可視化大數(shù)據(jù)運(yùn)維WBC580-G2-BASE采用x86架構(gòu),相對(duì)于傳統(tǒng)的通信CPU,不僅提供了更強(qiáng)大的數(shù)據(jù)處理能力,還提供了強(qiáng)大的邊緣計(jì)算的能力。WBC580-G2-BASE多業(yè)務(wù)無(wú)線控制器融合新華三全新無(wú)線智能運(yùn)維平臺(tái),可以記錄30天以上的運(yùn)維數(shù)據(jù),并且提供標(biāo)準(zhǔn)接口,支持API深度開(kāi)發(fā),應(yīng)用信息對(duì)接等功能,按區(qū)域呈現(xiàn)無(wú)線網(wǎng)絡(luò)使用環(huán)境,精準(zhǔn)評(píng)估每一天STA的上網(wǎng)體驗(yàn)和動(dòng)態(tài)變化。 提供對(duì)802.11ax AP的管理WBC580-G2-BASE多業(yè)務(wù)無(wú)線控制器內(nèi)置xAC控制器,在支持對(duì)傳統(tǒng)802.11a/b/g/n/ac/ac wave2 AP管理的同時(shí),還可以與H3C基于802.11ax協(xié)議的AP配合組網(wǎng),從而突破傳統(tǒng)無(wú)線網(wǎng)絡(luò)串行通信的機(jī)制,促使無(wú)線頻譜資源利用率成倍提升,有效接入用戶數(shù)得到了極大的提高,有效減少無(wú)線網(wǎng)絡(luò)的部署開(kāi)銷(xiāo),極大提升了高密度用戶環(huán)境下的用戶體驗(yàn)。 支持Portal Server功能,為全網(wǎng)提供服務(wù)WBC580-G2-BASE多業(yè)務(wù)無(wú)線控制器內(nèi)置強(qiáng)大的Portal Server功能,最大支持32768個(gè)用戶進(jìn)行本地認(rèn)證,無(wú)需配置其他portal認(rèn)證服務(wù)器,可滿足基本商業(yè)用戶的portal認(rèn)證需求。 支持分層AC架構(gòu)分層AC架構(gòu)是H3C創(chuàng)新提出的針對(duì)市場(chǎng)上多級(jí)組網(wǎng)需求的全新組網(wǎng)模型,分層AC采用類(lèi)似大型連鎖企業(yè)機(jī)構(gòu)集中控制分級(jí)管理的架構(gòu)方式,由一個(gè)總的核心層管理AC下掛多個(gè)本地接入層AC,接入層AC直接下掛AP。接入層AC主要功能包括AP接入和數(shù)據(jù)轉(zhuǎn)發(fā)等實(shí)時(shí)性業(yè)務(wù),核心層AC主要做網(wǎng)絡(luò)的管理控制和集中認(rèn)證等非實(shí)時(shí)性全局業(yè)務(wù),另外核心層AC也具有普通AC的接入AP及數(shù)據(jù)轉(zhuǎn)發(fā)功能。核心層AC為高性能AC,布置在匯聚層;而接入層AC可以由標(biāo)準(zhǔn)AC、All-in-one AC(具備路由、DPI功能)或有線無(wú)線一體化交換機(jī)組成,跟現(xiàn)有網(wǎng)絡(luò)平級(jí)布置;分層AC的這種架構(gòu)模型將有線無(wú)線一體化理念推向新的高度,能夠適用于大規(guī)模無(wú)線網(wǎng)絡(luò)部署。分層AC模型天然支持總部和分支的應(yīng)用場(chǎng)景,核心鏈路帶寬和核心層AC轉(zhuǎn)發(fā)能力不再成為瓶頸,核心層AC集中控制,接入層AC和下掛AP能夠很方便的實(shí)現(xiàn)自動(dòng)升級(jí)和配置同步,極大地簡(jiǎn)化了版本升級(jí)工作。在漫游場(chǎng)景,接入層AC負(fù)責(zé)AP間切換,漫游性能也得到極大提升。 WBC580-G2-BASE多業(yè)務(wù)無(wú)線控制器在分層AC架構(gòu)中可作為central AC,為local AC提供分級(jí)分權(quán)、垂直備份、License Server等功能。 支持無(wú)線智能運(yùn)維功能集成無(wú)線智能運(yùn)維平臺(tái),作為無(wú)線網(wǎng)絡(luò)的AP、STA的管理平臺(tái)以及無(wú)線用戶接入認(rèn)證的平臺(tái),提供便捷、強(qiáng)大的運(yùn)維功能。支持租戶管理、場(chǎng)所管理、健康體檢、終端統(tǒng)計(jì)、流量速率統(tǒng)計(jì)、告警日志、運(yùn)維管理。 通過(guò)內(nèi)置本地化綠洲,可實(shí)現(xiàn)對(duì)全網(wǎng)AP運(yùn)行狀態(tài)以及基于每個(gè)AP無(wú)線信道利用率的監(jiān)控,對(duì)全網(wǎng)狀況進(jìn)行監(jiān)控。支持根據(jù)接入用戶mac和IP地址、支持基于AP信道利用率進(jìn)行查詢(xún),AP負(fù)責(zé)情況一目了然。 支持通過(guò)圖形化數(shù)據(jù)曲線查看AP趨勢(shì)、設(shè)備穩(wěn)定性,并且通過(guò)圖形化界面直觀統(tǒng)計(jì)整網(wǎng)AP掉線數(shù)據(jù),整網(wǎng)穩(wěn)定性診斷一目了然。 
支持記錄每個(gè)接入終端流量數(shù)據(jù)、信號(hào)強(qiáng)度,實(shí)時(shí)掃描接入終端所在位置的無(wú)線干擾情況,一節(jié)接入終端的運(yùn)行軌跡記錄和分析。  
 
支持全網(wǎng)AC、AP和全網(wǎng)用戶體驗(yàn)評(píng)估分析,以及健康度檢測(cè)和質(zhì)差分析,并基于用戶在哪個(gè)AP上呈現(xiàn)的質(zhì)差及質(zhì)差時(shí)間分布等給出分析結(jié)果。支持終端2-7層協(xié)議深度解析,支持51類(lèi)問(wèn)題的自動(dòng)識(shí)別以及問(wèn)題相關(guān)性占比,如接入類(lèi)、覆蓋類(lèi)、漫游類(lèi)、干擾類(lèi)、性能吞吐類(lèi)和硬件類(lèi)等;谧R(shí)別出的問(wèn)題可以進(jìn)行根因分析并實(shí)現(xiàn)問(wèn)題的智愈。 集成綠洲物聯(lián)平臺(tái)集成綠洲物聯(lián)平臺(tái),可以實(shí)現(xiàn)物聯(lián)網(wǎng)網(wǎng)關(guān)的設(shè)備管理,以及網(wǎng)關(guān)運(yùn)行狀態(tài)的概覽。同時(shí)還可以接入LoRaWan、ZigBee、RFID、BLE、UWB等物聯(lián)網(wǎng)協(xié)議。支持UDP協(xié)議接入。支持北向平臺(tái)對(duì)接。 支持license server功能WBC580-G2-BASE多業(yè)務(wù)無(wú)線控制器支持license server功能,能夠?qū)⑹跈?quán)和設(shè)備解耦,整網(wǎng)設(shè)備集中統(tǒng)一管理、分發(fā)授權(quán),并能夠池化復(fù)用,降低用戶的授權(quán)費(fèi)用,同時(shí)具備安全性高,防盜版能力強(qiáng)等特點(diǎn),能有效保護(hù)用戶合法權(quán)益。 支持運(yùn)營(yíng)級(jí)無(wú)線用戶接入控制和管理基于用戶的接入控制是WBC580-G2-BASE多業(yè)務(wù)無(wú)線控制器產(chǎn)品的一大特色,User Profile(用戶配置文件)提供一個(gè)配置模板,能夠保存預(yù)設(shè)配置(一系列配置的集合)。用戶可以根據(jù)不同的應(yīng)用場(chǎng)景為User Profile配置不同的內(nèi)容,比如CAR(Committed Access Rate,承諾訪問(wèn)速率)策略和QoS(Quality of Service,服務(wù)質(zhì)量)策略等。 用戶訪問(wèn)設(shè)備時(shí),需要先進(jìn)行身份認(rèn)證。在認(rèn)證過(guò)程中,認(rèn)證服務(wù)器會(huì)將User Profile名稱(chēng)下發(fā)給設(shè)備,設(shè)備會(huì)立即啟用User Profile里配置的具體內(nèi)容。當(dāng)用戶通過(guò)認(rèn)證訪問(wèn)設(shè)備時(shí),設(shè)備將通過(guò)這些具體內(nèi)容限制用戶的訪問(wèn)行為。當(dāng)用戶下線時(shí),系統(tǒng)會(huì)自動(dòng)禁用User Profile下的配置項(xiàng),從而取消User Profile對(duì)用戶的限定。因此,User Profile適用于限制上線用戶的訪問(wèn)行為,沒(méi)有用戶上線(可能是沒(méi)有用戶接入、或者用戶沒(méi)有通過(guò)認(rèn)證、或者用戶下線)時(shí),User Profile是預(yù)設(shè)配置,并不生效。 另外,WBC580-G2-BASE多業(yè)務(wù)無(wú)線控制器還支持基于MAC的認(rèn)證接入控制方式,這種方式不但可以使得客戶在AAA服務(wù)器上對(duì)用戶組進(jìn)行權(quán)限的配置和修改,同時(shí)支持對(duì)具體用戶的權(quán)限的配置,這種精細(xì)的用戶權(quán)限控制大大增強(qiáng)了無(wú)線網(wǎng)絡(luò)的可用度,網(wǎng)管人員可以輕松通過(guò)該方式對(duì)不同級(jí)別的人或人群進(jìn)行接入權(quán)限分配。 基于MAC的VLAN同樣也是WBC580-G2-BASE多業(yè)務(wù)無(wú)線控制器的一大特色,在控制策略上,管理員可以把相同性質(zhì)的用戶(MAC)劃分到同一個(gè)VLAN,同時(shí)在控制器上基于VLAN配置安全策略,這樣做既可以簡(jiǎn)化系統(tǒng)配置,又可以做到用戶級(jí)粒度的精細(xì)管理。 出于安全性或計(jì)費(fèi)等考慮,系統(tǒng)管理員可能希望控制無(wú)線用戶接入到網(wǎng)絡(luò)中的位置。WBC580-G2-BASE多業(yè)務(wù)無(wú)線控制器支持基于AP位置的用戶接入控制。當(dāng)無(wú)線用戶接入網(wǎng)絡(luò)時(shí),可以通過(guò)認(rèn)證服務(wù)器向AC下發(fā)允許用戶接入的AP列表,在AC上進(jìn)行接入控制,從而達(dá)到限制無(wú)線用戶只能接入到指定位置的AP的目的。 支持信道智能切換無(wú)線局域網(wǎng)中,信道是非常稀缺的資源,每個(gè)AP只能夠工作在非常有限的非重疊信道上,比如對(duì)于2.4G網(wǎng)絡(luò),只有3個(gè)非重疊信道,所以如何智能地為AP分配信道是無(wú)線應(yīng)用的關(guān)鍵。 無(wú)線局域網(wǎng)工作的頻段存在大量可能的干擾源,如雷達(dá)、微波爐,它們?cè)诰W(wǎng)絡(luò)中的出現(xiàn)將干擾AP的正常工作。通過(guò)信道智能切換功能,可以保證每個(gè)AP能夠分配到最優(yōu)的信道,盡可能地減少和避免相鄰信道干擾,而且通過(guò)實(shí)時(shí)信道干擾檢測(cè),可以讓AP實(shí)時(shí)避開(kāi)雷達(dá),微波爐等干擾源。 支持智能AP負(fù)載分擔(dān)802.11協(xié)議把無(wú)線漫游的決策交給了無(wú)線客戶端,無(wú)線客戶端一般會(huì)根據(jù)AP信號(hào)強(qiáng)度(RSSI)選擇AP,這很容易導(dǎo)致大量的客戶端僅僅因?yàn)槟硞(gè)AP信號(hào)較強(qiáng)而連接到同一個(gè)AP上。由于這些客戶端共享無(wú)線媒介,導(dǎo)致每個(gè)客戶端的網(wǎng)絡(luò)吞吐將大量減少。 智能負(fù)載分擔(dān)方法可以實(shí)時(shí)地分析無(wú)線客戶端的位置,動(dòng)態(tài)地確定在當(dāng)前時(shí)刻和當(dāng)前位置下哪些AP可以彼此分擔(dān)負(fù)載,通過(guò)控制無(wú)線客戶端接入的AP,來(lái)實(shí)現(xiàn)這些AP間的負(fù)載分擔(dān)。系統(tǒng)不僅支持按照用戶在線會(huì)話數(shù)的負(fù)載分擔(dān),而且支持按照用戶流量負(fù)載的分擔(dān)。 支持7層移動(dòng)安全檢測(cè)/防御(WIDS/WIPS)WBC580-G2-BASE多業(yè)務(wù)無(wú)線控制器支持的移動(dòng)安全防御模式有:黑名單、白名單、Rogue防御、畸形報(bào)文檢測(cè)、非法用戶下線、基于可預(yù)設(shè)升級(jí)的Signature MAC層攻擊檢測(cè)與反制(例如:DoS攻擊,F(xiàn)lood攻擊、中間人攻擊)等。配合無(wú)線應(yīng)用控制臺(tái)內(nèi)置的海量智能專(zhuān)家知識(shí)庫(kù),可以獲得靈活的無(wú)線安全策略判斷依據(jù),對(duì)于明確的非法攻擊源(AP或終端等),實(shí)現(xiàn)可視的物理位置跟蹤監(jiān)控和交換機(jī)物理端口移除。 通過(guò)配合H3C專(zhuān)業(yè)核心層防火墻/IPS設(shè)備,更可以實(shí)現(xiàn)移動(dòng)園區(qū)的7層立體安全防御,滿足真正的從無(wú)線(802.11)到有線(802.3)端到端安全防護(hù)需求。 支持802.1x認(rèn)證,MAC地址認(rèn)證,Portal認(rèn)證等WBC580-G2-BASE多業(yè)務(wù)無(wú)線控制器支持多種認(rèn)證方式: 802.1x認(rèn)證:WBC580-G2-BASE多業(yè)務(wù)無(wú)線控制器支持TLS、PEAP、TTLS、MD5、SIM卡等多種802.1x的認(rèn)證方式,同時(shí)還支持802.1x本地認(rèn)證方式,提供對(duì)MD5、TLS、PEAP這幾種主流認(rèn)證方式的支持,用戶不再需要額外配置AAA服務(wù)器。WBC580-G2-BASE多業(yè)務(wù)無(wú)線控制器還支持通過(guò)802.1x認(rèn)證后動(dòng)態(tài)授權(quán)VLAN和ACL功能,對(duì)用戶的策略可以事先設(shè)定好,用戶認(rèn)證時(shí),系統(tǒng)自動(dòng)配置客戶權(quán)限。
MAC地址認(rèn)證:WBC580-G2-BASE多業(yè)務(wù)無(wú)線控制器支持MAC地址認(rèn)證,對(duì)一些手持終端(例如:Wi-Fi Phone、手持移動(dòng)終端等)并不方便采取電腦上的認(rèn)證方式,MAC地址認(rèn)證卻可以輕松解決該問(wèn)題,實(shí)現(xiàn)在控制器或者AAA服務(wù)器上配置好合法的MAC地址,這些MAC地址對(duì)應(yīng)的終端就可以被允許被接入到網(wǎng)絡(luò),而事先沒(méi)有被配置的非法終端則不能接入無(wú)線網(wǎng)絡(luò),該功能極大地方便了例如無(wú)線醫(yī)療系統(tǒng)等應(yīng)用,MAC地址認(rèn)證可以確保只有醫(yī)院的PDA工作終端才能接入到無(wú)線網(wǎng)絡(luò),而拒絕病人的無(wú)線PDA使用專(zhuān)用無(wú)線網(wǎng)絡(luò)。
Portal認(rèn)證:WBC580-G2-BASE多業(yè)務(wù)無(wú)線控制器提供內(nèi)置的Portal認(rèn)證服務(wù)器。該認(rèn)證方式無(wú)需客戶端配合,直接通過(guò)瀏覽器WEB Portal頁(yè)面作為認(rèn)證通道,當(dāng)用戶認(rèn)證通過(guò)后,可以靈活跳轉(zhuǎn)到指定訪問(wèn)首頁(yè)并啟動(dòng)相應(yīng)授權(quán)和計(jì)費(fèi)。同時(shí)也可以根據(jù)策略要求,靈活推送定制Portal頁(yè)面,達(dá)到廣告宣傳、信息傳遞的作用,廣泛使用在無(wú)線校園、無(wú)線城市、訪客接入等應(yīng)用場(chǎng)景。
支持IPv4/IPv6雙協(xié)議棧(Native IPv6)WBC580-G2-BASE多業(yè)務(wù)無(wú)線控制器支持無(wú)線客戶的IPV6接入。在隧道起點(diǎn)AP上,由于設(shè)備對(duì)IPv6感知,所以可以做到IPv6優(yōu)先級(jí)到隧道優(yōu)先級(jí)映射等;在AC側(cè),同樣可以對(duì)IPv6報(bào)文進(jìn)行ACL過(guò)濾等復(fù)雜的控制和過(guò)濾。 WBC580-G2-BASE多業(yè)務(wù)無(wú)線控制器同樣可以部署在IPv6網(wǎng)絡(luò)中,AC和AP之間自動(dòng)協(xié)商成IPv6隧道。AC和AP完全工作在IPv6狀態(tài)時(shí),無(wú)線控制器仍能正確地感知IPv4,并能處理無(wú)線客戶的IPv4報(bào)文。WBC580-G2-BASE多業(yè)務(wù)無(wú)線控制器IPv4/6靈活的適應(yīng)能力,能滿足客戶在IPv4到IPv6網(wǎng)絡(luò)遷移中的各種復(fù)雜的應(yīng)用,既能在IPv6孤島中給客戶提供IPv4的服務(wù),同時(shí)也能在IPv4孤島中讓用戶輕松通過(guò)IPv6協(xié)議登錄到網(wǎng)絡(luò)。 針對(duì)校園網(wǎng)層出不窮的IPv6偽造報(bào)文攻擊,WBC580-G2-BASE多業(yè)務(wù)無(wú)線控制器支持IPv6 SAVI(Source Address Validation,源地址有效性驗(yàn)證)技術(shù)。通過(guò)對(duì)地址分配協(xié)議的偵聽(tīng)獲取用戶的IP地址,保證隨后的應(yīng)用中能夠使用正確地址上網(wǎng),且不可偽造他人IP地址,保證了源地址的可靠性。同時(shí),通過(guò)IPv6 SAVI和Portal技術(shù)的結(jié)合,進(jìn)一步保證了所有上網(wǎng)用戶報(bào)文的真實(shí)性和安全性。 提供端到端的QoSWBC580-G2-BASE多業(yè)務(wù)無(wú)線控制器基于新一代V7系統(tǒng)開(kāi)發(fā),不但對(duì)Diff-Serv標(biāo)準(zhǔn)完善支持,同時(shí)增加了對(duì)IPv6協(xié)議的QoS支持。 QoS Diff-Serv 模型中主要包括流分類(lèi)、流量監(jiān)管(Policing)、隊(duì)列管理、隊(duì)列調(diào)度(Scheduling)等,完整實(shí)現(xiàn)了標(biāo)準(zhǔn)中定義的EF、AF1~AF4、BE等六組PHB及業(yè)務(wù),使網(wǎng)絡(luò)運(yùn)營(yíng)商可為用戶提供具有不同服務(wù)質(zhì)量等級(jí)的服務(wù)保證,使Internet真正成為同時(shí)承載數(shù)據(jù)、語(yǔ)音和視頻業(yè)務(wù)的綜合網(wǎng)絡(luò)。 支持快速的二、三層漫游H3C公司的集中式無(wú)線架構(gòu)不但能方便地實(shí)施二層漫游,而且非常有利于跨三層的漫游實(shí)現(xiàn),用Fat AP部署的WLAN網(wǎng)絡(luò),由于AP之間傳遞的信息有限,導(dǎo)致垮三層的漫游實(shí)現(xiàn)及其麻煩,集中式架構(gòu)非常容易解決跨三層漫游的問(wèn)題,WBC580-G2-BASE多業(yè)務(wù)無(wú)線控制器支持二、三層漫游,漫游域不受子網(wǎng)的限制。這種優(yōu)秀的漫游特性,可以讓客戶在規(guī)劃無(wú)線網(wǎng)絡(luò)時(shí),無(wú)需過(guò)多考慮現(xiàn)有網(wǎng)絡(luò)的規(guī)劃,更多關(guān)注在無(wú)線信號(hào)的覆蓋即可,這種方式大大簡(jiǎn)化了前期的網(wǎng)絡(luò)規(guī)劃,減少了網(wǎng)絡(luò)規(guī)劃成本。 傳統(tǒng)模式下,當(dāng)無(wú)線用戶終端使用802.1x作為802.11接入認(rèn)證和密鑰交互的手段時(shí),無(wú)線用戶終端和AP間的交互報(bào)文會(huì)非常的多。當(dāng)無(wú)線用戶終端在兩個(gè)AP間漫游時(shí),如果無(wú)線用戶終端在新AP接入的過(guò)程完全遵從完整的802.1x的交互過(guò)程,勢(shì)必造成漫游切換的時(shí)間過(guò)長(zhǎng),對(duì)于某些對(duì)漫游切換時(shí)間敏感的業(yè)務(wù)(例如語(yǔ)音業(yè)務(wù)),這樣的長(zhǎng)切換時(shí)間是無(wú)法忍受的。WX5500H系列無(wú)線控制器采用Key caching技術(shù)完成漫游時(shí)用戶的快速切換,Key caching技術(shù)在用戶的安全接入和快速漫游間做了一個(gè)很好的平衡,可以使無(wú)線用戶終端在兩個(gè)AP間進(jìn)行漫游時(shí)不必重新進(jìn)行完整的802.1x認(rèn)證交互過(guò)程,同時(shí)又能保證用戶身份的識(shí)別和密鑰使用的連續(xù)性;無(wú)線用戶采用快速漫游方式,單AC內(nèi)漫游時(shí)間不超過(guò)50ms,滿足了語(yǔ)音業(yè)務(wù)的苛刻需求。 支持多種分支機(jī)構(gòu)遠(yuǎn)程接入場(chǎng)景 當(dāng)AC和AP通過(guò)廣域網(wǎng)鏈路進(jìn)行連接時(shí),用戶可以選擇本地轉(zhuǎn)發(fā)模式,提升分支機(jī)構(gòu)局域網(wǎng)打印訪問(wèn)、終端互訪等業(yè)務(wù)性能。
當(dāng)廣域網(wǎng)鏈路發(fā)生故障或AC發(fā)生故障時(shí),在線用戶不掉線,可以繼續(xù)訪問(wèn)本地資源,并且可支持AC逃生功能。
當(dāng)分支機(jī)構(gòu)AP部署于私網(wǎng)內(nèi)時(shí),AC可以穿越NAT與AP進(jìn)行通信。
|