База знаний & Практический FAQ по оборудованию PLANET
Практические решения, пошаговые инструкции, разбор частых ошибок и траблшутинг для сетевого оборудования PLANET Technology.
Почему после выключения питания все внесенные настройки сбрасываются?
Если отключить питание без сохранения, коммутатор загрузится с прежней конфигурацией из памяти Flash (Startup Configuration).
Решение: После окончания любых настроек ОБЯЗАТЕЛЬНО нажмите красную кнопку Save Config (или значок дискеты в правом верхнем углу веб-интерфейса) либо выполните в CLI команду copy running-config startup-config.
📖 Подробную пошаговую инструкцию см. в нашем Руководстве по сохранению настроек (Save Config).
Почему не получается открыть веб-интерфейс коммутатора по умолчанию (192.168.0.100)?
Если браузер выдаёт ошибку «Превышено время ожидания» при переходе на http://192.168.0.100, проверьте следующие причины:
- DHCP-клиент активен по умолчанию: Если коммутатор подключен к роутеру с включенным DHCP, на прошивках V2/V3 коммутатор автоматически получает динамический IP-адрес (например,
192.168.1.145). Используйте утилитуPLANET Smart Discovery Utilityдля сканирования сети и обнаружения текущего IP. - Разные подсети: Назначьте сетевой карте вашего ПК статический IP-адрес в подсети 192.168.0.x (например,
192.168.0.22) с маской255.255.255.0. - Конфликт IP-адресов: Убедитесь, что в сети нет другого устройства с адресом 192.168.0.100.
📖 Подробную пошаговую инструкцию см. в нашем Руководстве по входу в веб-интерфейс.
Браузер выдает SSL-ошибку (ERR_SSL_VERSION_OR_CIPHER_MISMATCH). Как зайти в коммутатор?
На некоторых коммутаторах PLANET старых ревизий встроен веб-сервер с поддержкой устаревшего протокола TLS 1.0 / SSL v3, который блокируется современными версиями Chrome, Edge и Firefox.
Способы решения:
- Подключайтесь по незащищенному протоколу HTTP:
http://192.168.0.100вместоhttps://. - Если в настройках принудительно включен режим
HTTPS Only, используйте запуск MS Edge в режиме совместимости (IE Mode) или портативную версию Firefox Portable 52 ESR. - Обновите прошивку коммутатора до актуальной версии с поддержкой TLS 1.2.
Утилита PLANET Smart Discovery не находит коммутатор в сети. В чем причина?
Утилита Smart Discovery Utility обнаружение выполняет путем рассылки L2 Broadcast кадров.
Поиск не работает в следующих случаях:
- Брандмауэр Windows: Встроенный файрвол или антивирус блокирует входящие L2-ответы — добавьте утилиту в исключения или временно отключите брандмауэр.
- Виртуальные сетевые адаптеры: Виртуальные карты (VirtualBox, VMware, VPN-клиенты) перехватывают широковещательный запрос. Временно отключите неиспользуемые сетевые адаптеры в диспетчере устройств.
- Разные VLAN: ПК и коммутатор должны находиться в одном физическом коллизионном домене (L2-сегменте).
Почему при включении LACP / Port Trunking сеть зацикливается и падает (Broadcast Storm)?
Если соединить два коммутатора двумя патч-кордами ДО того, как на обоих концах будет сформирована группа агрегации (Trunk Group), возникнет кольцевое зацикливание L2 и широковещательный шторм мгновенно заблокирует сеть.
Правильный алгоритм: Подключите 1 кабель → Настройте группы LACP на обоих коммутаторах в веб-интерфейсе → Подключите 2-й кабель.
Как работают комбо-порты (Combo SFP/RJ45) и каковы правила их переключения?
Combo-порты (совмещенные порты) — это пары разъемов (например, медный порт RJ-45 №24 и оптический слот SFP №24), подключенные к одному физическому контроллеру коммутатора.
Правила работы:
- Одновременно может работать ТОЛЬКО один из двух разъемов (либо витая пара, либо оптика).
- Оптический слот SFP имеет высший приоритет: при установке SFP-трансивера коммутатор автоматически отключает медный разъем RJ-45.
- Для повторного использования медного порта необходимо извлечь SFP-модуль из слота.
Как объединить порты в высокоскоростной канал через LACP (802.3ad Link Aggregation)?
Протокол LACP (Link Aggregation Control Protocol, IEEE 802.3ad) позволяет объединять до 8 физических портов в один логический канал с суммированием полосы пропускания и отказоустойчивостью.
Порядок настройки:
- Перейдите в меню .
- Выберите номер группы (например,
Group 1 / LAG1). - Отметьте объединяемые порты (например, Port 23 и Port 24).
- Установите тип агрегации
LACP (Dynamic). - Сохраните конфигурацию. При обрыве одного из кабелей трафик мгновенно перенаправляется по оставшимся линиям без разрыва сессий.
Как настроить SNMP v1/v2c/v3 для интеграции с системами мониторинга (Zabbix, NMS-500)?
Все управляемые коммутаторы PLANET поддерживают протокол SNMP для передачи метрик в системы мониторинга (Zabbix, PRTG, PLANET NMS-500):
- SNMP v1/v2c: Перейдите в , укажите Read-Only Community (по умолчанию
public) и Read-Write Community (по умолчаниюprivate). - SNMP v3 (с шифрованием): В меню создайте пользователя, выберите алгоритм аутентификации (SHA/MD5) и шифрования (AES/DES), задайте пароли.
- Укажите IP-адрес сервера мониторинга в разделе для получения спонтанных уведомлений об авариях на портах.
Как настроить синхронизацию времени по NTP и отправку логов на Syslog-сервер?
Для ведения корректной хронологии событий в журналах безопасности выполните следующие шаги:
- Синхронизация времени: Откройте меню , активируйте
SNTP Client, укажите часовой пояс (например,UTC+3) и введите адрес NTP-сервера (например,pool.ntp.org). - Настройка Syslog: Перейдите в меню , включите службу Syslog и введите IP-адрес внешнего сервера сборок логов. Все события перезагрузок, отключений портов и попыток авторизации будут отправляться на указанный сервер.
Где скачать актуальные прошивки, MIB-файлы и документацию для оборудования PLANET?
Все официальные прошивки, утилиты Smart Discovery, MIB-файлы для SNMP и руководства пользователя доступны на официальном портале загрузок PLANET Technology.
Порядок поиска ресурса:
- Перейдите на официальный сайт поддержки: planet.com.tw/en/support/downloads.
- В поле поиска введите точную модель устройства (например,
GS-5220-24T4XилиIGS-10020MT). - Загрузите актуальную прошивку (Firmware), MIB-структуры для Zabbix или даташит.
В чём разница между режимами портов Access, Trunk и Hybrid на коммутаторах PLANET?
В коммутаторах PLANET предусмотрено 3 основных типа портов для обработки кадров стандарта IEEE 802.1Q:
| Режим порта | Тегированный трафик (Tagged) | Нетегированный трафик (Untagged) | Типичное применение |
|---|---|---|---|
| Access | Сбрасывается (Drop) | Принимается и маркируется значением PVID | Подключение ПК, принтеров, IP-камер |
| Trunk | Пропускает разрешенные VLAN с сохранением тегов | Принимается в VLAN, указанный в PVID (Native VLAN) | Магистрали между коммутаторами и роутерами |
| Hybrid | Пропускает выбранные VLAN с тегами | Пропускает выбранные VLAN без тегов | Подключение IP-телефонов с проходным портом для ПК |
Что такое PVID (Port VLAN ID) и почему из-за него ПК может не получать IP-адрес по DHCP?
PVID (Port VLAN ID) — это идентификатор VLAN, который коммутатор присваивает входящим нетегированным кадрам (Untagged Ethernet frames).
Если порт переведен в режим Access и включен в VLAN 10, но в поле PVID остался дефолтный VLAN 1:
- Исходящие кадры из коммутатора отправляются в VLAN 10.
- Входящий нетегированный трафик от ПК попадает в VLAN 1 (согласно PVID=1).
- Возникает асимметрия трафика: ПК отправляет DHCP Discover в VLAN 1, а ответ ожидает из VLAN 10. В результате связь отсутствует.
Правило: Значение PVID на порту Access должно всегда совпадать с номером нетегированного VLAN данного порта!
Как работает функция Voice VLAN и автоматическая приоритезация VoIP-трафика по OUI?
Функция Voice VLAN автоматически распознает подключенные IP-телефоны по первому 3-байтовому значению их MAC-адреса (OUI — Organizationally Unique Identifier) и помещает голосовой трафик в отдельный тегированный VLAN с повышенным приоритетом CoS 5 (Voice).
Порядок настройки:
- Перейдите в меню и активируйте службу.
- Задайте номер
Voice VLAN ID(например,VLAN 20). - В разделе добавьте префиксы MAC-адресов ваших телефонов (Cisco, Yealink, Grandstream, Polycom).
- Переведите порты подключения телефонов в режим
Auto Voice VLAN Mode.
Зачем нужен Private VLAN (PVLAN) и в чем различие между Promiscuous, Isolated и Community портами?
Private VLAN (PVLAN) используется в гостиницах, многоквартирных домах и ЦОД для изоляции абонентов друг от друга в рамках ОДНОЙ IP-подсети.
Типы портов в PVLAN:
- Promiscuous (Смешанный): Порт подключения шлюза/роутера. Имеет право обмениваться данными со ВСЕМИ портами внутри PVLAN.
- Isolated (Изолированный): Передаёт трафик ТОЛЬКО на Promiscuous-порт. Связь между двумя Isolated-портами полностью заблокирована на аппаратном уровне L2.
- Community (Групповой): Порты одной группы могут общаться между собой и с Promiscuous-портом, но изолированы от других Community-групп и Isolated-портов.
Что такое Q-in-Q (802.1ad Double Tagging) и в каких сценариях применяется VLAN Stacking?
Технология Q-in-Q (VLAN Stacking / IEEE 802.1ad) позволяет операторам связи инкапсулировать тегированные кадры клиента (Customer VLAN / C-VLAN) во второй внешний тег оператора (Service VLAN / S-VLAN) со значением TPID 0x88a8 или 0x8100.
Применение: Проброс произвольного количества внутренне тегированных VLAN клиента через транзитную L2-сеть провайдера без необходимости согласования номеров VLAN.
Настройка: В меню переведите порт подключения клиента в режим Customer Port (Selective Q-in-Q / Port Q-in-Q) и задайте внешний S-VLAN ID.
Почему тегированный трафик не проходит через транк между коммутаторами PLANET и Cisco/MikroTik?
Распространенная причина неработоспособности транка между оборудованием разных вендоров заключается в различии концепций Native VLAN.
Рекомендации по согласованию:
- В Cisco по умолчанию Native VLAN = 1 отправляется нетегированным. Убедитесь, что на коммутаторе PLANET значение
PVIDтранкового порта также равно 1. - В MikroTik в расчете VLAN по умолчанию все кадры должны передаваться явным образом с тегами. Если на MikroTik отключен Native VLAN, переведите порт PLANET в режим
Trunkс явным разрешением нужных VLAN и убедитесь, что тег не снимается при выходе.
Почему маппинг VLAN с контроллера PLANET NMS-500 не применяется на точках доступа? (FAQ #49702)
Согласно официальному бюллетеню PLANET FAQ #49702, при привязке нескольких SSID к разным VLAN на точках доступа WAP/WDAP через контроллер NMS-500 настройки могут не применяться, если порт коммутатора, к которому подключена AP, настроен некорректно.
Решение:
- Порт коммутатора, питающий точку доступа, должен находиться в режиме
HybridилиTrunk. - Management VLAN контроллера NMS-500 должен передаваться Untagged (соответствовать PVID порта).
- Пользовательские VLAN для Wi-Fi сетей (SSID) должны передаваться Tagged.
Как настроить Protocol-based VLAN (распределение VLAN по протоколам IPv4, IPv6, ARP)?
Функция Protocol-based VLAN позволяет привязывать трафик к виртуальным сетям не по номеру физического порта, а по типу сетевого протокола (значению EtherType в заголовке Ethernet-кадра).
Порядок настройки:
- Откройте меню .
- Создайте группу и укажите тип протокола:
IPv4 (0x0800),ARP (0x0806)илиIPv6 (0x86DD). - В разделе привяжите созданную группу протоколов к целевому VLAN ID на нужных портах.
В чём различия между стандартами PoE 802.3af, 802.3at (PoE+) и 802.3bt (Ultra PoE)?
Коммутаторы PLANET поддерживают все международные стандарты питания по витой паре IEEE:
| Стандарт | Название | Макс. мощность на порту | Используемые пары | Типичные потребители |
|---|---|---|---|---|
| 802.3af | PoE | До 15.4 Вт | 2 пары (Mode A / B) | Простые IP-телефоны, базовая оптика |
| 802.3at | PoE+ | До 30 Вт | 2 пары (Mode A / B) | PTZ-камеры, Wi-Fi 5/6 точки доступа |
| 802.3bt | Ultra PoE / 4PPoE | 60 Вт / 95 Вт | Все 4 пары (4-Pair) | Мощные уличные купольные PTZ, тонкие клиенты, LED-панели |
Как настроить PD Alive Check (PoE Watchdog) для автоперезагрузки зависших IP-камер?
Функция PD Alive Check (PoE Watchdog) — технология PLANET для автоматического непрерывного мониторинга зависших устройств по ICMP Ping и кратковременного сброса питания PoE на порту.
Порядок настройки:
- Перейдите в меню .
- Выберите порт питания и активируйте функции
Enable. - Введите IP-адрес подключенной камеры в поле
PD IP Address. - Задайте интервал опроса (например, 30 сек) и число неудачных попыток (например, 3).
- Установите действие при зависании:
Reboot PD (PoE Off-On).
Как включить режим большого расстояния Extend PoE (250 метров) и какова скорость?
Режим Extend PoE позволяет передавать питание и данные по стандартной витой паре Cat5e/Cat6 на расстояние до 250 метров (вместо стандартных 100м).
Особенности работы:
- Скорость порта автоматически снижается до 10 Мбит/с Full-Duplex, что полностью достаточно для большинства IP-камер с потоком 4–8 Мбит/с.
- Активация выполняется тумблером на передней панели (DIP-switch) или в меню .
- На неуправляемых коммутаторах включение Extend mode также активирует аппаратную изоляцию портов между собой.
Как рассчитать PoE Power Budget и настроить приоритеты питания (Port Priority)?
Для предотвращения отключения коммутатора при превышении общего бюджета мощности (PoE Power Budget) настраиваются приоритеты портов.
Порядок настройки:
- Откройте меню .
- Для критически важных устройств (серверные камеры, охранные датчики) задайте приоритет
Critical. - Для второстепенных устройств установите
HighилиLow. - При перегрузке блока питания коммутатор сначала автоматически отключит питание на портах с приоритетом
Low, сохранив работу портовCritical.
Почему PoE не подается на IP-камеру, хотя порт включен (Status: Fault / Searching)?
Если в веб-интерфейсе отображается статус PoE Status = Searching / Fault, выполните диагностику по шагам:
- Омыленный кабель (CCA): Омыленный алюминиевый кабель (Copper Clad Aluminum) обладает высоким омическим сопротивлением. На дистанциях более 30-50м падение напряжения превышает норму 802.3af/at. Замените кабель на медный Cu 24AWG/23AWG!
- Несоответствие пар (Mode A vs Mode B): Некоторые камеры поддерживают питание строго по парам 4-5 (+) и 7-8 (-). Проверьте режимы подачи питания в меню .
- Превышение бюджета: Проверьте текущий расход мощности на вкладке .
Как настроить расписание питания PoE Schedule для энергосбережения и перезагрузок?
Функция PoE Schedule позволяет автоматически отключать питание на выбранных портах по календарному графику (например, выключать Wi-Fi точки доступа в офисе во внерабочее время и на выходных).
Порядок настройки:
- Перейдите в меню .
- Создайте профиль и в недельной сетке отметьте часы активной работы питания.
- Откройте и привяжите созданный профиль к нужным портам.
Как передать питание и данные по коаксиальному кабелю на 1 км через PoE over Coaxial (LRP)?
Технология PLANET Long Reach PoE (LRP) позволяет передавать Ethernet-данные и питание PoE по существующим коаксиальным кабелям RG59/RG6 на расстояние до 1000 метров (или по витой паре до 500 м).
Архитектура решения:
- В центральном узле устанавливается LRP-коммутатор (или LRP-инжектор LRP-101CH).
- На удаленной стороне перед IP-камерой подключается приемник LRP-101CE (Extender).
- Система автоматически передает до 25 Вт мощности и данные 100 Мбит/с без прокладки новых кабельных трасс.
Что делать, если мигает индикатор PoE Max / PoE Fault на передней панели коммутатора?
Индикатор PoE Max / Fault на лицевой панели предупреждает о состоянии системы питания:
- Оранжевое свечение / Мигание PoE Max: Общая суммарная потребляемая мощность всех подключенных устройств достигла 80–90% от максимального бюджета БП. Подключение ещё одной мощной камеры может вызвать перегрузку.
- Красное свечение PoE Fault: Зафиксировано короткое замыкание на одном из портов или сработала защита от перегрузки по току. Зайдите в веб-интерфейс для локализации неисправного порта.
Зачем нужен режим Force Mode в Ultra PoE коммутаторах PLANET?
Режим Force Mode (PoE Force Power) отключит процедуру предварительного согласования по стандарту IEEE 802.3af/at/bt и начнет принудительную подачу постоянного напряжения 54V на физический порт.
Что такое ITU-T G.8032 ERPS и как устроена кольцевая защита со временем сходимости < 50 мс?
ITU-T G.8032 ERPS (Ethernet Ring Protection Switching) — международный промышленный стандарт кольцевого резервирования L2-сетей v1/v2, обеспечивающий восстановление связи при обрыве линии за время менее 50 миллисекунд.
Основные понятия ERPS:
- RPL Owner Node: Главный коммутатор кольца, заблокировавший один из своих портов (RPL Port) во избежание кольцевого петлеобразования.
- RPL Neighbor Node: Смежный коммутатор, подключенный к RPL-порту.
- R-APS Messages: Служебные управляющие кадры для мгновенного оповещения об обрыве линка.
📖 Подробную пошаговую инструкцию со схемами и командами CLI см. в нашем Практическом руководстве по настройке ERPS.
Чем протокол ERPS v2 отличается от ERPS v1 и как работают множественные кольца (Multi-Ring)?
Главное отличие ERPS v2 от первой версии — поддержка сложных топологий с пересекающимися кольцами (Sub-rings) без необходимости дублирования виртуальных управляющих каналов.
Возможности ERPS v2:
- Создание топологии «Магистральное кольцо (Major Ring) + Подчинённые кольца (Sub-rings)».
- Режим
Non-Revertive(отсутствие обратного переключения после восстановления линии для исключения ложных флаппингов). - Поддержка агрегированных каналов LACP в качестве портов кольца.
Как работают функции BPDU Guard и Root Guard для защиты Spanning Tree?
Механизмы защиты Spanning Tree предохраняют топологию сети от несанкционированных изменений при подключении сторонних коммутаторов:
- BPDU Guard: Включается на абонентских доступах (Access). При получении служебного кадра BPDU порт немедленно переводится в состояние
Err-Disabledи отключается. Настройка: . - Root Guard: Включается на портах, ведущих к нижестоящим коммутаторам. Запрещает подключенному устройству становиться корневым коммутатором (Root Bridge), даже если его приоритет выше.
В чем различие между RSTP (802.1w) и MSTP (802.1s) и как настроить инстансы MSTP?
Протокол RSTP (802.1w) строит одно общее связующее дерево для всех VLAN, что приводит к неэффективному простаиванию заблокированных каналов.
Протокол MSTP (802.1s) позволяет группировать несколько VLAN в независимые инстансы (MST Instance) и балансировать трафик:
- В меню задайте имя региона (Region Name) и номер ревизии.
- Привяжите чётные VLAN к
Instance 1, а нечётные — кInstance 2. - Назначьте разные коммутаторы корневыми для Instance 1 и Instance 2.
Как работает функция Loop Detection на неуправляемых и Web-Smart коммутаторах PLANET?
Функция Loop Detection (Loopback Detection / LBD) предназначена для защиты сетей от случайного зацикливания кабеля на коммутаторах, где не используется протокол STP.
Принцип работы: Коммутатор периодически рассылает специальные проприетарные диагностические L2-кадры. Если отправленный кадр возвращается на другой порт этого же коммутатора, системный чип зафиксировал петлю, немедленно блокирует неисправный порт и зажигает оранжевый светодиод Loop.
Зачем объединять ERPS G.8032 и LACP в кольцевой топологии?
Объединение стандартов ERPS G.8032 и LACP (802.3ad) применяется на критически важных магистралях 10G / 40G для обеспечения двух-уровневой избыточности.
Архитектура:
- Каждая линия кольца формируется не из одного кабеля, а из сдвоенной группы LACP (LAG).
- При обрыве одного из двух кабелей в группе LACP скорость канала снижается, но кольцо ERPS не переключается.
- При физическом обрыве обоих кабелей LACP за время < 50 мс срабатывает протокол ERPS.
📖 Подробную пошаговую инструкцию по настройке кольца см. в нашем Руководстве по настройке кольца ERPS.
В чем разница между BPDU Guard и BPDU Filtering?
Оба механизма настраиваются на порт абонентского доступа, но ведут себя принципиально по-разному при получении STP-кадров:
BPDU Guard: При обнаружении BPDU немедленно отключает порт (статусErr-Disabled) для защиты сети. Это рекомендуемый стандарт безопасности.BPDU Filtering: Просто полностью игнорирует и отбрасывает входящие и исходящие BPDU. Порт продолжат работать как обычный порт, что может создать скрытую петлю, если пользователь соединит два порта кабелем.
Как настроить DHCP Snooping + Option 82 и заблокировать поддельные DHCP-серверы?
Функция DHCP Snooping предотвращает подключение чужих роутеров в клиентские розетки и защищает от атак DHCP Starvation.
Порядок настройки:
- Перейдите в и включите службу.
- Назначьте порт подключения легитимного DHCP-сервера/роутера как Trusted (Доверенный). Все остальные клиентские порты остаются Untrusted (Недоверенными).
- Включите
Option 82 Insertionдля добавления сведений о номере порта и MAC-адресе коммутатора в запросы клиентов.
Зачем использовать Dynamic ARP Inspection (DAI) и IP Source Guard для защиты от MITM?
Технологии DAI и IP Source Guard работают в связке с базой данных DHCP Snooping Binding Table для защиты от атак Man-in-the-Middle:
- Dynamic ARP Inspection (DAI): Перехватывает и проверяет все ARP-запросы на соответствие легитимной связке IP-MAC-Port. Поддельные ARP-ответы отбрасываются.
- IP Source Guard (IPSG): Блокирует любой IP-трафик с порта, если пользователь вручную прописал себе чужой статический IP-адрес.
Как настроить Port Security с функцией Sticky MAC для привязки устройств к порту?
Функция Port Security ограничивает количество устройств, которые могут подключаться к конкретному физическому порту коммутатора.
Порядок настройки:
- Откройте .
- Установите значение
Max MAC Count = 1. - Активируйте режим
Sticky MAC— коммутатор автоматически запомнит MAC-адрес первого подключенного устройства и занесет его в конфигурацию. - Укажите действие при нарушении (Violation Action):
Shutdown(отключить порт) илиRestrict(отбрасывать чужие пакеты).
Как настроить 802.1X аутентификацию и MAB (MAC Authentication Bypass) с RADIUS-сервером?
Авторизация стандарта IEEE 802.1X обеспечивает корпоративный контроль доступа устройств к сети на основе учетных записей RADIUS / Active Directory.
Архитектура настройки:
- В меню задайте IP-адрес RADIUS-сервера и секретный ключ (Shared Secret).
- Включите
Port-based 802.1X Authenticationна нужных портах. - Для принтеров и IP-камер (устройств без 802.1X-клиента) включите функцию MAB (MAC Authentication Bypass) — проверка будет выполняться по MAC-адресу устройства.
Примеры создания аппаратных списков доступа ACL (L2/L3/L4) для изоляции сетей
Аппаратные правила ACL (Access Control Lists) фильтруют трафик непосредственно на сетевом чипсете ASIC без нагрузки на центральный процессор.
Пример изоляции подсетей: Запретить подсети 192.168.10.0/24 доступ к подсети 192.168.20.0/24 по протоколу TCP:
- В меню создайте правило
Deny. - Укажите Source IP:
192.168.10.0/24, Destination IP:192.168.20.0/24. - Привяжите созданный ACL к входящему направлению (Ingress) целевых портов.
Какие виды DoS-атак фильтрует система Auto DoS Prevention?
Встроенная аппаратная функция Auto DoS Prevention автоматически детектирует и блокирует вредоносные сетевые аномалии на физической скорости порта:
- Land Attack: Кадры, у которых IP-адрес источника совпадает с IP-адресом назначения.
- Blat Attack: Кадры с совпадающими портами TCP/UDP источника и назначения.
- Ping of Death & Smurf: Превышающие норму ICMP-пакеты и широковещательные эхо-запросы.
- SYN-FIN / Xmas Scan: Невалидные комбинации TCP-флагов.
Зачем нужна изоляция портов Port Isolation (Protected Ports) на уровне L2?
Функция Port Isolation (Protected Ports) позволяет запретить прямое сетевое взаимодействие между абонентскими портами в рамках ОДНОГО VLAN без необходимости создания сложных правил ACL.
Применение: Подключение абонентов в провайдерских сетях или камер видеонаблюдения. Защищенные порты (Protected Ports) могут обмениваться данными только с аплинк-портом (Unprotected Port), но полностью изолированы друг от друга.
Как восстановить доступ, если случайно заблокировал свой IP через Management ACL?
Если вы ограничили доступ к веб-интерфейсу через Management ACL и ошибочно заблокировали собственный рабочий IP-адрес:
Решение:
- Подключитесь к коммутатору физическим консольным кабелем через порт
Console (RS232 / RJ45)с помощью терминальной программы (PuTTY или TeraTerm, скорость 115200 8N1). - Доступ через физическую консоль игнорирует ограничения Management ACL.
- В режиме конфигурации CLI выполните команду отмены:
no management-access-listи сохраните конфигурацию.
Зачем включать IGMP Snooping и IGMP Querier в сетях IP-видеонаблюдения?
По умолчанию многоадресный трафик (Multicast) обрабатывается коммутатором L2 как обычный Broadcast и рассылается на ВСЕ порты, что приводит к затоплению сети и зависанию IP-камер.
Решение:
- IGMP Snooping: Отслеживает подписки устройств на конкретные мультикаст-группы и направляет видеопоток СТРОГО на порты затребовавших его видеорегистраторов (NVR).
- IGMP Querier: Опрашивает участников сети, если в сегменте отсутствует L3-маршрутизатор. Должен быть включен на центральном коммутаторе.
Что такое MVR (Multicast VLAN Registration) и как передавать ТВ-каналы во все VLAN?
Технология MVR (Multicast VLAN Registration) позволяет передавать единый поток IPTV-вещания в одном выделенном сервисном VLAN (Multicast VLAN) и дублировать его клиентам в изолированные пользовательские VLAN без дублирования полосы пропускания на аплинках.
Настройка: В меню назначьте Source Port (вход потока) и Receiver Ports (клиентские VLAN).
Как бороться с рассыпанием картинки IP-камер (Drop Frames) при многоадресном вещании?
Если изображение с IP-камер рассыпается на артефакты или периодически теряются кадры (Drop Frames), выполните следующую настройку:
- Включите IGMP Fast-Leave в меню для мгновенного прекращения передачи потока при переключении канала.
- Убедитесь, что активирован контроль потока
Flow Control (802.3x)на портах подключения регистраторов NVR. - Проверьте буфер памяти коммутатора: для видеопотоков high-bitrate рекомендуется использовать коммутаторы PLANET серии CCTV с увеличенным буфером кадров (Packet Buffer 4.1Mbit+).
В чем разница между IGMP v2 и IGMP v3 (SSM — Source Specific Multicast)?
Сравнение версий протокола многоадресного управления:
- IGMP v2: Устройство подписывается на группу Multicast IP (например,
239.1.1.1) без учета того, кто является отправителем потока. - IGMP v3 (SSM): Устройство подписывается на точную связку «Source IP + Group IP» (например, получать поток
239.1.1.1СТРОГО от сервера10.0.0.50). Это повышает безопасность и предотвращает внедрение поддельного видеопотока.
Как работает функция ONVIF Auto-Discovery на CCTV-коммутаторах PLANET?
В специализированных коммутаторах PLANET для видеонаблюдения функция ONVIF Auto-Discovery автоматически сканирует локальную сеть, определяет подключенные IP-камеры по протоколу ONVIF и строит интерактивную графическую топологию.
Возможности: Отображение наименования камеры, текущего IP/MAC, потребляемой мощности PoE и возможность перезагрузки конкретной камеры в 1 клик прямо из веб-интерфейса коммутатора.
Почему кратковременно пропадает видео при переключении кольца ERPS и за что отвечает IGMP Flush?
При физическом обрыве линии в кольце ERPS топология L2 перестраивается за время < 50 мс, но таблицы IGMP Snooping остаются привязаны к старым портам, из-за чего видеопоток исчезает на 30–60 секунд (до истечения таймера IGMP Group Membership).
Решение: Активируйте опцию IGMP Snooping Flush / ERPS IGMP Topology Change. При аварии ERPS коммутатор моментально очищает таблицы мультикаст-подписок и заново запрашивает потоки по новому маршруту.
В чем разница между CoS 802.1p и DSCP маркировкой в QoS и как их настроить?
Два основных стандарта классификации приоритета трафика:
- CoS (802.1p): 3-битное поле в теге VLAN кадра L2 (значения от 0 до 7). Используется на коммутаторах внутри локальной сети (CoS 5 — голос, CoS 6 — управление).
- DSCP (DiffServ): 6-битное поле в заголовке IP-пакета L3 (значения 0–63). Сохраняется при маршрутизации через роутеры (например, DSCP 46 / EF — Expedited Forwarding).
Настройка: В меню выберите режим доверия Trust CoS или Trust DSCP.
В чем разница между режимами очередей Strict Priority (SP) и Weighted Round Robin (WRR)?
Алгоритмы обработки аппаратных очередей на выходящем порту коммутатора:
- Strict Priority (SP): Абсолютный приоритет. Пакеты из высшей очереди (Queue 7) обрабатываются ВСЕГДА первыми. Нижестоящие очереди ждут полной очистки высшей (риск голодания низкой очереди).
- Weighted Round Robin (WRR): Весовое распределение полосы (например, соотношение весов 8:4:2:1). Гарантирует, что даже низший трафик получит часть полосы пропускания при перегрузке.
Для чего используются шейпинг полосы (Rate Limit) и защита от штормов (Storm Control)?
Инструменты ограничения полосы пропускания и защиты от аномального флуда:
- Rate Limit (Bandwidth Control): Задаёт аппаратное ограничение входящей (Ingress) и исходящей (Egress) скорости на порту в Кбит/с или Мбит/с. Меню: .
- Storm Control: Защищает коммутатор от падения при широковещательных штормах (Broadcast, Multicast, Unknown Unicast). При превышении порогового значения (в pps или %) избыточные пакеты отбрасываются.
Зачем нужна поддержка Jumbo Frame (до 9000-10000 байт) в SAN / NAS сетях?
Стандартный размер кадра Ethernet составляет 1518 байт. Технология Jumbo Frame увеличивает максимальный размер MTU до 9216 или 10000 байт.
Преимущества: Снижение нагрузки на ЦПУ серверов и сетевых хранилищ iSCSI/NAS за счет уменьшения накладных расходов на обработку заголовков кадров при передаче больших объемов данных.
Настройка: Включите опцию Jumbo Frame Support в меню (требуется поддержка Jumbo Frame на всех устройствах вдоль пути следования трафика).
Как настроить Inter-VLAN Routing (SVI) на коммутаторах L2+ / L3 (GS-5220 / XGS-6350)?
Функция Inter-VLAN Routing позволяет коммутаторам уровня L2+/L3 производить маршрутизацию трафика между виртуальными сетями непосредственно на аппаратной скорости ASIC-чипа.
Порядок настройки:
- Перейдите в меню .
- Создайте L3-интерфейс для нужного VLAN (например,
VLAN 10) и назначьте IP-адрес:192.168.10.1 / 255.255.255.0. - Создайте второй интерфейс для
VLAN 20с адресом:192.168.20.1 / 255.255.255.0. - Включите переключатель
Global IP Routing = Enabled(или командаip routingв CLI).
Для чего нужны статические маршруты (Static Routes) и дефолтный шлюз 0.0.0.0/0?
Статическая маршрутизация указывает коммутатору L3 направление отправки пакетов, адресованных в другие сети.
Настройка дефолтного шлюза (Default Route):
- Откройте .
- Добавьте маршрут: Destination IP:
0.0.0.0, Subnet Mask:0.0.0.0, Next Hop: IP-адрес вашего пограничного роутера (например,192.168.1.254). - В CLI аналогично:
ip route 0.0.0.0 0.0.0.0 192.168.1.254.
Почему созданному SVI-интерфейсу VLAN присваивается статус Down / Down?
Если вы создали виртуальный L3-интерфейс VLAN 10 и назначили ему IP-адрес, но его статус отображается как Down / Down:
Причина (правило Autostate): Виртуальный интерфейс VLAN переходит в активное состояние Up / Up СТРОГО тогда, когда хотя бы на ОДНОМ физическом порту, входящем в данный VLAN, появился активный физический Link устройства!
Решение: Подключите работающий ПК или патч-корд к любому порту, входящему в этот VLAN.
Особенности настройки динамической маршрутизации OSPFv2 на L3 коммутаторах PLANET
Протокол OSPFv2 обеспечивает автоматический обмен таблицами маршрутизации в сложных распределенных сетях.
Порядок настройки:
- В меню задайте уникальный
Router ID(например,1.1.1.1). - Активируйте процесс OSPF.
- В разделе анонсируйте локальные сетки в хребтовую зону
Area 0 (0.0.0.0)(например,192.168.10.0 / 0.0.0.255 Area 0).
Возможности встроенного DHCP-сервера и DHCP Relay на коммутаторах PLANET
L3-коммутаторы PLANET могут самостоятельно раздавать сетевые настройки клиентам либо пересылать DHCP-запросы:
- DHCP Server: В меню создаются пулы выдаваемых адресов, укажется шлюз, маска и DNS.
- DHCP Relay: Перенаправляет широковещательные DHCP-запросы из изолированных VLAN на центральный сервер DHCP через L3-сеть. Настройка: .
Зачем нужен протокол VRRP (Virtual Router Redundancy Protocol)?
Протокол VRRP (IEEE 802.3vr) объединяет два физических L3-коммутатора в дублированную пару с единым виртуальным IP-адресом шлюза (Virtual IP).
Принцип работы: Один коммутатор становится Master (активный шлюз), а второй — Backup (резерв). При выходе Master-коммутатора из строя Backup мгновенно берет Virtual IP на себя, клиенты не теряют выход в сеть.
Чем промышленные коммутаторы PLANET (серии IGS/ISW) отличаются от коммерческих?
Промышленные коммутаторы PLANET серии IGS/ISW спроектированы для жестких условий эксплуатации:
- Температурный диапазон: Работа от -40°C до +75°C без использования вентиляторов (Fanless).
- Исполнение корпуса: Металлический корпус IP30/IP67 с креплением на DIN-рейку.
- Питание: Двойной резервируемый вход питания DC (Dual DC 12-56V) со съемным клеммником.
- Защита: Повышенная стойкость к электромагнитным помехам (EFT/ESD 6kV).
Зачем нужен шлюз Modbus TCP / RTU Gateway в промышленных коммутаторах PLANET?
Встроенный шлюз Modbus TCP / RTU Gateway позволяет опрашивать промышленные контроллеры, счетчики и датчики с интерфейсом RS-485 непосредственно из систем SCADA по протоколу Ethernet.
Настройка: В меню настройте параметры последовательного порта (Baud Rate 9600/115200, Parity, Data bits) и сопоставьте Slave ID с портом TCP 502.
Как работает резервируемое питание (Dual DC) и реле тревог (Fault Relay)?
Промышленное оборудование PLANET оснащается терминальными клеммниками для обеспечения бесперебойности работы:
- Dual DC Power Inputs: Подключение двух независимых блоков питания (PWR1 и PWR2). При выходе из строя одного БП коммутатор продолжит работу без перезагрузки.
- Fault Relay (Сухой контакт): Релейный выход alarm (NC/NO), размыкающий цепь при пропадании питания на одном из входов или обрыве связи на порту. К нему подключаются внешние сирены и лампы аварии.
Что такое IEEE 1588v2 PTP (Precision Time Protocol) и зачем он нужен?
IEEE 1588v2 PTP (Precision Time Protocol) — протокол субмикросекундной точной синхронизации времени в аппаратных сетях.
Применение: Автоматизация энергетических подстанций (IEC 61850), системы синхронизации приводов в АСУ ТП и базовые станции 5G, где обычной точности NTP (миллисекунды) недостаточно.
Особенности работы EtherNet/IP и PROFINET в коммутаторах серии IGS
Коммутаторы PLANET IGS поддерживают аппаратную приоритезацию промышленных протоколов реального времени:
- PROFINET (Conformance Class A/B): Автоматическая приоритезация кадров EtherType
0x8892(PROFINET Real-Time) над обычным IT-трафиком. Интеграция файлов GSDML в Siemens TIA Portal. - EtherNet/IP (ODVA): Поддержка CIP-объектов для интеграции в контроллеры Rockwell Automation / Allen-Bradley (Studio 5000).
Зачем нужна поддержка Bluetooth / USB Console в промышленных шкафах?
Для обслуживания коммутаторов в закрытых промышленных шкафах под высоким напряжением PLANET предлагает беспроводные адаптеры Bluetooth Console и USB-C порты.
Преимущества: Инженер может выполнять полную настройку и диагностику коммутатора со смартфона или ноутбука по Bluetooth без открывания дверцы шкафа и применения консольных проводов.
Забыл логин и пароль к коммутатору, а сбрасывать конфигурацию нельзя. Как зайти?
Если административный пароль утерян, но необходимо сохранить рабочие настройки VLAN/ERPS:
- Подключите консольный кабель к порту Console (RS232/RJ45).
- Перезагрузите коммутатор по питанию и при появлении первой строки загрузки нажмите комбинацию
Ctrl + Cдля входа в меню загрузчика Bootloader. - Выполните инженерную команду
clear password(илиboot-ignore-config). - Коммутатор загрузится, временно сбросив логин и пароль на дефолтные
admin / admin. Зайдите в веб-интерфейс, измените пароль и обязательно нажмите Save Config.
Зачем нужна функция Dual Image при обновлении прошивки коммутатора?
Технология Dual Image обеспечивает наличие двух независимых банков Flash-памяти (Image 1 и Image 2) для хранения системных прошивок ПО.
Защита от сбоев: Новая прошивка всегда загружается в резервный банк памяти. Если при обновлении произойдет сбой питания или файл прошивки окажется поврежденным, коммутатор автоматически откатятся и загрузится с основного рабочего банка памяти.
Способы сохранения и восстановления конфигурационного файла (Startup-Config)
Сохранение резервной копии настроек файла Startup-Config выполняется двумя способами:
- Через Web-интерфейс: Перейдите в меню и нажмите кнопку
Backup Config to HTTP Direct— файл конфигурации скачается на ПК. - По протоколу TFTP: В меню введите IP-адрес TFTP-сервера и имя файла для автоматического экспорта настроек.
Как сбросить коммутатор PLANET к заводским настройкам (Reset to Default)?
Полный сброс настроек к заводским параметрам выполняется двумя путями:
- Аппаратная кнопка Reset: Зажмите утопленную кнопку Reset на передней панели тонким предметом и удерживайте её в течение 10 секунд, пока все индикаторы портов не мигнут.
- Через веб-интерфейс: Перейдите в меню и нажмите
Reboot to Default.
После сброса коммутатор вернется к дефолтному IP-адресу 192.168.0.100 и учетным данным admin / admin.
Как восстановить поврежденную прошивку через Bootloader и TFTP-сервер?
Если коммутатор не загружается в нормальном режиме («окирпичивание» после неудачного обновления):
- Подключите консольный кабель к порту Console (115200 8N1).
- Войдите в Bootloader по нажатию
Ctrl+Cво время включения. - Подключите сетевой кабель от ПК с запущенным TFTP-сервером к Порту 1.
- В консоли задайте IP-адреса:
setenv ipaddr 192.168.0.100иsetenv serverip 192.168.0.200. - Загрузите прошивку командой
tftp 0x80000000 firmware.binи перепрошейте Flash командойupdate.
Централизованное обновление прошивок и бэкап настроек через PLANET NMS-500
Система централизованного управления PLANET NMS-500 / UNI-NMS позволяет выполнять массовые оперативные задачи над сотнями коммутаторов одновременно:
- Автоматическое скачивание и создание бэкапов конфигураций всех устройств сети по расписанию.
- Пакетная прошивка выбранной группы коммутаторов в ночное время с контролем успешности завершения.
Почему время коммутатора сбрасывается на 2000 год при выключении питания?
В большинстве сетевых коммутаторов (как коммерческих, так и промышленных) отсутствует встроенная литиевая батарейка RTC (Real-Time Clock) для экономии платы.
Решение: Настройте автоматическую синхронизацию по протоколу SNTP при каждом старте устройства. В меню включите SNTP Client и укажите публичный NTP-сервер (например, pool.ntp.org).
Почему на SFP-порту индикатор Link не загорается, хотя трансивер вставлен?
Основные причины отсутствия соединения (Link Down) на оптических портах SFP / SFP+:
- Несоответствие скорости (Speed Mismatch): Порт SFP+ 10G по умолчанию ожидает 10G модуль. При установке модуля 1G SFP зайдите в и вручную установите
Speed = 1000M Full(отключите Auto-Negotiation!). - Перепутаны волокна TX/RX: Передатчик TX первого модуля должен входить в приемник RX второго. Поменяйте местами коннекторы патч-корда LC-LC.
- Затухание сигнала: Проверьте параметры принимаемой мощности в меню .
Почему SFP+ порт 10G не поднимается на скорости 2.5G или 5G (Multi-Gigabit)?
Стандартные слоты SFP+ 10G в коммутаторах PLANET на аппаратном уровне контроллера поддерживают только дуальный режим 1 Gbps / 10 Gbps.
Решение: Для работы с промежуточными скоростями 2.5G / 5G (NBASE-T) используйте специализированные трансиверы PLANET серии MGB-2.5G или коммутаторы с физическими Multi-Gigabit портами RJ-45 (серии XGS).
Как провести диагностику витой пары с помощью функции Cable Diagnostic (TDR)?
Встроенная утилита Cable Diagnostic (TDR — Time Domain Reflectometry) позволяет определить состояние витой пары и точное расстояние до места повреждения без кабельного тестера.
Порядок проведения диагностики:
- Откройте меню .
- Выберите исследуемый порт RJ-45 и нажмите Test Start.
- Оцените статус по каждой из 4 пар:
OK / Normal— кабель исправен.Open— обрыв жилы (с указанием расстояния, напримерPair A Open at 42m).Short— короткое замыкание между жилами.
Как считывать параметры оптических трансиверов SFP/SFP+ через DDM / DOM?
Технология DDM / DOM (Digital Diagnostic Monitoring) позволяет в реальном времени мониторить физические параметры оптического трансивера.
Порядок диагностики:
- Перейдите в меню .
- Проверьте ключевые метрики:
TX Power— излучаемая мощность передатчика (норма обычно от -3 до -9 dBm).RX Power— принимаемая мощность (если значение ниже -20 dBm, имеет место затухание в трассе).Temperature & Voltage— рабочая температура и напряжение питания модуля.
Как настроить Port Mirroring (SPAN) для снятия дампов трафика через Wireshark?
Функция Port Mirroring (SPAN) дублирует пакеты с исследуемых портов на порт анализатора для перехвата трафика утилитой Wireshark.
Порядок настройки:
- Перейдите в меню .
- Задайте Monitor Port — порт, к которому подключен ПК с установленным Wireshark.
- Отметьте Source Ports — порты, трафик которых необходимо анализировать (выберите направления
Rx,TxилиBoth). - Активируйте сессию зеркалирования.
Что значат ошибки на портах (CRC Errors, Alignment Errors) и как их устранить?
Наличие ошибок во вкладке указывает на проблемы на физическом уровне L1:
- CRC Errors / FCS Errors: Повреждение контрольной суммы кадров. Причины: поврежденный патч-корд, некачественная обжимка RJ-45, наводки силовых кабелей.
- Alignment Errors: Нецелостные кадры. Причина: несоответствие режимов дуплекса (Duplex Mismatch — Full vs Half).
Решение: Замените патч-корд и принудительно зафиксируйте скорость 1000M Full на обоих концах линка.
В чем разница между одномодовыми (Single-Mode) и многомодовыми (Multi-Mode) SFP?
Различия стандартов оптических трансиверов и волоконных трасс:
| Параметр | Multi-Mode (MMF) | Single-Mode (SMF) |
|---|---|---|
| Длина волны | 850 нм | 1310 нм / 1550 нм |
| Тип кабеля | 50/125 мкм, 62.5/125 мкм (оранжевый/бирюзовый) | 9/125 мкм (жёлтый кабель) |
| Дальность | До 550 метров | От 10 км до 120 км |
| Цвет защелки SFP | Чёрный / бежевый | Синий (1310nm) / жёлтый (1550nm) |
Как применить протокол LLDP / LLDP-MED для автообнаружения топологии сети?
Протокол LLDP (IEEE 802.1AB) позволяет соседним сетевым устройствам автоматически обмениваться информацией о своем типе, имени, IP-адресе и номере порта.
Порядок настройки:
- Включите
LLDP Global State = Enableв меню . - Включите LLDP-MED для автоматической передачи настроек Voice VLAN на IP-телефоны.
- Вся топология соединений автоматически отрисуется в карте сети системы PLANET NMS-500.
Что делать, если SFP-модуль определяется как Unrecognized Transceiver?
Коммутаторы PLANET построены на открытых стандартах MSA и не блокируют сторонние SFP-модули (Cisco-compatible, SNR, Finisar, Carelink).
Если статус отображается как Unrecognized Transceiver:
- Модуль работает, но его вендорский EEPROM чип прописан некорректно.
- Зайдите в .
- Отключите
Auto-Negotiationи принудительно задайте скорость порта:1000M Full(для 1G SFP) или10G Full(для 10G SFP+). Связь поднимется в 100% случаев.
По вашему запросу ничего не найдено
Попробуйте изменить поисковый запрос или выбрать другой раздел категорий.
