KATEGORIE
Kategorie: Přepínače
Tenda TEG1008M 8-port Gigabit Switch, 8x 10/100/1000 Mb/s, Fanless, MAC 4K, napájení AC/DC, i na zeď
710 Kč
cena s DPH
Gigabitový switch Gigabitový 8mi portový switch TEG1008M výrobce Tenda Technology, plně podporuje standardy IEEE 802.3, 802.3u, 802.3x, 802.3ab a je určený pro použití ve firmách i domácnostech. Tenda TEG1008M přepíná data v síti pomocí 8 portů RJ45 s přenosovou rychlostí 10/100/1000 Mb/s a automatickou detekcí rychlosti. Maximální propustnost je 16 Gb/s. Auto MDI/MDIX na každém z portů. Přepojování uzlů v režimu Store-and-Forward. Full-duplex kontrola toku 802.3x Switch je napájen externím zdrojem 9V DC, 600mA. Maximální spotřeba 5 Watt. Montáž na zeď, kovové provedení. Technické parametry Standarty: IEEE 802.3, 802.3u, 802.3x, 802.3ab Způsob ovládání: bez managementu Počet RJ45 10/100/1000 Mb/s portů: 8 Celková propustnost: 16 Gbps Velikost tabulky MAC adresace: 4K MAC address learning: Auto learning & auto aging Protokol: CDMA/CD Store-and-Forward: ano Montáž do rozvaděče: ne Montáž na zeď: ano Materiál obalu: kov Zdroj napájení: externí Parametry zdroje: 9V DC 600 mA, vstup zdroje: 100-240V AC, 50/60 Hz, 0.3A Spotřeba: max. 5 Watt Rozměry: 140,2 × 66,2 × 25,2 mm Provozní teplota: - 10° až 40 °C Chlazení: pasivní
16451 Kč
cena s DPH
Cisco Catalyst switch C1300-48P-4G - REFRESH
CISCO REFRESH jsou repasované produkty, které společnost CISCO dodává s certifikací kvality, zárukou a servisní podporou odpovídající ekvivalentnímu novému produktu
Cisco Catalyst řady 1300 jsou managovatelné switche Gigabit Ethernet Layer 3 podnikové třídy určené pro malé a střední podniky a pobočky. Tyto jednoduché, flexibilní a bezpečné switche jsou ideální pro nasazení mimo rozvodnou skříň. Řada Catalyst 1300 pracuje na přizpůsobeném softwaru operačního systému Linux s intuitivním grafickým rozhraním, který zjednodušuje nastavení sítě a pokročilými funkcemi, které urychlují digitální transformaci, zatímco všudypřítomné zabezpečení chrání kritické obchodní transakce. Přepínače řady 1300 poskytují ideální kombinaci cenové dostupnosti a možností pro malé a střední podniky a pomáhají vám vytvořit efektivnější a lépe propojenou pracovní sílu.
Stránky produktu: C1300-48P-4G
Performance Switching capacity and forwarding rate (All switches are wire-speed and nonblocking)
Capacity in millions of packets per second (mpps) (64-byte packets) 77.38
Switching capacity in gigabits per second (Gbps) 104.0
Layer 2 switching Spanning Tree Protocol (STP) Standard 802.1d spanning tree support
Fast convergence using 802.1w (Rapid Spanning Tree Protocol [RSTP]), enabled by default
Multiple spanning tree instances using 802.1s (MSTP); 8 instances are supported
Per-VLAN Spanning Tree Plus (PVST+); 126 instances are supported
Rapid PVST+ (RPVST+); 126 instances are supported
Port grouping/link aggregation Support for IEEE 802.3ad Link Aggregation Control Protocol (LACP)
Up to 8 groups
Up to 8 ports per group with 16 candidate ports for each (dynamic) 802.3ad link aggregation
VLAN Support for up to 4093 VLANs simultaneously
Port-based and 802.1Q tag-based VLANs, MAC-based VLAN, protocol-based VLAN, IP subnet-based VLAN
Management VLAN
Private VLAN with promiscuous, isolated, and community port
Private VLAN Edge (PVE), also known as protected ports, with multiple uplinks Guest VLAN, unauthenticated VLAN
Dynamic VLAN assignment via RADIUS server along with 802.1X client authentication Customer premises equipment (CPE) VLAN
Auto surveillance VLAN (ASV)
Voice VLAN Voice traffic is automatically assigned to a voice-specific VLAN and treated with appropriate levels of QoS. Voice Services Discovery Protocol (VSDP) delivers networkwide zero-touch deployment of voice endpoints and call control devices
Multicast TV VLAN Multicast TV VLAN allows the single multicast VLAN to be shared in the network while subscribers remain in separate VLANs. This feature is also known as Multicast VLAN Registration (MVR)
VLAN translation Support for VLAN one-to-one mapping, in which customer VLANs (C-VLANs) on an edge interface are mapped to service provider VLANs (S-VLANs), and the original C-VLAN tags are replaced by the specified S-VLAN
Q-in-Q VLANs transparently cross a service provider network while isolating traffic among customers
Selective Q-in-Q Selective Q-in-Q is an enhancement to the basic Q-in-Q feature and provides, per edge interface, multiple mappings of different C-VLANs to separate S-VLANs
Selective Q-in-Q also allows configuring of the Ethertype (Tag Protocol Identifier [TPID]) of the S-VLAN tag
Layer 2 protocol tunneling over Q-in-Q is also supported
Generic VLAN Registration Protocol (GVRP)/Generic Attribute Registration Protocol (GARP) GVRP and GARP enable automatic propagation and configuration of VLANs in a bridged domain
Unidirectional Link UDLD monitors physical connections to detect unidirectional links caused by incorrect
Detection (UDLD) wiring or cable/port faults to prevent forwarding loops and blackholing of traffic in switched networks
DHCP relay at Layer 2 Relay of DHCP traffic to a DHCP server in a different VLAN; works with DHCP Option 82
Internet Group Management Protocol (IGMP) versions 1, 2, and 3 snooping IGMP limits bandwidth-intensive multicast traffic to only the requesters; it supports 2000 multicast groups (source-specific multicasting is also supported)
IGMP querier IGMP querier is used to support a Layer 2 multicast domain of snooping switches in the absence of a multicast router
IGMP proxy The IGMP proxy provides a mechanism for multicast forwarding based on IGMP membership information without the need for more complicated multicast routing protocols
Head-of-Line (HOL) blocking HOL blocking prevention
Loopback detection Loopback detection provides protection against loops by transmitting loop protocol packets out of ports on which loop protection has been enabled. It operates independently of STP
Layer 3 IPv4 routing Wire-speed routing of IPv4 packets
Up to 990 static routes and up to 128 IP interfaces
IPv6 routing Wire-speed routing of IPv6 packets
Layer 3 interface Configuration of a Layer 3 interface on a physical port, LAG, VLAN interface, or loopback interface
Classless Interdomain Routing (CIDR) Support for CIDR
Routing Information Protocol (RIP) v2 Support for RIP v2 for dynamic routing
Policy-Based Routing (PBR) Flexible routing control to direct packets to a different next hop based on an IPv4 or IPv6 Access Control List (ACL)
DHCP server Switch functions as an IPv4 DHCP server, serving IP addresses for multiple DHCP pools or scopes
Support for DHCP options
DHCP relay at Layer 3 Relay of DHCP traffic across IP domains
User Datagram Protocol (UDP) relay Relay of broadcast information across Layer 3 domains for application discovery or relaying of Bootstrap Protocol (BOOTP)/DHCP packets
Security Secure Shell (SSH) Protocol SSH is a secure replacement for Telnet traffic. Secure Copy Protocol (SCP) also uses SSH. SSH v1 and v2 are supported
Secure Sockets Layer (SSL) SSL support: Encrypts all HTTPS traffic, allowing highly secure access to the browser-based management GUI in the switch
IEEE 802.1X (authenticator role) 802.1X: RADIUS authentication and accounting, MD5 hash, guest VLAN, unauthenticated VLAN, single/multiple host mode, and single/multiple sessions
Supports time-based 802.1X, dynamic VLAN assignment, and MAC authentication
IEEE 802.1X supplicant A switch can be configured to act as a supplicant to another switch. This enables extended secure access in areas outside the wiring closet (such as conference rooms)
Web-based authentication Web-based authentication provides network admission control through a web browser to any host devices and operating systems
STP Bridge Protocol Data Unit (BPDU) Guard A security mechanism to protect the network from invalid configurations. A port enabled for BPDU Guard is shut down if a BPDU message is received on that port. This avoids accidental topology loops
STP Root Guard Prevents edge devices not in the network administrator’s control from becoming STP root nodes
STP loopback guard Provides additional protection against Layer 2 forwarding loops (STP loops)
DHCP snooping Filters out DHCP messages with unregistered IP addresses and/or from unexpected or untrusted interfaces. This prevents rogue devices from behaving as DHCP servers
IP Source Guard (IPSG) When IPSG is enabled at a port, the switch filters out IP packets received from the port if the source IP addresses of the packets have not been statically configured or dynamically learned from DHCP snooping. This prevents IP address spoofing
Dynamic ARP Inspection (DAI) The switch discards ARP packets from a port if there are no static or dynamic IP/MAC bindings or if there is a discrepancy between the source or destination addresses in the ARP packet. This prevents man-in-the-middle attacks
IP/MAC/port binding (IPMB) The preceding features (DHCP snooping, IPSG, and DAI) work together
9434 Kč
cena s DPH
jednoduché nastavení bez nutnosti softwaru nebo konfigurace
celkovým rozpočet 380 W (8 portů Ultra60 PoE ++ a 8 portů PoE + pro napájení vysoce výkonných zařízení PoE)
malé, kovové pouzdro a tichý provoz
LED indikátory umožňující snadný monitoring zaří
11972 Kč
cena s DPH
8 Ports Gigabit for downlink
2 Ports 10G SFP+ for uplink
6kV surge protection on all Gigabit Ethernet ports
Physical stacking up to 9 switches
Support Redundant Power Supply (RPS)
ZTP (Zero-Touch Provisioning)
Ethernet Ring Protection Switching (ERPS)
IEEE 802.1ag for Connectivity Fault Management
ITU-T Y.1731 for Delay Measurement Massages
Manage through the Nuclias Network Controller
2074 Kč
cena s DPH
TP-Link switch TL-SL1311MP
8portový 10/100 Mb/s + 3portový gigabitový stolní switch s 8 porty PoE+
Vyhovuje standardu 802.3af/at PoE+, který podporuje až 30 W na každém portu PoE. Celkový rozpočet napájení 124 W PoE ze všech 8 portů PoE poskytuje široké možnosti využití, například pro dohledové systémy pro kanceláře, studentské koleje a malé firmy. Je plně kompatibilní s IP kamerami, přístupovými body, IP telefony, počítači, tiskárnami a dalšími zařízeními.
8 portů RJ45 10/100 Mbit/s, 2 gigabitové porty RJ45 a 1 gigabitový port SFP
8 portů PoE+ přenáší data a napájení v jednotlivých kabelech.
Podporuje napájení PoE s kapacitou až 30 W pro každý port PoE.
Podporuje napájení PoE s celkovým výkonem až 124 W ze všech 8 portů PoE.
Podporuje zařízení PD v souladu se standardem IEEE 802.3af/at.
Přenos dat a napájení na vzdálenost až 250 m v rozšířeném režimu.
Režim izolace umožňuje jedním kliknutím oddělit přenos dat klientů k zajištění vyššího zabezpečení a výkonu.
Automatické obnovení PoE zaručuje spolehlivý provoz zařízení PoE díky automatickému restartování vypadlých nebo nereagujících napájených zařízení.
Konstrukce bez ventilátoru snižuje spotřebu energie a zajišťuje tichý provoz v místě instalace.
Zapojení „Plug and Play“ bez nutnosti konfigurace
Více informací o technologii TP-Link PoE >
Stránky produktu: https://www.tp-link.com/cz/business-networking/unmanaged-switch/tl-sl1311mp/
Technické specifikace
HARDWARE FEATURES
Interface
• 8× 10/100 Mbps 802.3af/at PoE+ Ports, 2× Gigabit RJ45 Ports, 1× Gigabit SFP Port • AUTO Negotiation • AUTO MDI/MDIX
Network Media
• 10BASE-T: UTP category 3, 4, 5 cable (maximum 100m) • EIA/TIA-568 100? STP (maximum 100m) • 100BASE-TX: UTP category 5, 5e cable (maximum 100m) • EIA/TIA-568 100? STP (maximum 100m)
Fan Quantity
Fanless
Physical Security Lock
Yes
External Power Supply
External Power Adapter (Output: 53.5VDC / 2.43A)
Packet Forwarding Rate
5.6544 Mpps
PoE Ports (RJ45)
• Standard: 802.3 af/at compliant • PoE Ports: Ports 1–8 • Power Supply: 124 W
Mac Address Table
2K
Jumbo Frame
16 KB
Switching Capacity
7.6 Gbps
Dimensions ( W x D x H )
8.2 × 4.9 × 1.0 in (209 × 126 × 26 mm)
Max Power Consumption
• 5.95 W (220/50 Hz. no PD connected) • 140.92 W (220/50 Hz. with 124 W PD connected)
Max Heat Dissipation
• 20.29 BTU/h (no PD connected) • 480.54 BTU/h (220/50 Hz. with 124 W PD connected)
SOFTWARE FEATURES
Transmission Method
Store-And-Forward
Advanced Functions
• Compatible With IEEE 802.3af/at Compliant PDs • Extend Mode Button (Ports 1–4 and Ports 1–8, Up to 250 m PoE power supply and data transmission) • Isolation Mode Button (Ports 1–8) • PoE Auto Recovery Button (Ports 1–8) • Mac Address Auto-Learning and Auto-Aging • IEEE802.3x Flow Control For Full-Duplex Mode And Backpressure for Half-Duplex Mode
OTHERS
Certification
FCC, CE, RoHS
Package Contents
• TL-SL1311MP • Power Adapter • Installation Guide
Environment
• Operating Temperature: 0–40 °C (32–104 °F) • Storage Temperature: -40–70 °C (-40–158 °F) • Operating Humidity: 10–90% RH non-condensing • Storage Humidity: 5–90% RH non-condensing
4845 Kč
cena s DPH
Popis produktu
Kompaktní 8 portový gigabitový PoE switch. Switch disponuje 1 PoE in portem a 7 PoE out porty s podporou PoE napájení 802.3af/at s maximálním zatížením až 30W na port. Switch je spravován pomocí aplikace UniFi network umožňující centrální správu Vaší sítě včetně cloudového přístupu.
Maximální PoE budget switche je závislý na způsobu napájení:
• při napájení DC adaptérem 54V/3,9A (součástí balení) je PoE budget 202W
• při napájení pasivním PoE adaptérem nebo 60W PoE++ adaptérem je PoE budget 45W
Obsah balení
• switch
• napájecí adaptér 54V/3,9A
• montážní set
Technické parametry
Konektory a rozhraní
Rychlost LAN:(8) 10/100/1000Mbps
Napájení
Typ napájení:DC konektor, PoE
Typy PoE:PoE-Out + PoE-In
Podporované PoE-Out standardy:802.3af, 802.3at
Počet PoE Out portů:7
PoE budget [W]:202
Max. spotřeba energie [W]:60
Napájení přes konektor/svorkovnici:44 .. 57V DC
Fyzické charakteristiky
Provedení:Na zeď, Desktop
Ventilátory:Bez ventilátoru
Šasi:Plastové
Tlačítka:Reset
Provozní teplota [°C]:-15 až 45
Šířka [mm]:203
Výška [mm]:33
Hloubka [mm]:76
Obecné
Rychlost přepínání [Gbps]:8
Software
Management:UniFi controller
Funkce:VLAN
650 Kč
cena s DPH
GWN7711 je lite managed L2 switch, který umožňuje budovat škálovatelné, bezpečné a chytré sítě, které lze spravovat v cloudu. Díky možnosti instalace na stůl i na stěnu jsou vhodné pro nasazení do malých a středních podniků, hotelů, škol, zdravotnictví, ale také pro domácnosti.
Řada GWN7711(P) podporuje VLAN pro flexibilní a sofistikovanou segmentaci provozu, QoS pro upřednostňování síťového provozu, IGMP Snooping pro optimalizaci výkonu sítě a komplexní možnosti zabezpečení proti potenciálním útokům. Sérii GWN7711(P) lze snadno spravovat prostřednictvím místního webového uživatelského rozhraní a cloudu pomocí systému správy zařízení Grandstream (GDMS). Díky komplexní sadě přizpůsobitelných přepínacích funkcí, dostupnému pasivnímu PoE režimu 24V DC a snadné správě cloudu jsou řady GWN7711(P) ideálními spravovanými síťovými přepínači pro malá až středně velká nasazení.
Klíčové parametry: 8 portů Gigabit Ethernet Podporuje Loop Detection, Cable Test a Port Mirror pro rychlou lokalizaci síťových závad LED indikátory; Per Port: Link/Activity/PoE power state & Per Device: Power Whisper Quiet: bez ventilátoru Pohodlná a inteligentní správa prostřednictvím webového uživatelského rozhraní a cloudu (GDMS) Broadcast/Multicast/Unicast Storm Control pro sledování úrovně provozu Vestavěná QoS umožňuje prioritizaci síťového provozu
496 Kč
cena s DPH
ML-S+2733-10 je singlemode 10G SFP+ WDM modul pro přenos dat pomocí jednoho vlákna s jedním LC konektorem. Vlnová délka (Tx/Rx) tohoto modulu je 1270/1330nm a je vhodný pro spojení až na vzdálenost 10km. Modul je "cisco compatibile" a je kompatibilní témě
20392 Kč
cena s DPH
Popis produktu
Opticko-metalický Cloud Router Switch CRS326-4C+20G+2Q+RM s instalací do 19" racku je ideálním řešením pro budování 2.5 Gbps LAN sítě. Switch obsahuje 20x 100/1000/2500 Mbps ethernet, 4x combo 2.5 Gbps (LAN) / 10 Gbps (SFP+), 2x QSFP+ s rychlostí 40 Gbps/port, 1x ethernet management port a 1x konzolový RJ45 port. Zařízení lze napájet dvěma integrovanými zdroji, které tak nabízí redundantní napájení. Maximální spotřeba zařízení je 70 W s připojenými SFP porty (bez těchto portů je spotřeba 51 W).
Díky switch-chipu Marvel zařízeníl bez problémů zvládne využít potenciál operačního systému RouterOS - VLAN, Jumbo rámce, ACL pravidla, agregace portů a mnoho dalšího.
Klíčové vlastnosti
• (20) 100/1000/2500 Mbps ethernet
• (4) Combo 2.5 Gbps (LAN) / 10G (SFP+)
• (2) 40G (QSFP+)
• Procesor QCA9531, frekvence 650 MHz, Mipsbe
• Redundantní 230V AC napájení
Obsah balení
• Zařízení
• (2) Napájecí kabel
• Úchyty do 19" racku
Technické parametry
Konektory a rozhraní
Rychlost LAN:(24) 100M/1G/2.5G
Gigabit LAN:Ano
Optické rozhraní:(4) 10Gbps combo + (2) 40Gbps
Sériový port:RJ45
Napájení
Typ napájení:Ze sítě (230V)
Redundantní napájení:Ano
Max. spotřeba energie [W]:70
Napájení přes konektor/svorkovnici:230V AC
Fyzické charakteristiky
Provedení:Rackmount
Počet "U" pozic:1
Ventilátory:(2) 40 x 40 mm
Šasi:Kovové
Tlačítka:Reset
Provozní teplota [°C]:-20 až 60
Šířka [mm]:443
Výška [mm]:44
Hloubka [mm]:258
Hardware
CPU:QCA9531
Frekvence CPU [MHz]:650
Počet CPU jader:1
Interní uložiště [MB]:32
RAM [MB]:128
Software
Operační systém:RouterOS - L6
Podpora IPv6:Ano
Výchozí IP adresa:192.168.88.1
Výchozí jméno a heslo:admin / -
CRS326-4C+20G+2Q+RM: THE 2.5 Gigabit Ethernet switch!
10327 Kč
cena s DPH
Netgear GS524PP, přepínač
Kategorie: přepínače / routery
4098 Kč
cena s DPH
StarTech.com 2-Port GbE SFP Network Card, PCIe 2.0 x1, Intel I350-AM2 2x 1GbE Controller, 1000BASE Copper/Fiber Optic, Dual-Port Gigabit Ethernet NIC, Desktop/Server Backplanes
122607 Kč
cena s DPH
Switch, 6x 25 Gb/s slotů SFP28, 26x 10 Gb/s slotů SFP+, spotřeba energie 86,7 W, L3 funkce, stohování, Omada SDN, redundantní napájení.
21531 Kč
cena s DPH
Cisco Catalyst switch C1300-48FP-4G - REFRESH
CISCO REFRESH jsou repasované produkty, které společnost CISCO dodává s certifikací kvality, zárukou a servisní podporou odpovídající ekvivalentnímu novému produktu
Cisco Catalyst řady 1300 jsou managovatelné switche Gigabit Ethernet Layer 3 podnikové třídy určené pro malé a střední podniky a pobočky. Tyto jednoduché, flexibilní a bezpečné switche jsou ideální pro nasazení mimo rozvodnou skříň. Řada Catalyst 1300 pracuje na přizpůsobeném softwaru operačního systému Linux s intuitivním grafickým rozhraním, který zjednodušuje nastavení sítě a pokročilými funkcemi, které urychlují digitální transformaci, zatímco všudypřítomné zabezpečení chrání kritické obchodní transakce. Přepínače řady 1300 poskytují ideální kombinaci cenové dostupnosti a možností pro malé a střední podniky a pomáhají vám vytvořit efektivnější a lépe propojenou pracovní sílu.
Stránky produktu: C1300-48FP-4G
Performance Switching capacity and forwarding rate (All switches are wire-speed and nonblocking)
Capacity in millions of packets per second (mpps) (64-byte packets) 77.38
Switching capacity in gigabits per second (Gbps) 104.0
Layer 2 switching Spanning Tree Protocol (STP) Standard 802.1d spanning tree support
Fast convergence using 802.1w (Rapid Spanning Tree Protocol [RSTP]), enabled by default
Multiple spanning tree instances using 802.1s (MSTP); 8 instances are supported
Per-VLAN Spanning Tree Plus (PVST+); 126 instances are supported
Rapid PVST+ (RPVST+); 126 instances are supported
Port grouping/link aggregation Support for IEEE 802.3ad Link Aggregation Control Protocol (LACP)
Up to 8 groups
Up to 8 ports per group with 16 candidate ports for each (dynamic) 802.3ad link aggregation
VLAN Support for up to 4093 VLANs simultaneously
Port-based and 802.1Q tag-based VLANs, MAC-based VLAN, protocol-based VLAN, IP subnet-based VLAN
Management VLAN
Private VLAN with promiscuous, isolated, and community port
Private VLAN Edge (PVE), also known as protected ports, with multiple uplinks Guest VLAN, unauthenticated VLAN
Dynamic VLAN assignment via RADIUS server along with 802.1X client authentication Customer premises equipment (CPE) VLAN
Auto surveillance VLAN (ASV)
Voice VLAN Voice traffic is automatically assigned to a voice-specific VLAN and treated with appropriate levels of QoS. Voice Services Discovery Protocol (VSDP) delivers networkwide zero-touch deployment of voice endpoints and call control devices
Multicast TV VLAN Multicast TV VLAN allows the single multicast VLAN to be shared in the network while subscribers remain in separate VLANs. This feature is also known as Multicast VLAN Registration (MVR)
VLAN translation Support for VLAN one-to-one mapping, in which customer VLANs (C-VLANs) on an edge interface are mapped to service provider VLANs (S-VLANs), and the original C-VLAN tags are replaced by the specified S-VLAN
Q-in-Q VLANs transparently cross a service provider network while isolating traffic among customers
Selective Q-in-Q Selective Q-in-Q is an enhancement to the basic Q-in-Q feature and provides, per edge interface, multiple mappings of different C-VLANs to separate S-VLANs
Selective Q-in-Q also allows configuring of the Ethertype (Tag Protocol Identifier [TPID]) of the S-VLAN tag
Layer 2 protocol tunneling over Q-in-Q is also supported
Generic VLAN Registration Protocol (GVRP)/Generic Attribute Registration Protocol (GARP) GVRP and GARP enable automatic propagation and configuration of VLANs in a bridged domain
Unidirectional Link UDLD monitors physical connections to detect unidirectional links caused by incorrect
Detection (UDLD) wiring or cable/port faults to prevent forwarding loops and blackholing of traffic in switched networks
DHCP relay at Layer 2 Relay of DHCP traffic to a DHCP server in a different VLAN; works with DHCP Option 82
Internet Group Management Protocol (IGMP) versions 1, 2, and 3 snooping IGMP limits bandwidth-intensive multicast traffic to only the requesters; it supports 2000 multicast groups (source-specific multicasting is also supported)
IGMP querier IGMP querier is used to support a Layer 2 multicast domain of snooping switches in the absence of a multicast router
IGMP proxy The IGMP proxy provides a mechanism for multicast forwarding based on IGMP membership information without the need for more complicated multicast routing protocols
Head-of-Line (HOL) blocking HOL blocking prevention
Loopback detection Loopback detection provides protection against loops by transmitting loop protocol packets out of ports on which loop protection has been enabled. It operates independently of STP
Layer 3 IPv4 routing Wire-speed routing of IPv4 packets
Up to 990 static routes and up to 128 IP interfaces
IPv6 routing Wire-speed routing of IPv6 packets
Layer 3 interface Configuration of a Layer 3 interface on a physical port, LAG, VLAN interface, or loopback interface
Classless Interdomain Routing (CIDR) Support for CIDR
Routing Information Protocol (RIP) v2 Support for RIP v2 for dynamic routing
Policy-Based Routing (PBR) Flexible routing control to direct packets to a different next hop based on an IPv4 or IPv6 Access Control List (ACL)
DHCP server Switch functions as an IPv4 DHCP server, serving IP addresses for multiple DHCP pools or scopes
Support for DHCP options
DHCP relay at Layer 3 Relay of DHCP traffic across IP domains
User Datagram Protocol (UDP) relay Relay of broadcast information across Layer 3 domains for application discovery or relaying of Bootstrap Protocol (BOOTP)/DHCP packets
Security Secure Shell (SSH) Protocol SSH is a secure replacement for Telnet traffic. Secure Copy Protocol (SCP) also uses SSH. SSH v1 and v2 are supported
Secure Sockets Layer (SSL) SSL support: Encrypts all HTTPS traffic, allowing highly secure access to the browser-based management GUI in the switch
IEEE 802.1X (authenticator role) 802.1X: RADIUS authentication and accounting, MD5 hash, guest VLAN, unauthenticated VLAN, single/multiple host mode, and single/multiple sessions
Supports time-based 802.1X, dynamic VLAN assignment, and MAC authentication
IEEE 802.1X supplicant A switch can be configured to act as a supplicant to another switch. This enables extended secure access in areas outside the wiring closet (such as conference rooms)
Web-based authentication Web-based authentication provides network admission control through a web browser to any host devices and operating systems
STP Bridge Protocol Data Unit (BPDU) Guard A security mechanism to protect the network from invalid configurations. A port enabled for BPDU Guard is shut down if a BPDU message is received on that port. This avoids accidental topology loops
STP Root Guard Prevents edge devices not in the network administrator’s control from becoming STP root nodes
STP loopback guard Provides additional protection against Layer 2 forwarding loops (STP loops)
DHCP snooping Filters out DHCP messages with unregistered IP addresses and/or from unexpected or untrusted interfaces. This prevents rogue devices from behaving as DHCP servers
IP Source Guard (IPSG) When IPSG is enabled at a port, the switch filters out IP packets received from the port if the source IP addresses of the packets have not been statically configured or dynamically learned from DHCP snooping. This prevents IP address spoofing
Dynamic ARP Inspection (DAI) The switch discards ARP packets from a port if there are no static or dynamic IP/MAC bindings or if there is a discrepancy between the source or destination addresses in the ARP packet. This prevents man-in-the-middle attacks
IP/MAC/port binding (IPMB) The preceding features (DHCP snooping, IPSG, and DAI) work togeth