RFS4000 規(guī)格
數(shù)據包轉發(fā)
802.1D-1999以太網橋接;802.11-.802.3橋接;802.1Q VLAN標簽和中繼;代理ARP;IP數(shù)據包重定向
無線網絡
無線局域網: 支持24個WLAN;多ESS/BSSID流量分段;VLAN到ESSID映射;VLAN自動分配(基于RADIUS驗證);節(jié)能協(xié)議輪詢;強制性漫游;VLAN池和動態(tài)VLAN調整;IGMP偵聽
帶寬管理: 根據用戶數(shù)或帶寬利用情況,進行按WLAN和按用戶網絡的擁塞控制,集群AP 300、AP 650和自適應AP動態(tài)負載均衡;通過AAA服務器進行帶寬配置
瘦接入點和自適應AP 51X1 802.11a/b/g和AP 7131 802.11a/b/g/n接入點的二層或三層部署
第三層移動性(支持子網間漫游)
IPv6客戶端支持
瘦接入點: RFS 400控制器L2或L3部署:支持6個802.11a/b/g AP 300或802.11a/b/g/n瘦接入點;集群部署:支持72個AP 300或AP 650;內在支持:AP100,僅限L2部署
自適應接入點: 按RFS4000集成業(yè)務控制器部署,自適應模式下,支持采用6個自適應AP 51X1802.11a/b/g和AP-7131 802.11a/b/g/n接入點集群部署:72個接入點;支持多國配置;內在支持:AP 4131接入點轉換,僅限L2部署
以太網供電 集成;最大90瓦,以支持同時運行
無線射頻自動信道選擇(ACS);傳輸功率控制管理(TPC);基于國家/地區(qū)代碼的RF配置;支持802.11b、802.11g 802.11a和802.11n
網絡安全
帶有線和無線流量狀態(tài)檢測、基于角色的有線/無線防火墻(二層至七層);防火墻會話數(shù)——每個RFS4000集成業(yè)務控制器50,000個,每個集群600,000個,IP欺詐和ARP緩存中毒攻擊防護
訪問控制列表(ACL):L2/L3/L4 ACL
無線 IDS/IPS: 多模式惡意 AP 檢測、惡意 AP 防范、802.11n惡意檢測、自組網檢測、無線網絡拒絕服務攻擊防護、客戶端黑名單、過度驗證/關聯(lián);過多調查;過度取消關聯(lián)/取消驗證;過多加密錯誤;過多驗證失??;過多 802.11 重用;過多的 crypto IV 故障(TKIP/CCMP 重用);可疑AP,自組網模式設備,利用授權SSID的非法AP,EAP洪泛,假冒AP洪泛,ID盜竊,自組織廣告授權SSID
地理隔離: 將用戶位置作為一個網絡接入控制參數(shù)。
WIPS探測器轉換: AP 300、AP 400、AP 650、自適應AP 5131和AP 7131支持
異常分析: 源媒體訪問控制(MAC)=目的MAC;非法幀大?。辉碝AC為多播;TKIP對策;所有零地址
身份驗證: 訪問控制列表(ACLS);預共享密鑰(PSK);802.1x/EAP傳輸層安全性(TLS);通道傳輸層安全性(TTLS),受保護的ESP(PEAP);帶EAP-TTLS, EAP-PEAP(包括內置的用戶名/密碼數(shù)據庫;支持 LDAP)Kerberos集成AAA/RADIUS服務器,EAP-SIM
傳輸加密: WEP 40/128 (RC4),KeyGuard,WPA—TKIP,WPA2-CCMP (AES),WPA2-TKIP
802.11w: 為ZebraAP 300接入點提供管理幀的源身份驗證、完整性、機密性和重用保護
IPSec VPN 網關: 支持DES、3DES和AES-128和AES-256加密,具備站點對站點和客戶端對站點VPN功能
安全訪客接入: 為有線和無線客戶端提供安全訪客接入。內置強制網絡Portal認證,自定義登錄/歡迎頁面,用戶登陸URL重定向,按使用收費,客戶端的動態(tài)VLAN分配,DNS白名單,業(yè)務流量到中心站點的GRE通道,API支持與自定義web門戶網站的互操作能力(例如,漫游WiFi),Amigopod,支持外部驗證和計費系統(tǒng)
無線RADIUS支持(標準和Zebra廠商特定屬性): 基于用戶的VLAN(標準)
基于MAC的驗證(標準)
基于用戶的QoS(ZebraVSA)
基于位置的鑒權(ZebraVSA)
許可的ESSID(ZebraVSA)
對Microsoft、Symantec和Bradford等第三方系統(tǒng)的NAC支持
實時定位系統(tǒng)(RTLS)
針對Wi-Fi資產的基于RSSI的三角形定位算法
支持的標簽: Ekahau、Aeroscout、Gen 2標簽
RFID 支持: 遵循LLRP協(xié)議。對下述ZebraRFID讀卡器的內置支持功能:固定式(XR440、XR450、XR480);車載式(RD5000)和手持式(MC9090-G RFID)
優(yōu)化的無線 QoS
RF優(yōu)先級: 802.11業(yè)務流量優(yōu)先級確定
Wi-Fi多媒體擴展: WMM節(jié)能,帶TSPEC準入控制;WMM U-APSD
IGMP監(jiān)聽: 通過防護廣播域洪泛,優(yōu)化網絡性能
SIP呼叫準入控制: 控制無線VoIP電話發(fā)起的有源SIP會話數(shù)量
802.11k: 提供無線資源管理,提高客戶端吞吐量(客戶端需要11k)
分類和標記: 1層至4層數(shù)據包分類;802.1 VLAN優(yōu)先級;DiffServ/TOS
系統(tǒng)彈性和冗余性
主用:備用;主用:主用和N+1冗余,實現(xiàn)接入點和移動終端負載均衡;重要資源監(jiān)控
虛擬IP:為交換機/控制器提供單一虛擬IP(按VLAN),用作移動終端或有線網絡架構的默認網關)。關聯(lián)服務的無縫故障恢復,比如,DHCP服務器
智能RF:通過動態(tài)調整信道和功率,進行網絡優(yōu)化以確保高質量的用戶體驗(檢測射頻干擾或射頻覆蓋損失/鄰居恢復)。瘦接入點和自適應接入點均提供。
雙固件槽支持鏡像故障恢復功能。
系統(tǒng)可擴展性
ExpressCard 槽:驅動器支持3G無線網絡,實現(xiàn)WAN回程
>AT&T(美洲)——Option GT Ultra Express
>Verizon (美洲)——Verizon Wireless V740, V770 Express卡
>Sprint(美洲)——Sprint Novatel Merlin C777 Express卡
>Vodaphone (歐洲、中東和非洲)——Novatel Merlin XU870
>Vodaphone(歐洲、中東和非洲)——Vodaphone E3730 3GExpresscard
>Telstra(澳大利亞)——Telstra Turbo 7 series Expresscard(Aircard 880E)
>通用(美洲/亞太地區(qū))——Novatel Merlin XU870
管理
命令行接口(串行、telnet、SSH);可靠的面向無線交換機和群集的基于Web的GUI(SSL);SNMP v1/v2/v3;SNMP trap——超過40個用戶可配置選項;Syslog;通過TFTP、FTP和SFTP進行固件、配置升級(客戶端);簡單的網絡時間協(xié)議(SNTP);基于文本的交換機配置文件; DHCP(客戶端/服務器/中繼),借助DHCP選項進行交換機自動配置與固件更新;多種用戶角色(針對交換機接入);(MIB-II、Etherstats、針對無線交換機的監(jiān)控和配置);主要告警電子郵件通知;MU命名功能
物理參數(shù)
外形: 1U機架安裝盤用于RFS4010,2U機架安裝盤用于RFS4011
尺寸: RFS 4010: 1.75英寸(高)x12英寸(寬)x10英寸(深)
44.45毫米(高)x 304.8毫米(寬)x 254.0毫米(深)
天線:289.2毫米x 340毫米x 20.5毫米
重量: RFS 4010:4.75磅/2.15千克
RFS 4011:4.9磅
天線:1.45磅
物理接口: 1個上行鏈路端口——10/100/1000 Cu/ 千兆SFP 接口
5個10/100/1000 Cu以太網端口,802.3af和802.3at Draft
1個USB 2.0 Host
1個ExpressCard 插槽
1個串行端口(RJ45式)
天線連接: RFS 4011: RP-SMA
平均無故障時間間隔(MTBF): 大于65,000小時
電源要求
AC輸入電壓: 100-240 VAC 50/60Hz
工作電壓: 44到57伏直流
工作電流: 2.5安(最大)@48伏直流或2.2安(最大)@54伏直流
最大功耗: RFS 4010為120瓦,RFS 4011為150瓦
使用環(huán)境
工作溫度: 32°F至104°F/0℃至40℃
存儲溫度: -40°F至158°F/-40℃至70℃
工作濕度: 5%至85%(非冷凝)
存儲濕度: 5%至85%(非冷凝)
熱耗散: RFS 4010為95 BTU/小時,RFS 4011為190BTU/小時
最大工作高度: 3000米
執(zhí)行標準
產品安全: UL/cUL 60950-1,IEC/EN60950-1認證
EMC標準: FCC(美國),Industry Canada,CE(歐洲),VCCI(日本)、C-Tick(澳大利亞/新西蘭)