您订阅的产品有更新,请实时查阅
审查详情
RG-WS7216-U多营业无线控制器是97国际网络推出的面向政府、教育、金融、医疗、旅馆等多行业的下一代高速无线网络的无线控制器产品,该产品的显著特点是内置97国际内置MCP云营销平台、elog日志集中管理系统、RBIS商业智能系统和网关功效。
产品特征:
高智能的无线体验
●终端智能识别
RG-WS7216-U内置Portal服务器,能凭证终端特点,智能识别终端类型,自顺应弹出差别巨细、页面名堂的Portal认证页面。终端智能识别手艺免去了用户多次拖动,调解屏幕的操作,为用户提供越发智能的无线体验,并且周全支持苹果iOS、安卓和Windows等主流智能终端操作系统。
●终端公正会见
RG-WS7216-U协同97国际无线接入点为802.11g、802.11n、802.11ac、802.11ax等差别类型的终端提供相同的会见时间,解决了因终端无线网卡老旧或终端离AP较远而导致用户无线上网延时大、速率慢、AP整机性能低下的问题,有用的提升了低速终端的性能,包管用户无论使用何种类型的终端,都将在相同的位置上获得同样优异的无线上网体验。
●智能负载平衡
在高密度无线用户的情形下,RG-WS7216-U智能实时的凭证每个关联的AP上的用户数及数据流量调解分派到差别的AP上提供接入服务,平衡接入负载压力,提高用户的平均带宽和QoS,提高毗连的高可用性。97国际无线不但能实现基于用户、流量的智能负载平衡,并且还能实现基于频段的负载平衡。大大都Wi-Fi装备缺省使用2.4GHz频段,而5GHz频段上(802.11a/n/ac/ax)却能获得更大的吞吐性能�;谄刀蔚母涸仄胶�,使支持双频的用户终端优先接入5GHz频段,在不增添本钱的条件下,能够增添约莫30-40%的带宽使用率,包管了用户的无线上网高速体验。
高性能高可靠
●集中/漫衍式一体化的智能交流
RG-WS7216-U可安排于二层或三层网络中,无需改动原有网络架构,与无线AP组成整体交流架构,利便控制和处置惩罚所有AP上的数据交流。
智能化的外地转发手艺,突破了无线控制器的流量瓶颈限制。RG-WS7216-U通过外地转发手艺,可无邪设置AP的数据转发模式。即凭证网络的SSID和用户VLAN的妄想,决议数据是否需要所有经由RG-WS7216-U转发,或直接进入有线网络举行外地交流。外地转发手艺将延迟敏感、传输要求实时性高的数据通过有线网络转发,在802.11ac、802.11ax的大流量吞吐下,可以大大缓解RG-WS7216-U的流量压力,更好地顺应未来无线网络更高流量传输的要求,诸如高清视频点播、VoWLAN传输等。
●智能射频管理
RG-WS7216-U可控制AP对无线网络举行按需射频扫描,可扫描无线频段与信道,识别不法AP和不法无线网络,并向管理员发出警报,以便对高清静性的情形提供全天候�;�。同时,RG-WS7216-U可实时控制AP的射频扫描功效,举行信号强度和滋扰的丈量,并凭证软件工具动态调解流量负载、功率、射频笼罩区域和信道分派,以使笼罩规模和容量更大化。
●全网无缝周游
RG-WS7216-U支持先进的无线控制器集群手艺,在多台RG-WS7216-U之间可实时同步所有用户在线毗连信息和周游纪录。当无线用户周游时,通过集群内对用户的信息和授权信息的共享,使得用户可以跨越整个无线网络,并坚持优异的移动性和清静性,坚持IP地址与认证状态稳固,从而实现快速周游和语音的支持。
●富厚的服务质量包管(QoS)
RG-WS7216-U支持富厚的服务质量包管(QoS),如支持多种模式的带脱期制,可针对主要要害的数据传输应用,提供优先的带宽包管。
●提供无线IPv6接入
RG-WS7216-U 周全支持IPv6特征,实现了无线网络的IPv6转发,让IPv4用户和IPv6用户都可以自动地与AC系列控制器举行隧道毗连,让IPv6的应用承载在无线网络中。
无邪完整的清静战略
●外地认证
无线控制器内置外地用户数据库,可团结内置Portal服务器,通过Web认证的方法,轻松实现无线用户的外地认证。外地认证从用户的现实需求出发,省去了外置Protal服务器和RADIUS服务器等装备,不但简化了整个网络的架构,并且还大幅降低了网络建设本钱,知足了中小型无线网络建设中用户清静接入的需求。
●用户数据加密清静
支持完整的数据清静包管机制,可支持WEP、TKIP和AES加密手艺,确保无线网络的数据传输清静。
●标准通讯协议
RG-WS7216-U与AP之间接纳国际标准协议CAPWAP举行加密通讯,既实现了与有线网络的隔离,又包管了RG-WS7216-U与AP之间实时通讯的保密性。同时,接纳标准的CAPWAP协议未来可以支持对第三方厂商AP的控制,便于用户网络扩容,有用�;び没蹲�。
●支持虚拟无线分组手艺
通过虚拟无线接入点(Virtual AP)手艺,RG-WS7216-U产品可在全网划分多个SSID,网管职员可以对使用相同SSID的子网或VLAN单独实验加密和隔离,并可针对每个SSID设置单独的认证方法、加密机制等。
●支持AP虚拟化手艺
通过将一台物理AP虚拟为多台虚拟AP装备,划分接受差别的无线控制器装备对这些虚拟AP划分担理,配合我司多上联物理口的AP装备,可实现物理AP上差别虚拟AP之间无线数据的物理隔离,做到专网专用、物理隔离,包管焦点营业的清静性。关于单上联口的物理AP,通过AP虚拟化手艺可以在机场、阛阓等公共场合实现WLAN网络多运营商共享使用,充分使用AP装备的能力,有用节约了布网本钱,消除过多AP带来的滋扰问题。
●射频清静
可无邪设置无线接入点产品启用射频探针扫描机制,实时发明不法接入点、或其它射频滋扰源,并实时向网管系统提供响应的告警,使网管职员可随时监控各个无线情形中的潜在威胁和使用状态。
●病毒与攻击提防
通过多种内在的清静机制可有用避免和控制病毒撒播和网络流量攻击,控制不法用户使用网络,包管正当用户合理化使用网络,如IP/MAC/WLAN多元素绑定、硬件ACL控制、基于数据流的带脱期速等,知足校园,医院,企业等增强对会见者举行控制、限制非授权用户通讯的需求。
●用户清静准入
支持Web认证模式,用户使用浏览器即可完成认证历程。
支持客户端的认证模式(802.1x),在实现网络清静的同时,可通过客户端深入用户主机实现主机清静,跟Web认证差别的是,802.1x适用于严酷控制网络清静的区域;别的,认证后仍然能实现IP、MAC、WLAN等元素的绑定信息,包管只有正当的用户才华进入网络。
通过支持97国际网络全局网络清静解决计划(GSN),无邪实现对进入网络的用户划分会见权限,并且通过用户完整性检查将对网络清静有威胁的用户隔离到清静区域,阻止个体用户的行为导致整网断网,从而�;と那寰�。
●多种易用性认证方法
RG-WS7216-U不但支持古板意义上的Web页面认证方法和,来监控用户会见网络的行为,并针对用户的真实场景为客户提供利便快捷的无感知认证,短信。
无线用户通过无感知认证方法接入网络,仅需首次输入账号和密码,后续无线认证即可上网,从而实现用户一次认证即可轻松上网。
通过短信认证方法的访客接入无线网络后会弹出认证页面,访客可以通过自己的手机号码举行注册,凭证吸收的短信中的账号密码举行上网操作。
●ARP诱骗的防护
ARP检测功效有用阻止了网络中日益漫溢的ARP网关诱骗和ARP主机诱骗的征象,包管了用户的正常上网。无论在动态分派IP情形下,照旧静态分派IP情形下,均可实现自动绑定事情,大大的节约了人力本钱,降低了管理开销。而配合ARP速率监控控制ARP报文发送的速率,避免恶意使用扫描工具举行ARP泛洪占有网络带宽,导致网络拥塞的攻击行为。
●AP反制
AP反制功效有用的检测出无线网络情形中的不法AP,控制无线AP发送探测报文给周围的AP并期待正当的AP回应探测报文,以此检测出未给出应答报文的不法AP,从而有用的检测出无线网络中连入的不法AP,包管整个无线网络情形的清静性。
●DHCP清静
支持DHCP Snooping,只允许信任端口的DHCP响应,避免未经管理员允许私自架设DHCP Server,扰乱IP地址的分派和管理,影响用户的正常上网的行为;并在DHCP监听的基础上,通过动态监测ARP和检查源IP,有用提防DHCP动态分派IP情形下的ARP主机诱骗和源IP地址的诱骗。
●管理信息清静
SSH(Secure Shell)和SNMPv3手艺通过在Telnet和SNMP历程中加密管理信息,包管管理装备信息的清静性,避免黑客攻击和控制装备�;谠碔P地址控制的Telnet会见控制,越发细腻的提供了装备管理控制,包管只有管理员设置的IP地址才华上岸无线控制器,增强了装备网管的清静性。
富厚周全的管理战略
●多种的管理方法和统一管理平台
RG-WS7216-U产品支持下令行等多种管理方法,还可对全网AP实验集中、有用、低本钱的妄想、安排、监视和管理,并且可与97国际网络有线无线统一管理平台RG-SNC举行统一管理,完成包括拓扑天生、AP事情状态、在线用户状态、全网射频妄想、用户定位、清静报警、链路负载、装备使用率、周游纪录、报表输出等富厚的无线网络管理功效,使得管理员可以在数据中心对整个网络运行状态举行监控和管理。
●分级AC管理
RG-WS7216-U产品支持分级AC管理功效,分级AC管理通过中心AC来统一管理上百个的分支AC,大大降低了总分结构下的总部与多分支无线装备管理的重漂后。分级AC管理具备如下特征:
○统一管理:中心AC可以实现对分支AC的AC装备和AP装备实现统一的软件升级,并能对各个分支AP和AP的运行状态做统一监控。
○高可靠性:当分支AC宕机后,分支的AP可以被中心AC接受,实现无线网络的快速切换,提升分支无线网络的可靠性。
○License共享:分支AC可以按需共享中心AC装置的License,做到License一次装置、全网使用。
●Web界面管理
RG-WS7216-U提供AC的Web管理界面,不但轻松搞定无线设置,更能够整体运营无线网络,通过AC的Web界面不但能够管理AP还能管理AP下联的用户,可以对用户举行限速和限制用户连入网络等行为,利便运维职员对无线的妄想和运维。
互联网网关特征
●微信认证
RG-WS7216-U具备无线商业营销认证功效,支持微信连Wi-Fi认证方法,用户只有关注微信响应微信公众号才华上网,可以为阛阓、政府、金融等机构微信公众号吸粉。
●上网行为管理
RG-WS7216-U对内网用户的上网行为举行细腻化管理。屏障种种与事情无关的网站,营造优异事情气氛,提高事情效率;可对谈天工具、邮件、论坛、微博、搜索引擎等提供清静审计功效,�;つ谕畔⑶寰�。
●可视化VPN
RG-WS7216-U将VPN 的设置简化,只需简朴的鼠标操作即可完成设置,无需专业职员维护�;箍梢远訴PN隧道内的流量举行审查和控制,建设起可视化的VPN网络,为通过VPN开展的要害营业提供包管。
●智能选路
当网络拥有多条出口线路时,选路妄想的不对剖析造成上网慢、带宽资源铺张等问题。RG-WS7216-U提供一整套完善的智能选路系统来解决这些难题。装备会自动剖析多条线路的情形,选择更优线路,阻止泛起跨运营商会见、链路使用率低等问题,提高上网速率。
●流量审计
RG-WS7216-U依赖强盛的DPI手艺,可以基于用户、应用、链路的流量使用统计,并能够天生历史报表。为带宽扩容和基于用户和应用的带宽控制战略提供可靠的历史数据依据。
应用软件特征
●多级广告泛起平台
RG-MCP为广告运营方提供多级广告泛起平台,笼罩满屏广告、首页广告、认证乐成后广告三个阶段的广告推送,为了增添广告投放内容,可以支持二级、三级等多级页面组合成微门户。
●更炫更易用的广告编辑
RG-MCP 推送的Portal广告页面的内容很是富厚,包括图片、多级并列图片、转动图片、文本、视频、认证控件、联系电话控件、机构地图空间、调盘问卷等多种元素,不但能凭证差别终端推送页面自顺应的广告内容,并且还能通过超链接跳转到更多的平台或系统,如网上商城、抽奖系统等。整个广告内容的编辑交由通俗商伙计工就可实现,所有的操作仅需拖动鼠标和添加素材内容即可,将易用性提高。
●更无邪的广告推送规则
RG-MCP 可以凭证差别场合定制化推送规则,实现时间、空间上差别化的广告推送�?梢云局で蚶词迪植畋鸹埂⒉畋鹇ゲ愕牟畋鸹扑�;可以凭证恣意的时间段推送;还可以凭证终端的类型来推送广告;越发主要的是,还可以凭证差别的SSID来推送差别的广告。
●更便捷的认证,买通微信、的营销通道
RG-MCP自带用户认证数据库可实现多种认证方法,如微信连Wi-Fi认证,在提升用户上网体验的同时,使客户的公众号实现快速“吸粉”;短信认证,可以资助客户网络主顾的手机号码;也有牢靠账号认证,可以使用客户自有会员系统的账号密码等。除此以外尚有短信免认证、免认证、等多种方法。为了知足多种用户场景需求,RG-MCP同时支持微信连Wi-Fi、短信认证和牢靠账号认证多种认证方法共存。
●周全的用户数据统计和泛起
RG-MCP 可统计差别店肆、差别区域的来访主顾的各项数据信息,如来店上网人数、广告浏览数目、网络的手机号码数目、主顾来访频度和详细时间等、主顾使用的移动终端类型等,实现用户实名信息的收罗,为大数据剖析提供源数据。
●实名日志审计
RG-eLog将用户认证上网信息和出口日志团结起来,实现用户上网实名信息统计。知足留存各个类型日志,有NAT日志、NAT44日志、URL日志、IM日志、BBS日志、邮件日志、搜索引擎等日志,以便追查不法行为。
|
硬件规格 |
|
|
产品型号 |
RG-WS7216-U |
|
尺寸 |
(430 × 300×135)mm |
|
�?椴宀� |
2个�?椴畚� |
|
营业�?� |
RG-M7000-WS |
|
营业端口 |
单个营业�?槲�2个光电复用千兆口,6个千兆电口。 |
|
管理端口 |
单个营业�?槲�1个Console口,1个10/100/1000M 管理接口,1个USB接口 |
|
输入电压 |
100VAC~240VAC,50Hz~60Hz |
|
开关电源 |
支持两个RG-PA300I电源�?�,标配一个 |
|
指示灯 |
系统状态灯,电扇灯,电源指示灯 |
|
情形 |
事情温度:0 to 50°C |
|
事情湿度:10% to 90% RH(非冷凝) |
|
|
存贮温度:-40ºC~70ºC |
|
|
存贮湿度:5%~95%(非冷凝) |
|
|
整机功耗 |
<300W |
|
清静规则 |
切合GB4943-2011 |
|
EMC规则 |
切合GB9254-2008 |
|
海拔高度 |
0-3000米 |
|
软件功效 |
||
|
性能指标 |
基础可管理AP数目 |
32个 |
|
最大可管理AP数目 |
通例AP 512 面板AP 1024可增添WS卡和License无邪扩展 |
|
|
最大可设置AP数目 |
2048 |
|
|
最大可管理用户数 |
16K |
|
|
802.11性能 |
16Gbps |
|
|
VLAN |
4094 |
|
|
ACL |
64K |
|
|
MAC地址表 |
16K |
|
|
ARP地址表 |
12K |
|
|
AC内周游切换时间 |
小于50ms |
|
|
WLAN功效 |
802.11局域网协议 |
802.11,802.11b,802.11a,802.11g,802.11d,802.11h,802.11w,802.11k, 802.11v,802.11r,802.11i,802.11e,802.11n,802.11ac,802.11ax |
|
CAPWAP协议 |
AP和AC之间支持L2/L3层网络拓扑 |
|
|
AP可以自动发明可接入的AC |
||
|
AP可以自动从AC更新软件版本 |
||
|
AP可以自动从AC下载设置 |
||
|
CAPWAP可穿透NAT |
||
|
周游 |
支持AC内二层/三层周游 |
|
|
支持跨AC间二层/三层周游 |
||
|
支持外地转发下AC内二层/三层周游 |
||
|
支持外地转发下AC间二层/三层周游 |
||
|
转发 |
集中转发 |
|
|
外地转发 |
||
|
基于营业的无邪转发 |
||
|
无线QoS |
基于AP的带脱期速 |
|
|
基于WLAN的带脱期速 |
||
|
基于用户的静态限速和智能限速 |
||
|
支持公正调理 |
||
|
用户隔离 |
基于全局AC的用户隔离 |
|
|
基于AP的用户隔离 |
||
|
基于WLAN的用户隔离 |
||
|
可靠性 |
双AC间快速切换 |
|
|
多AC热备份(1:1 A/A和A/S热备、N:1) |
||
|
多AC集群(N:N) |
||
|
边沿智能感知手艺(RIPT) |
||
|
营业不中止升级 |
||
|
用户管理 |
基于AP用户数的接入控制 |
|
|
基于SSID用户数的接入控制 |
||
|
基于AP用户数的负载平衡接入控制 |
||
|
基于AP流量的负载平衡接入控制 |
||
|
支持5G用户优先接入 |
||
|
用户接入RSSI门限 |
||
|
设置STA RSSI门限 |
0~100 |
|
|
设置STA空闲超时时间 |
90~86400(精度:秒) |
|
|
设置STA平均速率门限 |
8~819200(精度:8Kbps) |
|
|
调解Beacon和Probe应答发送功率 |
支持 |
|
|
用户掉线缘故原由Syslog |
支持 |
|
|
射频管理 |
支持国家码设置 |
|
|
支持手动设置发射功率 |
||
|
支持自动设置发射功率 |
||
|
支持自动设置事情信道 |
||
|
支持自动调解传输速率 |
||
|
支持黑洞赔偿 |
||
|
支持无线射频滋扰检测和规避 |
||
|
清静功效 |
IPv4清静认证 |
Web认证 |
|
802.1x认证 |
||
|
无感知认证 |
||
|
短信认证 |
||
|
二维码认证 |
||
|
IPv6清静认证 |
802.1x认证 |
|
|
Web认证 |
||
|
802.11清静和加密 |
支持多SSID |
|
|
支持隐藏SSID |
||
|
支持802.11i标准PSK认证 |
||
|
支持WPA、WPA2标准 |
||
|
WEP(WEP/WEP128) |
||
|
TKIP |
||
|
CCMP |
||
|
支持防ARP诱骗 |
||
|
CPP |
支持 |
|
|
NFPP |
支持 |
|
|
WIDS |
支持 |
|
|
AP虚拟化 |
支持 |
|
|
IP协议 |
IPv4协议 |
Ping、Traceroute |
|
支持NAT,支持多种NAT ALG,包括FTP、H.323、DNS等 |
||
|
支持PPPoE Client |
||
|
DHCP Server |
||
|
DHCP Client |
||
|
DHCP Relay |
||
|
DHCP Snooping |
||
|
DNS Client |
||
|
NTP |
||
|
Telnet |
||
|
TFTP Server |
||
|
TFTP Client |
||
|
FTP Server |
||
|
FTP client |
||
|
FTP client |
||
|
IPv6协议 |
DNSv6 Client |
|
|
DHCPv6 Relay |
||
|
DHCPv6 Server |
||
|
TFTPv6 Client |
||
|
FTPv6 Server |
||
|
FTPv6 Client |
||
|
IPv6 CAPWAP |
||
|
ICMPv6 |
||
|
IPv6 Ping |
||
|
手工隧道、自动隧道 |
||
|
手工设置地址、自动建设外地地址 |
||
|
IPv6 Traceroute |
||
|
IPv4路由 |
静态路由、 RIP、OSPF、战略路由 |
|
|
IPv6路由 |
静态路由 |
|
|
VPN |
SSLVPN |
默认开启,支持Web接入,支持IOS、MacOS、Windows、Android等平台客户端接入 |
|
IPSec VPN |
支持IPSec VPN |
|
|
VPDN |
支持PPTP和L2TP |
|
|
行为管理 |
应用识别 |
支持2500以上应用特征库 |
|
流控 |
支持基于用户和应用的流量控制 |
|
|
应用路由 |
支持基于大流量应用的选路 |
|
|
审计 |
支持搜索、论坛、网页会见等内容审计 |
|
|
支持用户、应用的流量审计 |
||
|
支持基于用户实名的审计 |
||
|
网监 |
支持对接RG-eLog举行网监合规 |
|
|
清静 |
支持基于用户和IP的会话数限制、新建流数目控制 |
|
|
管理维护 |
网络管理 |
SNMPv1/v2c/v3 |
|
RMON |
||
|
远程探针 |
||
|
Syslog |
||
|
网管平台 |
支持Web管理( EWeb ) |
|
|
支持RG-SNC管理 |
||
|
支持RIIL管理 |
||
|
热敏图 |
||
|
用户接入管理 |
支持Console口登录 |
|
|
支持Telnet登录 |
||
|
支持SSH登录 |
||
|
支持FTP上传 |
||
基于整机/AP/SSID的是非名单,最大容量是装备支持的最大用户数的1/2。
最大可管理无线AP数代表同时在线无线AP数,最大可设置无线AP数代表无线AC上的ap-config设置条数。