Fonctionnalités de Management (extrait)
GigaSwitch V3 Firmware
Gestion du contrôle d‘accès / authentification
Compte administrateur et utilisateur avec accès lecture/écriture pour HTTP/HTTPS, Console Telnet/SSH/V.24 et NexManV3 •
Mode Access Policy avec possibilité de désactiver des protocoles non sécurisés, activation de SSHv2, HTTPS, SNMP v3 et „Password checker“ •
Fonction „gratuitous ARP“ garantit que le swicth est accessible après changement d‘adresse IP •
Transfert des données et configurations encrypté et sécurisé via SCP secure copy •
IPV6 selon „IPv6 Forum phase 2 core specification“ •
Accès WEB / HTTP / HTTPS
Interface WEB (aucun serveur Proxy nécessaire) •
Le numéro de port TCP pour accès WEB peut être défini •
Console Telnet / SSH et V.24
Console Telnet (aucun serveur Proxy nécessaire) et Interface Cisco Like Command Line •
Désactivation de la console Telnet / V.24 et authentification par serveur RADIUS possibles •
Transfert sécurisé encrypté 256 bit SSH/SSL et utilisation de clé RSA 1024 bit •
Accès SNMP, SNMP-Traps et messages Syslog
Configuration possible par ‚SNMP Set Request‘ •
MIB-II (RFC1213), interface, at, ip •
ETHERLIKE-MIB (RFC2665) dot3StatsTable •
IF-MIB (RFC2863) ifXTable •
BRIDGE-MIB (RFC4188) dot1dBase, dot1dStp, dot1dTp •
RSTP-MIB (RFC4318) •
Statistiques RMON-MIB (RFC2819) •
Huit adresses IP peuvent être définies comme destinataires pour SNMP-Traps et messages Syslog •
Jusqu‘à 27 types d‘événement par destinataire peuvent être activés •
Sécurité des Ports
“Loop/Broadcast Limiter” pour protection contre les „packet storms“ involontaires ou malintentionnés •
Protection active anti-Loop avec désactivation automatique des ports bouclés •
Définition manuelle de 3 adresses MAC autorisées par port •
Apprentissage automatique de max. 3 adresses MAC autorisées par port •
Désactivation du port en cas de détection d‘une adresse MAC non autorisée •
SNMP-Trap/message Syslog en cas de détection d‘une nouvelle adresse MAC ou d‘une adresse MAC non autorisée •
Transmission transparente de paquets IEEE802.1X activable/désactivable •
Authentification RADIUS de max. 3 adresses MAC par port •
Authentification des ports selon IEEE802.1X avec serveur RADIUS •
Les ports non authentifiés sont placés dans un VLAN par défaut non sécurisé à définir au choix •
Support VLAN / Trunking
Table VLAN (statique ou dynamique) à définir avec max. 64 VLAN-IDs •
VLAN ID par défaut réglable par port •
Le VLAN par défaut pour les ports Trunking peut être désactivé •
Trunking avec tagging d‘après la norme IEEE802.1Q peut être activé/désactivé pour chaque port •
Priorisation des VLAN Tags réglable d‘après IEEE802.1p •
Priorisation
Priorisation par port selon IEEE802.1p, IPv4 et IPv6 •
Quatre files d‘attente par port pour priorisation pondérée •
4 schémas de priorisation {strict queuing} et. {8,4,2,1 weighted fair queuing} , {3 strict/2,1,0 weighted}, {2,3 strict/1,0 weighted} au choix •
Protocoles Discovery
LLDP (Link Layer Discovery Protocol) •
CDP (Cisco Discovery Protocol) •
Informations / configuration du switch
Configuration des paramètres IP possible par DHCP et manuellement •
Configuration des paramètres IP possible sans actionnement du bouton de configuration (NexConV3) •
Chargement possible de configuration ou Firmware par console Telnet/V.24 et DHCP/BOOTP •
Export de la configuration actuelle dans Telnet en script CLI et sauvegarde optionelle sur un serveur TFTP externe •
Gestion du Firmware et de la configuration avec Nexans Switch Manager
Prévention de corruption lors d‘updates de Firmware dans le segment FLASH séparé •
Prévention de corruption lors de modification de configurations via dual management de configurations •
Authentification NexManV3 par serveur RADIUS •
Download/Upload de configuration et archivage dans une base de données sur PC •
Envoi d‘une nouvelle configuration sur le switch se fait On-The-Fly (pas de redémarrage nécessaire) •
Mise-à-jour du firmware en cours de fonctionnement possible •
Archivage de configuration dans une base de données offline (via NexMan) •
Configuration securisée encryptée via SNMP v3 activable •
Redondance
RSTP - Rapid Spanning Tree Protocol •
MSTP - Multiple Spanning Tree Protocol •
Power over Ethernet
Détection, monitoring et affichage de valeurs relatives au POE, voltage, et consommation •
5 modes: OFF / On / Auto - 802.3af / Auto 802.3af High-Power / Auto 802.3at High-Power •
Diagnostic/Monitoring/Mirroring
Affichage des tensions internes et de la température du boitier •
SNMP-Trap/message Syslog en cas de dépassement de température •
Logbook pour sauvegarde interne permanente des messages syslog •
35 compteurs pour paquets, Bytes, Unicasts, Broadcasts, etc. par port •
Port Monitoring pour chaque port •
Le switch peut être configuré pour VLAN-Mirroring •
Affichage des infos SFP: fabricant, n° article, n° de série, date, etc. (pour les switchs avec slot SFP) •
Affichage du diagnostic SFP: puissances TX et RX en μW et dBm, température, tension, courant Bias (pour les switchs avec slot SFP) •
Seuils d‘alerte réglables pour puissance TX et RX ainsi que courant laser Bias (pour les switchs avec slot SFP) •
SNMP-Trap/message Syslog en cas de dépassement des seuils d‘alerte définis •
Autres Protocoles
IGMP Snooping activable globalement, versions 1 et 2 sélectionnables •
SNTP (Simple Network Time Protocol), SNTP activable globalement •