Grandstream GWN7831 - Guia do Usuário

Introdução

Switch de Agregação
O GWN7831 é um switch de agregação projetado para empresas que necessitam de infraestrutura escalável e de alta capacidade para grandes ambientes de rede.
Roteamento L3 Avançado
Suporta recursos de gerenciamento Layer 3, incluindo roteamento estático e dinâmico (RIP, OSPF, OSPFv3).
Segurança Abrangente
Inclui VLAN avançada, QoS, IGMP/MLD Snooping e recursos de segurança robustos.
Capacidade e Desempenho
Capacidade de comutação de 128 Gbps e taxa de encaminhamento de 95.232 Mpps.
Conteúdo da embalagem do Grandstream GWN7831 Grandstream GWN7831 - Guia do Usuário

1: Conteúdo da Embalagem e Portas

1
Conteúdo da Embalagem
O pacote inclui o Switch GWN7831, cabo AC de 1.2m (10A), suportes de montagem em rack, cabo terra, 4 pés de borracha e 2 orelhas de fixação.
2
Portas Gigabit Ethernet (Combo)
Quatro portas Ethernet RJ45 (10/100/1000Mbps). As portas 1-4 são portas Combo, compartilhadas com SFP 1-4.
3
Portas SFP Gigabit
Vinte e quatro portas SFP de 1Gbps. As portas SFP 1-4 são Combo, compartilhadas com as portas Ethernet 1-4.
4
Portas SFP+ 10 Gigabit
Quatro portas SFP+ de 10Gbps para conexões de alta velocidade ou uplink.
5
Portas Auxiliares e LEDs
Inclui porta Console, pino de Reset (RST) e indicador LED do Sistema (SYS).
Conteúdo da embalagem do GWN7831 Portas do GWN7831

2: Instalação e Conexão

1
Instalação em Mesa
Cole os quatro pés de borracha nas ranhuras circulares correspondentes na parte inferior do chassi para uso em desktop.
2
Montagem em Rack 19"
Fixe os suportes de montagem em L nas laterais do switch e use parafusos para fixá-lo no rack padrão de 19".
3
Aterramento do Switch
Remova o parafuso de aterramento na parte traseira e conecte o cabo terra ao terminal de aterramento.
4
Ligar o Switch
Conecte o cabo de energia ao switch e, em seguida, ao sistema de alimentação da sala de equipamentos.
5
Conexão da Porta Console
Conecte o cabo console (RJ45) à porta Console do switch e a outra extremidade (DB9 ou USB) ao PC para gerenciamento.
Instalação em desktop Instalação em rack 19 polegadas Fixação do suporte em L no rack Aterramento do switch Conectando a alimentação do switch Conexão da porta console

3: LEDs e Acesso Inicial

1
Indicador LED do Sistema (SYS)
Azul sólido indica uso normal. Azul piscando indica provisionamento. Vermelho sólido indica falha na atualização. Vermelho piscando indica restauração de fábrica.
2
Indicador LED da Porta
Verde sólido: porta conectada sem atividade. Verde piscando: porta conectada e dados em transferência. Desligado: porta desativada.
3
Acesso via Interface Web (GUI)
Digite https://<IP_do_GWN7831> no navegador. O IP padrão é 192.168.0.254 (se não houver DHCP).
4
Acesso via Console ou SSH
Use a porta Console (baud rate 115200) ou acesse remotamente via SSH, digitando ssh <IP_do_GWN7831>.
5
Idiomas da Interface Web
A interface web suporta vários idiomas. Você pode alterar o idioma na parte inferior da tela de login ou após o acesso.
Página de Login da Interface Web Seleção de idioma na página de login

4: Visão Geral (Overview)

1
Informações do Sistema
Exibe informações gerais do dispositivo, como nome, endereço MAC, Gateway Padrão, Hora do Sistema e Versão do Sistema.
2
Status dos Recursos
Mostra em tempo real o uso da CPU e da Memória do switch.
3
Informações da Porta
A seção "Port Info" exibe visualmente o status e a velocidade de cada porta, usando cores diferentes para velocidades e estados.
4
Detalhes e Vizinhos
O "Basic Info" mostra detalhes da porta selecionada. O "Neighbor Info" fornece informações sobre o dispositivo conectado (hostname, taxas de tráfego).
5
Informações da Fibra
Para portas SFP/SFP+, a seção "Fiber Info" exibe detalhes como perda de sinal, temperatura, potência RX e TX.
Página de Informações do Sistema (System Info) Detalhes básicos e informações do vizinho Informações da Fibra

5: Configurações Básicas de Porta

1
Ajustar Parâmetros da Porta
Configure parâmetros básicos como habilitar/desabilitar a porta, adicionar descrição, definir velocidade (Auto por padrão), Modo Duplex e Controle de Fluxo.
2
Configuração de Velocidade
Para portas Ethernet: Auto, 10/100/1000Mbps. Para portas SFP+: 100Mbps, 1000Mbps, 10Gbps (padrão 10Gbps).
3
Grupos de Portas
Permite agrupar portas fisicamente para facilitar a aplicação de configurações em lote, como VLANs ou desativação.
4
Estatísticas de Porta
Exibe em tempo real o fluxo de dados, incluindo Octetos, Pacotes, Taxa de Transmissão e erros, útil para monitoramento e solução de problemas.
5
Detecção de Loopback
Se um loop for detectado, a porta é automaticamente desativada para eliminar o loop e garantir a operação normal da rede.
Configurações Básicas de Porta Edição de Parâmetros de Porta Configuração de Grupos de Portas

6: Agregação de Links (LAG)

1
Criar Grupo de Agregação (LAG)
LAG agrupa portas físicas para criar um único caminho de dados de alta largura de banda, aumentando a confiabilidade e o compartilhamento de carga.
2
Modo de Balanceamento de Carga
Escolha entre balanceamento baseado em Endereço MAC ou Endereço IP/MAC.
3
Tipo de LAG (Estático ou LACP)
Pode ser Estático (sem negociação) ou LACP (Link Aggregation Control Protocol), que negocia com a porta remota para maior confiabilidade.
4
Configurações da Porta LAG
Nesta página, você pode habilitar o grupo LAG, adicionar uma descrição e especificar a velocidade e o controle de fluxo para o link agregado.
5
Prioridade LACP
O LACP usa prioridade para determinar a agregação. É possível definir a prioridade do sistema e a prioridade de cada porta individualmente.
Configuração de Grupo de Agregação de Links (LAG) Configurações da Porta LAG Configuração LACP

7: Tabela de Endereços MAC

1
Função da Tabela MAC
Registra a correspondência entre endereços MAC, interfaces e VLANs, permitindo que o switch encaminhe pacotes diretamente.
2
Endereços Dinâmicos
Endereços aprendidos automaticamente pelo switch. Eles possuem um tempo de envelhecimento (Aging Time), padrão 300 segundos.
3
Endereços MAC Estáticos
Permite atribuir manualmente um endereço MAC (unicast) à tabela. Essas entradas não envelhecem e persistem após a reinicialização.
4
Endereços Black Hole
Permite bloquear o tráfego de endereços MAC não confiáveis ou inseguros, descartando os pacotes.
5
Endereços de Segurança de Porta
Endereços MAC seguros (dinâmicos, estáticos ou Sticky MAC) aprendidos quando o recurso de Segurança de Porta está ativo.
Tabela de Endereços MAC Dinâmicos Adicionar Endereço MAC Estático Endereços Black Hole

8: VLAN e PVLAN

1
Rede Local Virtual (VLAN)
Agrupa hosts com requisitos comuns, permitindo que se comuniquem como se estivessem no mesmo domínio de broadcast, independentemente da localização física.
2
Configurações de Porta VLAN
Permite configurar o Tipo de Link (Trunk, Access, Hybrid ou QinQ) e o VLAN ID Padrão (PVID) para cada porta ou LAG.
3
VLAN de Voz
VLAN dedicada para tráfego de voz, garantindo que as chamadas telefônicas IP sejam priorizadas e experimentem latência mínima.
4
VLAN Privada (PVLAN)
Oferece isolamento de tráfego aprimorado dentro do mesmo domínio VLAN, útil em ambientes compartilhados.
5
Tipos de PVLAN
Os tipos incluem Primário (comunica com todos), Isolado (só com Primário) e Comunidade (comunica com Primário e outros da mesma Comunidade).
Configuração de VLAN Edição de VLAN Configurações de Porta VLAN (Link Type) Configurações de PVLAN

9: Spanning Tree Protocol (STP)

1
Função do STP
O STP descobre loops na rede e bloqueia portas, garantindo uma topologia livre de anéis para evitar duplicação e encaminhamento infinito de pacotes.
2
Modos de Operação
Defina o modo de operação: STP (Padrão), RSTP (Rápido, recomendado), MSTP (Múltiplas Instâncias) ou PVST/RPVST (Por VLAN).
3
Prioridade da Bridge
O dispositivo com o menor ID de bridge é eleito como a bridge raiz. O valor padrão é 32768 (deve ser múltiplo de 4096).
4
Configurações por Porta
Permite habilitar o STP por porta/LAG e configurar Prioridade, Custo do Caminho, Porta de Borda (Edge Port) e proteção BPDU Guard.
5
Instâncias MSTP
Permite mapear o tráfego de diferentes VLANs em até 16 instâncias MST independentes (0~15).
Configurações Globais do Spanning Tree Configurações de Porta STP Edição das Configurações de Porta STP

10: Interface IP e DHCP

1
Interface IP da VLAN
Interface virtual Layer 3 usada para permitir a comunicação entre diferentes VLANs, atuando como o endereço de gateway para os hosts da VLAN.
2
Configuração de Endereço IP
Defina o endereço IP da interface VLAN como DHCP (automático) ou Estático (manual) para IPv4 e IPv6.
3
Servidor DHCP
Se o switch for o gateway, ele pode atuar como Servidor DHCP, alocando endereços IP para os hosts conectados à VLAN.
4
Agente de Retransmissão DHCP
Ajuda a rotear mensagens DHCP entre clientes e servidores localizados em redes ou sub-redes diferentes.
5
VLAN de Gerenciamento
Ao atribuir um endereço IP à VLAN de gerenciamento, essa configuração é sincronizada com a interface IP Layer 3 correspondente.
Interface IP da VLAN Adicionar Interface IP VLAN (DHCP IPv4) Configurações Globais do Servidor DHCP Configuração de DHCP Relay

11: Roteamento L3 (Estático/Dinâmico)

1
Tabela de Roteamento
Armazena informações sobre como alcançar diferentes destinos na rede, permitindo que o switch decida para onde encaminhar os pacotes.
2
Rotas Estáticas
Rotas configuradas manualmente pelo administrador. São usadas em redes simples ou para garantir largura de banda para aplicações importantes.
3
Protocolo RIP
Protocolo de roteamento por vetor de distância, usado para rotear dados em redes de pequeno a médio porte. Suporta RIPv1 e RIPv2.
4
Protocolo OSPF
Protocolo de roteamento por estado de link, que coleta informações sobre o estado de cada link para construir um mapa completo da topologia da rede.
5
OSPF para IPv6
Versão do OSPF especificamente projetada para redes IPv6, suportando endereçamento IPv6 nativamente.
Tabela de Roteamento Configuração de Rotas Estáticas Configurações Globais do RIP Configurações Globais do OSPF

12: Multicast (IGMP/MLD)

1
IGMP Snooping (IPv4)
Permite que o switch monitore o tráfego IGMP entre hosts e roteadores, enviando streams multicast apenas para as portas que os solicitam.
2
Pacote Multicast Desconhecido
Defina a ação para pacotes multicast desconhecidos: Descartar (Drop), Inundar (Flood) ou Encaminhar para a porta do Roteador.
3
MLD Snooping (IPv6)
Funcionalidade de segurança e controle de multicast para redes IPv6, similar ao IGMP Snooping.
4
Querier MLD Snooping
Habilite o Querier MLD Snooping para gerenciar ativamente os grupos multicast na VLAN.
5
Política Multicast
Crie políticas de multicast (até 128 IDs) para permitir ou rejeitar um intervalo de endereços multicast IPv4 ou IPv6.
Configurações Globais do IGMP Snooping Edição de VLAN IGMP Snooping Configurações Globais do MLD Snooping Edição de VLAN MLD Snooping

13: Qualidade de Serviço (QoS)

1
O que é QoS?
QoS (Qualidade de Serviço) garante a qualidade de serviço de ponta a ponta, permitindo que tráfegos importantes (voz, vídeo) sejam priorizados na rede.
2
Prioridade de Porta
Permite habilitar/desabilitar a prioridade de porta e definir o Modo de Confiança (Trust Mode): CoS, DSCP, CoS-DSCP ou IP-Precedence.
3
Mapeamento de Prioridade
Realiza a conversão entre a prioridade QoS do pacote (CoS, DSCP, IP) e a prioridade interna do dispositivo (prioridade local).
4
Agendamento de Fila
Define a ordem de processamento dos pacotes durante o congestionamento, usando políticas como SP (Strict Priority), WRR (Weighted Round Robin) ou combinações (SP-WRR, SP-WFQ).
5
Limite de Taxa
Limita a taxa total de todos os pacotes enviados ou recebidos em uma interface, configurando CIR (Committed Information Rate) e CBS (Committed Burst Size).
Configuração de Prioridade de Porta QoS Edição de Prioridade de Porta Configuração de Agendamento de Fila Configuração de Limite de Taxa

14: Segurança e Inspeção

1
Lista de Controle de Acesso (ACL)
Filtra pacotes com base em regras (endereço de origem/destino, porta, etc.). A ação pode ser Descartar (Drop), Permitir (Allow), Desligar (Shut Down) ou Redirecionar.
2
Proteção de Fonte IP (IPSG)
Impede que hosts maliciosos falsifiquem endereços IP de hosts legítimos, verificando pacotes IP recebidos com base em uma tabela de vinculação (IP, MAC, VLAN, Porta).
3
Inspeção DHCP
Garante que os clientes DHCP obtenham endereços de servidores legítimos e protege contra ataques DHCP, descartando mensagens DHCP de portas não confiáveis.
4
Inspeção ARP Dinâmica
Compara informações do pacote ARP (IP, MAC, Interface, VLAN) com a tabela de vinculação para defender contra ataques man-in-the-middle e falsificação de ARP.
5
Autenticação de Identidade (802.1X/MAC)
Controla o acesso à rede no nível da porta, usando protocolos como 802.1X ou autenticação baseada em endereço MAC (via RADIUS ou local).
Configuração de ACL IPv4/IPv6 Configuração de IP Source Guard Configuração de DHCP Snooping Configuração de Inspeção ARP Dinâmica (DAI)