ОСОБЕННОСТИ
| |
Надежность
|
Все Ethernet-порты коммутатора DGS-3000-28SC оснащены встроенной защитой от статического электричества до 6 кВ, что позволяет обезопасить устройство от скачков напряжения, в особенности, если Ethernet-кабели расположены на открытом пространстве или в старых зданиях. На случай перебоев с электроснабжением в коммутаторе предусмотрен дополнительный разъем для подключения резервного источника питания DPS-200A/500A и DPS-500DC/B1 или источника питания постоянного тока с напряжением 12 В. Для обеспечения отказоустойчивости Ethernet-каналов в коммутаторе реализована поддержка протоколов 802.1D Spanning Tree (STP), 802.1w Rapid Spanning Tree (RSTP) и 802.1s Multiple Spanning Tree (MSTP), применение которых позволяет автоматически резервировать маршруты передачи данных. Использование данного функционала обеспечивает передачу и прием кадров даже при возникновении сбоев в сети. Коммутаторы также поддерживают технологию Ethernet Ring Protection Switching (ERPS, ITU-T G.8032), благодаря которой время восстановления работы кольца после сбоя не превышает 50 мс. Использование функции обнаружения петель Loopback Detection (LBD) предотвращает перегрузку на неконтролируемых сегментах сети, администрируемых абонентами или построенных на базе неуправляемых коммутаторов. Помимо этого, коммутатор DGS-3000-28SC поддерживает функционал агрегирования портов на основе стандарта 802.1AX, применение которого позволяет объединять несколько портов в группу, увеличивая при этом полосу пропускания и повышая отказоустойчивость соединений для обеспечения бесперебойной работы и распределения нагрузки между несколькими сетевыми устройствами.
|
Сервис Triple Play
|
В коммутаторе DGS-3000-28SC реализован широкий набор функций многоадресной рассылки 2 уровня, включая IGMP/MLD Snooping, Fast Leave и фильтрацию. Поддержка данного функционала предоставляет возможность работы с IPTV-сервисами, которые набирают популярность и с каждым годом пользуются все большим спросом на рынке услуг. Применение функций IGMP/MLD Snooping на основе хоста обеспечивает подключение нескольких IPTV-подписчиков к одному сетевому интерфейсу. Профили ISM VLAN позволяют пользователям быстро и легко назначить или заменить предустановленные настройки для портов подписчиков многоадресной рассылки. Поддержка IGMP Authentication исключает возможность несанкционированной IPTV-подписки благодаря проведению аутентификации телевизионных приставок.
Коммутатор DGS-3000-28SC поддерживает расширенный функционал QoS (Quality of Service) для предоставления качественного сервиса Triple Play. Классификация пакетов осуществляется на основе различных полей заголовка или определяемого пользователем содержимого пакета, обеспечивая возможность приоритизации трафика. С помощью функции управления полосой пропускания провайдеры смогут определить уровень пропускной способности входящего/исходящего канала для каждого порта с шагом до 64 Кбит/с.
|
Простота обслуживания, эффективный поиск и устранение неисправностей
|
Реализованная в коммутаторах поддержка расширенного функционала OAM (Operation, Administration and Management) позволяет значительно упростить обслуживание, поиск и устранение неисправностей. С помощью функции диагностики кабеля можно удаленно контролировать состояние Ethernet-кабеля и определять место возникновения неисправности, что позволит провайдеру снизить расходы на обслуживание оборудования. Функция Connectivity Fault Management (CFM, IEEE 802.1ag) предназначена для контроля, поиска и устранения неисправностей в End-To-End Ethernet-сетях, предоставляя провайдерам возможность выполнять проверку соединения, изолировать проблемные сегменты сети и идентифицировать пользователей таких сегментов. Технология D-Link Unidirectional Link Detection (DULD) позволяет отследить проблемы волоконно-оптического соединения, и тем самым повысить стабильность работы кабельной инфраструктуры в сетях MAN (Metropolitan Area Network).
|
Высокий уровень безопасности и работоспособности
|
В коммутаторе DGS-3000-28SC предусмотрен расширенный функционал аутентификации пользователя/устройства, включая 802.1X, управление доступом на основе Web-интерфейса (WAC) и MAC-адресов (MAC). Функции WAC и MAC позволяют сетевым администраторам проводить аутентификацию пользователя/устройства и управлять безопасностью сети без необходимости установки клиентского программного обеспечения, что очень важно, в случае, если установка ПО на оборудовании клиента невозможна. Также коммутатор DGS-3000-28SC поддерживает функционал Compound Authentication, предоставляя сетевым администраторам на выбор несколько методов аутентификации для одного устройства. Аутентификация на основе узла обеспечивает точное управление доступом для каждого устройства сети. Для интеграции с биллинговыми системами и сервисами реализована поддержка протоколов RADIUS и TACACS. Предусмотренная в коммутаторе DGS-3000-28SC функция IP-MAC-Port Binding (IMPB) обеспечивает строгую привязку по адресам и интерфейсам, а ARP Spoofing Prevention – защиту сети от атак типа Man-In-The-Middle и ARP Spoofing.
Для обеспечения бесперебойной работы сети в коммутаторе DGS-3000-28SC реализован механизм D-Link Safeguard Engine для защиты центрального процессора от перегрузки вредоносным широковещательным трафиком, обусловленным вирусной активностью. Коммутатор также поддерживает функцию DHCP Screening, обеспечивающую фильтрацию DHCP-запросов от неавторизованных DHCP-серверов или маршрутизаторов. Применение функций защиты от BPDU/DoS-атак и фильтрации L3 Control Packet Filtering позволяет повысить уровень безопасности сети.
|
Поддержка IPv6
|
В коммутаторе DGS-3000-28SC реализована поддержка функционала IPv6, включая MLD Snooping, WAC, IPv6 ACL/QoS и IMPBv6, что способствует легкой интеграции оборудования в сети следующего поколения. Помимо этого, данная серия поддерживает функции обоих стеков протоколов IPv4/v6, позволяя коммутаторам выступать в роли моста между сетями IPv4 и IPv6.
|
СПЕЦИФИКАЦИЯ
| |
Аппаратное обеспечение
| |
Интерфейсы
|
20 портов 100/1000Base-X SFP
4 комбо-порта 10/100/1000Base-T/SFP
4 порта 10GBase-X SFP+
Консольный порт: RJ-45
|
Производительность
| |
Коммутационная матрица
|
128 Гбит/с
|
Скорость перенаправления 64-байтных пакетов
|
95,24 Mpps
|
Таблица MAC-адресов
|
16K записей
|
DRAM для CPU
|
256 МБ
|
Буфер пакетов
|
1,5 МБ
|
Flash-память
|
32 МБ
|
Jumbo-фрейм
|
13 Кбайт
|
Программное обеспечение
| |
Стекирование
|
Физическое стекирование
Полоса пропускания для стекирования – до 40 Гбит/с в режиме полного дуплекса
До 6 устройств в стеке
Виртуальное стекирование
D-Link Single IP Management (SIM)
До 32 устройств в виртуальном стеке
|
Функции 2 уровня
|
Таблица MAC-адресов: 16K записей
Управление потоком:
802.3x
Предотвращение блокировок HOL
Jumbo-фрейм до 13 Кбайт
Spanning Tree Protocol:
802.1D STP
802.1w RSTP
802.1s MSTP
Root Restriction
Функция Loopback Detection
Link Aggregation:
Соответствие стандарту 802.1AX
До 32 групп на устройство/8 портов на группу
Зеркалирование портов:
До 4 групп зеркалирования
Поддержка One-to-One, Many-to-One, на основе потока (ACL)
Ethernet Ring Protection Switching (ERPS)
Протокол туннелирования 2 уровня (L2PT)
|
Многоадресная рассылка 2 уровня
|
IGMP Snooping:
IGMP v1/v2/v3 Snooping, v3 awareness
До 960 групп
Fast Leave на основе узла
Функция Report Suppression
IGMP Authentication
IGMP/MLD Proxy Reporting
Ограничение многоадресной рассылки по IP-адресам (IGMP-фильтрация)
MLD Snooping:
MLD v1/v2, MLD v2 awareness
До 960 групп
Fast Leave на основе узла
|
VLAN
|
Группы VLAN:
До 4094 VLAN групп
VLAN на основе порта
VLAN на основе MAC-адреса
GVRP
До 4094 динамических VLAN групп
802.1v Protocol VLAN
802.1Q Tagged VLAN
Double VLAN (Q-in-Q):
Port-based Q-in-Q
Selective Q-in-Q
ISM VLAN
VLAN Translation
Voice VLAN
VLAN Trunking
Asymmetric VLAN
Auto Surveillance VLAN
Surveillance VLAN
Private VLAN
|
Функции 3 уровня
|
10 IP интерфейсов
До 1024 ARP-записей
Gratuitous ARP
IPv6 Neighbor Discovery (ND)
64 статических маршрута IPv4
32 статических маршрута IPv6
|
Качество обслуживания (QoS)
|
8 очередей на порт
DSCP
802.1p
Управление полосой пропускания:
На основе порта (входящее/исходящее, мин. шаг до 64 Кбит/с)
На основе потока (входящее/исходящее, мин. шаг до 64 Кбит/с)
Для выходной очереди (мин. шаг до 64 Кбит/с)
Механизмы обработки очередей:
Strict Priority Queue (SPQ)
Weighted Round Robin (WRR)
SPQ + WRR
Поддержка следующих действий для потоков:
Добавление тега приоритета 802.1p
Добавление тега приоритета TOS/DSCP
QoS по расписанию
Три цвета маркировки
trTCM
srTCM
CoS на основе:
Очереди приоритетов 802.1p
VLAN ID
MAC-адреса
Ether Type
IPv4/v6-адреса
Класса трафика IPv6
Метки потока IPv6
DSCP
Типа протокола
TCP/UDP-порта
Содержимого пакета, определяемого пользователем
|
Списки управления доступом (ACL)
|
ACL на основе:
Порта коммутатора
Приоритета 802.1p
VLAN ID
MAC-адреса
IPv4/v6-адреса
Типа протокола
Номера TCP/UDP-порта
Содержимого пакета, определяемого пользователем
Поддержка до 1536 правил доступа для входящего трафика
Поддержка до 768 правил доступа для исходящего трафика
ACL по расписанию
CPU Interface Filtering
|
Безопасность
|
SSH v2
SSL v3
Port Security
Поддержка до 3072 MAC-адресов на порт
Защита от широковещательного/многоадресного/одноадресного шторма
Привязка IP-MAC-Port (IMPB):
Проверка ARP-пакетов
Проверка IP-пакетов
DHCP Snooping
Сегментация трафика
D-Link Safeguard Engine
Фильтрация NetBIOS/NetBEUI
DHCP Server Screening
Фильтрация DHCP-клиента
Предотвращение атак ARP Spoofing
Защита от атак BPDU
Предотвращение атак DoS
|
AAA
|
802.1X:
• Управление доступом на основе портов
• Управление доступом на основе узлов
• Динамическое назначение VLAN
Управление доступом на основе MAC-адресов(MAC)
• Управление доступом на основе портов
• Управление доступом на основе узлов
• Динамическое назначение VLAN
Управление доступом на основе Web (WAC)
• Управление доступом на основе портов
• Управление доступом на основе узлов
• Динамическое назначение VLAN
Compound Authentication
Microsoft® NAP (IPv4/v6)
• Поддержка 802.1x NAP
• Поддержка DHCP NAP
Guest VLAN
RADIUS (IPv4/v6)
TACACS
TACACS+
XTACACS+
Trusted Host
RADIUS Accounting
TACACS+ Accounting
Учетные записи с 4 уровнями прав доступа
|
OAM
|
Диагностика кабеля
802.3ah Ethernet Link OAM
802.1ag Connectivity Fault Management (CFM)
802.3ah D-Link Unidirectional Link Detection (DULD)
Y.1731 OAM
sFlow
|
Технология Green
|
IEEE 802.3az Energy Efficient Ethernet (EEE)
Снижение энергопотребления
На основе статуса соединения
Выключение индикаторов
Выключение питания портов
Гибернация
|
Управление
|
Web-интерфейс (поддержка IPv4/v6)
Интерфейс командной строки (CLI)
Telnet-сервер/клиент (поддержка IPv4/v6)
TFTP-клиент (поддержка IPv4/v6)
FTP-клиент (поддержка IPv4/v6)
ZModem
Запись выполняемых команд в журнал (Command Logging)
SNMP v1/v2c/v3
SNMP Traps
Системный журнал
RMON v1:
Поддержка 1,2,3,9 групп
RMON v2:
Поддержка группы Probe Config
802.1AB LLDP
LLDP-MED
BootP/DHCP-клиент
Автоконфигурация по DHCP
DHCP Relay
DHCP Relay Option 60, 61, 82 и 125
DHCP Client Option 12
Добавление метки PPPoE Circuit-ID
Поддержка нескольких версий ПО
Файловая система Flash
CPU Monitoring
Просмотр загрузки памяти
SNTP
Команда отладки (Debug Command)
Восстановление пароля
Шифрование пароля
Ping (поддержка IPv4/v6)
Traceroute
Microsoft® NLB (Балансировка нагрузки сети)
|
MIB
|
RFC1065, 1066, 1155, 1156, 2578 MIB Structure
RFC1212 Concise MIB Definitions
RFC1213 MIB II
RFC1215 MIB Traps Convention
RFC1493, 4188 Bridge MIB
RFC1157, 2571-2576 SNMP MIB
RFC1901-1908, 3418, 3636, 1442, 2578 SNMPv2 MIB
RFC271,1757, 2819 RMON MIB
RFC2021 RMONv2 MIB
RFC1398, 1643, 1650, 2358, 2665, 3635 Ether-like MIB
RFC2668 802.3 MAU MIB
RFC2674, 4363 802.1p MIB
RFC2618 RADIUS Authentication Client MIB
RFC4022 MIB для TCP
RFC4113 MIB для UDP
RFC2620 RADIUS Accounting Client MIB
RFC 2925 Ping и Traceroute MIB
Резервирование конфигурации
Возможность работы по протоколу TFTP
Trap MIB
RFC 4293 IPv6 MIB
RFC 4293 ICMPv6 MIB
RFC 2737 Entity MIB
RFC 4293 IPv6 SNMP Mgmt Interface MIB
Private MIB
|
Стандарты IETF®
|
RFC768 UDP
RFC791 IP
RFC792 ICMPv4
RFC2463, 4443 ICMPv6
RFC793 TCP
RFC826 ARP
RFC1338, 1519 CIDR
RFC2474, 3168, 3260 Definition of the DS Field in the IPv4 and IPv6 Header
RFC1321, 2284, 2865, 2716, 1759, 3580, 3748 Extensible Authentication Protocol (EAP)
RFC2571, RFC2572, RFC2573, RFC2574 SNMP
|
IPv6
|
RFC2460 IPv6
RFC2461, 4861 Neighbor Discovery
RFC2462, 4862 IPv6 Stateless Address Auto-configuration
RFC2464 IPv6 Neighbor over Ethernet and definition
RFC3513, 4291 IPv6 Addressing Architecture
RFC2893, 4213 IPv4/IPv6 dual stack function
|
Физические параметры
| |
Размеры
|
440 x 209,9 x 44 мм
|
Вес
|
2,156 г
|
Условия эксплуатации
| |
Питание на входе
|
100-240 В переменного тока, 50-60 Гц, внутренний универсальный источник питания
|
Макс. потребляемая мощность
|
56,2 Вт
|
Тепловыделение
|
118,69 BTU/ч
|
MTBF (часы)
|
567884,3
|
Уровень шума
|
49,5 дБ
|
Система вентиляции
|
Smart Fan
|
Защита от перенапряжений
|
Все порты Ethernet поддерживают стандарт IEC61000-4-5 10/700us встроенной защиты от перенапряжений до 6 кВ
|
Температура
|
Рабочая: от 0 до 50 °C
Хранения: от -20 до 70 °C
|
Влажность
|
При эксплуатации: от 0% до 95% без конденсата
При хранении: от 0% до 95% без конденсата
|
Прочее
| |
EMI
|
CE
|
Сертификаты
|
CE (LVD)
|