1分4分光器在项目中的使用
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1分4分光器在项目中的使用
北京启明星辰信息安全技术有限公司
前线技术中心安全工程部
2011-6-22
目录
一、概述 (3)
二、1分4分光器的使用 (3)
1用户环境 (3)
2使用1分4分光器 (3)
3部分模块参数 (5)
4光纤接头、光纤跳线及光纤转接器图示 (6)
一、概述
项目中遇到过在同一千兆交换机上要部署3台千兆网络安全设备,而需要交换机提供3路双向抓包口的情况。通常这种情况可以通过以下手段来实现:
1、升级交换机的IOS,使交换机支持3路双向镜像。
2、如果交换机支持光口,可考虑使用分光器将出口的光分成2路或4路,然后分别接不同的网络安全设备。
3、使用TAP分路器设备。
分析:方法1:不一定能找到合适的IOS,另外IOS升级存在一定风险;方法3:TAP价格极贵,少则2万多则4、5万。因此,多数情况下我们会考虑用第2种方法来实现。
二、1分4分光器的使用
1用户环境
用户环境:核心交换机为CISCO4503,带一个5484卡。要在该交换机上接3个网络安全设备,需要该交换机提供3路双向镜像。
2使用1分4分光器
分光器参数和接口卡参数应当匹配,因此首先要查清交换机接口卡的特性。
交换机5484卡特性如下:
WS-G5484 1000BASE-SX:SC光接口, 波长850nm,传输距离550M(多模),如下图所示:
采用的1分4分光器参数如下:千兆多模 850波长,(5484卡就是1000M 多模 850波长 SC口,分光器参数和接口卡参数两者应当匹配),价格大概¥960
左右。分光器的入口线、出口线的长度和各个线的接头(SC口还是要LC口)可以
定制。
分光器不论入口线还是出口线均是单根光纤,而5484卡本身的特性要求插两
根光纤且形成光回路,灯才能点亮并正常工作。项目中的1分4分光器接法如下:
分光器入口光纤(定了5米)接交换机上5484卡的出光口(SC口),而分光器的
出口光纤其中的1根(定了5米,SC口)接交换机上5484卡的入光口(SC口),只
有这样才能使5484卡亮灯并工作。分光器出口其余的3根光纤接口要根据自己项
目中设备的接口情况选用SC口或LC口,光纤长度自己定。
分光器外观如下图所示:
如果购买的分光器接口是SC口(大方口),现场IDS或抓包设备是LC口(小方口),可以采取如下方法解决:在分光器SC接口上,接SC-SC光纤转接器,转换器另一端接SC-LC的光纤跳线解决。本文第4部分有光纤接头、光线跳线及光纤转接器的图示。
3部分模块参数
下面列出交换机部分模块的参数,供大家参考。
===================================================================== GBIC模块系列:
WS-G5483 1000BASE-T : RJ-45接口, 传输距离100M
WS-G5484 1000BASE-SX: SC接口, 波长850nm,传输距离550M(多模)
WS-G5486 1000BASE-LX: SC接口, 波长1310nm,传输距离10KM(单模)
WS-G5486-40KM 1000BASE-LX:SC接口, 波长1310nm,DFB, 传输距离40KM(单模)
WS-G5487 1000BASE-ZX: SC接口,波长1550nm,传输距离70KM-80KM(单模)
WS-G5487-120KM 1000BASE-ZX: SC接口,波长1550nm,DFB,APD,最大传输距离120KM(单模) ===================================================================== SFP模块系列:
GLC-T 1000BASE-T:RJ-45接口, 传输距离100M
GLC-SX-MM 1000BASE-SX: LC接口, 波长850nm,传输距离500M(多模)
GLC-LH-SM 1000BASE-LX: LC接口, 波长1310nm,传输距离10KM(单模)
GLC-LH-SM-20KM 1000BASE-LX: LC接口, 波长1310nm,传输距离20KM(单模)
GLC-ZX-SM 1000BASE-ZX: LC接口, 波长1550nm,传输距离70KM-80KM(单模)
GLC-ZX-SM-120KM 1000BASE-ZX:LC接口, 波长1550nm,最大传输距离120KM(单模)
4光纤接头、光纤跳线及光纤转接器图示
1、光纤接头图示如下:
上图中ST为卡口,FC为螺纹口,尺寸相同,都用于配线架
2、SC-LC光纤跳线:
3、LC-LC光纤跳线
4、SC接头(大方口)如下图:
5、SC-SC光纤转接器如下图所示:
(也叫光纤耦合器或法兰盘,不要买现场熔接光纤的那种。)
张雷
2011-6-22