您订阅的产品有更新,请实时查阅
审查详情
RG-WS7216-S多营业无线控制器是97国际网络推出的面向企业、政府、教育、金融、医疗、旅馆等多行业的下一代高速无线网络的多营业无线控制器产品,该产品的显著特点是内置ESS清静认证系统和网关功效。
产品特征:
高智能的无线体验
●终端智能识别
RG-WS7216-S内置Portal服务器,能凭证终端特点,智能识别终端类型,自顺应弹出差别巨细、页面名堂的Portal认证页面。终端智能识别手艺免去了用户多次拖动,调解屏幕的操作,为用户提供越发智能的无线体验,并且周全支持苹果iOS、安卓和Windows等主流智能终端操作系统。
●终端公正会见
RG-WS7216-S协同97国际无线接入点为802.11g、802.11n、802.11ac、802.11ax等差别类型的终端提供相同的会见时间,解决了因终端无线网卡老旧或终端离AP较远而导致用户无线上网延时大、速率慢、AP整机性能低下的问题,有用的提升了低速终端的性能,包管用户无论使用何种类型的终端,都将在相同的位置上获得同样优异的无线上网体验。
●智能负载平衡
在高密度无线用户的情形下,RG-WS7216-S智能实时的凭证每个关联的AP上的用户数及数据流量调解分派到差别的AP上提供接入服务,平衡接入负载压力,提高用户的平均带宽和QoS,提高毗连的高可用性。97国际无线不但能实现基于用户、流量的智能负载平衡,并且还能实现基于频段的负载平衡。大大都Wi-Fi装备缺省使用2.4GHz频段,而5GHz频段上(802.11a/n/ac/ax)却能获得更大的吞吐性能�;谄刀蔚母涸仄胶�,使支持双频的用户终端优先接入5GHz频段,在不增添本钱的条件下,能够增添约莫30-40%的带宽使用率,包管了用户的无线上网高速体验。
高性能高可靠
●集中/漫衍式一体化的智能交流
RG-WS7216-S可安排于二层或三层网络中,无需改动原有网络架构,与无线AP组成整体交流架构,利便控制和处置惩罚所有AP上的数据交流。
智能化的外地转发手艺,突破了无线控制器的流量瓶颈限制。RG-WS7216-S通过外地转发手艺,可无邪设置AP的数据转发模式。即凭证网络的SSID和用户VLAN的妄想,决议数据是否需要所有经由RG-WS7216-S转发,或直接进入有线网络举行外地交流。外地转发手艺将延迟敏感、传输要求实时性高的数据通过有线网络转发,在802.11ac、802.11ax的大流量吞吐下,可以大大缓解RG-WS7216-S的流量压力,更好地顺应未来无线网络更高流量传输的要求,诸如高清视频点播、VoWLAN传输等。
●智能射频管理
RG-WS7216-S可控制AP对无线网络举行按需射频扫描,可扫描无线频段与信道,识别不法AP和不法无线网络,并向管理员发出警报,以便对高清静性的情形提供全天候�;�。同时,RG-WS7216-S可实时控制AP的射频扫描功效,举行信号强度和滋扰的丈量,并凭证软件工具动态调解流量负载、功率、射频笼罩区域和信道分派,以使笼罩规模和容量更大化。
●全网无缝周游
RG-WS7216-S支持先进的无线控制器集群手艺,在多台RG-WS7216-S之间可实时同步所有用户在线毗连信息和周游纪录。当无线用户周游时,通过集群内对用户的信息和授权信息的共享,使得用户可以跨越整个无线网络,并坚持优异的移动性和清静性,坚持IP地址与认证状态稳固,从而实现快速周游和语音的支持。
●富厚的服务质量包管(QoS)
RG-WS7216-S支持富厚的服务质量包管(QoS),如支持多种模式的带脱期制,可针对主要要害的数据传输应用,提供优先的带宽包管。
●提供无线IPv6接入
RG-WS7216-S 周全支持IPv6特征,实现了无线网络的IPv6转发,让IPv4用户和IPv6用户都可以自动地与AC系列控制器举行隧道毗连,让IPv6的应用承载在无线网络中。
无邪完整的清静战略
●集成清静认证系统
RG-WS7216-S内置ESS清静认证系统,可支持用户数据库,可团结内置Portal服务器,通过Web认证的方法,轻松实现无线用户的外地认证。外地认证从用户的现实需求出发,省去了外置Protal服务器和RADIUS服务器等装备,不但简化了整个网络的架构,并且还大幅降低了网络建设本钱,知足了中小型无线网络建设中用户清静接入的需求。
●用户数据加密清静
支持完整的数据清静包管机制,可支持WEP、TKIP和AES加密手艺,包管无线网络的数据传输清静。
●标准通讯协议
RG-WS7216-S与AP之间接纳国际标准协议CAPWAP举行加密通讯,既实现了与有线网络的隔离,又包管了RG-WS7216-S与AP之间实时通讯的保密性。同时,接纳标准的CAPWAP协议未来可以支持对第三方厂商AP的控制,便于用户网络扩容,有用�;び没蹲�。
●支持虚拟无线分组手艺
通过虚拟无线接入点(Virtual AP)手艺,RG-WS7216-S产品可在全网划分多个SSID,网管职员可以对使用相同SSID的子网或VLAN单独实验加密和隔离,并可针对每个SSID设置单独的认证方法、加密机制等。
●支持AP虚拟化手艺
通过将一台物理AP虚拟为多台虚拟AP装备,划分接受差别的无线控制器装备对这些虚拟AP划分担理,配合我司多上联物理口的AP装备,可实现物理AP上差别虚拟AP之间无线数据的物理隔离,做到专网专用、物理隔离,包管焦点营业的清静性。关于单上联口的物理AP,通过AP虚拟化手艺可以在机场、阛阓等公共场合实现WLAN网络多运营商共享使用,充分使用AP装备的能力,有用节约了布网本钱,消除过多AP带来的滋扰问题。
●射频清静可无邪设置无线接入点产品启用射频探针扫描机制,实时发明不法接入点、或其它射频滋扰源,并实时向网管系统提供响应的告警,使网管职员可随时监控各个无线情形中的潜在威胁和使用状态。
●病毒与攻击提防
通过多种内在的清静机制可有用避免和控制病毒撒播和网络流量攻击,控制不法用户使用网络,包管正当用户合理化使用网络,如IP/MAC/WLAN多元素绑定、硬件ACL控制、基于数据流的带脱期速等,知足校园,医院,企业等增强对会见者举行控制、限制非授权用户通讯的需求。
●用户清静准入
支持Web认证模式,用户使用浏览器即可完成认证历程。
支持客户端的认证模式(802.1x),在实现网络清静的同时,可通过客户端深入用户主机实现主机清静,跟WEB认证差别的是,802.1x适用于严酷控制网络清静的区域;别的,认证后仍然能实现IP、MAC、WLAN等元素的绑定信息,包管只有正当的用户才华进入网络。
通过支持97国际网络全局网络清静解决计划(GSN),无邪实现对进入网络的用户划分会见权限,并且通过用户完整性检查将对网络清静有威胁的用户隔离到清静区域,阻止个体用户的行为导致整网断网,从而�;と那寰�。
●多种易用性认证方法
RG-WS7216-S不但支持古板意义上的Web页面认证方法和802.1x客户端认证方法,来监控用户会见网络的行为,并针对用户的真实场景为客户提供利便快捷的无感知认证,短信和二维码访客认证。
无线用户通过无感知认证方法接入网络,仅需首次输入账号和密码,阻止了开机后再次输入账号密码的历程,让用户一次认证即可轻松上网。
通过短信认证方法的访客接入无线网络后会弹出认证页面,访客可以通过自己的手机号码举行注册,凭证吸收的短信中的账号密码举行上网操作。
二维码认证是另一种利便访客上网的方法,访客接入无线网络后,可获得二维码提醒,通过被访者(员工)的授权后即可会见网络,访客行为与被访者直接关联,提供更佳清静性。
●微信认证
RG-WS7216-S支持基于微信公众号认证功效,支持微信关注公众号认证,用户关注响应公众号后才华上网,可以为阛阓、金融等机构微信公众号吸粉,以便实现后续基于公众号的营销推广营业。
●ARP诱骗的防护
ARP检测功效有用阻止了网络中日益漫溢的ARP网关诱骗和ARP主机诱骗的征象,包管了用户的正常上网。无论在动态分派IP情形下,照旧静态分派IP情形下,均可实现自动绑定事情,大大的节约了人力本钱,降低了管理开销。而配合ARP速率监控控制ARP报文发送的速率,避免恶意使用扫描工具举行ARP泛洪占有网络带宽,导致网络拥塞的攻击行为。
●AP反制
AP反制功效有用的检测出无线网络情形中的不法AP,控制无线AP发送探测报文给周围的AP并期待正当的AP回应探测报文,以此检测出未给出应答报文的不法AP,从而有用的检测出无线网络中连入的不法AP,包管整个无线网络情形的清静性。
●DHCP清静
支持DHCP Snooping,只允许信任端口的DHCP响应,避免未经管理员允许私自架设DHCP Server,扰乱IP地址的分派和管理,影响用户的正常上网的行为;并在DHCP监听的基础上,通过动态监测ARP和检查源IP,有用提防DHCP动态分派IP情形下的ARP主机诱骗和源IP地址的诱骗。
●管理信息清静
SSH(Secure Shell)和SNMPv3手艺通过在Telnet和SNMP历程中加密管理信息,包管管理装备信息的清静性,避免黑客攻击和控制装备�;谠碔P地址控制的Telnet会见控制,越发细腻的提供了装备管理控制,包管只有管理员设置的IP地址才华上岸无线控制器,增强了装备网管的清静性。
富厚周全的管理战略
●多种的管理方法和统一管理平台
RG-WS7216-S产品支持下令行等多种管理方法,还可对全网AP实验集中、有用、低本钱的妄想、安排、监视和管理,并且可与97国际网络有线无线统一管理平台RG-SNC举行统一管理,完成包括拓扑天生、AP事情状态、在线用户状态、全网射频妄想、用户定位、清静报警、链路负载、装备使用率、周游纪录、报表输出等富厚的无线网络管理功效,使得管理员可以在数据中心对整个网络运行状态举行监控和管理。
●分级AC管理
RG-WS7216-S产品支持分级AC管理功效,分级AC管理通过中心AC来统一管理上百个的分支AC,大大降低了总分结构下的总部与多分支无线装备管理的重漂后。分级AC管理具备如下特征:
○统一管理:中心AC可以实现对分支AC的AC装备和AP装备实现统一的软件升级,并能对各个分支AP和AP的运行状态做统一监控。
○高可靠性:当分支AC宕机后,分支的AP可以被中心AC接受,实现无线网络的快速切换,提升分支无线网络的可靠性。
○License共享:分支AC可以按需共享中心AC装置的License,做到License一次装置、全网使用。
●Web界面管理
RG-WS7216-S提供AC的WEB管理界面,不但轻松搞定无线设置,更能够整体运营无线网络,通过AC的Web界面不但能够管理AP还能管理AP下联的用户,可以对用户举行限速和限制用户连入网络等行为,利便运维职员对无线的妄想和运维。
互联网网关特征
●上网行为管理
RG-WS7216-S对内网用户的上网行为举行细腻化管理。屏障种种与事情无关的网站,营造优异事情气氛,提高事情效率;可对谈天工具、邮件、论坛、微博、搜索引擎等提供清静审计功效,�;つ谕畔⑶寰�。
●可视化VPN
RG-WS7216-S将VPN 的设置简化,只需简朴的鼠标操作即可完成设置,无需专业职员维护�;箍梢远訴PN隧道内的流量举行审查和控制,建设起可视化的VPN网络,为通过VPN开展的要害营业提供包管。
●智能选路
当网络拥有多条出口线路时,选路妄想的不对剖析造成上网慢、带宽资源铺张等问题。RG-WS7216-S提供一整套完善的智能选路系统来解决这些难题。装备会自动剖析多条线路的情形,选择更优线路,阻止泛起跨运营商会见、链路使用率低等问题,提高上网速率。
●流量审计
RG-WS7216-S依赖强盛的DPI手艺,可以基于用户、应用、链路的流量使用统计,并能够天生历史报表。为带宽扩容和基于用户和应用的带宽控制战略提供可靠的历史数据依据。
|
硬件规格 |
|
|
产品型号 |
RG-WS7216-S |
|
尺寸 |
(430×300×135)mm |
|
�?椴宀� |
2个�?椴畚� |
|
营业�?� |
RG-M7000-WS |
|
营业端口 |
单个营业�?槲�2个光电复用千兆口,6个千兆电口。 |
|
管理端口 |
单个营业�?槲�1个Console口,1个10/100/1000M 管理接口,1个USB接口 |
|
输入电压 |
100VAC~240VAC,50Hz~60Hz |
|
开关电源 |
支持两个电源�?� |
|
指示灯 |
系统状态灯,电扇灯,电源指示灯 |
|
情形 |
事情温度:0 to 50°C |
|
事情湿度:10% to 90% RH(非冷凝) |
|
|
存贮温度:-40ºC~70ºC |
|
|
存贮湿度:5%~95%(非冷凝) |
|
|
整机功耗 |
<300W |
|
清静规则 |
切合GB4943-2011 |
|
EMC规则 |
切合GB9254-2008 |
|
海拔高度 |
0-3000米 |
|
软件功效 |
||
|
性能指标 |
基础可管理AP数目 |
32个 |
|
最大可管理AP数目 |
通例AP 512 面板AP 1024 可增添WS卡和License无邪扩展 |
|
|
最大可设置AP数目 |
2048 |
|
|
最大可管理用户数 |
16K |
|
|
802.11性能 |
16G |
|
|
VLAN |
4094 |
|
|
ACL |
64K |
|
|
MAC地址表 |
16K |
|
|
ARP地址表 |
12K |
|
|
AC内周游切换时间 |
小于50ms |
|
|
WLAN功效 |
802.11局域网协议 |
802.11,802.11b,802.11a,802.11g,802.11d,802.11h,802.11w,802.11k, 802.11v,802.11r,802.11i,802.11e,802.11n,802.11ac,802.11ax |
|
CAPWAP协议 |
AP和AC之间支持L2/L3层网络拓扑 |
|
|
AP可以自动发明可接入的AC |
||
|
AP可以自动从AC更新软件版本 |
||
|
AP可以自动从AC下载设置 |
||
|
CAPWAP可穿透NAT |
||
|
周游 |
支持AC内二层/三层周游 |
|
|
支持跨AC间二层/三层周游 |
||
|
支持外地转发下AC内二层/三层周游 |
||
|
支持外地转发下AC间二层/三层周游 |
||
|
转发 |
集中转发 |
|
|
外地转发 |
||
|
基于营业的无邪转发 |
||
|
无线QoS |
基于AP的带脱期速 |
|
|
基于WLAN的带脱期速 |
||
|
基于用户的静态限速和智能限速 |
||
|
支持公正调理 |
||
|
用户隔离 |
基于全局AC的用户隔离 |
|
|
基于AP的用户隔离 |
||
|
基于WLAN的用户隔离 |
||
|
可靠性 |
双AC间快速切换 |
|
|
多AC热备份(1:1 A/A和A/S热备、N:1) |
||
|
多AC集群(N:N) |
||
|
边沿智能感知手艺(RIPT) |
||
|
营业不中止升级 |
||
|
用户管理 |
基于AP用户数的接入控制 |
|
|
基于SSID用户数的接入控制 |
||
|
基于AP用户数的负载平衡接入控制 |
||
|
基于AP流量的负载平衡接入控制 |
||
|
支持5G用户优先接入 |
||
|
用户接入RSSI门限 |
||
|
设置STA RSSI门限 |
0~100 |
|
|
设置STA空闲超时时间 |
90~86400(精度:秒) |
|
|
设置STA平均速率门限 |
8~819200(精度:8Kbps) |
|
|
调解Beacon和Probe应答发送功率 |
支持 |
|
|
用户掉线缘故原由Syslog |
支持 |
|
|
射频管理 |
支持国家码设置 |
|
|
支持手动设置发射功率 |
||
|
支持自动设置发射功率 |
||
|
支持自动设置事情信道 |
||
|
支持自动调解传输速率 |
||
|
支持黑洞赔偿 |
||
|
支持无线射频滋扰检测和规避 |
||
|
清静功效 |
IPv4清静认证 |
Web认证 |
|
802.1x认证 |
||
|
无感知认证 |
||
|
短信认证 |
||
|
微信认证 |
||
|
二维码认证 |
||
|
IPv6清静认证 |
802.1x认证 |
|
|
Web认证 |
||
|
802.11清静和加密 |
支持多SSID |
|
|
支持隐藏SSID |
||
|
支持802.11i标准PSK认证 |
||
|
支持WPA、WPA2标准 |
||
|
WEP(WEP/WEP128) |
||
|
TKIP |
||
|
CCMP |
||
|
支持防ARP诱骗 |
||
|
CPP |
支持 |
|
|
NFPP |
支持 |
|
|
WIDS |
支持 |
|
|
AP虚拟化 |
支持 |
|
|
认证功效 |
认证方法 |
微信认证 |
|
二维码手刺认证(访客自主扫码) |
||
|
二维码授权认证(接待者扫码) |
||
|
短信开户认证 |
||
|
Portal认证(中移动Portal2.0、97国际一代Portal) |
||
|
802.1x认证 |
||
|
CA证书认证 |
||
|
第三方身份源认证(LDAP、AD域、三方数据库、webservice接口、三方代理RADIUS) |
||
|
VPN认证 |
||
|
Web免责认证 |
||
|
双因子认证 |
||
|
协议支持 |
PAP、CHAP、MS-CHAPV1/V2、EAP-MD5、EAP-TLS、PEAP(MsCHAP V2/ GTC/MD5) |
|
|
战略支持 |
基于场景感知(用户、时间、所在、终端类型、接入方法)的身份认证 |
|
|
基于用户身份的网络会见权限控制、应用清静域分时切换、自界说RADIUS属性授权 |
||
|
基于包括用户名、密码、IP地址、MAC地址、网络装备IP、网络装备端口号、主机硬盘序列号、IMSI/手机号、SSID等在内的元素无邪绑定 |
||
|
|
||
|
支持基于终端类型举行VLAN授权,如PC/PAD/PHONE、iOS/MAC OS/WINDOWS/Android |
||
|
支持在线时长控制:包括天天在线时长、单次在线时长、累计在线时长控制 |
||
|
支持用户自助服务平台:包括用户基本信息、密码、密保、移动终端、访客开户、二维码手刺、授权码天生、上网历史纪录、认证失败日志、在线信息的无邪管理 |
||
|
用户短新闻、修复程序自动下发功效,用户上下线日志功效,用户黑名单功效,按期销户功效 |
||
|
主机端点防护 |
Windows补丁强制更新功效(需配合微软WSUS服务器) |
|
|
杀毒软件联动功效(需配合对应的杀毒软件) |
||
|
用户端软件装置是非名单功效 |
||
|
用户端注册表要害键值检测及修复功效 |
||
|
用户端后台服务检测及修复功效 |
||
|
用户端历程检测及强制开启/关闭功效 |
||
|
违规用户自动隔离功效 |
||
|
MAC地址防改动功效、不法外连检测功效 |
||
|
主机硬件变换日志功效,用户端软硬件信息学习、统计功效 |
||
|
安排支持 |
支持漫衍式安排 |
|
|
IP协议 |
IPv4协议 |
Ping、Traceroute |
|
支持NAT,支持多种NAT ALG,包括FTP、H.323、DNS等 |
||
|
支持PPPoE Client |
||
|
DHCP Server |
||
|
DHCP Client |
||
|
DHCP Relay |
||
|
DHCP Snooping |
||
|
DNS Client |
||
|
NTP |
||
|
Telnet |
||
|
TFTP Server |
||
|
TFTP Client |
||
|
FTP Server |
||
|
FTP client |
||
|
FTP client |
||
|
IPv6协议 |
DNSv6 Client |
|
|
DHCPv6 Relay |
||
|
DHCPv6 Server |
||
|
TFTPv6 Client |
||
|
FTPv6 Server |
||
|
FTPv6 Client |
||
|
IPv6 CAPWAP |
||
|
ICMPv6 |
||
|
IPv6 Ping |
||
|
手工隧道、自动隧道 |
||
|
手工设置地址、自动建设外地地址 |
||
|
IPv6 Traceroute |
||
|
IPv4路由 |
静态路由、 RIP、OSPF、战略路由 |
|
|
IPv6路由 |
静态路由 |
|
|
VPN |
SSLVPN |
默认开启,支持Web接入,支持IOS、MacOS、Windows、Android等平台客户端接入 |
|
IPSec VPN |
支持IPSec VPN |
|
|
VPDN |
支持PPTP和L2TP |
|
|
行为管理 |
应用识别 |
支持2500以上应用特征库 |
|
流控 |
支持基于用户和应用的流量控制 |
|
|
应用路由 |
支持基于大流量应用的选路 |
|
|
审计 |
支持搜索、论坛、网页会见等内容审计 |
|
|
支持用户、应用的流量审计 |
||
|
支持基于用户实名的审计 |
||
|
网监 |
支持对接eLog举行网监合规 |
|
|
清静 |
支持基于用户和IP的会话数限制、新建流数目控制 |
|
|
管理维护 |
网络管理 |
SNMPv1/v2c/v3 |
|
RMON |
||
|
远程探针 |
||
|
Syslog |
||
|
网管平台 |
支持Web管理(EWeb) |
|
|
支持RG-SNC管理 |
||
|
支持RIIL管理 |
||
|
热敏图 |
||
|
用户接入管理 |
支持Console口登录 |
|
|
支持Telnet登录 |
||
|
支持SSH登录 |
||
|
支持FTP上传 |
||
基于整机/AP/SSID的是非名单,最大容量是装备支持的最大用户数的1/2。
最大可管理无线AP数代表同时在线无线AP数,最大可设置无线AP数代表无线AC上的ap-config设置条数。