華三H3C WX3010E控制器AC網(wǎng)關

產(chǎn)品硬件規(guī)格
項目 | WX3024E | WX3010E |
外形尺寸(長×寬×高) | 440×429×43.6(mm3) | 440×270×43.6(mm3) |
重量 | <7.2kg | <4kg |
管理端口 | 1個Console口 |
業(yè)務端口描述 | 24個10/100/1000M電口 | 8個10/100/1000M電口 |
4個千兆SFP Combo口 | 2個千兆SFP光口 |
2個10GE XFP光口(選配) | — |
功耗(所有端口均對外PoE供電時) | 交流輸入:450W 直流輸入(外接RPS電源):720W | 交流輸入:450W |
PoE+ | 24端口/單端口最大30W | 8端口/單端口最大25W |
MTBF | >45年 |
|
產(chǎn)品特點 |
提供對802.11n AP的管理 | WX3000系列一體化交換機在支持對傳統(tǒng)802.11a/b/g AP管理的同時,還可以與H3C基于802.11n協(xié)議的AP配合組網(wǎng),從而提供相當于傳統(tǒng)802.11a/b/g協(xié)議數(shù)倍的無線接入速率,能夠覆蓋更大的范圍,使無線多媒體應用成為現(xiàn)實。 |
支持精細的無線用戶接入控制和管理 | 基于MAC的認證接入控制方式,不但可以使得客戶在AAA服務器上對用戶組進行權(quán)限的配置和修改,同時支持對具體用戶的權(quán)限的配置,這種精細的用戶權(quán)限控制大大增強了無線網(wǎng)絡的可用度,網(wǎng)管人員可以輕松通過該方式對不同級別的人或人群進行接入權(quán)限分配。
基于MAC的VLAN同樣也是WX3000系列一體化交換機的一大特色,在控制策略上,管理員可以把相同性質(zhì)的用戶(MAC)劃分到同一個VLAN,同時在AC上基于VLAN配置安全策略,這樣做既可以簡化系統(tǒng)配置,又可以做到用戶級粒度的精細管理。
出于安全性或計費等考慮,系統(tǒng)管理員可能希望控制無線用戶接入到網(wǎng)絡中的位置。WX3000系列一體化交換機支持基于AP位置的用戶接入控制。當無線用戶接入網(wǎng)絡時,可以通過認證服務器向AC下發(fā)允許用戶接入的AP列表,在AC上進行接入控制,從而達到限制無線用戶只能接入到指定位置的AP的目的。
|
支持802.1x認證,MAC地址認證,Portal認證等 | WX3000系列一體化交換機支持多種認證方式: 802.1x認證:WX3000系列一體化交換機支持TLS、PEAP、TTLS、MD5、SIM卡等多種802.1x的認證方式,同時還支持802.1x本地認證方式,提供對MD5、TLS、PEAP這幾種主流認證方式的支持,用戶不再需要額外配置AAA服務器。WX3000還支持通過802.1x認證后動態(tài)授權(quán)VLAN和ACL功能,對用戶的策略可以事先設定好,用戶認證時,系統(tǒng)自動配置客戶權(quán)限。
MAC地址認證:WX3000支持MAC地址認證,對一些手持終端(例如:Wi-Fi Phone、手持移動終端等)并不方便采取電腦上的認證方式,MAC地址認證卻可以輕松解決該問題,實現(xiàn)在控制器或者AAA服務器上配置好合法的MAC地址,這些MAC地址對應的終端就可以被允許被接入到網(wǎng)絡,而事先沒有被配置的非法終端則不能接入無線網(wǎng)絡,該功能極大地方便了例如無線醫(yī)療系統(tǒng)等應用,MAC地址認證可以確保只有醫(yī)院的PDA工作終端才能接入到無線網(wǎng)絡,而拒絕病人的無線PDA使用專用無線網(wǎng)絡。
Portal認證:WX3000提供內(nèi)置的Portal認證服務器。該認證方式無需客戶端配合,直接通過瀏覽器WEB Portal頁面作為認證通道,當用戶認證通過后,可以靈活跳轉(zhuǎn)到指定訪問首頁并啟動相應授權(quán)和計費。同時也可以根據(jù)策略要求,靈活推送定制Portal頁面,達到廣告宣傳、信息傳遞的作用,廣泛使用在無線校園、無線城市、訪客接入等應用場景。
|
提供User Profile | 在基于用戶授權(quán)方式的網(wǎng)絡管理中,用戶通過認證,即獲得訪問網(wǎng)絡的權(quán)限。授權(quán)包括控制用戶可訪問的網(wǎng)絡范圍,以及用戶可獲得的網(wǎng)絡服務質(zhì)量,如訪問帶寬、訪問優(yōu)先級。在用戶移動的網(wǎng)絡或大型網(wǎng)絡中,為了方便網(wǎng)管人員開展日常的管理工作,User Profile特性提供了一種更模塊化、更簡單的管理方式。 管理人員將一組基于用戶群或特殊用戶定制的策略配置在各個用戶的profile中,并且為每個用戶群或特殊用戶預先分配各自的profile,用戶認證上線時,在用戶上線的端口動態(tài)下發(fā)profile配置,使該用戶能動態(tài)獲得其可以訪問的網(wǎng)絡范圍,訪問帶寬以及訪問優(yōu)先級;在用戶下線時,取消該用戶在這個端口上的配置,自動關閉該端口的特殊訪問權(quán)限。 User Profile中可以下發(fā)的配置包括ACL、QoS(優(yōu)先級、帶寬限速、802.1p和DSCP標記)、VLAN。 |
支持信道智能切換 | 無線局域網(wǎng)中,信道是非常稀缺的資源,每個AP只能夠工作在非常有限的非重疊信道上,比如對于2.4G網(wǎng)絡,只有3個非重疊信道,所以如何智能地為AP分配信道是無線應用的關鍵。 無線局域網(wǎng)工作的頻段存在大量可能的干擾源,如雷達、微波爐,它們在網(wǎng)絡中的出現(xiàn)將干擾AP的正常工作。通過信道智能切換功能,可以保證每個AP能夠分配到最優(yōu)的信道,盡可能地減少和避免相鄰信道干擾,而且通過實時信道干擾檢測,可以讓AP實時避開雷達,微波爐等干擾源。 |
支持智能AP負載分擔 | WLAN網(wǎng)絡的IEEE標準802.11協(xié)議把無線漫游的決策交給了無線客戶端,無線客戶端一般會根據(jù)AP信號強度(RSSI)選擇AP,這很容易導致大量的客戶端僅僅因為某個AP信號較強而連接到同一個AP上。由于這些客戶端共享無線媒介,導致每個客戶端的網(wǎng)絡吞吐將大量減少。 智能負載分擔方法可以實時地分析無線客戶端的位置,動態(tài)地確定在當前時刻和當前位置下哪些AP可以彼此分擔負載,通過控制無線客戶端接入的AP,來實現(xiàn)這些AP間的負載分擔。系統(tǒng)不僅支持按照用戶在線會話數(shù)的負載分擔,而且支持按照用戶流量負載的分擔。 |
支持智能無線業(yè)務感知(wIAA) | WX3000系列一體化交換機支持智能感知無線業(yè)務流量,實現(xiàn)基于無線用戶狀態(tài)的彈性策略識別與管理,優(yōu)化語音及視頻業(yè)務承載。 |
支持遠程探針分析 | WX3000系列一體化交換機支持針對AP的遠程探針分析功能??梢詫Ω采w區(qū)內(nèi)的Wi-Fi報文進行偵聽捕獲并實時鏡像到本地分析設備供網(wǎng)絡管理員進行故障排查、優(yōu)化分析。遠程探針分析功能既可以針對工作信道進行無收斂鏡像,也可以對所有信道輪詢采樣,靈活滿足無線網(wǎng)絡監(jiān)控運維要求。 |
內(nèi)置射頻優(yōu)化引擎(ROE) | WX3000系列一體化交換機內(nèi)置針對AP的射頻優(yōu)化引擎(RF Optimizing Engine),通過基于特征和協(xié)議的射頻優(yōu)化,有效提升無線部署中高密度接入、流媒體傳輸?shù)葓鼍爸械膽眉铀倌芰唾|(zhì)量保障效果。其中包含:多用戶公平調(diào)度、混合接入公平、過濾干擾、速率最優(yōu)、頻譜導航、組播增強(IPv4/IPv6)、逐包功率控制和智能帶寬保障等。 |
提供端到端的QoS | WX3000系列一體化交換機基于Comware平臺開發(fā),對Diff-Serv標準可以完善支持。 QoS Diff-Serv 模型中主要包括流分類、流量監(jiān)管(Policing)、隊列管理、隊列調(diào)度(Scheduling)等,完整實現(xiàn)了標準中定義的EF、AF1~AF4、BE等六組PHB及業(yè)務,使網(wǎng)絡運營商可為用戶提供具有不同服務質(zhì)量等級的服務保證,使Internet真正成為同時承載數(shù)據(jù)、語音和視頻業(yè)務的綜合網(wǎng)絡。 |
支持多種分支機構(gòu)遠程接入場景 | 當AC和AP通過廣域網(wǎng)鏈路進行連接時,用戶可以靈活選擇集中轉(zhuǎn)發(fā)或本地轉(zhuǎn)發(fā)模式,提升分支機構(gòu)局域網(wǎng)打印訪問、終端互訪等業(yè)務性能。
當廣域網(wǎng)鏈路發(fā)生故障或AC發(fā)生故障時,在線用戶不掉線,可以繼續(xù)訪問本地資源,并且可支持AC逃生功能。
當分支機構(gòu)也部署了認證服務器時,AP可進行本地認證。例如,當AC與AP之間鏈路正常時,分支機構(gòu)的用戶認證由總部集中完成;當AC與AP間鏈接意外斷開后,AP可以使用分支機構(gòu)本地認證服務器為新上線的用戶認證。
當分支機構(gòu)AP部署于私網(wǎng)內(nèi)時,AC可以穿越NAT與AP進行通信。
|