FortiSwitch 124E Комутатори захищеного доступу Fortinet
Огляд:
Комутатори FortiSwitch Secure Access являють собою безпечне, просте і масштабоване рішення Ethernet з неперевершеною безпекою, продуктивністю і керованістю для малих і середніх підприємств, які усвідомлюють загрози, а також для розподілених підприємств і філій. Комутатори FortiSwitch Secure Access, тісно інтегровані в платформу мережевої безпеки FortiGate®, можуть управлятися безпосередньо з знайомого інтерфейсу FortiGate. Ця єдина панель управління забезпечує повну видимість і контроль всіх користувачів і пристроїв в мережі, незалежно від того, як вони підключаються.
Інтеграція Security Fabric
Знижує складність і знижує витрати на управління за рахунок функцій мережевої безпеки, керованих через єдину консоль через FortiGate. Ця інтеграція дозволяє всім користувачам проходити аутентифікацію в одній і тій же базі даних користувачів, незалежно від того, підключаються вони до дротової або бездротової мережі, включаючи тимчасових гостьових користувачів.
Крім того, одна і та ж політика безпеки може застосовуватися до користувача або пристрою незалежно від того, як і де вони підключаються до мережі.
Спростіть мережеве розгортання
Можливість харчування через Ethernet (PoE) в деяких моделях дозволяє легко встановлювати в мережі точки безпровідного доступу IP-телефони.
Особливості
- Комутатори безпечного доступу підходять для установки в шафі і на столі
- Ідеально підходить для конвергентних мережевих середовищ; можливість передачі голосу, даних і бездротового трафіку в одній мережі
- Ідентифікація пристроїв та автентифікація користувачів перед наданням доступу до мережі.
- Централізоване управління безпекою і доступом з інтерфейсу FortiGate
- До 48 портів в компактному форм-факторі 1 RU
- Можливість стекування до 300 комутаторів на FortiGate в залежності від моделі
- Підтримує комутацію на швидкості провідної мережі та режим пересилання із зберіганням і пересиланням
Розгортання
Режим FortiLink
Комутатори FortiSwitch Secure Access Switch безпосередньо інтегруються в FortiGate * Connected UTM, з адмініструванням комутатора і безпекою портів доступу, керованими через знайомий інтерфейс FortiGate. Незалежно від того, як користувачі та пристрої підключаються до мережі, у вас є повна видимість і контроль над мережною безпекою і доступом через цю єдину скляну панель, що ідеально підходить для організацій будь-якого розміру, усвідомлюють загрози.
Автономний режим
Віртуалізація і хмарні обчислення пред'явили вимоги до мереж Ethernet з пропускною здатністю і високою пропускною здатністю в центрі обробки даних, що розсунуло кордону існуючої комутації центрів обробки даних. Комутатори FortiSwitch для центрів обробки даних вирішують ці завдання, надаючи високопродуктивну комутаційну платформу з підтримкою 10 або 40 GE і низькою сукупною вартістю володіння. Ці комутатори ідеально підходять для додатків агрегування серверів Top of Rack або міжмережевих екранів, а також для розгортання ядра корпоративної мережі або розподілу, ці комутатори спеціально створені для задоволення потреб сучасних середовищ з інтенсивною смугою пропускання.
Функції:
FortiSwitch Режим FortiLink (з FortiGate) | |
---|---|
Керування і налаштування | |
Автоматичне виявлення декількох перемикачів | так |
Кількість керованих комутаторів на FortiGate | Від 8 до 256 залежно від моделі FortiGate (див. Керівництво адміністратора) |
Стекування FortiLink (автоматичні перемикаються посилання) | так |
Оновлення програмного забезпечення комутаторів | так |
Централізована конфігурація VLAN | так |
Перемкнути управління POE | так |
Конфігурація агрегування посилань | так |
Сполучна дерево | так |
LLDP / MED | так |
IGMP Snooping | Так (не підтримується в 1xxE-Series) |
L3 Маршрутизація і послуги | Так (FortiGate) |
Маршрутизація на основі політик | Так (FortiGate) |
Віртуальний домен | Так (FortiGate) |
Безпека і наочність | |
Аутентифікація 802.1 x (на основі портів, на основі MAC, MAB) | так |
Колекція системного журналу | так |
Відстеження DHCP | так |
Виявлення пристрою | так |
MAC Black / Поки лістинг | Так (FortiGate) |
Контроль політик користувачів і пристроїв | Так (FortiGate) |
Можливості UTM | |
Брандмауер | Так (FortiGate) |
IPC, AV, Контроль додатків, Ботнет | Так (FortiGate) |
Висока доступність | |
Підтримка FortiLink FortiGate в кластері високої доступності | так |
Підтримка LAG для FortiLink Connection | так |
Поділ LAG Active-Active від FortiGate на FortiSwitches для розширеного резервування | Так (FS-2xx, 4xx, 5xx) |
Автономний режим FortiSwitch |
FortiSwitch 2XXE серії |
FortiSwitch 1XXE Series |
|
---|---|---|---|
Шар 2 | |||
Jumbo Frames | так | так | так |
Автоматичне узгодження швидкості порту і дуплексу | так | так | так |
IEEE 802.1 D MAC Bridging / STP | так | так | так |
Протокол IEEE 802.1 w Rapid Spanning Tree (RSTP) | так | так | так |
Протокол множинного сполучного дерева IEEE 802.1 s (MSTP) | так | так | так |
Коренева захист STP | так | так | так |
STP BPDU Guard | так | так | так |
Прикордонний порт / порт швидко | так | так | так |
Маркування VLAN IEEE 802.1 Q | так | так | так |
Приватна VLAN | так | так | Немає |
IEEE 802.3 ad Link Aggregation з LACP | так | так | так |
Баланс одноадресного / багатоадресного трафіку за транкинговому порту (dst-ip, dst-mac, src-dst-ip, src-dst-mac, src-ip, src-mac) | так | так | так |
Агрегація каналів IEEE 802.1 AX | так | так | так |
Примірники сполучного дерева (MSTP / CST) | 15/1 | 15/1 | 15/1 |
Управління потоком IEEE 802.3 x і протитиск | так | так | так |
IEEE 802.3 10Base-T | так | так | так |
IEEE 802.3 u 100Base-TX | так | так | так |
IEEE 802.3 z 1000Base-SX / LX | так | так | так |
IEEE 802.3 ab 1000Base-T | так | так | так |
IEEE 802.3 ae 10 Gigabit Ethernet | Сімейство 4xx і 5xx | Сімейство FS-5xx | N / A |
Метод доступу IEEE 802.3 CSMA / CD і специфікації фізичного рівня | так | так | так |
Контроль бурі | так | так | так |
VLAN на основі MAC, IP, Ethertype | так | так | так |
Віртуальний дріт | так | так | Немає |
Роздільний порт (перехід від QSFP + до 4xSFP +) | Сімейство FS-5xx | N / A | N / A |
Підтримка рефлекткометрии у часовій області (ТДР) | так | так | Немає |
Шар 3 * | |||
Статична маршрутизація (апаратна) | так | так | N / A |
Маршрутні запису | 64 на FS-2xx, сімейство 4xx; 16K для сімейства FS-5xx | 64 | N / A |
Записи про господаря | 4K на FS-2xx, 4xx Family; 24K для сімейства FS-5xx | 4K | N / A |
Протоколи динамічної маршрутизації ** | OSPFv2, RIPv2, VRRP; BGP, ISIS на FS-5xx |
OSPFv2, RIPv2, VRRP | N / A |
Протоколи багатоадресної розсилки | PIM-SSM на FS-5xx | N / A | N / A |
ECMP | Сімейство FS-5xx | Немає | N / A |
Виявлення двобічної пересилання (BFD) | так | так | N / A |
Ретранслятор DHCP | так | так | N / A |
Послуги | |||
IGMP Snooping | так | так | Немає |
Безпека і наочність | |||
Дзеркалювання портів | так | так | так |
Аутентифікація адміністратора через RFC 2865 RADIUS | так | так | так |
Аутентифікація IEEE 802.1 x на основі портів | так | так | так |
IEEE 802.1 x Аутентифікація на основі MAC | так | так | так |
IEEE 802.1 x гостьова і резервна VLAN | так | так | так |
IEEE 802.1 x MAC Access Bypass (MAB) | так | так | так |
IEEE 802.1 x динамічне призначення VLAN | так | так | так |
Radius CoA (зміна повноважень) | так | так | Немає |
Облік радіуса | так | так | Немає |
Прив'язка MAC-IP | Тільки 5xx | Немає | Немає |
sFlow | так | так | Немає |
ACL | 1К записів про сімействі FS-5xx; 512 у родинах FS-1xx, 2xx, 4xx |
512 записів | Немає |
Протокол виявлення канального рівня IEEE 802.1 ab (LLDP) | так | так | так |
IEEE 802.1 ab LLDP-MED | так | так | так |
DHCP-відстеження | так | так | так |
Динамічна перевірка ARP | так | так | Немає |
Прикріплений MAC і MAC-ліміт | Так (2xx, 4xx і 5xx) | так | так |
Висока доступність | |||
Агрегація каналів з кількома шасі (MCLAG) | Так (2xx, 4xx і 5xx) | так | N / A |
Якість обслуговування | |||
Організація черги пріоритетів на основі IEEE 802.1 p | Так (2xx, 4xx і 5xx) | так | Немає |
Чергу пріоритетів на основі IP TOS / DSCP | Так (2xx, 4xx і 5xx) | так | Немає |
Управління | |||
Управління IPv4 та IPv6 | так | так | так |
Telnet / SSH | так | так | так |
HTTP / HTTPS | так | так | так |
SNMP v1 / v2c / v3 | так | так | так |
SNTP | так | так | так |
Стандартний інтерфейс командного рядка і графічний веб-інтерфейс | так | так | так |
Завантаження / вивантаження програмного забезпечення: TFTP / FTP / GUI | так | так | так |
Управляється з FortiGate | так | так | так |
Підтримка HTTP REST API для налаштування і моніторингу | так | так | так |
Додаткова підтримка RFC і MIB | |||
RFC 2571 Архітектура для опису SNMP | так | так | так |
DHCP-клієнт | так | так | так |
RFC 854 Telnet-сервер | так | так | так |
RFC 2865 РАДІУС | так | так | так |
RFC 1643 Ethernet-подібний інтерфейс MIB | так | так | так |
RFC 1213 MIB-II | так | так | так |
RFC 1354 MIB таблиці перенаправлення IP | так | так | так |
RFC 2572 Обробка та відправка повідомлень SNMP | так | так | так |
RFC 1573 SNMP MIB II | так | так | так |
RFC 1157 SNMPv1 / v2c | так | так | так |
RFC 2030 SNTP | так | так | так |
** Потрібна ліцензія на «Додаткові функції».
Характеристики:
FortiSwitch 124E | FortiSwitch 124E-POE | FortiSwitch 124E-FPOE | |
---|---|---|---|
Технічні характеристики обладнання | |||
Всього мережевих інтерфейсів | 24 порти GE RJ45 і 4 порти GE SFP | 24 порти GE RJ45 і 4 порти GE SFP | 24 порти GE RJ45 і 4 порти GE SFP |
Виділений порт 10/100 управління | 0 | 0 | 0 |
Послідовний консольний порт RJ-45 | 1 | 1 | 1 |
Фактор форми | Кріплення на стійку 1 RU | Кріплення на стійку 1 RU | Кріплення на стійку 1 RU |
Порти Power over Ethernet (PoE) | 0 | 12 (802.3 af / at) | 24 (802.3 af / at) |
Бюджет потужності PoE | 0 | 185 Вт | 370 Вт |
Середній час напрацювання на відмову | > 10 років | > 10 років | > 10 років |
Технічні характеристики системи | |||
Комутаційна здатність (дуплекс) | 56 Гбіт / с | 56 Гбіт / с | 56 Гбіт / с |
Пакетів в секунду (дуплекс) | 83 млн пакетів в секунду | 83 млн пакетів в секунду | 83 млн пакетів в секунду |
Зберігання MAC-адрес | 8 До | 8 До | 8 До |
Затримка в мережі | 4 мкс | 4 мкс | 4 мкс |
Підтримувані мережі VLAN | 4 До | 4 До | 4 До |
Розмір групи агрегування посилань | 8 | 8 | 8 |
Всього груп агрегування посилань | 8 | 8 | 8 |
Буфери пакетів | 512 КБ | 512 КБ | 512 КБ |
DRAM | 256 МБ DDR3 | 256 МБ DDR3 | 256 МБ DDR3 |
СПАЛАХ | 32 МБ | 32 МБ | 32 МБ |
Технічні характеристики обладнання | |||
Висота x глибина x ширина (дюйми) | 1,7 х 8,2 х 13 | 1,7 х 12,2 х 17,3 | 1,7 х 12,2 х 17,3 |
Висота x Глибина x Ширина (мм) | 44 х 209 х 330 | 44 х 309 х 440 | 44 х 309 х 440 |
Маса | 4,7 фунта (2,13 кг) | 11,1 фунта (5,03 кг) | 11,2 фунта (5,03 кг) |
Технічні характеристики обладнання | |||
Необхідна потужність | 100-240 В змінного струму, 50-60 Гц | 100-240 В змінного струму, 50-60 Гц | 100-240 В змінного струму, 50-60 Гц |
Джерело живлення | AC Вбудований | AC Вбудований | AC Вбудований |
Резервна потужність | - | - | - |
Споживана потужність (середня / максимальна) | 15,83 Вт / 17,79 Вт | 202,78 Вт / 205,45 Вт | 387,78 Вт / 390,45 Вт |
Розсіювання тепла | 54 БТЕ / год | 60,67 БТЕ / год | 60,67 БТЕ / год |
Робоча Температура | 32-104 ° F (0-40 ° C) | 32-104 ° F (0-40 ° C) | 32-104 ° F (0-40 ° C) |
Температура зберігання | -40–158 ° F (-40–70 ° C) |
Основні | |
---|---|
Виробник | Fortinet |
Країна виробник | США |
Користувальницькі характеристики | |
Гарантійний термін | 3 мес |
- Ціна: 11 200 ₴