地址:浙江省杭州市西湖区文二路328号富丽科技大厦A座3楼
电话:0571-88157359
传真:0571-88157359
邮箱:2290266790@qq.com
邮编:310012
网址:www.zjlianwei.com
千兆系列无线控制器是集中管理无线接入点的控制设备,集防火墙,用户认证服务器,证书颁发中心,无线射频管理软于一体。具有多元化的认证方式,精细化的用户管理,协议优化,射频优化,二三层漫游,灵活的QOS控制,本地转发、应用识别管控等功能。能够减少企业无线部署复杂度,降低企业部署成本,为客户打造安全、快速、可运营的无线网络。
配合无线NAP系列,定位于中型WLAN接入业务,如:企业、商超连锁、校园、酒店、医院等高速的WIFI应用场景。
产品特征:
更安全
更全面的安全
端到端防护,全面保障无线业务安全。除了数据加密、身份认证、攻击防护等传统安全措施以外,额外提供精细化授权、企业级防火墙与内置CA等高级安全特性,构建端到端的无线安全架构。
更安全的专业模块
无需额外搭建CA证书服务器,内置CA快速构建更可靠的无线安全认证体系;
内置企业级防火墙。
更精细的认证与授权
支持预共享密钥、portal、802.1x、CA证书、短信、微信、二维码等多种用户认证机制;
支持基于用户身份、终端类型、地理位置、时间等不同使用环境的访问许可和流量策略。
全面的终端识别、应用识别、URL识别
基于接入终端类型、操作系统的精细化识别,并作相应控制。能精确识别无线流量属于具体的什么应用,设备内置应用识别规则库,支持超过1500种以上的应用,并保持每两个星期更新一次,保证应用识别的准确率,设备内置海量预分类的URL地址库,支持根据URL类别实现URL控制。有效的丰富了无线网络应用层的管理。
更便捷的安全
产品规格:
硬件规格 |
||||
项目 |
描述 |
|||
型号 |
NAC-6100 |
NAC-6200 |
NAC-6300 |
NAC-6600 |
外形尺寸 |
275*175*44.5 |
430*300*44.5 |
430*375*44.5 |
430*500*89 |
重量 |
1.6kg |
3.85kg |
6.65kg |
15.3kg |
管理端口 |
1个命令行管理console口,1个WEB界面管理MANAGE口 |
|||
业务端口 |
2个千兆电口 |
5个千兆电口 |
5个千兆电口,支持千兆口和万兆口的扩展 |
5个千兆电口 ; |
USB端口数 |
2个 |
2个 |
2个 |
2个 |
功耗 |
<20w |
<25w |
<180w |
<212w |
输入电压 |
额定电压范围:100V~240V AC;50/60Hz |
|||
工作/存储温度 |
-10℃~55℃/-40℃~70℃ |
|||
工作/存储湿度(非凝结) |
5%~95% |
|||
硬盘 |
16G SSD |
16G SSD |
16G SSD |
500G HDD |
软件规格 |
|||||||
项目 |
支持特性 |
NAC-6100 |
NAC-6200 |
NAC-6300 |
NAC-6600 |
||
基础性能 |
缺省管理NAP数 |
8 |
16 |
32 |
32 |
||
最大管理NAP数 |
72/600 |
144/900 |
288/1200 |
560/1600 |
|||
License步长 |
1 |
||||||
在线并发用户数 |
>4000 |
>8000 |
>15000 |
>35000 |
|||
内置认证账户数 |
65000 |
65000 |
65000 |
65000 |
|||
VLAN数量 |
0~4094 |
0~4094 |
0~4094 |
0~4094 |
|||
ESSID数量 |
32 |
32 |
32 |
32 |
|||
802.11mac |
802.11协议簇 |
支持802.11a/b/g/n模式 |
|||||
虚拟NAP |
支持 |
||||||
隐藏SSID |
支持 |
||||||
多国家码部署 |
支持 |
||||||
功率、信道调整 |
具备自动和手动两种方式调整功能 |
||||||
用户在线检测 |
支持 |
||||||
无线用户隔离 |
具备二层隔离和基于SSID的隔离功能 |
||||||
无线用户强制断连 |
支持 |
||||||
多SSID个数 |
32 |
||||||
用户无流量自动老化 |
支持 |
||||||
在线检测 |
具备NAP和用户在线检测功能 |
||||||
40MHz模式的20MHz/40MHz自动切换 |
支持 |
||||||
防火墙 |
新建连接数 |
1500 |
2200 |
7000 |
15000 |
||
并发连接数 |
50000 |
71000 |
200000 |
550000 |
|||
数据转发 |
本地转发 |
支持:具备SSID+VLAN的本地转发 |
|||||
集中转发 |
支持 |
||||||
部分集中转发部分本地转发 |
支持 |
||||||
漫游 |
二层漫游 |
支持 |
|||||
三层漫游 |
支持 |
||||||
IP |
DHCP |
支持DHCP Client,DHCP服务器,DHCP中继,DHCP Snooping |
|||||
NAT |
支持 |
||||||
DNS代理 |
支持 |
||||||
静态路由 |
支持 |
||||||
策略路由 |
支持 |
||||||
三层物理端口链路检测 |
支持 |
||||||
二层 |
链路聚合 |
最大支持8个端口聚合 |
|||||
链路状态检测 |
支持 |
||||||
ARP代理 |
支持 |
||||||
802.1x |
支持 |
||||||
流量管理 |
基于单用户 |
实现基于单用户的上下行流量管控 |
|||||
基于应用 |
实现基于应用的流量保障 |
||||||
基于终端类型 |
实现基于终端类型(手机、电脑等)的流量管控 |
||||||
基于终端操作系统 |
能够实现基于终端操作系统(安卓、IOS、windows phone等)的流量管控 |
||||||
基于不同无线网络 |
满足基于不同无线网络进行带宽权重分配 |
||||||
单用户流量限速 |
可基于不同SSID灵活设置 |
||||||
802.11e/WMM |
可基于不同SSID灵活设置 |
||||||
射频管理 |
功率自动调整 |
支持 |
|||||
功率手动调整 |
NAP可手动功率调整,调整粒度为1dBm,调整范围为1dBm~国家规定功率范围 |
||||||
信道自动调整 |
支持 |
||||||
NAP负载均衡 |
多个NAP间实现负载均衡,在双频情况下,实现2.4G和5G的双频负载 |
||||||
无线防广播泛洪(arp代理) |
支持 |
||||||
安全防御 |
DoS攻击防御 |
支持 |
|||||
WIPS |
支持 |
||||||
接入认证 |
认证类型 |
支持WPA-PSK、WPA2-PSK、WNAP-PSK/WPA2-PSK混合加密、开放式+web认证、WPA-PSK/WPA2-PSK+web认证、WPA(企业)、WPA2(企业)、WPA/WPA2(企业) |
|||||
二维码认证 |
访客终端接入无线网络后,终端自动弹出二维码页面,企业审核人通过手机扫描访客终端二维码,访客即可上网。 |
||||||
微信认证 |
用户接入无线后关注指定微信账号(商户或企业官方帐号)即可实现上网。增加商家/企业关注度,提供后续营销平台。 |
||||||
短信认证 |
用户接入网络后弹出认证页面,用户输入手机号码以获取验证码,输入验证码后可以实现正常上网。 |
||||||
临时访客认证 |
内置临时用户信息管理系统,临时用户在有效期内可以登录,超过有效期无法登录;内置临时账号管理的二级权限系统,该系统仅能进行临时帐号的创建、管理功能 |
||||||
证书认证 |
支持内置CA证书颁发中心,无需额外搭建证书服务器,同时支持外部证书服务器导入证书认证 |
||||||
加密方式 |
支持TKIP和AES |
||||||
MAC+用户名绑定 |
具备自动绑定和管理员审核功能 |
||||||
域计算机认证 |
支持 |
||||||
ENAP类型 |
支持中继模式、终结ENAP-PENAP模式、终结ENAP-TLS模式 |
||||||
支持使用本地数据库 |
支持 |
||||||
使用LDNAP服务器作为认证服务器 |
用户实时同步 |
||||||
MAC静态白名单 |
支持 |
||||||
MAC静态黑名单 |
支持 |
||||||
动态黑名单 |
支持 |
||||||
智能识别 |
应用识别 |
能精确识别无线流量属于具体的什么应用,设备内置应用识别规则库,支持超过1500种以上的应用,并保持每两个星期更新一次,保证应用识别的准确率 |
|||||
URL识别 |
设备内置海量预分类的URL地址库,支持根据URL类别实现URL控制 |
||||||
终端识别 |
能识别接入终端的类型、操作系统,并作相应控制 |
||||||
应用流量查询 |
能查看基于应用的实时和一段时间的流量情况 |
||||||
授权管理 |
多角度的角色分配 |
基于用户帐号/SSID/区域/接入终端的角色分配管理 |
|||||
基于终端类型的权限控制 |
实现基于终端类型如手机、电脑、平板等的灵活权限管控 |
||||||
基于操作系统类型的权限控制 |
实现基于终端操作系统如安卓、IOS、windows phone等的灵活权限管控 |
||||||
基于具体应用的权限控制 |
实现基于具体应用如QQ、迅雷、P2P等的权限控制 |
||||||
基于用户角色的访问权限控制 |
支持 |
||||||
以ssid为单位灵活配置规则确定用户的用户角色 |
支持 |
||||||
以ssid为单位灵活配置规则确定用户的vlan |
支持 |
||||||
备份 |
双机1+1热备 |
支持 |
|||||
AC间NAP快速切换 |
支持 |
||||||
双机配置同步 |
支持 |
||||||
备份配置和备份恢复 |
支持 |
||||||
实时状态显示 |
流量历史查询 |
支持NAC及NAP历史流量查询 |
|||||
local NAC状态显示 |
支持系统状态显示 |
||||||
动态黑名单显示 |
支持 |
||||||
NAP在线、离线提醒 |
支持 |
||||||
在线用户信息显示 |
支持 |
||||||
网络攻击实时告警 |
支持 |