DGS-3120-24PC/*RIEOL
Aprašymas
Komutatorių serijai DGS-3120 priskiriami 3 lygmens komutatoriai, užtikrinantys saugią galutinių vartotojų prieigą prie įvairaus dydžio įmonių tinklų. Komutatoriai palaiko daugiaadresines grupes ir platesnes saugumo funkcijas. Komutatorius turi 20 10/100/1000Base-T prievadų, 4 mišrius 10/100/1000Base-T/SFP prievadus ir 2 10G prievadus su CX4 jungtimi. 24 šio komutatoriaus prievadai palaiko PoE technologijos 802.3af ir 802.3at standartus. Pagal nutylėjimą komutatoriaus galios biudžetas sudaro 370 W. Jį padidinti iki 760 W galima naudojant papildomą maitinimo šaltinį DPS-700. Šios serijos komutatoriai palaiko CardReader, todėl konfigūravimo informaciją ar programinės įrangos atnaujinimą galima atlikti tiesiogiai iš SD atminties kortelės. Įvykių žurnalo įrašai taip pat gali būti išsaugomi SD kortelėje.
Programinė įranga Standard Image (SI), Enhanced Image (EI) ir Routed Image (RI)
Įrenginys palaiko tris programinės įrangos versijas: Standard Image (SI), Enhanced Image (EI) ir Routed Image (RI). Standartinė programinės įrangos versija (SI) palaiko išbaigtas funkcijas, reikalingas didelių įmonių tinklams sukurti, įskaitant išplėstus QoS nustatymus, duomenų srauto ribojimą, 2 lygmens daugiaadresinį transliavimą, įvairias saugumo funkcijas ir IPv6 funkcijas, taikomas naujos kartos IPv6 tinkluose arba reikalingas Triple Play aplikacijoms Metro Ethernet tinkluose.
Programinės įrangos versija Enhanced image (EI) palaiko ERPS, Double VLAN (Q-in-Q), Ethernet OAM, Static Route, IMPB ir sFlow.
Routed Image (RI) palaiko DHCP serverį, VRRP, IPv6 tuneliavimą, RIP, OSFP, Policy-based Routing (PBR), IGMP, MLD, PIM ir DVMRPv3.
Didesnis tinklo patikimumas
DGS-3120 serijos komutatoriai yra skirti įmonių/mokslo miestelių/parodų tinklams organizuoti, taip pat tais atvejais, kai reikalingas didelis tinklo saugumas ir maksimalus patikimumas. Prie visų šios serijos komutatorių galima prijungti rezervinį išorinį maitinimo šaltinį, todėl įrenginys gali veikti nepertraukiamai. Komutatoriai palaiko funkcija 802.1Dspanning Tree (STP), 802.1w Rapid Spanning Tree (RSTP), 802.1s Multiple Spanning Tree (MSTP), Loopback Detection funkcijas, daugiaabonentinio transliavimo kontrolę. Tai didina tinklo atsparumą gedimams.
Funkcija G.8032 Ethernet Ring Protection Switching (ERPS) užtikrina trumpesnį nei 50 ms persijungimo laiką. Siekiant užtikrinti apkrovų paskirstymą bei rezervinį duomenų kopijavimą keliais komutatoriais ar serverio aplikacijomis, DGS-3120 serijos komutatoriai palaiko funkciją 802.3ad Link Aggregation.
Išplėstos saugumo funkcijos
DGS-3120 serijos komutatoriai su Routed Image (RI) programine įranga palaiko šias naujausias saugumo funkcijas: daugelio lygmenų ACL, Storm Control ir IP-MAC-Port Binding su DHCP Snooping. Funkcija IP-MAC-Port Binding užtikrina šaltinio IP adreso pririšimą prie atitinkamo MAC adreso priskirtam prievado numeriui. Taip didinamas prieigos saugumas. Su funkcija DHCP Snooping komutatorius automatiškai nustato IP/MAC adresų poras, seka DHCP paketus ir išsaugo juos „baltame“ IMPB sąraše. Be to, funkcija D-Link Safeguard Engine užtikrina paketų, skirtų CPU apdorojimui, identifikavimą ir prioritetizavimą. Taip užkertamas kelias atakoms iš tinklo bei užtikrinama komutatoriaus valdymo sąsajos su vartotoju apsauga.
Identity Driven Network politikos
DGS-3120 serijos komutatoriai palaiko šiuos autentiškumo nustatymo mechanizmus: 802.1X, prieigos valdymas pagal Web sąsają su vartotoju (WAC) ar pagal MAC adresus. Nustačius autentiškumą individualios politikos (pavyzdžiui, VLAN membership, QoS politikos, ACL taisyklės) gali būti priskirtos kiekvienam įrenginiui. Be to, komutatorius palaiko Microsoft NAP (Network Access Protection). Ši technologija leidžia uždrausti prieigą prie tinklo tiems kompiuteriams, kurie neatitinka nustatytų saugumo reikalavimų.
Duomenų srauto valdymas Triple Play paslaugoms
DGS-3120 serijos įrenginiai turi daugialygmenių QoS/CoS funkcijų rinkinį, užtikrinantį, kad trukdžiams jautrios paslaugos (VoIP, vaizdo konferencijos, IPTV, IP stebėjimo sistemos) bus atliekamos su joms reikalingu priotitetu. Traffic Shaping funkcijos užtikrina garantuotą duomenų srauto pralaidumą toms paslaugoms tuo atveju, jeigu tinklas užimtas. Dėl palaikomo 2 lygmens daugiaadresinio transliavimo, DGS-3120 atlieka IPTV aplikacijų apdorojimą. IGMP/MLD Snooping pagal įrenginius užtikrina kelių daugiaadresinės grupės klientų prijungimą prie vienos sąsajos su vartotoju. Funkcija ISM VLAN siunčia Multicast srautus į specialų Multicast VLAN tam, kad išsaugotų duomenų srauto pralaidumą ir padidintų saugumą. ISM VLAN profiliai leidžia vartotojams lengvai parinkti ar keisti daugiaadresinį transliavimą prenumeruojančių prievadų nustatymus.
Efektyvus tinklo valdymas
Siekiant įgyvendinti SLA (Service Level Agreement), interneto paslaugų tiekėjams būtina siekti sumažinti vidutinį įrenginio veiklos atstatymo laiką (MTTR – Mean Time to Repair) ir padidinti paslaugų prieinamumą. Šias problemas padeda spręsti Ethernet OAM funkcionalas, užtikrinantis geriausią teikiamų paslaugų kokybę. DES-3120 serijos komutatoriai palaiko standartines OAM funkcijas: IEEE 802.3ah, IEEE 802.1ag ir ITU-T Y.1731. CFM (Connectivity Fault Management) užtikrina Ethernet tinklų stebėjimo, gedimų paieškos ir taisymo funkcijas, leidžia kontroliuoti sujungimus, izoliuoti problemiškas tinklo vietas, identifikuoti klientus, kuriems taikomi tam tikri apribojimai tinkle.
Technologija IPv6
DGS-3120 serijos komutatoriai yra visiškai suderinami su naujos kartos tinklais, paremtais IPv6 protokolu. Įrenginiai palaiko nuotolinį IPv6 valdymą per Telnet, HTTP arba SNMP. IPv6 tinklų saugumui užtikrinti komutatoriai DGS-3120 palaiko funkcijas IPv6 ACL, DHCP v6 Snooping ir Neighbor Discovery (ND) ir taip apsaugo tinklą nuo neregistruotų IPv6 klientų. Šios serijos komutatoriai turi IPv6 Logo Phase 2 sertifikatus, gautus iš IPv6 Forumo. Šis forumas yra įmonių alijansas, kurio pagrindinė veikla yra IPv6 technologijos diegimas ir plėtra. IPv6 ready Logo sertifikavimo programa testuoja IPv6 įrenginių funkcinį suderinamumą ir protokolų atitikimą.
Technologija D-Link Green
Kompanija D-Link pirmauja kurdama ir pritaikydama naują energiją taupančią technologiją, kuri tuo pačiu nemažina įrenginio našumo bei funkcinių galimybių. DGS-3120 serijos komutatoriai palaiko technologiją D-Link Green, kuri padeda taupyti energiją, mažina šilumos išskyrimą ir automatiškai mažina energijos sunaudojimą priklausomai nuo kabelio ilgio. Energijos taupymo funkcijos principas yra tas, kad neaktyiems prievadams yra automatiškai išjungiamas matinimas. Funkcija Smart Fan, pasiekus tam tikrą nustatytą temperatūrą, automatiškai įjungia ventiliatorius ir taip užtikrina ilgą, patikimą ir ekologišką komutatoriaus darbą. Komutatorius taip pat palaiko Energy Efficient Ethernet (EEE) standartą, mažinantį eksploatacines išlaidas.
Valdymas
Funkcija D-Link Single IP Management (SIM) užtikrina paprastą ir greitą tinklo valdymą, nes leidžia stebėti, keisti nustatymus bei aptarnauti kelis komutatorius iš bet kurios darbo vietos, turinčios Web naršyklę, naudojant vieną IP adresą. Dėl šios technologijos, visi virtualaus steko įrenginiai matomi kaip vienas objektas ir gali būti valdomi naudojant vieną IP adresą. Komutatoriai palaiko standartizuotus valdymo protokolus: SNMP, RMON, Telnet, Console, GUI, taip pat autentifikavimo protokolus SSH/SSL.
Bendros charakteristikos
Sąsajos su vartotoju:
- 20 10/100/1000Base-T prievadų
- 4 mišrūs 10/100/1000Base-T/SFP prievadai
- 2 10G CX4 prievadai
- Rezervinis maitinimo šaltinis: DPS-700
- Konsolės prievadas RJ-45
- 1 lizdas SD kortelei
Našumas:
- Komutacinė matrica: 88 Gbps
- 64 bitų paketų persiuntimo greitis: 65.48 Mpps
- MAC adresų lentelės dydis: 16K
- Buferinės atminties dydis: 2 MB
- Flash atminties dydis: 32 MB
- Didelių kadrų (Jumbo frame) palaikymas: 13 KB
PoE:
- PoE standartai: 802.3af, 802.3at
- Galios biudžetas: 370 W, 760 W (su DPS-700)
Antro lygmens funkcijos:
- Duomenų srauto valdymas:
- 802.3x duomenų srauto valdymas
- HOL atakų blokavimas
- Spanning Tree: 802.1D STP, 802.1w RSTP, 802.1s MSTP, BDPU filtravimas, Root Restriction
- Ethernet Ring Protection Switching (ERPS)
- Funkcija Loopback Detection
- 802.3ad Link Aggregation: iki 32 grupių įrenginiui, iki 8 prievadų grupei
- Prievadų dubliavimas: One-to-One, Many-to-One, pagal srautą, RSPAN
- IGMP Snooping:
- IGMP v.1/v.2/v.3
- iki 1024 IGMP grupių
- Fast Leave pagal prievadą/mazgą
- Daugiaadresinio transliavimo pagal IP adresus ribojimas: iki 24 IGMP filtravimo profilių, 32 adresų intervalai profiliui
- MLD Snooping (v1/v2)
- iki 1024 MLD Snooping grupių
- Fast Leave pagal mazgą
VLAN:
- Maksimalus VLAN grupių skaičius: 4K
- GVRP: maksimalus dinaminių VLAN grupių skaičius 4K
- 802.1Q Tagged VLAN
- Port-based VLAN
- 802.1v Protocol-based VLAN
- Double VLAN (Q-in-Q): Port-based Q-in-Q
- Voice VLAN
- MAC-based VLAN
- ISM VLAN
- Assymetric VLAN
- Private VLAN
- VLAN Trunking
QoS:
- 802.1p prioritetų eilių palaikymas
- Palaikomų eilių skaičius vienam prievadui: 8
- Eilių valdymas: Strict Priority, Weighted Round Robin (WRR), Strict+WRR
- CoS paremtas:
- komutatoriaus prievadais
- eilių prioritetu 802.1p
- VLAN ID
- MAC adresu
- IPv4 adresu
- DSCP
- protokolo tipu
- TCP/UDP prievadu
- IPv6 duomenų srauto klase
- IPv6 srauto žyme
- IPv6 adresu
- vartotojo nustatomu paketų turiniu
- QoS duomenų srautų veikla:
- suteikti 802.1p prioriteto žymę
- suteikti TOS/DSCP žymę
- duomenų srauto pralaidumo valdymas
- Duomenų srauto pralaidumo valdymas:
- Pagal prievadą (įeinanti/išeinanis, minimalus žingsnis iki 8 Kbitų/s)
- Pagal srautą (įeinanti/išeinanti, minimalus žingsnis iki 8 Kbito/s)
- Trijų spalvų žymės:
- CIR/PIR, minimalus žingsnis 8 Kbps
- Two Rate Three Color Marker (trTCM), CBS/PBS
- Single Rate Three Color Marker (srTCM), CBS/EBS
Access Control List (ACL):
- Maksimalus ACL taisyklių skaičius: 1.5K
- ACL paremtas:
- eilių prioritetu 802.1p
- MAC adresu
- VLAN ID
- EtherType
- DSCP
- IPv4 adresu
- protokolo tipu
- IPv6 adresu
- IPv6 duomenų srauto klase
- IPv6 srauto žyme
- TCP/UDP prievado numeriu
- vartotojo nustatomu paketų turiniu
- Time-based ACL
- CPU Interface Filtering
Saugumas:
- SSH v2
- SSL v1/v2/v3
- Port Security: 64 MAC adresai prievadui/VLAN
- Daugiaabonentinio, daugiaadresinio ir vienadresinio transliavimo kontrolė
- Duomenų srauto segmentavimas
- IP-MAC-Port Binding (IMBP):
- ARP paketų tikrinimas
- IP paketų tikrinimas
- DHCP Snooping
- IPv6 ND Snooping
- Iki 510 įrašų įrenginiui
- D-Link Safeguard Engine
- NetBIOS/NetNEUI filtravimas
- DHCP serverio patikrinimas
- ARP Spoofing ir DoS prevencija
- Apsauga nuo BDPU atakų
AAA:
- 802.1x:
- Prieigos kontrolė pagal prievadą
- Prieigos kontrolė pagal įrenginį
- Identity-Driven policy (VLAN, ACL arba QoS) assignment
- Authentication Database Failover
- Prieigos kontrolė, paremta Web (WAC):
- Prieigos kontrolė pagal prievadą
- Prieigos kontrolė pagal įrenginį
- Identity-Driven policy (VLAN, ACL arba QoS) assignment
- Authentication Database Failover
- Prieigos kontrolė, paremta MAC adresu (MAC):
- Prieigos kontrolė pagal prievadą
- Prieigos kontrolė pagal įrenginį
- Identity-Driven policy (VLAN, ACL arba QoS) assignment
- Authentication Database Failover
- Prieigos valdymas pagal japonišką Web sąsają su vartotoju (JWAC)
- Compound Authentication
- Microsoft NAP: palaiko 802.1X NAP ir DHCP NAP
- Guest VLAN
- RADIUS apskaita
- TACACS+ apskaita
- RADIUS autentifikavimas prieigos valdymui užtikrinti
- TACACS+ autentifikavimas prieigos valdymui užtikrinti
- Žurnalo įrašai su 4 privilegijų lygmenimis
3 lygmens funkcijos:
- Maksimalus IP sąsajų su vartotoju skaičius: 16
- ARP Proxy
- VRRP
- IPv6 Neighbour Discovery (ND)
- IPv6 tuneliavimas
Maršrutizavimo funkcijos:
- Statinis maršrutizavimas: 512 įrašų apie statinį maršrutizavimą, skitų IPv4/IPv6
- RIP
- OSPF
- IP Directed Broadcast
3 lygmens daugiaadresinis transliavimas:
- IGMP
- MLD
- IGMP/MLD Proxy
- Multicast Duplication
- PIM DM
- PIM SM
- PIM SSM
- PIM Spare-Dense Mode
- DVMRPv3
D-Link Green funkcijos:
- Atitinka RoHS direktyvą
- Energijos taupymas atsižvelgiant į sujungimo būklę
- Energijos taupymas atsižvelgiant į kabelio ilgį
- IEEE 802.3az Energy Efficient Ethernet (EEE)
OAM:
- 803.2ah Ethernet Link OAM
- 803.2ah D-Link Extension: D-Link Unidirectional Link Detection (DULD)
- 802.1ag Connectivity Fault Management (CFM)
- ITU-T Y.1731
- Kabelio diagnostika
Valdymas:
- Valdymas per Web sąsają su vartotoju
- Komandinės eilutės sąsaja su vartotoju (CLI)
- Telnet serveris
- Telnet klientas
- TFTP klientas
- ZModem
- SNMP v1/v2c/v3
- SNMP Traps
- System log
- RMON v1: palaiko 1, 2, 3, 9 grupes
- RMON v2: palaiko ProbeConfig Group
- LLDP
- sFlow
- Bootp/DHCP klientas
- DHCP auto-configuration
- DHCP Relay
- DHCP Relay Option 12
- DHCP Relay Option 18, 37, 82
- Flash failų sistema
- Kelių programinės įrangos kopijų palaikymas (Multiple Image)
- Kelių konfigūracijos kopijų palaikymas (Multiple configuration)
- CPU stebėjimas
- Debug Command
- SNTP
- Slaptažodžio atkūrimas
- Slaptažodžio šifravimas
- Trusted Host
- ICMPv6
- Microsoft NLB (tinklo apkrovų balansavimas)
- PPPoE Circuit-ID žymė
MIB:
- RFC 1213 MIB II
- RFC 4188 Bridge MIB
- RFC 1157, 2571-2576 SNMP MIB
- RFC 1907 SNMPv2 MIB
- RFC 1757, 2819 RMON MIB
- RFC 2021 RMONv2 MIB
- RFC 1398, 1643, 1650, 2358, 2665 Ether-like MIB
- RFC 2674 802.1p MIB
- RFC 2233, 2863 IF MIB
- RFC 2618 RADIUS Authentication Client MIB
- RFC 2620 RADIUS Accounting Client MIB
- RFC 2925 PING и TRACEROUTE MIB
- RFC 2674, 4363 802.1p MIB
- RFC 1215 MIB Traps Convention
- RFC 1212 Concise MIB Definitions
- RFC 1215 MIB Traps Convention
- RFC 1157, 2571-2576 SNMP MIB
- RFC 4022 MIB for TCP
- RFC 4113 MIB for UDP
- RFC4293 IPv6 SNMP Mgmt Interface MIB
- RFC 2737 Entity MIB (version 2)
RFC standartų atitikimas:
- RFC 768 UDP
- RFC 791 IP
- RFC 792, 2463, 4443 ICMP
- RFC 793 TCP
- RFC 826 ARP
- RFC 3513, 4291, IPv6 Addressing Architecture
- RFC 2893, 4213 IPv4/IPv6 dual stack function
- RFC 2463, 4443 ICMPv6
- RFC 2462, 4862 IPv6 Stateless Address Auto Configuration
- RFC 2464 IPv6 Ethernet and definition
- RFC 1981 Path MTU Discovery for IPv6
- RFC 2460 IPv6
- RFC 2461, 4861 Neighbor Discovery for IPv6
- RFC 783 TFTP
- RFC 2068 HTTP
- RFC 1492 TACACS
- RFC 2866 RADIUS Accounting
- RFC 2474, 3260 DiffServ
- RFC 1321, 2284, 2865, 3580, 3748
Extensible Authentication Protocol (EAP):
- RFC 2571, 2572, 2573, 2574, SNMP
- IPv6 Ready Logo Phase 2
- RFC 854 Telnet
- RFC 951, 1542 BootP
Indikatoriai:
- Power (įrenginiui)
- Console (įrenginiui)
- RPS (įrenginiui)
- Master (įrenginiui)
- FAN (įrenginiui)
- SD (įrenginiui)
- PoE (įrenginiui)
- Link.Activity (prievadui)