北京神州數碼云科信息技術有限公司
產品概述
DCWS-6028-Pro是新一代盒式高性能萬兆智能無線控制器,面向新一代高速無線網絡,專為職教大賽和職教實訓室無線網絡教學環境設計, 配合DCN智能無線AP,組成可集中管理的智能無線局域網。
DCWS-6028-Pro最多可管理72臺無線AP,集精細的用戶控制管理、完善的RF管理及安全機制、*的QoS、真正的無縫漫游,與現有網絡融合一體的認證機制等多功能于一體,提供強大的WLAN接入控制功能。
DCWS-6028-Pro具有完整的三層核心交換機功能和強大的轉發性能,可同時作為無線控制器和三層核心交換機使用,既是無線網絡的大腦也是整個無線網絡的數據交換中樞,真正做到有線無線一體化。
產品特點
高密度接入端口,智能一體化控制和轉發架構DCWS-6028-Pro采用基于ASIC芯片的無線轉發技術,端口密度和無線吞吐量為業內同類AC產品中;不僅支持無線交換,而且支持有線交換,所有的無線流量和有線流量在同一個芯片中實現統一轉發;有線無線智能一體化控制和轉發架構,集成了無線控制器和路由交換機的功能,部署無線控制器直連組網模式,大大降低了用戶的投資成本,提升了網絡的性能,方便網絡的管理。支持AP自動逃生機制
對于“瘦AP+無線控制器"的集中式網絡體系架構,當無線控制器發生故障宕機后,AP無法正常工作,導致整個無線網絡癱瘓。DCN無線AP支持自動逃生機制,使AP能夠智能的進行鏈路感知,當發現無線控制器故障宕機后,AP快速切換工作模式,繼續進行數據轉發,同時可以支持新的用戶接入,實現了無線網絡的高可用性,真正做到了無線用戶掉線。
提供端到端的QoS
DCWS-6028-Pro無線控制器基于ASIC芯片的QoS功能,不但對Diff-Serv標準的完善支持,主要包括流分類、流量監管(Policing)、隊列管理、隊列調度(Scheduling)等,同時增加了對*6協議的QoS支持。DCN無線網絡產品不僅僅控制器支持QoS,無線接入點也實現同樣的QoS功能,同時還支持基于每個終端控制的QoS和無線空口控制的QoS,整個無線網絡提供端到端的QoS機制,使網絡運營商可為用戶提供具有不同服務質量等級的服務保證,使Internet真正成為同時承載數據、語音和視頻業務的綜合網絡。
智能射頻管理
DCWS-6028-Pro提供自動功率和信道調整功能。通過專有的射頻檢測和RF管理算法,優化射頻覆蓋效果。當AP信號受到外界強信號干擾時,通過控制AP自動切換到合適的工作信道以規避干擾,以保障無線網絡通信的暢通;支持無線網絡黑洞補償功能,當網絡中有AP意外停止工作時,通過AC的射頻管理功能可補償由此帶來的信號盲點區域,使無線網絡仍可正常工作。
終端空時公平智能控制
無線網絡中由于部分802.11n老舊終端協商速率低或者終端離AP較遠協商速率低,導致大量用戶無線上網延時大、速度慢、AP整機性能低下。簡單地采用速率控制和流量整形,無法解決低速率終端接入環境下的AP性能問題。DCN智能無線AP通過基于終端空時公平的智能控制,根本性地解決了這個問題,保證用戶無論使用何種類型的終端,都將在相同的位置上獲得同樣良好的無線上網體驗。
智能負載均衡機制
一般情況下,無線客戶端會根據AP信號強度選擇接入AP,這種無控制情況下的接入方式容易導致大量客戶端僅因為某個AP信號較強而集中連接到同一個AP上。而同一臺AP接入客戶端越多,每個客戶端分享到的帶寬就越窄,從而大大影響客戶的使用感受。DCN無線產品可實現靈活多樣的智能負載均衡:
- 支持基于流量的AP負載均衡;
- 支持基于用戶數的AP負載均衡;
- 支持基于頻段的AP負載均衡;
- 支持基于終端信號強度的接入控制;
- 支持基于用戶數的CAC(Call Admission Control),保證高優先級應用的終端接入和帶寬保證;
- 支持對終端的強制漫游控制,引導終端連接到信號更強的AP。
智能終端識別
DCN智能無線AP和統一認證平臺,可以智能識別終端尺寸,系統和類型,全面支持蘋果iOS、安卓和windows等主流智能終端操作系統。智能識別終端尺寸,自適應彈出不同大小、頁面格局的Portal認證頁面,免去了用戶多次拖動,調整屏幕的操作,讓用戶感受到更加智能的無線體驗。智能識別終端系統,在統一認證平臺上看到終端的系統
windows、MAC OS,Android,細節處體現智能。智能識別終端類型,例如手機,平板或PC機,依據不同終端類別進行動態策略控制,用戶控制更加智能和精細化。
全網無縫漫游
DCWS-6028-Pro支持*的無線控制器集群技術,在多臺DCWS-6028-Pro之間可實時同步所有用戶在線連接信息和漫游記錄。不僅可實現單無線控制器內的L2/L3 無縫漫游,更可實現跨無線控制器的快速漫游。漫游過程中不改變客戶端IP信息,無需重新認證,可充分滿足實時移動類業務不間斷。
全面支持*4/v6雙棧網絡
DCWS-6028-Pro延續了DCN在*6上一貫的性。DCWS-6028-Pro可部署在*6網絡中,無線控制器和AP之間自動協商成*6隧道。無線控制器和AP*工作在*6狀態時,無線控制器仍能正確地識別*4終端,并能處理無線客戶的*4報文。DCWS-6028-Pro無線控制器*4/6靈活的適應能力,能滿足客戶在*4到*6網絡遷移中的各種復雜應用,既能在*6網絡中給客戶提供*4的服務,同時也能在*4網絡中讓用戶輕松通過*6協議登錄到網絡。
支持無線入侵檢測和入侵防御
DCWS-6028-Pro支持非法無線設備檢測、入侵檢測以及黑名單和白名單等無線入侵檢測和無線入侵防御特性,支持各種無線管理報文的防DoS攻擊,增強了整個無線網絡的安全管理。
支持無線SAVI
針對校園網層出不窮的偽造報文攻擊,DCN無線網絡產品支持SAVISource Address Validation,源地址有效性驗證)技術。通過對地址分配協議的偵聽獲取用戶的IP地址,保證隨后的應用中能夠使用正確地址上網,且不可偽造他人IP地址,保證了源地址的可靠性。同時,通過SAVI和Portal技術的結合,進一步保證了所有上網用戶報文的真實性和安性
支持用戶無感知認證
結合Portal認證和MAC地址認證的機制,DCN無線網絡支持用戶無感知認證:用戶接入采用Portal認證的無線網絡,只需登陸輸入用戶名/密碼,認證通過后,后臺認證系統會把用戶的MAC地址記錄到系統中,后續用戶再次連接無線網絡時無需輸入用戶名/密碼即可自動通過認證。大大提高了用戶的WiFi體驗。
用戶安全準入DCWS-6028-Pro可為不同的應用環境提供了多種安全接入、認證計費機制:
- 支持WPA/WPA2-PSK認證;
- 支持802.1X認證;
- 支持Captive Portal認證,支持內置Portal,外置Portal,定制Portal等多種方式;
- 支持MAC地址認證;
- 支持LDAP認證;
- 實現有線無線一體化統一認證計費。
支持AP安全接入機制
AP一般部署在公共區域,需要有嚴格的安全機制確保接入設備的合法性。DCN無線控制器和智能無線AP之間支持如下安全接入機制:
- 支持AP MAC地址認證機制;
- 支持AP密碼口令認證機制;
- 支持AP和AC之間雙向數字證書認證機制。
支持實時頻譜保護
DCN智能無線AP支持內置射頻采集模塊,實現深度融合的射頻監控和實時頻譜防護。通過AP進行通信和數據采集,實現無線環境質量監控、無線網絡能力趨勢評估以及非許可干擾告警。通過圖形化方式,主動探測和識別射頻干擾源(Wi-Fi或非Wi-Fi),可提供實時頻譜分析圖;可自動識別干擾源,確定有問題的無線設備的位置,確保無線網絡發揮的性能。
AP即插即用
DCWS-6028-Pro有線無線智能一體化控制器能夠和現有的交換機、防火墻、認證服務器以及其他的網絡架構無縫集成。DCN 智能無線AP能夠自動發現DCWS-6028-Pro,AP零配置即可啟用無線網絡。
在DCWS-6028-Pro的配合下,DCN智能無線AP可實現即插即用,AP零配置,AP設備的管理、控制、配置全部由無線控制器來完成,網管人員不必再對數量龐大的無線AP進行單獨管理和維護,所有的配置、固件升級、安全策略更新等動作都可通過無線控制器統一下發完成。
支持遠程探針分析
DCWS-6028-Pro無線控制器支持針對AP的遠程探針分析功能。可以對覆蓋區內的Wi-Fi報文進行偵聽捕獲并實時鏡像到本地分析設備供網絡管理員進行故障排查、優化分析。遠程探針分析功能既可以針對工作信道進行無收斂鏡像,也可以對所有信道輪詢采樣,靈活滿足無線網絡監控運維要求。
多種管理方式和統一管理平臺
DCWS-6028-Pro產品支持命令行、web等多種管理方式,還可對全網AP實施集中、有效、低成本的計劃、部署、監視和管理,并且可與DCN有線無線統一管理平臺進行統一管理,完成包括拓撲生成、AP工作狀態、在線用戶狀態、全網射頻規劃、用戶定位、安全報警、鏈路負載、設備利用率、漫游記錄、報表輸出等豐富的無線網絡管理功能,使得管理員可以在數據中心對整個網絡運行狀態進行監控和管理。
高可靠備份機制
DCWS-6028-Pro支持如下高可靠備份機制,以確保無線網絡的高可靠運行:
- 支持1+1備份;
- 支持N+1備份;
- 支持N+N備份;
產品規格
硬件規格
項目 | DCWS-6028-Pro | |
基礎參數 | 可管理AP數(臺) | 72 |
基礎可管理AP數(臺) | 8 | |
AP License步長 | 16、32 | |
無線并發用戶數(個) | 10K | |
交換容量 | 364Gbps | |
包轉發速率 | 132Mpps | |
VLAN | 4K | |
ACL | 3K | |
MAC地址表 | 16K | |
ARP表 | 4K | |
物理參數 | 業務端口 | 24個千兆電口 4個萬兆SFP+光口 |
管理端口 | 1個Console口(RJ-45) 1個10/100/1000BASE-T MGMT端口 1個USB 2.0端口 | |
產品尺寸 | 440mm*240mm*44mm,19英寸,1U高,可上機架 | |
電源參數 | 功耗 | <25W |
電源輸入 | 支持雙交流電源冗余備份 支持交流電源,110V - 240V, 50-60Hz (+/- 3Hz) | |
環境參數 | 工作溫度 | 0℃~55℃ |
存儲溫度 | -40℃~70℃ | |
工作濕度 | 5%~90% 無凝露 |
軟件規格
項目 | DCWS-6028-Pro |
二層協議規范 | IEEE802.3(10Base-T)、IEEE802.3u(100Base-TX)、IEEE802.3z(1000BASE-X)IEEE802.3ab(1000Base-T)、IEEE802.3ae(10GBase-T) |
IEEE802.3ak(10GBASE-CX4)、IEEE802.1Q(VLAN) | |
IEEEE802.1d(STP)、IEEEE802.1W(RSTP)、IEEEE802.1S(MSTP) | |
IEEE802.1p(COS) | |
IEEE802.1x(Port Control)、IEEE802.3x(流控) | |
IEEE802.3ad(LACP)、Port Mirror | |
IGMP Snooping、MLD Snooping | |
QinQ、GVRP,PVLAN | |
廣播風暴控制 | |
三層協議規范 | Static Routing |
R*1/v2、OSPF、BGP、VRRP、IGMP v1/v2/v3 | |
ARP、ARP Proxy | |
PIM-SM、PIM-DM、PIM-SSM | |
無線協議規范 | 802.11, 802.11a, 802.11b,802.11g,802.11n,802.11d,802.11h,802.11i, 802.11e, 802.11k |
CAPWAP協議 | AP和AC之間支持L2/L3層網絡拓撲 |
AP可以自動發現可接入的AC | |
AP可以自動從AC更新軟件版本 | |
AP可以自動從AC下載配置 | |
*6協議規范 | *4/V6雙棧、手工隧道、ISATAP、6to4隧道、*4 over *6 隧道、DHCPv6、DNSv6、ICMPv6、ACLv6、TCP/UDP for *6、SOCKET for *6、SNMP v6、Ping /Traceroute v6、RADIUS、Telnet/SSH v6、FTP/TFTP v6、NTP v6、*6 MIB support for SNMP、VRRP for *6、*6 QoS、靜態路由、OSPFv3、*6 SAVI |
用戶漫游切換時間 | 小于30ms |
高可靠性 | 支持1+1備份 |
支持N+1備份 | |
支持N+N備份 | |
射頻管理 | 支持國家代碼設置 |
支持手動/自動設置發射功率 | |
支持手動/自動設置工作信道 | |
支持自動調整傳輸速率 | |
支持盲區探測與修復 | |
支持射頻環境掃描,AP邊工作邊掃描周圍的射頻環境信息 | |
支持無線射頻干擾監測和規避 | |
支持11n優先RF策略 | |
支持隱藏SSID設置 | |
支持20MHz和40MHz信道帶寬配置 | |
支持11bg和11n終端混合接入環境下的空口時間保護 | |
基于終端的空口時間公平調度 | |
支持頻譜分析 | |
終端定位,支持AC內置終端定位算法 | |
頻譜導航(5G優先) | |
支持11n only | |
基于SSID、Radio的用戶數限制 | |
用戶在線檢測 | |
用戶無流量自動老化 | |
禁止弱信號客戶端接入 | |
支持遠程探針分析 | |
弱信號客戶端強制漫游 | |
安全特性 | 支持64/128WEP、動態WEP、TKIP、CCMP、SMS加密方式 |
支持802.11i安全認證,支持802.1x和PSK兩種方式,即Enterprise和Personal方式 | |
支持LDAP認證 | |
支持MAC地址認證 | |
支持Portal認證,支持內置Portal,外置Portal,定制Portal三種方式 | |
支持用戶無感知認證 | |
支持幀過濾,白名單,靜態黑名單,動態黑名單等轉發安全控制 | |
支持用戶隔離 | |
Radio、SSID的定時開啟和關閉控制 | |
Free Resource訪問控制 | |
支持無線終端安全準入控制 | |
支持MAC,*4,*6等各種數據類型報文的ACL訪問控制 | |
支持AP和AC之間的mac認證,password認證,數字證書認證等AP設備安全接入方式 | |
支持radius Client | |
支持備份認證服務器 | |
支持無線SAVI | |
基于AP位置的用戶接入控制 | |
支持WIDS/WIPS(無線入侵檢測和無線入侵防護) | |
防無線泛洪攻擊(Flooding Attack) | |
防仿冒攻擊(Spoof Attack) | |
轉發特性 | 支持*6接入和轉發功能:支持在*4網絡中構建*6的WLAN接入服務;支持在*6網絡中提供*4的WLAN接入服務;支持在*6網絡中構建私有的*6的WLAN網絡服務 |
支持二、三層快速漫游 | |
支持*4,*6組播轉發 | |
支持WDS AP | |
服務特性 | 支持802.11e(WMM),支持4級優先級隊列,保證語音、視頻等實時效果敏感應用的優先傳輸 |
支持以太口802.1P識別和標記 | |
支持無線優先級到有線優先級的映射 | |
支持不同SSID/VLAN映射不同的QOS策略 | |
支持匹配不同報文字段的數據流映射不同的QOS策略 | |
支持MAC,*4,*6各種類型報文的ACL訪問控制 | |
支持基于用戶數的負載均衡 | |
支持基于用戶流量的負載均衡 | |
支持基于頻段的負載均衡 | |
支持基于用戶數的CAC(Call Admission Control) | |
支持基于AP的帶寬限制 | |
支持基于SSID的帶寬限制 | |
支持基于終端的帶寬限制 | |
支持基于特定數據流的帶寬限制 | |
支持省電模式 | |
支持組播轉單播機制 | |
支持AP自動逃生機制 | |
支持智能終端識別 | |
管理特性 | 支持WEB 管理 |
支持Console口配置 | |
SNMP v1/v2c/v3 | |
維護方式,支持本地維護,遠端維護 | |
日志功能,支持本地日志、Syslog、日志文件導出 | |
支持告警功能 | |
支持故障檢測 | |
支持統計信息 | |
支持Telnet登錄 | |
支持SSH登錄 | |
支持設備的Dual image備份機制,即雙OS備份 | |
支持硬件Watchdog(看門狗)監控功能 | |
支持AC的集群管理,支持集群內AC之間信息自動同步和配置自動推送或手工推送 | |
基于SSID的用戶分權管理機制 | |
無線增值服務 | 支持wifi定位 |
支持wifi探針 | |
提供豐富的無線網絡增值業務:基于智能終端的各種APPs應用,基于場地商位置的廣告推送,門戶的個性化推送 | |
短信認證,二維碼認證等 | |
支持客流分析 |