Prospekt informacyjny Seria D Prze³¹cznik Gigabit Ethernet warstwy 2 dla grup roboczych, z opcjonaln¹ obs³ug¹ polityk Prze³¹cznik, o ma³ych wymiarach dla grup roboczych z 12 portami 10/100/1000 Opis produktu Cicha praca i elastyczne mo liwoœci monta u pozwalaj¹ na jego zastosowanie w salach wyk³adowych i konferencyjnych Wysoka odpornoœæ na wysokie temperatury pozwala na pracê w s³abo wentylowanych œrodowiskach Projekt wysokiej dostêpnoœci z redundancj¹ zasilania (w tym PoE) gwarantuje niezawodn¹ pracê sieci Przepustowoœci: 24 Gbps i 17,865 Mpps Enterasys D2 to wysoce wydajny prze³¹cznik Gigabit Ethernet dla grup roboczych, z wysok¹ tolerancj¹ na temperaturê otoczenia, do 60 C. Dziêki wentylatorom, które w³¹czaj¹ siê tylko przy bardzo wysokiej temperaturze, D2 jest bardzo cichy, co czyni go idealnym do zastosowania w salach wyk³adowych i konferencyjnych, jak równie w pomieszczeniach o ograniczonej wentylacji. Dziêki diodom LED umieszczonym w kilku ró nych miejscach na obudowie, istnieje wiele mo liwoœci monta u prze³¹cznika (stojak, œciana, wolnostoj¹cy, pod sto³em, itp.), ponadto wyposa ony jest w wbudowane zabezpieczenie typu Kensington oraz opcjonaln¹ bezpieczn¹ obudowê monta ow¹. Wraz z przepustowoœci¹ prze³¹czania na poziomie 24 Gbps, D2 oferuje 12 portów 10/100/1000, dwa z nich s¹ portami typu combo i mog¹ byæ wyposa one w z³¹cza 100Base-FX lub 1 Gbps SFP (Small Form Factor Pluggable). W celu zapewnienia niezawodnej, wysoce dostêpnej sieci, zarówno standardowe modele, jak i te z funkcj¹ PoE (Power over Ethernet), obs³uguj¹ redundantne, zewnêtrzne zasilacze oraz grupy zagregowanych ³¹czy LAG (Link Aggregation Group) w celu tworzenia skalowalnych, nadmiarowych ³¹czy typu uplink. W po³¹czeniu z architektur¹ typu non-blocking, rozbudowane funkcje QoS prze³¹cznika D2 silnie wspieraj¹ konwergentne sieci multimedialne, w tym VoIP, wideo, jak równie wszystkie typy aplikacji przetwarzaj¹ce du e iloœci danych. Szerokie mo liwoœci konfiguracji klasyfikowania pakietów na warstwach 2/3/4 wraz z inteligentnymi mechanizmami kolejkowania, gwarantuj¹, e krytyczne dla organizacji aplikacje uzyskaj¹ dostêp do zasobów sieci z odpowiednio wysokim priorytetem. Wykorzystuj¹c mo liwoœci polityk Enterasys (wymagana opcjonalna licencja), administrator sieci mo e okreœlaæ ró ne role lub profile, które odpowiadaj¹ specyficznym dla danej bran y grupom operacyjnym (szko³a, biznes). Ka da rola ma przyznany indywidualny dostêp do w³aœciwych jej us³ug sieciowych i aplikacji (np. pracownicy administracyjni, wyk³adowcy, s³uchacze, goœcie) i te przywileje dostêpu pozostaj¹ zwi¹zane z u ytkownikami, nawet je eli przemieszczaj¹ siê oni w œrodowisku sieciowym - przewodowym, b¹dÿ bezprzewodowym. U ytkownicy s¹ uwierzytelniani przez IEEE 802.1X, adres MAC lub stronê Web, i przypisywana jest im wczeœniej zdefiniowana rola operacyjna gwarantuj¹ca, e ka dy u ytkownik ma dostêp do odpowiednich mu informacji, tym samym dopasowuj¹c wykorzystanie zasobów sieci do celów i priorytetów biznesowych. Ponadto administratorzy mog¹ ³atwo przejœæ z RFC 3580 i z³o onych wdro eñ ACL do struktury Enterasys opartej na politykach, bez koniecznoœci wprowadzania zmian w infrastrukturze RADIUS (np. dodawanie filtra ID). Korzyœci Dopasowanie do potrzeb organizacji Cicha praca i elastyczne mo liwoœci monta u wspieraj¹ rozwijaj¹ce siê œrodowiska grup roboczych. Projekt o wysokiej dostêpnoœci z redundantnym zasilaniem (PoE) gwarantuje niezawodn¹ pracê sieci. Dopasowanie wykorzystania zasobów sieci do celów i priorytetów biznesowych. Efektywnoœæ operacyjna Wysoka odpornoœæ na wysokie temperatury umo liwia cich¹ pracê i elastyczne mo liwoœci monta u. Polityki oparte na rolach upraszczaj¹ proces dodawania nowych u ytkowników. Scentralizowane zarz¹dzanie zmniejsza wydatki operacyjne ponoszone na obs³ugê sieci. Bezpieczeñstwo Wbudowane bezpieczeñstwo, bez wp³ywu na wydajnoœæ pracy. Bezpieczeñstwo sieci utrzymywane jest przy zachowaniu mobilnoœci u ytkowników. Zasoby sieci s¹ bezpiecznie rozmieszczone zgodnie rolami operacyjnymi u ytkowników. Us³ugi i wsparcie Najwiêcej na rynku zadowolonych u ytkowników i problemów rozwi¹zanych przy pierwszym zg³oszeniu. Spersonalizowane us³ugi, w tym sprawdzanie, projektowanie, instalacja sieci i szkolenia u klienta Gwarancja do ywotnia. W celu utrzymania bezpiecznej, bogatej w funkcje i op³acalnej sieci równie w przysz³oœci, prze³¹cznik D2 jest objêty gwarancj¹ do ywotni¹. There is nothing more important than our customers
Cechy produktu Bezpieczeñstwo Orientacja na biznes, oparta na politykach* ochrona uýytkownika, aplikacji, protokoùu, portu i sieci VLAN. Wiele metod uwierzytelniania uýytkowników - przez IEEE 802.1X, portal Web, *i/lub adres MAC. Peùna obsùuga, po zakupie opcjonalnej licencji, polityk opartych na portach* (Telefon+PC). Egzekwowanie zasad dopuszczalnego uýytkowania AUP* przy wdroýeniu wraz z Enterasys NMS (Network Management Suite). Szybkie wykrywanie i izolowanie zagroýeñ oraz dziaùania naprawcze* przy wdroýeniu z systemami Enterasys NMS i IPS (Intrusion Prevention System) Aktywne usùugi ochrony: blokowanie adresu MAC poddawanie kwarantannie robaków i wirusów przez opcjonalnà licencjæ polityk parowanie portu êródùowego ARP Broadcast Protection BPDU Port Protection ochrona usùugi DHCP Wydajnoœæ Zagregowana przepustowoúã: D2 pracuje z peùnà prædkoúcià portu i zapewnia przepustowoúã przeùàczania na poziomie 17,86 Mpps i 24 Gbps. Rozmiar tablicy adresów: obsùuga do 16.000 adresów Kolejki sprzætowe: 8 sprzætowych kolejek na port Zarz¹dzanie Bezpieczne zarzàdzanie: uwierzytelnianie i szyfrowane wsparcie SNMPv3 jako uzupeùnienie SSHv2, Secure Copy, Secure FTP oraz SSL Obsùuga polityk: D2 umoýliwia tworzenie 100 unikalnych reguù polityk i 10 unikalnych masek na kaýdy port Port mirroring: odzwierciedla wchodzàcy i wychodzàcy ruch z portów przeùàcznika na lokalne lub zdalne urzàdzenie, w celu dalszej analizy ruchu lub dla potrzeb zgodnoúci. RMON: zapewnia zaawansowane funkcje monitoringu i raportowania dla potrzeb statystycznych, historycznych, alarmowania, wykrywania zdarzeñ oraz filtrowania i przechwytywania pakietów. Uwaga: Przechwytywanie pakietów to tylko próbkowanie; przechwytywanie pakietów/ filtr próbkowania sà domyúlnie nieaktywne i nie mogà byã uruchomione jednoczeúnie na tym samym interfejsie co port mirroring. IEEE 802.1ab LLDP (Link Layer Discovery Protocol): protokóù automatycznego wykrywania urzàdzeñ, do ùatwego mapowania sieci przez aplikacje zarzàdzajàce Tabela wæzeù/alias: dynamicznie aktualizowany katalog lokalny o uýytkownikach i urzàdzeniach w sieci, stosowany do lokalizacji i przypisywania adresów IP do adresów MAC w caùej sieci. ¹cznoœæ IEEE 802.3af Power over Ethernet (PoE): 100W mocy PoE moýe byæ rozdystrybuowane na wszystkich 12 portach 10/100/1000 w podstawowym przeùàczniku z funkcjà PoE; maksymalnie 15.4W mocy (klasa 3) moýe byã dostarczone do urzàdzeñ zgodnych ze standardem IEEE 802.3af, takich jak telefony IP, bezprzewodowe punkty dostæpowe i kamery bezpieczeñstwa. 15.4W mocy POE: moýe byã dostarczone do wszystkich 12 portów przez opcjæ D2-HIPWE-POE Zarzàdzanie zasilaniem PoE: okreúlanie, które porty majà otrzymaã zasilanie i jaka moc ma byã im dostarczana. Jumbo Frames: zapewnia wysoce wydajne zdalne usùugi kopii zapasowych i przywracania pracy po awarii. Wysoka dostêpnoœæ IEEE 802.1s Multiple Spanning Tree Protocol: zapewnia wysok¹ dostêpnoœæ ³¹czy w œrodowiskach wielu sieci VLAN, zezwalaj¹c na tworzenie wielu drzew rozpinaj¹cych; wykorzystuje protoko³y IEEE 802.1D STP (Spanning Tree Protocol) i IEEE 802.1w RSTP (Rapid Spanning Tree Protocol). IEEE 802.3ad Link Aggregation Control Protocol (LACP): obs³uguje do 6 ³¹czy typu trunk, na ka de z ich przypada maksymalnie 8 portów. Opcjonalne, zewnêtrzne, redundantne Ÿród³o zasilania. Prze³¹czanie na warstwie 2 IEEE 802.1q obsùuga VLAN i tagowanie: obsùuga do 1024 sieci VLAN jednoczeúnie IEEE 802.1v protokóù sieci VLAN: wybieranie protokoùów innych niý IPv4 i automatyczne przypisywanie ich do wùasnych sieci VLAN GARP VLAN Registration Protocol: pozwala na automatyczne uczenie siæ i dynamiczne przypisywanie sieci VLAN Quality of Service (QoS) Klasyfikacja ruchu na warstwach 2, 3,4: pozwala na klasyfikacje pakietów i tagowanie na brzegu sieci, w oparciu o dowolny z nastêpuj¹cych atrybutów: adres MAC, fizyczny port, adres IP, protokó³ IP, IP ToS/DSCP, port TCP/UDP i podsieæ IP. Nadawanie priorytetów ruchowi: pozwala na klasyfikacje ruchu w czasie rzeczywistym na 8 poziomów priorytetów przypisanych do 8 kolejek sprzêtowych. Algorytmy WRR (Weighted Round Robin) i SPQ (Strict Priority Queuing) chroni¹ by ruch o niskim priorytecie nie zosta³ ca³kowicie usuniêty z sieci. Obs³uga IP DCSP (Differentiated Services Code Point) umo liwia D2 na egzekwowanie ¹danych poziomów us³ug. *Wymagana opcjonalna licencja. Konwergencja LLDP-MED (Media Endpoint Discovery): standardowe rozszerzenie LLDP, które przechowuje wartoœci parametrów takich jak QoS, i VLAN, by automatycznie konfigurowaæ i nadzorowaæ urz¹dzenia sieciowe, np. telefony IP. IP multicast snooping (IGMP): automatycznie zapobiega zalewaniu ruchem IP multicast. 2
Standardy i protoko³y Us³ugi prze³¹czania IEEE 802.1AB LLDP ANSI/TIA-1057 LLDP-MED IEEE 802.1D MAC Bridges IEEE 802.1AB - LLDP ANSI/TIA -1057 LLDP-MED IEEE 802.1s Multiple Spanning Trees IEEE 802.1t 802.1D Maintenance IEEE 802.1w Rapid Spanning Tree Reconvergence IEEE 802.3 Ethernet IEEE 802.3ab Gigabit Ethernet over Twisted Pair IEEE 802.3ad Link Aggregation IEEE 802.3af PoE IEEE 802.3i 10Base-T IEEE 802.3u 100Base-T, 100Base-FX IEEE 802.3z Gigabit Ethernet over Fiber Automatyczne wykrywanie peùnego/póù-dupleksu na wszystkich portach IGMP Snooping v1/v2/v3 IP Helper Address Obsùuga Jumbo Frame (9,216 bajtów) Loop Protection One-to-One and Many-to-One Port Mirroring Port Description Protected Ports Per-port Broadcast/Multicast/Unknown Unicast Suppression Spanning Tree Backup Root STP Pass Thru Obsùuga sieci VLAN Generic Attribute Registration Protocol (GARP) Generic VLAN Registration Protocol (GVRP) IEEE 802.1p Traffic classification IEEE 802.1Q VLAN Tagging Sieci VLAN oparte na protokoùach z politykami Enterasys IEEE 802.3ac VLAN Tagging Extensions Port-based VLAN Port (private port/private VLAN) Tagged-based VLAN VLAN Marking of Mirror Traffic Quality of Service 8 kolejek priorytetów na port 802.3x Flow Control IP DSCP Differentiated Services Code Point IP Precedence Protokóù IP Kontrola kolejkowania Strict Prioruty Queuing oraz Weighted Round Robin Adres IP ýródùowy/przeznaczenia Adres MAC ýródùowy/przeznaczenia Bezpieczeñstwo ARP Spoof Protection DHCP Spoof Protection Blokowanie MAC dynamiczne i statyczne EAP Pass Thru Uwierzytelnianie portu IEEE 802.1X Uwierzytelnianie portu oparte o adres MAC RADIUS Accounting dla uwierzytelniania MAC Klient RADIUS RFC 3580 IEEE 802.1X RADIUS wskazówki wykorzystania Uwierzytelnianie wielu uýytkowników na kaýdym porcie Gigabitowym Ochrona hasùa (szyfrowanie) Licencja polityk Secure Networks Secured Shell (SSHv2) Secured Socket Layer (SSL) Uwierzytelnianie uýyttkownika i telefonu IP Uwierzytelanie portu przez sieã Web Obsùugiwane RFC i MIB Enterasys Entity MIB Enterasys Policy MIB Enterasys VLAN Authorization MIB ANSI/TIA-1057 LLDP-MED MIB IEEE 802.1AB LLDP MIB IEEE 802.1X MIB Port Access IEEE 802.3ad MIB LAG MIB RFC 826 ARP i ARP Redirect RFC 951, RFC 1542 DHCP/BOOTP Relay RFC 1213 MIB/MIB II RFC 1493 BRIDGE-MIB RFC 1643 Ethernet-like MIB RFC 2131, RFC 3046 DHCP Client/Relay RFC 2233 IF-MIB RFC 2271 SNMP Framework MIB RFC 2465 IPv6 MIB RFC 2466 ICMPv6 MIB RFC 2618 RADIUS Authentication Client MIB RFC 2620 RADIUS Accounting Client MIB RFC 2668 Managed Object Definitions for 802.3 MAUs RFC 2674 P-BRIDGE-MIB RFC 2674 QBRIDGE-MIB VLAN Bridge MIB RFC 2737 Entity MIB (physical branch only) RFC 2819 RMON-MIB RFC 2933 IGMP MIB RFC 3289 DiffServ MIB RFC 3413 SNMPv3 Applications MIB RFC 3414 SNMPv3 User-based Security Module (USM) MIB RFC 3415 View-based Access Control Model for SNMP RFC 3584 SNMP Community MIB RFC 3621 Power over Ethernet MIB Zarzàdzanie Aliasy nazw portów Interfejs CLI (Command Line Interface) Pobieranie i wgrywanie konfiguracji Edytowalny plik konfiguracyjny TFTP klient Obsùuga wielu plików konfiguracyjnych NMS Automated Security Manager NMS Console NMS Inventory Manager NMS Policy Manager Tablica wæzeù/alias RFC 768 UDP RFC 783 TFTP RFC 791 IP RFC 792 ICMP RFC 793 TCP RFC 826 ARP RFC 854 Telnet RFC 951 BootP RFC 1157 SNMP RFC 1901 Community-based SNMPv2 RFC 2271 SNMP Framework MIB RFC 3164 The BSD Syslog Protocol RFC 3413 SNMPv3 Applications RFC 3414 User-based Security Model for SNMPv3 RFC 3415 View-based Access Control Model for SNMP RFC 3826 - Advanced Encryption System (AES) dla SNMP RMON (Stats, History, Alarms, Events, Filters, Packet Capture) Secure Copy Secure FTP Simple Network Management Protocol (SNMP) v1/v2c/v3 Simple Network Time Protocol (SNTP) SSH v2 Syslog TACACS+ dla zarzàdzania, uwierzytelniania, autoryzacji i audytowania Tekstowe wgrywanie i pobieranie konfiguracji Zarzàdzanie przez sieã Web Webview przez interfejs SSL 3
Dane techniczne prze³¹czników 4
Dane techniczne redundantnego Ÿród³a zasilania D2-HIPWR-POE Combiner 8.16 cm (3.17 ) x 9.0 cm (3.54 ) x 3.29 cm (1.3 ) Napiæcie wejúciowe Obsùuguje dwa zasilacze 50V 2.6A (max) D2-PWR 16.9 cm (6.65 ) x 6.5 cm (2.56 ) x 3.75 cm (1.48 ) Zakres wejúciowych czæstotliwoúci AC 50 60 Hz Zakres wejúciowego napiæcia AC 100 240 VAC Napiæcie wyjúciowe 19 V 6.32 A Waga netto (urzàdzenia) 0.84 kg (1.85 lbs) MTBF 60,000 godzin przy 25 C (77 F) Temperatura pracy 0 C do 40 C (32 F do 104 F) Temperatura przechowywania -40 C do 70 C (-40 F do 158 F) Wilgotnoúã wzglædna 20% do 80% Maksymalna moc wyjúciowa 20 W ciàgùa Pobór mocy 7.3 W Emisja ciepùa 24.88 BTU/H D2-PWR-POE 19.6 cm (7.72 ) x 8.8 cm (3.46 ) x 5.1 cm (2.01 ) Zakres wejúciowych czæstotliwoúci 50 60 Hz Zakres wejúciowego napiæcia AC 100 240 VAC Napiæcie wyjúciowe 50 V 2.6 A max Waga netto (urzàdzenia) 0,75 ~ 0,916 kg (1.65 ~ 2.02 lbs) MTBF 195,130 godzin przy 25 C (77 F) Temperatura pracy 0 C do 70 C (32 F do 158 F) Temperatura przechowywania -45 C do 85 C (-49 F do 185 F) Wilgotnoúã wzglædna 5% do 95% Maksymalna moc wyjúciowa 130 W ciàgùa Pobór mocy 14.5 W Emisja ciepùa 49.48 BTU/h Wymiary skrzyni montaýowych D2-LOCKBOX 39.1 cm (15.375 ) x 37.7 cm (14.850 ) x 5.9 cm (2.313 ) D2-RMT 46.0 cm (18.110 ) x 44.1 cm (17.362 ) x 4.4 cm (1.732 ) (szerokoúã nie obejmuje uchwytów do stojaka, +2.0 cm (+0.776 ) z kaýdej strony) D2-TBL-MNT 21.6 cm (8.504 ) x 37.0 cm (14.567 ) x 10.5 cm (4.130 ) (szerokoúã nie obejmuje podkùadek montaýowych, +2.3 cm (+0.905 ) z kaýdej strony) D2-WALL-MNT 21.7 cm (8.560 ) x 21.0 cm (8.250 ) x 5.9 cm (2.310 ) (szerokoúã nie obejmuje podkùadek montaýowych, +1.6 cm (+0.638 ) z kaýdej strony) 5
Zamawianie - informacje Transceivery Transceivery Enterasys zapewniaj¹ mo liwoœci ³¹cznoœci wykorzystuj¹ce kable miedziane (skrêtka) oraz œwiat³owodowe, z prêdkoœciami transmisji od 100 Mbps do 10 Gbps. Wszystkie oferowane transceivery reprezentuj¹ najwy sz¹ jakoœæ co wyd³u a czas u ytkowania i pozwala uzyskaæ najlepszy mo liwy wskaÿnik zwrotu z inwestycji ROI. Szczegó³owe informacje na temat specyfikacji, kompatybilnoœci oraz zamawiania mo na znaleÿæ na stronie: http://www.enterasys.com/products/transceivers-ds.pdf. Gwarancja Us³ugi i wsparcie Enterasys jako firma zorientowana na klienta i jego potrzeby, zobowi¹zuje siê do dostarczania produktów i rozwi¹zañ najwy szej jakoœci. W przypadku, gdy jeden z naszych produktów ulegnie awarii, œwiadczymy gwarancjê, pozwalaj¹c¹ w prosty sposób na naprawê lub wymianê uszkodzonego produktu najszybciej jak to mo liwe. Enterasys Networks zapewnia wszechstronne i kompleksowe us³ugi œwiadczone przez Professional Services, pomagaj¹ce w projektowaniu, wdra aniu i optymalizacji sieci klienta, prowadzeniu dedykowanych szkoleñ, oraz zapewniaj¹ce wsparcie i us³ugi, dostosowane do indywidualnych potrzeb klienta. Prosimy o kontakt z Pañstwa opiekunem w Enterasys, w celu uzyskania wyczerpuj¹cych informacji w tym zakresie. Prze³¹czniki Serii D s¹ objête gwarancj¹ do ywotni¹ na defekty, które powsta³y podczas produkcji. Pe³ne warunki gwarancji umieszczone s¹ na stronie producenta: http://www.enterasys.com/support/warranty.aspx. Informacje dodatkowe Je eli chc¹ Pañstwo uzyskaæ wiêcej informacji zapraszamy do odwiedzenia naszej strony internetowej: http://www.enterasys.com.pl lub skontaktowania siê z nami za pomoc¹ poczty elektronicznej: EnterasysPoland@enterasys.com Opracowanie i sk³ad graficzny - Jakub Maœkiewicz, 12/2011