DGS-1210-12TS/ME
Aprašymas
Komutatorius DGS-1210-12TS/ME yra idealus Metro Ethernet tinklų sprendimas. Įrenginys turi 10 1000Base-X SFP prievadų ir 2 10/100/1000Base-T prievadus. Apsauga nuo perkrovų užtikrina atsparumą įtampos šuoliams, o pilnas saugumo ir autentiškumo nustatymo funkcijų paketas saugo tinklą nuo vidinių bei išorės grėsmių.
Didelis našumas ir atsparumas gedimams
Komutatorius palaiko Spanning Tree protokolus (STP): 802.1D-2004 edition, 802.1w ir 802.1s. STP protokolai leidžia organizuoti rezervinį duomenų perdavimo maršrutą, naudojamą sugedus komutatoriui. Komutatorius taip pat palaiko 802.3ad kanalų agregavimą, kas leidžia į grupes sujungti kelis prievadus ir taip padidinti duomenų srauto pralaidumą bei sujungimo atsparumą gedimams. Šis komutatoriaus modelis palaiko 802.1p standartą, skirtą QoS valdymui. Tai leidžia klasifikuoti duomenų srautą realiu laiku pagal 8 prioritetų lygmenis naudojant Strict ir Weighted Round Robin (WRR) prioritetų apdorojimo mechanizmus. Paketų klasifikavimas vyksta pagal TOS, DSCP, MAC, IPv4, VLAN ID, TCP/UDP prievado numerį, protokolo tipą arba vartotojo nustatytą paketo turinį. Tai leidžia sudaryti lanksčius tam tikrų multimedijos aplikacijų (VoIP ar IPTV) nustatymus.
Saugumas ir autentiškumo nustatymas
Komutatorius DGS-1210-12TS/ME palaiko 802.1X prieigos valdymą pagal prievadą/mazgą, galimybę sukurti svečių VLAN, taip pat RADIUS/TACACS+ autentiškumo nustatymą griežtai prieigos prie tinklo kontrolei įgyvendinti. Funkcija IP-MAC-Port Binding leidžia kontroliuoti kompiuterių prieigą prie tinklo pagal jų IP ir MAC adresus bei pagal prisijungimo prievadą ir taip išplečia prieigos valdymo galimybes. Integruota funkcija D-Link Safeguard Engine užtikrina procesoriaus apdorojamų paketų identifikavimą ir prioritetizavimą ir taip sumažina kenkėjiškų atakų, galinčių pakenkti normaliam įrenginio funkcionavimui, tikimybę. ACL funkcija padidina tinklo saugumą ir našumą.
Valdymo funkcijos
Patogi vartotojams Web sąsaja su vartotoju užtikrina paprastą valdymą, o automatinis DHCP nustatymas užtikrina išplėstines valdymo funkcijas, leidžiančias tinklo administratoriams iš anksto parinkti nustatymus ir išsaugoti juos TFTP serveryje. Po to atskiri komutatoriai iš serverio gali gauti IP adresus ir perkelti iš anksto numatytus konfigūravimo rodiklius. Protokolas LLDP (Link Layer Discovery Protocol) leidžia tinklo įrangai informuoti vietinį tinklą apie savo egzistavimą bei charakteristikas ir taip padeda geriau valdyti tinklo topologiją. Be to, kiekvienas komutatoriaus prievadas palaiko kabelio diagnostikos funkciją, kuri padeda išaiškinti įvairius gedimus.
Duomenų srauto ir pralaidumo valdymas
Duomenų srauto pralaidumo valdymo funkcija leidžia tinklo administratoriams nustatyti duomenų srauto pralaidumą kiekvienam prievadui 64 Kbitų/s žingsniu (įeinančiam srautui). Komutatorius palaiko apsaugos nuo daugiaadresinio transliavimo funkciją, kuri ženkliai sumažina virusų atakas tinkle. Prievadų dubliavimo funkcija supaprastina duomenų srauto diagnostiką bei padeda tinklo administratoriams sekti komutatoriaus našumo rodiklius bei juos keisti. IGMP Snooping funkcijos palaikymas sumažina daugiaadresinio duomenų srauto apimtį ir optimizuoja tinklo našumą.
Daugiaadresinis transliavimas
DGS-1210-12TS/ME palaiko pilną 2 lygmens funkcijų rinkinį darbui su daugiaadresiniu transliavimu, įskaitant IGMP Snooping, IGMP filtering, Fast Leave ir daugiaadresinio duomenų srauto nustatymą tam tikruose prievaduose. Šios funkcijos leidžia komutatoriams dirbti su vis populiarėjančiomis IPTV paslaugomis. IGMP/MLD Snooping pagal įrenginį užtikrina kelių daugiaadresinės grupės klientų prijungimą prie vienos tinklo sąsajos su vartotoju. Naudojant funkciją ISM VLAN daugiaadresinis duomenų srautas, siekiantis efektyviai išnaudoti pralaidumą, perduodamas atskiru VLAN. ISM VLAN profiliai leidžia vartotojams greitai ir lengvai priskirti/pakeisti daugiaadresinio transliavimo prenumeratorių prievadų nustatymus.
Bendros charakteristikos
Sąsajos su vartotoju:
- 10 1000BASE-X SFP prievadų
- 2 10/100/1000Base-T prievadai
- Automatinis MDI/MDIX nustatymas visuose prievaduose
- Konsolės prievadas RJ-45
Našumas:
- Komutacinė matrica: 24 Gbps
- Paketų (64 baitų) persiuntimo greitis: 17.86 Mpps
- Procesoriui skirtos atminties dydis: 256 MB DDR3
- Buferinės atminties dydis: 1.5 MB
- Flash atminties dydis: 32 MB
- MAC adresų lentelės dydis: 16K įrašų
Standartai ir funkcijos:
- IEEE 802.3 10Base-T Ethernet (varinis vytos poros kabelis)
- IEEE 802.3u 100Base-TX fast Ethernet (varinis vytos poros kabelis)
- IEEE 802.3ab 1000Base-T Gigabit Ethernet (varinis vytos poros kabelis)
- IEEE 802.3az
- Autonegotiation
- IEEE 802.3x duomenų srautų valdymas
- IEEE 802.3z 1000Base-X Gigabit Fiber
Antro lygmens funkcijos:
- IGMP Snooping:
- IGMP v.1/v.2 Snooping, v3 awareness
- Palaiko iki 512 grupių
- Host/VLAN-based IGMP Snooping Fast Leave
- IGMP filtravimas / autentiškumo nustatymas
- Report Suppression
- MLD Snooping:
- MLD v1/v2 awareness
- Palaiko 512 grupių
- Spanning Tree: 802.1D STP, 802.1w RSTP, 802.1s MSTP, Root Restriction, BDPU filtravimas
- Funkcija Loopback detection
- 802.3ad Link Aggregation:
- Suderinamumas su 802.3ad
- Iki 8 grupių, po 8 prievadus grupei
- Prievadų dubliavimas:
- Palaiko 1 dubliavimo grupę
- One-to-One, Many-to-One, Flow-based (ACL) įeinančiam duomenų srautui
- L2 Protocol Tunneling (L2PT)
VLAN:
- 802.1Q Tagged VLAN
- VLAN grupės: iki 4094 VLAN
- Port-based VLAN
- GVRP
- Asimetriniai VLAN
- Iki 256 dinaminių VLAN
- 802.1v Protocol VLAN
- VLAN Trunking
- VLAN pagal MAC adresus
- ISM VLAN
- Q-in-Q pagal prievadą
Trečio lygmens funkcijos:
- Iki 256 ARP įrašų
- Palaiko 255 statinius ARP įrašus
- Palaiko Gratuitous ARP
QoS:
- Duomenų srauto pralaidumo valdymas:
- Pagal prievadą (įeinantis, iki 64 kbitų/s žingsniu)
- Pagal srautą (įeinantis, iki 64 Kbitų/s žingsniu)
- Išeinančio srauto eilė (64 Kbitų/s žingsniu)
- 8 išeinančio srauto eilės
- Eilių apdorojimas: Strict Priority, Weighted Round Robin (WRR)
- CoS pagal komutatoriaus prievadą, 802.1p prioritetų eilę, VLAN ID, MAC adresą, IPv4/v6 adresą, DSCP, TOS, protokolo tipą, TCP/UDP prievadą, IPv6 srauto tipą
Access Control List (ACL):
- Maksimalus ACL taisyklių skaičius įeinančiam srautui: 768
- ACL pagal komutatoriaus prievadą, eilių prioritetą 802.1p, VLAN ID, MAC adresą, Ether type, IPv4/v6 adresą, DSCP, protokolo tipą, TCP/UDP prievado numerį, skirtą IPv4/v6, ICMP, IPv6 srauto klasę
- ACL veiksmai (leisti/uždrausti/dubliuoti)
- ACL pagal laiką
- ACL statistika
- CPU Interface Filtering
AAA:
- 802.1x:
- prieigos valdymas pagal prievadus
- prieigos valdymas pagal įrenginį
- Guest VLAN
- RADIUS įvykių žurnalo vedimas
- TACACS+ įvykių žurnalo vedimas
- 4 vartotojo įvykių žurnalo lygmenys
Saugumas:
- SSH v2
- SSL v1/2/3
- Port Security: iki 64 MAC adresų prievadui
- Problemų, susijusių su tinklo adresų sutapimu, aptikimas
- Apsauga nuo daugiaabonentinio, daugiaadresinio ir vienadresinio transliavimo
- Duomenų srauto segmentavimas
- IP-MAC-Port Binding (IMBP):
- IP paketų patikrinimas
- ARP paketų patikrinimas
- DHCP Snooping IPv6
- D-Link Safeguard Engine
- DHCP Server Screening
- DHCP klientų filtravimas
- ARP Spoofing, BPDU ir DoS atakų naikinimas
- Duomenų srauto segmentavimas
OAM:
- Kabelio diagnostikos funkcija
- 802.3ah Ethernet Link OAM:
- Palaiko 802.3ah link layer remote loopback and discovery (sisteminis žurnalas ir SNMP)
- 802.3ah D-Link extension: D-Link Unidirectional Link Detection (DULD) (Sisteminis žurnalas ir SNMP)
Valdymas:
- Web sąsaja su vartotoju (palaiko IPv4/v6)
- Komandinės eilutės sąsaja su vartotoju (CLI)
- Telnet serveris / klientas (palaiko IPv4/v6)
- TFTP klientas (IPv4/v6)
- Komandų registravimas
- SNMP v1/v2c/v3
- SNMP Traps
- Sisteminis žurnalas
- RMON v1
- RMON v2
- LLDP
- Bootp/DHCP klientas
- DHCP auto-configuration
- Konfigūravimo failas tekstiniu formatu
- DHCP relay (IPv4/v6):
- DHCP relay agent/local relay
- DHCP relay option 12, 37, 38
- DHCP relay option 82
- Žymės PPPoE Circuit-ID pridėjimas
- Trap/alarm/log severity control
- CPU stebėjimas
- SNTP
- LLDP
- Taisymo komandos
- Slaptažodžio atkūrimas
- Slaptažodžio šifravimas
- Papildomas slaptažodis
- Trusted host
Indikatoriai:
- Power (įrenginiui)
- Console (įrenginiui)
- Link/Active/Speed (prievadui)
MIB:
- RFC 1213 MIB II
- RFC 1493 Bridge MIB
- RFC 1907 SNMPv2 MIB
- RFC 1757, 2819 RMON MIB
- RFC 2021 RMONv2 MIB
- RFC 1398, 1643, 1650, 2358, 2665 Ether-like MIB
- RFC 2674, 4363 802.1p MIB
- RFC 2233, 2863 IF MIB
- RFC 2618 RADIUS authentication client MIB
- RFC 2620 RADIUS accounting client MIB
- RFC 2925 ping & traceroute MIB
- Private MIB
- D-Link Zone Defense MIB
IETF:
- RFC 768 UDP
- RFC 791 IP
- RFC 792 ICMPv6
- RFC 2463, 4443 ICMPv6
- RFC 793 TCP
- RFC 826 ARP
- RFC 2474, 3260 DS slaptažodžio nustatymas IPv4 ir IPv6 paragrafe
- RFC 1321, 2284, 2865, 3580, 3748 Extensible Authentication Protocol (EAP)
- RFC 2571, 2572, 2573, 2574 SNMP
IPv6:
- RFC 1981 Path MTU Discovery
- RFC 2460 IPv6
- RFC 2461, 4861 Neighbor Discovery
- RFC 2462, 4862 IPv6 Stateless Address Auto-configuration
- RFC 2464 IPv6 Neighbor over Ethernet and definition
- RFC 3513, 4291 IPv6 addressing archutecture
- RFC 2893, 4213 IPv4/IPv6 dual stack