Grandstream GWN7802P Pro - Manual do Usuário

Introdução

Switch Gerenciável Layer 2++
Projetado para PMEs que exigem redes escaláveis, seguras e de alto desempenho com gerenciamento simplificado.
Conectividade de Alta Velocidade
16 portas Gigabit Ethernet PoE+ e 2 portas SFP+ (10G) para uplink, oferecendo capacidade de comutação de 72 Gbps.
PoE Inteligente (250W)
Alocação dinâmica de energia PoE/PoE+/PoE++ (IEEE 802.3af/at/bt), com potência total de 250W para alimentar dispositivos de rede.
Segurança Abrangente
Inclui funções de segurança avançadas como inspeção ARP, proteção de origem IP (IP source guard) e proteção contra ataques DoS.
Grandstream GWN7802P Pro - Manual do UsuárioGrandstream GWN7802P Pro - Manual do Usuário

1: Especificações Técnicas

1
Portas e Conectividade
16 Portas Gigabit Ethernet, 2 Portas SFP+ (10G), 1 Porta Console e 1 Pinhole de Reset.
2
Desempenho de Comutação
Capacidade de Comutação de 72 Gbps, Taxa de Encaminhamento de 53.568 Mpps e Latência de Rede inferior a 4µs.
3
Capacidade PoE
16 portas PoE (IEEE 802.3af/at/bt), com potência máxima de 60W por porta e potência total de 250W.
4
Dimensões e Peso
Dimensões de 440mm x 200mm x 44mm e peso de 2.9Kg. Suporta instalação em desktop ou rack (kits incluídos).
5
Ambiente e Refrigeração
Temperatura de operação de 0°C a 45°C. Possui 2 ventiladores para resfriamento.
Ventilação do GWN780x Pro 1: Especificações Técnicas

2: Instalação e Conexão

1
Conteúdo da Embalagem
Inclui o switch GWN7802P Pro, cabo AC, kits de montagem em rack, parafusos, cabo terra, pés de borracha e guia de instalação.
2
Instalação em Desktop
Cole os quatro pés de borracha nas ranhuras circulares na parte inferior do chassi e posicione o switch em uma superfície estável.
3
Instalação em Rack 19"
Fixe os acessórios de montagem em L nas laterais do switch com os parafusos fornecidos e, em seguida, fixe o switch no rack.
4
Conexão de Energia e Aterramento
Conecte o cabo de energia e o cabo de aterramento (cabo terra) na parte traseira do switch antes de ligá-lo ao sistema de alimentação.
5
Ventilação
O GWN7802P Pro possui um sistema de ventilação dedicado (2 ventiladores) para manter o dispositivo resfriado, especialmente ao fornecer energia PoE.
Conteúdo da embalagem do GWN780x Pro Instalação em Desktop do GWN780x Pro Instalação em Rack 19 polegadas do GWN780x Pro Conexão de energia e aterramento do GWN780x Pro

3: Acesso e Indicadores LED

1
Indicadores de Status do Sistema
O LED do sistema indica o status: Azul sólido (uso normal), Verde piscando (atualização) ou Vermelho piscando (restauração de fábrica).
2
Indicadores de Porta
Verde sólido (conectado, sem atividade), Verde piscando (transferência de dados). Amarelo sólido/piscando indica conexão e alimentação PoE.
3
Acesso via Porta Console
Conecte o cabo console e use um emulador de terminal (baud rate 115200). Use o nome de usuário padrão "admin" e a senha aleatória da etiqueta.
4
Acesso via Interface Web (GUI)
Se não houver DHCP, o IP padrão é 192.168.0.254. Acesse https://<IP_do_GWN7802P> e use as credenciais padrão.
5
Gerenciamento Centralizado
O switch pode ser gerenciado gratuitamente via nuvem (GDMS Networking) ou software local (GWN Manager).
Conexão à porta console do GWN780x Pro Tela de Login da Interface Web do GWN780x Pro Seleção de Idioma na Interface Web do GWN780x Pro Página inicial da Interface Web do GWN780x Pro

4: Visão Geral (Sistema/Portas)

1
Informações do Sistema (Dashboard)
A página inicial exibe informações gerais do dispositivo, status de recursos (CPU/Memória), status PoE e eventos do sistema para monitoramento fácil.
2
Monitoramento de Recursos
Acompanhe em tempo real o uso da CPU e Memória, o status e a velocidade dos 2 ventiladores, e o status da fonte de alimentação.
3
Status PoE
Exibe o Consumo Total de Energia e a Energia PoE restante em mA.
4
Informações Detalhadas da Porta
Exibe visualmente o status e a velocidade de cada uma das 16 portas Gigabit e 2 portas SFP+, usando cores para identificar o estado e o status PoE.
5
Estatísticas e Detalhes
A seção "Estatísticas" fornece métricas detalhadas de tráfego. Para portas PoE, mostra o uso de energia; para portas SFP+, exibe informações da fibra (RX/TX power).
Dashboard de Informações do Sistema do GWN780x Pro Visão Geral das Portas do GWN780x Pro Detalhes e Estatísticas de Porta do GWN780x Pro

5: Configurações Básicas de Porta

1
Acessar Configurações
Acesse a interface web em Switching → Port Basic Settings para configurar as portas Gigabit Ethernet e SFP+.
2
Habilitar e Descrever
Defina se a porta está habilitada (padrão: sim) e adicione uma descrição para identificar seu uso (máximo de 128 caracteres).
3
Configuração de Velocidade
Para portas Ethernet: Auto, 10/100/1000Mbps. Para portas SFP+ (GWN7802P Pro): 100Mbps, 1000Mbps, 2.5Gbps, 10Gbps (Padrão: 10Gbps).
4
Modo Duplex e Controle de Fluxo
Defina o modo Duplex (Auto, Full ou Half). O Controle de Fluxo (Flow Control) evita a perda de pacotes em caso de congestionamento.
5
Jumbo Frame e Agendamento
O Jumbo Frame permite quadros de até 9216 bytes (padrão). É possível agendar horários específicos para que a porta seja habilitada.
Configurações Básicas de Porta do GWN780x Pro Edição das Configurações Básicas de Porta do GWN780x Pro Configurações de Agendamento de Porta

6: Agregação de Links (LAG)

1
O que é LAG?
LAG agrupa portas físicas para criar um único caminho de dados de alta largura de banda, implementando compartilhamento de carga e aumentando a confiabilidade da conexão.
2
Modos de Balanceamento de Carga
Escolha entre balanceamento baseado em Endereço MAC ou baseado em Endereço IP/MAC.
3
Tipos de LAG
LAG pode ser configurado como Estático (sem negociação) ou LACP (Link Aggregation Control Protocol), que negocia com a porta remota para maior confiabilidade.
4
Configurações da Porta LAG
É possível habilitar o grupo LAG, adicionar uma descrição e especificar configurações como velocidade, Jumbo Frame e controle de fluxo para o link agregado.
5
Configuração LACP
O LACP utiliza prioridades (Sistema e Porta) para eleição. O Timeout define o período de espera para receber pacotes LACP (Curto: 3s, Longo: 90s).
Configuração do Grupo de Agregação de Links (LAG) Configurações da Porta LAG Configuração LACP

7: Tabela de Endereços MAC

1
Endereços Dinâmicos
Endereços aprendidos automaticamente pelo switch. O Tempo de Envelhecimento (Aging Time) padrão é de 300 segundos (0 = nunca expira).
2
Endereços MAC Estáticos
Permite atribuir manualmente um endereço MAC unicast à tabela, especificando a VLAN e a porta de encaminhamento.
3
Endereços Black Hole
Bloqueia o tráfego de endereços MAC não confiáveis ou inseguros, descartando os pacotes ao adicioná-los à Tabela Black Hole.
4
Endereços de Segurança de Porta
Endereços MAC seguros (dinâmicos seguros, estáticos seguros ou Sticky MAC) aprendidos quando a função de Segurança de Porta está ativada.
Tabela de Endereços MAC Dinâmicos Adicionar Endereço MAC Estático Endereço Black Hole Endereços de Segurança de Porta

8: VLANs e Voice VLAN

1
Criação de VLAN
Crie VLANs com IDs de 2 a 4094. É possível adicionar múltiplas VLANs simultaneamente usando faixas (ex: 7-9) ou IDs separados (ex: 11,89).
2
Tipos de Link de Porta
Defina o tipo de link: Trunk (múltiplas VLANs, interconexão de switches), Access (uma VLAN, dispositivos finais) ou Hybrid (flexível, switches ou computadores).
3
Membros da Porta (Tagged/Untagged)
Portas Tagged (Trunk) esperam quadros com tag VLAN. Portas Untagged (Access) esperam quadros sem tag, atribuindo o PVID (VLAN padrão).
4
Configuração de Voice VLAN
Isola o tráfego de voz (como chamadas IP) para garantir priorização (QoS) e minimizar latência e jitter, melhorando a qualidade da chamada.
5
Métodos de Voice VLAN
O Voice VLAN pode ser configurado automaticamente via LLDP, ou manualmente usando OUI (Organizationally Unique Identifier) Tagged ou Untagged.
Configuração de VLAN no GWN780x Pro Edição de VLAN e membros Configurações de Link Type de Porta VLAN Configuração de Voice VLAN

9: Spanning Tree Protocol (STP)

1
Função do STP
O STP previne loops de rede detectando links redundantes e bloqueando caminhos desnecessários, evitando tempestades de broadcast e falhas graves.
2
Modos de Operação
O GWN7802P Pro suporta STP (básico), RSTP (rápido), MSTP (múltiplas instâncias) e RPVST(+) (rápido por VLAN).
3
Configurações Globais
Defina a Prioridade da Bridge (menor valor = maior prioridade, padrão 32768), o número máximo de saltos (Max Hops) e o tempo de envio de mensagens Hello (Hello Time).
4
Proteções de Porta
Habilite Edge Port para conexões a dispositivos finais (convergência rápida). Use BPDU Guard para desativar portas que recebam BPDUs inesperadamente.
Configurações Globais do Spanning Tree Configurações de Porta do Spanning Tree Edição das Configurações de Porta do Spanning Tree

10: Roteamento IP e DHCP

1
Interface IP VLAN (Layer 3)
Interfaces IP VLAN são virtuais e permitem a comunicação Layer 3 (roteamento) entre diferentes VLANs, atuando como o gateway para cada VLAN.
2
Servidor DHCP
Se o switch tiver um IP estático, ele pode atuar como Servidor DHCP para alocar endereços IP automaticamente aos hosts dentro de uma VLAN específica.
3
Agente de Retransmissão DHCP
O DHCP Relay permite que o switch encaminhe mensagens DHCP entre clientes e servidores localizados em redes (VLANs) diferentes.
4
Tabela ARP
Exibe e gerencia mapeamentos IP-para-MAC. A capacidade ARP é limitada a 64 entradas. Recomenda-se habilitar o Aprendizado ARP Estrito (Strict ARP Learning).
5
Rotas Estáticas
Rotas configuradas manualmente pelo administrador para direcionar o tráfego a redes específicas. O GWN7802P Pro suporta 32 rotas estáticas IPv4 e 32 IPv6.
Interface IP VLAN no GWN780x Pro Configuração do Servidor DHCP Configuração do DHCP Relay Tabela ARP e Configurações

11: QoS (Qualidade de Serviço)

1
Prioridade de Porta
O QoS garante a qualidade de serviço priorizando tráfego (voz, vídeo) sobre dados menos críticos. A prioridade pode ser definida por porta usando modos como CoS, DSCP ou IP-Precedence.
2
Mapeamento de Prioridade
Converte a prioridade QoS externa (CoS, DSCP, IP Precedence) do pacote para a prioridade interna do switch (fila), garantindo o nível de serviço diferenciado.
3
Agendamento de Fila
Define a ordem de processamento dos pacotes em caso de congestionamento. Algoritmos como SP (Strict Priority) garantem que pacotes de alta prioridade sejam sempre servidos primeiro.
4
Modelagem de Fila (Shaping)
Limita a taxa máxima de envio de pacotes para evitar congestionamento. O usuário pode configurar a Taxa Máxima (Maximum Rate/CIR) em Kbps.
5
Limite de Taxa (Rate Limit)
Limita a taxa total de pacotes enviados ou recebidos em uma interface. Configura-se o CIR (Committed Information Rate) e o CBS (Committed Burst Size) para tráfego de entrada e saída.
Configuração de Prioridade de Porta QoS Mapeamento CoS Agendamento de Fila Configuração de Rate Limit

12: Segurança de Camada 2

1
Controle de Tempestade (Storm Control)
Limita a taxa de pacotes de broadcast, multicast desconhecido e unicast desconhecido para evitar tempestades de broadcast que congestionam a rede.
2
Ação de Controle de Tempestade
As ações podem ser: Descartar pacotes (Drop) ou Desligar a interface (Shutdown). Se desligada, a porta pode ser recuperada manualmente ou via função Auto Recovery.
3
Segurança de Porta
Impede que usuários ilegais se comuniquem, limitando o número máximo de endereços MAC aprendidos por uma porta (padrão: 1).
4
Modos de Proteção de Porta
Define a ação quando o limite de MACs é excedido: Proteger (descarta, sem alarme), Restringir (descarta, com alarme) ou Desligar (shutdown, com alarme).
5
Isolamento de Porta
Permite o isolamento de dados Layer 2 entre portas que pertencem à mesma VLAN, garantindo que os dispositivos isolados não possam se comunicar diretamente.
Configuração de Storm Control Configuração de Segurança de Porta Configuração de Isolamento de Porta

13: Segurança: ACL e Inspeção

1
Listas de Controle de Acesso (ACL)
ACLs são coleções de regras que filtram pacotes com base em condições (endereço de origem/destino, porta, etc.), permitindo, descartando ou redirecionando o tráfego.
2
Tipos de ACL
O GWN7802P Pro suporta ACLs baseadas em IPv4, IPv6 e Endereço MAC. As ações incluem Drop, Allow, Shut Down e Redirect to Interface.
3
Proteção de Origem IP (IPSG)
Filtra endereços IP de origem na interface Layer 2, comparando-os com uma tabela de binding (IP, MAC, VLAN, Porta) para prevenir falsificação de IP.
4
Inspeção Dinâmica de ARP
Compara pacotes ARP recebidos com a tabela de binding (gerada pelo DHCP Snooping). Se não houver correspondência, o pacote é descartado, defendendo contra ataques Man-in-the-Middle.
5
Pré-requisito de Segurança
Para que o IP Source Guard e o DAI funcionem com entradas dinâmicas, é necessário habilitar o DHCP Snooping para construir a tabela de binding IP-MAC confiável.
Configuração de ACL IPv4/IPv6 Configuração de IP Source Guard Configuração de Dynamic ARP Inspection (DAI)

14: Manutenção e Diagnóstico

1
Atualização de Firmware
O firmware pode ser atualizado manualmente via upload de arquivo BIN ou através da rede usando protocolos como TFTP, HTTP, HTTPS, FTP ou FTPS.
2
Logs e Servidor de Logs
Visualiza e exporta logs gerados. É possível configurar um endereço de Servidor de Logs para envio centralizado.
3
Ferramentas de Diagnóstico
Ferramentas como Ping e Traceroute ajudam a verificar a conectividade. O Copper Test (Teste de Cabo) detecta falhas e a localização da falha no cabo Ethernet.
4
Depuração com Um Clique
Gera rapidamente um arquivo compactado contendo logs e informações de configuração valiosas para o suporte técnico.
5
Backup e Restauração
Permite restaurar o switch para as configurações de fábrica ou carregar um arquivo de configuração salvo (backup).
Página de Atualização de Firmware Página de Logs do Sistema Página de Backup e Restauração