銳捷RG-WS5708
RG-WS5708萬兆無線控制器是銳捷網(wǎng)絡(luò)推出的面向下一代高速無線互聯(lián)網(wǎng)絡(luò)無線控制器產(chǎn)品,采用業(yè)界的MIP64多核處理器架構(gòu),可提供強(qiáng)大的處理能力和多業(yè)務(wù)擴(kuò)展,專為大型無線網(wǎng)絡(luò)設(shè)計,可突破三層網(wǎng)絡(luò)保持與AP的通信,部署在任何2層或3層網(wǎng)絡(luò)結(jié)構(gòu)中,無需改動任何網(wǎng)絡(luò)架構(gòu),從而提供無縫的安全的無線網(wǎng)絡(luò)控制。RG-WS5708提供了靈活的8個千兆光電復(fù)用端口和2個復(fù)用的萬兆端口,為高效的數(shù)據(jù)轉(zhuǎn)發(fā)提供了硬件支持。RG-WS5708起始支持128個無線接入點的管理,通過license 的升級,可支持768個無線接入點的管理。
RG-WS5708可針對無線網(wǎng)絡(luò)實施強(qiáng)大的集中式可視化的管理和控制,顯著簡化原本實施困難、部署復(fù)雜的無線網(wǎng)絡(luò)。通過與銳捷網(wǎng)絡(luò)有線無線統(tǒng)一集中管理平臺RG-SNC以及無線接入點的配合,靈活地控制無線接入點的配置,優(yōu)化射頻覆蓋效果和性能,同時還可實現(xiàn)集群化管理,將大型網(wǎng)絡(luò)中的設(shè)備部署工作量將至。
RG-WS5708產(chǎn)品采用增強(qiáng)的安全和集群技術(shù),通過基于身份的組網(wǎng)來提供網(wǎng)絡(luò)服務(wù)。集群中的多臺無線控制器可共享用戶數(shù)據(jù)庫,實現(xiàn)無線用戶在跨越整個網(wǎng)絡(luò)不同區(qū)域的過程中無縫的漫游,*滿足移動漫游中的安全性和會話完整性,充分滿足Wi-Fi語音通信的數(shù)據(jù)交互和語音流暢。
高性能高可靠
集中/分布式一體化的智能交換
RG-WS5708可部署于二層或三層網(wǎng)絡(luò)中,且無需改動原有網(wǎng)絡(luò)架構(gòu),與無線AP組成整體交換架構(gòu),方便控制和處理所有AP上的數(shù)據(jù)交換。
業(yè)界的本地轉(zhuǎn)發(fā)技術(shù),*突破了無線控制器的流量瓶頸限制。RG-WS5708通過本地轉(zhuǎn)發(fā)技術(shù),可靈活配置AP的數(shù)據(jù)轉(zhuǎn)發(fā)模式。即根據(jù)網(wǎng)絡(luò)的SSID和用戶VLAN的規(guī)劃,決定數(shù)據(jù)是否需要全部經(jīng)過RG-WS5708轉(zhuǎn)發(fā),或直接進(jìn)入有線網(wǎng)絡(luò)進(jìn)行本地交換。本地轉(zhuǎn)發(fā)技術(shù)將延遲敏感、傳輸要求實時性高的數(shù)據(jù)分類通過有線網(wǎng)絡(luò)轉(zhuǎn)發(fā),在802.11n的大流量吞吐下,可以大大緩解RG-WS5708的流量壓力,更好的適應(yīng)未來無線網(wǎng)絡(luò)更高流量傳輸?shù)囊螅T如高清視頻點播、VoWLAN傳輸?shù)取?/FONT>
靈活的網(wǎng)絡(luò)擴(kuò)展
RG-WS5708產(chǎn)品可支持768個AP的控制,初始標(biāo)準(zhǔn)配置可支持128個AP的控制,可根據(jù)用戶網(wǎng)絡(luò)的規(guī)模,通過增加相應(yīng)的升級許可證License產(chǎn)品,實現(xiàn)靈活的控制權(quán)擴(kuò)展。
支持802.11n高速無線傳輸
RG-WS5708產(chǎn)品專為IEEE802.11n設(shè)計,配合銳捷網(wǎng)絡(luò)802.11n系列無線接入點產(chǎn)品,可提供傳輸帶寬高達(dá)單路300Mbps、雙路600Mbps的無線網(wǎng)絡(luò)。同時,利用*的本地轉(zhuǎn)發(fā)技術(shù),避免了無線控制器的流量轉(zhuǎn)發(fā)瓶頸,可快速實現(xiàn)802.11n無線網(wǎng)絡(luò)部署與傳輸。
雙冗余電源
RG-WS5708產(chǎn)品提供雙冗余電源,可實現(xiàn)電源熱備份,分別與用戶的不同供電系統(tǒng)連接使用,保障無線網(wǎng)絡(luò)的穩(wěn)定運行。
智能射頻管理
RG-WS5708可控制AP對無線網(wǎng)絡(luò)進(jìn)行按需射頻掃描,可掃描無線頻段與信道,識別非法AP和非法無線網(wǎng)絡(luò),并向管理員發(fā)出警報,以便對要求更高安全性的環(huán)境提供全天候保護(hù)。同時,RG-WS5708可實時控制AP的射頻掃描功能,進(jìn)行信號強(qiáng)度和干擾的測量,并根據(jù)軟件工具動態(tài)調(diào)整流量負(fù)載、功率、射頻覆蓋區(qū)域和信道分配,以使覆蓋范圍和容量。
全網(wǎng)無縫漫游
RG-WS5708支持*的無線控制器集群技術(shù),在多臺RG-WS5708之間可實時同步所有用戶在線連接信息和漫游記錄。當(dāng)無線用戶漫游時,通過集群內(nèi)對用戶的信息和信息的共享,使得用戶可以跨越整個無線網(wǎng)絡(luò),并保持良好的移動性和安全性,保持IP地址與認(rèn)證狀態(tài)不變,從而實現(xiàn)快速漫游和語音的支持。
豐富的服務(wù)質(zhì)量保證(QoS)
RG-WS5302支持豐富的服務(wù)質(zhì)量保證(QoS),如支持WLAN/AP/STA多種模式的帶寬限制,可針對重要關(guān)鍵的數(shù)據(jù)傳輸應(yīng)用,提供優(yōu)先的帶寬保證。
靈活完備的安全策略
用戶數(shù)據(jù)加密安全
支持完整的數(shù)據(jù)安全保障機(jī)制,可支持WEP、TKIP和AES加密技術(shù),*保證無線網(wǎng)絡(luò)的數(shù)據(jù)傳輸安全。
標(biāo)準(zhǔn)通信協(xié)議
RG-WS5708與AP之間采用國際標(biāo)準(zhǔn)協(xié)議CAPWAP進(jìn)行加密通信,既實現(xiàn)了與有線網(wǎng)絡(luò)的隔離,又保證了RG-WS5708與AP之間實時通信的保密性。同時,采用標(biāo)準(zhǔn)的CAPWAP協(xié)議未來可以支持對第三方廠商AP的控制,便于用戶網(wǎng)絡(luò)擴(kuò)容,保護(hù)用戶投資。
支持虛擬無線分組技術(shù)
通過虛擬無線接入點(Virtual AP)技術(shù),RG-WS5708產(chǎn)品可在全網(wǎng)劃分多個ESSID,網(wǎng)管人員可以對使用相同SSID的子網(wǎng)或VLAN單獨實施加密和隔離,并可針對每個SSID配置單獨的認(rèn)證方式、加密機(jī)制等。
射頻安全
可靈活配置無線接入點產(chǎn)品啟用射頻探針掃描機(jī)制,實時發(fā)現(xiàn)非法接入點、或其它射頻干擾源,并實時向網(wǎng)管系統(tǒng)提供相應(yīng)的告警,使網(wǎng)管人員可隨時監(jiān)控各個無線環(huán)境中的潛在威脅和使用狀況。
用戶安全準(zhǔn)入
支持WEB認(rèn)證模式,用戶使用瀏覽器即可完成認(rèn)證過程,不僅保證了接入用戶的用戶合法性,而且用戶能快捷便利的使用無線網(wǎng)絡(luò),極大的提高了用戶的體驗感。
支持802.1X認(rèn)證模式,全面支持GSN(Global Security Network)全局安全網(wǎng)絡(luò)解決方案。GSN是一套定位于網(wǎng)絡(luò)訪問控制(NAC)領(lǐng)域的解決方案。遵從標(biāo)準(zhǔn)的網(wǎng)絡(luò)訪問控制體系,從用戶的接入、、主機(jī)的合規(guī)到網(wǎng)絡(luò)行為監(jiān)控、網(wǎng)絡(luò)攻擊防治等多個層面,對網(wǎng)絡(luò)準(zhǔn)入進(jìn)行了嚴(yán)格的定義,并通過這種控制,實現(xiàn)了“入網(wǎng)即認(rèn)證、入網(wǎng)即安全”的建設(shè)理念。
ARP欺騙的防護(hù)
ARP檢測功能有效遏制了網(wǎng)絡(luò)中日益泛濫的ARP網(wǎng)關(guān)欺騙和ARP主機(jī)欺騙的現(xiàn)象,保障了用戶的正常上網(wǎng)。無論在動態(tài)分配IP環(huán)境下,還是靜態(tài)分配IP環(huán)境下,均可實現(xiàn)自動綁定工作,大大的節(jié)省了人力成本,降低了管理開銷。而配合ARP速率監(jiān)控控制ARP報文發(fā)送的速率,防止惡意利用掃描工具進(jìn)行ARP泛洪占據(jù)網(wǎng)絡(luò)帶寬,導(dǎo)致網(wǎng)絡(luò)擁塞的攻擊行為。
DHCP安全
支持DHCP snooping,只允許信任端口的DHCP響應(yīng),防止未經(jīng)管理員許可私自架設(shè)DHCP Server,擾亂IP地址的分配和管理,影響用戶的正常上網(wǎng)的行為;并在DHCP的基礎(chǔ)上,通過動態(tài)監(jiān)測ARP和檢查源IP,有效防范DHCP動態(tài)分配IP環(huán)境下的ARP主機(jī)欺騙和源IP地址的欺騙。
管理信息安全
SSH(Secure Shell)和SNMPv3技術(shù)通過在Telnet和SNMP進(jìn)程中加密管理信息,保證管理設(shè)備信息的安全性,防止攻擊和控制設(shè)備。基于源IP地址控制的Telnet訪問控制,更加精細(xì)的提供了設(shè)備管理控制,保證只有管理員配置的IP地址才能登陸無線控制器,增強(qiáng)了設(shè)備網(wǎng)管的安全性。
豐富全面的管理策略
多種的管理方式和統(tǒng)一管理平臺
RG-WS5708產(chǎn)品支持命令行等多種管理方式,還可對全網(wǎng)AP實施集中、有效、低成本的計劃、部署、監(jiān)視和管理,并且可與銳捷網(wǎng)絡(luò)有線無線統(tǒng)一管理平臺RG-SNC進(jìn)行統(tǒng)一管理,完成包括拓?fù)渖?、AP工作狀態(tài)、在線用戶狀態(tài)、全網(wǎng)射頻規(guī)劃、用戶定位、安全報警、鏈路負(fù)載、設(shè)備利用率、漫游記錄、報表輸出等豐富的無線網(wǎng)絡(luò)管理功能,使得管理員可以在數(shù)據(jù)中心對整個網(wǎng)絡(luò)運行狀態(tài)進(jìn)行監(jiān)控和管理。