¥面議
北京神州數碼云科信息技術有限公司
免費會員·4年
產品簡介
產品介紹
產品概述
EAC660無線控制器(AC, Access Controller)是神州數碼網絡(簡稱DCN)自主研發的智能無線控制器,專為中小型無線網絡環境和大型企業分支機構設計, 配合DCN智能無線AP,組成集中管理的無線局域網(WLAN)解決方案。
EAC660支持4個千兆Combo端口,8個千兆光口,4個萬兆光口,最多可管理500臺智能無線AP,集精細的用戶控制管理、完善的RF管理及安全機制、*的QoS、真正的無縫漫游,與現有網絡融合一體的認證機制等多功能于一體,提供強大的WLAN接入控制功能。基于集群智能管理技術,對每個AP的射頻環境進行實時監測、管控,從而實現AP功率,信道的自動調節以及基于用戶數或流量的負載均衡策略,減少對無線信號的干擾,使無線網絡的負載能力均衡、穩定。
憑借豐富多樣的業務支持,以及較高的性價比,EAC660是中小型無線網絡和大型企業分支機構等應用環境理想的無線控制器。
產品特點
高性能高可靠的無線網絡
· 更靈活的數據轉發方式
EAC660可部署于二層或三層網絡中,且無需改動原有網絡架構。通過本地轉發技術,突破了無線控制器的流量瓶頸限制。本地轉發技術將延遲敏感、傳輸要求實時性高的數據通過有線網絡轉發,在802.11n的大流量吞吐下,可以大大緩解無線控制器的流量壓力,更好地適應未來無線網絡更高流量傳輸的要求,諸如高清視頻點播、VoWLAN傳輸等。
· 支持AP自動逃生機制
對于“瘦AP+無線控制器"的集中式網絡體系架構,當無線控制器發生故障宕機后,AP無法正常工作,導致整個無線網絡癱瘓。DCN無線AP支持自動逃生機制,使AP能夠智能的進行鏈路感知,當發現無線控制器故障宕機后,AP快速切換工作模式,繼續進行數據轉發,同時可以支持新的用戶接入,實現了無線網絡的高可用性,真正做到了無線用戶掉線。
· 支持雙OS的備份機制
EAC660支持雙OS的備份機制,在主用OS啟動失敗時可以立即采用備份OS啟動和運行,提高了設備在惡劣環境下長期運行的可靠性。
智能控制和自動感知的無線網絡
· 智能射頻管理
EAC660提供自動功率和信道調整功能。通過專有的射頻檢測和RF管理算法,優化射頻覆蓋效果。當AP信號收到外界強信號干擾時,通過控制AP自動切換到合適的工作信道以規避干擾,以保障無線網絡通信的暢通;支持無線網絡黑洞補償功能,當網絡中有AP意外停止工作時,通過AC的射頻管理功能可補償由此帶來的信號盲點區域,使無線網絡仍可正常工作。
· 終端時分公平智能控制
無線網絡中由于部分802.11b、802.11g老舊終端協商速率低或者終端離AP較遠協商速率低,導致大量用戶無線上網延時大、速度慢、AP整機性能低下。簡單地采用速率控制和流量整形,無法解決低速率終端接入環境下的AP性能問題。DCN智能無線AP通過基于終端空時公平的智能控制,根本性的解決了這個問題,保證用戶無論使用何種類型的終端,都將在相同的位置上獲得同樣良好的無線上網體驗。
通過基于終端時分公平的智能控制,網絡性能無論是對客戶端還是對整個網絡都極大地提高了。所有高數據傳輸率客戶端的性能都有極大提升,而低速率客戶端幾乎沒有受到負面影響。在開放的無線網絡中,性能提升的效果甚至會更明顯。一旦高速客戶端完成傳輸,在無線網絡中正在傳輸的客戶端數量就更少,因此競爭和重試就會減少,從而大幅度提升了AP整機性能。
· 智能負載均衡機制
一般情況下,無線客戶端會根據AP信號強度選擇接入AP,這種無控制情況下的接入方式容易導致大量客戶端僅因為某個AP信號較強而集中連接到同一個AP上。而同一臺AP接入客戶端越多,每個客戶端分享到的帶寬就越窄,從而大大影響客戶的使用感受。DCN無線產品可實現靈活多樣的智能負載均衡:
> 支持基于流量的AP負載均衡;
> 支持基于用戶數的AP負載均衡;
> 支持基于頻段的AP負載均衡;
> 支持基于終端信號強度的接入控制;
> 支持基于用戶數的CAC(Call Admission Control),保證高優先級應用的終端接入和帶寬保證;
> 支持對終端的強制漫游控制,引導終端連接到信號更強的AP。
> 智能終端識別
配合DCN智能無線AP和統一認證平臺,可以智能識別終端尺寸,系統和類型,全面支持蘋果iOS、安卓和windows等主流智能終端操作系統。智能識別終端尺寸,自適應彈出不同大小、頁面格局的Portal認證頁面,免去了用戶多次拖動,調整屏幕的操作,讓用戶感受到更加智能的無線體驗。智能識別終端系統,在統一認證平臺上看到終端的系統類型,例如windows、MAC OS,Android,細節處體現智能。智能識別終端類型,例如手機,平板或PC機,依據不同終端類別進行動態策略控制,用戶控制更加智能和精細化。
· 全網無縫漫游
EAC660支持*的無線控制器集群技術,在多臺EAC660之間可實時同步所有用戶在線連接信息和漫游記錄。不僅可實現單無線控制器內的L2/L3 無縫漫游,更可實現跨無線控制器的快速漫游。漫游過程中不改變客戶端IP信息,無需重新認證,可充分滿足實時移動類業務不間斷。
安全可控的無線網絡
· 支持用戶隔離策略
EAC660支持無線用戶之間的隔離。當啟用了此功能后,兩個無線客戶端之間無法直接通訊,無線客戶端只能訪問上游的有線網絡,實現了更安全的無線網絡應用。
· 支持無線入侵檢測和入侵防御
EAC660支持非法無線設備檢測、入侵檢測以及黑名單和白名單等無線入侵檢測和無線入侵防御特性,支持各種無線管理報文的防DoS攻擊,增強了整個無線網絡的安全管理。
· 提供精細的無線用戶管理
通過EAC660的管理,每臺AP最多支持32個WLAN,實現對無線用戶的多層次多業務精細管理。每個WLAN可基于MAC地址和基于IP地址實現不同的接入控制權限,上下行速率限制,與VLAN的綁定,并可實現不同的認證計費策略。對于多個WLAN共存環境下,具有非常實際的使用價值。
· 用戶安全準入
EAC660可為不同的應用環境提供了多種安全接入、認證計費機制:
> 支持802.1X認證;
> 支持Captive Portal認證,支持內置Portal,外置Portal,定制Portal等多種方式;
> 支持MAC地址認證;
> 支持LDAP認證;
> 支持WAPI加密和認證;
> 實現有線無線一體化統一認證計費。
> 支持用戶無感知認證
隨著各種智能終端的普及應用,無線終端用戶對認證機制的易用性和便捷性提出了更高的要求。結合Portal認證和MAC地址認證的機制,DCN無線網絡支持用戶無感知認證:用戶體驗改善,用戶需手動Portal認證,后續使用無感知認證(自動認證); 終端適配較好,適配大部分WLAN終端,無需適配客戶端; 認證兼容性較好,兼容現有Portal認證方式。
· 支持AP安全接入機制
AP一般部署在公共區域,需要有嚴格的安全機制確保接入設備的合法性。DCN無線控制器和智能無線AP之間支持如下安全接入機制:
> 支持AP MAC地址認證機制;
> 支持AP密碼口令認證機制;
> 支持AP和AC之間雙向數字證書認證機制。
管理便捷的無線網絡
· AP即插即用
EAC660智能無線控制器能夠和現有的交換機、防火墻、認證服務器以及其他的網絡架構無縫集成。DCN 智能無線AP能夠自動發現EAC660,AP零配置即可啟用無線網絡。
在EAC660的配合下,DCN智能無線AP可實現即插即用,AP零配置,AP設備的管理、控制、配置全部由無線控制器來完成,網管人員不必再對數量龐大的無線AP進行單獨管理和維護,所有的配置、固件升級、安全策略更新等動作都可通過無線控制器統一下發完成。
EAC660無線控制器(AC, Access Controller)是神州數碼網絡(簡稱DCN)自主研發的智能無線控制器,專為中小型無線網絡環境和大型企業分支機構設計, 配合DCN智能無線AP,組成集中管理的無線局域網(WLAN)解決方案。
EAC660支持4個千兆Combo端口,8個千兆光口,4個萬兆光口,最多可管理500臺智能無線AP,集精細的用戶控制管理、完善的RF管理及安全機制、*的QoS、真正的無縫漫游,與現有網絡融合一體的認證機制等多功能于一體,提供強大的WLAN接入控制功能。基于集群智能管理技術,對每個AP的射頻環境進行實時監測、管控,從而實現AP功率,信道的自動調節以及基于用戶數或流量的負載均衡策略,減少對無線信號的干擾,使無線網絡的負載能力均衡、穩定。
憑借豐富多樣的業務支持,以及較高的性價比,EAC660是中小型無線網絡和大型企業分支機構等應用環境理想的無線控制器。
產品特點
高性能高可靠的無線網絡
· 更靈活的數據轉發方式
EAC660可部署于二層或三層網絡中,且無需改動原有網絡架構。通過本地轉發技術,突破了無線控制器的流量瓶頸限制。本地轉發技術將延遲敏感、傳輸要求實時性高的數據通過有線網絡轉發,在802.11n的大流量吞吐下,可以大大緩解無線控制器的流量壓力,更好地適應未來無線網絡更高流量傳輸的要求,諸如高清視頻點播、VoWLAN傳輸等。
· 支持AP自動逃生機制
對于“瘦AP+無線控制器"的集中式網絡體系架構,當無線控制器發生故障宕機后,AP無法正常工作,導致整個無線網絡癱瘓。DCN無線AP支持自動逃生機制,使AP能夠智能的進行鏈路感知,當發現無線控制器故障宕機后,AP快速切換工作模式,繼續進行數據轉發,同時可以支持新的用戶接入,實現了無線網絡的高可用性,真正做到了無線用戶掉線。
· 支持雙OS的備份機制
EAC660支持雙OS的備份機制,在主用OS啟動失敗時可以立即采用備份OS啟動和運行,提高了設備在惡劣環境下長期運行的可靠性。
智能控制和自動感知的無線網絡
· 智能射頻管理
EAC660提供自動功率和信道調整功能。通過專有的射頻檢測和RF管理算法,優化射頻覆蓋效果。當AP信號收到外界強信號干擾時,通過控制AP自動切換到合適的工作信道以規避干擾,以保障無線網絡通信的暢通;支持無線網絡黑洞補償功能,當網絡中有AP意外停止工作時,通過AC的射頻管理功能可補償由此帶來的信號盲點區域,使無線網絡仍可正常工作。
· 終端時分公平智能控制
無線網絡中由于部分802.11b、802.11g老舊終端協商速率低或者終端離AP較遠協商速率低,導致大量用戶無線上網延時大、速度慢、AP整機性能低下。簡單地采用速率控制和流量整形,無法解決低速率終端接入環境下的AP性能問題。DCN智能無線AP通過基于終端空時公平的智能控制,根本性的解決了這個問題,保證用戶無論使用何種類型的終端,都將在相同的位置上獲得同樣良好的無線上網體驗。
通過基于終端時分公平的智能控制,網絡性能無論是對客戶端還是對整個網絡都極大地提高了。所有高數據傳輸率客戶端的性能都有極大提升,而低速率客戶端幾乎沒有受到負面影響。在開放的無線網絡中,性能提升的效果甚至會更明顯。一旦高速客戶端完成傳輸,在無線網絡中正在傳輸的客戶端數量就更少,因此競爭和重試就會減少,從而大幅度提升了AP整機性能。
· 智能負載均衡機制
一般情況下,無線客戶端會根據AP信號強度選擇接入AP,這種無控制情況下的接入方式容易導致大量客戶端僅因為某個AP信號較強而集中連接到同一個AP上。而同一臺AP接入客戶端越多,每個客戶端分享到的帶寬就越窄,從而大大影響客戶的使用感受。DCN無線產品可實現靈活多樣的智能負載均衡:
> 支持基于流量的AP負載均衡;
> 支持基于用戶數的AP負載均衡;
> 支持基于頻段的AP負載均衡;
> 支持基于終端信號強度的接入控制;
> 支持基于用戶數的CAC(Call Admission Control),保證高優先級應用的終端接入和帶寬保證;
> 支持對終端的強制漫游控制,引導終端連接到信號更強的AP。
> 智能終端識別
配合DCN智能無線AP和統一認證平臺,可以智能識別終端尺寸,系統和類型,全面支持蘋果iOS、安卓和windows等主流智能終端操作系統。智能識別終端尺寸,自適應彈出不同大小、頁面格局的Portal認證頁面,免去了用戶多次拖動,調整屏幕的操作,讓用戶感受到更加智能的無線體驗。智能識別終端系統,在統一認證平臺上看到終端的系統類型,例如windows、MAC OS,Android,細節處體現智能。智能識別終端類型,例如手機,平板或PC機,依據不同終端類別進行動態策略控制,用戶控制更加智能和精細化。
· 全網無縫漫游
EAC660支持*的無線控制器集群技術,在多臺EAC660之間可實時同步所有用戶在線連接信息和漫游記錄。不僅可實現單無線控制器內的L2/L3 無縫漫游,更可實現跨無線控制器的快速漫游。漫游過程中不改變客戶端IP信息,無需重新認證,可充分滿足實時移動類業務不間斷。
安全可控的無線網絡
· 支持用戶隔離策略
EAC660支持無線用戶之間的隔離。當啟用了此功能后,兩個無線客戶端之間無法直接通訊,無線客戶端只能訪問上游的有線網絡,實現了更安全的無線網絡應用。
· 支持無線入侵檢測和入侵防御
EAC660支持非法無線設備檢測、入侵檢測以及黑名單和白名單等無線入侵檢測和無線入侵防御特性,支持各種無線管理報文的防DoS攻擊,增強了整個無線網絡的安全管理。
· 提供精細的無線用戶管理
通過EAC660的管理,每臺AP最多支持32個WLAN,實現對無線用戶的多層次多業務精細管理。每個WLAN可基于MAC地址和基于IP地址實現不同的接入控制權限,上下行速率限制,與VLAN的綁定,并可實現不同的認證計費策略。對于多個WLAN共存環境下,具有非常實際的使用價值。
· 用戶安全準入
EAC660可為不同的應用環境提供了多種安全接入、認證計費機制:
> 支持802.1X認證;
> 支持Captive Portal認證,支持內置Portal,外置Portal,定制Portal等多種方式;
> 支持MAC地址認證;
> 支持LDAP認證;
> 支持WAPI加密和認證;
> 實現有線無線一體化統一認證計費。
> 支持用戶無感知認證
隨著各種智能終端的普及應用,無線終端用戶對認證機制的易用性和便捷性提出了更高的要求。結合Portal認證和MAC地址認證的機制,DCN無線網絡支持用戶無感知認證:用戶體驗改善,用戶需手動Portal認證,后續使用無感知認證(自動認證); 終端適配較好,適配大部分WLAN終端,無需適配客戶端; 認證兼容性較好,兼容現有Portal認證方式。
· 支持AP安全接入機制
AP一般部署在公共區域,需要有嚴格的安全機制確保接入設備的合法性。DCN無線控制器和智能無線AP之間支持如下安全接入機制:
> 支持AP MAC地址認證機制;
> 支持AP密碼口令認證機制;
> 支持AP和AC之間雙向數字證書認證機制。
管理便捷的無線網絡
· AP即插即用
EAC660智能無線控制器能夠和現有的交換機、防火墻、認證服務器以及其他的網絡架構無縫集成。DCN 智能無線AP能夠自動發現EAC660,AP零配置即可啟用無線網絡。
在EAC660的配合下,DCN智能無線AP可實現即插即用,AP零配置,AP設備的管理、控制、配置全部由無線控制器來完成,網管人員不必再對數量龐大的無線AP進行單獨管理和維護,所有的配置、固件升級、安全策略更新等動作都可通過無線控制器統一下發完成。
產品規格
項目 | 參數規格 |
業務端口 | 4個千兆Combo端口,8個千兆光口,4個萬兆光口 |
管理端口 | 1個Console口(RJ-45),1個千兆網管端口,1個USB 2.0端口 |
電源 | 交流90V - 240V,50-60Hz;RPS: 11V~13V DC |
功耗 | 30W |
工作/存貯環境溫度 | 0℃~50℃/-40℃~70℃ |
工作/存貯環境濕度 | 5% ~90% 無凝露 |
尺寸(長寬高) | 330mm x 230mm x 43.6mm |
基礎可管理AP數(臺) | 20 |
可管理AP數(臺) | 500 |
AC集群管理數(臺) | 64 |
AP升級步長 | 20 |
最多無線并發用戶數(個) | 10k |
VLAN | 4K |
ARP表 | 8K |
用戶漫游切換時間 | 小于30ms |
二層協議規范 | IEEE802.3(10Base-T)、IEEE802.3u(100Base-TX)、IEEE802.3ab(1000Base-T)、IEEE802.1Q(VLAN)、IEEE802.1p(COS)、IEEE802.1x(Port Control) IGMP Snooping、GVRP,PVLAN |
三層協議規范 | Static Routing R*1/v2、OSPF、VRRP、IGMP v1/v2/v3 ARP、ARP Proxy PIM-SM、PIM-DM、PIM-SSM 三層協議規范 Static Routing R*1/v2、OSPF、VRRP、IGMP v1/v2/v3 ARP、ARP Proxy PIM-SM、PIM-DM、PIM-SSM |
無線協議規范 | 802.11, 802.11a, 802.11b,802.11g,802.11n,802.11d,802.11h,802.11i, 802.11e, 802.11k |
CAPWAP協議 | AP和AC之間支持L2/L3層網絡拓撲 |
AP可以自動發現可接入的AC | |
AP可以自動從AC更新軟件版本 | |
AP可以自動從AC下載配置 | |
射頻管理 | 支持國家代碼設置 |
支持手動/自動設置發射功率 | |
支持手動/自動設置工作信道 | |
支持自動調整傳輸速率 | |
支持盲區探測與修復 | |
支持射頻環境掃描,AP邊工作邊掃描周圍的射頻環境信息 | |
支持無線射頻干擾監測和規避 | |
支持11n優先RF策略 | |
支持隱藏SSID設置 | |
支持20MHz和40MHz信道帶寬配置 | |
支持11bg和11n終端混合接入環境下的空口時間保護 | |
基于終端的空口時間公平調度 | |
終端定位,支持AC內置終端定位算法 | |
頻譜導航(5G優先) | |
支持11n only | |
基于SSID、Radio的用戶數限制 | |
用戶在線檢測s | |
用戶無流量自動老化 | |
禁止弱信號客戶端接入 | |
弱信號客戶端強制漫游 | |
安全特性 | 支持64/128WEP、動態WEP、TKIP、CCMP、SMS加密方式 |
支持802.11i安全認證,支持802.1x和PSK兩種方式,即Enterprise和Personal方式 | |
支持LDAP認證 | |
支持MAC地址認證 | |
支持Portal認證,支持內置Portal,外置Portal,定制Portal三種方式 | |
支持用戶無感知認證 | |
支持幀過濾,白名單,靜態黑名單,動態黑名單等轉發安全控制 | |
支持用戶隔離 | |
Radio、SSID的定時開啟和關閉控制 | |
Free Resource訪問控制 | |
支持無線終端安全準入控制 | |
支持MAC,*4,等各種數據類型報文的ACL訪問控制 | |
支持AP和AC之間的mac認證,password認證,數字證書認證等AP設備安全接入方式 | |
支持radius Client | |
支持備份認證服務器 | |
基于AP位置的用戶接入控制 | |
支持WIDS/WIPS(無線入侵檢測和無線入侵防護) | |
防無線泛洪攻擊(Flooding Attack) | |
防仿冒攻擊(Spoof Attack) | |
轉發特性 | 支持同一AC內,不同AP下二、三層快速漫游; |
支持不同AC間,不同AP下二、三層快速漫游; | |
支持*4,組播轉發; | |
支持WDS AP; | |
服務特性 | 支持802.11e(WMM);支持4級優先級隊列,保證語音、視頻等實時效果敏感應用的優先傳輸 |
支持以太口802.1P識別和標記 支持無線優先級到有線優先級的映射 | |
支持不同SSID/VLAN映射不同的QOS策略 支持匹配不同報文字段的數據流映射不同的QOS策略 | |
支持MAC,*4,各種類型報文的ACL訪問控制 | |
支持基于用戶數的負載均衡; 支持基于用戶流量的負載均衡; 支持基于頻段的負載均衡; 支持基于用戶數的CAC(Call Admission Control); | |
支持基于AP的帶寬限制; 支持基于SSID的帶寬限制; 支持基于終端的帶寬限制; 支持基于特定數據流的帶寬限制; | |
支持省電模式 | |
支持組播轉單播機制 | |
支持AP自動逃生機制 | |
支持智能終端識別 | |
管理特性 | 支持WEB 管理 |
支持Console口配置 | |
SNMP v1/v2c/v3 | |
維護方式,支持本地維護,遠端維護 | |
日志功能,支持本地日志、Syslog、日志文件導出 | |
支持告警功能 | |
支持故障檢測 | |
支持統計信息 | |
支持Telnet登錄 | |
支持SSH登錄 | |
支持設備的Dual image備份機制,即雙OS備份 | |
支持硬件Watchdog(看門狗)監控功能 | |
支持AC的集群管理;支持集群內AC之間信息自動同步和配置自動推送或手工推送 | |