DGS-3000-28SCProjektams
Aprašymas
DGS-3000 serijos Gigabit komutatoriai priklauso valdomų D-Link antro lygmens komutatorių linijai, skirtai Metro Ethernet tinklams. DGS-3000-28SC turi 4 10G SFP+ prievadus, todėl garantuoja didelį našumą esant dideliam skaičiui Gigabit sujungimų. Šios serijos komutatoriai yra 1U aukščio, todėl tinka tiek statyti ant stalo, tiek montavimui į komutacinę spintą.
Patikimumas
Visi DGS-3000 serijos komutatorių Ethernet prievadai turi integruotą apsaugą nuo statinio elektros krūvio iki 6 kV. Tai apsaugo įrenginį nuo įtampos šuolių, kas yra labai svarbu, jeigu Ethernet kabeliai nutiesti atviroje vietoje ar senuose pastatuose. Elektros energijos nutrūkimo atvejui numatyta galimybė prijungti rezervinį maitinimo šaltinį DPS-200A/500A, DPS-500DC/B1 arba 12 V nuolatinės srovės maitinimo šaltinį. Nenutrūkstamam Ethernet kanalų darbui įrenginiuose palaikomi protokolai 802.1D Spanning Tree (STP), 802.1w Rapid Spanning Tree (RSTP) ir 802.1s Multiple Spanning Tree (MSTP). Šių protokolų taikymas leidžia automatiškai rezervuoti duomenų perdavimo maršrutus. Šio funkcionalo naudojimas užtikrina kadrų priėmimą ir perdavimą net ir nutrūkus tinklo darbui. Komutatoriai taip pat palaiko technologiją Ethernet Ring Protection Switching (ERPS, ITU-T G.8032), dėl kurios žiedo darbo atstatymo po nutrūkimo laikas neviršija 50 ms. Kilpų aptikimo funkcija Loopback Detection (LBD) neleidžia susidaryti per didelėms apkrovoms nekontroliuojamuose (abonentų administruojamuose arba nevaldomų komutatorių pagrindu sukurtuose) tinklo segmentuose. Be to, DGS-3000 serijos komutatoriai palaiko prievadų agregavimo funkciją pagal 802.1AX standartą. Jo taikymas leidžia sujungti kelis prievadus į grupę, taip padidinti duomenų srauto pralaidumą, sujungimų atsparumą gedimams, nenutrūkstamo darbo užtikrinimą bei apkrovų paskirstymą keliems tinklo įrenginiams.
Paslauga Triple Play
DGS-3000 serijos komutatoriai palaiko daugelį antro lygmens daugiaadresinio transliavimo funkcijų, įskaitant IGMP/MLD Snooping, Fast Leave ir filtravimą. Šio funkcionalo palaikymas leidžia dirbti su vis didesnę paklausą turinčiomis IPTV paslaugomis. IGMP/MLD Snooping funkcijos pagal įrenginį taikymas leidžia kelių IPTV paslaugų užsakovų prijungimą prie vienos sąsajos su vartotoju. Naudojant ISM VLAN funkciją daugiadresinio duomenų srauto perdavimas vykdomas atskirame VLAN, todėl efektyviai išnaudojamas duomenų srauto pralaidumas. ISM VLAN profiliai leidžia vartotojams greitai ir lengvai parinkti ar keisti daugiaadresinio transliavimo užsakovų prievadų nustatymus. IGMP Authentication neleidžia nesankcionuotos IPTV prenumeratos, nes vykdo televizorių priedėlių autentiškumo nustatymą.
Komutatoriai palaiko išplėstą QoS (Quality of Service) funkcionalą ir gali teikti kokybiškas Triple Play paslaugas. Paketų klasifikavimas vykdomas pagal įvairius parametrus arba pagal vartotojo nustatomą paketo turinį ir taip užtikrina duomenų srauto prioritetizavimą. Duomenų srauto pralaidumo valdymo funkcija leidžia interneto paslaugų tiekėjams nustatyti įeinančio/išeinančio kanalo duomenų srauto pralaidumą kiekvienam prievadui iki 64 Kbitų/s žingsniu.
Paprastas aptarnavimas, efektyvi paieška ir gedimų šalinimas
Komutatorių palaikomas išplėstas OAM (Operation, Administration and Management) funkcionalas ženkliai supaprastina gedimų paiešką ir šalinimą. Kabelio diagnostikos funkcija leidžia nuotoliniu būdu kontroliuoti Ethernet kabelio būklę ir nustatyti gedimo vietą, kas padeda sumažinti išlaidas įrangos priežiūrai. Funkcija Connectivity Fault Management (CFM, IEEE 802.1ag) yra skirta gedimų kontrolei, paieškai ir šalinimui End-To-End Ethernet tinkuose. Tai leidžia interneto paslaugų tiekėjams patikrinti sujungimus, izoliuoti problemiškus tinklo segmentus ir identifikuoti tokių segmentų vartotojus. Technologija D-Link Unidirectional Link Detection (DULD) padeda atsekti optinių skaidulų sujungimų problemas ir tuo pačiu padidina kabelinės infrastruktūros stabilumą MAN (Metropolitan Area Network) tinkuose.
Saugumas ir našumas
DGS-3000 serijos komutatoriuose numatytas išplėstas vartotojo/įrenginio autentiškumo nustatymo funkcionalas: 802.1X, prieigos valdymas pagal Web sąsają su vartotoju (WAC) ir MAC adresus (MAC). Funkcijos WAC ir MAC leidžia tinklo administratoriams vykdyti vartotojo/įrenginio autentiškumo nustatymą ir valdyti tinklo saugumą neįdiegiant klientinės programinės įrangos, kas yra labai svarbu tais atvejais, kai programinės įrangos kliento įrenginiuose įdiegti neįmanoma. Šios serijos komutatoriai taip pat palaiko Compound Authentication funkcionalą ir taip suteikia tinklo administratoriams galimybę pasirinkti autentiškumo nustatymo būdą vienam įrenginiui. Autentiškumo nustatymas pagal įrenginį užtikrina tikslų prieigos valdymą kiekvienam tinklo įrenginiui. Integracijai į apskaitos sistemas ir paslaugas įrenginiuose realizuotas protokolų RADIUS ir TACACS palaikymas. Funkcija IP-MAC-Port Binding (IMPB) užtikrina griežtą IP adresų ir sąsajų su vartotoju priskyrimą, o ARP Spoofing Prevention – tinklo apsaugą nuo Man-In-The-Middle ir ARP Spoofing tipo atakų.
Nepertraukiamam komutatorių darbui užtikrinti juose yra realizuotas D-Link Safeguard Engine mechanizmas. Jis saugo centrinį procesorių nuo per didelių apkrovų kenkėjišku daugiaadresinio transliavimo duomenų srautu, kilusiu dėl virusų suaktyvėjimo. Komutatoriai taip pat palaiko funkciją DHCP Screening, užtikrinančią DHCP užklausų, gaunamų iš neautorizuotų DHCP serverių arba maršrutizatorių, filtravimą. Tinklo saugumą didina apsaugos nuo BPDU/DoS atakų ir L3 Control Packet Filtering filtravimo funkcijų palaikymas.
IPv6 palaikymas
DGS-3000 serijos komutatoriai palaiko IPv6 funkcinalą, įskaitant funkcijas MLD Snooping, WAC, IPv6 ACL/QoS ir IMPBv6. Tai užtikrina lengvą įrangos integraciją į naujos kartos tinklus. Be to, šie komutatoriai palaiko abiejų protokolų IPv4/v6 stekų funkcijas, todėl komutatoriai gali veikti kaip tilto tipo sujungimai tarp IPv4 ir IPv6 tinklų.
Bendros charakteristikos
Prievadai:
- 20 100/1000BASE-X prievadų
- 4 mišrūs 10/100/1000Base-T / SFP prievadai
- 410G SFP+ prievadai
- Konsolės prievadas: RJ-45
Našumas:
- Komutacinė matrica: 128 Gbps
- 64 Kbps paketų persiuntimo greitis: 95.24 Mpps
- MAC adresų lentelės dydis: 16K įrašų
- CPU skirtas atminties dydis: 256 MB
- Buferinės atminties dydis: 1.5 MB
- Flash atminties dydis: 32 MB
- Jumbo-frame: 13 KB
Stekavimas:
- Virtualus stekavimas:
- Technologija D-Link Single IP management (SIM)
- Iki 32 įrenginių virtualiame steke
- Fizinis stekavimas:
- Duomenų srauto pralaidumas stekavimui: iki 40 Gbps dvipusio duomenų perdavimo režimu
- Iki 6 įrenginių steke
Antro lygmens funkcijos:
- MAC adresų lentelė: 16K įrašų
- Duomenų srauto valdymas: 802.3x srauto valdymas, HOL atakų blokavimas
- Jumbo-Frame: iki 13 KB
- Spanning Tree Protocol: 802.1D STP, 802.1w RSTP, 802.1s MSTP, BPDU filtravimas, Root restriction
- Funkcija Loopback Detection
- 802.3ad Link Aggregation: palaiko 802.1AX standartą: iki 32 grupių įrenginiui, iki 8 prievadų grupei
- Prievadų dubliavimas:
- 4 prievadų dubliavimo grupių palaikymas
- Režimai: One-to-One, Many-to-One, Flow-based (ACL) įeinančiam srautui
- Ethernet Ring Protection Switching (ERPS)
- L2 Protocol Tunneling (L2PT)
- IGMP Snooping:
- IGMP v1/v2/v3 Snooping
- Palaiko iki 906 grupių
- IGMP Snooping Fast Leave pagal mazgą
- Report Suppression
- IGMP Authentication
- IGMP/MLD Proxy Reporting
- MLD Snooping:
- MLD v1/v2 Snooping, MLD v2 awareness
- Palaiko iki 960 grupių
- Fast Leave pagal mazgą
- Daugiaadresinio transliavimo pagal IP adresus ribojimas (IGMP filtravimas)
VLAN:
- VLAN grupės:
- Iki 4094 VLAN grupių
- Port-based VLAN
- MAC-based VLAN
- GVRP: palaiko iki 4094 dinaminių VLAN grupių
- 802.1v Protocol VLAN
- 802.1Q Tagged VLAN
- Double VLAN (Q-in-Q): Port-based Q-in-Q, Selective Q-in-Q
- ISM VLAN
- VLAN Translation
- Voice VLAN
- VLAN Trunking
- Asymetric VLAN
- Auto Surveillance VLAN
- Surveillance VLAN
- Private VLAN
Trečio lygmens funkcijos:
- 10 IP sąsajų su vartotoju
- Iki 1024 ARP įrašų
- Palaiko Gratuitous ARP
- IPv6 Neighbor Discovery (ND)
- 64 Statiniai IPv4 maršrutai
- 32 Statiniai IPv6 maršrutai
QoS:
- Palaikomų eilių skaičius vienam prievadui: 8
- DSCP
- 802.1p
- Duomenų srauto pralaidumo valdymas:
- Pagal prievadą (įeinantis/išeinantis, minimaliu 64 Kbps žingsniu)
- Pagal srautą (įeinantis/išeinantis, minimaliu 64 Kbps žingsniu)
- Išenančiai eilei (min. 64 Kbps žingsniu)
- Eilių apdorojimo mechanizmai: Strict Priority(SPQ), Weighted Round Robin (WRR), Deficit Round Robin (DRR), Strict + WRR
- Palaiko tokius veiksmus:
- Prideda 802.1p prioriteto žymę
- Prideda TOS/DSCP prioriteto žymę
- QoS pagal laiką
- Trys žymių spalvos: trTCM, srTCM
- QoS pagal 802.1p prioritetų eilę, VLAN ID, MAC adresą, Ether type, IPv4/IPv6 adresą, IPv6 duomenų srauto klasę, IPv6 srauto žymę, DSCP, protokolo tipą, TCP/UDP prievadą, vartotojo nustatomą paketo turinį
ACL:
- ACL pagal komutatoriaus prievadą, 802.1p prioritetų eilę, VLAN ID, MAC adresus, Ether Type, IPv4/IPv6 adresą, IPv6 duomenų srauto klasę, IPv6 srauto žymę, DSCP, protokolo tipą, TCP/UDP prievado numerį, vartotojo nustatomą paketo turinį
- Palaiko iki 1536 prieigos taisyklių įeinančiam srautui
- Palaiko iki 768 taisyklių išeinančiam srautui
- Time-based ACL
- CPU Interface Filtering
Saugumas:
- SSH v2
- SSL v3
- Port Security (palaiko iki 3072MAC adresų prievadui)
- Daugiaabonentinio, daugiaadresinio, asmeninio transliavimo valdymas
- IP-MAC-Port Binding:
- ARP paketų inspektavimas
- IP paketų inspektavimas
- DHCP Snooping
- Duomenų srauto segmentavimas
- D-Link Safeguard Engine
- NetBIOS/NetBEUI filtravimas
- DHCP Server Screening
- DHCP klientų filtravimas
- ARP Spoofing atakų stabdymas
- Apsauga nuo BPDU atakų
- Apsauga nuo DoS atakų
AAA:
- 802.1X:
- Prieigos kontrolė pagal prievadą
- Prieigos kontrolė pagal mazgą
- Dinaminis VLAN priskyrimas
- Prieigos valdymas pagal MAC adresus (MAC):
- Prieigos kontrolė pagal prievadą
- Prieigos kontrolė pagal mazgą
- Dinaminis VLAN priskyrimas
- Prieigos valdymas pagal Web sąsają (WAC):
- Prieigos kontrolė pagal prievadą
- Prieigos kontrolė pagal mazgą
- Dinaminis VLAN priskyrimas
- Compound Authentication
- Microsoft NAP (IPv4/v6): palaiko 802.1x NAP ir DHCP NAP
- Guest VLAN
- RADIUS (IPv4/v6)
- TACACS
- TACACS+
- XTACACS+
- Trusted Host
- RADIUS įvykių žurnalo vedimas
- TACACS+ įvykių žurnalo vedimas
- 4 vartotojo įvykių žurnalo lygmenys
OAM:
- Kabelio diagnostikos funkcija
- 802.3ah Ethernet Link OAM
- 802.1ag Connectivity Fault Management (CFM)
- 802.3ah D-Link Unidirectional Link Detection (DULD)
- Y.1731OAM
- sFlow
Technologija D-Link Green:
- IEEE 802.3az Energy Efficient Ethernet (EEE)
- Energijos suvartojimo mažinimas:
- Pagal sujungimo būklę
- Priklausomas nuo kabelio ilgio
- Indikatorių išjungimas
- Prievadų maitinimo išjungimas
- „Miego“ režimas
Valdymas:
- Web sąsaja su vartotoju (IPv4/IPv6 palaikymas)
- Komandinės eilutės sąsaja (CLI)
- Telnet serveris/klientas (IPv4/IPv6 palaikymas)
- TFTP klientas (IPv4/v6 palaikymas)
- FTP klientas (IPv4/v6 palaikymas)
- ZModem
- Command Logging
- SNMP: palaiko v1/v2c/v3
- SNMP Traps
- Sisteminis žurnalas
- RMON v1: palaiko 1, 2, 3, 9 grupes
- RMON v2: palaiko ProbeConfig grupę
- 802.3AB LLDP
- LLDP-MED
- BootP/DHCP klientas
- Automatinis konfigūravimas pagal DHCP
- DHCP Relay
- DHCP Relay Option 60, 61, 82 ir 125
- DHCP Client Option 12
- PPPoE Circuit-ID žymės suteikimas
- Kelių programinės įrangos versijų palaikymas
- Flash failų sistema
- CPU Monitoring
- Atminties įkėlimo peržiūrėjimas
- SNTP
- Debug command
- Slaptažodžio atkūrimas
- Slaptažodžio šifravimas
- Ping (palaiko IPv4/v6)
- Traceroute
- Microsoft NLB (tinklo apkrovų balansavimas)
MIB:
- RFC1065, 1066, 1155, 1156, 2578 MIB Structure
- RFC1212 Concise MIB Definitions
- RFC1213 MIB II
- RFC1215 MIB Traps Convention
- RFC1493, 4188 Bridge MIB
- RFC1157, 2571-2576 SNMP MIB
- RFC1901-1908, 3418, 3636, 1442, 2578 SNMPv2 MIB
- RFC271,1757, 2819 RMON MIB
- RFC2021 RMONv2 MIB
- RFC1398, 1643, 1650, 2358, 2665, 3635 Ether-like MIB
- RFC2668 802.3 MAU MIB
- RFC2674, 4363 802.1p MIB
- RFC2233, 2863 Interface Group MIB
- RFC2618 RADIUS Authentication Client MIB
- RFC4022 MIB skirtas TCP
- RFC4113 MIB skirtas UDP
- RFC2620 RADIUS Accounting Client MIB
- RFC 2925 Ping ir Traceroute MIB
- Konfigūracijos rezervavimas
- Galimybė dirbti pagal TFTP protokolą
- Trap MIB
- RFC 2465 IPv6 MIB
- RFC 2466 ICMPv6 MIB
- RFC 2737 Entity MIB
- RFC 4293 IPv6 SNMP Mgmt Interface MIB
- Private MIB
IETF standartas:
- RFC 768 UDP
- RFC 791 IP
- RFC 792 ICMPv4
- RFC 2463, 4443 ICMPv6
- RFC 793 TCP
- RFC 826 ARP
- RFC1338, 1519 CIDR
- RFC 2474, 3260 DS slaptažodžio nustatymas IPv4 ir IPv6 skyriuose
- RFC 1321, 2284, 2865, 3580, 3748 Extensible Authentication Prorocol (EAP)
- RFC 2571, RFC 2572, RFC 2573, RFC 2574 SNMP
IPv6:
- RFC 2460 IPv6
- RFC 2461, 4861 Neighbor Discovery
- RFC 2462, 4862 IPv6 Stateless Address Auto-configuration
- RFC 2464 IPv6 Neighbor over Ethernet and definition
- RFC 3513, 4291 IPv6 Addressing Architecture
- RFC 2893, 4213 IPv4/IPv6 dual stack function