TP-LINK TL-SG5218是TP-LINK专为构建高安全高性能网络需求而自主研发设计并新推出的全千兆三层网管交换机,支持RIP、静态路由、DHCP服务器、DHCP中继、ARP代理功能,提供完备的安全策略、完善的QoS策略以及丰富的VLAN功能,易于管理维护,可作为中小企业、小区、酒店及园区网的核心交换机,满足高性能、稳定可靠、经济适用的组网需求。
支持动态路由、静态路由功能
支持RIP动态路由,能够解决中小型网络子网划分后的路由选路问题,简化网络配置。
支持静态路由,通过简单的配置,即可实现不同网段间的通信。合理设置和使用静态路由可有效改善网络的性能。
支持DHCP服务器、DHCP中继、ARP代理功能。
灵活的扩展能力
TL-SG5218提供16个10/100/1000M自适应RJ45端口和2个独立的SFP光纤模块扩展插槽,丰富的端口类型为用户组网提供了极大的灵活性,充分保护用户投资。
完备的网络安全接入策略
支持Port/MAC/IP/VLAN ID四元自动、智能绑定,可迅速定位用户信息;支持IP源防护、ARP防护、DoS防护,支持端口安全功能,全面保障网络安全。
丰富的VLAN特性
支持IEEE 802.1Q VLAN、MAC VLAN、协议VLAN、Private VLAN及VLAN VPN,可以根据不同需求划分不同的虚拟网络。
IEEE 802.1Q VLAN融合了Port VLAN,可以和主流设备完全兼容,加上人性化的操作方式,使组网更加便捷、准确、高效;MAC VLAN通过MAC地址来划分VLAN,将MAC地址与VLAN绑定;协议VLAN通过协议来划分VLAN,对特殊应用可自定义协议实现安全通信;Private VLAN能够隔离广播包,并且与上层设备对接时可节约上层设备的VLAN ID;VLAN VPN能有效扩展VLAN资源,实现用户VLAN的透传技术;GVRP基于GARP的工作机制,用来维护设备中的VLAN动态注册信息,使得局域网内的VLAN配置更快捷、方便。
多层次、多元化的访问控制策略
强大的硬件ACL能力,深度识别报文,支持L2~L4数据流分类,提供基于源MAC地址、目的MAC、源IP地址、目的IP地址、IP协议类型、TCP/UDP端口等定义ACL,并且支持基于端口、VLAN下发ACL;支持基于时间段的ACL控制,可灵活设置满足各个时间段的访问控制需求;支持基于端口和MAC的802.1X认证,在用户接入网络时完成必要的身份认证,保证接入用户的合法性;另支持Guest VLAN,可轻松设置来宾用户接入访问权限。
完善的多业务融合能力
支持基于端口、IEEE 802.1p以及DSCP优先级;支持SP(Strict Priority)、WRR(Weighted Round Robin)、SP+WRR队列调度算法,每个端口支持4个输出队列,可以以不同的优先级将报文放入端口的输出队列,满足不同的业务对基础网络的需求,支持端口双向限速;支持IGMP V1/V2,通过IGMP Snooping技术,能很好解决组播应用问题,如IPTV、视频会议等等。
高可靠性设计
支持传统的STP/RSTP/MSTP二层链路保护技术,大大提高链路的容错、冗余备份能力,保证网络的稳定运行;支持生成树安全功能,防止生成树网络中的设备遭受各种形式的恶意攻击;支持静态汇聚和动态汇聚两种汇聚模式,有效增加链路带宽,提高链路的可靠性,同时可以实现负载均衡、链路备份。
支持LLDP
LLDP协议允许不同厂商的网络设备协同工作,运行LLDP协议的设备可以自动检测与学习邻居设备的信息。利用LLDP获取的信息,可以进行网络故障排除,提高网络稳定性,维持正确的拓扑。
灵活、安全的网络管理
支持CLI命令行(Console,Telnet,SSHV1/V2 )、Web网管(HTTP、SSL V2/V3/TLSV1)、SNMP(V1/V2c/V3)等多种管理方式,使设备管理更方便;支持NDP(邻居发现)、NTDP(邻居拓扑发现)和Web集群管理,轻松打造“零费用、免软件”的统一管理方式,支持信息产业部相关标准,兼容其它主流厂商的集群管理。支持VCT电缆检测、端口环回检测、Ping检测和Tracert检测操作,轻松分析出现故障的网络节点;支持身份过滤检测技术,提供多级用户管理以及管理人数限制功能,增强配置安全性。