Управляемый коммутатор TL-SG3210XHP-M2 обладает 8 портами PoE+ 2,5 Гбит/с и даст задел на будущее — его пропускной способности будет достаточно для подключения точек доступа с поддержкой Wi‑Fi 6.
Два SFP+ слота со скоростью 10 Гбит/с обеспечат неблокирующую коммутационную способность и ультранизкую задержку, что позволит без труда создать надёжное молниеносное подключение с серверами и другими коммутаторами.
TL-SG3210XHP-M2 обладает функциями привязки по IP‑MAC‑порту‑VID, а также защитой портов, защитой от сетевых штормов и функцией DHCP Snooping, защищающих от множества сетевых атак. Также доступен встроенный список распространённых DoS‑атак, позволяющий предотвратить такие атаки. Помимо этого, функция списков контроля доступа (ACL, L2–L4) позволит ограничивать доступ к важным сетевым ресурсам, отклоняя пакеты на основании MAC‑адреса, IP‑адреса, TCP/UDP‑портов и VLAD ID.
- Порты PoE+ 2,5 Гбит/с для Wi-Fi 6: восемь портов 2,5 Гбит/с раскроют весь потенциал точек доступа с поддержкой Wi‑Fi 6.
- Молниеносный Uplink 10G: 2 SFP+ слота со скоростью 10 Гбит/с обеспечат высокую пропускную способность и неблокирующую коммутационную ёмкость.
- Бюджет PoE 240 Вт: 8 портов PoE+ стандарта 802.3at/af с общим бюджетом 240 Вт*.
- Интеграция с Omada SDN: автоматическая настройка параметров (ZTP)**, централизованное облачное управление и умный мониторинг.
- Централизованное управление: облачный доступ и приложение Omada для максимального удобства и простого управления.
- Статическая маршрутизация: регулирование внутреннего трафика для более эффективного использования сетевых ресурсов.
- Надёжная защита: привязка IP‑MAC‑порт, список управления доступом (ACL), безопасность портов, защита от DoS‑атак, защита от широковещательных штормов, DHCP Snooping, 802.1X, аутентификация RADIUS и другое.
- Оптимизация голосовых и видеоприложений: приоритизация (QoS) уровня 2/3/4 и IGMP snooping.
АППАРАТНЫЕ ХАРАКТЕРИСТИКИ
|
Интерфейс
|
• 8 портов 100/1000/2500 Мбит/с RJ45
• 2 SFP+ слота 10G
• 1 консольный порт RJ45
• 1 консольный порт Micro-USB
|
Вентиляторы
|
2
|
Источник питания
|
100–240 В переменного тока, 50/60 Гц
|
Размеры (Ш × Д × В)
|
440 × 180 × 44 мм
|
Крепление
|
Монтируется в стойку
|
Максимальное энергопотребление
|
17,24 Вт (110 В / 60 Гц) (без подключённого питаемого устройства)
291,49 Вт (110 В / 60 Гц) (с подключённым питаемым устройством 240 Вт)
|
Максимальное тепловыделение
|
58,82 БТЕ/час (110 В / 60 Гц) (без подключённого питаемого устройства)
994,56 БТЕ/час (110 В / 60 Гц) (с подключённым питаемым устройством 240 Вт)
|
ПРОИЗВОДИТЕЛЬНОСТЬ
|
Коммутационная способность
|
80 Гбит/с
|
Скорость передачи пакетов
|
59,52 млн пакетов в секунду
|
Таблица МАС-адресов
|
16 K
|
Кадры Jumbo
|
9 КБ
|
ХАРАКТЕРИСТИКИ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ
|
QoS (приоритизация данных)
|
• 8 приоритетных очередей
• Приоритет 802.1p CoS/ DSCP
• Режим приоритета очередей
— SP (строгий приоритет)
— WRR (Weighted Round Robin)
— SP+WRR
• Контроль пропускной способности
— Ограничение скорости для портов/потоков
• Плавная производительность
• Действия с потоками
— Зеркалирование (на поддерживаемый интерфейс)
— Перенаправление (на поддерживаемый интерфейс)
— Ограничение скорости
— Метки приоритизации QoS
|
Функции L2 и L2+
|
• Агрегирование каналов
— Статическое агрегирование каналов
— 802.3ad LACP
— До 8 групп агрегирования, до 8 портов на группу
• Протокол STP
— 802.1D STP
— 802.1w RSTP
— 802.1s MSTP
— STP Security: TC Protect, BPDU Filter/Protect, Root Protect, Loop Protect
• Обнаружение петель (Loopback Detection)
— По порту
— По VLAN
• Управление потоком
— 802.3x
— Предотвращение блокировки HOL
• Зеркалирование
— Зеркалирование портов
— Зеркалирование CPU
— One-to-One
— Many-to-One
— Входящий трафик / Исходящий трафик / Весь трафик
|
Мультивещание L2
|
• IGMP Snooping
— IGMP v1/v2/v3 Snooping
— Fast Leave
— IGMP Snooping Querier
— Аутентификация IGMP
• Аутентификация IGMP
• MLD Snooping
— MLD v1/v2 Snooping
— Fast Leave
— MLD Snooping Querier
— Конфигурация статических групп
— Ограниченный IP Multicast
• MVR
• Multicast-фильтрация: 256 профилей, 16 записей на профиль
|
Виртуальные сети
|
• VLAN-группы
— Максимум 4K VLAN-групп
• 802.1Q тег VLAN
• MAC-адрес VLAN: 10 записей
• Протокол VLAN: Protocol Template 16, Protocol VLAN 16
• Частный VLAN
• GVRP
• VLAN VPN (QinQ)
— QinQ по порту
— Выборочный QinQ
• Голосовой VLAN
|
Списки доступа (ACL)
|
• Список управления доступом (ACL) по времени
• Список управления доступом (ACL) для MAC-адресов
— MAC-адрес источника
— MAC-адрес назначения
— VLAN ID
— Приоритет пользователя
— EtherType
• Список управления доступом (ACL) для IP-адресов
— IP-адрес источника
— IP-адрес назначения
— Фрагмент
— IP-протокол
— Флаг TCP
— Порт источника TCP/UDP
— Порт назначения TCP/UDP
— Тип обслуживания DSCP/IP
— Приоритет пользователя
• Комбинированный список управления доступом (ACL)
• Список управления доступом (ACL) IPv6
• Политика
— Зеркалирование (на поддерживаемый интерфейс)
— Перенаправление (на поддерживаемый интерфейс)
— Ограничение скорости
— Метка приоритизации (QoS)
• Привязка правил ACL к портам/VLAN
|
Безопасность
|
• Привязка IP-MAC-порт
— 512 записей
— DHCP Snooping
— ARP Inspection
— Защита адреса источника IPv4
• Привязка IPv6-MAC-порт
— 512 записей
— DHCPv6 Snooping
— Обнаружение соседей
— Защита адреса источника IPv6: 100 записей
• Защита от DoS-атак
• Статическая/динамическая/постоянная защита порта
— До 64 MAC-адресов на порт
• Защита от сетевых штормов Broadcast/Multicast/Unicast
— kbps/ratio/pps
• 802.1X
— Аутентификация по порту
— Аутентификация по MAC-адресу
— Присвоение VLAN
— MAB
— Гостевой VLAN
— Поддержка аутентификации и учёта RADIUS
• AAA (включая TACACS+)
• Изолирование портов
• Защищённый веб-интерфейс HTTPS с SSLv3/TLS1.2
• Управление через защищённый интерфейс командной строки с SSHv1/SSHv2
• Управление доступом по IP/порту/MAC
|
IPv6
|
• IPv6 Dual IPv4/IPv6
• Multicast Listener Discovery (MLD) Snooping
• Список управления доступом (ACL) IPv6
• Интерфейс IPv6
• Статическая маршрутизация IPv6
• Обнаружение соседей IPv6
• Обнаружение пути максимальной единицы передачи (MTU)
• Протокол межсетевых управляющих сообщений (ICMP) версии 6
• TCPv6/UDPv6
• Приложения IPv6
— Клиент DHCPv6
— Ping6
— Tracert6
— Telnet (v6)
— IPv6 SNMP
— IPv6 SSH
— IPv6 SSL
— HTTP/HTTPS
— IPv6 TFTP
|
Функции 3-го уровня
|
• 16 интерфейсов IPv4/IPv6
• Статическая маршрутизация
— 48 статических маршрутов
• Статический ARP
— 128 статических записей
• Proxy ARP
• Самообращённый ARP
• DHCP-сервер
• DHCP Relay
— DHCP Interface Relay
— DHCP VLAN Relay
• DHCP L2 Relay
|
Управление
|
• Веб-интерфейс
• Интерфейс командной строки (CLI) через консольный порт, telnet
• SNMP v1/v2c/v3
— Trap/Inform
— RMON (1, 2, 3, 9 групп)
• SDM Template
• Клиент DHCP/BOOTP
• 802.1ab LLDP/LLDP-MED
• DHCP AutoInstall
• Dual Image, Dual Configuration
• Мониторинг CPU
• Диагностика кабелей
• EEE
• Восстановление пароля
• SNTP
• Системный журнал
|
Дополнительные функции
|
• Поддержка аппаратного (OC200/OC300), программного и облачного контроллеров Omada
• Автоматическое обнаружение устройств
• Пакетная настройка
• Пакетное обновление прошивки
• Умный мониторинг сети
• Предупреждения об отклонениях
• Единая настройка
• Перезагрузка по расписанию
• Автоматическая настройка параметров (ZTP)**
|
MIB
|
• MIB II (RFC 1213)
• Интерфейс MIB (RFC 2233)
• Интерфейс Ethernet MIB (RFC 1643)
• Мост MIB (RFC 1493)
• P/Q-мост MIB (RFC 2674)
• RMON MIB (RFC 2819)
• RMON2 MIB (RFC 2021)
• Клиент RADIUS-учёт MIB (RFC 2620)
• Клиент RADIUS-аутентификация MIB (RFC 2618)
• Удалённый Ping, трассировка MIB (RFC 2925)
• Поддержка закрытых MIB TP-Link
|
ПРОЧЕЕ
|
Сертификация
|
CE, FCC, RoHS
|
Комплект поставки
|
• TL-SG3210XHP-M2
• Кабель питания
• Руководство по быстрой настройке
• Набор для монтажа в стойку
• Резиновые ножки
|
Параметры окружающей среды
|
• Рабочая температура: 0...+50 °C
• Температура хранения: –40...+70 °C
• Влажность воздуха при эксплуатации: 10–90% без образования конденсата
• Влажность воздуха при хранении: 5–90% без образования конденсата
|