H3C WX6000系列無線控制器產(chǎn)品彩頁演示教學(xué)_第1頁
H3C WX6000系列無線控制器產(chǎn)品彩頁演示教學(xué)_第2頁
H3C WX6000系列無線控制器產(chǎn)品彩頁演示教學(xué)_第3頁
H3C WX6000系列無線控制器產(chǎn)品彩頁演示教學(xué)_第4頁
H3C WX6000系列無線控制器產(chǎn)品彩頁演示教學(xué)_第5頁
已閱讀5頁,還剩33頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、Good is good, but better carries it.精益求精,善益求善。H3C WX6000系列無線控制器產(chǎn)品彩頁-H3CWX6000系列無線控制器產(chǎn)品簡介H3CWX6000系列無線控制器是杭州華三通信技術(shù)有限公司(以下簡稱H3C公司)自主研發(fā)的系列無線控制器(AC,AccessController);H3CWX6000系列無線控制器具有大容量、高可靠性、業(yè)務(wù)類型豐富等特點(diǎn),具有豐富的有線數(shù)據(jù)和無線數(shù)據(jù)的處理功能,集精細(xì)的用戶控制管理、完善的RF管理及安全機(jī)制、快速漫游、超強(qiáng)的QoS及IPv4&IPv6等多功能于一體,提供強(qiáng)大的WLAN接入控制功能。H3CWX6000系列無

2、線控制器定位在企業(yè)網(wǎng),城域網(wǎng)WLAN接入,是大型企業(yè)園區(qū)WLAN接入,無線城域網(wǎng)覆蓋,熱點(diǎn)覆蓋等應(yīng)用環(huán)境的最理想的接入控制器。H3CWX6000系列無線控制器包括獨(dú)立的無線控制器WX6103,S7500E系列交換機(jī)的LSQM1WCMB0無線業(yè)務(wù)板卡和S9500系列交換機(jī)的LSBM1WCM2A0無線業(yè)務(wù)板卡。WX6000系列無線控制器是H3C公司自主研發(fā)的無線控制器,配合H3C公司自主研發(fā)的FitAP(H3CWA2110/WA2200/WA2600)可以滿足企業(yè)有線無線一體化移動網(wǎng)組網(wǎng)應(yīng)用等無線典型應(yīng)用。WX6103支持兩個主控板,每個主控板都可以作為獨(dú)立的無線控制器工作,每個主控板缺省可管理1

3、28個AP,通過license128升級,最多支持640個AP,20K個無線用戶,當(dāng)WX6103配置雙主控板,且雙主控處于對等模式時最大可以支持1280個AP,30K個無線用戶,可以滿足大型園區(qū)無線網(wǎng)絡(luò)的部署需求。LSQM1WCMB0為H3CS7500E系列交換機(jī)的無線業(yè)務(wù)板卡,其處理能力和WX6103完全相同,通過license128升級,最多支持640個AP,20K個無線用戶。LSBM1WCM2A0為H3CS9500系列交換機(jī)的無線業(yè)務(wù)板卡,其處理能力和WX6103完全相同,通過license128升級,最多支持640個AP,20K個無線用戶。H3C公司使用創(chuàng)新的基于認(rèn)證的組網(wǎng)來提供網(wǎng)絡(luò)服

4、務(wù),這種方法基于用戶身份而非端口或設(shè)備,以便跨越整個網(wǎng)絡(luò)實(shí)現(xiàn)移動性和安全性。當(dāng)用戶漫游網(wǎng)絡(luò)時,通過WLAN網(wǎng)絡(luò)范圍內(nèi)的無線控制器的信息交換,以實(shí)現(xiàn)在整個網(wǎng)絡(luò)范圍內(nèi)執(zhí)行一致的訪問和安全策略。同時采用WPA/WPA2和802.1X認(rèn)證結(jié)合的AES、TKIP以及WEP加密等功能增強(qiáng)了網(wǎng)絡(luò)安全。H3CWX6000系列無線控制器與H3CFITAP配合組網(wǎng),可以方便的部署于任何現(xiàn)有的二層網(wǎng)絡(luò)或三層網(wǎng)絡(luò)之中,控制器和AP通過IETF制定的CAPWAP協(xié)議進(jìn)行互聯(lián)而無需針對現(xiàn)在有網(wǎng)絡(luò)進(jìn)行重新配置。產(chǎn)品視圖如下:WX6103設(shè)備外觀圖S7500E無線業(yè)務(wù)板卡設(shè)備外觀圖S9500無線業(yè)務(wù)板卡設(shè)備外觀圖產(chǎn)品特點(diǎn)提供

5、對802.11nAP的管理H3CWX6000系列無線控制器在支持對傳統(tǒng)802.11a/b/gAP管理的同時,還可以與H3C基于802.11n協(xié)議的WA2600系列AP配合組網(wǎng),從而提供相當(dāng)于傳統(tǒng)802.11a/b/g網(wǎng)絡(luò)6倍以上的無線接入速率,能夠覆蓋更大的范圍,使無線多媒體應(yīng)用成為現(xiàn)實(shí)。提供靈活的數(shù)據(jù)轉(zhuǎn)發(fā)方式支持集中式轉(zhuǎn)發(fā)和分布式轉(zhuǎn)發(fā)。單一的集中式轉(zhuǎn)發(fā),AC雖然能對報文進(jìn)行全面控制,但所有的無線業(yè)務(wù)流都要到AC進(jìn)行統(tǒng)一處理,使得AC的轉(zhuǎn)發(fā)能力很容易成為瓶頸。特別是當(dāng)通過廣域網(wǎng)方式轉(zhuǎn)發(fā)時,AP作為數(shù)據(jù)接入設(shè)備部署在分支機(jī)構(gòu),而無線控制器部署在總部,所有用戶數(shù)據(jù)由AP發(fā)送到無線控制器,再由無線控

6、制器進(jìn)行集中轉(zhuǎn)發(fā),導(dǎo)致轉(zhuǎn)發(fā)效率低下。H3CWX6000系列無線控制器支持兩種轉(zhuǎn)發(fā)方式,用戶可以根據(jù)需要給SSID設(shè)置轉(zhuǎn)發(fā)的類型。運(yùn)營級的無線用戶接入控制和管理基于用戶的接入控制是H3CWX6000系列無線控制器產(chǎn)品的一大特色,UserProfile(用戶配置文件)提供一個配置模板,能夠保存預(yù)設(shè)配置(一系列配置的集合)。用戶可以根據(jù)不同的應(yīng)用場景為UserProfile配置不同的內(nèi)容,比如CAR(CommittedAccessRate,承諾訪問速率)策略和QoS(QualityofService,服務(wù)質(zhì)量)策略等。用戶訪問設(shè)備時,需要先進(jìn)行身份認(rèn)證。在認(rèn)證過程中,認(rèn)證服務(wù)器會將UserProfi

7、le名稱下發(fā)給設(shè)備,設(shè)備會立即啟用UserProfile里配置的具體內(nèi)容。當(dāng)用戶通過認(rèn)證訪問設(shè)備時,設(shè)備將通過這些具體內(nèi)容限制用戶的訪問行為。當(dāng)用戶下線時,系統(tǒng)會自動禁用UserProfile下的配置項(xiàng),從而取消UserProfile對用戶的限定。因此,UserProfile適用于限制上線用戶的訪問行為,沒有用戶上線(可能是沒有用戶接入、或者用戶沒有通過認(rèn)證、或者用戶下線)時,UserProfile是預(yù)設(shè)配置,并不生效。另外,H3CWX6000系列無線控制器還支持基于MAC的認(rèn)證接入控制方式,這種方式不但可以使得客戶在AAA服務(wù)器上對用戶組進(jìn)行權(quán)限的配置和修改,同時支持對具體用戶的權(quán)限的配置,

8、這種精細(xì)的用戶權(quán)限控制大大增強(qiáng)了無線網(wǎng)絡(luò)的可用度,網(wǎng)管人員可以輕松通過該方式對不同級別的人或人群進(jìn)行接入權(quán)限分配?;贛AC的VLAN同樣也是H3CWX6000系列無線控制器的一大特色,在控制策略上,管理員可以把相同性質(zhì)的用戶(MAC)劃分到同一個VLAN,同時在控制器上基于VLAN配置安全策略,這樣做既可以簡化系統(tǒng)配置,又可以做到用戶級粒度的精細(xì)管理。提供基于AP位置的用戶接入控制出于安全性或計費(fèi)等的考慮,系統(tǒng)管理員可能希望控制無線用戶接入到網(wǎng)絡(luò)中的位置。H3CWX6000系列無線控制器支持基于AP的用戶接入控制。當(dāng)無線用戶接入網(wǎng)絡(luò)時,可以通過認(rèn)證服務(wù)器向AC下發(fā)允許用戶接入的AP列表,在A

9、C上進(jìn)行接入控制,從而達(dá)到限制無線用戶只能接入到指定位置的AP的目的。高可靠的備份功能H3CWX6100系列高端無線控制器采用機(jī)架式系統(tǒng)設(shè)計,重要的部件可更換,雙電源設(shè)計,滿足高可靠性的要求。1+1快速備份H3CWX6000無線控制器支持100毫秒業(yè)務(wù)備份,AP會同時和兩臺無線控制器建立CAPWAP鏈路,一臺作為主控制器,另外一臺作為備份控制器,但只有和主控制器建立的CAPWAP鏈路處于工作狀態(tài)。當(dāng)主控制器異常down機(jī)時,備份控制器和主控制器之間的心跳檢測機(jī)制可以保證在100毫秒之內(nèi)檢測到主設(shè)備的異常,并通知AP將主控制器CAPWAP鏈路切換,保證控制信號的不間斷傳送。N+1備份當(dāng)多臺WX6

10、000系列無線控制器部署時,N+1備份方案為可靠性和經(jīng)濟(jì)性折中的最好方案,例如其中N臺AC各自獨(dú)立工作,外加一臺AC作為備份AC,其中N臺AC中的任何一臺出現(xiàn)故障,都會切換到備份AC上。而當(dāng)主AC恢復(fù)后,AP將自動回切到主AC上,可保障AP盡量同主AC連接。其中WX6000系列每臺備份設(shè)備最多可以支持4臺主設(shè)備(即4+1)。N+N備份當(dāng)多臺WX6000系列無線控制器部署時,N+N備份可以實(shí)現(xiàn)最靈活的備份方案。當(dāng)有N臺WX6000無線控制器同時工作時,AP初次會選擇一個最優(yōu)的控制器進(jìn)行接入,當(dāng)鏈接出現(xiàn)問題的時候,AP會在網(wǎng)絡(luò)中重新選擇一個新的最優(yōu)控制器重新進(jìn)行注冊接入,進(jìn)而實(shí)現(xiàn)了AP的接入備份,

11、以及AC間負(fù)載均擔(dān)。AP對最優(yōu)控制器的選擇,可以根據(jù)控制器負(fù)載情況動態(tài)計算(AC間動態(tài)負(fù)載均擔(dān))或事先指定控制器優(yōu)先級等多種方式,十分靈活。實(shí)現(xiàn)N+N備份,組網(wǎng)中總AP數(shù)量只要小于(總AC數(shù)量-1)臺控制器能夠管理的AP規(guī)格即可滿足備份的要求。信道智能切換無線局域網(wǎng)中,相鄰無線AP需要盡可能工作在不同信道中,以減少相鄰信道干擾。對于無線局域網(wǎng),信道是非常稀缺的資源,每個AP只能夠工作在非常有限的非重疊信道上,比如對于2.4G網(wǎng)絡(luò),只有個非重疊信道,所以如何智能地為AP分配信道是無線應(yīng)用的關(guān)鍵。同時,無線局域網(wǎng)工作的頻段存在大量可能的干擾源,如雷達(dá),微波爐,它們在網(wǎng)絡(luò)中的出現(xiàn)將干擾AP的正常工作

12、。通過信道智能切換功能,可以保證每個AP能夠分配到最優(yōu)的信道,盡可能地減少和避免相鄰信道干擾,而且通過實(shí)時信道干擾檢測,可以讓AP實(shí)時避開雷達(dá),微波爐等干擾源。智能AP負(fù)載分擔(dān)WLAN網(wǎng)絡(luò)的IEEE標(biāo)準(zhǔn)802.11協(xié)議把無線漫游的決策交給了無線客戶端,無線客戶端一般會根據(jù)AP信號強(qiáng)度(RSSI)選擇AP,這很容易導(dǎo)致大量的客戶端僅僅因?yàn)槟硞€AP信號較強(qiáng)而連接到同一個AP上。由于這些客戶端共享無線媒介,導(dǎo)致每個客戶端的網(wǎng)絡(luò)吞吐將大量減少。智能負(fù)載分擔(dān)方法可以實(shí)時地分析無線客戶端的位置,動態(tài)地確定在當(dāng)前時刻和當(dāng)前位置下哪些AP可以彼此分擔(dān)負(fù)載,通過控制無線客戶端接入的AP,來實(shí)現(xiàn)這些AP間的負(fù)載分

13、擔(dān)。系統(tǒng)不僅支持按照用戶在線會話數(shù)的負(fù)載分擔(dān),而且支持按照用戶流量負(fù)載的分擔(dān)。無線入侵檢查(WirelessIntrusionDetectionSystem、WIDS)非法AP檢測非法設(shè)備的告警和攻擊防護(hù),用H3CWX6000系列無線控制器組成的WLAN網(wǎng)絡(luò),可以自動監(jiān)測非法設(shè)備(例如RougeAP,或者AdHoc無線終端),并適時上報網(wǎng)管中心,同時對非法設(shè)備的攻擊可以進(jìn)行自動防護(hù),最大程度地保護(hù)無線網(wǎng)絡(luò)。白名單功能H3CWX6000系列無線控制器支持靜態(tài)配置白名單功能,該功能一旦啟用,只有白名單上的無線用戶才被認(rèn)為是合法用戶,其他非法用戶的報文全部在AP上被丟棄,從而減少非法報文對無線網(wǎng)絡(luò)的

14、沖擊。黑名單功能H3CWX6000系列無線控制器支持靜態(tài)配置黑名單和動態(tài)黑名單功能,用戶可以通過配置方式或者控制器實(shí)時檢測偵聽的方式來確定設(shè)備是否被加入黑名單,被加入到黑名單中的設(shè)備發(fā)過來的報文全部在AP上丟棄,從而減少攻擊報文對無線網(wǎng)絡(luò)的沖擊。無線協(xié)議攻擊防御H3CWX6000系列無線控制器支持多種攻擊的檢測,例如DOS攻擊,F(xiàn)lood攻擊,去認(rèn)證、去連接報文的仿冒檢測,以及無線用戶WeakIV檢測。當(dāng)控制器檢測到上述的攻擊后,會產(chǎn)生告警或者日志,提醒管理員進(jìn)行相應(yīng)的處理。特別無線協(xié)議攻擊防御可以和動態(tài)黑名單配合使用,當(dāng)控制器檢測到攻擊時,可以將發(fā)起攻擊的無線客戶端動態(tài)添加到動態(tài)黑名單中,從

15、而保證WLAN系統(tǒng)不再被該設(shè)備攻擊。支持802.1x認(rèn)證,MAC地址認(rèn)證,Portal認(rèn)證,PPPoE和WAPI認(rèn)證H3CWX6000系列無線控制器支持多種認(rèn)證方式:802.1x認(rèn)證,H3CWX6000系列控制器,支持TLS、PEAP、TTLS、MD5、SIM卡等多種802.1x的認(rèn)證方式,同時還支持802.1x本地認(rèn)證方式,提供對MD5、TLS、PEAP這幾種主流認(rèn)證方式的支持,用戶不再需要額外配置AAA服務(wù)器。WX6000系列無線控制器還支持通過802.1x認(rèn)證后動態(tài)授權(quán)VLAN和ACL功能,對用戶的策略可以事先設(shè)定好,用戶認(rèn)證時,系統(tǒng)自動配置客戶權(quán)限。MAC地址認(rèn)證,H3CWX6000系

16、列控制器還支持MAC地址認(rèn)證,對一些手持終端(例如:WiFiPhone、手持移動終端等)并不方便采取電腦上的認(rèn)證方式,MAC地址認(rèn)證卻可以輕松解決該問題,實(shí)現(xiàn)在控制器或者iMC服務(wù)器上配置好哪些MAC地址合法,這些終端就可以被允許被接入到網(wǎng)絡(luò),而事先沒有被配置的非法終端則不能接入無線網(wǎng)絡(luò),該功能極大地方便了例如無線醫(yī)療系統(tǒng)等應(yīng)用,MAC地址認(rèn)證可以確保只有醫(yī)院的PDA工作終端才能接入到無線網(wǎng)絡(luò),而拒絕病人的無線PDA使用專用無線網(wǎng)絡(luò)。Portal認(rèn)證,H3CWX6000系列控制器還支持Portal認(rèn)證,一些企業(yè)外部的客戶希望使用無線網(wǎng)絡(luò),來訪問Internet,很可能外部員工并沒有安裝例如80

17、2.1x客戶端軟件,這時Portal認(rèn)證提供了很好的認(rèn)證方式。PPPoE認(rèn)證,H3CWX6000系列控制器還支持PPPoE認(rèn)證,通過PPPoE的成熟的認(rèn)證,計費(fèi)功能,可以方便做到按流量計費(fèi)等高級的計費(fèi)方式,可以滿足一些客戶的運(yùn)營級需求。WAPI認(rèn)證,H3CWX6000系列無線控制器支持中國自主知識產(chǎn)權(quán)的WAPI認(rèn)證,通過WAPI認(rèn)證和加密,可以提供更加安全的接入方式。支持IPv6H3CWX6000系列無線控制器支持無線客戶的IPV6接入,這時IPv6用戶的網(wǎng)關(guān)不在無線控制器上,需要專門的IPv6網(wǎng)關(guān),控制器對用戶的IPv6報文感知,在隧道起點(diǎn)AP上,由于設(shè)備對IPv6感知,所以可以做到IPv6

18、優(yōu)先級到隧道優(yōu)先級映射等,在AC側(cè),同樣可以對IPv6報文進(jìn)行ACL過濾等復(fù)雜的控制和過濾。H3CWX6000系列無線控制器同樣可以部署在IPv6網(wǎng)絡(luò)中,AC和AP之間自動協(xié)商成IPv6隧道。AC和AP完全工作在IPv6狀態(tài)時,無線控制器仍能正確地感知IPv4,并能處理無線客戶的IPv4報文。H3CWX6000系列無線控制器IPv4/6靈活的適應(yīng)能力,能滿足客戶在IPv4到IPv6網(wǎng)絡(luò)遷移中的各種復(fù)雜的應(yīng)用,既能在IPv6孤島中給客戶提供IPv4的服務(wù),同時也能在IPv4孤島中讓用戶輕松通過IPv6協(xié)議登陸到網(wǎng)絡(luò)。端到端的QoSH3CWX6000系列高端無線控制器基于ComwareV5平臺開發(fā)

19、,不但對Diff-Serv標(biāo)準(zhǔn)完善支持,同時增加了對IPv6協(xié)議的QoS支持。QoSDiff-Serv模型中主要包括流分類、流量監(jiān)管(Policing)、隊(duì)列管理、隊(duì)列調(diào)度(Scheduling)等,完整實(shí)現(xiàn)了標(biāo)準(zhǔn)中定義的EF、AF1AF4、BE等六組PHB及業(yè)務(wù),使網(wǎng)絡(luò)運(yùn)營商可為用戶提供具有不同服務(wù)質(zhì)量等級的服務(wù)保證,使Internet真正成為同時承載數(shù)據(jù)、語音和視頻業(yè)務(wù)的綜合網(wǎng)絡(luò)。實(shí)施DifferentiatedService(Diff-Serv)的主要技術(shù)包括流分類、流量監(jiān)管(CAR)、擁塞管理。流分類:依據(jù)一定的匹配規(guī)則識別出感興趣的對象。流分類是有區(qū)別地實(shí)施服務(wù)的前提。流量監(jiān)管:對進(jìn)

20、入路由器的特定流量進(jìn)行監(jiān)管。當(dāng)流量超出規(guī)定時,可以采取限制或懲罰措施,以保護(hù)運(yùn)營商的商業(yè)利益和網(wǎng)絡(luò)資源不受損害。擁塞管理:網(wǎng)絡(luò)擁塞時必須采取的解決資源競爭的措施。通常是將報文放入隊(duì)列中緩存,并采取某種調(diào)度算法安排報文的轉(zhuǎn)發(fā)次序??焖俚亩?、三層漫游H3C公司的集中式無線架構(gòu)不但能方便地實(shí)施二層漫游,而且非常有利于跨三層的漫游實(shí)現(xiàn),用FATAP部署的WLAN網(wǎng)絡(luò),由于AP之間傳遞的信息有限,導(dǎo)致垮三層的漫游實(shí)現(xiàn)及其麻煩,集中式架構(gòu)非常容易解決跨三層漫游的問題,H3CWX6000系列無線控制器支持二、三層漫游,漫游域不受子網(wǎng)的限制,這種優(yōu)秀的漫游特性,可以讓客戶在規(guī)劃無線網(wǎng)絡(luò)時,根本不用考慮以前的有

21、線網(wǎng)絡(luò)的規(guī)劃,完全只考慮無線信號的覆蓋即可,這種方式大大簡化了前期的網(wǎng)絡(luò)規(guī)劃,減少了網(wǎng)絡(luò)規(guī)劃成本。傳統(tǒng)的用戶漫游,當(dāng)無線用戶終端使用802.1x作為802.11接入認(rèn)證和密鑰交互的手段時,無線用戶終端和AP間的交互報文會非常的多。當(dāng)無線用戶終端在兩個AP間漫游時,如果無線用戶終端在新AP接入的過程完全遵從完整的802.1x的交互過程,勢必造成漫游切換的時間過長,對于某些對漫游切換時間敏感的業(yè)務(wù)(例如語音業(yè)務(wù)),這樣的長切換時間是無法忍受的。H3CWX6000系列控制器采用Keycaching技術(shù)完成漫游時用戶的快速切換,Keycaching技術(shù)在用戶的安全接入和快速漫游間做了一個很好的平衡,可

22、以使無線用戶終端在兩個AP間進(jìn)行漫游時不必重新進(jìn)行完整的802.1x認(rèn)證交互過程,同時又能保證用戶身份的識別和密鑰使用的連續(xù)性;無線用戶采用快速漫游方式,單AC內(nèi)漫游時間不超過50ms,滿足語音業(yè)務(wù)的苛刻需求。產(chǎn)品規(guī)格硬件規(guī)格項(xiàng)目WX6103LSQM1WCMB0(S75E無線插卡)LSBM1WCM2A0(S95無線插卡)外形尺寸436mm(寬)420mm(深)176mm(高)366.7mm340mm(長寬)重量25.2kg-管理端口1個Console口和一個帶外網(wǎng)管接口業(yè)務(wù)端口描述24個千兆電口-4個千兆SFP光口,與對應(yīng)的以太網(wǎng)電口形成Combo口-2個10GEXFP光接口-輸入電壓AC:9

23、0264V50/60Hz-功耗200W80W115W工作環(huán)境溫度045工作環(huán)境相對濕度(非凝露)10%95%存貯溫度-4070存貯濕度(非凝露)5%95%安全規(guī)范UL60950-1,CAN/CSAC22.2No60950-1,IEC60950-1,EN60950-1/A11,AS/NZS60950,EN60825-1,EN60825-2,FDA21CFRSubchapterJEMCETSIEN300386V1.3.3:2005EN55024:1998+A1:2001+A2:2003EN55022:2006VCCIV-3:2007ICES-003:2004EN61000-3-2:2000+A1:

24、2001+A2:2005EN61000-3-3:1995+A1:2001+A2:2005AS/NZSCISPR22:2004FCCPART15:2005GB9254:1998GB/T17618:1998MTBF40年軟件規(guī)格型號WX6103LSQM1WCMB0(S75E無線插卡)LSBM1WCM2A0(S95無線插卡)可管理AP數(shù)(個)基礎(chǔ)可管理AP數(shù)128128128最大可管理AP數(shù)640(通過license升級單引擎可管理640個AP,雙引擎可管理1280個AP)640640License步長128128128網(wǎng)絡(luò)互連802.3局域網(wǎng)協(xié)議ARP(免費(fèi)ARP)VLAN(PORT-BASEDV

25、LAN/MAC-BASEDVLAN)802.1p802.1q802.1x802.11局域網(wǎng)協(xié)議802.11802.11b802.11a802.11g802.11d802.11h802.11i802.11e802.11ndraft2.0CAPWAP協(xié)議AP和AC之間支持L2/L3層網(wǎng)絡(luò)拓樸AP可以自動發(fā)現(xiàn)可接入的ACAP可以自動從AC更新軟件版本AP可以自動從AC下載配置AP和AC之間支持IPv4/IPv6網(wǎng)絡(luò)漫游支持AC內(nèi)漫游支持跨AC間漫游支持Keycache快速漫游IP應(yīng)用Ping、TraceRTDHCPServerBootP/DHCPClientDHCPRelayDHCPSnooping

26、DNSCientNTPTelnetTFTPClientFTPClientFTPServerIP路由靜態(tài)路由組播IGMPSnoopingMLDSnoopingIPv6TCPv6、UDPv6、ICMPv6Pingv6、TraceRTv6Telnetv6DNSv6IPv6NDIPv6PMTUIPv6ACLIPv6靜態(tài)路由網(wǎng)絡(luò)安全性安全認(rèn)證MAC地址認(rèn)證802.1x認(rèn)證(EAP-TLS、EAP-TTLS、EAP-PEAP、EAP-SIM、EAP-MD5,其中本地認(rèn)證支持EAP-TLS、EAP-PEAP、EAP-MD5)Portal認(rèn)證支持本地PortalServerPPPoE認(rèn)證WAPI認(rèn)證支持無線E

27、ADAAARadiusClientHWTacacs支持認(rèn)證服務(wù)器多域配置支持備份認(rèn)證服務(wù)器支持基于ESS選擇認(rèn)證服務(wù)器支持SSID和用戶賬號的綁定支持本地認(rèn)證802.11安全和加密支持多SSID支持隱藏SSID支持802.11i標(biāo)準(zhǔn)(含802.1x認(rèn)證和PSK認(rèn)證)支持具有國家自主知識產(chǎn)權(quán)的WAPI標(biāo)準(zhǔn)的認(rèn)證和加密支持WPA、WPA2標(biāo)準(zhǔn)WEP(WEP64/WEP128)TKIPCCMPWAPI加密WIDS/WIPS支持白名單支持靜態(tài)和動態(tài)黑名單支持對無線非法設(shè)備的監(jiān)測和攻擊支持無線防攻擊其他SSHV1.5/2.0轉(zhuǎn)發(fā)SplitMAC(集中式轉(zhuǎn)發(fā))LocalMAC(本地轉(zhuǎn)發(fā))基于AP的帶寬限速

28、相同SSID下的用戶隔離用戶管理基于用戶的帶寬限速基于用戶的接入控制基于用戶的QoS射頻管理支持國家碼設(shè)置支持手動設(shè)置發(fā)射功率支持自動設(shè)置發(fā)射功率支持手動設(shè)置工作信道支持自動設(shè)置工作信道支持自動調(diào)整傳輸速率支持黑洞補(bǔ)償支持基于流量和基于用戶數(shù)的AP負(fù)載分擔(dān)支持無線射頻干擾監(jiān)測和規(guī)避可靠性雙電源備份雙AC之間100ms快速切換多AC備份(1+1、N+1、N+N)QOS支持L2L4包過濾和流分類功能支持基于用戶和基于SSID的速率限制,粒度為64Kbit/s基于AP的輸出隊(duì)列,支持FIFQ、PQ、CQ隊(duì)列調(diào)度算法支持WMM(802.11e)支持無線優(yōu)先級到有線優(yōu)先級的映射支持無線用戶優(yōu)先級到CAP

29、WAP隧道優(yōu)先級的映射可維護(hù)性網(wǎng)絡(luò)管理SNMPV1/V2c/V3WEB管理SYSLOG用戶接入管理支持Console口登錄支持Telnet登錄支持SSH登錄支持FTP上傳性能指標(biāo)交換容量20GbpsVLAN4KACL32K無線用戶數(shù)20KMAC地址表24KJumbo幀大小4KARP表24K用戶AC內(nèi)漫游切換時間小于50ms組網(wǎng)應(yīng)用企業(yè)有線無線一體化移動網(wǎng)組網(wǎng)應(yīng)用從用戶角度出發(fā),綜合考慮網(wǎng)絡(luò)的部署、應(yīng)用、維護(hù)三個層面,H3C推出了有線無線一體化移動網(wǎng)解決方案。該方案在硬件、安全、管理方面的先進(jìn)理念,使得整網(wǎng)具備更高的系統(tǒng)容量、性能及可靠性。該方案兼顧用戶網(wǎng)絡(luò)投資和有線無線網(wǎng)絡(luò)融合應(yīng)用,解決了現(xiàn)階

30、段許多用戶希望在現(xiàn)有網(wǎng)絡(luò)系統(tǒng)上搭建無線網(wǎng)絡(luò)的需求。其特色在于基于交換機(jī)的無線控制器插卡,只要在交換機(jī)框中插入無線控制器插卡,便能實(shí)現(xiàn)從有線網(wǎng)絡(luò)到無線網(wǎng)絡(luò)的平滑升級,避免了重新購置獨(dú)立的無線控制器,有效降低硬件成本的投入。利用有線無線網(wǎng)絡(luò)的互通性,在保障用戶原有投資的前提下,使無線網(wǎng)絡(luò)與原有的有線網(wǎng)絡(luò)更有效地進(jìn)行整合,利用已有的有線設(shè)備來拓展無線業(yè)務(wù),實(shí)現(xiàn)無線接入的增值。而其交換機(jī)背板提供的穩(wěn)定可靠的高帶寬鏈路,進(jìn)一步提升了網(wǎng)絡(luò)性能,實(shí)現(xiàn)了更為順暢的有線無線一體化應(yīng)用,支撐企業(yè)業(yè)務(wù)的穩(wěn)定運(yùn)行。該方案提供集中式管理架構(gòu)和統(tǒng)一的網(wǎng)管系統(tǒng),能夠保證設(shè)備互通性,幫助用戶輕松配置無線網(wǎng)絡(luò),實(shí)現(xiàn)高效管理。同時,基于開放架構(gòu)的一體化移動網(wǎng)解決方案,實(shí)現(xiàn)了安全策略的統(tǒng)一集中部署,減少了維護(hù)和管理的工作量。在一體化硬件的基礎(chǔ)上,更能夠充分發(fā)揮無線控制器處理性能高、能力強(qiáng)的優(yōu)勢,能夠部署一些復(fù)雜的安全策略。目前,H3C有線無線一體化移動網(wǎng)解決方案也已成功應(yīng)用于數(shù)字化醫(yī)療、教育、交通、金融、能源等眾多領(lǐng)域。有線無線一體化移動網(wǎng)組網(wǎng)圖有線無線一體化移動網(wǎng)解

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論