產(chǎn)品概述
RG-MAP852-SF(V3)系列是銳捷網(wǎng)絡(luò)基于無(wú)線星空方案,針對(duì)高教、普教、政府、金融、商業(yè)行業(yè),面向復(fù)雜應(yīng)用環(huán)境(如無(wú)線宿舍網(wǎng)、酒店、密集辦公網(wǎng)等)推出的802.11ax雙射頻通用級(jí)面板型行星AP。
RG-MAP852-SF(V3)產(chǎn)品支持智分模式,提供1個(gè)千兆上聯(lián)光口和4個(gè)下行1G電口,通過(guò)光電混合纜進(jìn)行通訊和供電,在房間內(nèi)最高可享有2.975Gbps的帶寬資源,滿足宿舍、辦公環(huán)境等高性能接入的需求。
RG-MAP852-SF(V3)產(chǎn)品可以直接連接恒星主機(jī)(普通模式)和交換機(jī),當(dāng)作墻面AP使用和配置。
除此之外RG-MAP852-SF(V3)產(chǎn)品充分考慮無(wú)線網(wǎng)絡(luò)安全、射頻控制、移動(dòng)訪問(wèn)、服務(wù)質(zhì)量保證、無(wú)縫漫游等重要因素,完成無(wú)線用戶的數(shù)據(jù)轉(zhuǎn)發(fā)、安全和訪問(wèn)控制。
產(chǎn)品特性
極簡(jiǎn)以太全光方案架構(gòu)
無(wú)線星空方案是采用光纖入室、1室1纖的方案架構(gòu):不用考慮分光比,每個(gè)房間線路和帶寬資源獨(dú)享。而傳統(tǒng)的PON方案架構(gòu),需要采用1分8或1分16的分光技術(shù),帶寬大打折扣,高帶寬應(yīng)用難滿足。因此無(wú)線星空方案實(shí)現(xiàn)了入室級(jí)的高速光網(wǎng)絡(luò),充分釋放Wi-Fi 6帶來(lái)高速無(wú)線網(wǎng)絡(luò)服務(wù)。
● 簡(jiǎn)化施工:光纖實(shí)現(xiàn)無(wú)拘無(wú)束的部署
相比傳統(tǒng)的以太網(wǎng)線路,光纖線路具有通訊距離長(zhǎng)、體積小、壽命長(zhǎng)的優(yōu)點(diǎn)。
銳捷無(wú)線星空解決方案,在原有智分+解決方案的技術(shù)基礎(chǔ)上,采用了光電混合纜線路,實(shí)現(xiàn)至少1.1km的長(zhǎng)距離無(wú)損傳輸,即使在現(xiàn)代高層建筑中,也能從樓棟弱電間直接通過(guò)光纖線路到達(dá)每一個(gè)房間。該方案架構(gòu)為用戶節(jié)約了樓棟中的中繼設(shè)備,大幅降低了網(wǎng)絡(luò)管理難度,實(shí)現(xiàn)網(wǎng)絡(luò)扁平化管理。
無(wú)線星空解決方案所用的光電混合纜相比傳統(tǒng)銅纜線路,具有截面積小、柔性高的特點(diǎn)。無(wú)論是從橋線架設(shè)計(jì)、施工布線便捷性,還是網(wǎng)絡(luò)線路的美觀程度上,都較原有以太線路有明顯優(yōu)勢(shì),為前期弱電智能化設(shè)計(jì)、中期施工實(shí)施、后期管理維護(hù),都帶來(lái)了更大的便利性。
與以太線路只有平均3~5年的使用壽命相比,光纖線路的使用壽命可長(zhǎng)達(dá)10年,能夠大大地為用戶減輕后期的線路運(yùn)維負(fù)擔(dān)。
● 智能管理、便捷運(yùn)維
無(wú)線星空方案中的行星AP繼承了銳捷智分+的管理模式,在智分模式下行星AP無(wú)需下發(fā)配置,同時(shí)省去了PoE交換機(jī)。是未來(lái)無(wú)線網(wǎng)絡(luò)向“高性能”“高密度”“小范圍”“微蜂窩”技術(shù)發(fā)展方向的更佳產(chǎn)品選擇。
● 彈性擴(kuò)張、業(yè)務(wù)無(wú)憂
銳捷無(wú)線星空解決方案充分考慮了用戶未來(lái)因業(yè)務(wù)升級(jí),帶來(lái)可能的房間級(jí)帶寬擴(kuò)容:無(wú)線星空方案采用入室級(jí)光纖鏈路1:1,無(wú)需重新計(jì)算分光比;光纖線路自適應(yīng)端口帶寬,無(wú)需重新調(diào)整已部署線路;因此,在帶寬升級(jí)中只需要更換恒星主機(jī)或行星AP,即可快速實(shí)現(xiàn)房間的帶寬升級(jí)。
● 智能供電、安全無(wú)憂
無(wú)線星空方案,恒星主機(jī)RG-AM5528-SF設(shè)置24路供電端口,PoE供電最大輸出功率480W,可為24臺(tái)行星AP供電;恒星主機(jī)RG-AM5754-SF-P設(shè)置48路供電端口,PoE供電最大輸出功率1600W,可為48臺(tái)AP供電。恒星主機(jī)RG-AM5832-SF-P設(shè)置24路供電端口,PoE供電最大輸出功率1600W,可為24臺(tái)AP供電。解決了因?yàn)楸镜毓╇妿?lái)的部門協(xié)調(diào)、用電安全、電費(fèi)歸屬的問(wèn)題,大幅提升管理運(yùn)維的簡(jiǎn)便性。
多級(jí)分布式系統(tǒng)架構(gòu)
● 性能至上:多級(jí)分布式架構(gòu)
無(wú)線星空方案采用了恒星主機(jī)+行星AP的多級(jí)分布式架構(gòu),為無(wú)線網(wǎng)絡(luò)帶來(lái)了更高的性能。
恒星主機(jī)RG-AM5528-SF、RG-AM5754-SF-P、RG-AM5832-SF-P:數(shù)據(jù)轉(zhuǎn)發(fā)和業(yè)務(wù)管理分別采用不同的模塊進(jìn)行處理,輔以萬(wàn)兆、25G、40G上行接口,可以消除數(shù)據(jù)傳輸瓶頸。
行星AP RG-MAP852-SF(V3):射頻單元采用獨(dú)立的CPU進(jìn)行數(shù)據(jù)處理和轉(zhuǎn)發(fā);采用獨(dú)立射頻芯片進(jìn)行多用戶空口調(diào)度,提升AP性能。
高性能高可靠
● 智能化的本地轉(zhuǎn)發(fā)
RG-MAP852-SF(V3)系列繼承了銳捷網(wǎng)絡(luò)一貫的智能本地化轉(zhuǎn)發(fā)技術(shù),突破了無(wú)線控制器的流量瓶頸的限制。通過(guò)銳捷網(wǎng)絡(luò)RG-WS系列無(wú)線控制器的配合,可靈活預(yù)配置RG-MAP852-SF(V3)系列產(chǎn)品的數(shù)據(jù)轉(zhuǎn)發(fā)模式,根據(jù)SSID名稱或者用戶VLAN以決定是否需要經(jīng)過(guò)無(wú)線控制器轉(zhuǎn)發(fā),或直接進(jìn)入有線網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)交換。
通過(guò)本地轉(zhuǎn)發(fā)技術(shù)可以將延遲敏感、傳輸要求實(shí)時(shí)性高的數(shù)據(jù)分類通過(guò)有線網(wǎng)絡(luò)轉(zhuǎn)發(fā),可以大大緩解無(wú)線控制器的流量壓力,更好的適應(yīng)802.11ax網(wǎng)絡(luò)高流量傳輸?shù)囊蟆?/span>
● 實(shí)現(xiàn)用戶漫游訪問(wèn)
通過(guò)與RG-WS系列無(wú)線控制器產(chǎn)品的配合,無(wú)線用戶在RG-MAP852-SF(V3)系列之間移動(dòng)訪問(wèn)時(shí),可以保證二層網(wǎng)絡(luò)和三層網(wǎng)絡(luò)的無(wú)縫漫游,用戶在過(guò)程中不會(huì)感覺(jué)到數(shù)據(jù)訪問(wèn)的中斷。
● 豐富的服務(wù)質(zhì)量保證(QoS)
RG-MAP852-SF(V3)系列支持豐富的服務(wù)質(zhì)量保證(QoS),如支持WLAN/AP/STA多種模式的帶寬限制,可針對(duì)重要關(guān)鍵的數(shù)據(jù)傳輸應(yīng)用,提供優(yōu)先的帶寬保證。
RG-MAP852-SF(V3)系列支持的組播轉(zhuǎn)單播技術(shù)解決了無(wú)線網(wǎng)絡(luò)中視頻點(diǎn)播等組播應(yīng)用下掉包、時(shí)延大導(dǎo)致視頻播放不流暢的問(wèn)題,優(yōu)化了組播視頻業(yè)務(wù)在無(wú)線網(wǎng)絡(luò)中體驗(yàn)。
● 提供無(wú)線IPv6接入
RG-MAP852-SF(V3)系列支持IPv6特性,實(shí)現(xiàn)了無(wú)線網(wǎng)絡(luò)的IPv6轉(zhuǎn)發(fā),讓IPv4用戶和IPv6用戶都可以與AC系列控制器進(jìn)行隧道連接,讓無(wú)線網(wǎng)絡(luò)承載IPv6的應(yīng)用。
靈活完備的安全策略
● 用戶數(shù)據(jù)加密安全
RG-MAP852-SF(V3)支持完整的數(shù)據(jù)安全保障機(jī)制,可支持WEP、TKIP和AES加密技術(shù),確保無(wú)線網(wǎng)絡(luò)的數(shù)據(jù)傳輸安全。
● 射頻安全
在銳捷網(wǎng)絡(luò)一體化網(wǎng)管系統(tǒng)RG-INC、RG-WS系列無(wú)線控制器產(chǎn)品的配合下,RG-MAP852-SF(V3)產(chǎn)品可啟用射頻探針掃描機(jī)制,實(shí)時(shí)發(fā)現(xiàn)非法接入點(diǎn)或其它射頻干擾源,并提供相應(yīng)的告警,使網(wǎng)管人員可隨時(shí)監(jiān)控各個(gè)無(wú)線環(huán)境中的潛在威脅和使用狀況。
● 多種易用性認(rèn)證方式
RG-MAP852-SF(V3)不僅支持通過(guò)傳統(tǒng)意義上的Web頁(yè)面認(rèn)證方式和802.1x客戶端認(rèn)證方式,來(lái)監(jiān)控用戶訪問(wèn)網(wǎng)絡(luò)的行為,還針對(duì)用戶的真實(shí)場(chǎng)景為客戶提供方便快捷的認(rèn)證方式,即通過(guò)與RG-WS系列無(wú)線控制器配合實(shí)現(xiàn)無(wú)感知認(rèn)證、短信和二維碼訪客認(rèn)證。
無(wú)線用戶通過(guò)無(wú)感知認(rèn)證方式接入網(wǎng)絡(luò),僅需首次輸入賬號(hào)和密碼,避免了開機(jī)后再次輸入賬號(hào)密碼的過(guò)程,讓用戶一次認(rèn)證即可輕松上網(wǎng)。
通過(guò)短信認(rèn)證方式的訪客接入無(wú)線網(wǎng)絡(luò)后會(huì)彈出認(rèn)證頁(yè)面,訪客可以通過(guò)自己的手機(jī)號(hào)碼進(jìn)行注冊(cè),按照接收的短信中的賬號(hào)密碼進(jìn)行上網(wǎng)操作。
二維碼認(rèn)證是另一種方便訪客上網(wǎng)的方式,訪客接入無(wú)線網(wǎng)絡(luò)后,可獲得二維碼提示,通過(guò)被訪者(員工)的授權(quán)后即可訪問(wèn)網(wǎng)絡(luò),訪客行為與被訪者直接關(guān)聯(lián),提供更佳安全性。
● DHCP安全
支持DHCP Snooping,只允許信任端口的DHCP響應(yīng),防止未經(jīng)管理員許可私自架設(shè)DHCP Server,擾亂IP地址的分配和管理,影響用戶的正常上網(wǎng)的行為;并在DHCP監(jiān)聽的基礎(chǔ)上,通過(guò)動(dòng)態(tài)監(jiān)測(cè)ARP和檢查源IP,有效防范DHCP動(dòng)態(tài)分配IP環(huán)境下的ARP主機(jī)欺騙和源IP地址的欺騙。
● 防ARP病毒攻擊
ARP病毒或攻擊是網(wǎng)絡(luò)中常見,同時(shí)影響較大的一類攻擊。RG-MAP852-SF(V3)支持多種模式的ARP防欺騙功能,不論是用戶通過(guò)DHCP服務(wù)器自動(dòng)獲取地址,還是使用固定的IP地址,RG-MAP852-SF(V3)能夠記錄用戶真實(shí)的IP+MAC地址,并在端口收到主機(jī)發(fā)送的APR報(bào)文時(shí),將ARP報(bào)文內(nèi)容和記錄的IP+MAC地址進(jìn)行比對(duì),只對(duì)內(nèi)容真實(shí)的ARP報(bào)文進(jìn)行轉(zhuǎn)發(fā),對(duì)虛假的ARP報(bào)文進(jìn)行丟棄,從而將ARP欺騙屏蔽在網(wǎng)絡(luò)之外,保障網(wǎng)絡(luò)用戶免受ARP病毒攻擊。
● 主動(dòng)防御網(wǎng)絡(luò)中各類DoS攻擊
網(wǎng)絡(luò)由于其開放性,經(jīng)常由于計(jì)算機(jī)感染病毒,或是接入網(wǎng)絡(luò)的人員出于各種目的對(duì)網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)中的服務(wù)器進(jìn)行攻擊,導(dǎo)致網(wǎng)絡(luò)無(wú)法正常使用。較常見的如ARP泛洪攻擊導(dǎo)致網(wǎng)關(guān)無(wú)法響應(yīng)請(qǐng)求、ICMP泛洪攻擊導(dǎo)致網(wǎng)絡(luò)設(shè)備CPU負(fù)載過(guò)高無(wú)法正常工作,DHCP請(qǐng)求泛洪攻擊,導(dǎo)致DHCP服務(wù)器地址枯竭,用戶無(wú)法正常獲取IP地址訪問(wèn)網(wǎng)絡(luò)。
RG-MAP852-SF(V3)提供創(chuàng)新的基礎(chǔ)網(wǎng)絡(luò)保護(hù)策略(NFPP,Network Foundation Protection Policy)技術(shù),能夠限制用戶向網(wǎng)絡(luò)中發(fā)送ARP報(bào)文、ICMP請(qǐng)求報(bào)文、DHCP請(qǐng)求報(bào)文等數(shù)據(jù)包的數(shù)率,對(duì)超過(guò)限速閾值的報(bào)文進(jìn)行丟棄處理,甚至能夠識(shí)別攻擊行為,對(duì)有攻擊行為的用戶進(jìn)行隔離。從而保護(hù)基礎(chǔ)網(wǎng)絡(luò)免受網(wǎng)絡(luò)攻擊行為的影響,保障網(wǎng)絡(luò)穩(wěn)定。
● 管理信息安全
SSH(Secure Shell)和SNMPv3技術(shù)通過(guò)在Telnet和SNMP進(jìn)程中加密管理信息,保證管理設(shè)備信息的安全性,防止黑客攻擊和控制設(shè)備。基于源IP地址控制的Telnet訪問(wèn)控制,更加精細(xì)的提供了設(shè)備管理控制,保證只有管理員配置的IP地址才能登陸AP,增強(qiáng)了設(shè)備網(wǎng)管的安全性。
豐富全面的管理策略
● 簡(jiǎn)易的零配置安裝
RG-MAP852-SF(V3)產(chǎn)品工作在Fit(瘦)模式時(shí),在安裝前無(wú)需預(yù)設(shè)置,在現(xiàn)場(chǎng)安裝實(shí)施和后期維護(hù)中,產(chǎn)品的更換無(wú)需重新配置,可隨時(shí)從無(wú)線控制器繼承配置信息自動(dòng)完成配置,將實(shí)施和維護(hù)的工作量和成本大大降低。
● 完善的遠(yuǎn)程管理
處于網(wǎng)絡(luò)任何位置的RG-MAP852-SF(V3)產(chǎn)品,其各項(xiàng)工作參數(shù)如信道號(hào)、功率等級(jí)、SSID設(shè)置、安全設(shè)置、VLAN劃分等,均可以被遠(yuǎn)端的RG-WS系列無(wú)線控制器集中處理,既降低了本地的管理資源的消耗,也將管理權(quán)集中,提高了無(wú)線網(wǎng)絡(luò)的安全性和管理效率。
● Web界面管理
RG-MAP852-SF(V3)通過(guò)AC的Web管理界面,不僅輕松搞定無(wú)線配置,更能夠整體運(yùn)營(yíng)無(wú)線網(wǎng)絡(luò)。通過(guò)AC的Web界面不僅能夠管理AP,還能管理AP下聯(lián)的用戶,可以對(duì)用戶進(jìn)行限速和限制用戶連入網(wǎng)絡(luò)等行為,方便運(yùn)維人員對(duì)無(wú)線的規(guī)劃和運(yùn)維。