S5500-4XHPP2XF

Керований комутатор Omada Pro з 4 портами PoE++ 10GE L2+ та 2 слотами SFP+

  • 4 порти 10G PoE++ з вихідною потужністю PoE до 60 Вт на порт**
  • 2 слоти 10G SFP+
  • Загальний бюджет PoE — 200 Вт*
  • Ідеально підходить для рівня доступу в корпоративних мережах
  • Централізоване хмарне управління через веб-інтерфейс або додаток Omada†
  • Автономне управління через веб-інтерфейс, CLI, SNMP та RMON
  • Статична маршрутизація та перемикання захисту кільцевої мережі Ethernet (ERPS)
  • VLAN, ACL, QoS, IGMP Snooping, OAM та DDM

Дізнайтеся більше про технологію PoE >

Дізнайтеся більше про Omada Pro >​

 

Що робить цей продукт
Створіть та розширте свою надшвидку мережу за допомогою Omada Pro S5500-4XHPP2XF — повнофункціонального керованого комутатора корпоративного рівня з 4 портами 10 Гбіт/с PoE++ та 2 портами 10G SFP+. Користувачі можуть забезпечувати підключені пристрої загальною потужністю до 200 Вт та гнучко розгортати таке обладнання, як бездротові точки доступу або IP-камери, не турбуючись про наявність розеток. Підтримка PoE у поєднанні з високопродуктивною статичною маршрутизацією, QoS корпоративного рівня, розширеними функціями безпеки, широким вибором опцій управління на рівні 2 та інтеграцією в Omada Pro SDN (Software-Defined Networking) робить S5500-4XHPP2XF чудовим вибором для підприємств, багатоквартирних будинків, готелів та інтернет-провайдерів.

Підтримка PoE стандарту IEEE 802.3bt/at/af
4 порти, що відповідають стандартам IEEE 802.3bt/at/af, забезпечують загальну потужність до 200 Вт для пристроїв 802.3bt, 802.3at та 802.3af.* Швидко та легко налаштовуйте бездротові точки доступу, камери відеоспостереження, IP-телефони та інші пристрої PoE без клопоту та витрат, пов’язаних із прокладанням кабелів живлення.

Корпоративний комутатор із портами 10G
Чотири порти PoE зі швидкістю 10 Гбіт/с та два слоти SFP+ зі швидкістю 10 Гбіт/с забезпечують пропускну здатність комутатора до 120 Гбіт/с. Пристрій забезпечує безблокувальну продуктивність та мінімальну затримку, гарантуючи швидке та надійне з’єднання з серверами та іншими комутаторами.

Безпечна робота в мережі
Функції безпеки включають прив’язку IP-MAC-портів та VLAN, захист портів, контроль штормових навантажень та моніторинг DHCP для захисту від широкого спектру мережевих загроз. Доступний вбудований перелік поширених DoS-атак, що дозволяє легше, ніж будь-коли, запобігати їм.

Крім того, функція списків контролю доступу (ACL, рівні L2–L4) обмежує доступ до чутливих мережевих ресурсів, відхиляючи пакети на основі MAC-адреси джерела та призначення, IP-адреси, портів TCP/UDP або ідентифікатора VLAN. Доступ користувачів до мережі можна контролювати за допомогою аутентифікації 802.1X, яка працює з сервером RADIUS/Tacacs+ і надає доступ лише після введення дійсних облікових даних користувача.

Розширені можливості QoS
Використовуючи ідентифікатори IP, MAC, TCP та UDP, наша функція QoS забезпечує безперебійну передачу голосу та відео — навіть за умови обмеженої пропускної здатності.

Широкий набір функцій L2 та L3
S5500-4XHPP2XF підтримує повний набір функцій рівнів L2 та L3, зокрема Proxy ARP, статичну маршрутизацію, OAM, DDM, L2PT, DLDP, VLAN 802.1Q, дзеркалення портів, STP/RSTP/MSTP, протокол управління агрегацією каналів (LACP) та регулювання потоку 802.3x. Розширений IGMP-сніпінг гарантує, що комутатор інтелектуально пересилає мультикаст-потоки лише відповідним абонентам, усуваючи непотрібний трафік, тоді як регулювання пропускної здатності та фільтрування IGMP обмежують кожного абонента на рівні порту, щоб запобігти несанкціонованому доступу до мультикасту.

Статична маршрутизація, функція рівня L2+, — це простий спосіб сегментації мережі та внутрішньої маршрутизації трафіку через комутатор для підвищення ефективності. Функція Ethernet Ring Protection Switching (ERPS) блокує трафік на окремому кільцевому каналі, щоб запобігти утворенню петель, та ефективно забезпечує резервування й захист безперебійної роботи будь-якої мережі.

Функції для інтернет-провайдерів***
Надаються функції DDM, ERPS, L2PT, QinQ, вставлення ідентифікатора PPPoE у L2PT, sFlow та аутентифікація IGMP, розроблені з урахуванням потреб постачальників послуг. 802.3ah OAM та протокол виявлення зв’язків пристроїв (DLDP) забезпечують простий моніторинг та усунення несправностей Ethernet-з’єднань.

Підтримка IPv6
Функції IPv6, такі як подвійний стек IPv4/IPv6, MLD Snooping, IPv6 ACL, DHCPv6 Snooping, інтерфейс IPv6, виявлення максимального розміру пакета на шляху (PMTU) та виявлення сусідів IPv6, гарантують готовність вашої мережі до мереж наступного покоління (NGN) без оновлення апаратного забезпечення.

Інтеграція з Omada Pro
Інтеграція в систему Omada Pro забезпечує централізоване хмарне управління та низку функцій управління, таких як Zero-Touch Provisioning (ZTP) та інтелектуальне виявлення аномалій.† Платформа програмно-орієнтованих мереж (SDN) Omada Pro об’єднує мережеві пристрої, включаючи точки доступу, комутатори та маршрутизатори, забезпечуючи 100% централізоване хмарне управління. Omada Pro створює високомасштабовану мережу, яка повністю керується з єдиного інтерфейсу.

Окрім можливості централізованого управління через контролери Omada Pro, S5500-4XHPP2XF спрощує управління за допомогою інтуїтивного веб-інтерфейсу (GUI) або стандартного для галузі інтерфейсу командного рядка (CLI). Для обох методів управління трафік захищений за допомогою шифрування SSL або SSH. Підтримка протоколів SNMP (v1/v2c/v3) та RMON дозволяє отримувати від комутатора важливу інформацію про стан та надсилати сповіщення про нестандартні події.
 

Апаратне забезпечення
Інтерфейс • 4 порти RJ45 з підтримкою PoE++, швидкість 100/1000/2500/5000/10000 Мбіт/с
• 2 слоти для модулів SFP+ 10G
• 1 консольний порт RJ45
• 1 консольний порт Micro-USB
Кількість вентиляторів 2
Фізичне блокування
Живлення 100–240 В змінного струму, 50/60 Гц
Порти PoE (RJ45) • Стандарт: відповідність стандартам 802.3af/at/bt (тип 3)**
• Порти PoE+: 4 порти, до 60 Вт на порт
• Сумарна потужність: 200 Вт*
Розмір ( Ш х Д х В ) 294×180×44 мм
Монтаж • Для монтажу в стійку
• Настільний
Максимальне споживання енергії 244,90 Вт (110 В/60 Гц) (при підключеному PD потужністю 200 Вт)
Максимальне тепловіддача 835,67 BTU/год (110 В/60 Гц) (з підключеним PD потужністю 200 Вт)
Продуктивність
Пам'ять буферу пакетiв 16 Mbit
Jumbo Frame 9 KB
Комутаційна здатність 120 Gbps
Швидкість пересилання пакетів 89.28 млн. пакетів у секунду
Таблиця MAC адрес 32 K
Можливості програмного забезпечення
QoS (приорітезація трафіку) • 8 черг пріоритетів
• Пріоритет 802.1p CoS/DSCP
• Планування черг: SP (суворий пріоритет), WRR (зважений циклічний алгоритм), SP+WRR
• Регулювання пропускної здатності: обмеження пропускної здатності на основі портів/потоків
• Стабільніша робота
• Дії щодо потоків: позначка QoS (позначка 802.1p, позначка DSCP)
L3 Особливості • 128 інтерфейсів IPv4/IPv6
• Статична маршрутизація: 48 статичних маршрутів
• Статичний ARP: 128 статичних записів
• 512 записів ARP
• Proxy ARP
• Gratuitous ARP
• Сервер DHCP
• Ретрансляція DHCP: ретрансляція через інтерфейс DHCP, ретрансляція через VLAN DHCP
• Ретрансляція DHCP на рівні L2
L2 Особливості • Агрегація каналів
- Статична агрегація каналів
- 802.3ad LACP
- До 8 груп агрегації та до 8 портів у кожній групі
• Протокол Spanning Tree
- STP за стандартом 802.1d
- RSTP за стандартом 802.1w
- MSTP за стандартом 802.1s
- Захист STP: TC Protect, фільтр BPDU, захист BPDU, захист кореня, захист від петель
• Виявлення петель
- На основі портів
- На основі VLAN
• Керування потоком
- Керування потоком 802.3x
- Запобігання блокуванню HOL
• Дзеркалення
- Дзеркалення портів
- Дзеркалення процесора
- «Один до одного»
- «Багато до одного»
- Tx/Rx/Обидва
L2 Multicast • Підтримка 1000 (IPv4, IPv6) груп IGMP
• IGMP-сніпінг
• Аутентифікація IGMP
• Реєстрація мультикаст-VLAN (MVR)
• MLD-сніпінг
• Фільтрація мультикасту: 256 профілів і 16 записів у кожному профілі
Додаткові можливості • Інтелектуальне виявлення аномалій
• Автоматичне виявлення пристроїв
• Пакетна конфігурація
• Пакетне оновлення прошивки
• Інтелектуальний моніторинг мережі
• Попередження про нестандартні події
• Уніфікована конфігурація
• Розклад перезавантаження

Функції для інтернет-провайдерів***:
• L2PT (тунелювання протоколів рівня 2)
• Протокол виявлення з’єднання пристроїв (DLDP)
• Вставлення ідентифікатора PPPoE
• ERPS
• OAM для з’єднання Ethernet 802.3ah
• sFlow
• DDM
VLAN • Група VLAN: максимум 4K груп VLAN
• VLAN з тегами 802.1q
• MAC-VLAN: 30 записів
• Протокольна VLAN: 16 шаблонів протоколів, 16 протокольних VLAN
• Приватна VLAN
• GVRP
• VLAN VPN: відображення VLAN, заміна VLAN
• Голосова VLAN
Список контролю доступу • ACL на основі часу
• MAC ACL: MAC-адреса джерела, MAC-адреса призначення, ідентифікатор VLAN, пріоритет користувача, тип Ethernet
• IP-список контролю доступу (ACL): IP-адреса джерела, IP-адреса призначення, фрагмент, IP-протокол, прапор TCP, порт TCP/UDP, DSCP/IP TOS
• Комбінований список контролю доступу (ACL)
• Список контролю доступу за вмістом пакета
• IPv6-список контролю доступу (ACL)
• Політика: дзеркалювання, перенаправлення, обмеження швидкості, примітка щодо якості обслуговування (QoS)
• Список контролю доступу (ACL) застосовується до порту/VLAN
Захист • Прив’язка IP-MAC-порт
- 512 записів
- Моніторинг DHCP
- Перевірка ARP
- Захист джерела IPv4: 100 записів
• Прив’язка IPv6-MAC-порт
- 512 записів
- Моніторинг DHCPv6
- Виявлення ND
- Снупінг ND
- Захист джерела IPv6: 100 записів
• Захист від DoS-атак
• Фільтр DHCP
• Статична/динамічна безпека портів: до 64 MAC-адрес на порт
• Контроль штормів широкомовлення/багатоадресного/одноадресного трафіку: режим контролю kbps/співвідношення/pps
• 802.1X
- Аутентифікація на основі портів
- Аутентифікація на основі MAC-адрес
- Призначення VLAN
- MAB
- Гостьова VLAN
- Підтримка аутентифікації та обліку за протоколом RADIUS
• AAA (включно з TACACS+)
• Ізоляція портів
• Безпечне веб-управління через HTTPS із SSLv3/TLS 1.2
• Безпечне управління через командний рядок (CLI) за допомогою SSHv1/SSHv2
• Контроль доступу на основі IP-адреси, порту та MAC-адреси
IPv6 • Подвійний протокол IPv4/IPv6
• Снупінг виявлення приймачів багатоадресного мовлення (MLD)
• Список контролю доступу IPv6 (ACL)
• Інтерфейс IPv6
• Статична маршрутизація IPv6
• Виявлення сусідів IPv6 (ND)
• Визначення максимального розміру пакета (MTU) на шляху
• Протокол керування повідомленнями в Інтернеті (ICMP) версії 6
• TCPv6/UDPv6
• Додатки IPv6: клієнт DHCPv6, Ping6, Tracert6, Telnet (v6), IPv6 SNMP, IPv6 SSH, IPv6 SSL, HTTP/HTTPS, IPv6 TFTP
MIBs • MIB II (RFC1213)
• MIB інтерфейсу (RFC2233)
• MIB інтерфейсу Ethernet (RFC1643)
• MIB моста (RFC1493)
• MIB моста P/Q (RFC2674)
• MIB RMON (RFC2819)
• MIB RMON2 (RFC2021)
• MIB клієнта обліку Radius (RFC2620)
• MIB клієнта автентифікації Radius (RFC2618)
• MIB віддаленого Ping та Traceroute (RFC2925)
• Підтримка приватного MIB TP-Link
Управління
Додаток Omada Так, за допомогою Omada Pro Controller
Централізоване управління • Хмарний контролер Omada Pro
• Програмний контролер Omada Pro
Хмарний доступ Так, за допомогою Omada Pro Controller
Впровадження без дотику Так. Потрібно використовувати хмарний контролер Omada Pro.
Особливості управління • Веб-інтерфейс користувача
• Інтерфейс командного рядка (CLI) через консольний порт, Telnet
• SNMP v1/v2c/v3: Trap/Inform, RMON (групи 1, 2, 3, 9)
• Шаблон SDM
• Клієнт DHCP/BOOTP
• 802.1ab LLDP/LLDP-MED
• Автоматична інсталяція через DHCP
• Подвійний образ, подвійна конфігурація
• Моніторинг процесора
• Діагностика кабелів
• EEE
• Відновлення пароля
• SNTP
• Системний журнал
• Дистанційне захоплення пакетів
Iнші
Сертифікація CE, FCC, RoHS
Вміст упаковки • Комутатор S5500-4XHPP2XF
• Шнур живлення
• Коротка інструкція з установки
• Комплект для монтажу в стійку
• Гумові ніжки
Системні вимоги Microsoft® Windows® 98SE, NT, 2000, XP, Vista™ or Windows 7/8/10/11, MAC® OS, NetWare®, UNIX® або Linux.
Навколишнє середовище • Робоча температура: 0–50 ℃ (32–122 ℉);
• Температура зберігання: -40–70 ℃ (-40–158 ℉)
• Робоча вологість: 10–90 % відносної вологості, без конденсації
• Вологість під час зберігання: 5–90 % відносної вологості, без конденсації

†Для роботи цих функцій необхідний контролер Omada Pro SDN. Для функції Zero-Touch Provisioning необхідний хмарний контролер Omada Pro.

*Розрахунки потужності PoE базуються на результатах лабораторних випробувань. Фактична потужність PoE не гарантується і може змінюватися через обмеження клієнтських пристроїв та вплив факторів навколишнього середовища. Максимальна вихідна потужність кожного окремого порту PoE++ становить 60 Вт.

**S5500-4XHPP2XF несумісний із пасивним PoE та іншими нестандартними пристроями PoE. Стандарти відповідають IEEE 802.3af/at/bt.

***Функції ISP можна налаштовувати лише в автономному режимі.

Увага: для S5500-4XHPP2XF рекомендується використовувати лише один модуль SM5310-T (TL-SM5310-T).