2008/11/19
案例簡(jiǎn)介:透明的AP到交換機(jī)的連接。用戶(hù)無(wú)須在每個(gè)布線間為無(wú)線的AP和用戶(hù)創(chuàng)建新的VLAN和IP子網(wǎng)。用戶(hù)所要做的僅僅是在集中式的無(wú)線交換機(jī)上根據(jù)用戶(hù)的角色和SSID來(lái)創(chuàng)建不同的VLAN,以分隔不同的流量。
集中式的無(wú)線安全保護(hù)無(wú)線資源、數(shù)據(jù)、網(wǎng)絡(luò)和用戶(hù)。配以完善的射頻監(jiān)控技術(shù),獲得專(zhuān)利的分類(lèi)引擎讓管理員可以通過(guò)自動(dòng)檢測(cè)非授權(quán)用戶(hù)、抑制非法AP和保證用戶(hù)不會(huì)連接到非法AP等方法來(lái)保護(hù)無(wú)線資源。鏈路層的安全以保護(hù)用戶(hù)數(shù)據(jù)安全。基于端口的802.1x認(rèn)證與標(biāo)準(zhǔn)的認(rèn)證機(jī)制并結(jié)合鏈路層的加密來(lái)保護(hù)用戶(hù)的隱私。集成的防火墻讓管理員可以創(chuàng)建并執(zhí)行跟隨用戶(hù)的狀態(tài)防火墻。
安全移動(dòng)性。利用集成的基于用戶(hù)的狀態(tài)防火墻,管理員可為不同的用戶(hù)和用戶(hù)組制定唯一的接入、服務(wù)和安全策略。策略可以基于各種條件的任意組合如用戶(hù)、組、時(shí)間區(qū)間、日歷和地點(diǎn)等等。所有的策略都被集中設(shè)置并應(yīng)用到全網(wǎng),這使得管理員可以為移動(dòng)用戶(hù)執(zhí)行期盼的各種級(jí)別的安全和QoS策略。
即插即用的部署。當(dāng)一個(gè)新的AP接入系統(tǒng)時(shí),它會(huì)被交換機(jī)自動(dòng)發(fā)現(xiàn)并配置。OmniAccess無(wú)線交換機(jī)提供每個(gè)AP的頻道和功率的完全控制。
高級(jí)無(wú)線性能管理。包括通過(guò)設(shè)定帶寬租約來(lái)限定低優(yōu)先級(jí)用戶(hù)、識(shí)別數(shù)據(jù)流并設(shè)定優(yōu)先級(jí)以支持對(duì)延時(shí)敏感的應(yīng)用如VoIP,根據(jù)802.1x、捕捉門(mén)戶(hù)網(wǎng)站或VPN等認(rèn)證方式的后端認(rèn)證系統(tǒng)返回的用戶(hù)屬性來(lái)自動(dòng)劃分VLAN等。
全局統(tǒng)一管理。網(wǎng)管系統(tǒng)提供全網(wǎng)的統(tǒng)一管理性,能夠同時(shí)集中管理所有的AP,所有的網(wǎng)絡(luò)設(shè)備,降低用戶(hù)的OPEX,提升了系統(tǒng)的易管理性。分布在分公司或辦事處的多個(gè)OmniAccess無(wú)線交換機(jī)可以通過(guò)一個(gè)中央的主交換機(jī)進(jìn)行管理。管理員可以從一個(gè)主交換機(jī)管理、安全保護(hù)和控制分公司的射頻環(huán)境、抓取無(wú)線流量和遠(yuǎn)程查錯(cuò)。OmniAccess無(wú)線交換機(jī)可以和OmniVista網(wǎng)管軟件集成。OmniVista發(fā)現(xiàn)和拓?fù)鋺?yīng)用程序使得網(wǎng)絡(luò)管理員可以在一個(gè)單一的屏幕查看有線和無(wú)線的網(wǎng)絡(luò)單元和拓?fù)浣Y(jié)構(gòu)。
此外,OmniAccess無(wú)線網(wǎng)絡(luò)交換系統(tǒng)擁有獨(dú)特的逆轉(zhuǎn)滯后切換方式,能保證在80公里/小時(shí)高速度移動(dòng)狀態(tài)下,進(jìn)行不同AP之間的無(wú)縫切換,實(shí)時(shí)傳輸高質(zhì)量的多媒體信息。
飛象網(wǎng)