Zyxel MES3500-24S-EU01V1F
Коммутатор Layer 2 Fast Ethernet со списком контроля доступа (ACL), соответствующий стандартам телекоммуникационного оборудования
Коммутатор Zyxel MES3500 Series предназначен для провайдеров и помогает им внедрить выгодные сервисы на базе Ethernet. С помощью его мощной аппаратной платформы сервис-провайдеры могут легко расширять сетевую топологию и, используя надежные функции безопасности, QoS и управления, удовлетворить различные потребности клиентов и обеспечить поддержку IPv6 для развития своих сетей в будущем.
Продвинутый QoS помогает обеспечить высокое качество сервисов
Чтобы подключать новых клиентов и удовлетворять их растущие потребности, оператору необходимы стабильно высокое качество сервисов и надежное соединение с конвергированной сетью, поэтому возможности контроля потоков трафика и назначения его приоритетов сейчас крайне важны. Zyxel MES3500 Series реализует контроль трафика на скорости физической среды с классификацией входящих пакетов и назначением им приоритета в соответствии с заранее определенными политиками QoS, отражающими требования сервис-провайдера.
Чтобы подключать новых клиентов и удовлетворять их растущие потребности, оператору необходимы стабильно высокое качество сервисов и надежное соединение с конвергированной сетью, поэтому возможности контроля потоков трафика и назначения его приоритетов сейчас крайне важны. Zyxel MES3500 Series реализует контроль трафика на скорости физической среды с классификацией входящих пакетов и назначением им приоритета в соответствии с заранее определенными политиками QoS, отражающими требования сервис-провайдера.
Улучшенная безопасность для защиты клиентов
Пользуясь общими сетевыми ресурсами или общими устройствами, абоненты не должны влиять на работу друг друга. Для решения этой проблемы в Zyxel MES3500 применяется полный набор функций безопасности, которые управляют сетевым трафиком и защищают данные всех абонентов. Функция Port Security блокирует на уровне портов доступ к сети неавторизованных пользователей. А функция безопасности 802.1X вместе с сервером RADIUS запрещает неавторизованный доступ на основе имени пользователя и пароля (или иных идентификационных данных), реализуя мощный механизм контроля для конвергированных сетей, поддерживающих как проводной, так и беспроводной доступ.
Коммутатор MES3500 Series обеспечивает многоуровневый (L2/L3/L4) пакет ACL сложных механизмов контроля на основе политик, который сервис-провайдер легко может внедрить в свою сетевую среду с помощью Web GUI или интерфейса командной строки для предотвращения некорректного или неавторизованного доступа. В политиках можно задать блокирование пакетов с определенными MAC- или IP-адресами, а также с портами TCP/UDP источника и получателя.
Отказоустойчивая архитектура с возможностью резервирования
Чтобы сеть работала стабильно, сервис-провайдер должен обеспечить ее быстрое восстановление и высокую готовность. В MES3500 Series применяется целый комплекс функций, гарантирующих постоянную сетевую работоспособность. Так, функция IEEE 802.3ad Link Aggregation, предотвращая перебои в работе сети, резервирует маршруты передачи пакетов и агрегирует полосу пропускания для важных соединений. Если обрыв соединения все-таки произойдет, то функции IEEE 802.1w Rapid Spanning Tree Protocol (RSTP) и IEEE 802.1s Multiple Spanning Tree Protocol (MSTP), будут пересылать пакеты по резервному маршруту и тем самым обеспечат мгновенное восстановление работы сети.
Поддержка Digital Diagnostics Monitoring Interface (DDMI) SFP
Доступ к текущим параметрам устройства в реальном времени обеспечивает усовершенствованный цифровой интерфейс DDMI. В качестве опции он реализует также функции программного контроля и мониторинга сигналов ввода-вывода SFP. Кроме того, MES3500 Series может вести мониторинг компонентов и получать цифровые алармы и предупреждения, которые исходят от функций изолирования и прогнозирования сбоев.
Благодаря поддержке интерфейса цифрового мониторинга пользователи MES3500 Series легко могут обнаружить потерю передаваемых трансивером пакетов и неисправность кабеля. Таким образом они не только получают стабильно работающие сетевые сервисы, но и значительно улучшают свою продуктивность.
DDMI ведет мониторинг:
- температуры модуля SFP
- напряжения питания
- отклонения тока
- мощности на выходе
- мощности на входе
Все эти функции поддерживают пороговые значения алармов и предупреждений.
Богатый встроенный функционал IPv6 обеспечит расширение сети в будущем
Zyxel прогнозирует широкое использование возможностей управления IPv6, поэтому в MES3500 Series применяется весь пакет функций управления хостом, что гарантирует легкую миграцию с IPv4 на IPv6 и расширение сети в будущем. Поддержка IPv6 не только дает преимущество при высокой плотности портов Fast Ethernet, но и позволяет сохранить инвестиции в сетевое оборудование, а поэтому прекрасно подходит как для ядра, так и для границы сети.
Функции
Соответствие стандартам:
- IEEE 802.3 10BASE-T Ethernet
- IEEE 802.3u 100BASE-Tx Ethernet
- IEEE 802.ab 1000BASE-T Ethernet
- IEEE 802.3z 1000BASE-X
- IEEE 802.3x flow control
- IEEE 802.1d spanning tree protocol
- IEEE 802.1w rapid spanning tree protocol
- IEEE 802.1s multiple spanning tree protocol
- IEEE 802.1p class of service, priority protocols
- IEEE 802.1Q VLAN tagging
- IEEE 802.1X port authentication
- IEEE 802.3ad LACP aggregation
- IEEE 802.3az Energy Efficient Ethernet (EEE)*
Управление трафиком и QoS
- Broadcast storm control
- IEEE 802.1p c восемью аппаратными очередями приоритетов на каждый порт для разных типов трафика
- IEEE 802.1Q на базе тегов и портов VLAN
- Алгоритм расписания Weighted Fair Queuing (WFQ)/WRR/SPQ
- Ограничение скорости на основе политик
- Ограничение полосы пропускания на основе политик
- Traffic shaping на основе портов
- Зеркалирование трафика на основе политик
- IGMP snooping (v1, v2, v3)
- IGMP filtering
- Поддержка пакетов Jumbo (9 кбайт), обеспечивающая высокую скорость резервного копирования и восстановления
- Multicast VLAN Registration (MVR)
- Selected Q in Q
Агрегирование линков
- Соответствие IEEE 802.3ad LACP link aggregation
- Поддержка static manually port trunking
- До восьми групп агрегирования, в каждой группе случайным образом выбирается восемь портов
- VLAN trunking
Резервирование для защиты от сбоев
- IEEE 802.1w Rapid Spanning Tree Protocol (RSTP) обеспечивает быструю конвергенцию spanning tree независимо от таймера spanning-tree
- IEEE 802.1s multiple spanning tree обеспечивает доступность соединения в среде с несколькими VLAN за счет разрешения нескольких spanning tree
- MRSTP- Multiple RSTP
Безопасность и аутентификация пользователей
- Аутентификация IEEE 802.1X
- IP source guard (static IP/MAC binding, DHCP snooping, ARP inspection)
- Изоляция IP-подсетей VLAN и VLAN
- Ограничение числа MAC-адресов на один порт
- Loop guard предотвращает влияние на коммутатор другого коммутатора, который уже образовал петлю
- Фильтрация MAC-адресов для отдельных портов защищает доступ к каждому порту
- MAC freeze
- Безопасность порта, изоляция порта, зеркалирование порта
- Статическое перенаправление MAC-портов для отдельного порта: доступ к сети получают только определенные MAC-адреса (безопасность на уровне порта)
- Фильтрация MAC/IP/TCP/UDP на скорости физической линии
- Зеркалирование MAC/IP/TCP/UDP на скорости физической линии
- Ограничение скорости MAC/IP/TCP/UDP на скорости физической линии
- GVRP, автоматическая регистрация члена VLAN
- Гостевая VLAN
- Защита центрального процессора CPU
- PPPoE option 82
- RSPAN
- UDLD*
Безопасность сетевого администрирования
- SSH v1/v2
- SSL
- Учетные записи RADIUS
- Аутентификация, учетные записи TACACS+
- NTP, daylight saving
Хост IPv6
- IPv6 over Ethernet (RFC 2464)
- IPv6 Addressing Architecture (RFC 4291)
- Dual stack (RFC4213)
- ICMPv6 (RFC4884)
- Path MTU (RFC 1981)
- Minimum Path MTU size of 1280 (RFC 5905)
- Encapsulation for minimum PMTU of 1500
- Neighbor Discovery (RFC4861)
- DHCPv6 Relay/Client
Сетевое управление
- Поддержка ZyXEL iStacking™, по одному IP-адресу можно управлять двадцатью четырьмя коммутаторами
- Интуитивно понятное управление с помощью Web-интерфейса с конфигурированием всех функций
- Текстовый профиль конфигурации для массированного развертывания
- Telnet CLI (Cisco like)
- SNMP v1, v2c, v3
- SNMP trap group
- RMON четыре группы RMON 1, 2, 3, 9 (история, статистика, алармы и события) для усовершенствованного управления трафиком, мониторинга и анализа
- Управление Out-of-Band: локальная консоль RS-232c
- Обновление микрокода, конфигурирование резервного копирования/восстановления с помощью ftp
- Аварийный светодиодный индикатор для раннего оповещения о проблемах оборудования
- Отправление системной ловушки на сервер ловушек
- DHCP relay, DHCP relay для отдельной VLAN, DHCP relay option 82, DHCP клиент
- Зеркалирование портов: поддержка зеркалирования порта источника/получателя/обоих портов
- IEEE 802.3ah Ethernet Operations, Administration and Management (OAM)
- sflow
Интеллектуальный ACL (L2/L3/L4 Access List Control)
- На основе порта
- На основе MAC + VLAN ID
- На основе IP-адреса (источник/получатель)
- На основе типа протокола
- На основе номера порта TCP/UDP
Информация MIB
- RFC1213 MIB II
- RFC1493 Bridge MIB
- RFC1643 Ethernet MIB
- RFC1757 RMON group 1, 2, 3, 9
- RFC2011 IP MIB
- RFC2012 TCP MIB
- RFC2013 UDP MIB
- RFC2233 ifVHC Packet Group
- RFC2674 VLAN MIB
- RFC2925 PING-MIB and TRACEROUTE-MIB
- Zyxel private MIB
- Management Information Base (MIB) for IP (RFC4293) (V400)
- IP Forwarding Table MIB (RFC4292) (V400)
- Management Information Base for Transmission Control Protocol (RFC4022) (V400)
- Management Information Base for User Datagram Protocol (RFC4113) (V400)
Сертификаты безопасности
- BSMI (MES3500-24 и MES3500-24F)
- LVD/EN 60950-1
- CE
- FCC
- Соответствие WEEE/RoHS 2/REACH
Сообщения не найдены