Vous êtes sur la page 1sur 18

23/11/2016

6PassosparaEscolheroMelhorSwitchparasuaLAN|BlogdaDlteC

BUSCA

Home

Cursos

Ebooks

Blog

Preos

Login

Lista VIP de TI - Redes, Cisco e Linux

seu email...

QUERO RECEBER!

6 Passos para Escolher o Melhor Switch para sua LAN

Redes

Incio

6 Passos para Escolher o Melhor


Switch para sua LAN

MARCELO B DO NASCIMENTO

4 DE SETEMBRO DE 2015

http://www.dltec.com.br/blog/redes/melhorswitchparasualan/#ind1

6 COMENTRIOS

REDES

1/18

23/11/2016

6PassosparaEscolheroMelhorSwitchparasuaLAN|BlogdaDlteC

TEMPO DE LEITURA: 13 MINUTOS


Qual o melhor switch para minha LAN? Como voc escolhe o melhor switch para sua rede?
Muitas vezes passamos por dilemas desse tipo, ou seja, ter que decidir qual o melhor switch paraum
projeto ou necessidade da nossa rede corporativa ou em um projeto para cliente.
Maioria das vezes acabamos focando em decidir pelo fabricante e no pelo que realmente o projeto
necessita, por isso resolvi escrever esse artigo para ajudar na escolha do melhor switch para sua rede pelos
requisitos e no por marca.
Afinal se at os tnis da Nike so fabricados na china e s colocam a marca porque seria diferente com os
dispositivos de rede? (risos)
Voc vai encontrar os seguintes itens nesse artigo:
Passo 1 SwitchLayer-2 ou Layer-3?
Passo 2 Qual Velocidade e Quantidade de Portas?
Passo 3 melhor Switch Standalone ou Empilhvel?
http://www.dltec.com.br/blog/redes/melhorswitchparasualan/#ind1

2/18

23/11/2016

6PassosparaEscolheroMelhorSwitchparasuaLAN|BlogdaDlteC

Passo 4 Quantos e que Tipo de Uplink?


Passo 5 Quais osRecursos Fundamentais?
Passo 6 Quais os Requisitos Mnimos de Segurana?
Concluso e Dicas
A seguirvoc vai descobrir os 6 passos para fazeruma especificao otimizadapara seus switches e poder
fazer uma comparao com propriedade (like a boss

).

Quando receber as vrias propostasde diferentes fabricantes para decidir o melhor switch vai ter o poder
de brigar pelo que realmente interessa para o negcio da sua empresa, isso o mais importante!

Passo 1 Switch Layer-2 ou Layer-3?


Esse primeiro passo muito importante devido ao custo adicional que geralmente existe pelo fato do
switch suportar recursos de roteamento (camada-3 ou Layer-3 ou L3).
Reserve os switches L3 para distribuio e os switches L2 (camada-2 ou layer-2)para conectar os usurios
rede, ou seja, prefiraswitches L2 para a camada de acesso, pois eles so mais baratos.
Independente de acesso ou distribuiono esquea que melhor switch gerencivel, que suporte VLAN e
entroncamento atravs do protocolo 802.1Q.
Se voc tem dvidas sobre as o que Acesso e Distribuioclique aqui e leiaesse artigosobre o modelo
de projeto hierrquico em 3 camadas.
Sobre o melhor switch L3 importante que ele suporte IPv4 e IPv6, roteamento entre VLANs, roteamento
esttico e dinmico para ambas as verses do protocolo IP.
Sobre osuporte a IPv6 pode at ser meio controverso no momento, porm se voc est pensando em
projetos novos ou melhorias na sua LAN melhor garantir que no futuro os novos switches suportem IPv6
que arriscar ter que fazer um upgrade na rede toda por causa do IPv6.
Ao final desse passo voc deve ter definido que precisa de X switches L3 e Y portas de switch L2. Por
exemplo, dois switches que sero utilizados como distribuio/core colapsados e 200 portas de rede para
clientes com fio.
Com esses dados no passo 2 vamos definir o tipo de porta e quantidade de switches L2.

Passo 2 Qual a Velocidade e


QuantidadedasPortas?
Atualmente maioria dos switches j tem suas portas de usurio suportando links fastethernet e
gigabitethernet, assim como maioria das placas de rede de computadores, laptops e servidores.
http://www.dltec.com.br/blog/redes/melhorswitchparasualan/#ind1

3/18

23/11/2016

6PassosparaEscolheroMelhorSwitchparasuaLAN|BlogdaDlteC

Porm opes 10/100Mbps ainda so encontradas e com custo reduzido, essa deciso deve passar por
uma anlise minuciosa, pois adquirir nesse momento switches fastethernet pode trazer aborrecimentos
dependendo das aplicaes futuras da sua rede.
Atualmente melhor switch 10/100/1000 Mbps que j suporte interfaces a gigabit para os clientes.
Sobre a quantidade de portas vamos considerar nesse artigo switches fixos de 24 ou 48 portas que possuem
de 2 a quatro portas a mais para uplink, ou seja, no vamos utilizar portas de cliente para entroncamento
entre switches.
Normalmente eu reservo em meus projetos de duas a quatro portas por grupo de switch como coeficiente
anti-gambiarra, ou seja, deixo umas portas a mais para casos de esquecimento ou necessidades de
remanejamento por problemas, assim se houver necessidade no ser preciso aguardar a chegada de
switches adicionais.
Essa reserva depende das regras da empresa ou do cliente que voc esteja trabalhando, pois ela traz um
custo adicional.
Para saber a quantidade de switches bem simples, voc divide o nmero de portas por 24, se for utilizar

switches de 24 portas, ou por 48 se for utilizar switches de 48 portas.

Voc pode ainda compor diferentes cenrios e utilizar uma mescla de switches de 24 e 48 portas sem
problema algum.
Vamos utilizar o exemplo do passo 2 e definir os switches que precisamos. Se voc lembrar dissemos que
nosso projeto iria utilizar 2 switches L3 para distribuio/core e teria 200 pontos de rede. Supondo que
vamos utilizar switches de 24 portas basta dividir 200/24 e teremos 8,33 switches, ou seja, vamos precisar
de 9 switches que nos dar 216 portas.
Com a conta acima teremos 200 portas de cliente mais 16 portas extras que um bom nmero, mas claro
que isso pode variar conforme o requisito de cada cliente no que se refere a reserva de portas por switch ou
grupo de switches.
O importante que nessa etapa voc saia com a definio de quantos switches vai utilizar na distribuio e
tambm no acesso, pois na prxima etapa voc vai definir se vai utilizar esses switches de forma standalone
ou empilhados.

Passo 3 Melhor Switch Standalone ou


Empilhvel?
Tanto os switches de acesso como distribuio podem trabalhar de forma independente (standalone) ou
tambm podem ser empilhados, formando uma pilha ou stack de switches.
A diferena que uma pilha ao invs de ser cabeado pelos Uplinks, eles soconectados por cabos especiais
de empilhamento e formam um grupo que gerenciado como se fosse apenas um switch.
http://www.dltec.com.br/blog/redes/melhorswitchparasualan/#ind1

4/18

23/11/2016

6PassosparaEscolheroMelhorSwitchparasuaLAN|BlogdaDlteC

No final a pilha pode economizar portas, cabos e esforo de gerenciamento, pois como se a pilha fosse um
nico super-switch formado por vrios switches menores, porm o gerenciamento enxerga a pilha como
apenas uma entidade administrativa.
O empilhamento til quando em um barraco da empresa, por exemplo, voc vai colocar 4 switches de 48
portas que serviro como acesso aos clientes desse barraco. Nesse caso voc pode empilhar esses
switches e a redundncia entre eles ser feita com os cabos de empilhamento, j a conexo para a
distribuio voc pode usar apenas duas ou quatro interfaces de 10G ao invs de 8 (duas de cada switch).
Nesse ponto voc deve definir quantos e quais grupos de switches sero empilhveis, pois nem todos os
modelos suportam esse recursos e tambm ser necessrio adquirir os cabos de empilhamento, os
quaisso geralmente especficos para cada fabricante e linha de switch.
Agora que definimos a quantidade de switches, portas L2 e escolhemos os switches que sero empilhados
vamos calcular e definir a necessidade dos uplinks, os quais so os links de entroncamento entre os
switches ou pilha de switch de acesso e os switches de distribuio.
Considerando o exemplo que iniciamos no passo 1 vamos utilizar somente switches standalone sem
empilhamento.

No esquea de clicar abaixo e fazer o download do seu cheklist para escolha do melhor switch que
preparamos para voc!

Passo 4 Quantos e que Tipo de Uplink?


http://www.dltec.com.br/blog/redes/melhorswitchparasualan/#ind1

5/18

23/11/2016

6PassosparaEscolheroMelhorSwitchparasuaLAN|BlogdaDlteC

Como j mencionado anteriormente vamos escolher modelos de switches que tenham portas separadas
para uplink, assim vamos deixar as portas normais exclusivamente para os clientes.
Os switches comerciais tem normalmente duas ou quatro portas de uplink, as quais podem ser portas UTP
ou sadas de fibra ptica com mdulos SFP.
As opes mais comuns de velocidade de uplink para entroncamento entre switches so de 1Gbps ou
10Gbps. Portanto voc precisar escolher entre links de par metlico ou fibra e de 1G ou 10Gbps.
A regra para saber o tipo de interface relativamente simples, pois com a taxa de 1Gbps via par metlico
UTP (1000BASE-T) acima de categoria 5e possvel criar links de 100m.
Para 10Gbps (10GBASE-T) com cabos categoria 6 possvel fazer links de at 55m, j com categoria 6a ou 7
voc pode chegar aos 100m.
Para distncias acima de 100m ser preciso utilizar fibra ptica, por exemplo, com o padro10GBASE-LR
para links de 10Gbps ou 1000BASELX10 para links de 1Gbps voc pode chegar a 10km de distncia com
fibra monomodo.

Para distncias mais curtas existem as opes 10GBASE-SR que pode chegar a 400m e 1000BASELX que
chega at 550m utilizando fibra multimodo.
Vamos agora a quantidade. Se voc utilizar o modelo em trs camadas para conectar os 9 switches de
acesso do exemplo dos passos anteriores aos dois switches de distribuio, quantos links sero necessrios
de uplink em cada switch de acesso e nos switches de distribuio? Pense um pouco e tente fazer a conta
sozinho
No mnimo voc precisar de um link de cada switch de acesso at cada switch de distribuio, por isso so
duas portas de uplink nos switches de acesso mais 18 portas em cada switch de distribuio, fora o uplink
entre os prprios switches de distribuio.
Note que s agora conseguimos definir a quantidade de portas dos switches de distribuio/core da rede
do nosso exemplo, ou seja, somente aps definir a quantidade de uplinks que vamos utilizar nos switches
de acesso. Veja essa conta ilustrada na topologia abaixo.

http://www.dltec.com.br/blog/redes/melhorswitchparasualan/#ind1

6/18

23/11/2016

6PassosparaEscolheroMelhorSwitchparasuaLAN|BlogdaDlteC

Passo 5 Quais osRecursos Fundamentais?

Esse um ponto importante, pois as redes atuais so convergentes e podem ter vrios servios rodando ao
mesmo tempo.
Por exemplo, sua empresa pode ter alm dos dados normais trafegados na Intranet e Internettambm
telefonia e vdeo sobre IP, trfego de redes sem fio entre os pontos de acesso e suas controladoras e assim
por diante.
Como estamos falando em redes cabeadas temos que lembrar os tipos de clientes que vamos encontrar
conectados aos switches, os quais podem ser computadores, laptops, telefones IP, terminais de vdeo
conferncia, access-points para redes sem fio, uma smart-TV, vdeo-game e o que mais for importante para
sua empresa.
Como dizem nos dias de hoje O cu o limite!.

http://www.dltec.com.br/blog/redes/melhorswitchparasualan/#ind1

7/18

23/11/2016

6PassosparaEscolheroMelhorSwitchparasuaLAN|BlogdaDlteC

Portanto lembre-se de alguns recursos por caracterstica dos principais tiposde endpoints que
encontramos nas redes atualmente:

Computadoreselaptops: normalmente conexo UTP sem requisitos especiais, porm com telefonia IP
as portas precisam marcar de maneira diferente o trfego de dados (QoS).
Telefones IP: necessrio portas com suporte a VLAN de voz, PoE (Power over Ethernet para
alimentao), Link Layer Discovery Protocol (LLDP)e QoS (qualidade de servio) para marcao dos
pacotesde voz.
Computadores com Sophone (telefone IP via soware): as portas devem suportar Link Layer
Discovery Protocol (LLDP)e QoS (qualidade de servio).
Access-Points: necessrio no mnimoPoE (Power over Ethernet para alimentao) e alguns casos
suporte a entroncamento via 802.1Q.
Portanto voc deve considerar os endpoints que sero conectados e ter em sua especificao necessidades
como PoE, LLDP, QoS, VLAN de dados, VLAN de voz e802.1Q nas portas de cliente quando for escolher o
melhor switch para sua rede.
Agora j temos a quantidade de switches, portas, uplinks e recursos (ou features) mnimos para que nossos
endpoints funcionem corretamente aindafalta uma das partes mais importantes que so os requisitos
mnimos de segurana para escolha do melhor switch para sua rede.
O prximo item negligenciado na escolha do melhor switch por muitas pessoas por pensarem que por
eleser camada-2 e mais seguro que um HUB ele no tem vulnerabilidades, no tenha tanta certeza assim e
veja com ateno o prximo item!

Passo 6 Quais Requisitos Mnimos de Segurana?


Segurana sempre fundamental na escolha do melhor switch e ela comea na LAN, pois existem vrios
ataques que podem ser feitos nas portas dos switches de acesso que permitem espionar a comunicao,
http://www.dltec.com.br/blog/redes/melhorswitchparasualan/#ind1

8/18

23/11/2016

6PassosparaEscolheroMelhorSwitchparasuaLAN|BlogdaDlteC

roubar usurios/senhas e at mesmo prejudicar o funcionamento da LAN.


Existem diversos riscos e recursos de segurana nas linhas de switches dos fabricantes atuais, porm vou
destacar os que so mais importantes:
Proteo contra ataque de MAC-Flooding: esse ataque transforma seu switch em um HUB, permitindo
escutar a conversao de outros computadores por qualquer porta de acesso.
Proteo contra ataques ao servio de DHCP (DHCP-Snooping): esse ataque impede que servidores
DHCP piratas rodem em portas que no deveriam ter esse servio, evitando vrios tipos de ataque de
MITM (Man-In-The-Middle) que podem facilitar a captura de usurios/senhas, espionagem de contedo
e outros ataques.
Proteo contra falsificao de endereo MAC (MAC spoofing) e endereo IP (IP Spoofing): as
falsificaes podem ser evitadas com o recurso de inspeo dinmica do protocolo ARP ou DAI
(dynamic ARP inspection).
Alm disso, existem configuraes que cada fabricante indica como melhores prticas de segurana do
prprio switch, por exemplo, senhas fortes, desativao de servios desnecessrios, uso de SSH e HTTPS
para gerenciamento ao invs de protocolos sem criptografia como Telnet e HTTP, troca da VLAN nativa
padro, etc.

Apesar dessas configuraes e boas prticas no serem especificaes do melhor switchso importantes
principalmente se sua empresa for terceirizar a implantao e configurao da soluo de LAN, lembre-se
desses pontos e insira na sua especificao de servios.
No esquea de clicar abaixo e fazer o download do seu cheklist para escolha do melhor switch que
preparamos para voc!

Concluso e Dicas sobre a Escolha do Melhor Switch

http://www.dltec.com.br/blog/redes/melhorswitchparasualan/#ind1

9/18

23/11/2016

6PassosparaEscolheroMelhorSwitchparasuaLAN|BlogdaDlteC

Concluso e Dicas sobre a Escolha do Melhor Switch


Chegamos ao fim do artigo sobre como escolher o melhor switch para sua rede e espero realmente que
voc estude e utilize esses conceitos, pois essa a base para escolha de switches de acesso e at
distribuio para redes de menor porte.
Em redes de maior porte a distribuio est separada do Core e utiliza switches Modulares mais poderosos,
por isso a escolha do melhor switch nesses casos pode ser mais complexa.
Deixe seu comentrio, elogio ou sugesto l embaixo, no final da pgina em nossa rea de comentrios.
Estamos sempre dispostos a ouvir e ajudar nossa comunidade.
Ah, tambm compartilhe o artigo em suas redes sociais utilizando nossos links de compartilhamento se
voc achar que ele pode ajudar seus colegas.
Prof Marcelo Nascimento

Ainda mais contedo (exclusivo) por e-mail

Insira o seu e-mail abaixo para receber gratuitamente as atualizaes da DlteC

Insira seu email aqui

ASSINE J!

http://www.dltec.com.br/blog/redes/melhorswitchparasualan/#ind1

10/18

23/11/2016

6PassosparaEscolheroMelhorSwitchparasuaLAN|BlogdaDlteC

Sobre Marcelo B do Nascimento


Cofundador da DlteC do Brasil e 7Bit Tecnologia, graduado em Engenharia
Eletrnica/Telecomunicaes pela UTFPR e ps-graduado em Redes e Sistemas
Distribudos pela PUC-PR. Trabalha na rea de Tecnologia da Informao e
Telecomunicaes desde 1996. Certificado ITIL Foundations, CCNA Routing & Switching,
CCNA Voice, CCNA Security e CCNP Routing & Switching.

TWITTER

FAC E B O O K

GOOGLE+

Artigos relacionados

Mais dvidas sobre IP dimensionamento e mscara de subrede

Os 10 Maiores Hackers e Seus Grandes Feitos

http://www.dltec.com.br/blog/redes/melhorswitchparasualan/#ind1

11/18

23/11/2016

6PassosparaEscolheroMelhorSwitchparasuaLAN|BlogdaDlteC

Varal de Switch ou Modelo Hierrquico em 3 Camadas?

Opa, o IPv6 estava ativo por padro? Ser quevocestpreparado para


enfrentar os desafios do IPv6?

Protocolo OSPF (Open Shortest Path First) parte 2

http://www.dltec.com.br/blog/redes/melhorswitchparasualan/#ind1

12/18

23/11/2016

6PassosparaEscolheroMelhorSwitchparasuaLAN|BlogdaDlteC

Uso de mscaras de sub-rede /31

ARTIGO ANTERIOR

Varal de Switch ou Modelo Hierrquico em 3 Camadas?

PRXIMO ARTIGO

Laboratrio Completo para a Certificao CCNA e CCENT Nvel Iniciante

http://www.dltec.com.br/blog/redes/melhorswitchparasualan/#ind1

13/18

23/11/2016

6PassosparaEscolheroMelhorSwitchparasuaLAN|BlogdaDlteC

6Comentrios
Recomendar

DlteCdoBrasil

Compartilhar

Entrar

OrdenarporMaisrecentes

Participardadiscusso...
AntonioHendersonumanoatrs

Opatudobememumadasempresasquedousuportetenhoaseguinteestrutura:
Roteador:CiscoDPC3928S
SwitchsL2:HPV1910JE006AV191024G(3Comantigo:3CRBSG2893)
TodososSwitchsacessamnoRouter,estacorretooufaoCascata?

Responder Compartilhar
DlteCdoBrasil

Mod >AntonioHenderson umanoatrs

OiAntonio,pararedesdepequenoportetantofaz.
ProfMarceloNascimento
DlteCdoBrasil

Responder Compartilhar
RonaldoLaiaumanoatrs

Showdebola!
FiqueicomdvidaemrelaoaquantidadedeportasutilizadasnosSWde
Distribuionoexemploutilizado.Acheiqueseria9emcadaSW...

Responder Compartilhar
DlteCdoBrasil

Mod >RonaldoLaia umanoatrs

OiRonaldo,dependedequantosswitchesdeacessovoctemequantas
portasvocvaiconectarentreeles.SetiverCoreaindatemasportasque
conectamaele.
ProfMarceloNascimento

Responder Compartilhar
JonatasRibeiroumanoatrs

Muitobom!

Responder Compartilhar
DlteCdoBrasil

Mod >JonatasRibeiro umanoatrs

Obrigado!
1

Responder Compartilhar

Inscrevase d AdicioneoDisqusnoseusiteAdicionarDisqusAdicionar

http://www.dltec.com.br/blog/redes/melhorswitchparasualan/#ind1

Privacidade

14/18

23/11/2016

6PassosparaEscolheroMelhorSwitchparasuaLAN|BlogdaDlteC

Download Grtis

Seja Premium

http://www.dltec.com.br/blog/redes/melhorswitchparasualan/#ind1

15/18

23/11/2016

6PassosparaEscolheroMelhorSwitchparasuaLAN|BlogdaDlteC

Redes

Cisco

linux

Carreira

Artigos populares

8 Passos Para Sua Primeira Certificao Cisco


5 Comandos do Cisco IOS que todo Network Admin deveria saber
Dicas para agendar as provas de certificao Cisco no site da Pearson Vue
Certificao LPI Linux
http://www.dltec.com.br/blog/redes/melhorswitchparasualan/#ind1

16/18

23/11/2016

6PassosparaEscolheroMelhorSwitchparasuaLAN|BlogdaDlteC

Siga a DlteC nas Redes Sociais!

Blog da DlteC 2007 - 2016 Todos os direitos reservados

Contato
http://www.dltec.com.br/blog/redes/melhorswitchparasualan/#ind1

Crie sua conta

Login
17/18

23/11/2016

6PassosparaEscolheroMelhorSwitchparasuaLAN|BlogdaDlteC

http://www.dltec.com.br/blog/redes/melhorswitchparasualan/#ind1

18/18

Vous aimerez peut-être aussi