RG-WS6008高功能無線掌握器
RG-WS6008高功能無線掌握器
RG-WS6008高功能無線掌握器

RG-WS6008高功能無線掌握器是锐捷网络推出的面向下一代高速無線网络的無線掌握器産品,可鋪排在壹概2层或3层网络结构中,无需改动壹概网络架构和硬件设备,从而供給无缝的安全無線网络掌握。RG-WS6008起始支撐32個無線接入点的治理,通过License 的升级,最大可支撐224个AP的治理。

RG-WS6008可针对無線网络实施强大的集中式可视化的治理和掌握,显著简化原本实施困难、鋪排复杂的無線网络。通过与锐捷网络有线無線统一集中治理平台RG-SNC以及無線接入点的協同,灵活地掌握無線接入点的配置,优化射频覆盖效果和功能,同时还可实现集群化治理,将网络中的设备鋪排工作量降低。

RG-WS6008産品采用增强的安全和集群技术,通过立足身份的组网来供給网络服务。集群中的多台無線掌握器可共享用户数据库,实现無線用户在跨越整个网络差異区域的过程中无缝的漫遊,满足移动漫遊中的安全性和会话完整性,充分满足Wi-Fi语音通信的数据交互和语音流畅。

 

更多+
産品特征

高智能的無線体验

終端智能識別

RG-WS6008内置Portal服务器,能根据终端特点,智能识别终端类型,自适应弹出差異大小、页面格局的Portal认证页面。終端智能識別技术免去了用户多次拖动,调整屏幕的操作,为用户供給更加智能的無線体验,并且通盤支撐苹果iOS、安卓和Windows等主流智能终端操作系统。

終端公平考查

RG-WS6008协同锐捷無線接入点为802.11g、802.11n、802.11ac、802.11ax等差異类型的终端供給相同的访问时间,解决了因终端無線网卡老旧或终端离AP较远而导致用户無線上网延时大、速度慢、AP整机功能低下的问题,有效的提升了低速终端的功能,保证用户无论使用何种类型的终端,都将在相同的方位上获得同样良好的無線上网体验。

智能負載均衡

在高密度無線用户的情况下,RG-WS6008智能实时的根据每个关联的AP上的用户数及数据流量调整分配到差異的AP上供給接入服务,均衡接入负载压力,進步用户的平均带宽和QoS,進步连接的高可用性。锐捷無線不仅能实现立足用户、流量的智能負載均衡,況且还能实现立足频段的负载均衡。大多数Wi-Fi设备缺省使用2.4GHz频段,而5GHz频段上(802.11a/n/ac/ax)却能获得更大的吞吐功能。立足频段的负载均衡,使支撐双频的用户终端优先接入5GHz频段,在不增加成本的前提下,能够增加大约30-40%的带宽利用率,保证了用户的無線上网高速体验。

高功能高穩當

集中/分布式一體化的智能交換

RG-WS6008可鋪排于二层或三层网络中,无需改动原有网络架构,与無線AP组成整体交换架构,方便掌握和处理壹切AP上的数据交换。

智能化的本地轉發技术,突破了無線掌握器的流量瓶颈限制。RG-WS6008通过本地轉發技术,可灵活配置AP的数据轉發形式。即根据网络的SSID和用户VLAN的规划,决定数据是否具備壹切经过RG-WS6008轉發,或直接进入有线网络进行本地交换。本地轉發技术将延迟敏感、传输條件实时性高的数据通过有线网络轉發,在802.11ac、802.11ax的大流量吞吐下,可以大大缓解RG-WS6008的流量压力,更好地适应未来無線网络更高流量传输的條件,诸如高清視頻点播、VoWLAN传输等。

智能射頻治理

RG-WS6008可掌握AP对無線网络进行按需射频扫描,可扫描無線频段与信道,识别非法AP和非法無線网络,并向治理员发出警报,以便对高安全性的環境供給全天候保护。同时,RG-WS6008可实时掌握AP的射频扫描功能,进行信号强度和干扰的测量,并根据软件工具动态调整流量负载、功率、射频覆盖区域和信道分配,以使覆盖范围和容量更大化。

全網無縫漫遊

RG-WS6008支撐先进的無線掌握器集群技术,在多台RG-WS6008之间可实时同步壹切用户在线连接信息和漫遊记录。当無線用户漫遊时,通过集群内对用户的信息和授权信息的共享,使得用户可以跨越整个無線网络,并保持良好的移动性和安全性,保持IP地址与认证状态不变,从而实现快速漫遊和语音的支撐。

豐富的辦事質量確保(QoS)

RG-WS6008支撐豐富的辦事質量確保(QoS),如支撐多种形式的带宽限制,可针对主要关键的数据传输应用,供給优先的带宽保证。

供給無線IPv6接入

RG-WS6008通盤支撐IPv6個性,实现了無線网络的IPv6轉發,让IPv4用户和IPv6用户都可以自动地与AC系列掌握器进行隧道连接,让IPv6的应用承载在無線网络中。

早進的AC虛擬化技術

RG-WS6008支撐早進的AC虛擬化技術,将多台AC(最大4台)虚拟化为一台逻辑AC,有效利用现有网络设备,无需额外硬件设备,实现高穩當性和容量功能扩展:

○簡化拓撲:虛擬AC內壹切成員AC都使用同一個IP地址,不管是與AP建設連接還是與認證辦事器進行對接,都無需爲每個成員AC單獨分配IP地址。

○簡化配置:多台AC,一台治理,在主AC上的配置,能主動同步到壹切AC。

○高穩當性:支撐N:M熱備份,任意一台AC宕機不感導整機業務。

○平滑容量功能擴展:通過新增物理AC,即可擴展AP及用戶容量。

○License共享:邏輯AC中的任意一台AC安裝的License,其他AC可共享使用。

早進的應用識別及策略掌握技術

RG-WS6008支撐为無線用户供給应用流量识别和应用级的QoS映射技术。在集中轉發下,通过对报文的特征进行深度包检测(DPI),能够支撐超过2500种应用,可针对应用进行识别、统计和QoS映射掌握,从而知曉网络中的应用使用情况,并可对应用流量进行服务质量保证掌握。

靈活完備的安全策略

●本地認證

無線掌握器内置本地用户数据库,可结合内置Portal服务器,通过WEB認證的方法,轻松实现無線用户的本地认证。本地认证从用户的实际需求出发,省去了外置Protal服务器和RADIUS服务器等设备,不仅简化了整个网络的架构,況且还大幅降低了网络建设成本,满足了中小型無線网络建设中用户安全接入的需求。

用戶數據加密安全

支撐完整的数据安全保障机制,可支撐WEP、TKIP和AES加密技术,确保無線网络的数据传输安全。

尺度通信協議

RG-WS6008與AP之間采用國際尺度協議CAPWAP進行加密通信,既告竣了與有線網絡的隔離,又確保了RG-WS6008與AP之間實時通信的保密性。同時,采用尺度的CAPWAP協議未來可以支撐對第三方廠商AP的掌握,便于用戶網絡擴容,有效掩護用戶投資。

支撐虚拟無線分组技术

通过虚拟無線接入点(Virtual AP)技术,RG-WS6008産品可在全网划分多个SSID,网管人员可以对使用相同SSID的子网或VLAN单独实施加密和隔离,并可针对每个SSID配置单独的认证方法、加密机制等。

●支撐AP虛擬化技術

通过将一台物理AP虚拟为多台虚拟AP设备,分别接受差異的無線掌握器设备对这些虚拟AP分别治理,協同我司多上联物理口的AP设备,可实现物理AP上差異虚拟AP之间無線数据的物理隔离,辦到专网专用、物理隔离,保障焦點业务的安全性。对于单上联口的物理AP,通过AP虛擬化技術可以在机场、商场等公共场所实现WLAN网络多運營商共享使用,充分利用AP设备的能力,有效节省了布网成本,消除过多AP带来的干扰问题。

射頻安全

可灵活配置無線接入点産品启用射频探针扫描机制,实时发现非法接入点、或其它射频干扰源,并实时向网管系统供給相应的告警,使网管人员可随时监控各个無線環境中的潜在威胁和使用状况。

病毒與攻擊防範

通過多種內在的安全機制可有效防止和掌握病毒傳播和網絡流量攻擊,掌握非法用戶使用網絡,確保合法用戶合理化使用網絡,如IP/MAC/WLAN多元素綁定、硬件ACL掌握、立足數據流的帶寬限速等,得志校園,醫院,企業等加強對考查者進行掌握、限制非授權用戶通信的需求。

用戶安全准入

支撐WEB認證形式,用戶使用浏覽器即可完成認證過程。

支撐客戶端的認證形式(802.1X),在告竣網絡安全的同時,可通過客戶端長遠用戶主機告竣主機安全,跟WEB認證差異的是,802.1X適用于嚴格掌握網絡安全的區域;此外,認證後仍然能告竣IP、MAC、WLAN等元素的綁定信息,確保只有合法的用戶才能進入網絡。

通过支撐锐捷网络全局网络安全處理計劃(GSN),灵活实现对进入网络的用户划分访问权限,并且通过用户完整性检查将对网络安全有威胁的用戶隔離到安全区域,防止个别用户的行为导致整网断网,从而保护全网的安全。

多種易用性認證方法

RG-WS6008不僅支撐傳統意義上的WEB頁面認證方法和802.1X客戶端認證方法,來監控用戶考查網絡的行爲,並對准用戶的真實場景爲客戶供給方便快捷的無感知認證,短信和二維碼訪客認證。

無線用户通过無感知認證方法接入网络,仅需首次输入账号和密码,防止了开机后再次输入账号密码的过程,让用户一次认证即可轻松上网。

通过短信認證方法的访客接入無線网络后会弹出认证页面,访客可以通过自己的手机号码进行注冊,按照接收的短信中的账号密码进行上网操作。

二維碼認證是另一种方便访客上网的方法,访客接入無線网络后,可获得二维码提示,通过被访者(员工)的授权后即可访问网络,访客行为与被访者直接关联,供給更佳安全性。

ARP欺騙的防護

ARP检测功能有效遏制了网络中日益泛滥的ARP網關欺骗和ARP主机欺骗的现象,保障了用户的正常上网。无论在动态分配IP環境下,还是静态分配IP環境下,均可实现自动绑定工作,大大的节省了人力成本,降低了治理开销。而協同ARP速率监控掌握ARP报文发送的速率,防止恶意利用扫描工具进行ARP泛洪占据网络带宽,导致网络拥塞的攻击行为。

AP反制

AP反制功能有效的检测出無線网络環境中的非法AP,掌握無線AP发送探测报文给周围的AP并等待合法的AP回应探测报文,以此检测出未给出应答报文的非法AP,从而有效的检测出無線网络中连入的非法AP,保证整个無線网络環境的安全性。

DHCP安全

支撐DHCP Snooping,只允许信任端口的DHCP响应,防止未经治理员许可私自架设DHCP Server,扰乱IP地址的分配和治理,影响用户的正常上网的行为;并在DHCP监听的基础上,通过动态监测ARP和检查源IP,有效防范DHCP动态分配IP環境下的ARP主机欺骗和源IP地址的欺骗。

治理信息安全

SSH(Secure Shell)和SNMPv3技术通过在Telnet和SNMP进程中加密治理信息,保证治理设备信息的安全性,防止黑客攻击和掌握设备。立足源IP地址掌握的Telnet访问掌握,更加精细的供給了设备治理掌握,保证只有治理员配置的IP地址才能登陆無線掌握器,增强了设备网管的安全性。

豐富通盤的治理策略

多種的治理方法和統一治理平台

RG-WS6008産品支撐命令行等多种治理方法,还可对全网AP实施集中、有效、低成本的计划、鋪排、监视和治理,并且可与锐捷网络有线無線统一治理平台RG-SNC进行统一治理,完成包括拓扑生成、AP工作状态、在线用户状态、全网射频规划、用户定位、安全报警、链路负载、设备利用率、漫遊记录、报表输出等丰富的無線網絡治理功能,使得治理员可以在数据中心对整个网络运行状态进行监控和治理。

●分級AC治理

RG-WS6008産品支撐分级AC治理功能,分级AC治理通过中心AC来统一治理上百个的分支AC,极大降低了总分结构下的总部与多分支無線设备治理的复杂度。分级AC治理具备如下個性:

○統一治理:中心AC可以告竣對分支AC的AC設備和AP設備告竣統一的軟件升級,並能對各個分支AP和AP的運行狀態做統一監控。

○高穩當性:当分支AC宕机后,分支的AP可以被中心AC接管,实现無線网络的快速切换,提升分支無線网络的穩當性。

○License共享:分支AC可以按需共享中心AC安裝的License,辦到License一次安裝、全網使用。

WEB界面治理

RG-WS6008供給AC的WEB治理界面,不仅轻松搞定無線配置,更能够整体运营無線网络,通过AC的WEB界面不仅能够治理AP还能治理AP下联的用户,可以对用户进行限速和限制用户连入网络等行为,方便运维人员对無線的规划和运维。

技術參數

硬件規格

産品型號

RG-WS6008

治理端口

1个 Console口,1个10/100/1000M 治理接口,2个USB接口

業務端口

6个1000BASE-T 接口
2个1000BASE-T/1000BASE-X Combo 接口

尺寸

440mm×200mm×43.6mm

重量

2kg

安裝方法

19英寸機架

開關電源

標配一個電源,不可擴展

整機功耗

<40W

環境

工作溫度:0°C~45°C

存儲溫度:-40°C~70°C

工作濕度:5%~95%(無凝結)

存儲濕度:5%~95%(無凝結)

安全法規

GB4943、EN/IEC 60950-1

EMC法規

GB9254、EN301 489

軟件功能

功能指標

底子可治理AP數目

32個

最大可治理AP數目

224個,可增加差異的License靈活擴展

最大可配置AP數目

2048個

最大可治理用戶數

7168個

802.11功能

8Gbps

VLAN

4K

內置Portal最大支撐用戶數

1500

ACL

64K

MAC地址表

16K

ARP地址表

12K

AC內漫遊切換時間

小于50ms

WLAN功能

802.11局域網協議

802.11,802.11b,802.11a,802.11g,802.11d,802.11h,802.11w,802.11k,

802.11v,802.11r,802.11i,802.11e,802.11n,802.11ac,802.11ax

CAPWAP協議

AP和AC之間支撐L2/L3層網絡拓撲

AP可以主動發現可接入的AC

AP可以主動從AC更新軟件版本

AP可以主動從AC下載配置

CAPWAP可穿透NAT

漫遊

支撐AC内二层/三层漫遊

支撐跨AC间二层/三层漫遊

支撐本地轉發下AC内二层/三层漫遊

支撐本地轉發下AC间二层/三层漫遊

轉發

集中轉發

本地轉發

立足业务的灵活轉發

無線QoS

立足AP的帶寬限速

立足WLAN的帶寬限速

立足用戶的靜態限速和智能限速

支撐公平調度

用戶隔離

立足全局AC的用戶隔離

立足AP的用戶隔離

立足WLAN的用戶隔離

穩當性

AC虛擬化技術

雙AC間快速切換

多AC热备份(1:1 A/A和A/S热备、N:1)

多AC集群(N:N)

邊緣智能感知技術(RIPT)

業務不間斷升級

用戶治理

立足AP用戶數的接入掌握

立足SSID用戶數的接入掌握

立足AP用戶數的負載均衡接入掌握

立足AP流量的負載均衡接入掌握

支撐5G用戶優先接入

用戶接入RSSI門限

配置STA RSSI门限

0~100

配置STA空閑超時時間

60~86400(精度:秒)

配置STA平均速率門限

8~261120(精度:8Kbps)

調整Beacon和Probe應答的推送功率

支撐

射頻治理

支撐國度碼設置

支撐手動設置發射功率

支撐主動設置發射功率

支撐手動設置工作信道

支撐主動設置工作信道

支撐主動調整傳輸速率

支撐黑洞補償

支撐立足流量和立足用戶數的AP負載分擔

支撐Band Select

支撐無線射频干扰检测和规避

安全功能

IPv4安全認證

WEB認證

802.1X認證

無感知認證

短信認證

二維碼認證

IPv6安全認證

802.1X認證

WEB認證

802.11安全和加密

支撐多SSID

支撐隱藏SSID

支撐802.11i尺度PSK認證

支撐WPA、WPA2尺度

WEP(WEP/WEP128)

WAPI支撐

TKIP

CCMP

支撐防ARP欺騙

CPP

支撐

NFPP

支撐

WIDS

支撐

AP虛擬化技術

支撐

IP協議

IPv4協議

Ping、Traceroute

DHCP Server

DHCP Client

DHCP Relay

DHCP Snooping

DNS Client

NTP

Telnet

TFTP Server

TFTP Client

FTP Server

FTP client

IPv6協議

DNSv6 Client

DHCPv6 Relay

DHCPv6 Server

TFTPv6 Client

FTPv6 Server

FTPv6 Client

IPv6 CAPWAP

ICMPv6

IPv6 Ping

手工隧道、主動隧道

手工配置地址、主動創建本地地址

IPv6 Traceroute

IPv4路由

靜態路由、RIP、OSPF

IPv6路由

靜態路由

治理維護

網絡治理

SNMPv1/v2c/v3

RMON

Syslog

網管平台

支撐WEB治理(EWEB)

支撐RG-SNC治理

支撐RIIL治理

熱敏圖

用戶接入治理

支撐Console口登錄

支撐Telnet登錄

支撐SSH登錄

支撐FTP上傳

 

典範應用

本産品訂購信息

型號

描述

備注

RG-WS6008

高功能無線掌握器,起始支撐32個無線接入点的治理,通过License升级最大可支撐224个普通AP或448个面板AP的治理。

必選

相关産品訂購信息

型號

描述

備注

RG-LIC-WS-16      

RG-WS系列無線掌握器産品专用升级许可证License,每套可支撐增加16个普通AP或32個面板AP的掌握权

選配

RG-LIC-WS-32

RG-WS系列無線掌握器産品专用升级许可证License,每套可支撐增加32個普通AP或64个面板 AP的掌握权

選配

RG-LIC-WS-128

RG-WS系列無線掌握器産品专用升级许可证License,每套可支撐增加128个普通AP或256个面板AP的掌握权

選配

訂購信息

本産品訂購信息

型號

描述

備注

RG-WS6008

高功能無線掌握器,起始支撐32個無線接入点的治理,通过License升级最大可支撐224个普通AP或448个面板AP的治理。

必選

相关産品訂購信息

型號

描述

備注

RG-LIC-WS-16      

RG-WS系列無線掌握器産品专用升级许可证License,每套可支撐增加16个普通AP或32個面板AP的掌握权

選配

RG-LIC-WS-32

RG-WS系列無線掌握器産品专用升级许可证License,每套可支撐增加32個普通AP或64个面板AP的掌握权

選配

RG-LIC-WS-128

RG-WS系列無線掌握器産品专用升级许可证License,每套可支撐增加128个普通AP或256个面板AP的掌握权

選配