• T-bit/s 轉發能力
• 最高 4K 接入點管理能力
• 最高 64K 用戶管理能力
外觀
48端口十兆/百兆/千兆以太網電接口板(X1E,RJ45)
48端口百兆/千兆以太網光接口板(X1E,SFP)
4端口萬兆光接口和24端口百兆/千兆光接口和8端口十兆/百兆/千兆combo電接口板(X1E,RJ45/SFP/SFP+)
8端口萬兆光接口和8端口百兆/千兆光接口和8端口十兆/百兆/千兆combo電接口板(X1E,RJ45/SFP/SFP+)
產品特點
節省客戶建網成本
X1E系列單板將有線無線的管理集中在一塊板卡上,無需客戶購置額外的AC設備,節省客戶投資;而傳統網絡無論是選用獨立AC還是插卡式AC,都是在已有有線網絡設備基礎上新增購置WLAN設備,增加了用戶的建網成本。
提升無線轉發容量
- 傳統外置AC或插卡AC的無線業務流量進入交換機后需要單臂迂回至AC設備,這樣繁瑣的轉發路徑帶來了不必要的時延,而且受困于AC設備轉發性能的制約,使得無線業務流量整體轉發容量受限。
- 隨板AC在框式交換機的一塊板卡上處理CAPWAP封裝報文,解封裝后無線報文可以與有線報文一樣轉發,轉發路徑簡單,整機可以提供高達1Tb/s的轉發容量,轉發容量不再是瓶頸,助力客戶從容面向高速無線時代。
有線無線統一融合管理
- 支持單用戶的網絡訪問控制,支持通過Radius下發用戶的ACL、VLAN、帶寬限制等參數實施控制
- 支持定義用戶組,管理員可以根據用戶角色定義用戶組,并確定用戶組的訪問控制策略,該用戶組內的用戶將受該組ACL、隔離、帶寬策略的控制,管理員可以靈活部署各組用戶的組間隔離和組內隔離訪問控制。
更高的可靠性
- 傳統獨立AC通常采用1+1備份方案,那么需要為兩臺AC額外準備通道以完成設備間數據同步。由于是不同設備間的同步,因此實時性和可靠性都不高。
- 隨板AC可以借助交換機已有的CSS集群可靠性技術,跨設備的X1E板卡使用鏈路聚合技術與下游交換機相連,兩個板卡在CSS集群架構下實時同步數據,性能較原有1+1方案高,而且技術更加成熟可靠。
產品特性
規格特性
特性 | 指標 |
---|---|
AP與AC*間組網方式 |
支持AP與AC之間為L2層網絡拓撲 支持AP與AC之間為L3層網絡拓撲 支持AC直掛AP AC可做二層網橋轉發或三層路由轉發 |
轉發模式 |
支持數據直接轉發模式 支持數據隧道轉發模式 |
無線組網模式 |
支持WDS網橋: 支持點到點無線橋模式 支持點到多點無線橋模式 自動拓撲檢測與環路避免(STP) 支持無線Mesh網絡: 支持Mesh設備的接入認證 支持Mesh路由算法 支持零配置上線 |
支持AC發現機制 |
支持AP以DHCP Option43方式發現AC 支持AP以DNS方式發現AC 支持AP以CAPWAP廣播方式發現AC 支持AP以配置的靜態AC IP方式發現AC |
CAPWAP隧道 |
支持CAPWAP控制隧道和數據隧道,數據隧道為可選配置 支持基于WLAN服務集配置轉發方式 支持CAPWAP隧道心跳檢測和斷鏈重建 |
支持AC備份 |
支持同框X1E單板之間的備份 支持CSS集群系統主框和備框之間的備份 |
AP設備管理
特性 | 說明 |
---|---|
AP設備的接入控制 |
支持基于MAC或SN的AP白名單功能的設置和查詢 支持以單個和批量(MAC地址段或SN段)方式手動設置白名單 支持半自動上線(手工確認)接入方式 支持全自動(無需認證)AP接入 |
AP域管理 |
支持設置AP域的布放類型: 離散布放:AP布放非常獨立,AP間無任何干擾,此時一個AP相當與一個域,工作在最大功率,不調優 普通布放:AP之間分布比較稀疏,每個射頻的發送功率要求小于其最大發送功率的50% 密集布放:AP之間分布比較密集,每個射頻的發送功率小于最大發送功率的25% 支持指定域設置為默認域,用于配置AP自動上線 |
AP配置模板管理 | 支持指定某AP配置模板為默認模板,用于配置AP自動上線 |
AP設備類型特性管理 |
通過AP設備類型特性管理AP設備固有屬性,包括:AP上的接口數量、類型,射頻數量、類型,最大支持的VAP數,最大關聯用戶數,以及射頻增益(針對部分室內放裝式AP) 內置已知類型的AP設備類型特性 用戶可自行擴展AP設備類型特性 |
網絡拓撲管理 | 支持AP LLDP拓撲感知 |
射頻管理
特性 | 說明 |
---|---|
射頻模板管理 |
通過模板可設置: 射頻的工作模式、速率 自動或手動的信道、功率模式 管理射頻調優的檢測間隔 支持按射頻設置802.11n、802.11b/g/n、802.11a/n、802.11ac模式 支持手動為單個射頻綁定射頻模板 |
統一靜態配置 | 整網射頻參數的集中配置與管理:經過網規部署,在AC上進行集中配置,將射頻參數(工作信道、發射功率等)批量下發給各AP |
集中動態管理 |
AP上線時自動選擇信道和功率 支持動態調優:在AP重疊區域,信號沖突時自動調整功率或信道 局部調優:調整指定AP最優工作信道和功率 全局調優:調整指定域所有AP的最優工作信道和功率 |
業務增強 |
多模式組合接入:a/b/g/n/ac獨立部署及組合(an、bg、bgn、gn)部署 優先接入5G終端:無線終端優先啟用5G頻段 2.4G/5G頻段負載均衡 |
WLAN業務管理
特性 | 說明 |
---|---|
服務集(ESS)管理 |
基于ESS可設置:使能廣播SSID、最大接入用戶數、用戶老化時間 支持基于ESS的AP二層隔離 支持基于ESS的映射業務VLAN 支持基于ESS關聯安全、QoS等業務模板 支持基于ESS控制AP組播開關 |
基于VAP的業務管理 |
支持VAP的批量創建及綁定射頻 ESS 支持按多種方式查詢VAP:單個查詢、按ESS查詢、批量查詢 支持業務離線配置 AP全自動上線方式下,根據業務批量發放規則,自動創建VAP |
配置的自動發放管理 |
支持基于“AP類型+射頻ID”定義業務配置的自動發放規則 支持自動上線AP加入缺省域(缺省域可事先制定) 自動發放規則與域配合使用,實現針對某區域AP的批量上線 |
負載均衡 |
支持通過負載均衡組對一組射頻進行負載均衡 支持兩種負載均衡策略: 基于STA數的負載均衡 基于流量的負載均衡 |
BYOD(Bring Your Own Device) |
支持基于MAC OUI識別設備類型 支持基于HTTP User-Agent信息識別設備類型 支持基于DHCP Option信息識別設備類型 RADIUS認證/計費報文中攜帶設備類型,用于決策 |
定位服務 |
支持對AeroScout、Ekahau的tag定位 支持對Wi-Fi終端的定位 |
頻譜分析 |
對藍牙、微波爐、無繩電話、Zigbee、Game Controller、2.4G/5G無線影音、嬰兒監護器等8種以上干擾源進行識別 與eSight網管配合,對干擾源進行定位和頻譜顯示 |
WLAN QOS特性
特性 | 說明 |
---|---|
WMM模板管理(WMM-Profile) |
基于模板的WMM使能/禁用 WMM模板可同時運用到多個AP的不同射頻 |
流量模板管理(Traffic-Profile) |
支持AP流量模板管理,基于模板管理流量、優先級映射等 支持流量模板綁定到ESS,即每個ESS有獨立的QoS策略 |
AC流量控制 |
支持AC的QoS模板管理 支持通過ACL規則對業務流進行分類 支持基于用戶的上行/下行(上/下行CAR)業務流量控制 支持基于ESS和基于VAP的流量限速 |
AP流量控制 |
支持多用戶流量控制,共享帶寬 支持指定VAP的帶寬限速 |
報文優先級配置 |
支持配置CAPWAP控制通道的QoS優先級(IP DSCP) 支持配置CAPWAP數據通道的QoS優先級 |
Airtime調度 | 支持時間調度,使用戶公平的占用信道時間,提高用戶的上網體驗。 |
WLAN安全特性
特性 | 說明 |
---|---|
WLAN安全模板管理 |
支持通過WLAN安全模板管理認證和加密方式 支持安全模板綁定到ESS模板 |
支持多種認證 |
支持“OPEN-SYS認證+無加密”方式 支持WEP的認證/加密方式 支持WAPI認證加密 |
支持組合認證 |
支持MAC組合認證 支持MAC與Portal組合認證 先MAC認證,后Portal認證 |
AAA |
支持本地認證/本地賬戶(MAC、賬號) 支持Radius認證 支持用戶賬號域與SSID綁定 |
安全隔離 |
支持基于端口的隔離 支持基于用戶組的隔離 |
WIDS | 支持非法設備的監測、識別、防范、反制,包括非法AP和STA檢測、攻擊檢測以及動態黑名單 |
權限控制 |
支持基于端口的ACL權限控制 支持基于用戶組的ACL權限控制 支持基于用戶的ACL權限控制 |
其他安全防護 |
支持SSID隱藏 支持終端IP Source Guard防護 支持靜態綁定終端IP地址 支持動態綁定終端IP地址(DHCP) |
WLAN用戶管理
特性 | 說明 |
---|---|
無線用戶地址分配 | 集成DHCP服務器,為無線用戶分配地址 |
WLAN用戶管理 |
支持用戶黑白名單 支持用戶接入數量限制 支持強制用戶下線 支持基于用戶MAC、AP、射頻、WLAN ID方式查詢用戶狀態信息 支持按ESS、AP、射頻查詢在線用戶數 支持基于用戶的空口信息統計 |
WLAN用戶漫游 |
支持AC內的二層漫游 支持AC內的跨VLAN的三層漫游 支持免完整802.1X認證的快速協商密鑰 支持重關聯用戶的合法檢查,拒絕非法用戶的重關聯請求 支持用戶信息的延時清除,實現用戶下線后的快速重新上線 |
產品規格
WLAN管理能力
參數 | 參數值 |
---|---|
可管理AP的數量 |
單板管理1K個AP。 (此以S12700為例) |
無線用戶接入能力 |
單板接入用戶數:16K 單AP接入用戶數:最多256個(取決于具體AP型號) (此以S12700為例) |
VLAN數量 | 4K |
ARP表項數量 |
256K (此以S12700為例) |
VAP數量 |
16K (此以S12700為例) |
SS模板 |
1K (此以S12700為例) |
無線組網能力
特性 | 說明 |
---|---|
AP與AC間組網方式 |
支持AP與AC之間為L2層網絡拓撲 支持AP與AC之間為L3層網絡拓撲 支持AC直掛AP 支持AP在私網、AC在公網的NAT穿越部署 AC可做二層網橋轉發或三層路由轉發 |
轉發模式 |
支持直接轉發(又稱分布轉發或本地轉發) 支持隧道轉發(又稱集中轉發) 用戶認證通過前采用隧道轉發模式,用戶認證后采用本地轉發。 |
無線組網模式 |
支持WDS網橋: 支持點到點無線橋模式 支持點到多點無線橋模式 自動拓撲檢測與環路避免(STP) 支持無線Mesh網絡: 支持Mesh設備的接入認證 支持Mesh路由算法 支持零配置上線 |
支持AC發現機制 |
AP獲取AC IP的方式有: 靜態配置; 以DHCP方式獲取 以DNS Name方式獲取 AC以DHCP/DHCPv6方式為AP分配管理IP 支持DHCP/DHCPv6 Relay 在二層網絡中,支持CAPWAP協議的廣播方式發現AC |
CAPWAP隧道 |
支持集中式CAPWAP 支持CAPWAP控制隧道和數據隧道,數據隧道為可選配置 支持基于ESS配置的轉發方式(即隧道轉發或直接轉發) 支持DTLS加密,控制隧道為缺省不加密 支持CAPWAP隧道心跳檢測,斷鏈重建 |