S5500-24GP4F
СкороУправляемый коммутатор Omada Pro уровня 2+ с 24 гигабитными портами PoE+ и 4 портами SFP
- Поддержка PoE+: 24 порта с поддержкой стандартов 802.3af/at и общим бюджетом 250 Вт1.
- Гигабитные порты: 24 порта с поддержкой PoE+ и 4 порта SFP.
- Интеграция с платформой Omada Pro: автоматическая настройка параметров (ZTP), обнаружение отклонений и централизованное управление через облако и приложение Omada2.
- Разные способы управления: включая централизованное облачное управление через контроллер Omada Pro, интерфейс командной строки, графический веб‑интерфейс и SNMP.
- Протокол ERPS: защита от образования петель и мгновенное восстановление работоспособности сети в случае возникновения сбоя.
- Статическая маршрутизация: регулирование внутреннего трафика для более эффективного использования сетевых ресурсов.
- Надёжная защита: список управления доступом, привязка IP‑адресов, MAC‑адресов и портов, привязка сети VLAN, функция Port Security, защита от DoS‑атак, защита от широковещательных штормов, DHCP snooping, 802.1X, аутентификация через протокол RADIUS и не только.
- Оптимизация голосового и видеотрафика: приоритизация уровней 2–4 и отслеживание сетевого трафика IGMP.
Предназначение устройства
S5500-24GP4F — это коммутатор с 24 гигабитными портами и поддержкой PoE+ (802.3af/at). Общий бюджет PoE составляет 250 Вт, благодаря чему устройство способно подавать питание на точки доступа, IP‑камеры и другое совместимое оборудование и не переживать о том, что поблизости нет розеток. Благодаря технологии PoE, статической маршрутизации, приоритизации, продвинутым функциям безопасности и функциям управления 2‑го уровня данная модель станет отличным выбором для создания малых и средних бизнес‑сетей.
Коммутатор поддерживает широкий ряд функций 2‑го и 3‑го уровней, включая Proxy ARP, статическую маршрутизацию, OAM, L2PT и DLDP, которые пригодятся интернет-провайдерам. Также данная модель поддерживает привязку по IP‑адресам, MAC‑адресам и портам, привязку VLAN и список управления доступом (ACL), что обеспечивает защиту от широковещательных штормов, ARP‑атак, DoS‑атак и других угроз, в то время как приоритизация гарантирует высокую скорость передачи важных данных, даже когда сеть перегружена. Благодаря интеграции с системой Omada Pro коммутатор поддерживает централизованное облачное управление и ряд дополнительных функций, таких как автоматическая настройка параметров (ZTP) и обнаружение отклонений. Удобный веб‑интерфейс управления, а также интерфейс командной строки (CLI), SNMP, RMON и функция Dual Image упростят настройку и позволят свести к минимуму время простоя.
IEEE 802.3af/at
24 порта стандартов 802.3af/at с общим бюджетом PoE до 250 Вт1 упростят подключение точек доступа, камер видеонаблюдения, IP‑телефонов и другого оборудования с поддержкой PoE за счёт использования одного кабеля вместо двух.
Защита сети
Коммутатор обладает функциями привязки по IP‑адресам, MAC‑адресам, портам и идентификаторам VLAN, а также защитой портов, защитой от сетевых штормов и функцией отслеживания сетевого трафика DHCP, защищающих от множества сетевых атак. Также доступен встроенный список распространённых DoS‑атак, позволяющий предотвратить такие атаки. Список управления доступом для уровней 2–4 позволит ограничивать доступ к важным сетевым ресурсам, отклоняя пакеты на основе MAC‑адреса, IP‑адреса, портов TCP и UDP, а также идентификатора VLAN. Кроме того, коммутатор поддерживает стандарт 802.1X, который позволяет сетевым клиентам проходить аутентификацию через серверы RADIUS/TACACS+.
Расширенные функции приоритизации
Приоритизация голосового и видеотрафика выполняется по IP‑адресу, MAС‑адресу, портам TCP и UDP и не только. Приоритизация позволит сохранить плавность передачи голосового и видеотрафика даже при высокой загруженности сети.
Множество функций 2‑го и 3‑го уровней
Коммутатор поддерживает широкий набор функций 2‑го уровня, включая Proxy ARP, статическую маршрутизацию, OAM, тегирование VLAN 802.1Q, зеркалирование портов, STP, RSTP, MSTP, LACP и управление потоками 802.3x. Функция отслеживания сетевого трафика IGMP оптимизирует передачу многоадресного трафика, в то время как троттлинг и фильтрация сетевого трафика IGMP контролируют каждого пользователя на уровне порта для предотвращения несанкционированного многоадресного доступа. Помимо этого, коммутатор поддерживает статическую маршрутизацию, обеспечивающую сегментирование сети и внутреннюю маршрутизацию трафика через коммутатор, что повышает эффективность передачи трафика. Кольцевой протокол ERPS позволяет блокировать трафик для предотвращения петель и мгновенно восстанавливать сетевое подключение при сбоях.
Функции для интернет‑провайдеров
Данная модель поддерживает технологии ERPS, протокол L2PT, туннели Q‑in‑Q, внедрение идентификатора PPPoE и аутентификацию IGMP, а также протоколы 802.3ah OAM и DLDP, которые упрощают мониторинг и устранение неполадок подключений Ethernet.
Поддержка IPv6
Коммутатор поддерживает ряд функций IPv6, включая двойной стек IPv4/IPv6, отслеживание трафика MLD, список управления доступом IPv6, отслеживание сетевого трафика DHCPv6, интерфейс IPv6, вычисление маршрута MTU и протокол обнаружения соседей IPv6, благодаря которым оборудование готово к сетям следующего поколения уже сегодня.
Интеграция с платформой Omada Pro
Благодаря интеграции с системой Omada Pro коммутатор поддерживает централизованное облачное управление и ряд дополнительных функций, таких как автоматическая настройка параметров (ZTP) и умное обнаружение отклонений1. Программно‑определяемая сеть Omada Pro обеспечивает стопроцентное централизованное удалённое управление точками доступа, коммутаторами и шлюзами из единого интерфейса. Бесшовное беспроводное подключение идеально подойдёт для гостиниц, образовательных учреждений, офисов и не только.
Помимо возможности централизованного управления через контроллеры Omada Pro, коммутатором также можно управлять через удобный графический интерфейс или интерфейс командной строки. При этом независимо от способа управления трафик будет зашифрован по стандарту SSL или SSH, а поддержка протоколов SNMP (версии 1, 2c, 3) и RMON позволит собирать полезную информацию о характере данных, передаваемых по сети.
Аппаратные характеристики | |
---|---|
Стандарты и протоколы | IEEE 802.3i, IEEE 802.3u, IEEE 802.3ab, IEEE802.3z, IEEE 802.3ad, IEEE 802.3x, IEEE 802.3az, IEEE 802.1d, IEEE 802.1s, IEEE 802.1w, IEEE 802.1q, IEEE 802.1p, IEEE 802.1x |
Интерфейсы | • 24 порта RJ45 10/100/1000 Мбит/с с автоматическим согласованием скорости и определением типа кабеля — MDI или MDI-X • 4 порта SFP |
Среда передачи данных | • 10BASE-T: неэкранированная витая пара категории 3, 4 или 5 (не более 100 м) • 100BASE-TX/1000BASE-T: неэкранированная витая пара категории 5, 5e или выше (не более 100 м) • 1000BASE-X: многомодовое оптоволокно, одномодовое оптоволокно |
Вентиляторы | 2 шт. |
Источник питания | 100–240 В переменного тока, 50/60 Гц |
Порты RJ45 с поддержкой PoE | • Поддерживаемые стандарты: 802.3af/at • Количество портов с поддержкой PoE+: 24 • Общий бюджет PoE: 250 Вт1 |
Размеры (Ш × Д × В) | 440 × 220 × 44 мм |
Размещение | В стойке |
Максимальное энергопотребление | • 301,1 Вт (110 В, 60 Гц) (с подачей питания 250 Вт на питаемые устройства) |
Максимальное тепловыделение | • 1027,4 БТЕ/час (110 В, 60 Гц) (с подачей питания 250 Вт на питаемые устройства) |
Производительность | |
---|---|
Коммутационная способность | 56 Гбит/с |
Скорость передачи пакетов | 41,7 млн пакетов в секунду |
Таблица МАС-адресов | 8192 записи |
Буфер памяти пакетов | 4,1 Мбит/с |
Кадры Jumbo | 9 КБ |
Характеристики программного обеспечения | |
---|---|
Приоритизация | • 8 очередей приоритета • Приоритет DSCP и (или) класса обслуживания IEEE 802.1p • Планирование очередей — Строгий приоритет (SP) — Взвешенный циклический алгоритм (WRR) — SP + WRR • Управление пропускной способностью — Ограничение скорости на основе портов и (или) потоков • Передача голосового трафика без задержек • Действия с потоками — Зеркалирование (на поддерживаемый интерфейс) — Перенаправление (на поддерживаемый интерфейс) — Ограничение скорости — Метка приоритизации |
Функции 3-го уровня | • Интерфейсы IPv4/IPv6 (32 шт.) • Статическая маршрутизация — Статические маршруты (48 шт.) • Статические записи ARP • 316 записей ARP • Proxy ARP • Добровольный запрос ARP • Сервер DHCP • Ретранслятор DHCP • Ретранслятор DHCP 2-го уровня |
Функции L2 и L2+ | • Агрегирование каналов — Статическое агрегирование каналов — LACP (IEEE 802.3ad) — До 8 групп агрегирования (до 8 портов на группу) • Протокол STP — STP (IEEE 802.1D) — RSTP (IEEE 802.1w) — MSTP (IEEE 802.1s) — Защитные механизмы STP: защита от изменения топологии, фильтр BPDU, защита BPDU, функция Root Guard, защита от образования петель • Обнаружение петель — На основе портов — На основе сетей VLAN • Управление потоком — Управление потоком 802.3x — Защита от блокировки очереди • Зеркалирование — Зеркалирование портов — Зеркалирование процессора — Один к одному — Многие к одному — Входящий трафик, исходящий трафик, весь трафик |
Мультивещание 2-го уровня | • Поддержка до 511 групп IGMP (IPv4, IPv6) • Отслеживание сетевого трафика IGMP — Отслеживание сетевого трафика IGMP (версии 1–3) — Fast Leave — Пассивное отслеживание сетевого трафика IGMP — Аутентификация IGMP • Аутентификация IGMP • MVR • Отслеживание сетевого трафика MLD — Отслеживание сетевого трафика MLD (версии 1 и 2) — Fast Leave — Пассивное отслеживание сетевого трафика MLD — Конфигурация статических групп — Ограниченная многоадресная IP-рассылка • Многоадресная фильтрация: 256 профилей (до 16 записей на профиль) |
Дополнительные функции | Функции для провайдеров: • 802.3ah (Ethernet Link OAM) • L2PT • DLDP • Внедрение идентификатора PPPoE • ERPS Обнаружение отклонений2 |
Виртуальные сети | • Группа VLAN — До 4096 групп VLAN • Тегированная сеть VLAN (802.1Q) • MAC-адреса VLAN: 12 записей • Протокол VLAN • GVRP • Голосовой VLAN • VPN-подключение VLAN (Q-in-Q) — Туннель Q-in-Q на основе порта — Выборочный туннель Q-in-Q • VLAN на основе OUI |
Список управления доступом | • Список управления доступом для MAC-адресов — MAC-адрес источника — MAC-адрес назначения — Идентификатор VLAN — Приоритет пользователя — EtherType • Список управления доступом для IP-адресов — IP-адрес источника — IP-адрес назначения — Фрагмент — IP-протокол — Флаг TCP — Порт TCP/UDP — Тип обслуживания DSCP/IP — Приоритет пользователя • Комбинированный список управления доступом • Список управления доступом IPv6 • Политика — Зеркалирование — Перенаправление — Ограничение скорости — Метка приоритизации • Применение списка управления доступом к портам и (или) к сетям VLAN • Список управления доступом на основе времени |
Безопасность | • Привязка IP-адресов, MAC-адресов и портов — 512 записей — Отслеживание DHCP — Проверка пакетов ARP — Защита от подмены адресов IPv4: 100 записей • Привязка адресов IPv6, MAC-адресов и портов 512 записей — Отслеживание DHCPv6 — Протокол обнаружения соседей — Отслеживание ND-трафика — Защита от подмены адресов IPv6: 100 записей • Защита от DoS-атак • Фильтр DHCP • Функция Port Security для статических и динамических MAC-адресов — До 64 MAC-адресов на порт • Защита от сетевых штормов с широковещательным, многоадресным и неизвестным одноадресным трафиком — Режимы контроля: Кбит/с, пакеты в секунду, процент от полосы пропускания • 802.1X — Аутентификация на основе порта — Аутентификация на основе MAC-адреса — Присвоение VLAN — MAB — Гостевая сеть VLAN — Аутентификация и учёт RADIUS • AAA (включая TACACS+) • Изоляция портов • Управление через веб-интерфейс по HTTPS с помощью протоколов SSLv3 и TLS 1.2 • Управление через интерфейс командной строки по SSHv1 и SSHv2 • Управление доступом на основе IP-адресов, MAC-адресов и портов |
IPv6 | • Двойной стек IPv4/IPv6 • Отслеживание сетевого трафика MLD • Список управления доступом IPv6 • Интерфейс IPv6 • Статическая маршрутизация IPv6 • Протокол обнаружения соседей IPv6 • Вычисление маршрута MTU • ICMPv6 • TCPv6, UDPv6 • Приложения IPv6 — Клиент DHCPv6 — Ping6 — Tracert6 — Telnet (V6) — SNMP IPv6 — SSH IPv6 — SSL IPv6 — HTTP, HTTPS |
Базы управляющей информации (MIB) | • База MIB II (RFC 1213) • База MIB для интерфейсов (RFC 2233) • База MIB для интерфейсов Ethernet (RFC 1643) • База MIB для мостов (RFC 1493) • База MIB для P-BRIDGE и Q-BRIDGE (RFC 2674) • База MIB для RMON (RFC 2819) • База MIB для RMON2 (RFC 2021) • База MIB для учёта RADIUS (RFC 2620) • База MIB для клиентов аутентификации RADIUS (RFC 2618) • База MIB для удалённого выполнения команды ping и трассировки (RFC 2925) • Поддержка закрытых баз MIB TP-Link |
Управление | |
---|---|
Приложение Omada | Да, через контроллер Omada Pro |
Централизованное управление | • Облачный контроллер Omada Pro • Программный контроллер Omada Pro |
Облачный доступ | Да, через контроллер Omada Pro |
Автоматическая настройка параметров | Да. Требуется облачный контроллер Omada Pro. |
Управление | • Графический веб-интерфейс пользователя • Интерфейс командной строки через консольный порт и Telnet • SNMP версии 1, 2 и 3 — Сообщения TRAP и INFORM — RMON (группы 1, 2, 3, 9) • Шаблон SDM • Клиент BOOTP/DHCP • LLDP (LLDP-MED) 802.1ab • Автоматическая установка DHCP • Dual Image, Dual Configuration • Мониторинг процессора • Диагностика кабелей • EEE • Восстановление пароля • SNTP • Системный журнал • Удалённый перехват пакетов |
Прочее | |
---|---|
Сертификация | CE, FCC, RoHS |
Комплект поставки | • Коммутатор • Шнур питания • Руководство по установке • Комплект для монтажа в стойку • Резиновые ножки |
Системные требования | Windows (XP, Vista, 7, 8, 10, 11), macOS, NetWare, UNIX или Linux |
Параметры окружающей среды | • Рабочая температура: 0...+50 °C • Температура хранения: –40...+70 °C • Влажность воздуха при эксплуатации: 10–90% без образования конденсата • Влажность воздуха при хранении: 5–90% без образования конденсата |
1. Указанный бюджет PoE основан на результатах лабораторных испытаний. Фактический бюджет PoE зависит от ряда внешних факторов и может отличаться от заявленного.
2. Для работы этих функций требуется контроллер Omada Pro. Для автоматической настройки параметров (ZTP) требуется облачный контроллер Omada Pro.