产品介绍:
TL-SH8430是TP-LINK全新开发推出的8系列万兆/40G上联堆叠式三层网管交换机,采用新一代高性能硬件和软件平台,提供千兆接入和10G/40G上行端口,支持三层路由协议、完备的安全防护机制、完善的ACL/QoS策略和丰富的VLAN功能,易于管理维护,适用于企业、园区等中大型网络核心层。
千兆接入,10G/40G上行
TL-SH8430提供24个千兆RJ45端口,4个10G SFP+端口,2个40G QSFP+端口;
所有端口均具备线速转发能力,满足不同用户需求。
强大的业务处理能力
支持BGP、OSPF动态路由协议,解决大型复杂网络划分子网后的路由选路问题,简化网络配置。
支持RIP动态路由协议,解决中小型网络划分子网后的路由选路问题,简化网络配置。
支持静态路由,管理员手动配置路由条目,实现不同网段间的通信,简单、高效、可靠。
支持DHCP服务器,为网络中的主机分配IP地址。
支持DHCP中继,在不同的接口或子网中的交换机也能获取IP地址,减少DHCP服务器的数量。
支持代理ARP,让处在同一网段不同物理网络中的主机可以正常通信。
支持IEEE 802.1Q VLAN、MAC VLAN、协议VLAN、Private VLAN,用户可以根据不同需求灵活划分VLAN。
支持GVRP,实现VLAN的动态分发、注册和属性传播,减少手工配置量,保证配置正确性。
支持VLAN VPN功能,在公网接入端为用户的私网报文封装外层VLAN Tag,使报文携带两层VLAN Tag穿越公网。
支持QoS,支持基于端口、基于802.1P和基于DSCP的三种优先级模式和Equ、SP、WRR、SP+WRR四种队列调度算法。
支持ACL,通过配置匹配规则、处理操作以及时间权限来实现对数据包的过滤,提供灵活的安全访问控制策略。
支持IGMP V1/V2组播协议,支持MLD Snooping、IGMP Snooping,满足多终端高清视频监控和视频会议接入需求。
完备的安全防护机制
支持IP地址、MAC地址、VLAN和端口四元绑定,对数据包进行过滤。
支持ARP防护,针对局域网中常见的网关欺骗和中间人攻击等ARP欺骗、ARP泛洪攻击等进行防护。
支持IP源防护,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒。
支持DoS防护,支持防护Land Attack、Scan SYNFIN、Xmascan、Ping Flooding等攻击。
支持802.1X认证,为局域网计算机提供认证功能,并根据认证结果对受控端口的授权状态进行控制。
支持端口安全,当端口学习MAC地址数达到最大数目时停止学习,防范MAC地址攻击和控制端口网络流量。
支持DHCP Snooping,有效杜绝私设DHCP服务器,保证DHCP服务器的合法性。
多样的可靠性保护
支持堆叠,堆叠系统虚拟化成为一台“分布式设备”,可简化管理,提高系统可靠性。
支持STP/RSTP/MSTP生产树协议,消除二层环路、实现链路备份。
支持生成树安全功能,防止生成树网络中的设备遭受各种形式的恶意攻击。
支持静态汇聚和动态汇聚,有效增加链路带宽,实现负载均衡、链路备份,提高链路可靠性。
支持两路热插拔电源模块1+1冗余备份,保证设备长时间不断电稳定工作。
轻松的运行维护。
支持TP-LINK云平台管理、Web网管、CLI命令行(Console,Telnet)、SNMP(V1/V2/V3)等多样化的管理和维护方式。
支持HTTPS、SSL V3、TLSV1、SSHV1/V2等加密方式,管理更安全。
支持RMON、系统日志、端口流量统计,便于网络优化和改造。
支持线缆检测、Ping检测和Tracert检测操作,轻松分析出现故障的网络节点。
支持LLDP,方便网络管理系统查询及判断链路的通信状况。
支持CPU监控、内存监控、Ping检测、Tracert检测、线缆检测。
产品参数:
硬件规格
网络标准 | - IEEE 802.3i, IEEE 802.3u, IEEE 802.3ab, IEEE802.3z, IEEE 802.3ae, IEEE 802.3ad, IEEE 802.3x, IEEE 802.1d, IEEE 802.1s, IEEE 802.1w, IEEE 802.1q, IEEE 802.1x, IEEE 802.1p,IEEE 802.1ab
|
端口 | - 24个千兆RJ45端口
- 4个10Gbps SFP+端口
- 2个40Gbps QSFP+端口
- 1个Console端口
- 1个Management管理端口
|
指示灯 | - 端口状态指示灯
- Power, System, Master,
- Unit ID数码指示灯
|
性能 | |
交换容量 | |
包转发率 | |
输入电源 | |
最大功耗 | |
静态功耗 | |
使用环境 | - 工作温度:0℃~40℃
- 存储温度:-40℃~70℃
- 工作湿度:10%~90% RH不凝结
- 存储湿度:5%~90% RH不凝结
|
外形尺寸(L×W×H) | |
软件规格
路由 | - 支持BGP动态路由
- 支持OSPF动态路由
- 支持RIP V1/V2动态路由
- 支持静态路由
- 支持ARP代理
|
ACL | - 支持L2~L4包过滤
- 支持端口镜像、端口重定向、流限速、QoS重标记
|
VLAN | - 支持4K个VLAN
- 支持802.1Q VLAN、MAC VLAN、Private VLAN、协议 VLAN
- 支持VLAN VPN(QinQ)
- 支持Guest VLAN、Voice VLAN
- 支持GARP/GVRP
- 支持1:1和N:1 VLAN Mapping功能
|
MAC地址表 | - 支持64K MAC地址
- 支持MAC地址自动学习和老化
- 支持静态、动态、过滤地址表
|
端口管理 | |
生成树 | - STP (802.1d)、RSTP (802.1w)、MSTP (802.1s)
- 支持环路保护、根桥保护、TC保护、BPDU保护、BPDU过滤
|
组播 | - 支持PIM-DM、PIM-SM、静态组播路由
- 支持IGMP v1/v2/v3 Snooping
- 支持快速离开机制
- 支持组播VLAN
- 支持组播过滤、报文统计、未知组播丢弃
|
QoS | - 每端口支持8个输出队列
- 支持基于端口、802.1P、DSCP/ToS的优先级
- 支持Equ、SP、WRR、SP+WRR四种优先级调度模式
|
DHCP | - DHCP Client、DHCP Server
- DHCP Relay
- DHCP Snooping
- 支持Option138、Option82
|
汇聚管理 | |
堆叠 | |
安全特性 | - 基于用户分级管理和口令保护
- 支持基于端口号、IP地址、MAC地址限制用户访问
- 支持HTTPS、SSL V3、TLS V1、SSH V1/V2
- 支持IP-MAC-PORT-VLAN四元绑定
- 支持ARP防护、IP源防护、DoS防护
- 支持DHCP Snooping、DHCP攻击防护
- 支持802.1X认证、AAA
- 支持端口安全、端口隔离
- 支持CPU保护功能
|
管理维护 | - 支持WEB网管(HTTP、HTTPS、SSL V3、TLS V1)
- 支持CLI(Telnet、SSH V1/V2、本地串口)
- 支持SNMP V1/V2/V3,兼容公共MIBS及TP-LINK私有MIBs
- 支持LLDP、RMON
- 支持CPU监控、内存监控
- 支持系统日志、分级警告
- 支持Ping、Tracert检测、线缆检测
- 支持读取DDM信息
|