TP-Link TL-SG3428MP to zarządzalny przełącznik L2 JetStream, wyposażony w 24x porty Gigabit Ethernet PoE+ oraz 4x sloty SFP. Przełącznik TL-SG3428MP posiada 24 porty PoE+ zgodne ze standardami 802.af/at i jest w stanie zapewnić urządzeniom nawet 384 W ogólnej mocy zasilania. Dane i zasilanie przesyłane są za pomocą jednego kabla Ethernet, dlatego znalezienie odpowiedniej lokalizacji dla urządzeń z obsługą PoE, takich jak bezprzewodowe punkty dostępowe, kamery IP czy też telefony IP nie przysparza większych trudności, a koszty prowadzenia małej firmy są znacznie niższe. TL-SG3428MP to idealne rozwiązanie dla dostawców usług internetowych ze względu na dostępność następujących funkcji: OAM 802.3ah, sFlow, QinQ, ID Insertion PPPoE L2TP, uwierzytelnianie IGMP i wiele innych. Funkcje OAM 802.3ah oraz Protokół wykrywania połączeń z urządzeniami (DLDP) umożliwiają łatwiejszy nadzór i zarządzanie siecią.
Switch posiada funkcje zabezpieczenia sieci, takie jak: wiązania IP-MAC-Port, ochrona portów, Storm Control, DHCP Snooping chronią przed wieloma atakami sieciowymi. Wykorzystanie list kontroli dostępu (ACL, od L2 do L4) uniemożliwia dostęp do określonych zasobów sieci; odmowa przesłania pakietów może być ustalona dla określonych źródłowych bądź docelowych adresów MAC, adresów IP, portów TCP/UDP a nawet identyfikatorów VLAN. Ponadto, przełącznik wykorzystuje szyfrowanie 802.1X w połączeniu z funkcjami serwera RADIUS/Tacacs+ do uwierzytelniania użytkowników, chcących uzyskać dostęp do sieci.
Ponadto przełącznik wyposażony jest także w zaawansowane funkcje QoS. Aby zapewnić lepszy przekaz dźwięku, danych i transmisji wideo w jednym ruchu sieciowym, administratorzy sieci mogą określić priorytety np. dla poszczególnych adresów IP, adresów MAC, portów TCP lub UDP itd. Dzięki temu transmisja dźwiękowa i wideo jest płynna, czysta i bez opóźnień.
W celu zwiększenia ilości możliwych zastosowań przełącznik TL-SG3428MP wyposażony jest w szereg funkcji zarządzania ruchem w warstwie drugiej, obejmujący obsługę VLAN 802.1Q, mirroring portów, STP/RSTP/MSTP, agregację portów oraz funkcję kontroli przepływu 802.3x. Funkcja IGMP snooping umożliwia inteligentne przesyłanie transmisji strumieniowych multicast tylko do określonych subskrybentów, a funkcje IGMP throttling oraz IGMP filtering skutecznie ograniczają dostęp do transmisji multicast dla niepowołanych użytkowników. TL-SG3428MP obsługuje również statyczny routing, który pozwala na segmentację sieci i zwiększenie jej wydajności.
TL-SG3428MP obsługuje wiele funkcji IPv6, takich jak Podwójny stos IPv4/IPv6, MLD Snooping, IPv6 ACL, DHCPv6 Snooping, Interfejs IPv6, PMTU Discovery oraz IPv6 Neighbor Discovery.
Switch TL-SG3428MP jest prosty w obsłudze i zarządzaniu. Zarządzanie urządzeniem może odbywać się w różny sposób np. poprzez intuicyjny interfejs graficzny użytkownika w przeglądarce internetowej (GUI) lub interfejs linii poleceń (CLI). Transfer pakietów może być chroniony szyfrowaniem SSL lub SSH. Obsługa protokołów SNMP (v1/v2c/v3) oraz RMON umożliwia przełącznikowi przekazywanie istotnych informacji dotyczących statusu oraz wychwytywanie nieprzewidzianych zdarzeń.
Platforma do programowego sterowania infrastrukturą sieciową (SDN) Omada integruje działanie urządzeń sieciowych, w tym punktów dostępowych, przełączników i bram sieciowych, zapewniając kompleksowe zarządzanie centralne z chmury. Omada umożliwia stworzenie wysoce skalowalnej sieci — w pełni kontrolowanej za pomocą jednego interfejsu. Przekłada się to na płynne połączenia przewodowe i bezprzewodowe, które są niezbędne w hotelarstwie, edukacji, sprzedaży detalicznej, biurach i w wielu innych branżach i miejscach.
Najważniejsze cechy:
- 24x porty Gigabit Ethernet 10/100/1000 Mb/s PoE+
- 4x sloty SFP 1 Gb/s
- 24 porty PoE+ zgodne ze standardami 802.3at/af, zapewniające łącznie 384 W mocy zasilania
- Możliwość korzystania z Omada SDN: Platforma zapewnia dostęp do bezobsługowej konfiguracji ZTP, centralnego zarządzania w chmurze oraz inteligentnego monitoringu
- Scentralizowane zarządzanie: Zarządzanie jest niezwykle wygodne dzięki dostępowi z chmury oraz łatwej w użytkowaniu aplikacji Omada
- Statyczny Routing
- IP-MAC-Port Binding, ACL, Port Security, DoS Defend, Storm control, DHCP Snooping, 802.1X, Radius Authentication i wiele innych
- Optymalizacja aplikacji Głosowych i Wideo: L2/L3/L4 QoS i IGMP snooping
- Zarządzanie poprzez Web, CLI (Port konsolowy, Telnet, SSH), SNMP, RMON i Dual Image
TL-SG3428MP
|
Porty
|
24x porty Gigabit Ethernet RJ45 10/100/1000 Mb/s 4x gigabitowe sloty SFP 1x port konsolowy RJ45 1x port konsolowy micro-USB |
Bezwentylatorowy
|
Nie, 2 wentylatory |
Zasilanie
|
100-240 V AC~50/60 Hz |
Porty PoE+ (RJ45)
|
Standardy: 802.3af/at Porty PoE+: 24 porty, do 30 W na każdym porcie Zasilanie: 384 W |
Wymiary
|
440 x 330 x 44 mm |
Montaż
|
Możliwość montażu w szafie rack |
Maks. zużycie energii
|
• 31,0 W (110 V/50 Hz) (bez podłączonego urządzenia z obsługą PoE) • 463,8 W (110 V/50 Hz) (podczas zasilania z mocą 384 W) |
Ilość generowanego ciepła
|
• 105,78 BTU/h (bez podłączonego urządzenia z obsługą PoE) • 1582,49 BTU/h (podczas zasilania z mocą 384 W) |
WYDAJNOŚĆ
|
Wydajność przełączania
|
56 Gb/s |
Szybkość przekierowań pakietów
|
41,66 Mp/s |
Tablica adresów MAC
|
8K |
Ramki jumbo
|
9 KB |
FUNKCJE OPROGRAMOWANIA
|
Funkcja Quality of Service
|
• Obsługa priorytetowania 802.1p CoS/DSCP • 8 kolejek priorytetowania • Tryb harmonogramu priorytetowania: - SP (Strict Priority) - WRR (Weighted Round Robin) - SP+WRR • Kontrola przepustowości - Ograniczanie prędkości transferu w oparciu o port/przepływ danych • Płynniejsze działanie • Działania dla przepływów - Mirror (do obsługiwanego interfejsu) - Redirect (do obsługiwanego interfejsu) - Limit prędkości - QoS Remark |
Funkcje L2 i L2+
|
• Agregacja łączy - Statyczna agregacja łączy - Do 8 grup agregacji i do 8 portów na grupę - LACP 802.3ad • Protokół drzewa rozpinającego (STP) - STP 802.1D - RSTP 802.1w - MSTP 802.1s - Zabezpieczenia STP: ochrona TC, filtrowanie/ochrona poprzez pakiety BPDU, ochrona Root, ochrona przed pętlami • Wykrywanie pętli zwrotnych - Oparte na portach - Oparte na VLAN • Kontrola przepływu - Kontrola przepływu 802.3x - Zapobieganie blokowaniu HOL • Mirroring - Port Mirroring - Mirroring procesora - Przesył One-to-One - Przesył Many-to-One - Port wejścia/wyjścia / obydwa porty |
L2 Multicast
|
• Obsługa 511 grup IGMP (IPv4, IPv6) • IGMP Snooping - IGMP v1/v2/v3 Snooping - Fast Leave - IGMP Snooping Querier - Uwierzytelnianie IGMP • Uwierzytelnianie IGMP • MVR • MLD Snooping - MLD v1/v2 Snooping - Fast Leave - MLD Snooping Querier - Konfiguracja grupy statycznej - Ograniczone przekazywanie IP Multicast • Filtrowanie transmisji Multicast: 256 profili i 16 wpisów na profil |
Sieci VLAN
|
• Grupy VLAN - Maks. 4K grup VLAN • Tagowanie 802.1Q VLAN • Adres MAC VLAN: 12 wpisów • Protokół VLAN • GVRP • VLAN VPN (QinQ) - QinQ oparty na portach - Selective QinQ • Głosowa sieć VLAN |
Listy kontroli dostępu
|
• Lista kontroli dostępu (ACL) oparta o czas • Adres MAC ACL - Źródłowy adres MAC - Docelowy adres MAC - ID sieci VLAN - User Priority - Ethertype • Adres IP ACL - Źródłowy adres IP - Docelowy adres IP - Fragment - Protokół IP - Flaga TCP - Port TCP/UDP - TOS DSCP/IP - User Priority • ACL IPv6 • ACL zawartości pakietu • Łączona ACL • Polityka kontroli dostępu - Mirroring - Limit prędkości - Redirect - QoS Remark • ACL do portu/VLAN |
Bezpieczeństwo transmisji
|
• Wiązanie adresów IP, MAC i portów - DHCP Snooping - Inspekcja ARP - Ochrona źródłowego adresu IPv4 • Wiązanie adresów IPv6, MAC i portów - DHCPv6 Snooping - Wykrywanie ND - Ochrona źródłowego adresu IPv6 • Ochrona przed atakami DoS • Ochrona portów poprzez ich statyczną/dynamiczną/stałą konfigurację - Do 64 adresów MAC na port • Storm Control Broadcast/Multicast/Unicast - tryb kontroli (kb/s/wskaźnik/p/s) • Uwierzytelnianie 802.1X - Uwierzytelnianie w oparciu o port - Uwierzytelnianie w oparciu o adres MAC - Przydzielanie VLAN - MAB - Sieć VLAN dla gości - Uwierzytelnianie i autoryzowanie poprzez Radius • AAA (w tym TACACS+) • Izolacja portów • Bezpieczne zarządzanie webowe poprzez HTTPS z szyfrowaniem SSLv3/TLS 1.2 • Bezpieczne zarządzanie CLI z szyfrowaniem SSHv1/SSHv2 • Kontrola dostępu w oparciu o IP/port/MAC |
IPv6
|
• IPv6 Dual IPv4/IPv6 • Multicast Listener Discovery (MLD) Snooping • ACL IPv6 • Interfejs IPv6 • Statyczny routing IPv6 • Funkcja neighbor discovery (ND) wykorzystywana przez węzły IPv6 • Path maximum transmission unit (MTU) discovery • ICMP v6 • TCP v6/UDP v6 • Zastosowania protokołu IPv6: - Klient DHCPv6 - Ping6 - Tracert6 - Telnet (v6) - SNMP IPv6 - SSH IPv6 - SSL IPv6 - Http/Https - TFTP IPv6 |
Cechy przełącznika L3
|
• 16 interfejsów IPv4/IPv6 • Routing statyczny - 48 tras statycznych • Wpisy statyczne ARP • 316 wpisów ARP • Proxy ARP • Gratuitous ARP • Serwer DHCP • DHCP Relay • DHCP L2 Relay |
Zarządzanie
|
• Interfejs graficzny GUI • Interfejs linii poleceń CLI • SNMP v1/v2c/v3 • SNMP Trap/Inform • RMON (grupy 1, 2, 3, 9) • Szablon SDM • Klient DHCP/BOOTP • LLDP/LLDP-MED 802.1ab • Automatyczna instalacja DHCP • Dual Image, Dual Configuration • Monitorowanie zużycia procesora • Diagnostyka kabli • EEE • Odzyskiwanie haseł • SNTP • Logi systemu |
Funkcje zaawansowane
|
• Obsługa kontrolerów sprzętowych Omada (OC200/OC300), kontrolera programowego, kontrolera opartego na chmurze • Automatyczne wykrywanie urządzeń • Konfiguracje grupowe • Grupowe aktualizacje oprogramowania • Inteligentne monitorowanie stanu sieci • Ostrzeżenia o nietypowych zdarzeniach • Ujednolicony proces konfiguracji • Harmonogram restartu • Bezobsługowa konfiguracja ZTP* |
INNE
|
Certyfikaty
|
CE, FCC, RoHS |
Zawartość opakowania
|
• Przełącznik TL-SG3428MP • Zasilacz • Instrukcja instalacji • Zestaw montażowy • Gumowe nóżki |
Środowisko pracy
|
• Dopuszczalna temperatura pracy: 0℃~45℃ (32℉~113℉); • Dopuszczalna temperatura przechowywania: -40℃~70℃ (-40℉~158℉); • Dopuszczalna wilgotność powietrza: 10%~90%, bez kondensacji • Dopuszczalna wilgotność przechowywania: 5%~90%, bez kondensacji |
|