ОПИСАНИЕ
|
Коммутаторы доступа серии GS2210 предназначены для развертывания сетевой инфраструктуры малых и средних предприятий и обеспечивают подключение рабочих мест сотрудников на гигабитных скоростях. Коммутаторы обладают широким набором возможностей по мониторингу и управлению передаваемого трафика. Поддерживается возможность защищенного удаленного администрирования как по веб-интерфейсу, так и командной строке с использованием протоколов SSL и SSH. Изменение параметров конфигурации и сбор журнала событий могут быть осуществлены по протоколу SNMP с возможностью интеграции в централизованную систему управления инфраструктуры предприятия. Доступно кластерное администрирование iStacking™ при работе с другими коммутаторами ZyXEL, поддерживающими эту технологию. Это дает возможность объединения в кластер по одному IP-адресу.
Все коммутаторы с поддержкой технологии PoE могут передавать питание как с максимальной мощностью 15.4 Вт по стандарту 802.3af, так и 30 Вт по стандарту 802.3at. Можно назначить заранее установленную мощность и приоритет на порты при автоматическом распределении бюджета мощности.
Развертывание отказоустойчивых колец доступа и расширение сети в связующем дереве настраивается с помощью протоколов RSTP, MSTP и MRSTP. Мгновенное блокирование петель и отключение проблемных интерфейсов в пределах одного коммутатора выполняется функций Loop guard. Агрегирование магистральных интерфейсов настраивается по протоколу LACP 802.3ad. Возможные ситуации с ошибками настроек и сбоев сети могут быть оперативно локализованы и устранены посредством хранения двух образов конфигурации и микропрограмм.
Очередность и приоритет передаваемого трафика могут быть назначены, согласно заданным правилам списков доступа ACL. В коммутаторах серии 2210 поддерживается до 8 очередей по протоколу 802.1p с алгоритмами обработки SPQ, WRR и WFQ. Передача видео внутри сети настраивается набором функций IGMP Snooping и MVR.
Параметры безопасности позволяют блокировать неавторизованных пользователей, а также определенный вид трафика внутри сети. Сегменты сети могут быть разделены на группы VLAN с полной изоляцией каждого порта с помощью функции port isolation.С помощью IP Source Guard блокируются все неавторизованные DHCP-сервера и попытки подмены MAC- и IP-адреса. Также возможно настроить списки управления доступом ALC как по IPv4, так и по IPv6. Все пользователи сети, включая системных администраторов, могут получить доступ в сеть только после авторизации на серверах RADIUS и TACACS+.
|
ОСОБЕННОСТИ
|
Полный набор по управлению с помощью командной строки, веб-интерфейса и SNMP
Стандарт 802.3at повышенной мощности High Power до 30 Вт для электропитания уличных видеокамер, точек доступа по кабелю Ethernet
Построение связующего дерева по протоколам RSTP, MSTP, MRSTP
Защита трафика абонентов на уровнях L2 – L4 с созданием списков доступа ACL
Задание нескольких серверов для авторизации RADIUS и TACACS+
Функции IGMP Snooping и Filtering, MVR для организации передачи видео внутри сети
Рекомендации к применению
• Развертывание гигабитных локальных сетей доступа на малых и средних предприятиях
• Организации сетей доступа в Интернет и IPTV в гостиницах
• Развертывание сетей доступа в государственных учреждениях с повышенными требованиями к безопасности от несанкционированного доступа и перехвату информации
|
СПЕЦИФИКАЦИИ
| |
Характеристики
| |
Тип коммутатора
|
Управляемый, уровень 2
|
Интерфейсы
| |
Порт 10/100/1000Base-T
|
24
|
Совмещенные комбо-порты RJ45 1000Base-T/SFP (dual rate) 100/1000 слот
|
4
|
Производительность коммутатора
| |
Матрица коммутации, Гбит/сек
|
56
|
Скорость коммутации, М кадров/сек
|
41,7
|
Буфер данных, Байт
|
1500K
|
Объем памяти flash, Байт
|
16M
|
Объем оперативной памяти, Байт
|
128M
|
Максимальный размер кадра Jumbo frame
|
9216
|
Размер таблицы МАС адресов
|
16K
|
Устойчивость и доступность сети
| |
Протоколы IEEE 802.1D STP/802.1w RSTP/802.1s MSTP
|
MSTP/RSTP/STP
|
Протокол объединения каналов IEEE 802.3ad LACP (Количество групп / Количество каналов в группе)
|
8 / 8
|
Поддержка функции Loop guard
|
Да
|
Протокол MRSTP, собственная разработка ZyXEL
|
Да
|
Поддержка функции ErrDisable Recovery
|
Да
|
Функции управления трафиком
| |
Количество статических 802.1Q VLAN /количество динамических VLAN
|
1K / 4K
|
Поддержка функции Port-based VLAN
|
Да
|
Поддержка функции MAC-based VLAN
|
Да
|
Поддержка функции Protocol-based VLAN
|
Да
|
Поддержка функции IP subnet based VLAN
|
Да
|
Поддержка функции VLAN trunking
|
Да
|
Поддержка функции VLAN Translation (mapping)
|
Да
|
Поддержка функции VLAN ingress filtering
|
Да
|
Поддержка алгоритма LACP source/destination IP
|
Да
|
Поддержка функции GVRP
|
Да
|
Поддержка функции 802.1ad VLAN Stacking (QinQ)
|
Да
|
Поддержка функции Selective QinQ
|
Да
|
Поддержка функции Guest-VLAN
|
Да
|
Поддержка функции Private VLAN
|
Да
|
Поддержка функции L2PT (Layer 2 Tunneling Protocol)
|
Да
|
Функции обеспечения безопасности сети
| |
Поддержка функции 802.1x
|
Да
|
Поддержка функции Port Security
|
Да
|
Поддержка функции MAC authentication
|
Да
|
Поддержка функции Layer 2 MAC filtering
|
Да
|
Поддержка функции Layer 3 IP filtering
|
Да
|
Поддержка функции Layer 4 TCP/UDP socket filtering
|
Да
|
Поддержка функции Static MAC forwarding
|
Да
|
Поддержка функции Multiple RADIUS servers
|
Да
|
Поддержка функции Multiple TACACS+ servers
|
Да
|
Поддержка функции 802.1x назначения VLAN / bandwidth используя RADIUS
|
Да
|
Поддержка функции Login authentication by RADIUS
|
Да
|
Поддержка функции Login authentication by TACACS+
|
Да
|
Поддержка функции TACACS+ accounting
|
Да
|
Поддержка функции RADIUS accounting
|
Да
|
Поддержка функции Authorization on TACACS+
|
Да
|
Поддержка протокола SSH v1/v2
|
Да
|
Поддержка протокола SSL
|
Да
|
Поддержка функции Intrusion Lock
|
Да
|
Поддержка функции MAC Freeze
|
Да
|
Поддержка функции DHCP Snooping
|
Да
|
Поддержка функции ARP Inspection
|
Да
|
Поддержка функции Static IP/MAC binding
|
Да
|
Поддержка функции Policy-based security filtering
|
Да
|
Поддержка функции Port Isolation
|
Да
|
Поддержка функции IP Source Guard
|
Да
|
Поддержка функции MAC Search
|
Да
|
Поддержка функции ACL Packet Filtering IPv4/IPv6
|
Да
|
Поддержка функции PPPoE Intermediate Agent (PPPoE Plus)
|
Да
|
Поддержка функции гибкой настройки поля PPPoE option 82
|
Да
|
Поддержка функции CPU protection
|
Да
|
Функции обеспечения QoS - качество обслуживания
| |
Количество очередей приоритетов 802.1p на порт
|
8
|
Алгоритмы работы с очередями 802.1p
|
SPQ/WFQ/WRR
|
Поддержка функции Broadcast Storm Control (Broadcast, Multicast, Unknown Unicast(DLF)
|
Да
|
Поддержка функции Rate Limiting (ingress/egress) на порту
|
Да
|
Поддержка функции Rate Limiting, для IP/TCP/UDP на порту
|
Да
|
Поддержка функции Rate Limiting на базе политики
|
Да
|
Поддержка функции 802.3x flow control
|
Да
|
Поддержка функции Port-based egress Traffic Shaping CIR/PIR
|
Да
|
Поддержка функции Policy based Prioritization
|
Да
|
Поддержка функции TRTCM(Two rate three color marking)
|
Да
|
Поддержка функции DiffServ (DSCP)
|
Да
|
Поддержка функции Policy based CoS
|
Да
|
Поддержка ACL - списки доступа
| |
На основе порта коммутатора
|
Да
|
На основе MAC адреса источник/приемник
|
Да
|
На основе IPv4 адресов (источник/приемник)
|
Да
|
На основе IPv6 адресов (источник/приемник)
|
Да
|
На основе Protocol type (ether type)
|
Да
|
На основе портов TCP/UDP (источник/приемник)
|
Да
|
На основе метки DSCP
|
Да
|
Поддержка Layer 2 Multicast
| |
Поддержка функции L2 Multicast
|
Да
|
Поддержка функции IGMP Snooping (v1,v2,v3)
|
Да
|
Поддержка функции IGMP Snooping Fast Leave
|
Да
|
Поддержка функции IGMP snooping timer and priority
|
Да
|
Поддержка функции IGMP Snooping Statistics
|
Да
|
Поддержка функции IGMP Throttling
|
Да
|
Поддержка функции MVR (Multicast VLAN Registration)
|
Да
|
Поддержка функции IGMP Filtering
|
Да
|
Поддержка функции IGMP snooping Immediate Leave
|
Да
|
Поддержка функции IGMP Proxy/Snooping mode selection
|
Да
|
Поддержка функции IPv6 MLD Snooping proxy
|
Да
|
Функции управления и мониторинга
| |
Поддержка протокола SNMP v1,v2c, v3
|
Да
|
Поддержка функции SNMP Trap group
|
Да
|
Поддержка протокола RMON (1,2,3,9)
|
Да
|
Поддержка протокола ICMPv4
|
Да
|
Поддержка протокола Syslog
|
Да
|
Поддержка протокола IPv6 over Ethernet (RFC 2464)
|
Да
|
Поддержка протокола IPv6 Addressing Architecutre (RFC 4291)
|
Да
|
Поддержка протокола Dual stack (RFC4213)
|
Да
|
Поддержка протокола ICMPv6 (RFC4884)
|
Да
|
Поддержка протокола Path MTU (RFC 1981)
|
Да
|
Поддержка протокола Minimum Path MTU size of 1280 (RFC 5905)
|
Да
|
Поддержка протокола Encapsulation for minimum PMTU of 1500
|
Да
|
Поддержка протокола Neighbour Discovery (RFC4861)
|
Да
|
Поддержка функции SNMP over UDP over IPv4/IPv6
|
Да
|
Поддержка функции Cable Diagnostic
|
Да
|
Поддержка функции Cable Diagnostic c определением длины до места разрыва кабеля
|
Да
|
Поддержка протокола OAM
| |
Поддержка протокола 802.3ah OAM (Link Discoverly,Loopback)
|
Да
|
Поддержка протокола 802.1ag CFM
|
Да
|
Поддержка протокола 802.1AB LLDP
|
Да
|
Поддержка протокола LLDP-MED
|
Да
|
Управление коммутатором
| |
Поддержка функции iStacking
|
Да
|
Поддержка функции Web Interface
|
Да
|
Поддержка функции управления по console, telnet, SNMP
|
Да
|
Поддержка функции обновления ПО по FTP
|
Да
|
Поддержка функции обновления ПО по WEB (HTTP / HTTPS)
|
Да
|
Поддержка функции сохранения / восстановления конфигурации
|
Да
|
Поддержка функции Multiple login
|
Да
|
Поддержка функции Configure Clone
|
Да
|
Поддержка функции Multilevel CLI
|
Да
|
Поддержка функции CLI - Cisco like
|
Да
|
Поддержка функции DHCP relay per VLAN
|
Да
|
Поддержка функции DHCP Client
|
Да
|
Поддержка функции DHCP option 82
|
Да
|
Поддержка функции Daylight Saving
|
Да
|
Поддержка протокола NTP
|
Да
|
Поддержка функции Port Mirroring
|
Да
|
Поддержка функции Port Mirroring per IP/TCP/UDP
|
Да
|
Поддержка функции Policy-based port mirroring
|
Да
|
Поддержка RS-232 Out-of-band Console Port
|
Да
|
Поддержка функции Dual configuration files
|
Да
|
Поддержка функции Dual Images
|
Да
|
Поддержка стандарта энергосбережения IEEE 802.3az
|
Да
|
Поддерживаемые SNMP MIB
| |
RFC 1066 TCP/IP-based MIB
|
Да
|
RFC 1213, 1157 SNMPv2c/v3 MIB
|
Да
|
RFC 2011, 2012, 2013 SNMPv2 MIB
|
Да
|
RFC 1493 bridge MIB
|
Да
|
RFC 2674 bridge MIB extension
|
Да
|
RFC 1643 ethernet MIB
|
Да
|
RFC 2358 Ethernet-like MIB
|
Да
|
RFC 1757 RMON group 1,2,3,9
|
Да
|
RFC 2819,2925 Remote Management MIB
|
Да
|
RFC 2233 (rfc2233) - SMIv2 MIB
|
Да
|
RFC 3621 (rfc3621) - Power Ethernet MIB
|
Да
|
ZyXEL private MIB
|
Да
|
ZyXEL private MIB - feature based
|
Да
|
Management Information Base (MIB) for IP (RFC4293)
|
Да
|
Физические характеристики и условия окружающей среды
| |
Габариты устройства - ширина*длина*высота, мм:
|
441 * 3131 * 44
|
Возможность установки в 19" стойку
|
Да
|
Вес устройства, кг
|
2,17
|
Температура окружающей среды при работе
|
0? ~ +50? C
|
Температура окружающей среды при хранении
|
-25? ~ +70? C
|
Влажность окружающего воздуха при работе
|
10% - 90% (отсутствие конденсации)
|
Наличие системы активной вентиляции
|
Fanless
|
Значение параметра надежности MTBF, часов
|
211623
|
Электрические характеристики и требования
| |
Источник электропитания
|
100 ~ 240 VAC
|
Потребляемая мощность, Вт
|
27,2
|