FortiSwitch 124F
Коммутаторы FortiSwitch 124F представляют собой безопасное, простое и масштабируемое решение Ethernet с превосходной безопасностью, производительностью и управляемостью для малых и средних предприятий, распределенных предприятий и филиалов, осознающих угрозы. Коммутаторами безопасного доступа FortiSwitch-124F, тесно интегрирован в платформу сетевой безопасности FortiGate, можно управлять непосредственно из знакомого интерфейса FortiGate. Эта единая панель управления обеспечивает полную видимость и контроль над всеми пользователями и устройствами в сети, независимо от способа их подключения.
Порты |
24xGE RJ45 + 4x10GE SFP+ |
---|---|
PoE |
– |
Управляемые коммутаторы FortiSwitch 124F обеспечивают интеллектуальную масштабируемость, необходимую для поддержания работы вашего растущего бизнеса, школы или филиала с минимальным контролем.
FortiSwitch 124F расширяют линейку безопасных, упрощенных и масштабируемых коммутационных систем Fortinet. Они разработаны с учетом производительности и плотности портов, отвечающих требованиям современного кампуса и масштабируемости по мере роста потребностей в подключении. Конвергенция сетевых технологий и безопасности Fortinet позволяет Ethernet стать расширением инфраструктуры безопасности посредством FortiSwitch и FortiLink. FortiSwitch прост в развертывании и управлении и предлагает множество функций, включая NAC, без дополнительного лицензирования.
Функция Power over Ethernet (PoE) в некоторых моделях позволяет легко устанавливать в сети точки беспроводного доступа, IP-телефоны и камеры.
Безопасность, производительность и управляемость
Семейство защищенного доступа FortiSwitch™ обеспечивает исключительную безопасность, производительность и управляемость. Безопасный, простой и масштабируемый FortiSwitch — правильный выбор для предприятий любого размера, заботящихся об угрозах.
Интеграция Security Fabric через FortiLink
FortiLink — это инновационный запатентованный протокол управления, который позволяет нашему межсетевому экрану следующего поколения FortiGate беспрепятственно управлять любым коммутатором FortiSwitch. FortiLink позволяет FortiSwitch стать логическим расширением FortiGate, интегрируя его непосредственно в Fortinet Security Fabric. Этот вариант управления упрощает сложность и снижает затраты на управление, поскольку функции сетевой безопасности и уровня доступа включаются и управляются с помощью единой консоли. Интеграция FortiLink обеспечивает централизованное управление политиками, включая доступ и контроль на основе ролей, что упрощает внедрение и управление. Такой контроль и управляемость делают FortiSwitch идеальным решением для развертываний SD-Branch.
- Предназначен для установки от настольных компьютеров до коммутационных шкафов.
- Идеально подходит для развертываний SD-филиалов
- Оптимально для конвергентных сетевых сред; возможность доставки голоса, данных и беспроводного трафика по одной сети
- Централизованное управление безопасностью и доступом через интерфейс FortiGate.
- Поддерживает развертывания, отличные от FortiLink, через встроенный графический интерфейс пользователя, API или настройку командной строки.
- До 48 портов в компактном форм-факторе 1 RU
- Возможность стекирования до 300 коммутаторов на FortiGate в зависимости от модели
- Поддерживает переключение на скорости проводной сети и режим пересылки Store and Forward.
Развертывание
FortiLink
- Управление через FortiGate
- включена Security Fabric
- Самая распространенная модель развертывания
Standalone
- Стандартная отраслевая модель развертывания
- Обычно используется в средах, отличных от FortiGate.
Функции и возможности
FortiSwitch FortiLink Mode (With FortiGate) | |
---|---|
Management and Configuration | |
Auto Discovery of Multiple Switches | |
8 to 300 Managed Switches depending on FortiGate model | |
FortiLink Stacking (Auto Inter-Switch Links) | |
Software Upgrade of Switches | |
Centralized VLAN Configuration | |
Switch POE Control | |
Link Aggregation Configuration | |
Spanning Tree | |
LLDP/MED | |
IGMP Snooping | |
L3 Routing and Services | |
Policy-Based Routing | |
Virtual Domain | |
Security and Visibility | |
802.1x Authentication (Port-based, MAC-based, MAB) | |
Syslog Collection | |
DHCP Snooping | |
Device Detection | |
MAC Black/While Listing | |
Policy Control of Users and Devices | |
Block Intra-VLAN Traffic | |
UTM Features | |
Firewall | |
IPC, AV, Application Control, Botnet | |
High Availability | |
Support FortiLink FortiGate in HA Cluster | |
LAG support for FortiLink Connection | |
Active-Active Split LAG from FortiGate to FortiSwitches for Advanced Redundancy |
FORTISWITCH |
---|
Layer 2 |
Jumbo Frames |
Auto-negotiation for Port Speed and Duplex |
MDI/MDIX Auto-crossover |
IEEE 802.1D MAC Bridging/STP |
IEEE 802.1w Rapid Spanning Tree Protocol (RSTP) |
IEEE 802.1s Multiple Spanning Tree Protocol (MSTP) |
STP Root Guard |
STP BPDU Guard |
Edge Port / Port Fast |
IEEE 802.1Q VLAN Tagging |
Private VLAN |
IEEE 802.3ad Link Aggregation with LACP |
Unicast/Multicast traffic balance over trunking port (dst-ip, dst-mac, src-dst-ip, src-dst-mac, src-ip, src-mac) |
IEEE 802.1AX Link Aggregation |
Spanning Tree Instances (MSTP/CST) |
IEEE 802.3x Flow Control and Back-pressure |
IEEE 802.3 10Base-T |
IEEE 802.3u 100Base-TX |
IEEE 802.3z 1000Base-SX/LX |
IEEE 802.3ab 1000Base-T |
IEEE 802.3ae 10 Gigabit Ethernet |
IEEE 802.3az Energy Efficient Ethernet |
IEEE 802.3bz Multi Gigabit Ethernet |
IEEE 802.3 CSMA/CD Access Method and Physical Layer Specifications |
Storm Control |
MAC, IP, Ethertype-based VLANs |
Virtual-Wire |
Split Port (QSFP+ breakout to 4x10G SFP+ or 4x1G SFP) |
Time-Domain Reflectcometry (TDR) Support |
LAG min/max bundle |
Rapid PVST interoperation |
Ingress Pause Metering |
Loop Guard |
Per-port storm control |
Priority-based Flow Control (802.1Qbb) |
IEEE 802.1ad QinQ |
VLAN Mapping |
IEEE 802.3ba, 802.3bj, and 802.3bm 40 and 100 Gigabit Ethernet |
Auto topology |
Services |
IGMP proxy / querier |
MLD Snooping |
MLD proxy / querier |
IGMP Snooping |
Layer 3 |
Static Routing (Hardware-based) |
Dynamic Routing Protocols: OSPFv2, RIPv2, VRRP, BGP, ISIS * |
Multicast Protocols: PIM-SSM * |
ECMP |
Bidirectional Forwarding Detection (BFD) |
DHCP Relay |
IP conflict detection and notification |
DHCP server |
Unicast Reverse Path Forwarding - uRPF |
IPv6 route filtering |
Filtering routemaps based on routing protocol |
Security and Visibility |
Port Mirroring |
Admin Authentication Via RFC 2865 RADIUS |
IEEE 802.1X Authentication Port-based |
IEEE 802.1X Authentication MAC-based |
IEEE 802.1X Guest and Fallback VLAN |
IEEE 802.1X MAC Access Bypass (MAB) |
IEEE 802.1X Dynamic VLAN Assignment |
Radius CoA (Change of Authority) |
Radius Accounting |
MAC-IP Binding |
sFlow |
ACL |
IEEE 802.1ab Link Layer Discovery Protocol (LLDP) |
IEEE 802.1ab LLDP-MED |
IEEE 802.1ae MAC Security (MAC Sec) |
DHCP-Snooping |
Dynamic ARP Inspection |
Sticky MAC and MAC Limit |
IEEE 802.1X open auth |
IEEE 802.1X EAP pass-through |
Flow Export (NetFlow and IPFIX) |
ACL Multistage |
ACL Multiple Ingress |
ACL Schedule |
IP source guard |
IPv6 RA Guard |
LLDP-MED ELIN support |
Per-port and per-VLAN MAC learning limit |
Assign VLANs via Radius attributes (RFC 4675) |
High Availability |
Multi-Chassis Link Aggregation (MCLAG) |
Quality of Service |
IEEE 802.1p Based Priority Queuing |
IP TOS/DSCP Based Priority Queuing |
IEEE 1588 PTP (Transparent Clock) |
Explicit Congestion Notification |
Egress priority tagging |
Percentage Rate Control |
Management |
IPv4 and IPv6 Management |
Telnet / SSH |
HTTP / HTTPS |
SNMP v1/v2c/v3 |
SNTP |
Standard CLI and Web GUI Interface |
Software download/upload: TFTP/FTP/GUI |
Managed from FortiGate |
Support for HTTP REST APIs for Configuration and Monitoring |
Dual Firmware Support |
RMON Group 1 |
Packet Capture |
SPAN, RSPAN, and ERSPAN |
Link Monitor |
POE Control Modes |
System Temperature and Alert |
Syslog UDP/TCP |
Provide warning if L2 table is getting full |
Display Average Bandwidth and Allow Sorting on Physical Port / Interface Traffic |
System alias command |
SNMP v3 traps |
FortiSwitch 124F | FortiSwitch 124F-POE | FortiSwitch 124F-FPOE | |
---|---|---|---|
Hardware Specifications | |||
Total Network Interfaces | 24x GE RJ45 and 4x 10GE SFP+ | 24x GE RJ45 and 4x 10GE SFP+ | 24x GE RJ45 and 4x 10GE SFP+ |
Dedicated Management 10/100 Port | 0 | 0 | 0 |
RJ-45 Serial Console Port | 1 | 1 | 1 |
Form Factor | 1 RU Rack Mount | 1 RU Rack Mount | 1 RU Rack Mount |
Power over Ethernet (PoE) Ports | 0 | 12 (802.3af/at) | 24 (802.3af/at) |
PoE Power Budget | 0 | 185 W | 370 W |
Mean Time Between Failures | > 10 years | > 10 years | > 10 years |
System Specifications | |||
Switching Capacity (Duplex) | 128 Gbps | 128 Gbps | 128 Gbps |
Packets Per Second (Duplex) | 190 Mpps | 190 Mpps | 190 Mpps |
MAC Address Storage | 32 K | 32 K | 32 K |
Network Latency | < 1µs | < 1µs | < 1µs |
VLANs Supported | 4 K | 4 K | 4 K |
Link Aggregation Group Size | 8 | 8 | 8 |
Total Link Aggregation Groups | 128 | 128 | 128 |
Packet Buffers | 2 MB | 2 MB | 2 MB |
DRAM | 512 MB DDR3 | 512 MB DDR3 | 512 MB DDR3 |
FLASH | 64 MB | 64 MB | 64 MB |
Hardware Specifications | |||
Height x Depth x Width (inches) | 1.73 x 9.06 x 12.99 | 1.73 x 10.24 x 12.99 | 1.73 x 10.24 x 12.99 |
Height x Depth x Width (mm) | 44 x 230 x 330 | 44 x 260 x 330 | 44 x 260 x 330 |
Weight | 4.48 lbs (2.03 kg) | 7.85 lbs (3.56 kg) | 8.42 lbs (3.82 kg) |
Hardware Specifications | |||
Power Required | 100–240V AC, 50–60 Hz | 100–240V AC, 50–60 Hz | 100–240V AC, 50–60 Hz |
Power Supply | AC Built in | AC Built in | AC Built in |
Redundant Power | — | — | — |
Power Consumption (Average / Maximum) | 24.8 W / 26.3 W | 235.9 W / 237.4 W | 449.8 W / 451.3 W |
Heat Dissipation | 89.683 BTU/h | 809.534 BTU/h | 1538.933 BTU/h |
Operating Temperature | 32–104°F (0–40°C) | 32–104°F (0–40°C) | 32–104°F (0–40°C) |
Storage Temperature | -4–158°F (-40–70°C) | -4–158°F (-40–70°C) | -4–158°F (-40–70°C) |
Humidity | 10–90% non-condensing | 10–90% non-condensing | 10–90% non-condensing |
Air-Flow Direction | side-to-back | side-to-back | side-to-back |