Код: 6481859 Коммутатор Cisco SF350-48-K9-EU 48-port 10/100

  • Форм-фактор: Стоечный 19" U1
  • Количество портов: 52
  • Поддержка PoE: Есть
  • Артикул: SF350-48-K9-EU

Гарантия: 12 мес

SG350 — качественный управляемый PoE-коммутатор, который обеспечивает надежную основу для вашей бизнес-сети. Изделие предоставляют функции, необходимые для улучшения доступности критически важных бизнес-приложений, защиты вашей конфиденциальной информации и оптимизации пропускной способности сети, чтобы более эффективно предоставлять информацию и приложения. Простота настройки и использования устройства обеспечивает идеальное сочетание доступности и возможностей для малых предприятий, а также помогает вам создать более эффективную рабочую сеть.

Бизнес-приложения
Если вам нужна базовая высокопроизводительная сеть для подключения компьютеров сотрудников или решение для предоставления услуг передачи данных, голоса и видео, SG350 удовлетворит ваши потребности. Возможные сценарии развертывания включают:

  • Безопасное подключение к рабочему столу: коммутатор может просто и надежно подключать сотрудников, работающих в небольших офисах друг к другу, со всеми серверами, принтерами и устройствами, которые они используют. Высокая производительность и надежная связь помогают ускорить перенос файлов и обработку данных, улучшить непрерывную работу сети и обеспечить бесперебойную работу ваших сотрудников.
  • Безопасная беспроводная связь: Благодаря своим расширенным функциям безопасности, Power over Ethernet, Auto Smartports, QoS, VLAN и средствам контроля доступа изделие является идеальной основой для добавления беспроводной сети бизнес-класса.
    Унифицированные коммуникации: в качестве решения для управляемых сетей устройство обеспечивает производительность и расширенную интеллектуальную обработку трафика, необходимую для доставки всех коммуникаций и данных по одной сети.
  • Высокозащищенная гостевая связь: коммутатор позволяет расширять высокозащищенное сетевое подключение для гостей в различных настройках. Используя мощные, но легко настраиваемые возможности обеспечения безопасности и сегментации трафика, вы можете изолировать свой жизненно важный бизнес-трафик от гостевых сервисов и поддерживать приватные сеансы гостей в сети друг от друга.

Простота управления и развертывания
SG350 разработан для удобного использования и управления коммерческими клиентами или партнерами, которые их обслуживают. Он поддерживает:

  • Cisco Smart Network Application (SNA) — это инновационный инструмент мониторинга и управления на уровне сети, встроенный в изделие. Он может обнаруживать сетевую топологию, отображать статус канала, отслеживать события, применять конфигурации и обновлять программные образы через несколько устройств в сети.
  • Сетевой менеджер FindIT и Probe предназначены для управления маршрутизаторами и беспроводными точками доступа. Менеджер позволяет проактивно управлять сетью, а не просто реагировать на события. FindIT Network Management — идеальное дополнение к вашей бизнес-сети.
  • Утилита Cisco FindIT Network Discovery Utility работает через простую панель инструментов вашего веб-браузера, чтобы обнаруживать устройства Cisco в сети и отображать информацию об основных устройствах, инвентаре и новых обновлениях прошивки.
  • USB-порт на передней панели коммутатора обеспечивает легкую передачу изображений и конфигурации для более быстрого развертывания или обновления.
    Простые в использовании графические интерфейсы сокращают время, необходимое для развертывания, устранения неполадок и управления сетью, а также позволяют поддерживать сложные возможности без увеличения количества компьютеров.
  • Коммутатор также поддерживает Textview, полный интерфейс командной строки (CLI).
    Используя интеллект Smart Smartports, коммутатор может обнаружить сетевое устройство, подключенное к любому порту, и автоматически настроить оптимальную безопасность, качество обслуживания (QoS) и доступность на этом порту.
  • Cisco Discovery Protocol обнаруживает устройства Cisco и позволяет им передавать важную информацию о конфигурации, упрощая настройку сети и интеграцию.
  • Поддержка простого протокола сетевого управления (SNMP) позволяет дистанционно настраивать и управлять устройствами Cisco со станции управления сетью, улучшая ИТ-процессы.

Высокая надежность и отказоустойчивость
В растущем бизнесе, где доступность 24 часа в сутки, 7 дней в неделю имеет решающее значение, вы должны убедиться, что сотрудники всегда могут получить доступ к данным и ресурсам, в которых они нуждаются. Коммутатор поддерживает двойные изображения, что позволяет выполнять обновление программного обеспечения без необходимости отключать сеть или беспокоиться о том, что сеть не будет работать во время обновления.

Максимальная безопасность
SG350 обеспечивают расширенные функции безопасности, необходимые для защиты ваших бизнес-данных и предотвращения несанкционированного доступа к сети:

  • Встроенное шифрование сокетов (SSL) защищает данные управления, перемещающиеся с коммутатора и обратно.
  • Расширенные списки контроля доступа (ACL) ограничивают уязвимые части сети, чтобы не допустить несанкционированных пользователей и защитить от сетевых атак.
  • Гостевые сети VLAN позволяют предоставлять подключение к интернету неимущим пользователям при изоляции критически важных бизнес-сервисов от гостевого трафика.
  • Поддержка расширенных приложений сетевой безопасности, таких как безопасность портов IEEE 802.1X, ограничивает доступ к определенным сегментам вашей сети. Веб-аутентификация обеспечивает согласованный интерфейс для аутентификации всех типов хост-устройств и операционных систем без сложности развертывания клиентов IEEE 802.1X на каждой конечной точке.
  • Расширенные защитные механизмы, в том числе динамический анализ протокола разрешения адресов (ARP), IP Source Guard и протокол DHCP, отслеживание, обнаружение и блокирование целенаправленных сетевых атак. Комбинации этих протоколов также называются привязкой к IP-MAC-порту (IPMB).
  • IPv6 First Hop Security расширяет защиту от угроз. Этот комплексный пакет безопасности включает в себя проверку ND, защиту RA/DHCPv6 и проверку целостности связывания соседей, обеспечивает беспрецедентную защиту от широкого спектра спаривания адресов и атак типа человек посередине в сетях IPv6.
  • ACL с ограничением по времени и работа с портом ограничивают доступ к сети в течении заранее назначенного, например, рабочего времени.
  • Единая безопасность на основе MAC-адресов может применяться автоматически для мобильных пользователей, когда они перемещаются между точками беспроводного доступа.
  • Технология Secure Core (SCT) помогает гарантировать, что коммутатор сможет обрабатывать трафик управления перед атакой отказ в обслуживании (DoS).
  • Частная VLAN Edge (PVE) обеспечивает изоляцию уровня 2 между устройствами в той же VLAN.
  • Управление штормом может применяться к широковещательному, многоадресному и неизвестному одноадресному трафику.
  • Защита сеансов управления происходит с использованием RADIUS, TACACS+ и локальной аутентификации базы данных, а также безопасных сеансов управления через SSL, SSH и SNMPv3.
  • Предотвращение DoS-атак увеличивает время безотказной работы сети при наличии атаки.

Power over Ethernet
Коммутатор оснащен 8 портами с поддержкой PoE. Эта возможность упрощает развертывание передовых технологий, таких как IP-телефония, беспроводное и IP-наблюдение, позволяя подключать конечные точки и сетевые сети по одному кабелю Ethernet. Без необходимости устанавливать отдельные источники питания для IP-телефонов или беспроводных точек доступа, вы можете быстрее и дешевле использовать передовые коммуникационные технологии. Изделие поддерживает 802.3af PoE, 802.3at PoE+.

Автоматическое развертывание голосовой сети
Используя комбинацию Cisco Discovery Protocol, LLDP-MED, Auto Smartports и Voice Discovery Protocol (или VSDP, уникальный протокол Cisco), клиенты могут динамически развертывать сквозную голосовую сеть. Устройства в сети автоматически сходятся вокруг одного голосового VLAN и параметров QoS, а затем распространяют их на телефоны в портах, где они обнаружены. Например, автоматические возможности голосового VLAN позволяют подключать любой IP-телефон (в том числе сторонние телефоны) к вашей сети IP-телефонии и получать мгновенный гудок. Коммутатор автоматически настраивает устройство с правильными параметрами VLAN и QoS, чтобы определить приоритетность голосового трафика.

Поддержка IPv6
Поскольку схема IP-адресов развивается для удовлетворения растущего числа сетевых устройств, SG350 поддерживает переход на следующее поколение сетевых и операционных систем, таких как Windows 8, Vista и Linux. Изделие продолжает поддерживать IPv4 предыдущего поколения, позволяя вам развиваться в новом стандарте IPv6 в своем собственном темпе и помогая гарантировать, что ваша текущая сеть будет продолжать поддерживать бизнес-приложения предприятия в будущем. Коммутатор успешно прошел тщательное тестирование IPv6 и получил сертификаты USGv6/IPv6 Gold.

Энергоэффективность
SG350 объединяет в себе все функции энергосбережения, предоставляя самый широкий в отрасли энергоэффективный коммутационный портфель. Этот коммутатор предназначен для экономии энергии за счет оптимизации ее использования, что помогает защитить окружающую среду и снизить затраты на электроэнергию. Устройство обеспечивает экологически безопасное сетевое решение без ущерба для производительности:

  • Поддержка стандарта Energy Efficient Ethernet (IEEE 802.3az), который уменьшает потребление энергии, контролируя объем трафика по активному каналу и помещая его в состояние ожидания во время тихих периодов.
  • Последние интегральные схемы (ASIC) для конкретных приложений.
  • Автоматическое отключение питания в портах при отсутствии связи.
  • Светодиоды, которые можно отключить для экономии энергии.
  • Встроенный интеллект для регулировки уровня сигнала в зависимости от длины соединительного кабеля.

Расширенное управление трафиком уровня 3
Устройство обеспечивает более продвинутый набор функций управления трафиком, чтобы помочь растущим предприятиям более эффективно организовывать свои сети. Например, коммутатор обеспечивают маршрутизацию статического сетевого уровня 3, позволяя сегментировать вашу сеть в рабочих группах и обмениваться данными через VLAN без ухудшения производительности приложений. Благодаря этим возможностям вы повышаете эффективность своей сети, выгружая внутренние задачи обработки трафика с вашего маршрутизатора позволяя ему управлять главным образом внешним трафиком и безопасностью. Кроме того, изделие обеспечивает статические функции маршрутизации уровня 3. Благодаря этим возможностям вы можете свести к минимуму необходимость вручную настраивать устройства маршрутизации и упрощать текущую работу сети.

Тип коммутатора

Управляемый 3-го уровня

Форм-фактор

Стоечный 19" U1

Стандарты и протоколы

IEEE 802.3 10BASE-T Ethernet

IEEE 802.3u 100BASE-TX Fast Ethernet

IEEE 802.3ab 1000BASE-T Gigabit Ethernet

IEEE 802.3ad LACP

IEEE 802.3z Gigabit Ethernet

IEEE 802.3x Flow Control

IEEE 802.1D (STP, GARP и GVRP)

IEEE 802.1Q/p VLAN

IEEE 802.1w RSTP

IEEE 802.1s Multiple STP

IEEE 802.1X аутентификация доступа к порталу

IEEE 802.3af

IEEE 802.3at

Количество Gigabit Ethernet (10/100/1000)

2

Количество Fast Ethernet (10/100)

48

Количество SFP портов

2

Безопасность

Протокол Secure Shell (SSH):

SSH является надежной заменой для трафика Telnet

SCP также использует SSH

Поддерживаются SSH v1 и v2

Уровень защищенных сокетов (SSL):

Поддержка SSL: шифрует весь трафик HTTPS, обеспечивая высокозащищенный доступ к графическому интерфейсу управления на основе браузера в коммутаторе

IEEE 802.1X (роль аутентификатора):

802.1X: аутентификация и учет RADIUS, хэш MD5, не прошедшая проверку подлинности VLAN, режим одиночного/множественного хоста и одиночные/множественные сеансы

Поддерживает временные 802.1X

Назначение динамической VLAN

Веб-аутентификация:

Аутентификация через интернет обеспечивает контроль доступа к сети через веб-браузер на любые хост-устройства и операционные системы

Защита пакетов протокола STP (BPDU):

Механизм безопасности для защиты сети от недопустимых конфигураций

Порт, активированный для защиты BPDU, отключается, если на этот порт получено сообщение BPDU

Защита STP Root:

Не позволяет граничным устройствам, не входящим в управление сетевого администратора, стать корневыми узлами протокола Spanning Tree Protocol

Наблюдение за DHCP:

Фильтрует сообщения DHCP с незарегистрированными IP-адресами и/или от неожиданных или ненадежных интерфейсов

Предотвращает поведение устройств-изгоев в качестве серверов DHCP

IP Source Guard (IPSG):

Когда IP Source Guard включен на порту, коммутатор отключает IP-пакеты, полученные от порта, если исходные IP-адреса пакетов не были статически настроены или динамически узнаны из отслеживания DHCP. Это предотвращает спуфинг IP-адресов

Динамический контроль ARP (DAI):

Коммутатор удаляет ARP-пакеты из порта, если нет статических или динамических привязок IP/MAC или если существует расхождение между исходными/целевыми адресами в пакете ARP. Это предотвращает атаки типа человек посередине

Связывание IP/MAC/портов (IPMB):

Функции DHCP Snooping, IP Source Guard и Dynamic ARP Inspection работают вместе, чтобы предотвратить атаки DOS в сети, тем самым увеличивая доступность сети

Технология Secure Core (SCT):

Обеспечивает получение коммутатором управления и обработку трафика протокола независимо от того, сколько трафика получено

Безопасные чувствительные данные (SSD):

Механизм управления конфиденциальными данными (такими как пароли, ключи), заполнение этих данных на других устройствах и защита autoconfig

Доступ к просмотру чувствительных данных в виде открытого/зашифрованого текста предоставляется в соответствии с уровнем/способом доступа пользователя

Изоляция уровня 2 частная VLAN Edge (PVE) с VLAN сообщества:

PVE (также известный как защищенные порты) обеспечивает изоляцию уровня 2 между устройствами в той же VLAN, поддерживает несколько восходящих линий связи

Безопасность портов:

Возможность блокировать исходные MAC-адреса в портах и ограничение количества узнанных MAC-адресов

RADIUS/TACACS+:

Поддерживает аутентификацию RADIUS и TACACS+

Коммутатор работает как клиент

Управление штормом:

Широковещательная, многоадресная и неизвестная одноадресная рассылка

Учет RADIUS:

Функции учета RADIUS позволяют отправлять данные, указывая количество ресурсов (таких как время, пакеты, байты), используемые во время сеанса

DoS:

Предотвращение отказа в обслуживании (DOS)

Списки управления доступом ACLs:

Поддержка до 512 правил

Ограничение на лимит или скорость на основе MAC-адреса источника/получателя, идентификатора VLAN/IP-адреса, протокола, порта, точки кода дифференцированных служб (DSCP), портов источника и назначения TCP/UDP, приоритета 802.1p, типа Ethernet, сообщения управления через интернет протокол (ICMP), пакетов IGMP, TCP flag, поддерживаемых ACL с временной поддержкой

Особенности

Веб-интерфейс пользователя:

Встроенная утилита настройки коммутатора для упрощения конфигурации устройства на базе браузера (HTTP/HTTPS)

Поддерживает конфигурацию, системную панель управления, обслуживание системы и мониторинг

Приложение для смарт-сетей:

Приложение Smart Network (SNA) - это инновационный инструмент мониторинга и управления на уровне сети. Он может обнаруживать сетевую топологию, отображать статус канала, отслеживать события, применять конфигурации и обновлять программные образы через несколько устройств в сети

SNMP:

SNMP версии 1, 2c, 3 с поддержкой ловушек

SNMP версии 3 для пользовательской модели безопасности (USM)

Удаленный мониторинг (RMON):

Встроенный программный агент RMON поддерживает 4 группы (история, статистика, аварийные сигналы и события) для расширенного управления трафиком, мониторинга и анализа

IPv4 и IPv6 двойной стек:

Сосуществование обоих стеков протоколов для облегчения миграции

Обновление прошивки:

Обновление веб-браузера (HTTP/HTTPS) и TFTP/обновление по SCP, работающему через SSH

Модернизация может быть инициирована также через консольный порт

Двойные изображения для обновления прошивки

Зеркалирование портов/VLAN:

Трафик c одного порта/из VLAN можно отразить на другом порту для анализа, при помощью сетевого анализатора или зонда RMON

До 8 исходных портов/VLAN могут быть зеркалированы в один порт назначения

Поддерживается один сеанс

DHCP (варианты 12, 66, 67, 82, 129 и 150):

Параметры DHCP упрощают управление с центральной точки (DHCP-сервер) для получения IP-адреса, автоконфигурации (с загрузкой файла конфигурации), DHCP ретрансляции и имени хоста

Безопасное копирование (SCP):

Безопасная передача файлов на коммутатор и обратно

Автоконфигурация с загрузкой файлов Secure Copy (SCP):

Обеспечивает безопасное массовое развертывание с защитой конфиденциальных данных

Текстовые файлы конфигурации:

Файлы Config можно редактировать с помощью текстового редактора и загружать в другой коммутатор, облегчая массовое развертывание

Smartports:

Упрощенная конфигурация QoS и возможностей безопасности

Автоматические Smartports:

Автоматически применяетcя интеллект, передаваемый через роли Smartport, к порту на основе устройств, обнаруженных через протокол Cisco Discovery Protocol или LLDP-MED. Это облегчает развертывание с нулевым касанием

Текстовый CLI:

Интерфейс командной строки для сценариев

Поддерживается полный CLI, а также CLI на основе меню

Для CLI поддерживаются уровни привилегий пользователей 1, 7 и 15

Облачные сервисы:

Поддержка сети FindIT Cisco Small Business

Локализация:

Локализация графического интерфейса и документации на нескольких языках

Операция порта на основе времени:

Верхний или нижний канал на основе пользовательского расписания (когда порт находится в административном порядке)

PoE на основе времени:

Возможность включения или выключения питания на основе пользовательского графика для экономии энергии

Входной баннер:

Настраиваемые несколько баннеров для сети, а также CLI

Поддержка PoE

Есть

Физические характеристики
Относительная влажность, %

10 - 90%

Рабочая температура, °С

0 - 50° C

Размеры, мм

440 x 44.45 x 257

Вес, кг

3.57

Цвет

Черный