Skip to main content
Nouveau

RY-LGSO38-10

Commutateur 19" avec gestion, fonctions de sécurité puissantes, Ligh Sicherheitsfunktionen, Light Core
  • 19" L2 et L3 Switch
  • Ports cuivre : 2 x 1G/2.5G/5G/10G
  • Ports fibre optique : 8 x SFP/SFP+ 1G/10G
  • Manageable, possibilité d'anneau, routage statique et dynamique
  • OSPFv2/v3 et RIPv1/v2
  • Manageable, possibilité d'anneau, routage statique et dynamique
  • Alimentation 230VAC

Ce switch de niveau 2 et de niveau 3 a été spécialement conçu pour les applications à forte charge de données, comme la vidéo sur IP, le streaming vidéo, même en combinaison avec le multicast. Le switch dispose de fonctions de sécurité étendues qui protègent aussi bien le switch lui-même que le trafic réseau. Grâce aux possibilités de gestion étendues, il est possible de répondre à des exigences complexes en matière de réseau.

Fonction spéciale pour les réseaux vidéo

Surveillance active de la caméra
Surveillance des bandes passantes présentes sur le port. Définition des débits de bande maximum et minimum avec le DMS.

Intégration active du switch dans les systèmes de gestion vidéo.
Pour les systèmes de gestion vidéo répandus Milestone et Siveillance Video, il existe des modules SW qui permettent une intégration directe de la gestion des commutateurs et du DMS dans ces VMS.

Jumbo frames même à 100 Mbit/s
Les trames jumbo jusqu'à 10 240 octets sont également prises en charge à 100 Mbits/s.

Plus d'information

Propriétés spécialesLe commutateur dispose de fonctions de sécurité étendues. Par exemple, l'ACL permet de protéger non seulement le commutateur lui-même, mais également le trafic sur le réseau.

DMS

DMS (système de gestion des périphériques)
Le switch possède un système intégré de surveillance et de contrôle du réseau qui permet à l'utilisateur d'avoir une bonne vue d'ensemble du réseau de manière très simple. Ce système DMS a les caractéristiques suivantes :

Aperçu graphique du réseau
La vue de la plogue du réseau permet d'avoir un aperçu rapide de tous les switches et terminaux présents sur le réseau, comme les caméras IP ou les serveurs, avec indication de l'adresse IP, du type et de la désignation des appareils. Il est possible d'enregistrer des plans et des cartes en tant qu'images d'arrière-plan qui permettent à l'utilisateur d'accéder rapidement à certains appareils du réseau, même s'il ne connaît pas la structure IP.

Recherche d'appareils
Cette fonction permet d'accéder de manière ciblée à un appareil donné, même dans des réseaux plus importants. Les appareils nouvellement ajoutés, comme par exemple une caméra IP remplacée, sont immédiatement affichés et permettent à l'utilisateur d'y accéder immédiatement sans connaître l'adresse IP.

Affichage du trafic de données
Le trafic de données peut être représenté graphiquement par port sur un axe temporel.

Traitement des erreurs et sécurité
Diagnostics de réseau entre le commutateur maître et les terminaux connectés.
Des mécanismes de protection tels que la limitation du débit de données permettent une protection efficace contre les accès non souhaités.
Avec IEEE802.3ah et IEEE802.1ag, des outils sont disponibles pour la structuration des réseaux.

Firmware

Pour télécharger le firmware, vous avez besoin d'un accès. Veuillez-vous connecter ou vous inscrire. L'enregistrement doit être validé par nous.

Login

Données techniques

Propriétés générales
Tension d'alimentation100-240VAC, 50-60Hz
Puissance absorbéeMax. 40W 
MTBF25°C: 196'049h
40°C: 46'583h
50°C: 42'690h
60°C: 38'246
Température de service0°C bis 50°C
Dissipation de puissance136BTU
Dimensions220 x 242 x 44mm (LxPxH)
Poids2.3 kg
Interfaces
Ports en cuivre2 x 1G/2.5G/5G/10G TX, RJ45
Ports fibre optique8 x SFP/SFP+, 1G/10G
Nous recommandons l'utilisation de nos SFP barox. Nous ne vérifions pas la compatibilité de nos appareils avec les SFP d'autres marques et ne la garantissons pas.
Port console1 x RS232, RJ45
Propriétés de réseau
ManagementHTTP/HTTPS, SSH, client Telnet, gestion IPv6
SNMP v1, v2c, v3 supporte les traps et USM
Client DHCP / Client DHCPv6
Serveur DHCP
Agent RMON intégré prenant en charge les groupes RMON 1,2,3,9 (historique, statistiques, alarmes et événements) pour une gestion, une surveillance et une analyse améliorées du trafic
Backplane200 GBit/s
Mac-table32k
Configuration

Web GUI, DMS, SNMPv1, v2c et v3, console, Telnet, RMON
Possibilité de désactiver des accès de gestion individuels

PoE ManagementPas de PoE
Configurations de portsPort désactivé/accessible, Autonégociation 100/1000/10000Mbps, Contrôle de flux désactivé/accessible, Contrôle des données sur chaque port, Taille de trame max. Framesize, Power Control.
État portAffichage par port : vitesse, état de la liaison, état du contrôle de flux, état de l'autonégociation, état du tronc
Fonctions layer3

IPv4 et IPv6 Unicast : routage statique
RIP v1/v2 : le protocole d'information de routage (RIP) est un protocole de routage interne basé sur le routage par vecteur de distance et utilisé au sein d'un système autonome.
OSPF v2/v3 : OSPF est un protocole de routage à l'état de lien. Il est conçu pour un fonctionnement interne dans un système autonome unique. Chaque routeur OSPF maintient une base de données identique qui décrit la topologie du système autonome. Une table de routage est calculée à partir de cette base de données en créant un arbre de chemins les plus courts.

Redondance de communicationStandard Spanning Tree (STP), IEEE802.1d
Rapid Spanning Tree (RSTP), IEEE802.w
Multiple Spanning Tree (MSTP), IEEE802.1s
Ethernet Linear Protection Switching (ELPS), ITU-T G.8031
Ethernet Ring Protection Switching, (ERPS), ITU-T G.8032
VlanVLAN basé sur les tags selon 802.1Q
Supporte jusqu'à 4K VLAN simultanément (de 4096 VLAN-ID)

VLAN basé sur les ports
Un membre de port d'un VLAN peut être isolé vers d'autres ports isolés du même VLAN et des VLAN privés.

VLAN-Edge privé (PVE)
Les VLAN privés sont basés sur le masque de port source et il n'y a pas de connexions aux VLAN. Cela signifie que les ID de VLAN et les ID de VLAN privés peuvent être identiques.

VLAN vocal
La fonction Voice VLAN permet de transférer le trafic vocal sur le VLAN vocal.

VLAN invité
La fonction VLAN invité IEEE 802.1X permet de configurer un VLAN invité pour chaque port 802.1X sur l'appareil afin de fournir des services limités aux clients non conformes à la norme 802.1X.

VLAN Q-in-Q (double tag)
Cela permet de définir des exigences spécifiques pour les identifiants VLAN et le nombre de VLAN à prendre en charge.

VLAN de protocole 802.1v
La classification de plusieurs protocoles dans un seul VLAN impose souvent des limites de VLAN qui ne sont pas adaptées à certains protocoles. Cela nécessite la présence d'une unité non standard qui transfère les trames entre les VLAN avec les protocoles pour lesquels les limites VLAN ne sont pas appropriées.

VLAN basé sur MAC
La fonction VLAN basée sur MAC permet d'attribuer des paquets entrants non marqués à un VLAN et de classer ainsi le trafic sur la base de l'adresse MAC source du paquet.

VLAN basé sur un sous-réseau IP
Dans un VLAN basé sur un sous-réseau IP, tous les postes de travail finaux d'un sous-réseau IP sont attribués au même VLAN. Dans ce VLAN, les utilisateurs peuvent déplacer leurs postes de travail sans avoir à reconfigurer leurs adresses réseau.

VLAN de gestion
Le VLAN de gestion est utilisé pour gérer le commutateur à partir d'un site distant en utilisant des protocoles tels que Telnet, SSH, SNMP, Syslog, etc.
Agrégation de connexionIEEE 802.3ad LACP / Static Trunk, supporte cinq groupes de 16 ports Trunks ou Static Trunk.
QosFile d'attente matérielle
Prend en charge huit files d'attente matérielles.

Classification
Basé sur les ports : QoS du trafic par port
802.1p : la classe de service QoS CoS de couche 2 basée sur la priorité VLAN est un paramètre utilisé dans les protocoles de données et de voix pour distinguer les types de charges utiles contenues dans le paquet transmis.
Services différenciés basés sur DSCP (DiffServ) Couche 3 QoS DSCP : les paquets IP peuvent porter soit une valeur de priorité IP (IPP), soit une valeur DSCP (Differentiated Services Code Point). La QoS prend en charge l'utilisation des deux valeurs, car les valeurs DSCP sont rétrocompatibles avec les valeurs de priorité IP.
Classification et re-marquage des ACL TCP/IP : QoS par ACL

Limitation de débit
Policier d'ingression
Egress-shaping et contrôle de vitesse par port

Planification
Priorité stricte et round robin pondéré (WRR) : Weighted Round Robin est un algorithme de planification qui utilise les poids attribués aux files d'attente pour déterminer combien de données seront vidées d'une file d'attente avant d'être déplacées vers la file d'attente suivante.
Sécurité

Authentification certifiée
Il est possible d'enregistrer une clé HTTPS privée pour l'accès à la gestion.

Gestion des utilisateurs
Les droits des utilisateurs peuvent être définis librement sur 15 niveaux au maximum.

ACL
Le switch permet jusqu'à 512 entrées. Limitation du drop ou du débit basée sur l'adresse MAC/IP source/cible ou l'ID VLAN. Des règles et des conditions peuvent être définies par port pour les paquets entrants. Les règles comprennent les protocoles, les ports IP et les plages d'adresses. Les règles peuvent être définies au choix selon la méthode d'autorisation ou d'exclusion. Les critères sont les suivants : Ports source et destination TCP/ UDP, priorité 802.1p, type Ethernet, paquet ICMP (Internet Control Message Protocol).

Sécurité des ports
Gestion des adresses MAC par port et IP-Source-Guard : l'adresse MAC peut être contrôlée en combinaison avec l'adresse IP.

Contrôle des tempêtes
Empêche que le trafic d'un LAN soit perturbé par un flot de diffusion, de multidiffusion ou de monodiffusion sur un port.

Authentification RADIUS, 802.1X
Autorisation et facturation, hachage MD5, VLAN invité, mode hôte unique/multiple et sessions uniques/multiples.
Supporte 802.1X basé sur IGMP-RADIUS
Attribution dynamique de VLAN

Authentification TACACS
Le switch prend en charge l'authentification TACACS+. Le commutateur en tant que client.

Secure Shell (SSH)
SSH sécurise le trafic Telnet entrant ou sortant du commutateur, SSH v1 et v2 sont pris en charge.

Secure Socket Layer (SSL)
SSL crypte le trafic HTTP et permet ainsi un accès sécurisé étendu à l'interface utilisateur graphique de gestion basée sur un navigateur dans le commutateur.

HTTPS & SSL (Web sécurisé)
Hyper Text Transfer Protocol Secure (HTTPS) est la version sécurisée de HTTP.

BPDU Guard
Le BPDU Guard, une extension de STP, supprime un nœud qui reflète les BPDUs vers le réseau. Il fait respecter les limites du domaine STP et maintient la prévisibilité de la topologie active en ne permettant pas aux appareils réseau situés derrière un port compatible avec BPDU Guard de participer à STP.

Snooping DHCP
Avec DHCP Snooping, le switch possède une fonction qui fait office de pare-feu entre les hôtes non fiables et les serveurs DHCP fiables.

Protection de boucle
La protection des boucles permet d'éviter les boucles de monodiffusion, de diffusion et de multidiffusion inconnues dans les configurations de commutation de couche 2.SSH sichert den Telnet-Verkehr in oder aus dem Switch, SSH v1 und v2 werden unterstützt

Secure Socket Layer (SSL)
SSL crypte le trafic HTTP et permet ainsi un accès sécurisé étendu à l'interface utilisateur de gestion basée sur un navigateur dans le commutateur.

HTTPS & SSL (Web sécurisé)
Hyper Text Transfer Protocol Secure (HTTPS) est la version sécurisée de HTTP.

BPDU Guard
Le BPDU Guard, une extension de STP, supprime un nœud qui reflète les BPDUs vers le réseau. Il fait respecter les limites du domaine STP et maintient la prévisibilité de la topologie active en ne permettant pas aux appareils réseau situés derrière un port compatible avec BPDU Guard de participer à STP.

Snooping DHCP
Avec DHCP Snooping, le switch possède une fonction qui fait office de pare-feu entre les hôtes non fiables et les serveurs DHCP fiables.

Protection de boucle
La protection des boucles permet d'éviter les boucles de monodiffusion, de diffusion et de multidiffusion inconnues dans les configurations de commutation de couche 2.

MulticastSnooping IGMP v1/v2/v3
IGMP limite le trafic multicast gourmand en bande passante aux demandeurs. Supporte 1024 groupes de multidiffusion.

IGMP Querier
Le requêteur IGMP est utilisé pour prendre en charge un domaine de multidiffusion de couche 2 des commutateurs de snooping lorsqu'aucun routeur de multidiffusion n'est disponible.

Proxy IGMP
La snooping IGMP avec création de rapports proxy ou suppression de rapports filtre activement les paquets IGMP afin de réduire la charge sur le routeur de multidiffusion.

Snooping MLD v1/v2
Ne délivre les paquets de multidiffusion IPv6 qu'aux destinataires nécessaires.

Enregistrement VLAN multicast (MVR)
Un VLAN dédié et configuré manuellement, appelé VLAN de multidiffusion, pour acheminer le trafic de multidiffusion sur un réseau de couche 2 en combinaison avec le snooping IGMP.
NormesIEEE 802.3 10Base-T
IEEE 802.3u 100Base-TX/100BASE-FX
IEEE 802.3z Gigabit SX/LX
IEEE 802.3ab Gigabit 1000T
IEEE 802.3x Flow Control and Back pressure
IEEE 802.3ad Port trunk with LACP
IEEE 802.1d Spanning tree protocol
IEEE 802.1w Rapid spanning tree protocol
IEEE 802.1s Multiple spanning tree protocol
IEEE 802.1p Class ofservice
IEEE 802.1Q VLAN Tagging
IEEE 802.1x Port Authentication Network Control
IEEE 802.1ab LLDP
IEEE 802.az Energy Efficient Ethernet

Variantes du produit

Version 08.04.2024, Sous réserve de modifications