產品概述
RG-MAP920-SF-MXT是基于銳捷網絡極簡以太彩光方案,面向高教、政府、普教、金融、商業等室內場景推出的Wi-Fi 7雙射頻通用級面板型無線光接入點。RG-MAP920-SF-MXT整機設計簡潔美觀、部署便捷,可以在不破壞墻面裝修的前提下安裝,非常適合酒店、宿舍等環境的無線網絡建設需求。
RG-MAP920-SF-MXT提供1個XOS光接口和4個下行1G電口,支持本地供電和集中供電方式。RG-MAP920-SF-MXT支持標準的802.11be協議,采用雙射頻設計。2.4GHz提供最高688Mbps的接入速率,5GHz提供最高2.882Gbps的接入速率,整機無線接入速率達到3.57Gbps,滿足宿舍、辦公環境等高性能接入的需求。
除此之外,RG-MAP920-SF-MXT產品充分考慮無線網絡安全、射頻控制、移動訪問、服務質量保證、無縫漫游等重要因素,配合銳捷超聚合交換機、無線控制器和UNC產品完成無線用戶的數據轉發、安全和訪問控制。
產品特性
銳捷極簡以太彩光解決方案
光纖入室
銳捷超融合方案是采用光纖入室、1室1纖的方案架構,通過采用1分16或1分32時分復用的分光技術,兼顧高帶寬應用的同時,滿足信息化建設綠色節能要求,符合信息化匯聚無源趨勢。因此銳捷超融合方案在實現了入室級的高速光網絡,充分釋放Wi-Fi 7帶來的高速無線網絡服務的同時,解決了傳統方案高能耗、管理節點多的問題。
簡化施工:光纖實現無拘無束的部署
相比傳統的以太網線路,光纖線路具有通訊距離長、體積小、壽命長的優點。
銳捷超融合方案,在彩光方案的基礎上,通過融合匯聚采用時分復用的方式做數據傳輸,可以從樓棟弱電間的融合匯聚通過光纖線路到達每一個房間。該方案架構為用戶減少了樓棟中的有源匯聚設備,大幅降低了網絡管理難度,實現網絡扁平化管理。
銳捷超融合方案所用的光纖相比傳統銅纜部署,光纖的截面面積更小。無論是從橋線架設計、施工布線便捷性,還是網絡線路的美觀程度上,都較原有以太線路有明顯優勢,為前期弱電智能化設計、中期施工實施、后期管理維護,都帶來了更大的便利性。
與傳統銅纜線路只有平均3~5年的使用壽命相比,光纖線路的使用壽命可長達10年,能夠大大地為用戶減輕后期的線路運維負擔。
智能管理、便捷運維
銳捷極簡超融合解決方案中的RG-MAP920-SF-MXT繼承了傳統以太的管理模式,配合UNC,可以實現免配置上線,同時省去了傳統PoE交換機,符合未來無線網絡“高性能”、“高密度”、“小范圍”、“微蜂窩”的技術發展方向。
彈性擴張、業務無憂
銳捷超融合解決方案充分考慮了用戶未來因業務升級,可能帶來的房間級帶寬擴容:銳捷超融合方案支持10G光口以1:16或者1:32做時分復用,末端RG-MAP920-SF-MXT可以獲得300M帶寬,滿足宿舍、酒店場景的日常使用,也符合運營商在相關場景的5~8年的帶寬升級趨勢。
靈活供電、按需選擇
RG-MAP920-SF-MXT針對多種供電方式做了兼容性設計,支持DC直流供電(本地適配器供電、集中供電設備供電),支持PoE受電。
極簡大二層系統架構
超高收斂,一個園區僅需一臺交換機
銳捷極簡超融合方案采用了超聚合交換機+融合匯聚(無源)+超融合光接入設備OAE(Optical Access Equitment)組網架構,搭配1臺RG-N18014-E,最多可以接入11264臺RG-MAP920-SF-MXT,達成一臺交換機就可以覆蓋整個園區的效果。
4096QAM高速接入速率
RG-MAP920-SF-MXT采用雙射頻設計,采用新一代Wi-Fi無線標準802.11be協議;雙射頻同時開啟,高達3.57Gbps的高速無線,帶來高速完滿體驗。
OFDMA高密用戶接入
RG-MAP920-SF-MXT支持802.11be標準的OFDMA功能,將WLAN信道分為多個更窄的子信道,每個用戶占用一個或多個子信道。通過AP調度,支持多個用戶可以同時接收、發送報文,減少用戶間的競爭和退避,降低網絡延時,提高網絡效率。
先進的Wi-Fi技術
支持的射頻傳輸技術
- 動態頻率選擇(Dynamic frequency selection , DFS): 設備可檢測環境中的相同頻率信號,動態切換傳輸工作頻率,以避免與其他設備發生同頻干擾。
- 循環延遲/循環移位(Cyclic delay/shift diversity , CDD/CSD) : 改善下行射頻性能, 將空間分集轉換為頻率分集, 避免碼間串擾, 從而降低誤碼率, 有效減少信號失真。
- 最大比合并 (Maximum ratio combining , MRC) : 改善接收端的信號質量,提高接收信號的可靠性和性能。
支持的射頻信道編碼技術
- 空時分組編碼(Space-time block coding , STBC): 增加覆蓋范圍,改善接收距離,提高數據傳輸的可靠性。
- 低密度奇偶校驗(Low-density parity check , LDPC): 提高糾錯效率和吞吐量。
- 發射波束形成(Transmit beam-forming,TxBF):擴大特定設備的信號覆蓋范圍和可靠性,從而提升數據速率。
綠色環保,單位性能耗電降低
RG-MAP920-SF-MXT中采用自動省電傳送技術以及逐包功率控制等技術,結合高性能的電源設計,使得RG-MAP920-SF-MXT提供高速無線接入的同時,輕松節能省電。
智能識別功能
支持終端智能識別,能夠識別出iOS、Android等智能移動終端和PC機。結合智能識別和RG-WIS系統,可實現基于無線終端類型的可視化無線網絡管理,以及一鍵網絡優化。
智能化的本地轉發
RG-MAP920-SF-MXT繼承了銳捷網絡的智能本地轉發技術,突破了無線控制器的流量瓶頸的限制。通過銳捷無線控制器,可靈活預配置RG-MAP920-SF-MXT產品的數據轉發模式。根據SSID名稱或者用戶VLAN以決定是需要經過無線控制器轉發,還是直接進入有線網絡進行數據交換。
通過本地轉發技術可以將延遲敏感、傳輸要求實時性高的數據分類通過有線網絡轉發,可以大大緩解無線控制器的流量壓力,更好的適應802.11be網絡高流量傳輸的要求。
豐富的服務質量保證(QoS)
RG-MAP920-SF-MXT支持豐富的服務質量保證(QoS),支持WLAN/AP/STA多種模式的帶寬限制、支持對不同業務數據定義優先級的WMM(Wi-Fi Multimedia)等,實現了及時、定量的影音傳輸能力,保證多媒體的順暢應用。
RG-MAP920-SF-MXT支持的組播轉單播技術,解決了無線網絡中視頻點播等組播應用下的掉包、時延大導致視頻不流暢的問題,提升組播視頻業務在無線網絡中的體驗。
靈活完備的安全策略
用戶數據加密安全
RG-MAP920-SF-MXT 支持完整的數據安全保障機制,可支持WEP、TKIP和AES加密技術,確保無線網絡的數據傳輸安全。
射頻安全
在銳捷網絡一體化網管系統RG-UNC、RG-WS系列無線控制器產品的配合下,RG-MAP920-SF-MXT 產品可啟用射頻探針掃描機制,實時發現非法接入點或其它射頻干擾源,并提供相應的告警,使網管人員可隨時監控各個無線環境中的潛在威脅和使用狀況。
多種易用性認證方式
RG-MAP920-SF-MXT不僅支持通過傳統意義上的Web頁面認證方式和802.1x客戶端認證方式,來監控用戶訪問網絡的行為,還針對用戶的真實場景為客戶提供方便快捷的認證方式,即通過與RG-WS系列無線控制器配合實現無感知認證、短信和二維碼訪客認證。
無線用戶通過無感知認證方式接入網絡,僅需首次輸入賬號和密碼,避免了開機后再次輸入賬號密碼的過程,讓用戶一次認證即可輕松上網。
通過短信認證方式的訪客接入無線網絡后會彈出認證頁面,訪客可以通過自己的手機號碼進行注冊,按照接收的短信中的賬號密碼進行上網操作。
二維碼認證是另一種方便訪客上網的方式,訪客接入無線網絡后,可獲得二維碼提示,通過被訪者(員工)的授權后即可訪問網絡,訪客行為與被訪者直接關聯,提供更高的安全性。
DHCP安全
支持DHCP Snooping,只允許信任端口的DHCP響應,防止未經管理員許可私自架設DHCP Server,擾亂IP地址的分配和管理,影響用戶的正常上網的行為;并在DHCP監聽的基礎上,通過動態監測ARP和檢查源IP,有效防范DHCP動態分配IP環境下的ARP主機欺騙和源IP地址的欺騙。
防ARP病毒攻擊
ARP病毒或攻擊是網絡中常見,同時影響較大的一類攻擊。RG-MAP920-SF-MXT 支持多種模式的ARP防欺騙功能,不論是用戶通過DHCP服務器自動獲取地址,還是使用固定的IP地址,RG-MAP920-SF-MXT 能夠記錄用戶真實的IP+MAC地址,并在端口收到主機發送的APR報文時,將ARP報文內容和記錄的IP+MAC地址進行比對,只對內容真實的ARP報文進行轉發,對虛假的ARP報文進行丟棄,從而將ARP欺騙屏蔽在網絡之外,保障網絡用戶免受ARP病毒攻擊。
主動防御網絡中各類DoS攻擊
網絡由于其開放性,經常由于計算機感染病毒,或是接入網絡的人員出于各種目的對網絡設備、網絡中的服務器進行攻擊,導致網絡無法正常使用。較常見的如ARP泛洪攻擊導致網關無法響應請求、ICMP泛洪攻擊導致網絡設備CPU負載過高無法正常工作,DHCP請求泛洪攻擊,導致DHCP服務器地址枯竭,用戶無法正常獲取IP地址訪問網絡。
RG-MAP920-SF-MXT 提供創新的基礎網絡保護策略(NFPP,Network Foundation Protection Policy)技術,能夠限制用戶向網絡中發送ARP報文、ICMP請求報文、DHCP請求報文等數據包的數率,對超過限速閾值的報文進行丟棄處理,甚至能夠識別攻擊行為,對有攻擊行為的用戶進行隔離。從而保護基礎網絡免受網絡攻擊行為的影響,保障網絡穩定。
管理信息安全
SSH(Secure Shell)和SNMPv3技術通過在Telnet和SNMP進程中加密管理信息,保證管理設備信息的安全性,防止黑客攻擊和控制設備。基于源IP地址控制的Telnet訪問控制,更加精細的提供了設備管理控制,保證只有管理員配置的IP地址才能登陸AP,增強了設備網管的安全性。
豐富全面的管理策略
簡易的免配置安裝
RG-MAP920-SF-MXT產品工作在Fit(瘦)模式時,在安裝前無需預設置,配合UNC,在現場安裝實施和后期維護中,點擊需要更換的設備,便可繼承配置信息自動完成配置,將實施和維護的工作量和成本大大降低。
完善的遠程管理
處于網絡任何位置的RG-MAP920-SF-MXT 產品,其各項工作參數如信道號、功率等級、SSID設置、安全設置、VLAN劃分等,均可以被遠端的RG-WS系列無線控制器集中處理,既降低了本地的管理資源的消耗,也將管理權集中,提高了無線網絡的安全性和管理效率。
Web界面管理
RG-MAP920-SF-MXT通過AC的Web管理界面,不僅輕松搞定無線配置,更能夠整體運營無線網絡。通過AC的Web界面不僅能夠管理AP,還能管理AP下聯的用戶,可以對用戶進行限速和限制用戶連入網絡等行為,方便運維人員對無線的規劃和運維。