Управление тысячами пользователей с помощью одного интеллектуального и простого контроллера.
Непревзойденная простота использования. Лучшая в своем классе производительность. Полнофункциональная и надежная архитектура беспроводной сети. WC7520 — это разумный очевидный выбор для организаций среднего размера с тысячами пользователей.
Системная информация и ограничения
Поддерживаемые модели точек доступа
-
Двухдиапазонная беспроводная точка доступа WNDAP360 ProSafe 802.11n
-
Двухдиапазонная беспроводная точка доступа WNDAP350 ProSafe 802.11n
-
Беспроводная точка доступа WNAP320 ProSafe 802.11n
-
Беспроводная точка доступа WNAP210 ProSafe 802.11n
Поддерживаемые режимы
-
Беспроводная сеть A/B/G/N
Основная функциональность
Максимальное число точек доступа на один контроллер
-
20 (в стандартной конфигурации)
-
50 с тремя дополнительными лицензиями на 10 точек доступа (WC7510L)
Максимальное число контроллеров в стеке
Максимальное число точек доступа в конфигурации со стеком
Максимальное число групп профилей на один контроллер
-
8
-
Каждая точка доступа относится только к одной группе профилей
Максимальное число профилей безопасности (SSID) на группу профилей
-
8 на диапазон (2,4 и 5 ГГц)
-
16 с WNDAP350
Максимальное число профилей безопасности (SSID) на один контроллер
-
128 (с использованием WNDAP350/WNDAP360 и 8 профилей безопасности на диапазон)
Максимальное число профилей безопасности в сети (3 контроллера)
Максимальное число несанкционированных точек доступа, обнаруживаемых одним контроллером
Максимальное число схем сети на один контроллер
-
3 (в стандартной конфигурации)
-
Дополнительные схемы можно строить при наличии локального USB-накопителя (всего до 18 схем)
Число порталов для доступа в Интернет
Максимальное число клиентов на одну точку доступа
-
WNAP210: до 32 клиентов; WNAP320: до 64 клиентов
-
WNDAP350 и WNDAP360: до 64 клиентов на диапазон (всего 128 клиентов)
Максимальное число клиентов на один контроллер
-
Равно максимальному числу клиентов на одну точку доступа
Мобильность уровня L2
-
Поддержка быстрого роуминга уровня L2 между точками доступа
Мобильность уровня L3
-
Поддержка быстрого роуминга уровня L3 с защищенным туннелированием между точками доступа и контроллером
Максимальное число VLAN на один контроллер
-
64 VLAN для SSID
-
1 настраиваемая сеть VLAN для управления
Резервирование контроллера
-
Резервирование на основе VRRP по схеме «N+1» с восстановлением
-
1:1, когда один резервный контроллер в ждущем режиме и один работающий контроллер образуют группу с резервированием
-
1:2 или 1:3, когда один резервный контроллер в ждущем режиме добавляется в стек к двум или трем работающим контроллерам
-
Лицензии на резервный контроллер должны быть по уровню не меньше, чем у каждого из работающих контроллеров
ПАРАМЕТРЫ ЛИЦЕНЗИЙ
-
На один контроллер: до 50 точек доступа с соответствующими лицензиями
-
На один стек: до 150 точек доступа с соответствующими лицензиями
DHCP-сервер/роутер
-
Интегрированный DHCP-сервер
-
Можно добавлять серверы или пулы DHCP для различных VLAN (не более 64)
Сети VLAN для беспроводного контроллера
-
Одна VLAN для управления (с возможностью настройки идентификатора VLAN)
Точки доступа VLAN / Несколько SSID
Развертывание VLAN
-
Беспроводной контроллер должен быть подключен к точкам доступа через управляющую сеть VLAN по протоколу IP. Если контроллер и точки доступа принадлежат разным управляющим сетям VLAN, IP-подключение между контроллером и точками доступа должно обеспечиваться роумингом внешней VLAN.
ПЛАНИРОВАНИЕ И МОНИТОРИНГ РАДИОСИГНАЛА БЕСПРОВОДНОЙ СЕТИ
Встроенные средства планирования при развертывании
-
Иерархическое представление сети: загрузка схем сети и ввод размеров для схем
-
Алгоритм автоматического планирования РЧ-среды беспроводной сети: расчет числа точек доступа, необходимых для покрытия нужных площадей
-
Теоретическое покрытие облака для каждой точки доступа на схеме сети, помогающее выбрать оптимальное расположение точек
Мониторинг радиосигнала
-
Расчет покрытия для схемы сети
-
Предупреждение о всех обнаруженных пробелах в покрытии с вариантами коррекции расположения ближайших точек доступа
-
Триангуляция несанкционированных точек доступа и заблокированных клиентов
Автоматическое выделение каналов
-
Автоматическое распределение каналов для снижения уровня помех
-
Автоматическое распределение каналов учитывает расположение точки доступа, помехи и покрытие соседних точек доступа
-
Создание настраиваемого списка корпоративных каналов
-
Режим автоматического распределения каналов по расписанию
-
В случае высокого уровня помех возможен режим автоматической настройки
Автоматизированный контроль мощности сигнала
-
Определение оптимальной мощности сигнала на основании требований к покрытию
-
Возможен режим автоматизированного контроля мощности сигнала
-
Сканирование распределения радиосигнала для минимизации помех от соседних точек доступа и утечек в другие сети
Обнаружение зон без покрытия сигналом
-
Автоматический режим
-
Обнаружение точек доступа с низким уровнем сигнала и мертвых зон покрытия с выдачей предупреждений
-
Автоматическое восстановление: повышение мощности сигнала ближайших точек доступа для закрытия мертвых зон
Распределение нагрузки
-
Мониторинг загрузки точек доступа и предотвращение перегрузок
-
Перенаправление клиентов на соседние менее загруженные точки доступа
Быстрый роуминг
-
Быстрое перемещение без разрывов связи между сетями и подсетями VLAN
-
Используется предварительная аутентификация и быстрый роуминг стандарта 802.11i
-
Поддержка быстрого роуминга уровней L2 и L3 для беспроводных клиентов при передаче видео и звука, а также голосовых данных
Качество обслуживания WMM
-
WMM (802.11e) назначает приоритеты как исходящего трафика от станций до точек доступа (параметры EDCA для станций), так и входящего трафика от точек доступа до клиентских станций (параметры EDCA для точек доступа)
Очереди WMM в порядке убывания приоритета
-
Голосовые данные: очередь наивысшего приоритета с минимальными задержками, идеально подходит для связи VoIP и потоковых трансляций
-
Видео: очередь следующего приоритета с небольшими задержками. В эту очередь направляются приложения для работы с видео
-
Обычный трафик: очередь со средним приоритетом и средними задержками. Это очередь для большинства стандартных приложений Интернета
-
Фоновый трафик: очередь низкого приоритета с большой пропускной способностью. В эту очередь направляются такие приложения, как FTP, которые не так чувствительны ко времени, но требуют большой пропускной способности
Режим экономии электроэнергии WMM
-
Режим экономии WMM позволяет экономить энергию батарей в небольших устройствах (телефонах, ноутбуках, PDA и плеерах) при помощи механизма IEEE® 802.11e
Ограничение скорости
-
Ограничение скорости на каждый SSID задает процент от суммарной полосы пропускания
БЕЗОПАСНОСТЬ БЕСПРОВОДНОЙ СЕТИ
Протоколы аутентификации клиентов
-
Открытый режим, WEP, WPA/WPA2-PSK
-
802.11i/WPA/WPA2 Enterprise со стандартным интерфейсом для внешнего сервера AAA/RADIUS
-
Локальные списки доступа (512 MAC-адресов)
-
Списки MAC-адресов для доступа с использованием локального сервера AAA или внешнего сервера Radius
Отдельный сервер AAA для каждого SSID
Протокол учетных записей RADIUS
-
Для каждого клиента учитывается число переданных и принятых байтов, а также
-
время подключения/отключения
Аутентификация на основе LDAP
-
Стандартный интерфейс для внешнего сервера LDAP или Microsoft® Active Directory
Интегрированный сервер AAA
-
Аутентификация в локальной базе данных при помощи встроенного сервера AAA WC7520
Гостевой доступ
-
Интегрированный портал для доступа клиентов в Интернет с аутентификацией по профилю безопасности
-
Режима аутентификации по паролю: доступно пространство для хранения данных пользователя, пользователям назначается имя и пароль
-
Режим внешнего сервера Radius: внешняя аутентификация RADIUS для пользователей портала для доступа в Интернет
-
Режим открытой аутентификации: автоматическая регистрация пользователей по адресу электронной почты
-
Экспорт журналов активности пользователей
Портал авторизации
-
Настраиваемая страница портала, включая изображения
Несанкционированные точки доступа
-
Обнаружение несанкционированных точек доступа: точка доступа с SSID, не присвоенном ни одной из точек доступа сети, передающая в той же проводной сети уровня L2
-
Обнаружение и определение расположения до 512 несанкционированных точек доступа
БЕЗОПАСНОСТЬ БЕСПРОВОДНОЙ СЕТИ
Сводка данных мониторинга
-
Сводные данные по состоянию точек доступа в сети, обнаруженных несанкционированных точек доступа, подключенных беспроводных станциях, данные от беспроводного контроллера и использовании беспроводной сети
Точки доступа, управляемые беспроводными контроллерами
-
Состояние точек доступа, управляемых беспроводными контроллерами, и данные об их настройке, сетевых параметрах, подключенных клиентах и статистике трафика
Несанкционированные точки доступа
-
Общее число обнаруженных несанкционированных точек доступа
-
Несанкционированные точки доступа в том же канале
-
Несанкционированные точки доступа в создающих помехи каналах
Беспроводные клиенты
-
Статистика по клиентам с деталировкой по точке доступа, по SSID, по этажу, по зданию
-
Клиенты из черных списков, клиенты роуминга
Использование беспроводной сети
-
Статистика использования беспроводной сети с графиками входящего и исходящего сетевого трафика по каждой точке доступа сети. Трафик Ethernet, Wireless 802.11 b/bg/ng и 802.11 a/na отображается на трех разных графиках
Тепловые карты
-
Карты, показывающие покрытие сети в реальном времени
-
Визуализация схемы помещений и определение положения устройств
Выделение адреса DHCP
-
Параметры DHCP, присвоенные беспроводным клиентам
Интерфейс для управления
-
HTTP, SNMP v1/v2c, telnet, Secure Shell (SSH)
Ведение журналов и отчетность
-
При наличии в сети сервера syslog беспроводной контроллер может отправлять туда все журналы. Журналы можно также просматривать в графическом интерфейсе пользователя и экспортировать в файл
-
Оповещения о событиях в сети по нескольким адресам электронной почты
Диагностика
-
Проверка связи с точками доступа сети
Обслуживание
-
Сохранение и установка параметров конфигурации, восстановление заводских настроек, изменение пароля администратора, добавление пользователя (только для чтения), обновление микрокода беспроводного контроллера и точек доступа через веб-браузер
Загрузка двух операционных систем
СТАНДАРТЫ IEEE И IETF RFC
Стандарты IEEE для проводной сети
-
IEEE 802.3 10BASE-T, IEEE 802.3u 100BASE-TX, IEEE 802.3ab 1000BASE-T
-
IEEE 802.1Q: VLAN-тегирование
Стандарты IEEE для проводной сети
-
IEEE 802.11a, 802.11b, 802.11g, 802.11n
-
WMM (начиная с 802.11e)
Документы RFC — системные средства
-
RFC 1001 Protocol standard for a NetBIOS service on a TCP/UDP transport: Concepts and methods'
-
RFC 1002 Protocol standard for a NetBIOS service on a TCP/UDP transport: Detailed specifications
-
RFC 1155 Management information for TCP/IP networks
-
RFC 1305 Network Time Protocol (Version 3) Specification, Implementation and Analysis
-
RFC 2131 DHCP
-
RFC 3768 Virtual Router Redundancy Protocol (VRRP)
-
RFC 768 UDP
-
RFC 791 IP
-
RFC 792 ICMP
-
RFC 793 TCP
-
RFC 826 ARP
RFC - Security and AAA
-
WPA-PSK, WPA2-PSK
-
RFC 1321 MD5 Message – Digest Algorithm
-
RFC 1851 Triple DES Algorithm
-
RFC 2246 TLS Protocol Version 1.0
-
RFC 2404 HMAC-SHA-1-96
-
RFC 3280 Internet X.509 PKI Certificate and CRL certificate
-
RFC 3377 Lightweight Directory Access Protocol (v3): Technical Specification
-
RFC 3565 Use of the Advanced Encryption Standard (AES) Encryption Algorithm in Cryptographic Message Syntax
-
RFC 4346 TLS Protocol version 1.1
СТАНДАРТЫ IEEE И IETF RFC
Документы RFC — управление
-
SNMP v1, v2c
-
RFC 364 syslog
-
RFC 854 telnet
-
RFC 1156 MIB
-
RFC 1157 SNMP
-
RFC 1213 MIB II
-
RFC 1350 TFTP
-
RFC 2616 HTTP
-
RFC 3164 The BSD Syslog Protocol
-
Корпоративные частные MIB
Порты Gigabit RJ45 LAN
-
Коммутатор на 4 порта 10/100/1000
Флеш-память и оперативная память
USB-порт
-
1 порт для USB-накопителя
-
Больше тепловых карт
-
Более длинная история статистики
Соответствие основным нормативам
-
FCC Class A, CE, WEEE, RoHS
Температура для хранения и работы
-
Рабочая температура: от 0 до 45 °C
-
Температура хранения: -20 до +70 °C
Относительная влажность воздуха
-
При работе: не более 90 %, при хранении: не более 95 %
Параметры электропитания
-
100–240 В переменного тока 50–60 Гц, универсальный вход, встроенный источник питания на 5 В/8 A
Требования к системе
-
Internet Explorer® 5.0 или Mozilla Firefox® 1.0 и более новые версии
Комплектация
-
Беспроводной контроллер ProSafe на 20 точек доступа (WC7520), кабель Ethernet, кабель электропитания, руководство по установке, установочный компакт-диск
Сведения о заказе — контроллер
-
Северная Америка: WC7520-100NAS
-
Европа: WC7520-100EUS
-
Азия: WC7520-100AUS
Сведения о заказе — лицензии
-
Дополнительная лицензия на 10 точек доступа: WC7510L-10000S