1、基础网络解决方案2017-11-212目录前 言 31. 需求总述 41.1 网络结构描述: 41.2 客户需求 42.网络方案总设计 .52.1 方案设计的依据 .52.2 网络方案拓扑图 .62.3 基础网络边界 .62.4 网络核心层 .82.5 网络接入层 .83.整体解决方案详细设计 .93.1 网络边界接入 93.2 网络核心层 113.3 网络接入层 134.设备明细表 .155.设备规格参数 .165.1 PRO-4100 165.2 GSM7324 性能参数 175.3 FS752TS 性能参数 .203前 言感谢提供一次同北京公司合作的机会,并很荣幸地为贵公司数据业务系统建
2、设提供全面网络解决方案。在贵公司目前的网络现状以及数据综合业务建设需求的基础上,结合当前先进实用的网络技术以及技术选型的基本原则,我们提出了高性能的一体化解决方案。方案中采用了当今业界成熟的、高性能的网络设备,不仅满足了对高先进性、可用性、可靠性、高安全性、高性能、易于扩展等的需求,更降低了用户的风险,保障了用户的利益。作为业界的专业网络安全厂商,北京公司在产品、解决方案和人员等方面的投入是用户成功的保障,不仅如此,北京更以其高性能价格比的全面解决方案而蜚声全国。北京公司将是你的最佳的合作伙伴。有关本方案的任何问题,欢迎您随时与北京公司联系。北京41. 需求总述1.1 网络结构描述:基础信息节
3、点共 406 节点1.2 客户需求基础网络: 要求百兆链路接入终端.网络核心交换与网络接入均为千兆链路.对整体网络边界要有一个基础安全防护,如防护 DOS 攻击和 DDOS 攻击等四层以下的攻击,支持 NAT,路由,并且支持IPsecVPN.52.网络方案总设计2.1 方案设计的依据根据用户网络工程具体的技术要求,参照典型 IP 交换网的设计模式及原则,以采用先进成熟性技术手段为设计思路,充分发挥产品技术优势,结合最新网络技术发展,我们设计了以千兆位以太网交换技术为骨干,采用 NETGEAR GSM7324 新一代三层全千兆交换机产品的网络工程解决方案。(1)设备的先进性与成熟性当今世界,通信
4、技术和计算机技术的发展日新月异。本方案适应新技术发展的潮流,既兼顾了技术上的成熟性,同时也保证了系统的先进性。(2)系统的开放性系统在设计时均采用国际标准协议。网络管理基于 SNMP,支持 v1/v2c/v3 等三个版本,并支持 RMON 和 RMON2。(3)性能可扩展性首先在保障所有设备均可满足用户的目前需求,其次,又能轻松扩展以保障用户的将来升级。(4)高性能采用高性能的 Layer2 和 Layer3 交换机以及高性能路由器,提供线速交换和路由。采用线路捆绑和高带宽骨干链路以及负载分担技术,保证整个网络负载均衡,不存在瓶颈。(5)安全性、可靠性设计方案不但要保证理论上可行,更重要的是实
5、际上可用。要充分考虑具体情况,充分满足网络需求。为了使网络可靠地运行,本方案选用了高品质、高性能价格比的产品,把故障率降到最低。同时,我们采用了环状链接系统容错技术,当分支网络系统内某一点出现故障时,整个系统能快速的切换过来,仍然能够继续运行而不会造成停机,从而把损失降到最小,消取网络单点故障。(6)一体化的网络管理随着网络规模的扩大和系统复杂程度的增加,网络管理和故障排除就变得越来越困难。本方案将提供先进而完善的网络管理工具,包括设备级的管理和应用级的管理。(7)从实际出发6本着从实际情况出发,采用先进的网络技术,建立一个高速、宽带、扩充性能良好的计算机网络系统。2.2 网络方案拓扑图I N
6、 T E R N E T基础网络拓扑图核心层防火墙接入层各部门计算机 , I P 电话千兆电缆百兆电缆F S 7 5 2 T SG S M 7 3 2 4网络设计思路说明:2.3 基础网络边界在网络的接入部分采用一台 SonicWALL-PRO4100-UTM 防火墙。SonicWALL-PRO4100 拥有 10个 10/100/1000 Mbps 自适应以太网接口 (1 x LAN, 1 x WAN, 和 8x 自定义端口),支持路由协议,双 WAN,多 WAN 链路备份,NAT 等功能,阻挡 DOS,四层以下的攻击, VPN 支持4000 个 VPN 点到点策略。7ISP Failove
7、r & Load balancing链路备份及负载均衡随着计算机技术的发展,互联网已经成为最大的公共数据网络,在全球范围内实现并促进了个人通信和商业通信。互联网和企业网络上传输的数据流量每天都以指数级的速度迅速增长。越来越多的通信都通过电子邮件进行;移动员工、远程办公人员和分支机构都利用互联网来从远程连接他们的企业网络;而在互联网上通过 WWW 方式完成的商业贸易现在已经成为企业收入的重要组成部分。随着互联网的应用越来越多,带宽成为互联网应用的瓶颈,很多公司增加连接互联网的带宽,同时为了避免出现单点故障,所以会考虑采用双 ISP 线路。SonicWALL PRO 4100 提供并且可自定义多达
8、两个 WAN 口,支持两条 ISP 互联网接入线路,并提供线路备份及负载均衡,更大的优化网络接入的安全性,经济、有效的保证企业实时在线。ISP Failover 支持“active-passive” 线路备份架构;load balancing 支持 “active-active”均衡负载架构。利用 SonicWALL PRO 4100 多端口特性,更有效地防止重要的企业资源受到威胁,所有接口都支持防火墙拒绝服务和攻击的防御功能,保证不受内部和外来的的威胁。82.4 网络核心层核心层采用一台 GSM7324 为高密度的千兆接口接入提供了 4 个小型的可热插拔(SFP)千兆端口用于光纤连接,24
9、个的自适应 10/100/1000 Mbps 端口用于铜缆连接。采用一台核心设备可以实现对整体网络高速流量交换。整个与核心交换机采用千兆电口与接入层相连接,强健的安全特性包括 IEEE 802.1x 基于端口的安全认证和高级访问控制列表ACL 等功能特性,确保只有认证过的用户才能访问你的网络。2.5 网络接入层信息节点共 406 个, 接入层推荐使用 FS752TS,FS752TS 拥有 48 个 10/100M 端口自适应, 4 个 10/100/1000M 千兆铜缆 RJ45 端口自适应, 2 个 SFP GBIC 光纤模块插槽。接入层推荐使用 FS752TS(9 台) 。接入层的交换机也
10、采用千兆电口与核心交换机相连接, FS 系列为智能交换机。安特性加入了 802.1x 安全,端口流量限速(rate limiting) ,端口和 MAC锁定以及第三层优先级别区分等高级安全功能性。这些特性可以为用户提供灵活接入控制方式。93.整体解决方案详细设计3.1 网络边界接入防火墙采用 SonicWALL-PRO4100-UTM 防火墙,SonicWALL-PRO4100 拥有 10 个10/100/1000 Mbps 自适应以太网接口 (1 x LAN, 1 x WAN, 和 8x 自定义端口) ,支持路由协议,双 WAN,多 WAN 链路备份, NAT 等功能,阻挡 DOS,四层以下
11、的攻击, VPN 支持 4000 个 VPN 点到点策略。虚拟专用网(VPN)VPN(Virtual Private Networking 虚拟专用网)就是在公共网络基础上( Internet)利用安全、认证、加密等技术建立企业的专用线路,也就是一个安全的网络隧道(TUNNEL),在降低联网费用的同时确保信息的安全性、完整性和真实性。VPN 虚拟专网,是一个通过利用公用基础网络为企业各部门提供安全的互联网服务,它可以提供与昂贵的专线(DDN)类似的安全性,可靠性,可管理性和优先级别,可构筑于 IP 网络,帧中继网络和 ATM 网络上。通过 VPN 功能, SonicWALL VPN 安全地将公
12、司的各个办公地点、移动和远程办公者、商业伙伴连接在一起。 SonicWALL VPN 使用数据加密,使两个或更多的点或 LAN 之间通过 Internet 实现安全通信,而无需昂贵的专线。可通过 IP 地址或动态域名(DDNS )建立 VPN。Sonicwall VPN 采用 IPSec 协议标准,可与其他执行 IPSec 标准的 VPN 产品共同使用,如AXENT RAPTOR、Check point 的 Firewall-1、CISCO PIX 等。加密方法有 56 位的DES、168 位的 3DES、56 位的 ARC4 和最新的 AES-256 位加解密。1042分 布 式 企 业高
13、性 能 的 VPN和 增 强 的 NAT模 式 , 使SonicWAL安 全 容 易 地 连 接 到 远 程fies,合 作 伙 伴 和 远 程 办 公 人 员 .Features190 Mbp 硬 件 IPSecVPN增 强 的 NAT模 式在 任 何 接 口 上 终 结 点 到 点 和 客 户 端 VPN容 易 使 用 的 GSC, GVC屡 获 大 奖 的 GMS管 理 软 件 和 ViewPoint报表 软 件Remote WorkersTelcomutersPartnersRemote/Branch Ofices Corprate Headqurtrs192.10.x/16192.1
14、0.x/16192.10.1.x/16192.0.12.x/16192.10.3.x/16Global Security Client/VPN litSonicWAL TZ 170SonicWAL PRO 204VPN 客户端 (软件 )VPN 客户端视为用户创建全面的远程、移动用户接入解决方案。SonicWALL 的 Global VPN Client 软件能够帮助移动工作者提高效率,使他们在任何地点、任何 IP 网络环境中,都可以通过宽带、无线或是拨号上网的方式灵活、安全地接入到公司网络。移动用户只需键入一个主机名或 IP 地址,VPN 的配置信息就会自动地从 SonicWALL VPN
15、网关上下载并进行连接。此外,与目前一些不易安装和管理的 VPN 客户解决方案相比,Global VPN Client 的自动策略提供功能还可以为终端用户提供更清晰的安装过程,从而减轻网管员的负担。自动策略提供功能是 SonicWALL 的独创技术,IT 管理员能够用它维护并更新群组的安全策略,以响应业务变化的需求,而无需对每一个终端用户的安全策略逐一进行手动调节。当用户尝试进入 VPN 时,SonicWALL 的网关会自动识别每一个用户,然后为他分配一个加密的安全策略。通过认证的用户能够使用最新的安全策略及时、安全地接入 VPN,而未被认证的用户则会被阻挡在网络之外,SonicWALL 这一独
16、创的系统大大地减轻了管理员的工作量,减少了用户的配置错误,使 SonicWALL 解决方案成为有效创建群组 VPN 的首选方案。 113.2 网络核心层 主要特性:24 个 10/100/1000Mbps 铜缆 RJ-45 端口(所有端口支持自协商和 MDI/MDIX 线缆自适应) 4 个 SFP 插槽端口与最后 4 个 10/100/1000M 铜缆 RJ-45 端共享使用 提供三层路由:线速的 IPv4 路由,每交换机支持多达 512 条路由表项,VRRP(虚拟路由冗余协议)ICMP,RIP v1 和 RIP v2 路由信息协议,OSPF v2 最短路径优先动态路由协议,并且还具有 DHC
17、P / BOOTP 的中继能力。 提供了二层交换:端口捆绑(链路聚合) ,广播风暴控制,广泛的 VLAN 虚拟局域网支持(基于端口、基于 802.1Q Tag、基于第三层协议等) ,IGMP 侦听,快速生成树协议等。 GSM7324 三层千兆路由交换机现在你可以用低廉的价格享有千兆的全三层特性了!NETGEAR 高性能多功能的千兆路由中心交换机 GSM7324 是 NETGEAR 公司针对用户对三层至多层交换的需求而专门设计的一款高性能千兆智能中心交换机。产品具有灵活的端口配置、丰富的二层交换、三层路由、服务质量管理等功能、良好的高可用和高可靠性,为中小规模商业网络用户的中心交换机或大型企业的
18、部门交换机,服务器聚集交换机等需求提供了完整而全面的智能解决方案。结合 NETGEAR 公司 700 系列可网管二层千兆交换机、可网管二层 10/100M 工作组交换机,NETGEAR 公司提供为用户提供完整的高性价比交换解决方案。GSM7324 可代替昂贵的路由器来分段你的网络,并为基于 IP 的服务奠定了基础。三层路12由结合服务质量、带宽控制以及访问控制等特性,保证了 VoIP 电话、视频会议和其他节省费用的应用能顺利运用起来。GSM7324 千兆路由交换机提供了二层交换、三层路由、服务质量管理等各方面最为完整的软件功能特性。如:路由:线速的 IPv4 路由,每交换机支持多达 512 条
19、路由表项,VRRP(虚拟路由冗余协议) ,ICMP, RIP v1 和 RIP v2 路由信息协议,OSPFv2 最短路径优先动态路由协议,并且还具有DHCP / BOOTP 的中继能力。 交换:端口捆绑(链路聚合) ,广播风暴控制,广泛的 VLAN 虚拟局域网支持(基于端口、基于 802.1Q Tag、基于第三层协议等) ,IGMP 侦听,快速生成树协议等。 服务质量(QoS):DiffServ (区别服务) ,完整的访问控制列表以及带宽控制等。 强健的GSM7324 提供 24 个 10/100/1000Mbps 铜缆 RJ-45 端口(所有端口支持自协商和MDI/MDIX 线缆自适应)
20、,4 个小巧灵活的 SFP 插槽(需另外购买千兆光纤 SFP 模块) ,4个 SFP 插槽端口与最后 4 个 10/100/1000M 铜缆 RJ-45 端共享使用。灵活的端口配配置为用户组建网络带来了最大的灵活性。方便的网络管理GSM7324 提供最为方便和简易的安装配置与使用。提供图形化的基于浏览器(HTTP)的配置管理方式。同时可通过 Console 或 Telnet 提供方便易用的命令行配置界面。交换机的配置文件可通过 TFTP 程序进行上传和下载,极大地方便用户的使用。丰富的 SNMP v1/ v2c /v3 和 RMON (1,2,3 和 9 组)的支持为交换机通过集中的网管软件进
21、行管理带来了方便。灵活性完整的软件特性为用户在任何网络当中使用交换机提供了强大的功能保证。如可通过 RIP路由信息协议为中小型的网络,而通过 OSPFv2 最短路径优先动态路由协议为大型、复杂的网络提供了方便灵活的选择。经济性富有竞争力的价格为你在平衡资金预算的前提下加速你的网络吞吐量提供了好的选择。IU的高度设计的 GSM7324 完整的产品交换包装中有机架工具套件、Console 电缆、和电源线。133.3 网络接入层 FS752TS 关键特性 单一 IP 地址管理,最大可堆叠 6 台交换机(最多 192 个 10/100M 端口) 48 个 10/100 Mbps 端口 4 个 10/1
22、00/1000 Mbps 铜缆千兆端口 2 个小型可热插拔(SFP ) GBIC 光纤模块插槽 可网管智能交换机特性加入了 802.1x 安全,端口流量限速(rate limiting) ,端口和MAC 锁定以及第三层优先级别区分等高级安全功能 SNMP v1, v2c,v3 支持,使用 NETGEAR NMS100 网管软件使网络更优化。 为成长型的商业/企业网络度身定制的堆叠式,可网管安全智能交换机!NETGEAR 扩展了它的屡获大奖的 ProSafe 智能交换机产品线,具有了可堆叠的, 10/100M下一代安全智能交换机。这 ProSafe 可堆叠的安全智能交换机增加了经济的,具有更强劲
23、管理特性的、模块化可扩展的灵活性,给予你容易的使用,为你的商业/企业的无线 AP,VoIP 电话,摄像头和其他应用提供高速的数据传输,基于以太网线的供电的高性能智能交换机。两个千兆以太网端口通过小型可热插拔(SFP)GBIC 插槽为远距离高速连接提供了可选的光纤连接性。一个 4Gbps、双环、弹性的冗余堆叠体系结构,提供了高可靠性。最大可混合堆叠六台单元设备,最大 192 个 10/100M 端口并通过单一 IP 地址管理!基于 WEB 浏览器的配置界面的智能交换机管理相当方便,可监测瞬间的堆叠性能,端口配置,甚至能更容易的设置端口聚合,VLAN 和传输优先级。另外,这 ProSafe 可堆叠
24、的安全智能交换机通过增加 802.1x 安全,SNMPv2/v3 支持,日志,流量限速( rate limiting)和第三层优先级别区分,扩展了目前 ProSafe 可网管智能交换机的功能特性。什么是适合企业购买的可堆叠网络交换机的设计和价格呢? NETGEAR ProSafe 可堆叠,安全智能交换机是款超值的交换机,是专门为成长型商业/企业所设计它们是容易使用和可购买的,具备你所需的所有特性。14灵活的伴随你商业/企业的成长扩展你的网络,通过堆叠他们来增加你的交换机。使用 PoE 网线供电端口可简单地部署无线访问点 AP,VoIP 电话和 IP 摄像头。强大的当你增加了更多的服务器,或大数
25、据量的用户,千兆端口提供了高速的连接性。使用铜缆,或两个 SFP GBIC 光纤插槽提供了为远距离连接提供了可选的光纤连接。这无阻塞的交换机设计为所有端口提供了并发的,全线速的,低延迟的吞吐量。先进的特性单元为成长型商业/企业提供了安全,可靠性,优先级,和监控性能。可靠的所有 Prosafe 可堆叠安全智能交换机都具有 1 年的产品保修。冗余的堆叠特性设计提供了最大的可用性。容易使用的能容易的从一个单元设备的 Web 管理配置界面来配置所有堆叠组中的可堆叠智能安全交换机。也可选择使用 ProSafe 网管软件(NMS100)和其他基于 SNMP 的管理软件来进行管理。拆箱后直接堆叠它们,无需额
26、外的管理配置。154.设备明细表产品名称 描述 数量 单价 合计PRO4100 UTM 防火墙提供网络接入,双链路负载均衡,阻挡来自外部网络的攻击。10 个 10/100/1000 Mbps 以太网接口,同时带有 NAT,路由器,VPN多种功能。1 台GSM7324 网络三层核心交换24 个 10/100/1000M 铜缆 RJ-45 端口 4 个 1000Base-X SFP 插槽 1 台FS752TS 接入层的交换机48 个 10/100M 端口(MDI / MDIX 自适应) 4 个 10/100/1000M 千兆铜缆 RJ45 端口(MDI / MDIX 自适应) 2 个 SFP GB
27、IC 光纤模块插槽9 台165.设备规格参数5.1 PRO-4100PRO 4100 适合大型企业,网站、大型行业用户和需要高速 VPN 的企业,它有 10 个千兆以太网口,可以应用在复杂的网络中,目标是 400 以上用户的公司和需要大流量 VPN 的公司 。重要性能指标 带加密处理器的 Intel 处理器 512MB 内存 64MB 闪存 10 个 10/100/1000 Mbps 自适应以太网接口 (1 x LAN, 1 x WAN, 和 8x 自定义端口) 无用户限制 600,000 个 TCP/IP 并发连接数 状态检测防火墙吞吐量 800 Mbps(双向) 3DES and AES
28、吞吐量 300Mbps 3DES 和 AES 加密 / 解密采用 ASIC 处理器 3,500 个 site-to-site VPN 隧道 5,000 个 client-to-site VPN 隧道 赠送 1500 个 Global VPN Client 支持 H.323 v1-5 and SIP VoIP 协议 支持 802.1Q Vlan 协议和动态路由协议(RIP、OSPF)175.2 GSM7324 性能参数GSM7324 交换机主要技术规范如下表:产品名 ProSafe 24 口三层全网管千兆交换机订货号 GSM7324 网络协议和标准兼容 IEEE 802.3 10BASE-T I
29、EEE 802.3u 100BASE-TX IEEE 802.3z 1000Base-SX IEEE 802.3ab 1000BASE-T IEEE 802.3x 流量控制 IEEE 802.3ad(LACP)链路聚合控制协议 IEEE 802.1v Protocol VLAN 及 Port VLAN IEEE 802.1d STP 生成树协议 IEEE 802.1w 快速生成树协议 IEEE 802.1s Multiple Spanning Tree 多域生成树协议 IEEE 802.1x 基于端口的安全访问控制管理规范 IEEE 802.1Q 静态 VLAN IEEE 802.1p Cla
30、ss of Service(CoS) IEEE 802.1D 生成树协议 RFC 768 UDP RFC 854-859 Telnet RFC 1057 RIP IGMP Snooping 支持 端口镜像 RFC 1157 SNMP RFC 1757 RMON groups 1,2,3, and 9 RFC 1534 DHCP and BootP Interoperation RFC 1583 OSPF v2 - RFC 2131, 2132 DHCP and BootP RFC 2236 IGMP v2 RFC 2328 OSPF v2 RFC 2338, 2787 VRRP RFC 245
31、3 RIP v2 RFC 2998 DiffServ Private Enterprise MIB 广播风暴控制系统参数 VLAN 数量 :512 最大 VLAN ID: 4069 802.1p 流量优先级数量: 8 trunk 数量: 6 路由数量:512 18 可路由 VLAN 数:128 ACL 规则(和条目): 100 条 ACL,每条 8 个规则 DiffServ 队列: 8 用户界面 通过控制台端口提供命令行界面 通过嵌入式 HTTP 服务器提供基于 Web 的管理 Telnet 远程登录接口 24 个 10/100/1000M 铜缆 RJ-45 端口 4 个 1000Base-X
32、 SFP 插槽 RS-232 指示灯 每端口:速度、连接、活动 每交换机:电源、风扇状态性能规范 转发模式:存储和转发 背板带宽:48Gbps 包转发率:71.4Mpps 网络延迟:64 字节帧延迟不到 20 微秒 系统内存:128MB 缓冲区内存:每端口内置的 2M 缓冲内存 Flash 闪存: 16MB 寻址:48 位 MAC 地址 噪声:(ANSI-S10.12)60 dB 散热:276.53 Btu/hr 平均无故障时间(MTBF ):166,600 小时(大约 19 年) 地址数据库大小:16,128 个 MAC 地址物理规格 尺寸:440 x 385 x 43 毫米(17.3 x
33、15.16 x 1.7 英寸) 重量:5.5 公斤(12 磅)环境规范 工作温度:0- 40C (32 - 104F) 存放温度:-20- 70C (-4- 158F) 工作湿度:最大相对湿度 90% ,无冷凝 存放湿度:最大相对湿度 95% ,无冷凝 工作高度:最大 10,000 英尺(3,000 米) 存放高度:最大 10,000 英尺(3,000 米)电源功耗 最大功耗:81W安全 CE 标志,商业 CSA 认证(CSA 22.2 #950) UL 列表(UL 1950)/CUL IEC950/EN60950 - IEC 950/EN 60950电磁辐射 CE 标志,商业 FCC Par
34、t 15 Class A VCCI Class A EN 55022 (CISPR 22), Class A C-Tick 19电磁免疫 EN 50082 -1 EN 55024 保修 1 年有限保修模块 ProSafe AGM731F 1000BASE-SX SFP 模块 ProSafe AGM732F 1000BASE-LX SFP 模块 ProSafe AGM733 1000BASE-ZX SFP 模块包装内容 ProSafe 24 层全网管千兆交换机 GSM7324 控制电缆 机架套件 安装指南 资源 CD 保修/支持信息卡205.3 FS752TS 性能参数FS752TS 主要技术规
35、范如下表:产品名 48 端口堆叠式安全智能交换机订货号 FS752TS网络协议和标准 IEEE 802.3 10BASET IEEE 802.3u 100BASETX IEEE 802.3ab 1000BASET IEEE 802.3z 1000BASEX IEEE 802.3x 流量控制 网络接口 48 个 10/100M 端口(MDI / MDIX 自适应) 4 个 10/100/1000M 千兆铜缆 RJ45 端口(MDI / MDIX 自适应) 2 个 SFP GBIC 光纤模块插槽 管理规范 IEEE 802.1Q 静态 VLAN(最高 64 个) IEEE 802.1p 服务类别
36、(CoS) 基于端口 QoS 802.3ad 链路聚合 802.1D 生成树协议 SNMP v1/v2/v3 RFC1213 MIB II RFC 1643 Ethernet Interface MIB RFC 1493 Bridge MIB RFC 2131 DHCP 客户端 IEEE 802.1x 基于端口的 MAC 地址绑定 分别针对广播,多播和未知目标地址单播包的流量控制功能 基于端口的进入(ingress)/出口(egress )的流量限速功能 SNTP RMON Group 1,2,3,9 Private Enterprise MIB 端口镜象设置(Port Mirroring)
37、基于 WEB 浏览器的配置管理 智能管理实用程序(Smart Wizard) 配置文件的上传/下载 密码访问控制 软件可升级 性能规范 转发模式:存储和转发 带宽:17.6 Gbps(无阻塞) 包转发率:13.5 Mpps 网络延迟:100 Mbps 至 100 Mbps 传输,存储和转发模式下 64 字节帧21延迟不到 20 微秒 缓冲区内存:128 KB 寻址:48 位 MAC 地址 地址数据库大小:每系统 8,000 个 MAC 地址 平均无故障间隔 (MTBF ): 85,000 小时(大约 9 年) LEDs 每设备:电源灯,主堆叠单元,堆叠 ID 每端口:(10/100 和 Gig
38、abit) 连接、活动、速度 每千兆端口: 连接、活动、速度、堆叠 电源规格 功耗:最大 15W 电压:100 240 VAC,50 60 Hz 物理规格 尺寸:440 x 205 x 43 毫米(17.8 x 8.1 x 1.7 英寸) 重量:2.98 公斤(6.57 磅) 环境规范 工作温度:0 50C (32 122 F) 存放温度:20 70C (4 158 F) 工作湿度:最大相对湿度 90%,无冷凝 存放湿度:最大相对湿度 95%,无冷凝 工作高度:最大 10,000 英尺(3,000 米) 存放高度:最大 10,000 英尺(3,000 米) 辐射/电磁免疫 CE mark, c
39、ommercial FCC Part 15 Class A VCCI Class A EN 55022 (CISPR 22) EN 55024 (CISPR 24) CTick 安全 CE mark, commercial cUL 60950(Listed)/ EN 60950(Low Voltage Directive) 用户界面 通过 WEB 浏览器界面进行管理可选模块 AGM731F:SFP GBIC 1000BaseSX 光纤模块,LC 连接头 AGM732F:SFP GBIC 1000BaseLX 光纤模块,LC 连接头 AGM733:SFP GBIC 1000BaseZX 70 公里光纤模块,LC 连接头 保修 整机:1 年包装内容 FS752TS 48 端口堆叠式安全智能交换机,具 4 个千兆端口 橡皮垫脚 电源线 机架套件 资源 CD 光盘 安装指南 保修/支持信息卡