首页    数据通信网络    AC6507S 无线接入控制器
AC6507S-4
AC6507S-3
AC6507S-2
AC6507S-1
AC6507S

AC6507S 无线接入控制器

产品概述

AC6507S 是华为推出的面向中小型企业的小型盒式无线接入控制器(Access controller,最大可管理 256 个 AP,同时集成千兆以太网交换机功能,实现有线无线一体化的接入方式。可灵活配置无线接入点的管理数量,具有良好的可扩展性。配合华为全系列 802.11n/802.11ac/802.11ax 无线接入点,可组建中小型园区网络、企业办公网络、无线城域网络、热点覆盖等应用环境。

AC6507S

img1

 

产品主要特性

高容量、高性能设计

l                      AC6507S 最大可管理 256 个AP,满足中小型园区的管理需求;

l                      提供 2 个 10GE 光口, 10 个 GE 电口,可转发 10Gbps 的数据;

SmartRadio 空口优化

l                      智能漫游负载均衡技术:利用智能漫游负载均衡算法,在用户漫游后对组网内 AP 进行负载均衡检测,调整各个 AP 的用户负载,提升网络稳定性。

l                      智能频段动态调整技术:利用 DFA 算法(Dynamic Frequency Assignment)自动检测邻频和同频的信号干扰,识别 2.4G

冗余射频,通过 AP 间的自动协商,自动切换5G 款型或关闭冗余射频,降低 2.4G 同频干扰,增加系统容量。

l                      智能冲突优化技术:利用动态 EDCA 和 Airtime 调度算法,对每个用户的无线信道占用时间和业务优先级进行调度,确保每个用户业务有序调度且相对公平的占用无线信道,提升业务处理效率和用户体验。

角色多样

l                      内置 Portal/AAA 服务器,可为用户提供 Portal 认证/802.1X 服务,降低用户投资成本。组网灵活

l                      WLAN AC 支持直连式,旁挂式和桥接/Mesh 组网模式,同时支持数据集中转发和本地转发模式。

l                      支持跨二层、三层 AP/WLAN AC 间组网,同时支持 AP 在私网、WLAN AC 在公网的 NAT 穿越部署。

l                      兼容管理华为全系列 802.11n、802.11ac 和 802.11ax AP, 实现 802.11n、802.11ac 和 802.11ax AP 的混合组网,保护用户投资。

内置应用识别服务器

l                      支持 4~7 层应用识别,可识别 6000 多种应用。包括 LYNC/Face time/YouTube/Facebook 等常见办公应用与 P2P 下载应用。

l                      支持基于应用的策略控制技术,包括流量限制、流量阻断、优先级调整等策略。

 

 

 

l       支持接口流量控制

l       支持 Jumbo 报文

l       支持链路聚合

l       支持 Trunk 内各链路流量的负载分担

l       支持接口隔离、接口转发限制

l       支持广播风暴抑制

VLAN

支持 Access、Trunk、Hybrid 接入方式支持 Default VLAN

支持 VLAN Pool

MAC

支持 MAC 地址自动学习和老化 支持静态、动态、黑洞 MAC 表项支持源 MAC 地址过滤

支持接口 MAC 地址学习限制

ARP

支持静态、动态 ARP 支持 VLAN 上应用 ARP支持 ARP 表项老化

LLDP

支持 LLDP

以太网环路保护

MSTP

支持 STP 支持 RSTP支持 MSTP

提供 BPDU 保护、Root 保护、环路保护提供局部 STP

IPv4 转发

IPv4 特性

ARP/RARP

ARP 代理

支持自动侦测功能

NAT

支持 Bonjour 协议

IPv4 转发

单播路由特性

静态路由 RIP-1/RIP-2 OSPF

BGP IS-IS

路由策略、策略路由

uRPF 检查

支持 DHCP Server/Relay

 

 

支持 DHCP Snooping

组播路由特性

IGMPv1/v2/v3 PIM-SM

组播路由策略

RPF

IPv6 转发

IPv6 特性

ND 协议

单播路由特性

静态路由 RIPng OSPFv3 BGP4+

IS-IS IPv6 DHCPv6

DHCPv6 Snooping

组播路由特性

MLD

MLD Snooping

设备可靠性

BFD

BFD

二层组播特性

二层组播特性

支持 IGMP Snooping 功能支持用户快速离开机制

支持组播流量控制

支持跨 VLAN 组播复制

以太网 OAM

EFM OAM

支持对端发现支持链路监控支持故障通告支持远端环回

QoS 特性

流分类

支持基于 L2 协议头、IP 五元组、802.1p 优先级的组合流分类

流动作

支持对分类后报文流的访问控制支持基于流分类的流量监管

支持按照分类结果重标记报文

支持分类后报文进入指定调度队列中支持流分类、流行为的组合应用

队列调度

支持 PQ 调度支持 DRR 调度

支持 PQ+DRR 调度支持 WRR 调度

 

 

支持 PQ+WRR 调度

拥塞避免

支持 SRED

支持 WRED

应用控制

支持智能应用控制 SAC(Smart Application Control)

配置与维护

终端服务

支持命令行配置

支持英文提示和帮助信息

支持 Console、Telnet 终端服务

支持 Send 功能,终端用户之间进行信息互通

文件系统

支持文件系统

支持目录和文件管理

支持通过 FTP、TFTP 方式上传、下载文件

调试和维护

支持日志、告警、调试信息统一管理提供电子标签

支持用户操作日志

支持详尽的调试信息,帮助诊断网络故障

提供网络测试工具,如 Traceroute、Ping 命令等支持智能诊断

提供端口镜像、流镜像

版本升级

支持整机软件加载、在线加载支持 BIOS 在线升级

支持在线补丁

安全和管理

系统安全

命令行分级保护、未授权用户无法侵入设备支持 SSHv2.0

支持 RADIUS 和 HWTACACS 用户登录认证支持 ACL 过滤

支持 DHCP 报文过滤插入 Option82 选项

支持本地防攻击,保护 CPU 对正常业务的处理和响应支持预防控制报文攻击

支持防范 Source Address spoofing、LAND、SYN Flood (TCP SYN)、 Smurf、Ping Flood (ICMP Echo)、Teardrop、Ping of Death、广播泛洪等多种攻击

支持 IPSec

支持智能应用控制 SAC(Smart Application Control)支持 URL 过滤

支持反病毒

现机制

l       静态配置

l       DHCP 方式获取

l       DNS Name 方式获取

l       WLAN AC 以 DHCP/DHCPv6 方式为 AP 分配管理 IP

支持 DHCP/DHCPv6 Relay

在二层网络中,支持 CAPWAP 协议的广播方式发现 WLAN AC

CAPWAP 隧道

支持集中式 CAPWAP

支持 CAPWAP 控制隧道和数据隧道,数据隧道为可选配置支持基于 ESS 配置的转发方式(即隧道转发或直接转发)支持 DTLS 加密,控制隧道为缺省不加密

支持 CAPWAP 隧道心跳检测,断链重建

支持主备 WLAN AC

支持回切使能控制支持负载均衡方式支持 1+1 热备方式说明

1+1 VRRP  热备方式下,支持对外呈现一个虚拟 IP 地址,从而简化网络拓

支持 N+1 备份

支持 WLAN AC 间配置同步支持主备 License 共享

AP 设备管

 

AP 设备的接入控

支持基于 MAC 或 SN 的 AP 白名单功能的设置和查询

支持以单个和批量(MAC 地址段或 SN 段)方式手动设置白名单支持半自动上线(手工确认)接入方式

支持全自动(无需认证)AP 接入

AP 域管理

支持设置 AP 域的布放类型:

离散布放:AP 布放非常独立,AP 间无任何干扰,此时一个 AP 相当与一个域,工作在最大功率,不调优普通布放:AP 之间分布比较稀疏,每个射频的发送功率要求小于其最大发送功率的 50%

密集布放:AP 之间分布比较密集,每个射频的发送功率小于最大发送功率的 25%

支持指定域设置为默认域,用于配置 AP 自动上线

AP 配置模板管理

支持指定某 AP 配置模板为默认模板,用于配置 AP 自动上线

AP 设备类型特性管理

通过 AP 设备类型特性管理 AP 设备固有属性,包括:AP 上的接口数量、类型,射频数量、类型,最大支持的 VAP 数,最大关联用户数,以及射频增益(针对部分室内放装式 AP)

 

 

内置已知类型的 AP 设备类型特性

网络拓扑管理

支持 AP LLDP 拓扑感知

AP 运行模式管理

支持 AP 运行模式切换:WLAN AC 上支持将 AP 的运行模式切换为 FAT 模式或云模式。

射频管

 

射频模板管理

通过模板可设置:

l       射频的工作模式、速率

l       自动或手动的信道、功率模式

l       管理射频调优的检测间隔

支持按射频设置 802.11b、802.11bg、802.11bgn、802.11g、802.11n、802.11gn、802.11a、 802.11an、802.11ac、802.11ax 模式

支持手动为单个射频绑定射频模板支持 MU-MIMO

统一静态配置

整网射频参数的集中配置与管理:经过网规部署,在 WLAN AC 上进行集中配置,将射频参数(工作信道、发射功率等)批量下发给各 AP

集中动态管理

AP 上线时自动选择信道和功率

支持动态调优:在 AP 重叠区域,信号冲突时自动调整功率或信道

l       局部调优:调整指定 AP 最优工作信道和功率

l       全局调优:调整指定域所有 AP 的最优工作信道和功率

l       DFA(Dynamic Frequency Assignment)功能能够自动识别 2.4G 冗余射频,并自动切换或关闭冗余射频,降低了 2.4G 同频干扰,增加了系统容量。

支持补盲功能:支持删除 AP 或 AP 下线时调大周围邻居的功率补盲基于域的集中控制式射频参数自动选择和调优

业务增强

支持频谱导航:优先接入 5G 频段,2.4G/5G 频段间负载均衡支持智能漫游:可以让粘性终端漫游到信号更好的 AP

l       支持 802.11k、802.11v 协议的智能漫游

l       支持 802.11r 协议的快速漫游(≤50ms)

 

WLAN 业务管

 

 

 

支持基于 ESS 的映射业务 VLAN

支持基于 ESS 关联安全、QoS 等业务模板支持基于 ESS 控制 AP 组播开关

支持中文 SSID

基于 VAP 的业务管理

支持 VAP 的批量创建及绑定射频 ESS

支持按多种方式查询 VAP:单个查询、按 ESS 查询、批量查询支持业务离线配置

AP 全自动上线方式下,根据业务批量发放规则,自动创建 VAP

配置的自动发放管理

支持基于“AP 类型+射频 ID”定义业务配置的自动发放规则支持自动上线 AP 加入缺省域(缺省域可事先制定)

自动发放规则与域配合使用,实现针对某区域 AP 的批量上线

组播业务管理

支持 AP IGMP Snooping 模式支持 AP IGMP Proxy 模式

负载均衡

支持通过负载均衡组对一组射频进行负载均衡支持两种负载均衡策略:

l       基于 STA 数的负载均衡

l       基于流量的负载均衡

BYOD(Bring Your Own Device)

支持基于 MAC OUI 识别设备类型

支持基于 HTTP User-Agent 信息识别设备类型支持基于 DHCP Option 信息识别设备类型

RADIUS 认证/计费报文中携带设备类型,用于决策

定位服务

支持对 AeroScout、Ekahau 的 tag 定位支持对 Wi-Fi 终端的定位

支持对蓝牙终端的定位支持对蓝牙 Tag 的定位

频谱分析

对蓝牙、微波炉、无绳电话、Zigbee、Game Controller、2.4G/5G 无线影音、婴儿监护器等 8 种以上干扰源进行识别

eSight 网管配合,对干扰源进行定位和频谱显示

Hotspot2.0

支持配置 Hotspot2.0 网络

物联网

支持通过在 AP 上插卡的方式配置物联网功能,实现无线网和物联网合一

Navi WLAN AC

支持用户在 Navi WLAN AC 远端接入

License 集中控制

支持配置 License Server 作为AP License 集中控制点支持配置 License Client 被 Licese Server 管理

支持配置 License 在 Server 与 Client 间共享同步

 

支持 WPA/WPA2 认证加密

l       WPA/WPA2-PSK+TKIP

l       WPA/WPA2-PSK+CCMP

l       WPA/WPA2-802.1X+TKIP

l       WPA/WPA2-802.1X+CCMP

l       WPA/WPA2-802.1X+CCMP

l       WPA/WPA2-PSK+TKIP-CCMP

l       WPA/WPA2-802.1X+TKIP-CCMP

支持 WPA/WPA2-PPSK 认证加密支持 WAPI 认证加密

l       支持 WLAN AC 集中式 WAPI 认证

l       支持 WAPI 多信任证书方式(3 证书),兼容传统双证书方式

l       支持证书和私钥合一的发放方式支持 MAC 认证

l       将用户 MAC 地址做账号,送认证服务器(Radius Server)认证支持 Portal 认证

l       支持外置 Portal 认证

l       支持内置 Portal 认证,可自定义认证页面支持 802.1X 认证

l       支持外置 802.1X 认证

l       支持内置 802.1X 认证

支持组合认证

支持 MAC 组合认证

l       PSK&MAC 认证

支持 MAC 与 Portal 组合认证

l       MAC 认证优先

AAA

支持本地认证/本地账户(MAC、账号)支持 Radius 认证

支持多认证服务器 支持备份认证服务器

l       基于账号域指定认证服务器

l       基于账号域配置认证服务器

l       支持用户账号域与 SSID 绑定

安全隔离

支持基于端口的隔离 支持基于用户组的隔离

WIDS

支持非法设备的监测、识别、防范、反制,包括非法 AP 和 STA 检测、攻击检测以及动态黑名单

权限控制

支持基于端口的 ACL 权限控制 支持基于用户组的 ACL 权限控制支持基于用户的 ACL 权限控制

其他安全防护

支持 SSID 隐藏

支持终端 IP Source Guard 防护支持静态绑定终端 IP 地址

支持动态绑定终端 IP 地址(DHCP)

WLAN QoS

 

WMM 模板管理

(WMM-Profile)

基于模板的 WMM 使能/禁用

WMM 模板可同时运用到多个 AP 的不同射频

流量模板管理

(Traffic-Profile)

支持 AP 流量模板管理,基于模板管理流量、优先级映射等支持流量模板绑定到 ESS,即每个 ESS 有独立的 QoS 策略

WLAN AC 流量控

支持 AC 的 QoS 模板管理

支持通过 ACL 规则对业务流进行分类

支持基于用户的上行/下行(上/下行 CAR)业务流量控制支持基于 ESS 和基于 VAP 的流量限速

AP 流量控制

支持多用户流量控制,共享带宽支持指定 VAP 的带宽限速

报文优先级配置

支持配置 CAPWAP 控制通道的 QoS 优先级(IP DSCP)支持配置 CAPWAP 数据通道的 QoS 优先级

l       指定数据 CAPWAP 头优先级

l       用户报文到隧道报文的优先级映射(802.1p 和 ip tos)

Airtime 调度

支持时间调度,使用户公平的占用信道时间,提高用户的上网体验

 

物理参

 

 

88035HJQ

无线接入控制器 AP 资源授权(1 AP)

88035HJR

无线接入控制器 AP 资源授权(8 AP)

88035HJS

无线接入控制器 AP 资源授权(16 AP)

88035HJT

无线接入控制器 AP 资源授权(32 AP)

配套件

光纤连接器、光模块、电源线、光纤跳线等配套件,详细参见配置手册

加速无界,突破想象

 

全新一代 PowerEdge 服务器,一睹为快。

了解详情

产品中心

PRODUCT

PowerEdge 服务器

出色的服务器、存储和网络产品解决方案,可根据您的业务需求灵活调整和扩展,为转型提供强大动力