Série Switches Managables xStack Gigabit L2 Stackables DGS‑3120

La série xStack DGS-3120 est une gamme de switches empilables L2 optimisés pour la connexion des utilisateurs finaux aux réseaux sécurisés de PME ou d’entreprise. Grâce à leur prise en charge complète (empilage physique, multidiffusion et sécurité avancée), ils constituent la solution de couche d’accès Gigabit idéale.

Catégorie :

Description

  • Possibilité de créer une pile physique comportant jusqu’à six unités
  • Versions PoE (Power over Ethernet) et PoE+ disponibles
  • Fonctions de sécurité complètes
  • Images logicielles standard et améliorées
  • Compatibilité IPv6
  • Simplicité de configuration via une interface Web
  • Technologie D-Link Green (fonction d’économie d’énergie, activation PoE en fonction de l’heure, ventilateurs intelligents)

La série xStack DGS-3120 est une gamme de switches empilables L2 optimisés pour la connexion des utilisateurs finaux aux réseaux sécurisés de PME ou d’entreprise. Grâce à leur prise en charge complète (empilage physique, multidiffusion et sécurité avancée), ils constituent la solution de couche d’accès Gigabit idéale. Les switches DGS-3120-24TC/48TC comportent 20 ou 44 ports Gigabit et quatre ports combo SFP. Les switches DGS-3120-24PC/48PC comportent 24 ou 48 ports Gigabit PoE et quatre ports combo SFP. Les switches DGS-3120-24SC comportent 16 ports SFP et huit ports combo SFP. Tous les ports Gigabit des switches DGS-3120-24PC/48PC prennent en charge la fonction PoE ainsi que les nouvelles normes PoE+. Le budget électrique du système peut être augmenté au moyen d’une alimentation redondante (en option). Les switches sont également équipés d’un logement de carte SD qui permet à l’utilisateur d’amorcer des images ou de télécharger des fichiers de configuration directement à partir d’une carte SD.

Images logicielles standard et améliorées

La série DGS-3120 comporte deux images logicielles : une image standard (SI) et une image améliorée (EI). L’image standard fournit des fonctionnalités sophistiquées pour les PME, notamment une fonction de qualité de service avancée, la mise en forme du trafic, la multidiffusion L2 ainsi que de puissantes fonctions de sécurité. Grâce à sa prise en charge complète (ERPS, Double VLAN [Q-in-Q], Ethernet OAM, routage statique, IMPB, sFlow, IPv6), l’image améliorée convient particulièrement aux réseaux IPv6 dernière génération ainsi qu’aux applications « Triple Play » (VoIP, vidéo et données) pour les services Metro Ethernet.

Fiabilité réseau avancée

La série DGS-3120 s’adresse aux PME qui recherchent un haut niveau de sécurité réseau ainsi qu’une disponibilité maximale. Tous les modèles peuvent être associés à une alimentation externe redondante (en option) pour un fonctionnement continu même en cas de coupure de courant. Pour améliorer la tolérance aux pannes de réseaux, les switches intègrent également d’autres fonctionnalités (protocoles Spanning Tree, Rapid Spanning Tree et Multiple Spanning Tree, détection de bouclage, contrôle de l’envoi massif de messages). Ils incluent une fonction de commutation de protection par anneaux Ethernet (ERPS) qui réduit les temps d’arrêt en cas de défaillance d’une boucle. Pour assurer la redondance et le partage de charge dans les configurations de liaison en cascade de switches/réseau de serveurs, tous les switches de la série DGS-3120 assurent l’agrégation des ports dynamiques.

Fonctions de sécurité complètes

Les switches de la série DGS-3120 incluent les toutes dernières fonctions de sécurité, notamment les listes de contrôle d’accès (ACL) multicouches et de contenu de paquet, le contrôle de l’envoi massif de messages ainsi que l’association ports, IP et MAC avec surveillance DHCP. Grâce à l’association ports, IP et MAC, les administrateurs peuvent lier une adresse IP source à une adresse MAC associée et définir le numéro de port physique afin de renforcer le contrôle des accès utilisateur. Quant à la fonction de surveillance DHCP, elle permet au switch de déterminer automatiquement les paires d’adresses IP/MAC en surveillant et en enregistrant les paquets DHCP dans la liste blanche IMPB. En plus de protéger le fonctionnement du switch, le moteur de sauvegarde Safeguard Engine de D-Link identifie et organise par ordre de priorité les paquets qui visent le processeur afin d’empêcher tout trafic malveillant d’interrompre les flux normaux du réseau.

Identification des règles réseau

Tous les switches de la série DGS-3120 intègrent des mécanismes d’authentification ainsi que des règles de sécurité élaborées qui peuvent être appliqués individuellement à chaque système hôte connecté. Ils prennent également en charge la protection des accès réseau Microsoft® NAP (Network Access Protection). Grâce à la technologie d’application de règles NAP, les administrateurs protègent les équipements réseau des ordinateurs peu fiables en mettant en œuvre des règles d’intégrité réseau.

Gestion du trafic pour les applications « Triple Play »

Tous les switches de la série DGS-3120 mettent en œuvre de nombreuses fonctions de qualité de service/classe de service multicouches qui permettent aux services réseau essentiels (VoIP, visioconférence, TV sur IP et surveillance IP) d’avoir la priorité sur les autres applications. Quant aux fonctionnalités de mise en forme du trafic, elles garantissent une bande passante optimale pour ces services lorsque le réseau est sollicité. Enfin, la multidiffusion L2 permet aux switches DGS-3120 de prendre en charge le nombre croissant d’applications de TV sur IP.

Gestion réseau proactive et efficace

Pour respecter les accords de niveau de services (SLA) des utilisateurs, les prestataires de services doivent diminuer le délai moyen de réparation et augmenter la disponibilité des services. Grâce aux fonctionnalités OAM Ethernet, les prestataires peuvent désormais relever ces défis et proposer des services de haute qualité. Les switches de la série DGS-3120 prennent en charge tous les outils OAM standard, notamment IEEE 802.3ah, IEEE802.1ag et ITU-T Y.1731. Grâce à la gestion des problèmes de connectivité (CFM), les fournisseurs de services disposent de puissants outils de surveillance et de dépannage de réseaux Ethernet de bout en bout pour contrôler la connectivité, isoler les défaillances réseau et identifier les clients affectés par des problèmes réseau.

Technologie IPv6

Les switches de la série DGS-3120 sont parfaitement compatibles avec les futurs réseaux IPv6. Forts de fonctions de sécurité IPv6, ils protègent le réseau des clients IPv6 non autorisés. Les switches de la série DGS-3120 ont également reçu la certification « IPv6 Ready Logo Phase 2 » par le forum IPv6 qui réunit une communauté mondiale de supporters IPv6. Le programme « IPv6 Ready Logo » garantit la conformité et l’interopérabilité des produits IPv6.

Simplicité de gestion

La gestion par une adresse IP unique (SIM) de D-Link simplifie et accélère l’exécution de vos tâches d’administration. Désormais, vous pouvez configurer, surveiller et assurer la maintenance de plusieurs switches depuis un poste de travail exécutant un navigateur Web au moyen d’une adresse IP unique. Cette pile virtuelle est administrée en tant qu’objet unique, toutes les unités étant gérées via une seule adresse IP. Tous les switches de la série DGS-3120 prennent également en charge des protocoles basés sur des normes ainsi que l’authentification sécurisée.

Technologie D-Link Green

D-Link s’efforce constamment d’être à la pointe en matière de développement de technologies innovantes et tournées vers les économies d’énergie, sans pour autant négliger les performances opérationnelles et la richesse des fonctionnalités. Forts de la technologie D-Link Green, les switches de la série DGS-3120 incluent diverses fonctions « vertes » (mode d’économie d’énergie, ventilateur intelligent, réduction de la dissipation de chaleur, détection de la longueur des câbles). La fonction d’économie d’énergie met automatiquement hors tension les ports ne disposant ni de liaisons ni de partenaires de liaison. Grâce à la fonction de ventilateur intelligent, les ventilateurs intégrés ne se mettent automatiquement en marche qu’à partir d’une certaine température pour garantir le fonctionnement fiable, écologique et continu du switch.

 

Possibilité d’empilage

  • Empilage physique (jusqu’à six unités par pile)
  • Empilage virtuel (jusqu’à 32 unités par pile)
  • Deux ports d’empilage 10 Gigabit Ethernet

Fonctions L2

  • Table d’adresses MAC : 16 K
  • Contrôle de flux
  • Trame étendue jusqu’à 13 K octets
  • Protocoles STP
    – 802.1D STP
    – 802.1w RSTP
    – 802.1s MSTP
  • Prise en charge de la commutation de la protection des anneaux Ethernet (ERPS)2
  • Détection de bouclage
  • Agrégation de liens 802.3ad
  • Mise en miroir des ports


Fonctionnalités L3
2

  • 16 interfaces IP maxi
  • ARP Proxy 6
  • IPv6 Neighbour Discovery (ND)
  • 512 entrées de routage statique pour IPv4/IPv6

Multidiffusion L2

  • Surveillance IGMP
  • Multidiffusion IP limitée
  • Surveillance MLD


VLAN

  • 4096 groupes de réseaux VLAN
  • GVRP
  • Balisage VLAN 802.1Q
  • VLAN par port
  • Protocole VLAN 802.1v
  • VLAN voix
  • VLAN basé sur les adresses MAC
  • VLAN ISM
  • VLAN asymétrique
  • VLAN privé
  • Double VLAN (Q-in-Q)2

QoS (qualité de service)

  • 802.1p
  • 8 files d’attente par port
  • Contrôle de la bande passante (par port et en fonction du trafic)

Liste de contrôle d’accès (ACL)

  • Jusqu’à 1500 règles d’accès en entrée prises en charge
  • Jusqu’à 512 règles d’accès en sortie prises en charge2
  • ACL en fonction de l’heure
  • Filtrage de l’interface de l’unité centrale

Sécurité

  • SSH v2
  • SSL v1/v2/v3
  • Sécurité des ports
  • Contrôle de l’envoi massif de messages par diffusion simple/multicast/unicast
  • Segmentation du trafic
  • Safeguard Engine de D-Link
  • Filtrage NetBIOS/NetBEUI
  • Filtrage du serveur DHCP
  • Détection d’usurpation ARP
  • Protection contre les attaques BPDU
  • Association des ports IP et MAC2

AAA

  • 802.1X
  • Contrôle d’accès basé sur les adresses Web (WAC)
  • Contrôle d’accès basé sur les adresses MAC (MAC)
  • Authentification des composants2
  • VLAN auxiliaire
  • Microsoft® NAP
  • Comptabilisation RADIUS
  • Compte utilisateur de niveau 4

Fonctions D-Link Green

  • Conformité aux directives RoHS concernant l’utilisation de certaines substances dangereuses dans les équipements électriques et électroniques
  • Economie d’énergie grâce à l’évaluation de l’état des liaisons
  • Economie d’énergie grâce à l’évaluation de la longueur des câbles
  • PoE en fonction de l’heure3

Administration

  • Interface utilisateur graphique Web
  • Interface de ligne de commande
  • Telnet
  • TFTP
  • SNMP v1/v2c/v3
  • SNMP over IPv62
  • Interruptions SNMP
  • sFlow2
  • ICMPv62
  • Journal système
  • RMON v1/v2
  • LLDP
  • Client BootP/DHCP
  • Configuration automatique DHCP
  • Relais DHCP
  • Images multiples
  • Configurations multiples
  • Surveillance du processeur
  • Commande de débogage
  • SNTP

2 Fonction d’image améliorée (EI)
3 Modèles PoE uniquement