產(chǎn)品概述
RG-MAP920-SF-MXT是基于銳捷網(wǎng)絡(luò)極簡(jiǎn)以太彩光方案,面向高教、政府、普教、金融、商業(yè)等室內(nèi)場(chǎng)景推出的Wi-Fi 7雙射頻通用級(jí)面板型無(wú)線光接入點(diǎn)。RG-MAP920-SF-MXT整機(jī)設(shè)計(jì)簡(jiǎn)潔美觀、部署便捷,可以在不破壞墻面裝修的前提下安裝,非常適合酒店、宿舍等環(huán)境的無(wú)線網(wǎng)絡(luò)建設(shè)需求。
RG-MAP920-SF-MXT提供1個(gè)XOS光接口和4個(gè)下行1G電口,支持本地供電和集中供電方式。RG-MAP920-SF-MXT支持標(biāo)準(zhǔn)的802.11be協(xié)議,采用雙射頻設(shè)計(jì)。2.4GHz提供最高688Mbps的接入速率,5GHz提供最高2.882Gbps的接入速率,整機(jī)無(wú)線接入速率達(dá)到3.57Gbps,滿足宿舍、辦公環(huán)境等高性能接入的需求。
除此之外,RG-MAP920-SF-MXT產(chǎn)品充分考慮無(wú)線網(wǎng)絡(luò)安全、射頻控制、移動(dòng)訪問、服務(wù)質(zhì)量保證、無(wú)縫漫游等重要因素,配合銳捷超聚合交換機(jī)、無(wú)線控制器和UNC產(chǎn)品完成無(wú)線用戶的數(shù)據(jù)轉(zhuǎn)發(fā)、安全和訪問控制。
產(chǎn)品特性
銳捷極簡(jiǎn)以太彩光解決方案
光纖入室
銳捷超融合方案是采用光纖入室、1室1纖的方案架構(gòu),通過(guò)采用1分16或1分32時(shí)分復(fù)用的分光技術(shù),兼顧高帶寬應(yīng)用的同時(shí),滿足信息化建設(shè)綠色節(jié)能要求,符合信息化匯聚無(wú)源趨勢(shì)。因此銳捷超融合方案在實(shí)現(xiàn)了入室級(jí)的高速光網(wǎng)絡(luò),充分釋放Wi-Fi 7帶來(lái)的高速無(wú)線網(wǎng)絡(luò)服務(wù)的同時(shí),解決了傳統(tǒng)方案高能耗、管理節(jié)點(diǎn)多的問題。
簡(jiǎn)化施工:光纖實(shí)現(xiàn)無(wú)拘無(wú)束的部署
相比傳統(tǒng)的以太網(wǎng)線路,光纖線路具有通訊距離長(zhǎng)、體積小、壽命長(zhǎng)的優(yōu)點(diǎn)。
銳捷超融合方案,在彩光方案的基礎(chǔ)上,通過(guò)融合匯聚采用時(shí)分復(fù)用的方式做數(shù)據(jù)傳輸,可以從樓棟弱電間的融合匯聚通過(guò)光纖線路到達(dá)每一個(gè)房間。該方案架構(gòu)為用戶減少了樓棟中的有源匯聚設(shè)備,大幅降低了網(wǎng)絡(luò)管理難度,實(shí)現(xiàn)網(wǎng)絡(luò)扁平化管理。
銳捷超融合方案所用的光纖相比傳統(tǒng)銅纜部署,光纖的截面面積更小。無(wú)論是從橋線架設(shè)計(jì)、施工布線便捷性,還是網(wǎng)絡(luò)線路的美觀程度上,都較原有以太線路有明顯優(yōu)勢(shì),為前期弱電智能化設(shè)計(jì)、中期施工實(shí)施、后期管理維護(hù),都帶來(lái)了更大的便利性。
與傳統(tǒng)銅纜線路只有平均3~5年的使用壽命相比,光纖線路的使用壽命可長(zhǎng)達(dá)10年,能夠大大地為用戶減輕后期的線路運(yùn)維負(fù)擔(dān)。
智能管理、便捷運(yùn)維
銳捷極簡(jiǎn)超融合解決方案中的RG-MAP920-SF-MXT繼承了傳統(tǒng)以太的管理模式,配合UNC,可以實(shí)現(xiàn)免配置上線,同時(shí)省去了傳統(tǒng)PoE交換機(jī),符合未來(lái)無(wú)線網(wǎng)絡(luò)“高性能”、“高密度”、“小范圍”、“微蜂窩”的技術(shù)發(fā)展方向。
彈性擴(kuò)張、業(yè)務(wù)無(wú)憂
銳捷超融合解決方案充分考慮了用戶未來(lái)因業(yè)務(wù)升級(jí),可能帶來(lái)的房間級(jí)帶寬擴(kuò)容:銳捷超融合方案支持10G光口以1:16或者1:32做時(shí)分復(fù)用,末端RG-MAP920-SF-MXT可以獲得300M帶寬,滿足宿舍、酒店場(chǎng)景的日常使用,也符合運(yùn)營(yíng)商在相關(guān)場(chǎng)景的5~8年的帶寬升級(jí)趨勢(shì)。
靈活供電、按需選擇
RG-MAP920-SF-MXT針對(duì)多種供電方式做了兼容性設(shè)計(jì),支持DC直流供電(本地適配器供電、集中供電設(shè)備供電),支持PoE受電。
極簡(jiǎn)大二層系統(tǒng)架構(gòu)
超高收斂,一個(gè)園區(qū)僅需一臺(tái)交換機(jī)
銳捷極簡(jiǎn)超融合方案采用了超聚合交換機(jī)+融合匯聚(無(wú)源)+超融合光接入設(shè)備OAE(Optical Access Equitment)組網(wǎng)架構(gòu),搭配1臺(tái)RG-N18014-E,最多可以接入11264臺(tái)RG-MAP920-SF-MXT,達(dá)成一臺(tái)交換機(jī)就可以覆蓋整個(gè)園區(qū)的效果。
4096QAM高速接入速率
RG-MAP920-SF-MXT采用雙射頻設(shè)計(jì),采用新一代Wi-Fi無(wú)線標(biāo)準(zhǔn)802.11be協(xié)議;雙射頻同時(shí)開啟,高達(dá)3.57Gbps的高速無(wú)線,帶來(lái)高速完滿體驗(yàn)。
OFDMA高密用戶接入
RG-MAP920-SF-MXT支持802.11be標(biāo)準(zhǔn)的OFDMA功能,將WLAN信道分為多個(gè)更窄的子信道,每個(gè)用戶占用一個(gè)或多個(gè)子信道。通過(guò)AP調(diào)度,支持多個(gè)用戶可以同時(shí)接收、發(fā)送報(bào)文,減少用戶間的競(jìng)爭(zhēng)和退避,降低網(wǎng)絡(luò)延時(shí),提高網(wǎng)絡(luò)效率。
先進(jìn)的Wi-Fi技術(shù)
支持的射頻傳輸技術(shù)
- 動(dòng)態(tài)頻率選擇(Dynamic frequency selection , DFS): 設(shè)備可檢測(cè)環(huán)境中的相同頻率信號(hào),動(dòng)態(tài)切換傳輸工作頻率,以避免與其他設(shè)備發(fā)生同頻干擾。
- 循環(huán)延遲/循環(huán)移位(Cyclic delay/shift diversity , CDD/CSD) : 改善下行射頻性能, 將空間分集轉(zhuǎn)換為頻率分集, 避免碼間串?dāng)_, 從而降低誤碼率, 有效減少信號(hào)失真。
- 最大比合并 (Maximum ratio combining , MRC) : 改善接收端的信號(hào)質(zhì)量,提高接收信號(hào)的可靠性和性能。
支持的射頻信道編碼技術(shù)
- 空時(shí)分組編碼(Space-time block coding , STBC): 增加覆蓋范圍,改善接收距離,提高數(shù)據(jù)傳輸?shù)目煽啃浴?/li>
- 低密度奇偶校驗(yàn)(Low-density parity check , LDPC): 提高糾錯(cuò)效率和吞吐量。
- 發(fā)射波束形成(Transmit beam-forming,TxBF):擴(kuò)大特定設(shè)備的信號(hào)覆蓋范圍和可靠性,從而提升數(shù)據(jù)速率。
綠色環(huán)保,單位性能耗電降低
RG-MAP920-SF-MXT中采用自動(dòng)省電傳送技術(shù)以及逐包功率控制等技術(shù),結(jié)合高性能的電源設(shè)計(jì),使得RG-MAP920-SF-MXT提供高速無(wú)線接入的同時(shí),輕松節(jié)能省電。
智能識(shí)別功能
支持終端智能識(shí)別,能夠識(shí)別出iOS、Android等智能移動(dòng)終端和PC機(jī)。結(jié)合智能識(shí)別和RG-WIS系統(tǒng),可實(shí)現(xiàn)基于無(wú)線終端類型的可視化無(wú)線網(wǎng)絡(luò)管理,以及一鍵網(wǎng)絡(luò)優(yōu)化。
智能化的本地轉(zhuǎn)發(fā)
RG-MAP920-SF-MXT繼承了銳捷網(wǎng)絡(luò)的智能本地轉(zhuǎn)發(fā)技術(shù),突破了無(wú)線控制器的流量瓶頸的限制。通過(guò)銳捷無(wú)線控制器,可靈活預(yù)配置RG-MAP920-SF-MXT產(chǎn)品的數(shù)據(jù)轉(zhuǎn)發(fā)模式。根據(jù)SSID名稱或者用戶VLAN以決定是需要經(jīng)過(guò)無(wú)線控制器轉(zhuǎn)發(fā),還是直接進(jìn)入有線網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)交換。
通過(guò)本地轉(zhuǎn)發(fā)技術(shù)可以將延遲敏感、傳輸要求實(shí)時(shí)性高的數(shù)據(jù)分類通過(guò)有線網(wǎng)絡(luò)轉(zhuǎn)發(fā),可以大大緩解無(wú)線控制器的流量壓力,更好的適應(yīng)802.11be網(wǎng)絡(luò)高流量傳輸?shù)囊蟆?/p>
豐富的服務(wù)質(zhì)量保證(QoS)
RG-MAP920-SF-MXT支持豐富的服務(wù)質(zhì)量保證(QoS),支持WLAN/AP/STA多種模式的帶寬限制、支持對(duì)不同業(yè)務(wù)數(shù)據(jù)定義優(yōu)先級(jí)的WMM(Wi-Fi Multimedia)等,實(shí)現(xiàn)了及時(shí)、定量的影音傳輸能力,保證多媒體的順暢應(yīng)用。
RG-MAP920-SF-MXT支持的組播轉(zhuǎn)單播技術(shù),解決了無(wú)線網(wǎng)絡(luò)中視頻點(diǎn)播等組播應(yīng)用下的掉包、時(shí)延大導(dǎo)致視頻不流暢的問題,提升組播視頻業(yè)務(wù)在無(wú)線網(wǎng)絡(luò)中的體驗(yàn)。
靈活完備的安全策略
用戶數(shù)據(jù)加密安全
RG-MAP920-SF-MXT 支持完整的數(shù)據(jù)安全保障機(jī)制,可支持WEP、TKIP和AES加密技術(shù),確保無(wú)線網(wǎng)絡(luò)的數(shù)據(jù)傳輸安全。
射頻安全
在銳捷網(wǎng)絡(luò)一體化網(wǎng)管系統(tǒng)RG-UNC、RG-WS系列無(wú)線控制器產(chǎn)品的配合下,RG-MAP920-SF-MXT 產(chǎn)品可啟用射頻探針掃描機(jī)制,實(shí)時(shí)發(fā)現(xiàn)非法接入點(diǎn)或其它射頻干擾源,并提供相應(yīng)的告警,使網(wǎng)管人員可隨時(shí)監(jiān)控各個(gè)無(wú)線環(huán)境中的潛在威脅和使用狀況。
多種易用性認(rèn)證方式
RG-MAP920-SF-MXT不僅支持通過(guò)傳統(tǒng)意義上的Web頁(yè)面認(rèn)證方式和802.1x客戶端認(rèn)證方式,來(lái)監(jiān)控用戶訪問網(wǎng)絡(luò)的行為,還針對(duì)用戶的真實(shí)場(chǎng)景為客戶提供方便快捷的認(rèn)證方式,即通過(guò)與RG-WS系列無(wú)線控制器配合實(shí)現(xiàn)無(wú)感知認(rèn)證、短信和二維碼訪客認(rèn)證。
無(wú)線用戶通過(guò)無(wú)感知認(rèn)證方式接入網(wǎng)絡(luò),僅需首次輸入賬號(hào)和密碼,避免了開機(jī)后再次輸入賬號(hào)密碼的過(guò)程,讓用戶一次認(rèn)證即可輕松上網(wǎng)。
通過(guò)短信認(rèn)證方式的訪客接入無(wú)線網(wǎng)絡(luò)后會(huì)彈出認(rèn)證頁(yè)面,訪客可以通過(guò)自己的手機(jī)號(hào)碼進(jìn)行注冊(cè),按照接收的短信中的賬號(hào)密碼進(jìn)行上網(wǎng)操作。
二維碼認(rèn)證是另一種方便訪客上網(wǎng)的方式,訪客接入無(wú)線網(wǎng)絡(luò)后,可獲得二維碼提示,通過(guò)被訪者(員工)的授權(quán)后即可訪問網(wǎng)絡(luò),訪客行為與被訪者直接關(guān)聯(lián),提供更高的安全性。
DHCP安全
支持DHCP Snooping,只允許信任端口的DHCP響應(yīng),防止未經(jīng)管理員許可私自架設(shè)DHCP Server,擾亂IP地址的分配和管理,影響用戶的正常上網(wǎng)的行為;并在DHCP監(jiān)聽的基礎(chǔ)上,通過(guò)動(dòng)態(tài)監(jiān)測(cè)ARP和檢查源IP,有效防范DHCP動(dòng)態(tài)分配IP環(huán)境下的ARP主機(jī)欺騙和源IP地址的欺騙。
防ARP病毒攻擊
ARP病毒或攻擊是網(wǎng)絡(luò)中常見,同時(shí)影響較大的一類攻擊。RG-MAP920-SF-MXT 支持多種模式的ARP防欺騙功能,不論是用戶通過(guò)DHCP服務(wù)器自動(dòng)獲取地址,還是使用固定的IP地址,RG-MAP920-SF-MXT 能夠記錄用戶真實(shí)的IP+MAC地址,并在端口收到主機(jī)發(fā)送的APR報(bào)文時(shí),將ARP報(bào)文內(nèi)容和記錄的IP+MAC地址進(jìn)行比對(duì),只對(duì)內(nèi)容真實(shí)的ARP報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)虛假的ARP報(bào)文進(jìn)行丟棄,從而將ARP欺騙屏蔽在網(wǎng)絡(luò)之外,保障網(wǎng)絡(luò)用戶免受ARP病毒攻擊。
主動(dòng)防御網(wǎng)絡(luò)中各類DoS攻擊
網(wǎng)絡(luò)由于其開放性,經(jīng)常由于計(jì)算機(jī)感染病毒,或是接入網(wǎng)絡(luò)的人員出于各種目的對(duì)網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)中的服務(wù)器進(jìn)行攻擊,導(dǎo)致網(wǎng)絡(luò)無(wú)法正常使用。較常見的如ARP泛洪攻擊導(dǎo)致網(wǎng)關(guān)無(wú)法響應(yīng)請(qǐng)求、ICMP泛洪攻擊導(dǎo)致網(wǎng)絡(luò)設(shè)備CPU負(fù)載過(guò)高無(wú)法正常工作,DHCP請(qǐng)求泛洪攻擊,導(dǎo)致DHCP服務(wù)器地址枯竭,用戶無(wú)法正常獲取IP地址訪問網(wǎng)絡(luò)。
RG-MAP920-SF-MXT 提供創(chuàng)新的基礎(chǔ)網(wǎng)絡(luò)保護(hù)策略(NFPP,Network Foundation Protection Policy)技術(shù),能夠限制用戶向網(wǎng)絡(luò)中發(fā)送ARP報(bào)文、ICMP請(qǐng)求報(bào)文、DHCP請(qǐng)求報(bào)文等數(shù)據(jù)包的數(shù)率,對(duì)超過(guò)限速閾值的報(bào)文進(jìn)行丟棄處理,甚至能夠識(shí)別攻擊行為,對(duì)有攻擊行為的用戶進(jìn)行隔離。從而保護(hù)基礎(chǔ)網(wǎng)絡(luò)免受網(wǎng)絡(luò)攻擊行為的影響,保障網(wǎng)絡(luò)穩(wěn)定。
管理信息安全
SSH(Secure Shell)和SNMPv3技術(shù)通過(guò)在Telnet和SNMP進(jìn)程中加密管理信息,保證管理設(shè)備信息的安全性,防止黑客攻擊和控制設(shè)備。基于源IP地址控制的Telnet訪問控制,更加精細(xì)的提供了設(shè)備管理控制,保證只有管理員配置的IP地址才能登陸AP,增強(qiáng)了設(shè)備網(wǎng)管的安全性。
豐富全面的管理策略
簡(jiǎn)易的免配置安裝
RG-MAP920-SF-MXT產(chǎn)品工作在Fit(瘦)模式時(shí),在安裝前無(wú)需預(yù)設(shè)置,配合UNC,在現(xiàn)場(chǎng)安裝實(shí)施和后期維護(hù)中,點(diǎn)擊需要更換的設(shè)備,便可繼承配置信息自動(dòng)完成配置,將實(shí)施和維護(hù)的工作量和成本大大降低。
完善的遠(yuǎn)程管理
處于網(wǎng)絡(luò)任何位置的RG-MAP920-SF-MXT 產(chǎn)品,其各項(xiàng)工作參數(shù)如信道號(hào)、功率等級(jí)、SSID設(shè)置、安全設(shè)置、VLAN劃分等,均可以被遠(yuǎn)端的RG-WS系列無(wú)線控制器集中處理,既降低了本地的管理資源的消耗,也將管理權(quán)集中,提高了無(wú)線網(wǎng)絡(luò)的安全性和管理效率。
Web界面管理
RG-MAP920-SF-MXT通過(guò)AC的Web管理界面,不僅輕松搞定無(wú)線配置,更能夠整體運(yùn)營(yíng)無(wú)線網(wǎng)絡(luò)。通過(guò)AC的Web界面不僅能夠管理AP,還能管理AP下聯(lián)的用戶,可以對(duì)用戶進(jìn)行限速和限制用戶連入網(wǎng)絡(luò)等行為,方便運(yùn)維人員對(duì)無(wú)線的規(guī)劃和運(yùn)維。