RG-WS7204-A多业务無線掌握器
RG-WS7204-A多业务無線掌握器
RG-WS7204-A多业务無線掌握器

RG-WS7204-A多业务無線掌握器是锐捷网络推出的面向下一代高速無線网络的無線掌握器産品。可鋪排在壹概2层或3层网络结构中,无需改动壹概网络架构和硬件设备,从而供給无缝的安全無線网络掌握。RG-WS7204-A支撐無線接入点的治理,集中轉發形式下,通过License 的升级,最大可支撐128个(A系列面板256个)AP的治理;本地轉發形式下,通过License的升级,最大可支撐800个(A系列面板1600个)AP的治理。

RG-WS7204-A可针对無線网络实施强大的集中式可视化的治理和掌握,显著简化原本实施困难、鋪排复杂的無線网络。通过与锐捷网络有线無線统一集中治理平台RG-SNC以及無線接入点的協同,灵活地掌握無線接入点的配置,优化射频覆盖效果和功能,同时还可实现集群化治理,将网络中的设备鋪排工作量降低。

RG-WS7204-A産品采用增强的安全和集群技术,通过立足身份的组网来供給网络服务。集群中的多台無線掌握器可共享用户数据库,实现無線用户在跨越整个网络差異区域的过程中无缝的漫遊,满足移动漫遊中的安全性和会话完整性,充分满足Wi-Fi语音通信的数据交互和语音流畅。

RG-WS7204-A産品具備多合一的互聯網網關功能。拥有高功能NAT、智能选路、智能流控、上网行为治理、内容审计、可视化IPSEC VPN、SSLVPN、防火墙等多个功能。凭借着丰富的功能,RG-WS7204-A能够极有效的优化用户网络,规范上网行为,全方位的加速关键业务开展,進步业务系统使用体验。

更多+
産品特征

高智能的無線体验

●終端智能識別

RG-WS7204-A内置Portal服务器,能根据终端特点,智能识别终端类型,自适应弹出差異大小、页面格局的Portal认证页面。终端智能识别技术免去了用户多次拖动,调整屏幕的操作,为用户供給更加智能的無線体验,并且通盤支撐iOS、安卓和Windows等主流智能终端操作系统。

●終端公平考查

RG-WS7204-A协同锐捷無線接入点为802.11,802.11a等差異类型的终端供給相同的访问时间,解决了因终端無線网卡老旧或终端离AP较远而导致用户無線上网延时大、速度慢、AP整机功能低下的问题,有效的提升了低速终端的功能,保证用户无论使用何种类型的终端,都将在相同的方位上获得同样良好的無線上网体验。

●智能負載均衡

在高密度無線用户的情况下,RG-WS7204-A智能实时的根据每个关联的AP上的用户数及数据流量调整分配到差異的AP上供給接入服务,均衡接入负载压力,進步用户的平均带宽和QoS,進步连接的高可用性。锐捷無線不仅能实现立足用户、流量的智能负载均衡,況且还能实现立足频段的负载均衡。大多数Wi-Fi设备缺省使用2.4GHz频段,而5GHz频段上(802.11a/n/ac/ax)却能获得更大的吞吐功能。立足频段的负载均衡,使支撐双频的用户终端优先接入5GHz频段,在不增加成本的前提下,能够增加大约30-40%的带宽利用率,保证了用户的無線上网高速体验。   

高功能高穩當

●集中/分布式一體化的智能交換

RG-WS7204-A可鋪排于二层或三层网络中,无需改动原有网络架构,与無線AP组成整体交换架构,方便掌握和处理壹切AP上的数据交换。

智能化的本地轉發技术,突破了無線掌握器的流量瓶颈限制。RG-WS7204-A通过本地轉發技术,可灵活配置AP的数据轉發形式。即根据网络的SSID和用户VLAN的规划,决定数据是否具備壹切经过RG-WS7204-A轉發,或直接进入有线网络进行本地交换。本地轉發技术将延迟敏感、传输條件实时性高的数据通过有线网络轉發,在802.11ac、802.11ax的大流量吞吐下,可以大大缓解RG-WS7204-A的流量压力,更好地适应未来無線网络更高流量传输的條件,诸如高清視頻点播、VoWLAN传输等。

●智能射頻治理

RG-WS7204-A可掌握AP对無線网络进行按需射频扫描,可扫描無線频段与信道,识别非法AP和非法無線网络,并向治理员发出警报,以便对高安全性的環境供給全天候保护。同时,RG-WS7204-A可实时掌握AP的射频扫描功能,进行信号强度和干扰的测量,并根据软件工具动态调整流量负载、功率、射频覆盖区域和信道分配,以使覆盖范围和容量更大化。

●全網無縫漫遊

RG-WS7204-A支撐先进的無線掌握器集群技术,在多台RG-WS7204-A之间可实时同步壹切用户在线连接信息和漫遊记录。当無線用户漫遊时,通过集群内对用户的信息和授权信息的共享,使得用户可以跨越整个無線网络,并保持良好的移动性和安全性,保持IP地址与认证状态不变,从而实现快速漫遊和语音的支撐。

●豐富的辦事質量確保(QoS)

RG-WS7204-A支撐豐富的辦事質量確保(QoS),如支撐多種形式的帶寬限制,可對准主要症結的數據傳輸應用,供給優先的帶寬確保。

●供給無線IPv6接入

RG-WS7204-A 通盤支撐IPv6個性,实现了無線网络的IPv6轉發,让IPv4用户和IPv6用户都可以自动地与AC系列掌握器进行隧道连接,让IPv6的应用承载在無線网络中。

靈活完備的安全策略

●本地認證

無線掌握器内置本地用户数据库,可结合内置Portal服务器,通过Web認證的方法,轻松实现無線用户的本地认证。本地认证从用户的实际需求出发,省去了外置Protal服务器和RADIUS服务器等设备,不仅简化了整个网络的架构,況且还大幅降低了网络建设成本,满足了中小型無線网络建设中用户安全接入的需求。

●用戶數據加密安全

支撐完整的数据安全保障机制,可支撐WEP、TKIP和AES加密技术,保证無線网络的数据传输安全。

●尺度通信協議

RG-WS7204-A與AP之間采用國際尺度協議CAPWAP進行加密通信,既告竣了與有線網絡的隔離,又確保了RG-WS7204-A與AP之間實時通信的保密性。同時,采用尺度的CAPWAP協議未來可以支撐對第三方廠商AP的掌握,便于用戶網絡擴容,更大化掩護用戶投資。

●支撐虚拟無線分组技术

通过虚拟無線接入点(Virtual AP)技术,RG-WS7204-A産品可在全网划分多个SSID,网管人员可以对使用相同SSID的子网或VLAN单独实施加密和隔离,并可针对每个SSID配置单独的认证方法、加密机制等。

●支撐AP虛擬化技術

通过将一台物理AP虚拟为多台虚拟AP设备,分别接受差異的無線掌握器设备对这些虚拟AP分别治理,協同我司多上联物理口的AP设备,可实现物理AP上差異虚拟AP之间無線数据的物理隔离,辦到专网专用、物理隔离,保障焦點业务的安全性。对于单上联口的物理AP,通过AP虛擬化技術可以在机场、商场等公共场所实现WLAN网络多運營商共享使用,充分利用AP设备的能力,有效节省了布网成本,消除过多AP带来的干扰问题。

●射頻安全

可灵活配置無線接入点産品启用射频探针扫描机制,实时发现非法接入点、或其它射频干扰源,并实时向网管系统供給相应的告警,使网管人员可随时监控各个無線環境中的潜在威胁和使用状况。

●病毒與攻擊防範

通過多種內在的安全機制可有效防止和掌握病毒傳播和網絡流量攻擊,掌握非法用戶使用網絡,確保合法用戶合理化使用網絡,如IP/MAC/WLAN多元素綁定、硬件ACL掌握、立足數據流的帶寬限速等,得志校園,醫院,企業等加強對考查者進行掌握、限制非授權用戶通信的需求。

●用戶安全准入

支撐Web認證形式,用戶使用浏覽器即可完成認證過程。 

支撐客戶端的認證形式(802.1x),在告竣網絡安全的同時,可通過客戶端長遠用戶主機告竣主機安全,跟Web認證差異的是,802.1x適用于嚴格掌握網絡安全的區域;此外,認證後仍然能告竣IP、MAC、WLAN等元素的綁定信息,確保只有合法的用戶才能進入網絡。

通过支撐锐捷网络全局网络安全處理計劃(GSN),灵活实现对进入网络的用户划分访问权限,并且通过用户完整性检查将对网络安全有威胁的用戶隔離到安全区域,防止个别用户的行为导致整网断网,从而保护全网的安全。

●多種易用性認證方法

RG-WS7204-A不僅支撐傳統意義上的Web頁面認證方法和802.1X客戶端認證方法,來監控用戶考查網絡的行爲,並對准用戶的真實場景爲客戶供給方便快捷的無感知認證,短信和二維碼訪客認證。

無線用户通过無感知認證方法接入网络,仅需首次输入账号和密码,防止了开机后再次输入账号密码的过程,让用户一次认证即可轻松上网。

通过短信認證方法的访客接入無線网络后会弹出认证页面,访客可以通过自己的手机号码进行注冊,按照接收的短信中的账号密码进行上网操作。

●微信認證

RG-WS7204-A支撐立足微信公衆號認證功能,支撐微信體貼公衆號認證,用戶體貼相應公衆號後才能上網,可以爲商場、金融等機構微信公衆號吸粉,以便告竣後續立足公衆號的營銷推廣業務。

●ARP欺騙的防護

ARP检测功能有效遏制了网络中日益泛滥的ARP網關欺骗和ARP主机欺骗的现象,保障了用户的正常上网。无论在动态分配IP環境下,还是静态分配IP環境下,均可实现自动绑定工作,大大的节省了人力成本,降低了治理开销。而協同ARP速率监控掌握ARP报文发送的速率,防止恶意利用扫描工具进行ARP泛洪占据网络带宽,导致网络拥塞的攻击行为。

●AP反制

AP反制功能有效的检测出無線网络環境中的非法AP,掌握無線AP发送探测报文给周围的AP并等待合法的AP回应探测报文,以此检测出未给出应答报文的非法AP,从而有效的检测出無線网络中连入的非法AP,保证整个無線网络環境的安全性。

●DHCP安全

支撐DHCP Snooping,只允许信任端口的DHCP响应,防止未经治理员许可私自架设DHCP Server,扰乱IP地址的分配和治理,影响用户的正常上网的行为;并在DHCP监听的基础上,通过动态监测ARP和检查源IP,有效防范DHCP动态分配IP環境下的ARP主机欺骗和源IP地址的欺骗。

●治理信息安全

SSH(Secure Shell)和SNMPv3技术通过在Telnet和SNMP进程中加密治理信息,保证治理设备信息的安全性,防止黑客攻击和掌握设备。立足源IP地址掌握的Telnet访问掌握,更加精细的供給了设备治理掌握,保证只有治理员配置的IP地址才能登陆無線掌握器,增强了设备网管的安全性。

豐富通盤的治理策略

●多種的治理方法和統一治理平台

RG-WS7204-A産品支撐命令行等多种治理方法,还可对全网AP实施集中、有效、低成本的计划、鋪排、监视和治理,并且可与锐捷网络有线無線统一治理平台RG-SNC进行统一治理,完成包括拓扑生成、AP工作状态、在线用户状态、全网射频规划、用户定位、安全报警、链路负载、设备利用率、漫遊记录、报表输出等丰富的無線網絡治理功能,使得治理员可以在数据中心对整个网络运行状态进行监控和治理。

●分級AC治理

RG-WS7204-A産品支撐分级AC治理功能,分级AC治理通过中心AC来统一治理上百个的分支AC,降低了总分结构下的总部与多分支無線设备治理的复杂度。分级AC治理具备如下個性:

統一治理:中心AC可以告竣對分支AC的AC設備和AP設備告竣統一的軟件升級,並能對各個分支AP和AP的運行狀態做統一監控。

高穩當性:当分支AC宕机后,分支的AP可以被中心AC接管,实现無線网络的快速切换,提升分支無線网络的穩當性。

License共享:分支AC可以按需共享中心AC安裝的License,辦到License一次安裝、全網使用。

●Web界面治理

RG-WS7204-A供給AC的Web治理界面,不仅轻松搞定無線配置,更能够整体运营無線网络,通过AC的Web界面不仅能够治理AP还能治理AP下联的用户,可以对用户进行限速和限制用户连入网络等行为,方便运维人员对無線的规划和运维。

●終端識別

RG-WS7204-A分别供給识别如Windows、Linux、Andriod、MacOS、iOS等操作系统的类型;也可识别接入终端PC(电脑)、Phone(手机)、Tablet(平板)等终端的类型,方便运维人员对無線的统计、规划和运维。

互聯網網關個性

●上網行爲治理

RG-WS7204-A對內網用戶的上網行爲進行精細化治理。屏蔽各種與工作無關的網站,營造良好工作氛圍,進步工作效率;可對聊天工具、郵件、論壇、微博、查究引擎等供給安全審計功能,掩護內網信息安全。

●可視化VPN

RG-WS7204-A将VPN 的配置简化,只需简单的鼠标操作即可完成配置,无需专业人员维护。还可以对VPN隧道内的流量进行檢查和掌握,建設起可视化的VPN网络,为通过VPN开展的关键业务供給保障。

●智能選路

当网络拥有多条出口线路时,选路规划的不合理会造成上网慢、带宽資源浪费等问题。RG-WS7204-A供給一整套完善的智能选路体系来解决这些难题。设备会自动分析多条线路的情况,选择更优线路,防止出现跨運營商访问、链路使用率低等问题,進步上网速度。

●流量審計

RG-WS7204-A依靠強大的DPI技術,可以立足用戶、應用、鏈路的流量使用統計,並能夠生成汗青報表。爲帶寬擴容和立足用戶和應用的帶寬掌握策略供給穩當的汗青數據依據。

技術參數

硬件規格

産品型號

RG-WS7204-A

尺寸

440×43.6×200(不含腳墊)mm

業務端口

8個千兆以太網口,1個千兆光口,1個萬兆光口

治理端口

1個Console口,2個USB接口

輸入電壓

100-240V~,50-60Hz

開關電源

內置電源模塊

指示燈

系统状态灯,硬盘状态灯,电源指示燈

環境

工作温度:-5to 45°C

環境

整機功耗

工作湿度:10% to 90% RH(非冷凝)

存貯溫度:-40ºC~70ºC

存貯濕度:5%~95%(非冷凝)

<30W

軟件功能

功能指標

最大可治理AP數目

800

最大可配置AP數目

2048

最大可治理用戶數

4K

802.11功能

4Gbps

VLAN

4K

內置Portal最大支撐用戶數

1K

ACL

512K

MAC地址表

64K

ARP地址表

12K

AC內漫遊切換時間

小于50ms

WLAN功能

802.11局域網協議

802.11,802.11k,802.11v,802.11r, 802.11ac

 

AP和AC之間支撐L2/L3層網絡拓撲

AP可以主動發現可接入的AC

AP可以主動從AC更新軟件版本

AP可以主動從AC下載配置

CAPWAP可穿透NAT

漫遊

支撐AC内二层/三层漫遊

支撐跨AC间二层/三层漫遊

支撐本地轉發下AC内二层/三层漫遊

支撐本地轉發下AC间二层/三层漫遊

轉發

集中轉發

本地轉發

立足业务的灵活轉發

無線QoS

立足AP的帶寬限速

立足WLAN的帶寬限速

立足用戶的靜態限速和智能限速

支撐公平調度

用戶隔離

立足全局AC的用戶隔離

立足AP的用戶隔離

立足WLAN的用戶隔離

穩當性

雙AC間快速切換

AC熱備份

多AC集群

邊緣智能感知技術(RIPT)

硬AC支撐雲治理

配置STA RSSI门限

0~100

配置STA空閑超時時間

60-86400(精度:秒)

配置STA平均速率門限

8~261120(精度:8Kbps)

調整Beacon和Probe應答的推送功率

支撐

射頻治理

 

支撐頻寬主動取舍

支撐手動設置發射功率

支撐主動設置發射功率

支撐手動設置工作信道

支撐主動設置工作信道

支撐主動調整傳輸速率

支撐定時開關射頻

支撐射頻資源監測

支撐Band Select

支撐無線射频干扰检测和规避

安全功能

IPv4安全認證

Web認證

802.1x

無感知認證

短信認證

IPv6安全認證

802.1x認證

Web認證

802.11安全和加密

支撐多SSID

支撐隱藏SSID

支撐802.11i尺度PSK認證

支撐WPA、WPA2、WPA3尺度

WEP(WEP/WEP128)

WAPI可選支撐

支撐防ARP欺騙

CPP

支撐

NFPP

支撐

WIDS

支撐

AP虛擬化技術

支撐

IP協議

IPv4協議

Ping、Traceroute

GRE隧道 4 over 4

DHCP Server

DHCP Client

DHCP Relay

SNTP Client

DNS Client、DNS白名单

NTP

Telnet

TFTP Server

TFTP Client

FTP Server

FTP Client

IPv6協議

DNSv6 Client

DHCPv6 Relay

DHCPv6 Server

DHCPv6 Client

TFTPv6 Client

FTPv6 Server

FTPv6 Client

NTPv6 Server

NTPv6 Client

AP與AC支撐通過NTP進行時間同步

手工隧道、主動隧道、GRE隧道

手工配置地址、主動創建本地地址

IPv6 Traceroute 、Ping 、Tracert

支撐IPv6擴展選項頭

IPv4路由

靜態路由、RIP、OSPF

IPv6路由

靜態路由、RIPng、OSPFv3

治理個性

 

網絡治理

SNMP V1/V2C/V3

CLI

Telnet客戶端

Telnet辦事端

SSH

RMON

SYSLOG

遠程探針

網管平台

支撐Web治理(EWeb)

支撐RG-SNC治理

支撐RIIL治理

熱敏圖

用戶接入治理

支撐Console口登錄

支撐Telnet登錄

支撐SSH登錄

支撐FTP上傳

終端識別

支撐識別Windows、Linux、Android、MacOS、iOS系列操作系統種類

支撐識別PC(電腦)、Phone(手機)、Tablet(平板)終端設備種類

識別精度:終端設備種類不包含具體的型號。操作系統只能區分平台,不包含具體的版本號

支撐熱備份

訂購信息

本産品訂購信息

型號

描述

備注

RG-WS7204-A

多业务無線掌握器,8-1000BASE-T网口;1个独立10G SFP+光口,1个独立1000BASE-X光口;内置超大容量1T硬盘,4G内存;支撐License最小单位为1;集中轉發形式下,支撐無線接入点的治理,通过License 的升级,最大可支撐128个(A系列面板256个)AP的治理;本地轉發形式下,通过License的升级,最大可支撐800个AP(A系列面板1600个)的治理。

必選