
DGS-3130-30PSПоставляется в проекты
Управляемый L3 стекируемый коммутатор с 24 портами 10/100/1000Base-T, 2 портами 10GBase-T и 4 портами 10GBase-X SFP+ (24 порта PoE 802.3af/at, PoE-бюджет 370 Вт; 740 Вт с DPS-700)
Описание
Управляемый L3 стекируемый1 коммутатор DGS-3130-30PS предназначен для безопасного подключения конечных пользователей к сети предприятия или сети Metro Ethernet. Коммутатор оснащен 24 портами 10/100/1000Base-T с поддержкой PoE, 2 портами 10GBase-T и 4 портами 10GBase-X SFP+, поддерживает многоадресные группы и расширенные функции безопасности, что делает его идеальным гигабитным решением уровня доступа. Данный коммутатор также оснащен портом USB 2.0, что позволяет осуществить загрузку программного обеспечения и конфигурационных файлов непосредственно с USB-накопителя и сохранить на нем файлы системного журнала.
Надежность
Коммутатор DGS-3130-30PS предназначен для использования в сетях предприятий и Metro Ethernet, а также для пользователей, которым требуется высокий уровень сетевой безопасности и максимальная работоспособность. Коммутатор оснащен разъемом для подключения внешнего резервного источника питания DPS-7002, что позволяет обеспечить непрерывную работу устройства. DGS-3130-30PS поддерживает протоколы Spanning Tree (STP) (802.1D, 802.1w и 802.1s), функции Loopback Detection и защиты от широковещательного шторма, которые повышают отказоустойчивость сети. Кроме того, DGS-3130-30PS поддерживает технологию Ethernet Ring Protection Switching (ERPS), обеспечивающую минимальное время восстановления работы кольца (50 мс) после сбоя. Для распределения нагрузки и повышения отказоустойчивости при использовании нескольких коммутаторов DGS-3130-30PS позволяет воспользоваться функцией Dynamic 802.3ad Link Aggregation Port Trunking.
Расширенные функции безопасности
Коммутатор DGS-3130-30PS поддерживает такие функции безопасности, как многоуровневые списки управления доступом (ACL), управление штормом и IP-MAC-Port Binding (IMPB) с DHCP Snooping. Функция IP-MAC-Port Binding позволяет контролировать доступ компьютеров к сети на основе их IP- и MAC-адресов, а также порта подключения, расширяя, таким образом, возможности управления доступом. Благодаря функции DHCP Snooping коммутатор автоматически определяет пары IP/MAC-адресов, отслеживая DHCP-пакеты и сохраняя их в «белом» списке IMPB.
Политики управления доступом
Коммутатор DGS-3130-30PS поддерживает такие механизмы аутентификации, как 802.1X, управление доступом на основе Web-интерфейса (WAC) и управление доступом на основе MAC-адресов, обеспечивая простоту развертывания сети. После аутентификации индивидуальные политики, такие как принадлежность VLAN, политики QoS и правила ACL могут быть назначены каждому узлу Кроме того, коммутатор поддерживает технологию Microsoft® NAP (Network Access Protection), позволяющую пользователям запретить доступ в сеть компьютерам, которые не соответствуют установленным требованиям безопасности.
Управление трафиком
DGS-3130-30PS предоставляет набор многоуровневых функций QoS/CoS, гарантирующих, что критичные к задержкам сетевые сервисы, такие как VoIP, видеоконференции, IPTV и видеонаблюдение, будут обслуживаться с надлежащим приоритетом. Функции Traffic Shaping обеспечивают гарантированную полосу пропускания для данных сервисов в случае высокой загрузки сети. Благодаря поддержке многоадресной рассылки 2 уровня коммутатор DGS-3130-30PS реализует обработку IPTV-приложений. Функция IGMP/MLD Snooping на основе узла обеспечивает подключение нескольких клиентов многоадресной группы к одному интерфейсу, функция ISM VLAN отправляет многоадресные потоки в специальный Multicast VLAN с целью сохранения полосы пропускания и повышения уровня безопасности сети. Профили ISM VLAN позволяют пользователям быстро и легко назначить/заменить предустановленные настройки на портах подписчиков многоадресной рассылки.
Power over Ethernet
24 порта данного коммутатора поддерживают стандарт IEEE 802.3at PoE. Каждый порт PoE подает питание мощностью до 30 Вт при общем бюджете коммутатора 370 Вт (740 Вт при использовании внешнего источника питания DPS-7002), что позволяет пользователям подключать к DGS-3130-30PS устройства, совместимые со стандартом 802.3at. Это позволяет размещать оборудование в труднодоступных местах вне зависимости от расположения электрических розеток и минимизировать прокладку кабеля. Кроме того, DGS-3130-30PS поддерживает технологии Perpetual PoE и Fast PoE. Технология Perpetual PoE сохраняет подачу питания в линию при программной перезагрузке («warm reboot»). Технология Fast PoE обеспечивает подачу питания в линию после перезагрузки по питанию («cold reboot») до полной загрузки OC коммутатора.
1При физическом стекировании моделей DGS-3130-30TS/30S/30PS вес составляет 1 на юнит. Максимальное количество стекируемых устройств (юнитов) — 9. При физическом стекировании моделей DGS-3130-54TS/54S/54PS вес составляет 2 на юнит. Максимальное количество стекируемых устройств (юнитов) — 6. Возможно физическое стекирование моделей DGS-3130-30XX и DGS-3130-54XX, при котором учитывается и вес (максимум 12), и максимальное количество стекируемых устройств (9 юнитов).
Например: 6 x DGS-3130-30XX (вес 6) + 3 x DGS-3130-54XX (вес 6) Итого: не превышен максимум стекируемых устройств (максимум 9 юнитов), также не превышен максимальный вес (максимум 12).
Например: 6 x DGS-3130-30XX (вес 6) + 3 x DGS-3130-54XX (вес 6) Итого: не превышен максимум стекируемых устройств (максимум 9 юнитов), также не превышен максимальный вес (максимум 12).
2RPS не входит в комплект поставки.
Характеристики
|
Аппаратное обеспечение
|
|
|
Аппаратная версия
|
• B1, B2
|
|
Процессор
|
• 1,25 ГГц
|
|
Оперативная память
|
• 2 ГБ
|
|
Flash-память
|
• 256 МБ
|
|
Интерфейсы
|
• 24 порта 10/100/1000Base-T с поддержкой PoE
• 2 порта 10GBase-T
• 4 порта 10GBase-X SFP+
• Консольный порт с разъемом RJ-45
• Порт управления 10/100/1000Base-T с разъемом RJ-45 (Out-of-band)
• Порт USB 2.0 тип A
|
|
Индикаторы
|
• Power
• Link/Activity/Speed (на порт)
• Console
• USB
• RPS
• Fan Error
• Stack ID
• MGMT
|
|
Разъем питания
|
• Разъем для подключения питания (переменный ток)
• Разъем для подключения резервного источника питания DPS-7001
|
|
Функционал
|
|
|
Стандарты и функции
|
• IEEE 802.3 10Base-T
• IEEE 802.3u 100Base-TX
• IEEE 802.3ab 1000Base-T
• IEEE 802.3an 10GBase-T
• IEEE 802.3z 1000Base-X
• IEEE 802.3ae 10GBase-X
• IEEE 802.3az Energy-Efficient Ethernet (EEE)
• Управление потоком IEEE 802.3x
• Автоматическое определение MDI/MDIX на всех медных портах
|
|
Производительность
|
|
|
Коммутационная матрица
|
• 168 Гбит/с
|
|
Метод коммутации
|
• Store-and-forward
|
|
Макс. скорость перенаправления 64-байтных пакетов
|
• 125 Mpps
|
|
Размер таблицы MAC-адресов
|
• 16K записей
|
|
Статические MAC-адреса
|
• 512 записей
|
|
Буфер пакетов
|
• 2 МБ
|
|
Jumbo-фрейм
|
• 9 216 байт
|
|
Программное обеспечение
|
|
|
Стекирование
|
• Виртуальное стекирование
- D-Link Single IP Management (SIM) (2.01)
- До 32 устройств в виртуальном стеке
• Физическое стекирование2
- Полоса пропускания: до 80 Гбит/с
- До 9 устройств в стеке2
- Кольцевая топология
|
|
Функции 2 уровня
|
• Таблица MAC-адресов: до 16K записей
• Управление потоком
- 802.3x
- Предотвращение блокировок HOL
• Link Aggregation
- 802.1AX
- 802.3ad
- Макс. 32 группы на устройство/8 портов на группу
• Spanning Tree Protocol
- 802.1D STP
- 802.1w RSTP
- 802.1s MSTP
- BPDU Filtering
- Root Guard (Restriction)
• Loopback Detection
• Зеркалирование портов
- One-to-One
- Many-to-One
- Поддержка зеркалирования для входящего/исходящего трафика
- RSPAN
• ERPS (Ethernet Ring Protection Switching)
- Топология single/multiple ring
|
|
Многоадресная рассылка 2 уровня
|
• IGMP Snooping
- IGMP v1/v2/v3
- Поддержка до 1024 групп
- IGMP Snooping Fast Leave на основе порта
- Поддержка 512 статических многоадресных групп
- IGMP Snooping на VLAN
- IGMP Snooping Querier
- Data Driven Learning
- Аутентификация IGMP
- IGMP Accounting
- Report suppression
• MLD Snooping
- MLD v1/v2
- Поддержка до 1024 групп
- MLD Snooping Fast Leave на основе порта
- Поддержка 512 статических многоадресных групп
- MLD Snooping на VLAN
- MLD Snooping Querier
- MLD Proxy Reporting
|
|
VLAN
|
• Группы VLAN: макс. 4K VLAN-групп
• GVRP: макс. 4K динамических VLAN-групп
• 802.1Q
• VLAN на основе портов
• 802.1v VLAN на основе протоколов
• Voice VLAN
• VLAN на основе MAC-адресов
• VLAN Translation
• ISM VLAN
• Asymmetric VLAN
• Private VLAN
• VLAN Trunking
• Double VLAN (Q-in-Q)
- Q-in-Q на основе портов
- Selective Q-in-Q
|
|
Качество обслуживания (QoS)
|
• 802.1p
• 8 очередей на порт
• Обработка очередей
- Strict Priority
- Weighted Round Robin (WRR)
- Strict + WRR
• Поддержка следующих действий для потоков
- Метка приоритета 802.1p
- Метка ToS/DSCP
- Управление полосой пропускания
• CoS на основе:
- Порта коммутатора
- VLAN ID
- Очередей приоритетов 802.1p
- MAC-адреса
- IPv4-адреса
- DSCP
- Типа протокола
- Порта TCP/UDP
- Содержимого пакета, определяемого пользователем3
- IPv6-адреса
- Класса IPv6-трафика
- Метки потока IPv6
• Управление полосой пропускания
- На основе порта (входящее/исходящее, с мин. значением 8 Кбит/с)
- На основе потока (входящее/исходящее, с мин. значением 8 Кбит/с)
• Три цвета маркировки
• CIR/PIR мин. шаг 8 Кбит/с
- trTCM, CBS/PBS
- srTCM, CBS/EBS
• Управление перегрузками
• Weighted Random Early Detection (WRED)
|
|
Списки управления доступом (ACL)
|
• ACL на основе:
- Приоритета 802.1p
- VLAN ID
- MAC-адреса
- Ether Type
- IPv4-адреса
- DSCP
- Типа протокола
- Номера TCP/UDP-порта
- Содержимого пакета, определяемого пользователем3
- IPv6-адреса
- Метки потока IPv6
- Класса IPv6-трафика
• Макс. кол-во записей ACL:
- Входящих: 2048
- Исходящих: 512
• ACL по расписанию
• Фильтрация интерфейса CPU
|
|
Безопасность
|
• SSH v2
• SSL v1/v2/v3
• Port Security: до 64 MAC-адресов на порт
• IP-MAC Port Binding
• DHCP Snooping
• Поддержка до 500 записей привязки
• Защита от широковещательного/многоадресного/одноадресного шторма
• Сегментация трафика
• D-Link Safeguard Engine
• Фильтрация NetBIOS/NetBEUI
• IPv6 ND Snooping
• Функция DHCP Server Screening
• Предотвращение атак ARP Spoofing
- Макс. количество записей: 64
• Предотвращение атак DoS
• Защита от атак BPDU
• Проверка ARP-пакетов
• Проверка IP-пакетов
|
|
AAA
|
• Аутентификация 802.1X:
- Управление доступом на основе порта/узла
- Назначение политики Identity-driven (VLAN, ACL или QoS)
• Управление доступом на основе Web (WAC):
- Управление доступом на основе порта/узла
- Назначение политики Identity-driven (VLAN, ACL или QoS)
• Управление доступом на основе MAC-адресов (MAC):
- Управление доступом на основе порта/узла
- Назначение политики Identity-driven (VLAN, ACL или QoS)
• Authentication Database Failover
• Gue |