无线控制器

高性能企业级万兆AC无线控制器,RG-WS7110C

面向金融、政府、医疗、高教、普教、商业等行业推出的高性能无线AC控制器,可部署在二层或三层网络结构中,实现安全、高效、易于管理的无线网络控制。

产品特性:

  • ·         默认可管理96个AP,可扩展到1024个License
  • ·         用户级安全准入,企业级安全防护
  • ·         多样化数据转发,依需切换更灵活
  • ·         三重智能控制,网络体验稳定又高速
  • ·         支持WIS云统一管理,让运维更轻松

产品概述

RG-WS7110C高性能无线控制器是锐捷网络推出的新一代高速无线网络的无线控制器产品。可部署在任何二层或三层网络结构中,无需改动任何网络架构和硬件设备,从而提供无缝的安全无线网络控制。RG-WS7110C起始支持96个无线接入点的管理,通过License的升级,依AP型号不同最大可支持1024个普通无线接入点或2048个墙面型无线接入点的管理。

RG-WS7110C可针对无线网络实施强大的集中式可视化管理和控制,显著简化原本实施困难、部署复杂的无线网络。通过与锐捷网络有线无线统一集中管理平台RG-WIS以及无线接入点的配合,灵活地控制无线接入点的配置,优化射频覆盖效果和性能,同时还可实现集群化管理,将网络中的设备部署工作量降低。

RG-WS7110C产品采用增强的安全和集群技术,通过基于身份的组网来提供网络服务。集群中的多台无线控制器可共享用户数据库,实现无线用户在跨越整个网络不同区域的过程中无缝的漫游,满足移动漫游中的安全性和会话完整性,充分满足Wi-Fi语音通信的数据交互和语音流畅。

产品特性

高智能的无线体验

● 终端智能识别

RG-WS7110C内置Portal服务器,能根据终端特点,智能识别终端类型,自适应弹出不同大小、页面格局的Portal认证页面。终端智能识别技术免去了用户多次拖动,调整屏幕的操作,为用户提供更加智能的无线体验,并且全面支持苹果iOS、安卓和Windows等主流智能终端操作系统。

● 终端公平访问

RG-WS7110C协同锐捷无线接入点为802.11g、802.11n、802.11ac、802.11ax等不同类型的终端提供相同的访问时间,解决了因终端无线网卡老旧或终端离AP较远而导致用户无线上网延时大、速度慢、AP整机性能低下的问题,有效的提升了低速终端的性能,保证用户无论使用何种类型的终端,都将在相同的位置上获得同样良好的无线上网体验。

● 智能负载均衡

在高密度无线用户的情况下,RG-WS7110C实时监控每个关联AP上的用户数及数据流量,智能调整用户接入的AP,平衡接入负载压力,提高用户的平均带宽和QoS,提高连接的高可用性。

锐捷无线不仅能实现基于用户、流量的智能负载均衡,而且还能实现基于频段的负载均衡。大多数Wi-Fi设备缺省使用2.4GHz频段,若接入5GHz频段(802.11a/n/ac/ax)则能获得更大的吞吐性能。基于频段的负载均衡,可使支持双频的用户终端优先接入5GHz频段,在不增加成本的前提下,能够增加大约30-40%的带宽利用率,保证了用户的无线上网高速体验。

高性能高可靠

● 集中/分布式一体化的智能交换

RG-WS7110C可部署于二层或三层网络中,无需改动原有网络架构,与无线AP组成整体交换架构,方便控制和处理所有AP上的数据交换。

智能化的本地转发技术,突破了无线控制器的流量瓶颈限制。RG-WS7110C通过本地转发技术,可灵活配置AP的数据转发模式。即根据网络的SSID和用户VLAN的规划,决定数据是否需要全部经过RG-WS7110C转发,或直接进入有线网络进行本地交换。本地转发技术将延迟敏感、传输要求实时性高的数据通过有线网络转发,在802.11ac、802.11ax的大流量吞吐下,可以大大缓解RG-WS7110C的流量压力,更好地适应未来无线网络更高流量传输的要求,诸如高清视频点播、VoWLAN传输等。

● 智能射频管理

RG-WS7110C可控制AP对无线网络进行按需射频扫描,可扫描无线频段与信道,识别非法AP和非法无线网络,并向管理员发出警报,以便对高安全性的环境提供全天候保护。同时,RG-WS7110C可实时控制AP的射频扫描功能,进行信号强度和干扰的测量,并根据软件工具动态调整流量负载、功率、射频覆盖区域和信道分配,以使覆盖范围和容量更大化。

● 全网无缝漫游

RG-WS7110C支持先进的无线控制器集群技术,在多台RG-WS7110C之间可实时同步所有用户在线连接信息和漫游记录。当无线用户漫游时,通过集群内对用户的信息和授权信息的共享,使得用户可以跨越整个无线网络,并保持良好的移动性和安全性,保持IP地址与认证状态不变,从而实现快速漫游和语音的支持。

● 丰富的服务质量保证(QoS)

RG-WS7110C支持丰富的服务质量保证(QoS),如支持多种模式的带宽限制,可针对重要关键的数据传输应用,提供优先的带宽保证。

● 提供无线IPv6接入

RG-WS7110C全面支持IPv6特性,实现了无线网络的IPv6转发,让IPv4用户和IPv6用户都可以自动地与AC进行隧道连接,让IPv6的应用承载在无线网络中。

先进的AC虚拟化技术

RG-WS7110C支持先进的AC虚拟化技术,将多台AC(最大4台)虚拟化为一台逻辑AC,有效利用现有网络设备,无需额外硬件设备,实现高可靠性和容量性能扩展。

简化拓扑:虚拟AC内所有成员AC都使用同一个IP地址,不管是与AP建立连接还是与认证服务器进行对接,都无需为每个成员AC单独分配IP地址。

简化配置:多台AC,一台管理,在主AC上的配置,能自动同步到所有AC。

高可靠性:支持N:M热备份,任意一台AC宕机不影响整机业务。

平滑容量性能扩展:通过新增物理AC,即可扩展AP及用户容量。

License共享:逻辑AC中的任意一台AC安装的License,其他AC可共享使用。

先进的应用识别及策略控制技术

RG-WS7110C支持为无线用户提供应用流量识别和应用级的QoS映射技术。在集中转发下,通过对报文的特征进行深度包检测(DPI),能够支持超过2500种应用,可针对应用进行识别、统计和QoS映射控制,从而了解网络中的应用使用情况,并可对应用流量进行服务质量保证控制。

灵活完备的安全策略

● 本地认证

无线控制器内置本地用户数据库,可结合内置Portal服务器,通过Web认证的方式,轻松实现无线用户的本地认证。本地认证从用户的实际需求出发,省去了外置Portal服务器和Radius服务器等设备,不仅简化了整个网络的架构,而且还大幅降低了网络建设成本,满足了中小型无线网络建设中用户安全接入的需求。

● 用户数据加密安全

支持完整的数据安全保障机制,可支持WEP、TKIP和AES加密技术,确保无线网络的数据传输安全。

● 标准通信协议

RG-WS7110C与AP之间采用国际标准协议CAPWAP进行加密通信,既实现了与有线网络的隔离,又保证了RG-WS7110C与AP之间实时通信的保密性。

● 支持虚拟无线分组技术

通过虚拟无线接入点(Virtual AP)技术,RG-WS7110C产品可在全网划分多个SSID,网管人员可以对使用相同SSID的子网或VLAN单独实施加密和隔离,并可针对每个SSID配置单独的认证方式、加密机制等。

● 射频安全

可灵活配置无线接入点产品启用射频探针扫描机制,实时发现非法接入点、或其它射频干扰源,并实时向网管系统提供相应的告警,使网管人员可随时监控各个无线环境中的潜在威胁和使用状况。

● 病毒与攻击防范

通过多种内在的安全机制可有效防止和控制病毒传播和网络流量攻击,控制非法用户使用网络,保证合法用户合理化使用网络,如IP/MAC/WLAN多元素绑定、硬件ACL控制、基于数据流的带宽限速等,满足校园,医院,企业等加强对访问者进行控制、限制非授权用户通信的需求。

● 用户安全准入

支持Web认证模式,用户使用浏览器即可完成认证过程。

支持客户端的认证模式(802.1x),在实现网络安全的同时,可通过客户端深入用户主机实现主机安全,跟Web认证不同的是,802.1x适用于严格控制网络安全的区域;此外,认证后仍然能实现IP、MAC、WLAN等元素的绑定信息,保证只有合法的用户才能进入网络。

● 多种易用性认证方式

RG-WS7110C不仅支持通过传统意义上的Web页面认证方式和802.1x客户端认证方式来监控用户访问网络的行为,并针对用户的真实场景为客户提供方便快捷的无感知认证、短信和二维码访客认证。

无线用户通过无感知认证方式接入网络,仅需首次输入账号和密码,避免了开机后再次输入账号密码的过程,让用户一次认证即可轻松上网。

通过短信认证方式的访客接入无线网络后会弹出认证页面,访客可以通过自己的手机号码进行注册,按照接收的短信中的账号密码进行上网操作。

二维码认证是另一种方便访客上网的方式,访客接入无线网络后,可获得二维码提示,通过被访者(员工)的授权后即可访问网络,访客行为与被访者直接关联,提供更佳安全性。

● ARP欺骗的防护

ARP检测功能有效遏制了网络中日益泛滥的ARP网关欺骗和ARP主机欺骗的现象,保障了用户的正常上网。无论在动态分配IP环境下,还是静态分配IP环境下,均可实现自动绑定工作,大大的节省了人力成本,降低了管理开销。而配合ARP速率监控控制ARP报文发送的速率,防止恶意利用扫描工具进行ARP泛洪占据网络带宽,导致网络拥塞的攻击行为。

● AP反制

AP反制功能有效的检测出无线网络环境中的非法AP,控制无线AP发送探测报文给周围的AP并等待合法的AP回应探测报文,以此检测出未给出应答报文的非法AP,从而有效的检测出无线网络中连入的非法AP,保证整个无线网络环境的安全性。

● DHCP安全

支持DHCP Snooping,只允许信任端口的DHCP响应,防止未经管理员许可私自架设DHCP Server,扰乱IP地址的分配和管理,影响用户的正常上网的行为;并在DHCP监听的基础上,通过动态监测ARP和检查源IP,有效防范DHCP动态分配IP环境下的ARP主机欺骗和源IP地址的欺骗。

● 管理信息安全

SSH(Secure Shell)和SNMPv3技术通过在Telnet和SNMP进程中加密管理信息,保证管理设备信息的安全性,防止黑客攻击和控制设备。基于源IP地址控制的Telnet访问控制,更加精细的提供了设备管理控制,保证只有管理员配置的IP地址才能登陆无线控制器,增强了设备网管的安全性。

丰富全面的管理策略

● 多种的管理方式和统一管理平台

RG-WS7110C产品支持命令行等多种管理方式,还可对全网AP实施集中、有效、低成本的计划、部署、监视和管理,并且可与锐捷网络有线无线统一管理平台RG-WIS进行统一管理,完成包括拓扑生成、AP工作状态、在线用户状态、全网射频规划、用户定位、安全报警、链路负载、设备利用率、漫游记录、报表输出等丰富的无线网络管理功能,使得管理员可以在数据中心对整个网络运行状态进行监控和管理。

● Web界面管理

RG-WS7110C提供AC的Web管理界面,不仅轻松搞定无线配置,更能够整体运营无线网络,通过AC的Web界面不仅能够管理AP还能管理AP下联的用户,可以对用户进行限速和限制用户连入网络等行为,方便运维人员对无线的规划和运维。

尺寸与重量RG-WS7110C
产品尺寸(宽×深×高)440mm×230mm×43.6mm(未安装挂耳的尺寸) 486.2mm×230mm×43.6mm(安装挂耳后的尺寸)
机架尺寸1U
产品重量3.15kg
运输重量4.25kg
安装方式机架
接口规格RG-WS7110C
固化业务接口8个10/100/1000BASE-T接口 2个1GE SFP接口 2个10GE SFP+接口
固化管理接口1个RJ45的Console接口 1个USB 3.0(兼容2.0)接口
状态指示灯1个系统指示灯 1个风扇指示灯 2个电源指示灯 8个百兆电口指示灯 8个千兆电口指示灯 2个1GE SFP接口指示灯 2个10GE SFP+接口指示灯
按键1个复位按键
电源与功耗RG-WS7110C
整机最大功耗60W
电源冗余支持(1+1)
输入电压100V AC~240V AC,50Hz~60Hz
输出电压12V/5.83A

 

环境与可靠性RG-WS7110C
温度工作温度:0°C~45°C 存储温度:-40°C~70°C 说明:在海拔1800~5000米范围内,海拔每升高220米,最高温度规格降低1℃。
海拔工作海拔:-500米~5000米 存储海拔:-500米~5000米
湿度工作湿度:10%RH~90%RH(无凝结) 存储湿度:5%RH~95%RH(无凝结)
法规RG-WS7110C
安全法规遵循GB 4943.1
EMC法规循EN 55032、EN 55035、IEC 61000-4-3、IEC 61000-4-6、IEC 61000-4-4、IEC 61000-4-11、GB/T 19286、EN 55032、EN 300386、GB/T 19286、GB/T 17618


软件规格

性能指标RG-WS7110C
缺省可管理AP数96 说明:缺省可管理AP数与AP型号相关,具体参见订购信息
最大可配置AP数4096
最大可管理AP数1024 说明:最大可管理AP数与AP型号相关,具体参见订购信息
最大可管理用户数10240 说明:实际可管理用户数还与网络环境相关,具体请咨询技术支持人员
转发性能20Gbps(不同无线网络环境会存在偏差)
VLAN4000
内置Portal最大支持用户数3000
ACL64000
MAC地址表32000
ARP表32000
AC内漫游切换时间小于50ms
WLAN功能RG-WS7110C
802.11局域网协议802.11,802.11b,802.11a,802.11g,802.11d,802.11h,802.11w,802.11k,802.11v,802.11r,802.11i,802.11e,802.11n,802.11ac,802.11ax AP和AC之间支持L2/L3层网络拓扑 AP可以自动发现可接入的AC AP可以自动从AC更新软件版本 AP可以自动从AC下载配置 CAPWAP可穿透NAT
漫游支持AC内二层/三层漫游 支持跨AC间二层/三层漫游 支持本地转发下AC内二层/三层漫游 支持本地转发下AC间二层/三层漫游
转发模式集中转发 本地转发 基于业务的灵活转发
无线QoS基于AP、WLAN、STA的带宽限速 (STA的流量速率范围为8~261120,单位为8Kbps) 基于用户的静态限速和智能限速 支持公平调度
用户隔离基于全局AC的用户隔离 基于AP的用户隔离 基于WLAN的用户隔离
可靠性AC虚拟化技术 双AC间快速切换 多AC热备份(1:1 A/A和A/S热备、N:1) 多AC集群(N:N) 边缘智能感知技术(RIPT) 业务不间断升级
用户管理基于AP用户数的接入控制 基于SSID用户数的接入控制 基于AP用户数的负载均衡接入控制 基于AP流量的负载均衡接入控制 支持5G用户优先接入 支持限制用户接入RSSI门限(用户RSSI范围为0~100,单位为dB) 支持配置用户空闲超时时间(60~86400,单位为秒)
WLAN优化支持调整Beacon和Probe应答的发送功率
射频管理支持国家码设置 支持手动设置发射功率 支持自动设置发射功率 支持手动设置工作信道 支持自动设置工作信道 支持自动调整传输速率 支持黑洞补偿 支持基于流量和基于用户数的AP负载分担 支持Band Select 支持无线射频干扰检测和规避
安全功能RG-WS7110C
IPv4安全认证Web认证 802.1x 无感知认证 短信认证 二维码认证
IPv6安全认证802.1x认证 Web认证
802.11安全和加密支持多SSID 支持隐藏SSID 支持802.11i标准PSK认证 支持WPA、WPA2标准 WEP(WEP/WEP128) TKIP CCMP 支持防ARP欺骗
CPP支持
NFPP支持
WIDS支持
AP虚拟化技术支持
IP协议RG-WS7110C
IPv4协议Ping、Traceroute DHCP Server DHCP Client DHCP Relay DHCP Snooping DNS Client NTP Telnet TFTP Server TFTP Client FTP Server FTP client
IPv6协议DNSv6 Client DHCPv6 Relay DHCPv6 Server TFTPv6 Client FTPv6 Server FTPv6 Client IPv6 CAPWAP ICMPv6 IPv6 Ping 手工隧道、自动隧道、ISATAP 手工配置地址、自动创建本地地址 IPv6 Traceroute neighbor discover
IPv4路由静态路由、RIP、OSPF
IPv6路由静态路由
管理特性RG-WS7110C
网络管理SNMP v1/v2c/v3 RMON SYSLOG 远程探针
网管平台支持Web管理(eWeb) 支持RG-WIS管理 支持RIIL管理 热敏图
用户接入管理支持Console口登录 支持Telnet登录 支持SSH登录 支持FTP上传