提供對(duì)小貝系列802.11ac AP的管理
WAC380系列無線控制器與基于802.11ac協(xié)議的小貝系列AP配合組網(wǎng),能夠提供相當(dāng)于傳統(tǒng)802.11a/b/g/n協(xié)議數(shù)倍的無線接入速率,使無線多媒體應(yīng)用成為現(xiàn)實(shí)。
基于全新的操作系統(tǒng)
WAC380系列無線控制器采用H3C新一代V7系統(tǒng)開發(fā),新的操作系統(tǒng)極大提升產(chǎn)品的性能和可靠性,能夠滿足企業(yè)市場(chǎng)上越來越復(fù)雜的網(wǎng)絡(luò)應(yīng)用,相比上一代操作系統(tǒng),V7系統(tǒng)具有多方面的優(yōu)勢(shì):
多核控制:在V7系統(tǒng)中可以根據(jù)需要調(diào)整CPU控制核和轉(zhuǎn)發(fā)核的分配比例,可根據(jù)需求達(dá)到一個(gè)平衡,能夠充分提升CPU的控制計(jì)算及數(shù)據(jù)計(jì)算的能力,同時(shí)提供強(qiáng)大的并發(fā)計(jì)算能力。
支持用戶態(tài)多任務(wù):V7系統(tǒng)采用全新的軟件運(yùn)行權(quán)限控制方式,大多數(shù)網(wǎng)絡(luò)業(yè)務(wù)運(yùn)行在用戶態(tài),不同網(wǎng)絡(luò)業(yè)務(wù)占用不同的任務(wù),每個(gè)任務(wù)占用獨(dú)立的資源,使系統(tǒng)能夠保持安全可靠地運(yùn)行。
用戶態(tài)任務(wù)監(jiān)控:V7系統(tǒng)具有任務(wù)監(jiān)控功能,系統(tǒng)專門監(jiān)控用戶態(tài)的各個(gè)任務(wù)的運(yùn)行情況,如果用戶態(tài)任務(wù)出現(xiàn)異常情況,系統(tǒng)會(huì)重載該任務(wù),使業(yè)務(wù)能夠迅速恢復(fù)。
采用新的單獨(dú)業(yè)務(wù)升級(jí)的方式:V7系統(tǒng)支持單獨(dú)的業(yè)務(wù)升級(jí),只升級(jí)單獨(dú)的某個(gè)業(yè)務(wù)模塊而不需更新整個(gè)軟件,可大大減少重啟升級(jí)的次數(shù),保證升級(jí)的安全性,有效提供網(wǎng)絡(luò)穩(wěn)定性。
提供靈活的數(shù)據(jù)轉(zhuǎn)發(fā)方式
傳統(tǒng)的無線控制器部署通常分為集中式轉(zhuǎn)發(fā)和本地轉(zhuǎn)發(fā)兩種模式。集中轉(zhuǎn)發(fā)模式下,AC可以對(duì)報(bào)文進(jìn)行全面控制和安全監(jiān)管;本地轉(zhuǎn)發(fā)模式下,無線數(shù)據(jù)流直接無需到AC統(tǒng)一處理,避免避免核心鏈路帶寬和AC轉(zhuǎn)發(fā)能力容易成為瓶頸。
WAC380系列無線控制器支持集中式轉(zhuǎn)發(fā)、本地轉(zhuǎn)發(fā)、分布式轉(zhuǎn)發(fā)、策略轉(zhuǎn)發(fā)等多種模式組合,用戶根據(jù)業(yè)務(wù)需要和網(wǎng)絡(luò)實(shí)際情況可以靈活設(shè)置轉(zhuǎn)發(fā)方式。例如集中認(rèn)證本地轉(zhuǎn)發(fā)的組網(wǎng)方式下,在數(shù)據(jù)流本地轉(zhuǎn)發(fā),而無線802.1X和Portal用戶在AC上集中認(rèn)證和管理,非常適合AC部署在總部,AP部署在分支機(jī)構(gòu),AC和AP通過廣域網(wǎng)方式進(jìn)行連接的場(chǎng)景。
支持運(yùn)營(yíng)級(jí)無線用戶接入控制和管理
基于用戶的接入控制是WAC380無線控制器產(chǎn)品的一大特色,User Profile(用戶配置文件)提供一個(gè)配置模板,能夠保存預(yù)設(shè)配置(一系列配置的集合)。用戶可以根據(jù)不同的應(yīng)用場(chǎng)景為User Profile配置不同的內(nèi)容,比如CAR(Committed Access Rate,承諾訪問速率)策略和QoS(Quality of Service,服務(wù)質(zhì)量)策略等。
用戶訪問設(shè)備時(shí),需要*行身份認(rèn)證。在認(rèn)證過程中,認(rèn)證服務(wù)器會(huì)將User Profile名稱下發(fā)給設(shè)備,設(shè)備會(huì)立即啟用User Profile里配置的具體內(nèi)容。當(dāng)用戶通過認(rèn)證訪問設(shè)備時(shí),設(shè)備將通過這些具體內(nèi)容限制用戶的訪問行為。當(dāng)用戶下線時(shí),系統(tǒng)會(huì)自動(dòng)禁用User Profile下的配置項(xiàng),從而取消User Profile對(duì)用戶的限定。因此,User Profile適用于限制上線用戶的訪問行為,沒有用戶上線(可能是沒有用戶接入、或者用戶沒有通過認(rèn)證、或者用戶下線)時(shí),User Profile是預(yù)設(shè)配置,并不生效。
另外,WAC380無線控制器還支持基于MAC的認(rèn)證接入控制方式,這種方式不但可以使得客戶在AAA服務(wù)器上對(duì)用戶組進(jìn)行權(quán)限的配置和修改,同時(shí)支持對(duì)具體用戶的權(quán)限的配置,這種精細(xì)的用戶權(quán)限控制大大增強(qiáng)了無線網(wǎng)絡(luò)的可用度,網(wǎng)管人員可以輕松通過該方式對(duì)不同級(jí)別的人或人群進(jìn)行接入權(quán)限分配。
基于MAC的VLAN同樣也是WAC380無線控制器的一大特色,在控制策略上,管理員可以把相同性質(zhì)的用戶(MAC)劃分到同一個(gè)VLAN,同時(shí)在控制器上基于VLAN配置安全策略,這樣做既可以簡(jiǎn)化系統(tǒng)配置,又可以做到用戶級(jí)粒度的精細(xì)管理。
出于安全性或計(jì)費(fèi)等考慮,系統(tǒng)管理員可能希望控制無線用戶接入到網(wǎng)絡(luò)中的位置。WAC380無線控制器支持基于AP位置的用戶接入控制。當(dāng)無線用戶接入網(wǎng)絡(luò)時(shí),可以通過認(rèn)證服務(wù)器向AC下發(fā)允許用戶接入的AP列表,在AC上進(jìn)行接入控制,從而達(dá)到限制無線用戶只能接入到位置的AP的目的。
提供可靠的網(wǎng)關(guān)功能
WAC380集成了網(wǎng)關(guān)和AC雙功能。支持PPPOE、NAT網(wǎng)關(guān)功能、動(dòng)態(tài)IP地址、靜態(tài)IP地址設(shè)定等功能,非常適合中小企業(yè),分支機(jī)構(gòu)。
支持Bonjour Gateway
WAC380系列無線控制器支持Bonjour Gateway功能,將蘋果AirPlay、AirPrint技術(shù)等功能發(fā)揮的,使企業(yè)內(nèi)部可以很方便的使用Apple 設(shè)備,如打印機(jī)、電視機(jī)和平板電腦。
支持信道智能切換
無線局域網(wǎng)中,信道是非常稀缺的資源,每個(gè)AP只能夠工作在非常有限的非重疊信道上,比如對(duì)于2.4G網(wǎng)絡(luò),只有3個(gè)非重疊信道,所以如何智能地為AP分配信道是無線應(yīng)用的關(guān)鍵。
無線局域網(wǎng)工作的頻段存在大量可能的干擾源,如雷達(dá)、微波爐,它們?cè)诰W(wǎng)絡(luò)中的出現(xiàn)將干擾AP的正常工作。通過信道智能切換功能,可以保證每個(gè)AP能夠分配到的信道,盡可能地減少和避免相鄰信道干擾,而且通過實(shí)時(shí)信道干擾檢測(cè),可以讓AP實(shí)時(shí)避開雷達(dá),微波爐等干擾源。
支持智能AP負(fù)載分擔(dān)
802.11協(xié)議將無線漫游決策交給了無線客戶端。無線客戶端通常會(huì)簡(jiǎn)單地根據(jù)AP信號(hào)強(qiáng)度(RSSI)選擇AP,這一機(jī)制使得多個(gè)客戶端容易盲目地同時(shí)連接到某個(gè)信號(hào)較強(qiáng)的AP上。當(dāng)客戶端密度較高時(shí),由于其共享無線媒介,此時(shí)每個(gè)客戶端的網(wǎng)絡(luò)吞吐量將極大降低。
智能負(fù)載分擔(dān)功能可實(shí)時(shí)地對(duì)無線客戶端位置進(jìn)行分析,動(dòng)態(tài)地確定在當(dāng)前時(shí)刻和當(dāng)前位置下哪些AP可以為彼此分擔(dān)負(fù)載,基于此,通過802.11協(xié)議交互控制無線客戶端最終接入的AP,從而實(shí)現(xiàn)AP間的動(dòng)態(tài)負(fù)載均衡。WAC380系列多業(yè)務(wù)網(wǎng)關(guān)不僅支持按照用戶在線會(huì)話數(shù)來進(jìn)行負(fù)載分擔(dān),而且支持按照用戶流量來進(jìn)行負(fù)載分擔(dān)。
支持移動(dòng)安全檢測(cè)/防御(wIPS)
WAC380無線控制器支持的移動(dòng)安全防御模式有:黑名單、白名單、Rogue防御、畸形報(bào)文檢測(cè)、非法用戶下線、基于可預(yù)設(shè)升級(jí)的Signature MAC層攻擊檢測(cè)與反制(例如:DoS攻擊,F(xiàn)lood攻擊、中間人攻擊)等。配合無線應(yīng)用控制臺(tái)內(nèi)置的海量智能專家知識(shí)庫,可以獲得靈活的無線安全策略判斷依據(jù),對(duì)于明確的非法攻擊源(AP或終端等),實(shí)現(xiàn)可視的物理位置跟蹤監(jiān)控和交換機(jī)物理端口移除。
通過配合H3C專業(yè)核心層防火墻/IPS設(shè)備,更可以實(shí)現(xiàn)移動(dòng)園區(qū)的7層立體安全防御,滿足真正的從無線(802.11)到有線(802.3)端到端安全防護(hù)需求。
支持RealTime Spectrum Guard(實(shí)時(shí)頻譜保護(hù))模式
RealTime Spectrum Guard(RTSG)是H3C創(chuàng)新提出的針對(duì)無線環(huán)境頻譜狀態(tài)的專業(yè)監(jiān)控方案。全系列無線控制器可以和內(nèi)置射頻采集模塊的Sensor AP,實(shí)現(xiàn)深度融合的射頻監(jiān)控和實(shí)時(shí)頻譜防護(hù)。
RTSG的控制臺(tái)融合部署于H3C iMC智能管理中心,通過CAPWAP管理隧道,與Sensor AP進(jìn)行通信和數(shù)據(jù)采集,實(shí)現(xiàn)7X24小時(shí)的無線環(huán)境質(zhì)量監(jiān)控、無線網(wǎng)絡(luò)能力趨勢(shì)評(píng)估以及非許可干擾告警。通過圖形化方式,主動(dòng)探測(cè)和識(shí)別所有2.4GHz/5GHz波段的射頻干擾源(Wi-Fi或非Wi-Fi),可提供實(shí)時(shí)FFT圖,頻譜密度圖、光譜圖、占空比圖、事件光譜圖、頻道功率、干擾功率等;可自動(dòng)識(shí)別干擾源,確定有問題的無線設(shè)備的位置,確保無線網(wǎng)絡(luò)發(fā)揮的性能。結(jié)合H3C iAR智能報(bào)表組件,可實(shí)現(xiàn)全覆蓋區(qū)內(nèi)的射頻質(zhì)量歷史記錄的存儲(chǔ)、追溯、回放等,自動(dòng)生成客戶化的趨勢(shì)、合規(guī)和審計(jì)報(bào)告。
針對(duì)用戶無線環(huán)境監(jiān)管的不同層次需求,RTSG方案的部署可以靈活采用Local mode或Monitor Mode。當(dāng)工作在Local Mode時(shí),可以在獲得有效的頻譜防護(hù)前提下,保持正常的用戶接入和數(shù)據(jù)包轉(zhuǎn)發(fā)。
支持智能無線業(yè)務(wù)感知(wIAA)
WAC380系列無線控制器支持智能感知無線業(yè)務(wù)流量,實(shí)現(xiàn)基于無線用戶狀態(tài)的彈性策略識(shí)別與管理,優(yōu)化語音及視頻業(yè)務(wù)承載。
內(nèi)置射頻優(yōu)化引擎(ROE)
WAC380系列無線控制器內(nèi)置針對(duì)AP的射頻優(yōu)化引擎(RF Optimizing Engine),通過基于特征和協(xié)議的射頻優(yōu)化,有效提升無線部署中高密度接入、流媒體傳輸?shù)葓?chǎng)景中的應(yīng)用加速能力和質(zhì)量保障效果。其中包含:多用戶公平調(diào)度、混合接入公平、過濾干擾、速率、頻譜導(dǎo)航、組播增強(qiáng)(IPv4/IPv6)、逐包功率控制和智能帶寬保障等。
支持802.1x認(rèn)證,MAC地址認(rèn)證,Portal認(rèn)證等多種認(rèn)證方式
WAC380系列無線控制器支持多種認(rèn)證方式:
802.1x認(rèn)證:WAC380無線控制器支持TLS、PEAP、TTLS、MD5、SIM卡等多種802.1x的認(rèn)證方式,同時(shí)還支持802.1x本地認(rèn)證方式,提供對(duì)MD5、TLS、PEAP這幾種主流認(rèn)證方式的支持,用戶不再需要額外配置AAA服務(wù)器。WAC380無線控制器還支持通過802.1x認(rèn)證后動(dòng)態(tài)VLAN和ACL功能,對(duì)用戶的策略可以事先設(shè)定好,用戶認(rèn)證時(shí),系統(tǒng)自動(dòng)配置客戶權(quán)限。
MAC地址認(rèn)證:WAC380無線控制器支持MAC地址認(rèn)證,對(duì)一些手持終端(例如:Wi-Fi Phone、手持移動(dòng)終端等)并不方便采取電腦上的認(rèn)證方式,MAC地址認(rèn)證卻可以輕松解決該問題,實(shí)現(xiàn)在控制器或者AAA服務(wù)器上配置好合法的MAC地址,這些MAC地址對(duì)應(yīng)的終端就可以被允許被接入到網(wǎng)絡(luò),而事先沒有被配置的非法終端則不能接入無線網(wǎng)絡(luò),該功能極大地方便了例如無線醫(yī)療系統(tǒng)等應(yīng)用,MAC地址認(rèn)證可以確保只有醫(yī)院的PDA工作終端才能接入到無線網(wǎng)絡(luò),而拒絕病人的無線PDA使用專用無線網(wǎng)絡(luò)。
Portal認(rèn)證:WAC380無線控制器提供內(nèi)置的Portal認(rèn)證服務(wù)器。該認(rèn)證方式無需客戶端配合,直接通過瀏覽器WEB Portal頁面作為認(rèn)證通道,當(dāng)用戶認(rèn)證通過后,可以靈活跳轉(zhuǎn)到訪問首頁并啟動(dòng)相應(yīng)和計(jì)費(fèi)。同時(shí)也可以根據(jù)策略要求,靈活推送定制Portal頁面,達(dá)到廣告宣傳、信息傳遞的作用,廣泛使用在無線校園、無線城市、訪客接入等應(yīng)用場(chǎng)景。
支持IPv4/IPv6雙協(xié)議棧(Native IPv6)
WAC380無線控制器支持無線客戶的IPV6接入。在隧道起點(diǎn)AP上,由于設(shè)備對(duì)IPv6感知,所以可以做到IPv6優(yōu)先級(jí)到隧道優(yōu)先級(jí)映射等;在AC側(cè),同樣可以對(duì)IPv6報(bào)文進(jìn)行ACL過濾等復(fù)雜的控制和過濾。
WAC380無線控制器同樣可以部署在IPv6網(wǎng)絡(luò)中,AC和AP之間自動(dòng)協(xié)商成IPv6隧道。AC和AP工作在IPv6狀態(tài)時(shí),無線控制器仍能正確地感知IPv4,并能處理無線客戶的IPv4報(bào)文。WAC380系列無線控制器 IPv4/6靈活的適應(yīng)能力,能滿足客戶在IPv4到IPv6網(wǎng)絡(luò)遷移中的各種復(fù)雜的應(yīng)用,既能在IPv6孤島中給客戶提供IPv4的服務(wù),同時(shí)也能在IPv4孤島中讓用戶輕松通過IPv6協(xié)議登錄到網(wǎng)絡(luò)。
針對(duì)校園網(wǎng)層出不窮的IPv6偽造報(bào)文攻擊,WAC380系列無線控制器支持IPv6 SAVI(Source Address Validation,源地址有效性驗(yàn)證)技術(shù)。通過對(duì)地址分配協(xié)議的偵聽獲取用戶的IP地址,保證隨后的應(yīng)用中能夠使用正確地址上網(wǎng),且不可偽造他人IP地址,保證了源地址的可靠性。同時(shí),通過IPv6 SAVI和Portal技術(shù)的結(jié)合,進(jìn)一步保證了所有上網(wǎng)用戶報(bào)文的真實(shí)性和安全性。
提供端到端的QoS
WAC380系列無線控制器基于Comware平臺(tái)開發(fā),不但對(duì)Diff-Serv標(biāo)準(zhǔn)完善支持,同時(shí)增加了對(duì)IPv6協(xié)議的QoS支持。
QoS Diff-Serv 模型中主要包括流分類、流量監(jiān)管(Policing)、隊(duì)列管理、隊(duì)列調(diào)度(Scheduling)等,完整實(shí)現(xiàn)了標(biāo)準(zhǔn)中定義的EF、AF1~AF4、BE等六組PHB及業(yè)務(wù),使網(wǎng)絡(luò)運(yùn)營(yíng)商可為用戶提供具有不同服務(wù)質(zhì)量等級(jí)的服務(wù)保證,使Internet真正成為同時(shí)承載數(shù)據(jù)、語音和視頻業(yè)務(wù)的綜合網(wǎng)絡(luò)。
支持快速的二、三層漫游
H3C公司的集中式無線架構(gòu)不但能方便地實(shí)施二層漫游,而且非常有利于跨三層的漫游實(shí)現(xiàn),用Fat AP部署的WLAN網(wǎng)絡(luò),由于AP之間傳遞的信息有限,導(dǎo)致垮三層的漫游實(shí)現(xiàn)及其麻煩,集中式架構(gòu)非常容易解決跨三層漫游的問題,WAC380無線控制器支持二、三層漫游,漫游域不受子網(wǎng)的限制。這種優(yōu)秀的漫游特性,可以讓客戶在規(guī)劃無線網(wǎng)絡(luò)時(shí),無需過多考慮現(xiàn)有網(wǎng)絡(luò)的規(guī)劃,更多關(guān)注在無線信號(hào)的覆蓋即可,這種方式大大簡(jiǎn)化了前期的網(wǎng)絡(luò)規(guī)劃,減少了網(wǎng)絡(luò)規(guī)劃成本。
傳統(tǒng)模式下,當(dāng)無線用戶終端使用802.1x作為802.11接入認(rèn)證和密鑰交互的手段時(shí),無線用戶終端和AP間的交互報(bào)文會(huì)非常的多。當(dāng)無線用戶終端在兩個(gè)AP間漫游時(shí),如果無線用戶終端在新AP接入的過程遵從完整的802.1x的交互過程,勢(shì)必造成漫游切換的時(shí)間過長(zhǎng),對(duì)于某些對(duì)漫游切換時(shí)間敏感的業(yè)務(wù)(例如語音業(yè)務(wù)),這樣的長(zhǎng)切換時(shí)間是無法忍受的。WAC380無線控制器采用Key caching技術(shù)完成漫游時(shí)用戶的快速切換,Key caching技術(shù)在用戶的安全接入和快速漫游間做了一個(gè)很好的平衡,可以使無線用戶終端在兩個(gè)AP間進(jìn)行漫游時(shí)不必重新進(jìn)行完整的802.1x認(rèn)證交互過程,同時(shí)又能保證用戶身份的識(shí)別和密鑰使用的連續(xù)性;無線用戶采用快速漫游方式,單AC內(nèi)漫游時(shí)間不超過50ms,滿足了語音業(yè)務(wù)的苛刻需求。
支持探針分析
WAC380系列無線控制器支持針對(duì)周邊無線終端的探測(cè)分析功能,通過此功能,AP可以對(duì)覆蓋區(qū)域內(nèi)的Wi-Fi信號(hào)進(jìn)行嗅探及分析,從而獲得更多網(wǎng)絡(luò)數(shù)據(jù)。同時(shí)探針分析接口可以與第三方服務(wù)器對(duì)接,提高了用戶探針分析的靈活性。
支持遠(yuǎn)程無線報(bào)文分析
WAC380系列無線控制器支持基于AP的遠(yuǎn)程無線信號(hào)嗅探功能。通過此功能,用戶可以遠(yuǎn)程利用AP捕獲覆蓋區(qū)域內(nèi)的無線報(bào)文,并將其鏡像到AC或其他服務(wù)器進(jìn)行數(shù)據(jù)分析?;诖耍梢詫?duì)網(wǎng)絡(luò)故障進(jìn)行遠(yuǎn)程定位,并可發(fā)現(xiàn)可能的網(wǎng)絡(luò)攻擊者。
硬件規(guī)格
項(xiàng)目 | WAC380-30 | WAC380-60 | WAC380-90 | WAC380-120 |
外形尺寸(寬×深×高) | 440 x 260 x 43.6mm | 330 x 230 x 43.6 mm | 330 x 230 x 43.6 mm | 330 x 230 x 43.6 mm |
滿配重量 | 2.7kg | 2kg | 2kg | 2kg |
接口 | 5個(gè)GE,1WAN+4LAN | 8個(gè)GE,2WAN+6LAN | 8個(gè)GE,2個(gè)SFP光口,2WAN+6LAN(2SFP) | 8個(gè)GE,2個(gè)SFP光口,2WAN+6LAN(2SFP) |
管理AP數(shù) | 30 | 60 | 90 | 120,可擴(kuò)充到136 本地轉(zhuǎn)發(fā)512(不區(qū)分放裝與面板) |
面板AP管理翻倍 | 支持 | 支持 | 支持 | 支持 |
USB | 1 | 1 | 1 | 1 |
SD卡插槽 | 1 | 1 | 1 | 1 |
電源 | 100V AC~240V AC | 100V AC~240V AC | 100V AC~240V AC | 100V AC~240V AC |
整機(jī)功耗 | 6W~12W | 20W~30W | 20W~32W | 20W~32W |
工作/存儲(chǔ)環(huán)境溫度 | 0oC ~45oC /-40oC ~70oC | 0oC ~45oC /-40oC ~70oC | 0oC ~45oC /-40oC ~70oC | 0oC ~45oC /-40oC ~70oC |
工作/存儲(chǔ)環(huán)境相對(duì)濕度(非凝露) | 5%~95% | 5%~95% | 5%~95% | 5%~95% |
安全規(guī)范 | GB 4943.1 | GB 4943.1 | GB 4943.1 | GB 4943.1 |
|
| EN 60825-1 | EN 60825-1 | |
|
| EN 60825-2 | EN 60825-2 | |
|
| FDA 21 CFR Subchapter J | FDA 21 CFR Subchapter J | |
EMC | ETIS EN 300 386 V1.6.1:2012 | ETIS EN 300 386 V1.6.1:2012 | ETIS EN 300 386 V1.6.1:2012 | ETIS EN 300 386 V1.6.1:2012 |
EN 55024: 2010 | EN 55024: 2010 | EN 55024: 2010 | EN 55024: 2010 | |
EN 55022 :2010 | EN 55022 :2010 | EN 55022 :2010 | EN 55022 :2010 | |
EN 61000-3-2:2006+AMD2:2009 | EN 61000-3-2:2006+AMD2:2009 | EN 61000-3-2:2006+AMD2:2009 | EN 61000-3-2:2006+AMD2:2009 | |
EN 61000-3-3:2013 | EN 61000-3-3:2013 | EN 61000-3-3:2013 | EN 61000-3-3:2013 | |
GB 9254:2008 | GB 9254:2008 | GB 9254:2008 | GB 9254:2008 | |
GB/T 17618:1998 | GB/T 17618:1998 | GB/T 17618:1998 | GB/T 17618:1998 | |
MTBF | ≥45年 | ≥45年 | ≥45年 | ≥45年 |
軟件規(guī)格
項(xiàng)目 | 特性 | WAC380系列 | |
802.11MAC |
| 802.11a | 支持 |
802.11b | 支持 | ||
802.11d | 支持 | ||
802.11e (WMM) | 支持 | ||
802.11g | 支持 | ||
802.11h | 支持 | ||
802.11i | 支持 | ||
802.11n | 支持 | ||
802.11w | 支持 | ||
802.11ac | 支持 | ||
802.11ax | 支持 | ||
Bonjour gateway | 支持 | ||
AP管理 |
| PNP即插即用AP | 支持 |
DHCP option 43發(fā)現(xiàn) | 支持 | ||
CAPWAP | 支持 | ||
兼容LWAPP AP | 支持 | ||
AC-AP間穿越NAT (支持AC、AP在NAT后面) | 支持 | ||
控制AP LED燈 | 支持 | ||
漫游 |
| 支持二層漫游 | 支持 |
支持三層漫游 | 支持 | ||
安全與接入控制 | Wireless Encryption | Shared-Key | 支持 |
TKIP | 支持 | ||
CCMP | 支持 | ||
WLAN安全 | Open system | 支持 | |
Shared-Key | 支持 | ||
PSK | 支持 | ||
用戶認(rèn)證 | 802.1X認(rèn)證 | 支持 | |
MAC認(rèn)證 | 支持 | ||
Portal認(rèn)證 | 支持 | ||
支持微信連WiFi(需要iMC、綠洲) | 支持 | ||
支持騰訊OAuth2.0認(rèn)證(需要iMC、綠洲) | 支持 | ||
支持本地QQ認(rèn)證 | 支持 | ||
支持本地郵箱認(rèn)證 | 支持 | ||
支持綠洲認(rèn)證 | 支持 | ||
EAP Type | EAP-TLS,EAP-TTLS,EAP-PEAP,EAP-MD5,EAP-GTC,EAP-FAST,EAP-SIM,EAP-AKA | 支持 | |
EAP offload (only TLS, PEAP) | 支持 | ||
AAA | RADIUS | 支持 | |
HWTACACS | 支持 | ||
LDAP | 支持 | ||
基于Domain選擇AAA服務(wù)器 | 支持 | ||
基于SSID選擇AAA服務(wù)器 | 支持 | ||
備份AAA服務(wù)器 | 支持 | ||
User and Access Control | 基于用戶的訪問控制 | 支持 | |
基于用戶的ACL | 支持 | ||
基于用戶的帶寬限制 | 支持 | ||
支持基于user-profile配置用戶,VLAN、ACL | 支持 | ||
允許訪問內(nèi)部網(wǎng)絡(luò) | 支持 | ||
Bonjour Gateway | 允許Apple設(shè)備自動(dòng)發(fā)現(xiàn) | 支持 | |
允許訪問設(shè)備 | 支持 | ||
other | 基于SSID的用戶隔離 | 支持 | |
本地Portal認(rèn)證 | 支持 | ||
RRM |
| 自動(dòng)帶寬選擇 | 支持 |
動(dòng)態(tài)速率調(diào)節(jié) | 支持 | ||
自動(dòng)信道選擇 | 支持 | ||
自動(dòng)功率調(diào)節(jié) | 支持 | ||
支持自動(dòng)調(diào)優(yōu) | 支持 | ||
支持調(diào)優(yōu)策略 | 支持 | ||
黑洞檢測(cè)與防護(hù) | 支持 | ||
WIPS | Rogue AP | 基于SSID的Rogue AP檢測(cè) | 支持 |
Rogue AP反制 | 支持 | ||
DoS攻擊避免 | 支持 | ||
Wireless attack protection | 泛洪攻擊防護(hù) | 支持 | |
仿冒攻擊防護(hù) | 支持 | ||
檢測(cè)釣魚行為 | 支持 | ||
檢查私接代理 | 支持 | ||
弱IV攻擊防護(hù) | 支持 | ||
| 多Radio支持 | 支持 | |
支持混合Sensor | 支持 | ||
Signature | 內(nèi)置Signature | 支持 | |
Device Detection | 支持802.11n/11ac設(shè)備 | 支持 | |
支持802.11w設(shè)備 | 支持 | ||
支持Rogue設(shè)備檢測(cè) | 支持 | ||
支持全信道掃描 | 支持 | ||
OUI | 內(nèi)置OUI數(shù)據(jù)庫 | 支持 | |
BYOD |
| 支持DHCP指紋檢測(cè) | 支持 |
支持HTTP UA指紋檢測(cè) | 支持 | ||
支持OUI檢測(cè) | 支持 | ||
支持配置檢測(cè)策略 | 支持 | ||
Layer-2 protocols | 二層協(xié)議 | ARP | 支持 |
802.1p | 支持 | ||
802.1q | 支持 | ||
802.1X | 支持 | ||
LLDP | 支持 | ||
Port mirroring | 支持 | ||
Port mirroring ratio | 支持 | ||
VLAN features | 基于端口的VLAN | 支持 | |
IP protocols | IPv4 | TCP/UDPV4 | 支持 |
ICMPV4 | 支持 | ||
NTP、SNTP | 支持 | ||
ACL | 支持 | ||
DHCP服務(wù)器 | 支持 | ||
綠色節(jié)能 |
| 支持定時(shí)關(guān)閉射頻口 | 支持 |
支持定時(shí)關(guān)閉SSID | 支持 | ||
支持定時(shí)關(guān)閉PoE電源 | 支持 | ||
定位服務(wù) |
| 支持綠洲云定位 | 支持 |
支持第三方定位平臺(tái) | 支持 | ||
支持基于信號(hào)強(qiáng)度的RSSI定位 | 支持 | ||
探針服務(wù) |
| 發(fā)現(xiàn)AP設(shè)備 | 支持 |
發(fā)現(xiàn)關(guān)聯(lián)STA | 支持 | ||
發(fā)現(xiàn)非關(guān)聯(lián)STA | 支持 |