Функции уровня 2 | • Таблица MAC-адресов: до 68 К записей 1 • Управление потоком: - Управление потоком 802.3х в режиме полного дуплекса - Предотвращение блокировок HOL • Spanning Tree Protocol - 802.1D STP - 802.1w RSTP - 802.1s MSTP - Root Guard - Loop Guard • 802.1AX Link Aggregation - Макс. 32 группы на устройство, 8 портов на группу• ERPS (Ethernet Ring Protecion Switching) version 2 | • Зеркалирование портов - One-to-One, Many-to-One - Поддержка зеркалирования для входящего/исходящего/обоих направлений трафика - Поддержка 4 групп зеркалирования • Зеркалирование потоков - Поддержка зеркалирования для входящего трафика • Зеркалирование VLAN • RSPAN • Туннелирование протокола уровня 2 (L2PT) |
Качество обслуживания (QoS) | • 802.1p • 8 очередей на порт • Механизм обработки очередей: - Strict Priority (SP) - Weighted Round Robin (WRR) - Strict + WRR - Weighted Deficit Round Robin (WDRR) • Контроль перегрузки - Weighted Random Early Detection (WRED) • 802.1Qbb Priority-based Flow Control (PFC) для порта 10GBase-X • Управление полосой пропускания - На основе порта (входящее/исходящее, с мин. значением 8 Кбит/с) - На основе потока (входящее/исходящее, с мин. значением 8 Кбит/с) - Управление полосой пропускания по очереди (с мин. Значением 8 Кбит/с) | • Поддержка следующих действий для потоков - Метка приоритета 802.1p - Метка предпочтения IP/DSCP - Time-based QoS • QoS на основе: - Порта коммутатора - Очередей приоритетов 802.1p - Внутреннего/внешнего VID - MAC-адреса - EtherType - IP-адреса - Предпочтения IP/ToS - DSCP - Типа протокола - Порта TCP/UDP - Класса IPv6-трафика - Метки потока IPv6 • Три цвета маркировки - trTCM - srTCM |
Безопасность | • Port Security - Поддержка до 12 К MAC-адресов на порт/VLAN/систему • Управление широковещательным/ многоадресным/одноадресным штормом • D-Link Safeguard Engine • Функция DHCP Server Screening • Dynamic ARP Inspection • IP Source Guard • DHCP Snooping • IPv6 Snooping • DHCPv6 Guard • IPv6 Route Advertisement (RA) Guard • IPv6 ND Inspection | • Duplicate Address Detection (DAD)• Предотвращение атак ARP Spoofing - Макс. кол-во записей: 64 • L3 Control Packet Filtering • Unicast Reverse Path Forwarding (URPF) • Сегментация трафика • SSL - Поддержка TLS 1.0/1.1 - Поддержка доступа IPv4/IPv6 • SSH - Поддержка SSH v2 - Поддержка доступа IPv4/IPv6 • Предотвращение атак BPDU • Предотвращение атак DOS • Фильтрация NetBIOS/NetBEUI |
AAA | • Аутентификация 802.1Х - Управление доступом на основе порта/узла - Назначение политики Identity-driven - Динамическое назначение VLAN - Управление полосой пропускания - Назначение ACL • Управление доступом на основе Web (WAC) - Управление доступом на основе порта/узла - Назначение политики Identity-driven - Динамическое назначение VLAN - Управление полосой пропускания - Назначение ACL - Поддержка доступа IPv4/IPv6 - Поддержка HTTPS • Compound Authentication | • Управление доступом на основе МАС-адреса (МАС) - Управление доступом на основе порта/узла - Назначение политики Identity-driven - Динамическое назначение VLAN - Управление полосой пропускания - Назначение ACL • Guest VLAN • Microsoft ® NAP - Поддержка 802.1X NAP - Поддержка DHCP NAP • Уровень привилегий для доступа к управлению • Аутентификация на основе RADIUS и TACACS+ • Authentication Database Failover • RADIUS/TACACS+ Accounting |
Управление | • NTPv3/v4 • Precision Time Protocol (PTP) • Web-интерфейс - Поддержка доступа IPv4/IPv6 - Поддержка SSL (HTTPS) • Интерфейс командной строки CLI • Telnet-сервер для доступа IPv4/IPv6 • Telnet-клиент для IPv4/IPv6 • SNMP - Поддержка v1/v2c/v3 - Поддержка доступа IPv4/IPv6 • SNMP Trap • TFTP-клиент для IPv4/IPv6 • FTP-клиент для IPv4/IPv6 • IPv4 SFTP-сервер • RCP • Системный журнал для сервера IPv4/IPv6 • SMTP • RMONv1 - Поддержка 1, 2, 3, 9 групп • RMONv2 - Поддержка группы ProbeConfig • Журналирование вводимых команд • LLDP/LLDP-MED | • D-Link Discover Protocol (DDP) • DHCP Client option 12 • DHCP Auto-configuration • DHCP Auto-image • DHCP Relay option 60/61/6/18/37/125 • DHCP/DHCPv6 Local Relay • DHCP-сервер - Поддержка назначения адреса IPv4/IPv6 • DHCPv6 Prefix Delegation (PD) • Поддержка нескольких копий ПО (Multiple Image) / Поддержка нескольких копий конфигураций (Multiple Configuration) • DNS Relay для IPv4/IPv6 • DNS-клиент для IPv4/IPv6 • Microsoft ® Network Load Balancing (NLB) • Switch Resource Management (SRM) • sFlow • D-Link License Management System (DLMS) |
Стандарты MIB/IETF | • MIB Structure: RFC1065, RFC1066, RFC1155, RFC1156, RFC2578 • Concise MIB Definitions: RFC1212 • MIBII: RFC1213 • MIB Traps Convention: RFC1215 • Bridge MIB: RFC1493, RFC4188 • SNMP MIB: RFC1157, RFC2571, RFC2572, RFC2573, RFC2574, RFC2575, RFC2576 • SNMPv2 MIB: RFC1442, RFC1901, RFC1902, RFC1903, RFC1904, RFC1905, RFC1906, RFC1907, RFC1908, RFC2578, RFC3418, RFC3636 • RMON MIB: RFC271, RFC1757, RFC2819 • RFC2021 RMONv2 MIB • RFC1398, RFC1643, RFC1650, RFC2358, RFC2665, RFC3635 Ether-like MIB • RFC2668 802.3 MAU MIB • RFC2674, RFC4363 802.1p MIB • Interface Group MIB • RFC2618 RADIUS Authentication Client MIB • RFC4022 MIB for TCP • RFC4113 MIB for UDP • RFC2620 RADIUS Accounting Client MIB • RFC2925 Ping & TRACEROUTE MIB • TFTP uploads and downloads (D-Link MIB) • Trap MIB (D-Link MIB) • RFC4293 IPv6 MIB • RFC4293 ICMPv6 MIB • Entity MIB • RIPv2 MIB • OSPF MIB • IPv4 Multicast Routing MIB • PIM MIB for IPv4 • IP Forwarding table> | • RFC4293 IPv6 SNMP Mgmt Interface MIB • DDM MIB (D-Link MIB) • Private MIB • MIB for D-Link Zone Defense • DDP MIB • LLDP-MED MIB • RFC791 IP • RFC768 UDP • RFC793 TCP • RFC792 ICMPv4 • RFC2463, RFC4443 ICMPv6 • RFC826 ARP • RFC1338, RFC1519 CIDR • RFC2474, RFC3168, RFC3260 Definition of the DS Field in the IPv4 and IPv6 Headers • RFC1321, RFC2284, RFC2865, RFC2716, RFC1759, RFC3580, RFC3748 Extensible Authentication Protocol (EAP) • RFC2571 SNMP Framework • RFC2572 SNMP Message Processing and Dispatching • RFC2573 SNMP Applications • RFC2574 User-based Security Model for SNMPv3 • RFC1981 Path MTU Discovery for IPv6 • RFC2460 IPv6 • RFC2461, RFC4861 Neighbor Discovery for IPv6 • RFC2462, RFC4862 IPv6 Stateless Address Auto-configuration • RFC2464 IPv6 over Ethernet and definition • RFC2767 Dual Stack Hosts using the ‘Bump-In-the-Stack’ Technology • RFC3513, RFC4291 IPv6 Addressing Architecture • RFC2893, RFC4213 IPv4/IPv6 dual stack function • RFC3484 Default Address Selection for Internet Protocol version 6 |