产品介绍
北电WLAN 2300系列
北电WLAN 2300系列是为那些希望为本身业务、IP电话和融合多媒体应用系统广泛部署无线覆盖的一款完整802.11解决方案。这款解决方案将最新的行业标准与一种集中架构和先进功能结合起来,创建一种安全、经济有效并且极具扩展性的无线局域网(WLAN)基础设施。北电WLAN 2300系列包括规划和实施所需的工具和功能,使首次部署无线局域网(WLAN) 能快捷简便的完成,也适合于企业逐步演进事先精确设计的无线移动基础设施。
北电WLAN 2300系列采用一种由一台中央WLAN安全交换机控制和管理“瘦”接入点的集中式无线局域网(WLAN)部署模式。这系列的三个主要构件包括一个多模接入点(AP)、WLAN安全交换机组合和一套WLAN管理软件系统。在整个无线移动解决方案中,每个构件均起着重要作用。
> 北电WLAN接入点2330进行802.11a/b/g移动连接、无线数据流量加密/解密、优先级和射频(RF)监控,包括对恶意接入点的识别和控制。接入点与其相关的WLAN安全交换机交换控制和数据流量。
> 北电WLAN 2300安全交换机系对接入点进行控制,并执行移动用户安全、服务质量(QoS)和漫游等主要功能。WLAN安全交换机也将多接入点射频数据联系起来,并协调它们对不断变化的射频条件和射频攻击作出响应。
> 北电WLAN管理软件系统是一种综合设计和管理工具,在详细的平面图上计算理想的接入点位置,一次点击即可配置所有设备,并且对整个系统的可见度和控制进行细致的监控和报告。
498)this.style.width=498;" border=0>
图1、WLAN2300系统
Wireless Management Software System 无线管理软件系统
Site survey/RF mapping 现场调查/射频映射
Configuration 配置
Monitoring/reporting 监控/报告
Location/API 定位/API
Wireless Security Switch 无线安全交换机
Networking 网络
Roaming 漫游
RF monitoring/ Control 射频监控/控制
Security 安全
QoS 服务质量
Data Traffic Encapsulated Tunnel 数据流量封装隧道
Control Traffic Controlled Access Point Protocol 控制流量控制接入点协议
WLAN Access Point 2330 WLAN接入点2330
802.11a/b/g connectivity 802.11a/b/g连接
Priority queuing 优先级队列
Encryption/ decryption 加密/解密
RF scanning 射频扫描
Converged Mobile Network Services 融合移动网络业务
更好的用户体验
北电WLAN 2300系列提供最佳性能来支持语音和多媒体等对延迟非常敏感性的应用。在所有接入点之间无缝地快速漫游、进行动态射频管理和实施服务质量(QoS)策略,意味着用户可得到最高品质的WLAN体验。这是IP电话和多媒体应用的必要条件。
更好的管理体验
北电WLAN 2300系列通过整个实施和操作过程自动化,使管理员的工作更加轻松。WLAN管理软件系统分析所有元件的三维射频衰减特征来考虑WLAN覆的盖面。北电的竞争对手采用的方法通常是未有考虑室内结构和材料的影响,把户外的设计加诸室内环境中。
北电丰富的WLAN安全交换机系列意味着可在任何情形中部署正确的机型。接入点可自动发现并连接到WLAN安全交换机,并且灵活的AAA、QoS和安全实施选项为现有的策略结构和安全设备提供无缝的结合。WLAN管理软件系统也随时把新接入点和WLAN安全交换机纳入无线局域网(WLAN)拓扑中。
通过实时射频(RF)管理,毋需管理员干涉,即可处理不可预见的用户负载和干扰。与北电竞争对手的解决方案不同的是,WLAN 2300系列将客户端性能放在首位,以便在信道和功率调整时不中断已激活的用户端。WLAN安全交换,即使在广域网(WAN)链路中断时仍然可自行配置并确保WLAN服务仍正常运行。这样,用户可以无忧地将WLAN扩展到远程分支机构。
一种为前台人员设计的独特的简化应用系统生成带有到期时间和预设接入控制的临时客人ID。这样,北电WLAN 2300系列可使基于访问者的联网轻松自如。
在安全性方面,北电WLAN 2300系列超出了最新的行业安全标准范围,通过内置的无线威胁防护系统对基于射频(RF)的攻击和弱点进行防范。先进的射频扫描和控制能力可防护未授权的接入点和Ad-Hoc 用户。同时,WLAN组件本身在被系统接受前须通过认证,并且所有后续控制流量也予以加密。为了确保WLAN不增加另一层策略管理,该系统将直接从现有后台的AAA服务器中调出用户策略,并将其加于漫游用户上。这些众多的安全功能结合起来,既可确保用户移动性又不损害您的网络业务。
更好的无线移动投资回报
从WLAN投资中预期获得的最大收益是提高用户工作效率,这在服务和所支持的应用达到用户的预期要求时,才能实现。无线局域网(WLAN)使用模式正在迅速变化。用户与WLAN连接的频率和时间也在日益增长。同时,IP电话和融合应用方面的投资正在增长,加之方便的桌面视频会议以及新型嵌入式802.11客户端(包括双模蜂窝/Wi-Fi电话)的冲击,对WLAN语音和多媒体的需求显然将很快来临。.
无论您是现在还是将来采用WLAN电话,北电WLAN 2300系列旨在提供真正的用户效率增长所需的高质量语音和融合服务。该系统提供其他解决方案中缺乏的多级冗余,若一个连接失败,接入点可经双宿(dual-homed)找到一个备用连接,并且WLAN安全交换机可部署在带有n+1冗余的Active/Standby配置中。同时,还提供双重电源。动态射频(RF)管理、恶意接入点防护和无线威胁防护将使当今的移动业务和应用在最坏的情形中正常运行。.同时,专门为需要支持关键业务的管理员设计了细致的监控和报告工具。
北电WLAN 2300系列产品介绍
北电WLAN 2300系列包括四台安全交换机组合,每台交换机旨在满足全企业部署的特定需要。通过采用这种组合及其先进的功能和一个通用管理系统,可提供卓越的部署灵活性和可扩展性来满足移动工作人员日益增长的需要。每台交换机可以独立部署和管理,在大型企业网络部署中,可与其他2300安全交换机组合应用。在多交换机体系结构中,客户端信息和策略由各交换机共享,以便在所有接入点之间快速漫游。无论网络大小或拓扑如何,WLAN安全交换机2300系列均对任何部署情形可提供相宜的产品,从而显著降低设备成本。
> 北电WLAN 安全交换机2350
WLAN安全交换机2350是2300系列中最小的交换机。这款交换机最适合用来将WLAN服务拓展到小型或分支机构应用环境。WLAN安全交换机2350首次与网络连接时将自动进行配置,并可控制多达三个接入点。它以较小的体积提供与较大的2300交换机相同的功能。
>北电WLAN 安全交换机2360
WLAN安全交换机2360最适用于中型办公场所或布线室部署,并可控制多达12个接入点。这些接入点既可与八个以太网端口之一直接连接也可与2或3层网络间接连接。除增加第二个电源来提高无线业务弹性外,WLAN安全交换机2361与WLAN安全交换机2360完全相同。
北电WLAN 2300系列的动态射频(RF)管理能力
动态信道分配—在射频(RF)条件变化时,调整接入点无线电信道,优化用户端性能。
动态抗干扰能力—调整接入点无线电信道和功率水平,抵偿干扰源的影响。
动态负载均衡—在高峰应用时段,调整接入点客户端数量,优化用户端性能。
动态功率控制—在射频(RF)条件变化时,调整接入点无线发射水平,优化用户端性能
动态覆盖盲区保护—通过邻近接入点发射水平和信道调整,抵偿覆盖消失的影响。
北电WLAN安全交换机2380
WLAN安全交换机是2380系列中最大的交换机,旨在用于企业和电信运营商大型部署和数据中心应用系统。经许可,WLAN安全交换机2380可控制多达120个接入点。这些接入点分布在2层或3层网络,并通过四个千兆以太网端口连接起来。双热插拔供电为语音业务提供了良好的弹性。
基于用户的增强安全策略
WLAN安全交换机可根据单个用户或用户群身份(而非根据其设备、接入点或物理端口)执行安全和服务质量(QoS)策略。在鉴权过程中,这些策略分配可在WLAN安全交换机内,或从中央AAA服务器中调出。后一种方法通过集中策略管理并减少多策略数据库的更新和同步,实现大规模运行并提供更强的安全性。通过鉴权后,将用户策略传播至其他WLAN安全交换机,从而实现具有一致服务质量(QoS)水平的快速安全漫游。WLAN安全交换机追踪和保持用户位置记录、漫游历史、传输的数据和其他活动,供记帐和开单使用。
“自由”漫游移动域
每台WLAN安全交换机控制一定数量的接入点。然后,这些接入点再创建一个移动用户可自由漫游的802.11服务域。通过多台WLAN安全交换机协同作业,可创建跨越多个楼层、整个大楼或园区的大型移动域。 在移动域中,当每个用户从一个接入点漫游到另一个接入点时,其安全性、服务质量(QoS)和接入策略一直追踪他们。无论用户在哪儿漫游,他们的数据流量将始终通过隧道被输至起始的WLAN安全交换机。WLAN安全交换机可将他们放置在适当的网络VLAN和子网。这种漫游体系结构确保对称的数据流,并且不会像北电竞争对手的解决方案那样破坏组播。
498)this.style.width=498;" border=0>