Функции 3-го уровня• 16 интерфейсов IPv4/IPv6• Статическая маршрутизация— 48 статических маршрутов• Статический ARP— 128 статических записей• 316 записей ARP (512 ARP-записей для TL-SG3428 V2.0 и TL-SG3428MP V2.0)• Proxy ARP• Самообращённый ARP• DHCP-сервер• DHCP Relay• DHCP L2 Relay
Базы управляющей информации (MIB)• MIB II (RFC 1213)• Мост MIB (RFC 1493)• P/Q-мост MIB (RFC 2674)• Клиент RADIUS-учёт MIB (RFC 2620)• Клиент RADIUS-аутентификация MIB (RFC 2618)• Удалённый Ping, трассировка MIB (RFC 2925)• Поддержка закрытых MIB TP-Link• MIB RMON (RFC1757, RMON 1, 2, 3, 9)
Интерфейсы• 24 порта 10/100/1000 Мбит/с RJ45• 4 гигабитных SFP-слота• 1 консольный порт RJ45• 1 консольный порт Micro-USB
Порты PoE (RJ45)• Стандарт: поддержка 802.3at/af • Порты PoE+: 24 порта (до 30 Вт на порт)• Питание: 384 Вт1
Приоритизация (QoS)• 8 приоритетных очередей• Приоритет 802.1p CoS/ DSCP• Режим приоритета очередей— SP (строгий приоритет)— WRR (Weighted Round Robin)— SP+WRR• Контроль пропускной способности— Ограничение скорости для портов/потоков• Плавная производительность• Действия с потоками— Зеркалирование (на поддерживаемый интерфейс)— Перенаправление (на поддерживаемый интерфейс)— Ограничение скорости— Метки приоритизации QoS
Мультивещание 2-го уровня• Поддержка 511 (IPv4, IPv6) IGMP-групп• IGMP Snooping— IGMP v1/v2/v3 Snooping— Fast Leave— IGMP Snooping Querier— Аутентификация IGMP• Аутентификация IGMP• MVR• MLD Snooping— MLD v1/v2 Snooping— Fast Leave— MLD Snooping Querier— Конфигурация статических групп— Ограниченный IP Multicast• Multicast-фильтрация: 256 профилей, 16 записей на профиль
Приоритизация• 8 приоритетных очередей• Приоритет 802.1p CoS/ DSCP• Режим приоритета очередей— SP (строгий приоритет)— WRR (Weighted Round Robin)— SP+WRR• Контроль пропускной способности— Ограничение скорости для портов/потоков• Плавная производительность• Действия с потоками— Зеркалирование (на поддерживаемый интерфейс)— Перенаправление (на поддерживаемый интерфейс)— Ограничение скорости— Метки приоритизации QoS
Список управления доступом• Список управления доступом (ACL) по времени• Список управления доступом (ACL) для MAC-адресов— MAC-адрес источника— MAC-адрес назначения— VLAN ID— Приоритет пользователя— EtherType• Список управления доступом (ACL) для IP-адресов— IP-адрес источника— IP-адрес назначения— Фрагмент— IP-протокол— Флаг TCP— Порт источника TCP/UDP— Порт назначения TCP/UDP— Тип обслуживания DSCP/IP— Приоритет пользователя• Комбинированный список управления доступом (ACL)• Список управления доступом (ACL) IPv6• Политика— Зеркалирование (на поддерживаемый интерфейс)— Перенаправление (на поддерживаемый интерфейс)— Ограничение скорости— Метка приоритизации (QoS)• Привязка правил ACL к портам/VLAN
Порты RJ45 с поддержкой PoE• Стандарт: поддержка 802.3at/af • Порты PoE+: 24 порта (до 30 Вт на порт)• Питание: 384 Вт1
Максимальное тепловыделение• 1508,67 БТЕ/час (220 В / 50 Гц с подключённым питаемым устройством 384 Вт)
Коммутационная способность56 Гбит/с
Скорость передачи пакетов41,66 млн пакетов в секунду
Таблица МАС-адресов16K
Кадры Jumbo9 КБ
QoS (приоритизация данных)• 8 приоритетных очередей• Приоритет 802.1p CoS/ DSCP• Режим приоритета очередей— SP (строгий приоритет)— WRR (Weighted Round Robin)— SP+WRR• Контроль пропускной способности— Ограничение скорости для портов/потоков• Плавная производительность• Действия с потоками— Зеркалирование (на поддерживаемый интерфейс)— Перенаправление (на поддерживаемый интерфейс)— Ограничение скорости— Метки приоритизации QoS
Параметры окружающей средыРабочая температура: 0...+45 °CТемпература хранения: –40...+70 °CВлажность воздуха при эксплуатации: 10–90% без образования конденсатаВлажность воздуха при хранении: 5–90% без образования конденсата
КреплениеМонтируется в стойку
Интерфейс• 24 порта 10/100/1000 Мбит/с RJ45• 4 гигабитных SFP-слота• 1 консольный порт RJ45• 1 консольный порт Micro-USB
Вентиляторы2
Максимальное энергопотребление• 442,1 Вт (220 В / 50 Гц с подключённым питаемым устройством 384 Вт)
Функции L2 и L2+• Агрегирование каналов— Статическое агрегирование каналов— 802.3ad LACP— До 8 групп агрегирования, до 8 портов на группу• Протокол STP— 802.1D STP— 802.1w RSTP— 802.1s MSTP— STP Security: TC Protect, BPDU Filter/Protect, Root Protect, Loop Protect• Обнаружение петель (Loopback Detection)— По порту— По VLAN• Управление потоком— 802.3x— Предотвращение блокировки HOL• Зеркалирование— Зеркалирование портов— Зеркалирование CPU— One-to-One— Many-to-One— Входящий трафик / Исходящий трафик / Весь трафик
Мультивещание L2• Поддержка 511 (IPv4, IPv6) IGMP-групп• IGMP Snooping— IGMP v1/v2/v3 Snooping— Fast Leave— IGMP Snooping Querier— Аутентификация IGMP• Аутентификация IGMP• MVR• MLD Snooping— MLD v1/v2 Snooping— Fast Leave— MLD Snooping Querier— Конфигурация статических групп— Ограниченный IP Multicast• Multicast-фильтрация: 256 профилей, 16 записей на профиль
Списки доступа (ACL)• Список управления доступом (ACL) по времени• Список управления доступом (ACL) для MAC-адресов— MAC-адрес источника— MAC-адрес назначения— VLAN ID— Приоритет пользователя— EtherType• Список управления доступом (ACL) для IP-адресов— IP-адрес источника— IP-адрес назначения— Фрагмент— IP-протокол— Флаг TCP— Порт источника TCP/UDP— Порт назначения TCP/UDP— Тип обслуживания DSCP/IP— Приоритет пользователя• Комбинированный список управления доступом (ACL)• Список управления доступом (ACL) IPv6• Политика— Зеркалирование (на поддерживаемый интерфейс)— Перенаправление (на поддерживаемый интерфейс)— Ограничение скорости— Метка приоритизации (QoS)• Привязка правил ACL к портам/VLAN
Размеры (Ш × Д × В)440 × 330 × 44 мм
Безопасность• Привязка IP-MAC-порт— DHCP Snooping— ARP Inspection— Защита адреса источника IPv4• Привязка IPм6-MAC-порт— DHCPv6 Snooping— Обнаружение соседей— Защита адреса источника IPv6• Защита от DoS-атак• Статическая/динамическая/постоянная защита порта— До 64 MAC-адресов на порт• Защита от сетевых штормов Broadcast/Multicast/Unicast— kbps/ratio/pps• Управление доступом по IP/порту/MAC• 802.1X— Аутентификация по порту— Аутентификация по MAC-адресу— Присвоение VLAN— MAB— Гостевой VLAN— Поддержка аутентификации и учёта RADIUS• AAA (включая TACACS+)• Изолирование портов• Защищённый веб-интерфейс HTTPS с SSLv3/TLS1.2• Управление через защищённый интерфейс командной строки с SSHv1/SSHv2