硬件
简介
水星SE109P Pro是由MERCURY公司推出的一款网管交换,该交换机采用全金属外壳设计,可接地,使用三角插头内置电源。具有8个2.5Gbps的RJ45电口,一个万兆SFP+的光口,可接猫棒和光模块。RJ45电口支持POE 802.3af/at供电,整机最大输出功率为115W。目前整机(带猫耳)售价300-400元。需要注意的是,这款交换机是支持PoE供电的,所以后面名字带了个P指的是PoE。所以与SE109 Pro交换机是有很大区别的,购买使用时需要注意,且这款交换机支持上架。
参数:
- 8个10/100/1000/2500Mbps RJ45端口(支持标准PoE+供电)。
- 1个1/2.5/10Gbps SFP+端口。
- 整机最大PoE供电功率为115W,单端口最大PoE供电功率为30W。
- 符合IEEE 802.3af/at PoE供电标准,端口支持供电优先级。
- 支持802.1Q VLAN、Port VLAN、QoS、带宽控制、风暴抑制。
- 支持端口汇聚、端口流量统计、端口监控、线缆检测、环回保护。
外观
外观参考如下:



上架效果图:


软件/固件
首页
首页支持设备型号、软件版本、IP地址、子网掩码、运行时间、MAC地址、默认网关、设备描述等信息查看。同时可以查看端口信息,各个端口的工作情况,比如:端口状态(协商速率)、VLAN ID、收发包(Mbps)、PoE供电状态等信息。

系统管理
系统信息
系统信息部分可以看到设备描述、MAC地址、IP地址、子网掩码、默认网关、软件版本、设备型号、硬件版本等信息。
MAC地址是设备本身的地址不支持修改,机器默认的登录IP为192.168.0.1/24,默认网关与IP地址子网掩码可以自行设置。软件版本目前是1.0.0,水星的固件更新不是很勤快。

IP设置
IP设置可以设置设备的管理VLAN,地址获取方式、IP地址、子网掩码等信息。管理VLAN指的是登录到设备的网络所属VLAN,如果任何一个端口的VLAN都不包含管理VLAN,那么设备将无法登录。

固定IP设置
水星网管交换机都会有个固定IP设置,所有的固定IP都是系统自带的无法修改。如果交换机配置错误或无法通过设定的IP登录,可以通过这个固定IP进行登录。

用户设置
与大部分的网管交换机一样,支持设定用户名和密码,交换机登录验证也是采用用户名和密码的形式登录。

二层交换
二层交换负责二层端口的配置,VLAN功能也属于二层交换部分,但是水星把这两个功能做到了不同模块。与其说二层交换,不如端口配置更为合理。
端口管理
主要是配置端口的启用与关闭,工作速率与半双工模式,以及端口流控(应该是速率控制)。

汇聚管理
水星SE109P Pro交换机支持端口汇聚,但是是传统的静态汇聚(Static Link Aggregation),不支持LACP(Dynamic Link Aggregation,协议:802.3ad)。如果是6个网口及以下的只支持1个汇聚组,这块是9个网口的,支持两个汇聚组。汇聚组不支持添加和删除,只支持添加成员端口和删除成员端口。
作用是:LAG(Link Aggregation Group,端口汇聚组),是将交换机的多个物理端口汇聚成一个逻辑端口的功能,可以增加带宽,提高连接的可靠性。

端口隔离
可以设置端口之间的转发,支持检测是否越级,比如:端口1和端口2设置不能通信,通过路由器或其他交换机将两个端口连接等行为支持检测。需要注意的是,802.1Q VLAN的优先级高于端口隔离
但是水星的这个端口隔离和端口VLAN的功能是重合的。也就是说,你配置了端口VLAN,然后去配置端口隔离的效果是一样的,这里到端口VLAN再去讲。总而言之,这个功能做的有点混乱。

MAC地址搜索
MAC地址搜索可以通过搜索MAC知道改设备所属的VLAN和端口,方便快速锁定设备。个人觉得这项功能主要是用于监控设备场景比较多,有时候网络结构比较复杂,想快速找到监控摄像头可以用这个功能是比较快的,不用拿个寻线仪在找。

监控
端口统计
统计端口信息,比如工作状态、收发包数量。

端口监控
端口监控主要是配置监控端口去监听其他端口的数据进行抓包分析,也可也理解为镜像端口。监控端口是网络分析设备连接的端口,被监控端口的出入功能就是抓出去的包还是接收的包。

线缆检测
这项功能可以检测线缆是否正常,如果水晶头没有接好或线材不过关就会显示阻抗失效,没有连接线缆就会显示开路。但是这项功能就非常的奇怪,只做了后面4个,前面4个端口是没有做的,非常的奇怪。

环回保护
这里应该指的是STP协议,具体是不是没有测试过,总不可能是更加高级的MSTP吧。

MTU VLAN
MTU VLAN相对于华为的设备应该指的是主从端口的意思。从端口之间不能通信,只可以与主端口通信,MTU VLAN也是顾名思义。它定义了一个uplink端口,它将在每个端口上构建几个VLAN。每个VLAN包含两个端口,uplink端口和交换机中的另一个端口,所以uplink端口可以与任何其他端口通信,但是其他端口不能相互通信。

端口VLAN
所实话,它这个名字很有误导性,一开始我以为是ACCESS口的意思,但是转念一想不对。802.1Q VLAN支持的是1-4094,这个的取值范围是1~9。所以这不是指的802.1Q VLAN的意思,在这里配置之后去端口隔离哪里看发现端口隔离与这里的配置对应的同步生效。他这个功能应该是通过绑定网桥来实现的,因为这台交换机有1~9个端口,芯片设计当中每个端口对应一个桥,默认都属于网桥1,不同网桥之间不能通信。但是这个也是支持检测,如果你用网线连接两个不能通信的端口也是无法交换的。很多不熟悉这个名称的人容易搞错,要是我起个名字应该叫网桥ID而不是VLAN,端口VLAN改成端口隔离,和上面功能合并。

802.1Q VLAN
这个才是我们熟悉的VLAN,由IEEE协会定义的802.1Q VLAN协议。与华为的access、trunk口等基于端口对帧处理行为不同的是,水星的设计是基于VLAN帧行为进行划分。VLAN帧的动作就两种,打上标签或删除标签。水星的这种设计相对来说更为直观,access、trunk还需记住端口对于vlan的行为,学习起来相对更复杂一点。
这里说明一下:
802.1Q VLAN(Virtual Local Area Network,虚拟局域网)是基于IEEE802.1Q协议对VLAN进行分类的方法。VLAN由VLAN ID (VID)区分,所有到达端口的untagged数据包都被标记端口PVID的tag。每个端口可以属于不同的VLAN组,在不同也可以拥有不同的行为。
- untagged端口——丢弃VLAN
- tagged端口——打上VLAN
- PVID——端口所属VLAN

端口 PVID
PVID(端口VLAN ID)是端口缺省VID。当端口接收到一个untagged包,它将给这个包添加一个带有端口PVID的VLAN tag并转发该数据包。每个端口只属于有一个PVID,每个PVIF可以拥有多个端口。

服务质量
QoS配置
QoS(服务质量)功能用于优化网络性能,它为您提供了更好的网络服务体验。其原理基于端口,802.1P和DSCP实现三种优先级模式。
- 端口:通过静态划分配置端口数据包转发的优先程度,这是最简单的划分方式,所有通过该端口的流量都会被赋予一个预设的优先级。该模式转发效率最高,无需识别数据帧内容。
- 802.P:通过识别以太网帧头部的802.Q标签,使用一个3bit的字段,成为优先级代码点,可用于表示0~7共8个优先级,数值越大优先级越高。该模式需要识别数据帧头部内容,转发开销相对较大。
- DSCP:工作在网络层(OSI),使用IP数据包头部中的服务类(ToS)字段,其中6个bit被定义为DSCP值,可以提供最多64个更精细的服务等级。
这三种模式通常协同工作。例如,数据可能在接入层交换机根据端口或802.1P进行初步分类和标记;当流量进入核心三层网络时,边界路由器会将这些二层标记映射或重标记为更精细的DSCP值,以实现全程的优先级保障。802.1P作用于二层帧,DSCP作用于三层IP包,而基于端口的模式则是一种简单粗暴的入口策略。

带宽控制
通过分配带宽数值(单位Kbps)进行基于端口的限速。

风暴抑制
通过抑制广播报文、UI报文、组播报文来达到防止网络风暴的目的。

PoE
PoE配置
监控PoE的总功率、输出功率、剩余功率、电流、电压等来进行监控。最大支持115W的功率输出,单口最大30W,平均最大15W。可以设置快速PoE和永久PoE,快速PoE指的是为了缩短受电设备的启动等待时间,交换机会简化或跳过标准PoE的检测流程,如果对端是非PoE设备建议关闭。永久PoE表示如果对端设备掉线处于关机状态,仍然提供供电。而相对应的供电功率参数: Class1代表4w,Class2代表7w,Class3代表15.4w,Class4代表30w,Class5代表45w,Class6代表60w,Class7代表75w,Class8代表90w(仅PB机型支持Class5-Class8)。

总结
好了水星SE109P Pro这款网管PoE交换机的相关介绍到这里结束,总结一下:适用于中小型企业,使用场景:办公楼、出租屋、工厂、别墅、安防等。购买建议:性价比较高,功能满足基本需求,配置难度相对较低;供电不能全部满载,总功率较低,页面配置选项逻辑一般。生态场景:AC+AP。

Comments NOTHING