提供WEB、CLI、SNMP等多种管理方式TL-SG5412F是TP-LINK专为构建高安全高性能网络需求而自主研发设计的新一代全光口管理型交换机,提供完备的安全策略、完善的QoS策略以及丰富的VLAN功能,易于管理维护,满足中小企业、智能小区、酒店、办公网及园区网的组网及接入要求。
灵活的扩展能力
TL-SG5412F提供12个标准的SFP光纤模块扩展插槽和4个复用的全千兆RJ45端口,为用户组网提供了灵活性,充分保护用户投资。
完备的网络安全接��策略
支持Port/MAC/IP/VLAN ID四元绑定,对不符合绑定信息的非法ARP报文将直接丢弃,有效杜绝内网ARP攻击;内置多种DoS攻击检测功能,可提升网络对DoS攻击的整体防御能力;支持端口安全功能,有效防御MAC地址攻击,全面保障网络安全。
多层次、多元化的访问控制策略
强大的硬件ACL能力,深度识别报文,支持L2~L4数据流分类,提供基于源MAC地址、目的MAC、源IP地址、目的IP地址、IP协议类型、TCP/UDP端口等定义ACL,并且支持基于端口、VLAN下发ACL;支持基于时间段的ACL控制,可灵活设置满足各个时间段的访问控制需求;支持基于端口和MAC的802.1X认证,在用户接入网络时完成必要的身份认证,保证接入用户的合法性;另支持Guest VLAN,可轻松设置来宾用户接入访问权限。
丰富的VLAN特性
支持IEEE 802.1Q VLAN、Protocol Based VLAN、Private VLAN及VLAN VPN,可以根据不同需求划分不同的虚拟网络。IEEE 802.1Q VLAN完美融合了Port VLAN,可以和主流设备完全兼容,加上人性化的操作方式,使组网更加便捷、准确、高效;Protocol Based VLAN通过协议来划分VLAN,对特殊应用可自定义协议实现安全通信;Private VLAN能够隔离广播包,并且与上层设备对接时可节约上层设备的VLAN ID ;VLAN VPN能有效扩展VLAN资源,实现用户VLAN的透传技术;GVRP基于GARP的工作机制,用来维护设备中的VLAN动态注册信息,使得局域网内的VLAN配置更快捷、方便。
完善的多业务融合能力
支持基于端口、IEEE 802.1p以及DSCP优先级;支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR队列调度算法,每个端口支持4个输出队列,可以以不同的优先级将报文放入端口的输出队列,满足不同的业务对基础网络的需求,支持端口双向限速;支持IGMP V1/V2,通过IGMP Snooping技术,能很好解决组播应用问题,如IPTV、视频会议等等。
高可靠性设计
支持传统的STP/RSTP/MSTP二层链路保护技术,提高链路的容错、冗余备份能力,保证网络的稳定运行;支持生成树安全功能,防止生成树网络中的设备遭受各种形式的恶意攻击;支持手工汇聚和动态汇聚两种汇聚模式,有效增加链路带宽,提高链路的可靠性,同时可以实现负载均衡、链路备份。
灵活、安全的网络管理
支持CLI命令行(Console,Telnet,SSHV1/V2 )、Web网管(HTTP、SSL V2/V3/TLSV1)、SNMP(V1/V2c/V3)等多种管理方式,使设备管理更方便;支持NDP(邻居发现)、NTDP(邻居拓扑发现)和Web集群管理,轻松打造“零费用、免软件”的统一管理方式,支持信息产业部相关标准,兼容其它主流厂商的集群管理。支持VCT电缆检测、端口环回检测、Ping检测和Tracert检测操作,轻松分析出现故障的网络节点;支持身份过滤检测技术,提供多级用户管理以及管理人数限制功能,增强配置安全性。
硬件规格
网络标准 | IEEE 802.3、IEEE 802.3u、IEEE 802.3ab 、IEEE 802.3z、IEEE 802.3x、IEEE 802.1X、IEEE 802.1q 、IEEE 802.1p、IEEE 802.1s、IEEE 802.1d 、IEEE 802.1w、IEEE 802.3ad、IEEE 802.1v |
| 端口 | 10/100/1000M RJ 端口 | |
千兆SFP光纤口 | |
Console口 | |
指示灯 | 每端口 | |
每设备 | |
性能 | 存储转发 | |
背板带宽 | |
MAC地址表 | |
使用环境 | - 工作温度:0℃~40℃
- 存储温度:-40℃~70℃
- 工作湿度:10%~90% RH不凝结
- 存储湿度:5%~90% RH不凝结
|
输入电源 | |
外形尺寸(L×W×H) | |
软件规格
安全特性 | IP-MAC-Port-VID 四元绑定 | |
ARP防护 | |
IP源防护 | |
DoS防护 | |
端口安全 | |
802.1X认证 | |
Guest VLAN | |
| 访问控制 | L2~L4包过滤 | |
| 基于端口、VLAN下发 | |
| 基于时间段 | |
| 基于流的目的端口重定向 | |
| 基于流的限速 | |
| 基于流的QoS重标记 | |
VLAN | Private VLAN | |
802.1Q VLAN | |
VLAN VPN | |
Protocol Based VLAN | |
Voice VLAN | |
GARP/GVRP | |
| 地址表 | 地址显示/查询 | |
| IVL/SVL | |
| 静态MAC地址设置 | |
| 动态MAC地址管理 | |
| MAC地址过滤 | |
端口管理 | 端口汇聚 | |
端口监控 | |
端口限速 | |
风暴抑制 | |
| 生成树 | STP (802.1d) | |
| RSTP (802.1w) | |
| MSTP (802.1s) | |
| 生成树安全 | |
组播管理 | IGMP V1/V2/V3 | |
Fast Leave | |
组播地址管理 | |
组播VLAN | |
组播路由端口 | |
静态组播地址 | |
未知组播丢弃 | |
组播过滤 | |
QoS | 端口队列 | |
端口优先级 | |
802.1P优先级 | |
DSCP/ToS优先级 | |
优先级调度模式 | - SP(严格优先级调度)
- WRR(加权轮询调度)
- SP+WRR
|
| DHCP | DHCP Client | |
| Option82 | |
| DHCP Snooping | |
| DHCP 攻击防护 | |
系统维护 | 配置导入导出 | |
系统时间 | |
Ping、Tracert检测 | |
环回检测 | |
线缆检测 | |
系统日志 | |
系统管理 | Web | |
CLI | |
SNMP V1/V2/V3 | |
集群管理 | |
用户安全管理(身份过滤) | |
软件免费升级 | |