
DXS-3410-32XY
Управляемый L3 стекируемый коммутатор с 24 портами 10GBase-T, 4 портами 10GBase-X SFP+ и 4 портами 25GBase-X SFP28
Сипаттамасы
Управляемый L3 стекируемый коммутатор DXS-3410-32XY предназначен для уровней агрегации и ядра в крупных корпоративных сетях, требующих повышенного уровня защиты и максимального времени безотказной работы, а также для магистралей операторских сетей Metro Ethernet. Коммутатор оснащен 24 портами 100/1000/2.5/5/10GBase-T, 4 портами 10GBase-X SFP+, 4 портами 25GBase-X SFP28 и портом USB 2.0, обладает расширенным функционалом безопасности, обеспечивает комплексный мониторинг сети, поддерживает физический стек до 9 устройств. USB-порт предназначен для загрузки программного обеспечения и конфигурационных файлов непосредственно с USB-накопителя и сохранения на нем файлов системного журнала.
Надежность
Коммутатор оснащен разъемом для подключения внешнего резервного источника питания DPS-500A или DPS-500DC/B1, что позволяет обеспечить непрерывную работу устройства. DXS-3410-32XY поддерживает протоколы Spanning Tree (STP) (802.1D, 802.1w и 802.1s), функции Loopback Detection и защиты от широковещательного шторма, которые повышают отказоустойчивость сети. Кроме того, DXS-3410-32XY поддерживает технологию Ethernet Ring Protection Switching (ERPS), обеспечивающую минимальное время восстановления работы кольца (63,7 мс) после сбоя. Для распределения нагрузки и повышения отказоустойчивости при использовании нескольких коммутаторов DXS-3410-32XY позволяет воспользоваться функцией Dynamic 802.3ad Link Aggregation Port Trunking.
Расширенные функции безопасности
Коммутатор DXS-3410-32XY поддерживает такие функции безопасности, как многоуровневые списки управления доступом (ACL), управление штормом и IP-MAC-Port Binding (IMPB) с DHCP Snooping. Функция IP-MAC-Port Binding позволяет контролировать доступ компьютеров к сети на основе их IP- и MAC-адресов, а также порта подключения, расширяя, таким образом, возможности управления доступом. Благодаря функции DHCP Snooping коммутатор автоматически определяет пары IP/MAC-адресов, отслеживая DHCP-пакеты и сохраняя их в «белом» списке IMPB.
Управление трафиком
DXS-3410-32XY предоставляет набор многоуровневых функций QoS/CoS, гарантирующих, что критичные к задержкам сетевые сервисы, такие как VoIP, видеоконференции, IPTV и видеонаблюдение, будут обслуживаться с надлежащим приоритетом. Функции Traffic Shaping обеспечивают гарантированную полосу пропускания для данных сервисов в случае высокой загрузки сети. Благодаря поддержке многоадресной рассылки 2 уровня коммутатор DXS-3410-32XY реализует обработку IPTV-приложений. Функция IGMP/MLD Snooping на основе узла обеспечивает подключение нескольких клиентов многоадресной группы к одному интерфейсу, функция ISM VLAN отправляет многоадресные потоки в специальный Multicast VLAN с целью сохранения полосы пропускания и повышения уровня безопасности сети. Профили ISM VLAN позволяют пользователям быстро и легко назначить/заменить предустановленные настройки на портах подписчиков многоадресной рассылки.
Доступность и гибкость подключения
Коммутатор DXS-3410-32XY поддерживает технологию стекирования, позволяющую создавать единый физический или виртуальный стек при объединении нескольких устройств, что обеспечивает масштабируемость сети. При этом упрощается управление, так как все коммутаторы в стеке логически представляют собой единое устройство и управляются через один IP-адрес. Можно объединить до 9 коммутаторов и получить, таким образом, полосу пропускания до 200 Гбит/с.
Политики управления доступом
Коммутатор DXS-3410-32XY поддерживает такие механизмы аутентификации, как 802.1X, управление доступом на основе Web-интерфейса (WAC) и управление доступом на основе MAC-адресов, обеспечивая простоту развертывания сети. После аутентификации индивидуальные политики, такие как принадлежность VLAN, политики QoS и правила ACL могут быть назначены каждому узлу.
1RPS не входит в комплект поставки.
Сипаттамалары
|
Аппаратное обеспечение
|
|
|
Процессор
|
• ARM Cortex-A9 (1,25 ГГц)
• ARM Cortex-R5 (500 МГц)
|
|
Оперативная память
|
• 1 ГБ
|
|
Flash-память
|
• 256 МБ
|
|
Интерфейсы
|
• 24 порта 100/1000/2.5/5/10GBase-T
• 4 порта 10GBase-X SFP+
• 4 порта 10/25GBase-X SFP28
• Консольный порт с разъемом RJ-45
• Порт управления 10/100/1000Base-T с разъемом RJ-45 (Out-of-band)
• Порт USB 2.0 тип A
|
|
Индикаторы
|
• Power
• Link/Activity/Speed (на порт)
• Console
• USB
• RPS
• Fan Error
• Stack ID
• MGMT
|
|
Кнопки
|
• Кнопка Reset/ZTP
|
|
Разъем питания
|
• Разъем для подключения питания (переменный ток)
• Разъем для подключения резервного источника питания DPS-500A или DPS-500DC/B1
|
|
Функционал
|
|
|
Стандарты и функции
|
• IEEE 802.3 10Base-T
• IEEE 802.3u 100Base-TX
• IEEE 802.3ab 1000Base-T
• IEEE 802.3bz 2.5GBase-T
• IEEE 802.3bz 5GBase-T
• IEEE 802.3an 10GBase-T
• IEEE 802.3ae 10GBase-X
• IEEE 802.3by 25GBase-X
• IEEE 802.3az Energy-Efficient Ethernet (EEE) для 10GBase-T
• Управление потоком IEEE 802.3x
• Автоматическое определение MDI/MDIX на всех медных портах
|
|
Производительность
|
|
|
Коммутационная матрица
|
• 760 Гбит/с
|
|
Метод коммутации
|
• Store-and-forward
|
|
Размер таблицы MAC-адресов
|
• 32K записей
|
|
Макс. скорость перенаправления 64-байтных пакетов
|
• 565,44 Mpps
|
|
Буфер пакетов
|
• 4 МБ
|
|
Jumbo-фрейм
|
• 10 КБ
|
|
Программное обеспечение
|
|
|
Стекирование
|
• Физическое стекирование
- До 9 устройств в стеке
- Полоса пропускания: до 200 Гбит/с
- Кольцевая/линейная топология
• Виртуальное стекирование
- D-Link Single IP Management (SIM) (1.61)
- До 32 устройств в виртуальном стеке
|
|
Функции уровня 2
|
• Управление потоком
- 802.3x
- Предотвращение блокировок HOL
• Link Aggregation
- 802.1AX
- 802.3ad
- Макс. 32 группы на устройство/8 портов на группу
• Spanning Tree Protocol
- 802.1D STP
- 802.1w RSTP
- 802.1s MSTP
- Фильтрация BPDU
- Root Guard (Restriction)
- Loop Guard
• Loopback Detection
• Зеркалирование портов
- One-to-One
- Many-to-One
- Поддержка зеркалирования для входящего/исходящего/трафика в обоих направлениях
- Поддержка 4 групп зеркалирования
• Зеркалирование потоков
- Поддержка зеркалирования для входящего/исходящего трафика
• Зеркалирование VLAN
• RSPAN
• L2 Protocol Tunneling
• Ethernet Ring Protection Switching (ERPS) v1/v2
• iSCSI Awareness
|
|
Многоадресная рассылка уровня 2
|
• IGMP Snooping
- IGMP v1/v2/v3 Snooping
- Поддержка до 8K групп
- IGMP Snooping Fast Leave на основе узла
- Поддержка 1024 статических групп
- IGMP Snooping на VLAN
- Data Driven Learning
- IGMP Snooping Querier
- IGMP Authentication
- IGMP Accounting
- Report suppression
• MLD Snooping
- MLD v1/v2 Snooping
- Поддержка до 4K групп (совместно с IGMP Snooping)
- MLD Snooping Fast Leave на основе узла
- Поддержка 1024 статических групп (совместно с IGMP Snooping)
- MLD Snooping Querier
- MLD Snooping на VLAN
- MLD Proxy Reporting
|
|
VLAN
|
• Группы VLAN:
- Макс. 4K VLAN-групп
- Макс. VID: 4094
• GVRP: макс. 4K динамических VLAN-групп
• Double VLAN (Q-in-Q)
- Q-in-Q на основе портов
- Selective Q-in-Q
• 802.1Q
• Auto Surveillance VLAN
• VLAN на основе портов
• 802.1v VLAN на основе протоколов
• Voice VLAN
• VLAN на основе MAC-адресов
• VLAN на основе подсетей
• VLAN Translation
• Multicast VLAN (ISM VLAN для IPv4/IPv6)
• Asymmetric VLAN
• Private VLAN
• VLAN Trunking
• Super VLAN
|
|
Качество обслуживания (QoS)
|
• 802.1p
• 8 очередей на порт
• Обработка очередей
- Strict Priority
- Weighted Round Robin (WRR)
- Strict + WRR
- Weighted Deficit Round Robin (WDRR)
• Поддержка следующих действий для потоков
- Метка приоритета 802.1p
- Метка предпочтения IP/DSCP
• Контроль перегрузки
- Weighted Random Early Detection (WRED)
- 802.1Qbb Priority-based Flow Control (PFC)
• CoS на основе:
- Порта коммутатора
- Внутреннего/внешнего VID
- Очередей приоритетов 802.1p
- MAC-адреса
- Ether Type
- IP-адреса
- DSCP
- ToS/IP preference
- Типа протокола
- Порта TCP/UDP
- Класса IPv6-трафика
- Метки потока IPv6
• Управление полосой пропускания
- На основе порта (входящее/исходящее, с мин. значением 64 Кбит/с)
- На основе потока (входящее/исходящее, с мин. значением 64 Кбит/с)
- Управление полосой пропускания по очереди (с мин. значением 64 Кбит/с)
• Три цвета маркировки
- CIR/PIR (с мин. шагом 8 Кбит/с)
- trTCM
- srTCM
|
|
Функции уровня 3
|
• IPv4 ARP: 16128 записей
- 512 статических записей ARP
• IPv6 ND: 7680 записей
- 256 статических записей ND
• Интерфейс IP:
- Поддержка 256 интерфейсов
• Gratuitous ARP
• Интерфейс Loopback
• Proxy ARP
- Поддержка Local ARP Proxy
• VRRP v2/v3
• IP Helper
|
|
Маршрутизация уровня 3
|
• Поддержка 12K аппаратных записей маршрутизации по IPv4/IPv6
- 1 запись на каждый маршрут IPv4
- 2 записи на каждый маршрут IPv6
• Поддержка до 16K аппаратных записей коммутации L3 по IPv4/до 8K аппаратных записей коммутации L3 по IPv6
- 1 запись на каждый маршрут IPv4
- 2 записи на каждый маршрут IPv6
• Статическая маршрутизация
- Макс. кол-во записей IPv4: 256
- Макс. кол-во записей IPv6: 128
• Equal-Cost Multi-Path Route (ECMP)
• Weighted-Cost Multi-Path Route (WCMP)
• Маршрут IPv4/IPv6 по умолчанию
• Policy-based Route (PBR)
• Null Route
• Route Preference
• Route Redistribution
• RIPv1/v2/ng
• OSPF
- OSPF v2/v3
- Пассивный интерфейс OSPF
- Stub/NSSA area
- Equal-Cost Multi-Path Route (ECMP)
- Text/MD5 authentication
|
|
Многоадресная рассылка уровня 3
|
• IGMP v1/v2/v3
• IGMP Proxy
• MLD v1/v2
• MLD proxy
• DVMRP v3
• PIM Sparse-Dense Mode (PIM-SDM)
• PIM-SM/DM/SSM для IPv4
|
|
Списки управления доступом (ACL)
|
• ACL на основе:
- Приоритета 802.1p
- VID
- MAC-адреса
- Ether Type
- LLC
- VLAN
- IP-адреса
- IP preference/ToS
- Маски DSCP
- Типа протокола
- Номера TCP/UDP-порта
- Класса IPv6-трафика
- Метки потока IPv6
• ACL по расписанию
• Фильтрация интерфейса CPU
• Макс. кол-во записей ACL:
- Входящих: 2560 (IPv4) / 640 (IPv6)
- Исходящих: 1024 (IPv4) / 512 (IPv6)
- Карта доступа VLAN: 2048
|
|
Безопасность
|
• Port Security
- Поддержка до 12K MAC-адресов на порт
• Защита от широковещательного/многоадресного/одноадресного шторма
• D-Link Safeguard Engine
• DHCP Server Screening
• IP Source Guard
• DHCP Snooping
• IPv6 Snooping
• Dynamic ARP Inspection (DAI)
• DHCPv6 Guard
• IPv6 Route Advertisement (RA) Guard
• IPv6 ND Inspection
• Обнаружение проблем, связанных с совпадением сетевых адресов
• Предотвращение атак ARP Spoofing
- Макс. количество записей: 128
• L3 Control Packet Filtering
• Сегментация трафика
• SSL
- Поддержка TLS 1.0/1.1/1.2
- Поддержка доступа |