Grandstream GWN7803P - Guia do Usuário

Introdução

Switch Gerenciável Layer 2++
Switch de rede gerenciável Layer 2++ projetado para pequenas e médias empresas que exigem redes escaláveis, seguras e de alto desempenho com gerenciamento simplificado.
Alta Capacidade (88 Gbps)
O GWN7803P oferece conectividade Gigabit Ethernet de alta velocidade com portas uplink SFP+, fornecendo capacidade de switching de 88 Gbps para atender às necessidades de negócios exigentes.
Recursos Avançados e Segurança
Suporta VLAN para segmentação flexível de tráfego, QoS para priorização precisa e funções de segurança abrangentes, incluindo inspeção ARP e proteção DoS.
PoE Inteligente e Gerenciamento Flexível
O GWN7803P (PoE) oferece alocação dinâmica de energia PoE/PoE+/PoE++. O gerenciamento é versátil e gratuito, incluindo Web UI integrada, GDMS (nuvem) e GWN Manager.
Grandstream GWN7803P - Guia do Usuário

Instalação Física

1
Conteúdo da Embalagem
Verifique se a embalagem do GWN7803P contém o switch, cabo AC, kits de montagem em rack, parafusos, cabo terra, pés de borracha e guia de instalação.
2
Instalação em Mesa
Para instalação em mesa, cole os quatro pés de borracha nas ranhuras circulares nos cantos inferiores do chassi e coloque o switch em uma superfície estável.
3
Instalação em Rack 19"
Fixe os acessórios de montagem em rack em forma de L nas laterais do switch e, em seguida, fixe o switch no rack padrão de 19 polegadas.
4
Conexão de Energia e Aterramento
Conecte o cabo de energia e o cabo terra (aterramento) na parte traseira do switch antes de ligá-lo ao sistema de alimentação.
5
Conexão à Porta Console
Conecte o cabo console RJ45 à porta console do switch e a outra extremidade (DB9 ou USB) ao seu PC para acesso via CLI.

Primeiros Passos: LEDs e Acesso

1
LED do Sistema
Azul Sólido: Uso normal. Azul Piscando: Provisionamento. Vermelho Sólido: Falha na atualização. Vermelho Piscando: Restauração de fábrica.
2
LED da Porta (Dados)
Verde Sólido: Porta conectada, sem atividade. Verde Piscando: Porta conectada, dados em transferência.
3
LED da Porta (PoE)
Amarelo Sólido: Porta Ethernet conectada, sem atividade e alimentada por PoE. Amarelo Piscando: Porta Ethernet conectada, dados em transferência e alimentada por PoE.
4
Acesso à Interface Web (GUI)
Se não houver DHCP, o IP padrão é 192.168.0.254. Acesse https://<IP_do_Switch> e use o nome de usuário "admin" e a senha aleatória (encontrada no adesivo).
5
Acesso Remoto via SSH
Use o comando ssh <IP_do_Switch> no terminal e insira as credenciais padrão para login.

Visão Geral: Sistema e Portas

1
Informações do Sistema
A página "System Info" (Informações do Sistema) é a primeira após o login, exibindo informações básicas, status de recursos (CPU/Memória), status do PoE e eventos do sistema em formato de painel.
2
Status de Recursos e PoE
Monitora em tempo real o uso da CPU e da Memória, além de exibir o consumo total de energia PoE e a energia restante (em mA).
3
Informações da Porta
A seção "Port Info" exibe visualmente o status e a velocidade de cada porta, usando cores diferentes para identificar portas ativas, inativas ou problemáticas, incluindo o status de energia PoE.
4
Estatísticas Detalhadas
A seção "Statistics" (Estatísticas) fornece métricas detalhadas sobre o tráfego de rede, incluindo dados sobre octetos, pacotes e descartes, essenciais para monitoramento e solução de problemas.
5
Status PoE e Fibra
Para portas PoE, exibe o status e uso da fonte de alimentação. Para portas SFP+, exibe detalhes como perda de sinal, temperatura e potência RX/TX.

Switching: Configurações Básicas de Porta

1
Configurações Básicas
Configure parâmetros básicos como habilitar/desabilitar a porta, adicionar descrição, definir velocidade (Auto, 10/100/1000Mbps ou 10Gbps para SFP+), Modo Duplex e Controle de Fluxo.
2
Velocidade da Porta
Para portas Ethernet (Cobre): Auto, 10/100/1000Mbps. Para portas SFP+ (GWN7803P): 100Mbps, 1000Mbps, 2.5Gbps, 10Gbps. O padrão é 10Gbps.
3
Grupos de Portas
Permite agrupar portas físicas e LAGs sob um ID de grupo lógico. Isso facilita a classificação e a aplicação de configurações em lote (como VLANs) a um conjunto específico de portas.
4
Jumbo Frame
Especifique o tamanho do Jumbo Frame. O intervalo válido é de 1518 a 12288. O padrão é 9216.
5
Estatísticas de Porta
Para monitoramento e solução de problemas, a seção "Port Statistics" exibe em tempo real o fluxo de dados, incluindo Octetos, Pacotes, Taxa de Transmissão e Pacotes com Erro.

Switching: Agregação de Link (LAG)

1
Criar Grupo de Agregação (LAG)
LAG agrupa portas físicas para criar um único caminho de dados de alta largura de banda, implementando compartilhamento de carga de tráfego e aumentando a confiabilidade da conexão.
2
Modo de Balanceamento de Carga
Escolha o modo de balanceamento: **Endereço MAC** (baseado em diferentes MACs) ou **Endereço IP/MAC** (baseado em ambos, permitindo que pacotes de diferentes IPs, mas mesmo MAC, usem links diferentes).
3
Tipo de LAG (Estático ou LACP)
O tipo **Estático** envia pacotes sem negociação. O **LACP** (Link Aggregation Control Protocol) negocia com a porta remota para maior confiabilidade, ativando o membro apenas após a negociação.
4
Configurações da Porta LAG
Nesta página, é possível habilitar o grupo LAG, adicionar uma descrição e especificar a velocidade, o Jumbo Frame e o controle de fluxo para o grupo agregado.
5
Configuração LACP
O LACP é baseado em prioridade. É possível definir a prioridade do sistema (padrão: 32768) e a prioridade individual de cada porta (padrão: 1). Valores menores indicam prioridade mais alta.

Switching: Tabela MAC e Detecção de Loop

1
Tabela de Endereços MAC
A tabela registra a correspondência entre endereços MAC, interfaces e VLANs. É usada para encaminhar pacotes diretamente; se a entrada não existir, o pacote é transmitido (broadcast).
2
Endereços Dinâmicos e Tempo de Envelhecimento
Entradas dinâmicas são aprendidas automaticamente. O "Aging Time" (Tempo de Envelhecimento) define o tempo de vida da entrada (padrão: 300 segundos); se não for atualizada, é excluída.
3
Endereços Estáticos e Black Hole
Endereços estáticos são atribuídos manualmente e não expiram. Endereços "Black Hole" (Buraco Negro) bloqueiam o tráfego de MACs não confiáveis ou inseguros, descartando os pacotes.
4
Detecção de Loopback
A porta envia pacotes de detecção periodicamente. Se um loop for detectado, a porta é automaticamente desativada para evitar tempestades de broadcast e garantir a operação normal da rede.
5
Recuperação Automática de Porta
Permite que uma porta desativada por falhas (como detecção de loop, STP BPDU Guard ou Port Security) retorne automaticamente ao estado "UP" após um atraso especificado pelo usuário.

Switching: VLANs e Configurações de Porta

1
Rede Local Virtual (VLAN)
VLANs agrupam hosts com requisitos comuns para que se comuniquem como se estivessem no mesmo domínio de broadcast, independentemente de sua localização física.
2
Tipos de Link da Porta
A página "VLAN Port Settings" permite configurar o Tipo de Link da porta: **Hybrid** (Híbrido), **Access** (Acesso), **Trunk** (Tronco) ou **QinQ** (Double Tagging).
3
PVID (VLAN Padrão)
O PVID (Port VLAN ID) é o ID da VLAN padrão atribuído ao tráfego não marcado (untagged) que entra na porta.
4
Membros da Porta (Tagged/Untagged)
Portas **Tagged** (Marcadas) esperam quadros com tags VLAN (portas Trunk, conectando switches). Portas **Untagged** (Não Marcadas) esperam quadros sem tags (portas Access, conectando dispositivos finais).
5
Filtragem de Entrada
Define se a função de filtragem de entrada está habilitada na interface. A filtragem de entrada está disponível apenas para portas Híbridas e é ativada por padrão.

Switching: Voice VLAN e Protocolos

1
VLAN de Voz
VLAN de Voz é uma VLAN dedicada para tráfego de voz (chamadas IP), isolando-o de outros tráfegos para garantir priorização, latência mínima e qualidade de áudio ininterrupta.
2
Métodos de Configuração
O usuário pode configurar a VLAN de Voz usando: Auto Voice VLAN (via LLDP), OUI Marcado (Tagged OUI) via LLDP ou Tag VLAN, ou OUI Não Marcado (Untagged OUI).
3
Identificador Único da Organização (OUI)
O OUI é um identificador exclusivo de 24 bits atribuído pela IEEE ao fabricante de um dispositivo, sendo os primeiros bits de um endereço MAC.
4
VLAN Baseada em MAC
Técnica de rede onde a atribuição de VLAN é baseada no endereço MAC de origem dos quadros recebidos. Dispositivos com o mesmo MAC compartilham uma VLAN.
5
VLAN de Protocolo
As VLANs são divididas de acordo com o tipo de protocolo (família) e o formato de encapsulamento ao qual o quadro de dados pertence (ex: IP ou ARP).

Switching: Spanning Tree (STP/RSTP/MSTP)

1
Protocolo Spanning Tree (STP)
O STP evita loops de rede detectando automaticamente links redundantes e bloqueando os desnecessários, prevenindo tempestades de broadcast e grandes interrupções.
2
Modos de Operação
O GWN7803P suporta STP (padrão original), RSTP (rápido, recomendado), MSTP (para múltiplas VLANs) e RPVST(+) (rápido por VLAN).
3
Configurações de Porta STP
Permite habilitar o STP por porta/LAG e configurar a Prioridade, Custo do Caminho, Porta de Borda (Edge Port), Proteção BPDU (BPDU Guard) e Filtro BPDU.
4
Instâncias MST (MSTP)
Permite mapear o tráfego de diferentes VLANs em até 16 instâncias MST independentes (0-15), reduzindo a sobrecarga em redes com muitas VLANs.
5
Configurações PVST
Se o modo PVST for selecionado, é possível definir a prioridade da Bridge, o tempo Hello e o Custo do Caminho (Path Cost) por VLAN e por porta.

IP: Interfaces, DHCP e ARP

1
Interface IP de VLAN
Interfaces IP de VLAN são interfaces virtuais Layer 3 usadas para permitir a comunicação (roteamento) entre diferentes VLANs, atuando como o endereço de gateway para cada VLAN.
2
Servidor DHCP
Ao criar uma Interface IP de VLAN estática, é possível vincular um Servidor DHCP para que os hosts dessa VLAN obtenham endereços IP automaticamente a partir de um pool configurado.
3
Agente de Retransmissão DHCP
O DHCP Relay permite que o switch encaminhe mensagens DHCP entre clientes e servidores localizados em redes (VLANs) diferentes, inserindo seu próprio endereço de interface como gateway (giaddr).
4
Tabela ARP
A Tabela ARP exibe e gerencia mapeamentos de endereço IP para MAC. É dividida em entradas dinâmicas (aprendidas) e estáticas (configuradas manualmente).
5
ND e DNS
O NDP é o protocolo IPv6 que substitui o ARP. O switch atua como cliente DNS, permitindo a resolução de nomes de domínio para endereços IP.

QoS: Prioridade e Limite de Taxa

1
Qualidade de Serviço (QoS)
QoS garante a qualidade de serviço de ponta a ponta, permitindo que fluxos de tráfego de alta prioridade (como voz e vídeo) sejam preferencialmente agendados em relação a outros, mesmo em caso de congestionamento.
2
Prioridade de Porta
Permite habilitar/desabilitar a prioridade de porta e definir o modo de confiança (Trust Mode) para o tráfego de entrada: CoS, DSCP, CoS-DSCP ou IP-Precedence.
3
Mapeamento de Prioridade
Realiza a conversão entre a prioridade QoS transportada no pacote (CoS, DSCP, IP Precedence) e a prioridade interna do dispositivo, garantindo a qualidade de serviço diferenciada.
4
Agendamento de Fila
Determina a ordem de processamento dos pacotes durante o congestionamento. Algoritmos suportados incluem Strict Priority (SP), Weighted Round Robin (WRR) e Weighted Fair Queuing (WFQ), e suas combinações.
5
Limite de Taxa (Rate Limit)
Limita a taxa total de todos os pacotes enviados ou recebidos em uma interface, usando o mecanismo de "token bucket" para controlar o fluxo e evitar congestionamentos.

Segurança: Controle de Acesso

1
Controle de Tempestade (Storm Control)
Limita a taxa de pacotes de broadcast, multicast desconhecido e unicast desconhecido, configurando limites para evitar tempestades de broadcast. A ação pode ser descartar pacotes ou desativar a porta.
2
Segurança de Porta
Converte endereços MAC aprendidos em endereços MAC seguros (Dinâmicos, Estáticos ou Sticky MAC) para impedir que usuários ilegais se comuniquem através da interface.
3
Isolamento de Porta
Permite o isolamento de dados Layer 2 entre portas que pertencem à mesma VLAN, adicionando-as a um grupo de isolamento.
4
Lista de Controle de Acesso (ACL)
ACL é um filtro de pacotes que usa regras (baseadas em endereço, porta, protocolo) para permitir, negar, desligar a porta ou redirecionar o tráfego correspondente.
5
Vinculação de ACL
Permite vincular regras ACL (baseadas em MAC ou IP) a portas GE/LAG específicas ou a VLANs inteiras, aplicando as políticas de segurança e limite de taxa.

Segurança: Proteção de Fonte

1
Inspeção DHCP
Garante que os clientes DHCP obtenham endereços IP de servidores DHCP legítimos e registra a correspondência IP-MAC para prevenir ataques DHCP na rede.
2
Configurações de Porta DHCP Snooping
Configure portas confiáveis (Trusted) que permitirão mensagens DHCP (servidores DHCP legítimos). Portas não confiáveis descartarão mensagens DHCP, protegendo contra servidores DHCP não autorizados.
3
Inspeção ARP Dinâmica
Compara o pacote ARP recebido com a tabela de vinculação (gerada pelo DHCP Snooping). Se houver correspondência, o usuário é legítimo; caso contrário, o pacote é descartado para defender contra ataques man-in-the-middle.
4
Proteção de Fonte IP (IPSG)
Tecnologia de filtragem de endereço IP de origem que impede que hosts maliciosos falsifiquem endereços IP de hosts legítimos, verificando o pacote IP recebido com a tabela de vinculação.
5
Proteção de Fonte IPv6
Funciona de maneira análoga ao IP Source Guard, mas aplica a filtragem e a verificação de vinculação (port, IP, MAC, VLAN) para endereços IPv6.

Manutenção e Sistema

1
Atualização de Firmware
Suporta upload manual de firmware via arquivo BIN ou atualização via rede usando protocolos como TFTP, HTTP, HTTPS, FTP e FTPS Explícito.
2
Ferramentas de Diagnóstico
As ferramentas de diagnóstico incluem Logs, Ping, Traceroute, Espelhamento (Mirroring), Módulo de Fibra, Teste de Cobre e Depuração com Um Clique (One-Click Debugging).
3
Backup e Restauração
Permite restaurar o switch para as configurações de fábrica ou restaurar configurações salvas anteriormente através do upload de um arquivo de configuração.
4
Configurações Básicas do Sistema
Configure informações básicas (Nome, Localização), configurações de Hora (Manual ou NTP, Fuso Horário, Horário de Verão) e agendamento de reinicialização.
5
Controle de Acesso e Usuários
Configure o acesso ao switch (portas HTTPS/SSH) e o tempo limite de sessão. O gerenciamento de usuários suporta três níveis: Administrador, Operador e Monitor.