華為WS無線覆蓋方案_第1頁
華為WS無線覆蓋方案_第2頁
華為WS無線覆蓋方案_第3頁
華為WS無線覆蓋方案_第4頁
華為WS無線覆蓋方案_第5頁
已閱讀5頁,還剩16頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、華為 WS6603-無線方案1 全方位管理的解決方案具有統(tǒng)一無線網(wǎng)絡(luò)設(shè)備管理、統(tǒng)一無線網(wǎng)用戶認(rèn)/管理和統(tǒng)一安全應(yīng)用策略的企業(yè)級(jí)WLAN解決方案。華為系列無線控制器采用了目前最先進(jìn)的并行多核多業(yè)務(wù)處理器及高速ASIC 作為業(yè)務(wù)和數(shù)據(jù)處理平臺(tái),并基于業(yè)界領(lǐng)先的網(wǎng)管分布式WLAN 交換架構(gòu)進(jìn)行開發(fā)。具有強(qiáng)大靈活的無線用戶及Fit AP 管理特性,最高規(guī)格的單臺(tái)無線控制器可達(dá)1280 個(gè)FIT AP和32K 無線用戶管理能力,無線控制器都可提供全網(wǎng)802.11n 部署和IPv6的支持,可滿足不同規(guī)模校園網(wǎng)絡(luò)無線網(wǎng)絡(luò)部署的需求。業(yè)界領(lǐng)先的一體化融合設(shè)計(jì)理念進(jìn)行開發(fā),具備全特性的有線和無線協(xié)議的業(yè)務(wù)支持。

2、華為系列無線控制器可提供全面的以太網(wǎng)高速處理能力,還可提供豐富的無線網(wǎng)絡(luò)接入和管理特性,無線射頻管理和優(yōu)化、網(wǎng)絡(luò)故障定位與排查、網(wǎng)絡(luò)性能監(jiān)測(cè)與優(yōu)化、網(wǎng)絡(luò)安全策略和管理在內(nèi)的全方位網(wǎng)絡(luò)管理解決方案。2 運(yùn)營商級(jí)設(shè)備的性能設(shè)計(jì)第一代無線控制器引擎設(shè)計(jì)為單顆通用CPU, 有CPU來完成控制,轉(zhuǎn)發(fā)和業(yè)務(wù)處理;整體業(yè)務(wù)性能很低;第二代無線控制器引擎設(shè)計(jì)將硬件ASIC處理業(yè)務(wù)轉(zhuǎn)發(fā),轉(zhuǎn)發(fā)性能較高,而控制和業(yè)務(wù)處理由CPU來處理,所以復(fù)雜業(yè)務(wù)的處理性能相對(duì)偏低;第三代無線控制器引擎設(shè)計(jì)引入了網(wǎng)絡(luò)處理器平臺(tái)(NP),認(rèn)證,MPLS等業(yè)務(wù)由NP平臺(tái)來處理,降低了CPU的負(fù)載,但NP平臺(tái)的可擴(kuò)展性不如CPU,所以不

3、易擴(kuò)展功能;華為網(wǎng)管無線控制器的主控引擎采用了目前業(yè)界最為先進(jìn)的第四代專用的多核CPU處理器;專用的ASIC芯片保證了特殊業(yè)務(wù)的高速處理和報(bào)文的并行處理能力,L2-L7層安全策略實(shí)現(xiàn),所有這些加密/安全/DPI/轉(zhuǎn)發(fā)等都由CPU的專用核心處理,性能高,功能易擴(kuò)展,;而控制和其它業(yè)務(wù)由CPU通用核心負(fù)責(zé);可兼容和支持10Gbps高速接口,802.11n WLAN和支持三層漫游(數(shù)據(jù)/語音/視頻),自動(dòng)Qos業(yè)務(wù)流分類等實(shí)時(shí)業(yè)務(wù)的高速轉(zhuǎn)發(fā);3 輕松管理和維護(hù)作為一個(gè)設(shè)計(jì)良好的網(wǎng)絡(luò),其應(yīng)該是易于管理和維護(hù),由此把網(wǎng)絡(luò)管理者從繁重的管理維護(hù)工作中解放出來,并提高網(wǎng)絡(luò)管理者的工作效率。本次網(wǎng)絡(luò)設(shè)計(jì)中所采

4、用的華為無線解決方案及其設(shè)備,具有豐富的管理特性,可以極大減輕網(wǎng)絡(luò)管理者對(duì)網(wǎng)絡(luò)管理和維護(hù)的工作量。包括了圖形化的配置界面,AP自動(dòng)發(fā)現(xiàn)和集中配置,集中狀態(tài)監(jiān)控和事件告警, 集中配置下發(fā)和固件升級(jí)等等,將無線網(wǎng)絡(luò)的管理和維護(hù)任務(wù)難度最小化;3.1 集中式管理華為無線控制器和AP間采用業(yè)界標(biāo)準(zhǔn)的CAPWAP協(xié)議進(jìn)行通訊,并由此實(shí)現(xiàn)對(duì)AP的集中管理和自動(dòng)配置。通過使用該功能,無線控制器可將其所管理AP的軟件版本及配置文件自動(dòng)下載到AP上。這樣,當(dāng)在網(wǎng)絡(luò)中增加新的AP、更換壞的AP或給網(wǎng)絡(luò)中所有的AP軟件版本升級(jí)時(shí),網(wǎng)絡(luò)管理者只需在無線控制器上進(jìn)行統(tǒng)一操作即可輕松完成相應(yīng)工作。這將極大的減輕網(wǎng)絡(luò)維護(hù)人

5、員的管理工作量。通過CAPWAP隧道實(shí)現(xiàn)AP零配置3.2 全中文網(wǎng)管軟件NETGAER無線控制器內(nèi)置圖形化中文版的WEB界面網(wǎng)絡(luò)管理軟件,該網(wǎng)管軟件界面友好、功能豐富、操作簡(jiǎn)單,使網(wǎng)絡(luò)管理者能在最短的時(shí)間內(nèi)掌握無線網(wǎng)絡(luò)的基本配置和管理。另外,該網(wǎng)管軟件還可以提供眾多強(qiáng)大的管理功能,其中包括AP的自動(dòng)拓?fù)浒l(fā)現(xiàn)、自動(dòng)升級(jí)、批量配置、分級(jí)管理、分級(jí)告警等,并可實(shí)現(xiàn)針對(duì)無線覆蓋空間內(nèi)的射頻掃描、非法接入點(diǎn)監(jiān)聽等安全功能。并對(duì)設(shè)備提供實(shí)時(shí)性能數(shù)據(jù)的查看功能,使用戶了解當(dāng)前網(wǎng)絡(luò)運(yùn)行的基本情況和性能狀態(tài),從而預(yù)防網(wǎng)絡(luò)事故的發(fā)生,預(yù)測(cè)網(wǎng)絡(luò)運(yùn)行狀態(tài),有助于用戶對(duì)網(wǎng)絡(luò)的管理運(yùn)營進(jìn)行合理的規(guī)劃。形化WLAN信息監(jiān)控

6、 圖3.3實(shí)時(shí)射頻管理NETGAER無線控制器還將具有豐富的實(shí)時(shí)射頻管理特性。屆時(shí),可通過射頻功率和無線信道自動(dòng)調(diào)整功能有效解決無線網(wǎng)絡(luò)中存在的射頻盲區(qū)覆蓋問題和無線信道干擾問題。依賴這些功能,所部署的無線網(wǎng)絡(luò)將具備更高的抗災(zāi)和自愈能力。另外實(shí)時(shí)的RF管理還具有自動(dòng)調(diào)協(xié)射頻干擾功能,以調(diào)整到最佳的頻道和最小干擾的連接環(huán)境;實(shí)時(shí)的RF管理運(yùn)用其網(wǎng)管的RF的功能并在其控制下,當(dāng)偵測(cè)到如下任何一種非最佳環(huán)境狀態(tài)時(shí),能調(diào)整無線電頻道和功率的設(shè)置,包括: 普通的阻礙或干擾 鄰居AP造成的頻道信號(hào)阻礙 薄弱的無線客戶端(低RSSI,重復(fù)失敗或再試等) 用戶/流量負(fù)載過大 故障AP備份射頻功率自動(dòng)調(diào)整以覆蓋

7、射頻盲區(qū)(正常情況)射頻功率自動(dòng)調(diào)整以覆蓋射頻盲區(qū)(發(fā)生故障)射頻功率自動(dòng)調(diào)整以覆蓋射頻盲區(qū)(調(diào)整后) 適時(shí)監(jiān)測(cè)和有效定位如果選擇使用RF探測(cè)器的話,當(dāng)非法的AP連接到無線網(wǎng)覆蓋區(qū)域內(nèi)的其他空閑的以太網(wǎng)端口時(shí),或有非法的無線客戶端嘗試連接無線網(wǎng)絡(luò)或惡意攻擊無線網(wǎng)絡(luò)時(shí), 我們的無線系統(tǒng)就可把無線覆蓋區(qū)域周邊無線環(huán)境在網(wǎng)管中心顯示出來,包括所有AP,如隔壁公司的AP和設(shè)置錯(cuò)誤的AP和未經(jīng)認(rèn)可而連接到局域網(wǎng)的AP。3.4集中轉(zhuǎn)發(fā)和本地轉(zhuǎn)發(fā)靈動(dòng)WIFI無線交換技術(shù)是由華為獨(dú)創(chuàng)的WLAN交換技術(shù),它通過改進(jìn)傳統(tǒng)WLAN交換技術(shù)中不合理的數(shù)據(jù)轉(zhuǎn)發(fā)模式并結(jié)合先進(jìn)的軟硬件設(shè)計(jì)理念實(shí)現(xiàn)。在傳統(tǒng)的WLAN交換技術(shù)

8、中,所有的數(shù)據(jù)流量都要集中到WLAN交換機(jī)或控制器處做統(tǒng)一的數(shù)據(jù)交換,因此,當(dāng)網(wǎng)絡(luò)中業(yè)務(wù)數(shù)據(jù)流量很大時(shí),傳統(tǒng)WLAN交換機(jī)或控制器的壓力會(huì)急劇增大,并成為無線網(wǎng)絡(luò)數(shù)據(jù)交換的瓶頸,極端情況下將使WLAN交換機(jī)或控制器無法正常工作,導(dǎo)致整個(gè)網(wǎng)絡(luò)癱瘓?,F(xiàn)在,靈活的認(rèn)證和業(yè)務(wù)數(shù)據(jù)流分離的設(shè)計(jì)方案和功能實(shí)現(xiàn)(見下圖),保證了符合安全策略的數(shù)據(jù)業(yè)務(wù)流直接流向校園網(wǎng)和異地校園的本地網(wǎng)絡(luò); 實(shí)現(xiàn)管理數(shù)據(jù)與用戶轉(zhuǎn)發(fā)數(shù)據(jù)分離,控制數(shù)據(jù)與業(yè)務(wù)數(shù)據(jù)轉(zhuǎn)發(fā)分離,網(wǎng)絡(luò)管理數(shù)據(jù)與網(wǎng)絡(luò)業(yè)務(wù)數(shù)據(jù)分離。 針對(duì)不同的用戶、不同的數(shù)據(jù)、不同的業(yè)務(wù)采取不同的控制策略; 將業(yè)務(wù)的數(shù)據(jù)流量采用本地轉(zhuǎn)發(fā)的方式直接轉(zhuǎn)發(fā),這樣大大減小了WLAN交

9、換設(shè)備的負(fù)荷,避免了WLAN交換設(shè)備成為網(wǎng)絡(luò)中的瓶頸。另外,將傳統(tǒng)的WLAN交換機(jī)或控制器的集中安全策略和業(yè)務(wù)流量轉(zhuǎn)發(fā)進(jìn)行了前置到無線AP側(cè);最大化的有利于校園網(wǎng)絡(luò)WLAN業(yè)務(wù)的優(yōu)化和實(shí)施;網(wǎng)管WIFI業(yè)務(wù)流程事實(shí)證明,華為靈動(dòng)的WIFI的技術(shù)理念的核心思想和解決方案,可以保證網(wǎng)絡(luò)未來業(yè)務(wù)及規(guī)模的擴(kuò)展。并且華為 WLAN解決方案也為下一代無線網(wǎng)絡(luò)(802.11n)提供了輕松升級(jí)的接口。這將極大的保護(hù)了網(wǎng)絡(luò)建設(shè)者的投資,減小了投資風(fēng)險(xiǎn)。3.5網(wǎng)絡(luò)負(fù)載均衡在WLAN網(wǎng)絡(luò)中一個(gè)AP的覆蓋范圍內(nèi),無線連接的帶寬是共享,即無線終端數(shù)目越多,每個(gè)終端所能分享的帶寬就越小。采用NETGAER靈動(dòng)WIFIWL

10、AN解決方案的無線網(wǎng)絡(luò)系統(tǒng)可在一個(gè)AP的覆蓋范圍內(nèi)把無線用戶或終端分散連接到附近的AP上。由此可以避免某個(gè)AP由于用戶接入數(shù)過多,而產(chǎn)生性能瓶頸,并顯著改善網(wǎng)絡(luò)的性能,提高網(wǎng)絡(luò)的可靠性。華為無線控制器可提供基于用戶終端和基于流量負(fù)載兩種機(jī)制的網(wǎng)絡(luò)負(fù)載均衡的模式;以提供最為有效的設(shè)備性能和網(wǎng)絡(luò)帶寬資源的合理優(yōu)化;無線用戶負(fù)載均衡3.6 無線漫游功能通過無線控制器AC以及FIT AP模式工作,可實(shí)現(xiàn)無線漫游功能,確保無線客戶端在移動(dòng)中也能不中斷網(wǎng)絡(luò)服務(wù)。在整個(gè)WLAN覆蓋區(qū)域內(nèi),跨房間,跨樓層都能保證用戶網(wǎng)絡(luò)暢通,徹底消除了,在胖AP模式下,由于移動(dòng)導(dǎo)致掉線后,還需要重新認(rèn)證的煩惱,為用戶無線網(wǎng)絡(luò)

11、接入提供二層/三層漫游所帶來的更大的便利,保證了敏感性業(yè)務(wù)的連續(xù)性;二/三層漫游特性可歸納為:無線漫游過程對(duì)無線終端而言透明化無線終端漫游過程中,IP地址和TCP連接保持不變移動(dòng)域隧道保證了漫游的快速性,小于50ms已認(rèn)證的無線終端無需重新認(rèn)證3.7 網(wǎng)絡(luò)安全設(shè)計(jì)基于對(duì)網(wǎng)絡(luò)特點(diǎn)的分析和對(duì)無線網(wǎng)絡(luò)建設(shè)的經(jīng)驗(yàn),華為無線網(wǎng)絡(luò)解決方案在用戶安全、系統(tǒng)安全、數(shù)據(jù)安全等方面為校園網(wǎng)絡(luò)提供多種無線接入的安全特性,充分滿足校園網(wǎng)絡(luò)的各種場(chǎng)所環(huán)境下的無線數(shù)據(jù)安全接入的需求。l 用戶安全華為 WLAN設(shè)備支持目前各種用戶認(rèn)證的方式(802.1X、WEB認(rèn)證、MAC、SSID、VPN等),網(wǎng)絡(luò)管理者可以根據(jù)需求方便

12、的選擇不同認(rèn)證方式向用戶提供安全的無線接入,比如 802.1x 接入認(rèn)證、PSK 認(rèn)證、MAC 接入認(rèn)證以及常用的portal 認(rèn)證等,并有效阻止非授權(quán)人員訪問網(wǎng)絡(luò),通過AAA/Radius/LDAP/Windows AD服務(wù)器與無線控制設(shè)備的有機(jī)結(jié)合,為用戶提供基于用戶角色的策略控制,這其中包括對(duì)用戶的QOS 特性、應(yīng)用訪問權(quán)限及無線漫游特性等參數(shù)的管理和控制。另外,無線接入點(diǎn)(AP)上還提供無線用戶數(shù)據(jù)隔離功能,防止惡意用戶通過無線網(wǎng)絡(luò)訪問其它用戶的電腦。l 系統(tǒng)安全華為 WLAN設(shè)備提供對(duì)非法及惡意AP接入的檢測(cè)和隔離、針對(duì)無線網(wǎng)絡(luò)的DOS攻擊防護(hù)、對(duì)無線終端的異常流量進(jìn)行檢測(cè)及報(bào)警等功

13、能。完善的WIDS 功能,幫助網(wǎng)絡(luò)管理者及時(shí)發(fā)現(xiàn)并響應(yīng)網(wǎng)絡(luò)中存在的Rogue AP ,私接AP和AD Hoc 主機(jī)等不安全因素,并可有效防護(hù)發(fā)生在無線網(wǎng)絡(luò)中的DOS 攻擊。同時(shí)具備異常流量檢測(cè)和告警的功能. 由此提供更完善、更安全的WLAN網(wǎng)絡(luò)應(yīng)用環(huán)境。并具有日志記錄,分析,自動(dòng)備份等功能l 數(shù)據(jù)安全華為 WLAN設(shè)備完全符合802.11i強(qiáng)健無線安全的要求,并提供包括WEP、WPA、WPA2、WAPI在內(nèi)的全面安全特性,滿足不同用戶的安全需求。l 業(yè)務(wù)安全華為 WLAN設(shè)備提供了強(qiáng)有力的基于應(yīng)用層的完全控管, 可基于應(yīng)用類別,用戶權(quán)限,帶寬大小,時(shí)間段等執(zhí)行控制策略; 對(duì)時(shí)下流行的應(yīng)用軟件做

14、嚴(yán)格的控管,比如P2P下載軟件(PPlive,eMule,BT等),IM即時(shí)通信軟件(QQ,MSN等),VoIP,Skype在線通訊,流媒體業(yè)務(wù),網(wǎng)絡(luò)游戲等;保護(hù)和滿足不同業(yè)務(wù)控管的用戶的安全需要;3.8 Multi-SSID和802.1Q VLAN在一個(gè)AP范圍內(nèi),不管用戶連接到那一個(gè)SSID,它們實(shí)際上都是在同一個(gè)802.11廣播域內(nèi),因?yàn)闊o線電波的傳輸是共享。所以當(dāng)無線終端在這個(gè)AP覆蓋范圍內(nèi)啟動(dòng)時(shí),它就能同時(shí)看到多個(gè)SSID。Multi-SSID的最主要用途是可讓無線終端以不同的安全認(rèn)證和加密方式入網(wǎng)在無線局域網(wǎng)上可使用多個(gè)SSID(16個(gè)),可在系列華為控制器上為用戶連接的SSID分

15、配到各自使用的缺省VLAN,而無線用戶則可透過DHCP來獲取相應(yīng)的IP地址。另外,通過系列無線控制器的Multi-SSID功能,可提供不同域的認(rèn)證功能,域名可以與SSID綁定,亦可以讓用戶在登陸網(wǎng)頁時(shí)輸入或選擇域名,控制器會(huì)把在不同域的認(rèn)證請(qǐng)求轉(zhuǎn)發(fā)到對(duì)應(yīng)域的AAA/Radius服務(wù)器處理。3.9 網(wǎng)管業(yè)務(wù)流轉(zhuǎn)發(fā)和QoS保障802.11是一種共享頻寬的技術(shù),因此會(huì)隨著使用者數(shù)及網(wǎng)絡(luò)流量的增加而造成頻寬分配不對(duì)等問題。華為 無線控制器讓網(wǎng)絡(luò)管理員可以依照每個(gè)帳號(hào)或VLAN進(jìn)行頻寬上限以及進(jìn)出流量,藉此解決了這個(gè)問題。例如,訪客可以分配1Mbps的頻寬上限,而老師則是2Mbps,每路語音傳輸32Kb

16、ps。此外,增強(qiáng)的QoS功能讓網(wǎng)管人員對(duì)流量優(yōu)先性有完整的控制權(quán),同時(shí)還有以帳號(hào)、協(xié)議,IP,MAC,VLAN或服務(wù)為基礎(chǔ)的DiffServ Marking(服務(wù)區(qū)別標(biāo)記)業(yè)界標(biāo)準(zhǔn)。根據(jù)不同類型的業(yè)務(wù)自動(dòng)區(qū)分和優(yōu)先轉(zhuǎn)發(fā)到相對(duì)應(yīng)的業(yè)務(wù)VLAN內(nèi); 這樣就可以有保障的保證適時(shí)性高的業(yè)務(wù)系統(tǒng)的轉(zhuǎn)發(fā);3.10 遠(yuǎn)程節(jié)點(diǎn)AP的安全連接 Remote AP, 華為 WLAN設(shè)備為一些基于互聯(lián)網(wǎng)的遠(yuǎn)程節(jié)點(diǎn)或用戶,提供了適合于眾多遠(yuǎn)程移動(dòng)辦公,分支部門跨互聯(lián)網(wǎng)絡(luò)的集中安全認(rèn)證,訪問本地/總部校園局域網(wǎng)絡(luò)的”移動(dòng)WLAN”的解決方案; 無線控制器與AP之間的管理通道是基于VPN的安全加密, 對(duì)遠(yuǎn)程的Remote

17、 AP或VLAN網(wǎng)管/客戶端軟件進(jìn)行端結(jié),實(shí)施統(tǒng)一的認(rèn)證策略和安全,集中的AP和用戶管理;保證了總部以太網(wǎng)絡(luò)的資源訪問的安全性和整體性;3.11 容易擴(kuò)展和適時(shí)冗余隨著WLAN網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大,我們可以根據(jù)需要增加設(shè)備,為網(wǎng)絡(luò)的擴(kuò)展提供了基礎(chǔ),保護(hù)現(xiàn)有的投資。華為 系列無線控制器支持N+1模式的VRRP冗余適時(shí)備份功能;WNAC950-FIT支持7+1的VRRP備份; WNAC7324/WS6603-支持15+1的VRRP備份;既當(dāng)一組中的某一臺(tái)無線控制器損壞/故障時(shí), 在其下連接的所有AP將無縫的切換到備份的無線控制器中; 被切換的無線控制器下連接的所有客戶端將無中斷的繼續(xù)工作和訪問;華為

18、網(wǎng)管無線控制器連接的FAT/FIT AP, 具有和其他廠商特色THIN AP不同的是,處于VRRP狀態(tài)下連接的無線AP,均同時(shí)支持兩路管理隧道的上連,一路連接主控?zé)o線控制器,另一路連接備份無線控制器; 這樣當(dāng)主/備無線控制器切換時(shí),客戶端的連接不受任何影響;3.12 IPv6支持隨著IPv6在全球越來越受重視,中國作為全球最需要IP地址的國家之一,積極參與IPv6標(biāo)準(zhǔn)制訂以及推進(jìn)IPv6產(chǎn)業(yè)化和商業(yè)化進(jìn)程。在中國的IPv6產(chǎn)業(yè)化進(jìn)程中,CNGI 是一個(gè)重要項(xiàng)目。CNGI 計(jì)劃由中國政府牽頭,包括8個(gè)部委:發(fā)改委,信產(chǎn)部,科技部,教育部等。2003年8月獲得國家批復(fù)。中國5大電信運(yùn)營商和學(xué)術(shù)科研

19、網(wǎng)CERNET2將構(gòu)筑6個(gè)全國性的IPv6骨干網(wǎng)絡(luò)(覆蓋全國39個(gè)重要節(jié)點(diǎn))和至少2個(gè)交換中心(IX)以實(shí)現(xiàn)各IPv6骨干網(wǎng)絡(luò)的互連互通。它的全部投資來自政府和電信供應(yīng)商,到2005年,預(yù)算總額將達(dá)14億元。到2005年, CNGI 網(wǎng)絡(luò)規(guī)模將達(dá)到 39 GigaPOPs, 300 接入網(wǎng), 覆蓋全國.推薦:作為核心層的華為無線控制器,是具有業(yè)界領(lǐng)先的IPv6平臺(tái)的支持,提供基于硬件的IPv6服務(wù)和設(shè)備管理能力??蓾M足校園網(wǎng)IPv6主干網(wǎng)絡(luò)業(yè)務(wù)需要和結(jié)構(gòu)的完整性;網(wǎng)管無線控制器WS6603-WS6603-是一款萬兆級(jí)無線控制器,提供2個(gè)萬兆接口擴(kuò)展能力及12個(gè)固定千兆以太口和4個(gè)COMBO接口

20、。基于業(yè)界領(lǐng)先的網(wǎng)管分布式WLAN交換架構(gòu)研制開發(fā)的WNAC7512無線控制器具有強(qiáng)大靈活的無線用戶接入及Fit AP管理能力。整機(jī)提供256臺(tái)Fit AP及8192個(gè)無線用戶的管理能力。并提供無縫漫游、用戶安全接入、WIDS、基于用戶角色 的自動(dòng)策略控制、無線信道動(dòng)態(tài)控制、射頻功率自動(dòng)調(diào)整、無線用戶自動(dòng)負(fù)載分擔(dān)等 多種應(yīng)用及控制手段。高效靈活的產(chǎn)品設(shè)計(jì)WS6603-無線控制器提供10M到10G的多種速率端口支持,并提供RJ45、COMBO等多種類型端口支持,極大適應(yīng)各種現(xiàn)有網(wǎng)絡(luò)的接入環(huán)境。WNAC7512根據(jù)用戶網(wǎng)絡(luò)需求可采 取串接或旁掛方式部署,最大限度減少無線網(wǎng)絡(luò)部署對(duì)用戶原有網(wǎng)絡(luò)環(huán)境的

21、改動(dòng),從 而有效減少無線網(wǎng)絡(luò)部署的時(shí)間和成本。易于部署和管理基于先進(jìn)的集中網(wǎng)管管控技術(shù)設(shè)計(jì)理念,WS6603-可對(duì)其管控的FIT AP(即使AP位于 遠(yuǎn)程分支機(jī)構(gòu),并通過Internet相連)提供自動(dòng)軟件升級(jí)、自動(dòng)配置下發(fā)和基于中心的 管理特性。這極大減少了設(shè)備部署及維護(hù)的成本和難度,并向用戶提供即插即用的 WLAN解決方案。另外,WS6603-內(nèi)置極具人性化的中英文WEB配置界面,幫助網(wǎng)絡(luò)管理員以最高的效率完成設(shè)備的配置和維護(hù)工作。硬件支持802.11n演進(jìn)基于業(yè)界領(lǐng)先的網(wǎng)管分布式WLAN交換特性,WS6603-可靈活決策無線用戶數(shù)據(jù)的本地 轉(zhuǎn)發(fā)或集中轉(zhuǎn)發(fā),為網(wǎng)絡(luò)中的WLAN數(shù)據(jù)提供基于硬件

22、級(jí)別的優(yōu)化轉(zhuǎn)發(fā)流程,并可有效 避免由完全集中式WLAN交換架構(gòu)所帶來的控制器性能瓶頸問題。從而為全802.11n網(wǎng)絡(luò) 部署提供了最切實(shí)可行的解決方案。強(qiáng)大的RF部署工具強(qiáng)大的RF部署工具將為用戶提供最具時(shí)間效益的可視化無線網(wǎng)絡(luò)部署和規(guī)劃手段。通 過向RF部署工具導(dǎo)入需要實(shí)施WLAN部署的建筑物各樓層平面圖及其面積、預(yù)期的覆蓋 效果、阻礙物的材質(zhì)等參數(shù),RF部署工具將綜合考慮整個(gè)覆蓋區(qū)域內(nèi)三維空間的射頻 特性,自動(dòng)輸出各樓層AP的最佳部署位置及預(yù)測(cè)的覆蓋效果。這將為WLAN網(wǎng)絡(luò)的實(shí)際 部署提供有力的參考,極大減少網(wǎng)絡(luò)設(shè)計(jì)者現(xiàn)場(chǎng)工勘的時(shí)間和成本。全面的端到端安全WS6603-具備強(qiáng)大的安全特性,在

23、無線用戶接入方面可提供基于MAC、802.1X、 Portal等多種接入認(rèn)證方式及嚴(yán)格的用戶準(zhǔn)入控制策略;在數(shù)據(jù)加密方面可提供基于802.11i的強(qiáng)健安全特性;在應(yīng)用安全方面可提供基于用戶角色的應(yīng)用權(quán)限控制。內(nèi)置 的WIDS可查覺并抑制用戶網(wǎng)絡(luò)環(huán)境中存在的Rogue Ap及AD Hoc主機(jī)等潛在威脅?;?WNAC7512強(qiáng)大安全特性的保護(hù),無線用戶可隨時(shí)獲得良好的無線安全應(yīng)用體驗(yàn)。隨時(shí)隨地的漫游依托于華為特設(shè)計(jì)的無線漫游域技術(shù)及專門為無線漫游應(yīng)用而優(yōu)化的數(shù)據(jù)處理機(jī)制,即使在跨無線控制器和跨網(wǎng)段環(huán)境下,WS6603-仍可為無線漫游用戶提供無縫的L2/L3漫游 體驗(yàn)。其漫游切換時(shí)間大大小于50m

24、s,完全滿足無線語音通訊及移動(dòng)視頻監(jiān)控等時(shí)延敏感型 應(yīng)用的嚴(yán)格需求。規(guī)格特性物理規(guī)格尺寸:440mm300mm43.8mm重量:5kg存儲(chǔ)溫度:-2570C工作濕度:10-90無凝結(jié)工作溫度:040C電氣特性工作電壓:100-240VAC(10%)工作電流:50Hz/60Hz(3Hz)整機(jī)功耗:55W性能和容量集中控制AP數(shù):64個(gè)Remote AP數(shù)量:4096個(gè)無線用戶數(shù):8192整機(jī)吞吐量:64Gbps3DES加密性能:2GbpsAES-CCM加密性能:2Gbps二三層漫游切換時(shí)間:50ms802.11數(shù)據(jù)性能:2Gbps主機(jī)IP表: 1K三層接口數(shù):4K靜態(tài)路由:1KRIP路由: 2K

25、OSPF路由:10K組播組:128認(rèn)證和安全-802.11i安全(WPA、WPA2)802.1x、MAC地址認(rèn)證支持EAP-PEAP、EAP-TLS、EAP-TTLS-同時(shí)支持內(nèi)置Portal和 外置Portal認(rèn)證方式支持Radius認(rèn)證、本地認(rèn)證廣播風(fēng)暴抑制支持Radius Server切換與備份支持計(jì)費(fèi)與認(rèn)證分離端口安全與隔離用戶黑白名單IP Source Guard基于狀態(tài)防火墻無線用戶二層隔離(單播和廣播)深度包檢測(cè)P2P、IM阻斷;業(yè)務(wù)識(shí)別Wireless IDSARP攻擊/欺騙防護(hù)CPU攻擊防護(hù)DOS攻擊防護(hù)用戶行為控制:- 支持802.11e-WMM支持WMM省電模式支持WMM

26、與802.1P/DSCP/TOS映射二三層快速切換漫游L2至L4報(bào)文的五元組ACL基于SSID的流分類與流策略基于角色/用戶的流分類與權(quán)限控制語音準(zhǔn)入控制支持WRR、SP、WRR+SP隊(duì)列調(diào)度1K粒度的限速基于端口和基于流量的流量鏡像基于802.11p、DSCP對(duì)報(bào)文進(jìn)行著色、 映射及remark)無線集中控制基于CAPWAP協(xié)議的集中式管理基于SSID的網(wǎng)管轉(zhuǎn)發(fā)模式選擇接入點(diǎn)本地轉(zhuǎn)發(fā)模式CAPWAP隧道轉(zhuǎn)發(fā)模式GRE隧道轉(zhuǎn)發(fā)模式SSID與VLAN綁定支持SuperG模式(108M)AP接入用戶數(shù)限制基于MAC/IP用戶限制SSID隱藏多SSID支持AP廣播自動(dòng)發(fā)現(xiàn)ACAP通過DNS發(fā)現(xiàn)ACA

27、P通過DHCP option43發(fā)現(xiàn)ACAP自動(dòng)配置下載集中控制AP自動(dòng)升級(jí)網(wǎng)管射頻控制;- 自動(dòng)信道選擇自動(dòng)功率調(diào)整非法AP檢測(cè)與干擾AD-HOC網(wǎng)絡(luò)檢測(cè)網(wǎng)管RF自愈合WiFi終端定位信道沖突檢測(cè)與調(diào)整基于用戶的負(fù)載均衡基于流量的負(fù)載均衡支持客戶端省電模式網(wǎng)絡(luò)與高級(jí)應(yīng)用L2/L3有線數(shù)據(jù)線速轉(zhuǎn)發(fā)802.1q VLAN/PVLAN鏈路聚合802.1d/802.1w/802.1s(STP/RSTP/MSTP)IGMP SnoopingVRRP Based N+1 控制器冗余備份RIP/OSPF/靜態(tài)路由策略路由/路由策略PPPoE/IPSEC/SSL透?jìng)髦С諷NAT、DNAT、NAPT內(nèi)置DHC

28、P Snooping內(nèi)置DHCP Server內(nèi)置DHCP Relay內(nèi)置Portal Server/Proxy管理與維護(hù);- 可視化AP熱點(diǎn)部署工具AP集中配置與自動(dòng)升級(jí)詳盡station統(tǒng)計(jì)信息基于用戶角色的分級(jí)分權(quán)管理基于HTTP/HTTPS的WEB管理基于SSH/Telnet/Console的命令行管理支持SNMPv2和v3的遠(yuǎn)程管理標(biāo)準(zhǔn)MIBs和私有MIBs詳細(xì)的Syslog日志文件支持NTP Server、ClientLicense管理設(shè)備告警與郵件通知電磁兼容及安全EMI特性:符合EN55022 Class A、ETSI EN 300 386、CISPR 22 ClassA、 G

29、B9254 ClassA、IEC61000-3- 2、IEC 61000-3-3 FCC ClassA、 VCCI ClassAEMS特性:符合EN55024 、ETSI EN 300 386、CISPR 24、 GB/T 17626、GB/T 17618、IEC 61000-4安全特性:符合EN 60950、UL 60950、 CAN/CSA-C22.2 NO. 60950、GB 4943、 IEC 60950、AS/NZS 60950設(shè)備采購和規(guī)格描述采購型號(hào)模塊描述WS6603-64WS6603-64-網(wǎng)管無線控制器-支持DPI特性內(nèi)置管理64個(gè)AP License打包許可證可選64規(guī)格

30、的AP許可證產(chǎn)品規(guī)格PorSafe 802.11N無線接入點(diǎn)WA601 的主要技術(shù)規(guī)范如下表:產(chǎn)品名ProSafe802.11不/g無線接入點(diǎn)訂貨號(hào)WA601工作模式FIT模式:l 可以搭配WS6603網(wǎng)管無線控制器(功能參數(shù)見WC7520網(wǎng)管無線控制器)FAT模式:l 可以獨(dú)立使用:功能特性詳見上表設(shè)備管理 命令行接口Telnet遠(yuǎn)程配置和管理 SNMP管理,支持私有MIB I、MIB II、802.11 MIB和私有配置MIB技術(shù)規(guī)范標(biāo)準(zhǔn) IEEE 802.11g,IEEE802.11b,2.4GHz WMM Wi-Fi 多媒體優(yōu)先權(quán) 無線分布系統(tǒng)(WDS) IEEE 802.3af以太網(wǎng)

31、供電(PoE)無線安全 Wi-Fi保護(hù)訪問協(xié)議(WPA、WPA2) 無線等效加密(WEP)64位、128位、152位加密 EAP TLS 、TTLS、PEAP方式下的IEEE802.1x RADIUS認(rèn)證 MAC地址認(rèn)證 支持VPN穿透 安全SSH Telnet 安全套接字層(SSL)遠(yuǎn)程管理登陸 非法AP檢測(cè)高級(jí)無線特性 點(diǎn)對(duì)點(diǎn)無線橋接模式(Point-to-Point Bridge) 點(diǎn)對(duì)多點(diǎn)無線橋接模式(Point-to-Multipoint Bridge) 中繼模式(Repeater) 華為無線client模式 無線分布系統(tǒng)(WDS) 可調(diào)整的輸出功率控制(TPC),從100mW可調(diào)至

32、0mW 可優(yōu)先無線多媒體應(yīng)用次序物理接口以太網(wǎng)接口 1個(gè)10/100M以太網(wǎng)端口,支持自適應(yīng)和IEEE 802.3af以太網(wǎng)供電電源適配器 12 VDC,1.A電源適配器(各個(gè)國家采用定制電源插頭)PoE要求LEDs 5 .8w 電源/測(cè)試、LINK速度、LAN、WLAN產(chǎn)品規(guī)格尺寸 253.75 x 253.76 x 54.76 mm (10.0 x 10.0 x 2.16 in)重量 . 886 g (1.95 lbs)保修整機(jī)一年P(guān)OE網(wǎng)管交換機(jī)S2700-26TP-PWR-EI兩個(gè)千兆端口加上容易的基于瀏覽器的管理華為 ProSafe網(wǎng)管交換機(jī)彌補(bǔ)了非網(wǎng)管和三層全網(wǎng)管交換機(jī)之間的差距.

33、ProSafe網(wǎng)管交換機(jī)家族是設(shè)計(jì)用于那些成長型的商用網(wǎng)絡(luò)想要有效地控制它們的網(wǎng)絡(luò),卻不需更多的花費(fèi)和執(zhí)行全2層/3層的復(fù)雜功能.這具有PoE特性的網(wǎng)管交換機(jī)S2700-26TP-PWR-EI, 為中小型商業(yè)企業(yè)提供了可購買的起的基于一根5類線上傳輸電力和數(shù)據(jù)的PoE解決方案.使用內(nèi)置的基于標(biāo)準(zhǔn)IEEE802.3af的PoE,這S2700-26TP-PWR-EI提供了基于WEB的管理包括優(yōu)先級(jí)和SNMP以實(shí)現(xiàn)理想的無線接入點(diǎn),VoIP電話和基于IP的攝像頭的部署.兩個(gè)內(nèi)置的千兆端口提供了快速的連接到服務(wù)器或千兆速率的背板. 使用24個(gè)10/100 Mbps端口,2個(gè)銅纜10/100/1000

34、Mbps端口和2個(gè)可選用光纖連接的SFP插槽的有效的連通性,可以讓成長型的商業(yè)網(wǎng)絡(luò),教室和工作組能從出眾的性能和維持網(wǎng)絡(luò)擴(kuò)展的需求中獲益.這高性能的交換機(jī)特色的無阻塞,線速的體系結(jié)構(gòu),具有為最大量文件傳輸?shù)?.8Gbps交換能力.所有的26個(gè)RJ-45端口能自動(dòng)協(xié)商最高的連接速度和Auto Uplink技術(shù)支持可保證正確的網(wǎng)絡(luò)連接.另外,基于WEB瀏覽器的配置界面提供了可憑直覺,簡(jiǎn)單的網(wǎng)管交換機(jī)的管理, 可實(shí)現(xiàn)隨時(shí)的交換機(jī)性能的監(jiān)測(cè), 端口配置, 甚至能更容易的設(shè)置端口聚合,VLAN和傳輸優(yōu)先級(jí).可選擇使用基于SNMP軟件去管理你的網(wǎng)管交換機(jī). 交換機(jī)拆箱后即可使用, 它給予了更容易設(shè)置和使用

35、的交換特性. 華為 ProSafe網(wǎng)管交換機(jī)為管理你的非網(wǎng)管網(wǎng)絡(luò)和擴(kuò)展你的可網(wǎng)管的網(wǎng)絡(luò)而增加的基本管理特性是企業(yè)最理想的選擇.靈活的選擇插入最大24個(gè)以太網(wǎng)或快速以太網(wǎng)設(shè)備,或者混合接入最多24個(gè)基于IP的802.3af以太網(wǎng)供電(PoE)設(shè)備,最優(yōu)化的安裝和網(wǎng)絡(luò)設(shè)備的電源管理,象無線接入點(diǎn)(AP)、IP語音(VoIP)電話和基于IP的攝像頭.以太網(wǎng)供電(IEEE802.3af)性能適合大多數(shù)新建設(shè)的網(wǎng)絡(luò)提高設(shè)備效率,減少安裝的時(shí)間和費(fèi)用.輕松的部署你的無線接入點(diǎn)AP和IP攝像頭,消除了需要電源插座的限制和給予你所有PoE設(shè)備不間斷的供電.銳利的基于WEB瀏覽器的網(wǎng)管管理特性包括性能監(jiān)測(cè), 端

36、口配置,為傳輸控制的VLN,為增加帶寬的端口聚合(port trunking),和為傳輸優(yōu)先級(jí)的服務(wù)等級(jí) (CoS).使用ProSafe網(wǎng)絡(luò)管理軟件NMS100或與其他基于SNMP的網(wǎng)絡(luò)管理軟件一起運(yùn)行可使網(wǎng)絡(luò)更優(yōu)化.方便的位于前面板的狀態(tài)顯示燈更容易觀察交換機(jī)的狀態(tài)和更方便解決故障. 使用象非網(wǎng)管交換機(jī)的”即插即用”操作或使用網(wǎng)管安裝向?qū)Э梢愿菀椎脑L問基于WEB瀏覽器的管理特性.主要技術(shù)規(guī)范: 產(chǎn)品名24口10/100Mbps和兩個(gè)千兆端口的網(wǎng)管交換機(jī),具有PoE特性訂貨號(hào)S2700-26TP-PWR-EIS2700-26TP-PWR-EI接口- 24個(gè)10/100M 端口 (MDI / MDIX 自適應(yīng));- 2個(gè)10/100/1000M千兆銅纜RJ45端口(MDI / MDIX 自適應(yīng));- 2個(gè)可選SFP GBIC光纖模塊的SFP插槽S2700-26TP-PWR-EI性能規(guī)范- 轉(zhuǎn)發(fā)模式:存儲(chǔ)和轉(zhuǎn)發(fā)- 帶寬:8.8 Gbps(無阻塞)- 包轉(zhuǎn)發(fā)率:6.5 Mpps- 網(wǎng)絡(luò)延遲:100 Mbps 至 100 Mbps 傳輸,存儲(chǔ)和轉(zhuǎn)模式下 64 字節(jié)幀延遲不到 20 微秒- 緩沖區(qū)內(nèi)存:256 KB- 尋址:48

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論