Сетевое оборудование: чего хочет Заказчик

Журнал «Технологии защиты», № 5, 2025

Олег РУБАНЕНКО,
директор по развитию «АРМО-Системы»

Ethernet-коммутаторы и сопутствующие устройства для передачи внушительных потоков информации в системах видеонаблюдения, контроля доступа и в целом в системах безопасности используются повсеместно, обеспечивая надежный обмен данными, киберзащищенность и стабильность функционирования самих систем. По мере усложнения задач и роста требований к сетевому оборудованию, запросы от заказчиков поступают все более разноплановые и непростые.

1.jpgРассмотрим несколько актуальных задач и возможных вариантов их решений, в поисках ответов на вопрос, чего же хочет Заказчик?

Подобрать коммутаторы для уличных IP-камер
Задача распространенная, хотя и со множеством неизвестных. Подбор будет зависеть от параметров камер, окружающей среды, масштаба и территориальной распределенности видеосистемы, а еще от нюансов разной степени значимости.

Целесообразно начинать с расчета максимальных потоков ото всех камер для просмотра и записи. Это можно сделать, например, онлайн с помощью готового «калькулятора трафика IP-камер» на сайтах производителей сетевого оборудования, в том числе российских разработчиков. Далее при планировании сети выясняем, сколько и каких портов потребуется для подключения действующих камер, соединения коммутаторов между собой и с «вышестоящими» устройствами и добавляем процентов до 30 запаса на перспективу дальнейшего расширения системы. Все индивидуально, но в процессе создания/модернизации систем видеонаблюдения с современными уличными IP-камерами стоит ориентироваться на коммутаторы с гигабитными электрическими портами (1000 Мбит/с) с PoE+ и SFP-портами от 1000Base-X и выше.

Отдельно рассматриваются показатели PoE, и это не только PoE-бюджет, речь о котором впереди. Хорошо, когда коммутатор поддерживает функции автоматического определения совместимости подключенного устройства с технологией питания по Ethernet и поддерживаемого им PoE стандарта, расписания PoE и др.

К функциям коммутатора, особенно важным для видеокамер, установленных высоко и далеко на улицах, относится возможность автоматического перезапуска подключенной камеры в случае потери связи с ней, снижения скорости потока и др.

Вообще, функции коммутаторов для уличных IP-камер – многогранная тема. Специалисты спорят о главном и второстепенном, а заказчики хотят простых и надежных решений. Мы рекомендуем отталкиваться от масштаба видеосистемы и рисков, связанных с потенциальным проникновением извне и потерей данных. Чем крупнее система и выше риски, тем больше сетевых протоколов, функций управления, мониторинга и инструментов обеспечения кибербезопасности должно быть реализовано в коммутаторе.

Далее, переходим от наполнения к исполнению: какие коммутаторы подходят для уличного видеонаблюдения? Поскольку климатические условия здесь гораздо сложнее тех, в которых функционируют видеосистемы внутри помещений, предпочтительнее оборудование, неприхотливое в обслуживании, рассчитанное на установку на улице и круглогодичную работу в холод и в жару. В зависимости от региона, из линеек, например, отечественных производителей, могут быть выбраны устройства с нижней границей температурного диапазона до -60 °C, верхней – до +85 °C, и высоким классом защиты от пыли и влаги.

Надо отметить, что многие российские коммутаторы – это проектные модели, то есть сами устройства собираются под требования конкретного заказчика. Соответственно, в интересах заказчика сообщить производителю максимум исходной информации. Некоторые вендоры предлагают к заполнению опросные листы, по ним составляется «портрет» коммутатора, с вопросами о планируемой топологии сети (кольцо, звезда или др.), количестве камер, которые необходимо подключить к каждому коммутатору, стандартах PoE, способе связи коммутатора с сервером (по меди или по оптике) и т. д.

Строить систему удобнее на оборудовании одного производителя, это поможет избежать проблем несовместимости. На выбор бренда могут повлиять репутация компании-изготовителя, обширность модельного ряда, срок гарантии, доступность и условия технической поддержки, многие другие факторы и нюансы. Все не перечислить, приведем лишь пару примеров. При подключении PTZ-видеокамер высокого разрешения, например, 8 Мп, не каждый коммутатор справится с повышенной нагрузкой (особенно, при высокой интенсивности движения в кадре, характерной для уличного видеонаблюдения). Его производительности может оказаться недостаточно для того, чтобы доставлять данные адресатам с минимальными задержками и без потери пакетов. Это лучше выяснить на этапе предварительного тестирования, до запуска проекта.

Другой пример – встроенная грозозащита как коммутатора, так и подключаемых уличных камер от импульсных помех, наведенных грозовыми разрядами. Если она не предусмотрена или недостаточная, это может грозить выгоранием портов коммутатора при подключении к нему IP-видеокамер с PoE-питанием.

Справиться с растущими запросами PoE-потребителей
Коммутаторы уровня доступа обеспечивают передачу данных и подачу питающего напряжения на подключенные оконечные устройства через Ethernet по технологии PoE. С годами это стало настолько привычным, что, казалось бы, не должно вызывать вопросов. Однако они возникают и связаны, прежде всего, с тем, что современные высокопроизводительные периферийные устройства требуют все больше энергии.

Учитывая это, производители предлагают на выбор коммутаторы с различным суммарным PoE-бюджетом, причем модели могут иметь идентичные основные характеристики и относиться к одной линейке. Например, у коммутатора Smartec ST-NS016MB-GDF на 16 PoE портов и 3 восходящих (Uplink) порта общий бюджет 200 Вт, а у его «близнеца» ST-NS116MB-GDF – уже 300 Вт.

Чтобы система работала безотказно, важно правильно определить достаточный PoE-бюджет. Величина общего бюджета не означает напрямую, что все запросы потребителей будут удовлетворены. При расчетах учитываются доступная мощность на порт и количество портов каждого коммутатора. Существующими стандартами регламентируется предел мощности для питания потребителей: PoE (IEEE 802.3af тип 1) может обеспечить до 15,4 Вт мощности на порт, PoE+ (IEEE 802.3at тип 2) – до 30 Вт, PoE++ (IEEE 802.3bt тип 3) – до 60 Вт, а PoE++ (IEEE 802.3bt тип 4) – до 90 Вт. Наиболее распространены сегодня модели с 30 Вт на порт. Важный момент: если у коммутатора, например, 16 портов, суммарный бюджет 240 Вт и до 30 Вт на порт, это значит, что фактически удастся задействовать не более половины портов для подключения устройств, имеющих высокое энергопотребление.

Определить достаточный PoE-бюджет для сети можно, суммируя мощность всех подключаемых устройств и добавив запас для возможных изменений в потреблении энергии (+10–20%). При использовании длинных кабелей (более 100 метров) нужно учесть также возможные потери мощности. Кстати, минимизировать такие потери поможет применение качественных кабелей (например, категории 5e и выше).

2.jpgДаже для самых энергоемких устройств найдутся свои коммутаторы. Так, совсем недавно появились защищенные PoE-коммутаторы ComNet CNGE10FX2TX8MSBT с 8-гигабитными портами плюс 2 SFP до 2,5 Гбит/с, с суммарным бюджетом 720 Вт при 90 Вт на каждый из восьми портов. Этого с большим запасом хватит на сегодняшние и, пожалуй, завтрашние потребности интеллектуальных систем видеонаблюдения, контроля доступа, автоматизации и др.

Практичный вариант для подключения отдельных устройств с большим потреблением, таких, как скоростные поворотные видеокамеры – PoE-инжектор. Инжекторы, у которых мощность PoE 90 Вт, как, к примеру, Smartec ST-NI001GD-GS, сравнительно редкие на рынке. Разместить инжектор можно в кронштейне поворотной камеры или монтажной коробке.

Найти универсальные Ethernet-коммутаторы
Каждый проект по-своему уникален, но существует оборудование, универсально подходящее для решения самых разных задач и построения сетей различных систем. Универсальность устройств определяется по разным критериям.

По конфигурации. Обобщая запросы заказчиков, это управляемые Ethernet-коммутаторы с количеством портов 24 и более, в том числе с PoE, уровней L2 и L2+. Как пример, коммутатор QTECH QSW-3750-28T-POE-AC уровня доступа.

3.jpgПо компоновке портов. Это модульные коммутаторы: в едином корпусе, обычно стоечного исполнения, определяемый клиентом набор сетевых интерфейсов –медных, оптических SFP или комбинированных. Пример – новинка Symanitron SWMR10G-244M с четырьмя слотами для 24-гигабитных медных или SFP портов (3 модуля по 8 портов) плюс 1 модуль до 4 интерфейсов SFP+ 10G Base-X. Произвольное наполнение слотов коммутатора модулями на выбор из «конструктора», предлагаемого производителем, позволяет составить оптимальную конфигурацию, легко планировать и модернизировать сеть. Среди преимуществ – взаимозаменяемость узлов, возможность «тонкой настройки», установки двух блоков питания. Есть и ограничения – дешевым такое решение не будет, а еще зачастую нужен квалифицированный специалист на стороне заказчика для настройки/отладки и эксплуатации системы.

4.jpg

По совместимости. Один из показателей совместимости с существующим в сети оборудованием – поддержка протокола MRP (IEC 62439-2). Означает, что такой коммутатор можно бесшовно встраивать в системы, построенные на сетевом оборудовании известных мировых брендов, для расширения или модификации системы, и использовать вместе с зарубежными коммутаторами и/или вместо них.

5.jpgВ контексте импортозамещения появился еще один критерий универсальности, особо актуальный для проектов, связанных с предприятиями госсектора и госструктурами: внесение оборудования в реестр Минпромторга. Есть в реестре = уверенно закладываем в проект. Российский статус продукции уже подтвердили такие производители, как QTECH, «Симанитрон» и др. Надо заметить, что включение в реестр производится «помодельно» и может распространяться не на весь модельный ряд.

Эксплуатировать коммутаторы в неблагоприятной среде
К оборудованию, которое планируется использовать «на переднем крае» сети в условиях механических, температурных или других неблагоприятных воздействий, предъявляются повышенные требования, в первую очередь, по конструкции. Однако для применения тех или иных устройств в проекте может потребоваться не только защищенное исполнение.

Для работы в сложных условиях нужны индустриальные коммутаторы. Это отдельная категория в линейках российских и зарубежных брендов (Symanitron, QTECH, ComNet и др.), внутри которой модели можно разделить на общепромышленные и специализированные.

Обобщенно, промышленные коммутаторы имеют металлический корпус с классами защиты вплоть до IP67/IP68, пассивное (безвентиляторное) охлаждение и работоспособны в широком диапазоне температур (в основном от -40 до +75 °C, отдельные модели еще на 10 градусов выше, до +85 °C). Рассчитаны на установку на DIN-рейку или на стену. Количество и тип интерфейсов зависят от модели: современные коммутаторы могут иметь гигабитные электрические и оптические порты в разной комбинации, SFP+ слоты до 10G и т. д. Есть модели с различными вариантами питания (24 В пост. тока, 48 В пост. тока, 220 В пост. тока). В обязательном порядке должно быть резервирование по питанию.

Специализированное сетевое оборудование можно назвать «отраслевым», поскольку его параметры зависят от отрасли, для которой оно разработано: например, транспорт, энергетика, ИТ-инфраструктура (ЦОДы) и др. По исполнению и параметрам специализированные коммутаторы могут отличаться от общепромышленных или быть схожими, за исключением той самой специфики. Так, в сфере транспорта на подвижном составе эксплуатируются защищенные от вибрации и ударов коммутаторы с надежными коннекторами M12. Причем такие устройства выпускают не только вендоры, специализирующиеся на сетевом оборудовании, но и некоторые производители «транспортных» IP-видеокамер (в качестве примера, компактный PoE-коммутатор Wisenet SPN-10080PM от южнокорейской компании Hanwha Vision). Если речь о транспортном хозяйстве, таком как станции метрополитена, мосты или эстакады, здесь к защищенному исполнению приборов добавляется еще одно важное требование от госрегуляторов, а именно – наличие сертификата транспортной безопасности по ПП РФ № 969.

Самый, пожалуй, быстрый способ определить принадлежность коммутатора – по соответствию отраслевым стандартам. К примеру, при проектировании сетей для объектов энергетической системы (электроподстанции, АЭС) приоритетным является соответствие оборудования требованиям стандартов МЭК 61850-3, IEEE 1613.

Развернуть видеосистему во взрывоопасной зоне
Задача нетривиальная, связана с построением/модернизацией сетей IP-видеонаблюдения на предприятиях нефтехимпрома, добывающих и перерабатывающих производствах и т. д. Хотя подобные запросы возникают нечасто, в запасе имеются разные варианты решений.

Ключевые требования к подобной системе – бесперебойность работы и надежность передачи данных. Поэтому строится система на основе сертифицированных всепогодных взрывозащищенных коммутаторов. Модели могут иметь разное количество портов для подключения IP-видеокамер, в том числе гигабитные, с PoE+/PoE++, несколько SFP-портов, а также поддерживать различные функции управления и безопасности. Важно наличие встроенного источника бесперебойного питания: например, у изделий TFortis Ех штатный ИБП вынесен в отдельный модуль и рассчитан на горячую замену без отключения коммутатора.

Взрывозащищенные коммуникационные устройства могут входить также в состав решений, предлагаемых производителями соответствующего видеооборудования. К примеру, совместно со взрывозащищенными термокожухами российской компании «Эридан» используются медиаконвертеры МК-07E с маркировкой взрывозащиты Ex op is IIIC Da U / Ex op is I Мa U / Ex op is IIC Т6 Ga U. Медиаконвертер обеспечивает безопасное информационное взаимодействие между проводным интерфейсом Ethernet-10/100Base-T/Tx и взрывозащищенным оптическим – Ethernet-100Base-LX WDM, и изготавливается в нескольких вариантах: в корпусе на DIN-рейку, бескорпусной для установки в термокожух или для размещения в 19-дюймовом шасси. Дальность передачи оптического сигнала в такой системе может достигать 20 км.

Остаться в рамках бюджета
Есть несколько способов снизить затраты на создание либо обновление сети, в которой заведомо нет специфических требований к сетевому оборудованию. При внимательном рассмотрении потенциальных задач и реальных параметров объекта, может оказаться, что приобретение мощных и дорогих коммутаторов избыточно.

• Проектировать сеть: квалифицированно составленная схема сети с количеством и типом устройств (видеокамер, точек доступа и т. д.) поможет точно определить, сколько потребуется портов, каков оптимальный PoE-бюджет и др.

• Выбирать «необходимое и достаточное»: если сеть небольшая и не требует сложного конфигурирования и управления трафиком, можно использовать неуправляемые коммутаторы. Простые, бюджетные устройства неплохо подходят для выделенных сетей с ограниченным доступом, вводятся в систему по принципу «включи и работай», устойчивы к вмешательствам извне и легко заменяемы по мере необходимости. В этом сегменте есть вполне функциональные коммутаторы, например, от Smartec, которые поддерживают режимы EXTEND для передачи данных по технологии PoE на расстояние до 250 метров (при скорости 10 Мбит/с) и VLAN для повышения безопасности передачи информации.

• Сравнивать сроки гарантии: у отдельных производителей срок может достигать 5 лет, и это обнадеживает, ведь поддержание работоспособности системы в долгосрочной перспективе не должно повлечь новых расходов.

• Оценить потребность в «реестровых» коммутаторах: если в системе нет четкого требования использовать только коммутаторы, внесенные в реестр Минпромторга, присмотритесь к их аналогам без соответствующей записи, но по более привлекательной цене.

Взять решение «под ключ»
Собрать полнофункциональную систему из отдельных, разрозненных компонентов, протестировать их на совместимость, учесть все нюансы, безусловно, хорошо, но не быстро, и не всегда реализуемо по разным причинам. Зачастую Заказчик хочет уже готовое решение, не желая углубляться в область сетевых технологий. Решение с оптимально совместимыми между собой элементами, высокой надежностью и готовностью к работе «из коробки».

Отечественные производители идут навстречу таким пожеланиям и разрабатывают собственные комплексные решения – типовые либо индивидуальной сборки под бюджеты и технические задания заказчиков. Яркий пример – узлы доступа «Инфобокс» от компании «Симанитрон» для систем уличного видеонаблюдения, контроля и управления доступом, систем оповещения, АСУ ТП и др. По сути, это защищенный шкаф в сборе, уже наполненный всем необходимым для развертывания системы и подготовленный к установке на объекте на столб или стену.

6.jpg 7.jpg

Внутри шкафа, изготовленного из поликарбоната или металла, размещается на DIN-рейке промышленный коммутатор (с количеством портов от 4 до 16 плюс uplink порты для резервирования системы), оптический кросс, ИБП, грозозащита и масса других опций. Решение всепогодное (по запросу нижнюю границу рабочего температурного диапазона -40 °C можно опустить еще ниже) и неприхотливое в обслуживании.

***
В статье рассмотрена лишь небольшая часть запросов, с которыми клиенты обращаются к нашим специалистам. На самом деле, их гораздо больше, как и возможных вариантов решений. Важно составить квалифицированное ТЗ, понять, каким нормам и требованиям должна соответствовать система, каковы перспективы ее расширения и развития.

Скачать статью в формате PDF