12602 руб.
Cisco SB SG350XG-24F - 10-гигабитный коммутатор, обеспечивающий идеальную комбинацию функций. Чтобы оставаться впереди на конкурентном рынке, малым предприятиям нужно получать максимальную отдачу от инвестиций в технологии, но и также обеспечивать сотрудникам быстрый, надежный доступ к бизнес-инструментам, необходимой им информации.
Стекируемый коммутатор
Изделие представляют собой управляемый коммутатор Ethernet, который обеспечивает богатые возможности, необходимые для поддержки более требовательной сетевой среды. Коммутатор оснащен 24 портами Gigabit Ethernet со скоростью до 10 Гбит/с, обеспечивая прочную основу для ваших текущих бизнес-приложений, а также тех, которые вы планируете в будущем. Кроме того, SG350XG-24F легко развертывается и управляется без большого ИТ-персонала.
Устройство обеспечивает истинную возможность стекирования, позволяющую настраивать, управлять и устранять неполадки с несколькими физическими коммутаторами в качестве одного устройства и более легко расширять сеть. Истинный стек гарантирует единую плоскость данных и управления, обеспечивая гибкость, масштабируемость и простоту использования, поскольку стек блоков работает как единый объект, составляющий все порты элементов стека.
Коммутатор разработан для простого использования и управления коммерческими клиентами или партнерами, которые их обслуживают, он включает:
- Простой в использовании графический интерфейс, который сокращает время, необходимое для развертывания, устранения неполадок и управления сетью, а также позволяет поддерживать сложные возможности без увеличения количества компьютеров
- Поддерживает Textview, полный интерфейс командной строки (CLI) для партнеров, которые предпочитают его
- Используя интеллектуальный Auto Smartports, коммутатор может обнаружить сетевое устройство, подключенное к любому порту, и автоматически настроить оптимальную безопасность, качество обслуживания (QoS) и доступность на этом порту
- Cisco Discovery Protocol обнаруживает устройства Cisco и позволяет им передавать важную информацию о конфигурации, упрощая настройку сети и интеграцию
- Поддержка простого протокола сетевого управления (SNMP) позволяет дистанционно настраивать и управлять коммутатором и другими устройствами Cisco со станции управления сетью, улучшая ИТ-процессы и массовые конфигурации
Коммутатор предоставляет расширенные функции безопасности, необходимые для защиты ваших бизнес-данных и предотвращения несанкционированного доступа пользователей к сети:
- Встроенное шифрование защищенных сокетов (SSL) защищает данные управления, перемещающиеся с коммутатора и обратно
- Расширенные списки управления доступом (ACL) ограничивают уязвимые части сети, чтобы не допустить несанкционированных пользователей и защитить от сетевых атак
- Гостевые сети VLAN позволяют предоставлять подключение к интернету неимущим пользователям при изоляции критически важных бизнес-сервисов от гостевого трафика
- Поддержка расширенных приложений сетевой безопасности, таких как безопасность портов IEEE 802.1X, ограничивает доступ к определенным сегментам вашей сети
- Веб-аутентификация обеспечивает согласованный интерфейс для аутентификации всех типов хост-устройств и операционных систем без сложности развертывания клиентов IEEE 802.1X на каждой конечной точке
- Расширенные защитные механизмы, в том числе динамический анализ протокола разрешения адресов (ARP), IP Source Guard и протокол DHCP, отслеживание, обнаружение и блокирование целенаправленных сетевых атак
- IPv6 First Hop Security расширяет защиту от угроз IPv6. Этот комплексный пакет безопасности включает в себя проверку ND, защиту RA, защиту DHCPv6 и проверку целостности связывания соседей, обеспечивающую беспрецедентную защиту от широкого спектра спаривания адресов и атак типа man-in-the-middle в сетях IPv6
- ACL с ограничением по времени и работы с портом ограничивают доступ к сети в течение заранее назначенного времени, например, рабочего времени
- Единая безопасность на основе MAC-адресов может применяться автоматически для мобильных пользователей, когда они перемещаются между точками беспроводного доступа
- Технология Secure Core (SCT) помогает гарантировать, что коммутатор способен обрабатывать трафик управления перед лицом атаки типа отказ в обслуживании (DoS)
- Private VLAN Edge (PVE) обеспечивает изоляцию уровня 2 между устройствами в той же VLAN
- Защита сеансов управления происходит с использованием RADIUS, TACACS+ и локальной аутентификации базы данных, а также безопасных сеансов управления через SSL, SSH и SNMPv3
- Предотвращение DoS-атак увеличивает время безотказной работы сети при наличии атаки
Поддержка IPv6
Поскольку схема IP-адресов развивается для удовлетворения растущего числа сетевых устройств, Cisco SB SG350XG-24F может поддерживать переход на следующее поколение сетевых и операционных систем, таких как Windows 7, Vista и Linux. Этот коммутатор продолжает поддерживать IPv4 предыдущего поколения, позволяя вам развиваться в новом стандарте IPv6 и своем собственном темпе, а также помогает гарантировать, что текущая сеть будет продолжать поддерживать ваши бизнес-приложения в будущем. Изделие успешно прошло тщательное тестирование IPv6 и получило сертификаты USGv6 и IPv6 Gold.
Расширенное управление трафиком уровня 3
Коммутатор позволяет использовать более продвинутый набор функций управления трафиком, чтобы помочь растущим предприятиям более эффективно организовывать свои сети. Он обеспечивают маршрутизацию статического сетевого уровня 3, позволяя сегментировать вашу сеть в рабочие группы и обмениваться данными через VLAN без ухудшения производительности приложений. Благодаря этим возможностям вы повышаете эффективность своей сети, выгружая внутренние задачи обработки трафика с вашего маршрутизатора и позволяя ему управлять главным образом внешним трафиком и безопасностью. Вы можете свести к минимуму необходимость вручную настраивать устройства маршрутизации и упростить текущую работу сети.
Энергоэффективность
SG350XG-24F включает в себя множество энергосберегающих функций, предоставляя самый широкий в отрасли энергоэффективный коммутационный портфель. Он предназначен для экономии за счет оптимизации использования энергии, что помогает защитить окружающую среду и снизить затраты на электроэнергию. Изделие обеспечивают экологически безопасное сетевое решение без ущерба для производительности:
- Поддержка стандарта Energy Efficient Ethernet (IEEE 802.3az), который уменьшает потребление энергии, контролируя объем трафика по активному соединению
- Специализированные интегральные схемы (ASIC), которые используют маломощную технологию 65/40 нм и маломощный высокопроизводительный процессор ARM
- Автоматическое отключение питания в портах при отсутствии связи
- Светодиоды, которые можно отключить для экономии энергии
- Встроенный интеллект для регулировки уровня сигнала в зависимости от длины соединительного кабеля
WAN-порт | Ethernet |
Беспроводные возможности | Нет |
Габариты и вес | 44 x 4.4 x 35 cм, 4.16 кг |
Дополнительные характеристики | Маршрутизация/тип коммутации: L2/L3Скорость пересылки (64-байтовые пакеты): 357.12 MppsКоммутационная способность: 480 Гбит/сТаблица MAC-адресов: 64КБлокировка Head-of-line (HOL)Jumbo-фреймы: до 9К байтFlash-память: 256 МБПроцессор: 800 МГц (двухъядерный) ARMПамять процессора: 512 МББуфер пакетов: 2 МБПитание: 100 - 240 В, 47 - 63 Гц, внутреннее, универсальноеСертификаты: UL (UL 60950), CSA (CSA 22.2), отметка CE, FCC часть 15 (CFR 47) класс AРабочая температура: от 0 до 50 °CТемпература хранения: от -20 до 70 °CРабочая влажность/влажность при хранении: от 10 до 90%, относительная, без конденсацииКоличество вентиляторов: 4Акустический шум: от 0 до 25 °C - 36.4 дБПотребляемая мощность системы: 110 В = 76.6 Вт, 220 В = 77.5 ВтТеплоотдача: 264.44 BTU/чСреднее время наработки на отказ (MTBF) при 50 °C: 194544 чТип кабеля:Неэкранированная витая пара (UTP) Category 5 или лучшеКоаксиальный SFP+Протокол связующего дерева (STP):Стандартная поддержка 802.1d Spanning Tree, включенная по умолчаниюБыстрая сходимость с использованием 802.1w (Rapid Spanning Tree [RSTP])Несколько экземпляров Spanning Tree с использованием 802.1s (MSTP)Поддерживается 16 экземпляровГруппировка портов:Поддержка протокола IEEE 802.3ad Link Aggregation Control Protocol (LACP)До 8 группДо 8 портов на группу с 16 портами-кандидатами для каждой динамической компоновки каналов 802.3adVLAN:Поддержка до 4094 активных VLAN одновременноНа основе портов и 802.1QMAC-based VLANУправление VLANЧастная VLAN с беспорядочным, изолированным и общественным портомГостевая VLANНеаутентифицированная VLANVLAN на основе протоколаVLAN на основе подсети IP, CPE VLANНазначение динамической VLAN с использованием RADIUS-сервера вместе с аутентификацией клиента 802.1xГолосовой трафик автоматически назначается VLAN и обрабатывается с соответствующими уровнями QoSВозможности Autovoice обеспечивают сетевое развертывание речевых оконечных устройств и устройств управления вызовами в масштабе всей сетиМногоадресная регистрация VLAN (MVR) позволяет использовать единую многоадресную VLAN в сети, в то время как абоненты остаются в отдельных VLANQ-в-Q: VLAN прозрачно пересекают сеть поставщика услуг, изолируя трафик между клиентамиGVRP/GARP позволяют автоматически распространять и конфигурировать VLAN в мостовом доменеОбнаружение однонаправленной связи (UDLD):UDLD контролирует физическое соединение для обнаружения однонаправленных соединений, вызванных неправильной проводкой или ошибками портовIGMP (версии 1, 2 и 3) snooping:Internet Group Management Protocol (IGMP) ограничивает многоадресный трафик с интенсивным использованием полосы пропусканияПоддерживает многоадресные группы 4K (также поддерживается многоадресная рассылка по источнику)IGMP querier используется для поддержки многоадресного домена коммутации 2 уровня, отслеживания, при отсутствии маршрутизатора, многоадресной рассылкиУровень 3:Маршрутизация IPv4Маршрутизация Wirespeed пакетов IPv4Статические маршруты до 8K и до 256 IP-интерфейсовСтатическая маршрутизация Wirespeed IPv6: cтатические маршруты до 4K и до 200 интерфейсов IPv6Конфигурация интерфейса уровня 3 на физическом порту, LAG, VLAN или обратной петлиCIDR: поддержка бесклассовой междоменной маршрутизацииПротокол резервирования виртуального маршрутизатора (VRRP) предоставляет улучшенную доступность в сети уровня 3, обеспечивая избыточность обслуживающих хостов по умолчанию (поддерживаются версии 2 и 3 VRRP, до 255 виртуальных маршрутизаторов)Маршрутизация на основе политик (PBR): гибкое управление маршрутизацией для направления пакетов к следующему хосту на основе IPv4 или IPv6 ACLКоммутатор работает как DHCP-сервер IPv4, обслуживающий IP-адреса для нескольких пулов/областей DHCPРетрансляция широковещательной информации в доменах уровня 3 для обнаружения приложений или передачи пакетов BOOTP/DHCPСтекирование:Аппаратный стек: до 4 единиц в стеке, до 208 портов, управляемых как единая система с аппаратной отказоустойчивостьюВысокая отказоустойчивость стека обеспечивает минимальные потери трафикаПоддержка агрегации соединения на несколько блоков в стекеPlug-and-playПоддержка LAG в качестве укладки межсоединений для еще большей пропускной способностиQoS:Уровни приоритета: 8 аппаратных очередей на портПланирование: назначение очереди строгого приоритета и Weighted Round-Robin (WRR) на основе DSCP и класса обслуживания (802.1p/CoS)Класс обслуживания: на основе портов, 802.1p VLAN с приоритетом, IPv4/v6 приоритет IP, тип обслуживания (ToS) и DSCP, дифференцированные службы (DiffServ), классификация и повторная маркировка списков ACL, доверенное QoSНазначение очереди на основе кодовой точки дифференцированных услуг (DSCP) и класса обслуживания (802.1p/CoS)Предотвращение перегрузкиСтандарты:IEEE 802.3 10BASE-T EthernetIEEE 802.3u 100BASE-TX Fast EthernetIEEE 802.3ab 1000BASE-T Gigabit EthernetIEEE 802.3ad Link Aggregation Control ProtocolIEEE 802.3z Gigabit EthernetIEEE 802.3ae 10 Gbit/s Ethernet over fiber for LANIEEE 802.3an 10GBase-T 10 Gbit/s Ethernet по кабелю из медной витой парыIEEE 802.3x Flow ControlIEEE 802.1D (STP, GARP и GVRP)IEEE 802.1Q/p VLANIEEE 802.1w Rapid STPIEEE 802.1s Multiple STPIEEE 802.1X Port Access AuthenticationIEEE 802.1AB Link Layer Discovery ProtocolIEEE 802.3az Energy Efficient EthernetIPv6:Режим IPv6-хоста через Ethernet с двумя стеками IPv6/IPv4Обнаружение соседей и маршрутизаторов IPv6 (ND), аутентификация адресов в автономном режиме IPv6, обнаружение пути MTUДублирование адресов (DAD) ICMPv6IPv6 через сеть IPv4 с поддержкой туннеля ISATAPСертификат USGv6 и IPv6 Gold LogoQoS IPv6: приоритет IPv6-пакетов на аппаратном уровнеIPv6 ACL: пакеты с ограничениями передачи или скорости передачи IPv6 на аппаратных средствахПередача многоадресных пакетов IPv6 только требуемым приемникамПриложения IPv6: Web/SSL, Telnet Server/SSH, Ping, Traceroute, SNTP, TFTP, SNMP, RADIUS, Syslog, DNS client, DHCP Client, DHCP Autoconfig, IPv6 DHCP Relay, TACACSПоддержка IPv6 RFC: RFC 4443, RFC 4291, RFC 4291, RFC 2460, RFC 4861, RFC 4862, RFC 1981, RFC 4007, RFC 3484, RFC 5214, RFC 4293, RFC 3595 |
Индикаторы активности | СистемаИдентификатор стекаСоединение/скорость портов |
Интерфейсы | 24 x 10 Gigabit Ethernet SFP+2 x 10 Gigabit Ethernet 10Gbase-T медный порт (комбинированные с 2 SFP+)1 x Порт управления Gigabit Ethernet1 х Разъем USB Type-A на (передней панели) |
Кнопки управления | Кнопка сброса |
Комплект поставки | 1 х Коммутатор1 х Кабель питания1 х Монтажный комплект1 х Последовательный кабельДокументация |
Конструкция антенн | Нет антенны |
Наличие USB порта | 1 |
Поддержка IPTV | Нет |
Поддержка VPN-туннелей | Нет |
Поддержка протоколов | DHCP |
Скорость LAN портов | 10 Гбит/с |
Страна регистрации бренда | США |
Страна-производитель товара | Китай |
Управление | Межсетевой интерфейс пользователя:Встроенная утилита настройки коммутатора для упрощения конфигурации устройства на базе браузера (HTTP/HTTPS)Поддерживает простой и расширенный режим, конфигурацию, мастера, настраиваемую панель мониторинга, обслуживание системы, интерактивную справку и универсальный поискSNMP:SNMP версии 1, 2c и 3 с поддержкой ловушек и SNMP v3 User-based Security Model (USM)RMON:Встроенный программный агент RMON поддерживает 4 группы RMON (история, статистика, аварийные сигналы и события) для улучшения управления трафиком, мониторинга и анализаIPv4 и IPv6 двойной стек:Сосуществование обоих стеков протоколов для облегчения миграцииОбновление прошивки:Обновление веб-браузера (HTTP/HTTPS) и TFTP и SCPМодернизация может быть инициирована также через консольный портDual images для повышения надежности прошивкиЗеркалирование портов:Трафик на порту или LAG можно зеркалировать на другом порту для анализа с помощью сетевого анализатора или зонда RMONДо 8 портов источника могут быть зеркалированы в один порт назначенияЗеркалирование VLAN:Трафик из VLAN можно зеркалировать в порт для анализа с помощью сетевого анализатора или зонда RMONДо 8 исходных VLAN можно зеркалировать в одного порт назначенияПеренаправление и зеркалирование на основе потока:Перенаправление или зеркальный трафик на порт назначения или зеркальное отображение на основе потокаАнализатор порта удаленного коммутатора (RSPAN):Трафик можно зеркалировать в домене уровня 2 на удаленный порт другого коммутатора для упрощения поиска неисправностейsFlow агент:Коммутатор может экспортировать образец sFlow во внешние коллекторыsFlow обеспечивает видимость сетевого трафика до уровня потокаDHCP (варианты 12, 66, 67, 82, 129 и 150):Параметры DHCP упрощают управление с центральной точки (DHCP-сервер), получение IP-адреса, автоконфигурацию (с загрузкой файла конфигурации), ретрансляцию DHCP и имя хостаАвтоконфигурация с загрузкой файлов и защищенной копией (SCP):Обеспечивает безопасное массовое развертывание с защитой конфиденциальных данныхТекстово-редактируемые конфиги:Файлы Config можно редактировать с помощью текстового редактора и загружать в другой коммутатор, что облегчает массовое развертываниеSmartports:Упрощенная конфигурация QoS и возможностей обеспечения безопасностиЗащищенная копия (SCP):Безопасная передача файлов в коммутатор и обратноТекстовый CLI:Интерфейс CLI для сценариевПоддерживается полный CLI, а также CLI менюОблачные сервисы:Поддержка Cisco Active AdvisorЛокализация:Локализация GUI и документации на нескольких языкахВходной баннер:Настраиваемые несколько баннеров для сети, а также CLIДругое управление:ТрассировкаЕдиное управление IPHTTP/HTTPSSSHRADIUSОбновление TFTPКлиент DHCPПростой протокол сетевого времени (SNTP)Обновление XmodemДиагностика кабелейПингСистемный журналКлиент TelnetКлиент SSHАвтоматические настройки времени на станции управления |
Форм-фактор | Стоечный |
Функции безопасности | SSH:Является надежной заменой для трафика TelnetSCP также использует SSHПоддерживаются версии 1 и 2 SSHSSL:Secure Sockets Layer (SSL) шифрует весь трафик HTTPS, обеспечивая безопасный доступ к графическому интерфейсу управления на основе браузера в коммутатореIEEE 802.1X (роль аутентификатора):RADIUS-аутентификация и учет, MD5-хэш, гостевая VLAN, неаутентифицированная VLAN, режим одиночного/множественного хоста и одиночные/множественные сеансыПоддерживает динамическое назначение VLAN по времени 802.1XВеб-аутентификация:Аутентификация через интернет обеспечивает управление доступом в сеть, с помощью веб-браузера, к любым хост-устройствам и операционным системамSTP BPDU Guard:Механизм безопасности для защиты сетей от недопустимых конфигурацийПорт, разрешенный для Bridge Protocol Data Unit (BPDU) Guard, отключается, если на него получено сообщение BPDU, это позволяет избежать случайных циклов топологииDHCP snooping:Фильтрует сообщения DHCP с незарегистрированными IP-адресами и/или от неожиданных, ненадежных интерфейсовIP Source Guard (IPSG):Когда IP Source Guard включен на порту, коммутатор отключает IP-пакеты, полученные от порта, если исходные IP-адреса пакетов не были статически настроены или динамически узнаны из отслеживания DHCPПредотвращает спуфинг IP-адресовДинамический контроль ARP (DAI):Коммутатор удаляет ARP-пакеты из порта, если нет статических или динамических привязок IP/MAC, а также если существует расхождение между исходным или целевым адресом в пакете ARPПривязка портов IP/MAC:Предыдущие функции (отслеживание DHCP, IP Source Guard и Dynamic ARP) работают вместе, чтобы предотвратить атаки DoS в сети, тем самым увеличивая ее доступностьТехнология защиты ядра (SCT):Удостоверяется, что коммутатор получит, а также обработает управление и трафик протокола независимо от того, сколько трафика полученоЗащита конфиденциальных данных (SSD):Механизм управления конфиденциальными данными (такими как пароли, ключи)Заполнение данных на коммутаторе и других устройствах, защита autoconfigДоступ к просмотру чувствительных данных в виде открытого текста или зашифрованого предоставляется в соответствии с уровнем и способом доступа пользователяЧастная VLAN:Частная VLAN обеспечивает безопасность и изоляцию между портами коммутаторов, благодаря чему, пользователи не смогут отслеживать трафик других пользователейПоддерживает несколько восходящих линийБезопасность портов:Возможность блокировать исходные MAC-адреса в портах и ограничивать количество узнанных MAC-адресовRADIUS/TACACS+:Поддерживает аутентификацию RADIUS и TACACSКоммутатор функционирует как клиентУчет RADIUS:Функции учета RADIUS позволяют отправлять данные в начале и конце услуг, указывая количество ресурсов (таких как время, пакеты, байты), используемые во время сеансаУправление штормом:Широковещательная, многоадресная и неизвестная одноадресная рассылкаПредотвращение DoS:Предотвращение отказа в обслуживании (DoS)Уровни привилегий нескольких пользователей в CLI:Уровни 1, 7 и 15Списки управления доступом:Поддержка до 2K записейОграничение скорости передачи или скорости передачи данных на основе MAC-адреса источника и получателя, идентификатора VLAN или IP-адреса, протокола, порта, приоритета DSCP/IP, источника TCP/User Datagram Protocol (UDP) и приоритетных портов, приоритета 802.1p, типа Ethernet, Internet Group Management Protocol (IGMP), пакетов протокола управления группами интернета (IGMP)ACL может применяться как на входной, так и на выходной сторонеПоддерживаются ACL на основе времени |
Гарантия | 12 месяцев |