產(chǎn)品概述
H3C WX3000H-F 是新華三技術(shù)有限公司(以下簡(jiǎn)稱 H3C 公司)自主研發(fā)的新一代高性能有線無線一體化控制器(AC,Access Controller)產(chǎn)品系列。WX3000H-F 系列無線控制器具有大容量、高可靠、業(yè)務(wù)類型豐富等特點(diǎn)。硬件方面 WX3000H-F 系列配 備高性能多核 CPU。軟件方面,采用 H3C全新一代 Comware V7 網(wǎng)絡(luò)操作系統(tǒng)平臺(tái)(以下簡(jiǎn)稱 V7系統(tǒng)),除支持原系統(tǒng)的精細(xì) 化用戶控制管理、完善的射頻資源管理、7X24 小時(shí)無線安全管控、二三層快速漫游、靈活的 QoS控制、IPv4&IPv6 雙棧等多項(xiàng) 功能之外,還支持多核控制平面、新一代無線定位、Bonjour、Hotspot2.0 等新興的無線軟件特性。相比傳統(tǒng)無線控制器,WX3000H- F系列支持云計(jì)算管理、分層 AC、IRF等多種靈活的組網(wǎng)方式。
H3C WX3000H-F 系列無線控制器包含 WX3024H-F 和WX3520H-F 兩款型號(hào)*。配合 H3C Fit AP 產(chǎn)品系列,可以滿足大中型企 業(yè)園區(qū)WLAN接入、無線城域網(wǎng)覆蓋、熱點(diǎn)覆蓋等無線場(chǎng)景的典型應(yīng)用。
WX3024H-F 運(yùn)營級(jí)核心多業(yè)務(wù)無線控制器設(shè)備外觀圖
WX3520H-F 運(yùn)營級(jí)核心多業(yè)務(wù)無線控制器設(shè)備外觀圖
*詳細(xì)購買信息請(qǐng)咨詢 H3C當(dāng)?shù)剞k事處
產(chǎn)品特點(diǎn)
提供對(duì) Wi-Fi 6 AP (802.11ax) 的管理
WX6100E系列無線控制器在支持對(duì)傳統(tǒng) 802.11a/b/g/n/ac AP 管理的同時(shí),還可以與 H3C 基于 Wi-Fi6(802.11ax)協(xié)議的 AP 配合組網(wǎng),從而突破傳統(tǒng)無線網(wǎng)絡(luò)串行通信的機(jī)制,促使無線頻譜資源利用率成倍提升,有效接入用戶數(shù)得到了極大的提高,有效 減少無線網(wǎng)絡(luò)的部署開銷,極大提升了高密度用戶環(huán)境下的用戶體驗(yàn)。
基于全新的操作系統(tǒng)
WX3000H-F 系列無線控制器采用 H3C新一代V7系統(tǒng)開發(fā),新的操作系統(tǒng)極大提升產(chǎn)品的性能和可靠性,能夠滿足企業(yè)市場(chǎng)上 越來越復(fù)雜的網(wǎng)絡(luò)應(yīng)用,相比上一代操作系統(tǒng),V7系統(tǒng)具有多方面的優(yōu)勢(shì):
l 多核控制:在 V7系統(tǒng)中可以根據(jù)需要調(diào)整 CPU控制核和轉(zhuǎn)發(fā)核的分配比例,可根據(jù)需求達(dá)到一個(gè)最佳平衡,能夠充分提升CPU的控制計(jì)算及數(shù)據(jù)計(jì)算的能力,同時(shí)提供強(qiáng)大的并發(fā)計(jì)算能力。
l 支持用戶態(tài)多任務(wù):V7系統(tǒng)采用全新的軟件運(yùn)行權(quán)限控制方式,絕大多數(shù)網(wǎng)絡(luò)業(yè)務(wù)都運(yùn)行在用戶態(tài),不同網(wǎng)絡(luò)業(yè)務(wù)占用不同 的任務(wù),每個(gè)任務(wù)占用獨(dú)立的資源,某一任務(wù)運(yùn)行錯(cuò)誤只局限在本任務(wù)之內(nèi),不影響其他任務(wù),使系統(tǒng)能夠保持安全可靠地運(yùn) 行。
l 用戶態(tài)任務(wù)監(jiān)控:V7系統(tǒng)具有任務(wù)監(jiān)控功能,系統(tǒng)專門監(jiān)控用戶態(tài)的各個(gè)任務(wù)的運(yùn)行情況,如果用戶態(tài)任務(wù)出現(xiàn)異常情況, 系統(tǒng)會(huì)重載該任務(wù),使業(yè)務(wù)能夠迅速恢復(fù)。
l 采用新的單獨(dú)業(yè)務(wù)升級(jí)的方式:V7系統(tǒng)支持單獨(dú)的業(yè)務(wù)升級(jí),只升級(jí)單獨(dú)的某個(gè)業(yè)務(wù)模塊而不需更新整個(gè)軟件,相對(duì)公司前 一代操作系統(tǒng),可大大減少重啟升級(jí)的次數(shù),保證升級(jí)的安全性,有效提供網(wǎng)絡(luò)穩(wěn)定性。
提供高密端口接入
WX3000H-F 系列無線控制器在對(duì)外接口提供了高密的端口接入,以支持更好的有線無線一體化接入(包括用戶接入,用戶認(rèn)證, 計(jì)費(fèi)等的管理,有線無線用戶統(tǒng)一管理),根據(jù)款型對(duì)外提供的不同的業(yè)務(wù)接口,以滿足不同市場(chǎng)的要求。產(chǎn)品通過提供高密端口 及多種端口類型,能滿足用戶靈活組網(wǎng)和網(wǎng)絡(luò)接入。
WX3024H-F,對(duì)外提供 24個(gè) GE口和 2個(gè) SFP+,其中 24個(gè)GE口可支持 PoE+供電; WX3520H-F,對(duì)外提供 8個(gè) GE Combo 和2個(gè) SFP+; 用戶可根據(jù)設(shè)備提供對(duì)外的接口及處理性能靈活的選擇產(chǎn)品。
支持星型 IRF
WX3520H-F 無線控制器可支持 H3C最新開發(fā)的星型 IRF模型,相比普通級(jí)聯(lián)的 IRF模型,星型模型采用二層網(wǎng)絡(luò)(虛擬成一個(gè) 中心點(diǎn))連接多臺(tái)設(shè)備,組網(wǎng)更靈活方便。星型 IRF模型的核心思想是將多臺(tái)設(shè)備以星型拓?fù)溥B接在一起,虛擬化成一臺(tái)分布式設(shè) 備,具有以下優(yōu)勢(shì):
l 組網(wǎng)簡(jiǎn)單:星型 IRF無須專用堆疊線和專門堆疊口,只需要通過交換機(jī)或者直接連線,二層相通即可建立堆疊。
l 能力疊加:星型 IRF整體對(duì)外呈現(xiàn)一臺(tái)虛擬 AC,虛擬 AC的管理 AP和用戶數(shù)量是多臺(tái) AC能力的疊加。
l 配置簡(jiǎn)單:在虛擬 AC上的配置,能自動(dòng)同步到所有物理 AC。
l 高可靠的備份:一臺(tái) AC宕機(jī)不影響虛擬 AC的功能,當(dāng)前 WX3520H-F 無線控制器支持最多 2臺(tái)設(shè)備堆疊。
支持分層 AC架構(gòu)
分層 AC架構(gòu)是 H3C創(chuàng)新提出的針對(duì)市場(chǎng)上多級(jí)組網(wǎng)需求的全新組網(wǎng)模型,分層 AC采用類似大型連鎖企業(yè)機(jī)構(gòu)集中控制分級(jí)管 理的架構(gòu)方式,由一個(gè)總的核心層管理 AC下掛多個(gè)本地接入層 AC,接入層 AC直接下掛 AP。接入層 AC主要功能包括 AP接入 和數(shù)據(jù)轉(zhuǎn)發(fā)等實(shí)時(shí)性業(yè)務(wù),核心層 AC主要做網(wǎng)絡(luò)的管理控制和集中認(rèn)證等非實(shí)時(shí)性全局業(yè)務(wù),另外核心層 AC也具有普通 AC的 接入 AP及數(shù)據(jù)轉(zhuǎn)發(fā)功能。核心層 AC為高性能 AC,布置在匯聚層;而接入層 AC可以由標(biāo)準(zhǔn) AC、All-in-one AC(具備路由、 DPI功能)或有線無線一體化交換機(jī)組成,跟現(xiàn)有網(wǎng)絡(luò)平級(jí)布置;分層 AC的這種架構(gòu)模型將有線無線一體化理念推向新的高度, 能夠適用于大規(guī)模無線網(wǎng)絡(luò)部署。分層 AC模型天然支持總部和分支的應(yīng)用場(chǎng)景,核心鏈路帶寬和核心層 AC轉(zhuǎn)發(fā)能力不再成為瓶 頸,核心層 AC集中控制,接入層 AC和下掛 AP能夠很方便的實(shí)現(xiàn)自動(dòng)升級(jí)和配置同步,極大地簡(jiǎn)化了版本升級(jí)工作。在漫游場(chǎng) 景,接入層 AC負(fù)責(zé) AP間切換,漫游性能也得到極大提升。
支持丘比特定位
WX3000H-F 系列支持 CUPID方式進(jìn)行無線定位,因?yàn)闇?zhǔn)確度高,也稱為丘比特定位系統(tǒng)。丘比特定位系統(tǒng)采用了類似于雷達(dá)探 測(cè)的原理,AP主動(dòng)給客戶端發(fā)送探測(cè)報(bào)文,通過計(jì)算發(fā)送報(bào)文和響應(yīng)報(bào)文的時(shí)間差來計(jì)算客戶端的位置。
分類 | 分類描述 |
| CUPID | 指紋定位法 |
障礙物 | 移動(dòng)的人群的身體 遮擋 | 基本無影響?;陔姶挪▊鬏敃r(shí) 間 |
有影響。信號(hào)強(qiáng)度衰減較大 | |
多徑環(huán)境 | 室內(nèi)環(huán)境,信號(hào)經(jīng) 過反射、直射多種 路徑到達(dá),RSSI 的 波動(dòng)幅度大 |
無影響 |
|
有很大影響 |
工程量 | 現(xiàn)場(chǎng)勘查、信號(hào)特 征調(diào)查等 |
較小 |
| 較大。需要人工采集指紋特征數(shù)據(jù) 庫 |
精度 | 同樣部署密度情況 下的定位準(zhǔn)確度 |
可以到 2 米的精度 |
5米~15 米,一般在 10 米 | |
穩(wěn)定性 | 定位引擎輸出的坐 標(biāo),在真實(shí)環(huán)境下 受多種因素的干擾 下的穩(wěn)定性 |
基于直射路徑的傳輸時(shí)間,輸出 較穩(wěn)定 |
受障礙物、多徑效應(yīng)、部署密度、 環(huán)境改變等因素,定位結(jié)果波動(dòng)的 較大 |
提供新一代智能業(yè)務(wù)感知
智能業(yè)務(wù)感知(Intelligent Application Aware)為有線和無線用戶提供基于用戶角色的應(yīng)用層安全、QOS和轉(zhuǎn)發(fā)策略。通過智能 業(yè)務(wù)感知功能,可以指定誰能訪問網(wǎng)絡(luò),他的各種應(yīng)用(如 http, ftp 等)能訪問的網(wǎng)絡(luò)范圍以及允許的網(wǎng)絡(luò)帶寬。相比上一代產(chǎn) 品,新一代智能業(yè)務(wù)感知業(yè)務(wù)加入了對(duì)報(bào)文深度分析(DPI)功能,擴(kuò)充了應(yīng)用的識(shí)別和統(tǒng)計(jì)功能。在上一代系統(tǒng)中,主要是基于 以太網(wǎng)協(xié)議的四層端口號(hào)粗獷的識(shí)別,(比如 80端口對(duì)應(yīng) HTTP 協(xié)議,20/21對(duì)應(yīng) FTP,8000端口對(duì)應(yīng) QQ等),用戶可以通過設(shè)置代理之類的方式繞過訪問限制,而在新一代系統(tǒng)中,直接基于以太網(wǎng)協(xié)議報(bào)文的七層特征,根據(jù)具體應(yīng)用中報(bào)文的特征庫進(jìn)行識(shí)別,對(duì)于這樣精準(zhǔn)的識(shí)別,是可以進(jìn)行完全的限制。通過報(bào)文深度解析功能不需要逐條設(shè)置禁止訪問的網(wǎng)站(例如京東、淘寶、 一號(hào)店等網(wǎng)站),而只需要設(shè)置禁止訪問購物累網(wǎng)站即可,簡(jiǎn)化了配置工作,提升了效率。
提供靈活的數(shù)據(jù)轉(zhuǎn)發(fā)方式
傳統(tǒng)的無線控制器部署一般采用集中式轉(zhuǎn)發(fā)模式,AC 可以對(duì)報(bào)文進(jìn)行全面控制和安全監(jiān)管,但所有的無線業(yè)務(wù)流量需要到 AC 進(jìn) 行統(tǒng)一處理,核心鏈路帶寬和 AC轉(zhuǎn)發(fā)能力容易成為瓶頸。特別是 AP和AC通過廣域網(wǎng)方式進(jìn)行連接時(shí),AP作為數(shù)據(jù)接入設(shè)備部 署在分支機(jī)構(gòu),而 AC部署在總部,所有用戶數(shù)據(jù)由 AP發(fā)送到 AC,再由 AC進(jìn)行集中轉(zhuǎn)發(fā),導(dǎo)致轉(zhuǎn)發(fā)效率低下。WX3000H-F 系 列無線控制器可以支持集中式轉(zhuǎn)發(fā)、分布式轉(zhuǎn)發(fā)、策略轉(zhuǎn)發(fā),用戶根據(jù)業(yè)務(wù)需要和網(wǎng)絡(luò)實(shí)際情況可以靈活設(shè)置轉(zhuǎn)發(fā)方式。
WX3000H-F 系列無線控制器同時(shí)支持集中認(rèn)證本地轉(zhuǎn)發(fā)的組網(wǎng)方式,在數(shù)據(jù)流本地轉(zhuǎn)發(fā)的情況下,提供 802.1X和 Portal 的集中 認(rèn)證和管理。
支持運(yùn)營級(jí)無線用戶接入控制和管理
基于用戶的接入控制是 WX3000H-F 系列無線控制器產(chǎn)品的一大特色,User Profile(用戶配置文件)提供一個(gè)配置模板,能夠保存 預(yù)設(shè)配置(一系列配置的集合)。用戶可以根據(jù)不同的應(yīng)用場(chǎng)景為 User Profile 配置不同的內(nèi)容,比如 CAR(Committed Access Rate, 承諾訪問速率)策略和 QoS(Quality of Service,服務(wù)質(zhì)量)策略等。
用戶訪問設(shè)備時(shí),需要先進(jìn)行身份認(rèn)證。在認(rèn)證過程中,認(rèn)證服務(wù)器會(huì)將 User Profile 名稱下發(fā)給設(shè)備,設(shè)備會(huì)立即啟用 User Profile 里配置的具體內(nèi)容。當(dāng)用戶通過認(rèn)證訪問設(shè)備時(shí),設(shè)備將通過這些具體內(nèi)容限制用戶的訪問行為。當(dāng)用戶下線時(shí),系統(tǒng)會(huì)自 動(dòng)禁用 User Profile 下的配置項(xiàng),從而取消 User Profile 對(duì)用戶的限定。因此,User Profile 適用于限制上線用戶的訪問行為,沒 有用戶上線(可能是沒有用戶接入、或者用戶沒有通過認(rèn)證、或者用戶下線)時(shí),User Profile 是預(yù)設(shè)配置,并不生效。
另外,WX3000H-F 系列無線控制器還支持基于 MAC的認(rèn)證接入控制方式,這種方式不但可以使得客戶在 AAA服務(wù)器上對(duì)用戶 組進(jìn)行權(quán)限的配置和修改,同時(shí)支持對(duì)具體用戶的權(quán)限的配置,這種精細(xì)的用戶權(quán)限控制大大增強(qiáng)了無線網(wǎng)絡(luò)的可用度,網(wǎng)管人員 可以輕松通過該方式對(duì)不同級(jí)別的人或人群進(jìn)行接入權(quán)限分配。
基于 MAC 的 VLAN 同樣也是 WX3500H系列無線控制器的一大特色,在控制策略上,管理員可以把相同性質(zhì)的用戶(MAC)劃分 到同一個(gè) VLAN,同時(shí)在控制器上基于 VLAN 配置安全策略,這樣做既可以簡(jiǎn)化系統(tǒng)配置,又可以做到用戶級(jí)粒度的精細(xì)管理。
出于安全性或計(jì)費(fèi)等考慮,系統(tǒng)管理員可能希望控制無線用戶接入到網(wǎng)絡(luò)中的位置。WX3000H-F系列無線控制器支持基于 AP位 置的用戶接入控制。當(dāng)無線用戶接入網(wǎng)絡(luò)時(shí),可以通過認(rèn)證服務(wù)器向 AC下發(fā)允許用戶接入的 AP列表,在 AC上進(jìn)行接入控制, 從而達(dá)到限制無線用戶只能接入到指定位置的 AP的目的。
支持信道智能切換
無線局域網(wǎng)中,信道是非常稀缺的資源,每個(gè) AP 只能夠工作在非常有限的非重疊信道上,比如對(duì)于 2.4G網(wǎng)絡(luò),只有3個(gè)非重疊 信道,所以如何智能地為 AP分配信道是無線應(yīng)用的關(guān)鍵。
無線局域網(wǎng)工作的頻段存在大量可能的干擾源,如雷達(dá)、微波爐,它們?cè)诰W(wǎng)絡(luò)中的出現(xiàn)將干擾 AP的正常工作。通過信道智能切換 功能,可以保證每個(gè) AP能夠分配到最優(yōu)的信道,盡可能地減少和避免相鄰信道干擾,而且通過實(shí)時(shí)信道干擾檢測(cè),可以讓 AP實(shí) 時(shí)避開雷達(dá),微波爐等干擾源。
支持智能 AP負(fù)載分擔(dān)
802.11協(xié)議把無線漫游的決策交給了無線客戶端,無線客戶端一般會(huì)根據(jù) AP信號(hào)強(qiáng)度(RSSI)選擇 AP,這很容易導(dǎo)致大量的客戶 端僅僅因?yàn)槟硞€(gè) AP信號(hào)較強(qiáng)而連接到同一個(gè) AP上。由于這些客戶端共享無線媒介,導(dǎo)致每個(gè)客戶端的網(wǎng)絡(luò)吞吐將大量減少。
智能負(fù)載分擔(dān)方法可以實(shí)時(shí)地分析無線客戶端的位置,動(dòng)態(tài)地確定在當(dāng)前時(shí)刻和當(dāng)前位置下哪些 AP可以彼此分擔(dān)負(fù)載,通過控制 無線客戶端接入的 AP,來實(shí)現(xiàn)這些 AP 間的負(fù)載分擔(dān)。系統(tǒng)不僅支持按照用戶在線會(huì)話數(shù)的負(fù)載分擔(dān),而且支持按照用戶流量負(fù) 載的分擔(dān)。
支持 7 層移動(dòng)安全檢測(cè)/防御(wIDS/wIPS)
WX3000H-F 系列無線控制器支持的移動(dòng)安全防御模式有:黑名單、白名單、Rogue 防御、畸形報(bào)文檢測(cè)、非法用戶下線、基于可 預(yù)設(shè)升級(jí)的 Signature MAC 層攻擊檢測(cè)與反制(例如:DoS 攻擊,F(xiàn)lood 攻擊、中間人攻擊)等。配合無線應(yīng)用控制臺(tái)內(nèi)置的海量 智能專家知識(shí)庫,可以獲得靈活的無線安全策略判斷依據(jù),對(duì)于明確的非法攻擊源(AP或終端等),實(shí)現(xiàn)可視的物理位置跟蹤監(jiān)控和 交換機(jī)物理端口移除。
通過配合 H3C專業(yè)核心層防火墻/IPS設(shè)備,更可以實(shí)現(xiàn)移動(dòng)園區(qū)的 7層立體安全防御,滿足真正的從無線(802.11)到有線(802.3)
端到端安全防護(hù)需求。
支持802.1x 認(rèn)證,MAC 地址認(rèn)證,Portal認(rèn)證等
WX3000H-F 系列無線控制器支持多種認(rèn)證方式:
802.1x認(rèn)證:WX3000H-F 系列無線控制器支持 TLS、PEAP、TTLS、MD5、SIM卡等多種 802.1x的認(rèn)證方式,同時(shí)還支持 802.1x本地認(rèn)證方式,提供對(duì) MD5、TLS、PEAP這幾種主流認(rèn)證方式的支持,用戶不再需要額外配置 AAA服務(wù)器。 WX3000H-F 系列無線控制器還支持通過 802.1x認(rèn)證后動(dòng)態(tài)授權(quán) VLAN 和 ACL功能,對(duì)用戶的策略可以事先設(shè)定好,用戶 認(rèn)證時(shí),系統(tǒng)自動(dòng)配置客戶權(quán)限。
MAC地址認(rèn)證:WX3000H-F 系列無線控制器支持 MAC地址認(rèn)證,對(duì)一些手持終端(例如:Wi-Fi Phone、手持移動(dòng)終端等)并不方便采取電腦上的認(rèn)證方式,MAC地址認(rèn)證卻可以輕松解決該問題,實(shí)現(xiàn)在控制器或者 AAA服務(wù)器上配置好合法 的 MAC地址,這些 MAC地址對(duì)應(yīng)的終端就可以被允許被接入到網(wǎng)絡(luò),而事先沒有被配置的非法終端則不能接入無線網(wǎng) 絡(luò),該功能極大地方便了例如無線醫(yī)療系統(tǒng)等應(yīng)用,MAC地址認(rèn)證可以確保只有醫(yī)院的 PDA工作終端才能接入到無線網(wǎng) 絡(luò),而拒絕病人的無線 PDA使用專用無線網(wǎng)絡(luò)。
Portal 認(rèn)證:WX3000H-F 系列無線控制器提供內(nèi)置的 Portal 認(rèn)證服務(wù)器。該認(rèn)證方式無需客戶端配合,直接通過瀏覽器WEB Portal 頁面作為認(rèn)證通道,當(dāng)用戶認(rèn)證通過后,可以靈活跳轉(zhuǎn)到指定訪問首頁并啟動(dòng)相應(yīng)授權(quán)和計(jì)費(fèi)。同時(shí)也可以根 據(jù)策略要求,靈活推送定制 Portal 頁面,達(dá)到廣告宣傳、信息傳遞的作用,廣泛使用在無線校園、無線城市、訪客接入等應(yīng) 用場(chǎng)景。
支持 IPv4/IPv6 雙協(xié)議棧(Native IPv6)
WX3000H-F 系列無線控制器支持無線客戶的IPV6 接入。在隧道起點(diǎn) AP上,由于設(shè)備對(duì) IPv6 感知,所以可以做到 IPv6 優(yōu)先級(jí) 到隧道優(yōu)先級(jí)映射等;在 AC側(cè),同樣可以對(duì) IPv6 報(bào)文進(jìn)行 ACL過濾等復(fù)雜的控制和過濾。
WX3000H-F 系列無線控制器同樣可以部署在 IPv6 網(wǎng)絡(luò)中,AC和 AP之間自動(dòng)協(xié)商成 IPv6 隧道。AC和 AP完全工作在 IPv6 狀態(tài)時(shí),無線控制器仍能正確地感知 IPv4,并能處理無線客戶的 IPv4 報(bào)文。WX3000H-F 系列無線控制器 IPv4/6 靈活的適應(yīng)能力,
能滿足客戶在 IPv4 到IPv6 網(wǎng)絡(luò)遷移中的各種復(fù)雜的應(yīng)用,既能在 IPv6 孤島中給客戶提供 IPv4 的服務(wù),同時(shí)也能在 IPv4 孤島中 讓用戶輕松通過 IPv6 協(xié)議登錄到網(wǎng)絡(luò)。
針對(duì)校園網(wǎng)層出不窮的 IPv6 偽造報(bào)文攻擊,WX3000H-F 系列無線控制器支持IPv6 SAVI(Source Address Validation,源地址有 效性驗(yàn)證)技術(shù)。通過對(duì)地址分配協(xié)議的偵聽獲取用戶的 IP 地址,保證隨后的應(yīng)用中能夠使用正確地址上網(wǎng),且不可偽造他人 IP 地 址,保證了源地址的可靠性。同時(shí),通過 IPv6 SAVI 和Portal技術(shù)的結(jié)合,進(jìn)一步保證了所有上網(wǎng)用戶報(bào)文的真實(shí)性和安全性。
提供端到端的 QoS
WX3000H-F 系列無線控制器基于新一代 V7 系統(tǒng)開發(fā),不但對(duì) Diff-Serv 標(biāo)準(zhǔn)完善支持,同時(shí)增加了對(duì) IPv6 協(xié)議的 QoS 支持。
QoS Diff-Serv 模型中主要包括流分類、流量監(jiān)管(Policing)、隊(duì)列管理、隊(duì)列調(diào)度(Scheduling)等,完整實(shí)現(xiàn)了標(biāo)準(zhǔn)中定義的 EF、 AF1~AF4、BE 等六組 PHB 及業(yè)務(wù),使網(wǎng)絡(luò)運(yùn)營商可為用戶提供具有不同服務(wù)質(zhì)量等級(jí)的服務(wù)保證,使 Internet 真正成為同時(shí)承 載數(shù)據(jù)、語音和視頻業(yè)務(wù)的綜合網(wǎng)絡(luò)。
支持快速的二、三層漫游
H3C公司的集中式無線架構(gòu)不但能方便地實(shí)施二層漫游,而且非常有利于跨三層的漫游實(shí)現(xiàn),用 Fat AP 部署的 WLAN網(wǎng)絡(luò),由 于 AP之間傳遞的信息有限,導(dǎo)致垮三層的漫游實(shí)現(xiàn)及其麻煩,集中式架構(gòu)非常容易解決跨三層漫游的問題,WX3000H-F 系列無 線控制器支持二、三層漫游,漫游域不受子網(wǎng)的限制。這種優(yōu)秀的漫游特性,可以讓客戶在規(guī)劃無線網(wǎng)絡(luò)時(shí),無需過多考慮現(xiàn)有網(wǎng) 絡(luò)的規(guī)劃,更多關(guān)注在無線信號(hào)的覆蓋即可,這種方式大大簡(jiǎn)化了前期的網(wǎng)絡(luò)規(guī)劃,減少了網(wǎng)絡(luò)規(guī)劃成本。
傳統(tǒng)模式下,當(dāng)無線用戶終端使用 802.1x作為 802.11接入認(rèn)證和密鑰交互的手段時(shí),無線用戶終端和 AP間的交互報(bào)文會(huì)非常的 多。當(dāng)無線用戶終端在兩個(gè) AP 間漫游時(shí),如果無線用戶終端在新 AP 接入的過程完全遵從完整的 802.1x的交互過程,勢(shì)必造成 漫游切換的時(shí)間過長,對(duì)于某些對(duì)漫游切換時(shí)間敏感的業(yè)務(wù)(例如語音業(yè)務(wù)),這樣的長切換時(shí)間是無法忍受的。WX3000H-F 系列 無線控制器采用 Key caching技術(shù)完成漫游時(shí)用戶的快速切換,Key caching 技術(shù)在用戶的安全接入和快速漫游間做了一個(gè)很好 的平衡,可以使無線用戶終端在兩個(gè) AP 間進(jìn)行漫游時(shí)不必重新進(jìn)行完整的 802.1x認(rèn)證交互過程,同時(shí)又能保證用戶身份的識(shí)別 和密鑰使用的連續(xù)性;無線用戶采用快速漫游方式,單 AC內(nèi)漫游時(shí)間不超過 50ms,滿足了語音業(yè)務(wù)的苛刻需求。
支持多種分支機(jī)構(gòu)遠(yuǎn)程接入場(chǎng)景
當(dāng) AC和 AP通過廣域網(wǎng)鏈路進(jìn)行連接時(shí),用戶可以靈活選擇集中轉(zhuǎn)發(fā)或本地轉(zhuǎn)發(fā)模式,提升分支機(jī)構(gòu)局域網(wǎng)打印訪問、終端互訪等業(yè)務(wù)性能。
當(dāng)廣域網(wǎng)鏈路發(fā)生故障或 AC發(fā)生故障時(shí),在線用戶不掉線,可以繼續(xù)訪問本地資源,并且可支持 AC逃生功能。
當(dāng)分支機(jī)構(gòu) AP部署于私網(wǎng)內(nèi)時(shí),AC可以穿越 NAT與AP進(jìn)行通信。