RG-AP220-E(C)是锐捷网络推出的面向下一代高速无线网络的无线接入点产品,采用了最新标准的802.11n协议,每路射频单元可以提供高达300Mbps的接入速率,单个AP可以提供600Mbps的接入速率。RG-AP220-E(C)产品充分考虑了无线网络安全、射频控制、移动访问、服务质量保证、无缝漫游等重要因素,配合锐捷网络WS系列无线控制器产品,完成无线用户数据转发、安全和访问控制。
高性能高可靠
●802.11n高速无线接入
RG-AP220-E(C)将为客户带来全新的高速无线网络体验。通过采用IEEE 802.11n标准,其中单路射频即可为客户带来6倍于传统802.11a/b/g无线网络的接入带宽,并发用户数量、覆盖范围也显著提高。
●双路架构可确保11n客户的高速接入
在传统的802.11n模式下,往往由于802.11n可分别在2.4或5.8GHz的频段分别向下兼容802.11b/g或802.11a协议,而实际客观存在大量的802.11b/g网卡用户,这样802.11b/g用户也能接入到11n的AP上,这将导致AP为了向下协商适应较低协议速率的用户,而牺牲802.11n网卡客户的速度性能,造成802.11n网卡客户的速度大幅下降,11n的300Mbps的优势无法得到发挥。
RG-AP220-E(C)产品采用双路双频硬件架构,可支持同时工作在802.11a/n和802.11b/g/n模式,革命性地解决了这一难题。通过两路都提供用户接入,可将一路工作在5GHz的射频配置为only
11n模式,专门为802.11n网卡客户提供高速接入体验;另一路工作在2.4GHz的射频配置为混合兼容模式,以确保传统的802.11g客户的正常接入,圆满地为不同用户分别提供最佳适应性的上网体验。
●高性能千兆上联
RG-AP220-E(C)可提供一个10/100/1000Base-T以太网端口上联,千兆级的上联专为802.11n设计,使有线口不再成为无线接入的速率瓶颈。
●智能识别功能
支持终端智能识别,能够识别出Apple、Android等智能移动终端和PC机。
●业界领先的本地转发
RG-AP220-E(C)继承了锐捷网络一贯领先的智能本地化转发技术,彻底突破了无线控制器的流量瓶颈的限制。通过锐捷网络RG-WS系列无线控制器的配合,可灵活预配置RG-AP220-E(C)产品的数据转发模式,根据SSID名称或者用户VLAN以决定是否需要经过无线控制器转发,或直接进入有线网络进行数据交换。
通过本地转发技术可以将延迟敏感、传输要求实时性高的数据分类通过有线网络转发,可以大大缓解无线控制器的流量压力,更好的适应802.11n网络高流量传输的要求。
●完美实现用户漫游访问
通过与RG-WS系列无线控制器产品的配合,无线用户在RG-AP220-E(C)之间移动访问时,可以保证二层网络和三层网络的无缝漫游,用户在过程中不会感觉到数据访问的中断。
●丰富的服务质量保证(QoS)
RG-AP220-E(C)支持丰富的服务质量保证(QoS),如支持WLAN/AP/STA多种模式的带宽限制,可针对重要关键的数据传输应用,提供优先的带宽保证。
灵活完备的安全策略
●用户数据加密安全
RG-AP220-E(C)产品支持完整的数据安全保障机制,可支持WEP、TKIP和AES加密技术,彻底保证无线网络的数据传输安全。
●支持虚拟无线分组技术
通过虚拟无线接入点(Virtual AP)技术,整机可最大提供16个ESSID,支持16个802.1QVLAN,网管人员可以对使用相同SSID的子网或VLAN单独实施加密和隔离,并可针对每个SSID配置单独的认证方式、加密机制等。
●标准CAPWAP加密隧道确保传输安全
RG-AP220-E(C)产品与锐捷网络RG-WS系列无线控制器以国际标准的CAPWAP加密隧道模式通信,确保了数据传输过程中的内容安全。
●射频安全
在锐捷网络一体化网管系统RG-SNC、RG-WS系列无线控制器产品的配合下,RG-AP220-E(C)产品可启用射频探针扫描机制,实时发现非法接入点、或其它射频干扰源,并提供相应的告警,使网管人员可随时监控各个无线环境中的潜在威胁和使用状况。
●用户安全准入
RG-AP220-E(C)支持WEB、802.1X、MAC地址、本地认证等多种用户准入认证方式供客户选择。不仅如此,RG-AP220-E(C)全面支持我司GSN(Global
Security
Network)全局安全网络解决方案。遵从标准的网络访问控制体系,从用户的接入、授权、主机的合规到网络行为监控、网络攻击防治等多个层面,对网络准入进行了严格的定义,并通过这种控制,实现了“入网即认证、入网即安全”的建设理念。
●ARP欺骗的防护
ARP检测功能有效遏制了网络中日益泛滥的ARP网关欺骗和ARP主机欺骗的现象,保障了用户的正常上网。无论在动态分配IP环境下,还是静态分配IP环境下,均可实现自动绑定工作,大大的节省了人力成本,降低了管理开销。而配合ARP速率监控控制ARP报文发送的速率,防止恶意利用扫描工具进行ARP泛洪占据网络带宽,导致网络拥塞的攻击行为。
●DHCP安全
支持DHCP snooping,只允许信任端口的DHCP响应,防止未经管理员许可私自架设DHCP
Server,扰乱IP地址的分配和管理,影响用户的正常上网的行为;并在DHCP监听的基础上,通过动态监测ARP和检查源IP,有效防范DHCP动态分配IP环境下的ARP主机欺骗和源IP地址的欺骗。
●多种易用性认证方式
支持无感知,短信和二维码访客等多种高效便捷的认证方式。
无线用户通过无感知认证方式接入网络,仅需首次输入账号和密码,避免了开机后再次输入账号密码的过程,让用户一次认证即可轻松上网。
通过短信认证方式的访客接入无线网络后会弹出认证页面,访客可以通过自己的手机号码进行注册,按照接收的短信中的账号密码进行上网操作。
二维码认证是另一种方便访客上网的方式,访客接入无线网络后,可获得二维码提示,通过被访者(员工)的授权后即可访问网络,访客行为与被访者直接关联,提供更佳安全性
●管理信息安全
SSH(Secure
Shell)和SNMPv3技术通过在Telnet和SNMP进程中加密管理信息,保证管理设备信息的安全性,防止黑客攻击和控制设备。基于源IP地址控制的Telnet访问控制,更加精细的提供了设备管理控制,保证只有管理员配置的IP地址才能登陆AP,增强了设备网管的安全性。
灵活的设备管理模式
●胖瘦模式灵活切换
RG-AP220-E(C)支持胖(FAT)瘦(FIT)模式的灵活切换,在FIT(瘦)模式下更能实现零配置安装使用,而完善的远程管理也大幅提高了无线网络的运维管理效率。
●Web界面管理
RG-AP220-E(C)提供AC和AP的Web管理界面,不仅轻松搞定无线配置,更能够整体运营无线网络,通过AC的Web界面不仅能够管理AP还能管理AP下联的用户,可以对用户进行限速和限制用户连入网络等行为,方便运维人员对无线的规划和运维。
●与网管软件的联动
RG-AP220-E(C)可以与锐捷网管软件SNC联动,网管软件SNC可以实现对网络中所有无线控制器和无线AP的管理,包括设备的配置备份,设备状态的查询,提供无线热敏图来显示无线AP在实际环境中的无线信号分布状态。