品牌
其他厂商性质
杭州市所在地
产品概述
DCWS系列产品是新一代盒式高性能智能无线控制器,面向新一代高速无线网络,专为大、中型无线网络环境设计, 配合智能无线AP,组成可集中管理的智能无线局域网。
DCWS系列产品最多可管理2048台无线AP,集精细的用户控制管理、完善的RF管理及安全机制、的QoS、真正的无缝漫游,与现有网络融合一体的认证机制等多功能于一体,提供强大的WLAN接入控制功能。
DCWS系列产品具有完整的三层核心交换机功能和强大的转发性能,可同时作为无线控制器和三层核心交换机使用,既是无线网络的大脑也是整个无线网络的数据交换中枢,真正做到有线无线一体化。
产品特点
高密度接入端口,智能一体化控制和转发架构
DCWS系列产品采用基于ASIC芯片的无线转发技术,端口密度和无线吞吐量为业内同类AC产品中;不仅支持无线交换,而且支持有线交换,所有的无线流量和有线流量在同一个芯片中实现统一转发;有线无线智能一体化控制和转发架构,集成了无线控制器和路由交换机的功能,部署无线控制器直连组网模式,大大降低了用户的投资成本,提升了网络的性能,方便网络的管理。
支持AP自动逃生机制
对于“瘦AP+无线控制器”的集中式网络体系架构,当无线控制器发生故障宕机后,AP无法正常工作,导致整个无线网络瘫痪。无线AP支持自动逃生机制,使AP能够智能的进行链路感知,当发现无线控制器故障宕机后,AP快速切换工作模式,继续进行数据转发,同时可以支持新的用户接入,实现了无线网络的高可用性,真正做到了无线用户掉线。
提供端到端的QoS
DCWS系列无线控制器基于ASIC芯片的QoS功能,不但对Diff-Serv标准的完善支持,主要包括流分类、流量监管(Policing)、队列管理、队列调度(Scheduling)等,同时增加了对IPv6协议的QoS支持。无线网络产品不仅仅控制器支持QoS,无线接入点也实现同样的QoS功能,同时还支持基于每个终端控制的QoS和无线空口控制的QoS,整个无线网络提供端到端的QoS机制,使网络运营商可为用户提供具有不同服务质量等级的服务保证,使Internet真正成为同时承载数据、语音和视频业务的综合网络。
智能射频管理
DCWS系列产品提供自动功率和信道调整功能。通过专有的射频检测和RF管理算法,优化射频覆盖效果。当AP信号收到外界强信号干扰时,通过控制AP自动切换到合适的工作信道以规避干扰,以保障无线网络通信的畅通;支持无线网络黑洞补偿功能,当网络中有AP意外停止工作时,通过AC的射频管理功能可补偿由此带来的信号盲点区域,使无线网络仍可正常工作。
终端空时公平智能控制
无线网络中由于部分802.11b、802.11g老旧终端协商速率低或者终端离AP较远协商速率低,导致大量用户无线上网延时大、速度慢、AP整机性能低下。简单地采用速率控制和流量整形,无法解决低速率终端接入环境下的AP性能问题。智能无线AP通过基于终端空时公平的智能控制,根本性的解决了这个问题,保证用户无论使用何种类型的终端,都将在相同的位置上获得同样良好的无线上网体验。
智能负载均衡机制
一般情况下,无线客户端会根据AP信号强度选择接入AP,这种无控制情况下的接入方式容易导致大量客户端仅因为某个AP信号较强而集中连接到同一个AP上。而同一台AP接入客户端越多,每个客户端分享到的带宽就越窄,从而大大影响客户的使用感受。无线产品可实现灵活多样的智能负载均衡:
- 支持基于流量的AP负载均衡;
- 支持基于用户数的AP负载均衡;
- 支持基于频段的AP负载均衡;
- 支持基于终端信号强度的接入控制;
- 支持基于用户数的CAC(Call Admission Control),保证高优先级应用的终端接入和带宽保证;
- 支持对终端的强制漫游控制,引导终端连接到信号更强的AP。
智能终端识别
智能无线AP和统一认证平台,可以智能识别终端尺寸,系统和类型,全面支持苹果iOS、安卓和windows等主流智能终端操作系统。智能识别终端尺寸,自适应弹出不同大小、页面格局的Portal认证页面,免去了用户多次拖动,调整屏幕的操作,让用户感受到更加智能的无线体验。智能识别终端系统,在统一认证平台上看到终端的系统类型,例如windows、MAC OS,Android,细节处体现智能。智能识别终端类型,例如手机,平板或PC机,依据不同终端类别进行动态策略控制,用户控制更加智能和精细化。
全网无缝漫游
DCWS系列产品支持*的无线控制器集群技术,在多台DCWS-6028之间可实时同步所有用户在线连接信息和漫游记录。不仅可实现单无线控制器内的L2/L3 无缝漫游,更可实现跨无线控制器的快速漫游。漫游过程中不改变客户端IP信息,无需重新认证,可充分满足实时移动类业务不间断。
全面支持IPv4/v6双栈网络
DCWS系列产品可部署在IPv6网络中,无线控制器和AP之间自动协商成IPv6隧道。无线控制器和AP工作在IPv6状态时,无线控制器仍能正确地识别IPv4终端,并能处理无线客户的IPv4报文。DCWS-6028无线控制器IPv4/6灵活的适应能力,能满足客户在IPv4到IPv6网络迁移中的各种复杂的应用,既能在IPv6网络中给客户提供IPv4的服务,同时也能在IPv4网络中让用户轻松通过IPv6协议登录到网络。
支持无线入侵检测和入侵防御
DCWS系列产品支持非法无线设备检测、入侵检测以及黑名单和白名单等无线入侵检测和无线入侵防御特性,支持各种无线管理报文的防DoS攻击,增强了整个无线网络的安全管理。
支持无线SAVI
针对校园网层出不穷的伪造报文攻击,无线网络产品支持SAVI(Source Address Validation,源地址有效性验证)技术。通过对地址分配协议的侦听获取用户的IP地址,保证随后的应用中能够使用正确地址上网,且不可伪造他人IP地址,保证了源地址的可靠性。同时,通过SAVI和Portal技术的结合,进一步保证了所有上网用户报文的真实性和安全性。
支持用户无感知认证
结合Portal认证和MAC地址认证的机制,无线网络支持用户无感知认证:用户接入采用Portal认证的无线网络,只需登陆输入用户名/密码,认证通过后,后台认证系统会把用户的MAC地址记录到系统中,后续用户再次连接无线网络时无需输入用户名/密码即可自动通过认证。大大提高了用户的wifi体验。
用户安全准入
DCWS系列产品可为不同的应用环境提供了多种安全接入、认证计费机制:
- 支持WPA/WPA2-PSK认证;
- 支持802.1X认证;
- 支持Captive Portal认证,支持内置Portal,外置Portal,定制Portal等多种方式;
- 支持MAC地址认证;
- 支持LDAP认证;
- 实现有线无线一体化统一认证计费。
支持AP安全接入机制
AP一般部署在公共区域,需要有严格的安全机制确保接入设备的合法性。无线控制器和智能无线AP之间支持如下安全接入机制:
- 支持AP MAC地址认证机制;
- 支持AP密码口令认证机制;
- 支持AP和AC之间双向数字证书认证机制。
支持实时频谱保护
智能无线AP支持内置射频采集模块,实现深度融合的射频监控和实时频谱防护。通过AP进行通信和数据采集,实现无线环境质量监控、无线网络能力趋势评估以及非许可干扰告警。通过图形化方式,主动探测和识别射频干扰源(Wi-Fi或非Wi-Fi),可提供实时频谱分析图;可自动识别干扰源,确定有问题的无线设备的位置,确保无线网络发挥的性能。
AP即插即用
DCWS系列有线无线智能一体化控制器能够和现有的交换机、防火墙、认证服务器以及其他的网络架构无缝集成。智能无线AP能够自动发现DCWS产品,AP零配置即可启用无线网络。
在DCWS系列产品的配合下,智能无线AP可实现即插即用,AP零配置,AP设备的管理、控制、配置全部由无线控制器来完成,网管人员不必再对数量庞大的无线AP进行单独管理和维护,所有的配置、固件升级、安全策略更新等动作都可通过无线控制器统一下发完成。
支持远程探针分析
DCWS系列无线控制器支持针对AP的远程探针分析功能。可以对覆盖区内的Wi-Fi报文进行侦听捕获并实时镜像到本地分析设备供网络管理员进行故障排查、优化分析。远程探针分析功能既可以针对工作信道进行无收敛镜像,也可以对所有信道轮询采样,灵活满足无线网络监控运维要求。
多种管理方式和统一管理平台
DCWS系列产品支持命令行、web等多种管理方式,还可对全网AP实施集中、有效、低成本的计划、部署、监视和管理,并且可与有线无线统一管理平台进行统一管理,完成包括拓扑生成、AP工作状态、在线用户状态、全网射频规划、用户定位、安全报警、链路负载、设备利用率、漫游记录、报表输出等丰富的无线网络管理功能,使得管理员可以在数据中心对整个网络运行状态进行监控和管理。
高可靠备份机制
DCWS系列产品支持如下高可靠备份机制,以确保无线网络的高可靠运行:
- 支持1+1备份;
- 支持N+1备份;
- 支持N+N备份;
硬件规格
项目 | DCWS系列 | |
基础参数 | 可管理AP数(台) | 可管理2048,接入认证模式下支持1024,三层交换模式下支持300 |
基础可管理AP数(台) | 32 | |
AP License步长 | 16、32、128 | |
无线并发用户数(个) | 40K | |
交换容量 | 598Gbps | |
包转发速率 | 222Mpps | |
VLAN | 4K | |
ACL | 4K | |
MAC地址表 | 32K | |
ARP表 | 16K | |
物理参数 | 业务端口 | 16个千兆SFP光电复用口 |
管理端口 | 1个Console口(RJ-45) | |
产品尺寸 | 440mm*330mm*44mm,19英寸,1U高,可上机架 | |
电源参数 | 功耗 | <35W |
电源输入 | 支持双冗余热插拔电源,标配单交流电源 | |
环境参数 | 工作温度 | 0℃~55℃ |
存储温度 | -40℃~70℃ | |
工作湿度 | 5%~90% 无凝露 |
软件规格
项目 | DCWS系列 |
二层协议规范 | IEEE802.3(10Base-T)、IEEE802.3u(100Base-TX)、IEEE802.3z(1000BASE-X)IEEE802.3ab(1000Base-T)、IEEE802.3ae(10GBase-T) |
IEEE802.3ak(10GBASE-CX4)、IEEE802.1Q(VLAN) | |
IEEEE802.1d(STP)、IEEEE802.1W(RSTP)、IEEEE802.1S(MSTP) | |
IEEE802.1p(COS) | |
IEEE802.1x(Port Control)、IEEE802.3x(流控) | |
IEEE802.3ad(LACP)、Port Mirror | |
IGMP Snooping、MLD Snooping | |
QinQ、GVRP,PVLAN | |
广播风暴控制 | |
三层协议规范 | Static Routing |
RIPv1/v2、OSPF、BGP、VRRP、IGMP v1/v2/v3 | |
ARP、ARP Proxy | |
PIM-SM、PIM-DM、PIM-SSM | |
无线协议规范 | 802.11, 802.11a, 802.11b,802.11g,802.11n,802.11d,802.11h,802.11i, 802.11e, 802.11k |
CAPWAP协议 | AP和AC之间支持L2/L3层网络拓扑 |
AP可以自动发现可接入的AC | |
AP可以自动从AC更新软件版本 | |
AP可以自动从AC下载配置 | |
IPv6协议规范 | IPV4/V6双栈、手工隧道、ISATAP、6to4隧道、IPv4 over IPv6 隧道、DHCPv6、DNSv6、ICMPv6、ACLv6、TCP/UDP for IPv6、SOCKET for IPv6、SNMP v6、Ping /Traceroute v6、RADIUS、Telnet/SSH v6、FTP/TFTP v6、NTP v6、IPv6 MIB support for SNMP、VRRP for IPv6、IPv6 QoS、静态路由、OSPFv3、IPv6 SAVI |
用户漫游切换时间 | 小于30ms |
高可靠性 | 支持1+1备份 |
支持N+1备份 | |
支持N+N备份 | |
射频管理 | 支持国家代码设置 |
支持手动/自动设置发射功率 | |
支持手动/自动设置工作信道 | |
支持自动调整传输速率 | |
支持盲区探测与修复 | |
支持射频环境扫描,AP边工作边扫描周围的射频环境信息 | |
支持无线射频干扰监测和规避 | |
支持11n优先RF策略 | |
支持隐藏SSID设置 | |
支持20MHz和40MHz信道带宽配置 | |
支持11bg和11n终端混合接入环境下的空口时间保护 | |
基于终端的空口时间公平调度 | |
支持频谱分析 | |
终端定位,支持AC内置终端定位算法 | |
频谱导航(5G优先) | |
支持11n only | |
基于SSID、Radio的用户数限制 | |
用户在线检测 | |
用户无流量自动老化 | |
禁止弱信号客户端接入 | |
支持远程探针分析 | |
弱信号客户端强制漫游 | |
安全特性 | 支持64/128WEP、动态WEP、TKIP、CCMP、SMS加密方式 |
支持802.11i安全认证,支持802.1x和PSK两种方式,即Enterprise和Personal方式 | |
支持LDAP认证 | |
支持MAC地址认证 | |
支持Portal认证,支持内置Portal,外置Portal,定制Portal三种方式 | |
支持用户无感知认证 | |
支持帧过滤,白名单,静态黑名单,动态黑名单等转发安全控制 | |
支持用户隔离 | |
Radio、SSID的定时开启和关闭控制 | |
Free Resource访问控制 | |
支持无线终端安全准入控制 | |
支持MAC,IPv4,IPv6等各种数据类型报文的ACL访问控制 | |
支持AP和AC之间的mac认证,password认证,数字证书认证等AP设备安全接入方式 | |
支持radius Client | |
支持备份认证服务器 | |
支持无线SAVI | |
基于AP位置的用户接入控制 | |
支持WIDS/WIPS(无线入侵检测和无线入侵防护) | |
防无线泛洪攻击(Flooding Attack) | |
防仿冒攻击(Spoof Attack) | |
转发特性 | 支持IPV6接入和转发功能:支持在IPv4网络中构建IPv6的WLAN接入服务;支持在IPv6网络中提供IPv4的WLAN接入服务;支持在IPv6网络中构建私有的IPv6的WLAN网络服务 |
支持二、三层快速漫游 | |
支持IPv4,IPv6组播转发 | |
支持WDS AP | |
服务特性 | 支持802.11e(WMM),支持4级优先级队列,保证语音、视频等实时效果敏感应用的优先传输 |
支持以太口802.1P识别和标记 | |
支持无线优先级到有线优先级的映射 | |
支持不同SSID/VLAN映射不同的QOS策略 | |
支持匹配不同报文字段的数据流映射不同的QOS策略 | |
支持MAC,IPv4,IPv6各种类型报文的ACL访问控制 | |
支持基于用户数的负载均衡 | |
支持基于用户流量的负载均衡 | |
支持基于频段的负载均衡 | |
支持基于用户数的CAC(Call Admission Control) | |
支持基于AP的带宽限制 | |
支持基于SSID的带宽限制 | |
支持基于终端的带宽限制 | |
支持基于特定数据流的带宽限制 | |
支持省电模式 | |
支持组播转单播机制 | |
支持AP自动逃生机制 | |
支持智能终端识别 | |
管理特性 | 支持WEB 管理 |
支持Console口配置 | |
SNMP v1/v2c/v3 | |
维护方式,支持本地维护,远端维护 | |
日志功能,支持本地日志、Syslog、日志文件导出 | |
支持告警功能 | |
支持故障检测 | |
支持统计信息 | |
支持Telnet登录 | |
支持SSH登录 | |
支持设备的Dual image备份机制,即双OS备份 | |
支持硬件Watchdog(看门狗)监控功能 | |
支持AC的集群管理,支持集群内AC之间信息自动同步和配置自动推送或手工推送 | |
基于SSID的用户分权管理机制 | |
无线增值服务 | 支持wifi定位 |
支持wifi探针 | |
提供丰富的无线网络增值业务:基于智能终端的各种APPs应用,基于场地商位置的广告推送,门户的个性化推送 | |
微信认证(微信连WiFi),短信认证,二维码认证等 | |
支持客流分析 |