靈活可靠的出口上行
MSG360-10-LTE無(wú)線控制器支持有線鏈路或3G/LTE鏈路上行,即使在無(wú)法安裝有線出口的情況下,使用SIM卡即可上網(wǎng),支持FDD-LTE/TDD-LTE/TD-SCDMA/EDGE/GPRS/GSM多種網(wǎng)絡(luò)制式,上下行速率可達(dá)100Mbps,同時(shí)支持有線鏈路和LTE鏈路互為備份、雙SIM卡互為備份、WAN口/LAN口隨意切換。
提供對(duì)802.11ax AP的管理
MSG360-10-LTE無(wú)線控制器在支持對(duì)傳統(tǒng)802.11a/b/g/n/ac AP管理的同時(shí),還可以與H3C基于802.11ax協(xié)議的AP配合組網(wǎng),從而突破傳統(tǒng)無(wú)線網(wǎng)絡(luò)串行通信的機(jī)制,促使無(wú)線頻譜資源利用率成倍提升,有效接入用戶數(shù)得到了極大的提高,有效減少無(wú)線網(wǎng)絡(luò)的部署開(kāi)銷(xiāo),極大提升了高密度用戶環(huán)境下的用戶體驗(yàn)。
綠洲平臺(tái)
MSG360-10-LTE基于Comware平臺(tái)開(kāi)發(fā),與綠洲平臺(tái)對(duì)接,針對(duì)不同場(chǎng)景提供多種應(yīng)用和服務(wù)。其中針對(duì)總部分支、中小企業(yè)等場(chǎng)景可以實(shí)現(xiàn)設(shè)備智能遠(yuǎn)程運(yùn)維,網(wǎng)絡(luò)部署和更多的應(yīng)用管理等功能。提供多種認(rèn)證方式,精準(zhǔn)營(yíng)銷(xiāo)以及客流分析等服務(wù)。
基于全新的操作系統(tǒng)
MSG360-10-LTE無(wú)線控制器采用H3C新一代V7系統(tǒng)開(kāi)發(fā),新的操作系統(tǒng)極大提升產(chǎn)品的性能和可靠性,能夠滿足企業(yè)市場(chǎng)上越來(lái)越復(fù)雜的網(wǎng)絡(luò)應(yīng)用,相比上一代操作系統(tǒng),V7系統(tǒng)具有多方面的優(yōu)勢(shì):
多核控制:在V7系統(tǒng)中可以根據(jù)需要調(diào)整CPU控制核和轉(zhuǎn)發(fā)核的分配比例,可根據(jù)需求達(dá)到一個(gè)平衡,能夠充分提升CPU的控制計(jì)算及數(shù)據(jù)計(jì)算的能力,同時(shí)提供強(qiáng)大的并發(fā)計(jì)算能力。
支持用戶態(tài)多任務(wù):V7系統(tǒng)采用全新的軟件運(yùn)行權(quán)限控制方式,絕大多數(shù)網(wǎng)絡(luò)業(yè)務(wù)都運(yùn)行在用戶態(tài),不同網(wǎng)絡(luò)業(yè)務(wù)占用不同的任務(wù),每個(gè)任務(wù)占用獨(dú)立的資源,某一任務(wù)運(yùn)行錯(cuò)誤只局限在本任務(wù)之內(nèi),不影響其他任務(wù),使系統(tǒng)能夠保持安全可靠地運(yùn)行。
用戶態(tài)任務(wù)監(jiān)控:V7系統(tǒng)具有任務(wù)監(jiān)控功能,系統(tǒng)專(zhuān)門(mén)監(jiān)控用戶態(tài)的各個(gè)任務(wù)的運(yùn)行情況,如果用戶態(tài)任務(wù)出現(xiàn)異常情況,系統(tǒng)會(huì)重載該任務(wù),使業(yè)務(wù)能夠迅速恢復(fù)。
采用新的單獨(dú)業(yè)務(wù)升級(jí)的方式:V7系統(tǒng)支持單獨(dú)的業(yè)務(wù)升級(jí),只升級(jí)單獨(dú)的某個(gè)業(yè)務(wù)模塊而不需更新整個(gè)軟件,相對(duì)公司前一代操作系統(tǒng),可大大減少重啟升級(jí)的次數(shù),保證升級(jí)的安全性,有效提供網(wǎng)絡(luò)穩(wěn)定性。
提供靈活的數(shù)據(jù)轉(zhuǎn)發(fā)方式
傳統(tǒng)的無(wú)線控制器部署一般采用集中式轉(zhuǎn)發(fā)模式,AC可以對(duì)報(bào)文進(jìn)行全面控制和安全監(jiān)管,但所有的無(wú)線業(yè)務(wù)流量需要到AC進(jìn)行統(tǒng)一處理,核心鏈路帶寬和AC轉(zhuǎn)發(fā)能力容易成為瓶頸。特別是AP和AC通過(guò)廣域網(wǎng)方式進(jìn)行連接時(shí),AP作為數(shù)據(jù)接入設(shè)備部署在分支機(jī)構(gòu),而AC部署在總部,所有用戶數(shù)據(jù)由AP發(fā)送到AC,再由AC進(jìn)行集中轉(zhuǎn)發(fā),導(dǎo)致轉(zhuǎn)發(fā)效率低下。MSG360-10-LTE無(wú)線控制器可以支持集中式轉(zhuǎn)發(fā)、分布式轉(zhuǎn)發(fā)、策略轉(zhuǎn)發(fā),用戶根據(jù)業(yè)務(wù)需要和網(wǎng)絡(luò)實(shí)際情況可以靈活設(shè)置轉(zhuǎn)發(fā)方式。
MSG360-10-LTE無(wú)線控制器同時(shí)支持集中認(rèn)證本地轉(zhuǎn)發(fā)的組網(wǎng)方式,在數(shù)據(jù)流本地轉(zhuǎn)發(fā)的情況下,也能夠提供802.1X和Portal的集中認(rèn)證和管理。
支持運(yùn)營(yíng)級(jí)無(wú)線用戶接入控制和管理
基于用戶的接入控制是MSG360-10-LTE無(wú)線控制器產(chǎn)品的一大特色,User Profile(用戶配置文件)提供一個(gè)配置模板,能夠保存預(yù)設(shè)配置(一系列配置的集合)。用戶可以根據(jù)不同的應(yīng)用場(chǎng)景為User Profile配置不同的內(nèi)容,比如CAR(Committed Access Rate,承諾訪問(wèn)速率)策略和QoS(Quality of Service,服務(wù)質(zhì)量)策略等。
用戶訪問(wèn)設(shè)備時(shí),需要*行身份認(rèn)證。在認(rèn)證過(guò)程中,認(rèn)證服務(wù)器會(huì)將User Profile名稱(chēng)下發(fā)給設(shè)備,設(shè)備會(huì)立即啟用User Profile里配置的具體內(nèi)容。當(dāng)用戶通過(guò)認(rèn)證訪問(wèn)設(shè)備時(shí),設(shè)備將通過(guò)這些具體內(nèi)容限制用戶的訪問(wèn)行為。當(dāng)用戶下線時(shí),系統(tǒng)會(huì)自動(dòng)禁用User Profile下的配置項(xiàng),從而取消User Profile對(duì)用戶的限定。因此,User Profile適用于限制上線用戶的訪問(wèn)行為,沒(méi)有用戶上線(可能是沒(méi)有用戶接入、或者用戶沒(méi)有通過(guò)認(rèn)證、或者用戶下線)時(shí),User Profile是預(yù)設(shè)配置,并不生效。
另外,MSG360-10-LTE無(wú)線控制器還支持基于MAC的認(rèn)證接入控制方式,這種方式不但可以使得客戶在AAA服務(wù)器上對(duì)用戶組進(jìn)行權(quán)限的配置和修改,同時(shí)支持對(duì)具體用戶的權(quán)限的配置,這種精細(xì)的用戶權(quán)限控制大大增強(qiáng)了無(wú)線網(wǎng)絡(luò)的可用度,網(wǎng)管人員可以輕松通過(guò)該方式對(duì)不同級(jí)別的人或人群進(jìn)行接入權(quán)限分配。
基于MAC的VLAN同樣也是MSG360-10-LTE無(wú)線控制器的一大特色,在控制策略上,管理員可以把相同性質(zhì)的用戶(MAC)劃分到同一個(gè)VLAN,同時(shí)在控制器上基于VLAN配置安全策略,這樣做既可以簡(jiǎn)化系統(tǒng)配置,又可以做到用戶級(jí)粒度的精細(xì)管理。
出于安全性或計(jì)費(fèi)等考慮,系統(tǒng)管理員可能希望控制無(wú)線用戶接入到網(wǎng)絡(luò)中的位置。MSG360-10-LTE無(wú)線控制器支持基于AP位置的用戶接入控制。當(dāng)無(wú)線用戶接入網(wǎng)絡(luò)時(shí),可以通過(guò)認(rèn)證服務(wù)器向AC下發(fā)允許用戶接入的AP列表,在AC上進(jìn)行接入控制,從而達(dá)到限制無(wú)線用戶只能接入到位置的AP的目的。
提供可靠的網(wǎng)關(guān)功能
MSG360-10-LTE定位于中小企業(yè)、分支機(jī)構(gòu)場(chǎng)景,集成無(wú)線控制器、網(wǎng)關(guān)、LTE模塊,支持PPPOE、NAT、VPN、動(dòng)態(tài)IP地址、靜態(tài)IP地址設(shè)定等功能。
支持Bonjour Gateway
MSG360-10-LTE無(wú)線控制器支持Bonjour Gateway功能,使小型企業(yè)內(nèi)部可以很方便的使用Apple 設(shè)備,如打印機(jī)、電視機(jī)和平板電腦。
支持信道智能切換
無(wú)線局域網(wǎng)中,信道是非常稀缺的資源,每個(gè)AP只能夠工作在非常有限的非重疊信道上,比如對(duì)于2.LTE網(wǎng)絡(luò),只有3個(gè)非重疊信道,所以如何智能地為AP分配信道是無(wú)線應(yīng)用的關(guān)鍵。
無(wú)線局域網(wǎng)工作的頻段存在大量可能的干擾源,如雷達(dá)、微波爐,它們?cè)诰W(wǎng)絡(luò)中的出現(xiàn)將干擾AP的正常工作。通過(guò)信道智能切換功能,可以保證每個(gè)AP能夠分配到的信道,盡可能地減少和避免相鄰信道干擾,而且通過(guò)實(shí)時(shí)信道干擾檢測(cè),可以讓AP實(shí)時(shí)避開(kāi)雷達(dá),微波爐等干擾源。
支持智能AP負(fù)載分擔(dān)
802.11協(xié)議把無(wú)線漫游的決策交給了無(wú)線客戶端,無(wú)線客戶端一般會(huì)根據(jù)AP信號(hào)強(qiáng)度(RSSI)選擇AP,這很容易導(dǎo)致大量的客戶端僅僅因?yàn)槟硞€(gè)AP信號(hào)較強(qiáng)而連接到同一個(gè)AP上。由于這些客戶端共享無(wú)線媒介,導(dǎo)致每個(gè)客戶端的網(wǎng)絡(luò)吞吐將大量減少。
智能負(fù)載分擔(dān)方法可以實(shí)時(shí)地分析無(wú)線客戶端的位置,動(dòng)態(tài)地確定在當(dāng)前時(shí)刻和當(dāng)前位置下哪些AP可以彼此分擔(dān)負(fù)載,通過(guò)控制無(wú)線客戶端接入的AP,來(lái)實(shí)現(xiàn)這些AP間的負(fù)載分擔(dān)。系統(tǒng)不僅支持按照用戶在線會(huì)話數(shù)的負(fù)載分擔(dān),而且支持按照用戶流量負(fù)載的分擔(dān)。
支持7層移動(dòng)安全檢測(cè)/防御(wIDS/wIPS)
MSG360-10-LTE無(wú)線控制器支持的移動(dòng)安全防御模式有:黑名單、白名單、Rogue防御、畸形報(bào)文檢測(cè)、非法用戶下線、基于可預(yù)設(shè)升級(jí)的Signature MAC層攻擊檢測(cè)與反制(例如:DoS攻擊,F(xiàn)lood攻擊、中間人攻擊)等。配合無(wú)線應(yīng)用控制臺(tái)內(nèi)置的海量智能專(zhuān)家知識(shí)庫(kù),可以獲得靈活的無(wú)線安全策略判斷依據(jù),對(duì)于明確的非法攻擊源(AP或終端等),實(shí)現(xiàn)可視的物理位置跟蹤監(jiān)控和交換機(jī)物理端口移除。
通過(guò)配合H3C專(zhuān)業(yè)核心層防火墻/IPS設(shè)備,更可以實(shí)現(xiàn)移動(dòng)園區(qū)的7層立體安全防御,滿足真正的從無(wú)線(802.11)到有線(802.3)端到端安全防護(hù)需求。
支持RealTime Spectrum Guard(實(shí)時(shí)頻譜保護(hù))模式
RealTime Spectrum Guard(RTSG)是H3C創(chuàng)新提出的針對(duì)無(wú)線環(huán)境頻譜狀態(tài)的專(zhuān)業(yè)監(jiān)控方案。全系列無(wú)線控制器可以和內(nèi)置射頻采集模塊的Sensor AP,實(shí)現(xiàn)深度融合的射頻監(jiān)控和實(shí)時(shí)頻譜防護(hù)。
RTSG的控制臺(tái)融合部署于H3C iMC智能管理中心,通過(guò)CAPWAP管理隧道,與Sensor AP進(jìn)行通信和數(shù)據(jù)采集,實(shí)現(xiàn)7X24小時(shí)的無(wú)線環(huán)境質(zhì)量監(jiān)控、無(wú)線網(wǎng)絡(luò)能力趨勢(shì)評(píng)估以及非許可干擾告警。通過(guò)圖形化方式,主動(dòng)探測(cè)和識(shí)別所有2.LTEHz/5GHz波段的射頻干擾源(Wi-Fi或非Wi-Fi),可提供實(shí)時(shí)FFT圖,頻譜密度圖、光譜圖、占空比圖、事件光譜圖、頻道功率、干擾功率等;可自動(dòng)識(shí)別干擾源,確定有問(wèn)題的無(wú)線設(shè)備的位置,確保無(wú)線網(wǎng)絡(luò)發(fā)揮的性能。結(jié)合H3C iAR智能報(bào)表組件,可實(shí)現(xiàn)全覆蓋區(qū)內(nèi)的射頻質(zhì)量歷史記錄的存儲(chǔ)、追溯、回放等,自動(dòng)生成客戶化的趨勢(shì)、合規(guī)和審計(jì)報(bào)告。
針對(duì)用戶無(wú)線環(huán)境監(jiān)管的不同層次需求,RTSG方案的部署可以靈活采用Local mode或Monitor Mode。當(dāng)工作在Local Mode時(shí),可以在獲得有效的頻譜防護(hù)前提下,保持正常的用戶接入和數(shù)據(jù)包轉(zhuǎn)發(fā)。
支持智能無(wú)線業(yè)務(wù)感知(wIAA)
MSG360-10-LTE無(wú)線控制器支持智能感知無(wú)線業(yè)務(wù)流量,實(shí)現(xiàn)基于無(wú)線用戶狀態(tài)的彈性策略識(shí)別與管理,優(yōu)化語(yǔ)音及視頻業(yè)務(wù)承載。
內(nèi)置射頻優(yōu)化引擎(ROE)
MSG360-10-LTE無(wú)線控制器內(nèi)置針對(duì)AP的射頻優(yōu)化引擎(RF Optimizing Engine),通過(guò)基于特征和協(xié)議的射頻優(yōu)化,有效提升無(wú)線部署中高密度接入、流媒體傳輸?shù)葓?chǎng)景中的應(yīng)用加速能力和質(zhì)量保障效果。其中包含:多用戶公平調(diào)度、混合接入公平、過(guò)濾干擾、速率、頻譜導(dǎo)航、組播增強(qiáng)(IPv4/IPv6)、逐包功率控制和智能帶寬保障等。
支持802.1x認(rèn)證,MAC地址認(rèn)證,Portal認(rèn)證等
MSG360-10-LTE無(wú)線控制器支持多種認(rèn)證方式:
802.1x認(rèn)證:MSG360-10-LTE無(wú)線控制器支持TLS、PEAP、TTLS、MD5、SIM卡等多種802.1x的認(rèn)證方式,同時(shí)還支持802.1x本地認(rèn)證方式,提供對(duì)MD5、TLS、PEAP這幾種主流認(rèn)證方式的支持,用戶不再需要額外配置AAA服務(wù)器。MSG360-10-LTE無(wú)線控制器還支持通過(guò)802.1x認(rèn)證后動(dòng)態(tài)VLAN和ACL功能,對(duì)用戶的策略可以事先設(shè)定好,用戶認(rèn)證時(shí),系統(tǒng)自動(dòng)配置客戶權(quán)限。
MAC地址認(rèn)證:MSG360-10-LTE無(wú)線控制器支持MAC地址認(rèn)證,對(duì)一些手持終端(例如:Wi-Fi Phone、手持移動(dòng)終端等)并不方便采取電腦上的認(rèn)證方式,MAC地址認(rèn)證卻可以輕松解決該問(wèn)題,實(shí)現(xiàn)在控制器或者AAA服務(wù)器上配置好合法的MAC地址,這些MAC地址對(duì)應(yīng)的終端就可以被允許被接入到網(wǎng)絡(luò),而事先沒(méi)有被配置的非法終端則不能接入無(wú)線網(wǎng)絡(luò),該功能極大地方便了例如無(wú)線醫(yī)療系統(tǒng)等應(yīng)用,MAC地址認(rèn)證可以確保只有醫(yī)院的PDA工作終端才能接入到無(wú)線網(wǎng)絡(luò),而拒絕病人的無(wú)線PDA使用專(zhuān)用無(wú)線網(wǎng)絡(luò)。
Portal認(rèn)證:MSG360-10-LTE無(wú)線控制器提供內(nèi)置的Portal認(rèn)證服務(wù)器。該認(rèn)證方式無(wú)需客戶端配合,直接通過(guò)瀏覽器WEB Portal頁(yè)面作為認(rèn)證通道,當(dāng)用戶認(rèn)證通過(guò)后,可以靈活跳轉(zhuǎn)到訪問(wèn)首頁(yè)并啟動(dòng)相應(yīng)和計(jì)費(fèi)。同時(shí)也可以根據(jù)策略要求,靈活推送定制Portal頁(yè)面,達(dá)到廣告宣傳、信息傳遞的作用,廣泛使用在無(wú)線校園、無(wú)線城市、訪客接入等應(yīng)用場(chǎng)景。
支持IPv4/IPv6雙協(xié)議棧(Native IPv6)
MSG360-10-LTE無(wú)線控制器支持無(wú)線客戶的IPV6接入。在隧道起點(diǎn)AP上,由于設(shè)備對(duì)IPv6感知,所以可以做到IPv6優(yōu)先級(jí)到隧道優(yōu)先級(jí)映射等;在AC側(cè),同樣可以對(duì)IPv6報(bào)文進(jìn)行ACL過(guò)濾等復(fù)雜的控制和過(guò)濾。
MSG360-10-LTE無(wú)線控制器同樣可以部署在IPv6網(wǎng)絡(luò)中,AC和AP之間自動(dòng)協(xié)商成IPv6隧道。AC和AP工作在IPv6狀態(tài)時(shí),無(wú)線控制器仍能正確地感知IPv4,并能處理無(wú)線客戶的IPv4報(bào)文。MSG360-10-LTE無(wú)線控制器IPv4/6靈活的適應(yīng)能力,能滿足客戶在IPv4到IPv6網(wǎng)絡(luò)遷移中的各種復(fù)雜的應(yīng)用,既能在IPv6孤島中給客戶提供IPv4的服務(wù),同時(shí)也能在IPv4孤島中讓用戶輕松通過(guò)IPv6協(xié)議登錄到網(wǎng)絡(luò)。
針對(duì)校園網(wǎng)層出不窮的IPv6偽造報(bào)文攻擊,MSG360-10-LTE無(wú)線控制器支持IPv6 SAVI(Source Address Validation,源地址有效性驗(yàn)證)技術(shù)。通過(guò)對(duì)地址分配協(xié)議的偵聽(tīng)獲取用戶的IP地址,保證隨后的應(yīng)用中能夠使用正確地址上網(wǎng),且不可偽造他人IP地址,保證了源地址的可靠性。同時(shí),通過(guò)IPv6 SAVI和Portal技術(shù)的結(jié)合,進(jìn)一步保證了所有上網(wǎng)用戶報(bào)文的真實(shí)性和安全性。
提供端到端的QoS
MSG360-10-LTE無(wú)線控制器基于Comware平臺(tái)開(kāi)發(fā),不但對(duì)Diff-Serv標(biāo)準(zhǔn)完善支持,同時(shí)增加了對(duì)IPv6協(xié)議的QoS支持。
QoS Diff-Serv 模型中主要包括流分類(lèi)、流量監(jiān)管(Policing)、隊(duì)列管理、隊(duì)列調(diào)度(Scheduling)等,完整實(shí)現(xiàn)了標(biāo)準(zhǔn)中定義的EF、AF1~AF4、BE等六組PHB及業(yè)務(wù),使網(wǎng)絡(luò)運(yùn)營(yíng)商可為用戶提供具有不同服務(wù)質(zhì)量等級(jí)的服務(wù)保證,使Internet真正成為同時(shí)承載數(shù)據(jù)、語(yǔ)音和視頻業(yè)務(wù)的綜合網(wǎng)絡(luò)。
支持快速的二、三層漫游
H3C公司的集中式無(wú)線架構(gòu)不但能方便地實(shí)施二層漫游,而且非常有利于跨三層的漫游實(shí)現(xiàn),用Fat AP部署的WLAN網(wǎng)絡(luò),由于AP之間傳遞的信息有限,導(dǎo)致垮三層的漫游實(shí)現(xiàn)及其麻煩,集中式架構(gòu)非常容易解決跨三層漫游的問(wèn)題,MSG360-10-LTE無(wú)線控制器支持二、三層漫游,漫游域不受子網(wǎng)的限制。這種優(yōu)秀的漫游特性,可以讓客戶在規(guī)劃無(wú)線網(wǎng)絡(luò)時(shí),無(wú)需過(guò)多考慮現(xiàn)有網(wǎng)絡(luò)的規(guī)劃,更多關(guān)注在無(wú)線信號(hào)的覆蓋即可,這種方式大大簡(jiǎn)化了前期的網(wǎng)絡(luò)規(guī)劃,減少了網(wǎng)絡(luò)規(guī)劃成本。
傳統(tǒng)模式下,當(dāng)無(wú)線用戶終端使用802.1x作為802.11接入認(rèn)證和密鑰交互的手段時(shí),無(wú)線用戶終端和AP間的交互報(bào)文會(huì)非常的多。當(dāng)無(wú)線用戶終端在兩個(gè)AP間漫游時(shí),如果無(wú)線用戶終端在新AP接入的過(guò)程遵從完整的802.1x的交互過(guò)程,勢(shì)必造成漫游切換的時(shí)間過(guò)長(zhǎng),對(duì)于某些對(duì)漫游切換時(shí)間敏感的業(yè)務(wù)(例如語(yǔ)音業(yè)務(wù)),這樣的長(zhǎng)切換時(shí)間是無(wú)法忍受的。MSG360-10-LTE無(wú)線控制器采用Key caching技術(shù)完成漫游時(shí)用戶的快速切換,Key caching技術(shù)在用戶的安全接入和快速漫游間做了一個(gè)很好的平衡,可以使無(wú)線用戶終端在兩個(gè)AP間進(jìn)行漫游時(shí)不必重新進(jìn)行完整的802.1x認(rèn)證交互過(guò)程,同時(shí)又能保證用戶身份的識(shí)別和密鑰使用的連續(xù)性;無(wú)線用戶采用快速漫游方式,單AC內(nèi)漫游時(shí)間不超過(guò)50ms,滿足了語(yǔ)音業(yè)務(wù)的苛刻需求。
支持綠洲云簡(jiǎn)網(wǎng)絡(luò)解決方案
綠洲云簡(jiǎn)網(wǎng)絡(luò)是為企業(yè)數(shù)字化轉(zhuǎn)型打造的新一代網(wǎng)絡(luò)解決方案,基于綠洲云平臺(tái)強(qiáng)大的能力為客戶提供極簡(jiǎn)的網(wǎng)絡(luò)部署,的網(wǎng)絡(luò)體驗(yàn)與的增值服務(wù)。
設(shè)備自動(dòng)納管
綠洲云簡(jiǎn)網(wǎng)絡(luò)方案基于場(chǎng)所對(duì)用戶網(wǎng)絡(luò)進(jìn)行管理,用戶只需創(chuàng)建場(chǎng)所,現(xiàn)場(chǎng)使用手機(jī)APP即可快速簡(jiǎn)單地上線網(wǎng)關(guān),實(shí)現(xiàn)現(xiàn)場(chǎng)零配置,連接網(wǎng)絡(luò)設(shè)備即可自動(dòng)完成網(wǎng)絡(luò)部署。
設(shè)備即插即用
場(chǎng)所設(shè)備即插即用:用戶可以離線一次創(chuàng)建多個(gè)場(chǎng)所,同時(shí)生成多場(chǎng)所的自動(dòng)納管配置。設(shè)備上線,云管理平臺(tái)會(huì)自動(dòng)分發(fā)場(chǎng)所配置。實(shí)現(xiàn)一次配置,多場(chǎng)所設(shè)備即插即用。
終端上網(wǎng)即插即用:場(chǎng)所設(shè)備自動(dòng)納管后,無(wú)需配置,網(wǎng)關(guān)L2下的有線終端自動(dòng)歸屬缺省業(yè)務(wù)網(wǎng)絡(luò),即可上網(wǎng)。AC在網(wǎng)關(guān)L2下時(shí),無(wú)線終端可連接用戶創(chuàng)建的缺省 SSID,即可上網(wǎng)。
設(shè)備連接即插即用:綠洲云簡(jiǎn)網(wǎng)絡(luò)方案無(wú)需提前規(guī)定設(shè)備的款型,對(duì)于設(shè)備布放無(wú)強(qiáng)制位置和設(shè)備連接端口限制,設(shè)備間可使用任意空閑端口連接,按需連線,即插即用,不受設(shè)備款型和端口規(guī)劃約束。
替換設(shè)備即插即用:綠洲云簡(jiǎn)網(wǎng)絡(luò)方案可使用異型設(shè)備直接替換,即插即用。且不用進(jìn)行替換操作,用戶只需要拔下故障設(shè)備,插上新的設(shè)備(可與故障設(shè)備不是同一型號(hào))即可。(目前異型設(shè)備替換功能,只支持使用缺省業(yè)務(wù)網(wǎng)絡(luò)的場(chǎng)景。)
提供綠洲無(wú)線精靈APP管理
MSG360-10-LTE企業(yè)級(jí)多業(yè)務(wù)網(wǎng)關(guān)除了可以使用WEB方式管理外,還提供綠洲無(wú)線精靈APP的管理方式,通過(guò)綠洲無(wú)線精靈APP可以直觀查看網(wǎng)絡(luò)實(shí)時(shí)狀態(tài)和設(shè)備統(tǒng)計(jì)信息,可以隨時(shí)對(duì)網(wǎng)絡(luò)進(jìn)行體檢,了解網(wǎng)絡(luò)綜合健康度,主動(dòng)告知用戶Internet、安全、無(wú)線終端等各方面存在的問(wèn)題,為網(wǎng)絡(luò)故障和異常進(jìn)行預(yù)警提醒和一鍵優(yōu)化。
方案價(jià)值
對(duì)租戶的價(jià)值——降低企業(yè)OPEX,應(yīng)用增值,提升競(jìng)爭(zhēng)力
綠洲云簡(jiǎn)網(wǎng)絡(luò)解決方案的極簡(jiǎn)部署與智能運(yùn)維能力,讓最終用戶享受便捷網(wǎng)絡(luò)服務(wù)的同時(shí),縮短了網(wǎng)絡(luò)開(kāi)局周期,降低了企業(yè)OPEX。同時(shí)開(kāi)放的云平臺(tái)支持與第三方業(yè)務(wù)對(duì)接,支持增值業(yè)務(wù)創(chuàng)新,實(shí)現(xiàn)多業(yè)務(wù)融合,加速企業(yè)運(yùn)營(yíng),從而大大提升企業(yè)的競(jìng)爭(zhēng)力。
對(duì)MSP的價(jià)值——擴(kuò)展服務(wù)范圍,減少運(yùn)維投入,增強(qiáng)客戶粘性
Oasis 綠洲云簡(jiǎn)網(wǎng)絡(luò)解決方案簡(jiǎn)化了網(wǎng)絡(luò)運(yùn)維的難度,大大降低了MSP的運(yùn)維人力投入;同時(shí)結(jié)合云平臺(tái)的開(kāi)放增值能力,MSP可以轉(zhuǎn)變運(yùn)營(yíng)模式,提供一站式端到端的服務(wù),為其增加客戶忠誠(chéng)度,實(shí)現(xiàn)商業(yè)價(jià)值。
MSP管理
分銷(xiāo)渠道的場(chǎng)景,經(jīng)常需要渠道商登錄用戶的賬號(hào),來(lái)幫用戶配置設(shè)備、定位問(wèn)題等。通過(guò)MSP管理,普通用戶可申請(qǐng)自己的賬號(hào)被渠道商代管,在不分享用戶賬號(hào)密碼的情況下,實(shí)現(xiàn)綠洲賬號(hào)的代管,極大的保證了用戶賬號(hào)的安全性。
對(duì)于渠道,使用MSP管理租戶(用戶)可快速在綠洲平臺(tái)內(nèi)完成網(wǎng)絡(luò)托管,實(shí)現(xiàn)在一個(gè)MSP賬號(hào)下統(tǒng)一管理多個(gè)租戶網(wǎng)絡(luò),無(wú)需反復(fù)切換賬號(hào),簡(jiǎn)化管理方式。
云工勘
綠洲平臺(tái)提供了工勘的功能,通過(guò)導(dǎo)入設(shè)計(jì)圖,設(shè)置比例尺,在圖片上設(shè)置障礙物,布放AP點(diǎn)位(障礙物及AP的參數(shù)、款型支持自定義),即可生成信號(hào)覆蓋熱圖,并生成工勘報(bào)告。工勘報(bào)告可導(dǎo)出,內(nèi)容包括需要設(shè)備款型、數(shù)量信息,AP布放點(diǎn)位信息等。使用綠洲云工勘功能,代替?zhèn)鹘y(tǒng)依賴(lài)經(jīng)驗(yàn)的工勘方式,可大大提高工勘的準(zhǔn)確性,為項(xiàng)目實(shí)施提供重要的參考依據(jù)。
驗(yàn)收?qǐng)?bào)告
當(dāng)一個(gè)項(xiàng)目實(shí)施完成后,我們需要對(duì)項(xiàng)目的質(zhì)量進(jìn)行驗(yàn)收,此時(shí)即可用到綠洲平臺(tái)的驗(yàn)收?qǐng)?bào)告功能。首先使用綠洲精靈APP進(jìn)行點(diǎn)位驗(yàn)收,檢測(cè)不同點(diǎn)位的wifi信號(hào)質(zhì)量,并將檢測(cè)數(shù)據(jù)上傳綠洲平臺(tái)。結(jié)合綠洲平臺(tái)收集的設(shè)備運(yùn)行信息、終端接入的深度解析,自動(dòng)生成驗(yàn)收?qǐng)?bào)告。項(xiàng)目質(zhì)量一目了然,同時(shí)對(duì)有問(wèn)題的指標(biāo)給出優(yōu)化建議。
PPSK
PPSK是比傳統(tǒng)的PSK認(rèn)證更加安全的一種認(rèn)證方式。PPSK認(rèn)證支持一人一個(gè)密碼,適用于對(duì)網(wǎng)絡(luò)安全要求高的中小企業(yè)。以辦公場(chǎng)景舉例:通過(guò)綠洲平臺(tái),可快速批量創(chuàng)建一批密碼,分發(fā)給本公司員工連網(wǎng)使用,每人的密碼皆不同,且終端與密碼綁定,可有效防控非法終端接入。對(duì)于外來(lái)訪客,需掃描前臺(tái)放置的二維碼,通過(guò)微信小程序申請(qǐng)密碼,前臺(tái)人員一鍵審核后,即可獲得密碼訪問(wèn)網(wǎng)絡(luò),較之傳統(tǒng)認(rèn)證方式,可加強(qiáng)對(duì)外來(lái)訪客的管理,保障網(wǎng)絡(luò)的安全性。
綠洲平臺(tái)PPSK認(rèn)證無(wú)需額外部署服務(wù)器,和傳統(tǒng)的PSK認(rèn)證部署一樣簡(jiǎn)單,低IT技能人員也可快速掌握。在用戶體驗(yàn)方面,用戶使用起來(lái)和傳統(tǒng)的PSK認(rèn)證幾乎無(wú)差別,連接過(guò)程方便快速,幾乎無(wú)感知,不影響用戶體驗(yàn)。
多種認(rèn)證
商業(yè)場(chǎng)景,綠洲平臺(tái)支持微信公眾號(hào)認(rèn)證,可以實(shí)現(xiàn)公眾號(hào)吸粉功能,此外還支持短信認(rèn)證和一鍵認(rèn)證,滿足更多場(chǎng)景化需求。
辦公場(chǎng)景,綠洲平臺(tái)支持賬號(hào)認(rèn)證、訪客認(rèn)證、啞終端認(rèn)證,分別為企業(yè)員工、外來(lái)訪客和無(wú)線打印機(jī)等終端設(shè)備提供相應(yīng)的認(rèn)證方式,滿足不同場(chǎng)景需求。
綠洲認(rèn)證的頁(yè)面提供場(chǎng)景化的認(rèn)證模板,并支持可視化的高度自定義設(shè)置,可以支持1-4個(gè)營(yíng)銷(xiāo)頁(yè)面的靈活呈現(xiàn),并在頁(yè)面上自由定義背景,圖片,文本,視頻,LOGO等元素。此外,還支持短信驗(yàn)證消息的抬頭和內(nèi)容自定義編輯。
綠洲平臺(tái)為認(rèn)證營(yíng)銷(xiāo)提供豐富的特性細(xì)節(jié),如無(wú)感知認(rèn)證功能,認(rèn)證驗(yàn)證手機(jī)號(hào)功能,模式等。
智能運(yùn)維
綠洲平臺(tái)為客戶提供AC、AP以及終端的各項(xiàng)監(jiān)控指標(biāo),通過(guò)計(jì)算與分析網(wǎng)絡(luò)運(yùn)行參數(shù),主動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)中存在的問(wèn)題,并呈現(xiàn)問(wèn)題影響的范圍,為用戶提供告警、一鍵診斷、一鍵優(yōu)化等功能。
一鍵診斷可全面檢查網(wǎng)絡(luò)的健康情況,幫助及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中的問(wèn)題和隱患,提供解決方案解決后顧之憂。診斷范圍覆蓋設(shè)備配置、網(wǎng)絡(luò)狀態(tài)、設(shè)備運(yùn)行情況等,可進(jìn)行全面診斷,也可個(gè)性化選擇診斷內(nèi)容,診斷完成后自動(dòng)輸出詳細(xì)的診斷結(jié)果,未通過(guò)的項(xiàng)目將展示問(wèn)題的詳情,定位具體問(wèn)題,并給出可行的解決方案。
問(wèn)題分析支持顯示整網(wǎng)的網(wǎng)絡(luò)問(wèn)題信息,從問(wèn)題現(xiàn)象入手,主動(dòng)發(fā)現(xiàn)包括認(rèn)證、接入、漫游、信號(hào)、網(wǎng)速慢、無(wú)線環(huán)境等網(wǎng)絡(luò)問(wèn)題。輕松發(fā)現(xiàn)各類(lèi)問(wèn)題在網(wǎng)絡(luò)中占比,多角度分析問(wèn)題的嚴(yán)重性與影響面,快速掌握問(wèn)題的出現(xiàn)規(guī)律。結(jié)合終端監(jiān)控和網(wǎng)絡(luò)監(jiān)控可快速定位問(wèn)題根因,提高網(wǎng)絡(luò)運(yùn)維的效率。
一鍵網(wǎng)優(yōu)可自動(dòng)調(diào)優(yōu)網(wǎng)絡(luò),提高網(wǎng)絡(luò)品質(zhì)。分析干擾與盲區(qū),智能調(diào)整信道、頻寬、功率,將同頻干擾降至,提高有效信號(hào)覆蓋,自動(dòng)選擇的帶寬組合?;贏P分組的場(chǎng)景化網(wǎng)優(yōu),可實(shí)現(xiàn)在范圍內(nèi)的精細(xì)化網(wǎng)優(yōu)。
綠洲平臺(tái)可以監(jiān)控AC基本信息、運(yùn)行情況評(píng)分歷史、CPU和內(nèi)存歷史、端口信息、端口流量信息以及端口報(bào)文信息;提供全網(wǎng)AP監(jiān)控以及異常AP的識(shí)別和預(yù)警功能,通過(guò)對(duì)AP進(jìn)行評(píng)分,進(jìn)而識(shí)別并監(jiān)控網(wǎng)絡(luò)內(nèi)體驗(yàn)差的AP,通過(guò)查看AP信道利用率識(shí)別并預(yù)警信道分布不合理、干擾等情況,更詳細(xì)的還有AP的射頻參數(shù)、CPU和內(nèi)存以及AP各時(shí)間段的評(píng)分日志;綠洲平臺(tái)還提供了全網(wǎng)終端的健康度分析、體驗(yàn)較差的終端的預(yù)警與分析功能。
綠洲平臺(tái)提供了VIP保障功能,對(duì)VIP列表中的終端和AP進(jìn)行重點(diǎn)監(jiān)控,并為VIP終端與AP提供優(yōu)先的網(wǎng)絡(luò)服務(wù)。綠洲平臺(tái)還提供了查看仿冒MAC終端的功能,防止仿冒MAC對(duì)網(wǎng)絡(luò)產(chǎn)生危害。
綠洲平臺(tái)提供了遠(yuǎn)程運(yùn)維的小工具:
升級(jí)版本:通過(guò)綠洲平臺(tái)可直接將設(shè)備升級(jí)到版本。
命令助手:遠(yuǎn)程的設(shè)備控制臺(tái)。
文件系統(tǒng):可對(duì)設(shè)備文件進(jìn)行上傳、下載操作。
配置還原:保存配置到云端,可還原配置。
設(shè)備重啟:一鍵保存配置并重啟設(shè)備。
客流分析
綠洲平臺(tái)提供不同維度的客流數(shù)據(jù)和流量數(shù)據(jù)的分析功能,支持查看30天內(nèi)的客流數(shù)據(jù)和流量數(shù)據(jù)。
包括以下多種維度:
實(shí)時(shí)數(shù)據(jù):呈現(xiàn)客流與流量數(shù)據(jù)實(shí)時(shí)值; 歷史數(shù)據(jù):回看30天內(nèi)時(shí)間點(diǎn)數(shù)據(jù);
數(shù)據(jù)趨勢(shì):按采樣點(diǎn)繪制數(shù)據(jù)趨勢(shì)曲線; 數(shù)據(jù)計(jì)算:呈現(xiàn)30天內(nèi)時(shí)間段數(shù)據(jù);
數(shù)據(jù)聚合:聚合全局或者分支數(shù)據(jù); 數(shù)據(jù)排行:全局或者分支場(chǎng)所數(shù)據(jù)排行;
數(shù)據(jù)明細(xì):查閱客流與流量的終端明細(xì); 數(shù)據(jù)分析:基于多個(gè)維度分析客流比重;
數(shù)據(jù)報(bào)表:呈現(xiàn)與導(dǎo)出客流和流量報(bào)表。
用戶畫(huà)像
綠洲平臺(tái)支持用戶畫(huà)像功能,利用云平臺(tái)的大數(shù)據(jù)優(yōu)勢(shì),可根據(jù)用戶的大數(shù)據(jù)信息抽象出標(biāo)簽化的用戶模型,包括基本信息、消費(fèi)偏好、興趣愛(ài)好等具有商業(yè)價(jià)值的畫(huà)像,適用于酒店、餐飲等各種商業(yè)場(chǎng)景,輔助商業(yè)決策,為精準(zhǔn)營(yíng)銷(xiāo)提供了重要的數(shù)據(jù)支持。
分支連鎖
借助綠洲平臺(tái),用戶可輕松管理分支連鎖場(chǎng)景的網(wǎng)絡(luò)。
綠洲平臺(tái)支持多場(chǎng)所設(shè)備的批量操作、升級(jí)與配置,極大的提升了管理網(wǎng)絡(luò)的效率。
綠洲平臺(tái)支持多場(chǎng)所設(shè)備接入,提供分支管理與場(chǎng)所標(biāo)簽功能,支持結(jié)構(gòu)化管理與靈活管理分支類(lèi)型的網(wǎng)絡(luò)。
綠洲平臺(tái)提供分級(jí)分權(quán)的賬戶體系,可為下級(jí)賬戶可以管理的網(wǎng)絡(luò)及權(quán)限,實(shí)現(xiàn)多極化多角色管理。
綠洲平臺(tái)支持?jǐn)?shù)據(jù)的聚合與對(duì)比,可直接查看全局?jǐn)?shù)據(jù)或者某個(gè)分支的數(shù)據(jù),并隨意進(jìn)行橫向、縱向的數(shù)據(jù)對(duì)比。
API接口
綠洲平臺(tái)還提供豐富的API接口,用戶可以基于綠洲API接口提供的數(shù)據(jù)和功能,進(jìn)行二次開(kāi)發(fā)或者對(duì)接第三方業(yè)務(wù)。
支持智能AP負(fù)載分擔(dān)
802.11協(xié)議把無(wú)線漫游的決策交給了無(wú)線客戶端,無(wú)線客戶端一般會(huì)根據(jù)AP信號(hào)強(qiáng)度(RSSI)選擇AP,這很容易導(dǎo)致大量的客戶端僅僅因?yàn)槟硞€(gè)AP信號(hào)較強(qiáng)而連接到同一個(gè)AP上。由于這些客戶端共享無(wú)線媒介,導(dǎo)致每個(gè)客戶端的網(wǎng)絡(luò)吞吐量大量減少。
智能負(fù)載分擔(dān)可以實(shí)時(shí)地分析無(wú)線客戶端的位置,動(dòng)態(tài)地確定在當(dāng)前時(shí)刻和當(dāng)前位置下哪些AP可以彼此分擔(dān)負(fù)載,通過(guò)控制無(wú)線客戶端接入的AP,來(lái)實(shí)現(xiàn)這些AP間的負(fù)載分擔(dān)。系統(tǒng)不僅支持按照用戶在線會(huì)話數(shù)來(lái)進(jìn)行負(fù)載分擔(dān),而且支持按照用戶流量來(lái)進(jìn)行負(fù)載分擔(dān)。
硬件規(guī)格
項(xiàng)目 | MSG360-10-LTE |
外形尺寸(寬×深×高) | 225mm×159mm×35mm |
滿配重量 | 0.6kg |
接口 | WAN 1*GE + LAN 4*GE + 1*SD card slot + 2*SIM card slot |
電源 | 24W電源適配器,220V交流輸入 |
工作/存儲(chǔ)環(huán)境溫度 | 0℃~45℃/-40℃~70℃ |
工作/存儲(chǔ)環(huán)境相對(duì)濕度(非凝露) | 5%~95% |
安全規(guī)范 | UL 60950-1 CAN/CSA C22.2 No 60950-1 IEC 60950-1 AS/NZS 60950-1 FDA 21 CFR Subchapter J GB 4943.1 UL 62368-1 CAN/CSA C22.2 No 62368-1 IEC 62368-1 EN 62368-1 AS/NZS 62368-1 |
EMC | EN 55024:2010 EN 55024:2010+A1:2015 EN 55032:2012 EN 55032:2012/AC:2013 EN 55032:2015 ETSI EN 300 386 V2.1.1 (2016-07) EN 61000-3-2:2014 EN 61000-3-3:2013 EN301489-1 V2.1.1(2017-02) EN301489-52 V1.1.0 GB/T9254-2008() |
MTBF | ≥154年 |
軟件規(guī)格
項(xiàng)目 | 支持特性 | MSG360-10-LTE |
基礎(chǔ)性能 | 缺省管理AP數(shù) | 10 |
License步長(zhǎng) | 1/4/8/16 | |
管理普通AP數(shù) | 20 | |
管理面板AP數(shù) | 40 | |
可配置AP數(shù) | 80 | |
802.11a | 支持 | |
802.11b | 支持 | |
802.11g | 支持 | |
802.11n | 支持 | |
802.11ac | 支持 | |
802.11e | 支持 | |
802.11h | 支持 | |
802.11w | 支持 | |
802.11k | 支持 | |
802.11r | 支持 | |
802.11i | 支持 | |
802.11s | 支持 | |
隱藏SSID | 支持 | |
11G保護(hù) | 支持 | |
11n only | 支持 | |
用戶數(shù)限制 | 支持:基于SSID、Radio的用戶數(shù)限制 | |
用戶在線檢測(cè) | 支持 | |
用戶無(wú)流量自動(dòng)老化 | 支持 | |
多國(guó)家碼部署 | 支持 | |
無(wú)線用戶隔離 | 支持: 1、無(wú)線VLAN的無(wú)線用戶二層隔離 2、基于SSID的無(wú)線用戶二層隔離 | |
40MHz模式的20MHz/40MHz自動(dòng)切換 | 支持 | |
本地轉(zhuǎn)發(fā) | 支持:基于SSID+VLAN的本地轉(zhuǎn)發(fā) | |
CAPWAP | 自動(dòng)輸入AP序列號(hào) | 支持 |
AC發(fā)現(xiàn)(DHCP option43、DNS方式) | 支持 | |
IPv6隧道 | 支持 | |
時(shí)鐘同步 | 支持 | |
Jumbo幀發(fā)送 | 支持 | |
通過(guò)AC配置AP基本網(wǎng)絡(luò)參數(shù) | 支持:配置靜態(tài)IP、VLAN、接入的AC地址等 | |
AP與AC間穿越NAT | 支持 | |
漫游能力 | 同一AC內(nèi),不同AP下二、三層漫游 | 支持 |
不同AC間,不同AP下二、三層漫游 | 支持 | |
接入控制 | Open system、Shared-Key | 支持 |
WEP-64/128、動(dòng)態(tài)WEP | 支持 | |
WPA、WPA2 | 支持 | |
TKIP | 支持 | |
CCMP | 支持(推薦) | |
WAPI | 可選支持 | |
SSH v1.5/v2.0 | 支持 | |
無(wú)線EAD(終端準(zhǔn)入控制) | 支持 | |
Portal認(rèn)證 | 支持:遠(yuǎn)程、本地服務(wù)器 | |
Portal頁(yè)面推送 | 支持:基于SSID、AP的Portal頁(yè)面推送 | |
Portal穿越Proxy | 支持 | |
802.1x認(rèn)證 | 支持: EAP-TLS、EAP-TTLS、EAP-PEAP、EAP-MD5、EAP-SIM、EAP-FAST、EAP offload (僅支持TLS, PEAP) | |
本地認(rèn)證 | 支持:802.1X、Portal、MAC認(rèn)證 | |
LDAP認(rèn)證 | 支持: 1、支持802.1X與Portal接入 2、802.1X接入時(shí)支持EAP-GTC和EAP-TLS | |
基本位置的用戶接入控制 | 支持 | |
訪客接入 | 支持 | |
VIP通道 | 支持 | |
ARP防攻擊 | 支持:無(wú)線SAVI | |
SSID防 | 支持:用戶名與SSID綁定 | |
基于域、SSID選擇AAA服務(wù)器 | 支持 | |
AAA服務(wù)器備份 | 支持 | |
無(wú)線用戶的本地AAA服務(wù)器 | 支持 | |
TACACS+ | 支持 | |
QoS | 優(yōu)先級(jí)映射 | 支持 |
L2-L4流分類(lèi) | 支持 | |
流量限速 | 支持 | |
802.11e/WMM | 支持 | |
基于用戶角色(User Profile)的接入控制 | 支持 | |
智能帶寬限速-基于帶寬均分算法 | 支持 | |
智能帶寬限速-基于每用戶帶寬的算法 | 支持 | |
智能帶寬保障 | 支持: 在流量未擁塞時(shí),確保不同優(yōu)先級(jí)SSID下的報(bào)文都可以自由通過(guò);在流量擁塞時(shí),確保每個(gè)SSID可以保持各自約定的最小帶寬 | |
QoS Optimization for SVP phone | 支持 | |
CAC(Call Admission Control) | 支持:基于用戶數(shù)/帶寬的CAC | |
端到端QoS | 支持 | |
AP上行口限速 | 支持 | |
無(wú)線資源管理 | 國(guó)家碼鎖定 | 支持 |
靜態(tài)信道、功率設(shè)置 | 支持 | |
動(dòng)態(tài)信道、功率設(shè)置 | 支持 | |
動(dòng)態(tài)速率調(diào)節(jié) | 支持 | |
空口黑洞檢測(cè)和補(bǔ)償 | 支持 | |
負(fù)載均衡維度 | 支持:基于流量、用戶、頻段(雙頻支持) | |
智能負(fù)載均衡 | 支持 | |
AP均衡組 | 支持:自動(dòng)發(fā)現(xiàn)并靈活設(shè)定 | |
安全防御 | 靜態(tài)黑名單 | 支持 |
動(dòng)態(tài)黑名單 | 支持 | |
白名單 | 支持 | |
非法AP檢測(cè) | 支持:基于SSID、BSSID、設(shè)備OUI等 | |
非法AP反制 | 支持 | |
防無(wú)線泛洪攻擊(Flooding Attack) | 支持 | |
防仿冒攻擊(Spoof Attack) | 支持 | |
防Weak IV攻擊 | 支持 | |
wIPS | 支持:可實(shí)現(xiàn)7層移動(dòng)安全防御 | |
二層協(xié)議 | ARP代答 | 支持 |
802.1p | 支持 | |
802.1q | 支持 | |
802.1x | 支持 | |
IP協(xié)議 | IPv4協(xié)議 | 支持 |
Native IPv6(原生) | 支持 | |
IPv6 SAVI | 支持 | |
IPv6 Portal | 支持 | |
組播協(xié)議 | MLD Snooping | 支持 |
IGMP Snooping | 支持 | |
組播組數(shù)目 | 256 | |
組播轉(zhuǎn)單播(IPv4、IPv6) | 支持:可依據(jù)環(huán)境設(shè)置單播接入閾值 | |
備份 | AC間1+1、N+1、N+N備份 | 支持 |
AC間AP數(shù)負(fù)荷分擔(dān) | 支持 | |
Remote AP | 支持 | |
網(wǎng)管與配置 | 管理方式 | 支持:WEB、SNMP v1/v2/v3、RMON等 |
配置方式 | 支持:WEB、CLI、TELNET、FTP等 | |
無(wú)線定位 | CUPID定位 | 支持 |
綠色節(jié)能 | 按需定時(shí)關(guān)閉AP射頻口 | 支持 |
按需定時(shí)關(guān)閉無(wú)線服務(wù) | 支持 | |
逐包功率控制(PPC) | 支持 | |
WLAN綜合應(yīng)用 | RF Ping | 支持 |
遠(yuǎn)程探針?lè)治?/P> | 支持 | |
實(shí)時(shí)頻譜防護(hù)(RTSG) | 支持 | |
智能無(wú)線業(yè)務(wù)感知(wIAA) | 支持/狀態(tài)防火墻 | |
報(bào)文發(fā)送公平調(diào)度機(jī)制 | 支持 | |
802.11n報(bào)文發(fā)送抑制 | 支持 | |
基于連接狀況的流量整形 | 支持 | |
調(diào)整AP間信道共享 | 支持 | |
調(diào)整AP間信道重用 | 支持 | |
射頻接口發(fā)送速率調(diào)整算法 | 支持 | |
忽略弱信號(hào)無(wú)線報(bào)文 | 支持 | |
禁止弱信號(hào)客戶端接入 | 支持 | |
禁止組播報(bào)文緩存 | 支持 | |
Blink狀態(tài)檢測(cè)(部分AP) | 支持 | |
根據(jù)終端MAC分配固定IP地址 | 支持 |