久久精品国产亚洲av麻豆图片,国产精品永久久久久久久久久,国产精品视频第一区二区三区,国产精品久久久久9999吃药,国产欠欠欠18一区二区

H3C WX3000系列有線無(wú)線一體化交換機(jī)

H3C WX3000系列有線無(wú)線一體化交換機(jī)(AC,Access Controller)是杭州華三通信技術(shù)有限公司(以下簡(jiǎn)稱H3C公司)自主研發(fā)的集成無(wú)線控制器和千兆以太網(wǎng)交換機(jī)功能的網(wǎng)絡(luò)設(shè)備。WX3000系列一體化交換機(jī)定位于中小型企業(yè)網(wǎng)和大型企業(yè)分支機(jī)構(gòu)的一體化接入,提供純千兆以太網(wǎng)有線接入口,支持PoE+供電,同時(shí)兼容802.11a/b/g/n協(xié)議。配合H3C公司自主研發(fā)的Fit AP可以滿

  • 產(chǎn)品中心: H3C產(chǎn)品
  • H3C產(chǎn)品: H3C無(wú)線

H3C WX3000系列有線無(wú)線一體化交換機(jī)(AC,Access Controller)是杭州華三通信技術(shù)有限公司(以下簡(jiǎn)稱H3C公司)自主研發(fā)的集成無(wú)線控制器和千兆以太網(wǎng)交換機(jī)功能的網(wǎng)絡(luò)設(shè)備。WX3000系列一體化交換機(jī)定位于中小型企業(yè)網(wǎng)和大型企業(yè)分支機(jī)構(gòu)的一體化接入,提供純千兆以太網(wǎng)有線接入口,支持PoE+供電,同時(shí)兼容802.11a/b/g/n協(xié)議。配合H3C公司自主研發(fā)的Fit AP可以滿足中、小型企業(yè)一體化移動(dòng)網(wǎng)解決方案等無(wú)線場(chǎng)景的典型應(yīng)用。

H3C WX3000系列一體化交換機(jī)包括H3C WX3010E和WX3024E兩款型號(hào)。

提供對(duì)802.11n AP的管理

WX3000系列一體化交換機(jī)在支持對(duì)傳統(tǒng)802.11a/b/g AP管理的同時(shí),還可以與H3C基于802.11n協(xié)議的AP配合組網(wǎng),從而提供相當(dāng)于傳統(tǒng)802.11a/b/g協(xié)議數(shù)倍的無(wú)線接入速率,能夠覆蓋更大的范圍,使無(wú)線多媒體應(yīng)用成為現(xiàn)實(shí)。

 

提供靈活的數(shù)據(jù)轉(zhuǎn)發(fā)方式

傳統(tǒng)的無(wú)線控制器部署一般采用集中式轉(zhuǎn)發(fā)模式,AC可以對(duì)報(bào)文進(jìn)行全面控制和安全監(jiān)管,但所有的無(wú)線業(yè)務(wù)流量需要到AC進(jìn)行統(tǒng)一處理,核心鏈路帶寬和AC轉(zhuǎn)發(fā)能力容易成為瓶頸。特別是AP和AC通過(guò)廣域網(wǎng)方式進(jìn)行連接時(shí),AP作為數(shù)據(jù)接入設(shè)備部署在分支機(jī)構(gòu),而AC部署在總部,所有用戶數(shù)據(jù)由AP發(fā)送到AC,再由AC進(jìn)行集中轉(zhuǎn)發(fā),導(dǎo)致轉(zhuǎn)發(fā)效率低下。

WX3000系列一體化交換機(jī)可以支持集中式轉(zhuǎn)發(fā)和分布式轉(zhuǎn)發(fā),用戶根據(jù)業(yè)務(wù)需要和網(wǎng)絡(luò)實(shí)際情況可以靈活設(shè)置轉(zhuǎn)發(fā)方式。

 

支持精細(xì)的無(wú)線用戶接入控制和管理

* 基于MAC的認(rèn)證接入控制方式,不但可以使得客戶在AAA服務(wù)器上對(duì)用戶組進(jìn)行權(quán)限的配置和修改,同時(shí)支持對(duì)具體用戶的權(quán)限的配置,這種精細(xì)的用戶權(quán)限控制大大增強(qiáng)了無(wú)線網(wǎng)絡(luò)的可用度,網(wǎng)管人員可以輕松通過(guò)該方式對(duì)不同級(jí)別的人或人群進(jìn)行接入權(quán)限分配。

* 基于MAC的VLAN同樣也是WX3000系列一體化交換機(jī)的一大特色,在控制策略上,管理員可以把相同性質(zhì)的用戶(MAC)劃分到同一個(gè)VLAN,同時(shí)在AC上基于VLAN配置安全策略,這樣做既可以簡(jiǎn)化系統(tǒng)配置,又可以做到用戶級(jí)粒度的精細(xì)管理。

* 出于安全性或計(jì)費(fèi)等考慮,系統(tǒng)管理員可能希望控制無(wú)線用戶接入到網(wǎng)絡(luò)中的位置。WX3000系列一體化交換機(jī)支持基于AP位置的用戶接入控制。當(dāng)無(wú)線用戶接入網(wǎng)絡(luò)時(shí),可以通過(guò)認(rèn)證服務(wù)器向AC下發(fā)允許用戶接入的AP列表,在AC上進(jìn)行接入控制,從而達(dá)到限制無(wú)線用戶只能接入到指定位置的AP的目的。

 

支持802.1x認(rèn)證,MAC地址認(rèn)證,Portal認(rèn)證等

WX3000系列一體化交換機(jī)支持多種認(rèn)證方式:

* 802.1x認(rèn)證:WX3000系列一體化交換機(jī)支持TLS、PEAP、TTLS、MD5、SIM卡等多種802.1x的認(rèn)證方式,同時(shí)還支持802.1x本地認(rèn)證方式,提供對(duì)MD5、TLS、PEAP這幾種主流認(rèn)證方式的支持,用戶不再需要額外配置AAA服務(wù)器。WX3000還支持通過(guò)802.1x認(rèn)證后動(dòng)態(tài)授權(quán)VLAN和ACL功能,對(duì)用戶的策略可以事先設(shè)定好,用戶認(rèn)證時(shí),系統(tǒng)自動(dòng)配置客戶權(quán)限。

* MAC地址認(rèn)證:WX3000支持MAC地址認(rèn)證,對(duì)一些手持終端(例如:Wi-Fi Phone、手持移動(dòng)終端等)并不方便采取電腦上的認(rèn)證方式,MAC地址認(rèn)證卻可以輕松解決該問(wèn)題,實(shí)現(xiàn)在控制器或者AAA服務(wù)器上配置好合法的MAC地址,這些MAC地址對(duì)應(yīng)的終端就可以被允許被接入到網(wǎng)絡(luò),而事先沒(méi)有被配置的非法終端則不能接入無(wú)線網(wǎng)絡(luò),該功能極大地方便了例如無(wú)線醫(yī)療系統(tǒng)等應(yīng)用,MAC地址認(rèn)證可以確保只有醫(yī)院的PDA工作終端才能接入到無(wú)線網(wǎng)絡(luò),而拒絕病人的無(wú)線PDA使用專用無(wú)線網(wǎng)絡(luò)。

* Portal認(rèn)證:WX3000提供內(nèi)置的Portal認(rèn)證服務(wù)器。該認(rèn)證方式無(wú)需客戶端配合,直接通過(guò)瀏覽器WEB Portal頁(yè)面作為認(rèn)證通道,當(dāng)用戶認(rèn)證通過(guò)后,可以靈活跳轉(zhuǎn)到指定訪問(wèn)首頁(yè)并啟動(dòng)相應(yīng)授權(quán)和計(jì)費(fèi)。同時(shí)也可以根據(jù)策略要求,靈活推送定制Portal頁(yè)面,達(dá)到廣告宣傳、信息傳遞的作用,廣泛使用在無(wú)線校園、無(wú)線城市、訪客接入等應(yīng)用場(chǎng)景。

 

提供User Profile

在基于用戶授權(quán)方式的網(wǎng)絡(luò)管理中,用戶通過(guò)認(rèn)證,即獲得訪問(wèn)網(wǎng)絡(luò)的權(quán)限。授權(quán)包括控制用戶可訪問(wèn)的網(wǎng)絡(luò)范圍,以及用戶可獲得的網(wǎng)絡(luò)服務(wù)質(zhì)量,如訪問(wèn)帶寬、訪問(wèn)優(yōu)先級(jí)。在用戶移動(dòng)的網(wǎng)絡(luò)或大型網(wǎng)絡(luò)中,為了方便網(wǎng)管人員開(kāi)展日常的管理工作,User Profile特性提供了一種更模塊化、更簡(jiǎn)單的管理方式。

管理人員將一組基于用戶群或特殊用戶定制的策略配置在各個(gè)用戶的profile中,并且為每個(gè)用戶群或特殊用戶預(yù)先分配各自的profile,用戶認(rèn)證上線時(shí),在用戶上線的端口動(dòng)態(tài)下發(fā)profile配置,使該用戶能動(dòng)態(tài)獲得其可以訪問(wèn)的網(wǎng)絡(luò)范圍,訪問(wèn)帶寬以及訪問(wèn)優(yōu)先級(jí);在用戶下線時(shí),取消該用戶在這個(gè)端口上的配置,自動(dòng)關(guān)閉該端口的特殊訪問(wèn)權(quán)限。

User Profile中可以下發(fā)的配置包括ACL、QoS(優(yōu)先級(jí)、帶寬限速、802.1p和DSCP標(biāo)記)、VLAN。

 

支持信道智能切換

無(wú)線局域網(wǎng)中,信道是非常稀缺的資源,每個(gè)AP只能夠工作在非常有限的非重疊信道上,比如對(duì)于2.4G網(wǎng)絡(luò),只有3個(gè)非重疊信道,所以如何智能地為AP分配信道是無(wú)線應(yīng)用的關(guān)鍵。

無(wú)線局域網(wǎng)工作的頻段存在大量可能的干擾源,如雷達(dá)、微波爐,它們?cè)诰W(wǎng)絡(luò)中的出現(xiàn)將干擾AP的正常工作。通過(guò)信道智能切換功能,可以保證每個(gè)AP能夠分配到最優(yōu)的信道,盡可能地減少和避免相鄰信道干擾,而且通過(guò)實(shí)時(shí)信道干擾檢測(cè),可以讓AP實(shí)時(shí)避開(kāi)雷達(dá),微波爐等干擾源。

 

支持智能AP負(fù)載分擔(dān)

WLAN網(wǎng)絡(luò)的IEEE標(biāo)準(zhǔn)802.11協(xié)議把無(wú)線漫游的決策交給了無(wú)線客戶端,無(wú)線客戶端一般會(huì)根據(jù)AP信號(hào)強(qiáng)度(RSSI)選擇AP,這很容易導(dǎo)致大量的客戶端僅僅因?yàn)槟硞€(gè)AP信號(hào)較強(qiáng)而連接到同一個(gè)AP上。由于這些客戶端共享無(wú)線媒介,導(dǎo)致每個(gè)客戶端的網(wǎng)絡(luò)吞吐將大量減少。

智能負(fù)載分擔(dān)方法可以實(shí)時(shí)地分析無(wú)線客戶端的位置,動(dòng)態(tài)地確定在當(dāng)前時(shí)刻和當(dāng)前位置下哪些AP可以彼此分擔(dān)負(fù)載,通過(guò)控制無(wú)線客戶端接入的AP,來(lái)實(shí)現(xiàn)這些AP間的負(fù)載分擔(dān)。系統(tǒng)不僅支持按照用戶在線會(huì)話數(shù)的負(fù)載分擔(dān),而且支持按照用戶流量負(fù)載的分擔(dān)。

 

支持RealTime Spectrum Guard(實(shí)時(shí)頻譜保護(hù))模式

RealTime Spectrum Guard(RTSG)是H3C創(chuàng)新提出的針對(duì)無(wú)線環(huán)境頻譜狀態(tài)的專業(yè)監(jiān)控方案。WX3000系列一體化交換機(jī)可以和內(nèi)置射頻采集模塊的Sensor AP,實(shí)現(xiàn)深度融合的射頻監(jiān)控和實(shí)時(shí)頻譜防護(hù)。

RTSG的控制臺(tái)融合部署于H3C iMC智能管理中心,通過(guò)CAPWAP管理隧道,與Sensor AP進(jìn)行通信和數(shù)據(jù)采集,實(shí)現(xiàn)7X24小時(shí)的無(wú)線環(huán)境質(zhì)量監(jiān)控、無(wú)線網(wǎng)絡(luò)能力趨勢(shì)評(píng)估以及非許可干擾告警。通過(guò)圖形化方式,主動(dòng)探測(cè)和識(shí)別所有2.4GHz/5GHz波段的射頻干擾源(Wi-Fi或非Wi-Fi),可提供實(shí)時(shí)FFT圖,頻譜密度圖、光譜圖、占空比圖、事件光譜圖、頻道功率、干擾功率等;可自動(dòng)識(shí)別干擾源,確定有問(wèn)題的無(wú)線設(shè)備的位置,確保無(wú)線網(wǎng)絡(luò)發(fā)揮最佳的性能。結(jié)合H3C iAR智能報(bào)表組件,可實(shí)現(xiàn)全覆蓋區(qū)內(nèi)的射頻質(zhì)量歷史記錄的存儲(chǔ)、追溯、回放等,自動(dòng)生成客戶化的趨勢(shì)、合規(guī)和審計(jì)報(bào)告。

針對(duì)用戶無(wú)線環(huán)境監(jiān)管的不同層次需求,RTSG方案的部署可以靈活采用Local mode或Monitor Mode。當(dāng)工作在Local Mode時(shí),可以在獲得有效的頻譜防護(hù)前提下,保持正常的用戶接入和數(shù)據(jù)包轉(zhuǎn)發(fā)。

 

支持智能無(wú)線業(yè)務(wù)感知(wIAA)

WX3000系列一體化交換機(jī)支持智能感知無(wú)線業(yè)務(wù)流量,實(shí)現(xiàn)基于無(wú)線用戶狀態(tài)的彈性策略識(shí)別與管理,優(yōu)化語(yǔ)音及視頻業(yè)務(wù)承載。

 

支持遠(yuǎn)程探針?lè)治?/h3>

WX3000系列一體化交換機(jī)支持針對(duì)AP的遠(yuǎn)程探針?lè)治龉δ???梢詫?duì)覆蓋區(qū)內(nèi)的Wi-Fi報(bào)文進(jìn)行偵聽(tīng)捕獲并實(shí)時(shí)鏡像到本地分析設(shè)備供網(wǎng)絡(luò)管理員進(jìn)行故障排查、優(yōu)化分析。遠(yuǎn)程探針?lè)治龉δ芗瓤梢葬槍?duì)工作信道進(jìn)行無(wú)收斂鏡像,也可以對(duì)所有信道輪詢采樣,靈活滿足無(wú)線網(wǎng)絡(luò)監(jiān)控運(yùn)維要求。

 

內(nèi)置射頻優(yōu)化引擎(ROE)

WX3000系列一體化交換機(jī)內(nèi)置針對(duì)AP的射頻優(yōu)化引擎(RF Optimizing Engine),通過(guò)基于特征和協(xié)議的射頻優(yōu)化,有效提升無(wú)線部署中高密度接入、流媒體傳輸?shù)葓?chǎng)景中的應(yīng)用加速能力和質(zhì)量保障效果。其中包含:多用戶公平調(diào)度、混合接入公平、過(guò)濾干擾、速率最優(yōu)、頻譜導(dǎo)航、組播增強(qiáng)(IPv4/IPv6)、逐包功率控制和智能帶寬保障等。

 

提供端到端的QoS

WX3000系列一體化交換機(jī)基于Comware平臺(tái)開(kāi)發(fā),對(duì)Diff-Serv標(biāo)準(zhǔn)可以完善支持。

QoS Diff-Serv 模型中主要包括流分類、流量監(jiān)管(Policing)、隊(duì)列管理、隊(duì)列調(diào)度(Scheduling)等,完整實(shí)現(xiàn)了標(biāo)準(zhǔn)中定義的EF、AF1~AF4、BE等六組PHB及業(yè)務(wù),使網(wǎng)絡(luò)運(yùn)營(yíng)商可為用戶提供具有不同服務(wù)質(zhì)量等級(jí)的服務(wù)保證,使Internet真正成為同時(shí)承載數(shù)據(jù)、語(yǔ)音和視頻業(yè)務(wù)的綜合網(wǎng)絡(luò)。

 

支持快速的二、三層漫游

H3C公司的集中式無(wú)線架構(gòu)不但能方便地實(shí)施二層漫游,而且非常有利于跨三層的漫游實(shí)現(xiàn),用Fat AP部署的WLAN網(wǎng)絡(luò),由于AP之間傳遞的信息有限,導(dǎo)致垮三層的漫游實(shí)現(xiàn)及其麻煩,集中式架構(gòu)非常容易解決跨三層漫游的問(wèn)題,WX3000系列一體化交換機(jī)支持二、三層漫游,漫游域不受子網(wǎng)的限制。這種優(yōu)秀的漫游特性,可以讓客戶在規(guī)劃無(wú)線網(wǎng)絡(luò)時(shí),無(wú)需過(guò)多考慮現(xiàn)有網(wǎng)絡(luò)的規(guī)劃,更多關(guān)注在無(wú)線信號(hào)的覆蓋即可,這種方式大大簡(jiǎn)化了前期的網(wǎng)絡(luò)規(guī)劃,減少了網(wǎng)絡(luò)規(guī)劃成本。

傳統(tǒng)模式下,當(dāng)無(wú)線用戶終端使用802.1x作為802.11接入認(rèn)證和密鑰交互的手段時(shí),無(wú)線用戶終端和AP間的交互報(bào)文會(huì)非常的多。當(dāng)無(wú)線用戶終端在兩個(gè)AP間漫游時(shí),如果無(wú)線用戶終端在新AP接入的過(guò)程完全遵從完整的802.1x的交互過(guò)程,勢(shì)必造成漫游切換的時(shí)間過(guò)長(zhǎng),對(duì)于某些對(duì)漫游切換時(shí)間敏感的業(yè)務(wù)(例如語(yǔ)音業(yè)務(wù)),這樣的長(zhǎng)切換時(shí)間是無(wú)法忍受的。WX3000采用Key caching技術(shù)完成漫游時(shí)用戶的快速切換,Key caching技術(shù)在用戶的安全接入和快速漫游間做了一個(gè)很好的平衡,可以使無(wú)線用戶終端在兩個(gè)AP間進(jìn)行漫游時(shí)不必重新進(jìn)行完整的802.1x認(rèn)證交互過(guò)程,同時(shí)又能保證用戶身份的識(shí)別和密鑰使用的連續(xù)性;無(wú)線用戶采用快速漫游方式,單AC內(nèi)漫游時(shí)間不超過(guò)50ms,滿足了語(yǔ)音業(yè)務(wù)的苛刻需求。

 

支持多種分支機(jī)構(gòu)遠(yuǎn)程接入場(chǎng)景

* 當(dāng)AC和AP通過(guò)廣域網(wǎng)鏈路進(jìn)行連接時(shí),用戶可以靈活選擇集中轉(zhuǎn)發(fā)或本地轉(zhuǎn)發(fā)模式,提升分支機(jī)構(gòu)局域網(wǎng)打印訪問(wèn)、終端互訪等業(yè)務(wù)性能。

* 當(dāng)廣域網(wǎng)鏈路發(fā)生故障或AC發(fā)生故障時(shí),在線用戶不掉線,可以繼續(xù)訪問(wèn)本地資源,并且可支持AC逃生功能。

* 當(dāng)分支機(jī)構(gòu)也部署了認(rèn)證服務(wù)器時(shí),AP可進(jìn)行本地認(rèn)證。例如,當(dāng)AC與AP之間鏈路正常時(shí),分支機(jī)構(gòu)的用戶認(rèn)證由總部集中完成;當(dāng)AC與AP間鏈接意外斷開(kāi)后,AP可以使用分支機(jī)構(gòu)本地認(rèn)證服務(wù)器為新上線的用戶認(rèn)證。

* 當(dāng)分支機(jī)構(gòu)AP部署于私網(wǎng)內(nèi)時(shí),AC可以穿越NAT與AP進(jìn)行通信。

 

硬件規(guī)格

 

 

項(xiàng)目

WX3024E

WX3010E

外形尺寸(長(zhǎng)×寬×高)

440×429×43.6(mm3)

440×270×43.6(mm3)

重量

<7.2kg

<4kg

管理端口

1個(gè)Console口

業(yè)務(wù)端口描述

24個(gè)10/100/1000M電口

8個(gè)10/100/1000M電口

4個(gè)千兆SFP Combo口

2個(gè)千兆SFP光口

2個(gè)10GE XFP光口(選配)

輸入電壓

AC:

額定電壓范圍:100V~240V AC;50/60Hz

最大電壓范圍:90V~264V AC;47/63Hz

DC(僅WX3024E支持):

額定電壓范圍:-47V~-57V DC

最大電壓范圍:-36V~-72V DC

功耗(所有端口均對(duì)外PoE供電時(shí))

交流輸入:450W

直流輸入(外接RPS電源):720W

交流輸入:450W

PoE+

24端口/單端口最大30W

8端口/單端口最大25W

工作/存儲(chǔ)環(huán)境溫度

-10℃~55℃/-40oC~70oC

0℃~45℃/-40oC~70oC

工作/存儲(chǔ)環(huán)境相對(duì)濕度(非凝露)

5%~95%

安全規(guī)范

UL 60950-1,

CAN/CSA C22.2 No 60950-1,

IEC 60950-1,

EN 60950-1/A11,

AS/NZS 60950,

EN 60825-1,

EN 60825-2,

FDA 21 CFR Subchapter J

EMC

ETSI EN 300 386 V1.3.3:2005

EN 55024: 1998+ A1: 2001 + A2: 2003

EN 55022 :2006

VCCI V-3:2007

ICES-003:2004

EN 61000-3-2:2000+A1:2001+A2:2005

EN 61000-3-3:1995+A1:2001+A2:2005

AS/NZS CISPR 22:2004

FCC PART 15:2005

MTBF

>45年

>30年

 

軟件規(guī)格-有線部分

 

 

支持特性

WX3024E

WX3010E

交換容量bit/s(全雙工)

88G

20G

包轉(zhuǎn)發(fā)率pps(整機(jī))

65.47Mpps

14.88pps

端口聚合

(1) 支持GE(Gigabit Ethernet)端口動(dòng)態(tài)聚合

(2) 支持10GE端口動(dòng)態(tài)聚合(僅WX3024E)

(3) 支持動(dòng)態(tài)LACP鏈路聚合

(4) 支持手工聚合

(5) 支持靜態(tài)聚合

12組(12*GE/2*10GE)

4組(8*GE)

端口流控

支持端口流控

MAC地址表

支持8K MAC地址

支持1K靜態(tài)MAC地址

支持1K組播MAC地址

支持黑洞MAC地址

VLAN

(1) 支持基于端口的VLAN(4094個(gè))

(2) 支持嵌套式VLAN(VLAN-VPN或QinQ)

(3) 支持靈活QinQ

(4) 支持協(xié)議VLAN

(5) 支持Voice VLAN

(6) 支持GVRP

(7) 支持VLAN下配置禁止MAC地址學(xué)習(xí)功能

路由

支持靜態(tài)路由

支持RIPv1/v2

DHCP

(1) 支持DHCP Server

(2) 支持DHCP Client

(3) 支持DHCP Snooping,包括Option 82功能

組播

(1) 支持IGMP(Internet Group Management Protocol) Snoopingv1/v2/v3

(2) 單VLAN內(nèi)最多256個(gè)組播組,整機(jī)1024個(gè)組播組

(3) 支持組播VLAN

(4) 支持未知組播丟棄

(5) 支持未知組播出端口報(bào)文過(guò)濾

(6) 支持手工配置組播MAC地址

廣播風(fēng)暴抑制

支持基于端口的廣播風(fēng)暴控制

MSTP

(1) 支持STP/RSTP/MSTP協(xié)議

(2) 支持域內(nèi)最大生成樹(shù)(16個(gè))

(3) 支持STP Root Guard

(4) 支持BPDU Guard

QACL

(1) 支持IEEE 802.1p/DSCP優(yōu)先級(jí)

(2) 支持優(yōu)先級(jí)映射

(3) 支持優(yōu)先級(jí)標(biāo)記

(4) 支持流量統(tǒng)計(jì)

(5) 支持端口信任模式

(6) 每端口支持8個(gè)隊(duì)列

(7) 支持方式為SP/WRR/SP+WRR的隊(duì)列調(diào)度

(8) 支持端口和隊(duì)列的流量整形

(9) 支持基于端口/流的限速,最小粒度為1Kbps

(10) 支持基于流的重定向

(11) 支持?jǐn)?shù)字表示型標(biāo)準(zhǔn)ACL

(12) 支持?jǐn)?shù)字表示型擴(kuò)展ACL

(13) 支持?jǐn)?shù)字表示型二層ACL

(14) 支持對(duì)下發(fā)ACL的配置

(15) 支持多種QoS&ACL下發(fā)方式:全局下發(fā)、VLAN下發(fā)、端口組下發(fā)、端口下發(fā)

(16) 支持根據(jù)時(shí)間段變化實(shí)時(shí)更新ACL

鏡像

(1) 支持流鏡像

(2) 支持基于VLAN的鏡像

(3) 支持基于MAC地址的鏡像

(4) 支持端口鏡像

(5) 支持多個(gè)源端口鏡像

(6) 支持遠(yuǎn)程端口鏡像

安全特性

(1) 支持用戶分級(jí)管理和口令保護(hù)

(2) 支持AAA認(rèn)證

(3) 支持Radius認(rèn)證

(4) 支持HW TACACS認(rèn)證

(5) 支持SSH 2.0

(6) 支持管理VLAN

(7) 支持端口隔離

(8) 支持端口安全

(9) 支持集中式MAC地址認(rèn)證

(10) 支持ARP入侵檢測(cè)

(11) 支持端口下IP地址過(guò)濾

802.1x

(1) 單端口最多支持256個(gè)用戶

(2) 支持基于端口的認(rèn)證和基于MAC的認(rèn)證

(3) 支持Guest VLAN

(4) 支持TRUNK端口認(rèn)證

(5) 支持動(dòng)態(tài)VLAN和ACL規(guī)則下發(fā)

JUMBO Frame

支持最大幀長(zhǎng)為4K

DLDP

支持DLDP(Device Link Detection Protocol)

加載與升級(jí)

(1) 支持FTP(File Transfer Protocol)加載升級(jí)

(2) 支持TFTP(Trivial File Transfer Protocol)加載升級(jí)

管理

(1) 支持命令行接口(CLI)配置

(2) 支持Telnet遠(yuǎn)程配置

(3) 支持通過(guò)Console口配置

(4) 支持SNMP(Simple Network Management Protocol)

(5) 支持RMON(Remote Monitoring)告警、事件、歷史記錄

(6) 支持iMC網(wǎng)管系統(tǒng)

(7) 支持WEB網(wǎng)管

(8) 支持系統(tǒng)日志

(9) 支持分級(jí)告警

(11) 支持Modem遠(yuǎn)端撥號(hào)

(12) 支持NTP

(13) 支持電源的狀態(tài)檢測(cè)

(14) 支持電源的告警功能

(15) 支持風(fēng)扇報(bào)警

維護(hù)

(1) 支持調(diào)試信息輸出

(2) 支持Ping(Packet Internet Groper)、Tracert

(3) 支持NQA(網(wǎng)絡(luò)質(zhì)量分析)

(4) 支持Telnet遠(yuǎn)程維護(hù)

 

軟件規(guī)格-無(wú)線部分

 

項(xiàng)目

支持特性

WX3024E

WX3010E

基礎(chǔ)性能

缺省管理AP數(shù)

24

12

License步長(zhǎng)

12

12

最大管理AP數(shù)

96

36

可配置最大AP數(shù)

192

72

最大用戶數(shù)

1.5K

1K

AAA支持最大用戶數(shù)

2K

本地認(rèn)證支持的最大用戶數(shù)

1K

本地Portal認(rèn)證時(shí)支持的最大用戶數(shù)

1K

MAC地址表深度

2K

VLAN數(shù)

4K

ACL數(shù)

2K

DHCP Server最大租約數(shù)量

IPv4: 8K、IPv6: 8K

DHCP Server最大地址池個(gè)數(shù)

IPv4: 128、IPv6: 128

802.11MAC

802.11協(xié)議簇

支持

多SSID(每射頻口)

16

隱藏SSID

支持

11G保護(hù)

支持

11n only

支持

用戶數(shù)限制

支持:基于SSID、Radio的用戶數(shù)限制

用戶在線檢測(cè)

支持

用戶無(wú)流量自動(dòng)老化

支持

支持多國(guó)家碼部署

支持

基于SSID的無(wú)線用戶二層隔離

支持

基于VLAN的無(wú)線用戶二層隔離

支持

40MHz模式的20MHz/40MHz自動(dòng)切換

支持

本地轉(zhuǎn)發(fā)

支持:基于SSID+VLAN的本地轉(zhuǎn)發(fā)

AC-AP間隧道

自動(dòng)輸入AP序列號(hào)

支持

AC發(fā)現(xiàn)(DHCP option43、DNS方式)

支持

IPv6隧道

支持

時(shí)鐘同步

支持

Jumbo幀發(fā)送

支持

AP雙上行隧道鏈路

支持

通過(guò)AC配置AP基本網(wǎng)絡(luò)參數(shù)(靜態(tài)IP、VLAN、接入的AC地址)

支持

AP與AC間穿越NAT

支持

隧道IPSec加密

支持

漫游

同一AC內(nèi),不同AP下二、三層漫游

支持

不同AC間,不同AP下二、三層漫游

支持

接入控制

Open system、Shared-Key

支持

WPA、WPA2

支持

WEP-64/128、動(dòng)態(tài)WEP

支持

TKIP

支持

CCMP

支持(11n推薦)

SSH v1.5/v2.0

支持

無(wú)線EAD(終端準(zhǔn)入控制)

支持

Portal認(rèn)證

支持:遠(yuǎn)程、外掛服務(wù)器

Portal頁(yè)面推送

支持:基于SSID、AP的Portal頁(yè)面推送

Portal穿越Proxy

支持

802.1x認(rèn)證

支持:

EAP-TLS、EAP-TTLS、EAP-PEAP、EAP-MD5、EAP-SIM、LEAP、EAP-FAST、EAP offload (僅支持TLS, PEAP)

本地認(rèn)證

支持:802.1X、Portal、MAC認(rèn)證

LDAP

(1. 支持802.1X與Portal接入

2. 802.1X接入時(shí),支持EAP-GTC和EAP-TLS)

支持

基本位置的用戶接入控制

支持

訪客接入

支持

VIP通道

支持

ARP防攻擊

支持:無(wú)線SAVI

SSID防假冒

支持:用戶名與SSID綁定

基于域、SSID選擇AAA服務(wù)器

支持

AAA服務(wù)器備份

支持

無(wú)線用戶的本地AAA服務(wù)器

支持

TACACS+

支持

優(yōu)先級(jí)映射

支持

QoS

L2-L4流分類

支持

流量限速

支持:流控粒度8Kbps

802.11e/WMM

支持

基于用戶角色(User Profile)的接入控制

支持

智能帶寬限速-基于帶寬均分算法

支持

智能帶寬限速-基于每用戶指定帶寬的算法

支持

智能帶寬保障(在流量未擁塞時(shí),確保不同優(yōu)先級(jí)SSID下的報(bào)文都可以自由通過(guò);在流量擁塞時(shí),確保每個(gè)SSID可以保持各自約定的最小帶寬)

支持

QoS Optimization for SVP phone

支持

CAC(Call Admission Control)

支持:基于用戶數(shù)/帶寬的CAC

端到端QoS

支持

AP上行口限速

支持

國(guó)家碼鎖定

支持

無(wú)線資源管理

靜態(tài)信道、功率設(shè)置

支持

動(dòng)態(tài)信道、功率設(shè)置

支持

動(dòng)態(tài)速率調(diào)節(jié)

支持

空口黑洞檢測(cè)和補(bǔ)償

支持

負(fù)載均衡維度

支持:基于流量、用戶、頻段(雙頻支持)

智能負(fù)載均衡

支持

AP均衡組

支持:自動(dòng)發(fā)現(xiàn)并靈活設(shè)定

靜態(tài)黑名單條數(shù)

32

安全防御

動(dòng)態(tài)黑名單條數(shù)

256

白名單條數(shù)

255

非法AP檢測(cè)

支持:基于SSID、BSSID、設(shè)備OUI等

非法AP反制

支持

防無(wú)線泛洪攻擊(Flooding Attack)

支持

防仿冒攻擊(Spoof Attack)

支持

防Weak IV攻擊

支持

wIPS

支持:可實(shí)現(xiàn)7層移動(dòng)安全防御

ARP代答

支持

二層協(xié)議

802.1p

支持

802.1q

支持

802.1x

支持

廣播風(fēng)暴抑制

支持

IPv4

支持

IP協(xié)議

Native IPv6(原生)

支持

IPv6 SAVI

支持

IPv6 Portal

支持:需配合H3C iMC UAM用戶接入管理組件

MLD Snooping

不支持

組播協(xié)議

IGMP Snooping

支持

組播組數(shù)目

64

組播轉(zhuǎn)單播(IPv4、IPv6)

支持

AC間1+1、N+1、N+N備份

支持(不支持熱備份)

備份

AC間AP數(shù)負(fù)荷分擔(dān)

支持

Remote AP

支持:

DHCP Server雙機(jī)熱備

不支持

Portal雙機(jī)熱備

不支持

管理方式

支持:WEB、SNMP v1/v2/v3、RMON等

網(wǎng)管與配置

配置方式

支持:WEB、CLI、TELNET、FTP等

AeroScout定位

支持

無(wú)線定位

按需定時(shí)關(guān)閉AP射頻口

支持

綠色節(jié)能

按需定時(shí)關(guān)閉無(wú)線服務(wù)

支持

逐包功率控制(PPC)

支持

RF Ping

支持

WLAN綜合應(yīng)用

遠(yuǎn)程探針?lè)治?/p>

支持

實(shí)時(shí)頻譜防護(hù)(RTSG)

支持

智能無(wú)線業(yè)務(wù)感知(wIAA)

支持

報(bào)文發(fā)送公平調(diào)度機(jī)制

支持

802.11n報(bào)文發(fā)送抑制

支持

基于連接狀況的流量整形

支持

調(diào)整AP間信道共享

支持

調(diào)整AP間信道重用

支持

射頻接口發(fā)送速率調(diào)整算法

支持

忽略弱信號(hào)無(wú)線報(bào)文

支持

禁止弱信號(hào)客戶端接入

支持

禁止組播報(bào)文緩存

支持

Blink狀態(tài)檢測(cè)(部分AP)

支持

策略轉(zhuǎn)發(fā)

支持

新增功能

VLAN池

支持

802.11w管理幀保護(hù)

支持

bonjour gateway

支持

portal支持本地轉(zhuǎn)發(fā)

支持

 

 

中小型企業(yè)一體化移動(dòng)網(wǎng)解決方案

中小企業(yè)有線無(wú)線一體化接入方案為H3C WX3000系列一體化交換機(jī)最典型的應(yīng)用。WX3000和H3C公司的Fit AP系列配合使用,作為無(wú)線數(shù)據(jù)控制和轉(zhuǎn)發(fā)中心,放在企業(yè)的中心機(jī)房或者布線間,F(xiàn)it AP則放到企業(yè)的各層天花板內(nèi),或者掛墻,甚至安裝在室外。WX3000支持PoE+供電,因此無(wú)論是802.11a/b/g系列的傳統(tǒng)AP,還是802.11n系列的AP,大多數(shù)情況下WX3000都能與這些Fit AP直接相連。Fit AP和WX3000系列一體化交換機(jī)之間既可以在同一個(gè)網(wǎng)段,也可以不在同一個(gè)網(wǎng)段,它們之間通過(guò)CAPWAP協(xié)議自動(dòng)建立隧道(該隧道基于UDP,可以穿越三層網(wǎng)絡(luò),但不可穿越NAT網(wǎng)絡(luò))。此外,通過(guò)與WX3000以太網(wǎng)電口直連,還能給總功率筆記本電腦、IP Phone、IP攝像頭等終端供電,省去終端電源適配器的麻煩,為中小企業(yè)客戶提供周到、簡(jiǎn)捷、方便的一體化接入方案。

圖片關(guān)鍵詞

企業(yè)一體化移動(dòng)網(wǎng)解決方案

Fit AP和WX3000之間通過(guò)CAPWAP協(xié)議聯(lián)系,F(xiàn)it AP通過(guò)DHCP server得到IP地址,并能將自己的IP地址和WX3000自動(dòng)綁定,形成關(guān)聯(lián)。WX3000能對(duì)Fit AP的軟件版本進(jìn)行自動(dòng)管理,網(wǎng)絡(luò)維護(hù)及其方便。

大型企業(yè)分支機(jī)構(gòu)一體化移動(dòng)網(wǎng)解決方案

大型企業(yè)分支機(jī)構(gòu)有線無(wú)線一體化接入方案為H3C WX3000系列一體化交換機(jī)的又一個(gè)典型的應(yīng)用。WX3000容量大,處理性能高,可接入的AP數(shù)量多,能夠使無(wú)線信號(hào)覆蓋到需要的任何地方,滿足企業(yè)總部對(duì)大容量無(wú)線IT網(wǎng)絡(luò)的建網(wǎng)需求。而企業(yè)分支機(jī)構(gòu)的辦公面積通常不大,集有線千兆交換、無(wú)線交換和PoE+供電功能于一體的WX3000系列一體化交換機(jī)是OA移動(dòng)接入的最佳低成本選擇。

圖片2

大企業(yè)分支一體化移動(dòng)網(wǎng)解決方案

有線無(wú)線一體化移動(dòng)網(wǎng)解決方案的特點(diǎn)是:

* 一體化硬件

同時(shí)具備有線交換和無(wú)線交換能力,通過(guò)一體化的硬件實(shí)現(xiàn)降低硬件部署成本、全面提升整網(wǎng)性能以及移動(dòng)接入的增值。

* 一體化管理

* 無(wú)需重新搭建IT管理平臺(tái),與有線網(wǎng)絡(luò)采用同一套設(shè)備管理(iMC)和用戶管理,管理界面統(tǒng)一。

* 一體化安全

* 采用與有線網(wǎng)絡(luò)統(tǒng)一的端點(diǎn)準(zhǔn)入解決方案(EAD),使得安全管理策略統(tǒng)一。