Настройка vlan d link dgs 1210: Как правильно настроить Vlan на Dlink Des 1210-52? — Хабр Q&A

Содержание

Настройка VLAN на примере коммутатора D-LINK DGS 1100-06

Введение

Что же такое VLAN? Как говорит википедия, VLAN – это виртуальная локальная сеть, которая представляет собой группу хостов с общим набором требований, взаимодействующих так, как если бы они были подключены к широковещательному домену, независимо от их физического местонахождения. VLAN имеет те же свойства, что и физическая локальная сеть, но позволяет конечным членам группироваться вместе, даже если они не находятся в одной физической сети.

IEEE 802.1Q

IEEE 802.1Q — открытый стандарт, который описывает процедуру тегирования трафика для передачи информации о принадлежности к VLAN. Для этого в тело фрейма помещается тег, содержащий информацию о принадлежности к VLAN’у. Т.к. тег помещается в тело, а не в заголовок фрейма, то устройства, не поддерживающие VLAN’ы, пропускают трафик прозрачно, то есть без учета его привязки к VLAN’у.

инъекция кадра

Процедура помещения тега в кадр называется – инъекция.

Размер тега — 4 байта. Он состоит из таких полей:

  • Tag Protocol Identifier (TPID, идентификатор протокола тегирования). Размер поля — 16 бит. Указывает какой протокол используется для тегирования. Для 802.1Q используется значение 0x8100.
  • Priority (приоритет). Размер поля — 3 бита. Используется стандартом IEEE 802.1p для задания приоритета передаваемого трафика.
  • Canonical Format Indicator (CFI, индикатор канонического формата). Размер поля — 1 бит. Указывает на формат MAC-адреса. 0 — канонический, 1 — не канонический. CFI используется для совместимости между сетями Ethernet и Token Ring.
  • VLAN Identifier (VID, идентификатор VLAN). Размер поля — 12 бит. Указывает какому VLAN принадлежит фрейм. Диапазон возможных значений от 0 до 4095.

Порты могут быть в одном из следующих режимов:

  • Tagged port — порт пропускает пакеты, маркированные указанными номерами VLAN, но при этом сам никак не маркирует пакеты
  • Untagged port — порт прозрачно пропускает немаркированный трафик для указанных VLAN, если трафик уходит в другие порты коммутатора за пределы указанного VLAN, то там он уже виден как маркированный номером этой VLAN.
  • Порт не принадлежит никаким VLAN и не учувствует в работе коммутатора

Voice VLAN

Voice VLAN или голосовой VLAN используется для изоляции голосового трафика от данных по двум причинам:

  • Безопасность. Уже существует ПО, такое как Wireshark и Voice Over Misconfigured Internet Telephones (VOMIT), которое позволяет злоумышленникам распознавать и вылавливать голосовые пакеты, а затем обрабатывать и преобразовывать их в аудио-файлы с расширением WAV. Чтобы этого не произошло, необходимо изолировать голосовой трафик от прочего.
  • QoS. Используется для облегчения приоритезации голосового трафика среди прочего.

С целью экономии количества используемых портов сети передачи данных компании, в IP телефоне, как правило, имеется встроенный двухпортовый коммутатор, к одному из портов которого подключается пользовательская рабочая станция, а другим портом IP телефон подключается к общей сети предприятия.

схема голосового vlan

Тегирование на телефоне

Телефон поддерживает тегирование (маркировку пакетов) по протоколу 802.1Q, что позволяет ему спокойно отделить голосовой трафик от данных, реализуя своего рода «мини-транк» между собой и коммутатором. Для реализации подобной схемы подключения, на порту коммутатора прописывается номер Data VLAN обычным способом, затем отдельной командой указывается номер Voice VLAN. После чего пакеты с данными от пользовательской рабочей станции остаются немаркированными, т.е. попадают в Data VLAN, а пакеты, генерируемые телефоном, маркируются самим телефоном и, следовательно, попадают в Voice VLAN.

Настройка на коммутаторе DLINK DGS 1100-06

VLANs: data (vid=10) – vlan для клиентского трафика; voice (vid=28) – vlan для VOIP-телефонов.

Добавляем порты коммутатора в нужные VLAN

Добавление порта коммутатора в нужный vlan

Важное замечание: порт должен быть добавлен в Voice Vlan как тегированный, но на телефоне при этом тег настраивать не нужно!

Затем в разделе Voice VLAN нужно обозначить VLAN “voice” как VOICE VLAN и добавить правило для VOIP телефонов, чтобы они автоматически попадали в VOICE VLAN.

В нашем примере телефон имеет следующий MAK-адрес: 00-1e-58-f7-97-9b.

настройка vlan

Подключаем телефон к 1 порту коммутатора, а к LAN порту телефона подключем клиентский ПК. После этого МАК-адреса устройств должны попасть в соответствующие Vlan.

Проверка результата в таблице mac-адресов

Данный способ настройки подходит как и для модели DGS 1100-6, так и для DGS 1100-10, DGS 1100-28

Настройка Private VLAN на коммутаторах D-Link

Технология виртуальных локальных сетей (VLAN)  стандарта 802.1Q всем, я надеюсь, хорошо известна. Она позволяет разделить локальную сеть на широковещательные домены. При этом, порт коммутатора в составе VLAN может быть тегированным (tagged) или нетегированным (untagged). Через тегированные порт кадры покидают коммутатор с меткой (VID) виртуальной локальной сети, которой они принадлежат, а при передаче через нетегированный порт эта метка удаляется. Порт, который передает кадры с любой меткой VLAN называется транковым (trunk). 

Но вот что такое Private VLAN?

Смотрим на картинку:

Primary VLAN – это так называемый «первичный» VLAN, которые включает в себя «вторичные» VLAN  (secondary  VLAN). Вторичные VLAN могут быть двух типов – community  (общий) и isolated (изолированный). Компьютеры в community VLAN могут обмениваться данными друг с другом и с promiscuous -портами первичной VLAN, а компьютеры в isolated VLAN – только с promiscuous-портами. Трафик между компьютерами в isolated VLAN и между isolated и community VLAN будет блокирован.

Существует несколько правил:

  • Private VLAN может содержать одну isolated VLAN и несколько community VLAN.
  • Вторичные VLAN не могут быть ассоциированы с несколькими первичными.
  • Нетегированные порты первичной VLAN будут promiscuous –портами.
  • Тегированные порты первичной VLAN будут транковыми (trunk) портами.
  • Promiscuous –порты private VLAN не могут быть Promiscuous –портами в другой private VLAN.
  • Порт первичной VLAN не может быть портом во вторичной VLAN, и наоборот.
  • Вторичные VLAN могут содержать только нетегированные порты.
  • Порт, принадлежащий одной вторичной VLAN, не может одновременно принадлежать другой вторичной VLAN.
  • Когда VLAN ассоциирована с первичной как вторичная, promiscuous –порт первичной VLAN ведет себя как нетегированный порт вторичной VLAN, а транковый порт первичной VLAN – как тегированный порт вторичной VLAN.
  • Только первичная VLAN может быть сконфигурирована как L3-интерфейс.
  • На портах, принадлежащийхк private VLAN, не может быть сконфигурирована функция сегментации трафика (traffic segmentation).

 Теперь о том, как private VLAN настраивается на коммутаторах D-Link, на примере коммутатора DGS-3120-24TC.

#Создаем private VLAN с VID 100.

DGS-3120-24TC:admin#create vlan vlanid 100 type private_vlan

#Создаем VLAN с именем shared и VID 10

DGS-3120-24TC:admin#create vlan shared tag 10

#Удаляем из VLAN с именем default (VID 1) порты с 1 по 16.

DGS-3120-24TC:admin#config vlan default delete 1-16

#Добавляем порты с 1 по 8 в VLAN с именем shared как нетегированные

DGS-3120-24TC:admin#config vlan shared add untagged 1-8

#В private VLAN 100 добавляем VLAN с именем shared как community VLAN

DGS-3120-24TC:admin#config private_vlan vid 100 add community shared

#Создаем VLAN с именем limited и VID 20

DGS-3120-24TC:admin#create vlan limited tag 20

#Добавляем порты с 9 по 16 в VLAN 20 как нетегированные

DGS-3120-24TC:admin#config vlan vlanid 20 add untagged 9-16

#В private VLAN 100 добавляем VLAN с именем limited как isolated VLAN

DGS-3120-24TC:admin#config private_vlan vid 100 add isolated limited

#Смотрим сделанные настройки

DGS-3120-24TC:admin#show private_vlan

Command: show private_vlan

Primary VLAN    100

------------------------------------------

 Promiscuous Ports   :

 Trunk Ports         :

 Isolated Ports      : 9-16                 Isolated VLAN    : 20

 Community Ports     : 1-8                  Community VLAN   : 10

 Total Entries: 1

Как видим, пока promiscuous-портов в private VLAN нет. Добавим их.

DGS-3120-24TC:admin#config vlan vlanid 100 add untagged 17-23

DGS-3120-24TC:admin#show private_vlan

Command: show private_vlan

Primary VLAN    100

------------------------------------------

 Promiscuous Ports   : 17-23

 Trunk Ports         :

 Isolated Ports      : 9-16                 Isolated VLAN    : 20

 Community Ports     : 1-8                  Community VLAN   : 10

 Total Entries: 1


DGS-3120-24TC:admin#config vlan vlanid 100 add tagged 24


DGS-3120-24TC:admin#show private_vlan

Command: show private_vlan

Primary VLAN    100

------------------------------------------

 Promiscuous Ports   : 17-23

 Trunk Ports         : 24

 Isolated Ports      : 9-16                 Isolated VLAN    : 20

 Community Ports     : 1-8                  Community VLAN   : 10

 Total Entries: 1

Всё, настройка закончена.

Согласно Product selecor tool функцию private VLAN поддерживают следующие серии коммутаторов D-Link: DES-3200, DGS-3120, DES-3528 (52), DGS-3420, DXS-3400, DGS-3620, DXS-3600, DES-7200 и DGS-6600.

Основные команды для работы с коммутаторами D-Link серии DES и DXS

Рассмотрим основные команды для работы коммутаторами D-Link, команды для настройка vlan, учетных записей, просмотра конфигурации, интерфейсов и портов.

Просмотр основных характеристик коммутаторов dlink

show switch

Эта команда позволяет посмотреть — название модели, mac-address, vlan управления, ip-address, subnet mask, default gateway, firmware version, hardware version, serial number, system name, system location, system uptime и т.п.

Просмотр загрузки процессора (CPU).

show utilization cpu

Работа с конфигурацией на коммутаторах dlink

Просмотр текущей конфигурации

show config current_config

Просмотр конфигурации в nvram.

show config config_in_nvram

Сохранение текущей конфигурации.

save

Сброс к заводским настройкам

reset system

Настройка ip маски и шлюза на коммутаторах dlink

Настройка IP адреса и сетевой маски.

config ipif [имя_интерфейса] ipaddress [ip-адрес/маска]

Пример:

config ipif SYS ipaddress 192.168.5.10/24

Просмотр интерфейсов управления.

show ipif

Задание шлюза по умолчанию.

create iproute default [ip-адрес_шлюза]

Пример:

create iproute default 192.168.5.1

Просмотра маршрута по умолчанию.

show iproute

Удаление маршрута по умолчанию.

delete iproute default

Настройка VLAN на коммутаторах dlink

Просмотр всех созданных vlan.

show vlan

Создание vlan.

create vlan [имя_vlan] tag [номер_vlan]

Пример:

create vlan USER tag 813

Добавление vlan на порты.

config vlan [имя_vlan] add [untagged | untagged| forbidden] [порты]

Пример:

config vlan USERTAG add untagged 1-3,5 
config vlan USERUNTAG add tagged 8,10
config vlan USER add forbidden 9

В первом случае добавляется нетегированная (untagged) vlan на порты 1,2,3,5.

Во втором случае добавляется тегированная (tagged) vlan на порты 8,10.

В третьем случае запрещается прохождение vlan на 9-ом порту.

Настройка vlan управления коммутатора.

config ipif [имя_интерфейса] vlan [имя_vlan] ipaddress [ip-адрес/маска] state enable

Пример:

config ipif SYS vlan management ipaddress 192.168.2.40/24 state enable

Удаление default vlan со всех портов.

config vlan default delete 1-26

Настройка пользователей на коммутаторах dlink

Настройка имени пользователя и пароля.

create account [уровень доступа] [имя_пользователя]

Пример:

create account admin admin
Enter a case-sensitive new password:********
Enter the new password again for confirmation:********

Просмотр учетной записи.

show account

Cменить пароль существующему пользователю.

config account [имя_пользователя]

Пример:

config account admin
Enter a old password:********
Enter a case-sensitive new password:********
Enter the new password again for confirmation:********

Просмотр mac и arp таблиц на коммутаторах dlink

Просмотр таблицы mac-адресов.

show fdb

Просмотр таблицы mac-адресов для определенного порта.

show fdb port [номер порта]

Пример:

show fdb port 5

Просмотр arp табицы.

show arpentry

Просмотр диагностической информации по портам коммутатора dlink

Просмотр режимов работы портов (Speed, Duplex, FlowCtrl).

show ports

Просмотр ошибок на портe.

show error ports [номер_порта]

Пример:

show error ports 3

Просмотр статистики по всем портам.

show utilization ports

Установка комментария на порт коммутатора dlink

config ports [номер_порта] description [коментарий]

Пример:

config ports 10 description my-server

размер комментария может содержать до 32 символов и не должен содержать пробелы.

Перезагрузка коммутатора.

reboot

На этом все. Всем пока.

Настройка vlan cisco, настройка vlan d-link.

В статье покажем пример настройки VLAN на коммутаторе D-link Ciscolite.
Настройку маршрутизации внутри локальной сети удобно делать с помощью VLAN, назначаю определенным портам соответствующий ID.

Настроим vlan на порт коммутатора.

Навесим на него необходимый нам VLAN в режим access.
Аналогично настроим trunk port нужного VLAN. Тестируем на коммутаторе Dlink, любители Cisco также могут использовать данный способ.
1. Заходим в режим конфигурации:

Switch#conf terminal

2. Создаем VLAN 100, который мы будем навешивать на порт.

Switch(config)#vlan 100
Switch(config-vlan)#exit

3. Переходим к портам, которые собираемся настроить.

Switch#conf terminal
Switch(config)#interface range ethernet 1/0/42-1/0/44

4. Указываем порту, что он будет в access и присваиваем ему 100 vlan.

Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 100

5. Если мы хотим сделать порт в trunk, тогда команда будет выглядеть следующим образом.

Switch(config)#interface range ethernet 1/0/50-1/0/52
Switch(config-if-range)#switchport mode trunk
Switch(config-if-range)#switchport trunk allowed vlan add 100

Мы можем добавить несколько Vlan на trunk порт, через который проходит трафик с различных направлений.

Если синтаксис вашего коммутатора отличается от команд выше.

Тогда попробуйте задать данные команды, они также используются на vlan коммутаторах dlink.

# conf t
# config vlan 100 add untagged 42-44
# config vlan 6 add tagged 50-52

Основные команды для работы с коммутаторами D-Link серии DES и DXS

06:47 pm — Основные команды для работы с коммутаторами D-Link серии DES и DXS



Просмотр основных характеристик коммутаторов dlink
show switch

Эта команда позволяет посмотреть — название модели, mac-address, vlan управления, ip-address, subnet mask, default gateway, firmware version, hardware version, serial number, system name, system location, system uptime и т.п.

Просмотр загрузки процессора (CPU).
show utilization cpu

Работа с конфигурацией на коммутаторах dlink


Просмотр текущей конфигурации
show config current_config

Просмотр конфигурации в nvram.
show config config_in_nvram

Сохранение текущей конфигурации.
save

Сброс к заводским настройкам
reset system

Настройка ip маски и шлюза на коммутаторах dlink


Настройка IP адреса и сетевой маски.
config ipif [имя_интерфейса] ipaddress [ip-адрес/маска]
Пример:
config ipif SYS ipaddress 192.168.5.10/24

Просмотр интерфейсов управления.
show ipif

Задание шлюза по умолчанию.
create iproute default [ip-адрес_шлюза]
Пример:
create iproute default 192.168.5.1

Просмотра маршрута по умолчанию.
show iproute

Удаление маршрута по умолчанию.
delete iproute default

Настройка VLAN на коммутаторах dlink


Просмотр всех созданных vlan.
show vlan

Создание vlan.
create vlan [имя_vlan] tag [номер_vlan]
Пример:
create vlan USER tag 813

Добавление vlan на порты.
config vlan [имя_vlan] add [untagged | untagged| forbidden] [порты]
Пример:
config vlan USERTAG add untagged 1-3,5
config vlan USERUNTAG add tagged 8,10
config vlan USER add forbidden 9

В первом случае добавляется нетегированная (untagged) vlan на порты 1,2,3,5.
Во втором случае добавляется тегированная (tagged) vlan на порты 8,10.
В третьем случае запрещается прохождение vlan на 9-ом порту.

Настройка vlan управления коммутатора.
config ipif [имя_интерфейса] vlan [имя_vlan] ipaddress [ip-адрес/маска] state enable
Пример:
config ipif SYS vlan management ipaddress 192.168.2.40/24 state enable

Удаление default vlan со всех портов.
config vlan default delete 1-26

Настройка пользователей на коммутаторах dlink


Настройка имени пользователя и пароля.
create account [уровень доступа] [имя_пользователя]
Пример:
create account admin admin
Enter a case-sensitive new password:********
Enter the new password again for confirmation:********

Просмотр учетной записи.
show account

Cменить пароль существующему пользователю.
config account [имя_пользователя]
Пример:
config account admin
Enter a old password:********
Enter a case-sensitive new password:********
Enter the new password again for confirmation:********

Просмотр mac и arp таблиц на коммутаторах dlink
Просмотр таблицы mac-адресов.
show fdb

Просмотр таблицы mac-адресов для определенного порта.
show fdb port [номер порта]
Пример:
show fdb port 5

Просмотр arp табицы.
show arpentry

Просмотр диагностической информации по портам коммутатора dlink


Просмотр режимов работы портов (Speed, Duplex, FlowCtrl).
show ports

Просмотр ошибок на портe.
show error ports [номер_порта]
Пример:
show error ports 3

Просмотр статистики по всем портам.
show utilization ports

Установка комментария на порт коммутатора dlink
config ports [номер_порта] description [коментарий]
Пример:
config ports 10 description my-server

размер комментария может содержать до 32 символов и не должен содержать пробелы.

Отображение настроек полосы пропускание для заданного порта.
show bandwidth_control <№ порта>

Отображение настроек сегментации трафика для заданного порта
show traffic_segmentation <№ порта>

Отображение настроек ACL по всем портам (На свичах DES-3028 команда show access_profile)
show current_config access_profile

Изменить строку приветствия свича
conf command_prompt sw111

Перезагрузка коммутатора.
reboot

—————————————-————

config ports [Номера порта(25 или 26)] mediumtype [opper(витуха) или fiber(оптика)] state enable — перевод комбинированного порта в режим работы с витухой или оптикой


http://admin-gu.ru/device/d-link/d-link-commands
Некоторые команды консоли коммутаторов D-Link.

Базовая настройка коммутаторов 3028, 3526, 1210-28P

1. Базовая настройка коммутаторов ( 3028, 3526, 1210-28P)

Базовая настройка
коммутаторов
( 3028, 3526, 1210-28P)
DES-3028 – Управляемый коммутатор 2 уровня с 24 портами
10/100 Мбит/с + 2 портами 1000BASE-T + 2 комбо-портами
1000BASE-T/SFP.
• Представляют собой наиболее эффективное решение в
категории управляемых сетевых коммутаторов начального
уровня. Обладая богатым функционалом, эти коммутаторы
предоставляют недорогое решение по созданию безопасной и
эффективной сети отделов предприятий малого и среднего
бизнеса, а также промышленных предприятий.

3. Принцип работы коммутатора

Решение о том, куда направить полученный
кадр коммутатор принимает исходя из таблицы
коммутации.
3

4. Понятие неуправляемых, управляемых и настраиваемых коммутаторов

Управляемые коммутаторы поддерживают широкий набор
функций управления и настройки, включающие Webинтерфейс управления, интерфейс командной строки, Telnet,
SNMP и др. В качестве примера можно привести коммутаторы
D-Link DES-3226S, DES-3326SR, DES- 3526, DES-3324SR, и
др.
Неуправляемые коммутаторы функции управления и
настройки не поддерживают. Примером могут служить
коммутаторы D-Link серии DxS-10xx.
Настраиваемые коммутаторы занимают промежуточную
позицию между ними. Эти коммутаторы позволяют выполнять
настройку определенных параметров, но не поддерживают
удаленное управление по SNMP и Telnet. Примером таких
коммутаторов являются DES-1226G и DGS- 1216T/1224T.

5. Требования к коммутатору

Возможности удаленного управления и
мониторинга:
SNMP, telnet, LLDP
Фильтрация трафика:
VLAN, traffic segmentation, LBD, Storm control,
ACL, QoS, STP, дополнительные настройки
портов
5

6. Loopback Detection

LBD – это механизм обнаружения петель обнаружения петель.
6

7. LLDP

Link Layer Discovery Protocol (LLDP) — протокол
канального уровня, который позволяет сетевым устройствам
анонсировать в сеть информацию о себе и о своих
возможностях, а также собирать эту информацию о соседних
устройствах.
7

8. VLAN

VLAN (Virtual Local Area Network) — группа устройств,
имеющих возможность взаимодействовать между собой
напрямую на канальном уровне, хотя физически при этом они
могут быть подключены к разным сетевым коммутаторам. И
наоборот, устройства, находящиеся в разных VLAN’ах, невидимы
друг для друга на канальном уровне, даже если они подключены
к одному коммутатору, и связь между этими устройствами
возможна только на сетевом и более высоких уровнях.
8

9. Работа VLAN

9

10. Подключение к коммутатору

Необходимо установить физическое соединение
между коммутатором и рабочей станцией
• Первый тип – через консольный порт
• Второй – через порт Ethernet

11. Подключения к другому коммутатору

• Для подключения к другому коммутатору так же
можно использовать любой четырехпарный кабель
UTP. При условии, что порты коммутатора
поддерживают автоматическое определение
полярности. В противном случае надо использовать
кроссовый кабель.

12. Базовая конфигурация коммутатора

Шаг 1. Обеспечение защиты коммутатора от доступа
неавторизованных пользователей.
Самым первым шагом при создании конфигурации коммутатора
является обеспечение его защиты от доступа неавторизованных
пользователей. Самая простая форма безопасности – создание
учетных записей для пользователей с соответствующими правами.
Создать учетную запись пользователя можно с помощью следующих
команды:
create account admin/user
Далее появится приглашение для ввода пароля и подтверждения
ввода:
Enter a case-sensitive new password:
Enter the new password again for confirmation:
Максимальная длина имени пользователя и пароля от 0 до 15
символов.
После успешного создания учетной записи на экране появится слово
Success.
Шаг 2. Настройка IP-адреса.
Для того чтобы коммутатором можно было удаленно
управлять через web-интерфейс или Telnet, ему
необходимо назначить IP-адрес из адресного пространства
сети, в которой планируется его использовать. IP- адрес
может быть задан автоматически с помощью DHCP или
статически, с помощью следующих команд CLI:
DES-3800:admin# config ipif System dhcp
DES-3800:admin# config ipif System ipaddress
xxx.xxx.xxx.xxx/yy– IP-адрес, yy – маска (например /24),
System- имя управляющего интерфейса коммутатора.
show ipif- посмотреть настройку Ip коммутатора
• Шаг 3. Настройка параметров портов коммутатора.
По умолчанию порты всех коммутаторов D-Link
поддерживают автоматическое определение скорости и
режима работы (дуплекса). Но может возникнуть ситуация,
что автоопределение будет действовать некорректно и
потребуется ручная установка скорости и режима.
Для установки параметров портов на коммутаторе D-Link
можно воспользоваться командой config ports.
Пример установки скорости равной 10Мбит/с, дуплексного
режима работы, обучения и состояния для портов
коммутатора с 1 по 3
Команда show ports выведет на экран
информацию о настройках портов коммутатора.
Ниже показан результат выполнения команды show ports.
Шаг 4. Сохранение текущей конфигурации
коммутатора в энергонезависимую память
NVRAM.
Для этого необходимо выполнить команду:
save.
Шаг 5. Перезагрузка коммутатора выполняется
с помощью команды reboot.
Шаг 6. Просмотр базовую конфигурации коммутатора.
Получить информацию о коммутаторе можно с
помощью команды: show switch.

18. Порядок настройки VLAN

Настройка Vlan:
1)Удалить все порты из default VLAN
Config vlan default delete 1-28
2) Создание новой VLAN на коммутаторе:
create vlan 333 tag 333
3) Указать VLAN и режим работы (tagged /
untagged) для порта
Config vlan 333 add untagged 1-24
Config vlan 633 add tagged 25-28

D-Link DGS-1210-28-ME-A2

Производитель D-Link
Серия Metro Ethernet Switch
Модель DGS-1210-28/ME/A2A
Уровень коммутатора Layer 2
Тип оборудования Управляемый коммутатор
Корпус Металл
Цвета, использованные в оформлении Черный, Серый
Пропускная способность 56 Гбит/с
Буфер 1.5 Мб
Количество портов RJ45 24 x RJ45
Размеры (ширина x высота x глубина) 440 x 44 x 140 мм
Опции (рекомендованные модули SFP и прочее) DEM-302S-BXD, DEM-302S-BXU, DEM-310GT, DEM-311GT, DEM-312GT2, DEM-314GT, DEM-315GT, DEM-330R, DEM-330T, DEM-331R, DEM-331T, DGS-712
Комплект поставки CD-диск, Кабель питания, Консольный кабель, крепеж для установки в стойку, Руководство пользователя
Индикаторы Console, Link/ACT, Power
Высота 1U
Установка в стойку 19″ Возможна, крепеж в комплекте
Память 128 Мб DDR3, 32 Мб flash
Наличие консольного порта Есть
Управление Веб-интерфейс, RMON (Remote Network Monitoring), SNMP (Simple Network Management Protocol), SSH (Secure SHell), SSL (Secure Sockets Layer), Интерфейс командной строки (CLI), Telnet
Гигабитные порты 24 порта 10/100/1000 Мбит/сек
Порты SFP 4 x SFP
Брандмауэр (Firewall) Защита от ARP атак, Защита от атак BDPU, Фильтрация по IP, Фильтрация по MAC-адресам, Фильтрация по номеру порта
Access Control List Поддерживается, до 768 правил доступа
Аутентификация пользователя в сети Port Based Network Access Control, RADIUS, TACACS+
Охлаждение Безвентиляторная система охлаждения
Уровень шума 0 дБ
Питание От электросети
Блок питания Встроенный
Metro Ethernet Да
Зеркалирование портов Поддерживается, One-to-One, Many-to-One, Flow-based (ACL)
Соответствие стандартам 802.1d (Spanning Tree Protocol), 802.1p (QoS), 802.1Q (VLAN), 802.1s (MSTP), 802.1v (VLAN), 802.1w (RSTP), 802.1x (User Authentication), 802.3 (Ethernet), 802.3ab (1000BASE-T), 802.3ad (LACP), 802.3ah (OAM), 802.3az (Energy Efficient Ethernet), 802.3u (Fast Ethernet), 802.3z (Fiber Gigabit Ethernet)
Поддержка IGMP (Multicast) Есть, до 1024 групп
Метод коммутации Store-and-Forward
Ограничение скорости портов Поддерживается, с шагом 64 Кбит/с
MAC Address Table 16000 адресов, до 256 статических адресов
Port Trunking Поддерживается, IEEE 802.3ad, до 8 групп
QoS Поддерживается, IEEE 802.1p, до 8 очередей на порт
Ethernet OAM Поддерживается, 802.3ah (OAM)
VLAN Поддерживается, IEEE 802.1Q, IEEE 802.1v, до 256 динамических групп
Jumbo Frame Поддерживается, до 9216 байт
Максимальная длина кабеля до 0.1 км (до 100 метров) витой пары
Рабочая температура 0 ~ 40 °C
Размеры упаковки (измерено в НИКСе) 49.3 x 24.93 x 7.46 см

Как настроить виртуальные локальные сети — конфигурация сценария Серия DGS-1510

Пример сценария (коммутатор ядра стека DGS-1510):

Шаг 1 — Создание виртуальных локальных сетей.
Функции L2> VLAN> 802.1Q VLAN
Введите VID в «Список VID» , затем нажмите «Применить» для каждого


После добавления всех VID в список вы должны увидеть следующее


Шаг 2 —
Отредактируйте «Имя VLAN»


Имя VLAN: Совместное
Щелкните «Редактировать» , затем измените имя VLAN в соответствующем столбце.После завершения и изменения нажмите «Применить». Повторите это для ВСЕХ оставшихся имен VLAN


Шаг 3 — Конфигурация порта
Функции L2> VLAN> Интерфейс VLAN
Доступны 3 типа:

• Гибридный
• Доступ
• Магистраль

Пример гибрида:
— Одна VLAN без тегов (собственная)
— Несколько VLAN с тегами
(VID 2 без тегов, ID 1 y 3 с тегами)

Пример доступа:

VLAN2 находится в режиме доступа (без тегов)

Пример магистрали:

Разрешить только VLAN с тегами

Шаг 3: 1 — Конфигурация порта — VLAN «Совместная»
Функции L2> VLAN> Интерфейс VLAN
На портах 5–16 (для каждого устройства) здесь все совместные пользователи будут подключаться к этому порту в режим «Доступ»


Шаг 3.2- Конфигурация порта — VLAN «Гости»
Функции L2> VLAN> Интерфейс VLAN
На портах с 17 по 22 (для каждого устройства) здесь все гостевые пользователи будут подключаться к этому порту в режиме «Доступ»

Шаг 3.3- Конфигурация порта — VLAN «Маршрутизатор»
Функции L2> VLAN> Интерфейс VLAN

На порт 24, к которому мы будем подключать маршрутизатор

Шаг 4 — Теперь нам нужно настроить IP-интерфейсы для каждой VLAN.
L3 Features> IPv4> Interface
Введите каждое «Interface VLAN» в поле и нажмите «Apply»


После добавления у вас должно быть что-то похожее ниже


На каждом соответствующем «Интерфейсе» нажмите «Редактировать» и настройте IP-интерфейс для каждой VLAN


Нажмите «Применить»


Нажмите «Применить»


Нажмите «Применить»

Шаг 5 — Создайте статический маршрут. Здесь нам нужно создать маршрут по умолчанию к маршрутизатору, который позволит подключаться к Интернету через VLAN30

.

Функции L3> IPv4> StaticDefault Route


Нажмите «Применить»

Шаг 6 — Создайте списки ACL для блокировки доступа из сети «Гости» к получению доступа к сети «Совместная» .

ACL> Список доступа ACL


Выберите «Все» из «Тип ACL» , затем щелкните «Добавить ACL»


Тип ACL:
Стандартный IP ACL
ID: 1
Имя ACL: Блок
Мы запрещаем доступ из сети: 192.168.20.0/24 к 192.168.10.0/24
* Помните, что правила выполняются последовательно

Нажмите «Применить»

Шаг 7 — После создания закройте окно и нажмите «Редактировать»

Оказавшись внутри, нам нужно добавить два правила в ACL

Щелкните «Применить» , затем добавьте обратное правило.

Нажмите «Применить»

Шаг 8 — Назначьте ACL задействованным портам

Введите группу доступа интерфейса ACL / ACL и свяжите имя созданного ACL с соответствующим портом

От порта: eth2 / 01
К порту: eth2 / 0/22
Направление: In
Действие: Добавить
Тип: IP ACL
Имя ACL: Блок (имя дано в Шаг 6)

Нажмите «Применить»

Магистраль

— Конфигурация VLAN D-Link DES-1210 / 28P

магистраль — Конфигурация VLAN D-Link DES-1210 / 28P — Сбой сервера
Сеть обмена стеков

Сеть Stack Exchange состоит из 178 сообществ вопросов и ответов, включая Stack Overflow, крупнейшее и пользующееся наибольшим доверием онлайн-сообщество, где разработчики могут учиться, делиться своими знаниями и строить свою карьеру.

Посетить Stack Exchange
  1. 0
  2. +0
  3. Авторизоваться Зарегистрироваться

Server Fault — это сайт вопросов и ответов для системных и сетевых администраторов.Регистрация займет всего минуту.

Зарегистрируйтесь, чтобы присоединиться к этому сообществу

Кто угодно может задать вопрос

Кто угодно может ответить

Лучшие ответы голосуются и поднимаются наверх

Спросил

Просмотрено 463 раза

Закрыто. Вопрос не по теме. В настоящее время он не принимает ответы.

Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме сбоя сервера.

Закрыт 1 год назад.

Привет, у меня есть следующие требования для настройки на DES-1210-28P

Создать 4 VLANS

VLAN 296 VLAN 2910 VLAN 101 VLAN 102

Настроить VLANS

  1. Порт 24 Магистральный порт для разрешения VLAN 296 и 2910
  2. Порт 23 Магистральный порт для разрешения VLAN 101 и 102
  3. Порт 22 Порт доступа для разрешения VLAN 296
  4. Порт 21 Порт доступа для разрешения VLAN 101
  5. Порт 20 Порт доступа для разрешения VLAN 2910
  6. Порт 19 Порт доступа для разрешения VLAN 102

Возможно ли в данной модели выполнить указанную выше настройку?

Создан 20 окт.

1 Ошибка сервера лучше всего работает с включенным JavaScript

Ваша конфиденциальность

Нажимая «Принять все файлы cookie», вы соглашаетесь с тем, что Stack Exchange может хранить файлы cookie на вашем устройстве и раскрывать информацию в соответствии с нашей Политикой в ​​отношении файлов cookie.

Принимать все файлы cookie Настроить параметры

[решено] VLAN Tagging — Networking

Я никогда раньше не занимался тегированием VLAN.Я понимаю, как это работает на базовом уровне. Мне непонятно, как работает тегирование VLAN, когда устройства, которые я хочу разделить, подключены к одному коммутатору на периферии сети, который подключен к нескольким другим коммутаторам на пути к маршрутизатору.

Например, у меня есть коммутатор (Switch5) с 10 подключенными к нему устройствами, и этот коммутатор подключен к Switch4, который подключен к Switch3, который подключен к Switch2, а затем заканчивается у маршрутизатора. Все коммутаторы связаны друг с другом посредством статической агрегации каналов.Я хочу разместить 10 устройств на Switch5 в их собственной VLAN. Я понимаю, как это сделать на Switch5, но есть ли что-нибудь, что нужно будет настроить на других коммутаторах ниже по линии?


Тайский перец

OP

Todd_in_Nashville

Этот человек — проверенный профессионал.

подтвердите ваш аккаунт чтобы ИТ-специалисты увидели, что вы профессионал.30 января 2014 г., 14:45 UTC

henryarroyo написал:

Таким образом, от Switch4 до Switch3 не устанавливаются соединительные линии — только один кабель Ethernet, соединяющий их вместе. Коммутаторы Switch3 — Switch2 имеют оптоволоконный порт, соединяющий их вместе, но между ними не настроено агрегирование каналов. Можно ли при такой настройке маршрутизировать пакеты VLAN от Switch5 к моему маршрутизатору, в Интернет и обратно?

При настройке порта коммутатора у вас будет доступа в режиме switchport и соединительная линия в режиме switchport .Пакеты с тегами VLAN могут проходить по магистрали, но не по каналу доступа. Чтобы быть ясным, нет никакой разницы в кабельной разводке, канал доступа или магистральный канал могут использовать кабели Ethernet. Единственная разница заключается в том, как конкретный порт настроен в конфигурации вашего коммутатора.

Итак, в сценарии, который вы описали в исходном сообщении, у вас есть 10 хостов в отдельной VLAN, подключенной к коммутатору 4, а маршрутизатор подключен к коммутатору 1, но между коммутаторами 2 и 3 нет магистральных линий, тогда ваш 10 хостов в VLAN не смогут подключиться к вашему маршрутизатору.Пакеты с тегами VLAN не будут проходить по ссылке доступа.

D-Link DGS-1210-52MP 52-портовый гигабитный коммутатор Web Smart PoE, включая 4 гигабитных порта SFP

Обзор:

Серия DGS-1210 — это последнее поколение коммутаторов D-Link Gigabit Web Smart с технологией D-Link Green 3.0. Коммутаторы соответствуют стандарту IEEE 802.3az Energy Efficient Ethernet. Поддержка функций управления и настройки IPv6 гарантирует, что ваша сеть останется защищенной после обновления с IPv4 до IPv6.Предлагая несколько вариантов управления, эти коммутаторы обеспечивают быстрое развертывание, расширение инфраструктуры и плавное обновление. Коммутаторы DGS-1210 Web Smart предназначены для малых и средних предприятий и обеспечивают функциональность, безопасность и управляемость за небольшую часть стандартной стоимости владения.

Коммутаторы серии DGS-1210 поддерживают 8, 16, 24 или 48 портов 10/100 / 1000BASE-T. В Кроме того, каждый коммутатор поддерживает 2 или 4 порта Gigabit SFP для оптических подключений с использованием многомодовые или одномодовые трансиверы SFP.

Поддержка PoE
Одна из моделей семейства DGS-1210, DGS-1210-28P, обеспечивает возможности Power-over-Ethernet, упрощая развертывание с IP-камерами, телефонами VoIP, точками беспроводного доступа и другими устройствами с питанием. Он поддерживает 802.3at на своих первых четырех портах (макс. 30 Вт на порт) и поддерживает 802.3af на портах с 5 по 24 (макс. 15,4 Вт на порт). Его общий бюджет мощности составляет 185 Вт. Используя интерфейс управления продуктом, администратор может управлять различными функциями PoE, такими как удаленная перезагрузка камер или точек доступа, из любой точки сети, в том числе через Интернет.Коммутаторы также поддерживают PoE на основе времени — параметр, который позволяет администраторам устанавливать временное окно, определяющее, когда питание PoE каждого порта включается и выключается.

Энергосбережение
Коммутаторы серии DGS-1210 способны экономить электроэнергию без ущерба для рабочих характеристик или функциональности за счет использования технологии D-Link Green 3.0. Используя стандарт Energy Efficient Ethernet, сеть автоматически снижает энергопотребление при низком трафике без необходимости настройки.Для сред, не полностью поддерживающих стандарт, эти коммутаторы предлагают расширенные настройки энергосбережения, включая отключение портов и переход в режим ожидания, отключение светодиодов и спящий режим системы на основе настраиваемых временных профилей. Временные профили также могут применяться к коммутаторам PoE, чтобы можно было сэкономить ненужное энергопотребление в нерабочее время. Коммутаторы также могут определять длину подключенных кабелей, чтобы автоматически снижать энергопотребление при более коротких кабельных соединениях.

Простое управление
Серия коммутаторов D-Link Web Smart Switch разработана для удобного управления.Все настройки могут быть выполнены через веб-интерфейс независимо от операционной системы главного компьютера. Кроме того, веб-интерфейс содержит десять языковых опций, упрощающих работу. При начальной установке утилита Smart Console автоматически обнаруживает все коммутаторы D-Link Smart в сети, что позволяет администраторам быстро назначать IP-адреса и маски подсети. Он также позволяет одновременно обновлять прошивку нескольких коммутаторов, что значительно экономит время. Важные команды управления, такие как загрузка прошивки или файла конфигурации, могут быть выполнены с помощью пакетных операций для нескольких коммутаторов.

Автоматическое наблюдение VLAN и голосовая VLAN
Серия D-link Web Smart автоматизирует процесс настройки IP-наблюдения и устройств VoIP в сети. Auto Surveillance VLAN объединяет данные и передачу видеонаблюдения по сети, избавляя предприятия от расходов на содержание выделенных объектов. ASV также защищает качество видео в реальном времени, группируя устройства IP-наблюдения в одной VLAN с высоким приоритетом. Это гарантирует, что потоки видеонаблюдения не будут затронуты, когда обычный трафик данных находится на высоком уровне.Точно так же Auto Voice VLAN гарантирует четкое качество и эффективную передачу всех голосовых сообщений.

Расширенные функции уровня 2
Эти коммутаторы оснащены полным набором функций L2, включая отслеживание IGMP, зеркалирование портов, связующее дерево и протокол управления агрегацией каналов (LACP). Функция управления потоком IEEE 802.3x позволяет серверам напрямую подключаться к коммутатору для быстрой и надежной передачи данных. При скорости полного дуплекса 2000 Мбит / с гигабитные порты обеспечивают высокоскоростные каналы передачи данных к серверам с минимальными потерями при передаче данных.Функции обслуживания сети включают обнаружение петли и диагностику кабеля. Обнаружение петли используется для обнаружения петель, созданных определенным портом, и автоматического отключения затронутого порта. Функция диагностики кабеля, разработанная в первую очередь для администраторов и представителей службы поддержки клиентов, позволяет быстро обнаружить тип ошибки и определить качество кабеля.

Защитите свою сеть
Инновационный механизм Safeguard Engine от D-Link защищает коммутаторы от переполнения трафика, вызванного вирусными атаками.Коммутаторы также поддерживают аутентификацию на основе портов 802.1X, что позволяет аутентифицировать сетевых клиентов через внешние серверы RADIUS. Кроме того, функция списка управления доступом (ACL) повышает безопасность сети и защищает сеть, блокируя трафик с незаконных MAC- или IP-адресов. Предотвращение ARP Spoofing Prevention предотвращает отправку злоумышленниками массовых поддельных ARP-сообщений через управляемый источник. Это защищает важные данные от кражи атаками типа «злоумышленник в середине» и предотвращает трату циклов ЦП на эти пакеты.Для дополнительной безопасности функция фильтрации DHCP-сервера блокирует ложные пакеты DHCP-сервера с пользовательских портов для предотвращения несанкционированного назначения IP.

Ограниченная пожизненная гарантия
D-Link предлагает ограниченную пожизненную гарантию на коммутаторы Web Smart серии DGS-1210, чтобы укрепить свою приверженность качеству продукции и долгосрочному доверию клиентов. Ограниченная пожизненная гарантия действует до тех пор, пока исходный покупатель владеет продуктом, или в течение пяти (5) лет после прекращения производства продукта, в зависимости от того, что наступит раньше.

24-портовый D-Link Web Smart DGS-1210-28 — Коммутатор — управляемый — 24 x 10/100/1000 + 4 x Gigabit SFP — настольный, монтируемый в стойку

Технические характеристики

Общие

Стандарты и функции портов
• IEEE 802.3 10BASE-T Ethernet
• IEEE 802.3u 100BASE-TX (Fast Ethernet)
• IEEE 802.3ab 1000BASE-T (Gigabit Ethernet)
• Управление потоком IEEE 802.3x для полнодуплексного режима
• Соответствие IEEE 802.3af (только DGS-1210-28P)
• Автосогласование

Количество портов
• DGS-1210-10:
• 8 10/100 / 1000BASE-T
• 2 SFP
• DGS-1210- 10P:
• 8 10/100 / 1000BASE-T PoE
• 2 SFP
• DGS-1210-20:
• 16 10/100 / 1000BASE-T
• 4 SFP
• DGS-1210-28:
• 24 10/100 / 1000BASE-T
• 4 SFP
• DGS-1210-28P:
• 24 10/100 / 1000BASE-T PoE
• 4 SFP
• DGS-1210-52:
• 48 10/100 / 1000BASE -T
• 4 SFP
• DGS-1210-52MP:
• 48 10/100 / 1000BASE-T PoE
• 4 SFP

Сетевые кабели
• UTP кат.5, Cat.5e (100 м макс.)
• EIA / TIA-568 100 Ом STP (100 м макс.)

Полнодуплексный / полудуплексный
• Полнодуплексный / полудуплексный для скорости 10/100 Мбит / с
• Полнодуплексный для гигабитной скорости

Медиа-интерфейс Exchange
• Авто или настраиваемый MDI / MDI-X

Производительность

Коммутационная способность
• DGS-1210-10: 20 Гбит / с
• DGS-1210-10P: 40 Гбит / с
• DGS-1210-20: 40 Гбит / с
• DGS-1210-28: 56 Гбит / с
• DGS-1210-28P: 56 Гбит / с
• DGS-1210-52: 104 Гбит / с
• DGS-1210-52MP: 104 Гбит / с

Метод передачи
• Магазин- and-forward

Таблица MAC-адресов
• 16 000 записей на устройство

Обновление MAC-адреса
• До 256 статических записей MAC
• Включение / отключение автоматического обучения MAC-адресов

Максимальная скорость пересылки пакетов 64 байта
• DGS- 1210-10: 14.88 Mpps
• DGS-1210-10P: 14,88 Mpps
• DGS-1210-20: 29,8 Mpps
• DGS-1210-28: 41,7 Mpps
• DGS-1210-28P: 41,7 Mpps
• DGS-1210-52: 77,4 млн пакетов в секунду
• DGS-1210-52MP: 77,4 млн пакетов в секунду

Память буфера пакетов
• DGS-1210-10: 1,5 МБ
• DGS-1210-10P: 1,5 МБ
• DGS-1210-20: 1,5 МБ
• DGS -1210-28: 1,5 МБ
• DGS-1210-28P: 1,5 МБ
• DGS-1210-52: 3,0 МБ
• DGS-1210-52MP: 3,0 МБ

Power over Ethernet — DGS-1210-10P , Только -28P, -52MP

Стандарт PoE
• IEEE 802.3af и IEEE 802.3at

Порты с поддержкой PoE
• DGS-1210-10P:
• Порты с 1 по 8: до 30 Вт
• DGS-1210-28P:
• Порты с 1 по 4: до 30 Вт
• Порты 5 до 24: до 15,4 Вт
• DGS-1210-52MP:
• Порты с 1 по 8: до 30 Вт
• Порты с 9 по 48: до 15,4 Вт

Бюджет мощности PoE
• DGS-1210-10P: макс. . 78 Вт
• DGS-1210-28P: макс. 193 Вт
• DGS-1210-52MP: Макс. 370 Вт

Физические условия и условия окружающей среды

Вход переменного тока
• 100–240 В переменного тока, внутренний универсальный источник питания 50/60 Гц

Максимальное энергопотребление
• DGS-1210-10: 13.59 Вт
• DGS-1210-10P: 103,4 Вт (PoE включен) / 17,9 Вт (PoE выключен)
• DGS-1210-20: 16,09 Вт
• DGS-1210-28: 22,45 Вт
• DGS-1210-28P: 251,3 Вт (PoE вкл.) / 21,9 Вт (PoE выкл.)
• DGS-1210-52: 38,27 Вт
• DGS-1210-52MP: 483,1 Вт (PoE вкл.) / 48,9 Вт (PoE выкл.)

Энергопотребление в режиме ожидания
• DGS-1210-10: 9,3 Вт / 110 В, 9,4 Вт / 240 В
• DGS-1210-10P: 10,3 Вт / 110 В, 11,1 Вт / 240 В
• DGS-1210-20: 8,59 Вт / 110 В, 8,80 Вт / 240 В
• DGS-1210-28: 17,65 Вт / 110 В, 17,84 Вт / 240 В
• DGS-1210-28P: 24 Вт / 110 В, 21.9 Вт / 240 В
• DGS-1210-52: 29,44 Вт / 110 В, 29,49 Вт / 240 В
• DGS-1210-52MP: 29,5 Вт / 110 В, 27,5 Вт / 240 В

Количество вентиляторов
• DGS-1210-10: 0
• DGS-1210-10P: 0
• DGS-1210-20: 0
• DGS-1210-28: 0
• DGS-1210-28P: два интеллектуальных вентилятора
• DGS-1210-52: два интеллектуальных вентилятора
• DGS-1210-52MP:

Acoustics
• DGS-1210-10: 0 дБ (A)
• DGS-1210-10P: 0 дБ (A)
• DGS-1210-20: 0 дБ (A)
• DGS-1210-28: 0 дБ (A)
• DGS-1210-28P: Низкая скорость: 47 дБ (A) Высокая скорость: 52.4 дБ (A)
• DGS-1210-52: Низкая скорость: 39,8 дБ (A) Высокая скорость: 49,2 дБ (A)
• DGS-1210-52MP: Низкая скорость: 40,4 дБ (A) Высокая скорость: 50,1 дБ ( A)

Рассеивание тепла
• DGS-1210-10: 46,37 БТЕ / час.
• DGS-1210-10P: 352,63 БТЕ / час.
• DGS-1210-20: 54,91 БТЕ / час.
• DGS-1210-28: 76,55 БТЕ / час.
• DGS-1210-28P: 840,89 БТЕ / ч.
• DGS-1210-52: 130,58 БТЕ / час.
• DGS-1210-52MP: 1648,23 БТЕ / ч.

Рабочая температура
• от 23 ° до 122 ° F (от -5 ° до 50 ° C)

Температура хранения
• от -4 ° до 158 ° F (от -20 ° до 70 ° C)
Рабочая влажность
• 0% до 95% без конденсации

Влажность при хранении
• от 0% до 95% без конденсации

Размеры
• DGS-1210-10
• 11.02 x 4,96 x 1,73 дюйма (280 x 126 x 44 мм)
• Стандартная ширина для монтажа в 19-дюймовую стойку, высота 1U
• DGS-1210-10P
• 11,02 x 7,08 x 1,73 дюйма (280 x 180 x 44 мм )
• Стандартная ширина для монтажа в 19-дюймовую стойку, высота 1U
• DGS-1210-20:
• 11,02 x 7,09 x 1,73 дюйма (280 x 180 x 44 мм)
• Стандартная ширина для монтажа в 19-дюймовую стойку, высота 1U
• DGS-1210-28:
• 17,32 x 5,51 x 1,73 дюйма (440 x 140 x 44 мм)
• Стандартная ширина для монтажа в 19-дюймовую стойку, высота 1U
• DGS-1210-28P:
• 17.32 x 8,27 x 1,73 дюйма (440 x 210 x 44 мм)
• Стандартная ширина для монтажа в 19-дюймовую стойку, высота 1U
• DGS-1210-52:
• 17,32 x 8,27 x 1,73 дюйма (440 x 210 x 44 мм)
• Стандартная ширина для монтажа в 19-дюймовую стойку, высота 1U
• DGS-1210-52MP
• 17,32 x 16,9 x 1,73 дюйма (440 x 430 x 44 мм)
• Стандартная ширина для монтажа в 19-дюймовую стойку, высота 1U

Вес
• DGS-1210-10: 3,39 фунта (1,54 кг)
• DGS-1210-10P: 3,1 фунта (1,41 кг)
• DGS-1210-20: 2.82 фунта (1,28 кг)
• DGS-1210-28: 3,68 фунта (1,67 кг)
• DGS-1210-28P: 5,60 фунта (2,54 кг)
• DGS-1210-52: 5,69 фунта (2,58 кг)
• DGS-1210-52MP: 12,74 фунта (5,78 кг)

Диагностические индикаторы
• Мощность (на устройство)
• Макс. PoE (на устройство) (только DGS-1210-10P, -28P, -52MP)
• Связь / активность / Скорость (на порт 10/100/1000 Мбит / с)
• Связь / Активность (на порт SFP)
• Вентилятор (на устройство) (только DGS-1210-28P, -52, -52MP)
• Кнопка для переключения режима светодиодного дисплея между PoE и связью / активность (только DGS-1210-10P, -28P, -52MP)

Среднее время безотказной работы
• DGS-1210-10: 360 844 часа
• DGS-1210-10P: 315 336 часов
• DGS-1210-20 : 317 412 часов
• DGS-1210-28: 540 000 часов
• DGS-1210-28P: 239 236 часов
• DGS-1210-52: 481 624 часа
• DGS-1210-52MP: 318 616 часов

Сертификаты
• Класс FCC A
• CE, класс A
• ICES-003
• VCCI, класс A
• C-Tick
• BSMI
Безопасность
• cUL
• C E LVD

Программные функции

Функции L2
• Таблица MAC-адресов
• 16K записей
• IGMP Snooping
• IGMP v1 / v2 Snooping
• Поддерживает 256 групп IGMP
• Поддерживает не менее 64 статических многоадресных адресов
• IGMP на VLAN
• Поддерживает IGMP Snooping Querier
• Обнаружение петли
• 802.3ad Link Aggregation:
• DGS-1210 28 / 28P: максимум 14 групп / 8 портов в группе
• DGS-1210 52 / 52MP: максимум 26 групп / 8 портов в группе
• DGS-1210 -10 / 10P: Максимум 5 групп / 8 портов на группу
• LLDP
• LLDP-MED
• Jumbo Frame
• До 9 216 байт
• Протокол связующего дерева
• 802.1D STP
• 802.1w RSTP
• Управление потоком
• 802.3x Управление потоком
• Предотвращение блокировки HOL
• Зеркалирование портов
• Один-к-одному
• Многие-к-одному
• Поддерживает зеркалирование для Tx / Rx / Both
• Фильтрация многоадресной рассылки
• Перенаправляет все незарегистрированные группы
• Фильтрует все незарегистрированные группы
• Настраиваемый MDI / MDIX
• Отслеживание MLD v1 / v2 (256 групп)

VLAN
• 802.1 квартал
• Группа VLAN
• Макс. 256 статических групп VLAN
• Настраиваемый VID от 1 до 4094
• Асимметричный VLAN
• Авто голосовой VLAN
• Макс. 10 определяемых пользователем OUI
• Макс. 8 по умолчанию OUI
• Автоматическое наблюдение VLAN

QoS (Качество обслуживания)
• Качество обслуживания 802.1p
• 8 очередей на порт
• Обработка очередей
• Строгий
• Взвешенный циклический алгоритм (WRR)
• Контроль пропускной способности
• На основе порта (входящий / исходящий, минимальная степень детализации 10/100/1000 составляет 64 Кбит / с)
• QoS на основе:
• 802.1p Priority Queues
• DSCP
• ToS
• Класс трафика IPv6
• TCP / UDP-порт

Функции L3
• IP-интерфейс
• Поддерживает 1 интерфейс
• IPv6 Neighbor Discovery (ND)

Список управления доступом (ACL)
• Макс. 50 список доступа
• Макс. 768 правил, совместно используемых IPv4, MAC и IPv6
• Каждое правило может быть связано только с одним портом
• ACL на основе
• Приоритет 802.1p
• VLAN
• MAC-адрес
• Тип эфира
• IP-адрес
• DSCP
• Тип протокола
• Номер порта TCP / UDP
• Класс трафика IPv6

Безопасность
• Контроль широковещательного / многоадресного / одноадресного шторма
• D-Link Safeguard Engine
• DHCP-сервер
• Привязка IP-MAC-порта (Smart Binding )
• Поддерживает 512 записей привязки адресов
• Проверка ARP
• Проверка ARP + IP
• Поддерживает отслеживание DHCP
• 802.1X Контроль доступа на основе портов
• Предотвращение спуфинга ARP
• Макс. 64 записи
• Сегментация трафика
• SSH v2
• SSL
• Поддержка v1 / v2 / v3
• Безопасность порта
• Поддержка до 64 MAC-адресов на порт
• Обнаружение дублирующихся адресов

AAA
• Проверка подлинности 802.1X
• Поддерживает локальную базу данных / RADIUS
• Поддерживает управление доступом на основе портов
• Поддерживает EAP, OTP, TLS, TTLS, PEAP
• IPv6 RADIUS Server
• Поддержка аутентификации MD5

Стандарты MIB / RFC
• RFC 783 TFTP
• RFC 951 Клиент BootP / DHCP
• RFC 1157 SNMP v1, v2, v3
• RFC 1213 MIB II
• RFC 1215 Соглашение о ловушках MIB
• RFC 1350 TFTP
• RFC 1493 Bridge MIB
• RFC 1769 SNTP
• RFC 1542 BootP / DHCP Клиент
• RFC 1901 SNMP v1, v2, v3
• RFC 1907 SNMP v2 MIB
• RFC 1908 SNMP v1, v2, v3
• RFC 2131 BootP / DHCP-клиент
• RFC 2138 Аутентификация RADIUS
• RFC 2139 RADIUS-аутентификация • Проверка подлинности RADIUS
RFC 2233 Группа интерфейсов MIB
• RFC-2246 SSL
• RFC 2475
• RFC 2570 SNMP v1, v2, v3
• RFC 2575 SNMP v1, v2, v3
• RFC 2598 CoS
• RFC 2618 Аутентификация RADIUS
• RFC 2819 RMON v1
• RFC 2865 Аутентификация RADIUS
• Системный журнал RFC 3164
• Системный журнал RFC 3195
• RFC 3411-17 SNMP
• D-Link Private MIB
• LLDP MIB
• Zone Defense MIB
• 2233 Интерфейсная группа MIB

OAM
• Диагностика кабеля
• Заводские настройки

Management
• Веб-интерфейс
• Утилита D-Link Network Assistant
• Компактный интерфейс командной строки
• Сервер Telnet
• Клиент TFTP
• Настраиваемый MDI / MDIX
• SNMP
• Поддерживает v1 / v2c / v3
• SNMP Trap
• Резервное копирование / обновление прошивки
• Smart Wizard
• Выгрузка / загрузка файла конфигурации
• Системный журнал
• Макс.500 записей журнала
• Клиент BootP / DHCP
• SNTP
• ICMP v6
• Двойной стек IPv4 / v6
• Автоматическая настройка DHCP
• Настройка времени
• SNTP
• RMONv1
• Доверенный хост

Зеленый Технология v3.0
• Энергосбережение:
• Состояние соединения
• Повременное PoE: порты PoE могут быть включены / выключены портом или системой по расписанию
• Отключение светодиода
• Гибернация системы
• Отключение порта

Информация о гарантии
• Гарантия
• Ограниченный срок службы

Информация для заказа
• 10-портовый коммутатор Gigabit Web Smart DGS-1210-10, включая 2 порта Gigabit SFP
• DGS-1210-10P 10-портовый коммутатор Gigabit Web Smart PoE, включая 2 порта SFP
• DGS-1210-20 20-портовый коммутатор Gigabit Web Smart, включая 4 порта Gigabit SFP
• DGS-1210-28 28-портовый коммутатор Gigabit Web Smart, включая 4 порта Gigabit SFP
• DGS-1210-28P 28 портов Коммутатор Gigabit Web Smart PoE, включая плюс 4 порта Gigabit SFP
• DGS-1210-52 52-портовый коммутатор Gigabit Web Smart, включая 4 порта Gigabit SFP
• DGS-1210-52MP 52-портовый коммутатор Gigabit Web Smart PoE, включая 4 порта Gigabit SFP

Дополнительные продукты

Дополнительные трансиверы SFP
• Медный трансивер SFP DGS-712 1000BASE-T
• Одномодовый трансивер SFP DEM-310GT 1000BASE-LX на расстояние до 10 км
• Многорежимный трансивер DEM-311GT 1000BASE-SX до 550 м

Дополнительное программное обеспечение
• DV-600S D-View 6.0 Система управления сетью (стандартная версия)
• DV-600P Система управления сетью D-View 6.0 (профессиональная версия)

Поддержка D-Link DGS-1210-48 и руководства

Посмотреть 4 видео для D-Link DGS-1210-48 ниже.

Руководство по продукту — страница 2

… D- Link Web Smart Switch User Manual Оглавление Содержание … i Об этом руководстве …1 Условия использования … 1 Авторские права и товарные знаки … 1 Описание продукта … 2 DGS 1210 16 … 3 Передняя панель … 3 Задняя панель … 3 DGS 1210 24 … 3 Передняя панель … 3 Задняя панель … 4 DGS 1210 48 … 4 Передняя панель … 4 Задняя панель … 5 Установка оборудования … 6 Шаг 1: Распаковка … 6 Шаг 2: Коммутатор Установка Руководство по продукту — стр. 3

…D- Link Web Smart Switch User Manual Сохранить конфигурацию … 23 Сохранить журнал … 23 Панель инструментов> Меню инструментов … 23 Сбросить … 23 Сбросить систему … 23 Перезагрузить устройство … 24 Резервное копирование и восстановление конфигурации .. 24 Прошивка Резервное копирование и загрузка … 24 Панель инструментов> Smart Wizard … 25 Панель инструментов> Онлайн-справка … 25 Дерево функций … 27 Информация об устройстве…27 Система> Настройки системы 28 Система> Настройки прерывания Для SmartConsole 28 Руководство по продукту — страница 5

… или травмы. Воспроизведение в любых правах собственности товарных знаков и торговых наименований прочие Ethernet коммутаторы . Об этом руководстве D- Link Web Smart Switch User Manual Об этом руководстве Это руководство содержит инструкции с по установить канал связи D- Gigabit Web Smart Switch DGS 1210 16 / 9028, как использовать Microsoft Corporation.Некоторые технологии относятся к центральному управлению … Руководство по продукту — страница 6

…, пользователей могут использовать SNMP MIB (база управляющей информации) на заводе по умолчанию , настройка пароль администратора , перезагрузка Switch или обновление микропрограммы коммутатора вирусными атаками. Новое поколение D- Link Web Smart Ethernet Коммутатор series сочетает простоту plug-and-play с внешними серверами RADIUS.Сегментация трафика и QoS. Коммутаторы поддерживают стандарт 802.1Q VLAN Руководство по продукту — страница 7

… D- Link Web Smart Switch User Manual DGS 1210 16 16 Порт 10 /100/1000 Мбит / с с 4 комбинированными SFP Слот Web Smart Switch Передняя панель Рисунок 3 — DGS 1210 24 24 Порт 10 /100/1000 Мбит / с с 4 комбинированными SFP Слот Web Smart Switch Передняя панель Рисунок 1. Когда порт горит желтым светом, это означает, что порт либо отправляет, либо принимает данные на источник питания . DGS 1210 24 Передняя панель SFP Руководство по продукту — страница 8

… использовал . 1 Введение в продукт D- Link Web Smart Switch User Manual отправка или получение данных на этот порт . Когда оптический трансивер вставлен в порт . Когда он горит зеленым светом, он не горит, когда все вентиляторы работают нормально. DGS 1210 48 Передняя панель SFP порты для оптических трансиверов Индикатор питания Power : загорается индикатор питания Power , порт
RJ-45 не может быть потерян.Когда порт горит желтым светом порта Руководство по продукту — Страница 9

DGS 1210 48 Задняя панель Power : Подключите прилагаемый кабель питания AC к этому порту . 5 1 Введение в продукт D- Link Web Smart Switch User Manual Задняя панель Рисунок 6 — Руководство по продукту — страница 17

… щелкнув это сообщение журнала.4 Утилита SmartConsole D- Link Web Smart Switch User Manual Интернет Smart Переключатель будет изменяться при получении новых сообщений-ловушек. Нажмите Очистить журнал, чтобы выйти. Рисунок 17 — Рисунок 16 — Журнал SmartConsole Ловушка Щелкните этот значок, чтобы открыть окно Ловушки. Значок Описание Нет новых ловушек Получены новые ловушки, IP указывает, откуда они поступили, а Статус показывает … Руководство по продукту — стр.20

… D- Link Web Smart Switch User Manual Устройство Пароль Менеджер Выберите коммутатор на устройстве, пока не завершится обновление . Введите правильный пароль неполного обновления микропрограммы обновление . Прошивка Обновление ВНИМАНИЕ! Не отсоединяйте ПК и не удаляйте шнур питания power из списка устройств. Выберите, что вы можете ввести новый пароль и подтвердить, что это означает, что устройство не получило IP-адрес адрес Руководство по продукту — страница 34

… потенциальных проблем в базе управляющей информации (MIB), которая работает локально на устройстве. Параметр по умолчанию Параметр SNMP является частным. Используйте SNMP для получения объектов MIB. SNMP определяет формат информации, управляемой с помощью параметров
сообщества , которые выполняются встроенным агентом SNMP. 5 Конфигурация D- Link Web Smart Switch User Manual Link Status: Reporting Down указывает, что порт Руководство по продукту — страница 35

… назначен (локальный 0 ~ локальный 7), Конфигурация> Jumbo Frame D- Link Gigabit Web Smart Коммутаторы поддерживают jumbo-кадров (кадры больше, чем размер кадра Ethernet , равный 1536 байтам) сервера системного журнала. 5 Конфигурация D- Link Web Smart Switch User Manual Примечание. Имя ловушки должно быть выбрано из имени сообщества. Система> Пароль Контроль доступа Установка пароля — важный инструмент для менеджеров… Руководство по продукту — страница 52

Web Smart Switch с удаленной станции. Рисунок 80 — 5 Конфигурация D- Link Web Smart Switch User Manual Безопасность> Надежный хост Используйте функцию Trusted Host, чтобы предотвратить прерывание коммутатора по умолчанию . Рисунок 79 Security> Trusted Host Чтобы определить станцию ​​управления IP , настройку , нажмите кнопку «Добавить хост» и введите на рисунке ниже, чтобы разрешить диапазон IP . IP Адрес Руководство по продукту — страница 54

обслуживает для клиента через порт . Процесс аутентификации начинается, когда ссылка устанавливает состояние клиента и начинает ретрансляцию сообщений аутентификации между аутентификатором и клиентом. Это означает, что порт передает и принимает обычный трафик без какого-либо аутентификационного обмена. 5 Конфигурация D- Link Web Smart Switch User Manual TxPeriod (1-65535 сек): этот устанавливает Руководство по продукту — страница 63

…деликатный случай. Синтаксис скачать {firmware_fromTFTP tftp: // ip — адрес / filename | cfg_fromTFTP tftp: // ip — адрес / filename} Параметры 59 Для подключения коммутатора по протоколу TELNET. по умолчанию имя пользователя и пароль составляет 5 минут. Рисунок 97 — 6 Интерфейс командной строки D- Link Web Smart Switch User Manual 6 Интерфейс командной строки D- Link Web Smart Switch позволяет компьютеру или терминалу… Руководство по продукту — страница 68

… без ущерба для производительности. Технические Технические характеристики D- Link Web Smart Switch User Manual Приложение B — DGS 1210 24 : 35,7 млн ​​пакетов в секунду — Технические характеристики Технические характеристики Оборудование Технические характеристики Ключевые компоненты / производительность Коммутация Емкость: — DGS 1210 24 : 512 Кбайт — Поддерживает полнодуплексных операций Приемопередатчики SFP Поддерживаемые DGS 9028 : (TBD) дБ ( Smart Fan ) Рабочая температура 0 ~ 40 °…

Мы еще не получали ни одного отзыва о D-Link.

Как настроить коммутатор Ethernet D-Link DGS-1210 для сетей Dante и продуктов VEO over IP БЫСТРОЕ РУКОВОДСТВО

1 Как настроить коммутатор Ethernet D-Link DGS-1210 для сетей Dante и продуктов VEO over IP КРАТКОЕ РУКОВОДСТВО

2 УКАЗАТЕЛЬ 1.Введение Установка связи с коммутатором Ethernet D-Link Включение протокола IGMP Включение Jumbo Frame Отключение энергосбережения и EEE (Energy Efficient Ethernet) Создание виртуальных локальных сетей для Dante, сосуществования видео по IP и управления

3 1. Введение В соответствии с требованиями к сети, установленными Audinate для сетей Dante и принимая во внимание требования к сети для наших устройств VEO over IP, это краткое руководство призвано объяснить, как настроить семейство коммутаторов D-Link DGS-1210, чтобы они соответствовали этим требованиям.Все требования являются обязательными для каждого коммутатора, используемого в системе Dante или VEO over IP, независимо от производителей. 2. Установление связи с коммутатором D-Link Ethernet 1. Подключите компьютер к коммутатору D-Link Ethernet с помощью кабеля Ethernet. Коммутаторы Ethernet D-Link DSG-1210 поставляются со статическим IP-адресом по умолчанию: 2. Настройте свой компьютер со статическим IP-адресом в той же подсети, например, с маской подсети. Откройте свой Интернет-браузер и введите IP-адрес коммутатора по умолчанию: Пароль по умолчанию — admin.3. Включение протокола IGMP Протокол управления группами Интернета (IGMP) является обязательным для правильной работы продуктов VEO over IP, если они настроены как устройства многоадресной рассылки. Без включения IGMP аудио / видеосигнал не может передаваться должным образом или может зависнуть. Благодаря отслеживанию IGMP, интеллектуальный управляемый коммутатор может принимать решения о интеллектуальной многоадресной пересылке, проверяя содержимое MAC-заголовка уровня 2 каждого кадра. Отслеживание IGMP может помочь уменьшить перегруженный трафик в локальной сети. При включенном отслеживании IGMP интеллектуальный управляемый коммутатор будет пересылать многоадресный трафик только соединениям, к которым присоединены члены группы.1. Выберите функцию L2 Multicast IGMP Snooping. 2. Включите IGMP Snooping, активировав соответствующее поле выбора и нажав «Применить». 3

4 3. Выберите «Сохранить» в верхнем левом углу и нажмите кнопку «Сохранить конфигурацию», чтобы гарантировать, что все изменения сохранены как текущая используемая конфигурация. 4. Включение Jumbo Frame Интеллектуальные гигабитные управляемые коммутаторы D-Link поддерживают jumbo-кадры (кадры, размер которых превышает размер кадра Ethernet, равный 1536 байтам), длиной до 9216 байтов (с тегами).По умолчанию он отключен. 1. Выберите функцию L2 Jumbo Frame. 2. Включите Jumbo Frame, активировав соответствующее поле выбора и нажав «Применить». 4

5 3. Выберите «Сохранить» в верхнем левом углу и нажмите кнопку «Сохранить конфигурацию», чтобы гарантировать, что все изменения сохранены как текущая используемая конфигурация. 5. Отключение энергосбережения и EEE (Energy Efficient Ethernet). Чтобы предотвратить пропадание звука или видео, необходимо отключить все функции энергосбережения.Это обязательное требование для сетей Dante. 1. Выберите «Энергосбережение системы» 2. В «Глобальных настройках» отключите «Обнаружение длины кабеля / Определение состояния соединения» и нажмите «Применить». 3. Выберите настройки IEEE802.3az EEE и убедитесь, что эта функция отключена на портах, к которым подключены устройства Dante или VEO. 4. Выберите Сохраните в верхнем левом углу и нажмите кнопку «Сохранить конфигурацию», чтобы гарантировать, что все изменения сохранены как текущая используемая конфигурация. 5

6 6.Создание виртуальных локальных сетей для Dante, сосуществования видео по IP и управления В AV-системе, где трафик Dante и видео по IP используют один и тот же сетевой коммутатор, виртуальные локальные сети являются обязательными, поскольку видео по IP не может сосуществовать с Dante в одной сети. VLAN позволяет изолировать сетевой трафик предопределенной группы портов; в случае аудио и видео систем нам нужно создать две сети VLAN: одну для аудио и одну для видео. В этом случае устройство, подключенное к Audio VLAN, не может взаимодействовать с устройством, подключенным к Video VLAN.Когда требуется устройство управления (например, сенсорная панель), оно должно взаимодействовать как с аудио-, так и с видеоустройствами; в этом случае нам нужно использовать особую функцию под названием Asymmetric VLAN, которая позволяет разделять трафик между разными VLAN только на заранее определенных портах. В следующем примере (рис.1) мы имеем: — Матрица MIMO4040DN с Dante (управление на порте 1; Dante на порте 2) — WPNETTOUCH (управление на порте 3) — DN404BOB (Dante / Control на порте 5) — VEO-XTI2L (Видео / Управление на порту 15) — VEO-XRI2L (Видео / Управление на порту 16) — VEO-XRI2L (Видео / Управление на порту 17) 6

7 Нам нужно создать 2 VLAN, как показано ниже: 1 Аудио / Управление VLAN (по умолчанию): Порты видео / Управляющая VLAN: Порты Рис. Выберите VLAN 802.1Q VLAN, включите Asymmetric VLAN и нажмите Apply 7

8 6. Нажмите 1 и отметьте как Untagged все порты Audio / Control VLAN (1-14), добавив порты Video / Control VLAN, которые должны совместно использовать Control (16 -17). Щелкните по кнопке Применить. 7. Создайте вторую VLAN для видео / управления, нажав кнопку «Добавить» 8.Назначьте 2 как VID и Video как имя для новой VLAN; пометьте как нетегированные все порты Video / Control VLAN (15–28), добавив порты Audio / Control VLAN, которые должны совместно использовать контрольный трафик (1-3).

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *