Inleiding
Eerder deze week heb ik een Aruba Instant On switch gekocht (JL681A) om in de werkkamer iets meer poorten te hebben. Deze switch heeft 10 poorten waarvan 8 RJ-45 en 2 SFP en het is een klein tafelmodel zonder fans; voor mij is dit een switch met meer dan genoeg poorten en het idee dat ik er nog een Access Point aan kan hangen of een ander apparaat met POE+ is handig. Voor de SFP poorten heb ik nog geen plan, omdat ik geen glas in mijn heb.
De switch is niet al te zwaar, voelt heel erg robuust aan (helemaal geen plastic) en ik vind 'm een mooi kleurtje hebben.
Een andere reden voor mij om voor deze switch te gaan was het feit dat er levenslange hardware garantie op zit en chat support (eerste 90 dagen 24x7 ook telefonisch).
Aruba verkoopt ook switches met meer poorten (8, 24 en 48) in de Instant On lijn:
Installatie
De switch wordt geleverd met een stekker, beugeltjes om in een 19" rack te plaatsten en rubberen ‘pootjes’ om als tafel switch gebruikt te worden. Voor nu zal ik 'm als tafelmodel gebruiken.
De switch wordt geleverd met een stekker, beugeltjes en rubberen ‘pootjes’ om als tafel switch gebruikt te worden.
In ongeveer 2.5 minuten is de switch opgestart en vraagt het om IPv4 en IPv6 DHCP lease. Hierna probeert de switch het IP-adres naar ‘onboarding.portal.arubainstanton.com’ en ‘aruba-smb-instant-firmwares.s3.amazonaws.com’ te resolven waarna een https-sessie opgezet wordt naar die domeinen. Er kan gekozen worden voor lokaal management, maar ook voor de gratis cloudportaal variant.
De installatie kan via de browser uitgevoerd worden voor lokaal management of via de Android/IOS app en webbrowser voor het cloudportaal (de switch heeft geen console poort of telnet/ssh service – dus puur webbased management).
/m/327295/1Ksm9M2DdgKF8omn0n60B34bDbhLwdWQv7hIiDw9rVbGUM6iyP?f=620xauto)
Na de app geïnstalleerd te hebben en een account aangemaakt te hebben kan het type locatie geselecteerd worden (alleen een locatie met een switch) om vervolgens de switch te scannen en toe te voegen. De gehele procedure duurt niet langer dan 40 seconden en vervolgens is de switch toegevoegd aan het portaal en als online zichtbaar.
Configuratie
Als de switch eenmaal verbonden is met het portaal kunnen er geen lokale wijzigingen uitgevoerd worden en kan je alleen maar lokaal op de switch details zien over het IP-adres, VLAN en verbinding met de cloud.
In het cloudportaal en de app kunnen nieuwe VLAN’s aangemaakt worden, statisch IP, LACP configuratie, 802.1x security, RSTP, DHCP Snooping en ARP Attack.
Notificaties zijn te zien in de app en portaal als bijvoorbeeld een loop gedetecteerd is in het netwerk of de switch offline is gegaan (getest en binnen een minuut een melding en er wordt getoond hoe lang de melding duurde - helaas geen pushnotificatie)
Aangesloten clients zijn snel zichtbaar op de switch met het verbruik van de afgelopen 24 uur (Up/Down in GB). De statistieken van het verkeer van de clients achter de switch geven niet meer details over het typeverkeer als web, VOIP, etc. Volgens mij doen de Wireless clients dat wel van de WiFi Instant On Access Points.
Als cloud managed switch met het idee ‘install and forget’ vind ik het cloudportaal erg leuk en fijn, maar ik vind het pas een echte leuke switch worden als ik het lokale configuratiemanagement aanzet. Dan kan eenmalig ingelogd worden op de switch met de username admin zonder een wachtwoord en dan dient direct het wachtwoord aangepast te worden (met eventueel een andere username).
Vanaf dit moment verdwijnt de switch uit het portaal (alles of niets) en kan de fun beginnen.
Het feit dat het apparaat dan ge-unlinked wordt aan het account zou het ook makkelijk maken als je de switch wilt doorverkopen.
Cloud vs. lokaal
Voor zo ver ik gezien heb is er geen overzicht wat wel/niet via de cloud vs. Lokaal geconfigureerd kan worden, maar lokaal is er veel meer mogelijk zoals:
SNMP (staat default uit, maar kan aangezet worden met versie 1, 2 en 3.
Management tot de switch kan gelimiteerd worden op een specifiek VLAN, zodat een speciaal management VLAN gemaakt kan worden)
• Energy savings voor scheduled poort shutdowns (POE)
• STP, RSTP, MSTP
• Voice VLAN
• Statische routes en DHCP Relay
• QoS (DSCP, 802.1p)
• HTTP/HTTPS webmanagement (http service kan uitgezet worden met de mogelijkheid om een certificaat te binden aan de HTTPS service)
• Port security
• Access Lists (IP en MAC based)
• Logging, traceroutes en ping
• Backup configuraties
• Upgrade/Downgrade van firmware
/m/327295/1Ksm9MGxE0FtZ7PAF8uCFwPoUzg7CAFtyUbMcTHM7hYB8co3cy?f=620xauto)
Nadat de switch omgezet is van Aruba InstantON portaal naar lokaal heeft de switch geen DNS/phone home verbindingen meer opgezet naar de cloud. De enige manier om de switch weer te koppelen aan het online portaal is een factory reset.
Speedtest
Ook een speedtest is wat je zou mogen verwachten en is ruim voldoende voor mij.
[code]TCP IPERF:
PS C:\Users\user\Downloads\iperf-3.1.3-win64> .\iperf3.exe -c 172.16.6.4 -P 8 -t 30 -w 32768 -d -U
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval Transfer Bandwidth
[ 4] 0.00-30.00 sec 419 MBytes 117 Mbits/sec sender
[ 4] 0.00-30.00 sec 419 MBytes 117 Mbits/sec receiver
[ 6] 0.00-30.00 sec 419 MBytes 117 Mbits/sec sender
[ 6] 0.00-30.00 sec 419 MBytes 117 Mbits/sec receiver
[ 8] 0.00-30.00 sec 418 MBytes 117 Mbits/sec sender
[ 8] 0.00-30.00 sec 418 MBytes 117 Mbits/sec receiver
[ 10] 0.00-30.00 sec 418 MBytes 117 Mbits/sec sender
[ 10] 0.00-30.00 sec 418 MBytes 117 Mbits/sec receiver
[ 12] 0.00-30.00 sec 418 MBytes 117 Mbits/sec sender
[ 12] 0.00-30.00 sec 418 MBytes 117 Mbits/sec receiver
[ 14] 0.00-30.00 sec 418 MBytes 117 Mbits/sec sender
[ 14] 0.00-30.00 sec 418 MBytes 117 Mbits/sec receiver
[ 16] 0.00-30.00 sec 418 MBytes 117 Mbits/sec sender
[ 16] 0.00-30.00 sec 418 MBytes 117 Mbits/sec receiver
[ 18] 0.00-30.00 sec 417 MBytes 117 Mbits/sec sender
[ 18] 0.00-30.00 sec 417 MBytes 117 Mbits/sec receiver
[SUM] 0.00-30.00 sec 3.27 GBytes 935 Mbits/sec sender
[SUM] 0.00-30.00 sec 3.27 GBytes 935 Mbits/sec receiver
iperf Done.[/code]
UDP IPERF:
PS C:\Users\user\Downloads\iperf-3.1.3-win64> .\iperf3.exe -c 172.16.6.4 -u -b 1000m -d -t 30
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval Transfer Bandwidth Jitter Lost/Total Datagrams
[ 4] 0.00-30.00 sec 3.31 GBytes 947 Mbits/sec 0.027 ms 345/433659 (0.08%)
[ 4] Sent 433659 datagrams
iperf Done.
Temperatuur
De switch maakt verder geen geluid (is ook fanless) en wordt niet warm. Dat gezegd hebbende, ik heb nog geen POE+ apparaten erop aangesloten en op de switch staat wel dat het apparaat warm kan worden en de gaten niet geblokkeerd dienen te worden. De installatieguide geeft aan dat dit model maximaal 40 graden kan aantikken.
Community
Op het forum van InstantOn kunnen vragen gesteld worden en komt er vaak binnen een paar dagen een antwoord. Op dit forum zijn ook handige how-to’s en best practices opgesteld hoe bijvoorbeeld een verbinding gemaakt wordt met een radius server (Microsoft NPS).
Verder is documentatie hier te vinden:
https://www.arubainstanton.com/techdocs/en/content/home.htm
Software Updates
De switch kan via het cloudportaal bijgewerkt worden (standaard op de zondagnacht om 3 uur – is instelbaar), maar is ook handmatig bij te werken naar de recentste versie voor lokaalmanagement. De firmware is beschikbaar gesteld op de community website:
https://community.arubain...Software-Portal/ta-p/1992
Zowel release notes als een mibs bestand voor SNMP operaties zijn toegevoegd per
softwareversie.
Uploaden van de firmware kan via HTTP, SCP en/of TFTP naar de backup firmware partitie. Na een succesvolle herstart/installatie naar de nieuwe firmware is de softwareversie de actieve partitie en de oude firmware de backup.
Conclusie
De switch draait stabiel en heb geen wegvallende verbdingen opgemerkt. Ik haal de maximale snelheid van mijn abonnement 550Mbit's en de switch doet verder wat het moet doen. Ik wil binnenkort mijn NAS erop aansluiten met LACP en op termijn een Access Point eraan hangen
In de korte tijd dat ik de switch heb bevalt het erg goed, kortom, een aanrader.