|
|
|
|
|
|
|
|
|
|
RG-RAC128高性能無線控制器是銳捷網(wǎng)絡(luò)推出的面向下一代高速無線網(wǎng)絡(luò)的無線控制器產(chǎn)品??赏黄迫龑泳W(wǎng)絡(luò)保持與AP的通信,部署在任何2層或3層網(wǎng)絡(luò)結(jié)構(gòu)中,無需改動(dòng)任何網(wǎng)絡(luò)架構(gòu)和硬件設(shè)備,從而提供無縫的安全無線網(wǎng)絡(luò)控制。RG-RAC128起始支持32個(gè)無線接入點(diǎn)的管理,通過license 的升級(jí),最大可支持128個(gè)AP的管理。
RG-RAC128可針對(duì)無線網(wǎng)絡(luò)實(shí)施強(qiáng)大的集中式可視化的管理和控制,顯著簡(jiǎn)化原本實(shí)施困難、部署復(fù)雜的無線網(wǎng)絡(luò)。通過與銳捷網(wǎng)絡(luò)有線無線統(tǒng)一集中管理平臺(tái)RG-SNC以及無線接入點(diǎn)的配合,靈活地控制無線接入點(diǎn)的配置,優(yōu)化射頻覆蓋效果和性能,同時(shí)還可實(shí)現(xiàn)集群化管理,將網(wǎng)絡(luò)中的設(shè)備部署工作量將至最低。
RG-RAC128產(chǎn)品采用增強(qiáng)的安全和集群技術(shù),通過基于身份的組網(wǎng)來提供網(wǎng)絡(luò)服務(wù)。集群中的多臺(tái)無線控制器可共享用戶數(shù)據(jù)庫,實(shí)現(xiàn)無線用戶在跨越整個(gè)網(wǎng)絡(luò)不同區(qū)域的過程中無縫的漫游,徹底滿足移動(dòng)漫游中的安全性和會(huì)話完整性,充分滿足Wi-Fi語音通信的數(shù)據(jù)交互和語音流暢。
終端智能識(shí)
RG-RAC128內(nèi)置Portal服務(wù)器,能根據(jù)終端特點(diǎn),智能識(shí)別終端類型,自適應(yīng)彈出不同大小、頁面格局的Portal認(rèn)證頁面。終端智能識(shí)別技術(shù)免去了用戶多次拖動(dòng),調(diào)整屏幕的操作,為用戶提供更加智能的無線體驗(yàn),并且全面支持蘋果iOS、安卓和windows等主流智能終端操作系統(tǒng)。
終端公平訪問
RG-RAC128協(xié)同銳捷無線接入點(diǎn)為802.11g、802.11n、802.11ac等不同類型的終端提供相同的訪問時(shí)間,極大的解決了因終端無線網(wǎng)卡老舊或終端離AP較遠(yuǎn)而導(dǎo)致用戶無線上網(wǎng)延時(shí)大、速度慢、AP整機(jī)性能低下的問題,有效的提升了低速終端的性能,保證用戶無論使用何種類型的終端,都將在相同的位置上獲得同樣良好的無線上網(wǎng)體驗(yàn)。
智能負(fù)載均衡
在高密度無線用戶的情況下,RG-RAC128智能實(shí)時(shí)的根據(jù)每個(gè)關(guān)聯(lián)的AP上的用戶數(shù)及數(shù)據(jù)流量調(diào)整分配到不同的AP上提供接入服務(wù),平衡接入負(fù)載壓力,提高用戶的平均帶寬和QoS,提高連接的高可用性。銳捷無線不僅能實(shí)現(xiàn)基于用戶、流量的智能負(fù)載均衡,而且還能實(shí)現(xiàn)基于頻段的負(fù)載均衡。大多數(shù)Wi-Fi設(shè)備缺省使用2.4GHz頻段,而5GHz頻段上(802.11a/n/ac)卻能獲得更大的吞吐性能?;陬l段的負(fù)載均衡,使支持雙頻的用戶終端優(yōu)先接入5GHz頻段,在不增加成本的前提下,能夠增加大約30-40%的帶寬利用率,保證了用戶的無線上網(wǎng)高速體驗(yàn)。
集中/分布式一體化的智能交換
RG-RAC128可部署于二層或三層網(wǎng)絡(luò)中,無需改動(dòng)原有網(wǎng)絡(luò)架構(gòu),與無線AP組成整體交換架構(gòu),方便控制和處理所有AP上的數(shù)據(jù)交換。
業(yè)界領(lǐng)先的本地轉(zhuǎn)發(fā)技術(shù),徹底突破了無線控制器的流量瓶頸限制。RG-RAC128通過本地轉(zhuǎn)發(fā)技術(shù),可靈活配置AP的數(shù)據(jù)轉(zhuǎn)發(fā)模式。即根據(jù)網(wǎng)絡(luò)的SSID和用戶VLAN的規(guī)劃,決定數(shù)據(jù)是否需要全部經(jīng)過 RG-RAC128轉(zhuǎn)發(fā),或直接進(jìn)入有線網(wǎng)絡(luò)進(jìn)行本地交換。本地轉(zhuǎn)發(fā)技術(shù)將延遲敏感、傳輸要求實(shí)時(shí)性高的數(shù)據(jù)通過有線網(wǎng)絡(luò)轉(zhuǎn)發(fā),在802.11ac的大流量吞吐下,可以大大緩解RG-RAC128的流量壓力,更好地適應(yīng)未來無線網(wǎng)絡(luò)更高流量傳輸?shù)囊螅T如高清視頻點(diǎn)播、VoWLAN傳輸?shù)取?/span>
智能射頻管理
RG-RAC128可控制AP對(duì)無線網(wǎng)絡(luò)進(jìn)行按需射頻掃描,可掃描無線頻段與信道,識(shí)別非法AP和非法無線網(wǎng)絡(luò),并向管理員發(fā)出警報(bào),以便對(duì)高安全性的環(huán)境提供全天候保護(hù)。同時(shí),RG-RAC128可實(shí)時(shí)控制AP的射頻掃描功能,進(jìn)行信號(hào)強(qiáng)度和干擾的測(cè)量,并根據(jù)軟件工具動(dòng)態(tài)調(diào)整流量負(fù)載、功率、射頻覆蓋區(qū)域和信道分配,以使覆蓋范圍和容量最大化。
全網(wǎng)無縫漫游
RG-RAC128支持先進(jìn)的無線控制器集群技術(shù),在多臺(tái)RG-RAC128之間可實(shí)時(shí)同步所有用戶在線連接信息和漫游記錄。當(dāng)無線用戶漫游時(shí),通過集群內(nèi)對(duì)用戶的信息和授權(quán)信息的共享,使得用戶可以跨越整個(gè)無線網(wǎng)絡(luò),并保持良好的移動(dòng)性和安全性,保持IP地址與認(rèn)證狀態(tài)不變,從而實(shí)現(xiàn)快速漫游和語音的支持。
豐富的服務(wù)質(zhì)量保證(QoS)
RG-RAC128支持豐富的服務(wù)質(zhì)量保證(QoS),如支持多種模式的帶寬限制,可針對(duì)重要關(guān)鍵的數(shù)據(jù)傳輸應(yīng)用,提供優(yōu)先的帶寬保證。
提供無線IPv6接入
RG-RAC128全面支持IPv6特性,實(shí)現(xiàn)了無線網(wǎng)絡(luò)的IPv6轉(zhuǎn)發(fā),讓IPv4用戶和IPv6用戶都可以自動(dòng)地與AC系列控制器進(jìn)行隧道連接,讓IPv6的應(yīng)用承載在無線網(wǎng)絡(luò)中。
本地認(rèn)證
無線控制器內(nèi)置本地用戶數(shù)據(jù)庫,可結(jié)合內(nèi)置Portal服務(wù)器,通過WEB認(rèn)證的方式,輕松實(shí)現(xiàn)無線用戶的本地認(rèn)證。本地認(rèn)證從用戶的實(shí)際需求出發(fā),省去了外置Protal服務(wù)器和Radius服務(wù)器等設(shè)備,不僅簡(jiǎn)化了整個(gè)網(wǎng)絡(luò)的架構(gòu),而且還大幅降低了網(wǎng)絡(luò)建設(shè)成本,滿足了中小型無線網(wǎng)絡(luò)建設(shè)中用戶安全接入的需求。
用戶數(shù)據(jù)加密安全
支持完整的數(shù)據(jù)安全保障機(jī)制,可支持WEP、TKIP和AES加密技術(shù),徹底保證無線網(wǎng)絡(luò)的數(shù)據(jù)傳輸安全。
標(biāo)準(zhǔn)通信協(xié)議
RG-RAC128與AP之間采用國(guó)際標(biāo)準(zhǔn)協(xié)議CAPWAP進(jìn)行加密通信,既實(shí)現(xiàn)了與有線網(wǎng)絡(luò)的隔離,又保證了RG-RAC128與AP之間實(shí)時(shí)通信的保密性。同時(shí),采用標(biāo)準(zhǔn)的CAPWAP協(xié)議未來可以支持對(duì)第三方廠商AP的控制,便于用戶網(wǎng)絡(luò)擴(kuò)容,最大化保護(hù)用戶投資。
支持虛擬無線分組技術(shù)
通過虛擬無線接入點(diǎn)(Virtual AP)技術(shù),RG-RAC128產(chǎn)品可在全網(wǎng)劃分多個(gè)SSID,網(wǎng)管人員可以對(duì)使用相同SSID的子網(wǎng)或VLAN單獨(dú)實(shí)施加密和隔離,并可針對(duì)每個(gè)SSID配置單獨(dú)的認(rèn)證方式、加密機(jī)制等。
射頻安全
可靈活配置無線接入點(diǎn)產(chǎn)品啟用射頻探針掃描機(jī)制,實(shí)時(shí)發(fā)現(xiàn)非法接入點(diǎn)、或其它射頻干擾源,并實(shí)時(shí)向網(wǎng)管系統(tǒng)提供相應(yīng)的告警,使網(wǎng)管人員可隨時(shí)監(jiān)控各個(gè)無線環(huán)境中的潛在威脅和使用狀況。
病毒與攻擊防范
通過多種內(nèi)在的安全機(jī)制可有效防止和控制病毒傳播和網(wǎng)絡(luò)流量攻擊,控制非法用戶使用網(wǎng)絡(luò),保證合法用戶合理化使用網(wǎng)絡(luò),如IP/MAC/WLAN多元素綁定、硬件ACL控制、基于數(shù)據(jù)流的帶寬限速等,滿足校園,醫(yī)院,企業(yè)等加強(qiáng)對(duì)訪問者進(jìn)行控制、限制非授權(quán)用戶通信的需求。
用戶安全準(zhǔn)入
支持WEB認(rèn)證模式,用戶使用瀏覽器即可完成認(rèn)證過程。
支持客戶端的認(rèn)證模式(802.1x),在實(shí)現(xiàn)網(wǎng)絡(luò)安全的同時(shí),可通過客戶端深入用戶主機(jī)實(shí)現(xiàn)主機(jī)安全,跟WEB認(rèn)證不同的是,802.1x適用于嚴(yán)格控制網(wǎng)絡(luò)安全的區(qū)域;此外,認(rèn)證后仍然能實(shí)現(xiàn)IP、MAC、WLAN等元素的綁定信息,保證只有合法的用戶才能進(jìn)入網(wǎng)絡(luò)。
通過支持銳捷網(wǎng)絡(luò)全局網(wǎng)絡(luò)安全解決方案(GSN),靈活實(shí)現(xiàn)對(duì)進(jìn)入網(wǎng)絡(luò)的用戶劃分訪問權(quán)限,并且通過用戶完整性檢查將對(duì)網(wǎng)絡(luò)安全有威脅的用戶隔離到安全區(qū)域,避免個(gè)別用戶的行為導(dǎo)致整網(wǎng)斷網(wǎng),從而保護(hù)全網(wǎng)的安全。
多種易用性認(rèn)證方式
RG-RAC128不僅支持傳統(tǒng)意義上的WEB頁面認(rèn)證方式和802.1X客戶端認(rèn)證方式,來監(jiān)控用戶訪問網(wǎng)絡(luò)的行為,并針對(duì)用戶的真實(shí)場(chǎng)景為客戶提供方便快捷的無感知認(rèn)證,短信和二維碼訪客認(rèn)證。
無線用戶通過無感知認(rèn)證方式接入網(wǎng)絡(luò),僅需首次輸入賬號(hào)和密碼,避免了開機(jī)后再次輸入賬號(hào)密碼的過程,讓用戶一次認(rèn)證即可輕松上網(wǎng)。
通過短信認(rèn)證方式的訪客接入無線網(wǎng)絡(luò)后會(huì)彈出認(rèn)證頁面,訪客可以通過自己的手機(jī)號(hào)碼進(jìn)行注冊(cè),按照接收的短信中的賬號(hào)密碼進(jìn)行上網(wǎng)操作。
二維碼認(rèn)證是另一種方便訪客上網(wǎng)的方式,訪客接入無線網(wǎng)絡(luò)后,可獲得二維碼提示,通過被訪者(員工)的授權(quán)后即可訪問網(wǎng)絡(luò),訪客行為與被訪者直接關(guān)聯(lián),提供更佳安全性。
ARP欺騙的防護(hù)
ARP檢測(cè)功能有效遏制了網(wǎng)絡(luò)中日益泛濫的ARP網(wǎng)關(guān)欺騙和ARP主機(jī)欺騙的現(xiàn)象,保障了用戶的正常上網(wǎng)。無論在動(dòng)態(tài)分配IP環(huán)境下,還是靜態(tài)分配IP環(huán)境下,均可實(shí)現(xiàn)自動(dòng)綁定工作,大大的節(jié)省了人力成本,降低了管理開銷。而配合ARP速率監(jiān)控控制ARP報(bào)文發(fā)送的速率,防止惡意利用掃描工具進(jìn)行ARP泛洪占據(jù)網(wǎng)絡(luò)帶寬,導(dǎo)致網(wǎng)絡(luò)擁塞的攻擊行為。
AP反制
AP反制功能有效的檢測(cè)出無線網(wǎng)絡(luò)環(huán)境中的非法AP,控制無線AP發(fā)送探測(cè)報(bào)文給周圍的AP并等待合法的AP回應(yīng)探測(cè)報(bào)文,以此檢測(cè)出未給出應(yīng)答報(bào)文的非法AP,從而有效的檢測(cè)出無線網(wǎng)絡(luò)中連入的非法AP,保證整個(gè)無線網(wǎng)絡(luò)環(huán)境的安全性。
DHCP安全
支持DHCP snooping,只允許信任端口的DHCP響應(yīng),防止未經(jīng)管理員許可私自架設(shè)DHCP Server,擾亂IP地址的分配和管理,影響用戶的正常上網(wǎng)的行為;并在DHCP監(jiān)聽的基礎(chǔ)上,通過動(dòng)態(tài)監(jiān)測(cè)ARP和檢查源IP,有效防范DHCP動(dòng)態(tài)分配IP環(huán)境下的ARP主機(jī)欺騙和源IP地址的欺騙。
管理信息安全
SSH(Secure Shell)和SNMPv3技術(shù)通過在Telnet和SNMP進(jìn)程中加密管理信息,保證管理設(shè)備信息的安全性,防止黑客攻擊和控制設(shè)備?;谠碔P地址控制的Telnet訪問控制,更加精細(xì)的提供了設(shè)備管理控制,保證只有管理員配置的IP地址才能登陸無線控制器,增強(qiáng)了設(shè)備網(wǎng)管的安全性。
多種的管理方式和統(tǒng)一管理平臺(tái)
RG-RAC128產(chǎn)品支持命令行等多種管理方式,還可對(duì)全網(wǎng)AP實(shí)施集中、有效、低成本的計(jì)劃、部署、監(jiān)視和管理,并且可與銳捷網(wǎng)絡(luò)有線無線統(tǒng)一管理平臺(tái)RG-SNC進(jìn)行統(tǒng)一管理,完成包括拓?fù)渖?、AP工作狀態(tài)、在線用戶狀態(tài)、全網(wǎng)射頻規(guī)劃、用戶定位、安全報(bào)警、鏈路負(fù)載、設(shè)備利用率、漫游記錄、報(bào)表輸出等豐富的無線網(wǎng)絡(luò)管理功能,使得管理員可以在數(shù)據(jù)中心對(duì)整個(gè)網(wǎng)絡(luò)運(yùn)行狀態(tài)進(jìn)行監(jiān)控和管理。
Web界面管理
RG-RAC128提供AC的Web管理界面,不僅輕松搞定無線配置,更能夠整體運(yùn)營(yíng)無線網(wǎng)絡(luò),通過AC的Web界面不僅能夠管理AP還能管理AP下聯(lián)的用戶,可以對(duì)用戶進(jìn)行限速和限制用戶連入網(wǎng)絡(luò)等行為,方便運(yùn)維人員對(duì)無線的規(guī)劃和運(yùn)維。
硬件規(guī)格 |
||
產(chǎn)品型號(hào) |
RG-RAC128 |
|
管理端口 |
1 Console接口 |
|
業(yè)務(wù)端口 |
4 1000BASE-T 接口 |
|
尺寸 |
440×43.6×200 |
|
重量 |
2kg |
|
安裝方式 |
19英寸機(jī)架 |
|
開關(guān)電源 |
標(biāo)配一個(gè)電源,不可擴(kuò)展 |
|
整機(jī)功耗 |
<40W |
|
環(huán)境 |
工作溫度:-10°C~45°C |
|
|
存儲(chǔ)溫度:-40°C~70°C |
|
|
工作濕度:5%~95%(無凝結(jié)) |
|
|
存儲(chǔ)濕度:5%~95%(無凝結(jié)) |
|
安全法規(guī) |
GB4943、EN/IEC 60950-1 |
|
EMC法規(guī) |
GB9254、EN301 489 |
|
軟件功能 |
||
性能指標(biāo) |
基礎(chǔ)可管理AP數(shù)目 |
64個(gè) |
|
最大可管理AP數(shù)目 |
128個(gè),可增加不同的License靈活擴(kuò)展 |
|
最大可配置AP數(shù)目 |
2048個(gè) |
|
最大可管理用戶數(shù) |
4096 |
|
802.11性能 |
6Gbps |
|
VLAN |
4K |
|
內(nèi)置Portal最大支持用戶數(shù) |
1200 |
|
ACL |
64K |
|
MAC地址表 |
16K |
|
ARP地址表 |
12K |
|
本地認(rèn)證 |
支持300個(gè)無線用戶 |
|
AC內(nèi)漫游切換時(shí)間 |
小于50ms |
WLAN功能 |
802.11局域網(wǎng)協(xié)議 |
802.11,802.11b,802.11a,802.11g,802.11d,802.11h,802.11w,802.11k,802.11r,802.11i,802.11e,802.11n |
|
CAPWAP協(xié)議 |
AP和AC之間支持L2/L3層網(wǎng)絡(luò)拓?fù)?/span> |
|
|
AP可以自動(dòng)發(fā)現(xiàn)可接入的AC |
|
|
AP可以自動(dòng)從AC更新軟件版本 |
|
|
AP可以自動(dòng)從AC下載配置 |
|
|
CAPWAP可穿透NAT |
|
漫游 |
支持AC內(nèi)二層/三層漫游 |
|
|
支持跨AC間二層/三層漫游 |
|
|
支持本地轉(zhuǎn)發(fā)下AC內(nèi)二層/三層漫游 |
|
|
支持本地轉(zhuǎn)發(fā)下AC間二層/三層漫游 |
|
轉(zhuǎn)發(fā) |
集中轉(zhuǎn)發(fā) |
|
|
本地轉(zhuǎn)發(fā) |
|
|
基于業(yè)務(wù)的靈活轉(zhuǎn)發(fā) |
|
無線QoS |
基于AP的帶寬限速 |
|
|
基于WLAN的帶寬限速 |
|
|
基于用戶的靜態(tài)限速和智能限速 |
|
|
支持公平調(diào)度 |
|
用戶隔離 |
基于全局AC的用戶隔離 |
|
|
基于AP的用戶隔離 |
|
|
基于WLAN的用戶隔離 |
|
可靠性 |
雙AC間快速切換 |
|
|
多AC熱備份(1:1 A/A和A/S熱備、N:1) |
|
|
多AC集群(N:N) |
|
|
邊緣智能感知技術(shù)(RIPT) |
|
|
業(yè)務(wù)不間斷升級(jí) |
|
用戶管理 |
基于AP用戶數(shù)的接入控制 |
|
|
基于SSID用戶數(shù)的接入控制 |
|
|
基于AP用戶數(shù)的負(fù)載均衡接入控制 |
|
|
基于AP流量的負(fù)載均衡接入控制 |
|
|
支持5G用戶優(yōu)先接入 |
|
|
用戶接入RSSI門限 |
|
配置STA RSSI門限 |
0~100 |
|
配置STA空閑超時(shí)時(shí)間 |
90~86400(精度:秒) |
|
配置STA平均速率門限 |
8~819200(精度:8Kbps) |
|
調(diào)整Beacon和Probe應(yīng)答發(fā)送功率 |
支持 |
|
用戶掉線原因Syslog |
支持 |
|
射頻管理 |
支持國(guó)家碼設(shè)置 |
|
|
支持手動(dòng)設(shè)置發(fā)射功率 |
|
|
支持自動(dòng)設(shè)置發(fā)射功率 |
|
|
支持自動(dòng)設(shè)置工作信道 |
|
|
支持自動(dòng)調(diào)整傳輸速率 |
|
|
支持黑洞補(bǔ)償 |
|
|
支持無線射頻干擾檢測(cè)和規(guī)避 |
安全功能 |
IPv4安全認(rèn)證 |
WEB認(rèn)證 |
|
|
801.1X認(rèn)證 |
|
|
無感知認(rèn)證 |
|
|
短信認(rèn)證 |
|
|
二維碼認(rèn)證 |
|
IPv6安全認(rèn)證 |
802.1X認(rèn)證 |
|
|
WEB認(rèn)證 |
|
802.11安全和加密 |
支持多SSID |
|
|
支持隱藏SSID |
|
|
支持802.11i標(biāo)準(zhǔn)PSK認(rèn)證 |
|
|
支持WPA、WPA2標(biāo)準(zhǔn) |
|
|
WEP(WEP/WEP128) |
|
|
WAPI可選支持 |
|
|
TKIP |
|
|
CCMP |
|
|
支持防ARP欺騙 |
|
CPP |
支持 |
|
NFPP |
支持 |
|
WIDS |
支持 |
IP協(xié)議 |
IPv4協(xié)議 |
Ping、Traceroute |
|
|
DHCP Server |
|
|
DHCP Client |
|
|
DHCP Relay |
|
|
DHCP Snooping |
|
|
DNS Client |
|
|
NTP |
|
|
Telnet |
|
|
TFTP Server |
|
|
TFTP Client |
|
|
FTP Server |
|
|
FTP client |
|
|
FTP client |
|
IPv6協(xié)議 |
DNSv6 Client |
|
|
DHCPv6 Relay |
|
|
DHCPv6 Server |
|
|
TFTPv6 Client |
|
|
FTPv6 Server |
|
|
FTPv6 Client |
|
|
IPv6 CAPWAP |
|
|
ICMPv6 |
|
|
IPv6 Ping |
|
|
手工隧道、自動(dòng)隧道 |
|
|
手工配置地址、自動(dòng)創(chuàng)建本地地址 |
|
|
IPv6 Traceroute |
|
IPv4路由 |
靜態(tài)路由、OSPF |
|
IPv6路由 |
靜態(tài)路由 |
管理維護(hù) |
網(wǎng)絡(luò)管理 |
SNMPv1/v2c/v3 |
|
|
RMON |
|
|
遠(yuǎn)程探針 |
|
|
Syslog |
|
網(wǎng)管平臺(tái) |
支持WEB管理(SmartWEB) |
|
|
支持RG-SNC管理 |
|
|
支持RILL管理 |
|
|
熱敏圖 |
|
用戶接入管理 |
支持Console口登錄 |
|
|
支持Telnet登錄 |
|
|
支持SSH登錄 |
|
|
支持FTP上傳 |
版權(quán)所有?山東泓金電子有限公司 魯ICP備14011892號(hào) 魯公網(wǎng)安備 37100402000278號(hào)