產品簡介
L2智慧型網管交換器
合勤SG2210-24埠快速乙太網路交換器的設計,是為了滿足高要求的工作群組和部門連線能力需求,不論是企業內部郵件主機、VOIP等大型商業的運用,或是一般家庭電腦、IP裝置的娛樂用途,都能提供一個優質的傳輸品質。SG2210-24具有操作簡易且穩定特性,它沒有複雜的管理方式,且具備省電功能,並提供完整IPv6功能,提供企業穩定網路設備。
SG2210-24是一款網管型交換器,配有24個10/100/1000Mbps連接埠,符合Gigabit應用趨勢。背板頻寬為56 Gbps能承受大型封包,創造極佳的傳輸速度,提升整體效能。網管功能可針對內部網路完成細緻的管理行為,包含支援layer 2多點傳播、IGMP snooping、MVR及語音VLAN集中管理,並具備IP Source Guard 、DHCP Snooping、ARP檢測、CPU保護、MAC凍結、埠隔離、訪客VLAN增進隔離及存取控制效能等網路安全管理。最重要的是全部啟用這些功能後,不會影響整體效能。對於一般中小企業客戶,由於所需求Switch埠數並不多,且在設備成本壓力下預算也有限。因此,SG2210-24可以滿足用戶以最低的價格建置Gigabit Ethernet環境。
產品功能
針對不同需求提供多樣性和彈性
GS2210-24具備完整的L2交換器功能,能規劃控制VoIP、視訊會議、IPTV和IP監控等不同的流量應用。GS2210-24的L2多點傳播和IGMP snooping功能,可部署大量的IPTV,並透過引導多點傳播流量到特定的用戶有效利用頻寬。多點傳播VLAN註冊(MVR)功能,允許多點傳播VLAN分享資訊給位在不同的VLAN的用戶,確保更佳網路安全。在語音方面,GS2210-24交換器使用OUI檢測相容的IP電話,分配適當的QoS優先權給對延遲非常敏感的VOIP流量,以滿足語音應用所需品質。GS2210-24先進的流量控制特色提供飯店、企業及教育機構融合應用更靈活、更有效的流量管理。
高階網路及接取安全
合勤科技GS2210-24支援接取安全、流量安全和網路風暴保護功能,提供強化的控制和隔離,提高視訊、語音和數據融合的安全性。IP來源保護、DHCP snooping及ARP偵測等防禦機制可以檢驗並阻止惡意的網路攻擊。CPU保護功能能防止惡意流量攻擊,確保交換器正常運作。結合MAC凍結、埠隔離和訪客VLAN等多種L2、L3及L4過濾機制,提供教育機構和醫療單位高度安全和靈活彈性的控制管理部署。
避免錯誤,輕鬆實現網路管理
GS2210-24配備先進管理功能確保網路穩定與安全,包含了迴路保護用以防止網路泛播、雙重系統映像檔避免韌體癱瘓造成網路無法運作、風暴控制確保網路效率、以直觀點擊啟動 / 暫停服務阻斷(DoS)取代複雜的設定程序,而SSL保障設備管理控制資訊均充分加密,降低被侵入的危險。此外,GS2210-24提供網路錯誤預防和整合式網路安全功能,能夠減少風險並改善資料串流。
滿足未來趨勢的網路結構
合勤科技GS2210-24確保企業保持領先地位,為未來IPv6網路預作準備。支援IPv4/IPv6雙堆疊及IPv6主機功能,企業網路部署GS2210交換器,可輕鬆轉換下一代網際網路通訊協定。GS2210-24並支援IPv6 ACL封包過濾,可以建立不受到非法用戶威脅的安全IPv6網路。GS2210-24提供ICMPv6、neighbor discovery與DHCPv6中繼等IPv6管理,便於未來升級IPv6應用環境,無須全面更換設備。節能符合 IEEE 802.3az 標準 營運開銷不斷增加,環保意識提升,企業應該避免不必要的能源浪費。GS2210-24內建IEEE802.3az節能乙太網路,可根據設備需求電量 自動調整功率輸出;加上合勤科技創新的環保節能功能,可以減少能源耗費,有效降低企業營運成本。
應用架構
IPTV部署(飯店)
l 每間客房都可以設定一個專用的數據VLAN,提供使用者絕佳的隔離與安全
l 當用戶屬於不同VLAN,MVR功能可以讓單一的IPTV群播給不同VLAN的機上盒分享影片
l 啟用IGMP snooping功能,允許IPTV流量傳送到指定用戶端,降低多點傳播IPTV造成的頻寬浪費
l 豐富的QoS特性提供有效頻寬優先劃分和控制,確保最佳IPTV質量並避免P2P應用帶來的頻寬濫用
企業內網協同防護,保護網路內部運作安全
眾至多功能UTM與合勤交換器整合(GS1920-24、GS1920-48、XGS3700-24、XGS3700-48),可針對中毒與異常之使用者即時封鎖避免影響整體網路,幫助企業做好協同防護的工作,保護內部網路不會受到病毒或惡意程式的破壞。以往當內部發生病毒傳染時,往往必須透過大量的人力、時間逐一去檢查,才能發現問題所在;或者直到該名使用者關機為止。眾至所推出內網協同防禦幫助企業在面對電腦病毒或後門程式侵略破壞時,可以藉由網路封包過濾分析應用程式(如IPS/IDS/Sniffer等)在第一時間做偵測、阻絕,透過IP或MAC位址快速找出該使用者的詳細資料。並阻絕該使用者的網路,讓其無法連結上網進行任何存取行為,將惡意程式阻絕在企業網路之外,直到該網路使用者電腦恢復正常。
眾至內網協同防護機制協助企業做好內部 協同防護設施,在內部形成一股堅固的防火牆,企業不再需要購置大量的防火牆或IPS等高價的產品部署在企業網路內部。
產品規格
IEEE 802.3 10BASE-T 乙太網路
IEEE 802.3u 100BASE-TX 乙太網路
IEEE 802.3ab 1000BASE-T 乙太網路
IEEE 802.3z 1000BASE-X
IEEE 802.3az EEE
IEEE 802.3x 流量控制
IEEE 802.3ad LACP 通訊埠認證
IEEE 802.1AB LLDP/LLDP-MED
IEEE 802.1D 擴展樹協定 (STP)
IEEE 802.1w 快速擴展樹協定 (RSTP)
IEEE 802.1s 多重擴展樹協定 (MSTP)
IEEE 802.1Q VLAN 標籤
IEEE 802.1p 服務與優先權分級協定 (CoS)
IEEE 802.1X 通訊埠認證
彈性網路
IEEE 802.1D 擴展樹協定 (STP)
IEEE 802.1w 快速擴展樹協定 (RSTP)
IEEE 802.1s 多重擴展樹協定 (MSTP)
IEEE 802.3ad LACP (最高頻寬聚集群組/群高埠數): 8/8
迴圈防止 (Loop Guard)
Root guard、BPDU guard
ErrDisable 回復
MRSTP (ZyXEL 專屬技術)
雙重設定檔、雙重映像檔
流量控制
802.1Q 靜態/動態VLAN:1 K/4 K
以連接埠為基礎之VLAN
以通訊協定為基礎之VLAN
以IP子網域為基礎之VLAN
以MAC為基礎之VLAN
Private VLAN、語音 VLAN、VLAN 入口過濾
支援基於IP或MAC位址(來源/終點)的LACP演算法
GVRP、L2PT
安全性
802.1X
連接埠安全
Layer 2 MAC 過濾、Layer 3 IP 過濾、Layer 4 TCP/UDP socket 過濾
靜態MAC轉送
多重RADIUS伺服器、多重TACACS+伺服器
RADIUS配置802.1x VLAN及802.1p
RADIUS登入認證、TACACS+登入認證
TACACS+ 統計
RADIUS 授權、TACACS+ 授權
SSH v1/v2、SSL
入侵鎖定、MAC凍結、DHCP snooping、ARP檢查
靜態IP-MAC-Port綁定、以政策為基礎的安全過濾、連接埠隔離
IP source guard (IPv4/IPv6)、MAC搜尋、Guest VLAN
ACL 封包過濾 (IPv4/IPv6)
CPU 保護機制
可依連接埠啟動/停用介面相關trap
MAC-based authentication per VLAN
服務品質 (QoS)
8個硬體優先權佇列
802.1p 佇列方法: SPQ, WRR, WFQ
風暴控制: 廣播、群播、未知單播(DLF)
以連接埠為基礎的速率限制(流入/流出)
以每埠IP/TCP/UDP為基礎的速率限制
以政策為基礎的速率限制
802.3x 流量控制
DiffServ (DSCP)
Layer 2群播
L2 群播
IGMP snooping (v1, v2, v3)、IGMP snooping 快速移除
可設定IGMP snooping計時器及優先順序
IGMP snooping 統計、IGMP 調節、支援MVR、IGMP 過濾
IGMP snooping 立即移除
IGMP proxy/snooping模式選擇
MLD snooping
網路管理
SNMP v1, v2c, v3、SNMP trap group
RMON (1, 2, 3, 9)
ICMP echo/echo reply、Syslog
IEEE 802.1AB LLDP、IEEE 802.1AB LLDP-MED
IPv6 管理
IPv6 over Ethernet (RFC 2464)
IPv6 定址 (RFC 4291)
雙堆疊 (RFC 4213)、ICMPv6 (RFC 4443)
Path MTU (RFC 1981)
Minimum path MTU size of 1280 (RFC 5095)
Encapsulation for maximum PMTU of 1500
Neighbor discovery (RFC 4861)
DHCPv6 relay、Default DHCP client mode
設備管理
ZyXEL iStackingTM單一IP位址管理
網頁管理介面、支援Console, Telnet, SNMP管理介面
遠端透過FTP/網頁/TFPT升級韌體、設定檔儲存及回復
支援多重登入管理、設定複製、多層式命令行(CLI)管理
命令行(CLI)管理(類Cisco)
DHCP relay per VLAN、DHCP client、DHCP option 82、DHCP option 82 profile
日光節約時間、NTP
埠監控(Port Mirroring)
RS-232 頻外管理埠、Scheduled PoE
ZyXEL One Network (ZON)、ZyXEL Discovery Protocol (ZDP)
可集中ShareTech UTM管控
MIB
ZyXEL new private MIB
RFC 1066 TCP/IP-based MIB
RFC 1213, 1157 SNMPv2c/v3 MIB
RFC 1493 橋接 MIB
RFC 1643 乙太網路 MIB
RFC 1757 RMON 群組 1, 2, 3, 9
RFC 2011, 2012, 2013 SNMPv2 MIB
RFC 2233 SMIv2 MIB
RFC 2358 Ethernet-like MIB
RFC 2674 橋接MIB 擴充
RFC 2819, 2925 遠端管理 MIB
RFC 3621 乙太網路供電 MIB
RFC 4022 TCP MIB
RFC 4113 UDP MIB
RFC 4292 IP forwarding table MIB
RFC 4293 IP MIB
認證
安全性
LVD、BSMI
電磁相容
FCC Part 15 (Class A)、CE EMC (Class A)、BSMI ENC
RoHS
Level A
ZyXEL One Network
ZON Utility
集中化批次設定
IP設定、更換IP、設備重新啟動
設備定位燈號控制、網頁管理介面連結
韌體升級、更換密碼、ZAC快速連結設定AP
Smart Connect
探索鄰近設備
遠端恢復鄰近設備為出廠設定值
重新啟動PoE受電設備
產品規格
轉接頭 (選購)
型號 |
速度 |
接頭型式 |
波長 |
最大距離 |
DDMI |
SFP-1000T |
Gigabit |
RJ-45 |
- |
100 公尺 |
- |
SFP-BX1310-10-D |
Gigabit |
LC |
1310 nm (Tx) |
10 公里 |
有 |
SFP-BX1490-10-D |
Gigabit |
LC |
1490 nm (Tx) |
10 公里 |
有 |
SFP-LHX1310-40-D |
Gigabit |
LC |
1310 nm |
40 公里 |
有 |
SFP-LX-10-D |
Gigabit |
LC |
1310 nm |
10 公里 |
有 |
SFP-SX-D |
Gigabit |
LC |
850 nm |
550 公尺 |
有 |
FP-ZX-80-D |
Gigabit |
LC |
1550 nm |
80 公里 |
有 |
SFP-100BX1310-20-D |
Fast Ethernet |
LC |
1310 nm (Tx) |
20 公里 |
有 |
SFP-100BX1550-20-D |
Fast Ethernet |
LC |
1550 nm (Tx) |
20 公里 |
有 |
SFP-100FX-2 |
Fast Ethernet |
LC |
1310 nm |
2 公里 |
- |
SFP-100LX-20 |
Fast Ethernet |
LC |
1310 nm |
20 公里 |
- |