您订阅的产品有更新,请实时查阅
查看详情
RG-WS7216-S多业务无线节造器是iSlot官方网站网络推出的面向企业、当局、教育、金融、医疗、酒店等多行业的下一代高速无线网络的多业务无线节造器产品,该产品的显著特点是内置ESS安全认证系统和网关职能。
产品个性:
高智能的无线履历
●终端智能鉴别
RG-WS7216-S内置Portal服务器,能凭据终端特点,智能鉴别终端类型,自适应弹出分歧大幼、页面格局的Portal认证页面。终端智能鉴别技术免去了用户屡次拖动,调整屏幕的操作,为用户提供越发智能的无线履历,并且全面支吃旎果iOS、安卓和Windows等主流智能终端操作系统。
●终端平正接见
RG-WS7216-S协同iSlot官方网站无线接入点为802.11g、802.11n、802.11ac、802.11ax等分歧类型的终端提供一样的接见功夫,解决了因终端无线网卡老旧或终端离AP较远而导致用户无线上网延时大、速度慢、AP整机机能低下的问题,有效的提升了低速终端的机能,保障用户无论使用何种类型的终端,都将在一样的地位上获得同样优良的无线上网履历。
●智能负载平衡
在高密度无线用户的情况下,RG-WS7216-S智能实时的凭据每个关联的AP上的用户数及数据流量调整分配到分歧的AP上提供接入服务,平衡接入负载压力,提高用户的均匀带宽和QoS,提高衔接的高可用性。iSlot官方网站无线不仅能实现基于用户、流量的智能负载平衡,并且还能实现基于频段的负载平衡。大无数Wi-Fi设备缺省使用2.4GHz频段,而5GHz频段上(802.11a/n/ac/ax)却能获得更大的吞吐机能;谄刀蔚母涸仄胶,使支持双频的用户终端优先接入5GHz频段,在不增长成本的前提下,可能增长约莫30-40%的带宽利用率,保障了用户的无线上网高速履历。
高机能高靠得住
●集中/散布式一体化的智能互换
RG-WS7216-S可部署于二层或三层网络中,无需扭转原有网络架构,与无线AP组成整体互换架构,方便节造和处置所有AP上的数据互换。
智能化的本地转发技术,突破了无线节造器的流量瓶颈限度。RG-WS7216-S通过本地转发技术,可矫捷配置AP的数据转发模式。即凭据网络的SSID和用户VLAN的规划,决定数据是否必要全数经过RG-WS7216-S转发,或直接进入有线网络进行本地互换。本地转发技术将延长敏赣注传输要求实时性高的数据通过有线网络转发,在802.11ac、802.11ax的大流量吞吐下,能够大大缓解RG-WS7216-S的流量压力,更好地适应未来无线网络更高流量传输的要求,诸如高清视频点播、VoWLAN传输等。
●智能射频治理
RG-WS7216-S可节造AP对无线网络进行按需射频扫描,可扫描无线频段与信路,鉴别犯法AP和犯法无线网络,并向治理员发出警报,以便对高安全性的环境提供全天候;。同时,RG-WS7216-S可实季节造AP的射频扫描职能,进行信号强度和滋扰的丈量,并凭据软件工具动态调整流量负载、功率、射频覆盖区域和信路分配,以使覆盖领域和容量更大化。
●全网无缝周游
RG-WS7216-S支持先进的无线节造器集群技术,在多台RG-WS7216-S之间可实时同步所有效户在线衔接信息和周游纪录。当无线用户周游时,通过集群内对用户的信息和授权信息的共享,使得用户能够逾越整个无线网络,并维持优良的移动性和安全性,维持IP地址与认证状态不变,从而实现急剧周游和语音的支持。
●丰硕的服务质量保障(QoS)
RG-WS7216-S支持丰硕的服务质量保障(QoS),如支持多种模式的带宽限度,可针对沉要关键的数据传输利用,提供优先的带宽保障。
●提供无线IPv6接入
RG-WS7216-S 全面支持IPv6个性,实现了无线网络的IPv6转发,让IPv4用户和IPv6用户都能够自动地与AC系列节造器进行隧路衔接,让IPv6的利用承载在无线网络中。
矫捷完整的安全战术
●集成安全认证系统
RG-WS7216-S内置ESS安全认证系统,可支持用户数据库,可结合内置Portal服务器,通过Web认证的方式,轻松实现无线用户的本地认证。本地认证从用户的现实需要启程,省去了表置Protal服务器和RADIUS服务器等设备,不仅简化了整个网络的架构,并且还大幅降低了网络建设成本,满足了中幼型无线网络建设中用户安全接入的需要。
●用户数据加密安全
支持齐全的数据安全保险机造,可支持WEP、TKIP和AES加密技术,保障无线网络的数据传输安全。
●尺度通讯和谈
RG-WS7216-S与AP之间选取国际尺度和谈CAPWAP进行加密通讯,既实现了与有线网络的隔离,又保障了RG-WS7216-S与AP之间实时通讯的保密性。同时,选取尺度的CAPWAP和谈未来能够支持对第三方厂商AP的节造,便于用户网络扩容,有效;び没蹲。
●支持虚构无线分组技术
通过虚构无线接入点(Virtual AP)技术,RG-WS7216-S产品可在全网划分多个SSID,网管人员能够对使用一样SSID的子网或VLAN单独执行加密和隔离,并可针对每个SSID配置单独的认证方式、加密机造等。
●支持AP虚构化技术
通过将一台物理AP虚构为多台虚构AP设备,别离接受分歧的无线节造器设备对这些虚构AP别离治理,共同我司多上联物理口的AP设备,可实现物理AP上分歧虚构AP之间无线数据的物理隔离,做到专网专用、物理隔离,保险主题业务的安全性。对于单上联口的物理AP,通过AP虚构化技术能够在机场、商场等公共场所实现WLAN网络多运营商共享使用,充分利用AP设备的能力,有效节俭了布网成本,解除过多AP带来的滋扰问题。
●射频安全可矫捷配置无线接入点产品启用射频探针扫描机造,实时发现犯法接入点、或其它射频滋扰源,并实时向网管系统提供相应的告警,使网管人员可随时监控各个无线环境中的潜在威胁和使用情况。
●病毒与攻击防备
通过多种内涵的安全机造可有效预防和节造病毒传布和网络流量攻击,节造犯法用户使用网络,保障合法用户合理化使用网络,如IP/MAC/WLAN多元素绑定、硬件ACL节造、基于数据流的带宽限速等,满足校园,医院,企业等加强对接见者进行节造、限度非授权用户通讯的需要。
●用户安全准入
支持Web认证模式,用户使用浏览器即可实现认证过程。
支持客户端的认证模式(802.1x),在实现网络安全的同时,可通过客户端深刻用户主机实现主机安全,跟WEB认证分歧的是,802.1x合用于严格节造网络安全的区域;此表,认证后依然能实现IP、MAC、WLAN等元素的绑定信息,保障只有合法的用户能力进入网络。
通过支持iSlot官方网站网络全局网络安全解决规划(GSN),矫捷实现对进入网络的用户划分接见权限,并且通过用户齐全性查抄将对网络安全有威胁的用户隔离到安全区域,预防个别用户的行为导致整网断网,从而;と陌踩。
●多种易用性认证方式
RG-WS7216-S不仅支持传统意思上的Web页面认证方式和802.1x客户端认证方式,来监控用户接见网络的行为,并针对用户的真实场景为客户提供方便快捷的无感知认证,短信和二维码访客认证。
无线用户通过无感知认证方式接入网络,仅需初次输入账号和密码,预防了开机后再次输入账号密码的过程,让用户一次认证即可轻松上网。
通过短信认证方式的访客接入无线网络后会弹出认证页面,访客能够通过自己的手机号码进行注册,依照接管的短信中的账号密码进行上网操作。
二维码认证是另一种方便访客上网的方式,访客接入无线网络后,可获得二维码提醒,通过被访者(员工)的授权后即可接见网络,访客行为与被访者直接关联,提供更佳安全性。
●微信认证
RG-WS7216-S支持基于微信公家号认证职能,支持微信关注公家号认证,用户关注相应公家号后能力上网,可以为商场、金融等机构微信公家号吸粉,以便实现后续基于公家号的营销推广业务。
●ARP糊弄的防护
ARP检测职能有效遏造了网络中日益泛滥的ARP网关糊弄和ARP主机糊弄的景象,保险了用户的正常上网。无论在动态分配IP环境下,还是静态分配IP环境下,均可实现自动绑定工作,大大的节俭了人力成本,降低了治理开销。而共同ARP速度监控节造ARP报文发送的速度,预防恶意利用扫描工具进行ARP泛洪占据网络带宽,导致网络拥塞的攻击行为。
●AP反造
AP反造职能有效的检测出无线网络环境中的犯法AP,节造无线AP发送探测报文给周围的AP并期待合法的AP回应探测报文,以此检测出未给出应答报文的犯法AP,从而有效的检测出无线网络中连入的犯法AP,保障整个无线网络环境的安全性。
●DHCP安全
支持DHCP Snooping,只允许信赖端口的DHCP响应,预防未经治理员许可私下架设DHCP Server,侵扰IP地址的分配和治理,影响用户的正常上网的行为;并在DHCP监听的基础上,通过动态监测ARP和查抄源IP,有效防备DHCP动态分配IP环境下的ARP主机糊弄和源IP地址的糊弄。
●治理信息安全
SSH(Secure Shell)和SNMPv3技术通过在Telnet和SNMP过程中加密治理信息,保障治理设备信息的安全性,预防黑客攻击和节造设备;谠碔P地址节造的Telnet接见节造,越发精密的提供了设备治理节造,保障只有治理员配置的IP地址能力登陆无线节造器,加强了设备网管的安全性。
丰硕全面的治理战术
●多种的治理方式和统一治理平台
RG-WS7216-S产品支持号令行等多种治理方式,还可对全网AP执行集钟注有效、低成本的打算、部署、监督和治理,并且可与iSlot官方网站网络有线无线统一治理平台RG-SNC进行统一治理,实现蕴含拓扑天生、AP工作状态、在线用户状态、全网射频规划、用户定位、安全报警、链路负载、设备利用率、周游纪录、报表输出等丰硕的无线网络治理职能,使得治理员能够在数据中心对整个网络运行状态进行监控和治理。
●分级AC治理
RG-WS7216-S产品支持分级AC治理职能,分级AC治理通过中心AC来统一治理上百个的分支AC,大大降低了总分结构下的总部与多分支无线设备治理的复杂度。分级AC治理具备如下个性:
○统一治理:中心AC能够实现对分支AC的AC设备和AP设备实现统一的软件升级,并能对各个分支AP和AP的运行状态做统一监控。
○高靠得住性:当分支AC宕机后,分支的AP能够被中心AC收受,实现无线网络的急剧切换,提升分支无线网络的靠得住性。
○License共享:分支AC能够按需共享中心AC装置的License,做到License一次装置、全网使用。
●Web界面治理
RG-WS7216-S提供AC的WEB治理界面,不仅轻松搞定无线配置,更可能整体运营无线网络,通过AC的Web界面不仅可能治理AP还能治理AP下联的用户,能够对用户进行限速和限杜酌户连入网络等行为,方便运维人员对无线的规划和运维。
互联网网关个性
●上网行为治理
RG-WS7216-S对内网用户的上网行为进行精密化治理。屏蔽各类与工作无关的网站,营造优良工作氛围,提高工作效能;可对谈天工具、邮件、论坛、微博、搜索引擎等提供安全审计职能,;つ谕畔踩。
●可视化VPN
RG-WS7216-S将VPN 的配置简化,只需单一的鼠标操作即可实现配置,无需专业人员守护;鼓芄欢訴PN隧路内的流量进行查看和节造,成立起可视化的VPN网络,为通过VPN发展的关键业务提供保险。
●智能选路
当网络占有多条出口线路时,选路规划的不合理睬造成上网慢、带宽资源浪费等问题。RG-WS7216-S提供一整套美满的智能选路体下反解决这些难题。设备会自动分析多条线路的情况,选择更优线路,预防出现跨运营商接见、链路使用率低等问题,提高上网速度。
●流量审计
RG-WS7216-S依附壮大的DPI技术,能够基于用户、利用、链路的流量使用统计,并可能天生汗青报表。为带宽扩容和基于用户和利用的带宽节造战术提供靠得住的汗青数据凭据。
|
硬件规格 |
|
|
产品型号 |
RG-WS7216-S |
|
尺寸 |
(430×300×135)mm |
|
?椴宀 |
2个?椴畚 |
|
业务? |
RG-M7000-WS |
|
业务端口 |
单个业务?槲2个光电复用千兆口,6个千兆电口。 |
|
治理端口 |
单个业务?槲1个Console口,1个10/100/1000M 治理接口,1个USB接口 |
|
输入电压 |
100VAC~240VAC,50Hz~60Hz |
|
开关电源 |
支持两个电源? |
|
批示灯 |
系统状态灯,电扇灯,电源批示灯 |
|
环境 |
工作温度:0 to 50°C |
|
工作湿度:10% to 90% RH(非冷凝) |
|
|
存贮温度:-40ºC~70ºC |
|
|
存贮湿度:5%~95%(非冷凝) |
|
|
整机功耗 |
<300W |
|
安全律例 |
切合GB4943-2011 |
|
EMC律例 |
切合GB9254-2008 |
|
海拔高度 |
0-3000米 |
|
软件职能 |
||
|
机能指标 |
基础可治理AP数量 |
32个 |
|
最大可治理AP数量 |
通例AP 512 面板AP 1024 可增长WS卡和License矫捷扩大 |
|
|
最大可配置AP数量 |
2048 |
|
|
最大可治理用户数 |
16K |
|
|
802.11机能 |
16G |
|
|
VLAN |
4094 |
|
|
ACL |
64K |
|
|
MAC地址表 |
16K |
|
|
ARP地址表 |
12K |
|
|
AC内周游切换功夫 |
幼于50ms |
|
|
WLAN职能 |
802.11局域网和谈 |
802.11,802.11b,802.11a,802.11g,802.11d,802.11h,802.11w,802.11k, 802.11v,802.11r,802.11i,802.11e,802.11n,802.11ac,802.11ax |
|
CAPWAP和谈 |
AP和AC之间支持L2/L3层网络拓扑 |
|
|
AP能够自动发现可接入的AC |
||
|
AP能够自动从AC更新软件版本 |
||
|
AP能够自动从AC下载配置 |
||
|
CAPWAP可穿透NAT |
||
|
周游 |
支持AC内二层/三层周游 |
|
|
支持跨AC间二层/三层周游 |
||
|
支持本地转发下AC内二层/三层周游 |
||
|
支持本地转发下AC间二层/三层周游 |
||
|
转发 |
集中转发 |
|
|
本地转发 |
||
|
基于业务的矫捷转发 |
||
|
无线QoS |
基于AP的带宽限速 |
|
|
基于WLAN的带宽限速 |
||
|
基于用户的静态限速和智能限速 |
||
|
支持平正调度 |
||
|
用户隔离 |
基于全局AC的用户隔离 |
|
|
基于AP的用户隔离 |
||
|
基于WLAN的用户隔离 |
||
|
靠得住性 |
双AC间急剧切换 |
|
|
多AC热备份(1:1 A/A和A/S热备、N:1) |
||
|
多AC集群(N:N) |
||
|
边缘智能感知技术(RIPT) |
||
|
业务不间断升级 |
||
|
用户治理 |
基于AP用户数的接入节造 |
|
|
基于SSID用户数的接入节造 |
||
|
基于AP用户数的负载平衡接入节造 |
||
|
基于AP流量的负载平衡接入节造 |
||
|
支持5G用户优先接入 |
||
|
用户接入RSSI门限 |
||
|
配置STA RSSI门限 |
0~100 |
|
|
配置STA空闲超不断间 |
90~86400(精度:秒) |
|
|
配置STA均匀速度门限 |
8~819200(精度:8Kbps) |
|
|
调整Beacon和Probe应答发送功率 |
支持 |
|
|
用户掉线原因Syslog |
支持 |
|
|
射频治理 |
支持国度码设置 |
|
|
支持手动设置发射功率 |
||
|
支持自动设置发射功率 |
||
|
支持自动设置工作信路 |
||
|
支持自动调整传输速度 |
||
|
支持黑洞赔偿 |
||
|
支持无线射频滋扰检测和躲避 |
||
|
安全职能 |
IPv4安全认证 |
Web认证 |
|
802.1x认证 |
||
|
无感知认证 |
||
|
短信认证 |
||
|
微信认证 |
||
|
二维码认证 |
||
|
IPv6安全认证 |
802.1x认证 |
|
|
Web认证 |
||
|
802.11安全和加密 |
支持多SSID |
|
|
支持暗藏SSID |
||
|
支持802.11i尺度PSK认证 |
||
|
支持WPA、WPA2尺度 |
||
|
WEP(WEP/WEP128) |
||
|
TKIP |
||
|
CCMP |
||
|
支持防ARP糊弄 |
||
|
CPP |
支持 |
|
|
NFPP |
支持 |
|
|
WIDS |
支持 |
|
|
AP虚构化 |
支持 |
|
|
认证职能 |
认证方式 |
微信认证 |
|
二维码名片认证(访客自主扫码) |
||
|
二维码授权认证(接待者扫码) |
||
|
短信开户认证 |
||
|
Portal认证(中移动Portal2.0、iSlot官方网站一代Portal) |
||
|
802.1x认证 |
||
|
CA证书认证 |
||
|
第三方身份源认证(LDAP、AD域、三方数据库、webservice接口、三方代理RADIUS) |
||
|
VPN认证 |
||
|
Web免责认证 |
||
|
双因子认证 |
||
|
和谈支持 |
PAP、CHAP、MS-CHAPV1/V2、EAP-MD5、EAP-TLS、PEAP(MsCHAP V2/ GTC/MD5) |
|
|
战术支持 |
基于场景感知(用户、功夫、地址、终端类型、接入方式)的身份认证 |
|
|
基于用户身份的网络接见权限节造、利用安全域分时切换、自界说RADIUS属性授权 |
||
|
基于蕴含用户名、密码、IP地址、MAC地址、网络设备IP、网络设备端标语、主机硬盘序列号、IMSI/手机号、SSID等在内的元素矫捷绑定 |
||
|
|
||
|
支持基于终端类型进行VLAN授权,如PC/PAD/PHONE、iOS/MAC OS/WINDOWS/Android |
||
|
支持在线时长节造:蕴含每天在线时长、单次在线时长、累计在线时长节造 |
||
|
支持用户自主服务平台:蕴含用户根基信息、密码、密保、移动终端、访客开户、二维码名片、授权码天生、上网汗青纪录、认证失败日志、在线信息的矫捷治理 |
||
|
用户短新闻、建复法式自动下发职能,用户高低线日志职能,用户黑名单职能,定期销户职能 |
||
|
主机端点防护 |
Windows补丁强造更新职能(需共同微软WSUS服务器) |
|
|
杀毒软件联动职能(需共同对应的杀毒软件) |
||
|
用户端软件装置是非名单职能 |
||
|
用户端注册表关键键值检测及建复职能 |
||
|
用户端后盾服务检测及建复职能 |
||
|
用户端过程检测及强造开启/关关职能 |
||
|
违规用户自动隔离职能 |
||
|
MAC地址防篡改职能、犯法表连检测职能 |
||
|
主机硬件改观日志职能,用户端软硬件信息进建、统计职能 |
||
|
部署支持 |
支持散布式部署 |
|
|
IP和谈 |
IPv4和谈 |
Ping、Traceroute |
|
支持NAT,支持多种NAT ALG,蕴含FTP、H.323、DNS等 |
||
|
支持PPPoE Client |
||
|
DHCP Server |
||
|
DHCP Client |
||
|
DHCP Relay |
||
|
DHCP Snooping |
||
|
DNS Client |
||
|
NTP |
||
|
Telnet |
||
|
TFTP Server |
||
|
TFTP Client |
||
|
FTP Server |
||
|
FTP client |
||
|
FTP client |
||
|
IPv6和谈 |
DNSv6 Client |
|
|
DHCPv6 Relay |
||
|
DHCPv6 Server |
||
|
TFTPv6 Client |
||
|
FTPv6 Server |
||
|
FTPv6 Client |
||
|
IPv6 CAPWAP |
||
|
ICMPv6 |
||
|
IPv6 Ping |
||
|
手工隧路、自动隧路 |
||
|
手工配置地址、自动创建本地地址 |
||
|
IPv6 Traceroute |
||
|
IPv4路由 |
静态路由、 RIP、OSPF、战术路由 |
|
|
IPv6路由 |
静态路由 |
|
|
VPN |
SSLVPN |
默认开启,支持Web接入,支持IOS、MacOS、Windows、Android等平台客户端接入 |
|
IPSec VPN |
支持IPSec VPN |
|
|
VPDN |
支持PPTP和L2TP |
|
|
行为治理 |
利用鉴别 |
支持2500以上利用特点库 |
|
流控 |
支持基于用户和利用的流量节造 |
|
|
利用路由 |
支持基于大流量利用的选路 |
|
|
审计 |
支持搜索、论坛、网页接见等内容审计 |
|
|
支持用户、利用的流量审计 |
||
|
支持基于用户实名的审计 |
||
|
网监 |
支持对接eLog进行网监合规 |
|
|
安全 |
支持基于用户和IP的会话数限度、新建流数量节造 |
|
|
治理守护 |
网络治理 |
SNMPv1/v2c/v3 |
|
RMON |
||
|
远程探针 |
||
|
Syslog |
||
|
网管平台 |
支持Web治理(EWeb) |
|
|
支持RG-SNC治理 |
||
|
支持RIIL治理 |
||
|
热敏图 |
||
|
用户接入治理 |
支持Console口登录 |
|
|
支持Telnet登录 |
||
|
支持SSH登录 |
||
|
支持FTP上传 |
||
基于整机/AP/SSID的是非名单,最大容量是设备支持的最大用户数的1/2。
最大可治理无线AP数代表同时在线无线AP数,最大可配置无线AP数代表无线AC上的ap-config配置条数。