產品概述
RG-AM5754-SF-P是銳捷無線星空解決方案的恒星主機。恒星主機通過光電混合纜對行星AP進行點對點供電和數據傳輸,為用戶搭建滿足復雜應用環境(如無線宿舍網、酒店、密集辦公網等)的極簡全光無線網絡。作為銳捷極簡全光解決方案的子方案,無線星空解決方案打通了全光網絡的“最后一公里”。
RG-AM5754-SF-P產品支持智分模式,提供4個上行25G光口、2個上行40G光口和40個下行1G/2.5G光口、8個下行1G/2.5G/10G光口,通過光電混合纜支持48個房間的行星AP接入,滿足宿舍、辦公環境等高性能接入的需求。
RG-AM5754-SF-P產品還支持普通模式,具備二層交換功能,可以通過光電混合纜接入其他AP。
除此之外,RG-AM5754-SF-P產品充分考慮無線網絡安全、射頻控制、移動訪問、服務質量保證、無縫漫游等重要因素,完成無線用戶的數據轉發、安全和訪問控制。
產品特性
極簡以太全光方案架構
● 光纖入室、帶寬獨享
銳捷無線星空解決方案采用光纖入室、1室1纖的方案架構:不用考慮分光比,每個房間線路和帶寬資源獨享。而傳統的PON方案架構,采用1分8和1分16的分光技術,帶寬大打折扣,高帶寬應用難滿足。因此銳捷無線星空解決方案實現了入室級的高速光網絡,充分釋放Wi-Fi 6的優勢,帶來高速無線網絡服務。
● 施工便捷、部署簡單
相比傳統的以太網線路,光纖線路具有通訊距離長、體積小、壽命長的優點。
銳捷無線星空解決方案,在原有的智分+解決方案技術基礎上,采用了光電混合纜線路,實現至少1.1km的長距離無損傳輸,即使在現代高層建筑中,也能從樓棟弱電間直接通過光纖線路到達每一個房間。該方案架構為用戶節約了樓棟中的中繼設備,大幅降低了網絡管理難度,實現網絡扁平化管理。
銳捷無線星空解決方案所用的光電混合纜相比傳統銅纜線路,具有截面小、柔性高的特點。無論是在橋架承載能力的要求上、施工布線的便捷性上,還是網絡線路的美觀程度上,都較傳統以太線路有明顯優勢,為前期弱電智能化設計、中期施工實施、后期管理維護,都帶來了更大的便利性。
與以太線路只有平均3~5年的使用壽命相比,光纖線路的使用壽命可長達10年,能夠大大地為用戶減輕后期的線路運維負擔。
● 開放兼容、智能運維
采用光纖標準線路組網,既可利舊原自有設備部署,也可接入市面其他廠商光纖線路和設備,充分保護用戶利益和原有投資。
銳捷無線星空解決方案繼承了銳捷智分+的管理模式,在智分模式下行星AP無需下發配置,同時省去了PoE交換機。是未來無線網絡向“高性能”“高密度”“小范圍”“微蜂窩”技術發展方向的更佳產品選擇。
● 彈性擴張、業務無憂
銳捷無線星空解決方案充分考慮了用戶未來因業務升級,可能帶來的房間級帶寬擴容:銳捷無線星空解決方案采用入室級光纖鏈路1:1,無需重新計算分光比;光纖線路自適應端口帶寬,無需重新調整已部署線路。因此,在帶寬升級中只需要更換恒星主機或行星AP,即可快速實現房間的帶寬升級。
● 智能供電、安全無憂
銳捷無線星空解決方案,智分+主機面板設置48路供電端口,PoE供電最大輸出功率1600W,能夠在1100米的范圍內,承載48個智分+AP(af供電)。解決了因為本地供電帶來的部門協調、用電安全、電費歸屬的問題,大幅提升管理運維的簡便性。
多級分布式系統架構
● 性能至上:多級分布式架構
隨著寬帶中國戰略的不斷深化,無線網絡對帶寬的要求也與日俱增。銳捷無線星空解決方案采用了多級分布式架構,主機側的數據轉發和業務管理分別采用不同的模塊進行處理,輔以25G和40G上行接口,可以消除數據傳輸瓶頸;入室部署的微AP射頻單元采用獨立CPU進行數據處理和轉發,獨立射頻芯片進行多用戶空口調度。恒星主機+行星AP的多級分布式架構設計給銳捷無線星空解決方案帶來了更高性能。
高性能高可靠
● 智能化的本地轉發
RG-AM5754-SF-P繼承了銳捷網絡智能本地轉發技術,突破了無線控制器的流量瓶頸限制。通過銳捷網絡RG-WS系列無線控制器的配合,可靈活預配置RG-AM5754-SF-P的數據轉發模式,根據SSID名稱或者用戶VLAN以決定是否需要經過無線控制器轉發,或直接進入有線網絡進行數據交換。
通過本地轉發技術可以將延遲敏感、傳輸要求實時性高的數據分類通過有線網絡轉發,可以大大緩解無線控制器的流量壓力,更好的適應802.11ax網絡高流量傳輸的要求。
● 實現用戶漫游訪問
通過與RG-WS系列無線控制器產品的配合,無線用戶在多個AP之間移動訪問時,可以保證二層網絡和三層網絡的無縫漫游,用戶在過程中不會感覺到數據訪問的中斷。
● 豐富的服務質量保證(QoS)
RG-AM5754-SF-P支持豐富的服務質量保證(QoS),如支持WLAN/AP/STA多種模式的帶寬限制,可針對關鍵的數據傳輸應用,提供優先的帶寬保證。
RG-AM5754-SF-P支持的組播轉單播技術,解決了無線網絡中視頻點播等組播應用下掉包、時延大導致視頻不流暢的問題,優化了組播視頻業務在無線網絡中體驗。
● 提供無線IPv6接入
RG-AM5754-SF-P支持IPv6特性,實現了無線網絡的IPv6轉發,讓IPv4用戶和IPv6用戶都可以與AC系列控制器進行隧道連接,讓無線網絡承載IPv6的應用。
靈活完備的安全策略
● 用戶數據加密安全
RG-AM5754-SF-P支持完整的數據安全保障機制,可支持WEP、TKIP和AES加密技術,確保無線網絡的數據傳輸安全。
● 射頻安全
在銳捷網絡一體化網管系統RG-SNC、RG-WS系列無線控制器產品的配合下,RG-AM5754-SF-P可支持射頻探針掃描機制,實時發現非法接入點或其它射頻干擾源,并提供相應的告警,使網管人員可隨時監控各個無線環境中的潛在威脅和使用狀況。
● 多種易用性認證方式
RG-AM5754-SF-P不僅支持傳統意義上的Web頁面認證方式和802.1x客戶端認證方式,來監控用戶訪問網絡的行為,并針對用戶的真實場景為客戶提供方便快捷的認證方式,即通過與RG-WS系列無線控制器配合實現無感知認證、短信和二維碼訪客認證。
無線用戶通過無感知認證方式接入網絡,僅需首次輸入賬號和密碼,避免了開機后再次輸入賬號密碼的過程,讓用戶一次認證即可輕松上網。
通過短信認證方式的訪客接入無線網絡后會彈出認證頁面,訪客可以通過自己的手機號碼進行注冊,按照接收的短信中的賬號密碼進行上網操作。
二維碼認證是另一種方便訪客上網的方式,訪客接入無線網絡后,可獲得二維碼提示,通過被訪者(員工)的授權后即可訪問網絡,訪客行為與被訪者直接關聯,提供更佳安全性。
● DHCP安全
支持DHCP Snooping,只允許信任端口的DHCP響應,防止未經管理員許可私自架設DHCP Server,擾亂IP地址的分配和管理,影響用戶的正常上網的行為;并在DHCP監聽的基礎上,通過動態監測ARP和檢查源IP,有效防范DHCP動態分配IP環境下的ARP主機欺騙和源IP地址的欺騙。
● 防ARP病毒攻擊
ARP病毒或攻擊是網絡中常見,同時影響較大的一類攻擊。RG-AM5754-SF-P支持多種模式的ARP防欺騙功能,不論是用戶通過DHCP服務器自動獲取地址,還是使用固定的IP地址,RG-AM5754-SF-P都能夠記錄用戶真實的IP+MAC地址,并在端口收到主機發送的APR報文時,將ARP報文內容和記錄的IP+MAC地址進行比對,只對內容真實的ARP報文進行轉發,對虛假的ARP報文進行丟棄,從而將ARP欺騙屏蔽在網絡之外,保障網絡用戶免受ARP病毒攻擊。
● 主動防御網絡中各類DoS攻擊
由于網絡的開放性,經常導致計算機感染病毒,或是接入網絡的人員出于各種目的對網絡設備、網絡中的服務器進行攻擊,導致網絡無法正常使用。較常見的如ARP泛洪攻擊導致網關無法響應請求、ICMP泛洪攻擊導致網絡設備CPU負載過高無法正常工作,DHCP請求泛洪攻擊導致DHCP服務器地址枯竭,用戶無法正常獲取IP地址訪問網絡等。
RG-AM5754-SF-P提供創新的基礎網絡保護策略(NFPP,Network Foundation Protection Policy)技術,能夠限制用戶向網絡中發送ARP報文、ICMP請求報文、DHCP請求報文等數據包的速率,對超過限速閾值的報文進行丟棄處理,甚至能夠識別攻擊行為,對有攻擊行為的用戶進行隔離。從而保護基礎網絡免受網絡攻擊行為的影響,保障網絡穩定。
● 管理信息安全
SSH(Secure Shell)和SNMPv3技術通過在Telnet和SNMP進程中加密管理信息,保證管理設備信息的安全性,防止黑客攻擊和控制設備?;谠碔P地址控制的Telnet訪問控制,更加精細的提供了設備管理控制,保證只有管理員配置的IP地址才能登陸AP,增強了設備網管的安全性。
豐富的管理策略
● 簡易的配置安裝
RG-AM5754-SF-P在安裝前無需預設置,在現場安裝實施和后期維護中,產品的更換無需重新配置,可隨時從無線控制器繼承配置信息并自動完成配置,將實施和維護的工作量和成本大大降低。
● 完善的遠程管理
處于網絡任何位置的RG-AM5754-SF-P,其各項工作參數如信道號、功率等級、SSID設置、安全設置、VLAN劃分等,均可以被遠端的RG-WS系列無線控制器集中處理,既降低了本地的管理資源的消耗,也將管理權集中,提高了無線網絡的安全性和管理效率。
● Web界面管理
RG-AM5754-SF-P通過AC的Web管理界面,不僅輕松搞定無線配置,更能夠整體運營無線網絡。通過AC的Web界面不僅能夠管理AP,還能管理AP下聯的用戶,可以對用戶進行限速和限制用戶連入網絡等行為,方便運維人員對無線的規劃和運維。