H3C WX3500H系列多業(yè)務(wù)無(wú)線(xiàn)控制器
深圳市方向明科技有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號(hào)
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問(wèn)次數(shù):582更新時(shí)間:2021-10-25 11:56:17
H3C WX2500H是杭州華三通信技術(shù)有限公司(以下簡(jiǎn)稱(chēng)H3C公司)自主研發(fā)的網(wǎng)關(guān)型無(wú)線(xiàn)控制器 (AC,Access Controller)。 WX2500H系列無(wú)線(xiàn)控制器務(wù)類(lèi)型豐富,集精細(xì)的用戶(hù)控制管理、完善的射頻資源管理、7X24小時(shí)無(wú)線(xiàn)安全管控、二三層快速漫游、靈活的QoS控制、*4&*6雙棧等多功能于一體,提供強(qiáng)大的有線(xiàn)、無(wú)線(xiàn)一體化接入能力。
WX2500H無(wú)線(xiàn)控制器在支持對(duì)傳統(tǒng)802.11a/b/g/n/ac AP管理的同時(shí),還可以與H3C基于802.11ac wave2協(xié)議的AP配合組網(wǎng),從而突破傳統(tǒng)無(wú)線(xiàn)網(wǎng)絡(luò)串行通信的機(jī)制,促使無(wú)線(xiàn)頻譜資源利用率成倍提升,有效接入用戶(hù)數(shù)得到了極大的提高,有效減少無(wú)線(xiàn)網(wǎng)絡(luò)的部署開(kāi)銷(xiāo),極大提升了高密度用戶(hù)環(huán)境下的用戶(hù)體驗(yàn)。 WX2500H系列無(wú)線(xiàn)控制器采用H3C新一代V7系統(tǒng)開(kāi)發(fā),新的操作系統(tǒng)極大提升產(chǎn)品的性能和可靠性,能夠滿(mǎn)足企業(yè)市場(chǎng)上越來(lái)越復(fù)雜的網(wǎng)絡(luò)應(yīng)用,相比上一代操作系統(tǒng),V7系統(tǒng)具有多方面的優(yōu)勢(shì): 傳統(tǒng)的無(wú)線(xiàn)控制器部署一般采用集中式轉(zhuǎn)發(fā)模式,AC可以對(duì)報(bào)文進(jìn)行全面控制和安全監(jiān)管,但所有的無(wú)線(xiàn)業(yè)務(wù)流量需要到AC進(jìn)行統(tǒng)一處理,核心鏈路帶寬和AC轉(zhuǎn)發(fā)能力容易成為瓶頸。特別是AP和AC通過(guò)廣域網(wǎng)方式進(jìn)行連接時(shí),AP作為數(shù)據(jù)接入設(shè)備部署在分支機(jī)構(gòu),而AC部署在總部,所有用戶(hù)數(shù)據(jù)由AP發(fā)送到AC,再由AC進(jìn)行集中轉(zhuǎn)發(fā),導(dǎo)致轉(zhuǎn)發(fā)效率低下。WX2500H系列無(wú)線(xiàn)控制器可以支持集中式轉(zhuǎn)發(fā)、分布式轉(zhuǎn)發(fā)、策略轉(zhuǎn)發(fā),用戶(hù)根據(jù)業(yè)務(wù)需要和網(wǎng)絡(luò)實(shí)際情況可以靈活設(shè)置轉(zhuǎn)發(fā)方式。 WX2500H系列無(wú)線(xiàn)控制器同時(shí)支持集中認(rèn)證本地轉(zhuǎn)發(fā)的組網(wǎng)方式,在數(shù)據(jù)流本地轉(zhuǎn)發(fā)的情況下,提供802.1X和Portal的集中認(rèn)證和管理。 基于用戶(hù)的接入控制是WX2500H無(wú)線(xiàn)控制器產(chǎn)品的一大特色,User Profile(用戶(hù)配置文件)提供一個(gè)配置模板,能夠保存預(yù)設(shè)配置(一系列配置的集合)。用戶(hù)可以根據(jù)不同的應(yīng)用場(chǎng)景為User Profile配置不同的內(nèi)容,比如CAR(Committed Access Rate,承諾訪問(wèn)速率)策略和QoS(Quality of Service,服務(wù)質(zhì)量)策略等。 用戶(hù)訪問(wèn)設(shè)備時(shí),需要*行身份認(rèn)證。在認(rèn)證過(guò)程中,認(rèn)證服務(wù)器會(huì)將User Profile名稱(chēng)下發(fā)給設(shè)備,設(shè)備會(huì)立即啟用User Profile里配置的具體內(nèi)容。當(dāng)用戶(hù)通過(guò)認(rèn)證訪問(wèn)設(shè)備時(shí),設(shè)備將通過(guò)這些具體內(nèi)容限制用戶(hù)的訪問(wèn)行為。當(dāng)用戶(hù)下線(xiàn)時(shí),系統(tǒng)會(huì)自動(dòng)禁用User Profile下的配置項(xiàng),從而取消User Profile對(duì)用戶(hù)的限定。因此,User Profile適用于限制上線(xiàn)用戶(hù)的訪問(wèn)行為,沒(méi)有用戶(hù)上線(xiàn)(可能是沒(méi)有用戶(hù)接入、或者用戶(hù)沒(méi)有通過(guò)認(rèn)證、或者用戶(hù)下線(xiàn))時(shí),User Profile是預(yù)設(shè)配置,并不生效。 另外,WX2500H無(wú)線(xiàn)控制器還支持基于MAC的認(rèn)證接入控制方式,這種方式不但可以使得客戶(hù)在AAA服務(wù)器上對(duì)用戶(hù)組進(jìn)行權(quán)限的配置和修改,同時(shí)支持對(duì)具體用戶(hù)的權(quán)限的配置,這種精細(xì)的用戶(hù)權(quán)限控制大大增強(qiáng)了無(wú)線(xiàn)網(wǎng)絡(luò)的可用度,網(wǎng)管人員可以輕松通過(guò)該方式對(duì)不同級(jí)別的人或人群進(jìn)行接入權(quán)限分配。 基于MAC的VLAN同樣也是WX2500H無(wú)線(xiàn)控制器的一大特色,在控制策略上,管理員可以把相同性質(zhì)的用戶(hù)(MAC)劃分到同一個(gè)VLAN,同時(shí)在控制器上基于VLAN配置安全策略,這樣做既可以簡(jiǎn)化系統(tǒng)配置,又可以做到用戶(hù)級(jí)粒度的精細(xì)管理。 出于安全性或計(jì)費(fèi)等考慮,系統(tǒng)管理員可能希望控制無(wú)線(xiàn)用戶(hù)接入到網(wǎng)絡(luò)中的位置。WX2500H無(wú)線(xiàn)控制器支持基于AP位置的用戶(hù)接入控制。當(dāng)無(wú)線(xiàn)用戶(hù)接入網(wǎng)絡(luò)時(shí),可以通過(guò)認(rèn)證服務(wù)器向AC下發(fā)允許用戶(hù)接入的AP列表,在AC上進(jìn)行接入控制,從而達(dá)到限制無(wú)線(xiàn)用戶(hù)只能接入到位置的AP的目的。 WX2500H定位于中小企業(yè),分支機(jī)構(gòu)的網(wǎng)關(guān),集成了網(wǎng)關(guān)和AC雙功能。WAN口為光電Combo 接口,支持PPPOE、NAT網(wǎng)關(guān)功能、動(dòng)態(tài)IP地址、靜態(tài)IP地址設(shè)定功能。 WX2500H商業(yè)無(wú)線(xiàn)控制器支持Bonjour Gateway功能,使小型企業(yè)內(nèi)部可以很方便的使用Apple 設(shè)備,如打印機(jī)、電視機(jī)和平板電腦。 分層AC架構(gòu)是H3C創(chuàng)新提出的針對(duì)市場(chǎng)上多級(jí)組網(wǎng)需求的全新組網(wǎng)模型,分層AC采用類(lèi)似大型連鎖企業(yè)機(jī)構(gòu)集中控制分級(jí)管理的架構(gòu)方式,由一個(gè)總的核心層管理AC下掛多個(gè)本地接入層AC,接入層AC直接下掛AP。接入層AC主要功能包括AP接入和數(shù)據(jù)轉(zhuǎn)發(fā)等實(shí)時(shí)性業(yè)務(wù),核心層AC主要做網(wǎng)絡(luò)的管理控制和集中認(rèn)證等非實(shí)時(shí)性全局業(yè)務(wù),另外核心層AC也具有普通AC的接入AP及數(shù)據(jù)轉(zhuǎn)發(fā)功能。核心層AC為高性能AC,布置在匯聚層;而接入層AC可以由標(biāo)準(zhǔn)AC、All-in-one AC(具備路由、DPI功能)或有線(xiàn)無(wú)線(xiàn)一體化交換機(jī)組成,跟現(xiàn)有網(wǎng)絡(luò)平級(jí)布置;分層AC的這種架構(gòu)模型將有線(xiàn)無(wú)線(xiàn)一體化理念推向新的高度,能夠適用于大規(guī)模無(wú)線(xiàn)網(wǎng)絡(luò)部署。分層AC模型天然支持總部和分支的應(yīng)用場(chǎng)景,核心鏈路帶寬和核心層AC轉(zhuǎn)發(fā)能力不再成為瓶頸,核心層AC集中控制,接入層AC和下掛AP能夠很方便的實(shí)現(xiàn)自動(dòng)升級(jí)和配置同步,極大地簡(jiǎn)化了版本升級(jí)工作。在漫游場(chǎng)景,接入層AC負(fù)責(zé)AP間切換,漫游性能也得到極大提升。 無(wú)線(xiàn)局域網(wǎng)中,信道是非常稀缺的資源,每個(gè)AP只能夠工作在非常有限的非重疊信道上,比如對(duì)于2.4G網(wǎng)絡(luò),只有3個(gè)非重疊信道,所以如何智能地為AP分配信道是無(wú)線(xiàn)應(yīng)用的關(guān)鍵。 無(wú)線(xiàn)局域網(wǎng)工作的頻段存在大量可能的干擾源,如雷達(dá)、微波爐,它們?cè)诰W(wǎng)絡(luò)中的出現(xiàn)將干擾AP的正常工作。通過(guò)信道智能切換功能,可以保證每個(gè)AP能夠分配到的信道,盡可能地減少和避免相鄰信道干擾,而且通過(guò)實(shí)時(shí)信道干擾檢測(cè),可以讓AP實(shí)時(shí)避開(kāi)雷達(dá),微波爐等干擾源。 802.11協(xié)議把無(wú)線(xiàn)漫游的決策交給了無(wú)線(xiàn)客戶(hù)端,無(wú)線(xiàn)客戶(hù)端一般會(huì)根據(jù)AP信號(hào)強(qiáng)度(RSSI)選擇AP,這很容易導(dǎo)致大量的客戶(hù)端僅僅因?yàn)槟硞€(gè)AP信號(hào)較強(qiáng)而連接到同一個(gè)AP上。由于這些客戶(hù)端共享無(wú)線(xiàn)媒介,導(dǎo)致每個(gè)客戶(hù)端的網(wǎng)絡(luò)吞吐將大量減少。 智能負(fù)載分擔(dān)方法可以實(shí)時(shí)地分析無(wú)線(xiàn)客戶(hù)端的位置,動(dòng)態(tài)地確定在當(dāng)前時(shí)刻和當(dāng)前位置下哪些AP可以彼此分擔(dān)負(fù)載,通過(guò)控制無(wú)線(xiàn)客戶(hù)端接入的AP,來(lái)實(shí)現(xiàn)這些AP間的負(fù)載分擔(dān)。系統(tǒng)不僅支持按照用戶(hù)在線(xiàn)會(huì)話(huà)數(shù)的負(fù)載分擔(dān),而且支持按照用戶(hù)流量負(fù)載的分擔(dān)。 WX2500H無(wú)線(xiàn)控制器支持的移動(dòng)安全防御模式有:黑名單、白名單、Rogue防御、畸形報(bào)文檢測(cè)、非法用戶(hù)下線(xiàn)、基于可預(yù)設(shè)升級(jí)的Signature MAC層攻擊檢測(cè)與反制(例如:DoS攻擊,F(xiàn)lood攻擊、中間人攻擊)等。配合無(wú)線(xiàn)應(yīng)用控制臺(tái)內(nèi)置的海量智能專(zhuān)家知識(shí)庫(kù),可以獲得靈活的無(wú)線(xiàn)安全策略判斷依據(jù),對(duì)于明確的非法攻擊源(AP或終端等),實(shí)現(xiàn)可視的物理位置跟蹤監(jiān)控和交換機(jī)物理端口移除。 通過(guò)配合H3C專(zhuān)業(yè)核心層防火墻/IPS設(shè)備,更可以實(shí)現(xiàn)移動(dòng)園區(qū)的7層立體安全防御,滿(mǎn)足真正的從無(wú)線(xiàn)(802.11)到有線(xiàn)(802.3)端到端安全防護(hù)需求。 RealTime Spectrum Guard(RTSG)是H3C創(chuàng)新提出的針對(duì)無(wú)線(xiàn)環(huán)境頻譜狀態(tài)的專(zhuān)業(yè)監(jiān)控方案。全系列無(wú)線(xiàn)控制器可以和內(nèi)置射頻采集模塊的Sensor AP,實(shí)現(xiàn)深度融合的射頻監(jiān)控和實(shí)時(shí)頻譜防護(hù)。 RTSG的控制臺(tái)融合部署于H3C iMC智能管理中心,通過(guò)CAPWAP管理隧道,與Sensor AP進(jìn)行通信和數(shù)據(jù)采集,實(shí)現(xiàn)7X24小時(shí)的無(wú)線(xiàn)環(huán)境質(zhì)量監(jiān)控、無(wú)線(xiàn)網(wǎng)絡(luò)能力趨勢(shì)評(píng)估以及非許可干擾告警。通過(guò)圖形化方式,主動(dòng)探測(cè)和識(shí)別所有2.4GHz/5GHz波段的射頻干擾源(Wi-Fi或非Wi-Fi),可提供實(shí)時(shí)FFT圖,頻譜密度圖、光譜圖、占空比圖、事件光譜圖、頻道功率、干擾功率等;可自動(dòng)識(shí)別干擾源,確定有問(wèn)題的無(wú)線(xiàn)設(shè)備的位置,確保無(wú)線(xiàn)網(wǎng)絡(luò)發(fā)揮的性能。結(jié)合H3C iAR智能報(bào)表組件,可實(shí)現(xiàn)全覆蓋區(qū)內(nèi)的射頻質(zhì)量歷史記錄的存儲(chǔ)、追溯、回放等,自動(dòng)生成客戶(hù)化的趨勢(shì)、合規(guī)和審計(jì)報(bào)告。 針對(duì)用戶(hù)無(wú)線(xiàn)環(huán)境監(jiān)管的不同層次需求,RTSG方案的部署可以靈活采用Local mode或Monitor Mode。當(dāng)工作在Local Mode時(shí),可以在獲得有效的頻譜防護(hù)前提下,保持正常的用戶(hù)接入和數(shù)據(jù)包轉(zhuǎn)發(fā)。 WX2500H無(wú)線(xiàn)控制器支持智能感知無(wú)線(xiàn)業(yè)務(wù)流量,實(shí)現(xiàn)基于無(wú)線(xiàn)用戶(hù)狀態(tài)的彈性策略識(shí)別與管理,優(yōu)化語(yǔ)音及視頻業(yè)務(wù)承載。 WX2500H無(wú)線(xiàn)控制器內(nèi)置針對(duì)AP的射頻優(yōu)化引擎(RF Optimizing Engine),通過(guò)基于特征和協(xié)議的射頻優(yōu)化,有效提升無(wú)線(xiàn)部署中高密度接入、流媒體傳輸?shù)葓?chǎng)景中的應(yīng)用加速能力和質(zhì)量保障效果。其中包含:多用戶(hù)公平調(diào)度、混合接入公平、過(guò)濾干擾、速率、頻譜導(dǎo)航、組播增強(qiáng)(*4/*6)、逐包功率控制和智能帶寬保障等。 WX2500H無(wú)線(xiàn)控制器支持多種認(rèn)證方式: WX2500H無(wú)線(xiàn)控制器支持無(wú)線(xiàn)客戶(hù)的*6接入。在隧道起點(diǎn)AP上,由于設(shè)備對(duì)*6感知,所以可以做到*6優(yōu)先級(jí)到隧道優(yōu)先級(jí)映射等;在AC側(cè),同樣可以對(duì)*6報(bào)文進(jìn)行ACL過(guò)濾等復(fù)雜的控制和過(guò)濾。 WX2500H無(wú)線(xiàn)控制器同樣可以部署在*6網(wǎng)絡(luò)中,AC和AP之間自動(dòng)協(xié)商成*6隧道。AC和AP*工作在*6狀態(tài)時(shí),無(wú)線(xiàn)控制器仍能正確地感知*4,并能處理無(wú)線(xiàn)客戶(hù)的*4報(bào)文。WX2500H無(wú)線(xiàn)控制器*4/6靈活的適應(yīng)能力,能滿(mǎn)足客戶(hù)在*4到*6網(wǎng)絡(luò)遷移中的各種復(fù)雜的應(yīng)用,既能在*6孤島中給客戶(hù)提供*4的服務(wù),同時(shí)也能在*4孤島中讓用戶(hù)輕松通過(guò)*6協(xié)議登錄到網(wǎng)絡(luò)。 針對(duì)校園網(wǎng)層出不窮的*6偽造報(bào)文攻擊,WX2500H無(wú)線(xiàn)控制器支持*6 SAVI(Source Address Validation,源地址有效性驗(yàn)證)技術(shù)。通過(guò)對(duì)地址分配協(xié)議的偵聽(tīng)獲取用戶(hù)的IP地址,保證隨后的應(yīng)用中能夠使用正確地址上網(wǎng),且不可偽造他人IP地址,保證了源地址的可靠性。同時(shí),通過(guò)*6 SAVI和Portal技術(shù)的結(jié)合,進(jìn)一步保證了所有上網(wǎng)用戶(hù)報(bào)文的真實(shí)性和安全性。 WX2500H無(wú)線(xiàn)控制器基于Comware平臺(tái)開(kāi)發(fā),不但對(duì)Diff-Serv標(biāo)準(zhǔn)完善支持,同時(shí)增加了對(duì)*6協(xié)議的QoS支持。 QoS Diff-Serv 模型中主要包括流分類(lèi)、流量監(jiān)管(Policing)、隊(duì)列管理、隊(duì)列調(diào)度(Scheduling)等,完整實(shí)現(xiàn)了標(biāo)準(zhǔn)中定義的EF、AF1~AF4、BE等六組PHB及業(yè)務(wù),使網(wǎng)絡(luò)運(yùn)營(yíng)商可為用戶(hù)提供具有不同服務(wù)質(zhì)量等級(jí)的服務(wù)保證,使Internet真正成為同時(shí)承載數(shù)據(jù)、語(yǔ)音和視頻業(yè)務(wù)的綜合網(wǎng)絡(luò)。 H3C公司的集中式無(wú)線(xiàn)架構(gòu)不但能方便地實(shí)施二層漫游,而且非常有利于跨三層的漫游實(shí)現(xiàn),用Fat AP部署的WLAN網(wǎng)絡(luò),由于AP之間傳遞的信息有限,導(dǎo)致垮三層的漫游實(shí)現(xiàn)及其麻煩,集中式架構(gòu)非常容易解決跨三層漫游的問(wèn)題,WX2500H無(wú)線(xiàn)控制器支持二、三層漫游,漫游域不受子網(wǎng)的限制。這種優(yōu)秀的漫游特性,可以讓客戶(hù)在規(guī)劃無(wú)線(xiàn)網(wǎng)絡(luò)時(shí),無(wú)需過(guò)多考慮現(xiàn)有網(wǎng)絡(luò)的規(guī)劃,更多關(guān)注在無(wú)線(xiàn)信號(hào)的覆蓋即可,這種方式大大簡(jiǎn)化了前期的網(wǎng)絡(luò)規(guī)劃,減少了網(wǎng)絡(luò)規(guī)劃成本。 傳統(tǒng)模式下,當(dāng)無(wú)線(xiàn)用戶(hù)終端使用802.1x作為802.11接入認(rèn)證和密鑰交互的手段時(shí),無(wú)線(xiàn)用戶(hù)終端和AP間的交互報(bào)文會(huì)非常的多。當(dāng)無(wú)線(xiàn)用戶(hù)終端在兩個(gè)AP間漫游時(shí),如果無(wú)線(xiàn)用戶(hù)終端在新AP接入的過(guò)程*遵從完整的802.1x的交互過(guò)程,勢(shì)必造成漫游切換的時(shí)間過(guò)長(zhǎng),對(duì)于某些對(duì)漫游切換時(shí)間敏感的業(yè)務(wù)(例如語(yǔ)音業(yè)務(wù)),這樣的長(zhǎng)切換時(shí)間是無(wú)法忍受的。WX2500H無(wú)線(xiàn)控制器采用Key caching技術(shù)完成漫游時(shí)用戶(hù)的快速切換,Key caching技術(shù)在用戶(hù)的安全接入和快速漫游間做了一個(gè)很好的平衡,可以使無(wú)線(xiàn)用戶(hù)終端在兩個(gè)AP間進(jìn)行漫游時(shí)不必重新進(jìn)行完整的802.1x認(rèn)證交互過(guò)程,同時(shí)又能保證用戶(hù)身份的識(shí)別和密鑰使用的連續(xù)性;無(wú)線(xiàn)用戶(hù)采用快速漫游方式,單AC內(nèi)漫游時(shí)間不超過(guò)50ms,滿(mǎn)足了語(yǔ)音業(yè)務(wù)的苛刻需求。 項(xiàng)目 WX2510H WX2540H WX2560H 外形尺寸(寬×深×高) 220mm*146mm*28mm 220mm*145mm*22mm 330 mm *230 mm *43.6 mm 滿(mǎn)配重量 0.95kg 0.9kg 1.9kg 吞吐量 1.6Gbps 1.6Gbps 2Gbps 接口 WAN 1*GE + LAN 4*GE(PoE+) + 1*USB WAN 1*GE + 1* SFP + LAN 4*GE + 2*USB WAN 2*GE + LAN 4*GE + LAN 2*GE Combo + 1*USB + 1*SD Card slot 電源 90W電源適配器,220V交流輸入,52.5V直流輸入 24W電源適配器,220V交流輸入,12V直流輸入 36W電源適配器,220V交流輸入,12V直流輸入 工作/存儲(chǔ)環(huán)境溫度 0°C~45°C/-40°C~70°C 工作/存儲(chǔ)環(huán)境相對(duì)濕度(非凝露) 5%~95% 安全規(guī)范 UL 60950-1 CAN/CSA C22.2 No 60950-1 IEC 60950-1 EN 60950-1/A11 AS/NZS 60950 EN 60825-1 EN 60825-2 EN60601-1-2 FDA 21 CFR Subchapter J EMC ETSI EN 300 386 V1.3.3:2005 EN 55024: 1998+ A1: 2001 + A2: 2003 EN 55022 :2006 VCCI V-3:2007 ICES-003:2004 EN 61000-3-2:2000+A1:2001+A2:2005 EN 61000-3-3:1995+A1:2001+A2:2005 AS/NZS CISPR 22:2004 FCC PART 15:2005 GB 9254:1998 GB/T 17618:1998 MTBF ≥154年 項(xiàng)目 支持特性 WX2510H WX2540H WX2560H 基礎(chǔ)性能 缺省管理AP數(shù) 0 License步長(zhǎng) 1/8/16 1/8/16 8/16/32 管理AP數(shù) 16 48 128 配置AP數(shù) 32 96 256 用戶(hù)數(shù) 1024 1536 3072 ARP表項(xiàng) 2048 3072 6144 ND表項(xiàng) 2048 3072 6144 802.11MAC 802.11協(xié)議簇 支持 多SSID(每射頻口) 16 隱藏SSID 支持 11G保護(hù) 支持 11n only 支持 用戶(hù)數(shù)限制 支持:基于SSID、Radio的用戶(hù)數(shù)限制 用戶(hù)在線(xiàn)檢測(cè) 支持 用戶(hù)無(wú)流量自動(dòng)老化 支持 多國(guó)家碼部署 支持 無(wú)線(xiàn)用戶(hù)隔離 支持: 1、無(wú)線(xiàn)VLAN的無(wú)線(xiàn)用戶(hù)二層隔離 2、基于SSID的無(wú)線(xiàn)用戶(hù)二層隔離 40MHz模式的20MHz/40MHz自動(dòng)切換 支持 本地轉(zhuǎn)發(fā) 支持:基于SSID+VLAN的本地轉(zhuǎn)發(fā) CAPWAP 自動(dòng)輸入AP序列號(hào) 支持 AC發(fā)現(xiàn)(DHCP option43、DNS方式) 支持 *6隧道 支持 時(shí)鐘同步 支持 Jumbo幀發(fā)送 支持 AP雙上行隧道鏈路 支持 通過(guò)AC配置AP基本網(wǎng)絡(luò)參數(shù) 支持:配置靜態(tài)IP、VLAN、接入的AC地址等 AC和AP之間支持L2、L3層組網(wǎng) 支持 AP與AC間穿越NAT 支持 漫游能力 同一AC內(nèi),不同AP下二、三層漫游 支持 不同AC間,不同AP下二、三層漫游 支持 路由特性 NAT 支持 PPPoE 支持 DDNS 支持 SSL VPN 支持 IPSEC VPN 支持 RIP 支持 GRE 支持 接入控制 Open system、Shared-Key 支持 WEP-64/128、動(dòng)態(tài)WEP 支持 WPA、WPA2 支持 TKIP 支持 CCMP 支持(11n推薦) WAPI 可選支持 SSH v1.5/v2.0 支持 無(wú)線(xiàn)EAD(終端準(zhǔn)入控制) 支持 Portal認(rèn)證 支持:遠(yuǎn)程、外掛服務(wù)器 Portal頁(yè)面推送 支持:基于SSID、AP的Portal頁(yè)面推送 Portal穿越Proxy 支持 802.1x認(rèn)證 支持: EAP-TLS、EAP-TTLS、EAP-PEAP、EAP-MD5、EAP-SIM、LEAP、EAP-FAST、EAP offload (僅支持TLS, PEAP) 本地認(rèn)證 支持:802.1X、Portal、MAC認(rèn)證 LDAP認(rèn)證 支持: 1、支持802.1X與Portal接入 2、802.1X接入時(shí)支持EAP-GTC和EAP-TLS 基本位置的用戶(hù)接入控制 支持 訪客接入 支持 VIP通道 支持 ARP防攻擊 支持:無(wú)線(xiàn)SAVI SSID防 支持:用戶(hù)名與SSID綁定 基于域、SSID選擇AAA服務(wù)器 支持 AAA服務(wù)器備份 支持 無(wú)線(xiàn)用戶(hù)的本地AAA服務(wù)器 支持 TACACS+ 支持 QoS 優(yōu)先級(jí)映射 支持 L2-L4流分類(lèi) 支持 流量限速 支持:流控粒度8Kbps 802.11e/WMM 支持 支持基于AP的帶寬限速 支持 基于用戶(hù)角色(User Profile)的接入控制 支持 智能帶寬限速-基于帶寬均分算法 支持 智能帶寬限速-基于每用戶(hù)帶寬的算法 支持 智能帶寬保障 支持: 在流量未擁塞時(shí),確保不同優(yōu)先級(jí)SSID下的報(bào)文都可以自由通過(guò);在流量擁塞時(shí),確保每個(gè)SSID可以保持各自約定的最小帶寬 QoS Optimization for SVP phone 支持 CAC(Call Admission Control) 支持:基于用戶(hù)數(shù)/帶寬的CAC 端到端QoS 支持 AP上行口限速 支持 無(wú)線(xiàn)資源管理 國(guó)家碼鎖定 支持 靜態(tài)信道、功率設(shè)置 支持 動(dòng)態(tài)信道、功率設(shè)置 支持 動(dòng)態(tài)速率調(diào)節(jié) 支持 空口黑洞檢測(cè)和補(bǔ)償 支持 負(fù)載均衡維度 支持:基于流量、用戶(hù)、頻段(雙頻支持) 智能負(fù)載均衡 支持 AP均衡組 支持:自動(dòng)發(fā)現(xiàn)并靈活設(shè)定 安全防御 靜態(tài)黑名單 支持 動(dòng)態(tài)黑名單 支持 白名單 支持 非法AP檢測(cè) 支持:基于SSID、BSSID、設(shè)備OUI等 非法AP反制 支持 防無(wú)線(xiàn)泛洪攻擊(Flooding Attack) 支持 防仿冒攻擊(Spoof Attack) 支持 防Weak IV攻擊 支持 wIPS 支持:可實(shí)現(xiàn)7層移動(dòng)安全防御 二層協(xié)議 ARP代答 支持 802.1p 支持 802.1q 支持 802.1x 支持 廣播風(fēng)暴抑制 支持 IP協(xié)議 *4協(xié)議 支持 Native *6(原生) 支持 *6 SAVI 支持 *6 Portal 支持 組播協(xié)議 MLD Snooping 支持 IGMP Snooping 支持 組播組數(shù)目 256 組播轉(zhuǎn)單播(*4、*6) 支持:可依據(jù)環(huán)境設(shè)置單播接入閾值 網(wǎng)管與配置 管理方式 支持:WEB、SNMP v1/v2/v3、RMON等 配置方式 支持:WEB、CLI、TELNET、FTP等 綠色節(jié)能 按需定時(shí)關(guān)閉AP射頻口 支持 按需定時(shí)關(guān)閉無(wú)線(xiàn)服務(wù) 支持 逐包功率控制(PPC) 支持 WLAN綜合應(yīng)用 RF Ping 支持 遠(yuǎn)程探針?lè)治?/p> 支持 實(shí)時(shí)頻譜防護(hù)(RTSG) 支持 智能無(wú)線(xiàn)業(yè)務(wù)感知(wIAA) 支持/狀態(tài)防火墻 報(bào)文發(fā)送公平調(diào)度機(jī)制 支持 802.11n報(bào)文發(fā)送抑制 支持 基于連接狀況的流量整形 支持 調(diào)整AP間信道共享 支持 調(diào)整AP間信道重用 支持 射頻接口發(fā)送速率調(diào)整算法 支持 忽略弱信號(hào)無(wú)線(xiàn)報(bào)文 支持 禁止弱信號(hào)客戶(hù)端接入 支持 禁止組播報(bào)文緩存 支持 Blink狀態(tài)檢測(cè)(部分AP) 支持 新增特性 策略轉(zhuǎn)發(fā) 支持 VLAN池 支持 Bonjour gateway 支持 802.11w 支持 802.11k 支持 Hotspot2.0 (802.11u) 支持 NAT 支持 VPN 支持提供對(duì)802.11ac AP的管理
基于全新的操作系統(tǒng)
多核控制:在V7系統(tǒng)中可以根據(jù)需要調(diào)整CPU控制核和轉(zhuǎn)發(fā)核的分配比例,可根據(jù)需求達(dá)到一個(gè)平衡,能夠充分提升CPU的控制計(jì)算及數(shù)據(jù)計(jì)算的能力,同時(shí)提供強(qiáng)大的并發(fā)計(jì)算能力。
支持用戶(hù)態(tài)多任務(wù):V7系統(tǒng)采用全新的軟件運(yùn)行權(quán)限控制方式,絕大多數(shù)網(wǎng)絡(luò)業(yè)務(wù)都運(yùn)行在用戶(hù)態(tài),不同網(wǎng)絡(luò)業(yè)務(wù)占用不同的任務(wù),每個(gè)任務(wù)占用獨(dú)立的資源,某一任務(wù)運(yùn)行錯(cuò)誤只局限在本任務(wù)之內(nèi),不影響其他任務(wù),使系統(tǒng)能夠保持安全可靠地運(yùn)行。
用戶(hù)態(tài)任務(wù)監(jiān)控:V7系統(tǒng)具有任務(wù)監(jiān)控功能,系統(tǒng)專(zhuān)門(mén)監(jiān)控用戶(hù)態(tài)的各個(gè)任務(wù)的運(yùn)行情況,如果用戶(hù)態(tài)任務(wù)出現(xiàn)異常情況,系統(tǒng)會(huì)重載該任務(wù),使業(yè)務(wù)能夠迅速恢復(fù)。
采用新的單獨(dú)業(yè)務(wù)升級(jí)的方式:V7系統(tǒng)支持單獨(dú)的業(yè)務(wù)升級(jí),只升級(jí)單獨(dú)的某個(gè)業(yè)務(wù)模塊而不需更新整個(gè)軟件,相對(duì)公司前一代操作系統(tǒng),可大大減少重啟升級(jí)的次數(shù),保證升級(jí)的安全性,有效提供網(wǎng)絡(luò)穩(wěn)定性。
提供靈活的數(shù)據(jù)轉(zhuǎn)發(fā)方式
支持運(yùn)營(yíng)級(jí)無(wú)線(xiàn)用戶(hù)接入控制和管理
提供可靠的網(wǎng)關(guān)功能
支持Bonjour Gateway
支持分層AC架構(gòu)
支持信道智能切換
支持智能AP負(fù)載分擔(dān)
支持7層移動(dòng)安全檢測(cè)/防御(wIDS/wIPS)
支持RealTime Spectrum Guard(實(shí)時(shí)頻譜保護(hù))模式
支持智能無(wú)線(xiàn)業(yè)務(wù)感知(wIAA)
內(nèi)置射頻優(yōu)化引擎(ROE)
支持802.1x認(rèn)證,MAC地址認(rèn)證,Portal認(rèn)證等
802.1x認(rèn)證:WX2500H無(wú)線(xiàn)控制器支持TLS、PEAP、TTLS、MD5、SIM卡等多種802.1x的認(rèn)證方式,同時(shí)還支持802.1x本地認(rèn)證方式,提供對(duì)MD5、TLS、PEAP這幾種主流認(rèn)證方式的支持,用戶(hù)不再需要額外配置AAA服務(wù)器。WX2500H無(wú)線(xiàn)控制器還支持通過(guò)802.1x認(rèn)證后動(dòng)態(tài)VLAN和ACL功能,對(duì)用戶(hù)的策略可以事先設(shè)定好,用戶(hù)認(rèn)證時(shí),系統(tǒng)自動(dòng)配置客戶(hù)權(quán)限。
MAC地址認(rèn)證:WX2500H無(wú)線(xiàn)控制器支持MAC地址認(rèn)證,對(duì)一些手持終端(例如:Wi-Fi Phone、手持移動(dòng)終端等)并不方便采取電腦上的認(rèn)證方式,MAC地址認(rèn)證卻可以輕松解決該問(wèn)題,實(shí)現(xiàn)在控制器或者AAA服務(wù)器上配置好合法的MAC地址,這些MAC地址對(duì)應(yīng)的終端就可以被允許被接入到網(wǎng)絡(luò),而事先沒(méi)有被配置的非法終端則不能接入無(wú)線(xiàn)網(wǎng)絡(luò),該功能極大地方便了例如無(wú)線(xiàn)醫(yī)療系統(tǒng)等應(yīng)用,MAC地址認(rèn)證可以確保只有醫(yī)院的PDA工作終端才能接入到無(wú)線(xiàn)網(wǎng)絡(luò),而拒絕病人的無(wú)線(xiàn)PDA使用專(zhuān)用無(wú)線(xiàn)網(wǎng)絡(luò)。
Portal認(rèn)證:WX2500H無(wú)線(xiàn)控制器提供內(nèi)置的Portal認(rèn)證服務(wù)器。該認(rèn)證方式無(wú)需客戶(hù)端配合,直接通過(guò)瀏覽器WEB Portal頁(yè)面作為認(rèn)證通道,當(dāng)用戶(hù)認(rèn)證通過(guò)后,可以靈活跳轉(zhuǎn)到訪問(wèn)首頁(yè)并啟動(dòng)相應(yīng)和計(jì)費(fèi)。同時(shí)也可以根據(jù)策略要求,靈活推送定制Portal頁(yè)面,達(dá)到廣告宣傳、信息傳遞的作用,廣泛使用在無(wú)線(xiàn)校園、無(wú)線(xiàn)城市、訪客接入等應(yīng)用場(chǎng)景。
支持*4/*6雙協(xié)議棧(Native *6)
提供端到端的QoS
支持快速的二、三層漫游
硬件規(guī)格
軟件規(guī)格