
H3C WX5500X是新華三技術(shù)有限公司(以下簡(jiǎn)稱(chēng)H3C公司)自主研發(fā)的新一代高性能有線(xiàn)無(wú)線(xiàn)一體化控制器(AC,Access Controller)產(chǎn)品系列。WX5500X系列無(wú)線(xiàn)控制器定位國內企業(yè)市場(chǎng),適用于大容量、高可靠、業(yè)務(wù)類(lèi)型豐富等場(chǎng)景。WX5500X系列采用H3C全新一代Comware網(wǎng)絡(luò )操作系統平臺以及高性能FPGA智能加速卡,具備高容量和高性能,提供多維度自主優(yōu)化的智能無(wú)線(xiàn)網(wǎng)絡(luò )。
H3C WX5500X系列無(wú)線(xiàn)控制器包含WX5540X、WX5560X兩款型號。配合H3C Fit AP產(chǎn)品系列,滿(mǎn)足大型園區網(wǎng)絡(luò )、企業(yè)辦公、城域覆蓋等WLAN接入等無(wú)線(xiàn)場(chǎng)景的典型應用。
靈活多樣的組網(wǎng)方式
支持對傳統802.11a/b/g/n/ac AP管理的同時(shí),還可以與H3C基于802.11ax協(xié)議的AP配合組網(wǎng),保護用戶(hù)投資。
支持直連、旁?huà)斓榷喾N組網(wǎng)方式,同時(shí)支持數據集中轉發(fā)與本地轉發(fā)模式。
支持跨越二層、三層AP與AC之間組網(wǎng),支持總部、分支之間設備跨越NAT組網(wǎng)。
支持AC內漫游,支持跨AC間漫游,支持跨VLAN的三層漫游。
漸進(jìn)優(yōu)化的智能化網(wǎng)絡(luò )
iRadio(intelligent Radio):智能射頻管理,讓數據更流暢!用大數據調優(yōu)使無(wú)線(xiàn)信號分布更合理,帶寬更高。
iStation(intelligent Station):智能終端接入,讓連接更自由!用智能算法調度網(wǎng)絡(luò )資源使每一個(gè)終端都達到更好的體驗。
iEdge(intelligent Edge):智能業(yè)務(wù)保障,讓業(yè)務(wù)更高效!用AP的計算資源使業(yè)務(wù)能夠更快的得到保障。
iHeal(intelligent Heal):智能網(wǎng)絡(luò ),讓網(wǎng)絡(luò )更健康!用人工智能自動(dòng)發(fā)現解決問(wèn)題,持續優(yōu)化網(wǎng)絡(luò )。
更多功能角色
內置portal、dot1x服務(wù)器,可為用戶(hù)提供Portal認證、1X認證服務(wù),節省用戶(hù)投資。
內置應用識別服務(wù)器,支持4-7層應用識別,可基于應用進(jìn)行策略控制,包括調整關(guān)鍵業(yè)務(wù)優(yōu)先級、限制、阻斷等功能。
高可靠性備份機制
H3C WX5500X系列無(wú)線(xiàn)控制器可支持多種可靠性組網(wǎng)方式,具有以下優(yōu)勢:
IRF:無(wú)須專(zhuān)用線(xiàn)纜或接口,只需二層相通即可建立,多臺AC虛擬化為一臺,組網(wǎng)簡(jiǎn)單、配置管理統一、業(yè)務(wù)切換無(wú)感知,切換時(shí)間小于10ms;
N+1備份;AC組中一臺AC宕機不影響其他AC的功能,組網(wǎng)成本低,業(yè)務(wù)可彈性拓展;
靈活的license控制:一臺設備安裝License,其他設備可共享使用;License綁定安裝后可以方便的卸載和遷移;
支持無(wú)線(xiàn)業(yè)務(wù)逃生:當認證服務(wù)器出現故障時(shí),AC檢測服務(wù)器不可達,自動(dòng)開(kāi)啟認證逃生,用戶(hù)業(yè)務(wù)不中斷;當AC出現故障時(shí),AP能夠自動(dòng)檢測capwap鏈路中斷,自動(dòng)開(kāi)啟remote-ap功能,業(yè)務(wù)不中斷;
支持交流(AC)1+1備份,直流(DC)1+1備份,支持電源熱插拔。支持風(fēng)扇熱插拔。
更安全的WLAN網(wǎng)絡(luò )
WLAN SAVI(源地址有效性驗證):通過(guò)記錄無(wú)線(xiàn)客戶(hù)端的MAC與被分配的IP地址、用戶(hù)名三者綁定關(guān)系,杜絕手工配置仿冒的IP或MAC地址接入網(wǎng)絡(luò )進(jìn)行通信的行為,保護無(wú)線(xiàn)網(wǎng)絡(luò )安全可靠。
WIPS (無(wú)線(xiàn)入侵檢測與防御):支持黑名單、白名單、Rogue防御、畸形報文檢測、非法用戶(hù)下線(xiàn)、基于可預設升級的Signature MAC層攻擊檢測與反制(例如:DoS攻擊,Flood攻擊、中間人攻擊)等。根據無(wú)線(xiàn)安全策略,對于明確的非法攻擊源(AP或終端等)實(shí)行反制措施。
支持IPv4/IPv6雙協(xié)議棧(Native IPv6)
WX5500X系列無(wú)線(xiàn)控制器支持無(wú)線(xiàn)客戶(hù)的IPV6接入。在隧道起點(diǎn)AP上,由于設備對IPv6感知,所以可以做到IPv6優(yōu)先級到隧道優(yōu)先級映射等;在A(yíng)C側,同樣可以對IPv6報文進(jìn)行ACL過(guò)濾等復雜的控制和過(guò)濾。
WX5500X系列無(wú)線(xiàn)控制器同樣可以部署在IPv6網(wǎng)絡(luò )中,AC和AP之間自動(dòng)協(xié)商成IPv6隧道。AC和AP工作在IPv6狀態(tài)時(shí),無(wú)線(xiàn)控制器仍能正確地感知IPv4,并能處理無(wú)線(xiàn)客戶(hù)的IPv4報文。WX5500X系列無(wú)線(xiàn)控制器IPv4/6靈活的適應能力,能滿(mǎn)足客戶(hù)在IPv4到IPv6網(wǎng)絡(luò )遷移中的各種復雜的應用,既能在IPv6孤島中給客戶(hù)提供IPv4的服務(wù),同時(shí)也能在IPv4孤島中讓用戶(hù)輕松通過(guò)IPv6協(xié)議登錄到網(wǎng)絡(luò )。
硬件規格
項目 | WX5540X | WX5560X |
外形尺寸(寬×深×高) | 440mm×660mm×88mm | |
重量 | 22.9kg | |
接口 | 2 x 40G(QSFP+)+8 x 10G(SFP+)+8 x GE Combo (其中2個(gè)40G和8個(gè)10G互斥) | |
業(yè)務(wù)卡接口 | 2 x 40G(QSFP+)+8 x 10G(SFP+)+8 x GE Combo (其中2個(gè)40G和8個(gè)10G互斥) | |
吞吐量 | 120Gbps | 160Gbps |
電源 | 可插拔電源(支持熱插拔),1+1或1+3冗余備份,支持交流或直流(電源需另行配置) | |
風(fēng)扇 | 可插拔風(fēng)扇(支持熱插拔。風(fēng)扇模塊需另行配置,且必配2個(gè)。) | |
整機功耗 | <502W | |
工作/存儲環(huán)境溫度 | 0℃~45℃/-40℃~70℃ | |
工作/存儲環(huán)境相對濕度(非凝露) | 5%~95% | |
安全規范 | UL 60950-1 CAN/CSA C22.2 No 60950-1 IEC 60950-1 EN 60950-1/A11 AS/NZS 60950 EN 60825-1 EN 60825-2 EN60601-1-2 FDA 21 CFR Subchapter J | |
EMC | ETSI EN 300 386 V1.3.3:2005 EN 55024: 1998+ A1: 2001 + A2: 2003 EN 55022 :2006 VCCI V-3:2007 ICES-003:2004 EN 61000-3-2:2000+A1:2001+A2:2005 EN 61000-3-3:1995+A1:2001+A2:2005 AS/NZS CISPR 22:2004 FCC PART 15:2005 GB 9254:1998 GB/T 17618:1998 | |
MTBF | ≥52.4年 |
軟件規格
項目 | 支持特性 | WX5540X | WX5560X | |
基礎性能 | 缺省管理AP數 | 0 | ||
License步長(cháng) | 1/4/8/16/32/64/128/512/1024 | |||
管理AP數 | 5120 | 10240 | ||
可配置AP數 | 20480 | 40960 | ||
無(wú)線(xiàn)用戶(hù)數 | 51200 | 102400 | ||
802.11a | 支持 | |||
802.11b | 支持 | |||
802.11g | 支持 | |||
802.11n | 支持 | |||
802.11ac | 支持 | |||
802.11ax | 支持 | |||
802.11e | 支持 | |||
802.11h | 支持 | |||
802.11w | 支持 | |||
802.11k | 支持 | |||
802.11r | 支持 | |||
802.11i | 支持 | |||
802.11s | 支持 | |||
802.11v | 支持 | |||
隱藏SSID | 支持 | |||
11G保護 | 支持 | |||
用戶(hù)數限制 | 支持:基于SSID、Radio的用戶(hù)數限制 | |||
用戶(hù)在線(xiàn)檢測 | 支持 | |||
用戶(hù)無(wú)流量自動(dòng)老化 | 支持 | |||
多國家碼部署 | 支持 | |||
無(wú)線(xiàn)用戶(hù)隔離 | 支持: 1、無(wú)線(xiàn)VLAN的無(wú)線(xiàn)用戶(hù)二層隔離 2、基于SSID的無(wú)線(xiàn)用戶(hù)二層隔離 | |||
20MHz/40MHz/80MHz自動(dòng)切換 | 支持 | |||
本地轉發(fā) | 支持:基于SSID+VLAN的本地轉發(fā) | |||
CAPWAP | 自動(dòng)輸入AP序列號 | 支持 | ||
AC發(fā)現(DHCP option43、DNS方式) | 支持 | |||
IPv6隧道 | 支持 | |||
時(shí)鐘同步 | 支持 | |||
Jumbo幀發(fā)送 | 支持 | |||
通過(guò)AC配置AP基本網(wǎng)絡(luò )參數 | 支持:配置靜態(tài)IP、VLAN、接入的AC地址等 | |||
AP與AC間穿越NAT | 支持 | |||
漫游能力 | 同一AC內,不同AP下二、三層漫游 | 支持 | ||
不同AC間,不同AP下二、三層漫游 | 支持 | |||
接入控制 | Open system、Shared-Key | 支持 | ||
WEP-64/128、動(dòng)態(tài)WEP | 支持 | |||
WPA、WPA2 | 支持 | |||
TKIP | 支持 | |||
CCMP | 支持(推薦) | |||
WAPI | 可選支持 | |||
SSH v1.5/v2.0 | 支持 | |||
無(wú)線(xiàn)EAD(終端準入控制) | 支持 | |||
Portal認證 | 支持:遠程、本地服務(wù)器 | |||
Portal頁(yè)面推送 | 支持:基于SSID、AP的Portal頁(yè)面推送 | |||
Portal穿越Proxy | 支持 | |||
802.1x認證 | 支持: EAP-TLS、EAP-TTLS、EAP-PEAP、EAP-MD5、EAP-SIM、LEAP、EAP-FAST、EAP offload (僅支持TLS, PEAP) | |||
本地認證 | 支持:802.1X、Portal、MAC認證 | |||
LDAP認證 | 支持: 1、支持802.1X與Portal接入 2、802.1X接入時(shí)支持EAP-GTC和EAP-TLS | |||
基本位置的用戶(hù)接入控制 | 支持 | |||
訪(fǎng)客接入 | 支持 | |||
VIP通道 | 支持 | |||
ARP防攻擊 | 支持:無(wú)線(xiàn)SAVI | |||
SSID防 | 支持:用戶(hù)名與SSID綁定 | |||
基于域、SSID選擇AAA服務(wù)器 | 支持 | |||
AAA服務(wù)器備份 | 支持 | |||
無(wú)線(xiàn)用戶(hù)的本地AAA服務(wù)器 | 支持 | |||
TACACS+ | 支持 | |||
QoS | 優(yōu)先級映射 | 支持 | ||
L2-L4流分類(lèi) | 支持 | |||
流量限速 | 支持:流控粒度8Kbps | |||
802.11e/WMM | 支持 | |||
基于用戶(hù)角色(User Profile)的接入控制 | 支持 | |||
智能帶寬限速-基于帶寬均分算法 | 支持 | |||
智能帶寬限速-基于每用戶(hù)帶寬的算法 | 支持 | |||
智能帶寬保障 | 支持: 在流量未擁塞時(shí),確保不同優(yōu)先級SSID下的報文都可以自由通過(guò);在流量擁塞時(shí),確保每個(gè)SSID可以保持各自約定的最小帶寬 | |||
QoS Optimization for SVP phone | 支持 | |||
CAC(Call Admission Control) | 支持:基于用戶(hù)數/帶寬的CAC | |||
端到端QoS | 支持 | |||
AP上行口限速 | 支持 | |||
無(wú)線(xiàn)資源管理 | 國家碼鎖定 | 支持 | ||
靜態(tài)信道、功率設置 | 支持 | |||
動(dòng)態(tài)信道、功率設置 | 支持 | |||
動(dòng)態(tài)速率調節 | 支持 | |||
空口黑洞檢測和補償 | 支持 | |||
負載均衡維度 | 支持:基于流量、用戶(hù)、頻段(雙頻支持) | |||
智能負載均衡 | 支持 | |||
AP均衡組 | 支持:自動(dòng)發(fā)現并靈活設定 | |||
安全防御 | 靜態(tài)黑名單 | 支持 | ||
動(dòng)態(tài)黑名單 | 支持 | |||
白名單 | 支持 | |||
非法AP檢測 | 支持:基于SSID、BSSID、設備OUI等 | |||
非法AP反制 | 支持 | |||
防無(wú)線(xiàn)泛洪攻擊(Flooding Attack) | 支持 | |||
防仿冒攻擊(Spoof Attack) | 支持 | |||
防Weak IV攻擊 | 支持 | |||
wIPS | 支持:可實(shí)現7層移動(dòng)安全防御 | |||
二層協(xié)議 | ARP代答 | 支持 | ||
802.1p | 支持 | |||
802.1q | 支持 | |||
802.1x | 支持 | |||
廣播風(fēng)暴抑制 | 支持 | |||
IP協(xié)議 | IPv4協(xié)議 | 支持 | ||
Native IPv6(原生) | 支持 | |||
IPv6 SAVI | 支持 | |||
IPv6 Portal | 支持 | |||
組播協(xié)議 | MLD Snooping | 支持 | ||
IGMP Snooping | 支持 | |||
組播組數目 | 256 | |||
組播轉單播(IPv4、IPv6) | 支持:可依據環(huán)境設置單播接入閾值 | |||
備份 | AC間1+1、N+1 | 支持 | ||
AC間AP數負荷分擔 | 支持 | |||
Remote AP | 支持 | |||
網(wǎng)管與配置 | 管理方式 | 支持:WEB、SNMP v1/v2/v3、RMON等 | ||
配置方式 | 支持:WEB、CLI、TELNET、FTP等 | |||
無(wú)線(xiàn)定位 | 定位方式 | 支持:三角定位、指紋定位、CUPID定位、藍牙定位、RFID定位、支持第三方對接 | ||
綠色節能 | 按需定時(shí)關(guān)閉AP射頻口 | 支持 | ||
按需定時(shí)關(guān)閉無(wú)線(xiàn)服務(wù) | 支持 | |||
逐包功率控制(PPC) | 支持 | |||
WLAN綜合應用 | RF Ping | 支持 | ||
遠程探針?lè )治?/p> | 支持 | |||
實(shí)時(shí)頻譜防護(RTSG) | 支持 | |||
智能無(wú)線(xiàn)業(yè)務(wù)感知(wIAA) | 支持/狀態(tài)防火墻 | |||
報文發(fā)送公平調度機制 | 支持 | |||
802.11n報文發(fā)送抑制 | 支持 | |||
基于連接狀況的流量整形 | 支持 | |||
調整AP間信道共享 | 支持 | |||
調整AP間信道重用 | 支持 | |||
射頻接口發(fā)送速率調整算法 | 支持 | |||
忽略弱信號無(wú)線(xiàn)報文 | 支持 | |||
禁止弱信號客戶(hù)端接入 | 支持 | |||
禁止組播報文緩存 | 支持 | |||
Blink狀態(tài)檢測(部分AP) | 支持 | |||
根據終端MAC分配固定IP地址 | 支持 | |||
兼容性 | 第三方系統對接 | 提供多種接口支持:認證、計費、、網(wǎng)管、配置、辦公、微信、云平臺等系統對接 |