Gigabitowy przełącznik S4600-28P-P-SI przeznaczony do pracy w sieciach telekomunikacyjnych, ISP, jak również w instalacjach strukturalnych small business oraz enterprise, CCTV, WiFi. Urządzenie zapewnia pełne wsparcie dla technologii multicast, obsługę pełnej tablicy VLAN, jak również zaawansowanych funkcji DHCP. Dzięki dużej przepustowości i nieblokującej matrycy, doskonale sprawdza się do zastosowania w wysoko wydajnych sieciach operatorskich. Obsługa standardu Power Over Ethernet, sprawia, iż urządzenia te idealnie nadają się do zastosowania w sieciach CCTV, jak również instalacjach sieci bezprzewodowych WiFi. Zaimplementowane mechanizmy bezpieczeństwa pozwalają w optymalny sposób zarządzać użytkownikami podłączonymi do sieci. Pełen wachlarz funkcji zarządzania urządzeniem, pozwala na utrzymanie pełnej kontrоli nad systemem.
Obsługa modułów SFP
Niezawodny przełącznik sieciowy S4600-28P-P-SI pozwala na współpracę z różnym rodzajem światłowodu, dzięki wbudowanym slotom na moduły SFP. Wszystkie parametry transmisji optycznej są uwarunkowane od wybranego modułu SFP. Switch PoE DCN współpracuje z modułami SFP kompatybilnymi ze standardem IEEE 802.3z 1000Base-X. Dodatkowo posiada wbudowaną autodetekcję MDI/MDIX w związku z czym nie wymaga stosowania kabli krosowych oraz automatycznie wykrywa i ustawia prędkość i tryb transmisji danych. Dodatkowo switch wyposażony jest w technologię Hot-Pluggable, która umożliwia instalowanie modułów SFP w urządzeniach sieciowych, bez potrzeby odłączania zasilania.
Bezpieczeństwo sieci Ethernet
IP Source Guard zapewnia filtrowanie źródłowych adresów IP w warstwie 2 w celu uniemożliwienia podszywania się nieupoważnionego hosta wykorzystującego adres IP uwierzytelnionego hosta. Funkcja ta korzysta z dynamicznego DHCP Snooping oraz statycznego wprowadzenia źródłowego adresu IP.
Seria S4600 obsługuje DHCP Snooping, co zapobiega atakom z wykorzystaniem nielegalnego serwera DHCP ustawiając zaufane porty oraz nieużywane porty. Dzięki włączeniu DHCP Snooping Binging i DHCP opcji 82 można łączyć moduły takie jak dot1x i ARP DAI lub niezależnie wdrażać kontrolę dostępu użytkownika.
Listy kontroli dostępu (ACL) mogą być używane w celu ograniczenia dostępu do wrażliwych zasobów sieciowych poprzez filtrowanie pakietów i przekazywanie dalej według ustalonych zasad. Zdefiniowana przez użytkownika lista ACL zapewnia bardziej elastyczną kontrolę dostępu dla użytkowników.
Seria S4600 obsługuje znacznie więcej funkcji zabezpieczeń L2, takich jak ochrona ARP, skanowanie ARP i inne technologie zabezpieczeń ARP i MAC w celu ochrony bezpieczeństwa i niezawodności sieci.
Kontrola dostępu oparta na portach IEEE 802.1X gwarantuje wszystkim użytkownikom autoryzację przed uzyskaniem dostępu do sieci. Uwierzytelnianie użytkownika odbywa się za pomocą dowolnego, opartego na standardach serwera RADIUS.
Protekcja sieci
Seria S4600 obsługuje 4 porty gigabitowe jako uplink, które mogą pracować jako nadmiarowe łącza współpracujące z różnymi funkcjami protekcji ringowej, skutecznie podnosząc skalowalność oraz wydajność sieci.
G.8032(ERPS) z czasem przełączenia struktury sieci 50ms zapewnia ochronę w przypadku zerwania połączenia oraz ponowne odzyskiwanie ruchu warstwy L2 w topologii pierścienia. Seria S4600 obsługuje G.8032 v2 i może być wdrażana w różnych złożonych topologiach sieci, w tym w pojedynczym pierścieniu, pierścieniu stycznym, przecinających się pierścieniach.
Protokół drzewa rozpinającego (MSTP) umożliwia wprowadzenie wielu logicznych topologii sieci - instancji, do których można przypisać wiele VLANów - co powoduje redundantną oraz stabilną transmisję w sieci Ethernet.
MRPP jest autorskim protokołem firmy DCN oferującym protekcję ringową. W porównaniu do protokołu STP posiada szybszą konwergencję (50ms), prosty algorytm oraz mniejszy koszt wykorzystywanych zasobów systemowych co poprawia niezawodność sieci.
Wsparcie dla IPTV
Multicast VLAN Register (MVR) umożliwia wydajną dystrybucję strumieni mutlicastów dla IPTV w warstwie 2 i zmniejszenie przepustowości zużywanej przez ten ruch. Jeśli hosty w wielu sieciach VLAN zażądają tego samego strumienia multicastów, to jest on dystrybuowany do konkretnych sieci VLAN.
Seria S4600 oferuje zastosowanie funkcji IGMP Snooping, która zapobiega zalewaniu (flooding), przez co przekazuje ruch multicastowy tylko do skojarzonych portów.
Poprzez zastosowanie konfiguracji IGMP Proxy współpracującej wspólnie z IGMP Snooping, jest zmniejszona komunikacja Karta IGMP w sieci.
Zaawansowane zarządzanie
Zaawansowane administrowanie przełącznikami DCN. Rozwiązania sieciowe konfigurowane za pomocą dobrze znanego interfejsu wiersza poleceń (CLI) lub łatwego w obsłudze Web’owego graficznego interfejsu.
Monitorowanie ruchu sieciowego przy użyciu protokołów sFlow lub SNMP.
IEEE 802.3x Full duplex & Flow control
802.1Q VLANs - 4K
Port-based VLAN
Protocol-based VLAN
IP subnet based VLAN
Voice VLAN
Mac VLAN
Algorytm LACP adresu IP/MAC źródłowego/docelowego (load balance)
GVRP
802.1ad Vlan Stacking (QinQ)
Flexible QinQ
Bezpieczeństwo
Layer 2 MAC filtering
BPDU Tunnel
BPDU Guard
Uwierzytelnienie I autoryzacja logowania poprzez RADIUS and TACACS+
TACACS+ accounting/ auditing
SSH v1/v2
DHCP/DHCPv6 snooping
IP/IPv6 Source Guard
Port security
IEEE 802.1x port-based / mac-based
QoS
802.1p - 8 Priority Queues per Port
802.1p Queuing method
Trusted COS/TOS/IP Precedence/DSCP/Port number
Broadcast Storm Control
Rate Limiting, port based
Strict priority
Weighted Round Robin
Weighted Deficit Round Robin
Strict priority in Weighted Round Robin