XX校园NETGEAR无线局域网方案(智能无线控制器WMS5316).doc_第1页
XX校园NETGEAR无线局域网方案(智能无线控制器WMS5316).doc_第2页
XX校园NETGEAR无线局域网方案(智能无线控制器WMS5316).doc_第3页
XX校园NETGEAR无线局域网方案(智能无线控制器WMS5316).doc_第4页
XX校园NETGEAR无线局域网方案(智能无线控制器WMS5316).doc_第5页
已阅读5页,还剩25页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

XXXX校园NETGEAR无线局域网方案(智能无线控制器WMS5316)2011年05月美国网件公司山东代表处目 录一、XXXX校园无线局域网系统建设需求21.1 项目背景21.2无线AP部署设计21.3无线网络方案设备推荐4二、无线局域网设计原则和技术需求72.1遵循标准72.2技术成熟72.3安全可靠72.4可扩展可升级82.5易管理易维护82.6技术需求8三、NETGEAR智能无线网络的典型常用的功能93.1 NETGEAR智能无线控制器的功能特点9四、以太网PoE供电交换机134.1 PoE以太网供电的好处144.2 NETGEAR PoE以太网交换机列表14五、设备配置清单16六、相关无线产品简介176.1、ProSafe无线控制器WMS5316176.2、WNAP210 802.11n无线无线接入点196.3、GS724TP千兆智能以太网供电交换机22七、NETGEAR成功客户案例27 29 / 30一、 XXXX校园无线局域网系统建设需求1.1 项目背景(XXXX校园介绍和概况,略)此次无线局域网项目是首先针对XXXX校园办公楼、实验楼和教学楼做无线覆盖区域,进行无线局域网的覆盖,以满足现在和未来可能的数据、语音和视频多方面的网络应用需求。根据目前与XXXX校园相关人员的沟通和对现场场地环境的勘察和综合分析,方案所设计的无线网络将提供高速、稳定、安全的无线信号覆盖接入,未来覆盖区域可在此基础上轻易扩展到整个校园内的其他建筑内办公区域,以及室外”热点”公共区域等全部园区的无线覆盖.此次的方案设计将根据无线网络的高速接入和安全特性,设计针对无线覆盖所涉及的全方面,多层次的和应用相关的技术,来介绍如何实现随时随地的网络资源共享访问,提供安全,可靠的无线访问接入控制和管理. 所设计的无线网络平台将是一个多业务,多应用的平台,可以支持数据和语音的同时接入. 1.2无线AP部署设计针对此次XXXX校园预建设的无线局域网,我们随相关领导进行了先期的技术谈论,现场勘察,和预规划设计,由于无线网络将按分期分步骤实施,未来逐步扩展至全校园的设想, 首次需要实现无线覆盖的区域设计情况: 教学楼共四层架构成”I”字型双面楼,考虑到每层房间比较多采用4台WNAP210 11N企业级AP ,合计16台WNAP210;而且需要考虑移动终端实际同时接入的无线网络用户数量, 所以在方案设计中需要考虑到无线设备的性能和无线网络的造价及可扩展性.根据对校园建筑楼的建筑材料,建筑结构和周边环境的观测和分析,我们建议在指定位置部署无线接入点AP来提供相关区域的无线覆盖.AP摆放位置如下所示: 建筑楼一至四层AP示意图(图略)考虑部署AP位置与网卡接收位置无线信号穿墙能力不超过3堵,包括带机量(15-20台左右)的限定来选着AP类型及数量。NETGEAR全网统一无线架构AP示意图综上所述, 基于无线网络物理设备安全及配置管理维护的方便,建议采用最新无线网络技术和产品:智能无线交换机以太网供电交换机胖瘦结合AP接入点组合方案。在该项目中,建议采用美国网件业界最高性价比智能无线控制器 WMS5316和ProSafe 802.11N FAT/FIT一体型无线 AP WNAP210,为了减少对无线AP部署电力线的麻烦,建议采用支持POE功能的交换机,它直接可以通过连接在AP上面的以太网线对AP提供电源,大大方便了布线施工。另外考虑到由于现场实际情况可能的变化,可以另外准备2台无线AP,作为实际无线项目实施后,个别区域因受环境的影响,信号不理想的情况的补充方案.(AP数量见下表)楼宇楼层AP数量POE交换机数量建筑楼1层4台2层4台13层4台4层4台补充2台合计1811.3无线网络方案设备推荐针对办公区域、及教学区域大面积的无线网络实施,我们必须重点考虑无线局域网安全认证/传输的必要性和可靠性。在此,我们在方案设计中可推荐放置一台的NETGEAR WMS5316智能无线控制器产品,FAT/FIT一体型无线AP WNAP210,在基于标准的,开放式的网络架构上提供理想的,广泛的,安全的,可管理的,全局性的无线局域网部属的安全支持。NETGEAR智能无线控制器WMS5316单台最大支持16个AP管理,WMS5316控制器提供了集中式的无线管理,综合了无线的灵活性,强大高端的安全性能,丰富的管理应用如二层/三层的快速漫游、支持Wi-Fi Voice。最后,WC7520提供了电信级的接入和安全的无线局域网连接。推荐方案配置(参见上图):1、WMS5316 中小企业无线控制器 为商业市场定做 可同时管理16个无线接入点(AP) 通过简单的配置来实现所有功能 一台设备管理一个无线网络 简化无线部署 AP自动发现 最佳的转发性能 自动的AF调整 基于连接数的均衡负载调整 可同时接入50 to 200 users 最佳的安全与认证 通过集中式的安全策略下发 基于ACL, VLAN and RADIUS的认证与准入 跟踪“非法” 入侵2GS724TP 全千兆802.3af交换机GS724TP/GS748TP GS724TP:24 10/100/1000M 802.3af PoE端口;2个SFP GBIC端口 背板处理性能:48Gbps 最大PoE供电功率:192w3WNAP210 802.11N无线AP LAN:1x10/100/1000M RJ45端口(支持PoE) 内置3x3天线阵列 工作频率:2.4GHz 输出功率:最高20dbm(可调) Wi-Fi 802.11b/g/n/WPA2认证 802.11N 标准认证 企业级下一代802.11n 无线AP 更高300Mbps无线连接速率 支持802.11b/g/n 支持802.11i,WPA2,802.1x,欺诈AP检测, 多SSID和802.1Q VLAN,最大用户数限制 支持WMM(Qos)特性 支持WDS无线桥接 支持802.3af远程以太网线供电 支持SNMP协议;CLI和WEB配置二、 无线局域网设计原则和技术需求2.1遵循标准无线局域网采用的技术支持应为国际标准或业界标准,不应使用或被某个厂商的专用技术和协议所局限,需要确保网络设备的兼容性和互通性,有利于网络设备的投资保护。根据XXXX校园单位的需求和无线网建设与设计原则,建议采用美国NETGEAR公司全新的智能无线交换局域网系统(无线控制器+FAT/FIT一体型AP的解决方案),完成无线局域网覆盖项目。2.2技术成熟第一代无线局域网主要是采用胖AP架构,每台AP都是一个独立的个体,AP与AP之间不会进行任何沟通,需要逐台逐台进行配置和管理,费时、费力、维护成本高,安全低,融合性差;第二代无线局域网融入了认证网关设备,提供了集中型的无线控制器,对纯FIT AP进行管理和配置,从而对认证管理方面有所提高。如今,802.11N 300M的无线网络标准和技术走上台前, 大型无线网络要求其与传统有线网络平滑融合,要求有高速,集中管理性,安全性和智能性,使当今的无线网络有了一个质的飞跃,为更多的应用和移动终端通过无线局域网络成为可能.第二代无线控制器,从设备本身性能和技术要求上必定不能满足大规模的数据集中处理和网络部署.因此,在这样的环境下,基于分步式数据处理架构的智能无线交换机出现了,它代表了第三代无线网络架构的典型特点; 将管理和业务数据处理分离, 通过AC集中控制和管理FAT/FIT AP一体型的AP, 提供用户集中的认证和管理; 网络流量负载均衡,RF信号自动调整和优化等, 而更多的业务数据处理交由前端AP来处理,使得无线局域网的网络性能、网络管理和安全管理能力得以大幅提高,使建设运营商级,园区级,大型无线网实施和部署成为可能。2.3安全可靠在网络安全性方面,智能无线局域网系统同样要求有严格的安全控制和策略,可以从下几个方面考虑:(1)接入认证:具有多样化的终端设备认证方式;(2)数据库: 兼容当前多种流行的认证数据库(3)提供集中配置和管理多个安全策略和机制(4)具有基于RF的非法攻击和防御;(5)具有无线电波监控能力,可根据时间计划开启/关闭射频信号; (6) RF的有效监控, 比如AP当前RF状态,信号干扰和健康状态;具有提供智能化的无线RF信号的自动调控与切换能力,以确保单个AP接入点在发生故障时自动切换到邻近AP,不会影响无线的接入服务; 具有支持热备份的无线交换机N+1的冗余备份机制。2.4可扩展可升级通过一个集中的智能无线局域网网管平台实现对所有的AP功能的配置和管理,AP既可以提供无线接入,也可作为无线入侵监控、无线终端管理、无线电波传输分析的功能。同时整个系统可以根据用户的需要进行规模上的扩展,扩展后所有功能和管理的模式保持不便。2.5易管理易维护在网络管理方面,必须具有集中控管、智能调控、自动恢复、负载均衡等实用功能,使所建的无线网络可以适应多种环境的变化,可动态地保证良好的应用效果。同时,还应具有远端AP数据进行采集、远程监控等功能,支持多SSID,可以方便的把语音、视频以及其他类型的数据的应用进行分开管理。2.6技术需求根据XXXX校园单位无线局域网系统建设要求,无线局域网系统建设原则如下:1、采用当前主流802.11A/B/G/N的无线网络交换技术及分布式交换体系结构。2、充分利用现有有线网络结构与资源,优化和融合无线网络。3、采用集中控管的组网方式,集中控制管理所有的AP。4、AP的供电可以不单独拉电源线,采用POE供电的方式。5、采用先进的WLAN网管系统管理局域网。6、充分考虑WLAN的安全性,采用先进的WLAN安全技术保障。7、无线局域网系统要支持故障热备冗余能力。8、无线局域网系统要能方便和灵活地调整与扩充。三、 NETGEAR智能无线网络的典型常用的功能3.1 NETGEAR智能无线控制器的功能特点 AP“零”配置的集中式管理通过NETGEAR 智能无线控制器对AP间实现集中管理和自动配置。通过使用该功能,智能无线控制器可以将其所管理AP的配置文件自动下载到AP上。这样,当在网络中增加新的AP、网络管理者只需在无线控制器上进行统一操作即可轻松完成相应工作,对于更换坏的AP,仅需要直接替换,无需在无线控制器上再配置。这将极大的减轻网络维护人员的管理工作量,并向用户提供即插即用的WLAN解决方案。 智能的分布式数据本地转发基于业界领先的智能分布式WLAN交换特性,NETGEAR智能无线控制器支持分布式架构下的AP本地数据转发的工作模式;凭借着优异的集中管理和分布式体系架构,可以提供无线网络最好的802.11N处理性能。为了快速处理,本地传输是在AP处自动快速交换,当L3层漫游通信时,是在控制器上使用先进的数据控制处理.适时的应用,象VoWi-Fi需求跨IP子网间/跨越VLAN间的漫游; 另外象ProSafe WC7520还可以凭借加密的隧道提供了企业级的快速漫游(FRS),不会影响L2的处理性能.从而为全802.11n网络部署提供了最切实可行的解决方案。 智能射频管理智能的射频管理功能,面对WLAN稀缺的信道资源,能够实时监测周边使用环境,自动的配置所有无线AP射频参数,调整AP的发射功率水平、信道等,尽可能的规避相同或相近频道的干扰,并且这是个持续的过程,保证了每个AP都能在最佳的无线信道上用最合适的发射功率提供服务。智能射频管理还能起到无线网络自愈的作用。当某个AP出现故障时,无线控制器能实时感知该区域的无线覆盖盲区,并立即通知故障AP周围的AP,通过智能射频管理,自动的提高周围AP的发射功率,以达到减少或消除无线覆盖盲区的作用。 负载均衡动态的负载均衡机制避免了多用户连到同一台AP上造成的性能瓶颈。可以根据无线用户数量,无线流量或带宽利用率,以及基于信号强度来智能的将负荷较重AP上的部分用户转移到其他AP上去,使得各个AP上的负载达到一个相对均衡的状态,保证了所有无线用户的使用体验。 全面的端到端安全具备强大的安全特性,在无线用户接入方面可提供基于Web Portal, MAC、802.1X、Guest 临时帐号等多种接入认证方式及严格的用户准入控制策略;当通过内置的portal认证功能时,可以选择2种实现方法,常规模式或者自认证模式。通常我们为企业内部人员,使用常规模式,管理员可以通过WEB图形化界面为某个用户创建一个合法身份帐号,无线客户端输入用户名和密码时,WC7520控制器就会进行portal认证,认证通过后,用户可以进行权限之内的网络访问。另外一种方式,适合用于临时访客的临时性的无线网络访问, 当使用自认证模式时,客人可以通过自己注册身份帐号访问网络,此类帐号一般有访问控制的局限性,比如只能访问互联网或收邮件, WC7520控制器会为此类客人进行portal认证,从而防止客人访问到企业网络中的敏感数据。能够支持客户活动日志。在数据加密方面WC7520可以提供基于802.11i安全特性。内置的非法AP检测可查觉并抑制网络环境中存在的Rogue AP及潜在威胁,区分非法AP的分类(善意的或恶意的);安全参数的配置还包括:多SSID、802.1Q VLAN 、V 802.1i、ACLs, RADIUS协议等,支持第三方软件执行验证和计费系统。另外,强大的RF信号预定开/关时间,可以根据时间计划开启/关闭无线AP的信号发射,是无线网络在指定的非营业时间完全无法使用。异常流量检测和告警的功能,日志记录、分析、自动备份等功能,可提供更为完善和安全的WLAN网络应用环境; 多种认证数据库支持由于目前许多企业办公室,都会拥有企业自己的Windows AD服务器, LDAP服务器,或第三方的Radius数据库, 作为无线网络的集中统一身份认证中心, WC7520具有基于用户验证的安全特性,可以支持比如RADIUS、LDAP(活动目录),Windows AD和内/部外部AAA服务器等众多功能,WC7520智能无线控制器真正的实现了集中化的接入安全和控制特性. 高可靠的N+1实时备份NETGEAR智能无线控制器支持N+1模式的冗余适时备份功能,WC7520最多支持3+1,或3+2的冗余备份。当一组中的某一台无线控制器损坏/故障时,在其下连接的所有AP将无缝的切换到备份的无线控制器中,被切换的无线控制器下连接的所有客户端将无中断的继续工作和访问。 “永远在线”的智能无线网络核心网络设备的可靠性和投资费用往往是成反比的, 并不是所有用户都舍得在核心层所有设备上投入冗余的方案, 无线控制器管理和监控着所有部属的无线AP和客户端设备.万一核心控制器设备损坏,或者和核心交换机之间的主干线路意外中断, 那么对于绝大部分的无线控制器厂商的产品而言,意味的就是无线网络的瘫痪. NETGEAR智能无线控制器具有丰富的灾备方案. “永远在线”就是其中的一种备份方案, 它可以在NETGEAR ”胖”/”瘦”一体型AP里做好预设置, 当AC损坏或到AP之间的链路中断时, NETGEAR AP将自动从”瘦”AP的AC管理模式下,切换到”胖”AP工作模式下, 预设置的内容包括SSID, 和不同SSID对应上连核心/汇聚交换机的802.1Q VLAN; 当AC修复好或链路恢复正常后, NETGEAR将由”胖”AP模式下,自动切换成”瘦”AP被AC统一接管和监控; 快速漫游和WIFI语音NETGEAR WC7520智能无线控制器支持跨VLAN和子网,包括802.11i预认证和快速漫游支持(FRS)的快速机制。快速的无缝的L2/L3漫游完全可以满足视屏、语音以及无线语音通讯等延迟敏感应用需要。WMM and Spectralink SVP QoS 可以支持Wi-Fi语音的优先级别设置, 最小化Wi-Fi语音传输的时延,提高AP的接入终端容量,加速漫游切换时间,尤其语音的漫游,它会比一般的数据移动传输更有保证。 网管软件NETGAER智能无线控制器内置图形化的WEB界面的网络管理,界面友好、功能丰富、操作简单,使网络管理者能在最短的时间内掌握无线网络的基本配置和管理。另外内置的网管功能,还可以提供众多强大的无线网络管理功能,其中包括AP的热图、批量配置、管理和告警等,实现针对无线覆盖空间内的射频扫描、非法接入点监听等安全功能。并对设备提供实时性能数据的查看功能,使用户了解当前网络运行的基本情况和性能状态,从而预防网络事故的发生,预测网络运行状态,有助于用户对网络的管理运营进行合理的规划。四、 以太网PoE供电交换机PoE (Power Over Ethernet) 以太网供电这项创新的技术,指的是现有的以太网CAT-5布线基础架构在不用作任何改动的情况下就能保证在为如IP电话机、无线局域网接入点AP、安全网络摄像机以及其他一些基于IP的终端传输数据信号的同时,还能为此类设备提供直流供电的能力。PoE技术用一条通用以太网电缆同时传输以太网信号和直流电源,将电源和数据集成在同一有线系统当中,在确保现有结构化布线安全的同时保证了现有网络的正常运作。大部分情况下,802.3af PoE的供电端输出端口在非屏蔽的双绞线上输出4457V的直流电压、350400mA的直流电流,为一般功耗在15.4W以下的设备提供以太网供电。而802.3at PoE供电输出端口,每端口可支持30W,未来可支持60W-100w电力; 典型情况下,一个IP电话机的功耗约为35W,一个无线局域网访问接入点AP的功耗约为612W,一个网络安全摄像机设备的功耗约为1012W。一个典型的PoE以太网供电的连接示意图如下图一所示:4.1 PoE以太网供电的好处PoE以太网供电为用户带来的好处是显而易见的,将在未来几年内受到用户的大力欢迎。 节约成本。因为它只需要安装和支持一条而不是两条电缆。一个AC电源接口的价格大约为100300美元,许多带电设备,例如视频监视摄像机等,都需要安装在难以部署AC电源的地方。随着与以太网相连的设备的增加,如果无需为数百或数千台设备提供本地电源,将大大降低部署成本,并简化其可管理性。 它易于安装和管理。客户能够自动、安全地在网络上混用原有设备和PoE设备,能够与现有以太网电缆共存。 它安全。因为PoE供电端设备只会为需要供电的设备供电。只有连接了需要供电的设备,以太网电缆才会有电压存在,因而消除了线路上漏电的风险。 它得于网络设备的管理。因为当远端设备与网络相连后,将能够远程控制、重配或重设。更多增强的应用。随着IEEE 802.3af标准的确立,其他大量的应用也将快速涌现出来,包括蓝牙接入点、灯光工作、网络打印机、IP电话机、Web摄像机、无线网桥、门禁读卡机与监测系统等。用户在当前的以太网设备上融合新的供电装置,就可以在现有的网线上提供48v直流电源,降低了网络建设的总成本,并且保护了投资。4.2 NETGEAR PoE以太网交换机列表交换机型号交换机描述PoE端口PoE功率FS108P8 个10/100M端口的非网管交换机14 端口32WFS108Pv28 个10/100M端口的非网管交换机14 端口60WFS116P16 个10/100M端口的非网管交换机18 端口55WFS726TP24个10/100M端口,2个SFP GBIC组合千兆端口,智能网管交换机1-12端口100WFS728TP24个10/100M端口,2个SFP GBIC组合千兆端口,智能网管交换机1-24端口190WGS108P8个10/100/1000M端口非网管交换机14 端口50WGS110TP8个10/100/1000M端口,2个SFP GBIC千兆端口,智能网管交换机18端口60WGS724TP24 个10/100/1000M端口的智能网管交换机12 4 端口192WGS748TP48个10/100/1000M端口的智能网管交换机1 48 端口384WGS724TPS24个10/100/1000M端口,2对组合千兆光纤端口的智能网管交换机;可堆叠1 24 端口192WGS748TPS48个10/100/1000M端口,2对组合千兆光纤端口的智能网管交换机;可堆叠1-48端口384WGSM7228PS24个10/100/1000M端口,4个千兆光纤端口,2个10G SFP+2个10G端口插槽; 全网管交换机;可堆叠1-24端口1-8端口(802.3at)190W240WGSM7252PS48个10/100/1000M端口,4个千兆光纤端口,2个10G SFP+2个10G端口插槽;全网管交换机;可堆叠1-48端口1-8端口(802.3at)380W240W五、 设备配置清单见附件六、 相关无线产品简介6.1、ProSafe无线控制器WMS5316ProSafe WMS5316无线管理系统无线管理系统可以集中管理16个无线接入点,包括无线-N的接入可靠,安全和简单的无线集中管理可以为企业和学校提供50至200个用户负载均衡,射频管理,非法AP检测,802.1x认证,客人访问易于使用的中小型网络的无线网络管理网件ProSafe 16-AP无线管理系统是一个易于使用的设备,简化了无线网络的建立和管理。支持多达16个接入点,WMS5316无线管理系统提供了一个专一的区域来配置和管理整个无线网络。专为那些不希望使用复杂的和高成本的无线控制器的成长型企业而设计,WMS5316无线管理系统通过一个直观的界面提供了集中管理,负载均衡,射频管理和客人访问的功能。作为定价较低的一款全面的无线控制器,WMS5316无线管理系统可以节省大量时间和简化了无线网络的部署管理。部署类似于一个单一的访问点设置过程,易于使用的WMS5316无线管理系统甚至能让一个新用户采用多达16接入点的集中管理方案。支持自动发现接入网络中的所有访问点,WMS5316无线管理系统加快了无线网络的配置。自动的无线电频率(RF)管理和信道选择优化了网络中的访问点的最大连通性能,无需网络管理员的干涉。一个单一的无线参数和安全设置可以被发送到所有的接入点,几分钟内就能设置一个功能齐全的无线网络。管理WMS5316无线管理系统监控着整个无线网络,以确保最佳的性能和响应RF环境的变化。它会自动重新分配信道和调整射频参数以保证最大连通性。如果启用,ProSafe接入点的负载均衡可以确保没有任何一个接入点是连续超负荷的工作,它会自动疏导用户接入附近的接入点。通过积极管理无线网络,WMS5316无线管理系统提供了一个改良的无需任何IT工作人员改进的无线体验。安全通过集中配置网络中的所有接入点,WMS5316无线管理系统确保了整个覆盖区域的相同的安全设置,使客户,嘉宾和所有不必要的入侵者得到适当的访问或拒绝访问网络资源。设置WPA2加密密钥保持通信的安全防止窥探,并且MAC认证的安全名单一旦发往整个网络,只允许无线网络中授权的设备才可以访问。当与ProSafe接入点使用,WMS5316无线管理系统可以配置一个客人的SSID,让客人安全的访问互联网而不允许直接访问公司的的文件或资源。此外,802.1x网络验证可应用于进一步的核查用户在网络上的权利。非法AP检测会发现在该地区的所有接入点,使管理员能够采取适当的措施。WMS5316无线管理系统的集中管理简化了一个安全无线网络的部署进程。接入点标准的网件接入点支持广泛的产品组合,WMS5316无线管理系统,使客户可以选择适合自身需求的接入点,甚至选择混合模型来提供正确的覆盖,作为技术变革的一个升级方式。接入点保持其独立的功能,不需要被转换为只由WMS5316无线管理系统管理。支持的型号包括:SOHO类的802.11g接入点,以及专业的双频802.11n接入点。WMS5316无线管理系统主要技术规范如下表:产品名ProSafe无线管理系统订货号WNS5316性能和容量集中管理的AP数:16个可支持管理的AP WNDAP350 WNDAP330 WNAP210 WG302V2 WG103 WN802TV2 WG602V4 6.2、WNAP210 802.11n无线无线接入点更高的速率和全面的互联网安全覆盖范围最大达到802.11g无线网络的10倍覆盖范围和15倍的传输速率可配置工作在2.4GHz N频段,向后兼容802.11b和802.11g网络设备产品介绍更高的速率和全面的互联网安全覆盖范围 最大达到802.11g无线网络的10倍覆盖范围和15倍的传输速率 向下兼容802.11g设备同时提供兼容速度更快的802.11n设备 支持包括WPA、WPA2、非法AP检测和802.1x with RADIUS在内的安全特性 集成802.3af以太网供电(PoE),容易安装在理想的位置-桌面,挂墙或天花板 全面的SNMP功能以支持高级的网络管理 使用内置天线从而无需用户猜测(放置方向)来优化天线的配置 提供了安装在墙面或天花板的墙挂套件产品规格PorSafe 802.11N无线接入点WNAP210 的主要技术规范如下表:产品名ProSafe802.11N无线接入点订货号WNAP210设备管理 通过Web浏览器、SNMP或命令行接口Telnet远程配置和管理 SNMP管理,支持私有MIB I、MIB II、802.11 MIB和私有配置MIB技术规范标准 IEEE 802.11n草案2.0规范,2.4GHz IEEE 802.11g,IEEE802.11b,2.4GHz IEEE 802.3af以太网供电(PoE)无线安全 Wi-Fi保护访问协议(WPA、WPA2) IEEE802.11b和IEEE802.11g无线等效加密(WEP)64位、128位加密 EAP TLS 、TTLS、PEAP方式下的IEEE802.1x RADIUS认证 MAC地址认证 支持VPN穿透 安全SSH Telnet 安全套接字层(SSL)远程管理登陆 非法AP检测高级无线特性 点对点无线桥接模式(Point-to-Point Bridge) 点对多点无线桥接模式(Point-to-Multipoint Bridge) 中继模式(Repeater) 无线分布系统(WDS) 可调整的输出功率控制(TPC),从100mW可调至0mW 可优先无线多媒体应用次序物理接口以太网接口 1个10/100/1000M以太网端口,支持自适应和IEEE 802.3af以太网供电电源适配器 12 VDC,1.A电源适配器(各个国家采用定制电源插头)PoE要求LEDs 5 .8w 电源、测试、LAN、WLAN产品规格尺寸 223.5153.228 mm(8.796.031.10 in)重量 .41kg(.90lb)包装内容 ProSafe 802.11n无线接入点(WNAP210) 以太网线 墙挂套件 安装指南 资源CD 12VDC、1.A电源适配器(各个国家采用定制电源插头) 保修/支持信息卡保修整机一年6.3、GS724TP千兆智能以太网供电交换机关键特性l 24个支持802.3af PoE的10/100/1000端口l 高级特性:802.1x, ACLs, 带宽控制, 基于DSCP/TOS的优先级, IGMP Snooping, SNMP v1, v2, v3, RSTPl 2个组合的SFP端口提供可选的光纤连接全24端口的PoE解决方案,外加基于浏览器的简单管理NETGEAR ProSafe智能交换机填补了非网管交换机和全网管交换机之间的空白。ProSafe智能交换机系列是专门为成长型的中小企业设计的,在能够对网络进行全面监控的同时,又不像全二层/三层网管交换机那样昂贵和复杂。GS724TP,作为PoE智能交换机,通过IEEE 802.3af协议在所有24个端口上传输电力和数据。除此之外,GS724TP还提供了直观的基于Web的管理工具,能简单快速的展开配置,使无线接入点、VoIP电话以及基于IP的监控摄像机工作在理想状态。该交换机拥有众多高级特性,比如访问控制列表(ACL),802.1x端口认证,增强的QoS,端口速率限制以及IGMP监听等,不断促进中小型企业网络的成长,并保证了可扩展性和可靠性。24个10/100/1000Mbps端口,两个可选光纤的组合千兆端口(铜线/小型可热插拔(SFP)插槽),使得成长型企业、教室和工作组都能获益于优异的性能,并跟上网络扩展的需求。该系列高性能交换机是线速无阻塞体系,48Gbps的交换容量保证了最大的数据吞吐量。所有24个RJ-45端口都是自动协商到最高速率并且支持Auto Uplink 技术,确保正确的连接。全面的,灵活的以太网供电(PoE)最大输出功率为192W,用户能最多为24个基于IP的802.3af设备供电。以太网供电(PoE)优化了无线接入点(AP)、VoIP电话及基于IP的监控摄像机的安装和电源管理。以太网供电(IEEE 802.3af)为许多新型网络设备缩减了安装的时间和成本。使用一根标准的CAT-5线缆,就能将您的无线AP和IP摄像机从电力线的约束中解放出来。如果使用UPS给您的交换机供电,您所有的PoE设备将获得不间断的电力供应。高级安全该系列交换机为中小型企业提供了更多的高级安全特性,包括: 802.1x用于身份认证 基于MAC地址或IP地址的ACL来允许或阻止访问 高级服务质量(QoS)优先级队列保证了即便是在突发高流量造成的网络拥塞时高优先级的流量仍然保持高效的传输。举例来说,公司举行电话或视频会议,需要能够区分诸如语音、视频及其他实时应用的优先级高于延时敏感度较低的流量,以保证可靠性和通信品质。优先级区分保证了延时敏感的服务和应用在流量负载增加时也能保持通讯的质量。ProSafe GS724TP多功能智能交换机提供了几种高级的QoS功能: 基于802.1p的优先级区分 基于三层(DSCP)的优先级区分 速率控制 “智能”的管理特性只需通过一个易于使用的Web界面,就可以完成所有功能的设置,以及监控和排错。该系列交换机支持SNMP(v1,v2和v3),能收集和跟踪数据,以便监控网络的状况,就像网管交换机一样,使执行关键IT控制和策略变得更加简单。SNMP v2c是最通用的配置,因为它比SNMP v1提供更好的报告功能。对安全性要求较高的企业可以选择SNMP v3,因为它提供数据加密。所有ProSafe智能交换机提供世界级的可靠性,包含终身有限保修及可选的专业维护计划。该系列交换机为ProSafe网络管理软件(NMS100)进行了优化,并能与其他基于SNMP的软件共同工作。GS724TP多功能千兆PoE智能网线供电交换机主要技术规范如下表:产品名24端口千兆PoE多功能智能交换机订货号GS724TP网络协议和标准- IEEE 802.3 10BASE-T- IEEE 802.3u 100BASE-TX- IEEE 802.3ab 1000BASE-T- IEEE 802.3z 1000BASE-X- IEEE 802.3x 流量控制- IEEE 802.3af 以太网供电电源规格- 功耗:最大225W- 电压:100 - 240 VAC,50 -60 Hz- PoE功率:192W物理接口- 24个10/100/1000M端口(MDI / MDIX 自适应);- 2个共享的SFP GBIC光纤模块插槽物理规格- 尺寸: 440 x 257x 43毫米(17.3x 10.1 x 1.6 英寸)- 重量:3.7 公斤(8.1 磅)性能规范- 转发模式:存储和转发- 背板带宽:48 Gbps(线性无阻塞交换)- 网络延迟:1000Mbps 至 1000 Mbps 传输,存储和转发模式下 64 字节帧延迟不到 2900 ns- 缓冲区内存:每系统3Mb- 寻址:48 位 MAC 地址- 地址数据库大小:每系统 4,000 个 MAC 地址- 平均无故障间隔(MTBF):165,589 小时(大约19年)- 噪音:46.5dB电磁辐射- CE mark,commercial- FCC Part 15 Class A- VCCI Class A- C-Tick环境规范- 工作温度:0 - 50C(32 - 104 F)- 存放温度:-20 - 70C(-4 - 158 F)- 工作湿度:最大相对湿度 90%,无冷凝- 存放湿度:最大相对湿度 95%,无冷凝- 工作高度:最大10,000 英尺(3,000 米)- 存放高度:最大10,000 英尺(3,000 米LEDs- 每设备:电源灯、风扇故障- 每端口(10/100/1000):连接/活动、速度- 每PoE端口:PoE供电、PoE故障辐射/电磁免疫- EN 55024安全- CE mark,commercial- cUL IEC950/EN60950管理规范- IEEE 802.1Q 静态 VLAN(最高 128个)- 语音VLAN- IEEE 802.1p 服务类别(CoS)- 基于端口 QoS- 基于DSCP QoS- 802.3ad 链路聚合(手动或LACP)- 802.1D 生成树协议- 802.1w 快速生成树协议- SNMP v1/v2c/v3- RFC1213 MIB II- RFC 1643 Ethernet Interface MIB- RFC 1493 Bridge MIB- RFC 2131 DHCP 客户端- IEEE 802.1x - 巨型帧支持- 基于MAC锁定的端口安全- 2-4层访问控制列表(ACL)- IGMP Snooping v1/v2- Radius 支持- TACACS+ 支持- 基于广播,多播和未知目标地址单播包的流量控制功能- 基于端口的进入(ingress)的流量限速功能- SNTP- RMON Group 1,2,3,9- 端口镜像设置- 基于 WEB 浏览器的配置管理- 配置文件的上传/下载- 密码保护及限制 IP 地址范围的设备管理- Syslog- 软件可升级用户界面- 通过 WEB 浏览器界面进行管理保修整机:1年可选模块AGM731F:SFP GBIC 1000Base-SX 光纤模块,LC 连接头AGM732F:SFP GBIC 1000Base-LX 光纤模块,LC 连接头AGM733: SFP GBIC 1000Base-ZX 70公里光纤模块,LC 连接头包装内容- 2

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论