DXS-3410-32XY

Управляемый L3 стекируемый коммутатор с 24 портами 10GBase-T, 4 портами 10GBase-X SFP+ и 4 портами 25GBase-X SFP28

Сипаттамасы

Управляемый L3 стекируемый коммутатор DXS-3410-32XY предназначен для уровней агрегации и ядра в крупных корпоративных сетях, требующих повышенного уровня защиты и максимального времени безотказной работы, а также для магистралей операторских сетей Metro Ethernet. Коммутатор оснащен 24 портами 100/1000/2.5/5/10GBase-T, 4 портами 10GBase-X SFP+, 4 портами 25GBase-X SFP28 и портом USB 2.0, обладает расширенным функционалом безопасности, обеспечивает комплексный мониторинг сети, поддерживает физический стек до 9 устройств. USB-порт предназначен для загрузки программного обеспечения и конфигурационных файлов непосредственно с USB-накопителя и сохранения на нем файлов системного журнала.
 
Надежность
Коммутатор оснащен разъемом для подключения внешнего резервного источника питания DPS-500A или DPS-500DC/B1, что позволяет обеспечить непрерывную работу устройства. DXS-3410-32XY поддерживает протоколы Spanning Tree (STP) (802.1D, 802.1w и 802.1s), функции Loopback Detection и защиты от широковещательного шторма, которые повышают отказоустойчивость сети. Кроме того, DXS-3410-32XY поддерживает технологию Ethernet Ring Protection Switching (ERPS), обеспечивающую минимальное время восстановления работы кольца (63,7 мс) после сбоя. Для распределения нагрузки и повышения отказоустойчивости при использовании нескольких коммутаторов DXS-3410-32XY позволяет воспользоваться функцией Dynamic 802.3ad Link Aggregation Port Trunking.
 
Расширенные функции безопасности
Коммутатор DXS-3410-32XY поддерживает такие функции безопасности, как многоуровневые списки управления доступом (ACL), управление штормом и IP-MAC-Port Binding (IMPB) с DHCP Snooping. Функция IP-MAC-Port Binding позволяет контролировать доступ компьютеров к сети на основе их IP- и MAC-адресов, а также порта подключения, расширяя, таким образом, возможности управления доступом. Благодаря функции DHCP Snooping коммутатор автоматически определяет пары IP/MAC-адресов, отслеживая DHCP-пакеты и сохраняя их в «белом» списке IMPB.
 
Управление трафиком
DXS-3410-32XY предоставляет набор многоуровневых функций QoS/CoS, гарантирующих, что критичные к задержкам сетевые сервисы, такие как VoIP, видеоконференции, IPTV и видеонаблюдение, будут обслуживаться с надлежащим приоритетом. Функции Traffic Shaping обеспечивают гарантированную полосу пропускания для данных сервисов в случае высокой загрузки сети. Благодаря поддержке многоадресной рассылки 2 уровня коммутатор DXS-3410-32XY реализует обработку IPTV-приложений. Функция IGMP/MLD Snooping на основе узла обеспечивает подключение нескольких клиентов многоадресной группы к одному интерфейсу, функция ISM VLAN отправляет многоадресные потоки в специальный Multicast VLAN с целью сохранения полосы пропускания и повышения уровня безопасности сети. Профили ISM VLAN позволяют пользователям быстро и легко назначить/заменить предустановленные настройки на портах подписчиков многоадресной рассылки.
 
Доступность и гибкость подключения
Коммутатор DXS-3410-32XY поддерживает технологию стекирования, позволяющую создавать единый физический или виртуальный стек при объединении нескольких устройств, что обеспечивает масштабируемость сети. При этом упрощается управление, так как все коммутаторы в стеке логически представляют собой единое устройство и управляются через один IP-адрес. Можно объединить до 9 коммутаторов и получить, таким образом, полосу пропускания до 200 Гбит/с.
 
Политики управления доступом
Коммутатор DXS-3410-32XY поддерживает такие механизмы аутентификации, как 802.1X, управление доступом на основе Web-интерфейса (WAC) и управление доступом на основе MAC-адресов, обеспечивая простоту развертывания сети. После аутентификации индивидуальные политики, такие как принадлежность VLAN, политики QoS и правила ACL могут быть назначены каждому узлу.
1RPS не входит в комплект поставки.

Сипаттамалары

Аппаратное обеспечение
Процессор
• ARM Cortex-A9 (1,25 ГГц)
• ARM Cortex-R5 (500 МГц)
Оперативная память
• 1 ГБ
Flash-память
• 256 МБ
Интерфейсы
• 24 порта 100/1000/2.5/5/10GBase-T
• 4 порта 10GBase-X SFP+
• 4 порта 10/25GBase-X SFP28
• Консольный порт с разъемом RJ-45
• Порт управления 10/100/1000Base-T с разъемом RJ-45 (Out-of-band)
• Порт USB 2.0 тип A
Индикаторы
• Power
• Link/Activity/Speed (на порт)
• Console
• USB
• RPS
• Fan Error
• Stack ID
• MGMT
Кнопки
• Кнопка Reset/ZTP
Разъем питания
• Разъем для подключения питания (переменный ток)
• Разъем для подключения резервного источника питания DPS-500A или DPS-500DC/B1
Функционал
Стандарты и функции
• IEEE 802.3 10Base-T
• IEEE 802.3u 100Base-TX
• IEEE 802.3ab 1000Base-T
• IEEE 802.3bz 2.5GBase-T
• IEEE 802.3bz 5GBase-T
• IEEE 802.3an 10GBase-T
• IEEE 802.3ae 10GBase-X
• IEEE 802.3by 25GBase-X
• IEEE 802.3az Energy-Efficient Ethernet (EEE) для 10GBase-T
• Управление потоком IEEE 802.3x
• Автоматическое определение MDI/MDIX на всех медных портах
Производительность
Коммутационная матрица
• 760 Гбит/с
Метод коммутации
• Store-and-forward
Размер таблицы MAC-адресов
• 32K записей
Макс. скорость перенаправления 64-байтных пакетов
• 565,44 Mpps
Буфер пакетов
• 4 МБ
Jumbo-фрейм
• 10 КБ
Программное обеспечение
Стекирование
• Физическое стекирование
  - До 9 устройств  в стеке
  - Полоса пропускания: до 200 Гбит/с
  - Кольцевая/линейная топология
• Виртуальное стекирование
  - D-Link Single IP Management (SIM) (1.61)
  - До 32 устройств в виртуальном стеке
Функции уровня 2
• Управление потоком
  - 802.3x
  - Предотвращение блокировок HOL
• Link Aggregation
  - 802.1AX
  - 802.3ad
  - Макс. 32 группы на устройство/8 портов на группу
• Spanning Tree Protocol
  - 802.1D STP
 - 802.1w RSTP
 - 802.1s MSTP
 - Фильтрация BPDU
 - Root Guard (Restriction)
  - Loop Guard
• Loopback Detection
• Зеркалирование портов
  - One-to-One
 - Many-to-One
 - Поддержка зеркалирования для входящего/исходящего/трафика в обоих направлениях
  - Поддержка 4 групп зеркалирования
• Зеркалирование потоков
  - Поддержка зеркалирования для входящего/исходящего трафика
• Зеркалирование VLAN
• RSPAN
• L2 Protocol Tunneling
• Ethernet Ring Protection Switching (ERPS) v1/v2
• iSCSI Awareness
Многоадресная рассылка уровня 2
• IGMP Snooping
  - IGMP v1/v2/v3 Snooping
  - Поддержка до 8K групп
  - IGMP Snooping Fast Leave на основе узла
  - Поддержка 1024 статических групп
  - IGMP Snooping на VLAN
  - Data Driven Learning
  - IGMP Snooping Querier
  - IGMP Authentication
  - IGMP Accounting
  - Report suppression
• MLD Snooping
  - MLD v1/v2 Snooping
  - Поддержка до 4K групп (совместно с IGMP Snooping)
  - MLD Snooping Fast Leave на основе узла
  - Поддержка 1024 статических групп (совместно с IGMP Snooping)
  - MLD Snooping Querier
  - MLD Snooping на VLAN
  - MLD Proxy Reporting
VLAN
• Группы VLAN:
  - Макс. 4K VLAN-групп
  - Макс. VID: 4094
• GVRP: макс. 4K динамических VLAN-групп
• Double VLAN (Q-in-Q)
  - Q-in-Q на основе портов
  - Selective Q-in-Q
• 802.1Q
• Auto Surveillance VLAN
• VLAN на основе портов
• 802.1v VLAN на основе протоколов
• Voice VLAN
• VLAN на основе MAC-адресов
• VLAN на основе подсетей
• VLAN Translation
• Multicast VLAN (ISM VLAN для IPv4/IPv6)
• Asymmetric VLAN
• Private VLAN
• VLAN Trunking
• Super VLAN
Качество обслуживания (QoS)
• 802.1p
• 8 очередей на порт
• Обработка очередей
  - Strict Priority
  - Weighted Round Robin (WRR)
  - Strict + WRR
  - Weighted Deficit Round Robin (WDRR)
• Поддержка следующих действий для потоков
  - Метка приоритета 802.1p
  - Метка предпочтения IP/DSCP
• Контроль перегрузки
  - Weighted Random Early Detection (WRED)
  - 802.1Qbb Priority-based Flow Control (PFC)
• CoS на основе:
  - Порта коммутатора
  - Внутреннего/внешнего VID
  - Очередей приоритетов 802.1p
  - MAC-адреса
  - Ether Type
  - IP-адреса
  - DSCP
  - ToS/IP preference
  - Типа протокола
  - Порта TCP/UDP
  - Класса IPv6-трафика
  - Метки потока IPv6
• Управление полосой пропускания
  - На основе порта (входящее/исходящее, с мин. значением 64 Кбит/с)
  - На основе потока (входящее/исходящее, с мин. значением 64 Кбит/с)
  - Управление полосой пропускания по очереди (с мин. значением 64 Кбит/с)
• Три цвета маркировки
  - CIR/PIR (с мин. шагом 8 Кбит/с)
  - trTCM
  - srTCM
Функции уровня 3
• IPv4 ARP: 16128 записей
  - 512 статических записей ARP
• IPv6 ND: 7680 записей
  - 256 статических записей ND
• Интерфейс IP:
  - Поддержка 256 интерфейсов
• Gratuitous ARP
• Интерфейс Loopback
• Proxy ARP
  - Поддержка Local ARP Proxy
• VRRP v2/v3
• IP Helper
Маршрутизация уровня 3
• Поддержка 12K аппаратных записей маршрутизации по IPv4/IPv6
  - 1 запись на каждый маршрут IPv4
  - 2 записи на каждый маршрут IPv6
• Поддержка до 16K аппаратных записей коммутации L3 по IPv4/до 8K аппаратных записей коммутации L3 по IPv6
  - 1 запись на каждый маршрут IPv4
  - 2 записи на каждый маршрут IPv6
• Статическая маршрутизация
  - Макс. кол-во записей IPv4: 256
  - Макс. кол-во записей IPv6: 128
• Equal-Cost Multi-Path Route (ECMP)
• Weighted-Cost Multi-Path Route (WCMP)
• Маршрут IPv4/IPv6 по умолчанию
• Policy-based Route (PBR)
• Null Route
• Route Preference
• Route Redistribution
• RIPv1/v2/ng
• OSPF
  - OSPF v2/v3
  - Пассивный интерфейс OSPF
  - Stub/NSSA area
  - Equal-Cost Multi-Path Route (ECMP)
  - Text/MD5 authentication
Многоадресная рассылка уровня 3
• IGMP v1/v2/v3
• IGMP Proxy
• MLD v1/v2
• MLD proxy
• DVMRP v3
• PIM Sparse-Dense Mode (PIM-SDM)
• PIM-SM/DM/SSM для IPv4
Списки управления доступом (ACL)
• ACL на основе:
  - Приоритета 802.1p
  - VID
  - MAC-адреса
  - Ether Type
  - LLC
  - VLAN
  - IP-адреса
  - IP preference/ToS
  - Маски DSCP
  - Типа протокола
  - Номера TCP/UDP-порта
  - Класса IPv6-трафика
  - Метки потока IPv6
• ACL по расписанию
• Фильтрация интерфейса CPU
• Макс. кол-во записей ACL:
  - Входящих: 2560 (IPv4) / 640 (IPv6)
  - Исходящих: 1024 (IPv4) / 512 (IPv6)
  - Карта доступа VLAN: 2048
Безопасность
• Port Security
  - Поддержка до 12K MAC-адресов на порт
• Защита от широковещательного/многоадресного/одноадресного шторма
• D-Link Safeguard Engine
• DHCP Server Screening
• IP Source Guard
• DHCP Snooping
• IPv6 Snooping
• Dynamic ARP Inspection (DAI)
• DHCPv6 Guard
• IPv6 Route Advertisement (RA) Guard
• IPv6 ND Inspection
• Обнаружение проблем, связанных с совпадением сетевых адресов
• Предотвращение атак ARP Spoofing
  - Макс. количество записей: 128
• L3 Control Packet Filtering
• Сегментация трафика
• SSL
  - Поддержка TLS 1.0/1.1/1.2
  - Поддержка доступа