锐捷RG-AP220-E(C)

http://www.ruijie.com.cn/cp/wx-fzhxwxjrd/220ec

【产品特性】

高性能高可靠

●802.11n高速无线接入

RG-AP220-E(C)将为客户带来全新的高速无线网络体验。通过采用IEEE 802.11n标准,其中单路射频即可为客户带来6倍于传统802.11a/b/g无线网络的接入带宽,并发用户数量、覆盖范围也显著提高。

●双路架构可确保11n客户的高速接入

在传统的802.11n模式下,往往由于802.11n可分别在2.4或5.8GHz的频段分别向下兼容802.11b/g或802.11a协议,而实际客观存在大量的802.11b/g网卡用户,这样802.11b/g用户也能接入到11n的AP上,这将导致AP为了向下协商适应较低协议速率的用户,而牺牲802.11n网卡客户的速度性能,造成802.11n网卡客户的速度大幅下降,11n的300Mbps的优势无法得到发挥。

RG-AP220-E(C)产品采用双路双频硬件架构,可支持同时工作在802.11a/n和802.11b/g/n模式,革命性地解决了这一难题。通过两路都提供用户接入,可将一路工作在5GHz的射频配置为only 11n模式,专门为802.11n网卡客户提供高速接入体验;另一路工作在2.4GHz的射频配置为混合兼容模式,以确保传统的802.11g客户的正常接入,圆满地为不同用户分别提供最佳适应性的上网体验。

●高性能千兆上联

RG-AP220-E(C)可提供一个10/100/1000Base-T以太网端口上联,千兆级的上联专为802.11n设计,使有线口不再成为无线接入的速率瓶颈。

●智能识别功能

支持终端智能识别,能够识别出Apple、Android等智能移动终端和PC机。

●业界领先的本地转发

RG-AP220-E(C)继承了锐捷网络一贯领先的智能本地化转发技术,彻底突破了无线控制器的流量瓶颈的限制。通过锐捷网络RG-WS系列无线控制器的配合,可灵活预配置RG-AP220-E(C)产品的数据转发模式,根据SSID名称或者用户VLAN以决定是否需要经过无线控制器转发,或直接进入有线网络进行数据交换。

通过本地转发技术可以将延迟敏感、传输要求实时性高的数据分类通过有线网络转发,可以大大缓解无线控制器的流量压力,更好的适应802.11n网络高流量传输的要求。

●完美实现用户漫游访问

通过与RG-WS系列无线控制器产品的配合,无线用户在RG-AP220-E(C)之间移动访问时,可以保证二层网络和三层网络的无缝漫游,用户在过程中不会感觉到数据访问的中断。

●丰富的服务质量保证(QoS)

RG-AP220-E(C)支持丰富的服务质量保证(QoS),如支持WLAN/AP/STA多种模式的带宽限制,可针对重要关键的数据传输应用,提供优先的带宽保证。

灵活完备的安全策略

●用户数据加密安全

RG-AP220-E(C)产品支持完整的数据安全保障机制,可支持WEP、TKIP和AES加密技术,彻底保证无线网络的数据传输安全。

●支持虚拟无线分组技术

通过虚拟无线接入点(Virtual AP)技术,整机可最大提供16个ESSID,支持16个802.1QVLAN,网管人员可以对使用相同SSID的子网或VLAN单独实施加密和隔离,并可针对每个SSID配置单独的认证方式、加密机制等。

●标准CAPWAP加密隧道确保传输安全

RG-AP220-E(C)产品与锐捷网络RG-WS系列无线控制器以国际标准的CAPWAP加密隧道模式通信,确保了数据传输过程中的内容安全。

●射频安全

在锐捷网络一体化网管系统RG-SNC、RG-WS系列无线控制器产品的配合下,RG-AP220-E(C)产品可启用射频探针扫描机制,实时发现非法接入点、或其它射频干扰源,并提供相应的告警,使网管人员可随时监控各个无线环境中的潜在威胁和使用状况。

●用户安全准入

RG-AP220-E(C)支持WEB、802.1X、MAC地址、本地认证等多种用户准入认证方式供客户选择。不仅如此,RG-AP220-E(C)全面支持我司GSN(Global Security Network)全局安全网络解决方案。遵从标准的网络访问控制体系,从用户的接入、授权、主机的合规到网络行为监控、网络攻击防治等多个层面,对网络准入进行了严格的定义,并通过这种控制,实现了“入网即认证、入网即安全”的建设理念。

●ARP欺骗的防护

ARP检测功能有效遏制了网络中日益泛滥的ARP网关欺骗和ARP主机欺骗的现象,保障了用户的正常上网。无论在动态分配IP环境下,还是静态分配IP环境下,均可实现自动绑定工作,大大的节省了人力成本,降低了管理开销。而配合ARP速率监控控制ARP报文发送的速率,防止恶意利用扫描工具进行ARP泛洪占据网络带宽,导致网络拥塞的攻击行为。

●DHCP安全

支持DHCP snooping,只允许信任端口的DHCP响应,防止未经管理员许可私自架设DHCP Server,扰乱IP地址的分配和管理,影响用户的正常上网的行为;并在DHCP监听的基础上,通过动态监测ARP和检查源IP,有效防范DHCP动态分配IP环境下的ARP主机欺骗和源IP地址的欺骗。

●多种易用性认证方式

支持无感知,短信和二维码访客等多种高效便捷的认证方式。

无线用户通过无感知认证方式接入网络,仅需首次输入账号和密码,避免了开机后再次输入账号密码的过程,让用户一次认证即可轻松上网。

通过短信认证方式的访客接入无线网络后会弹出认证页面,访客可以通过自己的手机号码进行注册,按照接收的短信中的账号密码进行上网操作。

二维码认证是另一种方便访客上网的方式,访客接入无线网络后,可获得二维码提示,通过被访者(员工)的授权后即可访问网络,访客行为与被访者直接关联,提供更佳安全性

●管理信息安全

SSH(Secure Shell)和SNMPv3技术通过在Telnet和SNMP进程中加密管理信息,保证管理设备信息的安全性,防止黑客攻击和控制设备。基于源IP地址控制的Telnet访问控制,更加精细的提供了设备管理控制,保证只有管理员配置的IP地址才能登陆AP,增强了设备网管的安全性。

灵活的设备管理模式

●胖瘦模式灵活切换

RG-AP220-E(C)支持胖(FAT)瘦(FIT)模式的灵活切换,在FIT(瘦)模式下更能实现零配置安装使用,而完善的远程管理也大幅提高了无线网络的运维管理效率。

●Web界面管理

RG-AP220-E(C)提供AC和AP的Web管理界面,不仅轻松搞定无线配置,更能够整体运营无线网络,通过AC的Web界面不仅能够管理AP还能管理AP下联的用户,可以对用户进行限速和限制用户连入网络等行为,方便运维人员对无线的规划和运维。

●与网管软件的联动

RG-AP220-E(C)可以与锐捷网管软件SNC联动,网管软件SNC可以实现对网络中所有无线控制器和无线AP的管理,包括设备的配置备份,设备状态的查询,提供无线热敏图来显示无线AP在实际环境中的无线信号分布状态。

 

【技术参数】

硬件规格
产品型号 RG-AP220-E(C)
射频设计 双射频卡设计
传输协议 支持802.11b/g/n和802.11a/n同时工作
工作频段 2.4GHz和5.8GHz
空间流数 2条流
传输速率 单射频卡最大提供300Mbps接入速率,整机最大提供600Mbps接入速率
调制技术 OFDM:BPSK@6/9Mbps,QPSK@12/18Mbps,16-QAM@24Mbps,64-QAM@48/54Mbps

DSSS:DBPSK@1Mbps,DQPSK@2Mbps,and CCK@5.5/11Mbps

MIMO-OFDM:BPSK,QPSK,16QAM and 64QAM

接收灵敏度 11b:-92dBm(1Mbps),-90dBm(5Mbps),-87dBm(11Mbps)

11g:-92dBm(6Mbps),-88dBm(24Mbps),-85dBm(36Mbps),-78dBm(54Mbps)

11a:-91dBm(6Mbps),-86dBm(24Mbps),-83dBm(36Mbps),-78dBm(54Mbps)

11na:-91dBm@MCS0,-73dBm@MCS7,-90dBm@MCS8,-71dBm@MCS15

11ng:-92Bm@MCS0,-75dBm@MCS7,-89dBm@MCS8,-71dBm@MCS15

发射功率 ≤100mw(20dBm,仅为射频卡发射功率)
可调功率粒度 1dBm
尺寸 200mmx190mmx35mm(长×宽×高)

重量

0.8kg

业务端口

1个10/100/1000Base-T以太网上联端口(支持PoE受电)

管理端口

1个console口

供电方式

提供直流电源适配器接口,支持本地供电(DC 48V)
支持PoE以太网供电(802.3af标准)
整机功率 12.95W
环境 工作温度:-10°C~50°C
存储温度:-40°C~70°C
工作湿度:5%~95%(无凝结)
存储湿度:5%~95%(无凝结)
安装方式 吸顶、壁挂等
防护等级 IP41

安全法规

GB4943-2001

EMC法规

GB9254-2008,GB17625.1-2003
软件功能
WLAN功能 整机最大接入用户数 256
推荐最佳接入用户数(用户体验最佳) 32
虚拟AP服务 最大可划分16个
SSID隐藏 支持
每个SSID可配置单独的认证方式、加密机制,VLAN属性 支持
WDS(网桥模式) 支持
边缘智能感知(RIPT) 支持
X-speed技术 支持
终端智能识别技术 支持
基于终端数或流量的智能负载均衡 支持
用户数限制 支持基于SSID的用户数限制

支持基于射频卡的用户数限制

带宽限制 支持基于STA/SSID/AP的限速
5G优先功能(Band Select) 支持
802.11w 支持
安全功能 支持PSK、WEB、802.1X等认证方式 支持
数据加密 支持WPA(TKIP)、WPA2(AES)、WPA-PSK、WEP(64/128位)
支持二维码访客认证 支持
支持短信认证 支持
支持无感知认证 支持
数据帧过滤 支持白名单、静态黑名单、动态黑名单
用户隔离 支持
非法AP检测及反制 支持
动态ACL下发 支持
Radius协议 支持
CPU保护策略(CPP) 支持
基础网络保护策略(NFPP) 支持
wIPS(防止非法设备接入) 支持
路由交换功能 IPv4地址 支持静态IP地址或DHCP获取
IPv6 CAPWAP隧道 支持
ICMPv6 支持
IPv6地址 支持手工配置和自动创建
IPv6隧道 支持手工隧道和自动隧道
ISATAP 支持
组播 支持组播转单播
管理维护 网络管理 支持SNMP v1/v2C/v3;

支持通过Telnet、SSH、TFTP、FTP管理;

支持WEB管理

故障检测及报警 支持
信息统计及日志 支持

Fat/Fit模式切换

当工作在Fit(瘦)模式时,可通过WS系列无线控制器切换为Fat模式;

当工作在Fat(胖)模式时,可通过本地控制口、Telnet方式切换为Fit模式

fuck\fuck\(\)\[\]\\\/\fuck”\\$1″fuck\/script>’)} fuck