三合實業(yè)

      產品中心

      undefined
      undefined
      undefined
      undefined
      +
      • undefined
      • undefined
      • undefined
      • undefined

      ACU2無線接入控制單板

      產品概述

      大型企業(yè)的ACU2無線接入控制單板
      立即聯系

      產品詳細介紹

      產品外觀

      外觀

      端口

      序號

      接口名稱

      數量

      描述

      1

      USB口

      1

      配合U盤使用,可用于傳輸配置文件。

      2

      Console口

      1

      提供一個串口,用戶可以通過電纜連接主機的串口和ACU2的Console口,本地登錄ACU2,實現對設備的本地配置功能。

      3

      ETH口

      1

      提供1個GE口,用戶可以通過Telnet的方式從該口登錄到ACU2,實現對設備的配置功能。

      4

      GE口

      3

      保留接口未使用。

      指示燈說明

      序號

      指示燈/按鈕

      顏色

      含義

      1

      RST

      -

      復位按鈕,用于手工復位單板。復位單板會導致業(yè)務中斷,需慎用復位按鈕。

      2

      USB燈

      當前版本USB燈保持常滅狀態(tài),不支持亮燈。

      3

      ACT

      琥珀色

      閃爍:表示接口有數據收發(fā)。

      常滅:表示無數據收發(fā)。

      4

      LINK

      黃綠色

      常亮:表示鏈路已經連通。

      常滅:表示鏈路不通。

      5

      RUN/ALM

      綠色

      常亮:表明在位單板上電,軟件未運行。

      慢閃(0.5Hz):表明系統(tǒng)處于正常運行狀態(tài)。

      快閃(4Hz):表明系統(tǒng)正在啟動。

      紅色

      常亮:表明單板故障。

      橙色

      紅燈、綠燈同時點亮時顯示為橙色,表明單板插入機框,單板正在上電。

      產品規(guī)格

      特性

      說明

      以太網特性

      Ethernet

      • 支持Jumbo報文
      • 支持鏈路聚合
      • 支持Trunk內各鏈路流量的負載分擔 支持接口隔離、接口轉發(fā)限制
      • 支持廣播風暴抑制

      VLAN

      • 支持Access、Trunk、Hybrid接入方式
      • 支持Default VLAN
      • 支持VLAN Pool
      • 支持VLAN Pool功能, 解決高密場景下地址池不足問題
      • 支持mDNS網關協議,可實現跨VLAN用戶間的AirPlay、AirPrint等業(yè)務共享功能

      MAC

      • 支持MAC地址自動學習和老化
      • 支持靜態(tài)、動態(tài)、黑洞MAC表項
      • 支持源MAC地址過濾
      • 支持接口MAC地址學習限制

      ARP

      • 支持靜態(tài)、動態(tài)ARP
      • 支持VLAN上應用ARP
      • 支持ARP表項老化

      LLDP

      支持LLDP

      以太網環(huán)路保護

      MSTP

      • 支持STP
      • 支持RSTP
      • 支持MSTP
      • 提供BPDU保護、Root保護、環(huán)路保護
      • 提供局部STP

      IPv4轉發(fā)

      IPv4特性

      • ARP/RARP
      • ARP代理
      • 支持自動偵測功能
      • NAT

      單播路由特性

      • 靜態(tài)路由
      • RIP-1/RIP-2
      • OSPF
      • BGP
      • IS-IS
      • 路由策略、策略路由
      • uRPF檢查
      • 支持DHCP Client/Server/Relay
      • 支持DHCP Snooping

      組播路由特性

      • IGMPv1/v2/v3
      • PIM-SM
      • 組播路由策略
      • RPF

      IPv6轉發(fā)

      IPv6特性

      ND協議

      單播路由特性

      • 靜態(tài)路由
      • RIPng
      • OSPFv3
      • BGP4+
      • IS-IS IPv6
      • DHCPv6
      • DHCPv6 Snooping

      組播路由特性

      MLD

      設備可靠性

      BFD

      BFD

      二層組播特性

      二層組播特性

      • 支持IGMP Snooping功能
      • 支持用戶快速離開機制
      • 支持組播流量控制
      • 支持跨VLAN組播復制

      以太網OAM

      EFM OAM

      • 支持對端發(fā)現
      • 支持鏈路監(jiān)控
      • 支持故障通告
      • 支持遠端環(huán)回

      QoS特性

      流分類

      支持基于L2協議頭、IP五元組、802.1p優(yōu)先級的組合流分類

      流動作

      • 支持對分類后報文流的訪問控制
      • 支持基于流分類的流量監(jiān)管
      • 支持按照分類結果重標記報文
      • 支持分類后報文進入指定調度隊列中
      • 支持流分類、流行為的組合應用

      隊列調度

      • 支持PQ調度
      • 支持DRR調度
      • 支持PQ+DRR調度
      • 支持WRR調度
      • 支持PQ+WRR調度

      擁塞避免

      • 支持SRED
      • 支持WRED

      配置與維護

      終端服務

      • 支持命令行配置
      • 支持英文提示和幫助信息
      • 支持通過Web網管配置
      • 支持Console、Telnet終端服務
      • 支持Send功能,終端用戶之間進行信息互通

      文件系統(tǒng)

      • 支持文件系統(tǒng)
      • 支持目錄和文件管理
      • 支持通過FTP、TFTP方式上傳、下載文件

      調試和維護

      • 支持日志、告警、調試信息統(tǒng)一管理
      • 提供電子標簽
      • 支持用戶操作日志
      • 支持詳盡的調試信息,幫助診斷網絡故障 提供網絡測試工具,如Traceroute、Ping命令等
      • 提供接口鏡像、流鏡像

      版本升級

      • 支持整機軟件加載、在線加載
      • 支持BootROM在線升級
      • 支持在線補丁

      安全和管理

      系統(tǒng)安全

      • 命令行分級保護、未授權用戶無法侵入設備
      • 支持SSHv2.0
      • 支持RADIUS和HWTACACS用戶登錄認證
      • 支持ACL過濾 支持DHCP報文過濾(插入Option82選項)
      • 支持預防控制報文攻擊
      • 支持防范Source Address spoofing、LAND、SYN Flood (TCP SYN)、Smurf、Ping Flood (ICMP Echo)、Teardrop、Ping of Death多種攻擊
      • 支持IPSec
      • 內置應用識別功能,利用業(yè)務感知技術,對報文中的第4~7層內容和一些動態(tài)協議(如HTTP、RTP)進行檢測和識別,根據分類結果實施精細化QoS策略控制
      • 支持URL過濾,對用戶訪問的URL進行控制,允許或禁止用戶訪問某些網頁資源,達到規(guī)范上網行為的目的
      • 支持反病毒,反病毒功能憑借龐大且不斷更新的病毒特征庫有效地保護網絡安全,防止病毒文件侵害系統(tǒng)數據
      • 支持入侵防御,通過分析網絡流量,檢測入侵(包括緩沖區(qū)溢出攻擊、木馬、蠕蟲等),并通過一定的響應方式,實時地中止入侵行為,保護企業(yè)信息系統(tǒng)和網絡架構免受侵害

      網絡管理

      • 支持ICMP實現Ping和Traceroute功能
      • 支持標準網管協議SNMPv1/v2/v3
      • 支持通用特性的標準MIB
      • 支持RMON

      AP設備管理

      特性

      說明

      AP設備的接入控制

      • 支持基于MAC或SN的AP白名單功能的設置和查詢
      • 支持以單個和批量(MAC地址段或SN段)方式手動設置白名單
      • 支持半自動上線(手工確認)接入方式
      • 支持全自動(無需認證)AP接入

      AP域管理

      • 支持設置AP域的布放類型:
      • 離散布放:AP布放非常獨立,AP間無任何干擾,此時一個AP相當與一個域,工作在最大功率,不調優(yōu)
      • 普通布放:AP之間分布比較稀疏,每個射頻的發(fā)送功率要求小于其最大發(fā)送功率的50%
      • 密集布放:AP之間分布比較密集,每個射頻的發(fā)送功率小于最大發(fā)送功率的25%
      • 支持指定域設置為默認域,用于配置AP自動上線
      • 支持AP分組管理

      AP配置模板管理

      支持指定某AP配置模板為默認模板,用于配置AP自動上線

      AP設備類型特性管理

      • 通過AP設備類型特性管理AP設備固有屬性,包括:AP上的接口數量、類型,射頻數量、類型,最大支持的VAP數,最大關聯用戶數,以及射頻增益(針對部分室內放裝式AP)
      • 內置已知類型的AP設備類型特性
      • 用戶可自行擴展AP設備類型特性

      網絡拓撲管理

      • 支持AP LLDP拓撲感知
      • 支持Hotspot2.0

      射頻管理

      特性

      說明

      射頻模板管理

      • 通過模板可設置:
      • 射頻的工作模式、速率 自動或手動的信道、功率模式
      • 管理射頻調優(yōu)的檢測間隔
      • 支持按射頻設置802.11n、802.11b/g/n、802.11a/n、802.11ac模式
      • 支持手動為單個射頻綁定射頻模板

      統(tǒng)一靜態(tài)配置

      整網射頻參數的集中配置與管理:經過網規(guī)部署,在AC上進行集中配置,將射頻參數(工作信道、發(fā)射功率等)批量下發(fā)給各AP

      集中動態(tài)管理

      • AP上線時自動選擇信道和功率
      • 支持動態(tài)調優(yōu):在AP重疊區(qū)域,信號沖突時自動調整功率或信道
      • 局部調優(yōu):調整指定AP最優(yōu)工作信道和功率
      • 全局調優(yōu):調整指定域所有AP的最優(yōu)工作信道和功率
      • 支持補盲功能:支持刪除AP或AP下線時調大周圍鄰居的功率補盲
      • 基于域的集中控制式射頻參數自動選擇和調優(yōu)

      業(yè)務增強

      • 多模式組合接入:a/b/g/n/ac獨立部署及組合(an、bg、bgn、gn)部署
      • 優(yōu)先接入5G終端:無線終端優(yōu)先啟用5G頻段
      • 2.4G/5G頻段負載均衡
      • 支持Hotspot2.0

      WLAN業(yè)務管理

      特性

      說明

      服務集(ESS)管理

      • 基于ESS可設置:使能廣播SSID、最大接入用戶數、用戶老化時間
      • 支持基于ESS的AP二層隔離
      • 支持基于ESS的映射業(yè)務VLAN
      • 支持基于ESS關聯安全、QoS等業(yè)務模板
      • 支持基于ESS控制AP組播開關

      基于VAP的業(yè)務管理

      • 支持VAP的批量創(chuàng)建及綁定射頻 ESS
      • 支持按多種方式查詢VAP:單個查詢、按ESS查詢、批量查詢
      • 支持業(yè)務離線配置
      • AP全自動上線方式下,根據業(yè)務批量發(fā)放規(guī)則,自動創(chuàng)建VAP

      配置的自動發(fā)放管理

      • 支持基于“AP類型+射頻ID”定義業(yè)務配置的自動發(fā)放規(guī)則
      • 支持自動上線AP加入缺省域(缺省域可事先制定)
      • 自動發(fā)放規(guī)則與域配合使用,實現針對某區(qū)域AP的批量上線

      組播業(yè)務管理

      • 支持AP IGMP Snooping模式
      • 支持AP IGMP Proxy模式

      負載均衡

      • 支持通過負載均衡組對一組射頻進行負載均衡
      • 支持兩種負載均衡策略
      • 基于STA數的負載均衡
      • 基于流量的負載均衡

      BYOD(Bring Your Own Device)

      • 支持基于MAC OUI識別設備類型
      • 支持基于HTTP User-Agent信息識別設備類型
      • 支持基于DHCP Option信息識別設備類型
      • RADIUS認證/計費報文中攜帶設備類型,用于決策
      • 支持Microsoft 公司Lync

      定位服務

      • 支持對AeroScout、Ekahau的tag定位
      • 支持對Wi-Fi終端的定位

      頻譜分析

      • 對藍牙、微波爐、無繩電話、Zigbee、Game Controller、2.4G/5G無線影音、嬰兒監(jiān)護器等8種以上干擾源進行識別
      • 與eSight網管配合,對干擾源進行定位和頻譜顯示

      WLAN QOS特性

      特性

      指標

      WMM模板管理(WMM-Profile)

      • 基于模板的WMM使能/禁用
      • WMM模板可同時運用到多個AP的不同射頻

      流量模板管理(Traffic-Profile)

      • 支持AP流量模板管理,基于模板管理流量、優(yōu)先級映射等
      • 支持空口流量模板綁定到ESS,即每個ESS有獨立的QoS策略

      AC流量控制

      • 支持AC的QoS模板管理
      • 支持智能應用控制(SAC)
      • 支持NetStream
      • 支持通過ACL規(guī)則對業(yè)務流進行分類
      • 支持基于用戶的上行/下行(上/下行CAR)業(yè)務流量控制
      • 支持基于ESS和基于VAP的流量限速

      AP流量控制

      • 支持多用戶流量控制,共享帶寬
      • 支持指定VAP的帶寬限速

      報文優(yōu)先級配置

      • 支持配置CAPWAP控制通道的QoS優(yōu)先級(IP DSCP)
      • 支持配置CAPWAP數據通道的QoS優(yōu)先級
      • 指定數據CAPWAP頭優(yōu)先級
      • 用戶報文到隧道報文的優(yōu)先級映射(802.1p和ip tos)

      Airtime調度

      支持時間調度,使用戶公平的占用信道時間,提高用戶的上網體驗。

      WLAN安全特性

      特性

      指標

      WLAN安全模板管理

      • 支持通過WLAN安全模板管理認證和加密方式
      • 支持安全模板綁定到ESS模板

      支持多種認證

      • 支持“OPEN-SYS認證+無加密”方式
      • 支持WEP的認證/加密方式
      • 支持WPA/WPA2認證加密
      • WPA/WPA2-PSK+TKIP
      • WPA/WPA2-PSK+CCMP
      • WPA/WPA2-802.1x+TKIP
      • WPA/WPA2-802.1x+CCMP
      • 支持WAPI認證加密
      • 支持AC集中式WAPI認證
      • 支持WAPI多信任證書方式(3證書),兼容傳統(tǒng)雙證書方式
      • 支持證書和私鑰合一的發(fā)放方式
      • 支持MAC認證
      • 將用戶MAC地址做賬號,送認證服務器(Radius Server)認證
      • 支持Portal認證
      • 支持AC做Portal網關,不支持AP做Portal網關
      • 僅支持L2 Portal方式
      • 支持微信、二維碼認證

      支持組合認證

      • 支持MAC組合認證
      • PSK&MAC認證
      • 支持MAC與Portal組合認證
      • 先MAC認證,后Portal認證
      • 僅針對集中轉發(fā)場景

      AAA

      • 支持本地認證、本地賬戶(MAC、賬號)
      • 支持Radius認證
      • 支持多認證服務器
      • 支持備份認證服務器
      • 基于賬號域指定認證服務器
      • 基于賬號域配置認證服務器
      • 支持用戶賬號域與SSID綁定

      安全隔離

      • 支持基于端口的隔離
      • 支持基于用戶組的隔離

      WIDS

      支持非法設備的監(jiān)測、識別、防范、反制,包括非法AP和STA檢測、攻擊檢測以及動態(tài)黑名單

      權限控制

      • 支持基于端口的ACL權限控制
      • 支持基于用戶組的ACL權限控制
      • 支持基于用戶的ACL權限控制

      其他安全防護

      • 支持SSID隱藏
      • 支持終端IP Source Guard防護
      • 支持靜態(tài)綁定終端IP地址
      • 支持動態(tài)綁定終端IP地址(DHCP)

      WLAN用戶管理

      特性

      指標

      無線用戶地址分配

      集成DHCP服務器,為無線用戶分配地址

      WLAN用戶管理

      • 支持用戶黑白名單
      • 支持用戶接入數量限制
      • 按AP限制用戶接入數量
      • 按SSID限制用戶接入數量
      • 支持多種方式強制用戶下線
      • Radius DM強制用戶下線
      • 命令行強制用戶下線
      • 支持多種查詢方式
      • 支持基于用戶MAC、AP、射頻、WLAN ID方式查詢用戶狀態(tài)信息
      • 支持按ESS、AP、射頻查詢在線用戶數
      • 支持基于用戶的空口信息統(tǒng)計

      WLAN用戶漫游

      • 支持802.11k、802.11v協議的智能漫游
      • 支持AC內的二層漫游
      • 支持AC內的跨VLAN的三層漫游
      • 支持智能漫游
      • 支持免完整802.1X認證的快速協商密鑰
      • 支持重關聯用戶的合法檢查,拒絕非法用戶的重關聯請求
      • 支持用戶信息的延時清除,實現用戶下線后的快速重新上線

      用戶組管理

      • 支持基于用戶組的ACL訪問控制
      • 支持基于用戶組的隔離
      • 支持組間隔離
      • 支持組內隔離

      物理參數

      項目

      描述

      外形尺寸(長×寬×高)

      380.00mm×378.45mm×35.56mm

      最大功耗

      168w

      單板重量

      3.2kg

      系統(tǒng)配置

      項目

      規(guī)格

      處理器

      采用兩個多核CPU,每個CPU有16個核,主頻600MHz。

      DDR2 DRAM

      16GB(8Bit 2×4GB),每CPU連接8GB內存。

      Flash

      64MB

      NAND FLASH

      512MB

      轉發(fā)能力

      40Gbps

      協議及管理能力

      參數

      參數值

      可管理AP的數量

      支持最多管理2048個AP。

      VLAN數量

      4K

      路由表項數量

      16K

      組播表項數量

      2K

      DHCP IP地址池數量

      最大256地址池,每池最大可分配地址數16K

      本地賬戶

      1000

      訪問控制列表數量

      32K

      ESSID數量

      8K

      用戶組管理

      • 128個用戶組
      • 每組引用ACL ID的最大數目8
      • 每組關聯ACL rule的最大數目128

      無線組網能力

      特性

      指標

      AP與AC間組網方式

      • 支持AP與AC之間為L2層網絡拓撲
      • 支持AP與AC之間為L3層網絡拓撲
      • 支持AC直掛AP
      • 支持AP在私網、AC在公網的NAT穿越部署
      • AC可做二層網橋轉發(fā)或三層路由轉發(fā)

      轉發(fā)模式

      • 支持直接轉發(fā)(又稱分布轉發(fā)或本地轉發(fā))
      • 支持隧道轉發(fā)(又稱集中轉發(fā))
      • 支持集中認證、分布轉發(fā)
      • 用戶認證通過前采用隧道轉發(fā)模式,用戶認證后采用本地轉發(fā)。

      無線組網模式

      • 支持WDS網橋
      • 支持點到點無線橋模式
      • 支持點到多點無線橋模式
      • 自動拓撲檢測與環(huán)路避免(STP)
      • 支持無線Mesh網絡
      • 支持Mesh設備的接入認證
      • 支持Mesh路由算法
      • 支持零配置上線

      支持AC發(fā)現機制

      AP獲取AC IP的方式有: 

      • 靜態(tài)配置
      • 以DHCP方式獲取
      • 以DNS Name方式獲取
      • AC以DHCP/DHCPv6方式為AP分配管理IP
      • 支持DHCP/DHCPv6 Relay
      • 在二層網絡中,支持CAPWAP協議的廣播方式發(fā)現AC

      CAPWAP隧道

      • 支持集中式CAPWAP
      • 支持CAPWAP控制隧道和數據隧道,數據隧道為可選配置
      • 支持基于ESS配置的轉發(fā)方式(即隧道轉發(fā)或直接轉發(fā))
      • 支持DTLS加密,控制隧道為缺省不加密
      • 支持CAPWAP隧道心跳檢測,斷鏈重建

      支持主備AC

      • 支持回切使能控制
      • 支持負載均衡方式
      • 支持1+1熱備方式
      • 支持N+1備份
      • 支持主備Lincese共享

      組網應用

      產品應用場景

      ACU2有直連式組網和旁掛式組網兩種方式。

      AC承載管理流和數據業(yè)務流,管理流必須封裝在CAPWAP(Control And Provisioning of Wireless Access Points)隧道傳輸,數據流可以根據實際情況選擇是否封裝在CAPWAP隧道中傳輸。

      CAPWAP定義了無線接入點(AP)與無線控制器(AC)之間的通信規(guī)則,為實現AP和AC之間的互通性提供通用封裝和傳輸機制。

      CAPWAP數據隧道封裝發(fā)往AC的802.11協議的數據包。

      CAPWAP管理隧道實現遠程AP配置和WLAN管理。

      根據數據流(也稱業(yè)務流)是否封裝在CAPWAP隧道中轉發(fā),可以分為兩種轉發(fā)模式:

      直接轉發(fā):也稱本地轉發(fā)或分布轉發(fā)。

      隧道轉發(fā):也稱集中轉發(fā),通常用于集中控制無線用戶流量的場景。

      ACU2典型組網

      ACU2板卡應用于WLAN(AC+瘦AP)組網模式,如下圖:

      不同于獨立盒式設備,ACU2作為WLAN業(yè)務板卡,可以插在交換機等設備中,在典型場景下,有兩種部署方式:

      二層直掛部署:上圖左半部分

      此時ACU2板卡直接插在匯聚交換機中,直接管理下面掛接的AP或者通過接入交換機掛接的AP。匯聚交換機與AP之間是二層組網,即AC與AP之間是二層組網。

      三層旁掛部署:上圖右半部分

      此時ACU2板卡不是插在本地區(qū)域的匯聚交換機中,而是其他匯聚交換機中,本區(qū)域下的AP通過本地匯聚交換機路由交換與ACU2所在交換機通信,即AC與AP之間三層組網。

      ACU2轉發(fā)模式

      直接轉發(fā)模式

      直接轉發(fā)模式下,無線用戶業(yè)務數據直接在AP上完成802.3和802.11報文轉換后,通過上行的匯聚交換機進行轉發(fā)。

      這種方式是大多企業(yè)網常用的組網模式,此時無線用戶業(yè)務數據無需經過AC集中處理,基本無帶寬瓶頸,而且便于繼承現有網絡的安全策略,故此模式也多是推薦的網絡部署方案。

      隧道轉發(fā)模式

      隧道轉發(fā)模式下,無線用戶業(yè)務數據也封裝在CAPWAP隧道中,在AP-AC間轉發(fā)。

      此時,不僅AP的管理流封裝在CAPWAP協議的隧道中,而且AP的數據業(yè)務流也進行CAPWAP封裝,由AP發(fā)送到AC板所在交換機,再由AC解封裝,繼續(xù)轉發(fā)。

      此模式下通過CAPWAP數據隧道將分散的多AP接入的所有無線用戶流量匯聚到AC,實現了對所有無線用戶數據流的集中控制。

       


      更多產品

      OceanStor 6800 V3高端存儲系統(tǒng)
      OceanStor 18500/18800 V3高端存儲系統(tǒng)
      OceanStor 6800F V3高端全閃存存儲系統(tǒng)
      OceanStor 18500F/18800F V3高端全閃存存儲系統(tǒng)
      FusionServer RH5885 V3機架服務器
      FusionServer XH321 V3服務器節(jié)點
      国产一级婬片a免费播放口,97人妻在线视频,黄片视频一区二区三区,欧美一区二区网站免费