RG-M6000-WS無線控制業務模塊是銳捷網絡為擴展RG-WS6024有線無線一體化無線控制器產品的功能、性能、容量而推出的無線控制業務板卡,該模塊僅適用于RG-WS6024有線無線一體化產品。
產品特性:
高智能的無線體驗
●終端智能識別
RG-M6000-WS模塊內置Portal服務器,能根據終端特點,智能識別終端類型,自適應彈出不同大小、頁面格局的Portal認證頁面。終端智能識別技術免去了用戶多次拖動,調整屏幕的操作,為用戶提供更加智能的無線體驗,并且全面支持蘋果iOS、安卓和Windows等主流智能終端操作系統。
●終端公平訪問
RG-M6000-WS模塊協同銳捷無線接入點為802.11g、802.11n、802.11ac、802.11ax等不同類型的終端提供相同的訪問時間,解決了因終端無線網卡老舊或終端離AP較遠而導致用戶無線上網延時大、速度慢、AP整機性能低下的問題,有效的提升了低速終端的性能,保證用戶無論使用何種類型的終端,都將在相同的位置上獲得同樣良好的無線上網體驗。
●豐富的服務質量保證(QoS)
RG-M6000-WS模塊支持豐富的服務質量保證(QoS),如支持多種模式的帶寬限制,可針對重要關鍵的數據傳輸應用,提供優先的帶寬保證。
●智能射頻管理
RG-M6000-WS模塊可控制AP對無線網絡進行按需射頻掃描,可掃描無線頻段與信道,識別非法AP和非法無線網絡,并向管理員發出警報,以便對高安全性的環境提供全天候保護。同時,RG-M6000-WS可實時控制AP的射頻掃描功能,進行信號強度和干擾的測量,并根據軟件工具動態調整流量負載、功率、射頻覆蓋區域和信道分配,以使覆蓋范圍和容量更大化。
●全網無縫漫游
RG-M6000-WS模塊支持先進的無線控制器集群技術,在多張RG-M6000-WS之間可實時同步所有用戶在線連接信息和漫游記錄。當無線用戶漫游時,通過集群內對用戶的信息和授權信息的共享,使得用戶可以跨越整個無線網絡,并保持良好的移動性和安全性,保持IP地址與認證狀態不變,從而實現快速漫游和語音的支持。
●智能負載均衡
在高密度無線用戶的情況下,RG-M6000-WS智能實時的根據每個關聯的AP上的用戶數及數據流量調整分配到不同的AP上提供接入服務,平衡接入負載壓力,提高用戶的平均帶寬和QoS,提高連接的高可用性。銳捷無線不僅能實現基于用戶、流量的智能負載均衡,而且還能實現基于頻段的負載均衡。大多數Wi-Fi設備缺省使用2.4GHz頻段,而5GHz頻段上(802.11a/n/ac/ax)卻能獲得更大的吞吐性能。基于頻段的負載均衡,使支持雙頻的用戶終端優先接入5GHz頻段,在不增加成本的前提下,能夠增加大約30-40%的帶寬利用率,保證了用戶的無線上網高速體驗。
先進的應用識別及策略控制技術
RG-M6000-WS模塊支持為無線用戶提供應用流量識別和應用級的QoS映射技術。在集中轉發下,通過對報文的特征進行深度包檢測(DPI),能夠支持超過2500種應用,可針對應用進行識別、統計和QoS映射控制,從而了解網絡中的應用使用情況,并可對應用流量進行服務質量保證控制。
豐富的商業Wi-Fi功能
●靈活的廣告推送規則
通過配合銳捷網絡的WMC、MCP營銷認證平臺,可實現對無線用戶的廣告推送,實現商業營銷功能。根據不同場合定制化推送規則,可實現時間、空間上差異化的廣告推送。可以根據區域來實現不同門店、不同樓層的差異化推送;可以根據任意的時間段推送;還可以根據終端的類型來推送廣告;更加重要的是,還可以根據不同的SSID來推送不同的廣告。
●更便捷的認證,打通微信、APP的營銷通道
通過配合銳捷網絡的WMC、MCP營銷認證平臺,可實現多種認證方式,如短信認證,可以幫助商家收集顧客的手機號碼,也有固定賬號認證,可以使用商場或商鋪自有會員系統的賬號密碼等。除此以外還有短信免認證、免認證、微信認證、APP認證等多種方式,其中微信認證在提升顧客上網體驗的同時,使商家的公眾號實現快速“吸粉”,另外通過輕度對接,使商家APP成為上網的入口,增加APP的顧客使用率等。
●微信鏈接認證
無線用戶通過關注微信公眾號,并訪問公眾號的上網鏈接,實現免費上網,使商家的公眾號實現快速“吸粉”。
●微信連Wi-Fi
支持微信APP的微信連Wi-Fi協議,實現與騰訊的微信服務器聯動,配合銳捷網絡的WMC、MCP實現微信連Wi-Fi自動上網,實現商家的公眾號快速“吸粉”,達到商業營銷的目的。
靈活完備的安全策略●本地認證
無線控制器內置本地用戶數據庫,可結合內置Portal服務器,通過Web認證的方式,輕松實現無線用戶的本地認證。本地認證從用戶的實際需求出發,省去了外置Protal服務器和RADIUS服務器等設備,不僅簡化了整個網絡的架構,而且還大幅降低了網絡建設成本,滿足了中小型無線網絡建設中用戶安全接入的需求。
●用戶數據加密安全
支持完整的數據安全保障機制,可支持WEP、TKIP和AES加密技術,確保無線網絡的數據傳輸安全。
●支持虛擬無線分組技術
通過虛擬無線接入點(Virtual AP)技術,RG-M6000-WS產品可在全網劃分多個SSID,網管人員可以對使用相同SSID的子網或VLAN單獨實施加密和隔離,并可針對每個SSID配置單獨的認證方式、加密機制等。
●支持AP虛擬化技術
通過將一臺物理AP虛擬為多臺虛擬AP設備,分別接受不同的無線控制器設備對這些虛擬AP分別管理,配合我司多上聯物理口的AP設備,可實現物理AP上不同虛擬AP之間無線數據的物理隔離,做到專網專用、物理隔離,保障核心業務的安全性。對于單上聯口的物理AP,通過AP虛擬化技術可以在機場、商場等公共場所實現WLAN網絡多運營商共享使用,充分利用AP設備的能力,有效節省了布網成本,消除過多AP帶來的干擾問題。
●射頻安全可靈活配置無線接入點產品啟用射頻探針掃描機制,實時發現非法接入點、或其它射頻干擾源,并實時向網管系統提供相應的告警,使網管人員可隨時監控各個無線環境中的潛在威脅和使用狀況。
●病毒與攻擊防范
通過多種內在的安全機制可有效防止和控制病毒傳播和網絡流量攻擊,控制非法用戶使用網絡,保證合法用戶合理化使用網絡,如IP/MAC/WLAN多元素綁定、硬件ACL控制、基于數據流的帶寬限速等,滿足校園,醫院,企業等加強對訪問者進行控制、限制非授權用戶通信的需求。
●用戶安全準入
支持Web認證模式,用戶使用瀏覽器即可完成認證過程。
支持客戶端的認證模式(802.1x),在實現網絡安全的同時,可通過客戶端深入用戶主機實現主機安全,跟Web認證不同的是,802.1x適用于嚴格控制網絡安全的區域;此外,認證后仍然能實現IP、MAC、WLAN等元素的綁定信息,保證只有合法的用戶才能進入網絡。
●多種易用性認證方式
RG-M6000-WS不僅支持傳統意義上的Web頁面認證方式和802.1x客戶端認證方式,來監控用戶訪問網絡的行為,并針對用戶的真實場景為客戶提供方便快捷的無感知認證,短信和二維碼訪客認證。
無線用戶通過無感知認證方式接入網絡,僅需首次輸入賬號和密碼,避免了開機后再次輸入賬號密碼的過程,讓用戶一次認證即可輕松上網。
通過短信認證方式的訪客接入無線網絡后會彈出認證頁面,訪客可以通過自己的手機號碼進行注冊,按照接收的短信中的賬號密碼進行上網操作。
二維碼認證是另一種方便訪客上網的方式,訪客接入無線網絡后,可獲得二維碼提示,通過被訪者(員工)的授權后即可訪問網絡,訪客行為與被訪者直接關聯,提供更佳安全性。
●ARP欺騙的防護
ARP檢測功能有效遏制了網絡中日益泛濫的ARP網關欺騙和ARP主機欺騙的現象,保障了用戶的正常上網。無論在動態分配IP環境下,還是靜態分配IP環境下,均可實現自動綁定工作,大大的節省了人力成本,降低了管理開銷。而配合ARP速率監控控制ARP報文發送的速率,防止惡意利用掃描工具進行ARP泛洪占據網絡帶寬,導致網絡擁塞的攻擊行為。
●AP反制
AP反制功能有效的檢測出無線網絡環境中的非法AP,控制無線AP發送探測報文給周圍的AP并等待合法的AP回應探測報文,以此檢測出未給出應答報文的非法AP,從而有效的檢測出無線網絡中連入的非法AP,保證整個無線網絡環境的安全性。
●DHCP安全
支持DHCP Snooping,只允許信任端口的DHCP響應,防止未經管理員許可私自架設DHCP Server,擾亂IP地址的分配和管理,影響用戶的正常上網的行為;并在DHCP監聽的基礎上,通過動態監測ARP和檢查源IP,有效防范DHCP動態分配IP環境下的ARP主機欺騙和源IP地址的欺騙。
豐富全面的管理策略
●多種的管理方式和統一管理平臺
RG-M6000-WS模塊支持命令行等多種管理方式,還可對全網AP實施集中、有效、低成本的計劃、部署、監視和管理,并且可與銳捷網絡有線無線統一管理平臺RG-SNC進行統一管理,完成包括拓撲生成、AP工作狀態、在線用戶狀態、全網射頻規劃、用戶定位、安全報警、鏈路負載、設備利用率、漫游記錄、報表輸出等豐富的無線網絡管理功能,使得管理員可以在數據中心對整個網絡運行狀態進行監控和管理。
●分級AC管理
RG-M6000-WS產品支持分級AC管理功能,分級AC管理通過中心AC來統一管理上百個的分支AC,大大降低了總分結構下的總部與多分支無線設備管理的復雜度。分級AC管理具備如下特性:
○統一管理:中心AC可以實現對分支AC的AC設備和AP設備實現統一的軟件升級,并能對各個分支AP和AP的運行狀態做統一監控。
○高可靠性:當分支AC宕機后,分支的AP可以被中心AC接管,實現無線網絡的快速切換,提升分支無線網絡的可靠性。
○License共享:分支AC可以按需共享中心AC安裝的License,做到License一次安裝、全網使用。
●Web界面管理
RG-M6000-WS提供AC的Web管理界面,不僅輕松搞定無線配置,更能夠整體運營有線、無線網絡,通過AC的Web界面不僅能夠管理AP還能管理AP下聯的用戶,可以對用戶進行限速和限制用戶連入網絡等行為,方便運維人員對無線的規劃和運維。