Your browser either does not support JavaScript or you have turned JavaScript off.

12-портовый управляемый коммутатор Combo GbE L2

Преимущества

Усовершенствованный QoS помогает обеспечить высокое качество сервисов

Чтобы подключать новых клиентов и удовлетворять их растущие потребности, оператору необходимы стабильно высокое качество сервисов и надежное соединение с конвергированной сетью, поэтому возможности контроля потоков трафика и назначения его приоритетов для них крайне важны. MGS3700-12C реализует контроль трафика на скорости физической среды с классификацией входящих пакетов и назначением им приоритета в соответствии с заранее определенными политиками QoS, отражающими требования сервис-провайдера.

Приоритет входящих пакетов определяется в соответствии с содержанием полей Differentiated Services Code Point (DSCP) и 802.1p Class of Service (CoS), а их первичная и повторная классификация выполняется на базе правил, учитывающих IP- и MAC-адреса пакетов, идентификатор VLAN ID либо номер порта TCP/UDP. В целях управления полосой пропускания MGS3700-12C применяет восемь очередей приоритетов для разных типов трафика, что позволяет провайдерам задавать ограничения на базе правил, эффективно используя имеющиеся ресурсы своей сети и гарантируя ее наивысшую производительность.

Улучшенная безопасность для защиты клиентов

Используя общие сетевые ресурсы или общие устройства, абоненты не должны влиять на работу друг друга. Для решения этой проблемы в MGS3700-12C применяется полный набор функций безопасности, которые управляют сетевым трафиком и защищают данные пользователей. Функция Intrusion Lock определяет, подключен ли другой конец кабеля Ethernet (статус plugged/unplugged), и отключает те порты, у которых на другом конце кабеля нет подключенного устройства. Функция аутентификации 802.1X блокирует доступ в сеть неавторизованных пользователей, функция Port Security обеспечивает такую блокировку на уровне портов, а если применять аутентификацию 802.1X вместе с сервером RADIUS, то она, реализуя мощный механизм контроля для конвергированных сетей, поддерживающих как проводной, так и беспроводной доступ, не пропустит неавторизованного пользователя, пытающегося проникнуть в сеть на основе имени пользователя, пароля и других идентификационных данных.

Коммутатор MGS3700-12C обеспечивает многоуровневый (L2/L3/L4) пакет ACL сложных механизмов контроля на основе политик, который сервис-провайдер легко может внедрить в свою сетевую среду с помощью Web GUI или интерфейса командной строки для предотвращения некорректного или неавторизованного доступа. В политиках можно задать блокирование пакетов с определенными MAC- или IP-адресами, портами TCP/UDP источника и получателя.


Отказоустойчивая резервированная архитектура

Чтобы сеть работала стабильно, сервис-провайдер должен обеспечить ее высокую готовность и быстрое восстановление в случае сбоя. В MGS3700-12C применяется целый комплекс функций, которые гарантируют постоянную сетевую работоспособность. Так, функция IEEE 802.3ad Link Aggregation предотвращает перебои в работе сети, резервируя маршруты передачи пакетов и агрегируя полосу пропускания для важных соединений. Если же обрыв соединения все-таки произошел, то функции IEEE 802.1w Rapid Spanning Tree Protocol (RSTP) и IEEE 802.1s Multiple Spanning Tree Protocol (MSTP) обеспечат его мгновенное восстановление, направив пакеты по резервному маршруту. Кроме того, для защиты от перебоев в работе электросети MGS3700-12C можно оборудовать источником бесперебойного питания (ИБП).

Интеллектуальное управление вентиляторами помогает экономить энергию

В системе энергопотребления устройства важную роль играют вентиляторы, отводящие тепло от внутренних компонентов коммутатора. Для оптимизации их работы в MGS3700-12C применяется функция автоматического определения температуры и соответствующей настройки скорости вращения вентиляторов с помощью алгоритма Intelligent Fan Control, использующего для расчетов сложные математические и физические формулы. Когда температура окружающего воздуха снижается, коммутатор автоматически уменьшает скорость вращения своих вентиляторов и в результате они потребляют меньше энергии.

Съемные модули вентиляторов

Съемная модульная конструкция вентиляторов обеспечивает их высокую доступность и гибкость работы, позволяя легко заменить износившийся модуль, который к тому же может стать причиной сильного шума. При необходимости заказчик может произвести такую замену самостоятельно, сэкономив на оплате за визит специалиста технической поддержки.

Оптимизированная для сетей Metropolitan Area Network (MAN) конструкция коммутатора

MGS3700-12C может работать в условиях повышенной температуры, влажности и содержания пыли в воздухе и запитываться от сетей как переменного, так и постоянного тока, что делает его эффективным решением для сервис-провайдеров, желающих расширить свои сети. Конструкция MGS3700-12C поддерживает «доступ спереди» (на передней панели расположены разъемы электропитания и подключения интерфейсов передачи данных), что упрощает подключение и обслуживание установленного в наружных телекоммуникационных шкафах оборудования. Внешний блок сигнализации подключает дверцу шкафа к сети управления, чтобы предотвратить неавторизованный доступ к расположенной в нем технике.


Коммутаторы операторского класса поддерживают Digital Diagnostics Monitoring Interface (DDMI) SFP

Усовершенствованный цифровой интерфейс DDMI обеспечивает доступ в реальном времени к текущим параметрам устройства, а в качестве опции в нем реализованы такие функции, как программный контроль и мониторинг сигналов ввода-вывода SFP. Кроме того, в DDMI полностью интегрирован функционал для внедрения цифровых алармов и предупреждений.

Благодаря поддержке цифрового интерфейса мониторинга пользователи могут следить за состоянием компонентов, при необходимости изолировать их и прогнозировать сбои трансиверов.

DDMI ведет мониторинг:

  • температуры модуля SFP
  • напряжения питания
  • отклонения тока
  • мощности на выходе
  • мощности на входе

Все перечисленные выше функции поддерживают пороговые значения алармов и предупреждений.

Функции

Соответствие стандартам:

  • IEEE 802.3 10BASE-T Ethernet
  • IEEE 802.3u 100BASE-Tx Ethernet
  • IEEE 802.ab 1000BASE-T Ethernet
  • IEEE 802.3z 1000BASE-X
  • IEEE 802.3x flow control
  • IEEE 802.1d spanning tree protocol
  • IEEE 802.1w rapid spanning tree protocol
  • IEEE 802.1s multiple spanning tree protocol
  • IEEE 802.1p class of service, priority protocols
  • IEEE 802.1Q VLAN tagging
  • IEEE 802.1X port authentication
  • IEEE 802.3ad LACP aggregation
  • IEEE 802.1ad VLAN stacking
  • IEEE 802.3az Energy Efficient Ethernet (EEE)

Управление трафиком и QoS

  • Broadcast storm control
  • IEEE 802.1p c восемью аппаратными очередями приоритетов на каждый порт для разных типов трафика
  • IEEE 802.1ad QinQ/selected QinQ
  • IEEE 802.1Q на базе тегов и портов VLAN
  • Алгоритм расписания Weighted Fair Queuing (WFQ)/WRR/SPQ
  • Ограничение скорости на основе политик
  • Ограничение полосы пропускания на основе политик
  • Traffic shaping/ограничение скорости на основе портов
  • Зеркалирование трафика на основе политик
  • IGMP snooping (v1, v2, v3)
  • IGMP filtering
  • Поддержка пакетов Jumbo (9 кбайт) для высокой скорости резервного копирования и восстановления
  • Поддержка GVRP, автоматическая регистрация членов VLAN
  • Multicast VLAN Registration (MVR)
  • BPDU transparency

Агрегирование соединений

  • Соответствие IEEE 802.3ad LACP link aggregation
  • Поддержка static manually port trunking
  • До шести групп агрегирования, в каждой группе восемь портов выбираются случайным образом
  • VLAN trunking

Резервирование для защиты от сбоев

  • IEEE 802.1w Rapid Spanning Tree Protocol (RSTP) обеспечивает быструю конвергенцию spanning tree независимо от таймера spanning tree
  • IEEE 802.1s multiple spanning tree обеспечивает доступность соединения в среде с несколькими VLAN за счет разрешения нескольких spanning tree
  • MRSTP—Multiple RSTP

Безопасность и аутентификация пользователей

  • Аутентификация IEEE 802.1X
  • IP source guard (static IP/MAC binding, DHCP snooping, ARP inspection)
  • Изоляция IP-подсетей VLAN и VLAN
  • Ограничение числа MAC-адресов на один порт
  • Loop guard предотвращает влияния на коммутатор другого коммутатора, который уже образовал петлю
  • Фильтрация MAC-адресов для отдельных портов защищает доступ к каждому порту
  • MAC freeze
  • Безопасность порта, изоляция порта, зеркалирование порта
  • Аутентификация RADIUS MAC
  • Статичное перенаправление MAC-портов для отдельного порта: доступ к сети получают только определенные MAC-адреса (безопасность на уровне порта)
  • Фильтрация MAC/IP/TCP/UDP на скорости физической линии
  • Зеркалирование MAC/IP/TCP/UDP на скорости физической линии
  • Ограничение скорости MAC/IP/TCP/UDP на скорости физической линии
  • GVRP, автоматическая регистрация члена VLAN
  • Гостевая VLAN
  • Защита центрального процессора CPU
  • RSPAN
  • IP—MAC — Port binding

Безопасность сетевого администрирования

  • SSH v1/v2
  • SSL
  • Учетные записи RADIUS
  • Аутентификация, учетные записи TACACS+
  • NTP, daylight saving

Network Management

  • Поддержка ZyXEL iStacking™, по одному IP-адресу можно управлять двадцатью четырьмя коммутаторами
  • Интуитивно понятное управление с помощью Web-интерфейса с конфигурированием всех функций
  • Текстовый профиль конфигурации для массированного развертывания
  • Telnet CLI (Cisco like)
  • SNMP v1, v2c, v3
  • SNMP trap group
  • RMON, четыре группы RMON 1, 2, 3, 9 (история, статистика, алармы и события) для усовершенствованного управления трафиком, мониторинга и анализа
  • Управление Out-of-Band: локальная консоль RS-232c
  • Обновление микрокода, конфигурирование резервного копирования/восстановления с помощью ftp
  • Аварийный светодиодный индикатор для раннего оповещения о проблемах оборудования
  • Отправление системной ловушки на сервер ловушек
  • DHCP relay, DHCP relay для отдельной VLAN, DHCP relay option 82, DHCP-клиент
  • Зеркалирование портов: поддержка зеркалирования порта источника/получателя/обоих портов
  • IEEE 802.3ah Ethernet Operations, Administration and Management (OAM)
  • IEEE 802.1ag CFM
  • CO-LPR (Dying gasp)
  • sflow

Интеллектуальный ACL (L2/L3/L4 Access List Control)

  • На основе порта
  • На основе MAC + VLAN ID
  • На основе IP-адреса (источник/получатель)
  • На основе типа протокола
  • На основе номера порта TCP/UDP

Информация MIB

  • RFC1213 MIB II
  • RFC1493 bridge MIB
  • RFC1643 Ethernet MIB
  • RFC1757 RMON group 1, 2, 3, 9
  • RFC2011 IP MIB
  • RFC2012 TCP MIB
  • RFC2013 UDP MIB
  • RFC2233 ifVHC packet group
  • RFC2674 VLAN MIB
  • RFC2925 PING-MIB and TRACEROUTE-MIB
  • ZyXEL private MIB

Сертификаты безопасности

  • BSMI
  • LVD/EN 60950-1
  • CE
  • FCC
  • Соответствие WEEE/RoHS 2/REACH

Ссылки по теме

Где купить?