Os presentamos un completo análisis del switch gestionable profesional D-Link DXS-1210-10TS, un switch de gama alta con tecnología 10G para proporcionar a las pequeñas y medianas empresas, e incluso a los usuarios domésticos avanzados, la posibilidad de disponer de conectividad 10Gbps de alto rendimiento. Este modelo y el resto de la familia D-Link DXS-1210, incorporan un firmware muy completo con todas las características L2, e incluso incorpora funciones L3 Lite.
Este nuevo switch incorpora un total de 8 puertos 10GBASE-T con conector RJ-45, estos puertos permiten sincronizar a velocidades de 100Mbps, 1Gbps y 10Gbps. Un detalle muy importante, es que para conseguir velocidades de 10Gbps Full-Dúplex, deberemos utilizar cables Cat 6 o superior, de hecho, solamente es recomendable usar Cat6 en longitudes cortas, en nuestro completo artículo sobre redes 10G os explicamos en detalle todo lo que necesitas y todo lo que debes tener en cuenta para conseguir la máxima velocidad posible. Estos puertos 10GBASE-T no son compatibles con el estándar NBASE-T, o también conocido como «Multigigabit». Esto significa que no podremos sincronizar a velocidades de 2.5Gbps ni 5Gbps, pasaremos directamente desde 1Gbps a 10Gbps, sin ninguna velocidad intermedia. Por tanto, con este switch no podrás utilizar tarjetas de red que sean 2.5G o 5G, ya que sincronizarán a la velocidad inmediatamente inferior (a 1Gbps). Este modelo dispone de sincronización automática, e incluso dispone de Auto MDI/MDIX para olvidarnos de los cables planos y cruzados, el switch se encargará de todo para que la conexión funcione perfectamente.
Este switch profesional también tiene 2 puertos SFP+ a 10Gbps, por lo que podremos hacer uso de cables de fibra óptica comprando los transceptores apropiados, e incluso podremos «convertir» estos puertos SFP+ en 10GBASE-T comprando un transceptor de SFP+ a 10Gbps, como por ejemplo el D-Link DEM-410T. Estos dos puertos SFP+ nos permiten utilizar velocidades de 1Gbps y 10Gbps.
Otro puerto que incorpora este modelo D-Link DXS-1210-10TS es el de consola, y es que podremos administrar este switch a través de CLI haciendo uso del puerto RJ-45 de consola que incorpora. En el contenido de la caja del switch disponemos de un cable RJ-45 a puerto serie RS232, por lo que podremos administrar este switch fácilmente comprando un adaptador RS232 a USB y usarlo en cualquier portátil o ultrabook.
En cuanto a las características de rendimiento de este modelo, tiene una capacidad de switching de 200Gbps, una tasa máxima de envío de paquetes de 148,8Mpps, incorpora la tecnología Store-and-Forward tal y como tienen todos los switches. La capacidad de su tabla MAC es de 16K entradas, y podremos tener hasta 1K de MAC estáticas. Otras características en cuanto al hardware, son que el consumo máximo de energía es de 68,67W, el consumo de energía en espera es de 31,59W, tenemos unas dimensiones de 440 x 210 x 44 mm y pesa 3,1Kg. Por último, con el objetivo de mantener sus componentes internos refrigerados, dispone de 2 ventiladores para extraer el aire caliente de su interior, y se adaptan según la temperatura interna del equipo.
Características del software del D-Link DXS-1210-10TS
Este switch gestionable D-Link DXS-1210-10TS tiene una gran cantidad de opciones de configuración, os vamos a explicar todas ellas en detalle separadas por capas, ya que este switch dispone de ciertas características de capa de red (L3), además de las correspondientes características de seguridad y administración.
Características L2
Este switch dispone de la tecnología IGMP Snooping, concretamente soporta IGMP v1/v2/v3, también dispone de compatibilidad con MLD Snooping v1/v2, LLDP, protocolos Spanning-Tree (STP, RSTP y MSTP), control de flujo, Port Mirroring (1 a 1, N a 1, tanto en entrada, salida y ambos), Link Aggregation con un máximo de hasta 8 grupos, Jumbo Frames de 9K de longitud, detección de Loopbacks para evitar bucles en el propio dispositivo, y también tenemos Ethernet Ring Protection Switching.
En cuanto a las VLANs, este switch dispone del estándar 802.1Q VLAN Tagging con posibilidad de configurar hasta 4094 VLANs, VLANs basadas en puerto, VLAN asimétrica, el protocolo GVRP e incluso dispone de AutoVoice VLAN y AutoSurveillance VLAN para optimizar lo máximo posible el tráfico de voz y vídeo que tengamos en la empresa. Estas dos últimas funciones nos permitirán priorizar el tráfico de estas VLANs por encima de las VLANs de datos, ideal para proporcionar la mejor experiencia de usuario posible.
En cuanto al QoS, tenemos un QoS basado en CoS con el estándar DSCP, podremos configurar hasta 8 colas de prioridad por puerto, gestionar colas con diferentes algoritmos como WRR, DRR, WDRR, estricto y también estricto + WDRR. Por último, también podremos activar el limitador de ancho de banda por puerto, tanto en entrada como en salida, con una granularidad de mínimo 64Kbps.
Características L3
Este switch incorpora características L3 Lite, esto significa que tendremos enrutamiento estático IPv4 (hasta 64 entradas como máximo) y IPv6 (hasta 64 entradas como máximo), y también dispondremos de la funcionalidad Inter-VLAN Routing. Esta funcionalidad nos permitirá enviar tráfico de una VLAN a otra sin necesidad de pasar por el router, de esta manera, le ahorramos trabajo y también evitamos que el enlace troncal pueda colapsarse. El firmware nos permitirá crear un total de 8 interfaces IPv4 y 8 interfaces IPv6, con un total de 768 entradas ARP estáticas.
Características de seguridad
Este equipo tiene la posibilidad de configurar listas de control de acceso (ACL), concretamente vamos a poder configurar hasta 50 ACL con un total de 256 reglas. Las ACL las podemos configurar basadas en prioridad 802.1p, basadas en VLANs, basadas en MAC, dirección IPv4/v6, protocolo TCP/UDP, puerto TCP/UDP e incluso basadas en el tipo de tráfico IPv6 y etiqueta de flujo de IPv6.
Con el objetivo de evitar diferentes tipos de ataques a las redes de datos, este switch dispone de control de tormentas Broadcast, Multicast y Unicast, prevención de ataques DoS, Port Security muy configurable, el cual nos permite admitir hasta 6.556 direcciones MAC por puerto. Otras características son la posibilidad de configurar el anti ARP Spoofing, DHCPv4 Snooping para proteger el servidor DHCP legítimo, la característica IP Source Guard, inspección dinámica de ARP, y también características de seguridad para redes IPv6 como el DHCPv6 Guard, inspección de IPv6 ND, e incluso protección del IPv6 RA.
Este equipo se puede administrar a través de HTTPS de manera segura, y también a través del protocolo SSH para utilizar CLI de manera cifrada, así como usar el protocolo SNMPv3 para la monitorización y gestión remota del equipo. El D-Link DXS-1210-10TS dispone de AAA, con autenticación en base de datos local, en un servidor RADIUS y también TACACS+. Este modelo incluso dispone de autenticación 802.1X por puerto, Guest VLAN y otras funcionalidades típicas cuando tenemos AAA.
Tal y como podéis ver, este modelo de switch no solo nos va a proporcionar un gran rendimiento en la red local, sino que tendremos una gran versatilidad debido a sus cientos de opciones de configuración.
En el siguiente vídeo podéis ver el switch D-Link DXS-1210-10TS al detalle:
Una vez que ya conocemos sus características técnicas, vamos con el análisis externo del equipo.
Análisis Externo
El switch profesional 10G D-Link DXS-1210-10TS viene en la típica caja marrón del fabricante D-Link, tal y como el resto de equipos Business ya sean switches, routers, puntos de acceso y otro tipo de dispositivos. En la parte frontal tendremos una pegatina con el modelo exacto del equipo, y sus principales características técnicas tanto a nivel de hardware como software. En esta zona nos indica que este switch gestionable 10G incorpora 8 puertos 10GBASE-T y dos puertos SFP+ a 10G, aunque no hace referencia al puerto de consola que también tenemos disponible. En cuanto al software, nos indica que podremos simplificar la configuración del switch vía D-Link Network Assistant, soporta enturamiento estático IPv4 y IPv6, e incluso también soporta Inter-VLAN routing. Por último, nos indica que tenemos el estándar 802.3az para el ahorro de energía en los puertos de red, y que incorpora todos los comandos CLI para gestionar este switch completamente a través de consola o SSH.
En el interior de la caja de este switch podremos ver el equipo perfectamente protegido contra golpes y arañazos, además, también tendremos la correspondiente documentación y diferentes accesorios. El contenido de la caja de este switch 10G es el siguiente:
- D-Link DXS-1210-10TS
- Cable de alimentación con conector tipo G
- Cable de alimentación con conector tipo shucko
- Cable de consola RJ-45 a puerto serie RS232
- Guía de instalación rápida en diferentes idiomas, declaración de conformidad, código GPL del firmware y más.
- CD con recursos en formato PDF, incluyendo un completo manual de configuración y la referencia de comandos CLI
- Bridas para que el cable de alimentación esté bien sujeto al switch, y no podamos quitarlo con un tirón.
- Soportes, tornillos y almohadillas para su instalación en un rack.
Tal y como podéis ver, este switch incorpora todo lo necesario para su instalación en un rack, y con una puesta en marcha muy fácil.
Este switch del fabricante D-Link viene con dos cables de alimentación diferentes, de esta forma, con el mismo empaquetado se podrá comprar en países con el típico conector shucko y también en Reino Unido. Un detalle muy interesante es que este switch 10G incorpora un cable RJ-45 a puerto serie RS232, ideal para conectarnos vía CLI con el puerto de consola, no obstante, actualmente los ordenadores portátiles y ultrabooks no disponen de este tipo de puerto serie RS232, por lo que tendremos que comprar un cable RS232 a USB adicionalmente.
La documentación incorporada con este switch es muy completa, tendremos una guía de instalación rápida en diferentes idiomas, que nos guiará en cómo debemos ubicar el switch en el rack, y cómo debemos realizar la primera administración del equipo, algo muy básico que no tiene demasiada dificultad. También incorpora la típica declaración de conformidad, el código GPL del firmware, y también un folleto que nos informa sobre la aplicación DNA (D-Link Network Assistant) que nos permitirá administrar este switch de manera fácil y rápida. Por último, también tenemos un CD con la guía de instalación rápida en PDF, un completo manual de configuración de las diferentes opciones del switch, e incluso tendremos una completa guía con todos los comandos que podremos ejecutar a través de CLI.
Por último, los soportes para enrackar este switch también los tenemos en la caja, junto con los correspondientes tornillos, y unas pequeñas almohadillas antideslizantes por si lo colocamos en una mesa. D-Link sabe que este switch formará parte del núcleo de la red, y para evitar que en con tirón del cable de alimentación nos quedemos sin red, ha incorporado unas bridas para ajustarlo perfectamente y que no se desenganche fácilmente.
Este switch 10G tiene unas dimensiones de 440 x 210 x 44 mm y pesa 3,1Kg. En su parte frontal es donde encontraremos todos los LEDs de estado y también todos los puertos 10G que incorpora el equipo.
En la parte izquierda es donde encontraremos el LED de estado de la consola, y también el LED de estado de si hay algún tipo de error en los ventiladores (2 ventiladores) incorporado en el switch 10G. Además, en esta zona también tenemos el botón de RESET del switch para restaurar a valores de fábrica el equipo.
En la parte central es donde tenemos el puerto de consola RJ-45, ideal para administrar a través de cable este switch gestionable 10G mediante CLI, usando por ejemplo el popular programa Putty. También encontraremos en esta zona los 8 puertos 10GBASE-T, con el típico conector RJ-45 que todos conocemos.
En la parte derecha es donde tendremos los dos puertos SFP+ para colocar un transceptor, ya sea de fibra óptica, o un transceptor de SFP+ a puerto 10GBASE-T, como el que próximamente os enseñaremos.
En la parte derecha de este switch es donde encontraremos los correspondientes agujeros para atornillar los soportes para enrackar el equipo, y también los dos ventiladores para extraer el aire caliente del interior. En la parte izquierda también encontraremos otros cuatro agujeros para el soporte, y una rejilla de ventilación para que entre aire frío del exterior y refrigere correctamente los componentes internos del switch.
En la parte trasera del switch tendremos el típico tornillo para conectar a toma de tierra, el conector Kensington para evitar posibles robos en el rack, y también tendremos una pegatina con la versión de hardware del switch, la versión del software por defecto, el número de serie y la dirección MAC. Asimismo también encontraremos el típico conector de tres pines para conectar el cable de alimentación, y el retenedor de dicho cable de alimentación.
Por último, en la zona inferiro del switch encontraremos una pegatina con el modelo exacto del equipo, todas las certificaciones que ha pasado este modelo, y las características eléctricas que necesita el equipo.
Hasta aquí hemos llegado con nuestro análisis externo del switch gestionable 10G D-Link DXS-1210-10TS. El fabricante D-Link lleva varios años con switches 10G de alto rendimiento, y también dispone de una gran cantidad de accesorios para adaptarse a todas las necesidades de sus clientes. En RedesZone hemos tenido la oportunidad de probar algunos de estos accesorios.
D-Link DEM-410T
Este dispositivo es un transceptor que «transforma» el puerto SFP+ a un puerto 10GBASE-T. Este tipo de dispositivos nos servirá por si compramos un switch que disponen de todos los puertos SFP+, y necesitamos conectar algún dispositivo vía RJ-45. Por ejemplo, en el caso del D-Link DXS-1210-10TS, en caso de que necesitemos un puerto más 10GBASE-T, esta opción es idónea para utilizar un puerto SFP+ como si fuera un puerto 10GBASE-T. Debemos recordarEn caso de que tengas necesidad de utilizar un puerto de red con conexión RJ-45 en un puerto SFP+. Este transceptor funciona perfectamente con cableado Cat6, aunque siempre es recomendable que si la distancia es grande, utilizar cables Cat6A o superior. Si no quieres utilizar el típico cableado con fibra óptica, esta opción es muy interesante.
D-Link DEM-CB100S
Si necesitas conectar un switch a otro a través del puerto SFP+, y no quieres utilizar transceptores SFP+ más luego el cable de fibra óptica, los cables DAC son una solución realmente buena para distancias cortas. Este cable incorpora un transceptor SFP+ (en cada extremo) para proporcionarnos conectividad ultrarrápida a 10Gbps de velocidad.
Este modelo en cuestión tiene 1 metro de longitud, más que suficiente para en un entorno de rack.
D-Link DEM-CB300S
Este cable DAC es exactamente igual al anterior, con su correspondiente transceptor SFP+ a cada extremo. La única diferencia es que este cable tiene una longitud de 3 metros, en lugar de una longitud de 1 metro como el anterior.
Este modelo en cuestión tiene 1 metro de longitud, más que suficiente para en un entorno de rack.
Tal y como podéis ver, tenemos una gran cantidad de accesorios muy interesantes para exprimir al máximo este switch gestionable 10G del fabricante D-Link. Una vez que hemos conocido en detalle cómo es el switch, y también los accesorios para redes 10G, vamos a irnos directamente al laboratorio de pruebas para comprobar el rendimiento.
Laboratorio de Pruebas
Un switch gestionable trabaja en la capa 2 de la pila de protocolos TCP/IP, es decir, trabaja en la capa de enlace. Al estar en la capa de enlace, si conectamos este dispositivo a un router (sin hacer uso de VLANs), y dos ordenadores con cliente-servidor iperf3 al switch, el tráfico no pasará por el router (capa de red) sino directamente por el switch (capa de enlace). Para la realización de las pruebas de rendimiento con este switch 10G del fabricante D-Link, hemos utilizado el popular programa iperf3 para medir el tráfico entre dos servidores NAS que QNAP nos ha enviado para las pruebas.
Servidores NAS utilizados y configuración de red
El primer servidor NAS que nos han enviado, ha sido el QNAP TVS-672XT, con un procesador Intel i3-8100T Quad-Core a 3.1GHz de velocidad, 16GB de RAM, y un puerto 10GBASE-T en su parte trasera.
El segundo servidor NAS que nos ha enviado, ha sido el QNAP TVS-882ST3, con un procesador Intel i7-6700HQ Quad-Core a 2.6GHz de velocidad, 8GB de RAM y dos puertos 10GBASE-T en su parte trasera, aunque en nuestras pruebas hemos utilizado un único puerto 10GBASE-T, no hemos realizado ningún tipo de Link Aggregation, porque el otro NAS no incorpora doble puerto.
Los dos servidores NAS los hemos conectado a través del puerto 10GBASE-T que incorporan, los dos NAS al tener puertos 10GBASE-T, no hemos necesitado hacer uso del transceptor DEM-410T que os hemos enseñado anteriormente. Una vez que hemos configurado los dos servidores NAS, y los hemos conectado al switch 10G D-Link DXS-1210-10TS, hemos configurado los dos NAS y también el switch 10G con Jumbo Frames a 9K para tener el mejor rendimiento posible.
Tal y como podéis ver a continuación, el puerto número 7 y número 8 que están en verde, significa que están sincronizando a una velocidad de 10Gbps. Los puertos 1 y 2 están conectados al router principal y a un PC respectivamente.
En la sección de estado de puerto, se puede ver perfectamente que la velocidad de sincronización de los puertos 1 y 2 son de 1Gbps, y el puerto 7 y puerto 8 a una velocidad de 10Gbps.
Los dos servidores NAS están configurados con un MTU a 9000, es decir, tenemos activados los Jumbo Frames, y también los hemos activado en el switch, con el objetivo de proporcionarnos el mejor rendimiento posible.
Las pruebas de rendimiento las hemos realizado utilizando Linux Station en estos dos servidores NAS, ejecutando iperf3 en el sistema operativo Ubuntu 18.04 que nos permite instalar.
Con 20 conexiones TCP simultáneas, el rendimiento que hemos obtenido es de 9Gbps, un rendimiento excelente.
Con 50 conexiones TCP simultáneas, el rendimiento que hemos obtenido es de 8,6Gbps, un rendimiento excelente.
Con 100 conexiones TCP simultáneas, el rendimiento que hemos obtenido es de 8,6Gbps, un rendimiento excelente.
Utilizando el monitor de recursos del servidor NAS, se puede ver perfectamente que la velocidad de «subida», ya que las capturas de pantalla están hechas en el iperf3 cliente, es de 1GB/s, es decir, los 8-9Gbps que os hemos mostrado anteriormente con el iperf3.
En esta otra captura, se puede ver que el tráfico de 1,1GB/s es sostenido en el tiempo mientras que la prueba está en marcha, la velocidad de entre 8-9Gbps no es cuestión de un «pico» de velocidad, sino que es constante en el tiempo.
Tal y como habéis visto, el rendimiento que hemos obtenido con este switch D-Link DXS-1210-10TS es excelente, consiguiendo casi el máximo teórico de 10Gbps, independientemente del tráfico que tengamos en la red local. Este equipo junto con los servidores NAS, han sido capaces de transferir datos a una velocidad entre 8Gbps y 9Gbps. Un detalle muy importante lo tenemos en la transferencia de ficheros, con esta velocidad es muy posible que los propios discos duros y SSD (SATA3) tengan cuello de botella, es decir, la propia red es más rápida que el almacenamiento interno que tenemos disponible.
Una vez que ya hemos conocido el rendimiento real de este switch 10G gestionable D-Link DXS-1210-10TS, vamos a irnos directamente a ver todas las características del firmware.
Firmware
El switch 10G D-Link DXS-1210-10TS tiene un firmware realmente completo. Con los valores predeterminados de fábrica, debemos poner en nuestro equipo una dirección IP del rango 10.90.90.0/24, siendo la dirección IP 10.90.90.90 la del propio switch, por lo que no debes poner esta dirección IP en tu PC. En cuanto accedemos por primera vez al D-Link DXS-1210-10TS vía web, se ejecutará el típico asistente de instalación del fabricante D-Link.
Asistente de configuración
El asistente de configuración nos permitirá configurar dirección IP estática, y también podremos configurar el cliente DHCP del equipo. El siguiente paso es para configurar el servicio SNMP de gestión, por defecto se encuentra desactivado, aunque podremos activarlo en cualquier momento a través de su completo firmware. Por último, nos indicará configurar la cuenta de administrador, podremos poner el nombre de usuario, el privilegio, y el tipo de contraseña.
Con el objetivo de que no nos salga más veces este asistente de configuración al entrar en el switch 10G, debemos pinchar sobre «Ignorar el asistente la próxima vez». Y, por último, pinchamos en «Aplicar y guardar».
Una vez que ya hemos visto en detalle el asistente de configuración, vamos a ver el completo firmware del switch 10G D-Link DXS-1210-10TS.
Menú principal
En el menú principal de este switch podremos ver el modelo exacto del equipo, la versión del firmware actual, la versión del hardware, la dirección MAC, direccionamiento IP que hemos configurado, así como el número de serie. También vamos a poder ver en tiempo real el uso de CPU, RAM y Flash. En la zona superior es donde podremos acceder a las diferentes herramientas de administración, como por ejemplo actualizar el firmware de diferentes formas, guardar la configuración actual, restaurar la configuración actual, realizar ping, restablecer a valores de fábrica el switch, y también reiniciar el propio dispositivo.
Tal y como ocurre con todos los switches profesionales, vamos a poder cargar diferentes firmwares y arrancar con el que nosotros queramos. Lo mismo ocurre con las configuraciones, podemos guardarlas en la memoria flash interna y cargar la configuración que nosotros queramos.
Una vez que hemos visto los principales menús del firmware, vamos a ir sección por sección del firmware explicando las principales características de este equipo a nivel de software.
Sistema
En la sección de «Sistema» vamos a poder configurar parámetros globales del propio switch, como por ejemplo configurar los avisos de traps por problemas de temperatura y ventilador, configuración de los puertos de red a una velocidad fija, habilitar el control de flujo, e incluso desactivar los puertos no utilizados. También podremos ver el estado de los puertos, e incluso si ha ocurrido un incidente con el Port-Security, control de tormentas, sistema anti DoS y otras medidas de seguridad que podrían provocar el filtrado de puerto o incluso el apagado.
Este switch nos permite configurar Jumbo Frames con hasta 9216bytes, en todos y cada uno de los puertos, ideal para conseguir la máxima velocidad posible en red local. También podremos configurar el registro del sistema, y los diferentes avisos por problemas, configurar la hora y fecha, así como un programador de tiempo para posteriormente utilizarlo en diferentes menús.
Una vez que hemos visto la sección de «Sistema», vamos a ver las opciones de «Gestión».
Gestión
En la sección de «Gestión» es donde podremos configurar los diferentes usuarios que tengan acceso a la administración del switch. Vamos a poder cifrar las contraseñas, administrar de manera avanzada este D-Link DXS-1210-10TS a través de SNMP, y también podremos configurar el RMON, configuración del servicio Telnet, cambiar el puerto de administración vía HTTP, e incluso configurar la caducidad de la conexión.
A nivel de gestión, este switch es muy completo, ya que nos permitirá gestionarlo vía web, Telnet, SSH, consola con el puerto dedicado, y también por SNMP y RMON.
Características L2
Este switch gestionable dispone de todas las opciones de configuración típicas L2, por lo que tendremos a nuestra disposición una grandísima cantidad de configuraciones disponibles, para adaptarse perfectamente a las necesidades de los usuarios.
Vamos a tener acceso a la tabla FDB, a la sección de VLANs para darlas de alta, configurar la VLAN Asimétrica, configurar los diferentes puertos en modo acceso, trunk y también en modo híbrido, por lo que tendremos una gran versatilidad.
Otras configuraciones son las de VLAN de vigilancia, donde tendrá prioridad sobre otras VLANs de datos que tengamos dadas de alta, e incluso la VLAN de voz, para tener la mejor experiencia de usuario posible cuando usemos telefonía por IP.
Este switch dispone de STP, RSTP y MSTP, con el objetivo de evitar bucles a nivel de capa de enlace, y proporcionar redundancia de enlaces. Gracias a la incorporación de MSTP, vamos a poder crear una red bastante compleja y completa, de tal forma que todos los enlaces lleven tráfico, asignando las diferentes VLANs a diferentes topologías de Spanning-Tree Protocol.
Otras opciones disponibles a nivel de L2, son la posibilidad de configurar el ERPS, detección de bucles (sin usar STP/RSTP/MSTP), Link Aggregation pudiendo configurar diferentes algoritmos de balanceo de carga, control de multidifusión L2 (ya que incluye IGMP), y también LLDP.
Tal y como habéis visto, las únicas características a nivel L2 que nos faltarían son las Private VLANs, Super VLAN y otras características avanzadas, pero estas opciones son más propias de un switch L3 completo, debemos recordar que este equipo es L2+, donde tenemos todas las opciones L2 puras, y algunas características L3.
Características L3
Las principales características L3 de este switch son la posibilidad de gestionar la tabla ARP muy fácilmente, podremos ver todos los dispositivos conectados vía cable en las diferentes VLANs, con el objetivo de tenerlo controlado todo al detalle.
Una de las características más interesantes de este switch 10G, es la posibilidad de proporcionar dirección IP a las VLANs, para posteriormente realizar enrutamiento inter-VLAN y así no tener que pasar el tráfico por el enlace troncal, sino que se quedará directamente en el switch. Debido a esto, el D-Link DXS-1210-10TS nos permite crear rutas estáticas, y también podremos configurar una ruta predeterminada.
Este equipo tiene soporte completo con IPv6, por tanto, si tienes una red con IPv6 podrás tener exactamente las mismas características y funcionalidades que en IPv4.
Tal y como habéis visto, gracias a la posibilidad de interfaz VLAN, rutas estáticas y ruta predeterminada, podremos realizar Inter-VLAN Routing fácilmente, sin que el router principal se encargue de enrutas el tráfico entre las VLANs.
Calidad de servicio QoS
Este switch 10G nos permite configurar el CoS por puerto, los parámetros de cola, la asignación del CoS a una cola, limitar el ancho de banda en entrada y salida del puerto y otras opciones, con el objetivo de proporcionar calidad de servicio óptima a los equipos conectados a la red.
Tal y como veis, con este equipo podremos configurar el QoS de manera bastante avanzada.
ACL
Al tener inter-VLAN routing, también tenemos ACL avanzadas para permitir o denegar el tráfico entre las diferentes VLANs, ya que todos los datos pasarán a través del switch, y las ACL del router no funcionarán. Gracias a estas ACL, podremos limitar fácilmente el acceso inter-VLAN como nosotros queramos.
Las ACL las podremos configurar de manera básica, pero también de manera avanzada, ya que no solamente se basa en IP sino también en protocolos TCP/UDP y más.
Seguridad
El switch 10G D-Link DXS-1210-10TS dispone de Port-Security, con las principales opciones de configuración de siempre.
También nos permitirá autenticación 802.1X, configuración del AAA y del RADIUS:
Así como habilitar el DHCP Snooping, una medida de seguridad anti DoS en el propio switch, configurar el control de tormentas, e incluso un sistema para mitigar los ataques ARP Spoofing. También nos permitirá configurar los parámetros de SSL para acceder vía HTTPS al propio switch, y administrarlo de manera segura.
Tal y como habéis visto, a nivel de seguridad, este switch 10G tiene muchas opciones de configuración, idóneas para mitigar al máximo posibles ataques contra redes de datos.
OAM, monitorización y «verde»
Este modelo también soporta OAM para hacer un diagnóstico de los cables que conectemos a los puertos 10GBASE-T, además de poder monitorizar en detalle los puertos donde podremos ver estadísticas de uso, los contadores de puerto, y cuántas veces se ha cambiado el estado del enlace, con el objetivo de detectar posibles problemas de flapping.
Por último, tenemos opciones «green» para el ahorro de energía, lo que nos permitirá consumir menos. Estas opciones pasan por poner en stand by los puertos no utilizados o cuando nosotros lo programemos, desactivar los LEDs de estado, y por supuesto, hacer uso del propio estándar 802.3az.
Hasta aquí hemos llegado con nuestro completo análisis del switch gestionable 10G D-Link DXS-1210-10TS, un equipo realmente completo a nivel de especificaciones técnicas y firmware. Ahora os vamos a enumerar un listado de puntos fuertes, puntos débiles, y finalmente unas conclusiones de este equipo de altísimo rendimiento.
Puntos Fuertes
- El rendimiento conseguido por este switch gestionable ha sido excelente en todas las pruebas de rendimiento.
- Incorporación de 8 puertos 10GBASE-T y 2 SFP+ para fibra óptica, ideal para conseguir velocidades ultrarrápidas en la red local de la empresa.
- El acabado metálico le proporciona una mayor robustez, la calidad de los materiales es realmente buena.
- Facilidad de instalación al incorporar un asistente de configuración muy básico para comenzar a trabajar rápidamente.
- LED de estado de encendido del equipo, los LEDs de estado verde (10G) y naranja (Gigabit o Fast-Ethernet) son muy útiles para controlar qué está ocurriendo en nuestra red y si los dispositivos cableados están auto-negociando correctamente.
- Características avanzadas de gestión en capa de enlace (Layer 2) incluyendo Link Aggregation, Port Mirroring, VLANs basadas en puerto, VLAN asimétrica, 802.1Q, protocolos STP/RSTP/MSTP para evitar bucles a nivel de capa de enlace. Soporte para multicast, compatible con IGMP Snooping con opciones avanzadas de configuración. Avanzado QoS con varias colas de prioridad, limitador de ancho de banda.
- Características capa de red (Layer 3), interfaz para VLANs creadas, enrutamiento estático en IPv4 y IPv6, y también ruta predeterminada. Podremos configurar inter-vlan routing.
- Muchas medidas de seguridad muy configurables, como por ejemplo las diferentes medidas anti-DoS, inspección de ARP, funcionalidades de Port Security, DHCP Snooping y otras herramientas para tener todo bajo control.
- Interfaz de usuario muy intuitiva para los usuarios más inexpertos a través de HTTP y HTTPS (no configurado por defecto), para los usuarios más avanzados es posible administrarlo a través de SNMP, SSH, Telnet y RMON, además de por consola con su puerto físico.
- Precio: notable, este switch gestionable de gama alta podremos encontrarlo en tiendas por unos 800€, un precio competitivo teniendo en cuenta sus características hardware (todos los puertos son 10Gigabit) y también su completo firmware.
Puntos Débiles
- No tiene posibilidad de crear VLANs por MAC, algo que podría ser muy útil en determinadas circunstancias.
- La interfaz gráfica de usuario tiene un aspecto antiguo.
- No es posible gestionar el funcionamiento del ventilador, para desactivarlo por completo en caso de que el switch no tenga carga.
Conclusiones Finales
El fabricante D-Link es uno de los mejores en Routing&Switching a nivel empresarial, por lo que ya sabíamos que este switch de alto rendimiento D-Link DXS-1210-10TS no fallaría. Este equipo es el segundo switch gestionable con el estándar 10GBASE-T y SFP+ que hemos probado en RedesZone, ya que el primero fue el modelo D-Link DXS-1100-10TS, un modelo similar en especificaciones hardware, pero con muchas menos opciones de configuración que este.
El rendimiento global de este equipo ha sido excelente, tal y como habéis visto en las pruebas de rendimiento en los puertos 10G, en las que hemos conseguido velocidades de 9Gbps reales sin ningún problema. A nivel de rendimiento este equipo es uno de los más rápidos y estables que hemos probado hasta el momento. Un detalle importante es que es un switch 10G puro, no dispone de Multigigabit, por lo que no podremos sincronizar a velocidades de 2.5G ni 5G. Hoy en día existen tarjetas 10G por unos 100€ e incluso menos, por tanto, tampoco es demasiado problema no disponer de NBASE-T.
El firmware de este D-Link DXS-1210-10TS sigue teniendo la misma interfaz gráfica de usuario que el resto de equipos del fabricante, aunque el aspecto es antiguo, es perfectamente funcional y además tenemos una gran cantidad de opciones de configuración. Este modelo pertenece a una gama superior al DXS-1100 que probamos anteriormente, y eso se nota en la cantidad de opciones de configuración vía web y CLI, además de tener características básicas L3 como interfaz VLAN, enrutamiento estático, ruta predeterminada y la posibilidad de configurar inter-VLAN routing.
En las pruebas de rendimiento este equipo se ha comportado de manera excelente, aunque debemos poner un «pero», y es que el ventilador siempre está en funcionamiento, aunque todos los puertos del switch estén desconectados y el equipo esté en stand by. También es cierto que no se encuentra funcionando siempre al máximo, pero no es completamente silencioso. Sería ideal si pudiéramos nosotros gestionar o regular dicho ventilador dentro de unos márgenes de seguridad.
Respecto al precio, este equipo podemos encontrarlo en tiendas a un precio de unos 800 euros aproximadamente, un precio que está a la altura de otros modelos de otros fabricantes con características similares, pero este modelo dispone de una grandísima cantidad de opciones de configuración, lo que le hace ideal para entornos domésticos con usuarios avanzados, y también en las empresas para proporcionar conectividad 10G.
Teniendo en cuenta el rendimiento, el número de opciones del firmware, su facilidad de uso y su precio de unos 800 euros, la valoración de RedesZone.net es la siguiente:
Esperamos que os haya gustado el análisis, si tenéis alguna duda podéis ponernos un comentario y os responderemos encantados.