集合網(wǎng)關(guān)+安全+無(wú)線控制器于一體
MSG360-10S多業(yè)務(wù)網(wǎng)關(guān)定位于中小企業(yè)、分支機(jī)構(gòu)的企業(yè)級(jí)網(wǎng)關(guān),集成了網(wǎng)關(guān)、安全和AC等功能。MSG360-10S多業(yè)務(wù)網(wǎng)關(guān)提供最多5個(gè)千兆以太網(wǎng)口,支持LAN和WAN切換,支持PPPoE、NAT網(wǎng)關(guān)設(shè)定等功能。MSG360-10S作為多業(yè)務(wù)網(wǎng)關(guān),支持對(duì)小貝系列AP的管理,實(shí)現(xiàn)下發(fā)配置、修改相關(guān)配置參數(shù)、射頻智能管理、接入安全控制等集中管理功能。
零配置AP自動(dòng)接入
MSG360-10S多業(yè)務(wù)網(wǎng)關(guān)提供了AP的集中管理功能,為了提高客戶的可用性,在出廠的時(shí)候缺省配置了AP接入?yún)?shù)等接入配置,AP只要上電通過(guò)網(wǎng)線連接到小貝系列多業(yè)務(wù)網(wǎng)關(guān),即可自動(dòng)注冊(cè),無(wú)需干預(yù)就可提供無(wú)線服務(wù)。
提供極簡(jiǎn)的WEB管理
MSG360-10S多業(yè)務(wù)網(wǎng)關(guān)專(zhuān)為中小企業(yè)定制了極易管理的WEB頁(yè)面,通過(guò)一鍵部署等功能即可完成復(fù)雜的網(wǎng)絡(luò)配置。
基于場(chǎng)景的一鍵選擇組網(wǎng)方式:用戶可以通過(guò)WEB頁(yè)面的快速配置一鍵選擇組網(wǎng)方式,完成Internet接入。
基于場(chǎng)景的Wi-Fi一鍵優(yōu)化:用戶可以通過(guò)WEB頁(yè)面的無(wú)線配置一鍵選擇應(yīng)用場(chǎng)景,實(shí)現(xiàn)分場(chǎng)景下Wi-Fi優(yōu)化參數(shù)的配置。比如AP密度較高時(shí),可以選擇優(yōu)先減少相鄰AP干擾,而覆蓋面積較大、AP部署較稀疏時(shí)可以選擇優(yōu)先保證無(wú)線信號(hào)覆蓋面積。
網(wǎng)絡(luò)健康實(shí)時(shí)監(jiān)測(cè)及診斷:除了監(jiān)測(cè)設(shè)備自身,還可以對(duì)無(wú)線環(huán)境進(jìn)行檢測(cè),有助于幫助用戶判斷網(wǎng)絡(luò)異常原因,以及優(yōu)化網(wǎng)絡(luò)配置,以達(dá)到的無(wú)線網(wǎng)絡(luò)使用體驗(yàn)。
提供綠洲無(wú)線精靈APP管理
MSG360-10S多業(yè)務(wù)網(wǎng)關(guān)除了可以使用WEB方式管理外,還提供綠洲無(wú)線精靈APP的管理方式,通過(guò)綠洲無(wú)線精靈APP可以直觀查看網(wǎng)絡(luò)實(shí)時(shí)狀態(tài)和設(shè)備統(tǒng)計(jì)信息,可以隨時(shí)對(duì)網(wǎng)絡(luò)進(jìn)行體檢,了解網(wǎng)絡(luò)綜合健康度,主動(dòng)告知用戶Internet、安全、無(wú)線終端等各方面存在的問(wèn)題,為網(wǎng)絡(luò)故障和異常進(jìn)行預(yù)警提醒和一鍵優(yōu)化。除以上功能,綠洲無(wú)線精靈還提供了社區(qū)功能,用戶可以通過(guò)該功能與運(yùn)維人員、其他用戶建立好友關(guān)系,實(shí)現(xiàn)分享信息和在線運(yùn)維支持。
綠洲平臺(tái)
MSG360-10S多業(yè)務(wù)網(wǎng)關(guān)基于Comware平臺(tái)開(kāi)發(fā),與綠洲平臺(tái)對(duì)接,針對(duì)不同場(chǎng)景提供多種應(yīng)用和服務(wù)。其中針對(duì)中小企業(yè)場(chǎng)景可以實(shí)現(xiàn)設(shè)備遠(yuǎn)程運(yùn)維,網(wǎng)絡(luò)部署和更多的應(yīng)用管理等功能。針對(duì)商業(yè)場(chǎng)景可以提供微信認(rèn)證等多種認(rèn)證方式,精準(zhǔn)營(yíng)銷(xiāo)以及客流分析等服務(wù)。
1.依據(jù)場(chǎng)景來(lái)提供有針對(duì)性的管理和應(yīng)用特性;
2.支持微信認(rèn)證,微信連Wi-Fi,短信認(rèn)證,一鍵認(rèn)證等多種認(rèn)證方式,滿足不同客戶所需;
3.綠洲平臺(tái)可以協(xié)助或替代IT人員處理網(wǎng)絡(luò)故障,設(shè)備健康度和網(wǎng)絡(luò)云巡檢讓IT人員實(shí)時(shí)了解網(wǎng)絡(luò)運(yùn)行狀態(tài),并隨時(shí)查看網(wǎng)絡(luò)體檢歷史和還原歷史配置文件。
4.設(shè)備可以自動(dòng)下載軟件版本并完成升級(jí)操作,將用戶從傳統(tǒng)的手動(dòng)版本下載和升級(jí)的操作方式中解脫出來(lái)。
支持智能AP負(fù)載分擔(dān)
802.11協(xié)議把無(wú)線漫游的決策交給了無(wú)線客戶端,無(wú)線客戶端一般會(huì)根據(jù)AP信號(hào)強(qiáng)度(RSSI)選擇AP,這很容易導(dǎo)致大量的客戶端僅僅因?yàn)槟硞€(gè)AP信號(hào)較強(qiáng)而連接到同一個(gè)AP上。由于這些客戶端共享無(wú)線媒介,導(dǎo)致每個(gè)客戶端的網(wǎng)絡(luò)吞吐量大量減少。
智能負(fù)載分擔(dān)可以實(shí)時(shí)地分析無(wú)線客戶端的位置,動(dòng)態(tài)地確定在當(dāng)前時(shí)刻和當(dāng)前位置下哪些AP可以彼此分擔(dān)負(fù)載,通過(guò)控制無(wú)線客戶端接入的AP,來(lái)實(shí)現(xiàn)這些AP間的負(fù)載分擔(dān)。系統(tǒng)不僅支持按照用戶在線會(huì)話數(shù)來(lái)進(jìn)行負(fù)載分擔(dān),而且支持按照用戶流量來(lái)進(jìn)行負(fù)載分擔(dān)。
支持MAC地址認(rèn)證/Portal認(rèn)證/QQ認(rèn)證/郵箱認(rèn)證等
MSG360-10S多業(yè)務(wù)網(wǎng)關(guān)支持多種認(rèn)證方式:
MAC地址認(rèn)證:MSG360-10S多業(yè)務(wù)網(wǎng)關(guān)支持MAC地址認(rèn)證,對(duì)一些手持終端(例如:Wi-Fi Phone、手持移動(dòng)終端等)并不方便采取電腦上的認(rèn)證方式,MAC地址認(rèn)證卻可以輕松解決該問(wèn)題,實(shí)現(xiàn)在控制器或者AAA服務(wù)器上配置好合法的MAC地址,這些MAC地址對(duì)應(yīng)的終端就可以被允許被接入到網(wǎng)絡(luò),而事先沒(méi)有被配置的非法終端則不能接入無(wú)線網(wǎng)絡(luò),該功能極大地方便了例如無(wú)線醫(yī)療系統(tǒng)等應(yīng)用,MAC地址認(rèn)證可以確保只有醫(yī)院的PDA工作終端才能接入到無(wú)線網(wǎng)絡(luò),而拒絕病人的無(wú)線PDA使用專(zhuān)用無(wú)線網(wǎng)絡(luò)。
Portal認(rèn)證:MSG360-10S多業(yè)務(wù)網(wǎng)關(guān)提供內(nèi)置的Portal認(rèn)證服務(wù)器。該認(rèn)證方式無(wú)需客戶端配合,直接通過(guò)瀏覽器WEB Portal頁(yè)面作為認(rèn)證通道,當(dāng)用戶認(rèn)證通過(guò)后,可以靈活跳轉(zhuǎn)到訪問(wèn)首頁(yè)并啟動(dòng)相應(yīng)和計(jì)費(fèi)。同時(shí)也可以根據(jù)策略要求,靈活推送定制Portal頁(yè)面,達(dá)到廣告宣傳、信息傳遞的作用,廣泛使用在無(wú)線校園、無(wú)線城市、訪客接入等應(yīng)用場(chǎng)景。支持無(wú)感知Portal認(rèn)證,一次Portal認(rèn)證,下次免認(rèn)證上網(wǎng)。
內(nèi)置QQ認(rèn)證
內(nèi)置郵箱認(rèn)證
支持快速的二、三層漫游
MSG360-10S多業(yè)務(wù)網(wǎng)關(guān)支持二、三層漫游,漫游域不受子網(wǎng)的限制。這種優(yōu)秀的漫游特性,可以讓客戶在規(guī)劃無(wú)線網(wǎng)絡(luò)時(shí),無(wú)需過(guò)多考慮現(xiàn)有網(wǎng)絡(luò)的規(guī)劃,更多的關(guān)注無(wú)線信號(hào)的覆蓋即可,這種方式大大簡(jiǎn)化了前期的網(wǎng)絡(luò)規(guī)劃,減少了網(wǎng)絡(luò)規(guī)劃成本。
傳統(tǒng)模式下,當(dāng)無(wú)線用戶終端使用802.1X作為802.11接入認(rèn)證和密鑰交互的手段時(shí),無(wú)線用戶終端和AP間的交互報(bào)文會(huì)非常的多。當(dāng)無(wú)線用戶終端在兩個(gè)AP間漫游時(shí),如果無(wú)線用戶終端在新AP接入的過(guò)程遵從完整的802.1X的交互過(guò)程,勢(shì)必造成漫游切換的時(shí)間過(guò)長(zhǎng),對(duì)于某些對(duì)漫游切換時(shí)間敏感的業(yè)務(wù)(例如語(yǔ)音業(yè)務(wù)),這樣的長(zhǎng)切換時(shí)間是無(wú)法忍受的。MSG360-10S多業(yè)務(wù)網(wǎng)關(guān)采用Key caching技術(shù)完成漫游時(shí)用戶的快速切換,Key caching技術(shù)在用戶的安全接入和快速漫游間做了一個(gè)很好的平衡,可以使無(wú)線用戶終端在兩個(gè)AP間進(jìn)行漫游時(shí)不必重新進(jìn)行完整的802.1X認(rèn)證交互過(guò)程,同時(shí)又能保證用戶身份的識(shí)別和密鑰使用的連續(xù)性;無(wú)線用戶采用快速漫游方式,單AC內(nèi)漫游時(shí)間不超過(guò)50ms,滿足了語(yǔ)音業(yè)務(wù)的苛刻需求。
支持智能QoS
WAN口智能限速,保證用戶接入數(shù)量較少的情況下提高帶寬利用率,用戶接入數(shù)量較多的情況下保證帶寬利用的公平性。
支持DPI識(shí)別
DPI(Deep Packet Inspection),即深度包檢測(cè)。在進(jìn)行分析報(bào)文頭的基礎(chǔ)上,結(jié)合不同的應(yīng)用協(xié)議的“指紋”綜合判斷所屬的應(yīng)用。MSG360-10S多業(yè)務(wù)網(wǎng)關(guān)可以提供基于每用戶的應(yīng)用進(jìn)行識(shí)別,以便針對(duì)應(yīng)用進(jìn)行帶寬管理,保證整體網(wǎng)絡(luò)的高效性和可用性。
支持移動(dòng)安全防御(WIPS)
MSG360-10S多業(yè)務(wù)網(wǎng)關(guān)支持的移動(dòng)安全防御模式有:黑名單、白名單、Rogue防御、畸形報(bào)文檢測(cè)、非法用戶下線、基于可預(yù)設(shè)升級(jí)的Signature MAC層攻擊檢測(cè)與反制(例如:DoS攻擊,F(xiàn)lood攻擊、中間人攻擊)等。配合無(wú)線應(yīng)用控制臺(tái)內(nèi)置的海量智能專(zhuān)家知識(shí)庫(kù),可以獲得靈活的無(wú)線安全策略判斷依據(jù)。
支持無(wú)線調(diào)優(yōu)自學(xué)習(xí)模式
可以根據(jù)周?chē)h(huán)境從功率和信道兩方面自動(dòng)調(diào)優(yōu)無(wú)線網(wǎng)絡(luò),為高密覆蓋場(chǎng)景做優(yōu)化。
傳統(tǒng)的射頻功率控制方法只是靜態(tài)地將發(fā)射功率設(shè)置為值,單純地追求信號(hào)覆蓋范圍,不能夠保證可靠有效的信號(hào)覆蓋。用戶環(huán)境的變化會(huì)影響無(wú)線信號(hào),如障礙物的出現(xiàn)會(huì)阻礙信號(hào)傳播,從而影響信號(hào)的覆蓋范圍。射頻的自動(dòng)功率調(diào)節(jié)功能,能夠?qū)崟r(shí)分析用戶接入狀態(tài),并通過(guò)實(shí)時(shí)功率控制使無(wú)線網(wǎng)絡(luò)能夠動(dòng)態(tài)適應(yīng)環(huán)境變化,保障用戶接入的信號(hào)質(zhì)量。
無(wú)線局域網(wǎng)中,相鄰無(wú)線AP需要盡可能工作在不同信道上,以減少相鄰設(shè)備的信號(hào)干擾。對(duì)于無(wú)線局域網(wǎng),信道是非常稀缺的資源,每個(gè)AP只能工作在非常有限的非重疊信道上,所以如何智能地為AP分配信道是無(wú)線網(wǎng)絡(luò)質(zhì)量的關(guān)鍵所在。同時(shí),無(wú)線局域網(wǎng)工作的頻段中存在大量非802.11干擾源,如微波爐、無(wú)繩電話等,它們?cè)诰W(wǎng)絡(luò)中的出現(xiàn)同樣會(huì)干擾AP的正常工作。通過(guò)智能信道調(diào)整功能,AC可以為每個(gè)AP分配的信道,盡可能地減少和避免相鄰設(shè)備的干擾,同時(shí),通過(guò)實(shí)時(shí)頻譜檢測(cè),可以讓AP即使避開(kāi)微波爐等非802.11干擾源。
內(nèi)置射頻優(yōu)化引擎(ROE)
MSG360-10S多業(yè)務(wù)網(wǎng)關(guān)內(nèi)置針對(duì)AP的射頻優(yōu)化引擎(RF Optimizing Engine),通過(guò)基于特征和協(xié)議的射頻優(yōu)化,有效提升無(wú)線部署中高密度接入、流媒體傳輸?shù)葓?chǎng)景中的應(yīng)用加速能力和質(zhì)量保障效果。其中包含:多用戶公平調(diào)度、混合接入公平、過(guò)濾干擾、速率、頻譜導(dǎo)航、組播增強(qiáng)(IPv4/IPv6)、逐包功率控制和智能帶寬保障等。
支持探針?lè)治?/H3>
MSG360-10S多業(yè)務(wù)網(wǎng)關(guān)支持針對(duì)周邊無(wú)線終端的探測(cè)分析功能,通過(guò)此功能,AP可以對(duì)覆蓋區(qū)域內(nèi)的Wi-Fi信號(hào)進(jìn)行嗅探及分析,從而獲得更多網(wǎng)絡(luò)數(shù)據(jù)。同時(shí)探針?lè)治鼋涌诳梢耘c第三方服務(wù)器對(duì)接,提高了用戶探針?lè)治龅撵`活性。
支持遠(yuǎn)程無(wú)線報(bào)文分析
MSG360-10S多業(yè)務(wù)網(wǎng)關(guān)支持基于AP的遠(yuǎn)程無(wú)線信號(hào)嗅探功能。通過(guò)此功能,用戶可以遠(yuǎn)程利用AP捕獲覆蓋區(qū)域內(nèi)的無(wú)線報(bào)文,并將其鏡像到AC或其他服務(wù)器進(jìn)行數(shù)據(jù)分析。基于此,可以對(duì)網(wǎng)絡(luò)故障進(jìn)行遠(yuǎn)程定位,并可發(fā)現(xiàn)可能的網(wǎng)絡(luò)攻擊者。
硬件規(guī)格
項(xiàng)目 | MSG360-10S |
外形尺寸(寬×深×高)單位(mm) | 440x260x43.6 |
滿配重量 | 2.66kg |
接口 | 5*GE |
管理AP數(shù) | 默認(rèn)10放裝,可擴(kuò)展到20放裝 |
面板AP管理翻倍 | 支持 |
USB | 1 |
SD卡插槽 | 1 |
電源 | 100V AC~240V AC |
整機(jī)功耗 | 6.9W~11.9W |
工作/存儲(chǔ)環(huán)境溫度 | 0oC ~45oC /-40oC ~70oC |
工作/存儲(chǔ)環(huán)境相對(duì)濕度(非凝露) | 5%~95%/5%~95 |
安全規(guī)范 | GB 4943.1 |
EMC | ETIS EN 300 386 V1.6.1:2012 |
EN 55024: 2010 | |
EN 55022 :2010 | |
EN 61000-3-2:2006+AMD2:2009 | |
EN 61000-3-3:2013 | |
GB 9254:2008 | |
GB/T 17618:1998 | |
MTBF | ≥45年 |
軟件特性規(guī)格
項(xiàng)目 | MSG360-10S特性 | 是否支持 |
協(xié)議 | 802.11g/n/ac/wave2/ax | 支持 |
AP管理 | PNP即插即用AP | 支持 |
DHCP option 43發(fā)現(xiàn) | 支持 | |
CAPWAP | 支持 | |
兼容LWAPP AP | 支持 | |
AC-AP間穿越NAT (支持AC、AP在NAT后面) | 支持 | |
控制AP LED燈 | 支持 | |
漫游 | 支持二層漫游 | 支持 |
支持三層漫游 | 支持 | |
安全與接入控制 | Shared-Key | 支持 |
TKIP | 支持 | |
CCMP | 支持 | |
Open system | 支持 | |
Shared-Key | 支持 | |
PSK | 支持 | |
本地郵箱認(rèn)證 | 支持 | |
MAC認(rèn)證 | 支持 | |
Portal認(rèn)證 | 支持 | |
支持微信連WiFi(需要iMC、綠洲) | 支持 | |
支持騰訊OAuth2.0認(rèn)證(需要iMC、綠洲) | 支持 | |
支持本地QQ認(rèn)證 | 支持 | |
支持綠洲認(rèn)證 | 支持 | |
EAP-TLS,EAP-TTLS,EAP-PEAP,EAP-MD5,EAP-GTC,EAP-FAST,EAP-SIM,EAP-AKA | 支持 | |
EAP offload (only TLS, PEAP) | 支持 | |
RADIUS | 支持 | |
LDAP | 支持 | |
基于Domain選擇AAA服務(wù)器 | 支持 | |
基于SSID選擇AAA服務(wù)器 | 支持 | |
備份AAA服務(wù)器 | 支持 | |
基于用戶的訪問(wèn)控制 | 支持 | |
基于用戶的ACL | 支持 | |
基于用戶的帶寬限制 | 支持 | |
支持基于user-profile配置用戶,VLAN、ACL | 支持 | |
允許訪問(wèn)內(nèi)部網(wǎng)絡(luò) | 支持 | |
允許Apple設(shè)備自動(dòng)發(fā)現(xiàn) | 支持 | |
允許訪問(wèn)設(shè)備 | 支持 | |
基于SSID的用戶隔離 | 支持 | |
本地Portal認(rèn)證 | 支持 | |
RRM | 自動(dòng)帶寬選擇 | 支持 |
動(dòng)態(tài)速率調(diào)節(jié) | 支持 | |
自動(dòng)信道選擇 | 支持 | |
自動(dòng)功率調(diào)節(jié) | 支持 | |
支持調(diào)優(yōu)策略 | 支持 | |
黑洞檢測(cè)與防護(hù) | 支持 | |
WIPS | 基于SSID的Rogue AP檢測(cè) | 支持 |
Rogue AP反制 | 支持 | |
DoS攻擊避免 | 支持 | |
泛洪攻擊防防御 | 支持 | |
仿冒攻擊防護(hù) | 支持 | |
檢測(cè)釣魚(yú)行為 | 支持 | |
檢查私接代理 | 支持 | |
弱IV攻擊防護(hù) | 支持 | |
多Radio支持 | 支持 | |
支持混合Sensor | 支持 | |
內(nèi)置Signature | 支持 | |
支持802.11n/11ac/ax設(shè)備 | 支持 | |
支持802.11w設(shè)備 | 支持 | |
支持Rogue設(shè)備檢測(cè) | 支持 | |
支持全信道掃描 | 支持 | |
內(nèi)置OUI數(shù)據(jù)庫(kù) | 支持 | |
BYOD | 支持DHCP指紋檢測(cè) | 支持 |
支持HTTP UA指紋檢測(cè) | 支持 | |
支持OUI檢測(cè) | 支持 | |
支持配置檢測(cè)策略 | 支持 | |
IP protocols | TCP/UDPV4 | 支持 |
ICMPV4 | 支持 | |
NTP、SNTP | 支持 | |
ACL | 支持 | |
DHCP服務(wù)器 | 支持 | |
綠色節(jié)能 | 支持定時(shí)關(guān)閉射頻口 | 支持 |
支持定時(shí)關(guān)閉WLAN | 支持 | |
支持定時(shí)關(guān)閉PoE電源 | 支持 | |
定位服務(wù) | 支持綠洲定位 | 支持 |
支持第三方定位平臺(tái) | 支持 | |
支持基于信號(hào)強(qiáng)度的RSSI定位 | 支持 | |
探針?lè)?wù) | 發(fā)現(xiàn)AP設(shè)備 | 支持 |
網(wǎng)關(guān)特性 | 支持PPPoE撥號(hào) | 支持 |
支持動(dòng)態(tài)IP獲取 | 支持 | |
支持靜態(tài)IP | 支持 | |
L2TP | 支持 | |
SSL VPN | 支持 | |
支持WAN口智能帶寬限速 | 支持 | |
支持基于應(yīng)用限速 | 支持 | |
支持橋接模式和路由模式切換 | 支持 | |
WAN和 LAN互換 | 支持 | |
支持應(yīng)用流量分析 | 支持 | |
支持應(yīng)用流量歷史記錄 | 支持 | |
支持WAN口流量分析 | 支持 | |
NAT/NPAT | 支持 | |
NAT ALG | 支持 | |
NAT Log | 支持 | |
支持測(cè)試Internet連通性 | 支持 | |
當(dāng)Internet不可達(dá)自動(dòng)重定向至設(shè)備本地WEB | 支持 | |
小貝嵌入式WEB | 支持AP統(tǒng)計(jì) | 支持 |
支持STA統(tǒng)計(jì) | 支持 | |
支持有線終端統(tǒng)計(jì) | 支持 | |
支持非關(guān)聯(lián)終端統(tǒng)計(jì) | 支持 | |
支持統(tǒng)計(jì)歷史記錄 | 支持 | |
支持顯示AP信息 | 支持 | |
支持顯示無(wú)線服務(wù)信息 | 支持 | |
支持顯示AC信息 | 支持 | |
支持顯示綠洲信息 | 支持 | |
支持空口質(zhì)量評(píng)分 | 支持 | |
支持云備份 | 支持 | |
支持遠(yuǎn)程運(yùn)維 | 支持 |