蜜臀aⅴ国产精品久久久国产老师_色综合天天综合色综合AV_99re在线视频精品888_成年肉动漫在线观看无修_99re只有精品视频在线观看
交換機
路由器
無線WLAN
網絡安全
服務器
存儲
云計算
視頻會議
軟件
數據機房
ACU2無線接入控制單板

產品外觀

外觀

端口

序號 接口名稱 數量 描述
1 RST 1 復位按鈕,用于手工復位單板。復位單板會導致業(yè)務中斷,需慎用復位按鈕。
2 USB口 1 配合U盤使用,可用于傳輸配置文件。
3 Console口 1 提供一個串口,用戶可以通過電纜連接主機的串口和ACU2的Console口,本地登錄ACU2,實現對設備的本地配置功能。
4 ETH口 1 提供1個GE口,用戶可以通過Telnet的方式從該口登錄到ACU2,實現對設備的配置功能。
5 GE口 3 保留接口未使用。

指示燈說明

序號 指示燈/按鈕 顏色 含義
1 USB燈 當前版本USB燈保持常滅狀態(tài),不支持亮燈。
2 ACT 琥珀色

閃爍:表示接口有數據收發(fā)。

常滅:表示無數據收發(fā)。

3 LINK 黃綠色

常亮:表示鏈路已經連通。

常滅:表示鏈路不通。

4 RUN/ALM 綠色

常亮:表明在位單板上電,軟件未運行。

慢閃(0.5Hz):表明系統(tǒng)處于正常運行狀態(tài)。

快閃(4Hz):表明系統(tǒng)正在啟動。

紅色 常亮:表明單板故障。
橙色 紅燈、綠燈同時點亮時顯示為橙色,表明單板插入機框,單板正在上電。

產品規(guī)格

特性 說明
以太網特性 Ethernet
  • 支持Jumbo報文
  • 支持鏈路聚合
  • 支持Trunk內各鏈路流量的負載分擔
  • 支持接口隔離、接口轉發(fā)限制
  • 支持廣播風暴抑制
VLAN
  • 支持Access、Trunk、Hybrid接入方式
  • 支持Default VLAN
  • 支持VLAN Pool
  • 支持VLAN Pool功能, 解決高密場景下地址池不足問題
  • 支持mDNS網關協(xié)議,可實現跨VLAN用戶間的AirPlay、AirPrint等業(yè)務共享功能
MAC
  • 支持MAC地址自動學習和老化
  • 支持靜態(tài)、動態(tài)、黑洞MAC表項
  • 支持源MAC地址過濾
  • 支持接口MAC地址學習限制
ARP
  • 支持靜態(tài)、動態(tài)ARP
  • 支持VLAN上應用ARP
  • 支持ARP表項老化
LLDP
  • 支持LLDP
以太網環(huán)路保護 MSTP
  • 支持STP
  • 支持RSTP
  • 支持MSTP
  • 提供BPDU保護、Root保護、環(huán)路保護
  • 提供局部STP
IPv4轉發(fā) IPv4特性
  • ARP/RARP
  • ARP代理
  • 支持自動偵測功能
  • NAT
  • 支持Bonjour協(xié)議
單播路由特性
  • 靜態(tài)路由
  • RIP-1/RIP-2
  • OSPF
  • BGP
  • IS-IS
  • 路由策略、策略路由
  • uRPF檢查
  • 支持DHCP Client/Server/Relay
  • 支持DHCP Snooping
組播路由特性
  • IGMPv1/v2/v3
  • PIM-SM
  • 組播路由策略
  • RPF
IPv6轉發(fā) IPv6特性
  • ND協(xié)議
單播路由特性
  • 靜態(tài)路由
  • RIPng
  • OSPFv3
  • BGP4+
  • IS-IS IPv6
  • DHCPv6
  • DHCPv6 Snooping
組播路由特性
  • MLD
設備可靠性 BFD
  • BFD
二層組播特性 二層組播特性
  • 支持IGMP Snooping功能
  • 支持用戶快速離開機制
  • 支持組播流量控制
  • 支持跨VLAN組播復制
以太網OAM EFM OAM
  • 支持對端發(fā)現
  • 支持鏈路監(jiān)控
  • 支持故障通告
  • 支持遠端環(huán)回
QoS特性 流分類
  • 支持基于L2協(xié)議頭、IP五元組、802.1p優(yōu)先級的組合流分類
流動作
  • 支持對分類后報文流的訪問控制
  • 支持基于流分類的流量監(jiān)管
  • 支持按照分類結果重標記報文
  • 支持分類后報文進入指定調度隊列中
  • 支持流分類、流行為的組合應用
隊列調度
  • 支持PQ調度
  • 支持DRR調度
  • 支持PQ+DRR調度
  • 支持WRR調度
  • 支持PQ+WRR調度
擁塞避免
  • 支持SRED
  • 支持WRED
配置與維護 終端服務
  • 支持命令行配置
  • 支持英文提示和幫助信息
  • 支持通過Web網管配置
  • 支持Console、Telnet終端服務
  • 支持Send功能,終端用戶之間進行信息互通
文件系統(tǒng)
  • 支持文件系統(tǒng)
  • 支持目錄和文件管理
  • 支持通過FTP、TFTP方式上傳、下載文件
調試和維護
  • 支持日志、告警、調試信息統(tǒng)一管理
  • 提供電子標簽
  • 支持用戶操作日志
  • 支持詳盡的調試信息,幫助診斷網絡故障 提供網絡測試工具,如Traceroute、Ping命令等
  • 支持智能診斷
  • 提供接口鏡像、流鏡像
版本升級
  • 支持整機軟件加載、在線加載
  • 支持BIOS在線升級
  • 支持在線補丁
安全和管理 系統(tǒng)安全
  • 命令行分級保護、未授權用戶無法侵入設備
  • 支持SSHv2.0
  • 支持RADIUS和HWTACACS用戶登錄認證
  • 支持ACL過濾
  • 支持DHCP報文過濾(插入Option82選項)
  • 支持本地防攻擊,保護CPU對正常業(yè)務的處理和響應
  • 支持預防控制報文攻擊
  • 支持防范Source Address spoofing、LAND、SYN Flood (TCP SYN)、Smurf、Ping Flood (ICMP Echo)、Teardrop、Ping of Death多種攻擊
  • 支持IPSec
  • 內置應用識別功能,利用業(yè)務感知技術,對報文中的第4~7層內容和一些動態(tài)協(xié)議(如HTTP、RTP)進行檢測和識別,根據分類結果實施精細化QoS策略控制
  • 支持URL過濾,對用戶訪問的URL進行控制,允許或禁止用戶訪問某些網頁資源,達到規(guī)范上網行為的目的
  • 支持反病毒,反病毒功能憑借龐大且不斷更新的病毒特征庫有效地保護網絡安全,防止病毒文件侵害系統(tǒng)數據
  • 支持入侵防御,通過分析網絡流量,檢測入侵(包括緩沖區(qū)溢出攻擊、木馬、蠕蟲等),并通過一定的響應方式,實時地中止入侵行為,保護企業(yè)信息系統(tǒng)和網絡架構免受侵害
網絡管理
  • 支持ICMP實現Ping和Traceroute功能
  • 支持標準網管協(xié)議SNMPv1/v2/v3
  • 支持通用特性的標準MIB
  • 支持RMON
  • 支持NetStream

AP設備管理

特性 說明
AP設備的接入控制
  • 支持基于MAC或SN的AP白名單功能的設置和查詢
  • 支持以單個和批量(MAC地址段或SN段)方式手動設置白名單
  • 支持半自動上線(手工確認)接入方式
  • 支持全自動(無需認證)AP接入
AP域管理
  • 支持設置AP域的布放類型:
  •  —離散布放:AP布放非常獨立,AP間無任何干擾,此時一個AP相當與一個域,工作在最大功率,不調優(yōu)
     —普通布放:AP之間分布比較稀疏,每個射頻的發(fā)送功率要求小于其最大發(fā)送功率的50%
     —密集布放:AP之間分布比較密集,每個射頻的發(fā)送功率小于最大發(fā)送功率的25%

  • 支持指定域設置為默認域,用于配置AP自動上線
  • 支持AP分組管理
AP配置模板管理
  • 支持指定某AP配置模板為默認模板,用于配置AP自動上線
AP設備類型特性管理
  • 通過AP設備類型特性管理AP設備固有屬性,包括:AP上的接口數量、類型,射頻數量、類型,最大支持的VAP數,最大關聯用戶數,以及射頻增益(針對部分室內放裝式AP)
  • 內置已知類型的AP設備類型特性
  • 用戶可自行擴展AP設備類型特性
網絡拓撲管理
  • 支持AP LLDP拓撲感知
AP運行模式管理
  • 支持AP運行模式切換:AC上支持將AP的運行模式切換為FAT模式或云模式。

射頻管理

特性 說明
射頻模板管理
  • 通過模板可設置:
  •  —射頻的工作模式、速率 自動或手動的信道、功率模式
     —管理射頻調優(yōu)的檢測間隔
     —支持按射頻設置802.11n、802.11b/g/n、802.11a/n、802.11ac模式

  • 支持手動為單個射頻綁定射頻模板
  • 支持MU-MIMO
統(tǒng)一靜態(tài)配置
  • 整網射頻參數的集中配置與管理:經過網規(guī)部署,在AC上進行集中配置,將射頻參數(工作信道、發(fā)射功率等)批量下發(fā)給各AP
集中動態(tài)管理
  • AP上線時自動選擇信道和功率
  • 支持動態(tài)調優(yōu):在AP重疊區(qū)域,信號沖突時自動調整功率或信道
  •  —局部調優(yōu):調整指定AP最優(yōu)工作信道和功率
     —全局調優(yōu):調整指定域所有AP的最優(yōu)工作信道和功率

  • 支持補盲功能:支持刪除AP或AP下線時調大周圍鄰居的功率補盲
  • 基于域的集中控制式射頻參數自動選擇和調優(yōu)
業(yè)務增強
  • 支持頻譜導航:優(yōu)先接入5G頻段,2.4G/5G頻段間負載均衡
  • 支持智能漫游:可以讓粘性終端漫游到信號更好的AP

WLAN業(yè)務管理

特性 說明
服務集(ESS)管理
  • 基于ESS可設置:使能廣播SSID、最大接入用戶數、用戶老化時間
  • 支持基于ESS的AP二層隔離
  • 支持基于ESS的映射業(yè)務VLAN
  • 支持基于ESS關聯安全、QoS等業(yè)務模板
  • 支持基于ESS控制AP組播開關
  • 支持中文SSID
基于VAP的業(yè)務管理
  • 支持VAP的批量創(chuàng)建及綁定射頻 ESS
  • 支持按多種方式查詢VAP:單個查詢、按ESS查詢、批量查詢
  • 支持業(yè)務離線配置
  • AP全自動上線方式下,根據業(yè)務批量發(fā)放規(guī)則,自動創(chuàng)建VAP
配置的自動發(fā)放管理
  • 支持基于“AP類型+射頻ID”定義業(yè)務配置的自動發(fā)放規(guī)則
  • 支持自動上線AP加入缺省域(缺省域可事先制定)
  • 自動發(fā)放規(guī)則與域配合使用,實現針對某區(qū)域AP的批量上線
組播業(yè)務管理
  • 支持AP IGMP Snooping模式
  • 支持AP IGMP Proxy模式
負載均衡
  • 支持通過負載均衡組對一組射頻進行負載均衡
  • 支持兩種負載均衡策略
  •  —基于STA數的負載均衡
     —基于流量的負載均衡

BYOD(Bring Your Own Device)
  • 支持基于MAC OUI識別設備類型
  • 支持基于HTTP User-Agent信息識別設備類型
  • 支持基于DHCP Option信息識別設備類型
  • RADIUS認證/計費報文中攜帶設備類型,用于決策
  • 支持Microsoft 公司Lync
定位服務
  • 支持對AeroScout、Ekahau的tag定位
  • 支持對Wi-Fi終端的定位
  • 支持對藍牙終端的定位
  • 支持對藍牙Tag的定位
頻譜分析
  • 對藍牙、微波爐、無繩電話、Zigbee、Game Controller、2.4G/5G無線影音、嬰兒監(jiān)護器等8種以上干擾源進行識別
  • 與eSight網管配合,對干擾源進行定位和頻譜顯示
Hotspot2.0
  • 支持配置Hotspot2.0網絡
物聯網
  • 支持通過在AP上插卡的方式配置物聯網功能,實現無線網和物聯網合一

WLAN QOS特性

特性 指標
WMM模板管理(WMM-Profile)
  • 基于模板的WMM使能/禁用
  • WMM模板可同時運用到多個AP的不同射頻
流量模板管理(Traffic-Profile)
  • 支持AP流量模板管理,基于模板管理流量、優(yōu)先級映射等
  • 支持空口流量模板綁定到ESS,即每個ESS有獨立的QoS策略
AC流量控制
  • 支持AC的QoS模板管理
  • 支持智能應用控制(SAC)
  • 支持NetStream
  • 支持通過ACL規(guī)則對業(yè)務流進行分類
  • 支持基于用戶的上行/下行(上/下行CAR)業(yè)務流量控制
  • 支持基于ESS和基于VAP的流量限速
AP流量控制
  • 支持多用戶流量控制,共享帶寬
  • 支持指定VAP的帶寬限速
報文優(yōu)先級配置
  • 支持配置CAPWAP控制通道的QoS優(yōu)先級(IP DSCP)
  • 支持配置CAPWAP數據通道的QoS優(yōu)先級
  •  —指定數據CAPWAP頭優(yōu)先級
     —用戶報文到隧道報文的優(yōu)先級映射(802.1p和ip tos)

Airtime調度
  • 支持時間調度,使用戶公平的占用信道時間,提高用戶的上網體驗。

WLAN安全特性

特性 指標
WLAN安全模板管理
  • 支持通過WLAN安全模板管理認證和加密方式
  • 支持安全模板綁定到ESS模板
支持多種認證
  • 支持“OPEN-SYS認證+無加密”方式
  • 支持WEP的認證/加密方式
  • 支持WPA/WPA2認證加密
  • WPA/WPA2-PSK+TKIP
  • WPA/WPA2-PSK+CCMP
  • WPA/WPA2-802.1x+TKIP
  • WPA/WPA2-802.1x+CCMP
  • WPA/WPA2-PSK+TKIP-CCMP
  • WPA/WPA2-802.1x+TKIP-CCMP
  • 支持WAPI認證加密
  •  —支持AC集中式WAPI認證  —支持WAPI多信任證書方式(3證書),兼容傳統(tǒng)雙證書方式
     —支持證書和私鑰合一的發(fā)放方式

  • 支持MAC認證
  •  —將用戶MAC地址做賬號,送認證服務器(Radius Server)認證

  • 支持Portal認證
  •  —支持外置Portal認證
     —支持內置Portal認證,可自定義認證頁面

  • 支持AC做Portal網關,不支持AP做Portal網關
  • 僅支持L2 Portal方式
  • 支持微信、二維碼認證
支持組合認證
  • 支持MAC組合認證
  •  —PSK&MAC認證

  • 支持MAC與Portal組合認證
  •  —先MAC認證,后Portal認證
     —僅針對集中轉發(fā)場景

AAA
  • 支持本地認證、本地賬戶(MAC、賬號)
  • 支持Radius認證
  • 支持多認證服務器
  •  —支持備份認證服務器
     —基于賬號域指定認證服務器
     —基于賬號域配置認證服務器
     —支持用戶賬號域與SSID綁定

安全隔離
  • 支持基于端口的隔離
  • 支持基于用戶組的隔離
WIDS
  • 支持非法設備的監(jiān)測、識別、防范、反制,包括非法AP和STA檢測、攻擊檢測以及動態(tài)黑名單
權限控制
  • 支持基于端口的ACL權限控制
  • 支持基于用戶組的ACL權限控制
  • 支持基于用戶的ACL權限控制
其他安全防護
  • 支持SSID隱藏
  • 支持終端IP Source Guard防護
  •  —支持靜態(tài)綁定終端IP地址
     —支持動態(tài)綁定終端IP地址(DHCP)

WLAN用戶管理

特性 指標
無線用戶地址分配
  • 集成DHCP服務器,為無線用戶分配地址
WLAN用戶管理
  • 支持用戶黑白名單
  • 支持用戶接入數量限制
  •  —按AP限制用戶接入數量
     —按SSID限制用戶接入數量

  • 支持多種方式強制用戶下線
  •  —Radius DM強制用戶下線
     —命令行強制用戶下線

  • 支持多種查詢方式
  •  —支持基于用戶MAC、AP、射頻、WLAN ID方式查詢用戶狀態(tài)信息
     —支持按ESS、AP、射頻查詢在線用戶數
     —支持基于用戶的空口信息統(tǒng)計

WLAN用戶漫游
  • 支持802.11k、802.11v協(xié)議的智能漫游
  • 支持AC內的二層漫游
  • 支持AC內的跨VLAN的三層漫游
  • 支持智能漫游
  • 支持AC間漫游
  • 支持免完整802.1X認證的快速協(xié)商密鑰
  • 支持重關聯用戶的合法檢查,拒絕非法用戶的重關聯請求
  • 支持用戶信息的延時清除,實現用戶下線后的快速重新上線
用戶組管理
  • 支持基于用戶組的ACL訪問控制
  • 支持基于用戶組的隔離
  •  —支持組間隔離
     —支持組內隔離

物理參數

項目 描述
外形尺寸(長×寬×高) 380.00mm×378.45mm×35.56mm
最大功耗 168w
單板重量 3.2kg

系統(tǒng)配置

項目 規(guī)格
處理器 采用兩個多核CPU,每個CPU有16個核,主頻600MHz。
DDR2 DRAM 16GB(8Bit 2×4GB),每CPU連接8GB內存。
Flash 64MB
NAND FLASH 2GB
轉發(fā)能力 40Gbps

協(xié)議及管理能力

參數 參數值
可管理AP的數量 中心AP:256
普通AP和遠端單元:2048
VLAN數量 4K
路由表項數量 16K
組播表項數量 2K
DHCP IP地址池數量 最大256地址池,每池最大可分配地址數16K
本地賬戶 1000
訪問控制列表數量 32K
ESSID數量 16K
用戶組管理
  • 128個用戶組
  • 每組引用ACL ID的最大數目8
  • 每組關聯ACL rule的最大數目512

無線組網能力

特性 指標
AP與AC間組網方式
  • 支持AP與AC之間為L2層網絡拓撲
  • 支持AP與AC之間為L3層網絡拓撲
  • 支持AC直掛AP
  • 支持AP在私網、AC在公網的NAT穿越部署
  • AC可做二層網橋轉發(fā)或三層路由轉發(fā)
轉發(fā)模式
  • 支持直接轉發(fā)(又稱分布轉發(fā)或本地轉發(fā))
  • 支持隧道轉發(fā)(又稱集中轉發(fā))
  • 支持集中認證、分布轉發(fā)
  • 直接轉發(fā)模式下,用戶的認證報文可采用隧道轉發(fā)
  • 支持Soft-GRE轉發(fā)
無線組網模式
  • 支持WDS網橋
  •  —支持點到點無線橋模式
     —支持點到多點無線橋模式
     —自動拓撲檢測與環(huán)路避免(STP)

  • 支持無線Mesh網絡
  •  —支持Mesh設備的接入認證
     —支持Mesh路由算法
     —支持零配置上線
     —支持多MPP節(jié)點Mesh網絡
     —支持車地通信快速切換
     —支持Mesh客戶端模式

支持AC發(fā)現機制
  • AP獲取AC IP的方式有:
  •  —靜態(tài)配置
     —以DHCP方式獲取
     —以DNS Name方式獲取
     —AC以DHCP/DHCPv6方式為AP分配管理IP
     —支持DHCP/DHCPv6 Relay
     —在二層網絡中,支持CAPWAP協(xié)議的廣播方式發(fā)現AC

CAPWAP隧道
  • 支持集中式CAPWAP
  • 支持CAPWAP控制隧道和數據隧道,數據隧道為可選配置
  • 支持基于ESS配置的轉發(fā)方式(即隧道轉發(fā)或直接轉發(fā))
  • 支持DTLS加密,控制隧道為缺省不加密
  • 支持CAPWAP隧道心跳檢測,斷鏈重建
支持主備AC
  • 支持回切使能控制
  • 支持負載均衡方式
  • 支持1+1熱備方式
  • 支持N+1備份
  • 支持AC間配置同步
  • 支持主備Lincese共享

組網應用

產品應用場景

ACU2有直連式組網和旁掛式組網兩種方式。

AC承載管理流和數據業(yè)務流,管理流必須封裝在CAPWAP(Control And Provisioning of Wireless Access Points)隧道傳輸,數據流可以根據實際情況選擇是否封裝在CAPWAP隧道中傳輸。

CAPWAP定義了無線接入點(AP)與無線控制器(AC)之間的通信規(guī)則,為實現AP和AC之間的互通性提供通用封裝和傳輸機制。

CAPWAP數據隧道封裝發(fā)往AC的802.11協(xié)議的數據包。

CAPWAP管理隧道實現遠程AP配置和WLAN管理。

根據數據流(也稱業(yè)務流)是否封裝在CAPWAP隧道中轉發(fā),可以分為兩種轉發(fā)模式:

直接轉發(fā):也稱本地轉發(fā)或分布轉發(fā)。

隧道轉發(fā):也稱集中轉發(fā),通常用于集中控制無線用戶流量的場景。

ACU2典型組網

ACU2板卡應用于WLAN(AC+瘦AP)組網模式,如下圖:

不同于獨立盒式設備,ACU2作為WLAN業(yè)務板卡,可以插在交換機等設備中,在典型場景下,有兩種部署方式:

二層直掛部署:上圖左半部分

此時ACU2板卡直接插在匯聚交換機中,直接管理下面掛接的AP或者通過接入交換機掛接的AP。匯聚交換機與AP之間是二層組網,即AC與AP之間是二層組網。

三層旁掛部署:上圖右半部分

此時ACU2板卡不是插在本地區(qū)域的匯聚交換機中,而是其他匯聚交換機中,本區(qū)域下的AP通過本地匯聚交換機路由交換與ACU2所在交換機通信,即AC與AP之間三層組網。

ACU2轉發(fā)模式

直接轉發(fā)模式

直接轉發(fā)模式下,無線用戶業(yè)務數據直接在AP上完成802.3和802.11報文轉換后,通過上行的匯聚交換機進行轉發(fā)。

這種方式是大多企業(yè)網常用的組網模式,此時無線用戶業(yè)務數據無需經過AC集中處理,基本無帶寬瓶頸,而且便于繼承現有網絡的安全策略,故此模式也多是推薦的網絡部署方案。

隧道轉發(fā)模式

隧道轉發(fā)模式下,無線用戶業(yè)務數據也封裝在CAPWAP隧道中,在AP-AC間轉發(fā)。

此時,不僅AP的管理流封裝在CAPWAP協(xié)議的隧道中,而且AP的數據業(yè)務流也進行CAPWAP封裝,由AP發(fā)送到AC板所在交換機,再由AC解封裝,繼續(xù)轉發(fā)。

此模式下通過CAPWAP數據隧道將分散的多AP接入的所有無線用戶流量匯聚到AC,實現了對所有無線用戶數據流的集中控制。

更多信息,敬請訪問華為企業(yè)業(yè)務網站 或聯系華為當地銷售機構

下載PDF

Copyright© 2015-2017 HBMJWL All Rights Reserved     湖北敏捷物聯網絡科技有限公司 版權所有 工信部備案:鄂ICP備17018913號-1