Grandstream GWN7801 - Guia do Usuário

Bem-vindo

Switch Gerenciável Layer 2++
Switch de rede gerenciável Layer 2++ projetado para PMEs que exigem redes escaláveis, seguras e de alto desempenho com gerenciamento simplificado.
Conectividade de Alta Velocidade
O GWN7801 possui 8 portas Gigabit Ethernet e 2 portas SFP 2.5G de uplink, oferecendo capacidade de switching de 26 Gbps.
Segurança Abrangente
Suporta funções de segurança avançadas, incluindo inspeção ARP, proteção de origem IP e proteção contra ataques DoS.
Gerenciamento Flexível
Gerenciamento versátil e gratuito via Web UI integrada, GDMS Networking (nuvem), GWN Manager (software local), Roteadores da Série GWN e CLI.
Conteúdo da embalagem do Grandstream GWN7801 Grandstream GWN7801 - Guia do Usuário

1: Instalação e Conteúdo da Embalagem

1
Conteúdo da Embalagem
Verifique se a embalagem contém: Switch GWN7801, Cabo AC 1.2m (10A), Kits de Montagem em Rack, 8 Parafusos (KM 3x6mm), Cabo Terra 25cm, 4 Pés de Borracha, Presilha Antidesconexão do Cabo de Energia, Guia de Instalação Rápida e Documento Regulatório.
2
Instalação em Mesa
Cole os quatro pés de borracha nas ranhuras circulares na parte inferior do switch e coloque-o sobre uma mesa estável.
3
Instalação em Rack 19"
Instale os acessórios de montagem em rack em forma de L nas laterais do switch e fixe-os no rack com parafusos (não inclusos).
4
Conexão de Energia e Aterramento
Conecte o cabo de energia ao switch e à tomada. Use a presilha antidesconexão para fixar o cabo. Conecte o cabo terra (25cm) ao terminal traseiro do switch e a um ponto de aterramento.
5
Conexão da Porta Console
Conecte o cabo console (RJ45) à porta console do switch e a outra extremidade (DB9 ou USB) ao seu PC para acesso via CLI.
Conteúdo da embalagem do GWN7801 Instalação em mesa do GWN7801 Instalação em rack 19 polegadas do GWN7801 Conexão de energia e aterramento do GWN7801 Conexão da porta console do GWN7801

2: Indicadores LED e Acesso

1
LED de Sistema (System)
Indica o status do dispositivo: Verde Sólido (Inicializando), Verde Piscando (Atualizando), Azul Sólido (Uso Normal), Azul Piscando (Provisionamento), Vermelho Sólido (Falha na Atualização), Vermelho Piscando (Restauração de Fábrica).
2
LED de Porta
Verde Sólido (Conectado, sem atividade), Verde Piscando (Transferindo dados), Amarelo/Verde Piscando Alternadamente (Falha na porta Ethernet).
3
Acesso via Interface Web (GUI)
Acesse https://<IP_do_GWN7801> no navegador. O IP padrão é 192.168.0.254 (se não houver DHCP). Use o nome de usuário "admin" e a senha aleatória impressa no adesivo do switch.
4
Acesso Remoto (SSH)
Use o comando ssh <IP_do_GWN7801> no terminal e insira as credenciais de administrador.
5
Idiomas da Interface Web
A GUI suporta vários idiomas. Para alterar o idioma padrão, selecione o idioma desejado na parte inferior da tela de login ou dentro da interface.
Página de login da interface web do GWN7801 Seleção de idioma na interface web do GWN7801 Página inicial da interface web do GWN7801

3: Visão Geral do Sistema e Portas

1
Informações do Sistema
A página "System Info" (Informações do Sistema) é o painel principal, exibindo informações gerais do dispositivo (nome, MAC, Gateway, Versão do Sistema) e o status de recursos (CPU e Memória).
2
Status de Recursos
Exibe em tempo real o uso da CPU e da Memória do switch.
3
Informações de Porta
A seção "Port Info" exibe visualmente o status e a velocidade de cada porta, permitindo identificar rapidamente portas ativas, inativas ou problemáticas.
4
Informações Básicas e de Vizinho
Exibe detalhes específicos da porta selecionada (status e configurações) e informações sobre o dispositivo conectado (hostname e taxas de tráfego).
5
Estatísticas de Tráfego
Fornece métricas detalhadas sobre o tráfego de rede, incluindo dados sobre octetos, pacotes e descartes, essenciais para monitoramento e solução de problemas.
Painel de informações do sistema do GWN7801 Informações de porta do GWN7801 Detalhes e estatísticas de porta do GWN7801 Estatísticas detalhadas de porta do GWN7801

4: Configurações Básicas de Porta

1
Acessar Configurações Básicas
Acesse Interface Web → Switching → Configurações Básicas de Porta para configurar parâmetros como descrição, velocidade e modo duplex.
2
Habilitar e Descrever a Porta
Defina se a porta está habilitada (padrão: habilitada) e adicione uma descrição de até 128 caracteres para identificar seu uso.
3
Configuração de Velocidade
Para portas Ethernet (Cobre), as opções são Auto, 10/100/1000 Mbps. Para portas SFP 2.5G, as opções são 100Mbps, 1000Mbps, 2.5Gbps (Padrão: 2.5Gbps).
4
Modo Duplex e Controle de Fluxo
Defina o modo Duplex (Auto, Full ou Half). Portas ópticas suportam apenas Full-duplex. O Controle de Fluxo (Flow Control) pode ser Habilitado, Desabilitado (padrão) ou Automático.
5
Jumbo Frame e Agendamento
O tamanho máximo do Jumbo Frame pode ser configurado (padrão: 9216). É possível agendar horários específicos para que a porta seja habilitada ou desabilitada.
Configurações básicas de porta do GWN7801 Edição de porta no GWN7801 Configurações de agendamento de porta

5: Agregação de Link (LAG)

1
Criar Grupo de Agregação
LAG agrupa portas físicas para criar um único caminho de dados de alta largura de banda. Escolha o modo de balanceamento de carga: Endereço MAC ou Endereço IP/MAC.
2
Tipo de LAG (Estático ou LACP)
O tipo pode ser Estático (envia pacotes sem negociação) ou LACP (negocia com a porta remota para maior confiabilidade).
3
Configurações da Porta LAG
Nesta página, você pode habilitar o grupo LAG, adicionar uma descrição e especificar a velocidade (Auto, 10/100/1000 Mbps) e o controle de fluxo para o link agregado.
4
Configuração LACP
O LACP é baseado em prioridade. Você pode definir a Prioridade do Sistema (padrão: 32768) e a Prioridade da Porta individualmente. Valores menores indicam maior prioridade.
5
Timeout LACP
Defina o tempo limite para recebimento de pacotes LACP: Curto (3 segundos, padrão) ou Longo (90 segundos).
Configuração de Link Aggregation Group (LAG) no GWN7801 Configurações de porta LAG no GWN7801 Configurações LACP no GWN7801

6: Tabela de Endereços MAC

1
Endereços Dinâmicos
Endereços aprendidos automaticamente pelo switch com base no endereço MAC de origem dos quadros de dados recebidos.
2
Tempo de Envelhecimento (Aging Time)
O tempo de vida de uma entrada dinâmica (padrão: 300 segundos). Se definido como 0, as entradas dinâmicas não expiram.
3
Endereços MAC Estáticos
Permite atribuir manualmente um endereço MAC unicast à tabela. Essas entradas não são perdidas após a reinicialização.
4
Endereço Black Hole
Permite bloquear o tráfego de endereços MAC não confiáveis ou inseguros, descartando os pacotes.
5
Endereço de Segurança de Porta
Endereços MAC seguros (dinâmicos, estáticos ou Sticky MAC) aprendidos quando a função de Segurança de Porta está ativada.
Tabela de Endereços MAC Dinâmicos Adicionar Endereço MAC Estático Endereço Black Hole Endereço de Segurança de Porta

7: VLAN e Voice VLAN

1
Criação de VLANs
VLANs segmentam a rede em domínios de broadcast lógicos. O ID da VLAN deve estar entre 2 e 4094. VLANs 0, 1 e 4095 são reservadas.
2
Tipos de Link de Porta
Defina o tipo de link da porta: Access (para dispositivos finais), Trunk (para interconexão de switches/roteadores), Hybrid ou QinQ (double tagging).
3
Membros da Porta (Tagged/Untagged)
Portas Tagged (Tronco) esperam quadros com tag VLAN. Portas Untagged (Acesso) esperam quadros sem tag, atribuindo o PVID (VLAN Padrão) configurado.
4
VLAN de Voz
Uma VLAN dedicada para tráfego de voz (como chamadas IP) que garante priorização e minimiza latência e jitter para manter a qualidade da comunicação.
5
Métodos de Voice VLAN
A VLAN de Voz pode ser configurada usando métodos como Auto Voice VLAN (via LLDP), OUI Tagged (via LLDP ou Tag VLAN) ou OUI Untagged.
Página de configuração de VLANs no GWN7801 Adicionar uma VLAN Configurações de porta VLAN (Tipos de Link) Configuração de Voice VLAN

8: Spanning Tree Protocol (STP)

1
Função do STP
O STP previne loops de rede detectando automaticamente links redundantes e bloqueando aqueles que não são necessários para garantir a operação normal da rede.
2
Modos Suportados
O switch suporta STP, RSTP (recomendado para convergência rápida), MSTP, PVST(+) e RPVST(+).
3
Prioridade da Bridge
O dispositivo com o menor ID de bridge é eleito como a bridge raiz. A prioridade padrão é 32768 (intervalo válido: 0~61440, múltiplo de 4096).
4
Configurações de Porta STP
Permite configurar individualmente a prioridade da porta, Custo do Caminho (Path Cost), modo Edge Port, Proteção BPDU (BPDU Guard) e Filtro BPDU.
5
Proteção BPDU
O BPDU Guard desliga a porta e a coloca em estado de erro se receber qualquer BPDU (Bridge Protocol Data Unit), protegendo contra loops acidentais.
Configurações globais do Spanning Tree Protocol (STP) Configurações de porta STP Edição de configurações de porta STP

9: Configuração de IP e DHCP

1
Interface IP da VLAN
Interfaces IP de VLAN são interfaces virtuais Layer 3 usadas para permitir a comunicação entre diferentes VLANs (roteamento inter-VLAN).
2
Servidor DHCP
Ao configurar uma Interface IP de VLAN estática, você pode habilitar o Servidor DHCP para que os hosts obtenham endereços automaticamente dentro de um pool definido.
3
Relay DHCP
O Relay DHCP permite que o switch encaminhe mensagens DHCP entre clientes e servidores localizados em redes (VLANs) diferentes.
4
Tabela ARP
A capacidade ARP do GWN7801 é limitada a 64 entradas. Recomenda-se habilitar o Aprendizado ARP Estrito (Strict ARP Learning) para evitar o preenchimento da tabela com dados desnecessários.
5
Configuração DNS
O switch atua como cliente DNS, permitindo a resolução de nomes de domínio. Suporta resolução estática (mapeamento manual) e dinâmica.
Interface IP de VLAN Adicionar Interface IP de VLAN (DHCP IPv4) Configurações globais do Servidor DHCP Configuração de DHCP Relay

10: Multicast (IGMP/MLD Snooping)

1
O que é Multicast?
Multicast é uma técnica de comunicação um-para-muitos que evita o broadcast de dados para todas as portas, enviando o tráfego apenas para as portas GE/LAG especificadas.
2
IGMP Snooping (IPv4)
O IGMP Snooping monitora o tráfego IGMP entre hosts e roteadores para mapear quais links precisam de quais fluxos multicast IPv4, filtrando o tráfego desnecessário.
3
MLD Snooping (IPv6)
O MLD Snooping é o protocolo multicast Layer 2 para IPv6, que gerencia e controla o encaminhamento de dados multicast ouvindo os pacotes de protocolo MLD entre dispositivos Layer 3 e hosts.
4
Pacotes Multicast Desconhecidos
Você pode configurar o switch para Descartar (Drop), Inundar (Flood) ou Encaminhar para a Porta do Roteador (Forward to Router port) pacotes multicast desconhecidos.
5
Política Multicast
É possível criar até 128 Políticas Multicast para Permitir (Allow) ou Rejeitar (Reject) um intervalo de endereços Multicast IPv4 ou IPv6.
Configurações globais de IGMP Snooping Configurações globais de MLD Snooping Política Multicast de IGMP Snooping

11: Roteamento Estático (Routing)

1
Tabela de Roteamento
Exibe as rotas IPv4 e IPv6 usadas pelo switch para encaminhar pacotes entre redes ou VLANs, permitindo que o switch funcione como um dispositivo Layer 3.
2
Modo de Encaminhamento
Escolha entre Tradicional (aprendizado automático de ARP/vizinho) e Manual (depende apenas de rotas e entradas ARP estáticas). O modo Manual é recomendado se o número de hosts exceder 64.
3
Rotas Estáticas
Rotas estáticas são configuradas manualmente pelo administrador para definir o caminho de encaminhamento, suportando IPv4 e IPv6.
4
Adicionar Rota Estática
Preencha o Endereço IP de Destino com o comprimento da máscara, selecione o próximo salto ou a interface de saída (VLAN) e especifique a prioridade.
5
Visualizar Rotas
A tabela de roteamento exibe detalhes como Endereço IP de Destino, Tipo de Protocolo (Estático, DHCP ou Direto), Prioridade, Custo, Próximo Salto e Interface de Saída.
Tabela de Roteamento IPv4 Configuração de Rotas Estáticas Adicionar uma Rota Estática

12: QoS (Prioridade e Limite de Taxa)

1
Qualidade de Serviço (QoS)
O QoS garante a qualidade de serviço de ponta a ponta, permitindo que diferentes fluxos de tráfego compitam de forma desigual pelos recursos de rede, priorizando voz, vídeo e dados importantes.
2
Prioridade de Porta
Permite habilitar a prioridade de porta para cada interface (porta/LAG), usando modos como CoS, DSCP, CoS-DSCP ou IP-Precedence.
3
Agendamento de Fila
Quando ocorre congestionamento, o switch determina a ordem de processamento dos pacotes com base na política de agendamento (SP, WRR, WFQ, SP-WRR, SP-WFQ), priorizando pacotes de alta prioridade.
4
Modelagem de Fila (Shaping)
Limita a taxa máxima de tráfego de saída (CIR) para evitar congestionamento. O valor deve ser um múltiplo de 16 Kbps (entre 16 e 1000000 Kbps).
5
Limite de Taxa (Rate Limit)
Limita a taxa total de pacotes enviados ou recebidos em uma interface, usando CIR (Taxa de Informação Comprometida) e CBS (Tamanho de Burst Comprometido).
Configuração de Prioridade de Porta QoS Configuração de Agendamento de Fila Configuração de Limite de Taxa (Rate Limit)

13: Segurança (Controle de Tempestade e DAI)

1
Controle de Tempestade (Storm Control)
Limita a taxa de pacotes Broadcast, Multicast Desconhecido e Unicast Desconhecido, configurando limites para prevenir tempestades de broadcast. A ação pode ser Descartar (Drop) ou Desligar (Shutdown) a porta.
2
Segurança de Porta
Impede que usuários ilegais se comuniquem pelo switch, limitando o número máximo de endereços MAC aprendidos por porta e definindo ações de proteção (Protect, Restrict ou Shutdown).
3
Isolamento de Porta
Permite o isolamento de dados Layer 2 entre portas que estão no mesmo grupo de isolamento, mesmo que pertençam à mesma VLAN. Apenas um grupo de isolamento é suportado.
4
Inspeção ARP Dinâmica (DAI)
Defende contra ataques man-in-the-middle, comparando pacotes ARP recebidos com a tabela de binding (IP, MAC, Interface, VLAN). Pacotes que não correspondem são descartados.
5
Defesa Contra Ataques
Analisa o conteúdo e o comportamento dos pacotes enviados à CPU para determinar se possuem características de ataque (pacotes malformados, fragmentados ou ataques de inundação) e aplica medidas preventivas.
Configuração de Storm Control Configuração de Segurança de Porta Configuração de Dynamic ARP Inspection (DAI) Configuração de Anti Attack

14: Manutenção e Sistema

1
Atualização de Firmware
O firmware pode ser atualizado manualmente via upload de arquivo BIN ou pela rede usando protocolos como TFTP, HTTP, HTTPS, FTP e FTPS Explícito.
2
Backup e Restauração
Use a função para restaurar o switch para as configurações de fábrica ou para restaurar configurações salvas anteriormente através do upload de um arquivo de configuração.
3
Configurações Básicas e de Tempo
Configure o Nome do Dispositivo, Localização e Contato. Em "Time Settings", defina a data/hora manualmente ou use um Servidor NTP (padrão: pool.ntp.org) para sincronização automática.
4
Controle de Acesso
Gerencie o acesso à interface web (HTTPS) e CLI (SSH/Telnet). Defina o tempo limite de inatividade da sessão (padrão: 15 segundos).
5
Gerenciamento de Usuários
O switch suporta três níveis de usuário: Administrador (privilégios totais), Operador (privilégios altos, exceto comandos críticos) e Monitor (apenas visualização de status e estatísticas).
Página de atualização de firmware do GWN7801 Página de Backup e Restauração do GWN7801 Configurações Básicas do Sistema (Tempo e Nome) Configurações de Controle de Acesso