• T-bit/s 轉發(fā)能力
• 最高 4K 接入點(diǎn)管理能力
• 最高 64K 用戶(hù)管理能力
外觀(guān)
48端口十兆/百兆/千兆以太網(wǎng)電接口板(X1E,RJ45)
48端口百兆/千兆以太網(wǎng)光接口板(X1E,SFP)
4端口萬(wàn)兆光接口和24端口百兆/千兆光接口和8端口十兆/百兆/千兆combo電接口板(X1E,RJ45/SFP/SFP+)
8端口萬(wàn)兆光接口和8端口百兆/千兆光接口和8端口十兆/百兆/千兆combo電接口板(X1E,RJ45/SFP/SFP+)
產(chǎn)品特點(diǎn)
節省客戶(hù)建網(wǎng)成本
X1E系列單板將有線(xiàn)無(wú)線(xiàn)的管理集中在一塊板卡上,無(wú)需客戶(hù)購置額外的AC設備,節省客戶(hù)投資;而傳統網(wǎng)絡(luò )無(wú)論是選用獨立AC還是插卡式AC,都是在已有有線(xiàn)網(wǎng)絡(luò )設備基礎上新增購置WLAN設備,增加了用戶(hù)的建網(wǎng)成本。
提升無(wú)線(xiàn)轉發(fā)容量
- 傳統外置AC或插卡AC的無(wú)線(xiàn)業(yè)務(wù)流量進(jìn)入交換機后需要單臂迂回至AC設備,這樣繁瑣的轉發(fā)路徑帶來(lái)了不必要的時(shí)延,而且受困于A(yíng)C設備轉發(fā)性能的制約,使得無(wú)線(xiàn)業(yè)務(wù)流量整體轉發(fā)容量受限。
- 隨板AC在框式交換機的一塊板卡上處理CAPWAP封裝報文,解封裝后無(wú)線(xiàn)報文可以與有線(xiàn)報文一樣轉發(fā),轉發(fā)路徑簡(jiǎn)單,整機可以提供高達1Tb/s的轉發(fā)容量,轉發(fā)容量不再是瓶頸,助力客戶(hù)從容面向高速無(wú)線(xiàn)時(shí)代。
有線(xiàn)無(wú)線(xiàn)統一融合管理
- 支持單用戶(hù)的網(wǎng)絡(luò )訪(fǎng)問(wèn)控制,支持通過(guò)Radius下發(fā)用戶(hù)的ACL、VLAN、帶寬限制等參數實(shí)施控制
- 支持定義用戶(hù)組,管理員可以根據用戶(hù)角色定義用戶(hù)組,并確定用戶(hù)組的訪(fǎng)問(wèn)控制策略,該用戶(hù)組內的用戶(hù)將受該組ACL、隔離、帶寬策略的控制,管理員可以靈活部署各組用戶(hù)的組間隔離和組內隔離訪(fǎng)問(wèn)控制。
更高的可靠性
- 傳統獨立AC通常采用1+1備份方案,那么需要為兩臺AC額外準備通道以完成設備間數據同步。由于是不同設備間的同步,因此實(shí)時(shí)性和可靠性都不高。
- 隨板AC可以借助交換機已有的CSS集群可靠性技術(shù),跨設備的X1E板卡使用鏈路聚合技術(shù)與下游交換機相連,兩個(gè)板卡在CSS集群架構下實(shí)時(shí)同步數據,性能較原有1+1方案高,而且技術(shù)更加成熟可靠。
產(chǎn)品特性
規格特性
特性 | 指標 |
---|---|
AP與AC*間組網(wǎng)方式 |
支持AP與AC之間為L(cháng)2層網(wǎng)絡(luò )拓撲 支持AP與AC之間為L(cháng)3層網(wǎng)絡(luò )拓撲 支持AC直掛AP AC可做二層網(wǎng)橋轉發(fā)或三層路由轉發(fā) |
轉發(fā)模式 |
支持數據直接轉發(fā)模式 支持數據隧道轉發(fā)模式 |
無(wú)線(xiàn)組網(wǎng)模式 |
支持WDS網(wǎng)橋: 支持點(diǎn)到點(diǎn)無(wú)線(xiàn)橋模式 支持點(diǎn)到多點(diǎn)無(wú)線(xiàn)橋模式 自動(dòng)拓撲檢測與環(huán)路避免(STP) 支持無(wú)線(xiàn)Mesh網(wǎng)絡(luò ): 支持Mesh設備的接入認證 支持Mesh路由算法 支持零配置上線(xiàn) |
支持AC發(fā)現機制 |
支持AP以DHCP Option43方式發(fā)現AC 支持AP以DNS方式發(fā)現AC 支持AP以CAPWAP廣播方式發(fā)現AC 支持AP以配置的靜態(tài)AC IP方式發(fā)現AC |
CAPWAP隧道 |
支持CAPWAP控制隧道和數據隧道,數據隧道為可選配置 支持基于WLAN服務(wù)集配置轉發(fā)方式 支持CAPWAP隧道心跳檢測和斷鏈重建 |
支持AC備份 |
支持同框X1E單板之間的備份 支持CSS集群系統主框和備框之間的備份 |
AP設備管理
特性 | 說(shuō)明 |
---|---|
AP設備的接入控制 |
支持基于MAC或SN的AP白名單功能的設置和查詢(xún) 支持以單個(gè)和批量(MAC地址段或SN段)方式手動(dòng)設置白名單 支持半自動(dòng)上線(xiàn)(手工確認)接入方式 支持全自動(dòng)(無(wú)需認證)AP接入 |
AP域管理 |
支持設置AP域的布放類(lèi)型: 離散布放:AP布放非常獨立,AP間無(wú)任何干擾,此時(shí)一個(gè)AP相當與一個(gè)域,工作在最大功率,不調優(yōu) 普通布放:AP之間分布比較稀疏,每個(gè)射頻的發(fā)送功率要求小于其最大發(fā)送功率的50% 密集布放:AP之間分布比較密集,每個(gè)射頻的發(fā)送功率小于最大發(fā)送功率的25% 支持指定域設置為默認域,用于配置AP自動(dòng)上線(xiàn) |
AP配置模板管理 | 支持指定某AP配置模板為默認模板,用于配置AP自動(dòng)上線(xiàn) |
AP設備類(lèi)型特性管理 |
通過(guò)AP設備類(lèi)型特性管理AP設備固有屬性,包括:AP上的接口數量、類(lèi)型,射頻數量、類(lèi)型,最大支持的VAP數,最大關(guān)聯(lián)用戶(hù)數,以及射頻增益(針對部分室內放裝式AP) 內置已知類(lèi)型的AP設備類(lèi)型特性 用戶(hù)可自行擴展AP設備類(lèi)型特性 |
網(wǎng)絡(luò )拓撲管理 | 支持AP LLDP拓撲感知 |
射頻管理
特性 | 說(shuō)明 |
---|---|
射頻模板管理 |
通過(guò)模板可設置: 射頻的工作模式、速率 自動(dòng)或手動(dòng)的信道、功率模式 管理射頻調優(yōu)的檢測間隔 支持按射頻設置802.11n、802.11b/g/n、802.11a/n、802.11ac模式 支持手動(dòng)為單個(gè)射頻綁定射頻模板 |
統一靜態(tài)配置 | 整網(wǎng)射頻參數的集中配置與管理:經(jīng)過(guò)網(wǎng)規部署,在A(yíng)C上進(jìn)行集中配置,將射頻參數(工作信道、發(fā)射功率等)批量下發(fā)給各AP |
集中動(dòng)態(tài)管理 |
AP上線(xiàn)時(shí)自動(dòng)選擇信道和功率 支持動(dòng)態(tài)調優(yōu):在A(yíng)P重疊區域,信號沖突時(shí)自動(dòng)調整功率或信道 局部調優(yōu):調整指定AP最優(yōu)工作信道和功率 全局調優(yōu):調整指定域所有AP的最優(yōu)工作信道和功率 |
業(yè)務(wù)增強 |
多模式組合接入:a/b/g/n/ac獨立部署及組合(an、bg、bgn、gn)部署 優(yōu)先接入5G終端:無(wú)線(xiàn)終端優(yōu)先啟用5G頻段 2.4G/5G頻段負載均衡 |
WLAN業(yè)務(wù)管理
特性 | 說(shuō)明 |
---|---|
服務(wù)集(ESS)管理 |
基于ESS可設置:使能廣播SSID、最大接入用戶(hù)數、用戶(hù)老化時(shí)間 支持基于ESS的AP二層隔離 支持基于ESS的映射業(yè)務(wù)VLAN 支持基于ESS關(guān)聯(lián)安全、QoS等業(yè)務(wù)模板 支持基于ESS控制AP組播開(kāi)關(guān) |
基于VAP的業(yè)務(wù)管理 |
支持VAP的批量創(chuàng )建及綁定射頻 ESS 支持按多種方式查詢(xún)VAP:?jiǎn)蝹(gè)查詢(xún)、按ESS查詢(xún)、批量查詢(xún) 支持業(yè)務(wù)離線(xiàn)配置 AP全自動(dòng)上線(xiàn)方式下,根據業(yè)務(wù)批量發(fā)放規則,自動(dòng)創(chuàng )建VAP |
配置的自動(dòng)發(fā)放管理 |
支持基于“AP類(lèi)型+射頻ID”定義業(yè)務(wù)配置的自動(dòng)發(fā)放規則 支持自動(dòng)上線(xiàn)AP加入缺省域(缺省域可事先制定) 自動(dòng)發(fā)放規則與域配合使用,實(shí)現針對某區域AP的批量上線(xiàn) |
負載均衡 |
支持通過(guò)負載均衡組對一組射頻進(jìn)行負載均衡 支持兩種負載均衡策略: 基于STA數的負載均衡 基于流量的負載均衡 |
BYOD(Bring Your Own Device) |
支持基于MAC OUI識別設備類(lèi)型 支持基于HTTP User-Agent信息識別設備類(lèi)型 支持基于DHCP Option信息識別設備類(lèi)型 RADIUS認證/計費報文中攜帶設備類(lèi)型,用于決策 |
定位服務(wù) |
支持對AeroScout、Ekahau的tag定位 支持對Wi-Fi終端的定位 |
頻譜分析 |
對藍牙、微波爐、無(wú)繩電話(huà)、Zigbee、Game Controller、2.4G/5G無(wú)線(xiàn)影音、嬰兒監護器等8種以上干擾源進(jìn)行識別 與eSight網(wǎng)管配合,對干擾源進(jìn)行定位和頻譜顯示 |
WLAN QOS特性
特性 | 說(shuō)明 |
---|---|
WMM模板管理(WMM-Profile) |
基于模板的WMM使能/禁用 WMM模板可同時(shí)運用到多個(gè)AP的不同射頻 |
流量模板管理(Traffic-Profile) |
支持AP流量模板管理,基于模板管理流量、優(yōu)先級映射等 支持流量模板綁定到ESS,即每個(gè)ESS有獨立的QoS策略 |
AC流量控制 |
支持AC的QoS模板管理 支持通過(guò)ACL規則對業(yè)務(wù)流進(jìn)行分類(lèi) 支持基于用戶(hù)的上行/下行(上/下行CAR)業(yè)務(wù)流量控制 支持基于ESS和基于VAP的流量限速 |
AP流量控制 |
支持多用戶(hù)流量控制,共享帶寬 支持指定VAP的帶寬限速 |
報文優(yōu)先級配置 |
支持配置CAPWAP控制通道的QoS優(yōu)先級(IP DSCP) 支持配置CAPWAP數據通道的QoS優(yōu)先級 |
Airtime調度 | 支持時(shí)間調度,使用戶(hù)公平的占用信道時(shí)間,提高用戶(hù)的上網(wǎng)體驗。 |
WLAN安全特性
特性 | 說(shuō)明 |
---|---|
WLAN安全模板管理 |
支持通過(guò)WLAN安全模板管理認證和加密方式 支持安全模板綁定到ESS模板 |
支持多種認證 |
支持“OPEN-SYS認證+無(wú)加密”方式 支持WEP的認證/加密方式 支持WAPI認證加密 |
支持組合認證 |
支持MAC組合認證 支持MAC與Portal組合認證 先MAC認證,后Portal認證 |
AAA |
支持本地認證/本地賬戶(hù)(MAC、賬號) 支持Radius認證 支持用戶(hù)賬號域與SSID綁定 |
安全隔離 |
支持基于端口的隔離 支持基于用戶(hù)組的隔離 |
WIDS | 支持非法設備的監測、識別、防范、反制,包括非法AP和STA檢測、攻擊檢測以及動(dòng)態(tài)黑名單 |
權限控制 |
支持基于端口的ACL權限控制 支持基于用戶(hù)組的ACL權限控制 支持基于用戶(hù)的ACL權限控制 |
其他安全防護 |
支持SSID隱藏 支持終端IP Source Guard防護 支持靜態(tài)綁定終端IP地址 支持動(dòng)態(tài)綁定終端IP地址(DHCP) |
WLAN用戶(hù)管理
特性 | 說(shuō)明 |
---|---|
無(wú)線(xiàn)用戶(hù)地址分配 | 集成DHCP服務(wù)器,為無(wú)線(xiàn)用戶(hù)分配地址 |
WLAN用戶(hù)管理 |
支持用戶(hù)黑白名單 支持用戶(hù)接入數量限制 支持強制用戶(hù)下線(xiàn) 支持基于用戶(hù)MAC、AP、射頻、WLAN ID方式查詢(xún)用戶(hù)狀態(tài)信息 支持按ESS、AP、射頻查詢(xún)在線(xiàn)用戶(hù)數 支持基于用戶(hù)的空口信息統計 |
WLAN用戶(hù)漫游 |
支持AC內的二層漫游 支持AC內的跨VLAN的三層漫游 支持免完整802.1X認證的快速協(xié)商密鑰 支持重關(guān)聯(lián)用戶(hù)的合法檢查,拒絕非法用戶(hù)的重關(guān)聯(lián)請求 支持用戶(hù)信息的延時(shí)清除,實(shí)現用戶(hù)下線(xiàn)后的快速重新上線(xiàn) |
產(chǎn)品規格
WLAN管理能力
參數 | 參數值 |
---|---|
可管理AP的數量 |
單板管理1K個(gè)AP。 (此以S12700為例) |
無(wú)線(xiàn)用戶(hù)接入能力 |
單板接入用戶(hù)數:16K 單AP接入用戶(hù)數:最多256個(gè)(取決于具體AP型號) (此以S12700為例) |
VLAN數量 | 4K |
ARP表項數量 |
256K (此以S12700為例) |
VAP數量 |
16K (此以S12700為例) |
SS模板 |
1K (此以S12700為例) |
無(wú)線(xiàn)組網(wǎng)能力
特性 | 說(shuō)明 |
---|---|
AP與AC間組網(wǎng)方式 |
支持AP與AC之間為L(cháng)2層網(wǎng)絡(luò )拓撲 支持AP與AC之間為L(cháng)3層網(wǎng)絡(luò )拓撲 支持AC直掛AP 支持AP在私網(wǎng)、AC在公網(wǎng)的NAT穿越部署 AC可做二層網(wǎng)橋轉發(fā)或三層路由轉發(fā) |
轉發(fā)模式 |
支持直接轉發(fā)(又稱(chēng)分布轉發(fā)或本地轉發(fā)) 支持隧道轉發(fā)(又稱(chēng)集中轉發(fā)) 用戶(hù)認證通過(guò)前采用隧道轉發(fā)模式,用戶(hù)認證后采用本地轉發(fā)。 |
無(wú)線(xiàn)組網(wǎng)模式 |
支持WDS網(wǎng)橋: 支持點(diǎn)到點(diǎn)無(wú)線(xiàn)橋模式 支持點(diǎn)到多點(diǎn)無(wú)線(xiàn)橋模式 自動(dòng)拓撲檢測與環(huán)路避免(STP) 支持無(wú)線(xiàn)Mesh網(wǎng)絡(luò ): 支持Mesh設備的接入認證 支持Mesh路由算法 支持零配置上線(xiàn) |
支持AC發(fā)現機制 |
AP獲取AC IP的方式有: 靜態(tài)配置; 以DHCP方式獲取 以DNS Name方式獲取 AC以DHCP/DHCPv6方式為AP分配管理IP 支持DHCP/DHCPv6 Relay 在二層網(wǎng)絡(luò )中,支持CAPWAP協(xié)議的廣播方式發(fā)現AC |
CAPWAP隧道 |
支持集中式CAPWAP 支持CAPWAP控制隧道和數據隧道,數據隧道為可選配置 支持基于ESS配置的轉發(fā)方式(即隧道轉發(fā)或直接轉發(fā)) 支持DTLS加密,控制隧道為缺省不加密 支持CAPWAP隧道心跳檢測,斷鏈重建 |