提供對802.11ax AP的管理
MSG360-22L-PWR在支持對傳統(tǒng)802.11a/b/g/n/ac wave 2 AP管理的同時,還可以與H3C基于802.11ax議的小貝AP配合組網(wǎng),從而突破傳統(tǒng)無線網(wǎng)絡(luò)串行通信的機制,促使無線頻譜資源利用率成倍提升,有效接入用戶數(shù)得到了極大的提高,有效減少無線網(wǎng)絡(luò)的部署開銷,極大提升了高密度用戶環(huán)境下的用戶體驗。
一機多能、全面的端口配置
MSG360-222L-PWR多業(yè)務(wù)網(wǎng)關(guān)提供了高密的端口接入,20個GE 口和4個GE Combo,支持兩個上行WAN口,其中22個GE口可支持PoE+供電(交流支持360W,直流支持720W),支持更好的有線無線一體化接入(包括有線接入、PoE輸出AP/攝像頭等),產(chǎn)品通過提供高密端口及多種端口類型,能滿足用戶靈活組網(wǎng)和網(wǎng)絡(luò)接入。
極簡部署,基于場景創(chuàng)造價值
MSG360-22L-PWR多業(yè)務(wù)網(wǎng)關(guān)專為中小企業(yè)定制了極易管理的WEB頁面,通過一鍵部署等功能即可完成復(fù)雜的網(wǎng)絡(luò)配置。
基于場景的一鍵選擇組網(wǎng)方式:用戶可以通過WEB頁面的快速配置一鍵選擇組網(wǎng)方式,完成Internet接入。
基于場景的Wi-Fi一鍵優(yōu)化:用戶可以通過WEB頁面的無線配置一鍵選擇應(yīng)用場景,實現(xiàn)分場景下Wi-Fi優(yōu)化參數(shù)的配置。比如AP密度較高時,可以選擇優(yōu)先減少相鄰AP干擾,而覆蓋面積較大、AP部署較稀疏時可以選擇優(yōu)先保證無線信號覆蓋面積。
網(wǎng)絡(luò)健康實時監(jiān)測及診斷:除了監(jiān)測設(shè)備自身,還可以對無線環(huán)境進行檢測,有助于幫助用戶判斷網(wǎng)絡(luò)異常原因,以及優(yōu)化網(wǎng)絡(luò)配置,以達到的無線網(wǎng)絡(luò)使用體驗。
提供綠洲無線精靈APP管理
MSG360-22L-PWR多業(yè)務(wù)網(wǎng)關(guān)除了可以使用WEB方式管理外,還提供綠洲無線精靈APP的管理方式,通過綠洲無線精靈APP可以直觀查看網(wǎng)絡(luò)實時狀態(tài)和設(shè)備信息統(tǒng)計,可以隨時對網(wǎng)絡(luò)進行體檢,了解網(wǎng)絡(luò)綜合健康度,主動告知用戶Internet、安全、無線終端等各方面存在的問題,為網(wǎng)絡(luò)故障和異常進行預(yù)警提醒和一鍵優(yōu)化。
綠洲平臺
MSG360-22L-PWR多業(yè)務(wù)網(wǎng)關(guān)基于Comware平臺開發(fā),與綠洲平臺對接,針對不同場景提供多種應(yīng)用和服務(wù)。其中針對中小企業(yè)場景可以實現(xiàn)設(shè)備遠(yuǎn)程運維,網(wǎng)絡(luò)部署和更多的應(yīng)用管理等功能。針對商業(yè)場景可以提供微信認(rèn)證等多種認(rèn)證方式,精準(zhǔn)營銷以及客流分析等服務(wù)。
多種認(rèn)證
商業(yè)場景,綠洲平臺支持微信認(rèn)證,可以實現(xiàn)公眾號吸粉功能,也可以實現(xiàn)與微信小程序的聯(lián)動。此外還支持短信認(rèn)證和一鍵認(rèn)證,滿足更多場景化需求。
辦公場景,綠洲平臺支持賬號認(rèn)證、訪客認(rèn)證、啞終端認(rèn)證,分別為企業(yè)員工、外來訪客和無線打印機等終端設(shè)備提供相應(yīng)的認(rèn)證方式,滿足不同場景需求。
綠洲認(rèn)證的頁面提供場景化的認(rèn)證模板,并支持可視化的高度自定義設(shè)置,可以支持1-4個營銷頁面的靈活呈現(xiàn),并在頁面上自由定義背景,圖片,文本,視頻,LOGO等元素。此外,還支持短信驗證消息的抬頭和內(nèi)容自定義編輯。
綠洲平臺為認(rèn)證營銷提供豐富的特性細(xì)節(jié),如無感知認(rèn)證功能,認(rèn)證驗證手機號功能,模式等。
智能運維
綠洲平臺為MSG360-22L-PWR產(chǎn)品提供AC、AP以及終端的各項監(jiān)控指標(biāo),通過計算與分析網(wǎng)絡(luò)運行參數(shù),分析和預(yù)測網(wǎng)絡(luò)問題,為用戶提供預(yù)警及網(wǎng)絡(luò)問題解決方案。
綠洲平臺可以監(jiān)控AC基本信息、運行情況評分歷史、CPU和內(nèi)存歷史、端口信息、端口流量信息以及端口報文信息;綠洲平臺提供全網(wǎng)AP監(jiān)控以及異常AP的識別和預(yù)警功能,通過對AP進行評分,進而識別并監(jiān)控網(wǎng)絡(luò)內(nèi)體驗差的AP,通過查看AP信道利用率識別并預(yù)警信道分布不合理、干擾等情況,更詳細(xì)的還有AP的射頻參數(shù)、CPU和內(nèi)存以及AP各時間段的評分日志;綠洲平臺還提供了全網(wǎng)終端的健康度分析、體驗較差的終端的預(yù)警與分析功能。
綠洲平臺提供了VIP保障功能,對VIP列表中的終端和AP進行重點監(jiān)控,并為VIP終端與AP提供優(yōu)先的網(wǎng)絡(luò)服務(wù)。綠洲平臺還提供了查看仿冒MAC終端的功能,防止仿冒MAC對網(wǎng)絡(luò)產(chǎn)生危害。
客流分析
綠洲平臺提供不同維度的客流數(shù)據(jù)和流量數(shù)據(jù)的分析功能,支持查看30天內(nèi)的客流數(shù)據(jù)和流量數(shù)據(jù)。
包括以下多種維度:
實時數(shù)據(jù):呈現(xiàn)客流與流量數(shù)據(jù)實時值; 歷史數(shù)據(jù):回看30天內(nèi)時間點數(shù)據(jù);
數(shù)據(jù)趨勢:按采樣點繪制數(shù)據(jù)趨勢曲線; 數(shù)據(jù)計算:呈現(xiàn)30天內(nèi)時間段數(shù)據(jù);
數(shù)據(jù)聚合:聚合全局或者分支數(shù)據(jù); 數(shù)據(jù)排行:全局或者分支場所數(shù)據(jù)排行;
數(shù)據(jù)明細(xì):查閱客流與流量的終端明細(xì); 數(shù)據(jù)分析:基于多個維度分析客流比重;
數(shù)據(jù)報表:呈現(xiàn)與導(dǎo)出客流和流量報表。
分支連鎖
借助綠洲平臺,用戶可輕松管理分支連鎖場景的網(wǎng)絡(luò)。
綠洲平臺支持多場所設(shè)備的批量操作、升級與配置,極大的提升了管理網(wǎng)絡(luò)的效率。
綠洲平臺支持多場所設(shè)備接入,提供分支管理與場所標(biāo)簽功能,支持結(jié)構(gòu)化管理與靈活管理分支類型的網(wǎng)絡(luò)。
綠洲平臺提供分級分權(quán)的賬戶體系,可為下級賬戶可以管理的網(wǎng)絡(luò)及權(quán)限,實現(xiàn)多極化多角色管理。
綠洲平臺支持?jǐn)?shù)據(jù)的聚合與對比,可直接查看全局?jǐn)?shù)據(jù)或者某個分支的數(shù)據(jù),并隨意進行橫向、縱向的數(shù)據(jù)對比。
API接口
綠洲平臺還提供豐富的API接口,用戶可以基于綠洲API接口提供的數(shù)據(jù)和功能,進行二次開發(fā)或者對接第三方業(yè)務(wù)。
支持信道智能切換
無線局域網(wǎng)中,信道是非常稀缺的資源,每個AP只能夠工作在非常有限的非重疊信道上,比如對于2.4G網(wǎng)絡(luò),只有3個非重疊信道,所以如何智能地為AP分配信道是無線應(yīng)用的關(guān)鍵。
無線局域網(wǎng)工作的頻段存在大量可能的干擾源,如雷達、微波爐,它們在網(wǎng)絡(luò)中的出現(xiàn)將干擾AP的正常工作。通過信道智能切換功能,可以保證每個AP能夠分配到的信道,盡可能地減少和避免相鄰信道干擾,而且通過實時信道干擾檢測,可以讓AP實時避開雷達,微波爐等干擾源。
支持智能AP負(fù)載分擔(dān)
802.11協(xié)議把無線漫游的決策交給了無線客戶端,無線客戶端一般會根據(jù)AP信號強度(RSSI)選擇AP,這很容易導(dǎo)致大量的客戶端僅僅因為某個AP信號較強而連接到同一個AP上。由于這些客戶端共享無線媒介,導(dǎo)致每個客戶端的網(wǎng)絡(luò)吞吐將大量減少。
智能負(fù)載分擔(dān)方法可以實時地分析無線客戶端的位置,動態(tài)地確定在當(dāng)前時刻和當(dāng)前位置下哪些AP可以彼此分擔(dān)負(fù)載,通過控制無線客戶端接入的AP,來實現(xiàn)這些AP間的負(fù)載分擔(dān)。系統(tǒng)不僅支持按照用戶在線會話數(shù)的負(fù)載分擔(dān),而且支持按照用戶流量負(fù)載的分擔(dān)。
支持7層移動安全檢測/防御(wIDS/wIPS)
MSG360-22L-PWR多業(yè)務(wù)網(wǎng)關(guān)支持的移動安全防御模式有:黑名單、白名單、Rogue防御、畸形報文檢測、非法用戶下線、基于可預(yù)設(shè)升級的Signature MAC層攻擊檢測與反制(例如:DoS攻擊,F(xiàn)lood攻擊、中間人攻擊)等。配合無線應(yīng)用控制臺內(nèi)置的海量智能專家知識庫,可以獲得靈活的無線安全策略判斷依據(jù)。
通過配合H3C專業(yè)核心層防火墻/IPS設(shè)備,更可以實現(xiàn)移動園區(qū)的7層立體安全防御,滿足真正的從無線(802.11)到有線(802.3)端到端安全防護需求。
支持IPv4/IPv6雙協(xié)議棧(Native IPv6)
MSG360-22L-PWR多業(yè)務(wù)網(wǎng)關(guān)支持無線客戶的IPV6接入。在隧道起點AP上,由于設(shè)備對IPv6感知,所以可以做到IPv6優(yōu)先級到隧道優(yōu)先級映射等;在AC側(cè),同樣可以對IPv6報文進行ACL過濾等復(fù)雜的控制和過濾。
MSG360-22L-PWR多業(yè)務(wù)網(wǎng)關(guān)同樣可以部署在IPv6網(wǎng)絡(luò)中,AC和AP之間自動協(xié)商成IPv6隧道。AC和AP工作在IPv6狀態(tài)時,無線控制器仍能正確地感知IPv4,并能處理無線客戶的IPv4報文。MSG360-22L-PWR多業(yè)務(wù)網(wǎng)關(guān)IPv4/6靈活的適應(yīng)能力,能滿足客戶在IPv4到IPv6網(wǎng)絡(luò)遷移中的各種復(fù)雜的應(yīng)用,既能在IPv6孤島中給客戶提供IPv4的服務(wù),同時也能在IPv4孤島中讓用戶輕松通過IPv6協(xié)議登錄到網(wǎng)絡(luò)。
針對校園網(wǎng)層出不窮的IPv6偽造報文攻擊,MSG360-22L-PWR多業(yè)務(wù)網(wǎng)關(guān)支持IPv6 SAVI(Source Address Validation,源地址有效性驗證)技術(shù)。通過對地址分配協(xié)議的偵聽獲取用戶的IP地址,保證隨后的應(yīng)用中能夠使用正確地址上網(wǎng),且不可偽造他人IP地址,保證了源地址的可靠性。同時,通過IPv6 SAVI和Portal技術(shù)的結(jié)合,進一步保證了所有上網(wǎng)用戶報文的真實性和安全性。
提供端到端的QoS
MSG360-22L-PWR多業(yè)務(wù)網(wǎng)關(guān)基于新一代V7系統(tǒng)開發(fā),不但對Diff-Serv標(biāo)準(zhǔn)完善支持,同時增加了對IPv6協(xié)議的QoS支持。
QoS Diff-Serv 模型中主要包括流分類、流量監(jiān)管(Policing)、隊列管理、隊列調(diào)度(Scheduling)等,完整實現(xiàn)了標(biāo)準(zhǔn)中定義的EF、AF1~AF4、BE等六組PHB及業(yè)務(wù),使網(wǎng)絡(luò)運營商可為用戶提供具有不同服務(wù)質(zhì)量等級的服務(wù)保證,使Internet真正成為同時承載數(shù)據(jù)、語音和視頻業(yè)務(wù)的綜合網(wǎng)絡(luò)。
支持多種分支機構(gòu)遠(yuǎn)程接入場景
當(dāng)廣域網(wǎng)鏈路發(fā)生故障或AC發(fā)生故障時,在線用戶不掉線,可以繼續(xù)訪問本地資源,并且可支持AC逃生功能。
當(dāng)分支機構(gòu)AP部署于內(nèi)時,AC可以穿越NAT與AP進行通信。
硬件規(guī)格
項目 | MSG360-22L-PWR |
外形尺寸(寬×深×高)單位(mm) | 440x260x44 |
接口 | 24 GE , 其中22 GE支持PoE+、4 SFP combo、1個USB接口、1 console |
PoE供電功率 | AC370W、DC720W |
管理AP數(shù)字 | 22 |
面板AP管理翻倍 | 支持 |
工作/存儲環(huán)境溫度 | 0℃~45℃/-40℃~70℃ |
工作/存儲環(huán)境相對濕度(非凝露) | 5%~95% |
安全規(guī)范 | UL 60950-1 CAN/CSA C22.2 No 60950-1 IEC 60950-1 EN 60950-1/A11 AS/NZS 60950 EN 60825-1 EN 60825-2 EN60601-1-2 FDA 21 CFR Subchapter J |
EMC | ETSI EN 300 386 V1.3.3:2005 EN 55024: 1998+ A1: 2001 + A2: 2003 EN 55022 :2006 VCCI V-3:2007 ICES-003:2004 EN 61000-3-2:2000+A1:2001+A2:2005 EN 61000-3-3:1995+A1:2001+A2:2005 AS/NZS CISPR 22:2004 FCC PART 15:2005 GB 9254:1998 GB/T 17618:1998 |
MTBF | ≥38年 |
軟件規(guī)格
項目 | MSG360-22L-PWR特性 | 是否支持 |
協(xié)議 | 802.11g/n/ac/wave2/ax | 支持 |
AP管理 | PNP即插即用AP | 支持 |
DHCP option 43發(fā)現(xiàn) | 支持 | |
CAPWAP | 支持 | |
兼容LWAPP AP | 支持 | |
AC-AP間穿越NAT (支持AC、AP在NAT后面) | 支持 | |
控制AP LED燈 | 支持 | |
漫游 | 支持二層漫游 | 默認(rèn)開啟 |
支持三層漫游 | 支持 | |
安全與接入控制 | Shared-Key | 支持 |
TKIP | 支持 | |
CCMP | 支持 | |
Open system | 支持 | |
Shared-Key | 支持 | |
PSK | 支持 | |
本地郵箱認(rèn)證 | 支持 | |
MAC認(rèn)證 | 支持 | |
Portal認(rèn)證 | 支持 | |
支持微信連WiFi(需要iMC、綠洲) | 支持 | |
支持騰訊OAuth2.0認(rèn)證(需要iMC、綠洲) | 支持 | |
支持本地QQ認(rèn)證 | 支持 | |
支持綠洲認(rèn)證 | 支持 | |
EAP-TLS,EAP-TTLS,EAP-PEAP,EAP-MD5,EAP-GTC,EAP-FAST,EAP-SIM,EAP-AKA | 支持 | |
EAP offload (only TLS, PEAP) | 支持 | |
RADIUS | 支持 | |
LDAP | 支持 | |
基于Domain選擇AAA服務(wù)器 | 支持 | |
基于SSID選擇AAA服務(wù)器 | 支持 | |
備份AAA服務(wù)器 | 支持 | |
基于用戶的訪問控制 | 支持 | |
基于用戶的ACL | 支持 | |
基于用戶的帶寬限制 | 支持 | |
支持基于user-profile配置用戶,VLAN、ACL | 支持 | |
允許訪問內(nèi)部網(wǎng)絡(luò) | 支持 | |
允許Apple設(shè)備自動發(fā)現(xiàn) | 支持 | |
允許訪問設(shè)備 | 支持 | |
基于SSID的用戶隔離 | 支持 | |
本地Portal認(rèn)證 | 支持 | |
RRM | 自動帶寬選擇 | 支持 |
動態(tài)速率調(diào)節(jié) | 支持 | |
自動信道選擇 | 支持 | |
自動功率調(diào)節(jié) | 支持 | |
支持調(diào)優(yōu)策略 | 支持 | |
黑洞檢測與防護 | 支持 | |
WIPS | 基于SSID的Rogue AP檢測 | 支持 |
Rogue AP反制 | 支持 | |
DoS攻擊避免 | 支持 | |
泛洪攻擊防防御 | 支持 | |
仿冒攻擊防護 | 支持 | |
檢測釣魚行為 | 支持 | |
檢查私接代理 | 支持 | |
弱IV攻擊防護 | 支持 | |
多Radio支持 | 支持 | |
支持混合Sensor | 支持 | |
內(nèi)置Signature | 支持 | |
支持802.11n/11ac設(shè)備 | 支持 | |
支持802.11w設(shè)備 | 支持 | |
支持Rogue設(shè)備檢測 | 支持 | |
支持全信道掃描 | 支持 | |
內(nèi)置OUI數(shù)據(jù)庫 | 支持 | |
BYOD | 支持DHCP指紋檢測 | 支持 |
支持HTTP UA指紋檢測 | 支持 | |
支持OUI檢測 | 支持 | |
支持配置檢測策略 | 支持 | |
IP protocols | TCP/UDPV4 | 支持 |
ICMPV4 | 支持 | |
NTP、SNTP | 支持 | |
ACL | 支持 | |
DHCP服務(wù)器 | 支持 | |
綠色節(jié)能 | 支持定時關(guān)閉射頻口 | 支持 |
支持定時關(guān)閉WLAN | 支持 | |
支持定時關(guān)閉PoE電源 | 支持 | |
定位服務(wù) | 支持綠洲定位 | 支持 |
支持第三方定位平臺 | 支持 | |
支持基于信號強度的RSSI定位 | 支持 | |
探針服務(wù) | 發(fā)現(xiàn)AP設(shè)備 | 支持 |
網(wǎng)關(guān)特性 | 支持PPPoE撥號 | 支持 |
支持動態(tài)IP獲取 | 支持 | |
支持靜態(tài)IP | 支持 | |
L2TP | 支持 | |
SSL VPN | 支持 | |
支持WAN口智能帶寬限速 | 支持 | |
支持基于應(yīng)用限速 | 支持 | |
支持橋接模式和路由模式切換 | 支持 | |
WAN和 LAN互換 | 不支持 | |
支持應(yīng)用流量分析 | 支持 | |
支持應(yīng)用流量歷史記錄 | 支持 | |
支持WAN口流量分析 | 支持 | |
NAT/NPAT | 支持 | |
NAT ALG | 支持 | |
NAT Log | 支持 | |
支持測試Internet連通性 | 支持 | |
當(dāng)Internet不可達自動重定向至設(shè)備本地WEB | 支持 | |
小貝嵌入式WEB | 支持AP統(tǒng)計 | 支持 |
支持STA統(tǒng)計 | 支持 | |
支持有線終端統(tǒng)計 | 支持 | |
支持非關(guān)聯(lián)終端統(tǒng)計 | 支持 | |
支持統(tǒng)計歷史記錄 | 支持 | |
支持顯示AP信息 | 支持 | |
支持顯示無線服務(wù)信息 | 支持 | |
支持顯示AC信息 | 支持 | |
支持顯示綠洲信息 | 支持 | |
支持空口質(zhì)量評分 | 支持 | |
支持云備份 | 支持 | |
支持遠(yuǎn)程運維 | 支持 |