Top.Mail.Ru
База знаний FAQ — Коммутаторы PLANET (80 практических руководств)

База знаний & Практический FAQ по оборудованию PLANET

Практические решения, пошаговые инструкции, разбор частых ошибок и траблшутинг для сетевого оборудования PLANET Technology.

🔍
Общие вопросы & Первоначальная настройка 10 руководств
1

Почему после выключения питания все внесенные настройки сбрасываются?

TroubleshootingSave ConfigRunning ConfigПамять
🚨 Самая частая ошибка инженеров! При изменении параметров через Web-интерфейс коммутатора PLANET настройки сохраняются ТОЛЬКО в оперативной памяти (Running Configuration).

Если отключить питание без сохранения, коммутатор загрузится с прежней конфигурацией из памяти Flash (Startup Configuration).

Решение: После окончания любых настроек ОБЯЗАТЕЛЬНО нажмите красную кнопку Save Config (или значок дискеты в правом верхнем углу веб-интерфейса) либо выполните в CLI команду copy running-config startup-config.

📖 Подробную пошаговую инструкцию см. в нашем Руководстве по сохранению настроек (Save Config).

2

Почему не получается открыть веб-интерфейс коммутатора по умолчанию (192.168.0.100)?

TroubleshootingIP AddressWeb UI192.168.0.100

Если браузер выдаёт ошибку «Превышено время ожидания» при переходе на http://192.168.0.100, проверьте следующие причины:

  1. DHCP-клиент активен по умолчанию: Если коммутатор подключен к роутеру с включенным DHCP, на прошивках V2/V3 коммутатор автоматически получает динамический IP-адрес (например, 192.168.1.145). Используйте утилиту PLANET Smart Discovery Utility для сканирования сети и обнаружения текущего IP.
  2. Разные подсети: Назначьте сетевой карте вашего ПК статический IP-адрес в подсети 192.168.0.x (например, 192.168.0.22) с маской 255.255.255.0.
  3. Конфликт IP-адресов: Убедитесь, что в сети нет другого устройства с адресом 192.168.0.100.

📖 Подробную пошаговую инструкцию см. в нашем Руководстве по входу в веб-интерфейс.

3

Браузер выдает SSL-ошибку (ERR_SSL_VERSION_OR_CIPHER_MISMATCH). Как зайти в коммутатор?

TroubleshootingHTTPSSSLБраузер

На некоторых коммутаторах PLANET старых ревизий встроен веб-сервер с поддержкой устаревшего протокола TLS 1.0 / SSL v3, который блокируется современными версиями Chrome, Edge и Firefox.

Способы решения:

  • Подключайтесь по незащищенному протоколу HTTP: http://192.168.0.100 вместо https://.
  • Если в настройках принудительно включен режим HTTPS Only, используйте запуск MS Edge в режиме совместимости (IE Mode) или портативную версию Firefox Portable 52 ESR.
  • Обновите прошивку коммутатора до актуальной версии с поддержкой TLS 1.2.
4

Утилита PLANET Smart Discovery не находит коммутатор в сети. В чем причина?

TroubleshootingSmart DiscoveryFirewallL2 Broadcast

Утилита Smart Discovery Utility обнаружение выполняет путем рассылки L2 Broadcast кадров.

Поиск не работает в следующих случаях:

  • Брандмауэр Windows: Встроенный файрвол или антивирус блокирует входящие L2-ответы — добавьте утилиту в исключения или временно отключите брандмауэр.
  • Виртуальные сетевые адаптеры: Виртуальные карты (VirtualBox, VMware, VPN-клиенты) перехватывают широковещательный запрос. Временно отключите неиспользуемые сетевые адаптеры в диспетчере устройств.
  • Разные VLAN: ПК и коммутатор должны находиться в одном физическом коллизионном домене (L2-сегменте).
5

Почему при включении LACP / Port Trunking сеть зацикливается и падает (Broadcast Storm)?

TroubleshootingLACPTrunkingПетля
⚠️ Критический порядок действий: Настраивайте объединение каналов (LACP / Static Trunk) СТРОГО до физического подключения второго кабеля!

Если соединить два коммутатора двумя патч-кордами ДО того, как на обоих концах будет сформирована группа агрегации (Trunk Group), возникнет кольцевое зацикливание L2 и широковещательный шторм мгновенно заблокирует сеть.

Правильный алгоритм: Подключите 1 кабель → Настройте группы LACP на обоих коммутаторах в веб-интерфейсе → Подключите 2-й кабель.

6

Как работают комбо-порты (Combo SFP/RJ45) и каковы правила их переключения?

GeneralCombo PortsSFPRJ45

Combo-порты (совмещенные порты) — это пары разъемов (например, медный порт RJ-45 №24 и оптический слот SFP №24), подключенные к одному физическому контроллеру коммутатора.

Правила работы:

  • Одновременно может работать ТОЛЬКО один из двух разъемов (либо витая пара, либо оптика).
  • Оптический слот SFP имеет высший приоритет: при установке SFP-трансивера коммутатор автоматически отключает медный разъем RJ-45.
  • Для повторного использования медного порта необходимо извлечь SFP-модуль из слота.
7

Как объединить порты в высокоскоростной канал через LACP (802.3ad Link Aggregation)?

GeneralLACPTrunkingПропускная способность

Протокол LACP (Link Aggregation Control Protocol, IEEE 802.3ad) позволяет объединять до 8 физических портов в один логический канал с суммированием полосы пропускания и отказоустойчивостью.

Порядок настройки:

  1. Перейдите в меню Link Aggregation → Port Trunking.
  2. Выберите номер группы (например, Group 1 / LAG1).
  3. Отметьте объединяемые порты (например, Port 23 и Port 24).
  4. Установите тип агрегации LACP (Dynamic).
  5. Сохраните конфигурацию. При обрыве одного из кабелей трафик мгновенно перенаправляется по оставшимся линиям без разрыва сессий.
8

Как настроить SNMP v1/v2c/v3 для интеграции с системами мониторинга (Zabbix, NMS-500)?

GeneralSNMPNMS-500Мониторинг

Все управляемые коммутаторы PLANET поддерживают протокол SNMP для передачи метрик в системы мониторинга (Zabbix, PRTG, PLANET NMS-500):

  1. SNMP v1/v2c: Перейдите в SNMP → Community Configuration, укажите Read-Only Community (по умолчанию public) и Read-Write Community (по умолчанию private).
  2. SNMP v3 (с шифрованием): В меню SNMP → SNMPv3 User Configuration создайте пользователя, выберите алгоритм аутентификации (SHA/MD5) и шифрования (AES/DES), задайте пароли.
  3. Укажите IP-адрес сервера мониторинга в разделе SNMP Trap Configuration для получения спонтанных уведомлений об авариях на портах.
9

Как настроить синхронизацию времени по NTP и отправку логов на Syslog-сервер?

GeneralNTPSyslogЛогирование

Для ведения корректной хронологии событий в журналах безопасности выполните следующие шаги:

  1. Синхронизация времени: Откройте меню System → System Time, активируйте SNTP Client, укажите часовой пояс (например, UTC+3) и введите адрес NTP-сервера (например, pool.ntp.org).
  2. Настройка Syslog: Перейдите в меню System → Syslog Configuration, включите службу Syslog и введите IP-адрес внешнего сервера сборок логов. Все события перезагрузок, отключений портов и попыток авторизации будут отправляться на указанный сервер.
10

Где скачать актуальные прошивки, MIB-файлы и документацию для оборудования PLANET?

GeneralDownloadsMIBПоддержка

Все официальные прошивки, утилиты Smart Discovery, MIB-файлы для SNMP и руководства пользователя доступны на официальном портале загрузок PLANET Technology.

Порядок поиска ресурса:

  1. Перейдите на официальный сайт поддержки: planet.com.tw/en/support/downloads.
  2. В поле поиска введите точную модель устройства (например, GS-5220-24T4X или IGS-10020MT).
  3. Загрузите актуальную прошивку (Firmware), MIB-структуры для Zabbix или даташит.
VLAN — Виртуальные локальные сети 8 руководств
11

В чём разница между режимами портов Access, Trunk и Hybrid на коммутаторах PLANET?

VLANPort ModeTrunkAccess

В коммутаторах PLANET предусмотрено 3 основных типа портов для обработки кадров стандарта IEEE 802.1Q:

Режим порта Тегированный трафик (Tagged) Нетегированный трафик (Untagged) Типичное применение
Access Сбрасывается (Drop) Принимается и маркируется значением PVID Подключение ПК, принтеров, IP-камер
Trunk Пропускает разрешенные VLAN с сохранением тегов Принимается в VLAN, указанный в PVID (Native VLAN) Магистрали между коммутаторами и роутерами
Hybrid Пропускает выбранные VLAN с тегами Пропускает выбранные VLAN без тегов Подключение IP-телефонов с проходным портом для ПК
12

Что такое PVID (Port VLAN ID) и почему из-за него ПК может не получать IP-адрес по DHCP?

VLANPVIDDHCPUntagged

PVID (Port VLAN ID) — это идентификатор VLAN, который коммутатор присваивает входящим нетегированным кадрам (Untagged Ethernet frames).

Если порт переведен в режим Access и включен в VLAN 10, но в поле PVID остался дефолтный VLAN 1:

  • Исходящие кадры из коммутатора отправляются в VLAN 10.
  • Входящий нетегированный трафик от ПК попадает в VLAN 1 (согласно PVID=1).
  • Возникает асимметрия трафика: ПК отправляет DHCP Discover в VLAN 1, а ответ ожидает из VLAN 10. В результате связь отсутствует.

Правило: Значение PVID на порту Access должно всегда совпадать с номером нетегированного VLAN данного порта!

13

Как работает функция Voice VLAN и автоматическая приоритезация VoIP-трафика по OUI?

VLANVoice VLANVoIPQoS

Функция Voice VLAN автоматически распознает подключенные IP-телефоны по первому 3-байтовому значению их MAC-адреса (OUI — Organizationally Unique Identifier) и помещает голосовой трафик в отдельный тегированный VLAN с повышенным приоритетом CoS 5 (Voice).

Порядок настройки:

  1. Перейдите в меню VLAN → Voice VLAN → General и активируйте службу.
  2. Задайте номер Voice VLAN ID (например, VLAN 20).
  3. В разделе OUI Management добавьте префиксы MAC-адресов ваших телефонов (Cisco, Yealink, Grandstream, Polycom).
  4. Переведите порты подключения телефонов в режим Auto Voice VLAN Mode.
14

Зачем нужен Private VLAN (PVLAN) и в чем различие между Promiscuous, Isolated и Community портами?

VLANPVLANИзоляцияБезопасность

Private VLAN (PVLAN) используется в гостиницах, многоквартирных домах и ЦОД для изоляции абонентов друг от друга в рамках ОДНОЙ IP-подсети.

Типы портов в PVLAN:

  • Promiscuous (Смешанный): Порт подключения шлюза/роутера. Имеет право обмениваться данными со ВСЕМИ портами внутри PVLAN.
  • Isolated (Изолированный): Передаёт трафик ТОЛЬКО на Promiscuous-порт. Связь между двумя Isolated-портами полностью заблокирована на аппаратном уровне L2.
  • Community (Групповой): Порты одной группы могут общаться между собой и с Promiscuous-портом, но изолированы от других Community-групп и Isolated-портов.
15

Что такое Q-in-Q (802.1ad Double Tagging) и в каких сценариях применяется VLAN Stacking?

VLANQinQ802.1adПровайдеры

Технология Q-in-Q (VLAN Stacking / IEEE 802.1ad) позволяет операторам связи инкапсулировать тегированные кадры клиента (Customer VLAN / C-VLAN) во второй внешний тег оператора (Service VLAN / S-VLAN) со значением TPID 0x88a8 или 0x8100.

Применение: Проброс произвольного количества внутренне тегированных VLAN клиента через транзитную L2-сеть провайдера без необходимости согласования номеров VLAN.

Настройка: В меню VLAN → Q-in-Q переведите порт подключения клиента в режим Customer Port (Selective Q-in-Q / Port Q-in-Q) и задайте внешний S-VLAN ID.

16

Почему тегированный трафик не проходит через транк между коммутаторами PLANET и Cisco/MikroTik?

VLANTrunkCiscoMikroTikТраблшутинг

Распространенная причина неработоспособности транка между оборудованием разных вендоров заключается в различии концепций Native VLAN.

Рекомендации по согласованию:

  • В Cisco по умолчанию Native VLAN = 1 отправляется нетегированным. Убедитесь, что на коммутаторе PLANET значение PVID транкового порта также равно 1.
  • В MikroTik в расчете VLAN по умолчанию все кадры должны передаваться явным образом с тегами. Если на MikroTik отключен Native VLAN, переведите порт PLANET в режим Trunk с явным разрешением нужных VLAN и убедитесь, что тег не снимается при выходе.
17

Почему маппинг VLAN с контроллера PLANET NMS-500 не применяется на точках доступа? (FAQ #49702)

VLANNMS-500PLANET FAQ 49702AP

Согласно официальному бюллетеню PLANET FAQ #49702, при привязке нескольких SSID к разным VLAN на точках доступа WAP/WDAP через контроллер NMS-500 настройки могут не применяться, если порт коммутатора, к которому подключена AP, настроен некорректно.

Решение:

  1. Порт коммутатора, питающий точку доступа, должен находиться в режиме Hybrid или Trunk.
  2. Management VLAN контроллера NMS-500 должен передаваться Untagged (соответствовать PVID порта).
  3. Пользовательские VLAN для Wi-Fi сетей (SSID) должны передаваться Tagged.
18

Как настроить Protocol-based VLAN (распределение VLAN по протоколам IPv4, IPv6, ARP)?

VLANProtocol VLANL2

Функция Protocol-based VLAN позволяет привязывать трафик к виртуальным сетям не по номеру физического порта, а по типу сетевого протокола (значению EtherType в заголовке Ethernet-кадра).

Порядок настройки:

  1. Откройте меню VLAN → Protocol VLAN → Protocol Group.
  2. Создайте группу и укажите тип протокола: IPv4 (0x0800), ARP (0x0806) или IPv6 (0x86DD).
  3. В разделе Protocol Port Binding привяжите созданную группу протоколов к целевому VLAN ID на нужных портах.
PoE (Power over Ethernet) — Питание устройств & Watchdog 9 руководств
19

В чём различия между стандартами PoE 802.3af, 802.3at (PoE+) и 802.3bt (Ultra PoE)?

PoE802.3af802.3at802.3bt

Коммутаторы PLANET поддерживают все международные стандарты питания по витой паре IEEE:

Стандарт Название Макс. мощность на порту Используемые пары Типичные потребители
802.3af PoE До 15.4 Вт 2 пары (Mode A / B) Простые IP-телефоны, базовая оптика
802.3at PoE+ До 30 Вт 2 пары (Mode A / B) PTZ-камеры, Wi-Fi 5/6 точки доступа
802.3bt Ultra PoE / 4PPoE 60 Вт / 95 Вт Все 4 пары (4-Pair) Мощные уличные купольные PTZ, тонкие клиенты, LED-панели
20

Как настроить PD Alive Check (PoE Watchdog) для автоперезагрузки зависших IP-камер?

PoEWatchdogPD AliveКамеры

Функция PD Alive Check (PoE Watchdog) — технология PLANET для автоматического непрерывного мониторинга зависших устройств по ICMP Ping и кратковременного сброса питания PoE на порту.

Порядок настройки:

  1. Перейдите в меню PoE → PoE Watchdog / PD Alive Check.
  2. Выберите порт питания и активируйте функции Enable.
  3. Введите IP-адрес подключенной камеры в поле PD IP Address.
  4. Задайте интервал опроса (например, 30 сек) и число неудачных попыток (например, 3).
  5. Установите действие при зависании: Reboot PD (PoE Off-On).
21

Как включить режим большого расстояния Extend PoE (250 метров) и какова скорость?

PoEExtend250mCCTV

Режим Extend PoE позволяет передавать питание и данные по стандартной витой паре Cat5e/Cat6 на расстояние до 250 метров (вместо стандартных 100м).

Особенности работы:

  • Скорость порта автоматически снижается до 10 Мбит/с Full-Duplex, что полностью достаточно для большинства IP-камер с потоком 4–8 Мбит/с.
  • Активация выполняется тумблером на передней панели (DIP-switch) или в меню PoE → Port Property → Extend Mode.
  • На неуправляемых коммутаторах включение Extend mode также активирует аппаратную изоляцию портов между собой.
22

Как рассчитать PoE Power Budget и настроить приоритеты питания (Port Priority)?

PoEBudgetPower PriorityПерегрузка

Для предотвращения отключения коммутатора при превышении общего бюджета мощности (PoE Power Budget) настраиваются приоритеты портов.

Порядок настройки:

  1. Откройте меню PoE → Port Property.
  2. Для критически важных устройств (серверные камеры, охранные датчики) задайте приоритет Critical.
  3. Для второстепенных устройств установите High или Low.
  4. При перегрузке блока питания коммутатор сначала автоматически отключит питание на портах с приоритетом Low, сохранив работу портов Critical.
23

Почему PoE не подается на IP-камеру, хотя порт включен (Status: Fault / Searching)?

PoETroubleshootingCCA CableРаспиновка

Если в веб-интерфейсе отображается статус PoE Status = Searching / Fault, выполните диагностику по шагам:

  1. Омыленный кабель (CCA): Омыленный алюминиевый кабель (Copper Clad Aluminum) обладает высоким омическим сопротивлением. На дистанциях более 30-50м падение напряжения превышает норму 802.3af/at. Замените кабель на медный Cu 24AWG/23AWG!
  2. Несоответствие пар (Mode A vs Mode B): Некоторые камеры поддерживают питание строго по парам 4-5 (+) и 7-8 (-). Проверьте режимы подачи питания в меню PoE → Port Property.
  3. Превышение бюджета: Проверьте текущий расход мощности на вкладке PoE → System Status.
24

Как настроить расписание питания PoE Schedule для энергосбережения и перезагрузок?

PoEScheduleЭнергосбережение

Функция PoE Schedule позволяет автоматически отключать питание на выбранных портах по календарному графику (например, выключать Wi-Fi точки доступа в офисе во внерабочее время и на выходных).

Порядок настройки:

  1. Перейдите в меню PoE → PoE Schedule → Profile Table.
  2. Создайте профиль и в недельной сетке отметьте часы активной работы питания.
  3. Откройте PoE Schedule Port Binding и привяжите созданный профиль к нужным портам.
25

Как передать питание и данные по коаксиальному кабелю на 1 км через PoE over Coaxial (LRP)?

PoEPoE over CoaxLRPМодернизация

Технология PLANET Long Reach PoE (LRP) позволяет передавать Ethernet-данные и питание PoE по существующим коаксиальным кабелям RG59/RG6 на расстояние до 1000 метров (или по витой паре до 500 м).

Архитектура решения:

  • В центральном узле устанавливается LRP-коммутатор (или LRP-инжектор LRP-101CH).
  • На удаленной стороне перед IP-камерой подключается приемник LRP-101CE (Extender).
  • Система автоматически передает до 25 Вт мощности и данные 100 Мбит/с без прокладки новых кабельных трасс.
26

Что делать, если мигает индикатор PoE Max / PoE Fault на передней панели коммутатора?

PoEPoE MaxTroubleshootingОшибка

Индикатор PoE Max / Fault на лицевой панели предупреждает о состоянии системы питания:

  • Оранжевое свечение / Мигание PoE Max: Общая суммарная потребляемая мощность всех подключенных устройств достигла 80–90% от максимального бюджета БП. Подключение ещё одной мощной камеры может вызвать перегрузку.
  • Красное свечение PoE Fault: Зафиксировано короткое замыкание на одном из портов или сработала защита от перегрузки по току. Зайдите в веб-интерфейс PoE → Port Status для локализации неисправного порта.
27

Зачем нужен режим Force Mode в Ultra PoE коммутаторах PLANET?

PoEForce ModeLegacy PoE

Режим Force Mode (PoE Force Power) отключит процедуру предварительного согласования по стандарту IEEE 802.3af/at/bt и начнет принудительную подачу постоянного напряжения 54V на физический порт.

🚨 Внимание: Используйте Force Mode ТОЛЬКО для специфического промышленного оборудования, не поддерживающего стандартные сигнатурные резисторы 25 кОм. Подключение обычного ПК к порту в режиме Force Mode может привести к повреждению его сетевой карты!
STP / ERPS — Кольцевое резервирование & Защита от петель 7 руководств
28

Что такое ITU-T G.8032 ERPS и как устроена кольцевая защита со временем сходимости < 50 мс?

ERPSG.8032КольцоОтказоустойчивость

ITU-T G.8032 ERPS (Ethernet Ring Protection Switching) — международный промышленный стандарт кольцевого резервирования L2-сетей v1/v2, обеспечивающий восстановление связи при обрыве линии за время менее 50 миллисекунд.

Основные понятия ERPS:

  • RPL Owner Node: Главный коммутатор кольца, заблокировавший один из своих портов (RPL Port) во избежание кольцевого петлеобразования.
  • RPL Neighbor Node: Смежный коммутатор, подключенный к RPL-порту.
  • R-APS Messages: Служебные управляющие кадры для мгновенного оповещения об обрыве линка.

📖 Подробную пошаговую инструкцию со схемами и командами CLI см. в нашем Практическом руководстве по настройке ERPS.

29

Чем протокол ERPS v2 отличается от ERPS v1 и как работают множественные кольца (Multi-Ring)?

ERPSERPSv2Multi-Ring

Главное отличие ERPS v2 от первой версии — поддержка сложных топологий с пересекающимися кольцами (Sub-rings) без необходимости дублирования виртуальных управляющих каналов.

Возможности ERPS v2:

  • Создание топологии «Магистральное кольцо (Major Ring) + Подчинённые кольца (Sub-rings)».
  • Режим Non-Revertive (отсутствие обратного переключения после восстановления линии для исключения ложных флаппингов).
  • Поддержка агрегированных каналов LACP в качестве портов кольца.
30

Как работают функции BPDU Guard и Root Guard для защиты Spanning Tree?

STPBPDU GuardRoot GuardSecurity

Механизмы защиты Spanning Tree предохраняют топологию сети от несанкционированных изменений при подключении сторонних коммутаторов:

  • BPDU Guard: Включается на абонентских доступах (Access). При получении служебного кадра BPDU порт немедленно переводится в состояние Err-Disabled и отключается. Настройка: STP → STP Extension → BPDU Guard.
  • Root Guard: Включается на портах, ведущих к нижестоящим коммутаторам. Запрещает подключенному устройству становиться корневым коммутатором (Root Bridge), даже если его приоритет выше.
31

В чем различие между RSTP (802.1w) и MSTP (802.1s) и как настроить инстансы MSTP?

STPRSTPMSTP802.1s

Протокол RSTP (802.1w) строит одно общее связующее дерево для всех VLAN, что приводит к неэффективному простаиванию заблокированных каналов.

Протокол MSTP (802.1s) позволяет группировать несколько VLAN в независимые инстансы (MST Instance) и балансировать трафик:

  1. В меню STP → MST Configuration задайте имя региона (Region Name) и номер ревизии.
  2. Привяжите чётные VLAN к Instance 1, а нечётные — к Instance 2.
  3. Назначьте разные коммутаторы корневыми для Instance 1 и Instance 2.
32

Как работает функция Loop Detection на неуправляемых и Web-Smart коммутаторах PLANET?

STPLoop DetectionЗащита

Функция Loop Detection (Loopback Detection / LBD) предназначена для защиты сетей от случайного зацикливания кабеля на коммутаторах, где не используется протокол STP.

Принцип работы: Коммутатор периодически рассылает специальные проприетарные диагностические L2-кадры. Если отправленный кадр возвращается на другой порт этого же коммутатора, системный чип зафиксировал петлю, немедленно блокирует неисправный порт и зажигает оранжевый светодиод Loop.

33

Зачем объединять ERPS G.8032 и LACP в кольцевой топологии?

ERPSLACP10G RingHigh Availability

Объединение стандартов ERPS G.8032 и LACP (802.3ad) применяется на критически важных магистралях 10G / 40G для обеспечения двух-уровневой избыточности.

Архитектура:

  1. Каждая линия кольца формируется не из одного кабеля, а из сдвоенной группы LACP (LAG).
  2. При обрыве одного из двух кабелей в группе LACP скорость канала снижается, но кольцо ERPS не переключается.
  3. При физическом обрыве обоих кабелей LACP за время < 50 мс срабатывает протокол ERPS.

📖 Подробную пошаговую инструкцию по настройке кольца см. в нашем Руководстве по настройке кольца ERPS.

34

В чем разница между BPDU Guard и BPDU Filtering?

STPBPDU FilterBPDU Guard

Оба механизма настраиваются на порт абонентского доступа, но ведут себя принципиально по-разному при получении STP-кадров:

  • BPDU Guard: При обнаружении BPDU немедленно отключает порт (статус Err-Disabled) для защиты сети. Это рекомендуемый стандарт безопасности.
  • BPDU Filtering: Просто полностью игнорирует и отбрасывает входящие и исходящие BPDU. Порт продолжат работать как обычный порт, что может создать скрытую петлю, если пользователь соединит два порта кабелем.
Безопасность & Контроль доступа (Security & ACL) 8 руководств
35

Как настроить DHCP Snooping + Option 82 и заблокировать поддельные DHCP-серверы?

SecurityDHCP SnoopingOption 82L2

Функция DHCP Snooping предотвращает подключение чужих роутеров в клиентские розетки и защищает от атак DHCP Starvation.

Порядок настройки:

  1. Перейдите в Security → DHCP Snooping → Global Configuration и включите службу.
  2. Назначьте порт подключения легитимного DHCP-сервера/роутера как Trusted (Доверенный). Все остальные клиентские порты остаются Untrusted (Недоверенными).
  3. Включите Option 82 Insertion для добавления сведений о номере порта и MAC-адресе коммутатора в запросы клиентов.
36

Зачем использовать Dynamic ARP Inspection (DAI) и IP Source Guard для защиты от MITM?

SecurityDAIIP Source GuardARP Poisoning

Технологии DAI и IP Source Guard работают в связке с базой данных DHCP Snooping Binding Table для защиты от атак Man-in-the-Middle:

  • Dynamic ARP Inspection (DAI): Перехватывает и проверяет все ARP-запросы на соответствие легитимной связке IP-MAC-Port. Поддельные ARP-ответы отбрасываются.
  • IP Source Guard (IPSG): Блокирует любой IP-трафик с порта, если пользователь вручную прописал себе чужой статический IP-адрес.
37

Как настроить Port Security с функцией Sticky MAC для привязки устройств к порту?

SecurityPort SecuritySticky MAC

Функция Port Security ограничивает количество устройств, которые могут подключаться к конкретному физическому порту коммутатора.

Порядок настройки:

  1. Откройте Security → Port Security.
  2. Установите значение Max MAC Count = 1.
  3. Активируйте режим Sticky MAC — коммутатор автоматически запомнит MAC-адрес первого подключенного устройства и занесет его в конфигурацию.
  4. Укажите действие при нарушении (Violation Action): Shutdown (отключить порт) или Restrict (отбрасывать чужие пакеты).
38

Как настроить 802.1X аутентификацию и MAB (MAC Authentication Bypass) с RADIUS-сервером?

Security802.1XRADIUSMAB

Авторизация стандарта IEEE 802.1X обеспечивает корпоративный контроль доступа устройств к сети на основе учетных записей RADIUS / Active Directory.

Архитектура настройки:

  1. В меню Security → RADIUS Server задайте IP-адрес RADIUS-сервера и секретный ключ (Shared Secret).
  2. Включите Port-based 802.1X Authentication на нужных портах.
  3. Для принтеров и IP-камер (устройств без 802.1X-клиента) включите функцию MAB (MAC Authentication Bypass) — проверка будет выполняться по MAC-адресу устройства.
39

Примеры создания аппаратных списков доступа ACL (L2/L3/L4) для изоляции сетей

SecurityACLFirewallПравила

Аппаратные правила ACL (Access Control Lists) фильтруют трафик непосредственно на сетевом чипсете ASIC без нагрузки на центральный процессор.

Пример изоляции подсетей: Запретить подсети 192.168.10.0/24 доступ к подсети 192.168.20.0/24 по протоколу TCP:

  1. В меню ACL → IPv4 Access List создайте правило Deny.
  2. Укажите Source IP: 192.168.10.0/24, Destination IP: 192.168.20.0/24.
  3. Привяжите созданный ACL к входящему направлению (Ingress) целевых портов.
40

Какие виды DoS-атак фильтрует система Auto DoS Prevention?

SecurityDoSAttack DefenseHardware

Встроенная аппаратная функция Auto DoS Prevention автоматически детектирует и блокирует вредоносные сетевые аномалии на физической скорости порта:

  • Land Attack: Кадры, у которых IP-адрес источника совпадает с IP-адресом назначения.
  • Blat Attack: Кадры с совпадающими портами TCP/UDP источника и назначения.
  • Ping of Death & Smurf: Превышающие норму ICMP-пакеты и широковещательные эхо-запросы.
  • SYN-FIN / Xmas Scan: Невалидные комбинации TCP-флагов.
41

Зачем нужна изоляция портов Port Isolation (Protected Ports) на уровне L2?

SecurityPort IsolationL2 Security

Функция Port Isolation (Protected Ports) позволяет запретить прямое сетевое взаимодействие между абонентскими портами в рамках ОДНОГО VLAN без необходимости создания сложных правил ACL.

Применение: Подключение абонентов в провайдерских сетях или камер видеонаблюдения. Защищенные порты (Protected Ports) могут обмениваться данными только с аплинк-портом (Unprotected Port), но полностью изолированы друг от друга.

42

Как восстановить доступ, если случайно заблокировал свой IP через Management ACL?

SecurityManagement ACLConsoleВосстановление

Если вы ограничили доступ к веб-интерфейсу через Management ACL и ошибочно заблокировали собственный рабочий IP-адрес:

Решение:

  1. Подключитесь к коммутатору физическим консольным кабелем через порт Console (RS232 / RJ45) с помощью терминальной программы (PuTTY или TeraTerm, скорость 115200 8N1).
  2. Доступ через физическую консоль игнорирует ограничения Management ACL.
  3. В режиме конфигурации CLI выполните команду отмены: no management-access-list и сохраните конфигурацию.
IGMP & Multicast — Видеовещание & IPTV 6 руководств
43

Зачем включать IGMP Snooping и IGMP Querier в сетях IP-видеонаблюдения?

IGMPMulticastВидеонаблюдениеIPTV

По умолчанию многоадресный трафик (Multicast) обрабатывается коммутатором L2 как обычный Broadcast и рассылается на ВСЕ порты, что приводит к затоплению сети и зависанию IP-камер.

Решение:

  • IGMP Snooping: Отслеживает подписки устройств на конкретные мультикаст-группы и направляет видеопоток СТРОГО на порты затребовавших его видеорегистраторов (NVR).
  • IGMP Querier: Опрашивает участников сети, если в сегменте отсутствует L3-маршрутизатор. Должен быть включен на центральном коммутаторе.
44

Что такое MVR (Multicast VLAN Registration) и как передавать ТВ-каналы во все VLAN?

IGMPMVRIPTVMulticast

Технология MVR (Multicast VLAN Registration) позволяет передавать единый поток IPTV-вещания в одном выделенном сервисном VLAN (Multicast VLAN) и дублировать его клиентам в изолированные пользовательские VLAN без дублирования полосы пропускания на аплинках.

Настройка: В меню Multicast → MVR назначьте Source Port (вход потока) и Receiver Ports (клиентские VLAN).

45

Как бороться с рассыпанием картинки IP-камер (Drop Frames) при многоадресном вещании?

IGMPCCTVТраблшутингQoS

Если изображение с IP-камер рассыпается на артефакты или периодически теряются кадры (Drop Frames), выполните следующую настройку:

  1. Включите IGMP Fast-Leave в меню Multicast → IGMP Snooping для мгновенного прекращения передачи потока при переключении канала.
  2. Убедитесь, что активирован контроль потока Flow Control (802.3x) на портах подключения регистраторов NVR.
  3. Проверьте буфер памяти коммутатора: для видеопотоков high-bitrate рекомендуется использовать коммутаторы PLANET серии CCTV с увеличенным буфером кадров (Packet Buffer 4.1Mbit+).
46

В чем разница между IGMP v2 и IGMP v3 (SSM — Source Specific Multicast)?

IGMPIGMPv3SSM

Сравнение версий протокола многоадресного управления:

  • IGMP v2: Устройство подписывается на группу Multicast IP (например, 239.1.1.1) без учета того, кто является отправителем потока.
  • IGMP v3 (SSM): Устройство подписывается на точную связку «Source IP + Group IP» (например, получать поток 239.1.1.1 СТРОГО от сервера 10.0.0.50). Это повышает безопасность и предотвращает внедрение поддельного видеопотока.
47

Как работает функция ONVIF Auto-Discovery на CCTV-коммутаторах PLANET?

IGMPONVIFCCTVAuto-Discovery

В специализированных коммутаторах PLANET для видеонаблюдения функция ONVIF Auto-Discovery автоматически сканирует локальную сеть, определяет подключенные IP-камеры по протоколу ONVIF и строит интерактивную графическую топологию.

Возможности: Отображение наименования камеры, текущего IP/MAC, потребляемой мощности PoE и возможность перезагрузки конкретной камеры в 1 клик прямо из веб-интерфейса коммутатора.

48

Почему кратковременно пропадает видео при переключении кольца ERPS и за что отвечает IGMP Flush?

IGMPERPSIGMP FlushCCTV

При физическом обрыве линии в кольце ERPS топология L2 перестраивается за время < 50 мс, но таблицы IGMP Snooping остаются привязаны к старым портам, из-за чего видеопоток исчезает на 30–60 секунд (до истечения таймера IGMP Group Membership).

Решение: Активируйте опцию IGMP Snooping Flush / ERPS IGMP Topology Change. При аварии ERPS коммутатор моментально очищает таблицы мультикаст-подписок и заново запрашивает потоки по новому маршруту.

QoS — Качество обслуживания & Управление трафиком 4 руководств
49

В чем разница между CoS 802.1p и DSCP маркировкой в QoS и как их настроить?

QoSCoSDSCPПриоритет

Два основных стандарта классификации приоритета трафика:

  • CoS (802.1p): 3-битное поле в теге VLAN кадра L2 (значения от 0 до 7). Используется на коммутаторах внутри локальной сети (CoS 5 — голос, CoS 6 — управление).
  • DSCP (DiffServ): 6-битное поле в заголовке IP-пакета L3 (значения 0–63). Сохраняется при маршрутизации через роутеры (например, DSCP 46 / EF — Expedited Forwarding).

Настройка: В меню QoS → General выберите режим доверия Trust CoS или Trust DSCP.

50

В чем разница между режимами очередей Strict Priority (SP) и Weighted Round Robin (WRR)?

QoSStrict PriorityWRRОчереди

Алгоритмы обработки аппаратных очередей на выходящем порту коммутатора:

  • Strict Priority (SP): Абсолютный приоритет. Пакеты из высшей очереди (Queue 7) обрабатываются ВСЕГДА первыми. Нижестоящие очереди ждут полной очистки высшей (риск голодания низкой очереди).
  • Weighted Round Robin (WRR): Весовое распределение полосы (например, соотношение весов 8:4:2:1). Гарантирует, что даже низший трафик получит часть полосы пропускания при перегрузке.
51

Для чего используются шейпинг полосы (Rate Limit) и защита от штормов (Storm Control)?

QoSRate LimitStorm Control

Инструменты ограничения полосы пропускания и защиты от аномального флуда:

  1. Rate Limit (Bandwidth Control): Задаёт аппаратное ограничение входящей (Ingress) и исходящей (Egress) скорости на порту в Кбит/с или Мбит/с. Меню: QoS → Rate Limit.
  2. Storm Control: Защищает коммутатор от падения при широковещательных штормах (Broadcast, Multicast, Unknown Unicast). При превышении порогового значения (в pps или %) избыточные пакеты отбрасываются.
52

Зачем нужна поддержка Jumbo Frame (до 9000-10000 байт) в SAN / NAS сетях?

QoSJumbo FrameSANNAS

Стандартный размер кадра Ethernet составляет 1518 байт. Технология Jumbo Frame увеличивает максимальный размер MTU до 9216 или 10000 байт.

Преимущества: Снижение нагрузки на ЦПУ серверов и сетевых хранилищ iSCSI/NAS за счет уменьшения накладных расходов на обработку заголовков кадров при передаче больших объемов данных.

Настройка: Включите опцию Jumbo Frame Support в меню Port → Port Configuration (требуется поддержка Jumbo Frame на всех устройствах вдоль пути следования трафика).

L3 Маршрутизация & Шлюзы 6 руководств
53

Как настроить Inter-VLAN Routing (SVI) на коммутаторах L2+ / L3 (GS-5220 / XGS-6350)?

RoutingSVIInter-VLANL3

Функция Inter-VLAN Routing позволяет коммутаторам уровня L2+/L3 производить маршрутизацию трафика между виртуальными сетями непосредственно на аппаратной скорости ASIC-чипа.

Порядок настройки:

  1. Перейдите в меню Routing → IP Interface Configuration.
  2. Создайте L3-интерфейс для нужного VLAN (например, VLAN 10) и назначьте IP-адрес: 192.168.10.1 / 255.255.255.0.
  3. Создайте второй интерфейс для VLAN 20 с адресом: 192.168.20.1 / 255.255.255.0.
  4. Включите переключатель Global IP Routing = Enabled (или команда ip routing в CLI).
54

Для чего нужны статические маршруты (Static Routes) и дефолтный шлюз 0.0.0.0/0?

RoutingStatic RouteDefault Gateway

Статическая маршрутизация указывает коммутатору L3 направление отправки пакетов, адресованных в другие сети.

Настройка дефолтного шлюза (Default Route):

  1. Откройте Routing → Static Route.
  2. Добавьте маршрут: Destination IP: 0.0.0.0, Subnet Mask: 0.0.0.0, Next Hop: IP-адрес вашего пограничного роутера (например, 192.168.1.254).
  3. В CLI аналогично: ip route 0.0.0.0 0.0.0.0 192.168.1.254.
55

Почему созданному SVI-интерфейсу VLAN присваивается статус Down / Down?

RoutingSVI StatusTroubleshootingAutostate

Если вы создали виртуальный L3-интерфейс VLAN 10 и назначили ему IP-адрес, но его статус отображается как Down / Down:

Причина (правило Autostate): Виртуальный интерфейс VLAN переходит в активное состояние Up / Up СТРОГО тогда, когда хотя бы на ОДНОМ физическом порту, входящем в данный VLAN, появился активный физический Link устройства!

Решение: Подключите работающий ПК или патч-корд к любому порту, входящему в этот VLAN.

56

Особенности настройки динамической маршрутизации OSPFv2 на L3 коммутаторах PLANET

RoutingOSPFDynamic Routing

Протокол OSPFv2 обеспечивает автоматический обмен таблицами маршрутизации в сложных распределенных сетях.

Порядок настройки:

  1. В меню Routing → OSPF Configuration задайте уникальный Router ID (например, 1.1.1.1).
  2. Активируйте процесс OSPF.
  3. В разделе OSPF Area / Network анонсируйте локальные сетки в хребтовую зону Area 0 (0.0.0.0) (например, 192.168.10.0 / 0.0.0.255 Area 0).
57

Возможности встроенного DHCP-сервера и DHCP Relay на коммутаторах PLANET

RoutingDHCP ServerDHCP Relay

L3-коммутаторы PLANET могут самостоятельно раздавать сетевые настройки клиентам либо пересылать DHCP-запросы:

  • DHCP Server: В меню Routing → DHCP Server → Pool Configuration создаются пулы выдаваемых адресов, укажется шлюз, маска и DNS.
  • DHCP Relay: Перенаправляет широковещательные DHCP-запросы из изолированных VLAN на центральный сервер DHCP через L3-сеть. Настройка: Routing → DHCP Relay.
58

Зачем нужен протокол VRRP (Virtual Router Redundancy Protocol)?

RoutingVRRPL3 RedundancyGateway

Протокол VRRP (IEEE 802.3vr) объединяет два физических L3-коммутатора в дублированную пару с единым виртуальным IP-адресом шлюза (Virtual IP).

Принцип работы: Один коммутатор становится Master (активный шлюз), а второй — Backup (резерв). При выходе Master-коммутатора из строя Backup мгновенно берет Virtual IP на себя, клиенты не теряют выход в сеть.

Промышленный Ethernet & Специальные протоколы 6 руководств
59

Чем промышленные коммутаторы PLANET (серии IGS/ISW) отличаются от коммерческих?

IndustrialIGSDIN-RailНадежность

Промышленные коммутаторы PLANET серии IGS/ISW спроектированы для жестких условий эксплуатации:

  • Температурный диапазон: Работа от -40°C до +75°C без использования вентиляторов (Fanless).
  • Исполнение корпуса: Металлический корпус IP30/IP67 с креплением на DIN-рейку.
  • Питание: Двойной резервируемый вход питания DC (Dual DC 12-56V) со съемным клеммником.
  • Защита: Повышенная стойкость к электромагнитным помехам (EFT/ESD 6kV).
60

Зачем нужен шлюз Modbus TCP / RTU Gateway в промышленных коммутаторах PLANET?

IndustrialModbusSCADARS485

Встроенный шлюз Modbus TCP / RTU Gateway позволяет опрашивать промышленные контроллеры, счетчики и датчики с интерфейсом RS-485 непосредственно из систем SCADA по протоколу Ethernet.

Настройка: В меню Industrial Application → Modbus Gateway настройте параметры последовательного порта (Baud Rate 9600/115200, Parity, Data bits) и сопоставьте Slave ID с портом TCP 502.

61

Как работает резервируемое питание (Dual DC) и реле тревог (Fault Relay)?

IndustrialRedundant PowerFault Relay

Промышленное оборудование PLANET оснащается терминальными клеммниками для обеспечения бесперебойности работы:

  • Dual DC Power Inputs: Подключение двух независимых блоков питания (PWR1 и PWR2). При выходе из строя одного БП коммутатор продолжит работу без перезагрузки.
  • Fault Relay (Сухой контакт): Релейный выход alarm (NC/NO), размыкающий цепь при пропадании питания на одном из входов или обрыве связи на порту. К нему подключаются внешние сирены и лампы аварии.
62

Что такое IEEE 1588v2 PTP (Precision Time Protocol) и зачем он нужен?

IndustrialIEEE 1588PTPСинхронизация

IEEE 1588v2 PTP (Precision Time Protocol) — протокол субмикросекундной точной синхронизации времени в аппаратных сетях.

Применение: Автоматизация энергетических подстанций (IEC 61850), системы синхронизации приводов в АСУ ТП и базовые станции 5G, где обычной точности NTP (миллисекунды) недостаточно.

63

Особенности работы EtherNet/IP и PROFINET в коммутаторах серии IGS

IndustrialEtherNet/IPPROFINETАСУ ТП

Коммутаторы PLANET IGS поддерживают аппаратную приоритезацию промышленных протоколов реального времени:

  • PROFINET (Conformance Class A/B): Автоматическая приоритезация кадров EtherType 0x8892 (PROFINET Real-Time) над обычным IT-трафиком. Интеграция файлов GSDML в Siemens TIA Portal.
  • EtherNet/IP (ODVA): Поддержка CIP-объектов для интеграции в контроллеры Rockwell Automation / Allen-Bradley (Studio 5000).
64

Зачем нужна поддержка Bluetooth / USB Console в промышленных шкафах?

IndustrialConsoleBluetoothUSB

Для обслуживания коммутаторов в закрытых промышленных шкафах под высоким напряжением PLANET предлагает беспроводные адаптеры Bluetooth Console и USB-C порты.

Преимущества: Инженер может выполнять полную настройку и диагностику коммутатора со смартфона или ноутбука по Bluetooth без открывания дверцы шкафа и применения консольных проводов.

Прошивка, Бэкап & Восстановление 7 руководств
65

Забыл логин и пароль к коммутатору, а сбрасывать конфигурацию нельзя. Как зайти?

FirmwarePassword RecoveryConsoleВосстановление

Если административный пароль утерян, но необходимо сохранить рабочие настройки VLAN/ERPS:

  1. Подключите консольный кабель к порту Console (RS232/RJ45).
  2. Перезагрузите коммутатор по питанию и при появлении первой строки загрузки нажмите комбинацию Ctrl + C для входа в меню загрузчика Bootloader.
  3. Выполните инженерную команду clear password (или boot-ignore-config).
  4. Коммутатор загрузится, временно сбросив логин и пароль на дефолтные admin / admin. Зайдите в веб-интерфейс, измените пароль и обязательно нажмите Save Config.
66

Зачем нужна функция Dual Image при обновлении прошивки коммутатора?

FirmwareDual ImageОбновление

Технология Dual Image обеспечивает наличие двух независимых банков Flash-памяти (Image 1 и Image 2) для хранения системных прошивок ПО.

Защита от сбоев: Новая прошивка всегда загружается в резервный банк памяти. Если при обновлении произойдет сбой питания или файл прошивки окажется поврежденным, коммутатор автоматически откатятся и загрузится с основного рабочего банка памяти.

67

Способы сохранения и восстановления конфигурационного файла (Startup-Config)

FirmwareBackupConfigTFTP

Сохранение резервной копии настроек файла Startup-Config выполняется двумя способами:

  1. Через Web-интерфейс: Перейдите в меню System → Configuration Backup / Restore и нажмите кнопку Backup Config to HTTP Direct — файл конфигурации скачается на ПК.
  2. По протоколу TFTP: В меню System → TFTP Configuration введите IP-адрес TFTP-сервера и имя файла для автоматического экспорта настроек.
68

Как сбросить коммутатор PLANET к заводским настройкам (Reset to Default)?

FirmwareResetПарольСброс

Полный сброс настроек к заводским параметрам выполняется двумя путями:

  • Аппаратная кнопка Reset: Зажмите утопленную кнопку Reset на передней панели тонким предметом и удерживайте её в течение 10 секунд, пока все индикаторы портов не мигнут.
  • Через веб-интерфейс: Перейдите в меню System → Factory Default и нажмите Reboot to Default.

После сброса коммутатор вернется к дефолтному IP-адресу 192.168.0.100 и учетным данным admin / admin.

69

Как восстановить поврежденную прошивку через Bootloader и TFTP-сервер?

FirmwareConsoleBootloaderTFTP

Если коммутатор не загружается в нормальном режиме («окирпичивание» после неудачного обновления):

  1. Подключите консольный кабель к порту Console (115200 8N1).
  2. Войдите в Bootloader по нажатию Ctrl+C во время включения.
  3. Подключите сетевой кабель от ПК с запущенным TFTP-сервером к Порту 1.
  4. В консоли задайте IP-адреса: setenv ipaddr 192.168.0.100 и setenv serverip 192.168.0.200.
  5. Загрузите прошивку командой tftp 0x80000000 firmware.bin и перепрошейте Flash командой update.
70

Централизованное обновление прошивок и бэкап настроек через PLANET NMS-500

FirmwareNMS-500Centralized Management

Система централизованного управления PLANET NMS-500 / UNI-NMS позволяет выполнять массовые оперативные задачи над сотнями коммутаторов одновременно:

  • Автоматическое скачивание и создание бэкапов конфигураций всех устройств сети по расписанию.
  • Пакетная прошивка выбранной группы коммутаторов в ночное время с контролем успешности завершения.
71

Почему время коммутатора сбрасывается на 2000 год при выключении питания?

FirmwareRTCNTPСистемное время

В большинстве сетевых коммутаторов (как коммерческих, так и промышленных) отсутствует встроенная литиевая батарейка RTC (Real-Time Clock) для экономии платы.

Решение: Настройте автоматическую синхронизацию по протоколу SNTP при каждом старте устройства. В меню System → System Time включите SNTP Client и укажите публичный NTP-сервер (например, pool.ntp.org).

Диагностика, Cable TDR & SFP DDM 9 руководств
72

Почему на SFP-порту индикатор Link не загорается, хотя трансивер вставлен?

DiagSFP Link DownSpeed NegotiationОптика

Основные причины отсутствия соединения (Link Down) на оптических портах SFP / SFP+:

  1. Несоответствие скорости (Speed Mismatch): Порт SFP+ 10G по умолчанию ожидает 10G модуль. При установке модуля 1G SFP зайдите в Port → Port Configuration и вручную установите Speed = 1000M Full (отключите Auto-Negotiation!).
  2. Перепутаны волокна TX/RX: Передатчик TX первого модуля должен входить в приемник RX второго. Поменяйте местами коннекторы патч-корда LC-LC.
  3. Затухание сигнала: Проверьте параметры принимаемой мощности в меню Diagnostics → SFP DDM Status.
73

Почему SFP+ порт 10G не поднимается на скорости 2.5G или 5G (Multi-Gigabit)?

DiagSFP+2.5GNBASE-TMulti-Gigabit

Стандартные слоты SFP+ 10G в коммутаторах PLANET на аппаратном уровне контроллера поддерживают только дуальный режим 1 Gbps / 10 Gbps.

Решение: Для работы с промежуточными скоростями 2.5G / 5G (NBASE-T) используйте специализированные трансиверы PLANET серии MGB-2.5G или коммутаторы с физическими Multi-Gigabit портами RJ-45 (серии XGS).

74

Как провести диагностику витой пары с помощью функции Cable Diagnostic (TDR)?

DiagTDRКабельВитая пара

Встроенная утилита Cable Diagnostic (TDR — Time Domain Reflectometry) позволяет определить состояние витой пары и точное расстояние до места повреждения без кабельного тестера.

Порядок проведения диагностики:

  1. Откройте меню Diagnostics → Cable Diagnostic.
  2. Выберите исследуемый порт RJ-45 и нажмите Test Start.
  3. Оцените статус по каждой из 4 пар:
    • OK / Normal — кабель исправен.
    • Open — обрыв жилы (с указанием расстояния, например Pair A Open at 42m).
    • Short — короткое замыкание между жилами.
75

Как считывать параметры оптических трансиверов SFP/SFP+ через DDM / DOM?

DiagDDMSFPОптика

Технология DDM / DOM (Digital Diagnostic Monitoring) позволяет в реальном времени мониторить физические параметры оптического трансивера.

Порядок диагностики:

  1. Перейдите в меню Diagnostics → SFP DDM Status.
  2. Проверьте ключевые метрики:
    • TX Power — излучаемая мощность передатчика (норма обычно от -3 до -9 dBm).
    • RX Power — принимаемая мощность (если значение ниже -20 dBm, имеет место затухание в трассе).
    • Temperature & Voltage — рабочая температура и напряжение питания модуля.
76

Как настроить Port Mirroring (SPAN) для снятия дампов трафика через Wireshark?

DiagPort MirroringWiresharkSPAN

Функция Port Mirroring (SPAN) дублирует пакеты с исследуемых портов на порт анализатора для перехвата трафика утилитой Wireshark.

Порядок настройки:

  1. Перейдите в меню Diagnostics → Port Mirroring.
  2. Задайте Monitor Port — порт, к которому подключен ПК с установленным Wireshark.
  3. Отметьте Source Ports — порты, трафик которых необходимо анализировать (выберите направления Rx, Tx или Both).
  4. Активируйте сессию зеркалирования.
77

Что значат ошибки на портах (CRC Errors, Alignment Errors) и как их устранить?

DiagCRC ErrorsСтатистикаОшибки

Наличие ошибок во вкладке Diagnostics → Port Statistics указывает на проблемы на физическом уровне L1:

  • CRC Errors / FCS Errors: Повреждение контрольной суммы кадров. Причины: поврежденный патч-корд, некачественная обжимка RJ-45, наводки силовых кабелей.
  • Alignment Errors: Нецелостные кадры. Причина: несоответствие режимов дуплекса (Duplex Mismatch — Full vs Half).

Решение: Замените патч-корд и принудительно зафиксируйте скорость 1000M Full на обоих концах линка.

78

В чем разница между одномодовыми (Single-Mode) и многомодовыми (Multi-Mode) SFP?

DiagSFPSingle-ModeMulti-Mode

Различия стандартов оптических трансиверов и волоконных трасс:

Параметр Multi-Mode (MMF) Single-Mode (SMF)
Длина волны 850 нм 1310 нм / 1550 нм
Тип кабеля 50/125 мкм, 62.5/125 мкм (оранжевый/бирюзовый) 9/125 мкм (жёлтый кабель)
Дальность До 550 метров От 10 км до 120 км
Цвет защелки SFP Чёрный / бежевый Синий (1310nm) / жёлтый (1550nm)
79

Как применить протокол LLDP / LLDP-MED для автообнаружения топологии сети?

DiagLLDPLLDP-MEDNMS

Протокол LLDP (IEEE 802.1AB) позволяет соседним сетевым устройствам автоматически обмениваться информацией о своем типе, имени, IP-адресе и номере порта.

Порядок настройки:

  1. Включите LLDP Global State = Enable в меню Diagnostics → LLDP → Global State.
  2. Включите LLDP-MED для автоматической передачи настроек Voice VLAN на IP-телефоны.
  3. Вся топология соединений автоматически отрисуется в карте сети системы PLANET NMS-500.
80

Что делать, если SFP-модуль определяется как Unrecognized Transceiver?

DiagSFP CompatibilityMSAUnrecognized

Коммутаторы PLANET построены на открытых стандартах MSA и не блокируют сторонние SFP-модули (Cisco-compatible, SNR, Finisar, Carelink).

Если статус отображается как Unrecognized Transceiver:

  1. Модуль работает, но его вендорский EEPROM чип прописан некорректно.
  2. Зайдите в Port → Port Configuration.
  3. Отключите Auto-Negotiation и принудительно задайте скорость порта: 1000M Full (для 1G SFP) или 10G Full (для 10G SFP+). Связь поднимется в 100% случаев.
🔍

По вашему запросу ничего не найдено

Попробуйте изменить поисковый запрос или выбрать другой раздел категорий.