Funkcje przełącznika warstwy 2Link Aggregation Control Protocol (LACP)4K VLANGVRP (GARP VLAN Registration Protocol)STP/RSTP/MSTPIGMP snoopingFunkcja Quality of Service4 kolejki priorytetowaniaObsługa standardu IEEE 802.1PDSCP QoSFunkcja ograniczania prędkościStrategie bezpieczeństwaWiązanie IP-MAC-Port-VIDListy kontroli dostępu (L2~L4 ACL)Uwierzytelnianie 802.1x oraz RadiusOchrona przed atakami DoSZabezpieczenia portówSzyfrowanie SSL oraz SSHZarządzanieInterfejs użytkownika dostępny poprzez przeglądarkę internetowąInterfejs linii poleceńSNMP v1/v2c/v3RMON (grupy 1,2,3,9)
Zastosowanie produktu
Urządzenie TP-LINK JetStream TL-SG3216 to zarządzalny przełącznik warstwy 2 wyposażony w 16 portów 10/100/1000Mb/s. Zapewnia wysoką jakość pracy, zaawansowaną obsługę funkcji QoS, strategie ochrony przed zagrożeniami oraz funkcje zarządzania siecią w warstwie 2. Ponadto, przełącznik wyposażony jest w 2 sloty combo SFP umożliwiające bardziej uniwersalne wykorzystanie urządzenia w sieci. Jako przełącznik JetStream warstwy 2 stanowi oszczędne rozwiązanie do zastosowań w małych i średnich firmach. Urządzenie TL-SG3216 wspiera funkcje zarządzania ruchem sieciowym i ochrony sieci przed zagrożeniami. Wiązanie IP-MAC-Port-VID, oraz listy kontroli dostępu (ACL, od L2 do L4) chronią sieć przed takimi zagrożeniami, jak broadcast storm, ataki ARP oraz DoS (Denial-of-Service) itp. Funkcja Quality of Service (QoS, od L2 do L4) umożliwia kierowanie ruchem sieciowym zapewniając płynną i szybszą transmisję danych. Do zarządzania przełącznikiem służy przyjazny interfejs dostępny przez przeglądarkę internetową, konsola CLI lub wykorzystanie protokołów SNMP oraz RMON. Zapewnia to łatwą instalację i konfigurację ustawień przy mniejszych przestojach. Zarządzalny przełącznik L2 TL-SG3216 TP-LINK stanowi idealne rozwiązanie dla zespołów roboczych i oddziałów firmy wymagających ekonomicznego rozwiązania zapewniającego gigabitową transmisję.
Zabezpieczenia sieci
Funkcje przełącznika JetStream serii 3, takie jak: wiązania IP-MAC-Port-VID, ochrona portów, Storm Control, DHCP Snooping oraz IP Source Guard chronią przed atakami ARP, broadcast storm itd. Można zdefiniować typowe ataki DoS, które przełącznik TL-SG3216 ma wykrywać. Dzięki temu, ochrona przed nimi jest skuteczniejsza niż kiedykolwiek wcześniej. Wykorzystanie list kontroli dostępu (ACL, od L2 do L4) uniemożliwia dostęp do określonych zasobów sieci; odmowa przesłania pakietów może być ustalona dla określonych źródłowych bądź docelowych adresów MAC, adresów IP, portów TCP/UDP a nawet identyfikatorów VLAN. Ponadto, przełącznik wykorzystuje szyfrowanie 802.1X w połączeniu z funkcjami serwera RADIUS do uwierzytelniania użytkowników, chcących uzyskać dostęp do sieci. Urządzenie umożliwia podłączenie do określonych zasobów sieci użytkowników nie odsługujących protokołu 802.1X, jako gości VLAN.
Zaawansowane funkcje QoS
Aby zapewnić lepszy przekaz dźwięku, danych i transmisji wideo w sieci, urządzenie korzysta z zaawansowanych opcji usługi QoS. Administratorzy sieciowi mogą określić priorytety ruchu sieciowego np. dla poszczególnych adresów IP, adresów MAC, portów TCP lub UDP itd. Dzięki temu, przekaz dźwięku i wideo jest płynny, czysty i wolny od opóźnień transmisji. W połączeniu z obsługą transmisji głosu w wirtualnych sieciach lokalnych, aplikacje wykorzystujące tą funkcję działają płynniej i dużo wydajniej.
Funkcje przełącznika warstwy 2
Urządzenie TL-SG3216 wspiera funkcje przełączników warstwy 2 tj. tagowanie VLAN (zgodnie ze standardem 802.1Q), Port Mirroring, obsługę protokołów STP/RSTP/MSTP oraz LACP, a także funkcje przepływu danych (zgodnie ze standardem 802.3x). Ponadto, przełącznik wspiera zaawansowane funkcje zabezpieczające działanie sieci, tj. detekcję pętli zwrotnych, diagnostykę kabli lub IGMP Snooping. Technika IGMP snopping zapewnia możliwość przełączania ramek multicast tylko dla wybranych użytkowników, podczas gdy funkcja IGMP throttling & filtering ogranicza dostęp do zasobów poszczególnym użytkownikom na poziomie portów.
Zaawansowane funkcje zarządzania
Przełącznik TL-SG3216 jest prosty w obsłudze i zarządzaniu. Zarządzanie urządzeniem może odbywać się w różny sposób np. poprzez intuicyjny interfejs graficzny użytkownika w przeglądarce internetowej (GUI) lub interfejs linii poleceń (CLI). Transfer pakietów może być chroniony szyfrowaniem SSL lub SSH. Obsługa protokołów SNMP (1/2/3) oraz RMON umożliwia przełącznikowi przekazywanie istotnych informacji dotyczących statusu oraz wychwytywanie nieprzewidzianych zdarzeń. Dzięki zintegrowanemu protokołowi NDP/NTDP przełącznik może być zarządzany poprzez inne urządzenie obsługujące funkcję IP clustering.
Porty | 16 portów RJ45 10/100/1000Mb/s Automatyczna negocjacja szybkości połączeń i automatyczne krosowanie (Auto-MDI/MDIX) 2 porty Combo SFP 100/1000Mb/s* 1 port konsoli |
Okablowanie sieciowe | 10BASE-T: Kabel UTP kat. 3, 4 lub 5 (do 100m) 100BASE-TX/1000Base-T: Kabel UTP kat. 5, 5e lub wyższy do 100m 100BASE-FX:MMF,SMF 1000BASE-X: MMF, SMF |
Główna przepustowość łącza | 32Gb/s |
Tablica adresów Mac | 8K |
Zasilanie | 100~240VAC, 50/60Hz |
Bezwentylatorowy | Fanless |
Bufor pakietów | 512KB |
Wymiary (SxGxW) | 440*220*44 mm (17,3*8,7*1,7 cali) |
Metoda transmisji | Store-And-Forward |
Szybkość przekierowań pakietów | 23,8Mp/s |
Ramka Jumbo | 10240 Bajtów |
Funkcja Quality of Service | Priorytetowanie ruchu CoS/DSCP w oparciu o standard IEEE 802.1p 4 kolejki priorytetowania Ustalenie kolejki priorytetów: SP, WRR, SP+WRR Limotowanie transmisji w zależności od portu, przepłytu danych Voice VLAN |
Cechy przełącznika warstwy 2 | IGMP Snooping V1/V2/V3 Obsługa protokołu LACP (zgodnie ze standardem 802.3ad (do o grup, 8 portów na grupę) Spanning Tree STP/RSTP/MSTP Filtrowanie/ochrona BPDU TC/Root Protect Wykrywanie pętli zwrotnych Kontrola przepływu danych (802.3x) |
Sieci VLAN | Wsparcie standardu IEEE802.1Q, do 4K VLAN oraz 4K identyfikatorów VLAN 802.1Q/MAC/Protocol VLAN GARP/GVRP |
Listy kontroli dostępu | Filtrowanie pakietów oparte o źródłowe i docelowe adresy MAC (L2~L4) Adres MAC, adres IP, porty TCP/UDP, standard 802.1p, DSCP, VLAN ID Time Range Based |
Bezpieczeństwo transmisji | Wiązanie IP-MAC-Port-VID Uwierzytelnianie oparte o standard IEEE 802.1X (w zależności od portu, adresu MAC), Radius, Guest VLAN Ochrona przed atakami DoS Dynamiczna ochrona przed atakami ARP (DAI) SSH v1/v2 SSL v2/v3/TLSv1 Zabezpieczenia portów Broadcast/Multicast/Unknown-unicast Storm Control |
Zarządzanie | Interfejs przeglądarki internetowej GUI, interfejs linii poleceń CLI SNMP v1/v2c/v3, zgodne z publicznymi i prywatnymi bibliotekami MIB TP-LINK Technologia Green TP-LINK RMON (grupy 1, 2, 3, 9) Klient DHCP/BOOTP, DHCP Snooping, DHCP Option82 Monitorowanie CPU Port Mirroring Synchronizacja czasu SNTP Zintegrowany protokół NDP/NTDP Aktualizacja firmwaru: poprzez protokół TFTP oraz przeglądarkę internetową Diagnostyka: test VCT Logi systemu, publiczne biblioteki MIB |
zn_fp_si_sw [DANE_EU]KUZNbDMbpSPqeIl4rvJtJtv4cLe1lcY5KGhwXwaJijMaAX3SyKXYOElm6DMJY4ogssdTWRbofI/w6ScJyK9n4zOutq7i/yrC3zpC6/+4GZVrLxKW9B5F3Hh3zxrHZYMf8yGTlz+isyqC9yY1QPdc7GU2X4TmPoeR[/DANE_EU]