RG-WS6024有线无线一体化无线控制器是锐捷网络推出的有线、PoE供电、无线控制功能集成一体的无线控制器产品。该无线控制器定位为普教、中小型企业网及大型企业分支机构的核心无线交换设备,能提供纯千兆以太网有线接入,支持万兆光口上联,支持PoE及PoE+供电,配合锐捷网络公司自主研发的无线接入点设备可以满足普教中小学、中小型企业一体化移动网解决方案等无线场景的典型应用。RG-WS6024可支持24个无线接入点的管理,最大可插卡扩展管理128个无线接入点,可管理锐捷网络所有无线接入点产品。
RG-WS6024可针对无线网络实施强大的集中式可视化的管理和控制,显著简化原本实施困难、部署复杂的无线网络。通过与锐捷网络的WEB网管以及无线接入点的配合,灵活地控制无线接入点的配置,优化射频覆盖效果和性能,同时还可实现集群化管理,将网络中的设备部署工作量将低。
RG-WS6024产品内置各种接入认证功能,包括WEB认证、802.1X认证等,配合设备内置的Portal服务器、本地认证数据库等,轻松实现无线的安全接入控制,不仅简化了整个网络的架构,而且还大幅降低了网络建设成本,满足了中小型无线网络建设中用户安全接入的需求。
高智能的无线体验
●终端智能识别
RG-WS6024内置Portal服务器,能根据终端特点,智能识别终端类型,自适应弹出不同大小、页面格局的Portal认证页面。终端智能识别技术免去了用户多次拖动,调整屏幕的操作,为用户提供更加智能的无线体验,并且全面支持苹果iOS、安卓和Windows等主流智能终端操作系统。
●终端公平访问
RG-WS6024协同锐捷无线接入点为802.11g、802.11n、802.11ac等不同类型的终端提供相同的访问时间,解决了因终端无线网卡老旧或终端离AP较远而导致用户无线上网延时大、速度慢、AP整机性能低下的问题,有效的提升了低速终端的性能,保证用户无论使用何种类型的终端,都将在相同的位置上获得同样良好的无线上网体验。
●丰富的服务质量保证(QoS)
RG-WS6024支持丰富的服务质量保证(QoS),如支持多种模式的带宽限制,可针对重要关键的数据传输应用,提供优先的带宽保证。
●智能射频管理
RG-WS6024可控制AP对无线网络进行按需射频扫描,可扫描无线频段与信道,识别非法AP和非法无线网络,并向管理员发出警报,以便对高安全性的环境提供全天候保护。同时,RG-WS6024可实时控制AP的射频扫描功能,进行信号强度和干扰的测量,并根据软件工具动态调整流量负载、功率、射频覆盖区域和信道分配,以使覆盖范围和容量更大化。
●全网无缝漫游
RG-WS6024支持先进的无线控制器集群技术,在多台RG-WS6024之间可实时同步所有用户在线连接信息和漫游记录。当无线用户漫游时,通过集群内对用户的信息和授权信息的共享,使得用户可以跨越整个无线网络,并保持良好的移动性和安全性,保持IP地址与认证状态不变,从而实现快速漫游和语音的支持。
●智能负载均衡
在高密度无线用户的情况下,RG-WS6024智能实时的根据每个关联的AP上的用户数及数据流量调整分配到不同的AP上提供接入服务,平衡接入负载压力,提高用户的平均带宽和QoS,提高连接的高可用性。锐捷无线不仅能实现基于用户、流量的智能负载均衡,而且还能实现基于频段的负载均衡。大多数Wi-Fi设备缺省使用2.4GHz频段,而5GHz频段上(802.11a/n/ac)却能获得更大的吞吐性能。基于频段的负载均衡,使支持双频的用户终端优先接入5GHz频段,在不增加成本的前提下,能够增加大约30-40%的带宽利用率,保证了用户的无线上网高速体验。
绿色节能
RG-WS6024系列控制器采用了新一代的硬件架构以及先进的节能电路设计和元器件选型。设备的整体功耗降低了40%以上,有效为用户节省能耗,同时降低噪音污染。全系列产品均采用轴流变速风扇设计,设备可根据当前的温度智能控制风扇转速,保障设备稳定工作的同时,降低功耗和噪声。
●智能的PoE供电模式
在PoE供电组网环境中,RG-WS6024系列产品根据不同用户的实际需要,PoE供电提供自动模式、节能模式、静态模式三种模式让用户选择。
RG-WS6024系列交换机支持auto-power-down(端口自动节能),如果在一段时间内接口状态始终为down,则系统自动停止对该接口供电,自动进入节能模式;同时支持EEE节能功能,端口如果在连续一段时间之内空闲,系统会将该端口设置为节能模式,当有报文收发时再通过定时发送的监听码流唤醒端口恢复业务,达到节能的效果。
●按需定时节能模式
RG-WS6024系列控制器支持对其管理的所有AP设备进行按需定时关闭特定的射频接口,以及按需定时关闭整个AP设备。在中小企业办公场景中,可以设置定时在深夜、周末或节假日等无需提供无线服务的时间段,由控制器自动控制AP设备关闭射频接口进入省电模式,可降低整网设备的功耗,有效为用户节省能耗。
灵活完备的安全策略
●本地认证
无线控制器内置本地用户数据库,可结合内置Portal服务器,通过WEB认证的方式,轻松实现无线用户的本地认证。本地认证从用户的实际需求出发,省去了外置Protal服务器和RADIUS服务器等设备,不仅简化了整个网络的架构,而且还大幅降低了网络建设成本,满足了中小型无线网络建设中用户安全接入的需求。
●用户数据加密安全
支持完整的数据安全保障机制,可支持WEP、TKIP和AES加密技术,确保无线网络的数据传输安全。
●支持虚拟无线分组技术
通过虚拟无线接入点(Virtual AP)技术,RG-WS6024产品可在全网划分多个SSID,网管人员可以对使用相同SSID的子网或VLAN单独实施加密和隔离,并可针对每个SSID配置单独的认证方式、加密机制等。
●射频安全
可灵活配置无线接入点产品启用射频探针扫描机制,实时发现非法接入点、或其它射频干扰源,并实时向网管系统提供相应的告警,使网管人员可随时监控各个无线环境中的潜在威胁和使用状况。
●病毒与攻击防范
通过多种内在的安全机制可有效防止和控制病毒传播和网络流量攻击,控制非法用户使用网络,保证合法用户合理化使用网络,如IP/MAC/WLAN多元素绑定、硬件ACL控制、基于数据流的带宽限速等,满足校园,医院,企业等加强对访问者进行控制、限制非授权用户通信的需求。
●用户安全准入
支持WEB认证模式,用户使用浏览器即可完成认证过程。
支持客户端的认证模式(802.1X),在实现网络安全的同时,可通过客户端深入用户主机实现主机安全,跟WEB认证不同的是,802.1X适用于严格控制网络安全的区域;此外,认证后仍然能实现IP、MAC、WLAN等元素的绑定信息,保证只有合法的用户才能进入网络。
●多种易用性认证方式
RG-WS6024不仅支持传统意义上的WEB页面认证方式和802.1X客户端认证方式,来监控用户访问网络的行为,并针对用户的真实场景为客户提供方便快捷的无感知认证,短信和二维码访客认证。
无线用户通过无感知认证方式接入网络,仅需首次输入账号和密码,避免了开机后再次输入账号密码的过程,让用户一次认证即可轻松上网。
通过短信认证方式的访客接入无线网络后会弹出认证页面,访客可以通过自己的手机号码进行注册,按照接收的短信中的账号密码进行上网操作。
二维码认证是另一种方便访客上网的方式,访客接入无线网络后,可获得二维码提示,通过被访者(员工)的授权后即可访问网络,访客行为与被访者直接关联,提供更佳安全性。
●ARP欺骗的防护
ARP检测功能有效遏制了网络中日益泛滥的ARP网关欺骗和ARP主机欺骗的现象,保障了用户的正常上网。无论在动态分配IP环境下,还是静态分配IP环境下,均可实现自动绑定工作,大大的节省了人力成本,降低了管理开销。而配合ARP速率监控控制ARP报文发送的速率,防止恶意利用扫描工具进行ARP泛洪占据网络带宽,导致网络拥塞的攻击行为。
●AP反制
AP反制功能有效的检测出无线网络环境中的非法AP,控制无线AP发送探测报文给周围的AP并等待合法的AP回应探测报文,以此检测出未给出应答报文的非法AP,从而有效的检测出无线网络中连入的非法AP,保证整个无线网络环境的安全性。
●DHCP安全
支持DHCP Snooping,只允许信任端口的DHCP响应,防止未经管理员许可私自架设DHCP Server,扰乱IP地址的分配和管理,影响用户的正常上网的行为;并在DHCP监听的基础上,通过动态监测ARP和检查源IP,有效防范DHCP动态分配IP环境下的ARP主机欺骗和源IP地址的欺骗。
●管理信息安全
SSH(Secure Shell)和SNMPv3技术通过在Telnet和SNMP进程中加密管理信息,保证管理设备信息的安全性,防止黑客攻击和控制设备。基于源IP地址控制的Telnet访问控制,更加精细的提供了设备管理控制,保证只有管理员配置的IP地址才能登陆无线控制器,增强了设备网管的安全性。
丰富全面的管理策略
●多种的管理方式和统一管理平台
RG-WS6024产品支持命令行等多种管理方式,还可对全网AP实施集中、有效、低成本的计划、部署、监视和管理,并且可与锐捷网络有线无线统一管理平台RG-SNC进行统一管理,完成包括拓扑生成、AP工作状态、在线用户状态、全网射频规划、用户定位、安全报警、链路负载、设备利用率、漫游记录、报表输出等丰富的无线网络管理功能,使得管理员可以在数据中心对整个网络运行状态进行监控和管理。
●WEB界面管理
RG-WS6024提供AC的WEB管理界面,不仅轻松搞定无线配置,更能够整体运营有线、无线网络,通过AC的WEB界面不仅能够管理AP还能管理AP下联的用户,可以对用户进行限速和限制用户连入网络等行为,方便运维人员对无线的规划和运维。
硬件规格 |
||
产品型号 |
RG-WS6024 |
|
管理端口 |
1个 Console口 |
|
业务端口 |
24口10/100/1000M自适应电口,支持PoE/PoE+远程供电,2个100/1000M复用SFP口,2个1G/10G SFP+光口,2个扩展槽,模块化双电源 |
|
尺寸 |
440mm×260mm×44mm |
|
重量 |
5.8kg(含包装) |
|
安装方式 |
19英寸机架 |
|
开关电源 |
无标配电源,支持双电源 交流(AC)输入: 额定电压范围:100V-240V 最大电压范围:90V~264V 频率:50/60Hz 直流(DC)输入: 电压范围:-36Vdc ~ -72Vdc |
|
整机功耗 |
带24口PoE+,≤850W |
|
环境 |
工作温度:0°C~50°C |
|
存储温度:-40°C~70°C |
||
工作湿度:5%~95%(无凝结) |
||
存储湿度:5%~95%(无凝结) |
||
安全法规 |
GB4943-2011 |
|
EMC法规 |
GB9254-2008 |
|
软件功能 |
||
性能指标 |
交换容量 |
264Gbps |
包转发率 |
96Mpps |
|
基础可管理AP数目 |
24个 |
|
最大可管理AP数目 |
24个,可通过安装RG-M6000-WS扩展卡扩展至128 |
|
最大可配置AP数目 |
96个,可通过安装RG-M6000-WS扩展卡扩展至512 |
|
最大可管理用户数 |
768个,可通过安装RG-M6000-WS扩展卡扩展至4096 |
|
VLAN |
4094 |
|
内置Portal最大支持用户数 |
768个,可通过安装RG-M6000-WS扩展卡扩展至4096 |
|
ACL |
64k |
|
MAC地址表 |
16K |
|
ARP地址表 |
1K |
|
本地认证 |
768个,可通过安装RG-M6000-WS扩展卡扩展至4096 |
|
AC内漫游切换时间 |
小于50ms |
|
有线功能 |
802.1Q VLAN |
支持4K 802.1Q VLAN 支持Port Based VLAN 支持MAC Based VLAN 支持Protocol Based VLAN 支持Private VLAN 支持Voice VLAN 支持Private VLAN 支持IP subnet-Based VLAN 支持GVRP |
PoE供电 |
供电设计支持IEEE 802.3af和802.3at的供电标准 支持自动、节能、静态的供电管理模式 支持热启动不间断供电 支持端口优先级 PoE设备支持堆叠功能 |
|
QinQ |
支持基本QinQ 支持灵活QinQ 支持N:1 VLAN交换 支持1:1 VLAN交换 |
|
ACL |
支持标准IP ACL(基于IP地址的硬件ACL) 支持扩展IP ACL(基于IP地址、TCP/UDP端口号的硬件ACL) 支持MAC扩展ACL(基于源MAC地址、目的MAC地址和可选的以太网类型的硬件ACL) 支持基于时间ACL 支持专家级ACL (可同时基于VLAN号、以太网类型、MAC地址、IP地址、TCP/UDP端口号、协议类型、时间等灵活组合的硬件ACL) 支持ACL80 支持IPv6 ACL 支持ACL LOGGING 支持ACL COUNTER 支持ACL REMARK 支持全局ACL 支持ALC重定向 |
|
QoS |
支持端口流量识别 支持端口流量限速 支持802.1p/DSCP/TOS流量分类 每端口8个优先级队列 支持SP、WRR、DRR、SP+WFQ、 SP+WRR、SP+DRR、RED/WRED队列调度 |
|
WLAN功能 |
802.11局域网协议 |
802.11,802.11b,802.11a,802.11g,802.11d,802.11h,802.11w,802.11k, 802.11r,802.11i,802.11e,802.11n, 802.11ac |
CAPWAP协议 |
AP和AC之间支持L2/L3层网络拓扑 |
|
AP可以自动发现可接入的AC |
||
AP可以自动从AC更新软件版本 |
||
AP可以自动从AC下载配置 |
||
CAPWAP可穿透NAT |
||
漫游 |
支持AC内二层/三层漫游 |
|
支持跨AC间二层/三层漫游 |
||
支持本地转发下AC内二层/三层漫游 |
||
支持本地转发下AC间二层/三层漫游 |
||
转发 |
本地转发 |
|
无线QoS |
基于AP的带宽限速 |
|
基于WLAN的带宽限速 |
||
基于用户的静态限速和智能限速 |
||
支持公平调度 |
||
用户隔离 |
基于全局AC的用户隔离 |
|
基于AP的用户隔离 |
||
基于WLAN的用户隔离 |
||
可靠性 |
双AC间快速切换 |
|
多AC热备份(1:1 A/A和A/S热备、N:1) |
||
多AC集群(N:N) |
||
边缘智能感知技术(RIPT) |
||
业务不间断升级 |
||
用户管理 |
基于AP用户数的接入控制 |
|
基于SSID用户数的接入控制 |
||
基于AP用户数的负载均衡接入控制 |
||
基于AP流量的负载均衡接入控制 |
||
支持5G用户优先接入 |
||
用户接入RSSI门限 |
||
配置STA RSSI门限 |
0~100 |
|
配置STA空闲超时时间 |
60~86400(精度:秒) |
|
配置STA平均速率门限 |
8~261120(精度:8Kbps) |
|
调整Beacon和Probe应答发送功率 |
支持 |
|
射频管理 |
支持国家码设置 |
|
支持手动设置发射功率 |
||
支持自动设置发射功率 |
||
支持自动设置工作信道 |
||
支持自动调整传输速率 |
||
支持黑洞补偿 |
||
支持无线射频干扰检测和规避 |
||
安全功能 |
IPv4安全认证 |
WEB认证 |
801.1X认证 |
||
无感知认证 |
||
短信认证 |
||
二维码认证 |
||
IPv6安全认证 |
802.1X认证 |
|
WEB认证 |
||
802.11安全和加密 |
支持多SSID |
|
支持隐藏SSID |
||
支持802.11i标准PSK认证 |
||
支持WPA、WPA2标准 |
||
WEP(WEP/WEP128) |
||
WAPI支持 |
||
TKIP |
||
CCMP |
||
CPP |
支持 |
|
NFPP |
支持 |
|
WIDS |
支持 |
|
IP协议 |
IPv4协议 |
Ping、Traceroute |
DHCP Server |
||
DHCP Client |
||
DHCP Relay |
||
DHCP Snooping |
||
DNS Client |
||
NTP |
||
Telnet |
||
TFTP Server |
||
TFTP Client |
||
FTP Server |
||
FTP client |
||
IPv6协议 |
DNSv6 Client |
|
DHCPv6 Relay |
||
DHCPv6 Server |
||
TFTPv6 Client |
||
FTPv6 Server |
||
FTPv6 Client |
||
IPv6 CAPWAP |
||
ICMPv6 |
||
IPv6 Ping |
||
手工隧道、自动隧道 |
||
手工配置地址、自动创建本地地址 |
||
IPv6 Tracert |
||
IPv4路由 |
静态路由、RIP |
|
IPv6路由 |
静态路由 |
|
管理维护 |
网络管理 |
SNMPv1/v2c/v3 |
RMON |
||
Syslog |
||
网管平台 |
支持WEB管理(SmartWEB) |
|
支持RG-SNC管理 |
||
热敏图 |
||
用户接入管理 |
支持Console口登录 |
|
支持Telnet登录 |
||
支持SSH登录 |
||
支持FTP上传 |
本产品订购信息 |
||
---|---|---|
型号 |
描述 |
备注 |
RG-WS6024 |
有线无线一体式无线控制器,支持24个千兆电口,可PoE+供电,支持2个千兆光电复用口、2个万兆光口,默认可管理24个无线接入点,仅支持本地转发,两个扩展槽。主机默认不含电源,至少需要配一块电源 |
必选 |
相关产品订购信息 |
||
型号 |
描述 |
备注 |
RG-M5000E-AC500P |
交流电源模块,共500W,其中370W用于PoE端口供电,剩余的用于主机自身供电;每1个电源模块可提供24个PoE端口或12个PoE+端口供电;RG-WS6024适用 |
必选,根据实际情况选购 |
RG-PA1150P-F |
交流电源模块,共1150W,其中740W用于PoE端口供电,剩余的用于主机自身供电;每1个电源模块可供48个PoE端口或24个PoE+端口供电;RG-WS6024适用 |
|
RG-M5000E-DC500P |
直流电源模块,适用于-32Vdc-72Vdc直流输入电压;共500W,其中370W用于PoE端口供电,剩余的用于主机自身的供电;每1个电源模块可提供24个PoE端口或12个PoE+端口供电;RG-WS6024适用 |
|
RG-M6000-WS |
无线控制业务模块,适用于RG-WS6024有线无线一体机产品,起始支持32个无线接入点的管理,通过升级最大可支持128个无线接入点的管理,支持墙面式AP特性,墙面式AP最大可控数量翻倍。 |
可选 |