RU
TP-LINK JetStream T2600G-52TS - это управляемый коммутатор с 48 портами 10/100/1000 Мбит/с и 4 гигабитными SFP-слотами. Коммутатор обеспечивает высокую производительность, расширенную поддержку QoS, стратегию защиты от угроз и функции управления сетью на уровне 2 и 2+. Кроме того, коммутатор имеет 4 порта SFP для более универсального использования коммутатора в сети. Устройство является экономически эффективным решением для малого и среднего бизнеса. T2600G-52TS поддерживает управление сетевым трафиком и функцию защиты сети от угроз. Связка IP-MAC-Port-VID и списки контроля доступа (ACL, от L2 до L4) защищают сеть от таких угроз, как широковещательный шторм, ARP и атаки типа "отказ в обслуживании" (DoS) и т.д. А функция Quality of Service (QoS, от L2 до L4) обеспечивает плавную и быструю передачу данных. Коммутатор имеет интуитивно понятный интерфейс управления, доступный через веб-браузер, консоль CLI или с помощью протоколов SNMP и RMON. Это обеспечивает простую установку и настройку параметров. Управляемый коммутатор T2600G-52TS L2 идеально подходит для команд и филиалов, которым требуется экономичное решение для передачи гигабитных данных.
Коммутатор T2600G-52TS имеет множество функций, таких как: IP-MAC-Port-VID, Port Protection, Storm Control, DHCP Snooping и IP Source Guard, которые защищают нашу сеть от ARP-атак, широковещательных штормов и т.д. Мы даже можем определить типичные DoS-атаки, которые должен обнаруживать наш коммутатор. Это решение обеспечивает нам более эффективную защиту, чем когда-либо прежде. Использование списков контроля доступа (ACL, от L2 до L4) предотвращает доступ к определенным сетевым ресурсам; отказ в обслуживании пакетов может быть установлен для определенных адресов источника или назначения MAC, IP-адресов, портов TCP/UDP и даже идентификаторов. VLAN. Кроме того, коммутатор использует усовершенствованное шифрование 802.1X в сочетании с функциями сервера RADIUS. Оборудование обеспечивает возможность подключения пользователей, не поддерживающих 802 .1X, к данным сетевым ресурсам - в качестве гостей VLAN.
Поддерживая расширенные функции QoS, T2600G-52TS обеспечивает более качественную передачу аудио, данных и видео по сети. Администратор может указать приоритет сетевого трафика, например, для отдельных IP-адресов, адресов MAC, портов TCP или UDP и т.д. Благодаря этому решению мы имеем плавную, четкую и без задержек передачу звука и видео. Кроме того, поддержка передачи голоса в виртуальных локальных сетях делает работу приложений, использующих эти функции, более плавной и эффективной
T2600G-52TS поддерживает такие функции коммутатора уровня 2, как маркировка VLAN (802.1Q-совместимый), зеркалирование портов, поддержка протоколов STP/RSTP/MSTP и LACP, а также потока данных (802.3x-совместимый). Кроме того, коммутатор поддерживает расширенные функции сетевой безопасности, такие как обнаружение обратной петли, диагностика кабеля или IGMP Snooping. IGMP snopping обеспечивает коммутацию многоадресных кадров только для выбранных пользователей, а IGMP throttling & filtering ограничивает доступ к ресурсам для отдельных пользователей на уровне порта.
Коммутатор T2600G-52TS прост в использовании и управлении. Управление устройством может осуществляться различными способами, например, через интуитивно понятный графический интерфейс пользователя (GUI) веб-браузера или интерфейс командной строки (CLI). Передача пакетов может быть защищена с помощью шифрования SSL или SSH. Поддержка протоколов SNMP (1/2/3) и RMON позволяет коммутатору передавать необходимую информацию о состоянии и улавливать неожиданные события.
Характеристики / фильтры | |
Количество портов LAN | 48x [10/100/1000M (RJ45)] , 4x [1G (SFP)] , |
Количество портов PoE | Brak portów PoE |
Стандарт сети LAN | Gigabit Ethernet 10/100/1000 Mb/s |
Head-of-line (HOL) блокировка | Yes |
SSH/SSL поддержка | Yes |
Авто MDI/MDI-X | Yes |
Автоматическое согласование | Yes |
Алгоритмы шифрования данных | 802.1x RADIUS,SSH,SSL/TLS |
Блок питания в комплекте | Yes |
Вес | 4.5 |
Входящее напряжение сети | 100 - 240 |
Высота | 44 |
Высота упаковки | 100 |
Глубина | 220 |
Глубина упаковки | 336 |
Диапазон относительной влажности при хранении | 5 - 90 |
Диапазон относительной влажности при эксплуатации | 10 - 90 |
Диапазон температур при хранении | -40 - 70 |
Диапазон температур при эксплуатации | 0 - 40 |
Защита статического порта | Yes |
Зеркальное отражение порта | Yes |
Количество RJ-45 Ethernet портов для основного подключения | 48 |
Количество очередей | 8 |
Количество установленных модулей SFP | 4 |
Коммутационная способность | 104 |
Консольный порт | RJ-45 |
Контроль "широковещательного шторма" | Yes |
Максимальное потребление энергии | 33.52 |
Монтаж в стойку | Yes |
Набор для крепления к стойке | Yes |
Обновляемое встроенное ПО | Yes |
Объединение каналов | Yes |
Ограничение скорости | Yes |
Отслеживание сетевого трафика IGMP | Yes |
Пакетная буферная память | 1.5 |
Поддержка MIB | Yes |
Поддержка 10G | No |
Поддержка Jumbo Frames | Yes |
Поддержка Quality of Service (QoS) | Yes |
Поддержка VLAN | Yes |
Поддержка многоадресной передачи | Yes |
Поставляемые кабели | AC |
Протокол Spanning tree | Yes |
Размер адресной таблицы | 16000 |
Разьъм питания | DC-in jack |
Руководство пользователя | Yes |
Светодиодные индикаторы | Yes |
Скорость передачи | 77.4 |
Список контроля доступа (ACL) | Yes |
Стандарты сети | IEEE 802.1D,IEEE 802.1Q,IEEE 802.1p,IEEE 802.1s,IEEE 802.1w,IEEE 802.1x,IEEE 802.3ad,IEEE 802.3ba,IEEE 802.3i,IEEE 802.3u,IEEE 802.3x,IEEE 802.3z |
Тип RJ-45 Ethernet портов для основного подключения | Gigabit Ethernet (10/100/1000) |
Тип корпуса | Rack (1U) |
Тип свивки медного Ethernet | 10BASE-T,100BASE-T,100BASE-TX,1000BASE-TX,1000BASE-T |
Тип свича | Managed |
Управление | CLI - Command Line Interface, С помощью веб-браузера, |
Управление через веб-интерфейс | Yes |
Уровень коммутации | 2+ |
Уровень свича | L2+ |
Формат | 1U |
Функции DHCP | DHCP server |
Функции Virtual LAN | Private VLAN,Protocol-based VLAN |
Цвет товара | Black |
Частота входящего переменного тока | 50/60 |
Ширина | 440 |
Ширина упаковки | 528 |
джамбо кадры | 9216 |
проверка ARP | Yes |
Особенности аппаратного обеспечения | |
Стандарты и протоколы | IEEE 802.3i, IEEE 802.3u, IEEE 802.3ab, IEEE 802.3z, IEEE 802.3ad, IEEE 802.3x, IEEE 802.1d, IEEE 802.1s, IEEE 802.1w, IEEE 802.1q, IEEE 802.1x, IEEE 802.1p, IEEE 802.3az |
Порты | 48 портов RJ45 10/100/1000 Мбит/с Автосогласование скорости соединения и автоматический кроссовер (Auto-MDI/MDIX) 4 порта SFP 1000 Мбит/с 1 консольный порт RJ45 1 консольный порт Micro-USB |
Прокладка сетевых кабелей | 10BASE-T: Кабель UTP cat 3, 4 или 5 (до 100 м) 100BASE-TX/1000Base-T: Кабель UTP cat 5, 5e или выше до 100 м 1000BASE-X: MMF, SMF |
Без вентилятора | Да |
Электропитание | 100~240 ВAC, 50/60 Гц |
Потребляемая мощность | Максимум: 33,52 Вт (220 В/50 Гц) |
Размеры (В x Ш x Г) | 440*220*44 мм (17,32*8,7*1,73 дюйма) |
Монтаж | Для монтажа в шкафу |
Макс. потребление энергии | 33,52 Вт (220 В/50 Гц) |
Количество вырабатываемого тепла | 114,37 BTU/ч |
Производительность | |
Вместимость | 104 Гбит/с |
Скорость пересылки пакетов | 77,4 Мп/с |
Адресная таблица MAC | 16k |
Буфер пакетов | 9216 байт |
Рамки Jumbo | 9216 байт |
Функции программного обеспечения | |
Функция качества обслуживания | Приоритезация трафика CoS/DSCP на основе IEEE 802.1p 8 очередей Создание приоритетной очереди: SP, WRR, SP+WRR Ограничение передачи в зависимости от порта, потока данных Голос VLAN |
Функции L2 и L2+ | Статическая маршрутизация DHCP Relay IGMP Snooping V1/V2/V3 802.3ad LACP (до 14 групп агрегации, содержащих 8 портов в каждой группе). Spanning Tree STP/RSTP/MSTP Фильтрация/охрана BPDU TC/Root Protect Обнаружение шлейфа 802.3x Управление потоком L2PT |
Функции коммутатора уровня 2 | IGMP Snooping V1/V2/V3 LACПоддержка протокола P (в соответствии с 802.3ad (до 14 групп, максимум 8 портов на группу) Spanning Tree STP/RSTP/MSTP Фильтрация/защита BPDU TC/Root Protect Обнаружение шлейфа Управление потоком данных (802.3x) L2TP |
Сети VLAN | Поддержка IEEE802.1Q, до 4096 VLAN и 4096 идентификаторов. VLAN Порт/МAC/Протокол/Частный VLAN GARP/GVRP |
Списки контроля доступа | Фильтрация пакетов на основе M-адресов источника и назначенияAC L2~L4 IP-адрес, порты TCP/UDP, 802.1p, DSCP, протокол и VLAN ID Время ограничено |
Безопасность передачи | IP-M привязкаAC-Port-VID AAA* Аутентификация на основе IEEE 802.1X, Radius Защита от DoS-атак Динамическая защита от ARP-атак (DAI) SSH v1/v2 SSL v2/v3/TLSv1 Безопасность порта Broadcast/Multicast/Unknown-unicast Storm Control |
IPv6 | Двойной стек IPv4/IPv6 MLD Snooping IPv6 ND Обнаружение MTU ICMPv6 TCPv6/UDPv6 |
Приложения IPv6 | Клиент DHCPv6 Ping6 Tracert6 Telnet(v6) IPv6 SNMP IPv6 SSH IPv6 SSL Http/Https IPv6 TFTP Список управления доступом IPv6* Интерфейс IPv6* Маршрутизация IPv6* DHCPv6 Relay* DHCPv6 Snooping* |
Управление | GUI интерфейс веб-браузера, CLI интерфейс командной строки SNMP v1/v2c/v3, совместим с публичными и частными библиотеками MIB от TP-LINK RMON (группы 1, 2, 3, 9) sFlow* PPPoE Circuit ID* DHCP Relay* Сервер DHCP* DHCP/BOOTP Client, DHCP Snooping, DHCP Option82 Мониторинг CPU Зеркалирование портов Синхронизация времени SNTP Обновление прошивки: через протокол TFTP и веб-браузер Диагностика: тест ДКТ Системные журналы, публичные библиотеки MIB Восстановление пароля* |
Другое | |
Сертификаты | CE, FCC, RoHS |
Содержимое пакета | Переключатель; Кабель питания; Руководство по быстрой установке; CD; Монтажное оборудование (для установки в стойку); Резиновые подставки |
Системные требования | Microsoft® Windows® 98SE, NT, 2000, XP, Vista™ или Windows 7, MAC® OS, NetWare®, UNIX® или Linux. |
Рабочая среда | Допустимая рабочая температура: 0℃~40℃ (32℉~104℉); Допустимая температура хранения: -40℃~70℃ (-40℉~158℉) Допустимая влажность воздуха: 10%~90%, без конденсации Допустимая влажность при хранении: 5%~90%, без конденсации |
В сети мы хотим заблокировать нежелательного клиента, IP-адрес которого 172.30.30.105/24, но мы не знаем, через какой порт этот нелегальный клиент подключается к коммутатору.
Шаг 1.Настройка ACL
Создайте идентификатор Extend ACL в диапазоне от 200 до 299.
В Extend-IP ACL выберите идентификатор ACL, созданный в шаге 1, создайте правило со следующими параметрами:
"Операция"=отказ;
"S-IP"=172.30.30.105 "Maska"=255.255.255.255.255;
Шаг 2: Конфигурация правил
В разделе "Policy Config"-"Policy Create"-"Policy Crate" создайте имя политики, например, "block".
Шаг 3 Привязка политики
При выборе "block" правило будет применяться ко всем 24 портам, поэтому для диапазона портов заполните "1-24". Затем нажмите "Привязать".