Quel budget PoE le TL-SG3452P offre-t-il pour ses 48 ports ?
384 W au total, 30 W au maximum par port, aux normes 802.3af et 802.3at. Le budget se partage : une quarantaine de téléphones IP à 7 W tiennent sans peine, alors qu'une douzaine de caméras motorisées à 30 W le consomment déjà en entier. Dimensionnez sur la somme réelle de vos équipements, jamais sur 48 × 30 W.
Quelle puissance électrique prévoir pour ce châssis en pleine charge PoE ?
Près de 485 W quand les 384 W de PoE sont consommés, contre 52,53 W sans aucun équipement alimenté et 27,2 W en veille — valeurs relevées en 110 V/60 Hz. Dimensionnez l'onduleur et le circuit du local en conséquence : à cette densité, un commutateur PoE pèse autant qu'un petit serveur sur l'alimentation.
Peut-on installer le TL-SG3452P ailleurs que dans un local technique ?
Trois ventilateurs refroidissent ce modèle PoE, contre aucun sur le TL-SG3452 sans PoE : sa place est en baie ou en local technique, pas sur un plan de travail. Il occupe 1U pour 440 × 330 × 44 mm — prévoyez une baie d'au moins 33 cm de profondeur utile — et supporte de 0 à 40 °C.
Le TL-SG3452P sait-il router entre les VLAN sans passer par le routeur ?
Oui, en routage statique de couche 2+ : jusqu'à 48 routes statiques IPv4 et IPv6, 16 interfaces IP et 128 entrées ARP statiques. Chaque VLAN 802.1Q reçoit son interface et le commutateur achemine le trafic de l'un vers l'autre — la segmentation ne coupe plus la communication entre services.
Le commutateur peut-il distribuer lui-même les adresses IP de chaque VLAN ?
Oui : serveur DHCP intégré, relais DHCP par interface, relais DHCP par VLAN et relais DHCP de niveau 2. Vous servez donc chaque VLAN depuis le commutateur, ou vous renvoyez les demandes vers un serveur central. Le DHCP Snooping écarte en parallèle un serveur pirate branché sur une prise.
Combien de ports peut-on agréger vers le cœur de réseau ?
Jusqu'à 8 groupes d'agrégation de 8 ports chacun, en LACP 802.3ad ou en statique. Les 4 emplacements SFP Gigabit se combinent de la même façon, pour éviter que 48 ports Gigabit ne s'étranglent sur une seule sortie. Le contrôle de flux 802.3x et la prévention du blocage de tête de file complètent l'ensemble.
Comment le switch protège-t-il le réseau d'une boucle de câblage ?
Par STP 802.1d, RSTP 802.1w et MSTP 802.1s, doublés de la panoplie de sécurité STP : TC Protect, filtre et protection BPDU, protection de racine et Loop Protect. La détection de bouclage travaille par port ou par VLAN, et le contrôle des tempêtes plafonne les rafales de diffusion avant qu'elles ne saturent le réseau.
Existe-t-il un accès console pour configurer le switch hors réseau ?
Oui, deux : un port console RJ45 et un port console micro-USB, en plus de l'interface web, du CLI, de SNMP v1, v2c et v3 et de RMON. La double image et la double configuration permettent de revenir à la version précédente si une mise à jour tourne mal — précieux sur un commutateur monté en hauteur.
Faut-il un contrôleur Omada pour exploiter ce commutateur ?
Non, l'interface web locale suffit à le configurer. Le contrôleur Omada — boîtier OC200 ou OC300, version logicielle ou hébergée — ajoute la découverte automatique des équipements, la configuration par lots, la mise à jour groupée du micrologiciel et la topologie du réseau. Le provisionnement sans contact, lui, réclame le contrôleur cloud.
Comment surveiller l'état des modules optiques insérés dans les ports SFP ?
La fonction DDM affiche l'état de chaque module SFP et déclenche des alarmes sur des seuils de température, de tension, de courant de polarisation et de puissance d'émission : une fibre qui s'encrasse ou un module qui faiblit se voient venir avant la coupure. Les 4 emplacements SFP sont Gigabit.
Quelles fonctions d'opérateur ce modèle prend-il en charge ?
802.3ah OAM, DDM, sFlow, QinQ, insertion d'identifiant PPPoE par L2PT et authentification IGMP. Le protocole DLDP repère les liaisons devenues unidirectionnelles. Ces fonctions servent surtout aux réseaux de campus et d'opérateur, où le trafic de plusieurs clients transite sur la même infrastructure.
Comment empêcher un poste inconnu d'utiliser une prise réseau du bâtiment ?
Par 802.1X, adossé à un serveur RADIUS ou TACACS+ : sans authentification, la prise reste muette. S'y ajoutent la liaison IP-MAC-Port, la sécurité de port et des listes de contrôle d'accès de niveau 2 à 4, capables de filtrer sur l'adresse MAC, l'adresse IP, le port TCP ou UDP et même l'identifiant de VLAN.
Quelles performances internes annonce ce châssis de 52 ports ?
104 Gbit/s de capacité de commutation et 77,38 Mpps en mode enregistrer et transférer, soit le débit ligne sur les 48 ports Gigabit et les 4 SFP. La table d'adresses MAC monte à 16 000 entrées, le tampon de paquets à 12 Mbit et les trames jumbo à 9 Ko, avec 32 Mo de mémoire flash et 256 Mo de DRAM.
Le commutateur est-il neuf, et où consulter sa fiche technique ?
Oui, matériel neuf, la facture faisant office de garantie. Le détail des fonctions L2 et L2+, des tableaux de consommation et des capacités par modèle de la gamme JetStream figure dans le document du constructeur :
fiche technique PDF.