信锐无线AC
无线AC功能All in One,网络一体
型号:AC系列


产品价格:
- 概 述
- 功 能
- 参 数
- 资 源
- FAQs
信锐千兆系列无线控制器是信锐技术自主研发的多元化、高性能的无线控制器设备,集无线控制器、用户认证、营销推送、客流分析、上网行为管理、流量控制、上网行为审计、VPN、防火墙、网络管理系统于一体。千兆系列无线控制器可管理信锐全系列AP,并具有二三层无缝无感知漫游、智能射频、多元化的认证方式、O2O增值营销、精细化的用户行为管理、灵活的QoS控制、无线协议优化、有线无线一体化等功能。
无线控制器支持集中转发和本地转发,可部署在任何2层或3层网络结构中,可减少企业无线部署复杂度;同时还支持网关路由模式,降低无线网络部署成本。信锐千兆系列无线控制器打造更安全、会营销的无线网络。
配合信锐无线AP系列,定位于中型WLAN接入业务,如:企业、商超连锁、校园、酒店、医院、政府、金融、景区等高速的WIFI应用场景。
前所未有的无线体验
Ø 二三层无缝无感知漫游
信锐千兆系列无线控制器支持集中转发和本地转发,可部署在任意二、三网络结构中,跨越三层网络结构部署,简化部署环节。当无线用户漫游时,保持IP地址与认证状态不变,从而提供全网无缝无感知三层漫游。
Ø 智能射频,全面降低无线干扰
自动调节无线接入点的工作信道及发射功率,并对周围环境干扰进行实时检测,全面降低无线干扰,提高无线网络的整体服务质量。
Ø 防终端拖滞,终端公平访问
防终端拖滞,采用时间公平算法,让不同协商速率的终端占用相等的无线信道时间,有效的解决某些终端接入速率过低导致无线上网卡、延时大、整个网络性能低下的问题。
Ø 多种无线加速优化
应用层加速技术,解决无线网络由于外界环境干扰导致的无线传输速度慢、丢包等网络质量问题,提升无线传输速率1.5到4倍。
高密优化技术,提升设备整体性能,提升用户在高密场景下的无线上网体验。
电子书包优化技术,大幅度提升电子书包终端的访问速度,打造不卡顿、低延迟的高效课堂。
Ø 负载均衡
在高密度无线用户的情况下,通过基于用户数、流量、信道利用率、频段的智能负载均衡,提高带宽利用率,保证用户的无线上网高速体验。基于频段的负载均衡,使支持2.4G/5G双频的终端优先接入5GHz频段。同时,可以根据不同的区域、不同的建筑物设置不同的负载均衡参数,使负载均衡效果更佳,使用更灵活。
用户认证
Ø 终端智能识别
智能识别终端类型,支持ios、安卓和windows等主流智能终端操作系统,自适应推送最适合终端屏幕的WEB认证页面,免去用户多次拖动,调整屏幕的操作,为用户提供更加智能的无线体验。
Ø 多种灵活、安全的认证方式
支持802.1x、Portal、CA证书、短信、微信、二维码审核、临时访客、预共享密钥、MAC等认证方式。
自主研发802.1x一键配置工具,极大简化配置步骤,轻松实现802.1x认证。
无需通过云平台即可通过短信、微信认证,收集用户相关信息,实现增值营销,稳定、可靠、有保障,相比于云平台,用户数据更安全。
Ø 内置认证服务器,轻松实现WEB认证
无线控制器内置Portal服务器,最多可存储65000用户账户。无需额外部署Portal服务器和Radius服务器,即可实现WEB认证,轻松实现无线用户的本地认证。简化网络部署,降低网络建设成本。
Ø AP反制,防钓鱼
非法接入点检测及反制,杜绝钓鱼WIFI、随身WIFI、个人热点等。对具备某些特性(如特定SSID、AP 的MAC地址或者非无线控制器所管理的AP发射出的无线信号)进行时时射频扫描、检测,对检测到的非法接入点进行反制,保护用户银行账号、密码等机密信息。
营销推送
Ø 用户搜索行为精准营销
基于用户搜索行为的精准营销推送,可以匹配用户在百度、搜索大全、搜狗搜索、淘宝、京东等搜索的关键字进行精准广告推送,支持网页浮窗、微信、短信三种推送形式。
比如:当用户在逛商场时使用Safari在百度上搜索“iPhone 6”时,网页最下方出现一条来自该商场某手机专卖店的Banner浮窗广告。
Ø 认证前、认证后广告推送
在WEB认证前(包括Portal、微信、短信、二维码等认证方式)播放最多5张的全屏广告插图,并支持倒计时的形式,强制用户观看一定时间的广告展示才允许认证上网;
WEB认证页面可自定义LOGO、背景颜色、页面文字、免责声明等,支持中英文切换;
认证页面可以根据不同的SSID、接入位置、终端类型、时间段等来推送不同的认证页面以及设置不同的认证成功后跳转URL页面。
Ø 灵活的营销推广(在线时长、终端出现、首次接入)
无线控制器内置营销推送系统,支持以微信、短信、网页三种方式向用户进行营销推送。通过微信认证收集到用户微信信息,实现首次接入、位置变更、在线时长、定时、终端出现、离线主动进行广告推送,利用WLAN进行免费广告营销,精准有效,真正实现O2O增值营销。
大数据分析
Ø 客流分析
无线控制器内置客流分析系统,可分区域对每天/最近30天/自定义时间段的累积到店、首次到店、非首次到店用户数、累积未入店用户、WiFi接入用户数、新登记用户数等,以及顾客平均驻留时间、驻留时间分布情况、整体返店率、进店率等数据进行统计分析,经营者可直观地了解客流情况,为决策者提供客观的数据依据。
Ø 人流密度分析
上传建筑结构图,系统会根据所有顾客的流动情况统计出每个区域经过的顾客数量,并能以热力图的方式直观地呈现出无线覆盖区域内每个角落在一段时间内经过的人数,分析出热闹区域和冷清区域。
Ø 用户行为分析
对顾客使用的应用程序和访问的网站等上网行为,提供应用类型、URL、热门论坛、论坛热帖排行,可分析顾客最爱使用的应用类型TOP;可以查看某类具体的应用类型的应用TOP,如查看用户最爱使用的社交网络TOP;可以查看到具体哪些用户喜欢使用这种应用类型。
Ø 用户搜索分析
搜索作为互联网重要服务之一,每天有上亿的网民使用,并由此产生大量的搜索记录。信锐技术提供了专业的基于用户搜索日志的用户行为分析,可以查看到哪些关键字/词被广大用户搜索。搜索分析可以统计到上网用户在百度、谷歌、淘宝、搜索大全所搜的关键字,分析时下流行元素,商家可以根据最热门的关键字信息进行商品广告的推送以及营销、销售策略的改善。
行为管理
Ø 内置国内最大的应用识别库
继承深信服上网行为管理,内置国内最大的应用识别库,可准确识别1900多种应用,包括P2P下载工具、网络游戏、炒股软件、办公软件以及移动终端应用等,并保持每两个星期更新一次,保证应用识别的准确率。
内置千万级别海量URL库,可过滤非法、暴力、毒赌、色情等不利于身心健康的网页信息。
Ø 灵活的、精准的访问控制策略
结合内置的应用识别库和URL库,实现基于用户、接入位置、时间段、终端类型等因素分配不同的上网权限策略。
区别于传统上网行为管理设备针对外网应用进行的应用控制,信锐无线控制器还支持对内网应用进行应用控制,全面控制用户行为。
Ø 流量控制,提高带宽价值
支持虚拟带宽子通道、动态流控,可基于应用、用户、时间等因素分配不同的流量策略,灵活分配带宽资源,最大化提高带宽价值。
支持基于SSID、应用的无线空口资源管控,可将流控策略下发到AP,在AP上策略生效,合理分配无线信道带宽资源,保障内网重要应用、重要数据的优先传输。
上网行为审计
Ø 上网行为审计
内置上网行为审计,可以审计用户访问网站URL、网页标题和网页正文内容等信息及下载、收发的邮件及附件内容;审计用户的Web BBS发帖内容、微博内容;FTP上传和下载的文件名;Telnet执行的命令;审计用户使用每一种网络应用的行为,并统计使用的总时长及流量等,全面掌握网络使用情况;满足公安部令第82号。
Ø 数据中心
内置数据中心,并支持外置数据中心,支持海量存储日志/审计信息,可查看用户访问了哪些网站、收发的邮件正文内容等,并提供多种统计和趋势报表,帮助管理员进行数据分析挖掘。
VPN远程组网
Ø IPSec VPN
内置VPN模块,支持标准IPSec VPN和SANGFOR私有VPN,分支机构的无线控制器可以与总部的无线控制器或者支持IPSec VPN的设备建立VPN加密隧道,分支使用无线或有线网络时,都可以通过VPN访问总部,操作简单快捷。采用无线控制器自带的VPN模块,节省了用户网络部署成本,无需再次购买VPN设备。
首创的接入点VPN
小型门店或小型分支机构往往只部署1-2台AP,接入点VPN可以帮助接入AP的无线用户实现与无线控制器建立加密通信隧道连接,实现内网资源共享,访问公网或本地资源时直接走本地转发。有了接入点VPN,小型办事处无需部署VPN设备,节省了客户的网络部署成本。
简易的管理维护
Ø 控制器集群管理
在N个地方分别部署一台无线控制器,然后通过一台无线控制器(中心端控制器)对所有的无线控制器(网点端控制器)进行统一集中管理,包括AP管理、无线网络配置、认证策略、访问权限、流控策略等。同时,支持控制器N+1异地备份,在中心端控制器上设置在故障时进行托管的网点端控制器,当网点端控制器故障时,网点接入点将托管给中心端进行管理。
Ø 分权分级管理
通过管理员分权分级,可以灵活的、精细的控制每个管理员的管理权限,包括对每一个管理页面的修改和查看权限和管辖范围权限(以AP为单位)以及是否允许登陆数据中心、营销中心等,方便网络的维护管理。营销管理员只能登陆营销中心,不能对其他网络配置进行查看,避免错误的操作影响控制器的网络功能
Ø 有线无线一体化
有线无线一体化,支持对有线用户的接入认证、访问控制、流量管理、上网行为审计等,一站式服务,极大的降低网络建设成本。
Ø WEB统一集中管理
无需部署桌面网管软件,即可实现对整个网络进行管理和监控。提供友好的Web管理界面,对所有AP进行统一集中管控,AP端零配置,由AC下发配置到所有AP,统一固件升级。可按照区域、位置进行AP分组管理,支持查看AP工作状态、接入人数、流速等,实现对所有AP的统一集中配置管理以及网络运维。并具有接入点状态、接入点管理、在线用户状态、设备利用率、漫游记录、应用流量等丰富的网络管理功能。
Ø AP热点地图
上传建筑结构图,以图形化的方式展示每个AP的真实部署位置,可查看AP在线情况、接入用户列表、实时流量等,IT部门了解每个区域的无线网络运行状态,方便运维管理。并能以热力图的方式直观地呈现出无线覆盖区域内每个角落在一段时间内经过的人数,分析出热闹区域和冷清区域。
千兆系列无线控制器产品规格 |
|||||
硬件规格 |
|||||
项目 |
描述 |
||||
型号 |
NAC-6100 |
NAC-6200 |
NAC-6300 |
NAC-6380 |
NAC-6600 |
端口数量 |
3个千兆以太网口 1个RJ45 Console口 2个USB 2.0口 |
6个千兆以太网口 1个RJ45 Console口 2个USB 2.0口 |
6个千兆以太网口 1个RJ45 Console口 2个USB 2.0口 |
6个千兆以太网口 2个万兆SFP+光口 1个RJ45 Console口 2个USB 2.0口 |
6个千兆以太网口 4个千兆SFP光口 1个RJ45 Console口 2个USB 2.0口 (端口可扩展) |
外形尺寸(长×宽×高,单位:mm) |
275*175*44.5 |
430*300*44.5 |
430*375*44.5 |
430*375*44.5 |
430*500*89 |
重量 |
1.6kg |
3.85kg |
6.65kg |
6.75kg |
15.3kg |
功耗 |
<20w |
<25w |
<180w |
<190w |
<212w |
电源 |
单电源输入 |
默认双电源冗余 |
|||
输入电压 |
额定电压范围:100V~240V AC;50/60Hz |
||||
工作/存储温度 |
-10℃~55℃/-40℃~70℃ |
||||
工作/存储湿度 |
5%~95%(非凝结) |
||||
硬盘 |
32G SSD |
500G HDD |
500G HDD |
500G HDD |
500G HDD |
软件规格 |
||||||
项目 |
支持特性 |
NAC-6100 |
NAC-6200 |
NAC-6300 |
NAC-6380 |
NAC-6600 |
基础性能 |
缺省管理AP数 |
8 |
16 |
32 |
32 |
32 |
最大管理AP数 (集中转发/本地转发) |
72/600 |
144/900 |
288/1200 |
480/1300 |
560/1600 |
|
License步长 |
1 |
|||||
最大在线并发用户数 |
4000 |
8000 |
15000 |
18000 |
35000 |
|
最大并发连接数 |
50000 |
71000 |
200000 |
250000 |
550000 |
|
每秒新建连接数 |
1500 |
2200 |
7000 |
9000 |
15000 |
|
内置本地认证账户数 |
65000 |
65000 |
65000 |
65000 |
65000 |
|
VLAN数量 |
4094 |
4094 |
4094 |
4094 |
4094 |
|
ESSID数量 |
100 |
100 |
100 |
100 |
100 |
|
无线基础 |
802.11协议簇 |
支持802.11a/b/g/n/ac |
||||
虚拟AP |
支持 |
|||||
中文SSID |
支持 |
|||||
隐藏SSID |
支持 |
|||||
多国家码部署 |
支持 |
|||||
无线用户隔离 |
具备二层隔离和基于SSID的隔离功能 |
|||||
在线检测 |
具备AP和用户在线检测功能 |
|||||
无线用户强制断连 |
支持 |
|||||
用户无流量自动老化 |
支持 |
|||||
802.11ac 80MHz信道捆绑 |
支持 |
|||||
40MHz模式的20MHz/40MHz自动切换 |
支持 |
|||||
数据转发 |
本地转发 |
支持 |
||||
集中转发 |
支持 |
|||||
部分集中转发部分本地转发 |
支持在同一个AP的不同SSID下实现本地转发和集中式转发 |
|||||
漫游 |
同一AC内,不同AP下二、三层漫游 |
支持 |
||||
不同AC间,不同AP下二、三层漫游 |
支持 |
|||||
接入认证 |
认证类型 |
支持WPA-PSK、WPA2-PSK、WPA-PSK/WPA2-PSK混合加密、开放式+web认证、WPA-PSK/WPA2-PSK+web认证、WPA(企业)、WPA2(企业)、WPA/WPA2(企业) |
||||
802.1x认证 |
支持802.1x一键自动配置部署,支持802.1x无感知认证,只需首次接入时,下载一键自动配置工具,快速完成无线网络配置,极大减少了网络部署工作。 |
|||||
Portal认证 |
支持智能识别终端类型,为不同终端推送合适匹配终端的尺寸页面,支持自定义页面logo、展示信息等,并支持设置验证、认证间隔和断线重连需再次认证的时间阈值。 |
|||||
二维码审核认证 |
访客终端接入无线网络后,终端自动弹出二维码页面,审核人通过手机扫描访客终端二维码,访客即可上网。并以审核人+备注+访客终端MAC三维记录该访客用户,具有用户可追溯性,保证了网络安全性。 |
|||||
微信连Wi-Fi |
无需部署二维码,用户连接SSID后,终端自动弹出认证页面,选择“微信连Wi-Fi”上网方式后,终端自动运行微信客户端进行Wi-Fi连接,用户点击“立即连接”即可成功连接Wi-Fi。 |
|||||
微信认证 |
用户接入无线后扫描商场或企业公众号二维码,关注即可实现上网,一键关注功能无需任何代码开发即可完成部署。另外,微信认证还支持点击文字消息上网链接、点击菜单栏查看广告上网、微信oauth授权上网三种方式。 |
|||||
短信认证 |
支持一次认证,永久有效。即首次接入时进行短信认证,后续无需再次认证即可接入上网。节省短信支出费用的同时提高用户上网体验 |
信锐安全无线解决方案为朝阳区国税局无线网络保驾护航
北京市朝阳区国家税务局是北京市国家税务局的派出机构,从1994年10月1日起在朝阳区行政区域内行使国家税收征管职能。2016年底,北京市朝阳区国家税务局主要办公机关全面搬迁到新办公区域——世通国际大厦C座;为解决早期老办公区域内部员工私接乱建非法热点,如使用各种随身WIFI软件和工具接入互联网,达到内部员工安全规范的通过无线接入互联网的目的,在新办公区域,朝阳国税采用了安全的企业级无线统一建设。
针对信锐无线技术对朝阳区国家税务局的无线需求建设设计了一套完善的解决方案,方案包括:
(1)采用无线控制器AC加无线AP的模式,并且无线AP采用POE供电模式;
(2)具体网络设计:无线网络部署不影响现有网络架构;无线网络只上互联网,只提供给内部员工使用;为安全性考虑,内部员工统一使用账号密码接入,与现有内部网络完全无任何连接数据认证方面连接节点;从利旧考虑,部分区域使用了原来的非信锐无线AP,实现了不同厂商AP下,统一的身份认证准入和认证漫游。
(3)办公区域采用室内AP吸顶方式部署,单独办公室区域采用面板式AP直接替换原来的86面板盒。
(4)通过信锐无线的非法AP反制功能,扫描探测并且反制办公区域的钓鱼 AP和员工私搭乱接的无线热点,以保证网络接入的安全性。
(5)在网络管理方面,网管可以只通过管理无线控制器设备就可以达到控制AP的效果,同时导入了楼层建筑平面图纸,以实时监测设备运行情况。
信锐无线为朝阳国税构建了一个全新的无线网络系统,不仅保证了用户的上网体验,而且全方面的保证了机关无线网络的安全性,满足税务机关的各项建设标准和实施要求。
在安全性上,通过信锐技术独有的无线安全应用层安全管控功能,做到了对无线局域网内所有用户的上网信息安全监管和留痕追溯,符合公安部网络安全监管要求,从根源上杜绝了网络安全隐患;同时无线控制器内置了65000个本地账号,可以做到每个内部员工一个账号密码方式接入无线网络,实现了用户接入与身份实名绑定的需要,同时无须增加额外设备或与现有员工数据库产生直接连接。
在运维便捷性上,内部员工每人的账号绑定了个人邮箱,如果忘记密码,可以直接自助找回,大大减少了运维工作量;同时,无线AP采用实时地图的效果显示,运维人员可以直观的看到当前网络情况以及AP运行情况,大大降低了故障定位和排除的难度。
在建设价值上,充分利用了税务局原有的部分企业级无线设备,实现了统一的用户体验,并且把设备利用价值最大化。
拓展价格+
Copyright ©2013 北京创盛思博科技有限公司 京ICP备10218927号-1