JetStream 28-Port Gigabit L2+ Managed Switch with 24-Port PoE+

  • 384 W PoE Budget: 24× 802.3at/af-compliant PoE+ ports with a total power supply of 384 W*.
  • Full Gigabit Ports: 24× gigabit PoE+ ports and 4× gigabit SFP Slots provide high-speed connections.
  • Integrated into Omada SDN: Zero-Touch Provisioning (ZTP)**, Centralized Cloud Management, and Intelligent Monitoring..
  • Centralized Management: Cloud access and Omada app for ultra convenience and easy management.
  • Static Routing: Helps route internal traffic for more efficient use of network resources.
  • Robust Security Strategies: IP-MAC-Port Binding, ACL, Port Security, DoS Defend, Storm control, DHCP Snooping, 802.1X, Radius Authentication, and more.
  • Optimize Voice and Video Applications: L2/L3/L4 QoS and IGMP snooping.
  • Standalone Management: Web, CLI (Console Port, Telnet, SSH), SNMP, RMON, and Dual Image bring powerful management capabilities.

Learn more about TP-Link PoE technology >

 

Learn more about Omada Cloud SDN>​

  • Introducing TP-Link PoE Switches

  • What is Omada Cloud SDN?

TP-Link | Omada Centralized Management

Convenient Gigabit Switch with 24-Port
PoE+ for a Complete Omada Network

JetStream 28-Port Gigabit L2+ Managed Switch with 24-Port PoE+

TL-SG3428MP

  •  

    PoE+ Output

    24× Gigabit PoE+ Ports with Total 384 W Power Budget*

  •  

    Centralized Cloud Management

    SDN Solutions Integration for a Highly Efficient Network

  •  

    Robust Security Strategies

    LAN Area Investment Protection

  •  

    Advanced L2+ Features

    Static Routing, IGMP Snooping
    802.1 Q VLAN and More

Dedicated 24 PoE+ Ports (384 W Budget) for Numerous Applications

Features 24× 802.3af/at compliant PoE+ ports, the switch supports up to 384 W total PoE power budget.* Designed to use a single Ethernet cable for both data and power transmission, it offers flexible deployment for PoE-supported devices such as wireless access points, IP cameras, and IP phones, lowering infrastructure costs for small businesses.

24x Gigabit PoE+ Ports
Up to 30 W on Each Port
Total 384 W Power Budget

TL-SG3428MP

Router

Internet

IP Camera

IP Phone

Access Point

Software Defined Networking (SDN) with Cloud Access

Omada’s Software-Defined Networking (SDN) platform integrates network devices, including access points, switches, and routers, providing 100% centralized cloud management. Omada creates a highly scalable network— all controlled from a single interface. Seamless wireless and wired connections are provided, ideal for use in hospitality, education, retail, offices, and more.

JetStream Switches Omada VPN Routers Omada Access Points Wi-Fi 6 Ceiling
Mount
Wall
Plate
Outdoor Unified Management Interface Controllers Cloud Access Cloud

Secure Networking

Security features include IP-MAC-Port-VID Binding, Port Security, Storm Control, and DHCP Snooping to defend against a range of network threats. An integrated list of common DoS attacks is available, making it easier than ever to prevent them. In addition, the Access Control Lists (ACL, L2 to L4) feature restricts access to sensitive network resources by denying packets based on source and destination MAC address, IP address, TCP/UDP ports, or VLAN ID. Users’ network access can be controlled via 802.1X authentication, which works with a RADIUS/Tacacs+ server to grant access only when valid user credentials are provided.

Advanced QoS

Voice and video traffic can be prioritized based on IP address, MAC address, TCP port number, UDP port number, and more. With QoS (Quality of Service), voice and video services remain smooth, even when bandwidth is in short supply.

Abundant L2 and L2+ Features***

A complete lineup of L2 features is supported including 802.1Q VLAN, Port Mirroring, STP/RSTP/MSTP, Link Aggregation Control Protocol, and 802.3x Flow Control. Advanced IGMP Snooping ensures the switch intelligently forwards multicast streams to only the appropriate subscribers, cutting out unnecessary traffic, while IGMP throttling & filtering restrict each subscriber on a port level to prevent unauthorized multicast access. Static Routing is a simple way of segmenting the network and internally routs traffic through the switch for improved efficiency.

ISP Features

QinQ, L2PT, PPPoE ID Insertion, and IGMP authentication features are provided, developed with service providers in mind. 802.3ah OAM and Device Link Detection Protocol (DLDP) offer easy monitoring and troubleshooting of Ethernet links.

IPv6 Support

IPv6 functions such as Dual IPv4/IPv6 Stack, MLD Snooping, IPv6 ACL, DHCPv6 Snooping, IPv6 Interface, Path Maximum Transmission Unit (PMTU) Discovery, and IPv6 Neighbor Discover guarantee your network is ready for the Next Generation Network (NGN) without upgrading your hardware.

Enterprise Level Management Features

Easy to manage via an intuitive web-based Graphical User Interface (GUI) or an industry-standard Command Line Interface (CLI). For both management methods, traffic is protected through SSL or SSH encryption. SNMP (v1/v2c/v3) and RMON support enable the switch to be polled for valuable status information and to send traps on abnormal events.

Ещё >

Похожие ситуации

  • White Dreams Resort

    Omada Brings Networking Renovation to White Dream Resort

    White Dreams Resort

    Omada Brings Networking Renovation to White Dream Resort

    In 2019, we decided to upgrade most of our networking recourses. We had checked and lived the performance of TP-Link business solutions, at other hotels’ premises. Therefore, we asked for the collaboration of Kostas (Moustakas Telecommunications) and Stamatis (TP-Link Hellas). The result was great. All the annoying comments about our Wi-Fi and telephony services, at TripAdvisor, Trivago, Booking … etc, have stopped and our customers, are now having an excellent experience. It was planned to continue our networking renovation, for the rest of the hotel, into 2020, but unfortunately, the global pandemic situation of Covid-19 didn’t allow us to proceed so. However, we already know how to proceed and we’ll act so, in our earliest convenient timeframe. —PR Manager of White Dreams Resort
  • Sim Lim Square

    Singapore’s largest IT and electronics shopping mall, Sim Lim Square, deploys TP-Link Auranet Indoor Wi-Fi solution

    Sim Lim Square

    Singapore’s largest IT and electronics shopping mall, Sim Lim Square, deploys TP-Link Auranet Indoor Wi-Fi solution

    “Our customer satisfaction levels have been greatly improved since we started offering free public Wi-Fi throughout the entire mall. For that alone, the solution TP-Link provided was the best choice.” —Sean Chia, Head of Advertising & Promotions, Sim Lim Square.
  • Shuraa Facilities Management LLC

    Shuraa Facilities Management LLC Chooses TP-link for Wireless Service Deployments

    Shuraa Facilities Management LLC

    Shuraa Facilities Management LLC Chooses TP-link for Wireless Service Deployments

    “The hotel has overcome some of its Wi-Fi internet connectivity for guests following the implementation of TP-Link’s solutions. In addition, it has been able to provide connectivity in more than 100 guest apartments without compromising of guest comfort and experience.”
  • Barranquilla Plaza Hotel

    TP-Link Helps Barranquilla Plaza Hotel Build a Reliable and Efficient Network

    Barranquilla Plaza Hotel

    TP-Link Helps Barranquilla Plaza Hotel Build a Reliable and Efficient Network

    “HBP management has expressed intense satisfaction with their newly implemented solution and 100% of the staff has reported improved internet service. TP-Link’s Omada Solution provided the reliable, high-performance wireless network that HBP and its guests demanded.”
Аппаратные характеристики
Интерфейсы • 24 порта 10/100/1000 Мбит/с RJ45
• 4 гигабитных SFP-слота
• 1 консольный порт RJ45
• 1 консольный порт Micro-USB
Вентиляторы 2
Источник питания 100–240 В переменного тока, 50/60 Гц
Порты PoE+ (RJ45) • Стандарт: поддержка 802.3at/af
• Порты PoE+: 24 порта, до 30 Вт на порт
• Питание: 384 Вт
Порты PoE (RJ45) • Standard: 802.3at/af compliant
• PoE+ Ports: 24 Ports, up to 30 W per port
• Power Budget: 384 W*
Размеры (Ш × Д × В) 440 × 330 × 44 мм
Крепление Монтируется в стойку
Максимальное энергопотребление • 34,4 Вт (110 В / 60 Гц без подключённого питаемого устройства)
• 465,8 Вт (110 В / 60 Гц с подключённым питаемым устройством 384 Вт)
Максимальное тепловыделение • 117,38 БТЕ/час (без подключённого питаемого устройства)
• 1589,31 БТЕ/час (с подключённым питаемым устройством 384 Вт)
Производительность
Коммутационная способность 56 Гбит/с
Скорость передачи пакетов 41,66 млн пакетов в секунду
Таблица МАС-адресов 16K
Буфер памяти пакетов 4.1 Mbit
Кадры Jumbo 9 КБ
Характеристики программного обеспечения
Приоритизация (QoS) • 8 приоритетных очередей
• Приоритет 802.1p CoS/ DSCP
• Режим приоритета очередей
— SP (строгий приоритет)
— WRR (Weighted Round Robin)
— SP+WRR
• Контроль пропускной способности
— Ограничение скорости для портов/потоков
• Плавная производительность
• Действия с потоками
— Зеркалирование (на поддерживаемый интерфейс)
— Перенаправление (на поддерживаемый интерфейс)
— Ограничение скорости
— Метки приоритизации QoS
Функции L2 и L2+ • Агрегирование каналов
— Статическое агрегирование каналов
— 802.3ad LACP
— До 8 групп агрегирования, до 8 портов на группу
• Протокол STP
— 802.1D STP
— 802.1w RSTP
— 802.1s MSTP
— STP Security: TC Protect, BPDU Filter/Protect, Root Protect, Loop Protect
• Обнаружение петель (Loopback Detection)
— По порту
— По VLAN
• Управление потоком
— 802.3x
— Предотвращение блокировки HOL
• Зеркалирование
— Зеркалирование портов
— Зеркалирование CPU
— One-to-One
— Many-to-One
— Входящий трафик / Исходящий трафик / Весь трафик
Мультивещание 2-го уровня • Поддержка 511 (IPv4, IPv6) IGMP-групп
• IGMP Snooping
— IGMP v1/v2/v3 Snooping
— Fast Leave
— IGMP Snooping Querier
— Аутентификация IGMP
• Аутентификация IGMP
• MVR
• MLD Snooping
— MLD v1/v2 Snooping
— Fast Leave
— MLD Snooping Querier
— Конфигурация статических групп
— Ограниченный IP Multicast
• Multicast-фильтрация: 256 профилей, 16 записей на профиль
Виртуальные сети • VLAN группы
— Максимум 4K VLAN-групп
• 802.1Q тег VLAN
• MAC-адрес VLAN: 30 записей
• Протокол VLAN: Protocol Template 16, Protocol VLAN 16
• Частный VLAN
• GVRP
• VLAN VPN (QinQ)
— QinQ по порту
— Выборочный QinQ
• Голосовой VLAN
Списки доступа (ACL) • Список управления доступом (ACL) по времени
• Список управления доступом (ACL) для MAC-адресов
— MAC-адрес источника
— MAC-адрес назначения
— VLAN ID
— Приоритет пользователя
— EtherType
• Список управления доступом (ACL) для IP-адресов
— IP-адрес источника
— IP-адрес назначения
— Фрагмент
— IP-протокол
— Флаг TCP
— Порт источника TCP/UDP
— Порт назначения TCP/UDP
— Тип обслуживания DSCP/IP
— Приоритет пользователя
• Комбинированный список управления доступом (ACL)
• Список управления доступом (ACL) IPv6
• Политика
— Зеркалирование (на поддерживаемый интерфейс)
— Перенаправление (на поддерживаемый интерфейс)
— Ограничение скорости
— Метка приоритизации (QoS)
• Привязка правил ACL к портам/VLAN
Безопасность • Привязка IP-MAC-порт
— DHCP Snooping
— ARP Inspection
— Защита адреса источника IPv4
• Привязка IPм6-MAC-порт
— DHCPv6 Snooping
— Обнаружение соседей
— Защита адреса источника IPv6
• Защита от DoS-атак
• Статическая/динамическая/постоянная защита порта
— До 64 MAC-адресов на порт
• Защита от сетевых штормов Broadcast/Multicast/Unicast
— kbps/ratio/pps
• Управление доступом по IP/порту/MAC
• 802.1X
— Аутентификация по порту
— Аутентификация по MAC-адресу
— Присвоение VLAN
— MAB
— Гостевой VLAN
— Поддержка аутентификации и учёта RADIUS
• AAA (включая TACACS+)
• Изолирование портов
• Защищённый веб-интерфейс HTTPS с SSLv3/TLS1.2
• Управление через защищённый интерфейс командной строки с SSHv1/SSHv2
IPv6 • IPv6 Dual IPv4/IPv6
• Multicast Listener Discovery (MLD) Snooping
• Список управления доступом (ACL) IPv6
• Интерфейс IPv6
• Статическая маршрутизация IPv6
• Обнаружение соседей IPv6
• Обнаружение пути максимальной единицы передачи (MTU)
• Протокол межсетевых управляющих сообщений (ICMP) версии 6
• TCPv6/UDPv6
• Приложения IPv6
— Клиент DHCPv6
— Ping6
— Tracert6
— Telnet (v6)
— IPv6 SNMP
— IPv6 SSH
— IPv6 SSL
— HTTP/HTTPS
— IPv6 TFTP
Функции 3-го уровня • 16 интерфейсов IPv4/IPv6
• Статическая маршрутизация
— 48 статических маршрутов
• Статический ARP
— 128 статических записей
• 316 записей ARP (512 ARP-записей для TL-SG3428 V2.0 и TL-SG3428MP V2.0)
• Proxy ARP
• Самообращённый ARP
• DHCP-сервер
• DHCP Relay
• DHCP Interface Relay
• DHCP VLAN relay
• DHCP L2 Relay
Управление • Веб-интерфейс
• Интерфейс командной строки (CLI) через консольный порт, telnet
• SNMP v1/v2c/v3
— Trap/Inform
— RMON (1, 2, 3, 9 групп)
• SDM Template
• Клиент DHCP/BOOTP
• 802.1ab LLDP/LLDP-MED
• DHCP AutoInstall
• Dual Image, Dual Configuration
• Мониторинг CPU
• Диагностика кабелей
• EEE
• Восстановление пароля
• SNTP
• Системный журнал
Дополнительные функции • Поддержка аппаратного (OC200/OC300), программного и облачного контроллеров Omada
• Автоматическое обнаружение устройств
• Пакетная настройка
• Пакетное обновление прошивки
• Умный мониторинг сети
• Предупреждения об отклонениях
• Единая настройка
• Перезагрузка по расписанию
Базы управляющей информации (MIB) • MIB II (RFC1213)
• Bridge MIB (RFC1493)
• P/Q-Bridge MIB (RFC2674)
• Radius Accounting Client MIB (RFC2620)
• Radius Authentication Client MIB (RFC2618)
• Remote Ping, Traceroute MIB (RFC2925)
• Support TP-Link private MIBs
• RMON MIB(RFC1757, rmon 1,2,3,9)
Управление
Приложение Omada Yes, through
• Omada Cloud-Based Controller (Not Supported by TL-SG3428MP v3)
• OC300
• OC200
• Omada Software Controller
Централизованное управление • Omada Cloud-Based Controller (Not Supported by TL-SG3428MP v3)
• Omada Hardware Controller (OC300)
• Omada Hardware Controller (OC200)
• Omada Software Controller
Облачный доступ Yes, through
• Omada Cloud-Based Controller (Not Supported by TL-SG3428MP v3)
• OC300
• OC200
• Omada Software Controller
Автоматическая настройка параметров Yes. Requiring the use of Omada Cloud-Based Controller (Supported byTL-SG3428MP v1, v2, v4 and above, while is not supported by TL-SG3428MP v3)
Управление • Web-based GUI
• Command Line Interface (CLI) through console port, telnet
• SNMPv1/v2c/v3
- Trap/Inform
- RMON (1, 2, 3, 9 groups)
• SDM Template
• DHCP/BOOTP Client
• 802.1ab LLDP/LLDP-MED
• DHCP AutoInstall
• Dual Image, Dual Configuration
• CPU Monitoring
• Cable Diagnostics
• EEE
• Password Recovery
• SNTP
• System Log
Прочее
Сертификация CE, FCC, RoHS
Комплект поставки • TL-SG3428MP
• Кабель питания
• Руководство по настройке
• Набор для монтажа в стойку
• Резиновые ножки
Системные требования Microsoft® Windows® 98SE, NT, 2000, XP, Vista™ or Windows 7/8/10/11, MAC® OS, NetWare®, UNIX® or Linux.
Параметры окружающей среды Рабочая температура: 0...+45 ℃
Температура хранения: –40...+70 ℃
Влажность воздуха при эксплуатации: 10–90% без образования конденсата
Влажность воздуха при хранении: 5–90% без образования конденсата

*PoE budget calculations are based on laboratory testing. Actual PoE power budget is not guaranteed and will vary as a result of client limitations and environmental factors.

**Zero-Touch Provisioning requires the use of Omada Cloud-Based Controller. Note that TL-SG3428MP v3 doesn't support Omada Cloud-Based Controller. Go to https://www.tp-link.com/en/omada-cloud-based-controller/product-list/ to confirm which models are compatible with Omada Cloud-Based Controller.

***Some features are only supported by Standalone Management or Centralized Management, or may require further software upgrades.