微信掃一掃,關(guān)注我們
軟件規(guī)格 | ||||||
項目 | 支持特性 | NAC-6100 | NAC-6200 | NAC-6300 | NAC-6380 | NAC-6600 |
基礎(chǔ)性能 | 缺省管理AP數(shù) | 8 | 16 | 32 | 32 | 32 |
最大管理AP數(shù) (集中轉(zhuǎn)發(fā)/本地轉(zhuǎn)發(fā)) |
72/600 | 144/900 | 288/1200 | 480/1300 | 560/1600 | |
License步長 | 1 | |||||
最大在線并發(fā)用戶數(shù) | 4000 | 8000 | 15000 | 18000 | 35000 | |
最大并發(fā)連接數(shù) | 50000 | 71000 | 200000 | 250000 | 550000 | |
每秒新建連接數(shù) | 1500 | 2200 | 7000 | 9000 | 15000 | |
內(nèi)置本地認證賬戶數(shù) | 65000 | 65000 | 65000 | 65000 | 65000 | |
VLAN數(shù)量 | 4094 | 4094 | 4094 | 4094 | 4094 | |
ESSID數(shù)量 | 100 | 100 | 100 | 100 | 100 | |
無線基礎(chǔ) | 802.11協(xié)議簇 | 支持802.11a/b/g/n/ac | ||||
虛擬AP | 支持 | |||||
中文SSID | 支持 | |||||
隱藏SSID | 支持 | |||||
多國家碼部署 | 支持 | |||||
無線用戶隔離 | 具備二層隔離和基于SSID的隔離功能 | |||||
在線檢測 | 具備AP和用戶在線檢測功能 | |||||
無線用戶強制斷連 | 支持 | |||||
用戶無流量自動老化 | 支持 | |||||
802.11ac 80MHz信道捆綁 | 支持 | |||||
40MHz模式的20MHz/40MHz自動切換 | 支持 | |||||
數(shù)據(jù)轉(zhuǎn)發(fā) | 本地轉(zhuǎn)發(fā) | 支持 | ||||
集中轉(zhuǎn)發(fā) | 支持 | |||||
部分集中轉(zhuǎn)發(fā)部分本地轉(zhuǎn)發(fā) | 支持在同一個AP的不同SSID下實現(xiàn)本地轉(zhuǎn)發(fā)和集中式轉(zhuǎn)發(fā) | |||||
漫游 | 同一AC內(nèi),不同AP下二、三層漫游 | 支持 | ||||
不同AC間,不同AP下二、三層漫游 | 支持 | |||||
接入認證 | 認證類型 | 支持WPA-PSK、WPA2-PSK、WPA-PSK/WPA2-PSK混合加密、開放式+web認證、WPA-PSK/WPA2-PSK+web認證、WPA(企業(yè))、WPA2(企業(yè))、WPA/WPA2(企業(yè))、WAPI個人、WAPI企業(yè) | ||||
802.1x認證 | 支持802.1x一鍵自動配置部署,支持802.1x無感知認證,只需首次接入時,下載一鍵自動配置工具,快速完成無線網(wǎng)絡(luò)配置,極大減少了網(wǎng)絡(luò)部署工作。 | |||||
Portal認證 | 支持智能識別終端類型,為不同終端推送合適匹配終端的尺寸頁面,支持自定義頁面logo、展示信息等,并支持設(shè)置驗證、認證間隔和斷線重連需再次認證的時間閾值。 | |||||
二維碼審核認證 | 訪客終端接入無線網(wǎng)絡(luò)后,終端自動彈出二維碼頁面,審核人通過手機掃描訪客終端二維碼,訪客即可上網(wǎng)。并以審核人+備注+訪客終端MAC三維記錄該訪客用戶,具有用戶可追溯性,保證了網(wǎng)絡(luò)安全性。 | |||||
微信認證 |
方式一:無需部署二維碼,用戶連接SSID后,終端自動彈出認證頁面,選擇“微信連Wi-Fi”上網(wǎng)方式后,終端自動運行微信客戶端進行Wi-Fi連接,用戶點擊“立即連接”即可成功連接Wi-Fi。 方式二:用戶通過微信掃二維碼來實現(xiàn)自動連接SSID,從而實現(xiàn)微信連wifi。 微信認證除了微信連wifi之外,還支持點擊文字消息上網(wǎng)鏈接、點擊菜單欄查看廣告上網(wǎng)、微信oauth授權(quán)方式。 |
|||||
短信認證 |
支持一次認證,永久有效。即首次接入時進行短信認證,后續(xù)無需再次認證即可接入上網(wǎng)。節(jié)省短信支出費用的同時提高用戶上網(wǎng)體驗。 支持短信認證的有效期設(shè)置和短信驗證碼的有效期設(shè)置,在短信認證有效期內(nèi),不用重新認證,在驗證碼有效期內(nèi),不用重新獲取驗證碼。 |
|||||
臨時訪客認證 | 內(nèi)置臨時用戶信息管理系統(tǒng),臨時用戶在有效期內(nèi)可以登錄,超過有效期無法登錄;內(nèi)置臨時賬號管理的二級權(quán)限系統(tǒng),該系統(tǒng)僅能進行臨時帳號的創(chuàng)建、管理功能;支持打印臨時訪客的二維碼,臨時訪客可以通過掃描二維碼上網(wǎng);臨時訪客支持分組 | |||||
MAC+Web認證 | 通過MAC地址庫,可以設(shè)置在MAC地址列表里的終端不需要認證即可上網(wǎng)(并且可以分配不同的訪問權(quán)限),不在MAC地址列表里的終端則需要先通過認證才能上網(wǎng),支持Portal、短信、微信、二維碼審核等web認證 | |||||
免用戶認證 | 支持只展示portal廣告頁面,無需輸入賬號密碼也無需進行其他認證,只需點擊登陸按鈕即可上網(wǎng) | |||||
CA證書認證 | 支持內(nèi)置CA證書頒發(fā)中心,無需額外搭建證書服務(wù)器即可實現(xiàn)高安全的證書認證(同時支持外部證書服務(wù)器導(dǎo)入證書認證) | |||||
本地賬號認證 | 支持802.1x、Portal認證 | |||||
外置認證數(shù)據(jù)庫 | 支持關(guān)聯(lián)外部RADIUS、LDAP、Active Directory、Portal、AS等,實現(xiàn)802.1x、Portal等認證 | |||||
計費 | 支持對接計費服務(wù)器 | |||||
Web認證域名 | 支持自定義認證域名,可將Web認證重定向時傳統(tǒng)的IP地址修改為域名的形式,提供個性化的首頁展示,如自定義重定向地址為auth.wifi.com | |||||
用戶名和MAC綁定 | 支持終端首次接入時自動綁定,也可以手動綁定 | |||||
用戶名和IP綁定 | 支持 | |||||
WAPI認證 | 支持WAPI個人認證和WAPI企業(yè)認證 | |||||
Portal服務(wù)器 | 支持給第三方設(shè)備做Portal認證(微信認證、短信認證、臨時訪客認證、用戶免認證) | |||||
賬號自主激活 | 支持通過手機號碼來自主設(shè)置賬號密碼,并且支持通過手機號找回密碼 | |||||
郵箱綁定用戶 | 支持賬號綁定郵箱,忘記密碼可以通過郵箱找回 | |||||
數(shù)據(jù)加密 | 支持TKIP和AES(CCMP) | |||||
EAP協(xié)議類型 | 支持EAP-TLS、 EAP-PEAP、EAP-MD5、EAP-MSCHAPv2等 | |||||
MAC靜態(tài)黑白名單 | 支持,并支持MAC分組,批量導(dǎo)入 | |||||
動態(tài)黑名單 | 支持 | |||||
訪問控制策略(ACL) | 應(yīng)用識別與控制 | 內(nèi)置超過2000余種應(yīng)用的國內(nèi)最大應(yīng)用識別庫,能精確識別應(yīng)用種類,并保持每兩個星期更新一次,保證應(yīng)用識別的準確率 | ||||
URL識別與控制 | 內(nèi)置超過3000余萬條海量預(yù)分類的URL地址庫,支持根據(jù)URL類別實現(xiàn)URL控制 | |||||
智能終端識別 | 智能識別接入終端的類型和操作系統(tǒng),能準確識別安卓、ios、windows phone、筆記本或臺式機等設(shè)備 | |||||
多維度的用戶準入及角色分配 |
支持基于接入位置的用戶準入及角色分配; 支持基于終端類型如安卓、ios、windows等的準入及角色分配; 支持基于終端MAC地址的準入及角色分配; 支持基于用戶的權(quán)限分配,可針對每個具體的用戶分別設(shè)置不同的上網(wǎng)權(quán)限; 支持基于時間段的權(quán)限分配,不同的時間段內(nèi)訪問權(quán)限不同,靈活控制員工上下班期間訪問權(quán)限;支持基于用戶組、臨時訪客分組分別設(shè)置不同的上網(wǎng)權(quán)限; 可以基于訪客類型為免用戶認證、短信訪客、二維碼訪客、臨時訪客、微信訪客、微信+短信認證訪客分別設(shè)置不同的網(wǎng)絡(luò)權(quán)限; 支持基于用戶Radius認證時返回的Class、Tunnel Private Group ID進行權(quán)限控制;支持基于LDAP的組織單元、安全組、用戶名進行權(quán)限控制; |
|||||
基于內(nèi)網(wǎng)應(yīng)用的訪問控制 | 支持對內(nèi)網(wǎng)應(yīng)用進行訪問控制 | |||||
QoS | 帶寬管理 |
支持在不同線路上,根據(jù)不同的應(yīng)用、用戶、用戶組來保證或者限制流量; 支持根據(jù)百分比或數(shù)值設(shè)置通道帶寬,并支持設(shè)置各通道的優(yōu)先級; |
||||
智能通道管理 |
支持流量父子通道技術(shù),且支持三級父子通道; 支持限制通道和保證通道技術(shù),動態(tài)調(diào)整通道帶寬; |
|||||
靈活、合理的帶寬資源分配 |
支持基于應(yīng)用、用戶、用戶組的流量通道劃分及優(yōu)先級設(shè)置; 基于單用戶的上下行流量管控,流控粒度1Kbps; 支持基于時間的流量管控,不同的時間段內(nèi)分配不同的流量策略,靈活分配帶寬資源; 支持流量通道內(nèi)智能平均分配用戶帶寬; 支持基于終端接入位置的流量管控,不同的接入位置分配不同的流量策略; 支持基于終端類型(安卓、ios、windows等)的流量管控; |
|||||
基于無線空口的資源管理 |
基于應(yīng)用的無線空口的資源管道化精細管理,保證無線帶寬資源合理分配,保障重要應(yīng)用的優(yōu)先傳輸; 支持用戶間平均分配帶寬,終端公平調(diào)度(時間公平算法); 支持基于SSID的智能帶寬動態(tài)分配,保障重要SSID的流量的優(yōu)先級; |
|||||
802.11e/WMM | 支持基于業(yè)務(wù)應(yīng)用類型(語音、視頻、數(shù)據(jù))進行優(yōu)先級調(diào)度 | |||||
端到端QoS服務(wù) | 支持 | |||||
射頻管理 | 信道自動、手動調(diào)整 | 支持 | ||||
功率自動調(diào)整 | 支持 | |||||
功率手動調(diào)整 | 支持,調(diào)整粒度為1dBm,調(diào)整范圍為1dBm~國家規(guī)定功率范圍 | |||||
射頻定時開啟或關(guān)閉 | 支持基于時間段定時開啟或關(guān)閉射頻 | |||||
AP間負載均衡 | 支持基于用戶數(shù)、流量、信道利用率、頻段的負載均衡,在雙頻情況下,實現(xiàn)2.4G和5G的雙頻負載,并且可以根據(jù)區(qū)域設(shè)置不同的負載均衡參數(shù),使之效果更佳,更靈活 | |||||
無線覆蓋黑洞檢測及補償 | 支持 | |||||
頻譜分析 | 支持 | |||||
安全防御 | WIDS/WIPS | 支持 | ||||
無線射頻防護 | 支持對非法接入點、釣魚接入點、隨身WiFi的檢測及反制以及AH-Hoc、鄰居接入點干擾的檢測 | |||||
泛洪攻擊防御 | 支持防御DDoS攻擊、DHCP請求泛洪攻擊等無線泛洪攻擊 | |||||
欺騙攻擊防御 | 支持防御網(wǎng)關(guān)欺騙、ARP欺騙等欺騙攻擊 | |||||
掃描攻擊防御 | 支持防御ARP掃描、IP掃描、端口掃描等掃描攻擊 | |||||
防蹭網(wǎng)策略 | 上網(wǎng)時長控制 | 支持基于用戶、接入位置、終端類型上網(wǎng)時長控制(精細到分鐘),可設(shè)置生效時間(只統(tǒng)計指定的時間計劃內(nèi)時長,不在生效時間內(nèi)不進行上網(wǎng)時長統(tǒng)計,生效時間可循環(huán)、可單次)。累計達到閾值時,可執(zhí)行控制周期內(nèi)拒絕再次使用或封鎖一段時間后繼續(xù)使用上網(wǎng)服務(wù) | ||||
流量配額 | 支持基于用戶、接入位置、終端類型流量配額(精細到MB),可以設(shè)置每日配額和每月的配額,也可以設(shè)置月的起始日期,累計超過配額時,可執(zhí)行配額周期內(nèi)拒絕再次使用或封鎖一段時間后繼續(xù)使用上網(wǎng)服務(wù)。 | |||||
無線優(yōu)化 | 電子書包場景優(yōu)化 | 對組播包進行提速,全面提升電子書包場景表現(xiàn)效果 | ||||
智能廣播提速 | 根據(jù)實際環(huán)境,自動提高廣播包發(fā)送速度,加快廣播包的傳輸效率 | |||||
防終端拖滯 | 根據(jù)時間公平算法,防止低速終端拉低網(wǎng)絡(luò)整體速度 | |||||
防終端粘滯 | 感知連接到AP的STA,并智能引導(dǎo)STA接入最佳AP | |||||
禁止低速率終端接入 | 對接入終端的速度做門檻,禁止低于一定速度的弱信號終端接入,提升整體網(wǎng)絡(luò)速度 | |||||
高密度接入場景優(yōu)化 | 對無線用戶密集的區(qū)域(單接入點覆蓋范圍內(nèi)超過40個終端),通過高密優(yōu)化,可節(jié)省一定的無線空中資源,提高AP整體性能 | |||||
ARP轉(zhuǎn)單播 | 將ARP廣播報文轉(zhuǎn)成單播,減少廣播包,提升傳輸速度 | |||||
禁止DHCP請求發(fā)往無線終端 | 啟用此選項后,DHCP 請求的廣播報文將只轉(zhuǎn)發(fā)到有線網(wǎng)絡(luò)中,而不會轉(zhuǎn)發(fā)到其它無線網(wǎng)絡(luò),可以提高整體無線網(wǎng)絡(luò)吞吐量,提高無線網(wǎng)絡(luò)的性能。 | |||||
自動VLAN分組 | 支持基于用戶/用戶組、接入AP位置/AP組、終端類型/MAC、RADIUS Class屬性值/Group ID、AD屬性值、證書屬性值自動進行VLAN劃分,終端接入時自動分配到相應(yīng)的VLAN池中 | |||||
認證頁面推送 | Web認證頁面 |
可自定義LOGO、背景顏色、頁面文字、免責聲明等,支持中英文切換; 支持在WEB認證前(包括Portal、微信、短信、二維碼等認證方式)播放全屏廣告插圖,并支持倒計時的形式,強制用戶觀看一定時間的廣告展示才允許認證上網(wǎng); |
||||
終端自適應(yīng) | 智能識別終端類型,推送合適匹配終端的尺寸認證頁面 | |||||
認證頁面推送 | 可以根據(jù)不同的SSID、接入位置、終端類型、時間段等推送不同的認證頁面 | |||||
認證后跳轉(zhuǎn)推送 | 支持基于接入位置、終端類型、用戶/用戶組、認證類型設(shè)置不同的認證后跳轉(zhuǎn)頁面或跳轉(zhuǎn)到認證前瀏覽頁面。支持傳遞用戶名、終端MAC、IP以及接入的AP/AP組等信息,用于網(wǎng)站二次開發(fā)或網(wǎng)站統(tǒng)計分析等 | |||||
營銷推送 | 推送方式 | 支持微信、短信、網(wǎng)頁內(nèi)嵌、全屏網(wǎng)頁四種推送方式,可自定義圖片、文字、超鏈接等內(nèi)容; | ||||
搜索行為營銷 | 支持根據(jù)用戶搜索行為進行營銷推送,可以匹配用戶在搜索大全、搜狗搜索、淘寶、京東等搜索的關(guān)鍵字進行精準廣告推送,支持網(wǎng)頁浮窗、微信、短信三種推送形式; | |||||
應(yīng)用行為營銷 | 基于用戶應(yīng)用行為的精準營銷推送,可以通過應(yīng)用識別獲取用戶的應(yīng)用行為,根據(jù)制定相應(yīng)的規(guī)則做應(yīng)用行為的精準推送,支持網(wǎng)頁浮窗、微信、短信三種推送形式。 | |||||
基于在線時長營銷 | 支持在線用戶推送短信、微信、網(wǎng)頁廣告,并且支持只對于大于一定時間的在線、出現(xiàn)過一定次數(shù)的用戶推送; | |||||
首次接入營銷 | 智能識別首次接入用戶,支持向首次接入用戶自動推送預(yù)設(shè)置的短信、微信信息; | |||||
終端出現(xiàn)營銷 | 自動統(tǒng)計顧客終端出現(xiàn)次數(shù),支持向老顧客再次出現(xiàn)時自動推送預(yù)設(shè)置的短信、微信信息(可以設(shè)置對離開大于一定時間、出現(xiàn)次數(shù)大于一定次數(shù)的用戶推送) | |||||
基于用戶位置營銷 | 支持為不同的AP設(shè)置不同的推送信息,實現(xiàn)基于接入位置或位置變更推送 | |||||
基于時間段的營銷 | 支持不同的時間段推送不同的廣告信息,適用于在線時長、首次接入、終端出現(xiàn)、接入位置等推送規(guī)則 | |||||
微信主動營銷 | 內(nèi)置微信營銷平臺,支持對微信用戶主動發(fā)送定向消息(非群發(fā),且不受次數(shù)限制) | |||||
短信主動營銷 | 內(nèi)置短信營銷平臺,支持對短信用戶主動發(fā)送定向消息 | |||||
搜索分析 | 對用戶在搜索大全、搜狗搜索、淘寶、京東等地方搜索的關(guān)鍵字根據(jù)搜索次數(shù)進行熱門排行,分析顧客喜好、消費傾向 | |||||
營銷推廣統(tǒng)計 | 統(tǒng)計搜索行為、首次接入、終端出現(xiàn)、在線時長等推送總次數(shù)及趨勢 | |||||
APP和文件緩存 | 支持APP和文件緩存在無線控制器硬盤里,方便就近下載 | |||||
客流分析 | 客流分析 |
支持查看到店客戶(人)、新到店客戶(人)、累積未入店用戶(人)、新注冊用戶(人)、接入用戶(人)、非首次到店(人),進店率、返店率、平均駐留時間的統(tǒng)計及趨勢(本地最長可保存90天內(nèi)的數(shù)據(jù)); 支持收集非接入用戶的終端MAC、終端類型、出現(xiàn)時間、駐留時間等信息; 支持查看駐留時間分布的統(tǒng)計; 支持以上客流數(shù)據(jù)按時間、按區(qū)域(AP組)進行對比; 支持按AP組、劃分區(qū)域查看以上信息; |
||||
原始數(shù)據(jù)導(dǎo)出 | 支持客流分析原始數(shù)據(jù)的導(dǎo)出,包括掃描到的終端類型、終端MAC、首次出現(xiàn)時間、最后出現(xiàn)時間、出現(xiàn)次數(shù)和接入終端的終端類型、終端MAC、首次接入時間、最后接入時間、接入次數(shù) | |||||
室內(nèi)定位 | 支持AreoScout定位,支持結(jié)合第三方定位服務(wù)商提供精準室內(nèi)定位導(dǎo)航、基于精準位置的信息推送、移動軌跡分析、智能停車等高級應(yīng)用 | |||||
熱點地圖 | 實時顯示AP動態(tài)信息 | 實時顯示每個AP位置、AP實時狀態(tài)、接入用戶數(shù)、實時流量、在線用戶列表等信息,方便管理員實時了解網(wǎng)絡(luò)健康狀態(tài) | ||||
建筑圖導(dǎo)入 | 支持手動導(dǎo)入建筑圖、樓層區(qū)域分布圖,自由布放AP示意點位置 | |||||
人流密度 | 支持通過熱力圖的方式顯示各區(qū)域的人流密度及圖片導(dǎo)出,可直觀查看各區(qū)域的人群分布情況 | |||||
上網(wǎng)行為審計 | 網(wǎng)站、網(wǎng)頁審計 | 支持記錄全部或者指定類別URL、網(wǎng)頁標題等信息;能審計記錄網(wǎng)頁正文內(nèi)容; | ||||
網(wǎng)絡(luò)應(yīng)用審計 |
支持審計用戶在指定時間段內(nèi)使用QQ、P2P、流媒體、炒股、網(wǎng)絡(luò)游戲等網(wǎng)絡(luò)應(yīng)用的使用行為; 支持審計用戶在指定時間段內(nèi)使用P2P、流媒體、炒股、網(wǎng)絡(luò)游戲等網(wǎng)絡(luò)應(yīng)用的使用總時長和總流量; |
|||||
郵件審計 | 支持審計用戶的郵件客戶端或web mail發(fā)送和接收的郵件及其附件內(nèi)容 | |||||
發(fā)帖審計 | 支持審計用戶的Web BBS發(fā)帖內(nèi)容、微博內(nèi)容; | |||||
FTP審計 | 支持審計通過FTP上傳的文件名和內(nèi)容和FTP下載的文件名; | |||||
TELNET審計 | 支持審計TELNET執(zhí)行的命令; | |||||
免審計策略 | 支持排除指定用戶,對該用戶的上網(wǎng)行為不進行審計; | |||||
網(wǎng)監(jiān)平臺對接 | 網(wǎng)監(jiān)平臺對接 | 支持與公安網(wǎng)監(jiān)平臺對接,將審計數(shù)據(jù)上傳至公安的網(wǎng)監(jiān)平臺 | ||||
數(shù)據(jù)中心 | 數(shù)據(jù)中心 | 支持內(nèi)置數(shù)據(jù)中心和外置數(shù)據(jù)中心兩種保留方式 | ||||
日志查詢 |
支持對審計記錄的訪問網(wǎng)站/郵件收發(fā)/論壇微博發(fā)帖/外發(fā)文件等上網(wǎng)行為進行查詢; 支持自定義查詢指定IP/用戶組/用戶/應(yīng)用在指定時間段內(nèi)的上網(wǎng)流量和上網(wǎng)時長; 支持自定義查詢指定IP在指定時間段內(nèi)訪問具體站點的訪問時長查詢; |
|||||
統(tǒng)計報表 | 支持自定義統(tǒng)計指定IP/用戶組/用戶/應(yīng)用在指定時間段內(nèi)的上網(wǎng)行為/上網(wǎng)流量/上網(wǎng)關(guān)鍵字/上網(wǎng)時間并形成報表; | |||||
趨勢報表 | 支持自定義統(tǒng)計指定IP/用戶組/用戶/應(yīng)用在指定時間段內(nèi)的上網(wǎng)行為趨勢/上網(wǎng)流量趨勢并形成報表; | |||||
VPN | IPSec VPN | 支持控制器與控制器或者控制器與其他IPSec VPN設(shè)備建立IPSec VPN加密通道 | ||||
SANGFOR VPN | 支持控制器與控制器或者控制器與SANGFOR VPN設(shè)備建立SANGFOR私有VPN加密通道 | |||||
接入點VPN | 支持AP與控制器之間直接建立加密通道,實現(xiàn)內(nèi)網(wǎng)資源共享 | |||||
集群管理 | 管理模式 | 支持集中管理、集中監(jiān)控、集中維護三種管理模式 | ||||
集中管理 | 控制器采用集中管理的模式進入到中心端控制器,中心端控制器可以對其進行管理,同時會自動下載中心端的公共配置,此時網(wǎng)點控制器不支持獨立配置(除物理端口相關(guān)的配置以外) | |||||
集中監(jiān)控 | 控制器采用集中監(jiān)控的模式進入到中心端控制器,中心端控制器不能對網(wǎng)點控制器進行配置,只能查看到網(wǎng)點控制器的基本信息,比如IP地址、版本號、接入點在線狀態(tài)、在線用戶數(shù)、是否在線等 | |||||
集中維護 | 當控制器加入到集中管理后,由中心端控制器完成網(wǎng)絡(luò)配置,若此時網(wǎng)點控制器不想再由中心端控制,則可以將模式從集中管理修改為集中維護模式(工作模式的切換只能在中心端控制器進行修改切換) | |||||
分權(quán)分級管理 | 超級管理員 | 超級管理員級即系統(tǒng)默認的管理員,賬戶為admin,不能刪除。超級管理員可以配置、修改無線控制器上所有的配置,并且可以新建普通管理員、營銷管理員,一個控制器只有一個超級管理員。 | ||||
普通管理員 | 不同的普通管理員可以是不同的管理權(quán)限,包括對每一個管理頁面的修改和查看權(quán)限和管轄范圍權(quán)限(以AP為單位)以及是否允許登陸數(shù)據(jù)中心、營銷中心等,普通管理員只能由超級管理員分配 | |||||
營銷管理員 | 營銷管理員只能登陸營銷中心,不能對其他網(wǎng)絡(luò)配置進行查看,不同的營銷管理員可以是不同的管理權(quán)限,包括是否對某網(wǎng)點或AP分組有營銷管理權(quán)限 | |||||
有線管理 | 有線無線一體化 | 支持對有線用戶進行認證、訪問控制、流量管理、行為審計等,提供統(tǒng)一中英文Web管理界面 | ||||
接入認證 |
支持Web認證(微信認證、短信認證、臨時訪客認證、免用戶認證)的接入認證; 支持基于IP地址的認證; 支持單點登錄 |
|||||
AP有線端口側(cè)接入認證 | 同無線側(cè)接入認證,支持WEB認證、微信認證、短信認證等 | |||||
IP地址及用戶名綁定 | 支持用戶名與IP地址綁定;支持首次接入時自動綁定; | |||||
訪問控制策略(ACL) | 同無線側(cè),支持基于用戶賬號、用戶組、時間段、外部服務(wù)器屬性等的訪問權(quán)限分配; | |||||
流量管理 | 同無線側(cè),支持基于應(yīng)用、用戶賬戶、用戶組、時間段等的流量管理; | |||||
上網(wǎng)行為審計 | 同無線側(cè),支持對網(wǎng)站、網(wǎng)頁、郵件、發(fā)帖、應(yīng)用時長和流量、FTP、TELNET等行為審計 | |||||
工堪管理 | 內(nèi)置工堪圖管理軟件 | 支持根據(jù)導(dǎo)入部署地場景圖自動完成AP點位部署,減少項目工勘周期和工勘成本 | ||||
熱點分析 | 基于AP的接入用戶數(shù)統(tǒng)計 | 支持統(tǒng)計每一個AP在最近一天、最近一周、最近一個月的接入用戶數(shù)及趨勢變化 | ||||
基于AP的上網(wǎng)流量統(tǒng)計 | 支持統(tǒng)計每一個AP在最近一天、最近一周、最近一個月的上網(wǎng)流量及趨勢變化 | |||||
基于AP的信號質(zhì)量分析 | 支持統(tǒng)計分析各AP的信號利用率、Noise、Retransmit Rate、Bit Error Rate,誤碼率趨勢變化 | |||||
AP接入方式 | 跨廣域網(wǎng)、NAT部署遠程接入點 | 支持 | ||||
AC發(fā)現(xiàn)方式 | 支持二、三層發(fā)現(xiàn)、DHCP option 43、DNS域名發(fā)現(xiàn) | |||||
AP分組管理 | 支持對AP進行分組管理,最大支持9級 | |||||
webAgent | 支持通過webAgent技術(shù)動態(tài)尋找控制器IP地址,避免因控制器IP地址不固定而造成接入點離線丟失 | |||||
隧道加密 | 支持 | |||||
無線中繼網(wǎng)橋 | 中繼方式 | 支持點對點、點對多點 | ||||
中繼頻段 | 支持2.4G/5.8G | |||||
禁用中繼頻段上的無線網(wǎng)絡(luò) | 支持 | |||||
無線回傳業(yè)務(wù) | 支持 | |||||
二層 | 鏈路聚合 | 每組最多8個,最多同時支持8組 | ||||
鏈路狀態(tài)檢測 | 支持 | |||||
ARP代理 | 支持 | |||||
三層功能 | DHCP | 支持DHCP Client,DHCP服務(wù)器,DHCP中繼,DHCP Snooping | ||||
NAT | 支持SNAT、DNAT、PAT、雙向NAT、端口映射等 | |||||
上網(wǎng)方式 | 支持靜態(tài)IP、DHCP、PPPoE撥號三種上網(wǎng)方式 | |||||
DNS代理 | 支持 | |||||
靜態(tài)路由 | 支持 | |||||
策略路由 | 支持 | |||||
三層物理端口鏈路檢測 | 支持 | |||||
IPv6 | 支持 | |||||
高可靠性 | AC冗余熱備 | 支持 | ||||
AC異地冗余 | 支持N+1異地冗余災(zāi)備 | |||||
雙機配置同步 | 支持 | |||||
AC間AP快速切換 | 支持 | |||||
DHCP服務(wù)器備份 | 支持 | |||||
認證服務(wù)器備份 | 支持 | |||||
災(zāi)難備份 | 支持AC、認證服務(wù)器災(zāi)難備份(逃生)功能,當出現(xiàn)故障時,依然能保證新用戶的正常接入以及用戶的正常上網(wǎng) | |||||
網(wǎng)管與配置 | 管理方式 | 支持WEB、CLI、Telnet、SSH等,支持中英文界面管理 | ||||
SNMP | SNMP v1/v2/v3,SNMP Traps | |||||
分級管理員 | 支持超級管理員、普通管理員和營銷管理員 | |||||
狀態(tài)顯示 | 支持AC系統(tǒng)狀態(tài)顯示;AP信息顯示;在線用戶信息顯示; | |||||
告警機制 | 接口狀態(tài)告警;網(wǎng)絡(luò)攻擊實時告警;雙機切換告警等 | |||||
應(yīng)用流量顯示 | 能查看基于應(yīng)用的實時和一段時間的流量情況 | |||||
流量歷史查詢 | 支持AC及AP歷史流量查詢 | |||||
用戶數(shù)趨勢 | 支持 | |||||
AP在線、離線提醒 | 支持 | |||||
記錄用戶上線、下線信息 | 支持 | |||||
固件升級 | 支持AC固件遠程自動或手動升級;支持AP固件自動升級 | |||||
備份配置和備份恢復(fù) | 支持 | |||||
系統(tǒng)日志管理 | 具備查看和導(dǎo)出系統(tǒng)日志功能 | |||||
策略故障排除功能 | 支持 | |||||
重啟設(shè)備、重啟服務(wù) | 支持 | |||||
配置時間日期、NTP服務(wù) | 支持 |