ОСОБЕННОСТИ
| |
Безопасность и аутентификация
|
Коммутатор DES-1210-52/ME поддерживает управление доступом 802.1X на основе порта/узла, возможность создания гостевого VLAN, а также аутентификацию RADIUS/TACACS+ для строгого управления доступом в сети. Функция IP-MAC-Port Binding позволяет администраторам привязать IP-адрес источника к соответствующему МАС-адресу для определенного порта коммутатора, способствуя расширению возможностей управления доступом. Встроенная функция D-Link Safeguard Engine™ обеспечивает идентификацию и приоритезацию пакетов, предназначенных для обработки процессором коммутатора, с целью предотвращения злонамеренных атак, способных помешать нормальному функционированию коммутатора. Кроме того, функция списков управления доступом (ACL) повышает безопасность и производительность сети.
|
Отказоустойчивость/высокая производительность
|
Коммутатор DES-1210-52/ME поддерживает протоколы Spanning Tree (STP): 802.1D-2004 edition, 802.1w и 802.1s. Протоколы STP позволяют организовать резервный маршрут передачи данных, используемый в случае возникновения неисправности любого коммутатора на основном маршруте следования сетевого трафика. Коммутатор также поддерживает агрегирование каналов 802.3ad, которое обеспечивает объединение в группы несколько портов и, как следствие, увеличение полосы пропускания и повышение отказоустойчивости соединений. Данная модель поддерживает стандарт 802.1p для управления качеством обслуживания (QoS), что позволяет классифицировать трафик в режиме реального времени на 8 уровней приоритетов и 8 очередей. Классификация пакетов осуществляется на основе TOS, DSCP, MAC, IPv4, VLAN ID, номера порта TCP/UDP, типа протокола или содержимого пакетов, определяемого пользователем, и предоставляет возможность гибкой настройки для определенных мультимедийных приложений, таких как VoIP или IPTV.
|
Управление трафиком и полосой пропускания
|
Функция управления полосой пропускания позволяет сетевым администраторам определять пропускную способность для каждого порта с шагом до 64 Кбит/с для исходящего и входящего трафика. Коммутатор DES-1210-52/ME также поддерживают функцию управления широковещательным штормом, которая сводит к минимуму вероятность вирусных атак в сети. Функция зеркалирования портов упрощает диагностику трафика, а также помогает администраторам следить за производительностью коммутатора и изменять ее в случае необходимости. Поддержка функции IGMP Snooping позволяет сократить объем многоадресного трафика и оптимизировать производительность сети.
|
Многоадресная рассылка
|
Коммутатор DES-1210-52/ME поддерживают полный набор функций уровня 2 для работы с многоадресной рассылкой, включая IGMP Snooping, IGMP filtering, Fast Leave и настройку для многоадресного трафика на определенных портах. Благодаря поддержке данного функционала коммутаторы серии DES-1210-52/ME предоставляют возможность работы с IPTV-сервисами, пользующимися растущим спросом на рынке. IGMP/MLD Snooping на основе хоста обеспечивает подключение нескольких клиентов многоадресной группы к одному сетевому интерфейсу. При использовании функции ISM VLAN многоадресный трафик с целью эффективного расходования полосы пропускания передается в отдельном VLAN. Профили ISM VLAN позволяют пользователям быстро и легко назначить/заменить предустановленные настройки на портах подписчиков многоадресной рассылки.
|
Функции управления
|
Удобный Web-интерфейс обеспечивает простое управление, а автоматическая настройка DHCP предоставляет функции расширенного управления, позволяя администраторам заранее установить настройки и сохранить их на TFTP-сервере. После этого отдельные коммутаторы могут получить IP-адреса с сервера и загрузить предварительно заданные параметры конфигурации. Протокол LLDP (Link Layer Discovery Protocol) позволяет сетевому оборудованию оповещать локальную сеть о своем существовании и характеристиках, что помогает лучше управлять топологией сети. Кроме того, каждый порт этих коммутаторов поддерживает функцию диагностики кабеля, что помогает определить различные неисправности, например, несоответствие длины кабеля или его характеристик.
|
СПЕЦИФИКАЦИЯ
| |
Аппаратное обеспечение
| |
Аппаратная версия
|
C1
|
Интерфейсы
|
48 портов 10/100Base-TX
4 комбо-порта 1000Base-T/SFP
|
Индикаторы
|
Power (на устройство)
Console (на устройство)
Link/Active/Speed (на порт)
|
Консольный порт
|
RJ-45
|
Производительность
| |
Коммутационная матрица
|
17,6 Гбит/с
|
Скорость перенаправления 64-байтных пакетов
|
13,1 Mpps
|
Таблица MAC-адресов
|
16K записей
|
DRAM
|
128 МБ DDR3
|
Буфер пакетов
|
12 МБ
|
Flash-память
|
32 МБ
|
Метод коммутации
|
Store and Forward
|
Программное обеспечение
| |
Функции 2 уровня
|
Таблица MAC-адресов: 16K
Spanning Tree Protocols
802.1D STP
802.1w RSTP
802.1s MSTP
BPDU filtering
Root restriction
Функция Loopback Detection
Link Aggregation
Соответствие 802.3ad
Макс. 8 групп, 8 портов на группу
Зеркалирование портов
Поддержка 1 группы зеркалирования
One-to-One
Many-to-One
Поддержка зеркалирования для входящего/ исходящего/ трафика в обоих направлениях
Зеркалирование на основе потока (ACL)
L2 Protocol Tunneling (L2PT)
Jumbo-фрейм: до 12 Кб
|
Многоадресная рассылка 2 уровня
|
IGMP Snooping:
IGMP v1,v2,v3 awareness
До 256 групп
IGMP snooping Fast Leave на основе порта/узла
Функция Report Suppression
IGMP Authentication
MLD Snooping:
MLD v1,v2
До 256 групп
На основе узла
Fast Leave
|
VLAN
|
802.1Q Tagged VLAN
Группы VLAN:
Макс. количество групп VLAN – 4K
VLAN на основе порта
VLAN на основе MAC-адреса
GVRP
VLAN на основе протокола 802.1v
VLAN Trunking
Double VLAN (Q-in-Q)
Q-in-Q на основе порта
ISM VLAN
Private VLAN
|
Функции уровня 3
|
IPv6 Neighbor Discovery (ND)
ARP
|
Качество обслуживания (QoS)
|
CoS на основе:
• Порта коммутатора
• Очередей приоритетов 802.1p
• VLAN ID
• MAC-адреса
• Ether type
• ToS
• DSCP
• Типа протокола
• TCP/UDP-порта
• Класса трафика IPv6
• Метки потока IPv6
• Содержимого пакета, определяемого пользователем
Контроль перегрузок1
QoS по расписанию
8 очередей на порт
DSCP
802.1p
Механизмы обработки очередей:
• Strict Priority
• Weighted Round Robin (WRR)
Поддержка следующих действий для потоков:
• Добавление метки приоритета 802.1p
• Добавление метки TOS/DSCP
Управление полосой пропускания
• На основе порта (входящее/исходящее, с шагом до 64 Кбит/с)
• На основе потока (входящее/исходящее, с шагом до 64 Кбит/с)
• Для входной/выходной очереди (с шагом до 64 Кбит/с)
|
AAA
|
802.1X
• Управление доступом на основе порта
• Управление доступом на основе узла
• Динамическое назначение VLAN
Назначение политики Identity-driven (VLAN, ACL или QoS)
Guest VLAN
RADIUS Accounting
Аутентификация для доступа к управлению
• Локальная база данных
• RADIUS
• TACACS+
Поддержка 4 уровней прав пользователей
|
OAM
|
Диагностика кабеля
802.3ah D-Link extension: D-Link Unidirectional Link Detection (DULD)
802.3ah Ethernet Link OAM
Dying Gasp
|
Списки управления доступом (ACL)
|
ACL на основе:
• Порта коммутатора
• Приоритета 802.1p
• VLAN ID
• Ether Type
• IPv4/v6-адреса
• DSCP
• Типа протокола
• Номера TCP/UDP-порта
• Класса трафика IPv6
• Метки потока IPv6
• Содержимого пакета, определяемого пользователем
Максимум 50 профилей, 250 правил
ACL по расписанию1
Статистика ACL1
CPU interface filtering
|
Безопасность
|
SSH v1, v2 (IPv4/IPv61)
SSL v1, v2, v3 (IPv4/IPv61)
Port Security
До 64 MAC-адресов на порт
IP-MAC-Port Binding
• Проверка пакетов ARP
• Проверка пакетов IP
• DHCP Snooping
Защита от широковещательного/много-адресного/одноадресного шторма
Сегментация трафика
D-Link Safeguard Engine
Фильтрация DHCP-серверов (IPv4/IPv61)
Фильтрация DHCP-клиентов (IPv4/IPv61)
Предотвращение атак ARP Spoofing (IPv4/IPv61)
Защита от атак BPDU
Предотвращение атак DoS
|
Управление
|
Web-интерфейс (IPv4/IPv61)
Интерфейс командной строки (CLI)
Telnet-сервер/клиент (поддержка IPv4/v61)
Zmodem
Запись команд в системный журнал
SNMP v1/v2c/v3 (IPv4/IPv61)
SNMP Traps
Системный журнал (IPv4/IPv61)
Remote Copy Protocol (RCP)1
Приветственное сообщение
Управление уровнем важности события/уведомлениями об опасности/сообщениями Trap
• RMON v1 (IPv4/IPv61)
Поддержка 1,2,3,9 групп
• RMON v2 (IPv4/IPv61)
Поддержка группы ProbeConfig
LLDP
• 802.1AB
• LLDP-MED1
BootP/DHCP-клиент (поддержка IPv4/v61)
Автоконфигурация по DHCP
DHCP Relay (IPv4/IPv61)
• DHCP Relay Option 12
• DHCP Relay Option 82
Добавление метки PPPoE Circuit-ID
Поддержка нескольких версий ПО
Описание порта
Редактируемый баннер входа
Редактируемое системное приглашение
Мониторинг памяти
Команда отладки
SNTP (IPv4/IPv61)
Мониторинг загрузки CPU
Шифрование пароля
Восстановление пароля
ICMP
Ping (IPv4/IPv6)
Трассировка маршрута (IPv4/IPv6)
Настройка MTU
|
Технология Green
|
D-Link Green 3.0: функция сокращения энергопотребления
Отключение индикаторов1
Отключение портов1
Спящий режим1
|
MIB
|
RFC RFC1065, 1066, 1155, 1156, 2578 MIB Structure
RFC 1212 Concise MIB Definitions
RFC 1213 MIB II
RFC 1215 MIB Traps Convention
RFC 1493, 4188 Bridge MIB
RFC 1157, 2571-2576 SNMP MIB
RFC 1901-1908, 3418, 3636, 1442, 2578 SNMPv2 MIB
RFC 271,1757, 2819 RMON MIB
RFC 2021 RMONv2 MIB
RFC 1398, 1643, 1650, 2358, 2665, 3635 Ether-like MIB
RFC 2674, 4363 802.1p MIB
RFC 2233, 2863 IF MIB
RFC 2618 RADIUS Authentication Client MIB
RFC4022 MIB для TCP
RFC4113 MIB для UDP
RFC 3298 MIB для Deffserv.
RFC 2668 802.3 MAU MIB
RFC 2620 RADIUS Accounting Client MIB
RFC 2925 Ping и Traceroute MIB
Резервное копирование и сохранение текущих настроек
Резервное копирование и восстановление настроек с использованием протокола TFTP
Trap MIB
RFC 2465 IPv6 MIB
RFC 2466 ICMPv6 MIB
RFC 2737 Entity MIB
RFC 4293 IPv6 SNMP Mgmt Interface MIB
DDM MIB
|
Private MIB
|
D-Link Private MIB
ARP
|
Стандарты IETF
|
RFC 768 UDP
RFC 791 IP
RFC 792 ICMPv4
RFC 2463, 4443 ICMPv6
RFC 4884 Extended ICMP to Support Multi-PartMessages
RFC 793 TCP
RFC 826 ARP
RFC1338,1519 CIDR
RFC2474, 3168, 3260 определение поля DS в заголовках IPv4 и IPv6
RFC 1321, 2284, 2865, 2716, 1759, 3580, 3748
Extensible Authentication Protocol (EAP)
RFC 2571, RFC2572, RFC2573, User-based Security
Model для SNMPv3 для SNMP
|
IPv6
|
RFC1981 Path MTU Discovery for IPv6
RFC2460 IPv6
RFC2461, 4861Neighbor Discovery for IPv6
RFC2462, 4862 IPv6 Stateless Address Auto-configuration
RFC2464 IPv6 Neighbour Discovery over Ethernet and definition
RFC3513, 4291 IPv6 Addressing Architecture
RFC2893, 4213 IPv4/IPv6 Dual stack function
|
Физические параметры
| |
Размеры
|
440 x 210 x 44 мм
|
Вес
|
2,85 кг
|
Условия эксплуатации
| |
Питание на входе
|
100-240 В переменного тока, 50-60 Гц, внутренний универсальный источник питания
|
Макс. потребляемая мощность
|
14,52 Вт
|
Тепловыделение
|
47,81 BTU/ч
|
MTBF (часы)
|
364 793
|
Уровень шума
|
0 дБ
|
Система вентиляции
|
Пассивная
|
Встроенная защита от статического электричества 6 кВ
|
Все порты 10/100 Мбит/с поддерживают стандарт IEC61000-4-5 10/700us встроенной защиты от статического электричества 6 кВ
|
Температура
|
Рабочая: от -5 до 50 °C
Хранения: от -40 до 70 °C
|
Влажность
|
При эксплуатации: от 10% до 90% без конденсата
При хранении: от 5% до 90% без конденсата
|
Прочее
| |
EMI
|
FCC Class A
CE Class A
VCCI Class A
IC, C-Tick
|
Безопасность
|
CE
CE LVD
UL/cUL
|
Сторонняя сертификация
|
IPv6 Ready1
|