Cookies
Unsere Webseite verwendet Cookies. Wenn Sie auf der Seite weitersurfen, stimmen Sie unserer Cookie-Richtlinie zu. Mehr erfahren
OK

10-Port Gigabit L2 Managed Switch

DGS-3000-10TC

Weitersagen

Der DGS-3000-10TC ist Bestandteil der Produktreihe von Managed Layer 2-Switches von D-Link, die den leitungsgebundenen Zugang zu Metro- und Campus-Netzwerken mit Gigabit-Geschwindigkeit ermöglicht. Der DGS-3000-10TC ist mit einem 1-HE-Gehäuse für Rackmontage ausgestattet und eignet sich damit für Enterprise-Zugangsnetze und die Verteilerschränke von Diensteanbietern. Die Green-Technologie senkt die Energiekosten, indem sie den Stromverbrauch reduziert, ohne die Leistung zu beeinträchtigen.

Zuverlässige Netzwerkfunktion

Sämtliche Ethernet-Anschlüsse des DGS-3000-10TC sind mit einem Überspannungs-/Blitzschutz von 6 kV ausgestattet. Dadurch wird der Switch vor Stromstößen geschützt, die durch Blitzschlag oder fehlerhafte elektrische Verkabelung entstehen, wenn die Ethernet-Kabel in einem ungeschützten Raum verlegt sind, zum Beispiel in Altbaugebäuden. Um die Ausfallsicherheit von Ethernet-Verbindungen zu gewährleisten, unterstützt der DGS-3000-10TC das Spanning Tree-Protokoll 802.1D (STP), das Rapid Spanning Tree-Protokoll 802.1w (RSTP) und das Multiple Spanning Tree-Protokoll 802.1s (MSTP), welche die automatische Sicherung von Bridge-Pfaden ermöglichen. Dank dieser Funktionen sind die Übertragung und der Empfang von Datenpaketen selbst beim Ausfall des Netzwerks sichergestellt. Für Umgebungen mit geschäftsentscheidender Bedeutung bieten die Switches auch ERPS-Unterstützung (Ethernet Ring Protection Switching) nach ITU-I G.8032. Der Datenverkehr kann innerhalb von 50 Millisekunden innerhalb des Rings umgeleitet werden, wodurch Unterbrechungen im Netzwerkbetrieb minimiert werden. Bei der Loopback Detection (LBD) von D-Link handelt es sich um eine protokollunabhängige Funktion zur Schleifenerkennung, die Schleifenbildung durch Verstopfungen unkontrollierter Netzwerksegmente verhindert, welche zum Beispiel durch Unmanaged Switches oder Kundennetzwerke verursacht werden. Der DGS-3000-10TC unterstützt auch Link-Bündelung gemäß 802.1AX und 802.3ad. Mit dieser Funktion können mehrere Anschlüsse parallelgeschaltet werden, um durch die Erhöhung von Bandbreite und Redundanz Hochverfügbarkeit und Lastverteilung in Multi-Client-Umgebungen zu erreichen.

Durch Virtual Stacking kann die Anzahl der für ein Netzwerk erforderlichen IP-Adressen reduziert werden, indem bis zu 32 Geräte als virtuelle Einheit mit einer einzigen IP-Adresse konfiguriert werden. Dies vereinfacht die Verwaltung kleiner Arbeitsgruppen im Netzwerk. Außerdem können weitere Switches ohne spezielle Verkabelung angeschlossen werden.

Umfassende Sicherheit und Hochverfügbarkeit

Der DGS-3000-10TC unterstützt eine Reihe verschiedener Verfahren zur Authentifizierung von Benutzern/Geräten, darunter 802.1X, webbasierte Zugangskontrolle (WAC) und MAC-basierte Zugangskontrolle (MAC). Mithilfe der clientlosen WAC- und MAC-Funktion können IT-Manager ein Netzwerk auf komfortable Weise um Benutzer-/Geräteauthentifizierung erweitern. Dadurch können Administratoren die Sicherheit kontrollieren, ohne auf jedem Gerät im Netzwerk Clientsoftware installieren zu müssen. Dies ist insbesondere bei solchen Geräten wichtig, auf denen keine Software installiert werden kann. Für ein höheres Sicherheitsniveau unterstützt der DGS-3000-10TC auch zusammengesetzte Authentifizierung1, bei der IT-Manager für jedes einzelne Gerät mehrere Authentifizierungsverfahren auswählen können. Die wählbare hostbasierte Authentifizierung und Autorisierung bietet die Möglichkeit, den Zugriff für alle Geräte im Netzwerk fein abgestuft zu kontrollieren. Für erweiterte Anwendungen bieten die Switches RADIUS und TACACS-Accountingdaten zur Integration von Backend-Diensten wie Abrechnungssystemen oder erweiterter Benutzer-/Gerätesteuerung. Für Netzwerke mit geschäftsentscheidender Bedeutung unterstützt der DGS-3000-10TC eine strikte Adress- und Schnittstellenbindungsfunktion in Form von IP-MAC-Portbindung und ARP-Spoofing-Schutz, um die Netzwerke vor Man-In-The-Middle- und ARP-Spoofing-Angriffen zu schützen.

Um die ständige Verfügbarkeit des Netzwerks zu gewährleisten, nutzt der DGS-3000-10TC die D-Link Safeguard Engine. Diese Technologie verwaltet die CPU und stellt sicher, dass Ihr Netzwerk selbst dann verfügbar bleibt, wenn es durch böswilligen, von Viren oder Würmern verursachten Datenverkehr überlastet wird. Die Switches beherrschen auch DHCP Screening, um nicht legitimierte DHCP-Vergaben durch Rogue DHCP-Server oder Router herauszufiltern. Weitere Funktionen wie der Schutz vor BPDU-Angriffen, der Schutz vor DoS-Angriffen und die Filterung von L3-Steuerungspaketen tragen dazu bei, Datenlecks durch protokoll- oder verhaltensbasierte Sicherheitsprobleme zu vermeiden.

Bereitstellung von Triple-Play-Diensten

Der DGS-3000-10TC ist mit vollständiger L2-Multicast-Funktionalität ausgestattet, einschließlich IGMP/MLD-Snooping, Fast Leave und Filterung. Dank L2-Multicast-Unterstützung sind die Switches in der Lage, die wachsende Popularität von IPTV-Anwendungen zu bewältigen. Hostbasiertes IGMP/MLDSnooping ermöglicht die Versorgung mehrerer IPTV-Abonnenten an einer physischen Schnittstelle, und ISM-VLAN registriert Multicast-Datenströme in einem Multicast-VLAN, um im Backbone des Netzwerks Bandbreite zu sparen. Mithilfe der ISM-VLAN-Profile können Anwender die Kanalprofile von Abonnentenanschlüssen schnell und einfach binden oder ersetzen. Der DGS-3000-10TC unterstützt auch IGMP-Authentifizierung, mit der sich durch die Authentifizierung von Set-Top-Boxen und Kanalumschaltung die unberechtigte Nutzung von IPTV verhindern lässt. Auf diese Weise werden die Einnahmen von Internetdiensteanbietern (ISP) sichergestellt.

Der DGS-3000-10TC beherrscht auch erweiterte Quality-of-Service-Funktionen (QoS), damit ISPs zuverlässig hochwertige Triple-Play-Dienste bereitstellen können. Pakete können flexibel anhand verschiedener Header-Felder oder benutzerdefinierter Paketinhalte klassifiziert werden, um Administratoren bei der Priorisierung des Datenverkehrs im Netzwerk zu unterstützen. Two-Rateund Single-Rate-Three-Color-Marker (trTCM/srTCM) tragen zur Einteilung der Datenverkehrsströme in übereinstimmende und nichtübereinstimmende Gruppen bei, um die Mindestdatenrate für priorisierte Datenpakete zu gewährleisten. Mithilfe der Funktion zur Bandbreitensteuerung können ISPs Upstream- und Downstream-Durchsatzraten mit einer minimalen Abstufung von 64 kbit/s für jeden Anschluss festlegen.

Einfache Wartung und Fehlerbehebung

Der DGS-3000-10TC ist mit umfangreichen OAM-Funktionen (Operations, Administration and Management) ausgestattet, um ISPs bei der zeitaufwändigen Wartung und Fehlerbehebung zu entlasten. Dank Kabeldiagnose können Diensteanbieter den Zustand von Ethernet-Kabeln und die Position von Kabelfehlern aus der Ferne bestimmen, um so die Kosten für die Wartung vor Ort zu reduzieren. Mit dem Connectivity Fault Management (CFM) gemäß 802.1ag erhalten Administratoren ein komfortables Werkzeug zur Überwachung und Fehlerbehebung in End-to-End-Dienstnetzwerken. Dadurch können Diensteanbieter Verbindungen überprüfen, Netzwerkfehler isolieren und die betroffenen Kunden identifizieren. Die D-Link Unidirectional Link Detection (DULD) ermöglicht das Auffinden beschädigter Einweg-Glasfaserverbindungen und trägt so zur Verbesserung der Stabilität der Glasfaserinfrastruktur in einem Metropolitan-Area-Netzwerk bei.

IPv6 Ready

Der DGS-3000-10TC ist IPv6-fähig und unterstützt eine Reihe von IPv6-Funktionen wie MLD-Snooping, WAC, ACL/QoS für IPv6 und IMPBv6, um die nahtlose Integration in Netzwerke der nächsten Generation sicherzustellen. Außerdem bietet der DGS-3000-10TC auch IPv4/v6-Dual-Stack-Unterstützung, sodass er als Bridge zwischen IPv4- und IPv6-Netzwerken arbeiten kann. Schließlich sind alle DGS-3000-10TC mit dem Logo „IPv6 Ready“ zertifiziert, welches die Interoperabilität in IPv6-Umgebungen sicherstellt.

 

Technical Specifications

Interface

Ports

  • 8-Port 10/100/1000BASE-T
  • 2-Port Combo 10/100/1000BASE-T/SFP

Console Port

  • J-45

Performance

Switching Capacity

  • 20 Gbps

64 Byte Packet Forwarding Rate

  • 14.88 Mpps

MAC Address Table

  • 16K Entries

DRAM for CPU

  • 128 MB

Packet Buffer Memory

  • 1.5 MB

Flash Memory

  • 32 MB

Jumbo Frame

  • 12,288 Bytes

Physical

MTBF

  • 711565.6 hours

Acoustic

  • 33.8 dB

Heat Dissipation

  • 56.26 Btu/hour

Power Input

  • AC Input 100 to 240 V AC, 50 to 60 Hz Internal Universal Power Supply

Max Power Consumption

  • 16.5 W

Dimensions (W x D x H)

  • 228.5 x 195 x 44 mm

Weight

  • 1.11 kg

Ventilation

  • Smart Fan (Turns on at > 26 ˚C; Turns off at < 20 ˚C)

Power Surge Protection

  • All Ethernet ports support IEC61000-4-5 10/700us 6 kV surge protection

Operation Temperature

  • 0 to 50°C (32 to 122°F)

Storage Temperature

  • -40 to 70°C (-40 to 158°F)

Operation Humidity

  • 10% to 90% RH

Storage Humidity

  • 5% to 90% RH

Emission (EMI)

  • CE, FCC, IC, C-Tick, VCCI, BSMI

Safety

  • CB, UL/cUL, BSMI

Certifications

  • IPv6 Ready Logo Phase 2

Software Features

Virtual Stacking

  • D-Link Single IP Management
  • Up to 32 units per Virtual Stack

L2 Features

  • 16K MAC Address Table
  • Flow Control:
    • 802.3x Flow Control
    • HOL Blocking Prevention
  • Jumbo Frames up to 12K bytes
  • Spanning Tree Protocols:
    • 802.1D STP
    • 802.1w RSTP
    • 802.1s MSTP
  • BPDU Filtering
  • Root Restriction
  • Loopback Detection
  • Link Aggregation:
    • Compliant with 802.1AX and 802.3ad
    • Max. 5 groups, 8 ports per group
  • Port Mirroring:
    • Supports 1 Mirroring group
  • Supports One-to-One, Many-to-One, Flow-based (ACL) Mirroring
  • Ethernet Ring Protection Switching (ERPS)
  • L2 Protocol Tunneling (L2PT)

L2 Multicasting

  • IGMP Snooping:
    • IGMP v1/v2 Snooping, v3 awareness
    • Supports 1024 groups
    • Port/Host-based IGMP Snooping Fast Leave
    • Report Suppression
  • IGMP Authentication
  • IGMP/MLD Proxy Reporting
  • Limited IP Multicast (IGMP Filtering)
  • MLD Snooping:
    • MLD v1, MLD v2 awareness
    • Supports 1024 groups
    • Host-based MLD snooping Fast Leave

VLAN

  • VLAN Group:
    • Max. 4094 VLAN
  • Port-based VLAN
  • MAC-based VLAN
  • GVRP:
    • Max. 255 dynamic VLANs
  • 802.1v Protocol VLAN
  • 802.1Q Tagged VLAN
  • Double VLAN (Q-in-Q):
    • Port-based Q-in-Q
    • Selective Q-in-Q
  • ISM VLAN
  • VLAN Translation
  • Voice VLAN
  • VLAN Trunking

L3 Features

  • Support 1024 ARP Entries
  • Gratuitous ARP
  • IPv6 Neighbor Discovery (ND)
  • Default Route

Quality of Service (QoS)

  • 8 queues per port
  • DSCP
  • 802.1p
  • Bandwidth Control:
    • Port-based (Ingress/Egress, min. granularity 64 kbps)
  • Flow-based (Ingress/Egress, min. granularity 64 kbps)
  • Per egress queue bandwidth control (min. granularity 64 kbps)
  • Queue Handling:
    • Strict Priority Queue (SPQ)
    • Weighted Round Robin (WRR)
    • Deficit Round Robin (DRR)
    • SPQ + WRR
  • Supports the following actions for flows:
    • Remark 802.1p Priority Tag
    • Remark TOS/DSCP Tag
  • Time-based QoS
  • Three Color Marker
    • trTCM
    • srTCM
  • CoS Based on:
    • 802.1p Priority Queues
    • VLAN ID
    • MAC Address
    • Ether Type
    • IPv4/v6 Address
    • IPv6 Traffic Class
    • IPv6 Flow Label
    • DSCP
    • Protocol Type
    • TCP/UDP Port
    • User-Defined Packet Content

Access Control List(ACL)

  • ACL based on:
    • Switch Port
    • 802.1p Priority
    • VLAN ID
    • MAC Address
    • Ether Type
    • IPv4/v6 Address
    • IPv6 Traffic Class
    • IPv6 Flow Label
    • DSCP
    • Protocol Type
    • TCP/UDP Port Number
    • User Defined Packet Content
  • Up to 1024 ingress access rules
  • Time-based ACL
  • ACL Statistics
  • CPU Interface Filtering

Security

  • SSH v1/v2
  • SSL v1/v2/v3
  • Port Security
    • Up to 64 MAC addresses per port
  • Broadcast/Multicast/Unicast Storm Control
  • IP-MAC-Port Binding (IMPB)
    • ARP Inspection
    • IP Inspection
    • DHCP Snooping
  • Traffic Segmentation
  • D-Link Safeguard Engine
  • L3 Control Packet Filtering
  • NetBIOS/NetBEUI Filtering
  • DHCP Server Screening
  • DHCP Client Filtering
  • ARP Spoofing Prevention
  • BPDU Attack Protection
  • DoS Attack Prevention

AAA

  • 802.1X
    • Port-based Access Control
    • Host-based Access Control
    • Dynamic VLAN Assignment
  • MAC-based Access Control (MAC)
    • Port-based Access Control
    • Host-based Access Control
    • Dynamic VLAN Assignment
  • Web-based Access Control (WAC)1
    • Port-based Access Control
    • Host-based Access Control
    • Dynamic VLAN Assignment
  • Japan Web-based Access Control (JWAC)
    • Host-based Access Control
    • Dynamic VLAN Assignment
  • Compound Authentication1
  • Microsoft® NAP (IPv4/v6)
    • Supports 802.1x NAP
    • Supports DHCP NAP
  • Guest VLAN
  • RADIUS (IPv4/v6)
  • TACACS
  • TACACS+
  • XTACACS+
  • Trusted Host
  • RADIUS Accounting
  • TACACS+ Accounting
  • Four-level User Account

OAM

  • Cable Diagnostics
  • 802.3ah Ethernet Link OAM
  • 802.1ag Connectivity Fault Management (CFM)
  • 802.3ah D-link Unidirectional Link Detection (DULD)
  • Y.1731 OAM2
  • sFlow

Green Features

  • IEEE 802.3az Energy Efficient Ethernet (EEE)
  • Power-saving function
  • Link Status
  • Cable Length
  • LED Shut-Off
  • Port Shut-Off
  • Port Standby
  • System Hibernation

Management

  • Web-based GUI (Supports IPv4/v6)
  • Command Line Interface (CLI)
  • Telnet Server/Client (Supports IPv4/v6)
  • TFTP Client (Supports IPv4/v62)
  • FTP Client (Supports IPv4/v6)
  • ZModem
  • Command Logging
  • SNMP v1/v2c/v3
  • SNMP Traps
  • System Log
  • SMTP
  • RMON v1:
    • Supports 1,2,3,9 groups
  • RMON v2:
    • Supports Probe Config group
  • 802.1AB LLDP
  • LLDP-MED
  • BootP/DHCP Client
  • DHCP Auto-Configuration
  • DHCP Relay (Support IPv4)
  • DHCP Relay Option 60, 61 and 82
  • DHCP Client Option 12
  • PPPoE Circuit-ID Tag Insertion
  • Multiple Image
  • Flash File System
  • CPU Monitoring
  • Memory Monitoring
  • NTP/SNTP
  • Debug Command
  • Password Recovery
  • Password Encryption
  • Ping (Supports IPv4/v6)
  • Traceroute
  • Microsoft® NLB (Network Load Balancing) Support

MIB

  • RFC1065, 1066, 1155, 1156, 2578 MIB Structure
  • RFC1212 Concise MIB Definitions
  • RFC1213 MIB II
  • RFC1215 MIB Traps Convention
  • RFC1493, 4188 Bridge MIB
  • RFC1157, 2571-2576 SNMP MIB
  • RFC1901-1908, 3418, 3636, 1442, 2578 SNMPv2 MIB
  • RFC271,1757, 2819 RMON MIB
  • RFC2021 RMONv2 MIB
  • RFC1398, 1643, 1650, 2358, 2665, 3635 Ether-like MIB
  • RFC2668 802.3 MAU MIB
  • RFC2674, 4363 802.1p MIB
  • RFC2233, 2863 Interface Group MIB
  • RFC2618 RADIUS Authentication Client MIB
  • RFC4022 MIB for TCP
  • RFC4113 MIB for UDP
  • RFC3298 MIB for Diffserv
  • RFC2620 RADIUS Accounting Client MIB
  • RFC 2925 Ping & Traceroute MIB
  • Running configuration write and backup
  • TFTP uploads and downloads
  • Trap MIB
  • RFC 2465 IPv6 MIB
  • RFC 2466 ICMPv6 MIB
  • RFC 2737 Entity MIB
  • RFC 4293 IPv6 SNMP Mgmt Interface MIB
  • Private MIB
  • RFC 3289 DIFFSERV MIB

IETF® Standards

  • RFC768 UDP
  • RFC791 IP
  • RFC792 ICMPv4
  • RFC2463, 4443 ICMPv6
  • RFC4884 Extended ICMP to Support Multi-Part Messages
  • RFC793 TCP
  • RFC826 ARP
  • RFC1338, 1519 CIDR
  • RFC2474, 3168, 3260 Definition of the DS Field in the IPv4 and IPv6 Header
  • RFC1321, 2284, 2865, 2716, 1759, 3580, 3748 Extensible Authentication Protocol (EAP)
  • RFC2571, RFC2572, RFC2573, RFC2574 SNMP

IPv6

  • RFC2460 IPv6
  • RFC2461, 4861 Neighbor Discovery
  • RFC2462, 4862 IPv6 Stateless Address Auto-configuration
  • RFC2464 IPv6 Neighbor over Ethernet and definition
  • RFC3513, 4291 IPv6 Addressing Architecture
  • RFC2893, 4213 IPv4/IPv6 dual stack function
  • IPv6 Ready Logo Phase 2

Garantiedokument
Datenblätter
Beschreibung Typ Dateigröße
Herunterladen PDF 0.33mb
Handbücher
Beschreibung Typ Dateigröße
Herunterladen
Handbuch / Manual
Show moreShow less
- -
Herunterladen
CLI Handbuch / Manual
Show moreShow less
- -
Schnellinstallationsanleitung
Version Beschreibung Datum Typ Dateigröße
Herunterladen 5.60

Management switch generic QIG

Show moreShow less
18.11.2014 04:47:00 PDF 2.18mb
Firmware
Version Beschreibung Datum
Herunterladen 1.01.005
Aktuelle Firmware
Show moreShow less
06.01.2014 01:22:00
Weitere Downloads
Version Beschreibung Datum
Herunterladen A1
CE declaration
Show moreShow less
09.10.2014 06:46:00

Dieses Produkt bestellen:
DGS-3000-10TC

D-Link Assist Services
Hardware Revisionen
Die Downloads können sich je nach Produktversion unterscheiden.

Ihre individuelle Beratung

 

 


Kontaktinformationen

D-Link (Deutschland) GmbH
Schwalbacher Straße 74
D-65760 Eschborn

Telefon: +49 (0)6196 / 77 99 0


Technischer Support

Deutschland
+49 (0)1807 / 01 11 10
Festnetzpreis 0,14 €/Min; Mobilfunkpreise max. 0,42 €/Min

Schweiz
+41 (0) 900 48 00 84
Festnetzpreis 0,15 CHF/Min*


*Gebühren aus Mobilfunknetzen und von anderen Providern können abweichen