RFS7000 規(guī)格
數(shù)據(jù)包轉(zhuǎn)發(fā)
802.1D-1999 以太網(wǎng)橋接;802.11-.802.3 橋接;802.1Q VLAN 標記和中繼;代理 ARP;IP 數(shù)據(jù)包重定向
無線網(wǎng)絡(luò)
無線局域網(wǎng):支持 256 個 WLAN;multi-ESS/BSSID 流量分割;VLAN 到 ESSID 映射;動態(tài)分配VLAN(RADIUS 身份驗證);省電協(xié)議輪詢;搶先式漫游;VLAN 負載均衡和動態(tài) VLAN調(diào)節(jié);IGMP 竊聽
寬帶管理:可基于WLAN進行帶寬限制;基于用戶數(shù)量或帶寬實現(xiàn)在相鄰AP間實現(xiàn)用戶負載分擔;集群中的接入點動態(tài)負載均衡。通過 AAA 服務(wù)器配置帶寬
二層或三層部署
三層移動漫游(子網(wǎng)間漫游)
IPv6 客戶端支持
支持的接入點:需要控制器統(tǒng)一管理的接入點:AP 300、AP 621**、AP 650
獨立的/自適應(yīng)接入點:AP 4131*、AP 5131*、AP 6511**、AP 6521**、AP 6532**、AP 7131、AP 7161**
接入點:每臺交換機支持 256 個 802.11 a/b/g AP300 或1024個 802.11a/b/g/n AP 650 瘦接入點,部署在第二層或第三層;
自適應(yīng)接入點:每臺交換機/控制器支持 1,024個自適應(yīng)接入點;支持多國配置;
射頻自動信道選擇 (ACS);發(fā)射功率控制管理 (TPC);基于國家代碼的射頻配置;802.11b、802.11g 802.11a 和 802.11n
網(wǎng)絡(luò)安全
基于角色的有線/無線防火墻 ( L2-L7) 及對于有線和無線流量的狀態(tài)檢查;每臺控制器支持 205,000 個會話數(shù);防止 IP 竊聽和 ARP 緩存中毒訪問控制名單 (ACL) L2/L3/L4 ACL
無線 IDS/IPS: 多種模式的非法AP檢測、非法AP遏制、802.11n 非法檢測、、AD-Hot網(wǎng)絡(luò)檢測、防護針對無線的拒絕服務(wù)攻擊、客戶端黑名單、過度驗證/關(guān)聯(lián);過度探測;過度解除關(guān)聯(lián)/解除驗證;過多解密錯誤;過多驗證失敗;過多 802.11 重播;過多加密 IV 失。═KIP/ CCMP 重播);可疑接入點、AD-Hot模式下的設(shè)備、使用授權(quán)的 SSID 的未經(jīng)授權(quán)的接入點、EAP溢出攻擊、偽裝 AP 溢出、身份盜竊、AD-Hot發(fā)布已授權(quán)的SSID
區(qū)域異常匯報:可基于用戶位置定義網(wǎng)絡(luò)接入控制
WIPS 傳感器轉(zhuǎn)換:AP 300*、AP 650、AP 621 以及自適應(yīng) AP5131 和 AP6511、AP 6521、AP 6532、AP7131、AP7161 均支持
異常情況分析:源MAC與目的MAC相同;幀大小異常;源 MAC 是組播;TKIP 對策;全零地址
驗證:訪問控制名單 (ACLS);預共享密鑰(PSK);802.1x/EAP—傳輸層安全 (TLS)、信道傳輸層安全 (TTLS)、受保護的 EAP(PEAP);Kerberos 集成 AAA/RADIUS 服務(wù)器,為 EAP-TTLS、EAP-PEAP(包括一個內(nèi)置用戶名稱/密碼數(shù)據(jù)庫;支持LDAP)和 EAP-SIM
傳輸加密:WEP 40/128 (RC4)、KeyGuard、WPA—TKIP、WPA2-CCMP (AES)、WPA2-TKIP
802.11w*: 為ZebraAP300 接入點提供管理幀的數(shù)據(jù)來源認證、完整性、保密性和重放保護
IPSec VPN 網(wǎng)關(guān):支持 DES、3DES 以及 AES-128 和 AES-256 加密,具備站點到站點和客戶端到站點 VPN 功能;每臺交換機/控制器支持 2,048 個并發(fā) IPSEC 信道
安全的訪客接入(熱點):提供了安全的有線*和無線客戶端訪客接入、內(nèi)置Web Portal、可定制登錄/歡迎頁面、用戶登錄網(wǎng)址重定向、按使用量收費、動態(tài)分配客戶端的 VLAN、DNS白名單、使用 GRE 隧道*將信息流傳輸?shù)街醒胝军c、API 支持*(以實現(xiàn)與自定義的門戶網(wǎng)站互操作)以及外部身份驗證和計費系統(tǒng)支持
無線RADIUS支持(標準和Zebra廠商特定屬性): 基于用戶的VLAN(標準)
基于MAC的驗證(標準)
基于用戶的QoS(ZebraVSA)
基于位置的鑒權(quán)(ZebraVSA)
許可的ESSID(ZebraVSA)
NAC 支持和 Microsoft、Symantec、Bradford 提供的第三方系統(tǒng)
實時定位系統(tǒng) (RTLS)*
基于 RSSI 的 Wi-Fi 資產(chǎn)三角定位
支持的標記:Ekahau、Aeroscout、Newbury、Gen 2 標記
RFID 支持:遵從 LLRP 協(xié)議。默認支持以下Zebra RFID:固定(XR440、XR450、XR480;移動 (RD5000) 和手持 (MC9090-G RFID)
優(yōu)化的無線 QOS
射頻優(yōu)先級:802.11 流量優(yōu)先級與優(yōu)先排序
Wi-Fi 多媒體擴展:WMM 省電協(xié)議和 TSPEC 準入控制;WMM U-APSD
IGMP 竊聽:防止廣播域溢出,進而優(yōu)化網(wǎng)絡(luò)性能SIP 呼叫準入控制:控制無線 VoIP 電話發(fā)起的有源 SIP 會話數(shù)量
802.11k*: 提供射頻資源管理,以提高客戶端吞吐量(需要 11k 客戶端)
分類和標記:第 1-4 層數(shù)據(jù)包分類;802.1p VLAN 優(yōu)先級;DiffServ/TOS
系統(tǒng)恢復能力和冗余
有源:待機;有源:有源、N+1 冗余、接入端口和無線客戶端負載均衡;重要資源監(jiān)控
虛擬 IP*:每個交換機/控制器集群使用一個虛擬 IP(每個VLAN)作為終端設(shè)備或有線網(wǎng)絡(luò)設(shè)備的默認網(wǎng)關(guān)。關(guān)聯(lián)服務(wù)(如 DHCP 服務(wù)器)的設(shè)備無縫倒換。
智能射頻:(檢測到射頻干擾或射頻覆蓋范圍/相鄰AP發(fā)射功率下降時)動態(tài)調(diào)整信道和功率,優(yōu)化網(wǎng)絡(luò),時刻確保用戶體驗質(zhì)量。
雙版本文件,支持版本文件故障回退功能
管理
命令行接口(串口、TELNET、SSH);基于 Web 的安全圖形用戶界面 (SSL),用于管理無線控制器或集群;SNMP V1/V2/V3;SNMP 告警 — 40 多個可配置的選項;系統(tǒng)日志;通過TFTP、FTP 和 SFTP(客戶端)升級版本、配置;簡單網(wǎng)絡(luò)時間協(xié)議(SNTP);基于文本的交換機/控制器配置文件;DHCP(客戶機/服務(wù)器/中繼)、控制器自動下發(fā)配置和版本(可攜帶DHCP 選項);多個用戶角色(用于控制器訪問);MIB(MIB-II、Etherstats、無線控制器特有的監(jiān)視和配置);緊急告警電子郵件通知;無線客戶端命名功能
物理特點
外形:1U 機架式
尺寸:1.75 英寸高 x 17.32 英寸寬 x 15.39 英寸深
44.45 毫米高 x 440 毫米寬 x 390.8 毫米深
重量:13.5 磅./6.12 千克
物理接口:4 個 10/100/1000 Cu/SFP 以太網(wǎng)接口、
1 個 10/100 OOB 端口、1 個 CF 卡插槽、
2 個 USB 插槽、
1 個串口(RJ45 式)
平均無故障時間:大于 65,000 小時
電源要求
交流輸入電壓:90 - 264 伏交流電,50/60 赫茲
最大功耗:100瓦
用戶環(huán)境
工作溫度:32° F 至 104° F /0° C 至 40° C
存放溫度:-40° F 至 158° F/-40° C 至 70° C
工作濕度:5% 至 85%(有/無凝結(jié))
存放濕度:5% 至 85%(有/無凝結(jié))
最大海拔高度:3000 米
管理規(guī)范
產(chǎn)品安全:UL / cUL 60950-1、IEC / EN60950-1
EMC 規(guī)范:FCC(美國)、加拿大工業(yè)部、CE(歐洲)、VCCI(日本)、C-Tick(澳大利亞/新西蘭)