Simgenet SMG-SW Serisi — Üst Segment IEC 61850 L3 Ethernet Anahtar
Simgenet SMG-SW Serisi — Üst Segment IEC 61850 L3 Ethernet Anahtar
Simgenet SMG-SW Serisi, kritik altyapı ağlarının en üst segmenti ve zorlu saha koşulları için geliştirilmiş; IEC 61850 trafo merkezi ağları (istasyon ve proses barası), raylı sistem, raylı sistem, endüstriyel tesis ve operatör erişim ağları için tasarlanmış, yazılımı tamamen Simgenet bünyesinde geliştirilen modüler L2/L3 switch ailesidir. Halka kırıldığında koruma mesajı kaybolmaz (HSR/PRP), zaman her cihaza ulaşır (donanım damgalı PTP), yetkisiz cihaz ağa giremez (802.1X, port-security, IEC 62443). Üç model de 19-inç rack tipidir (1U/2U); port yapısı kartla belirlenir: SMG-SW411 (1U kompakt), SMG-SW104 (1U, 4 yuva) ve SMG-SW818 (2U, 8 yuva, 100G'ye kadar) aynı SMG-SW işletim sistemini kullanır.
Simgenet SMG-SW Serisi — Üst Segment IEC 61850 L3 Ethernet Anahtar
Simgenet SMG-SW Serisi, kritik altyapı ağlarının istasyon ve toplama katmanı için geliştirilmiş, zorlu saha koşullarında çalışan yönetilen L2/L3 switch ailesidir. Enerji otomasyonu, raylı sistemler, endüstriyel tesisler ve telekom/ISP erişim ağlarında beklenen üst segment özellik setini — kesintisiz halka, donanım damgalı zaman dağıtımı, yerleşik OT güvenliği ve tam yönlendirme yığını — tek bir işletim sisteminde — SMG-SW — sunar. Üç şasi (SMG-SW411, SMG-SW104, SMG-SW818) yalnız yuva sayısı ve port kapasitesiyle ayrılır; işletim sistemi, yönetim ve özellik seti hepsinde aynıdır. Cihazın işletim sistemi SMG-SW, tamamen Simgenet bünyesinde geliştirilmiştir; Simgenet SMGOS router ailesiyle aynı yönetim kavramlarını paylaşır; ağ ekipleri alışık oldukları kavramlar ve show çıktılarıyla cihaza hâkim olur.
IEC 61850 Trafo Merkezi Ağı: İstasyon ve Proses Barası
SMG-SW, IEC 61850 dijital trafo merkezinin her iki ağ katmanında da görev alır: istasyon barasında (IEC 61850-8-1 MMS ve GOOSE, IEC 60870-5-104 / DNP3 telekontrol) ve proses barasında (IEC 61850-9-2 Sampled Values, GOOSE, merging unit ve IED'ler arası). Koruma mesajının zamanında ulaşması, ölçüm örneklerinin aynı zamana kilitlenmesi ve yetkisiz cihazın baraya girememesi anahtar seviyesinde çözülür:
- Koruma trafiği önceliği (QoS-61850): GOOSE (0x88B8) ve SV (0x88BA) çerçeveleri PCP ile korunur; PCP-seçici policer düşük öncelikli trafiği sınırlar, PCP ≥ 4 koruma trafiğine dokunmaz; çıkışta öncelik sınıfı sıralaması. Arka plan doygunluğunda gecikme ve kayıp bütçesi tutulur (IEC 61850-90-4 mühendislik kılavuzuna göre).
- Multicast disiplini: IGMP snooping ile GOOSE/SV ve video multicast'i yalnız üye portlara iletilir; fırtına bekçisi ve CoPP baradaki kontrol düzlemini korur.
- Sıfır kayıplı yedeklilik: proses barasında HSR/PRP RedBox (IEC 62439-3) — tek çerçeve kaybının kabul edilmediği yerde çift yol; VLAN etiketli ve QinQ kapsüllü HSR.
- Güç profili zaman: IEC/IEEE 61850-9-3 PTP boundary clock, 1G/10G portlarda donanım zaman damgası; Simgenet GNSS Server grandmaster ile IED, PMU ve kayıt cihazlarına uçtan uca zaman zinciri. HSR/PRP üzerinde PTP güç profili ve GOOSE önceliği aynı porttan geçer.
- GOOSE/SV güvenliği: port allowlist (yalnız tanımlı APPID ve IED o porttan geçer, etiketli ve etiketsiz çerçeve), flood limit, GOOSE-IDS (stNum/sqNum tutarsızlığı, tekrar/replay, sahte kaynak tespiti), IEC 62351-6 HMAC doğrulama, OT varlık envanteri.
- Örnek yerleşim: proses barası — SMG-SW104 RedBox (SV/GOOSE, HSR/PRP, güç profili PTP) · istasyon barası — MMS, GOOSE, IEC 104 allowlist, QoS-61850, IGMP snooping · WAN/merkez — SMG-SW818 veya SMG router (OSPF/BGP, IPsec, R-GOOSE taşıma).
Trafo merkezi kabulünde halka, zaman ve koruma önceliği tek koşuda Simgenet SVP ile ölçülür ve standart referansıyla belgelenir.
Modüler Şasi: Port Sayısı Projeye Göre
SMG-SW'de sabit port sayısı yoktur; port yapısı yuva sayısı × takılan kart ile belirlenir. Aynı şaside 1G bakır, 10G fiber ve 100G kartlar bir arada kullanılabilir; cihaz sonradan kart eklenerek büyür.
- SMG-SW411 — 1U rackmount, kompakt; 1G ve 10G kartlar. Şube, saha dolabı, erişim kenarı.
- SMG-SW104 — 1U rackmount, 4 genişleme yuvası; 1G / 10G / 40G / 100G kartlar. Trafo merkezi, toplama katmanı.
- SMG-SW818 — 2U rackmount, 8 genişleme yuvası, yedekli güç; 1G'den 100G'ye kartlar. Omurga, kontrol merkezi, yüksek port yoğunluğu.
Kart kataloğu: 8×/4× 1G SFP, 8×/4× 1G RJ45, 2×/4× 10G SFP+, 2× 40G QSFP+, 2× 100G QSFP28. Örnek: SMG-SW818 ile 8 yuva × 8×1G = 64 × 1G, ya da 6 × (8×1G) + 2 × (2×100G) = 48 × 1G + 4 × 100G uplink. Takılı kartlar otomatik tanınır; portlar yuva/port düzeninde adlandırılır.
Halka Yedekliliği ve Zaman: Halka Kırılır, Koruma Mesajı Kaybolmaz
Üç halka protokolü aynı yazılımda: ERPS (ITU-T G.8032) operatör ve kampüs halkaları için, MRP (IEC 62439-2) endüstriyel otomasyon ekosistemi için, HSR/PRP RedBox (IEC 62439-3) tek çerçeve kaybının kabul edilmediği koruma ve proses barası için. VLAN etiketli ve QinQ kapsüllü HSR ürün farkıdır.
Çok-portlu PTP boundary clock (IEEE 1588-2019), 1G/10G portlarda donanım zaman damgasıyla zamanı üstten alır ve alt portlara yeniden üretir. Profiller: IEC/IEEE 61850-9-3 güç profili, 1588 default, 802.1AS (gPTP). Simgenet GNSS Server ile birlikte merkezden IED'e kadar uçtan uca zaman zinciri kurulur.
Operasyonel Teknoloji Güvenliği
PLC, IED, RTU ve sensörlerin bulunduğu her ağ aynı iki soruyu sorar: kim bağlanabilir, ne geçebilir? SMG-SW bu sorulara IEC 62443 çerçevesinde switch seviyesinde cevap verir:
- Erişim denetimi: 802.1X authenticator (RADIUS/EAP, dinamik VLAN), MAB, CoA/Disconnect (RFC 5176), port-security (maximum / violation / sticky / aging). Simgenet NAC Server ve üçüncü taraf NAC/RADIUS ile çalışır.
- Katman-2 güvenliği: DHCP snooping, IP Source Guard, Dynamic ARP Inspection, IPv4/IPv6/MAC ACL, kontrol düzlemi koruması (CoPP), fırtına bekçisi.
- Enerji otomasyonu: IEC 61850 GOOSE/SV öncelik koruması (QoS-61850), GOOSE/SV port allowlist ve flood limit, GOOSE-IDS (stNum/sqNum tutarsızlığı, tekrar, sahte kaynak), IEC 62351-6 HMAC doğrulama, OT varlık envanteri.
- Yönetim politikası: IEC 62443-4-2 oturum/kilit/parola politikası, rol ayrımı, RFC 5424 olay defteri, sırların maskelenmesi, imzalı yazılım güncellemesi.
Katman 3: Router Ailesiyle Aynı Yönlendirme Yığını
SMG-SW bir L3 switch'tir ve Simgenet router ailesiyle aynı kapsamda tam yönlendirme yığını taşır: OSPFv2, IS-IS, EIGRP, RIP, BGP (FlowSpec dahil), PIM/IGMP/MSDP, VRF-lite, VRRP, BFD/S-BFD, TI-LFA; LDP, MPLS L3VPN, pseudowire, SR-MPLS/SR-TE, PCEP, EVPN-VXLAN; IPsec/IKEv2, OpenVPN ve DMVPN. Toplama katmanında ayrı router gerekmeden omurgaya bağlanır.
Yönetim: Web ve CLI, Tek Yapılandırma Kaynağı
HTTPS web arayüzü (TR/EN) ve SSH CLI aynı yapılandırma kaynağını paylaşır; her değişiklik doğrulanır, uygulanır ve cihazdan geri okunur. Canlı SVG ön panel, port tablosu, MAC tablosu, policer sayaçları; yedekleme/geri yükleme/rollback; SNMP v2c/v3 (SIMGENET MIB) ve uzak syslog ile yaygın NMS/SIEM sistemlerine entegrasyon; CFM 802.1ag / Y.1731 servis OAM; SFP DDM optik tanılama.
Kanıta Dayalı Teslim
Spanning tree, LLDP, LACP, IGMP, port-security ve PTP davranışı Simgenet SVP test platformuyla bağımsız eş cihazlara karşı ölçülerek geliştirilir. Kurduğumuz switch ağını SVP ile ölçer, sonucu standart referansıyla belgeleriz: "çalışıyor" beyanı yerine numaralı koşu kaydı ve kilitlenebilir rapor.
Kullanım Alanları
- Enerji iletim ve dağıtım — TEİAŞ trafo merkezleri, dağıtım TM'leri, üretim santralleri: istasyon ve proses barası (IEC 61850 GOOSE/SV, HSR/PRP RedBox, 61850-9-3 PTP boundary clock), GOOSE/SV önceliği ve allowlist, IEC 104/DNP3 telekontrol yönlendirmesi, IEC 62443 uyumlu yönetim; kontrol merkezine IPsec/MPLS ile güvenli çıkış.
- Raylı sistemler — tren, metro, tramvay, hafif raylı: istasyon ve hat boyu halkalar (ERPS/MRP), sinyalizasyon ve SCADA trafiği için QoS önceliği ve PTP, merkeze OSPF/BGP bağlantı, port-security ve 802.1X ile saha erişim denetimi, geniş sıcaklık aralığı.
- Su ve atık su SCADA — pompa istasyonu, depo, arıtma tesisi, dağıtım: fiber halka + uzak sahalara radyo/LTE karma erişim, RTU/PLC ağlarında IEC 62443 sertleştirme (DHCP snooping/IPSG/DAI, ACL, CoPP), NAC entegrasyonu, merkeze IEC 104/Modbus-TCP taşıma.
- Endüstriyel tesis, üretim hattı, liman, savunma, kamu: PLC/SCADA ağlarında MRP/ERPS halkaları, OT allowlist, AAA (RADIUS/TACACS+/LDAP) ve merkezî olay kaydı; "kim bağlanabilir, ne geçebilir" sorusuna switch seviyesinde cevap.
- Telekom ve ISP — erişim, toplama, 5G/mobil backhaul: QinQ, LACP, ERPS halkaları, LDP/MPLS ve Segment Routing taşıma, EVPN-VXLAN, CFM/Y.1731 servis OAM; 1G'den 100G'ye modüler port, SNMPv3/NETCONF ile NMS entegrasyonu.
- 5G ve mobil altyapı — baz istasyonu sahası toplama, backhaul/midhaul: saha ve toplama noktalarında ERPS halka, QinQ ve LACP; MPLS/Segment Routing ve EVPN-VXLAN ile taşıma; PTP boundary clock ile zaman senkron zinciri; Simgenet SMGOS router ailesiyle uçtan uca ortak yönetim.
- Kampüs ve veri merkezi kenarı: L3 toplama, VRF ayrımı, VRRP/ECMP yüksek erişilebilirlik, 10G/100G uplink, router ailesiyle ortak yönetim kavramları.
Ayrıntılı özellik listesi, referans standartlar ve model konumlandırması için ürün broşürünü (TR/EN) Dokümanlar sekmesinden indirebilirsiniz.
| Platform | |
| Ürün sınıfı | Yönetilen L2/L3 switch, zorlu saha koşulları için; SMG-SW işletim sistemi, tamamen Simgenet bünyesinde geliştirildi |
| Modeller / şasi | SMG-SW411 (1U, kompakt) · SMG-SW104 (1U, 4 yuva) · SMG-SW818 (2U, 8 yuva, yedekli güç, 100G'ye kadar) |
| Port yapısı | Yuva × Simgenet kart: 8×1G SFP · 4×1G SFP · 8×/4× RJ45 · 2×10G SFP+ · 4×10G SFP+ · 2×40G QSFP+ · 2×100G QSFP28; port sayısı takılan kartla belirlenir (ör. 8 yuva × 8×1G = 64 port) |
| Katman 2 | |
| L2 | VLAN (802.1Q) access/trunk · QinQ (802.1ad) · MAC öğrenme/tablo · jumbo 9000 B · LACP (802.1AX, fast/slow) · LLDP (802.1AB-2016) · SPAN port aynalama |
| Spanning Tree | RSTP + MSTP (instance/VLAN, region) · PortFast · BPDU guard · root guard · loop guard · BPDU filter · err-disable recovery |
| Halka / yedeklilik | ERPS (ITU-T G.8032) · MRP (IEC 62439-2) · HSR/PRP RedBox (IEC 62439-3), VLAN etiketli ve QinQ kapsüllü HSR |
| Multicast | IGMP snooping v1/v2/v3 (sorgucu, fast-leave, statik mrouter) |
| Zaman ve QoS | |
| Zaman | PTP boundary clock (IEEE 1588-2019), çok-port; donanım zaman damgası 1G/10G portlarda; profiller IEC/IEEE 61850-9-3 (power), 1588 default, 802.1AS (gPTP) · NTP |
| QoS | 802.1p / DSCP haritalama · öncelik sınıfları · IEC 61850 GOOSE/SV öncelik koruması · hız sınırlama (policer) |
| IEC 61850 | İstasyon barası (61850-8-1 MMS/GOOSE) ve proses barası (61850-9-2 SV) · GOOSE 0x88B8 / SV 0x88BA PCP önceliği (61850-90-4) · IGMP snooping · HSR/PRP RedBox (62439-3) · 61850-9-3 güç profili PTP BC · GOOSE/SV allowlist + flood limit + GOOSE-IDS · IEC 62351-6 HMAC · R-GOOSE taşıma |
| Katman 3 ve MPLS | |
| L3 / yönlendirme | Statik · OSPFv2 · IS-IS · EIGRP · RIP · BGP (community, ECMP, confederation, GR, FlowSpec) · PBR / route-map / prefix-list · PIM / IGMP / MSDP · VRF-lite · VRRP v2/v3 · BFD / S-BFD · TI-LFA |
| MPLS / overlay | LDP · MPLS L3VPN (VPNv4) · pseudowire · SR-MPLS · SR-TE · PCEP · EVPN-VXLAN (Type 1–5, simetrik IRB, ESI çoklu-bağlantı) |
| VPN | IPsec/IKEv2 siteden-siteye (AES-GCM, ECP-521, Curve25519) · OpenVPN sunucusu · DMVPN / NHRP |
| Güvenlik | |
| Erişim güvenliği | 802.1X authenticator (RADIUS/EAP, dinamik VLAN) · MAB · CoA/Disconnect (RFC 5176) · Filter-Id → dinamik ACL · port-security (maximum / violation shutdown-restrict-protect / sticky / aging) |
| Katman-2 güvenlik | DHCP snooping + bağlama tablosu · IP Source Guard · Dynamic ARP Inspection · IPv4/IPv6/MAC ACL (giriş/çıkış) · CoPP · fırtına bekçisi (pps/yük eşikleri) |
| OT güvenliği | IEC 61850 GOOSE/SV port allowlist + flood limit · GOOSE-IDS · IEC 62351-6 HMAC · OT varlık envanteri · IEC 62443-4-2 oturum/kilit politikası |
| Yönetim | |
| OAM / izleme | CFM 802.1ag / Y.1731 (CCM, LBM/LTM, DMM gecikme ölçümü) · SPAN · SFP DDM optik tanılama · kablo/bağlantı teşhisi |
| Yönetim | HTTPS web (TR/EN, rol tabanlı admin/operatör/izleyici) · SSH CLI, endüstri alışkanlığında show ailesi · running-config tek sayfa · doğrula→uygula→geri-oku · yedek / geri yükleme / rollback / fabrika ayarı · imzalı yazılım güncellemesi |
| AAA | Yerel + RADIUS + TACACS+ + LDAP; RBAC; brute-force kilidi |
| NMS | SNMP v2c/v3 (authPriv) + SIMGENET MIB + trap · uzak syslog · olay/alarm defteri (X.733 önem) |
| Donanım tanıma | Slot/kart otomatik tanıma, port etiketleme, SVG ön panel |
| Donanım | |
| Yönetim portu | Ayrı RJ45 Ethernet yönetim portu — HTTPS web arayüzü ve SSH CLI |
| Montaj | 19-inç rack, 1U (SMG-SW411, SMG-SW104) / 2U (SMG-SW818) |
| Güç / ortam | 220 VAC; SMG-SW818 2× yedekli güç · Çalışma sıcaklığı −20 °C ~ +60 °C |
| Referans standartlar | IEEE 802.1Q/D/ad/AX/AB/X/ag/AS · IEEE 1588-2019 · IEC/IEEE 61850-9-3 · IEC 61850-8-1/9-2 · IEC 62351-6 · IEC 62439-2/-3 · IEC 62443-4-2 · ITU-T G.8032 · G.8013/Y.1731 · RFC 2865/2866/8907/5176 · RFC 2328/4271/5575/5880/7880/5036/4364/8402/7432/8365/5798/7296 · RFC 3411–3418 · RFC 5424 · IEC 60870-5-104 · IEEE 1815 · X.733 |