Switch zarządzalny TP-LINK TL-SG3210 8xGE 2xSFP RACK Gwarancja - 24 miesiące Widok z przodu Widok z tyłu Akcesoria będące w komplecie Urządzenie TP-LINK TL-SG3210 JetStream to zarządzalny przełącznik L2 wyposażony w 8 portów ethernet 10/100/1000Mb/s oraz w 2 sloty SFP. Zapewnia zaawansowaną obsługę funkcji QoS oraz funkcje zarządzania siecią w warstwie 2. Cechy wyróżniające: 8 portów RJ45 10/100/1000Mb/s, 2 porty SFP, Zaawansowane funkcje przełącznika warstwy 2-ej, Link Aggregation Control Protocol (LACP), 4k VLAN, GVRP (GARP VLAN Registration Protocol), Port Isolation, STP/RSTP/MSTP, IGMP snooping,
Funkcja Quality of Service, Obsługa standardu IEEE 802.1p, DSCP QoS, Funkcja ograniczania prędkości, Wiązanie IP-MAC-Port-VID, Listy kontroli dostępu (L2~L4 ACL), Uwierzytelnianie 802.1x oraz Radius, Ochrona przed atakami DoS, Zabezpieczenie portów, Szyfrowanie SSL oraz SSH, Interfejs użytkownika dostępny poprzez przeglądarkę internetową, Interfejs linii poleceń, SNMP v1/v2c/v3, RMON (1,2,3,9 grup). Zabezpieczenia sieci: Funkcje przełącznika, takie jak: wiązanie IP-MAC-Port-VID, ochrona portów, storm control, DHCP Snooping oraz IP source guard chronią przed atakami sieciowymi. Można zdefiniować typowe ataki DoS, które przełącznik ma wykrywać, przez co ochrona jest skuteczniejsza. Wykorzystanie list kontroli dostępu (ACL, od L2 do L4) uniemożliwia dostęp do określonych zasobów sieci (odmowa przesłania pakietów może być ustalona dla określonych źródłowych bądź docelowych adresów MAC, adresów IP, portów TCP/UDP a nawet identyfikatorów VLAN). Ponadto, przełącznik wykorzystuje szyfrowanie 802.1X w połączeniu z funkcjami serwera RADIUS do uwierzytelniania użytkowników, chcących uzyskać dostęp do sieci. Urządzenie umożliwia podłączenie do określonych zasobów sieci użytkowników nie odsługujących protokołu 802.1X- jako gości VLAN. Zaawansowane funkcje QoS Aby zapewnić lepszy przekaz dźwięku, danych i transmisji wideo w sieci, urządzenie korzysta z zaawansowanych opcji usługi QoS. Administratorzy sieciowi mogą określić priorytety ruchu sieciowego np. dla poszczególnych adresów IP, adresów MAC, portów TCP lub UDP. Dzięki temu, przekaz dźwięku i wideo jest płynny bez jakichkolwiek opóźnień transmisji. Funkcje przełącznika warstwy 2 Urządzenie obsługuje zaawansowane funkcje przełączników warstwy 2, tj. tagowanie VLAN (zgodnie ze standardem 802.1Q), Port Isolation, Port Mirroring, obsługę protokołów STP/RSTP/MSTP, oraz LACP. Ponadto, przełącznik posiada funkcję detekcji pętli zwrotnych oraz diagnostykę kabli. Technika IGMP snopping zapewnia możliwość przełączania ramek multicast tylko dla wybranych użytkowników, podczas gdy funkcja IGMP throttling &filtering ogranicza dostęp do zasobów poszczególnym użytkownikom na poziomie portów. Zarządzanie urządzeniem Przełącznik jest prosty w obsłudze i w zarządzaniu. Zarządzanie urządzeniem odbywa się poprzez intuicyjny interfejs graficzny użytkownika w przeglądarce internetowej (GUI) lub interfejs linii poleceń (CLI). Transfer pakietów może być chroniony szyfrowaniem SSL lub SSH. Obsługa protokołów SNMP (1/2/3) oraz RMON umożliwia przełącznikowi przekazywanie istotnych informacji dotyczących statusu oraz alarmów o nieprzewidzianych zdarzeniach. Parametry techniczne
Nazwa Kod Porty Przepustowość [Gb/s] Tablica adresów MAC Bufor pakietów [KB] Prędkość przekierowania pakietów [Mp/s] Zarządzalny przełącznik L2 JetStream Lite TP- LINK TL-SG3210 N29959 8 portów RJ45 10/100/1000Mb/s 2 porty SFP 1000Mb/s 1 port konsoli 20 8k 512 14,9 Jumbo Frame [B] 10240 Quality of Service Zaawansowane funkcje przełącznika VLAN Listy kontroli dostępu Bezpieczeństwo transmisji Priorytetowanie ruchu CoS/DSCP w oparciu o standard IEEE 802.1p 4 kolejki Ustalenie kolejki priorytetów: SP, WRR, SP+WRR Limitowanie transmisji w zależności od portu, przepływu danych Voice VLAN IGMP Snooping V1/V2/V3 Obsługa protokołu LACP (zgodnie ze standardem 802.3ad ) Spanning Tree STP/RSTP/MSTP Port isolation Filtrowanie/ochrona BPDU TC/Root Protect Wykrywanie pętli zwrotnych Kontrola przepływu danych (802.3x) Obsługa standardu IEEE802.1Q, do 4K grup VLAN oraz 4K identyfikatorów VLAN Port/ MAC/Protocol-based VLAN GARP/GVRP Konfiguracja opcji zarządzania VLAN Filtrowanie pakietów L2-L4 oparte o źródłowe i docelowe adresy MAC, IP, porty TCP/UDP, 802.1p, DSCP, protokół i identyfikatory VLAN; Time Range Based Wiązanie IP-MAC-Port-VID Uwierzytelnianie oparte o standard IEEE 802.1X
Zarządzanie Wymiary [mm] Zasilanie [V] (w zależności od portu, adresu MAC), Radius, Guest VLAN Ochrona przed atakami DoS Dynamiczna ochrona przed atakami ARP (DAI) SSH v1/v2 SSL v2/v3/tlsv1 Zabezpieczenia portów Broadcast/Multicast/Unknown-unicast Storm Control Interfejs przeglądarki internetowej GUI, interfejs linii poleceń CLI SNMP v1/v2c/v3, zgodne z publicznymi i prywatnymi bibliotekami MIB TP-LINK RMON (1, 2, 3, 9 group) Klient DHCP/BOOTP, DHCP Snooping, DHCP Option82 Monitorowanie CPU Port Mirroring Synchronizacja czasu: SNTP Zintegrowany protokół NDP/NTDP Aktualizacja firmware'u: poprzez protokół TFTP oraz przeglądarkę internetową Test VCT Logi systemu, publiczne biblioteki MIB 294x180x44 AC 100-240 V
Switch TP-Link JetStream L2 TL-SG3210 Urządzenie TP-LINK JetStream Lite TL-SG3210 to zarządzalny przełącznik wartstwy 2 wyposażony w 8 portów 10/100/1000Mb/s. Zapewnia wysoką jakość pracy, zaawansowaną obsługę funkcji QoS, strategie ochrony przed zagrożeniami oraz funkcje zarządzania siecią w warstwie 2. Ponadto, przełącznik wyposażony jest w 2 sloty Gb SFP umożliwiające bardziej uniwersalne wykorzystanie urządzenia w sieci. Przełącznik TL-SG3210 to oszczędne rozwiązanie do zastosowań w małych i średnich firmach. Urządzenie TL- SG3210 wspiera funkcje zarządzania ruchem sieciowym i ochrony sieci przed zagrożeniami. Wiązanie IP-MAC-Port-VID, oraz listy kontroli dostępu (ACL, od L2 do L4) chronią sieć przed takimi zagrożeniami, jak broadcast storm, ataki ARP oraz DoS (Denial-of-Service), itp. Funkcja Quality of Service (QoS, od L2 do L4) umożliwia kierowanie ruchem sieciowym zapewniając płynną i szybszą transmisję danych. Do zarządzania przełącznikiem służy przyjazny interfejs dostępny przez przeglądarkę internetową, konsola CLI lub wykorzystanie protokołów SNMP oraz RMON. Zapewnia to łatwą instalację i konfigurację ustawień przy mniejszych przestojach. W pełni zarządzalny przełącznik TL-SG3210 TP-LINK JetStreamTM L2 stanowi idealne rozwiązanie dla zespołów roboczych i oddziałów firmy wymagających ekonomicznego rozwiązania zapewniającego gigabitową transmisję. Test wydajności Dla potrzeb testów podłączono generatory pakietów UDP do wszystkich 8 miedzianych portów switcha w następującej konfiguracji: Ingress port Egress port 1 8 2 7 3 6 4 5 Uzyskane wyniki w zależności od wielkości generowanych pakietów: Pakiet [B] Przepustowość (per port) MB/s Przepustowość (zbiorcza) Mb/s Najmniejsze opóźnienie [us] 32 382 12 177 3.19
64 763 12 209 3.49 128 869 13 904 4.11 256 936 14 976 4.89 512 950 15 201 7.37 768 971 15 537 9.98 1024 980 15 859 12.11 1472 989 15 825 15.66 Ustawienia VLAN (802.11Q) Switche TL-SL3210 posiadają obsługę VLAN 802.11Q, których przykładową konfigurację i działanie przedstawiamy poniżej. Po zalogowaniu się do switcha (domyślny login i hasło to "admin", adres IP to 192.168.0.1), pojawią się ogólne informacje o switchu, jak uptime, wersja oprogramowania, adres IP, adres MAC. Na górze widoczny jest podgląd portów. Zielony kolor oznacza port zestawiony w 1000Mb FD, porty w kolorze zółtym oznaczają 10 i 100Mb FD/HD: Aby przejść do ustawień VLAN wybieramy z menu po lewej pozycję VLAN, otworzy się wtedy pierwsze pod-menu tj 802.1Q VLAN. Domyślnie switch posiada VLAN natywny nr 1 (którego nie możemy usunąć), i który jest przypisany do wszystkich portów switcha:
Zmieniając zakładkę górnego menu z "VLAN Config" na "Port Config" wyświetlimy podgląd konfiguracji portów: Każdemu portowi można przypisać jeden z trzech typów trybów pracy VLAN, które definiują, jak traktowane są oznakowane i nieoznakowane ramki: ACCESS - domyślnie rozpakowuje (tj. wysyła nieoznaczone) ramki które opuszczają dany port, można na nim zdefiniować tylko jeden VLAN, akceptuje pakiety nieoznakowane lub takie które mają jego własny VLAN ID. TRUNK - domyślnie oznacza ramki opuszczające port, może obsługiwać wiele VLANów.
GENERAL - domyślnie oznacza ramki opuszczające port, może obsługiwać wiele VLANów, pozwala na ustawienie PVID i mieszanie ramek oznakowanych i nieoznakowanych w kierunku wyjścia z portu. Ustawiamy port 1 jako TRUNK: Po przejściu do zakładki "VLAN Config" mamy możliwość zdefiniowana nowego VLANu i przypisania do niego portów: Tworzymy VLAN o numerze 2 z dostępnych 4093 numerów VLANów, i przypisujemy go do portu 1 i portu 2, zaznaczając je w kolumnie "selected". Wybór potwierdzamy przyciskiem "Apply":
Pojawi się informacja "VLAN creation succeed", oraz tablica VLAN, w której porty 1 i 3 do 10 przypisane są do VLANu domyślnego nr 1, a porty 1 i 2 do domyślnego VLANu nr 2. Port nr 1 może być przypisany do kilku VLANów, gdyż jest typu TRUNK: Oczywiście możemy przypisać kilka portów do jednego VLANu, dla przykładu po naciśnięciu przycisku "Create" utworzymy VLAN nr 3, z portami 1, 3 i 4:
Oto efekt w tablicy VLANów: Można również utworzyć VLAN, który nie będzie mieć przypisanych żadnych fizycznych portów na switchu:
Efekt poniżej, VLAN o numerze 20 w kolumnie "Members" nie posiada żadnych portów, które są przypisane do tego VLANu: Jeżeli utworzymy kolejny VLAN nr 4 i przypiszemy go do portu typu ACCESS, który wcześniej był przypisany do innego VLANu, to port ten zostanie usunięty ze starego VLANu (nr 3) i przypisany do VLANu nowego (nr 4):
Taki będzie rezultat po zatwierdzeniu przyciskiem "Apply": Można zdefiniować wiele portów typu TRUNK, np. gdy używamy w sieci wielu switchy i chcemy pomiędzy nimi rozsyłać ramki w VLANach, dla przykładu zdefiniujemy jeszcze port 8 jako TRUNK:
Oto efekt, dla tak zdefiniowanych portów typu TRUNK można przypisać VLANy, które nie są nawet rozpakowywane na danym switchu, ale chcemy przez dany switch tranzytować je do kolejnych switchy w sieci: W zakładce System IP z menu System / System info, możemy oprócz adresacji IP zdefiniować również tzw "Management VLAN". Jest to VLAN który ma dostęp do interfejsu zarządzania switchem. Domyślnie jest to VLAN nr 1, ale możemy zdefiniować inny nr VLAN, i tylko z tego VLANu będzie możliwe zarządzanie switchem: