思科SX350系列完全托管交换机是独立交换机,可在特定型号上提供快速以太网(FE)/千兆以太网(GE)和小型封装热插拔(SFP)2组合+ PoE端口。这些交换机配备新一代高度集成的数据包处理器,适用于运营商级以太网和中小企业(SME)应用,具有全线速性能。
通过基于Web的实用程序,您可以高效地部署和管理网络。使用易于使用的工具(如Cisco发现协议(CDP)、FindIT网络管理和Cisco Smartports)可轻松完成设置和故障排除,这些工具可让您的网络自动检测并配置所有连接的Cisco设备。
本文旨在展示Sx350系列全托管交换机的产品和硬件规格。要了解有关Sx350系列完全托管交换机的详细信息,请单击此处。
功能 | 描述 | |||
---|---|---|---|---|
交换容量和转发速率 所有交换机均采用线速和无阻塞 |
型号名称
|
转发速率(以百万数据包/秒为单位)(mpps;64字节数据包) | 交换容量(千兆位/秒) | |
SF350-48 |
13.10 |
17.6 |
||
SF350-48P |
13.10 |
17.6 |
||
SF350-48MP |
13.10 |
17.6 |
||
SG350-10 |
14.88 |
20.0 |
||
SG350-10P |
14.88 |
20.0 |
||
SG350-10MP |
14.88 |
20.0 |
||
SG355-10MP |
14.88 |
20.0 |
||
SG350-28 |
41.67 |
56.0 |
||
SG350-28P |
41.67 |
56.0 |
||
SG350-28MP |
41.67 |
56.0 |
功能 |
描述 |
---|---|
生成树协议 (STP) |
|
端口分组 |
支持IEEE 802.3ad链路聚合控制协议(LACP)
|
虚拟局域网 (LAN) |
|
Voice VLAN |
|
组播TV VLAN |
组播TV VLAN允许在用户保留在单独VLAN(也称为组播VLAN注册(MVR))时在网络中共享单个组播VLAN |
Q-in-Q VLAN |
VLAN透明地通过服务提供商网络,同时隔离客户之间的流量 |
通用VLAN注册协议(GVRP)和通用属性注册协议(GARP) |
用于在桥接域中自动传播和配置VLAN的协议 |
单向链路检测 (UDLD) |
UDLD监控物理连接,以检测由不正确的布线或电缆/端口故障引起的单向链路,防止交换网络中的转发环路和流量黑洞 |
第2层动态主机配置协议(DHCP)中继 |
将DHCP流量中继到不同VLAN中的DHCP服务器;使用DHCP选项82 |
互联网组管理协议(IGMP)版本1、2和3监听 |
IGMP将带宽密集型组播流量限制为仅限请求者;支持1000组播组(还支持源特定组播) |
IGMP查询器 |
IGMP查询器用于在没有组播路由器的情况下支持监听交换机的第2层组播域 |
线头(HOL)阻塞 |
HOL阻塞防御 |
超巨型帧 |
高达9K(9216)字节 |
功能 |
描述 |
---|---|
IPv4路由 |
|
无类域间路由 (CIDR) |
支持CIDR |
第 3 层接口 |
在物理端口、LAG、VLAN接口或环回接口上配置第3层接口 |
第3层的DHCP中继 |
跨IP域中继DHCP流量 |
用户数据报协议(UDP)中继 |
跨第3层域中继广播信息,以便应用发现或中继bootP/DHCP数据包 |
DHCP 服务器 |
|
功能 |
描述 |
---|---|
安全外壳(SSH)协议 |
SSH是Telnet流量的安全替换。安全复制协议(SCP)也使用SSH。支持SSH v1和v2。 |
安全套接字层(SSL) |
SSL支持:加密所有HTTPS流量,允许对交换机中基于浏览器的管理GUI进行高度安全的访问。 |
IEEE 802.1X(身份验证器角色) |
|
基于Web的身份验证 |
基于Web的身份验证通过Web浏览器为任何主机设备和操作系统提供网络准入控制。 |
STP网桥协议数据单元(BPDU)防护 |
保护网络免受无效配置影响的安全机制。如果在该端口上收到BPDU消息,则为BPDU防护启用的端口将关闭。 |
STP根防护 |
这可以防止不受网络管理员控制的边缘设备成为生成树协议根节点。 |
DHCP 监听 |
过滤使用未注册IP地址和/或来自意外或不受信任的接口的DHCP消息。这可以防止非法设备充当DHCP服务器。 |
IP源防护(IPSG) |
当在端口上启用IP源防护时,如果数据包的源IP地址未静态配置或从DHCP监听动态获取,交换机会过滤从端口接收的IP数据包。这可以防止IP地址欺骗。 |
动态ARP检测(DAI) |
如果没有静态或动态IP/MAC绑定,或者ARP数据包中的源地址或目标地址之间存在差异,交换机会丢弃来自端口的地址解析协议(ARP)数据包。这可以防止中间人攻击。 |
IP/MAC/端口绑定(IPMB) |
以上功能(DHCP监听、IP源防护和动态ARP检测)协同工作,以防止网络中的DOS攻击,从而提高网络可用性。 |
安全核心技术(SCT) |
确保交换机将接收并处理管理和协议流量,无论接收多少流量。 |
安全敏感数据(SSD) |
一种机制,用于在交换机上安全地管理敏感数据(如密码、密钥等),将此数据填充到其他设备,并保护自动配置。根据用户配置的访问级别和用户的访问方法提供以明文或加密形式查看敏感数据的访问。 |
第2层隔离专用VLAN边缘(PVE)与社区VLAN |
PVE(也称为受保护端口)在同一VLAN中的设备之间提供第2层隔离,支持多个上行链路。 |
端口安全性 |
将源MAC地址锁定到端口并限制所学习的MAC地址的数量。 |
远程身份验证拨入用户服务 (RADIUS),终端访问控制器访问控制系统(TACACS+) |
支持RADIUS和TACACS身份验证;交换机用作客户端 |
风暴控制 |
广播、组播和未知单播 |
RADIUS 记帐 |
RADIUS记帐功能允许在服务开始和结束时发送数据,指示会话期间使用的资源量(如时间、数据包、字节等)。 |
拒绝服务(DoS)保护 |
DoS攻击防御 |
访问控制列表 (ACL) |
|
功能 |
描述 |
---|---|
优先级 |
每个端口8个硬件队列 |
计划 |
基于DSCP和服务类别(802.1p/CoS)的严格优先级和加权轮询(WRR)队列分配 |
服务类别 |
基于端口;基于802.1p VLAN优先级;IPv4/v6 IP优先级、服务类型(ToS)和基于DSCP;差分服务(DiffServ);分类和重新标记ACL、受信任QoS |
流量限速 |
入口流量限制;出口整形和速率控制;每个VLAN、每个端口和基于流 |
拥塞避免 |
需要TCP拥塞避免算法来减少和防止全局TCP丢失同步 |
功能 |
描述 |
---|---|
标准 |
IEEE 802.3 10BASE-T以太网、IEEE 802.3u 100BASE-TX快速以太网、IEEE 802.3ab1000BASE-T千兆以太网、IEEE 802.3ad LACP、IEEE 802.3z千兆以太网、IEEE 802.3x流量控制、IEEE 802.1D(STP、GARP和GVRP)、IEEE 802.1Q/p VLAN、IEEE 802.1w RSTP、IEEE 802.1s多STP、IEEE 802.1X端口访问身份验证、IEEE 802.3af、IEEE 802.3at、RFC 768、RFC 783、RFC 791、RFC 792、RFC 793、RFC 813、RFC 879、RFC 896、RFC 826、RFC 854、RFC 856、RFC 858、RFC 894、RFC 919、RFC 922、RFC 920、RFC 950、RFC 1042、RFC 1071、RFC 1123、RFC 1141、RFC 1155、RFC 1157、RFC 1350、RFC 153、RFC 1541、RFC 1624、RFC 1700、RFC 1867、RFC 2030、RFC 2616、RFC 2131、RFC 2132、RFC 3164、RFC 3411、RFC 3412、RFC 3413、RFC 3414、RFC 3415、RFC 2576、RFC 4330、RFC 1213、RFC 1215、RFC 1286、RFC 1442、RFC 1451、RFC 1493、RFC 1573、RFC 1643、RFC 1757、RFC 1907、RFC 2011、RFC 20111112012、RFC 2013、RFC 2233、RFC 2618、RFC 2665、RFC 2666、RFC 2674、RFC 2737、RFC 2819、RFC2863、RFC 1157、RFC 1493、RFC 1215、RFC 3416 |
功能 |
描述 |
---|---|
IPv6 |
|
IPv6 QoS |
在硬件中确定IPv6数据包的优先级 |
IPv6 ACL |
在硬件中丢弃或速率限制IPv6数据包 |
|
|
组播侦听程序发现(MLD v1/2)监听 |
仅将IPv6组播数据包传送到所需接收方 |
IPv6应用 |
Web/SSL、Telnet服务器/SSH、动态主机配置协议(DHCP)客户端、DHCP自动配置、思科发现协议(CDP)、链路层发现协议(LLDP) |
支持IPv6请求注解(RFC) |
|
功能 | 描述 | |
---|---|---|
Web 用户界面 | 内置交换机配置实用程序,可轻松进行基于浏览器的设备配置(HTTP/HTTPS)。 支持配置、系统控制面板、系统维护和监控 | |
简单网络管理协议 (SNMP) | 支持陷阱的SNMP版本1、2c和3,以及SNMP版本3基于用户的安全模型(USM) | |
标准管理信息库(MIB) | draft-ietf-bridge-8021x-MIB draft-ietf-bridge-rstpmib-04-MIB draft-ietf-hubmib-etherif-MIB-v3-00-MIB draft-ietf-syslog-device-MIB ianaaddrfamnumbers-MIB ianaify-MIB ianaprot-MIB inet-address-MIB ip-forward-MIB ip-MIB RFC1155-SMI RFC1213-MIB SNMPv2-MIB SNMPv2-SMI SNMPv2-TM RMON-MIB.my dcb-raj-DCBX-MIB-1108-MIB rfc1724-MIB RFC-1212.my_for_MG-Soft rfc1213-MIB rfc1757-MIB RFC- 1215.my SNMPv2- CONF.my SNMPv2-TC.my rfc2674-MIB rfc2575-MIB rfc2573-MIB rfc2233-MIB rfc2013-MIB rfc2012-MIB |
rfc2011-MIB draft-ietf-entmib-sensor-MIB lldp-MIB lldpextdot1-MIB lldpextdot3-MIB lldpextmed-MIB p-bridge-MIB q-bridge-MIB rfc1389-MIB rfc1493-MIB rfc1611-MIB rfc1612-MIB rfc1850-MIB rfc1907-MIB rfc2571-MIB rfc2572-MIB rfc2574-MIB rfc2576-MIB rfc2613-MIB rfc2665-MIB rfc2668-MIB rfc2737-MIB rfc2925-MIB rfc3621-MIB rfc4668-MIB rfc4670-MIB trunk-MIB tunnel-MIB udp-MIB |
专用MIB | CISCOSB-lldp-MIB CISCOSB- brgmulticast-MIB CISCOSB- bridgemibobjects-MIB CISCOSB-bonjour-MIB CISCOSB-dhcpcl-MIB CISCOSB-MIB CISCOSB-wrandomtaildrop-MIB CISCOSB-traceroute-MIB CISCOSB-telnet-MIB CISCOSB-stormctrl-MIB CISCOSB-ssh-MIB CISCOSB-socket-MIB CISCOSB-sntp-MIB CISCOSB-smon-MIB CISCOSB-phy-MIB CISCOSB — 多业务终端 — MIB CISCOSB-MRI-MIB CISCOSB-jumboframes-MIB CISCOSB-gvrp-MIB CISCOSB-endofmib-MIB CISCOSB-dot1x-MIB CISCOSB-deviceparams-MIB CISCOSB-cli-MIB CISCOSB-cdb-MIB CISCOSB-brgmacswitch-MIB CISCOSB-3sw2swtables-MIB CISCOSB-smartPorts-MIB CISCOSB-tbi-MIB CISCOSB-macbaseprio-MIB CISCOSB-policy-MIB CISCOSB-env_mib CISCOSB-sensor-MIB CISCOSB-aaa-MIB CISCOSB-application-MIB CISCOSB-bridgesecurity-MIB CISCOSB-copy-MIB CISCOSB-CpuCounters-MIB CISCOSB-Custom1BonjourService-MIB CISCOSB-dhcp-MIB CISCOSB-dlf-MIB CISCOSB-dnscl-MIB CISCOSB-embweb-MIB CISCOSB-fft-MIB CISCOSB-file-MIB CISCOSB-greeneth-MIB CISCOSB-interfaces-MIB CISCOSB-interfaces_recovery-MIB |
CISCOSB-ip-MIB CISCOSB-iprouter-MIB CISCOSB-ipv6-MIB CISCOSB-mnginf-MIB CISCOSB-lcli-MIB CISCOSB-localization-MIB CISCOSB-mcmngr-MIB CISCOSB-mng-MIB CISCOSB-physicsdescription-MIB CISCOSB-Poe-MIB CISCOSB-protectedport-MIB CISCOSB-rmon-MIB CISCOSB-rs232-MIB CISCOSB-SecuritySuite-MIB CISCOSB-snmp-MIB CISCOSB-specialpdu-MIB CISCOSB-banner-MIB CISCOSB-syslog-MIB CISCOSB-TcpSession-MIB CISCOSB-traps-MIB CISCOSB-trunk-MIB CISCOSB调整MIB CISCOSB-tunnel-MIB CISCOSB-udp-MIB CISCOSB-vlan-MIB CISCOSB-ipstdacl-MIB CISCO-SMI-MIB CISCOSB-DebugCapabilities-MIB CISCOSB-CDP-MIB CISCOSB-vlanVoice-MIB CISCOSB-EVENTS-MIB CISCOSB-sysmng-MIB CISCOSB-sct-MIB CISCO-TC-MIB CISCO-VTP-MIB CISCO-CDP-MIB CISCOSB-eee-MIB CISCOSB-ssl-MIB CISCOSB-qosclimib-MIB CISCOSB-digitalkeymanage-MIB CISCOSB-tbp-MIB CISCOSMB-MIB CISCOSB-secsd-MIB CISCOSB-draft-ietf-entmib-sensor-MIB CISCOSB-draft-ietf-syslog-device-MIB CISCOSB-rfc2925-MIB |
远程监控(RMON) | 嵌入式RMON软件代理支持4个RMON组(历史、统计、警报和事件),以增强流量管理、监控和分析 | |
IPv4和IPv6双堆栈 | 两个协议栈共存,便于迁移 | |
固件升级 |
|
|
端口镜像 | 端口或VLAN上的流量可以镜像到另一个端口,以便通过网络分析器或RMON探测功能进行分析。最多可将8个源端口镜像到一个目标端口。支持单个会话 | |
VLAN镜像 | 来自VLAN的流量可以镜像到端口,以便通过网络分析器或RMON探测功能进行分析。最多8个源VLAN可镜像到一个目标端口。支持单个会话。 | |
DHCP(选项12、66、67、82、129和150) | DHCP选项有助于从中心点(DHCP服务器)更严格地控制,以获取IP地址、自动配置(通过配置文件下载)、DHCP中继和主机名 | |
安全复制 (SCP) | 安全地向交换机传输文件和从交换机传输文件 | |
使用安全复制(SCP)文件下载自动配置 | 通过保护敏感数据实现安全的大规模部署 | |
文本可编辑的配置文件 | 配置文件可通过文本编辑器进行编辑并下载到另一台交换机,从而简化大规模部署 | |
Smartports | 简化QoS和安全功能的配置 | |
自动智能端口 | 应用通过Smartport角色提供的智能,并根据通过思科发现协议或LLDP-MED发现的设备自动将其应用到端口。这便于零接触部署。 | |
Textview CLI
|
可编写脚本的命令行界面。支持完整CLI和基于菜单的CLI。CLI支持用户权限级别1、7和15。 | |
云服务 | 支持思科S系列FindIT网络工具 | |
本地化 | 将GUI和文档本地化为多种语言 | |
其他管理 | Traceroute;单一IP管理;HTTP/HTTPS;SSH;RADIUS;端口镜像;TFTP 升级;DHCP 客户端;BOOTP;SNTP;Xmodem 升级;电缆诊断;ping;syslog;Telnet 客户端(SSH 安全支持) | |
基于时间的端口操作 | 根据用户定义的时间表(当端口管理性开启时)打开或关闭链路 | |
登录标语 | 可配置的多条横幅,用于Web和CLI |
功能 |
描述 |
---|---|
EEE合规性(802.3az) |
所有铜缆端口(SG350型号)均支持802.3az |
能源检测 |
|
电缆长度检测 |
根据千兆以太网型号的电缆长度调整信号强度。减少10米以下电缆的功耗。 |
禁用端口LED |
可手动关闭LED以节省能源 |
功能 | 描述 |
---|---|
巨型帧 |
10/100和千兆接口支持高达9K(9216)字节的帧大小 |
MAC 表 |
最多16K(16384)MAC地址 |
功能 |
描述 |
---|---|
邦茹尔 |
交换机使用Bonjour协议自行通告 |
链路层发现协议(LLDP)(802.1ab),带LLDP-MEDExtensions |
LLDP允许交换机向将数据存储在MIB中的相邻设备通告其标识、配置和功能。LLDP-MED是对LLDP的增强,可添加IP电话所需的分机。 |
Cisco 发现协议 |
交换机使用思科发现协议进行自我通告。它还通过思科发现协议学习连接的设备及其特征。 |
功能 | 描述 | ||
---|---|---|---|
802.3af PoE或802.3at PoE+,通过所列功率预算内的任何RJ-45端口提供
|
交换机支持802.3at PoE+、802.3af、802.3xx 60W和思科准标准(传统)PoE。对于PoE+支持的设备,任何10/100或千兆以太网端口的最大功率为60W,对于PoE支持的设备,最大功率为15.4W,直到达到交换机的PoE预算。每台交换机的PoE总可用功率如下: | ||
型号名称 | PoE专用电源 | 支持PoE的端口数 | |
SF350-48P | 382 W | 48 | |
SF350-48MP | 740 W | 48 | |
SG350-10P | 62 W | 8 | |
SG350-10MP | 62 W | 8 | |
SG355-10P | 124 W | 8 | |
SG350-28P | 195 W | 24 | |
SG350-28MP | 382 W | 24 |
功能 | 描述 | |||
---|---|---|---|---|
端口 |
型号名称
|
系统端口总数 | RJ-45端口 | 组合端口(RJ-45 + SFP) |
SF350-48 | 48个快速以太网+ 4个千兆以太网 | 48快速以太网 2 Gb 以太网 |
2个SFP插槽,2个千兆以太网 | |
SF350-48P | 48个快速以太网+ 4个千兆以太网 | 48快速以太网 2 Gb 以太网 |
2个SFP插槽,2个千兆以太网 | |
SF350-48MP | 48个快速以太网+ 4个千兆以太网 | 48快速以太网 2 Gb 以太网 |
2个SFP插槽,2个千兆以太网 | |
SG350-10 | 10 Gb 以太网 | 8 Gb 以太网 | 2千兆以太网组合 | |
SG350-10P | 10 Gb 以太网 | 8 Gb 以太网 | 2千兆以太网组合 | |
SG355-10P | 10 Gb 以太网 | 8 Gb 以太网 | 2千兆以太网组合 | |
SG350-10MP | 10 Gb 以太网 | 8 Gb 以太网 | 2千兆以太网组合 | |
SG350-28 | 28 Gb 以太网 | 24 Gb 以太网 | 2个SFP插槽,2个千兆以太网组合 | |
SG350-28P | 28 Gb 以太网 | 24 Gb 以太网 | 2个SFP插槽,2个千兆以太网组合 | |
SG350-28MP | 28 Gb 以太网 | 24 Gb 以太网 | 2个SFP插槽,2个千兆以太网组合 | |
按钮 | 重置按钮 | |||
电缆类型 | 适用于10BASE-T/100BASE-TX的5类或更高非屏蔽双绞线(UTP); 用于1000BASE-T的5类UTP以太网或更高电缆 |
|||
LED | 系统、链路/活动、PoE、速度、LED节能选项 | |||
Flash | 32 MB | |||
CPU内存 | 256 MB |
功能 | 描述 | |||
---|---|---|---|---|
数据包缓冲区 | 所有数字在所有端口之间聚合,因为缓冲区是动态共享的: | |||
型号名称 | 数据包缓冲区 | |||
SF350-48
|
24Mb
|
|||
SF350-48P
|
24Mb
|
|||
SF350-48MP
|
24Mb
|
|||
SG350-10
|
12Mb
|
|||
SG350-10P
|
12Mb
|
|||
SG355-10P
|
12Mb
|
|||
SG350-10MP
|
12Mb
|
|||
SG350-28
|
12Mb
|
|||
SG350-28P
|
12Mb
|
|||
SG350-28MP
|
12Mb
|
|||
支持的SFP模块 | SKU | 媒体 | 速度 | 最大距离 |
MGBSX1
|
多模光纤 |
1000 Mbps
|
350 米 | |
MGBLH1
|
单模光纤 | 1000 Mbps | 40 千米 | |
MGBT1
|
单模光纤 | 1000 Mbps | 100 千米 |
功能 |
描述 |
|||
---|---|---|---|---|
尺寸(宽x高x深) |
SG350-10、SG350-10P、SG350-10MP:
11 x 1.45 x 6.7英寸(279.4 x 44.45 x 170 毫米)
SG355-10P、SG350-28:
17.3 x 1.45 x 10.1英寸(440 x 44.45 x 202 毫米)
SF350-48、SG350-28P、SG350-28MP:
17.3 x 1.45 x 10.1英寸(440 x 44.45 x 257 毫米)
SF350-48P、SF350-48MP:
17.3 x 1.45 x 13.78英寸(440 x 44.45 x 350 毫米) |
|||
单位重量 |
SF350-48:7.87 磅(3.57 公斤)
SF350-48P:12.34 磅(5.59 公斤)
SF350-48MP:12.37 磅(5.61 公斤)
|
SG350-10:2.40 磅(1.09 公斤)
SG350-10P:2.62磅(1.19千克)
SG355-10P:5.20 磅(2.36 公斤)
SG350-10MP:2.62磅(1.19千克)
SG350-28:6.06 磅(2.75 公斤)
SG350-28P:8.44 磅(3.83 公斤)
SG350-28MP:7.43 磅(3.37 公斤)
|
||
电源 |
100-240V 50-60 Hz,内置,通用:SF350-48P、SF350-48MP、SG350-28MP、SG350-28、SG350-28P、SG350-28MP
100-240V 50-60 Hz,0.7A,外置:SG350-10
100-240V 50-60 Hz,1.5A,外置:SG350-10P
100-240V 50-60 Hz,内置,通用:SG355-10P
100-240V 50-60 Hz,2.0A,外部:SG350-10MP |
|||
认证 | UL(UL 60950)、CSA(CSA 22.2)、CE标记、FCC第15部分(CFR 47)A类 | |||
运行温度 |
SG350-10、SG350-10P、SG355-10P、SG350-10MP、SG350-28、SG350-28P、SG350-28兆帕
32°至104°F(0°至40°C)
SG350-10MP,SG350-10P,SG350-28P
32°至113°F(0°至45°C)
SF350-48P、SF350-48MP、SG350-28MP
32°至122°F(0°至50°C)
|
|||
储存温度 | -4°至158°F(–20°至70°C) | |||
工作湿度 | 10%至90%,相对,非冷凝 | |||
贮运湿度 | 10%至90%,相对,非冷凝 | |||
噪声和MTBF
|
型号名称 |
风扇(号码)
|
噪声
|
MTBF
@40C
(小时)
|
SF350-48
|
无风扇
|
不适用 |
277,653
|
|
SF350-48P
|
3 |
53.7 dB(40°C时)
|
182,270
|
|
SF350-48MP
|
4 |
49.8 dB(40°C时)
|
191,951
|
|
SG350-10
|
无风扇
|
不适用 |
308,196
|
|
SG350-10P
|
无风扇
|
不适用 |
205,647
|
|
SG355-10P
|
无风扇
|
不适用 |
296,426
|
|
SG350-10MP
|
无风扇
|
不适用 |
80,093
|
|
SG350-28
|
无风扇
|
不适用 | 367,209 | |
SG350-28P
|
2 |
47.9 dB(40°C时)
|
396,687
|
|
SG350-28MP
|
4 |
49.6dB(40°C时)
54dB(50C时)
|
213,373
|