S5500-24GP4XF

Керований комутатор Omada Pro рівня L2+ з 24 гігабітними портами PoE+ та 4 портами SFP+

  • 24 гігабітні порти PoE+, що відповідають стандарту 802.3at/af
  • Потужність PoE 384 Вт*
  • 4 слоти SFP+ на 10 Гбіт/с для надшвидкого підключення до магістралі
  • Ідеально підходить для рівня доступу в корпоративних мережах
  • Інтегровано в Omada Pro SDN
  • Централізоване хмарне керування через веб-інтерфейс або додаток Omada
  • Протокол (ERPS)
  • Статична маршрутизація
  • Можливість монтажу в стійку

 

Для чого призначений цей продукт

Створіть та розширте свою надшвидку мережу за допомогою Omada Pro S5500-24GP4XF — повнофункціонального керованого комутатора корпоративного рівня з 24 гігабітними портами PoE+ та 4 портами 10G SFP+. Користувачі можуть забезпечувати підключені пристрої загальною потужністю до 384 Вт та гнучко розгортати таке обладнання, як бездротові точки доступу або IP-камери, не турбуючись про наявність розеток. Підтримка PoE у поєднанні з високопродуктивною статичною маршрутизацією, QoS корпоративного рівня, розширеними функціями безпеки, широким вибором опцій управління на рівні 2 та інтеграцією в Omada Pro SDN (Software-Defined Networking) роблять S5500-24GP4XF чудовим вибором для підприємств, багатоквартирних будинків, готелів та інтернет-провайдерів.

«Power over Ethernet» відповідно до стандарту IEEE 802.3at/af

24 порти PoE, що відповідають стандартам IEEE 802.3at/af, забезпечують загальну потужність до 384 Вт для пристроїв, сумісних зі стандартами 802.3at та 802.3af.* Швидко та легко налаштовуйте бездротові точки доступу, камери відеоспостереження, IP-телефони та інші пристрої PoE без зайвих клопотів і витрат, пов’язаних із прокладанням кабелів живлення.

Корпоративний комутатор з 10 Гбіт/с Uplink

4 слоти SFP+ на 10 Гбіт/с забезпечують безблокувальну продуктивність і мінімальну затримку, гарантуючи швидке та надійне підключення до серверів та інших комутаторів.

Безпечні мережі

Функції безпеки включають прив'язку IP-MAC-портів та прив'язку до VLAN, захист портів, контроль штормових трафіків та моніторинг DHCP для захисту від широкого спектру мережевих загроз. Доступний вбудований перелік поширених DoS-атак, що дозволяє запобігати їм простіше, ніж будь-коли раніше.

Крім того, функція списків контролю доступу (ACL, рівні L2–L4) обмежує доступ до конфіденційних мережевих ресурсів шляхом відхилення пакетів на основі MAC-адреси джерела та призначення, IP-адреси, портів TCP/UDP або ідентифікатора VLAN. Мережевий доступ користувачів можна контролювати за допомогою аутентифікації 802.1X, яка працює з сервером RADIUS/Tacacs+ і надає доступ лише після введення дійсних облікових даних користувача.

Розширені функції QoS

Використовуючи ідентифікатори IP, MAC, TCP та UDP, наша функція QoS забезпечує безперебійну передачу голосу та відео — навіть за умови обмеженої пропускної здатності.

Широкий набір функцій L2 та L3

S5500-24GP4XF підтримує повний набір функцій рівнів L2 та L3, зокрема Proxy ARP, статичну маршрутизацію, OAM, DDM, sFlow, L2PT, DLDP, VLAN за стандартом 802.1Q, дзеркалення портів, STP/RSTP/MSTP, протокол управління агрегацією каналів (LACP) та регулювання потоку за стандартом 802.3x. Розширений IGMP-сніпінг гарантує, що комутатор інтелектуально пересилає мультикаст-потоки лише відповідним абонентам, усуваючи непотрібний трафік, тоді як регулювання пропускної здатності та фільтрування IGMP обмежують кожного абонента на рівні порту, щоб запобігти несанкціонованому доступу до мультикасту. Статична маршрутизація, функція рівня L2+, є простим способом сегментації мережі та внутрішньої маршрутизації трафіку через комутатор для підвищення ефективності. Функція Ethernet Ring Protection Switching (ERPS) блокує трафік на окремому кільцевому каналі, щоб запобігти утворенню петель, та ефективно забезпечує резервування й захист безперебійної роботи будь-якої мережі.

Функції ISP (інтернет-провайдерів)***

Підтримуються функції DDM, sFlow, ERPS, L2PT, QinQ, вставлення ідентифікатора PPPoE в L2PT та аутентифікація IGMP, розроблені з урахуванням потреб операторів зв’язку. Стандарт 802.3ah OAM та протокол виявлення зв’язків між пристроями (DLDP) забезпечують простий моніторинг та усунення несправностей у каналах Ethernet.

Підтримка IPv6

Такі функції IPv6, як подвійний стек IPv4/IPv6, MLD-сніпінг, ACL для IPv6, DHCPv6-сніпінг, інтерфейс IPv6, визначення максимального розміру пакета на маршруті (PMTU) та виявлення сусідів IPv6, гарантують готовність вашої мережі до переходу на мережу нового покоління (NGN) без необхідності оновлення апаратного забезпечення.

Інтеграція з Omada Pro

Інтеграція в систему Omada Pro забезпечує централізоване хмарне управління та низку функцій управління, таких як Zero-Touch Provisioning (ZTP) та інтелектуальне виявлення аномалій.** Платформа програмно-орієнтованих мереж (SDN) Omada Pro об’єднує мережеві пристрої, зокрема точки доступу, комутатори та маршрутизатори, забезпечуючи 100% централізоване хмарне управління. Omada Pro створює мережу з високою масштабованістю, управління якою здійснюється через єдиний інтерфейс. 

Окрім можливості централізованого управління за допомогою контролерів Omada Pro, S5500-24GP4XF також легко керувати через інтуїтивно зрозумілий веб-інтерфейс (GUI) або стандартний для галузі інтерфейс командного рядка (CLI). У обох випадках трафік захищений за допомогою шифрування SSL або SSH. Підтримка протоколів SNMP (v1/v2c/v3) та RMON дозволяє отримувати від комутатора важливу інформацію про стан та надсилати сповіщення про нештатні події.

Апаратне забезпечення
Інтерфейс • 24 порти RJ45 10/100/1000 Мбіт/с (усі підтримують PoE+)
• 4 слоти 10G SFP+
• 1 консольний порт RJ45
• 1 консольний порт Micro-USB
Кількість вентиляторів 2
Живлення 100–240 В змінного струму, 50/60 Гц
Порти PoE (RJ45) • Стандарт: відповідність стандартам 802.3at/af
• Порти PoE+: 24 порти, до 30 Вт на порт
• Сумарна потужність PoE: 384 Вт*
Розмір ( Ш х Д х В ) 440 × 330 × 44 мм
Монтаж Можливість монтажу в стійку
Максимальне споживання енергії • 30,43 Вт (110 В/60 Гц) (без підключеного PD)
• 486,2 Вт (110 В/60 Гц) (з підключеним PD потужністю 384 Вт)
Максимальне тепловіддача • 103,77 BTU/год (110 В/60 Гц) (без підключеного PD)
• 1658,78 BTU/год (110 В/60 Гц) (з підключеним PD потужністю 384 Вт)
Продуктивність
Пам'ять буферу пакетiв 12 Мбіт
Jumbo Frame 9 KБ
Комутаційна здатність 128 Гбіт/с
Швидкість пересилання пакетів 95.23 млн пакетів в секунду
Таблиця MAC адрес 16384 записи
Можливості програмного забезпечення
QoS (приорітезація трафіку) • 8 черг пріоритетів
• Пріоритет 802.1p CoS/DSCP
• Планування черг
- Суворий пріоритет (SP)
- Зважений циклічний алгоритм (WRR)
- SP+WRR
• Контроль пропускної здатності
- Обмеження пропускної здатності на основі портів/потоків
• Стабільніша робота
• Операції з потоками
- Мітка пріорітетності (мітка 802.1P, мітка DSCP)
L3 Особливості • 16 інтерфейсів IPv4/IPv6
• Статична маршрутизація
- 48 статичних маршрутів
• Статичний ARP
- 128 статичних записів
• 512 записів ARP
• Proxy ARP
• Добровільний запит ARP
• Сервер DHCP
- Ретранслятор DHCP
• Ретранслятор DHCP 2-го рівня
L2 Особливості • Агрегація каналів
- Статична агрегація каналів
- LACP (IEEE 802.3ad)
- До 8 груп агрегації (до 8 портів на групу)
• Протокол STP
- STP (IEEE 802.1D)
- RSTP (IEEE 802.1w)
- MSTP (IEEE 802.1s)
- Захисні механізми STP: захист від зміни топології, фільтр BPDU, функція Root Guard
• Виявлення петель
- На основі портів
- На основі мереж VLAN
• Управління потоком
- Управління потоком 802.3x
- Захист від блокування черги
• Дзеркалювання
- Дзеркалювання портів
- Дзеркалювання процесора
- Один до одного
- Багато до одного
- Вхідний трафік, вихідний трафік, весь трафік
L2 Multicast • Підтримка 1000 (IPv4, IPv6) груп IGMP
• Моніторинг мережевого трафіку IGMP
- Моніторинг мережевого трафіку IGMP (версії 1–3)
- Fast Leave
- Пасивне відстеження мережевого трафіку IGMP
- Аутентифікація IGMP
• Аутентифікація IGMP
• MVR
• Відстеження мережевого трафіку MLD
- Відстеження мережевого трафіку MLD (версії 1 і 2)
- Fast Leave
- Пасивне відстеження мережевого трафіку MLD
- Конфігурація статичних груп
- Обмежена багатоадресна IP-розсилка
• Багатоадресна фільтрація: 256 профілів (до 16 записів на профіль)
Додаткові можливості Функції ISP (інтернет-провайдерів):

• 802.3ah Ethernet Link OAM
• L2PT (тунелювання протоколів рівня L2)
• Протокол виявлення з’єднання пристроїв (DLDP)
• Впровадження ідентифікатора PPPoE
• DDM
• ERPS
• sFlow

Виявлення відхилень**
VLAN • Група VLAN
- До 4096 груп VLAN
• Тегована мережа VLAN (802.1Q)
• MAC-адреси VLAN: 30 записів
• Протокол VLAN: 16 шаблонів, 16 мереж VLAN
• Приватна мережа VLAN
• GVRP
• Голосовий VLAN
• VLAN VPN (QinQ)
- Прив’язка VLAN
- Заміна VLAN
• VLAN на основі OUI
Список контролю доступу • Список управління доступом за MAC-адресами
- MAC-адреса джерела
- MAC-адреса призначення
- Ідентифікатор VLAN
- Пріоритет користувача
- Тип Ethernet
• IP-список контролю доступу (ACL)
- IP-адреса джерела
- IP-адреса призначення
- Фрагмент
- IP-протокол
- TCP Flag
- Порт TCP/UDP
- DSCP/IP TOS
- Пріоритет користувача
• Комбінований ACL
• ACL для IPv6
• Політика
- Дзеркалювання
- Перенаправлення
- Обмеження швидкості
- Мітка пріоритетності
• Застосування ACL до порту/VLAN
• ACL на основі часу
Захист • Прив’язка IP-MAC-порт
- 512 записів
- Відстеження DHCP
- Перевірка ARP
- Захист джерела IPv4: 100 записів
• Прив’язка IPv6-MAC-порт
- 512 записів
- Відстеження DHCPv6
- Виявлення ND
- Відстеження ND
- Захист джерела IPv6: 100 записів
• Захист від DoS-атак
• Фільтр DHCP
• Статична/динамічна безпека портів
- До 64 MAC-адрес на порт
• Контроль штормів широкомовлення/багатоадресного/одноадресного трафіку
- Режим контролю за kbps/співвідношенням/pps
• 802.1X
- Аутентифікація на основі портів
- Аутентифікація на основі MAC-адрес
- Призначення VLAN
- MAB
- Гостьова VLAN
- Підтримка аутентифікації та обліку RADIUS
• AAA (включно з TACACS+)
• Ізоляція портів
• Безпечне веб-управління через HTTPS із SSLv3/TLS 1.2
• Безпечне управління через інтерфейс командного рядка (CLI) за допомогою SSHv1/SSHv2
• Контроль доступу на основі IP-адреси, порту та MAC-адреси
IPv6 • Подвійний стек IPv4/IPv6
• Моніторинг мережевого трафіку MLD
• Список управління доступом IPv6
• Інтерфейс IPv6
• Статична маршрутизація IPv6
• Протокол виявлення сусідів IPv6
• Обчислення маршруту MTU
• ICMPv6
• TCPv6, UDPv6
• Додатки IPv6
- Клієнт DHCPv6
- Ping6
- Tracert6
- Telnet (V6)
- SNMP IPv6
- SSH IPv6
- SSL IPv6
- HTTP, HTTPS
- TFTP IPv6
MIBs • База MIB II (RFC 1213)
• База MIB для інтерфейсів (RFC 2233)
• База MIB для інтерфейсів Ethernet (RFC 1643)
• База MIB для мостів (RFC 1493)
• База MIB для P-BRIDGE та Q-BRIDGE (RFC 2674)
• База MIB для RMON (RFC 2819)
• База MIB для RMON2 (RFC 2021)
• База MIB для обліку RADIUS (RFC 2620)
• База MIB для клієнтів аутентифікації RADIUS (RFC 2618)
• База MIB для віддаленого виконання команди ping та трасування (RFC 2925)
• Підтримка закритих баз MIB TP-Link
Управління
Додаток Omada Так, через контролер Omada Pro
Централізоване управління • Хмарний контролер Omada Pro
• Програмний контролер Omada Pro
Хмарний доступ Так, через контролер Omada Pro
Впровадження без дотику Так. Необхідно використовувати хмарний контролер Omada Pro
Особливості управління • Графічний веб-інтерфейс користувача
• Інтерфейс командного рядка через консольний порт і Telnet
• SNMP версій 1, 2 та 3
- Повідомлення TRAP та INFORM
- RMON (групи 1, 2, 3, 9)
• Шаблон SDM
• Клієнт BOOTP/DHCP
• LLDP (LLDP-MED) 802.1ab
• Автоматична настройка DHCP
• Dual Image, Dual Configuration
• Моніторинг процесора
• Діагностика кабелів
• EEE
• Відновлення пароля
• SNTP
• Системний журнал
• Віддалене перехоплення пакетів
Iнші
Сертифікація CE, FCC, RoHS
Вміст упаковки • Комутатор
• Шнур живлення
• Інструкція з установки
• Комплект для монтажу в стійку
• Гумові ніжки
Системні вимоги Microsoft® Windows® XP, Vista™ or Windows 7/8/10/11, MAC® OS, NetWare®, UNIX® or Linux.
Навколишнє середовище • Робоча температура: 0...+45 °C
• Температура зберігання: –40...+70 °C
• Вологість повітря під час експлуатації: 10–90 % без утворення конденсату
• Вологість повітря під час зберігання: 5–90 % без утворення конденсату

*Розрахунки енергоспоживання за технологією PoE ґрунтуються на лабораторних випробуваннях. Фактичне енергоспоживання за технологією PoE не гарантується і може змінюватися через обмеження клієнтських пристроїв та вплив факторів навколишнього середовища.

**Для цих функцій потрібен контролер Omada Pro. Для автоматичного налаштування параметрів (ZTP) потрібен хмарний контролер Omada Pro.

***Функції ISP (інтернет-провайдерів) доступні для налаштування лише в автономному режимі.