Switch TP-Link TL-SG3428 — 24 puertos Gigabit + 4 SFP, administrable L2+ con Omada SDN
El TP-Link TL-SG3428 es un switch administrable de capa 2+ pensado para el backbone de redes pyme y corporativas. Combina 24 puertos RJ45 10/100/1000 Mbps con 4 slots SFP Gigabit para enlaces de fibra, en un gabinete metálico rackeable de 44 mm de alto y sin ventiladores, lo que lo hace apto para instalarlo en oficinas, aulas o consultorios donde el ruido importa.
Su plano de datos entrega 56 Gbps de capacidad de conmutación y 41,66 Mpps de tasa de reenvío, con buffer de 12 Mbit y soporte de jumbo frames de 9 KB. Sobre esa base corre el set completo de funciones administradas de la línea JetStream: VLAN 802.1Q con hasta 4K grupos, QinQ, Voice VLAN, Spanning Tree STP/RSTP/MSTP con protecciones BPDU, agregación de enlaces LACP y espejado de puertos.
Al ser un equipo L2+ suma capacidades de capa 3 livianas que evitan tener que subir de gama: 16 interfaces IP, 48 rutas estáticas IPv4 e IPv6, servidor y relay DHCP, y proxy ARP. Esto permite segmentar la red en VLAN y rutear entre ellas dentro del propio switch, sin depender del firewall para el tráfico interno.
En seguridad ofrece autenticación 802.1X con RADIUS, MAB y Guest VLAN, AAA con TACACS+, IP-MAC-Port Binding con DHCP Snooping, ARP Inspection e IPv4/IPv6 Source Guard, Port Security de hasta 64 MAC por puerto, defensa DoS y ACL por MAC, IP, IPv6, contenido de paquete y combinadas, aplicables por puerto o por VLAN. La gestión puede hacerse de forma autónoma por Web GUI, CLI (consola RJ45, micro-USB, Telnet o SSH) y SNMP v1/v2c/v3, o de forma centralizada a través de Omada SDN, junto al resto de los switches, access points y routers de la plataforma.
Especificaciones técnicas
Hardware
- Puertos Ethernet: 24 x RJ45 10/100/1000 Mbps
- Slots de fibra: 4 x SFP Gigabit (1G). No son SFP+ de 10G: esa variante es el TL-SG3428X
- Puertos de consola: 1 x RJ45 y 1 x micro-USB
- Refrigeración: fanless, sin ventiladores
- Alimentación: fuente interna 100-240 V CA, 50/60 Hz
- Consumo máximo: 19,9 W (220 V / 50 Hz). En hardware V1: 19,22 W (110 V / 60 Hz)
- Consumo en standby: 8,4 W (220 V / 50 Hz)
- Disipación máxima de calor: 67,73 BTU/h (220 V / 50 Hz). En hardware V1: 65,58 BTU/h
- Dimensiones (An x Pr x Al): 440 x 180 x 44 mm (17,3 x 7,1 x 1,7 pulgadas)
- Montaje: en rack (los 44 mm de alto equivalen a 1U)
- Memoria: Flash de 32 MB y DRAM de 256 MB
- Panel trasero: ranura de seguridad Kensington, terminal de puesta a tierra y toma de corriente
- LEDs: PWR, SYS, Link/Act, 1000 Mbps y puertos 25-28
- Estándares: IEEE 802.3, 802.3i, 802.3u, 802.3ab, 802.3ad, 802.3z, 802.3x, 802.1p, 802.1q, 802.1x, 802.1d, 802.1s, 802.1w, 802.1ab
- Nota: este modelo no es PoE. Las variantes con alimentación por Ethernet son el TL-SG3428MP y el TL-SG3428XMP
Rendimiento
- Capacidad de conmutación: 56 Gbps
- Tasa de reenvío de paquetes: 41,66 Mpps
- Tabla de direcciones MAC: 16K (8K en hardware V1)
- Buffer de paquetes: 12 Mbit
- Jumbo Frame: 9 KB
- Método de transmisión: Store and Forward
Funciones de capa 2
- VLAN: hasta 4K grupos, 802.1Q Tagged VLAN, MAC VLAN (30 entradas; 12 en V1), Protocol VLAN con 16 plantillas, GVRP, Voice VLAN
- VLAN VPN: QinQ basado en puerto y QinQ selectivo
- Spanning Tree: 802.1d STP, 802.1w RSTP y 802.1s MSTP
- STP Security: TC Protect, BPDU Filter, BPDU Protect, Root Protect y Loop Protect
- Agregación de enlaces: estática y 802.3ad LACP, hasta 8 grupos de 8 puertos cada uno
- Port Mirroring: uno a uno y muchos a uno, Tx / Rx / ambos, más CPU Mirroring
- Control de flujo: 802.3x con prevención de bloqueo HOL
- Loopback Detection: por puerto y por VLAN
Funciones de capa 3 (L2+)
- Interfaces IP: 16 (IPv4 e IPv6)
- Ruteo estático: 48 rutas estáticas IPv4 e IPv6
- ARP: 512 entradas (316 en V1), 128 entradas ARP estáticas, Proxy ARP y Gratuitous ARP
- DHCP: DHCP Server, DHCP Relay (por interfaz y por VLAN) y DHCP L2 Relay
- Importante: TP-Link aclara que las funciones L3 y de ISP solo se configuran en modo standalone, no a través del controlador Omada
Multicast
- Grupos multicast: 511 (IPv4 e IPv6)
- IGMP Snooping: v1 / v2 / v3, Fast Leave, Querier e IGMP Authentication
- MLD Snooping: v1 / v2, Fast Leave, Querier y grupos estáticos
- MVR y filtrado multicast con 256 perfiles de 16 entradas cada uno
QoS
- Colas de prioridad: 8 por puerto
- Clasificación: 802.1p CoS y DSCP
- Planificación de colas: SP, WRR y SP+WRR
- Control de ancho de banda: rate limiting por puerto y por flujo
- Acciones por flujo: Mirror, Redirect, Rate Limit y QoS Remark
- Storm Control: broadcast, multicast y unicast, en modos kbps, ratio o pps
Seguridad
- 802.1X: autenticación por puerto y por MAC, asignación de VLAN, MAB, Guest VLAN, autenticación y accounting RADIUS
- AAA: incluye TACACS+
- IP-MAC-Port Binding: 512 entradas, con DHCP Snooping, ARP Inspection e IPv4 Source Guard (100 entradas)
- IPv6-MAC-Port Binding: 512 entradas, con DHCPv6 Snooping, ND Detection, ND Snooping e IPv6 Source Guard (100 entradas)
- Port Security: estática y dinámica, hasta 64 direcciones MAC por puerto
- ACL: Time-based, MAC ACL, IP ACL, Combined ACL, Packet Content ACL e IPv6 ACL, aplicables por puerto o por VLAN
- Otras: DoS Defend, DHCP Filter, Port Isolation, control de acceso por IP / puerto / MAC
- Gestión segura: HTTPS con SSLv3 y TLS 1.2, CLI por SSHv1 y SSHv2
Administración
- Omada SDN: controlador de hardware OC200 y OC300, Omada Software Controller y Omada Cloud-Based Controller (este último requiere hardware V2 o superior)
- Funciones del controlador: descubrimiento automático, configuración y upgrade de firmware por lotes, monitoreo, alertas de eventos y reboot programado
- ZTP: aprovisionamiento sin intervención, requiere el controlador cloud
- Accesos: Web GUI, CLI por consola RJ45 y micro-USB, Telnet y SSH
- SNMP: v1 / v2c / v3 con Trap e Inform
- Monitoreo: RMON grupos 1, 2, 3 y 9, LLDP y LLDP-MED 802.1ab, System Log, CPU Monitoring y diagnóstico de cables
- Otras: DHCP AutoInstall, Dual Image y Dual Configuration, SDM Template, cliente DHCP/BOOTP, EEE, Password Recovery y SNTP
- Funciones de ISP: QinQ, L2PT, PPPoE ID Insertion, IGMP Authentication, 802.3ah Ethernet Link OAM y DLDP. DDM y sFlow requieren hardware V2
- IPv6: pila dual IPv4/IPv6, MLD Snooping, IPv6 ACL, interfaz IPv6, ruteo estático IPv6, ND, PMTU Discovery, ICMPv6, TCPv6/UDPv6, cliente DHCPv6, Ping6, Tracert6, Telnet v6 y SNMP/SSH/SSL/HTTP-HTTPS/TFTP sobre IPv6
Condiciones ambientales y certificaciones
- Temperatura de operación: 0 a 45 grados Celsius
- Temperatura de almacenamiento: -40 a 70 grados Celsius
- Humedad de operación: 10% a 90% de humedad relativa, sin condensación
- Humedad de almacenamiento: 5% a 90% de humedad relativa, sin condensación
- Certificaciones: CE (Clase A), FCC y RoHS
Contenido del embalaje
- 1 x Switch TL-SG3428
- 1 x Cable de alimentación
- 1 x Guía de instalación rápida
- 1 x Kit de montaje en rack
- 4 x Patas de goma
Nota sobre versiones de hardware
- El TL-SG3428 tuvo dos generaciones de hardware, V1 y V2. Las diferencias publicadas por TP-Link son la tabla MAC (8K contra 16K), las entradas de MAC VLAN (12 contra 30), las entradas ARP (316 contra 512) y la disponibilidad de DDM, sFlow y controlador cloud, exclusivos de V2 en adelante
- Las especificaciones de esta ficha corresponden a la versión vigente. Si el proyecto depende de alguno de esos valores, consultanos la versión de hardware del lote en stock antes de comprar
- TP-Link migró la línea JetStream a la marca Omada: el equipo equivalente en el catálogo nuevo se comercializa como SG3428, con el mismo hardware
Información oficial: https://www.omadanetworks.com/us/business-networking/omada-switch-access/tl-sg3428/
Factura A, garantía oficial del fabricante y envío a todo el país. Distribuidor B2B oficial de TP-Link en GERBIO.