產品功能 無線基地台功能 可管理高達102台無線基地台 可管理高達500台無線用戶端 可管理高達5000個本機認證帳戶 無線基地台管理及監控 無線基地台群組管理- 維護一組暫存的設定組態檔,簡單快速的將多數無線基地台使用相同的組態設定 由AMR-3204G AP安全管理控制器自動分配和提供 本地維護管理無線基地台的設定組態檔 自動搜尋可管理的無線基地台 無線基地台在故障的狀況下可自動恢復 管理中心軔體升級管理—選擇多個被管理的無線基地台,可同時升級軔體 遠端軔體升級 零設定技術來恢復故障的被管理的無線基地台的設定到置換的無線基地台 無線基地台集中式控制 提供每個被管理的無線基地台用戶端的MAC位址控制列表 存取過濾 以時間方式控制無線基地台的存取 單一圖型介面管理被管理的無線基地台升級和恢復 無線網路分區—如果啟用後,無線網路的用戶端無法互相存取 支援漫遊—Intra-Switch , Inter-band, 多台Inter-Switch 支援CGI 路徑的第三方AP設定 無線基地台集中式監視 監控無線基地台狀態 無線基地台連線用戶端數量 無線基地台無線資訊 用戶端連線列表 監控IP列表 以連線用戶數負載平衡 以使用率負載平衡. 無線基地台用戶狀態--以圖表顯示所有無線用戶端連線狀態 支援以IP方式監控非管理無線基地台狀態 系統警告和狀態報告被管理的無線基地台 網路架構監控-在裝置狀態上列出被監視的裝置和更新時間 無線基地連線確認- 即時追蹤監控無線基地狀態 經由HTTP/SNMP的介面提供集中式遠端管理 支援MIBs : 802.11, 802.1X, MIBII , RADIUS authentication, RADIUS Accounting 可支援遠端系統記錄伺服器 記錄系統 :操作記錄 無線資源管理 自動分配無線頻道及無線功率設定給被管理的無線基地台 同時空氣監測最終用戶服務 在動態 RF 覆蓋狀態進行自我恢復 優化能力的密集部署選項 可管理單一無線基地台8個多重SSID AP模式即時備援機制 平衡負載至鄰近可使用的無線基地台(執行用戶的限制時) 無線電管理) 覆蓋干擾檢測 整合 在每個Port上支援8個硬體順序(Queues) 支援DiffServ Codpoint (DSCP) 支援IEEE802.11e Wi-Fi Multimedia (WMM) 支援8 BSSID 無線加密 支援WPA個人及企業等級 支援WPA2個人及企業等級 支援AES(CCMP) : 128-bit (FIPS-197) 支援WEP 40/64 and 104/128-bit 支援TKIP: RC4-40-bit 支援SSL and TLS: RC4 128-bit and RSA1024 and 2048 bit 支援EAP-TLS , EAP-TTL/MSCHAPv2 無線安全 支援IEEE802.1X網路登入用戶認證(EAP-MD5/TLS/TTLS) 支援EAP over LAN (EAPoL)傳送PEAP和 EAP-TLS認證機制 RADIUS server認證(RFC2618) 支援Telnet 和console的IEEE 802.1X使用者認證機制 多重存取權限等級 分級管理和密碼保護管理介面 EAP offload增加AAA server擴展性及生存性 Stateful 802.1x用於獨立的無線基地台 依SSID和位置認證 支援Multi-SSID可操作多個無線網路 同時支援集中式和分散式無線網路 安全性身份驗證 提供802.1x的WPA, WPA2 and 802.11i認證 提供802.1x本機帳戶認證 支援Radius /LDAP的AAA server 結合使用者名稱,MAC位址和密鑰建立的高可靠性網路身份驗證 使用AAA fail-over機制保護本機使用者資料庫 無線漫遊支援 Inter AP roaming Fast roaming L2 roaming 使用者管理 支援500個同時連線認證用戶 高達5000 Pregenerated/ On-Demand/ Local RADIUS認證用戶 用戶Sessio管理 可設定用戶黑名單 允許MAC位址和用戶身份綁定的本機用戶認證 認證方式 : Regenerated / On-Demand, Local RADIUS, LDAP以及 Remote RADIUS SSL保護的登入頁面 Session閒置計時 登入閒置時間超時設定 Session和帳戶過期控制 經由E-mail方式通知用戶記錄和流量統計等服務 登入時間控制 Session限制 支援本機帳戶漫遊 無間隙式移動性 : 用戶中心網路管理有線和無線用戶漫遊在埠和無線基地台之間 服務區域 結合被管理的無線基地台有服務區域功能,每個服務區域都可以有它自己的設定 可區分高達8個服務區域,以VLAN Tag定義 每個區域有它自己的(1)登錄頁面(2)身份驗證選項(3)LAN/ VLAN介面的IP位址範圍(4)Session數量控制(5)流量表(6)IP即插即用(IP PnP)(7)多重認證 啟用或關閉DHCP伺服器及IP分配範圍 認證種類 (Local,RADIUS,LDAP,POP3 , On-Demand和 Pregenerated WEB登入 / 登出 /重置頁面 (可自定) 預設策略 頻寬 (最大/最小) 支援Walled garden (free surfing zone) 可自定登入和登出網頁頁面 可自定廣告登錄網頁頁面 支援MAC控制列表(ACL) 可區分用戶群組 每個群組在不同的服務區域可以有不同的網路設定 最大同時用戶Session(TCP/UDP)限制 認證 認證 : 單一登錄(SSO)客戶端認證結合到本機認證環境,有本機/Domain、LDAP、RADIUS、MAC認證以及802.1x 認證方式 IEEE802.1X(EAP,LEAP,EAP-TLS,EAP-TTLS,EAP-GTC,EAP-MD5) RFC2865 RADIUS Authentication RFC3579 RADIUS Support for EAP RFC3748 Extensible Authentication Protocol MAC位址認證 WEB-Based登入認證 用戶認證與通用存取方法,802.1x / EAPoLAN,MAC位置 允許MAC位址和用戶身份綁定的本機用戶認證 登錄RADIUS伺服器數量 : 2 支援一個帳戶多重登入服務 支援訪客帳戶自動過期 WEB-Based登入頁面以SSL瀏覽器認證 授權 授權 : 存取控制網路來源端,如同受保護的內部網路、網際網路、頻寬、VPN以及full stateful packet firewall 帳戶 提供Pregenerated帳戶計費方案 提供On-Demand帳戶計費方案 依據On-Demand帳戶時間和數據量啟用session過期控制 可提供本機和On-Demand帳戶的每個用戶使用的時間和數據量的詳細歷史流量 支援本機On-Demand和內建的RADIUS伺服器 On-Demand帳戶可設定10組計費方案 支援PayPal信用卡計費系統 針對On-Demand帳戶提供session過期控制 支援自動Email傳送網路歷史流量記錄 QoS 實施 經由DSCP分類封包 支援Diff/ToS 支援IEEE802.11p/CoS 支援IEEE 802.1Q Tag VLAN 優先控制 把WMM優先順序自動制圖在802.1p和IP DSCP 調查IGMP有效率的多點廣播遞送 IEEE 802.11e WMM 上傳和下載的流量管理 防火牆 內建DoS攻擊防護 檢查全狀態封包過濾 存取控制列表 支援多重服務區域 主動式防火牆Session高達16000 網路 WAN端連線支援靜態IP、動態IP(DHCP用戶端)、PPPoE和PPTP 每個服務區域DHCP伺服器 : 支援多重DHCP網路 802.3 Bridging 支援DNS代理伺服器/動態DNS IP/埠 目的轉向 DMZ伺服器對應 虛擬伺服器對應 內建DHCP伺服器 NTP用戶端 支援乙太網路介面VLAN 支援MAC過濾 支援P過濾 支援Walled garden (free surfing zone) 支援MAC位址和IP位址Pass-through 支援IP即插即用 系統管理 三個管理帳戶 提供可客制化登入和登出介面 支援Telnet和SSH的CLI存取(遠端管理) 遠端軔體升級(經由WEB) 支援系統組態檔備份和還原 完整統計及狀態報告 即時流量監控 自動監測 網路管理 事件系統記錄 線上用戶狀態監控 IP的網路裝置監控 介面連線狀態 支援系統記錄 用戶流量歷經記錄 SNMP v1, v2c, v3 SNMP Traps to a list of IP Addresses 支援 MIB-II NTP Time 同步 管理頁面存取方式 : HTTP / HTTPS |