуру набор команд и вставить его в консоль, а графический не позволит и этого.

Ну и напоследок, чтобы не быть голословным, приведу снимки экранов интерфейса трех подвернувшихся под руку устройств. Желающие могут распечатать их, показать знакомым пользователям и спросить, понимают ли они, что на них изображено.

Точка доступа wi-fi Cisco Aironet 1130
Управляемый коммутатор D-Link DES-2110
Маршрутизатор Vyatta

Полный текст сообщения

10 июл. 2009 г.

Призрак прошлого: коммутатор 3Com SuperStack II Switch 1000

Попал мне в руки управляемый коммутатор 3Com SuperStack II Switch 1000, примерно 1997 года выпуска. Разумеется, захотелось посмотреть на него подробнее. Вот и посмотрим одно из устройств, с которыми работало предыдущее поколение админов. Сперва рассмотрим снаружи, а потом с точки зрения управления и возможностей.

Внешний вид

Вот примерно так он выглядит (фотоаппарата у меня нет, потому пришлось использовать первое попавшееся изображение). По сегодняшним меркам устройство невероятно большое — полтора юнита в высоту, 19" в ширину и 300 миллиметров в глубину, а весит почти пять килограммов. И это все ради двенадцати портов 10BaseT и одного 100BaseT.

На задней панели есть разъем для подключения дополнительных модулей, вроде дополнительных портов FastEthernet или ATM, разъем питания и хитрые разъемы для внешних резервных блоков питания. Сами эти блоки я никогда в жизни не видел. Расположить разъем для модулей сзади, конечно, было очень мило со стороны инженеров 3Com — удобства использования это совершенно не прибавляет. Еще там есть порт RS232.

А еще он очень шумный, шум его вентиляторов ничем не уступает нынешним системным блокам, а многие и превосходит.

Управление

Согласно документации, коммутатором можно управлять через последовательный порт, SNMP или telnet. Но учитывая, что адрес устройства мы не знаем, первый способ проще всего.

Под последовательным портом заботливо подписаны его настройки: 9600, 8, N, 1. Впрочем, они почти у всех сетевых устройств такие. Разъем типа male, что несколько осложняет поиск подходящего кабеля, но в запасах таки находится кое-что. Настраивам соответствующим образом minicom и подключаемся.

Нас встречает кривая, но трогательная ASCII-картинка, возвещающая что мы действительно находимся в консоли управления коммутатором SuperStack II. Нажимаем Enter, и с нас требуют ввести логин и пароль. К счастью, изображать кулхацкера не пришлось, так как прошлый владелец предусмотрительно сбросил настройки (или вообще не менял их, это мне неизвестно). Находим в документации встроенные учетные записи, выбираем ту, что с наибольшими правами (security, пароль тоже security) и нас пускают внутрь. Учетная запись admin, упомянутая в доках, почему-то отсутствует, но по уровню доступа от security все равно не отличается, так что огорчения в этом никакого.

Смотрим, что тут есть внутри. Описания и документация не врут — устройство очень интеллектуально, особенно для своих лет. Правда интерфейс управления удобным назвать трудно, все таки командная строка лучше, чем тыканье в псевдографические кнопки. Веб-интерфейса тоже нет, но в те времена это никого не удивляло. Вот так выглядит главное меню: Если пройтись по его пунктам, можно увидеть, что коммутатор умеет VLAN'ы, SNMP, резервирование портов, привязку порта к MAC-адресу, Spanning Tree Protocol, в сущности, многое их того, что умеют современные. Правда теперь это все умеют устройства начального уровня при существенно большей производительности, а он в год своего выпуска явно начальным уровнем не считался.

Вот еще несколько снимков экрана из консоли управления.
Настройка параметров порта (это единственный порт FastEthernet): Почему-то идентификатор порта 14, а не 13, как должно бы быть. Следствие это суеверий разработчиков или наличия в устройстве скрытого порта я так и не понял.
Просмотр статистики трафика для порта: Просмотр и настройка VLAN'ов: Отдельного упоминания заслуживает просмотр базы данных MAC-адресов. По ней можно осуществлять поиск. Выглядит это вот так: Интересная фича — возможность смены режима коммутации пакетов, например с Fast Forward на Store and Forward. Экран настройки параметров устройства: Из консоли можно перезагрузить коммутатор, сбросить настройки и обновить прошивку. Вот экран обновления: Ну и понятно, что можно назначить ip-адрес, маску и шлюз по умолчанию. Обратите внимание, что там еще упоминается ныне покойный протокол IPX:

Вывод

Двенадцать лет назад уже делали весьма достойное оборудование. Если бы не низкая скорость передачи данных, его бы и сейчас вполне можно было использовать в качестве коммутатора небольшой рабочей группы. Но сейчас устройство, работающее на 10 Мбит/с скорее заслуживает место в музее, чем в реальной сети.


Полный текст сообщения