鄭州師范學院無線校園網(wǎng)解決方案樣本_第1頁
鄭州師范學院無線校園網(wǎng)解決方案樣本_第2頁
鄭州師范學院無線校園網(wǎng)解決方案樣本_第3頁
鄭州師范學院無線校園網(wǎng)解決方案樣本_第4頁
鄭州師范學院無線校園網(wǎng)解決方案樣本_第5頁
已閱讀5頁,還剩97頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

資料內(nèi)容僅供您學習參考,如有不當或者侵權,請聯(lián)系改正或者刪除。鄭州師范學院無線校園網(wǎng)解決方案華三通信技術有限公司01月目錄1 概述 42 需求分析 52.1 總體要求 52.2 覆蓋范圍 62.3 技術要求 63 H3C無線校園網(wǎng)建設方案 93.1 整體方案 93.2 無線校園網(wǎng)管理方案 103.3 安全方案 143.3.1 防ARP病毒 143.3.2 無線入侵檢測 153.3.3 室內(nèi)設備物理安全性 164 H3C方案特點與優(yōu)勢 174.1 H3C一體化無線校園解決方案——更穩(wěn)定: 174.2 H3C一體化無線校園解決方案——高安全: 204.3 H3C一體化無線校園解決方案——易管理: 214.4 H3C一體化無線校園解決方案——可擴展: 234.5 H3C一體化無線校園解決方案——全業(yè)務: 245 產(chǎn)品配置方案 265.1 整體配置方案 265.2ap詳細配置方案 265.3交換機詳細配置方案 276方案涉及產(chǎn)品介紹 286.1 H3CWX6100E系列無線控制器 286.1.1 產(chǎn)品簡介 286.1.2 產(chǎn)品特點 296.1.3 產(chǎn)品規(guī)格 386.2 H3CWA4600I-ACN無線接入點 476.2.1 產(chǎn)品簡介 476.2.2 產(chǎn)品特點 486.2.3 產(chǎn)品規(guī)格 526.3 iMCWSM無線運營管理組件 586.3.1 產(chǎn)品簡介 586.3.2 產(chǎn)品特點 596.3.3 運行環(huán)境 686.4 S5120-SI 696.4.1 產(chǎn)品概述 696.4.2 產(chǎn)品特點 696.4.3 產(chǎn)品規(guī)格 727 H3C售后服務結構及保障體系 768.1 服務組織結構 768.2 服務及時性保障 778.3 服務有效性保障 78

概述無線局域網(wǎng)(WLAN)技術于20世紀90年代逐步成熟并投入商用,既能夠作傳統(tǒng)有線網(wǎng)絡的延伸,在某些環(huán)境也能夠替代傳統(tǒng)的有線網(wǎng)絡。無線局域網(wǎng)具有以下顯著特點:簡易性:WLAN網(wǎng)橋傳輸系統(tǒng)的安裝快速簡單,可極大的減少敷設管道及布線等繁瑣工作;靈活性:無線技術使得WLAN設備能夠靈活的進行安裝并調(diào)整位置,使無線網(wǎng)絡達到有線網(wǎng)絡不易覆蓋的區(qū)域;綜合成本較低:一方面WLAN網(wǎng)絡減少了布線的費用,另一方面在需要頻繁移動和變化的動態(tài)環(huán)境中,無線局域網(wǎng)技術能夠更好地保護已有投資。同時,由于WLAN技術本身就是面向數(shù)據(jù)通信領域的IP傳輸技術,因此可直接經(jīng)過千兆自適應網(wǎng)口和企業(yè)、學校內(nèi)部Intranet相連,從體系結構上節(jié)省了協(xié)議轉(zhuǎn)換器等相關設備;擴展能力強:WLAN網(wǎng)橋系統(tǒng)支持多種拓撲結構及平滑擴容,能夠十分容易地從小容量傳輸系統(tǒng)平滑擴展為中等容量傳輸系統(tǒng);隨著WLAN技術的快速發(fā)展和不斷成熟,當前在國內(nèi)外具有較多的中大規(guī)模應用,諸如荷蘭的阿姆斯特丹市的全城覆蓋,諸如無線上海、無線杭州的無線城市,向客戶提供各種業(yè)務。

需求分析總體要求無線網(wǎng)工程的總體原則如下:側重實際應用,覆蓋園區(qū)內(nèi)區(qū)域,為教學、科研、辦公及學習、生活、交流提供切實可用的、穩(wěn)定的無線網(wǎng)絡環(huán)境。采取先進通行的協(xié)議標準,即當前無線局域網(wǎng)普遍采用802.11系列標準,無線局域網(wǎng)提供802.11a、802.11b、802.11g、802.11n標準的聯(lián)網(wǎng)支持,提供可供實際應用的穩(wěn)定網(wǎng)絡通訊服務。實現(xiàn)室內(nèi)無線網(wǎng)絡的合理分布,考慮室內(nèi)實現(xiàn)無線網(wǎng)絡的不同情況和特點以及當前園區(qū)室內(nèi)手提電腦用戶數(shù)量日益增多的情況,應采取合理的布網(wǎng)方式滿足現(xiàn)在以及未來發(fā)展的需要。新建網(wǎng)絡需要實現(xiàn)與現(xiàn)有的無線網(wǎng)和有線網(wǎng)的網(wǎng)絡融合與統(tǒng)一管理。在實施無線覆蓋工程時,如無特別說明,以考慮信號覆蓋范圍為主,單個AP的并發(fā)用戶數(shù)及每用戶無線上網(wǎng)帶寬不作為工程的重要因素予以考慮。所有學生宿舍樓宇主要采用室外照射方式進行覆蓋。對于部分學生宿舍樓宇,在保證信號覆蓋的前提下,如果不較大的提高綜合成本,樓內(nèi)的部署方式將更為可取。無線系統(tǒng)須具備對無線AP進行統(tǒng)一控制、管理的軟硬件平臺,軟硬件控制、管理平臺所提供的網(wǎng)元License數(shù)量與實際網(wǎng)元數(shù)量相匹配并易于擴充,軟硬件控制、管理平臺的采購、安裝、調(diào)試工作由系統(tǒng)集成商負責。無線網(wǎng)系統(tǒng)必須實現(xiàn)與有線網(wǎng)現(xiàn)有認證系統(tǒng)對接,從而實現(xiàn)校園有線網(wǎng)與無線網(wǎng)的統(tǒng)一身份認證。覆蓋范圍覆蓋范圍:”回”型教學大樓,主要包含A、B、C、D四個區(qū)域。詳見下表。區(qū)域樓層數(shù)每層普通教師數(shù)教師休息區(qū)數(shù)階梯教室數(shù)備注A59123層1個大階梯教師,相當于普通的2個B2003階梯教師1層小些,2層大些C5710D59123層1個大階梯教師,相當于普通的2個合計172537技術要求室內(nèi)無線AP輸出點信號強度<20dbm,室外無線AP輸出信號強度<27dbm,目標覆蓋區(qū)域任意點信號強度>-73dbm無線接入點供電方式需采用IEEE802.3afPOE交換機遠程供電為了滿足大容量而且以備擴容和發(fā)展,室內(nèi)無線AP要求必須支持兩個射頻模塊,能夠工作在2.4GHz和5.8GHz頻段為了滿足室內(nèi)美觀和覆蓋要求,室內(nèi)無線AP必須采用吸頂天線方式,天線要求工作在2.4GHz和5.8GHz頻段范圍。無線接入點(AP)必須支持IEEE802.11a、IEEE802.11b、IEEE802.11g、IEEE802.11n四種無線傳輸協(xié)議無線AP必須支持經(jīng)過802.3af兼容的POE交換機供電要求本項目中95%以上的無線AP需要使用POE交換機接入校園網(wǎng),投標方須根據(jù)無線AP總數(shù)量配備所需POE交換機數(shù)量及POE模塊數(shù)量無線AP必須支持無線用戶的隔離功能,以防止在公共區(qū)域無線用戶間的信息泄露無線AP自身具備智能的、無需要輔助設備就可根據(jù)周圍電磁波環(huán)境的變化,自動進行頻道最優(yōu)化設置,以達到最優(yōu)化覆蓋的目的無線AP之間可根據(jù)相互通告來獲取對方連接的用戶數(shù)量及流量,從而實現(xiàn)AP的負載均衡,并支持用戶在不同AP間平滑漫游無線AP支持射頻(RF)信號加密特性,支持802.11i安全標準,提供WPA2認證機制可同時提供TKIP以及AES加密方式,且AP具有自動識別客戶端兩種加密請求方式無線AP支持SNMPVi/Vii管理及支持Watchdog功能無線系統(tǒng)的用戶認證頁面需要能夠支持個性化定制,并完成與校園網(wǎng)當前使用的認證系統(tǒng)對接,從而實現(xiàn)無線用戶上網(wǎng)時的接入認證,以達到對校園網(wǎng)上網(wǎng)用戶進行統(tǒng)一認證及管理的目的無線系統(tǒng)須支持WPA以及WPA2認證,支持WPA/WPA2安全規(guī)范,支持標準的802.1x認證流程,內(nèi)嵌RadiusServer,支持EAP-MD5,EAP-TLS,EAP-TTLS,PEAP等多種認證協(xié)議系統(tǒng)須支持WEB+DHCP認證,認證過程支持SSL的加密技術系統(tǒng)須支持基于MAC地址的認證,以及用戶賬號與MAC地址的綁定認證系統(tǒng)能夠?qū)τ脩暨M行訪問控制(ACL)和策略路由,可建立完整的訪問控制列表采用大容量控制器覆蓋簡化管理,投標方需要明確投標方案中控制器可管理的AP數(shù)量以及擴展能力系統(tǒng)必須具備擴展性,需要不更換控制器設備就能提供對802.11n設備的支持無線AP支持射頻(RF)信號加密特性,支持802.11i安全標準,提供WPA2認證機制可同時提供TKIP以及AES加密方式,且AP具有自動識別客戶端兩種加密請求方式系統(tǒng)必須支持基于二層的用戶隔離系統(tǒng)必須支持Portal業(yè)務,PortalServer支持可定制的Portal頁面系統(tǒng)必須提供Web和SSH方式管理;支持SNMPv2/v3網(wǎng)管協(xié)議實現(xiàn)對現(xiàn)有網(wǎng)絡系統(tǒng)的融合解決方案,包括不同在AP之間、不同交換機之間、不同控制器之間的漫游解決方案,以及與現(xiàn)有有線和無線網(wǎng)絡管理系統(tǒng)的融合方案。本項目預計室內(nèi)AP數(shù)目為385個。

H3C無線校園網(wǎng)建設方案整體方案 基于網(wǎng)絡的先進性考慮,本次鄭州師院學院無線園區(qū)網(wǎng)項目采用當前主流的無線控制器+瘦AP的架構,在實現(xiàn)對校園進行無縫覆蓋的同時,又能夠?qū)崿F(xiàn)對無線網(wǎng)絡的靈活管理配置,提高網(wǎng)絡維護效率 由于本次項目所需室內(nèi)外AP總數(shù)385臺,因此在本次無線園區(qū)網(wǎng)解決方案采用高性能無線控制器WX6103,WX6103放在網(wǎng)絡核心,實現(xiàn)對于本期無線園區(qū)網(wǎng)中所有的室內(nèi)AP的統(tǒng)一管理。H3CWX6103高端無線控制器基礎可管理128個AP,經(jīng)過軟件升級最大可管理2048個AP,完全能夠管理本次項目所需的室內(nèi)AP;室內(nèi)型AP采用WA4620i-ACN雙頻AP,WA4620i-ACN支持兩個射頻模塊,能夠同時工作在2.4GHz和5GHz,在設備數(shù)量不變的情況下,把網(wǎng)絡的介入容量提高一倍,以滿足WLAN用戶快速增長的需求;PoE交換機采用S5120-28P-HPWR-SI和S5120-28P-PWR-SI,S5120-28P-HPWR-SI和S5120-28P-PWR-SI系列PoE交換機最大分別提供370W和170W的供電功率,能夠分別滿足24口和12口同時接AP的供電需求;管理方面,建議部署有線無線一體化管理軟件,經(jīng)過WSM無線業(yè)務管理組件的方式實現(xiàn)對無線控制器、室內(nèi)AP設備的統(tǒng)一管理。拓撲圖如下所示:無線校園網(wǎng)管理方案H3C無線運營管理組件(WSM)在下一代業(yè)務軟件平臺iMC的基礎上進行開發(fā),不但為用戶提供了靈活的組件選擇,同時符合業(yè)界主流的SOA架構,具備良好的擴展性,能夠滿足客戶網(wǎng)絡管理不斷發(fā)展的需求?;赪eb的管理系統(tǒng),為無線業(yè)務管理者提供了簡便、友好的管理平臺。與iMC智能管理平臺及其它組件配合,還可實現(xiàn)無線設備的面板管理、故障管理、性能監(jiān)控、軟件版本管理、配置文件管理、接入用戶管理、用戶認證管理等功能,并可對網(wǎng)絡中的其它設備進行統(tǒng)一管理,真正實現(xiàn)有線無線一體化管理。組件的主要功能和特點如下:1.無線有線一體化管理H3C無線運營管理組件(WSM)作為iMC智能管理中心的無線業(yè)務管理核心,對于網(wǎng)絡中的AC、FATAP、FITAP、移動終端等無線設備與有線設備進行一體化集中管理,全網(wǎng)設備信息和狀態(tài)一目了然。網(wǎng)絡資源經(jīng)過多種視圖進行查看,視圖內(nèi)分組管理,將規(guī)模巨大的無線接入設備有效組織,便于用戶維護。2.多樣化的拓撲管理H3C無線運營管理組件(WSM)中的無線業(yè)務邏輯拓撲幫助用戶直觀了解網(wǎng)絡部署情況及設備/鏈路當前狀態(tài)。系統(tǒng)可根據(jù)不同的方式組織資源,有效進行拓撲分組、真實組織全網(wǎng)資源。物理位置視圖中用戶可根據(jù)需要創(chuàng)立多緯度、多層次的物理位置結構,并在指定建筑物底圖上根據(jù)真實情況擺放設備,逼近真實網(wǎng)絡環(huán)境。無線有線一體化拓撲3.無線終端定位和漫游記錄審計H3C無線運營管理組件(WSM)能夠直接在拓撲圖中對移動終端的信息進行查看,包括MAC地址、信號強度、發(fā)射速率集、RSSI、SSID、使用信道、所在AC設備、所在AP設備等,并能查看各移動終端的全部漫游記錄,使用戶隨時了解最終接入用戶的情況,并對其接入軌跡進行審計。無線終端漫游記錄審計4.RF覆蓋管理和無線網(wǎng)絡規(guī)劃在實際無線環(huán)境的部署和維護中,需要關注無線設備的RF范圍、覆蓋管理以及無線網(wǎng)絡規(guī)劃擴容問題。H3C無線運營管理組件(WSM)能夠用很直觀的拓撲圖表示出無線網(wǎng)絡中的RF狀況。無線RF覆蓋狀況5.無線入侵檢測和防護無線網(wǎng)絡靈活多變,而且基礎設施不可見,因此比有線網(wǎng)絡更容易遭到越權使用。對于這類問題,H3C無線運營管理組件(WSM)提供了Rogue設備檢測功能,可對無線入侵進行檢測,可明確顯示非法接入設備,并對其進行信息查詢、加入黑名單及發(fā)起攻擊等動作。無線入侵檢測和防護6.豐富的無線統(tǒng)計報表對網(wǎng)絡進行運營管理需要對網(wǎng)絡進行全方位的監(jiān)控,從網(wǎng)絡各種性能指標、告警指標中進行智能的統(tǒng)計和分析,才能有效從整體對網(wǎng)絡狀況進行衡量。H3C無線運營管理組件(WSM)提供了豐富的無線統(tǒng)計報表查詢和定制功能,以幫助管理員對網(wǎng)絡進行綜合而全面的管理。安全方案防ARP病毒ARP欺騙攻擊不但會造成聯(lián)網(wǎng)不穩(wěn)定,引發(fā)用戶無法上網(wǎng),或者企業(yè)斷網(wǎng)導致重大生產(chǎn)事故,而且利用ARP欺騙攻擊可進一步實施中間人攻擊,以此非法獲取到文件服務等系統(tǒng)的帳號和口令,對被攻擊者造成利益上的重大損失。因此ARP欺騙攻擊是一種非常惡劣的網(wǎng)絡攻擊行為。無線局域網(wǎng)由于帶寬相對較窄,而且同一個AP下的所有用戶都共享帶寬,因此一有用戶中ARP病毒,頻繁發(fā)送ARP報文,對網(wǎng)絡的影響比有線更大。針對無線網(wǎng)絡的特點,H3C創(chuàng)新的在WLAN上提供防ARP病毒方案,首先同一個AP的同一個SSID下的用戶缺省啟動用戶隔離,這樣用戶發(fā)送的ARP報文不會被轉(zhuǎn)發(fā)給其它用戶,其次H3CARP攻擊防御解決方案經(jīng)過對客戶端、接入交換機和網(wǎng)關三個控制點實施自上而下的”全面防御”,而且能夠根據(jù)不同的網(wǎng)絡環(huán)境和客戶需求進行”模塊定制”,為用戶提供多樣、靈活的ARP攻擊防御解決方案。H3C提供兩類ARP攻擊防御解決方案:監(jiān)控方式,認證方式。監(jiān)控方式主要適用于動態(tài)接入用戶居多的網(wǎng)絡環(huán)境,認證方式主要適用于認證方式接入的網(wǎng)絡環(huán)境;實際部署時,建議分析網(wǎng)絡的實際場景,選擇合適的攻擊防御解決方案。另外,結合H3C獨有的iMC智能管理中心,能夠非常方便、直觀的配置網(wǎng)關綁定信息,查看網(wǎng)絡用戶和設備的安全狀況,不但有效的保障了網(wǎng)絡的整體安全,更能快速發(fā)現(xiàn)網(wǎng)絡中不安全的主機和ARP攻擊源,并迅速做出反映。無線入侵檢測H3C的WIDS當前主要包括下面三個特性:非法設備檢測;入侵檢測;無線用戶接入控制(黑名單和白名單);非法設備檢測比較適合于大型的WLAN網(wǎng)絡。經(jīng)過在已有的WLAN網(wǎng)絡中部署非法設備檢測功能,能夠?qū)φ麄€WLAN網(wǎng)絡中的異常設備進行監(jiān)視,而且能夠根據(jù)需要對非法的設備進行防攻擊處理(在實際的網(wǎng)絡應用中,能夠啟動防攻擊功能,即WIDS會盡量阻止非法的設備提供服務或者接入到無線網(wǎng)絡)。非法設備檢測能夠檢測而且分類WLAN網(wǎng)絡中的多種設備,例如非法AP,非法無線終端,非法無線網(wǎng)橋等等。入侵檢測主要為了及時發(fā)現(xiàn)WLAN網(wǎng)絡中的有意或者無意的攻擊,經(jīng)過記錄信息或者日志方式通知網(wǎng)絡管理者。根據(jù)入侵檢測的結果,網(wǎng)絡管理者能夠及時調(diào)整網(wǎng)絡的配置,去除WLAN網(wǎng)絡的不安全因素,保證WLAN網(wǎng)絡不再受到攻擊。當前H3C的入侵檢測主要包括802.11報文Flood攻擊檢測、APSpoof檢測以及WeakIV檢測,而且其中Flood攻擊檢測能夠根據(jù)不同類型的報文進行攻擊檢測。接入控制根據(jù)特定的屬性實現(xiàn)了對無線客戶端接入WLAN網(wǎng)絡的權限控制。當前WIDS接入控制主要根據(jù)MAC地址進行規(guī)則控制,而且支持兩種控制規(guī)則:黑名單和白名單。其中白名單只能經(jīng)過手動進行配置;而黑名單同時支持手動配置方式和動態(tài)添加方式,入侵檢測系統(tǒng)和非法設備檢測模塊檢測到非法攻擊,能夠動態(tài)地將該非法設備添加到黑名單中,后續(xù)所有從該設備接收到的報文會被直接丟棄,從而保護了WLAN網(wǎng)絡不再受到該非法設備的攻擊。室內(nèi)設備物理安全性 H3CWA4600自身支持物理防盜設計,,位于設備頂部,能夠用于將AP設備與固定支架鎖定,起到一定的防盜作用。

H3C方案特點與優(yōu)勢H3C一體化無線校園解決方案有效實現(xiàn)了有線和無線網(wǎng)絡的融合,經(jīng)過統(tǒng)一的硬件平臺、統(tǒng)一的網(wǎng)絡管理、統(tǒng)一的用戶管理、統(tǒng)一的應用安全,為校園用戶提供安全的無線接入。根據(jù)用戶需求。H3C經(jīng)過WSM智能無線管理組件為網(wǎng)絡管理員提供了圖形化、一體化管理能力,能夠高效地管理有線/無線網(wǎng)絡。H3C一體化無線校園解決方案——更穩(wěn)定:H3CWLAN穩(wěn)定性解決方案從無線控制器的可靠性,接入交換機供電的可靠性、無線信號的可靠性這幾方面入手,極大的提高了WLAN網(wǎng)絡的可靠性;在實際的使用情況來看,啟用這些措施之后,WLAN的可靠性能夠得到明顯的提升。無線控制器1+1冗余備份:H3C無線控制器產(chǎn)品支持AC之間的N+1備份,以下經(jīng)過介紹AP選擇接入的AC過程來說明AC間的備份:AP在發(fā)現(xiàn)AC的過程中,會向AC發(fā)送接入請求報文;AC在收到接入請求后,會向AP發(fā)接入回應報文,其中包含了該AC上的負載信息(AC允許接入的最大AP數(shù),當前接入的AP數(shù),允許接入的最大STA數(shù),當前接入的STA數(shù)),和AP在此AC上的接入優(yōu)先級;AP在接收到AC的回應報文后,會選擇接入優(yōu)先級高的AC接入。如果優(yōu)先級相同,則根據(jù)AC的接入負載情況來判斷。AP經(jīng)過比較各AC上(允許接入的最大AP數(shù)-當前接入的AP數(shù)),并選取值最大的AC接入。如果此值相同,則根據(jù)當前接入AC的無線用戶數(shù)判斷。AP經(jīng)過比較各AC上(允許接入的最大STA數(shù)-當前接入的STA數(shù)),并選取值大的AC接入。如相等,則隨機接入。經(jīng)過CAPWAP隧道的心跳機制,AP可及時發(fā)現(xiàn)控制器DOWN,同時根據(jù)上述方法重新選擇一個負載輕的AC接入,從而實現(xiàn)AC的N+1備份。H3C實時無線資源管理:H3C實時無線資源管理解決方案提供了實時閉環(huán)的無線資源管理,包括了如下步驟:掃描每個接入點啟動后,經(jīng)過CAPWAP協(xié)議與無線控制器建立隧道,并從無線控制器獲取基本的配置。無線控制器負責協(xié)調(diào)網(wǎng)絡中的無線接入點執(zhí)行掃描過程。經(jīng)過定期的信道掃描,系統(tǒng)能夠分析和了解信道的質(zhì)量、干擾情況、鄰居接入點的分布等。分析無線控制器將對無線接入點定期上報的數(shù)據(jù)進行聚合分析。這些數(shù)據(jù)包括:干擾:其它工作在802.11頻段的無線網(wǎng)絡對無線介質(zhì)的影響。噪音:非802.11信號,如雷達、藍牙、無繩電話、微波等等對信號的影響。丟包率:包差錯率(由于隱藏的節(jié)點或信號變形)信道負載:用來衡量媒介的繁忙程度。有效信號強度:在一定時間內(nèi)觀察到的每個鄰居的信號強度和整個信道的平均信號強度。這些數(shù)據(jù)將幫助無線控制器構建無線網(wǎng)絡的完整視圖,為管理控制提供決策數(shù)據(jù)。決策利用前期分析的數(shù)據(jù),無線控制器將采用智能的算法對射頻資源進行優(yōu)化和調(diào)整,以適應無線環(huán)境的變化。系統(tǒng)使用了優(yōu)化的信道和功率選擇算法、加權判斷以及抑制限度,自動評估資源調(diào)整的影響,能夠確保系統(tǒng)的控制是可靠的。執(zhí)行無線控制器將新的發(fā)射功率,信道分配等決策發(fā)送到接入點,接入點負責使能這些配置。系統(tǒng)提供了兩種控制模式:參考模式和立即模式,增加了系統(tǒng)使用的靈活性。參考模式下,系統(tǒng)不進行實際的控制策略執(zhí)行,只是給出建議的功率、信道的設定值,管理員能夠決定是否執(zhí)行這些配置,確保了用戶控制的靈活性。立即模式下,將根據(jù)系統(tǒng)計算出的信道等參數(shù)進行立即的設置。上述過程是閉環(huán)過程,一旦配置下發(fā)以后,控制器將持續(xù)監(jiān)視網(wǎng)絡環(huán)境。任何無線環(huán)境的變化與波動都會被定期記錄下來,為下一輪的優(yōu)化作準備。全面的PoE解決方案:PoE設備的原理是經(jīng)過非屏蔽雙絞線中四對線中的兩對線來傳輸電源,傳輸數(shù)據(jù)的同時傳輸直流電。因為AP往往要求使用不間斷電源(UPS)供應電力,采用PoE設備,AP端僅僅經(jīng)過一根RJ-45網(wǎng)線與網(wǎng)絡連接即能夠同時傳輸數(shù)據(jù)和電力,因此在使用PoE設備的情況下,所有的AP都使用一個UPS在PoE設備端進行保護。如果不使用PoE設備,就需要給每個AP配一個UPS,而且還需要在AP附近安裝電源插座,增加了成本。因此使用PoE設備將大大降低設備成本和管理成本。PoE具有非常明顯的優(yōu)勢,具體如下:簡化安裝,降低成本,不需為每個網(wǎng)絡設備單獨提供數(shù)據(jù)和電力線纜。靈活性提高,網(wǎng)絡裝置可被安裝在任何位置,而不需靠近一個已存在的電源輸出口??煽啃栽鰪?有SNMP能力的PoE裝置,可實施遠程檢測和控制,能有效地處理或修理裝置的耗電量和(或)失效故障。H3C能夠提供全面的PoE解決方案,產(chǎn)品涵蓋從高端到低端的全系列產(chǎn)品,H3CPoE解決方案使用工業(yè)級設計,同時能夠提供全面的管理:H3C一體化無線校園解決方案——高安全:H3C一體化無線校園解決方案在遵循IEEE802.11i協(xié)議和國家WAPI標準的基礎上,創(chuàng)新性的提出了分層的安全體系架構,將WLAN的安全從單一的物理層安全延伸到了物理層安全、用戶接入安全、網(wǎng)絡層安全、設備安全、安全管理多個層面上,使用戶在使用WLAN網(wǎng)絡時能夠像使用有線網(wǎng)絡一樣安全、可靠。無線物理安全:H3C公司的無線產(chǎn)品支持以下的加密機制:WEP加密、TKIP加密、CCMP加密、WAPI加密。其中,WAPI采用國家密碼管理委員會辦公室批準的公鑰密碼體制的橢圓曲線密碼算法和對稱密碼體制的分組密碼算法,分別用于WLAN設備的數(shù)字證書、證書鑒別、密鑰協(xié)商和傳輸數(shù)據(jù)的加解密。在無線設備安全方面,H3C的FITAP提供”零配置”功能,在設備上不保存業(yè)務配置,而是每次啟動的時候從無線控制器動態(tài)加載業(yè)務配置,這樣能夠有效避免設備丟失造成配置泄漏。另外,用戶在采用H3C公司的無線控制器+FITAP組網(wǎng)時,都需要預先在無線控制器上設置部署的AP序列號。當這些AP啟動和無線控制器建立關聯(lián)時,無線控制器會檢查AP上報的序列號信息,只有這些預先授權的AP才能接入無線控制器使用,防止非法FITAP接入網(wǎng)絡。無線用戶安全:經(jīng)過用戶接入認證實現(xiàn)了對校園無線接入用戶的身份認證,為網(wǎng)絡服務提供了安全保護。H3C無線接入認證主要有802.1x接入認證、PSK認證、MAC接入認證以及在有線校園網(wǎng)中常見的portal認證等。經(jīng)過和AAA服務器配合,H3C的無線設備支持對認證用戶動態(tài)下發(fā)帶寬、VLAN、ACL、優(yōu)先級等參數(shù),對于不同的用戶群和業(yè)務能夠控制其訪問網(wǎng)絡的權限,限制網(wǎng)絡資源的使用,經(jīng)過VLAN和優(yōu)先級來標識用戶和業(yè)務,并做到業(yè)務隔離。無線網(wǎng)絡安全:為了保證無線用戶和整個校園網(wǎng)絡的安全,僅僅保證接入點的安全性是遠遠不夠的。H3C推出了無線EAD解決方案,該方案從網(wǎng)絡用戶終端準入控制入手,整合網(wǎng)絡接入控制與終端安全產(chǎn)品,經(jīng)過安全客戶端、安全策略服務器、網(wǎng)絡設備以及第三方軟件的聯(lián)動,對接入網(wǎng)絡的用戶終端強制實施企業(yè)安全策略,嚴格控制終端用戶的網(wǎng)絡使用行為,加強網(wǎng)絡用戶終端的主動防御能力,保護網(wǎng)絡安全。H3C的無線產(chǎn)品支持EAD接入控制方式,配合iNode無線/有線統(tǒng)一客戶端能夠?qū)崿F(xiàn)有線,無線用戶使用統(tǒng)一的客戶端進行認證,結合H3C公司的服務器,H3C公司給用戶提供了有線無線一體化的整體安全解決方案。另外,H3C的無線產(chǎn)品支持完善的無線入侵檢測系統(tǒng),能夠自動監(jiān)測非法設備,并適時上報網(wǎng)管中心,同時對非法設備的攻擊能夠進行自動防護,最大程度地保護無線網(wǎng)絡。針對煙草進修學院當前現(xiàn)狀,已經(jīng)在有線網(wǎng)絡部署了UAM用戶接入管理的認證,無線網(wǎng)絡也能夠經(jīng)過UAM實現(xiàn)有線無線統(tǒng)一認證。H3C一體化無線校園解決方案——易管理:基于多年的積累和對用戶網(wǎng)絡的深入理解,H3C智能管理中心平臺為用戶提供了實用、易用的網(wǎng)絡管理功能,在網(wǎng)絡資源的集中管理基礎上,實現(xiàn)拓撲、故障、性能等管理功能,不但提供功能,更經(jīng)過流程向?qū)У姆绞礁嬖V用戶如何使用功能滿足業(yè)務需求,為用戶提供了網(wǎng)絡精細化管理最佳的工具軟件。H3CiMC能夠在一套系統(tǒng)中實現(xiàn)對有線網(wǎng)絡、無線控制器、無線AP、PoE交換機等有線、無線校園網(wǎng)涉及的所有設備的統(tǒng)一管理,避免了有線無線網(wǎng)絡采用不同的管理系統(tǒng)帶來的維護管理的割裂,因此能夠更方便的實現(xiàn)無線校園網(wǎng)的配置管理,降低維護工作量。另外,H3C公司提供了自學習的、智能的、實時的無線資源管理系統(tǒng)。具有下列主要優(yōu)勢:實時分析無線資源無線接入點將定期自動掃描信道,以發(fā)現(xiàn)網(wǎng)絡的拓撲結構,信道負載,干擾情況等。自動分配無線信道自動為每個無線接入點分配無線信道,而且能夠根據(jù)網(wǎng)絡中的干擾變化,鄰居接入點的信道使用情況等動態(tài)地調(diào)整無線信道的分配。自動設置發(fā)射功率能夠自動為每個無線接入點調(diào)整發(fā)射功率,以保證無線網(wǎng)絡的覆蓋和容量。自我修復網(wǎng)絡當某個接入點失效造成了網(wǎng)絡存在無線信號覆蓋黑洞時,這個區(qū)域周圍的接入點將立即檢測到覆蓋黑洞并經(jīng)過發(fā)射功率的調(diào)整來修復黑洞??蓴U展的系統(tǒng)隨著網(wǎng)絡規(guī)模的不斷擴大,新的接入點加入到網(wǎng)絡中,系統(tǒng)能夠自動為它們分配射頻資源而又不影響現(xiàn)有的無線網(wǎng)絡。干擾檢測和避免無線環(huán)境是經(jīng)常變化的。藍牙、微波爐、鄰居WLAN網(wǎng)絡等都會對客戶的網(wǎng)絡產(chǎn)生干擾影響,系統(tǒng)能夠自動檢測到這些干擾并進行干擾避免。實時監(jiān)視網(wǎng)絡健康系統(tǒng)為管理員提供了充分的數(shù)據(jù)來監(jiān)視WLAN網(wǎng)絡的監(jiān)控,包括信道利用率,干擾,接入點信道分配等,使管理員對網(wǎng)絡的運行狀況一目了然。實時負載均衡系統(tǒng)能夠?qū)崟r在無線網(wǎng)絡中平衡負荷,從而保證網(wǎng)絡的吞吐和性能??傊?H3C實時無線資源管理特性降低了管理成本,實現(xiàn)了網(wǎng)絡的自分析、自自配置和自修復。H3C一體化無線校園解決方案——可擴展:IPv6:H3C所有有線和無線產(chǎn)品全部使用共同的操作系統(tǒng)平臺,Commware平臺,CommwareV5.0版本全面支持IPV6,使用Commware操作系統(tǒng)的設備能夠同時支持IPV6和IPV4雙棧工作,設備既能夠工作在IPV4環(huán)境,也能夠工作在IPV6環(huán)境,同時還能夠工作在IPV4和IPV6混合組網(wǎng)環(huán)境。H3C的無線控制器和無線AP都使用CommwareV5平臺,因此,H3CWLAN解決方案既能夠工作域IPV4,也能夠工作于IPV6環(huán)境,也就是AP和AC能夠完全工作于IPV6環(huán)境;而其它廠商由于操作系統(tǒng)不能支持IPV6,因此WLAN設備對IPV6的支持都是透傳,也就是AP和AC在網(wǎng)絡中直接把IPV6報文封裝在CAPWAP隧道中,但AP和AC不能使用IPV6地址工作,因此在一個純IPV6環(huán)境中,無法工作。H3C一體化無線校園解決方案——全業(yè)務:H3C無線校園網(wǎng)解決方案提供VoWiFi、無線監(jiān)控、頁面推送等業(yè)務,解決了校園內(nèi)部和校區(qū)之間通訊費用高、無線監(jiān)控和無線多媒體教學以及不同部門網(wǎng)頁個性化頁面推送的問題,讓無線接入變得更有價值?;谟脩舻牧髁抗芾?H3CFATAP能夠經(jīng)過兩種方式實現(xiàn)流量管理:一種方式是基于用戶數(shù)自動平均調(diào)整每個用戶的接入帶寬;另一種方式是指定每用戶的接入帶寬。經(jīng)過此兩種方式的流量管理,能夠防止P2P業(yè)務占用帶寬導致其它用戶無法正常使用網(wǎng)絡的情況。另外,H3CFITAP解決方案能夠?qū)崿F(xiàn)基于用戶的權限和流量管理,能夠設定每個用戶所占用的帶寬,實現(xiàn)精確流量管理,配合H3C有線網(wǎng)絡,能夠?qū)崿F(xiàn)端到端的QoS,從而達到承載語音、視頻等時延敏感的業(yè)務的目的。VoWiFi語音解決方案:WiFi語音終端設備利用現(xiàn)有的WLAN網(wǎng)絡實現(xiàn)無線的VoIP語音通話,這既發(fā)揮了IP網(wǎng)絡成本低的特點,又使得用戶獲得WLAN帶來的方便性。而對于校園等場所,可針對學生群體開展WiFi語音的內(nèi)部運營。H3CWLAN解決方案能夠?qū)崿F(xiàn)端到端的QoS,確保數(shù)據(jù)業(yè)務背景流下,語音業(yè)務流能優(yōu)先傳輸,從而有效保障語音的通話質(zhì)量。同時能夠?qū)崿F(xiàn)跨越三層網(wǎng)絡的快速漫游,使得WLAN網(wǎng)絡能夠良好的承載語音業(yè)務。頁面推送:根據(jù)不同地理位置,不同用戶,定制Portal業(yè)務。H3C無線控制器內(nèi)置Portalserver,能夠?qū)崿F(xiàn)基于用戶位置和用戶屬性的頁面推送,Portalserver開發(fā)本地數(shù)據(jù)庫,存儲BSSID和WEB網(wǎng)頁的對應關系。用戶認證時,Portalserver根據(jù)用戶接入的BSSID推送給用戶相應的頁面。如:在圖書館,推送圖書館新書信息;在學生宿舍,推送后勤相關信息等。產(chǎn)品配置方案整體配置方案設備名稱單位數(shù)量備注S5120-28P-HPWR-SI臺17可給24個ap供電S5120-28P-PWR-SI臺10可給12個ap供電WA4620i-ACN臺385LIS-WX-128A個3384個ap擴容license5.2ap詳細配置方案區(qū)域樓層普通教室數(shù)ap數(shù)/普通教室教師休息區(qū)數(shù)ap數(shù)/教室休息區(qū)階梯教室數(shù)ap數(shù)/階梯教室ap數(shù)量匯總備注A1F92112529普通教室80個人左右,普通階梯教室250個人左右2F921125293F921118274F921125295F92112529B1F02013392F02013515C1F721105152F721105153F721105154F721105155F72110515D1F921125292F921125293F921118274F921125295F92112529合計2515243855.3交換機詳細配置方案區(qū)域樓層ap數(shù)WA4620i-CANS5120-28P-HPWR-SIS5120-28P-PWR-SIA1F29112F29113F27114F29115F2911B1F9102F1510C1F15102F15103F15104F15105F1510D1F29112F29113F27114F29115F2911合計3851710

6方案涉及產(chǎn)品介紹H3CWX6100E系列無線控制器產(chǎn)品簡介H3CWX6100E是杭州華三通信技術有限公司(以下簡稱H3C公司)自主研發(fā)的運營級核心多業(yè)務無線控制器(AC,AccessController)產(chǎn)品系列。WX6100E系列無線控制器具有大容量、高可靠、業(yè)務類型豐富等特點,集精細的用戶控制管理、完善的射頻資源管理、7X24小時無線安全管控、二三層快速漫游、靈活的QoS控制、IPv4&IPv6雙棧等多功能于一體,提供強大的有線、無線一體化接入能力。H3CWX6100E系列無線控制器包括WX6103E、WX6108E和WX6112E三款型號*。配合H3CFitAP產(chǎn)品系列,能夠滿足大型企業(yè)園區(qū)WLAN接入、無線城域網(wǎng)覆蓋、熱點覆蓋等無線場景的典型應用。

圖2WX6103多業(yè)務無線控制器設備外觀圖產(chǎn)品特點提供對802.11nAP的管理WX6100E系列無線控制器在支持對傳統(tǒng)802.11a/b/gAP管理的同時,還能夠與H3C基于802.11n協(xié)議的AP配合組網(wǎng),從而提供相當于傳統(tǒng)802.11a/b/g協(xié)議數(shù)倍的無線接入速率,能夠覆蓋更大的范圍,使無線多媒體應用成為現(xiàn)實。提供靈活的數(shù)據(jù)轉(zhuǎn)發(fā)方式傳統(tǒng)的無線控制器部署一般采用集中式轉(zhuǎn)發(fā)模式,AC能夠?qū)笪倪M行全面控制和安全監(jiān)管,但所有的無線業(yè)務流量需要到AC進行統(tǒng)一處理,核心鏈路帶寬和AC轉(zhuǎn)發(fā)能力容易成為瓶頸。特別是AP和AC經(jīng)過廣域網(wǎng)方式進行連接時,AP作為數(shù)據(jù)接入設備部署在分支機構,而AC部署在總部,所有用戶數(shù)據(jù)由AP發(fā)送到AC,再由AC進行集中轉(zhuǎn)發(fā),導致轉(zhuǎn)發(fā)效率低下。WX6100E系列無線控制器能夠支持集中式轉(zhuǎn)發(fā)和分布式轉(zhuǎn)發(fā),用戶根據(jù)業(yè)務需要和網(wǎng)絡實際情況能夠靈活設置轉(zhuǎn)發(fā)方式。支持運營級無線用戶接入控制和管理基于用戶的接入控制是WX6100E系列無線控制器產(chǎn)品的一大特色,UserProfile(用戶配置文件)提供一個配置模板,能夠保存預設配置(一系列配置的集合)。用戶能夠根據(jù)不同的應用場景為UserProfile配置不同的內(nèi)容,比如CAR(CommittedAccessRate,承諾訪問速率)策略和QoS(QualityofService,服務質(zhì)量)策略等。用戶訪問設備時,需要先進行身份認證。在認證過程中,認證服務器會將UserProfile名稱下發(fā)給設備,設備會立即啟用UserProfile里配置的具體內(nèi)容。當用戶經(jīng)過認證訪問設備時,設備將經(jīng)過這些具體內(nèi)容限制用戶的訪問行為。當用戶下線時,系統(tǒng)會自動禁用UserProfile下的配置項,從而取消UserProfile對用戶的限定。因此,UserProfile適用于限制上線用戶的訪問行為,沒有用戶上線(可能是沒有用戶接入、或者用戶沒有經(jīng)過認證、或者用戶下線)時,UserProfile是預設配置,并不生效。另外,WX6100E系列無線控制器還支持基于MAC的認證接入控制方式,這種方式不但能夠使得客戶在AAA服務器上對用戶組進行權限的配置和修改,同時支持對具體用戶的權限的配置,這種精細的用戶權限控制大大增強了無線網(wǎng)絡的可用度,網(wǎng)管人員能夠輕松經(jīng)過該方式對不同級別的人或人群進行接入權限分配?;贛AC的VLAN同樣也是WX6100E系列無線控制器的一大特色,在控制策略上,管理員能夠把相同性質(zhì)的用戶(MAC)劃分到同一個VLAN,同時在控制器上基于VLAN配置安全策略,這樣做既能夠簡化系統(tǒng)配置,又能夠做到用戶級粒度的精細管理。出于安全性或計費等考慮,系統(tǒng)管理員可能希望控制無線用戶接入到網(wǎng)絡中的位置。WX6100E系列無線控制器支持基于AP位置的用戶接入控制。當無線用戶接入網(wǎng)絡時,能夠經(jīng)過認證服務器向AC下發(fā)允許用戶接入的AP列表,在AC上進行接入控制,從而達到限制無線用戶只能接入到指定位置的AP的目的。提供高可靠的備份功能WX6100E系列無線控制器采用機架式系統(tǒng)設計,重要的部件可更換,雙電源設計,滿足高可靠性的要求。1+1快速備份WX6100E系列無線控制器支持毫秒(ms)級業(yè)務備份,AP會同時和兩臺無線控制器建立CAPWAP鏈路,一臺作為主控制器,另外一臺作為備份控制器,但只有和主控制器建立的CAPWAP鏈路處于工作狀態(tài)。當主控制器異常down機時,備份控制器和主控制器之間的心跳檢測機制能夠保證在100毫秒(ms)之內(nèi)檢測到主設備的異常,并通知AP將主控制器CAPWAP鏈路切換,保證控制信號的不間斷傳送。N+1備份當多臺WX6100E系列無線控制器部署時,N+1備份方案為可靠性和經(jīng)濟性折中的最好方案。例如其中N臺AC各自獨立工作,外加一臺AC作為備份AC,其中N臺AC中的任何一臺出現(xiàn)故障,都會切換到備份AC上。而當主AC恢復后,AP將自動回切到主AC上,可保障AP盡量同主AC連接。其中WX6103每臺備份設備最多能夠支持4臺主設備(即4+1)。N+N備份當多臺WX6100E系列無線控制器部署時,N+N備份能夠?qū)崿F(xiàn)最靈活的備份方案。AP初次會選擇一個最優(yōu)的控制器進行接入,當鏈接出現(xiàn)問題的時候,AP會在網(wǎng)絡中重新選擇一個新的最優(yōu)控制器重新進行注冊接入,進而實現(xiàn)了AP的接入備份,以及AC間負載均擔。AP對最優(yōu)控制器的選擇,能夠根據(jù)控制器負載情況動態(tài)計算(AC間動態(tài)負載均擔)或事先指定控制器優(yōu)先級等多種方式,十分靈活。實現(xiàn)N+N備份,組網(wǎng)中總AP數(shù)量只要小于(總AC數(shù)量-1)臺控制器能夠管理的AP規(guī)格即可滿足備份的要求。Portal1+1備份當多臺WX6100E系列無線控制器工作在雙機模式時,能夠?qū)崿F(xiàn)Portal認證高可靠。用戶經(jīng)過其中一臺AC完成Portal認證。雙機將相互同步用戶的認證狀態(tài)等數(shù)據(jù)。任何一臺ACdown時,由于另臺AC已經(jīng)預同步了用戶的認證數(shù)據(jù),因此能夠避免Portal重認證和用戶業(yè)務中斷,滿足了電信級可靠性需求。DHCPServer熱備當多臺WX6100E系列無線控制器工作在雙機模式時,用戶經(jīng)過其中一臺AC獲得DHCP地址分配后,AC間將同步地址池信息。一臺ACdown機后,當用戶IP地址租約到期時,將發(fā)起DHCP請求續(xù)約。另一臺AC用預備份的地址池數(shù)據(jù)回應續(xù)約,避免了為用戶重新分配地址和用戶業(yè)務中斷。支持信道智能切換無線局域網(wǎng)中,信道是非常稀缺的資源,每個AP只能夠工作在非常有限的非重疊信道上,比如對于2.4G網(wǎng)絡,只有3個非重疊信道,因此如何智能地為AP分配信道是無線應用的關鍵。無線局域網(wǎng)工作的頻段存在大量可能的干擾源,如雷達、微波爐,它們在網(wǎng)絡中的出現(xiàn)將干擾AP的正常工作。經(jīng)過信道智能切換功能,能夠保證每個AP能夠分配到最優(yōu)的信道,盡可能地減少和避免相鄰信道干擾,而且經(jīng)過實時信道干擾檢測,能夠讓AP實時避開雷達,微波爐等干擾源。支持智能AP負載分擔802.11協(xié)議把無線漫游的決策交給了無線客戶端,無線客戶端一般會根據(jù)AP信號強度(RSSI)選擇AP,這很容易導致大量的客戶端僅僅因為某個AP信號較強而連接到同一個AP上。由于這些客戶端共享無線媒介,導致每個客戶端的網(wǎng)絡吞吐將大量減少。智能負載分擔方法能夠?qū)崟r地分析無線客戶端的位置,動態(tài)地確定在當前時刻和當前位置下哪些AP能夠彼此分擔負載,經(jīng)過控制無線客戶端接入的AP,來實現(xiàn)這些AP間的負載分擔。系統(tǒng)不但支持按照用戶在線會話數(shù)的負載分擔,而且支持按照用戶流量負載的分擔。支持7層移動安全檢測/防御(wIDS/wIPS)WX6100E系列無線控制器支持的移動安全防御模式有:黑名單、白名單、Rogue防御、畸形報文檢測、非法用戶下線、基于可預設升級的SignatureMAC層攻擊檢測與反制(例如:DoS攻擊,Flood攻擊、中間人攻擊)等。配合無線應用控制臺內(nèi)置的海量智能專家知識庫,能夠獲得靈活的無線安全策略判斷依據(jù),對于明確的非法攻擊源(AP或終端等),實現(xiàn)可視的物理位置跟蹤監(jiān)控和交換機物理端口移除。經(jīng)過配合H3C專業(yè)核心層防火墻/IPS設備,更能夠?qū)崿F(xiàn)移動園區(qū)的7層立體安全防御,滿足真正的從無線(802.11)到有線(802.3)端到端安全防護需求。支持RealTimeSpectrumGuard(實時頻譜保護)模式RealTimeSpectrumGuard(RTSG)是H3C創(chuàng)新提出的針對無線環(huán)境頻譜狀態(tài)的專業(yè)監(jiān)控方案。全系列無線控制器能夠和內(nèi)置射頻采集模塊的SensorAP,實現(xiàn)深度融合的射頻監(jiān)控和實時頻譜防護。RTSG的控制臺融合部署于H3CiMC智能管理中心,經(jīng)過CAPWAP管理隧道,與SensorAP進行通信和數(shù)據(jù)采集,實現(xiàn)7X24小時的無線環(huán)境質(zhì)量監(jiān)控、無線網(wǎng)絡能力趨勢評估以及非許可干擾告警。經(jīng)過圖形化方式,主動探測和識別所有2.4GHz/5GHz波段的射頻干擾源(Wi-Fi或非Wi-Fi),可提供實時FFT圖,頻譜密度圖、光譜圖、占空比圖、事件光譜圖、頻道功率、干擾功率等;可自動識別干擾源,確定有問題的無線設備的位置,確保無線網(wǎng)絡發(fā)揮最佳的性能。結合H3CiAR智能報表組件,可實現(xiàn)全覆蓋區(qū)內(nèi)的射頻質(zhì)量歷史記錄的存儲、追溯、回放等,自動生成客戶化的趨勢、合規(guī)和審計報告。針對用戶無線環(huán)境監(jiān)管的不同層次需求,RTSG方案的部署能夠靈活采用Localmode或MonitorMode。當工作在LocalMode時,能夠在獲得有效的頻譜防護前提下,保持正常的用戶接入和數(shù)據(jù)包轉(zhuǎn)發(fā)。支持智能無線業(yè)務感知(wIAA)WX6100E系列無線控制器支持智能感知無線業(yè)務流量,實現(xiàn)基于無線用戶狀態(tài)的彈性策略識別與管理,優(yōu)化語音及視頻業(yè)務承載。支持遠程探針分析WX6100E系列無線控制器支持針對AP的遠程探針分析功能。能夠?qū)Ω采w區(qū)內(nèi)的Wi-Fi報文進行偵聽捕獲并實時鏡像到本地分析設備供網(wǎng)絡管理員進行故障排查、優(yōu)化分析。遠程探針分析功能既能夠針對工作信道進行無收斂鏡像,也能夠?qū)λ行诺垒喸儾蓸?靈活滿足無線網(wǎng)絡監(jiān)控運維要求。內(nèi)置射頻優(yōu)化引擎(ROE)WX6100E系列無線控制器內(nèi)置針對AP的射頻優(yōu)化引擎(RFOptimizingEngine),經(jīng)過基于特征和協(xié)議的射頻優(yōu)化,有效提升無線部署中高密度接入、流媒體傳輸?shù)葓鼍爸械膽眉铀倌芰唾|(zhì)量保障效果。其中包含:多用戶公平調(diào)度、混合接入公平、過濾干擾、速率最優(yōu)、頻譜導航、組播增強(IPv4/IPv6)、逐包功率控制和智能帶寬保障等。支持802.1x認證,MAC地址認證,Portal認證等WX6100E系列無線控制器支持多種認證方式:802.1x認證:WX6100E系列無線控制器支持TLS、PEAP、TTLS、MD5、SIM卡等多種802.1x的認證方式,同時還支持802.1x本地認證方式,提供對MD5、TLS、PEAP這幾種主流認證方式的支持,用戶不再需要額外配置AAA服務器。WX6100E系列無線控制器還支持經(jīng)過802.1x認證后動態(tài)授權VLAN和ACL功能,對用戶的策略能夠事先設定好,用戶認證時,系統(tǒng)自動配置客戶權限。MAC地址認證:WX6100E系列無線控制器支持MAC地址認證,對一些手持終端(例如:Wi-FiPhone、手持移動終端等)并不方便采取電腦上的認證方式,MAC地址認證卻能夠輕松解決該問題,實現(xiàn)在控制器或者AAA服務器上配置好合法的MAC地址,這些MAC地址對應的終端就能夠被允許被接入到網(wǎng)絡,而事先沒有被配置的非法終端則不能接入無線網(wǎng)絡,該功能極大地方便了例如無線醫(yī)療系統(tǒng)等應用,MAC地址認證能夠確保只有醫(yī)院的PDA工作終端才能接入到無線網(wǎng)絡,而拒絕病人的無線PDA使用專用無線網(wǎng)絡。Portal認證:WX6100E系列無線控制器提供內(nèi)置的Portal認證服務器。該認證方式無需客戶端配合,直接經(jīng)過瀏覽器WEBPortal頁面作為認證通道,當用戶認證經(jīng)過后,能夠靈活跳轉(zhuǎn)到指定訪問首頁并啟動相應授權和計費。同時也能夠根據(jù)策略要求,靈活推送定制Portal頁面,達到廣告宣傳、信息傳遞的作用,廣泛使用在無線校園、無線城市、訪客接入等應用場景。支持IPv4/IPv6雙協(xié)議棧(NativeIPv6)WX6100E系列無線控制器支持無線客戶的IPV6接入。在隧道起點AP上,由于設備對IPv6感知,因此能夠做到IPv6優(yōu)先級到隧道優(yōu)先級映射等;在AC側,同樣能夠?qū)Pv6報文進行ACL過濾等復雜的控制和過濾。WX6100E系列無線控制器同樣能夠部署在IPv6網(wǎng)絡中,AC和AP之間自動協(xié)商成IPv6隧道。AC和AP完全工作在IPv6狀態(tài)時,無線控制器仍能正確地感知IPv4,并能處理無線客戶的IPv4報文。WX6100E系列無線控制器IPv4/6靈活的適應能力,能滿足客戶在IPv4到IPv6網(wǎng)絡遷移中的各種復雜的應用,既能在IPv6孤島中給客戶提供IPv4的服務,同時也能在IPv4孤島中讓用戶輕松經(jīng)過IPv6協(xié)議登錄到網(wǎng)絡。針對校園網(wǎng)層出不窮的IPv6偽造報文攻擊,WX6100E系列無線控制器支持IPv6SAVI(SourceAddressValidation,源地址有效性驗證)技術。經(jīng)過對地址分配協(xié)議的偵聽獲取用戶的IP地址,保證隨后的應用中能夠使用正確地址上網(wǎng),且不可偽造她人IP地址,保證了源地址的可靠性。同時,經(jīng)過IPv6SAVI和Portal技術的結合,進一步保證了所有上網(wǎng)用戶報文的真實性和安全性。提供端到端的QoSWX6100E系列無線控制器基于Comware平臺開發(fā),不但對Diff-Serv標準完善支持,同時增加了對IPv6協(xié)議的QoS支持。QoSDiff-Serv模型中主要包括流分類、流量監(jiān)管(Policing)、隊列管理、隊列調(diào)度(Scheduling)等,完整實現(xiàn)了標準中定義的EF、AF1~AF4、BE等六組PHB及業(yè)務,使網(wǎng)絡運營商可為用戶提供具有不同服務質(zhì)量等級的服務保證,使Internet真正成為同時承載數(shù)據(jù)、語音和視頻業(yè)務的綜合網(wǎng)絡。支持快速的二、三層漫游H3C公司的集中式無線架構不但能方便地實施二層漫游,而且非常有利于跨三層的漫游實現(xiàn),用FatAP部署的WLAN網(wǎng)絡,由于AP之間傳遞的信息有限,導致垮三層的漫游實現(xiàn)及其麻煩,集中式架構非常容易解決跨三層漫游的問題,WX6100E系列無線控制器支持二、三層漫游,漫游域不受子網(wǎng)的限制。這種優(yōu)秀的漫游特性,能夠讓客戶在規(guī)劃無線網(wǎng)絡時,無需過多考慮現(xiàn)有網(wǎng)絡的規(guī)劃,更多關注在無線信號的覆蓋即可,這種方式大大簡化了前期的網(wǎng)絡規(guī)劃,減少了網(wǎng)絡規(guī)劃成本。傳統(tǒng)模式下,當無線用戶終端使用802.1x作為802.11接入認證和密鑰交互的手段時,無線用戶終端和AP間的交互報文會非常的多。當無線用戶終端在兩個AP間漫游時,如果無線用戶終端在新AP接入的過程完全遵從完整的802.1x的交互過程,勢必造成漫游切換的時間過長,對于某些對漫游切換時間敏感的業(yè)務(例如語音業(yè)務),這樣的長切換時間是無法忍受的。WX6100E系列無線控制器采用Keycaching技術完成漫游時用戶的快速切換,Keycaching技術在用戶的安全接入和快速漫游間做了一個很好的平衡,能夠使無線用戶終端在兩個AP間進行漫游時不必重新進行完整的802.1x認證交互過程,同時又能保證用戶身份的識別和密鑰使用的連續(xù)性;無線用戶采用快速漫游方式,單AC內(nèi)漫游時間不超過50ms,滿足了語音業(yè)務的苛刻需求。支持多種分支機構遠程接入場景當AC和AP經(jīng)過廣域網(wǎng)鏈路進行連接時,用戶能夠靈活選擇集中轉(zhuǎn)發(fā)或本地轉(zhuǎn)發(fā)模式,提升分支機構局域網(wǎng)打印訪問、終端互訪等業(yè)務性能。當廣域網(wǎng)鏈路發(fā)生故障或AC發(fā)生故障時,在線用戶不掉線,能夠繼續(xù)訪問本地資源,而且可支持AC逃生功能。當分支機構AP部署于私網(wǎng)內(nèi)時,AC能夠穿越NAT與AP進行通信。6采用Keycaching技術完成漫游時用戶的快速切換,Keycaching技術在用戶的安全接入和快速漫游間做了一個很好的平衡,能夠使無線用戶終端在兩個AP間進行漫游時不必重新進行完整的802.1x認證交互過程,同時又能保證用戶身份的識別和密鑰使用的連續(xù)性;無線用戶采用快速漫游方式,單AC內(nèi)漫游時間不超過50ms,滿足了語音業(yè)務的苛刻需求。支持多種分支機構遠程接入場景當AC和AP經(jīng)過廣域網(wǎng)鏈路進行連接時,用戶能夠靈活選擇集中轉(zhuǎn)發(fā)或本地轉(zhuǎn)發(fā)模式,提升分支機構局域網(wǎng)打印訪問、終端互訪等業(yè)務性能。當廣域網(wǎng)鏈路發(fā)生故障或AC發(fā)生故障時,在線用戶不掉線,能夠繼續(xù)訪問本地資源,而且可支持AC逃生功能。當分支機構AP部署于私網(wǎng)內(nèi)時,AC能夠穿越NAT與AP進行通信。產(chǎn)品規(guī)格硬件規(guī)格項目WX6103EWX6108EWX6112E外形尺寸(寬×高×深)436mm×175mm×420mm436mm×575mm×420mm436mm×708mm×420mm滿配重量<37kg<77kg<96kg冗余設計電源、主控冗余槽位數(shù)量3812業(yè)務槽位數(shù)量2610電源交流供電機型:100V~240VAC;50/60Hz直流供電機型:-48V~-60VDC整機功耗<450W<650W<1200W工作/存儲環(huán)境溫度-10℃~55℃/-40℃~70℃工作/存儲環(huán)境相對濕度(非凝露)5%~95%安全規(guī)范UL60950-1CAN/CSAC22.2No60950-1IEC60950-1EN60950-1/A11AS/NZS60950EN60825-1EN60825-2EN60601-1-2FDA21CFRSubchapterJEMCETSIEN300386V1.3.3:EN55024:1998+A1:+A2:EN55022:VCCIV-3:ICES-003:EN61000-3-2:+A1:+A2:EN61000-3-3:1995+A1:+A2:AS/NZSCISPR22:FCCPART15:GB9254:1998GB/T17618:1998MTBF≥38年軟件規(guī)格項目支持特性WX6103EWX6108EWX6112E基礎性能缺省管理AP數(shù)128License步長128每無線業(yè)務槽位最大AP管理數(shù)1024最大管理AP數(shù)204851208192可配置最大AP數(shù)8K20K32K802.11MAC802.11協(xié)議簇支持多SSID(每射頻口)16隱藏SSID支持11G保護支持11nonly支持用戶數(shù)限制支持:基于SSID、Radio的用戶數(shù)限制用戶在線檢測支持用戶無流量自動老化支持多國家碼部署支持無線用戶隔離支持:1、無線用戶二層隔離2、基于SSID的無線用戶隔離40MHz模式的20MHz/40MHz自動切換支持本地轉(zhuǎn)發(fā)支持:基于SSID+VLAN的本地轉(zhuǎn)發(fā)CAPWAP自動輸入AP序列號支持AC發(fā)現(xiàn)(DHCPoption43、DNS方式)支持IPv6隧道支持時鐘同步支持Jumbo幀發(fā)送支持AP雙上行隧道鏈路支持經(jīng)過AC配置AP基本網(wǎng)絡參數(shù)支持:配置靜態(tài)IP、VLAN、接入的AC地址等AP與AC間穿越NAT支持漫游能力同一AC內(nèi),不同AP下二、三層漫游支持不同AC間,不同AP下二、三層漫游支持接入控制Opensystem、Shared-Key支持WEP-64/128、動態(tài)WEP支持WPA、WPA2支持TKIP支持CCMP支持(11n推薦)WAPI可選支持SSHv1.5/v2.0支持無線EAD(終端準入控制)支持Portal認證支持:遠程、外掛服務器Portal頁面推送支持:基于SSID、AP的Portal頁面推送Portal穿越Proxy支持802.1x認證支持:EAP-TLS、EAP-TTLS、EAP-PEAP、EAP-MD5、EAP-SIM、LEAP、EAP-FAST、EAPoffload(僅支持TLS,PEAP)本地認證支持:802.1X、Portal、MAC認證LDAP認證支持:1、支持802.1X與Portal接入2、802.1X接入時支持EAP-GTC和EAP-TLS基本位置的用戶接入控制支持訪客接入支持VIP通道支持ARP防攻擊支持:無線SAVISSID防假冒支持:用戶名與SSID綁定基于域、SSID選擇AAA服務器支持AAA服務器備份支持無線用戶的本地AAA服務器支持TACACS+支持QoS優(yōu)先級映射支持L2-L4流分類支持流量限速支持:流控粒度8Kbps802.11e/WMM支持基于用戶角色(UserProfile)的接入控制支持智能帶寬限速-基于帶寬均分算法支持智能帶寬限速-基于每用戶指定帶寬的算法支持智能帶寬保障支持:在流量未擁塞時,確保不同優(yōu)先級SSID下的報文都能夠自由經(jīng)過;在流量擁塞時,確保每個SSID能夠保持各自約定的最小帶寬QoSOptimizationforSVPphone支持CAC(CallAdmissionControl)支持:基于用戶數(shù)/帶寬的CAC端到端QoS支持AP上行口限速支持無線資源管理國家碼鎖定支持靜態(tài)信道、功率設置支持動態(tài)信道、功率設置支持動態(tài)速率調(diào)節(jié)支持空口黑洞檢測和補償支持負載均衡維度支持:基于流量、用戶、頻段(雙頻支持)智能負載均衡支持AP均衡組支持:自動發(fā)現(xiàn)并靈活設定安全防御靜態(tài)黑名單支持動態(tài)黑名單支持白名單支持非法AP檢測支持:基于SSID、BSSID、設備OUI等非法AP反制支持防無線泛洪攻擊(FloodingAttack)支持防仿冒攻擊(SpoofAttack)支持防WeakIV攻擊支持wIPS支持:可實現(xiàn)7層移動安全防御二層協(xié)議ARP代答支持802.1p支持802.1q支持802.1x支持廣播風暴抑制支持IP協(xié)議IPv4協(xié)議支持NativeIPv6(原生)支持IPv6SAVI支持IPv6Portal支持組播協(xié)議MLDSnooping支持IGMPSnooping支持組播組數(shù)目256組播轉(zhuǎn)單播(IPv4、IPv6)支持:可依據(jù)環(huán)境設置單播接入閾值備份VRRP支持AC間1+1、N+1、N+N備份支持AC間快速切換100ms快速檢測/1s切換AC間AP數(shù)負荷分擔支持RemoteAP支持DHCPServer雙機熱備支持Portal雙機熱備支持網(wǎng)管與配置管理方式支持:WEB、SNMPv1/v2/v3、RMON等配置方式支持:WEB、CLI、TELNET、FTP等無線定位AeroScout定位支持綠色節(jié)能按需定時關閉AP射頻口支持按需定時關閉無線服務支持逐包功率控制(PPC)支持WLAN綜合應用RFPing支持遠程探針分析支持實時頻譜防護(RTSG)支持智能無線業(yè)務感知(wIAA)支持/狀態(tài)防火墻報文發(fā)送公平調(diào)度機制支持802.11n報文發(fā)送抑制支持基于連接狀況的流量整形支持調(diào)整AP間信道共享支持調(diào)整AP間信道重用支持射頻接口發(fā)送速率調(diào)整算法支持忽略弱信號無線報文支持禁止弱信號客戶端接入支持禁止組播報文緩存支持Blink狀態(tài)檢測(部分AP)支持H3CWA4600I-ACN無線接入點產(chǎn)品簡介H3CWA4600i系列無線產(chǎn)品是杭州華三通信技術有限公司(H3C)自主研發(fā)的新一代基于3-Streams11acMIMO技術的千兆高速無線接入設備(以下簡稱AP),可提供相當于傳統(tǒng)802.11n網(wǎng)絡5倍以上的無線接入速率,能夠覆蓋更大的范圍。WA4600i系列當前有WA4620i-ACN一款產(chǎn)品,全部內(nèi)置終端感知型硬件智能天線陣列(最高可達1600萬種波形),外型小巧美觀,安裝方式靈活,適用于壁掛、吸頂?shù)榷喾N安裝方式。產(chǎn)品特點實現(xiàn)智能千兆云接入和最佳無線網(wǎng)絡TCOWA4600i系列AP遵從802.11ac協(xié)議標準,能提供空間3流(3-Streams)1.3Gbps的無線傳輸速率以及整機千兆接入能力,是相同環(huán)境下802.11n產(chǎn)品的5倍左右。經(jīng)過內(nèi)置集成終端感知型硬件智能天線覆蓋技術,能夠有效地從覆蓋范圍、接入密度、運行穩(wěn)定等方面提供更高性能的移動云接入服務并協(xié)助用戶實現(xiàn)最佳無線網(wǎng)絡TCO(總擁有成本/TotalCostofOwnership)。支持終端感知型硬件智能天線陣列WA4600i系列AP內(nèi)置終端感知型硬件智能天線陣列(最高可達1600萬種波形),配合基于終端的射頻智能感知算法,能夠?qū)崿F(xiàn)無線傳輸中不同距離、不同場景的針對性覆蓋技術。同時,經(jīng)過H3C無線控制器實現(xiàn)基于特征和協(xié)議的射頻優(yōu)化,能夠有效提升無線部署中高密度接入、流媒體傳輸?shù)葓鼍爸械膽眉铀倌芰唾|(zhì)量保障效果。綠色低碳設計WA4600i系列AP采用專業(yè)綠色低碳設計,支持動態(tài)MIMO省電模式(DMPS)與增強型自動省電傳送(E-APSD),智能辨識終端實際性能需求,合理化調(diào)配終端休眠隊列,動態(tài)調(diào)整MIMO工作模式。WA4600i系列AP支持GreenAP模式,實現(xiàn)單天線待機,節(jié)能更精準。WA4600i系列AP經(jīng)過創(chuàng)新性的逐包功率控制(PPC)技術,在確保報文能成功傳輸?shù)那疤嵯聞討B(tài)調(diào)節(jié)AP設備和客戶端直接的雙向功率,以達到減少設備能耗和延長移動終端待機時間的作用。提供雙千兆以太網(wǎng)接口有線連接由于802.11ac速率超過千兆,達到1.3Gbps,WA4600i上行鏈路采用雙千兆以太網(wǎng)接口,突破了傳統(tǒng)單以太網(wǎng)接口的限制,使有線口不再成為無線接入的速率瓶頸,為將來支持更高速率更多射頻組合提供了平滑升級的平臺。雙千兆以太網(wǎng)口的支持,還能夠?qū)崿F(xiàn)APPoE供電和上行鏈路傳輸?shù)膫浞?有效降低規(guī)模部署中有線側故障對無線網(wǎng)絡運行帶來的風險和影響。支持Fat/Fit兩種模式WA4600i系列AP支持Fat和Fit兩種工作模式,根據(jù)網(wǎng)絡規(guī)劃的需要,能夠靈活地在Fat和Fit兩種工作模式中切換,同時用戶能夠根據(jù)應用需求,靈活選擇所需的設備出廠版本(Fat模式版本或Fit模式版本)。當客戶的無線網(wǎng)絡初始規(guī)模較小時,客戶只需采購相應無線設備,并設置其工作模式為Fat模式。隨著客戶網(wǎng)絡規(guī)模的不斷擴容,當網(wǎng)絡中應用的無線設備達到幾十甚至上百臺時,為降低網(wǎng)絡管理的復雜度,建議客戶采購H3C自主研發(fā)的WX系列無線控制器設備,便于集中管理網(wǎng)絡中的所有的WA4600i系列無線設備,此時只需將其工作模式切換到Fit模式。工作模式切換過程只需要簡易命令行,且能夠經(jīng)過設備網(wǎng)管批量執(zhí)行,有利于將客戶的無線網(wǎng)絡由小型網(wǎng)絡平滑升級到大型網(wǎng)絡,從而更好地保護用戶的投資,非常適合運營級大規(guī)模無線網(wǎng)絡的平滑擴容升級。提供本地轉(zhuǎn)發(fā)功能當WA4600i系列AP(Fit模式)經(jīng)過廣域網(wǎng)方式轉(zhuǎn)發(fā)時,無線接入設備部署在分支機構,而無線控制器部署在總部,所有用戶數(shù)據(jù)由無線接入設備發(fā)送到無線控制器,再由無線控制器進行集中轉(zhuǎn)發(fā)。WA4600i系列AP可將數(shù)據(jù)報文在無線接入設備上直接轉(zhuǎn)化為有線格式的報文,使得數(shù)據(jù)報文不經(jīng)過無線控制器,而是在本地進行轉(zhuǎn)發(fā),大大節(jié)約了有線帶寬。支持IPv4/IPv6雙協(xié)議棧(NativeIPv6)WA4600i系列AP全面支持IPv6特性,設備實現(xiàn)了IPv4/IPv6雙協(xié)議棧。無論原有有線網(wǎng)絡是IPv4還是IPv6,都能夠自動地與WX系列控制器進行注冊提供WLAN服務,不會成為網(wǎng)絡中的信息孤島。支持RealTimeSpectrumGuard(實時頻譜保護)模式RealTimeSpectrumGuard(RTSG)是H3C創(chuàng)新提出的針對無線環(huán)境頻譜狀態(tài)的專業(yè)監(jiān)控方案。H3CWA4600i系列AP支持內(nèi)置射頻采集模塊,實現(xiàn)深度融合的射頻監(jiān)控和實時頻譜防護。RTSG的控制臺融合部署于H3CiMC智能管理中心,經(jīng)過CAPWAP管理隧道,與SensorAP進行通信和數(shù)據(jù)采集,實現(xiàn)7X24小時的無線環(huán)境質(zhì)量監(jiān)控、無線網(wǎng)絡能力趨勢評估以及非許可干擾告警。經(jīng)過圖形化方式,主動探測和識別所有2.4GHz/5GHz波段的射頻干擾源(Wi-Fi或非Wi-Fi),可提供實時FFT圖,頻譜密度圖、光譜圖、占空比圖、事件光譜圖、頻道功率、干擾功率等;可自動識別干擾源,確定有問題的無線設備的位置,確保無線網(wǎng)絡發(fā)揮最佳的性能。結合H3CiAR智能報表組件,可實現(xiàn)全覆蓋區(qū)內(nèi)的射頻質(zhì)量歷史記錄的存儲、追溯、回放等,自動生成客戶化的趨勢、合規(guī)和審計報告。針對用戶無線環(huán)境監(jiān)管的不同層次需求,RTSG方案的部署能夠靈活采用Localmode或MonitorMode。當工作在LocalMode時,能夠在獲得有效的頻譜防護前提下,保持正常的用戶接入和數(shù)據(jù)包轉(zhuǎn)發(fā)。提供EAD無線接入終端準入控制(EAD,EnduserAdmissionDomination)解決方案從控制用戶終端安全接入網(wǎng)絡的角度入手,整合網(wǎng)絡接入控制與終端安全產(chǎn)品,對接入網(wǎng)絡的用戶終端強制實施企業(yè)安全策略,經(jīng)過與安全策略服務器的聯(lián)動,能夠?qū)Ω腥静《净虼嬖谙到y(tǒng)漏洞等不合格的無線客戶端進行下線、隔離、提醒或監(jiān)控等多種方式的處理,只有無線客戶端符合相應的安全策略之后才允許正常訪問網(wǎng)絡,從而提高了無線網(wǎng)絡的整體安全性。支持遠程探針分析WA4600i系列AP支持作為遠程探針分析的Sensor設備,能夠?qū)Ω采w區(qū)內(nèi)的Wi-Fi報文進行偵聽捕獲并實時鏡像到本地分析設備供網(wǎng)絡管理員進行故障排查、優(yōu)化分析。遠程探針分析功能既能夠針對工作信道進行無收斂鏡像,也能夠?qū)λ行诺垒喸儾蓸?靈活滿足無線網(wǎng)絡監(jiān)控運維要求。內(nèi)置射頻優(yōu)化引擎(ROE)WA4600i系列AP內(nèi)置射頻優(yōu)化引擎(RFOptimizingEngine),經(jīng)過基于特征和協(xié)議的射頻優(yōu)化,有效提升無線部署中高密度接入、流媒體傳輸?shù)葓鼍爸械膽眉铀倌芰唾|(zhì)量保障效果。其中包含:多用戶公平調(diào)度、混合接入公平、過濾干擾、速率最優(yōu)、頻譜導航、組播增強(IPv4/IPv6)、逐包功率控制和智能帶寬保障等。支持智能負載均衡WA4600i系列AP支持按接入用戶數(shù)量和流量的復雜均衡方式,當無線控制器發(fā)現(xiàn)無線接入設備的負載超過設定的門限值以后,對于新接入的用戶無線控制器會自動計算此用戶周圍是否還有負載較輕的無線接入設備可供用戶接入,如果有則會拒絕用戶的關聯(lián)請求,用戶會轉(zhuǎn)而接入其它負載較輕的無線接入設備,但如果無線用戶不在重疊覆蓋區(qū)內(nèi),傳統(tǒng)的負載均衡方式往往會導致連接不上網(wǎng)絡,造成誤均衡。H3C公司創(chuàng)新性的支持智能負載均衡技術,保證只對處于覆蓋重疊區(qū)的無線用戶才啟動負載均衡功能,有效的避免誤均衡的出現(xiàn),從而最大限度的提高了無線網(wǎng)絡容量。支持中文SSIDWA4600i系列AP支持使用中文SSID,可指定最長包含32個漢字的SSID,也能夠使用中英文混合的SSID,為國內(nèi)用戶提供了更大的使用便利。全面支持智能型有線無線一體化管理H3C全系列無線產(chǎn)品都能夠經(jīng)過開放的網(wǎng)絡管理協(xié)議實現(xiàn)基于WSM的有線無線一體化管理。WSM是H3C在下一代業(yè)務軟件平臺iMC(intelligenceManagementCenter/智能管理中心)的基礎上開發(fā)的無線運營管理組件,不但為管理員提供了靈活的組件選擇,同時符合業(yè)界主流的SOA架構,具備良好的擴展性,能夠滿足客戶網(wǎng)絡管理不斷發(fā)展的需求?;赪eb的管理系統(tǒng),為無線業(yè)務管理者提供了簡便、友好的管理平臺。與iMC智能管理平臺及其它組件配合,還可實現(xiàn)無線設備的面板管理、故障管理、性能監(jiān)控、軟件版本管理、配置文件管理、接入用戶管理等功能,并可對網(wǎng)絡中的其它設備進行統(tǒng)一管理,真正實現(xiàn)智能型有線無線一體化管理。產(chǎn)品規(guī)格硬件規(guī)格性WA4620i-CAN重量1.5Kg尺寸(不包含天線接口和附件)220x220x72mm1000M以太網(wǎng)口2個PoE支持802.3af/802.3at兼容供電本地供電支持48VDCConsole口1個內(nèi)置天線內(nèi)置硬件智能天線系統(tǒng)(工作頻段:2.4G和5G,最高增益可達7dBi)工作頻段802.11ac/n/a:5.725GHz-5.850GHz(中國)

802.11b/g/n:2.4GHz-2.483GHz(中國)調(diào)制技術OFDM:BPSK@6/9Mbps、QPSK@12/18Mbps、16-QAM@24Mbps、64-QAM@48/54Mbps

DSSS:DBPSK@1Mbps、DQPSK@2Mbps、CCK@5.5/11Mbps

MIMO-OFDM(11n):MCS0-23MIMO-OFDM(11ac):MCS0-9發(fā)射功率(最大)25dBm(部分組合)可調(diào)功率粒度1dBm復位/恢復出廠配置支持狀態(tài)指示燈Blink交替閃爍模式、橙綠藍不同工作狀態(tài)閃爍模式、終端接入呼吸閃爍模式工作溫度/存貯溫度-10oC~65oC/-40oC~70oC工作濕度/存貯濕度5%~95%(非冷凝)防護等級IP31整機功耗<12.95W安全規(guī)范GB4943、EN60601-1-2(醫(yī)療)、UL/CSA60950-1、EN/IEC60950-1、EN/IEC60950-22EMCB9254-、EN301489、EN55022、FCCPart15、RSS-210射頻認證FCCPart15、EN300328、EN301893、工信部無線電發(fā)射設備型號核準HealthFCCBulletinOET-65C、EN50385、ICSafetyCode6MTBF>250000H軟件規(guī)格屬性WA4620i-CAN產(chǎn)品定位室內(nèi)放裝型單頻11ac支持空間流數(shù)(Streams)3工作頻段5GHz80MHz捆綁支持硬件智能天線系統(tǒng)支持1.3Gbps(PHY)支持A-MPDU支持A-MSDU支持最大相似性解調(diào)(M

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論