
DES-1210-28/ME_RFB
Управляемый L2 коммутатор с 24 портами 10/100Base-TX , 2 портами 100/1000Base-X SFP и 2 комбо-портами 100/1000Base-T/SFP
Где купитьОписание
Восстановленное в производственных условиях ранее эксплуатировавшееся оборудование. Предоставляется гарантия производителя 1 год.
Серия коммутаторов DES-1210/ME является идеальным решением для применения в сетях Metro Ethernet. Устройства данной серии оснащены 8/24 портами Fast Ethernet для подключения по меди, а также 2/4 комбо-портами Gigabit/SFP, которые обеспечивают полосу пропускания до 4 Гбит/с и позволяют использовать данные коммутаторы в кольцевой топологии. Защита от статического электричества 6 кВ обеспечивает устойчивость к скачкам напряжения, а полный набор функций безопасности и аутентификации защищает сеть от внутренних и внешних угроз.
Безопасность и аутентификация
Коммутаторы серии DES-1210/ME поддерживают управление доступом 802.1X на основе порта/хоста, возможность создания гостевого VLAN, а также аутентификацию RADIUS/TACACS+ для строгого управления доступом в сети. Функция IP-MAC-Port Binding позволяет администраторам привязать IP-адрес источника к соответствующему МАС-адресу для определенного порта коммутатора, способствуя расширению возможностей управления доступом. Встроенная функция D-Link Safeguard Engine™ обеспечивает идентификацию и приоритезацию пакетов, предназначенных для обработки процессором коммутатора, с целью предотвращения злонамеренных атак, способных помешать нормальному функционированию коммутатора. Кроме того, функция списков управления доступом (ACL) повышает безопасность и производительность сети.
Отказоустойчивость/высокая производительность
Коммутаторы серии DES-1210/ME поддерживают протоколы Spanning Tree (STP): 802.1D-2004 edition, 802.1w и 802.1s. Протоколы STP позволяют организовать резервный маршрут передачи данных, используемый в случае возникновения неисправности любого коммутатора на основном маршруте следования сетевого трафика. Коммутаторы также поддерживают агрегирование каналов 802.3ad, которое обеспечивает объединение в группы несколько портов и, как следствие, увеличение полосы пропускания и повышение отказоустойчивости соединений. Данные модели поддерживают стандарт 802.1p для управления качеством обслуживания (QoS), что позволяет классифицировать трафик в режиме реального времени на 8 уровней приоритетов и 4 очереди. Классификация пакетов осуществляется на основе TOS, DSCP, MAC, IPv4, VLAN ID, номера порта TCP/UDP, типа протокола или содержимого пакетов, определяемого пользователем, и предоставляет возможность гибкой настройки для определенных мультимедийных приложений, таких как VoIP или IPTV.
Управление трафиком и полосой пропускания
Функция управления полосой пропускания позволяет сетевым администраторам определять пропускную способность для каждого порта с шагом до 64 Кбит/с для исходящего и входящего трафика. Коммутаторы серии DES-1210/ME также поддерживают функцию управления широковещательным штормом, которая сводит к минимуму вероятность вирусных атак в сети. Функция зеркалирования портов упрощает диагностику трафика, а также помогает администраторам следить за производительностью коммутатора и изменять ее в случае необходимости. Поддержка функции IGMP Snooping позволяет сократить объем многоадресного трафика и оптимизировать производительность сети.
Многоадресная рассылка
Коммутаторы серии DES-1210/ME поддерживают полный набор функций уровня 2 для работы с многоадресной рассылкой, включая IGMP Snooping, IGMP filtering, Fast Leave и настройку для многоадресного трафика на определенных портах. Благодаря поддержке данного функционала коммутаторы серии DES-1210/ME предоставляют возможность работы с IPTV-сервисами, пользующимися растущим спросом на рынке. IGMP/MLD Snooping на основе хоста обеспечивает подключение нескольких клиентов многоадресной группы к одному сетевому интерфейсу. При использовании функции ISM VLAN многоадресный трафик с целью эффективного расходования полосы пропускания передается в отдельном VLAN. Профили ISM VLAN позволяют пользователям быстро и легко назначить/заменить предустановленные настройки на портах подписчиков многоадресной рассылки.
Функции управления
Дружественный пользователю web-интерфейс обеспечивает простоту управления, а автоматическая настройка DHCP предоставляет функции расширенного управления, позволяя администраторам заранее установить настройки и сохранить их на TFTP-сервере. После этого отдельные коммутаторы могут получить IP-адреса с сервера и загрузить предварительно заданные параметры конфигурации. Протокол LLDP (Link Layer Discovery Protocol) позволяет сетевому оборудованию оповещать локальную сеть о своем существовании и характеристиках, что помогает лучше управлять топологией сети. Кроме того, каждый порт этих коммутаторов поддерживает функцию диагностики кабеля, что помогает определить различные неисправности, например, несоответствие длины кабеля или его характеристик.
Характеристики
Аппаратное обеспечение | ||
Аппаратная версия
|
• B2, B3
|
|
Размеры
|
• Ширина для установки в 19-дюймовую стандартную стойку
• Высота 1U
|
|
Интерфейсы
|
• 24 порта 10/100 BASE-TX
• 2 порта 100/1000 SFP
• 2 комбо-порта 10/100/1000BASE-T/100/1000 SFP
|
|
Консольный порт
|
• RJ-45
|
|
Индикаторы
|
• Power (на устройство)
• Console (на устройство)
• Link/Active/Speed (на порт)
|
|
Производительность
|
||
Коммутационная матрица
|
• 12,8 Гбит/с
|
|
Макс. скорость перенаправления 64-байтных пакетов
|
• 9,5 Mpps
|
|
Размер таблицы МАС-адресов
|
• 8K записей
|
|
SDRAM для CPU
|
• 128 МБ DDR2
|
|
Буфер пакетов
|
• 384 КБ
|
|
Flash-память
|
• 16 Мб для аппаратной ревизии В2
• 32 Мб для аппаратной ревизии В3
|
|
Программное обеспечение
|
||
Функции уровня 2
|
• Таблица MAC-адресов: 8К
• Spanning Tree Protocols
- 802.1D STP
- 802.1w RSTP
- 802.1s MSTP
- ФильтрацияBPDU
- Root Restriction
• Функция Loopback Detection
• Агрегирование каналов
- Совместимость с 802.3ad
- Макс. кол-во групп – 8, 8 портов на группу
• Зеркалированиепортов
- Поддержка 1 группы зеркалирования
- Режимы: One-to-One, Many-to-One, Flow-based (ACL)
• L2 Protocol Tunneling (L2PT)
|
|
Многоадресная рассылка уровня 2
|
• IGMP Snooping
- IGMP v1/v2 Snooping, v3 awareness
- Поддержка 256 групп2
- IGMP Snooping Fast Leave наосновеVLAN/хоста
- Report Suppression
• IGMP Proxy
• MLD Snooping
- MLD v1, MLD v2 awareness
- Поддержка 256 групп
|
|
VLAN
|
• 802.1Q Tagged VLAN
• Группы VLAN
• Макс. 4K VLAN
• VLAN на основе порта
• GVRP
• Асимметричные VLAN
• Макс. 256 динамических VLAN
• VLAN Trunking
• Double VLAN (Q-in-Q)
- Q-in-Q на основе порта
- Q-in-Q Selective
• VLAN Translation
• ISM VLAN
• VLAN на основе MAC-адресов
• 802.1v VLAN на основе протокола
|
|
Функции уровня 3
|
• IPv6 Neighbor Discovery (ND)
• ARP
|
|
Качество обслуживания (QoS)
|
• Управление полосой пропускания
- На основе порта (входящее/ исходящее, с шагом до 64 Кбит/с)
- На основе потока (входящее/ исходящее, с шагом до 64 Кбит/с)
- Для входной/выходной очереди (с шагом до 64 Кбит/с)
• 4 очереди на порт
• Обработка очередей
- Strict priority
- Weighted Round Robin (WRR)
- Strict + WRR
• Поддержка следующих действий для потоков
- Установка тегов приоритетов 802.1p
- Differentiated Services Code Point (DSCP)
• CoSна основе:
-Порта коммутатора
- Очереди приоритетов 802.1p
- VLAN ID
- MAC-адреса
- Ether type
- TOS
- DSCP
- Типа протокола
- Порта TCP/UDP
|
|
Списки управления доступом (ACL)
|
• До 512 правил доступа
• ACL на основе
- Порта коммутатора
- Приоритета 802.1p
- VLAN ID
- MAC-адреса
- Ether type
- TOS
- IPv4/v6-адреса
- DSCP
- Типа протокола
- Номера порта TCP/UDP
- Класса трафика IPv6
- На основе содержимого пакета
• ACL на основе времени
• Статистика ACL
• Фильтрация интерфейса CPU
|
|
AAA
|
• 802.1X
- Управление доступом на основе порта
- Управление доступом на основе хоста
- Identity-driven Policy Assignment (VLAN, ACL,QoS)
• Гостевой VLAN
• Ведение учетных записей RADIUS/TACACS+
• RADIUS/TACACS+ accounting
• 4 уровня учетной записи пользователя
|
|
Безопасность
|
• SSH v2
• SSL v3
• Port Security
• До 64 MAC-адресов на порт
• Защита от широковещательного/ многоадресного/ одноадресного шторма
• Сегментация трафика
• IP-MAC-Port Binding (IMPB) (IPv4/IPv6)
- Проверка пакетов ARP
- ND Snooping
- Проверка пакетов IP (IPv4/IPv6)
- DHCP Snooping (IPv4/IPv6)
• D-Link Safeguard Engine
• DHCP Server Screening (IPv4/IPv6)
• RA Screening (IPv6)
• Фильтрация DHCP-клиентов
• Предотвращение ARP Spoofing
• Предотвращение атак BPDU
• Предотвращение атак DoS
• TLS
|
|
OAM
|
• Диагностика кабеля
• 802.3ah EthernetLink OAM
• 802.3ah D-Link Unidirectional Link Detection (DULD)
• Функция цифрового контроля параметров трансивера DDM (Digital Diagnosics Monitoring)
|
|
Управление
|
• Web-интерфейс (поддержка IPv4/IPv6)
• Интерфейс командной строки (CLI)
• Telnet-сервер/клиент (поддержка Ipv4/IPv6)
• TFTP-клиент (IPv4/v6)
• Регистрация команд
• SNMP v1/v2c/v3
• SNMP Traps
• Системный журнал
• RMON v1
• RMON v2
- Поддержка группы ProbeConfig
• LLDP
• BootP/DHCP-клиент
• Автоматическая настройка DHCP
• DHCP Relay (Поддержка IPv4/IPv6)
- DHCP Relay Option 82
- DHCP relay option 12, 37, 38
• Добавление тега PPPoECircuit-ID
• Мониторинг CPU
• Команда отладки
• SNTP
• Восстановление пароля
• Шифрование пароля
• Доверенный хост
• Изменение конфигурационного файла с помощьюсинтаксиса CLI
• Поддержка двух копий программного обеспечения (только для DES-1210-10/ME/B2 и DES-1210-28/ME/B3)
|
|
MIB
|
• RFC 1213 MIB II
• RFC 1493Bridge MIB
• RFC 1907 SNMPv2 MIB
• RFC1757, 2819 RMON MIB
• RFC2021 RMONv2 MIB
• RFC 1398, 1643, 1650, 2358, 2665 Ether-like MIB
• RFC 2674, 4363 802.1p MIB
• RFC 2233, 2863 IF MIB
• RFC 2618 RADIUS Authentication Client MIB
• RFC 2620 RADIUS Accounting Client MIB
• RFC 2925 Ping &Traceroute MIB
• Private MIB
• D-Link Zone Defense MIB
|
|
Стандарт IETF
|
• RFC 768 UDP
• RFC 791 IP
• RFC 792 ICMPv4
• RFC2463, 4443 ICMPv6
• RFC 793 TCP
• RFC 826 ARP
• RFC 2474, 3260 Определение поля DS в заголовке IPv4 и IPv6
• RFC1321, 2284, 2865, 3580, 3748 Extensible Authentication Protocol (EAP)
• RFC2571, RFC2572, RFC2573, RFC2574 SNMP
|
|
IPv6
|
• RFC1981 Path MTU Discovery
• RFC2460 IPv6
• RFC2461, 4861 NeighborDiscovery
• RFC2462, 4862 IPv6 Stateless Address Auto-configuration
• RFC2464 IPv6 Neighbor over Ethernet and definition
• RFC 3513, 4291 Архитектура адресации IPv6
• RFC 2893, 4213 Двойной стек IPv4/IPv6
• IPv6 ReadyLogoPhase 2
|
|
Физические параметры и условия эксплуатации
|
||
MTBF
|
• 424,757 часов
|
|
Уровень шума
|
• 0 дБ
|
|
Тепловыделение
|
• 54,25 БТЕ/час
|
|
Входное напряжение
|
• 100-240 В переменного тока, 50/60 Гц
|
|
Макс. потребляемая мощность
|
• 15,5 Вт
|
|
Размеры
|
• 440 x 140 x 44 мм
|
|
Система вентиляции
|
• Пассивная
|
|
Защита от статического электричества
|
• Все порты 10/100 Мбит/с поддерживают стандарт IEC61000-4-5 10/700us встроенной защиты от статического электричества6 кВ
|
|
Рабочая температура
|
• От -5 до 55 C
|
|
Температура хранения
|
• От -40 до 70 C
|
|
Рабочая влажность
|
• От 10% до 90% (безконденсата)
|
|
EMI
|
• FCC Class A
• CE Class A
|
|
Сертификаты безопасности
|
• CE
• CE LVD
• UL/cUL
|
|
Сертификат стороннего производителя
|
• IPv6 Ready
|
2512 IGMP групп в аппаратной ревизии B3
Сертификаты
Заказ
DES-1210-28/ME_RFB/B2 | Восстановленный в производственных условиях управляемый коммутатор 2 уровня с 24 портами 10/100Base-TX, 2 портами 100/1000Base-X SFP и 2 комбо-портами 100/1000Base-T/SFP. Поставляется в комплекте с кабелем питания и креплениями 19", упакован в коробку. (Ранее эксплуатировавшееся оборудование, предоставляется гарантия производителя до 12 месяцев.) |
Изображения
Загрузки
Внесенные изменения
Исправления
Новые возможности
Скачать
Замечания к выпуску
Исправления
- Версия SSH сервера обновлена до OpenSSH 8.0
- В SSL добавлена поддержка TLS 1.1 и TLS 1.2
- Исправлена проблема с пропаданием учётных записей при обновлении прошивки.
- Исправлена проблема с сохранением настроек MAC Notification
- Исправлены проблемы с IMPB
- Исправлена проблема с QinQ
Новые возможности
- Добавлены команды отладки radius
Внесенные изменения
Исправления
Новые возможности
Скачать
Замечания к выпуску
Исправления
- Исправлена проблема с авторизацией по 802.1x
- Исправлена проблема с блокировкой ARP трафика с помощью CPU ACL
- Исправлена проблема с сохранением настроек port security
- Исправлена утечка памяти в коде telnet сервера.
- Исправлена проблема со счётчиком uptime после длительного времени работы
- Исправлена проблема с ERPS при использовании нескольких колец
- Исправлена проблема с одновременной работой ERPS и LACP
- Исправлена проблема с отключением ipif_ipv6_link_local_auto
- Исправлена проблема с LBD через WebUI
- Исправлена проблема с настройкой management vlan через SNMP
- Исправлена проблема с сохранением настройки igmp_snooping mcrouter_only
- Исправлена проблема с одновременной работой port security и dot1v
- Исправлена проблема с одновременной работой port security и pppoe circuit id insertion
- Исправлено отображение management address по LLDP некоторых старых устройств
- Исправлена проблема со счётчиками ifOutBroadcastPkts (1.3.6.1.2.1.31.1.1.1.5) и ifOutMulticastPkts (1.3.6.1.2.1.31.1.1.1.4)
- Исправлена проблема с авторизацией SSH подключения через radius.
- Исправлена проблема в работе механизма IMPB vlan_checking
- Увеличена скорость вывода информации в консоль при использовании telnet
- Исправлена проблема с появлением в логе ложных сообщений вида "Web(SSL) session timed out"
- Исправлены многочисленные проблемы с обработкой значений номеров портов при настройках различных функций по SNMP
- Исправлена проблема с одновременной работой STP и IMPB
- Исправлена проблема с настройкой CPU ACL по SNMP
- Исправлена проблема с настройкой ACL через WebUI
Новые возможности
- Добавлена настройка policy для dhcpv6 relay option 37
- Добавлена возможность автоматического бекапа конфигурации на tftp сервер. (config autobackup)
- Изменено поле NAS в запросах к radius серверу, теперь там значится порт абонента
- Добавлена поддержка SNMP OID 1.3.6.1.2.1.2.2.1.6 и 1.3.6.1.2.1.17.7.1.2.2.1.2
- Добавлена поддержка RMONv2
Внесенные изменения
Исправления
Новые возможности
Скачать
Замечания к выпуску
Исправления
- Исправлена работа cable diag.
- Исправлена проблема с отображением номера загрузочной прошивки в в WebUI.
- Исправлено отображение имени пользователя в логе при непрошедшей авторизации 802.1x.
- Исправлена проблема с настройкой mac_based_vlan.
- Исправлена проблема с одновременной работой IMPB, dot1v, circuit_id insertion.
- Исправлена проблема с очисткой статуса порта err-disabled при возникновении петли.
- Удалено ложное сообщение 'External power is low voltage.' при переключение с батареи на основное питание.
Новые возможности
- Добавлены настройки DyingGasp - теперь можно выбрать протокол, по которому будет отправляться сообщение.
Внесенные изменения
Исправления
Новые возможности
Скачать
Замечания к выпуску
Исправления
- Исправлена проблема с IMPB, возникающая с некоторыми моделями роутеров.
- Исправлена проблема с восстановлением настроек radius сервера, если пароль зашифрован.
- Вывод списка flood fdb теперь отсортирован по полю Value.
- Исправлены проблема с правами пользователя группы user.
- Исправлена проблема с конфигурированием ISM VLAN по SNMP.
- Логирование теперь включено по-умолчанию.
- Исправлена проблема с точностью определения длины кабеля в cable diag.
- Исправлена проблема с traffic control.
- Исправлена проблема с сохранением настроек SSL.
- Исправлена проблема с добавлением в igmp таблицу пакетов igmpv3, идущих на адрес 239.255.255.250.
- Исправлена проблема с некорректным обработчиком команд включения IMPB.
- Исправлена проблема с высокой загрузкой CPU при поступлении большого количества DHCPv6 трафика.
- Исправлена проблема с cable diag.
- Исправлена утечка памяти в сервере telnet.
Новые возможности
- Добавлены счётчики в правила ACL.
- Добавлена возможность указывать DDM RX/TX Power Threshold в dbm.
- Добавлена возможность очистки FDB таблицы по SNMP. OID: sysFdbTableClear.
Внесенные изменения
Исправления
Скачать
Замечания к выпуску
Исправления
- Исправлена проблема с оботражением типа вилана в CLI.
- Исправлена проблема с дубликацией записей в логе при смене STP ролей портов.
- Исправлена проблема с логированием событий storm control.
- Исправлена проблема с прерыванием команды traceroute
Внесенные изменения
Исправления
Новые возможности
Скачать
Замечания к выпуску
Исправления
- В пакетах к radius серверу изменено поле Service-Type на NAS Prompt.
- В пакетах к radius серверу добавлен атрибут Calling-Station-Id.
- Исправлена проблема с клиентом telnet.
- Исправлена проблема с auto-recovery при срабатывании storm control.
- Исправлена проблема с работой DHCP relay, DHCP local relay.
- Исправлена проблема с настройкой 802.1x через Web UI.
- Исправлено несколько проблем с 802.1x.
- Исправлена проблема с snmp set ifAlias.
- Исправлена проблема с igmp snooping query interval.
- Исправлена проблема со счётчиков отброшенных пакетов.
- Исправлена проблема с падением при выполнении команды 'show config current'.
- Исправлена проблема с TACACS+ accounting.
- Исправлена проблема с отображением таблицы flood fdb.
- Исправлена проблема с Port Security.
- Исправлена проблема с IMPB, возникающая на некоторых моделях роутеров.
- Исправлена проблем с SNMPv3 и snmpset.
- Исправлена проблема с igmp snooping Robustness Variable.
- Исправлена проблема с правами пользователя при использовании radius аутентификации для telnet и локальной для ssh.
- Исправлена работа ARP Inspection.
- Исправлена проблема с дублированием записей лога при срабатывании BPDU protection.
- Исправлено логирование событий вентилятора при сверхнизких температурах.
- Исправлена проблема с MSTP.
- Исправлена большая загрузка CPU при вставке в telnet больших кусков конфига.
- Исправлена проблема с диагностикой кабеля.
Новые возможности
- Добавлена возможность ограничения частоты добавления новых записей в лог для разных типов событий.
Внесенные изменения
Исправления
Скачать
Замечания к выпуску
Исправления
- Исправлена проблема с высокой загрузкой CPU при большом количестве DHCPv6 трафика.
- Исправлена проблема с loopdetect при перезагрузке.
- Исправлена проблема с отображением MAC адресов в FDB таблице.
- Исправлена проблема с передачей dhcp пакетов в транзитных виланах при использовании dhcp_relay.
- Исправлена проблема с IMPB.
- Исправлена проблема с совместимостью со сторонними медными SFP трансиверами.
Внесенные изменения
Исправления
Новые возможности
Скачать
Замечания к выпуску
Исправления
- Исправлена проблема с Dying gasp.
- Исправлена проблема из-за которой в некоторых случаях было невозможно сохранить конфигурацию.
- Исправлена проблема, приводящая в некоторых случаях к невозможности сохранения лога.
- Исправлена проблема с Port security.
- Исправлена проблема, возникающая при одновременной работе dhcp relay и lacp.
- Исправлена проблема с образованием петель сразу после загрузки коммутатора.
- Исправлена проблема с одновременной работой QinQ и pppoe circuit id insertion.
- Исправлена проблема с настройкой lldp notification_interval.
- Исправлена проблема, из-за которой в консоли могла возникать надпись "FORM VB LIST FOR NON_THRES".
- Исправлена проблема со сменой ip адреса управляющего интерфейса через telnet.
- Исправлено отображение ACL маски профиля в выводе команды 'show access_profile".
- Исправлена проблема с одновременной работой IMPBv6 и DHCPv6 relay.
- Модифицирован блок конфигурации SNMP в конфиге по умолчанию. Теперь перед созданием snmp community они удаляются. (Для унификации с серией DES-3200).
- Исправлена косметическая ошибка в команде "config 802.1x fwd_pdu system enable".
- Исправлен вывод команды "show cpu_acl issue".
- Исправлена проблема из-за которой DHCP пакеты могли выходить из того же порта, из которого пришли.
- Исправлена работа функции data_driven_learning.
- Исправлена проблема из-за которой устройство могло перезагружаться после команды "clear port_security_entry all".
Новые возможности
- Добавлена команда 'config address_binding dhcp_snoop flush_on_port_down ports' для сброса IMPB привязки при отключении порта.
- Изменена опция Nas-Type при авторизации через Radius. Теперь передаётся значение NAS Port Type : Ethernet.
- Изменена команда создания snmp community.
- Изменены команды включения модулей логирования.