RG-WS7216-U多业务無線掌握器
RG-WS7216-U多业务無線掌握器
RG-WS7216-U多业务無線掌握器
RG-WS7216-U多业务無線掌握器

RG-WS7216-U多业务無線掌握器是锐捷网络推出的面向政府、教育、金融、医疗、酒店等多行业的下一代高速無線网络的無線掌握器産品,该産品的显著特点是内置锐捷内置MCP云营销平台、eLog日志集中治理系统、RBIS商业智能系统和網關功能。可突破三层网络保持与AP的通信,鋪排在壹概2层或3层网络结构中,无需改动壹概网络架构和硬件设备,从而供給无缝的安全無線网络掌握。RG-WS7216-U最大可支撐512个普通AP的治理。

RG-WS7216-U可针对無線网络实施强大的集中式可视化的治理和掌握,显著简化原本实施困难、鋪排复杂的無線网络。通过与锐捷网络有线無線统一集中治理平台RG-SNC以及無線接入点的協同,灵活地掌握無線接入点的配置,优化射频覆盖效果和功能,同时还可实现集群化治理,将网络中的设备鋪排工作量降低。

RG-WS7216-U産品采用增强的安全和集群技术,通过立足身份的组网来供給网络服务。集群中的多台無線掌握器可共享用户数据库,实现無線用户在跨越整个网络差異区域的过程中无缝的漫遊,满足移动漫遊中的安全性和会话完整性,充分满足Wi-Fi语音通信的数据交互和语音流畅。

RG-WS7216-U産品具備多合一的互聯網網關功能。设备配以高功能的MIPS多核硬件体系架构,拥有高功能NAT、智能選路、集成AC、智能流控、上網行爲治理、内容審計、可视化IPSEC VPN、SSL VPN、防火墙等多个功能。凭借着丰富的功能,RG-WS7216-U能够极有效的优化用户网络,规范上网行为,進步业务系统使用体验。

RG-WS7216-U内置的锐捷云平台系统包括RG-MCP云营销平台和RG-eLog锐捷日志系统。RG-MCP云营销平台産品是针对诸如商贸连锁、酒店、购物中心、無線城市、交通场站、旅游景点和金融网点等有广告营销需求和市场前景的商业场所开发的一款广告推送平台系统。RG-MCP不仅支撐WiFiDog、TR069、微信连Wi-Fi和中移动Portal2.0认证协议,可实现微信、短信等多种方便的认证方法供用户接入,还能在认证的时候推送丰富的广告内容,帮助客户收集最终用户的部分行为数据,为大数据挖掘供給数据支撑和盈利变现等。

RG-WS7216-U内置的RG-eLog锐捷日志系统産品可满足相关部门对用户网络访问日志審計信息留存及监督的條件,以追查用户的非法网络行为。主要为客户供給实名日志、流量分析、数据分析的功能,存储海量数据,并带来查询结果立等可取的体验。産品可以根据业务具備鋪排在普教城域网、高校校园网、政务网、企业办公网、金融外网以及城市综合体、连锁酒店等用户访问互聯網的场景。
更多+
産品特征

高智能的無線体验

●終端智能識別

RG-WS7216-U内置Portal服务器,能根据终端特点,智能识别终端类型,自适应弹出差異大小、页面格局的Portal认证页面。终端智能识别技术免去了用户多次拖动,调整屏幕的操作,为用户供給更加智能的無線体验,并且通盤支撐苹果iOS、安卓和Windows等主流智能终端操作系统。

終端公平考查

RG-WS7216-U协同锐捷無線接入点为802.11g、802.11n、802.11ac、802.11ax等差異类型的终端供給相同的访问时间,解决了因终端無線网卡老旧或终端离AP较远而导致用户無線上网延时大、速度慢、AP整机功能低下的问题,有效的提升了低速终端的功能,保证用户无论使用何种类型的终端,都将在相同的方位上获得同样良好的無線上网体验。

智能負載均衡

在高密度無線用户的情况下,RG-WS7216-U智能实时的根据每个关联的AP上的用户数及数据流量调整分配到差異的AP上供給接入服务,均衡接入负载压力,進步用户的平均带宽和QoS,進步连接的高可用性。锐捷無線不仅能实现立足用户、流量的智能負載均衡,況且还能实现立足频段的负载均衡。大多数Wi-Fi设备缺省使用2.4GHz频段,而5GHz频段上(802.11a/n/ac/ax)却能获得更大的吞吐功能。立足频段的负载均衡,使支撐双频的用户终端优先接入5GHz频段,在不增加成本的前提下,能够增加大约30-40%的带宽利用率,保证了用户的無線上网高速体验。

高功能高穩當

集中/分布式一體化的智能交換

RG-WS7216-U可鋪排于二层或三层网络中,无需改动原有网络架构,与無線AP组成整体交换架构,方便掌握和处理壹切AP上的数据交换。

智能化的本地轉發技术,突破了無線掌握器的流量瓶颈限制。RG-WS7216-U通过本地轉發技术,可灵活配置AP的数据轉發形式。即根据网络的SSID和用户VLAN的规划,决定数据是否具備壹切经过RG-WS7216-U轉發,或直接进入有线网络进行本地交换。本地轉發技术将延迟敏感、传输條件实时性高的数据通过有线网络轉發,在802.11ac、802.11ax的大流量吞吐下,可以大大缓解RG-WS7216-U的流量压力,更好地适应未来無線网络更高流量传输的條件,诸如高清視頻点播、VoWLAN传输等。

智能射頻治理

RG-WS7216-U可掌握AP对無線网络进行按需射频扫描,可扫描無線频段与信道,识别非法AP和非法無線网络,并向治理员发出警报,以便对高安全性的環境供給全天候保护。同时,RG-WS7216-U可实时掌握AP的射频扫描功能,进行信号强度和干扰的测量,并根据软件工具动态调整流量负载、功率、射频覆盖区域和信道分配,以使覆盖范围和容量更大化。

全網無縫漫遊

RG-WS7216-U支撐先进的無線掌握器集群技术,在多台RG-WS7216-U之间可实时同步壹切用户在线连接信息和漫遊记录。当無線用户漫遊时,通过集群内对用户的信息和授权信息的共享,使得用户可以跨越整个無線网络,并保持良好的移动性和安全性,保持IP地址与认证状态不变,从而实现快速漫遊和语音的支撐。

豐富的辦事質量確保(QoS)

RG-WS7216-U支撐豐富的辦事質量確保(QoS),如支撐多种形式的带宽限制,可针对主要关键的数据传输应用,供給优先的带宽保证。

供給無線IPv6接入

RG-WS7216-U 通盤支撐IPv6個性,实现了無線网络的IPv6轉發,让IPv4用户和IPv6用户都可以自动地与AC系列掌握器进行隧道连接,让IPv6的应用承载在無線网络中。

靈活完備的安全策略

本地認證

無線掌握器内置本地用户数据库,可结合内置Portal服务器,通过WEB認證的方法,轻松实现無線用户的本地認證。本地認證从用户的实际需求出发,省去了外置Protal服务器和RADIUS服务器等设备,不仅简化了整个网络的架构,況且还大幅降低了网络建设成本,满足了中小型無線网络建设中用户安全接入的需求。

用戶數據加密安全

支撐完整的数据安全保障机制,可支撐WEP、TKIP和AES加密技术,确保無線网络的数据传输安全。

尺度通信協議

RG-WS7216-U與AP之間采用國際尺度協議CAPWAP進行加密通信,既告竣了與有線網絡的隔離,又確保了RG-WS7216-U與AP之間實時通信的保密性。同時,采用尺度的CAPWAP協議未來可以支撐對第三方廠商AP的掌握,便于用戶網絡擴容,有效掩護用戶投資。

支撐虚拟無線分组技术

通过虚拟無線接入点(Virtual AP)技术,RG-WS7216-U産品可在全网划分多个SSID,网管人员可以对使用相同SSID的子网或VLAN单独实施加密和隔离,并可针对每个SSID配置单独的认证方法、加密机制等。

●支撐AP虛擬化技術

通过将一台物理AP虚拟为多台虚拟AP设备,分别接受差異的無線掌握器设备对这些虚拟AP分别治理,協同我司多上联物理口的AP设备,可实现物理AP上差異虚拟AP之间無線数据的物理隔离,辦到专网专用、物理隔离,保障焦點业务的安全性。对于单上联口的物理AP,通过AP虛擬化技术可以在机场、商场等公共场所实现WLAN网络多運營商共享使用,充分利用AP设备的能力,有效节省了布网成本,消除过多AP带来的干扰问题。

射頻安全

可灵活配置無線接入点産品启用射频探针扫描机制,实时发现非法接入点、或其它射频干扰源,并实时向网管系统供給相应的告警,使网管人员可随时监控各个無線環境中的潜在威胁和使用状况。

病毒與攻擊防範

通過多種內在的安全機制可有效防止和掌握病毒傳播和網絡流量攻擊,掌握非法用戶使用網絡,確保合法用戶合理化使用網絡,如IP/MAC/WLAN多元素綁定、硬件ACL掌握、立足數據流的帶寬限速等,得志校園,醫院,企業等加強對考查者進行掌握、限制非授權用戶通信的需求。

用戶安全准入

支撐WEB認證形式,用戶使用浏覽器即可完成認證過程。 

支撐客戶端的認證形式(802.1x),在告竣網絡安全的同時,可通過客戶端長遠用戶主機告竣主機安全,跟WEB認證差異的是,802.1x適用于嚴格掌握網絡安全的區域;此外,認證後仍然能告竣IP、MAC、WLAN等元素的綁定信息,確保只有合法的用戶才能進入網絡。

通过支撐锐捷网络全局网络安全處理計劃(GSN),灵活实现对进入网络的用户划分访问权限,并且通过用户完整性检查将对网络安全有威胁的用戶隔離到安全区域,防止个别用户的行为导致整网断网,从而保护全网的安全。

多種易用性認證方法

RG-WS7216-U不僅支撐傳統意義上的WEB頁面認證方法和,來監控用戶考查網絡的行爲,並對准用戶的真實場景爲客戶供給方便快捷的無感知認證,短信。

無線用户通过無感知認證方法接入网络,仅需首次输入账号和密码,后续無線认证即可上网,从而实现用户一次认证即可轻松上网。

通过短信認證方法的访客接入無線网络后会弹出认证页面,访客可以通过自己的手机号码进行注冊,按照接收的短信中的账号密码进行上网操作。

ARP欺騙的防護

ARP检测功能有效遏制了网络中日益泛滥的ARP網關欺骗和ARP主机欺骗的现象,保障了用户的正常上网。无论在动态分配IP環境下,还是静态分配IP環境下,均可实现自动绑定工作,大大的节省了人力成本,降低了治理开销。而協同ARP速率监控掌握ARP报文发送的速率,防止恶意利用扫描工具进行ARP泛洪占据网络带宽,导致网络拥塞的攻击行为。

AP反制

AP反制功能有效的检测出無線网络環境中的非法AP,掌握無線AP发送探测报文给周围的AP并等待合法的AP回应探测报文,以此检测出未给出应答报文的非法AP,从而有效的检测出無線网络中连入的非法AP,保证整个無線网络環境的安全性。

DHCP安全

支撐DHCP Snooping,只允许信任端口的DHCP响应,防止未经治理员许可私自架设DHCP Server,扰乱IP地址的分配和治理,影响用户的正常上网的行为;并在DHCP监听的基础上,通过动态监测ARP和检查源IP,有效防范DHCP动态分配IP環境下的ARP主机欺骗和源IP地址的欺骗。

治理信息安全

SSH(Secure Shell)和SNMPv3技术通过在Telnet和SNMP进程中加密治理信息,保证治理设备信息的安全性,防止黑客攻击和掌握设备。立足源IP地址掌握的Telnet访问掌握,更加精细的供給了设备治理掌握,保证只有治理员配置的IP地址才能登陆無線掌握器,增强了设备网管的安全性。

豐富通盤的治理策略

多種的治理方法和統一治理平台

RG-WS7216-U産品支撐命令行等多种治理方法,还可对全网AP实施集中、有效、低成本的计划、鋪排、监视和治理,并且可与锐捷网络有线無線统一治理平台RG-SNC进行统一治理,完成包括拓扑生成、AP工作状态、在线用户状态、全网射频规划、用户定位、安全报警、链路负载、设备利用率、漫遊记录、报表输出等丰富的無線網絡治理功能,使得治理员可以在数据中心对整个网络运行状态进行监控和治理。

●分級AC治理

RG-WS7216-U産品支撐分级AC治理功能,分级AC治理通过中心AC来统一治理上百个的分支AC,极大降低了总分结构下的总部与多分支無線设备治理的复杂度。分级AC治理具备如下個性:

○統一治理:中心AC可以告竣對分支AC的AC設備和AP設備告竣統一的軟件升級,並能對各個分支AP和AP的運行狀態做統一監控。

○高穩當性:当分支AC宕机后,分支的AP可以被中心AC接管,实现無線网络的快速切换,提升分支無線网络的穩當性。

○License共享:分支AC可以按需共享中心AC安裝的License,辦到License一次安裝、全網使用。

WEB界面治理

RG-WS7216-U供給AC的WEB治理界面,不仅轻松搞定無線配置,更能够整体运营無線网络,通过AC的WEB界面不仅能够治理AP还能治理AP下联的用户,可以对用户进行限速和限制用户连入网络等行为,方便运维人员对無線的规划和运维。

互聯網網關個性

微信認證

RG-WS7216-U具备無線商业营销认证功能,支撐微信连Wi-Fi认证方法,用户只有关注微信相应微信公众号才能上网,可以为商场、政府、金融等机构微信公众号吸粉。

上網行爲治理

RG-WS7216-U對內網用戶的上網行爲進行精細化治理。屏蔽各種與工作無關的網站,營造良好工作氛圍,進步工作效率;可對聊天工具、郵件、論壇、微博、查究引擎等供給安全審計功能,掩護內網信息安全。

可視化VPN

RG-WS7216-U将VPN 的配置简化到了极致,只需简单的鼠标操作即可完成配置,无需专业人员维护。还可以对VPN隧道内的流量进行檢查和掌握,建設起可视化的VPN网络,为通过VPN开展的关键业务供給保障。

智能選路

当网络拥有多条出口线路时,选路规划的不合理会造成上网慢、带宽資源浪费等问题。RG-WS7216-U供給一整套完善的智能選路体系来解决这些难题。设备会自动分析多条线路的情况,选择更优线路,防止出现跨運營商访问、链路使用率低等问题,進步上网速度。

流量審計

RG-WS7216-U依靠強大的DPI技術,可以立足用戶、應用、鏈路的流量使用統計,並能夠生成汗青報表。爲帶寬擴容和立足用戶和應用的帶寬掌握策略供給穩當的汗青數據依據。

應用軟件個性

多級廣告呈現平台

RG-MCP为广告运营方供給多級廣告呈現平台,覆盖满屏广告、首頁广告、认证成功后广告三个阶段的广告推送,为了增加广告投放内容,可以支撐二级、三级等多级页面组合成微门户。

最炫最易用的廣告編纂

RG-MCP 推送的Portal广告页面的内容非常丰富,包含图片、多级并列图片、滚动图片、文本、視頻、认证控件、联系电话控件、机构地图空间、调查问卷等多种元素,不仅能根据差異终端推送页面自适应的广告内容,況且还能通过超链接跳转到更多的平台或系统,如网上商城、抽奖系统等。整个广告内容的编辑交由普通商店员工就可实现,壹切的操作仅需拖动鼠标和添加素材内容即可,将易用性進步。

最靈活的廣告推送規則

RG-MCP 可以根据差異场合定制化推送规则,实现时间、空间上差异化的广告推送。可以根据区域来实现差異机构、差異楼层的差异化推送;可以根据任意的时间段推送;还可以根据终端的类型来推送广告;更加主要的是,还可以根据差異的SSID来推送差異的广告。

更方便的認證,打通微信、的營銷通道

RG-MCP自帶用戶認證數據庫可告竣多種認證方法,如微信連Wi-Fi認證,在提升用戶上網經曆的同時,使客戶的公衆號告竣快速“吸粉”;短信認證,可以幫助客戶收集顧客的手機號碼;也有固定賬號認證,可以使用客戶自有會員系統的賬號密碼等。除此以外還有短信免認證、免認證、等多種方法。爲了得志多種用戶場景需求,RG-MCP同時支撐微信連Wi-Fi、短信認證和固定賬號認證多種認證方法共存。

通盤的用戶數據統計和呈現

RG-MCP 可统计差異店铺、差異区域的来访顾客的各项数据信息,如来店上网人数、广告浏览数量、收集的手机号码数量、顾客来访频度和具体时间等、顾客使用的移动终端类型等,实现用户实名信息的采集,为大数据分析供給源数据。

實名日志審計

RG-eLog將用戶認證上網信息和出口日志結合起來,告竣用戶上網實名信息統計。得志留存各個種類日志,有NAT日志、NAT44日志、URL日志、IM日志、BBS日志、郵件日志、查究引擎等日志,以便追查不法行爲。

技術參數

硬件規格

産品型號

RG-WS7216-U

尺寸

(430 × 300×135)mm

模塊插槽

2個模塊槽位

業務模塊

RG-M7000-WS

業務端口

单个業務模塊为2个光电复用千兆口,6个千兆电口。

治理端口

单个業務模塊为1个Console口,1个10/100/1000M 治理接口,1个USB接口

輸入電壓

100VAC~240VAC,50Hz~60Hz

開關電源

支撐兩個RG-PA300I電源模塊,標配一個

指示燈

系统状态灯,风扇灯,电源指示燈

環境

工作温度:0 to 50°C

工作湿度:10% to 90% RH(非冷凝)

存貯溫度:-40ºC~70ºC

存貯濕度:5%~95%(非冷凝)

整機功耗

<300W

安全法規

符合GB4943-2011

EMC法規

符合GB9254-2008

海拔高度

0-3000米

軟件功能        

功能指標

底子可治理AP數目

32個

最大可治理AP數目

常规AP 512

面板AP 1024可增加WS卡和License灵活扩展

最大可配置AP數目

2048

最大可治理用戶數

16K

802.11功能

16Gbps

VLAN

4094

ACL

64K

MAC地址表

16K

ARP地址表

12K

AC內漫遊切換時間

小于50ms

WLAN功能

802.11局域網協議

802.11,802.11b,802.11a,802.11g,802.11d,802.11h,802.11w,802.11k,

802.11v,802.11r,802.11i,802.11e,802.11n,802.11ac,802.11ax

CAPWAP協議

AP和AC之間支撐L2/L3層網絡拓撲

AP可以主動發現可接入的AC

AP可以主動從AC更新軟件版本

AP可以主動從AC下載配置

CAPWAP可穿透NAT

漫遊

支撐AC内二层/三层漫遊

支撐跨AC间二层/三层漫遊

支撐本地轉發下AC内二层/三层漫遊

支撐本地轉發下AC间二层/三层漫遊

轉發

集中轉發

本地轉發

立足业务的灵活轉發

無線QoS

立足AP的帶寬限速

立足WLAN的帶寬限速

立足用戶的靜態限速和智能限速

支撐公平調度

用戶隔離

立足全局AC的用戶隔離

立足AP的用戶隔離

立足WLAN的用戶隔離

穩當性

雙AC間快速切換

多AC热备份(1:1 A/A和A/S热备、N:1)

多AC集群(N:N)

邊緣智能感知技術(RIPT)

業務不間斷升級

用戶治理

立足AP用戶數的接入掌握

立足SSID用戶數的接入掌握

立足AP用戶數的負載均衡接入掌握

立足AP流量的負載均衡接入掌握

支撐5G用戶優先接入

用戶接入RSSI門限

配置STA RSSI门限

0~100

配置STA空閑超時時間

90~86400(精度:秒)

配置STA平均速率門限

8~819200(精度:8Kbps)

調整Beacon和Probe應答推送功率

支撐

用戶掉線因素Syslog

支撐

射頻治理

支撐國度碼設置

支撐手動設置發射功率

支撐主動設置發射功率

支撐主動設置工作信道

支撐主動調整傳輸速率

支撐黑洞補償

支撐無線射频干扰检测和规避

安全功能

IPv4安全認證

WEB認證

802.1X認證

無感知認證

短信認證

二維碼認證

IPv6安全認證

802.1X認證

WEB認證

802.11安全和加密

支撐多SSID

支撐隱藏SSID

支撐802.11i尺度PSK認證

支撐WPA、WPA2尺度

WEP(WEP/WEP128)

WAPI可選支撐

TKIP

CCMP

支撐防ARP欺騙

CPP

支撐

NFPP

支撐

WIDS

支撐

AP虛擬化

支撐

IP協議

IPv4協議

Ping、Traceroute

支撐NAT,支撐多种NAT ALG,包括FTP、H.323、DNS等

支撐PPPoE Client

DHCP Server

DHCP Client

DHCP Relay

DHCP Snooping

DNS Client

NTP

Telnet

TFTP Server

TFTP Client

FTP Server

FTP client

FTP client

IPv6協議

DNSv6 Client

DHCPv6 Relay

DHCPv6 Server

TFTPv6 Client

FTPv6 Server

FTPv6 Client

IPv6 CAPWAP

ICMPv6

IPv6 Ping

手工隧道、主動隧道

手工配置地址、主動創建本地地址

IPv6 Traceroute

IPv4路由

靜態路由、 RIP、OSPF、策略路由

IPv6路由

靜態路由

VPN

SSLVPN

暗許開啓,支撐WEB接入,支撐IOS、MacOS、Windows、Android等平台客戶端接入

IPSec VPN

支撐IPSec VPN

VPDN

支撐PPTP和L2TP

行爲治理

應用識別

支撐2500以上應用特征庫

流控

支撐立足用戶和應用的流量掌握

應用路由

支撐立足大流量應用的選路

審計

支撐查究、论坛、网页访问等内容審計

支撐用户、应用的流量審計

支撐立足用户实名的審計

網監

支撐对接RG-eLog进行網監合规

安全

支撐立足用戶和IP的會話數限制、新建流數量掌握

治理維護

網絡治理

SNMPv1/v2c/v3

RMON

遠程探針

Syslog

網管平台

支撐WEB治理( EWEB )

支撐RG-SNC治理

支撐RIIL治理

熱敏圖

用戶接入治理

支撐Console口登錄

支撐Telnet登錄

支撐SSH登錄

支撐FTP上傳

訂購信息

本産品訂購信息

型號

描述

備注

RG-WS7216-U

商业版多业务無線掌握器主机(仅主机框,WS板卡、电源需另配),支撐双WS卡和双电源,通过扩展WS卡和License,最大可支撐512个普通AP或1024个面板AP的治理支撐網關、上網行爲治理、功能,内置Portal认证服务器,支撐精准营销、广告推送、日志存储(软件功能License免费)。

必選

相关産品訂購信息

型號

描述

備注

RG-M7000-WS

無線網關集成板卡,可安装在RG-WS7216系列多业务掌握器主机中,内置32個AP的掌握授权,通过License扩展最大可支撐256个AP治理,可支撐無線掌握治理功能和流控、應用識別等網關功能。必選一张。

必選

RG-LIC-WS-16      

RG-WS系列無線掌握器産品专用升级许可证License,每套可支撐增加16个普通AP或32個面板AP的掌握权,仅支撐11.x及以上版本

可選

RG-LIC-WS-32

RG-WS系列無線掌握器産品专用升级许可证License,每套可支撐增加32個普通AP或64个面板 AP的掌握权

可選

RG-LIC-WS-128

RG-WS系列無線掌握器産品专用升级许可证License,每套可支撐增加128个普通AP或256个面板AP的掌握权

可選

RG-PA300-1U

多业务無線掌握器主机的专用电源。必選一个。

必選

RG-HDD25-SATA-1T

2.5寸企業級機械硬盤,容量爲1TB,可用在RG-WS7216系列掌握器主機中,告竣存儲容量的擴容。使用認證、營銷、日志功能時候務必配置。(推舉500用戶以下場景)

WS7216-U必配一塊硬盤

RG-HDD25-SATA-2T

2.5寸企業級機械硬盤,容量爲2TB,可用在RG-WS7216系列掌握器主機中,告竣存儲容量的擴容。使用認證、營銷、日志功能時候務必配置。(推舉1000用戶場景)

WS7216-U必配一塊硬盤

RG-MCP微信強制體貼組件

RG-MCP微信強制體貼組件License,每个License增加1个微信公众号的强制关注授权许可

可選