器 产品概述
公司名称:北京寰龙创新科技有限公司 | ||
联系人:胡云 先生 | ||
|
||
|
||
Cisco® 2500系列无线控制器能为中小型企业和分支机构提供系统级的无线功能。Cisco 2500系列无线控制器是一款以提供出色的802.11n 性能为目标的入门级控制器产品,支持Cisco Aironet®无线接入点之间的实时通信,以简化无线网络的部署和运作(图1)。
图1. Cisco 2500系列无线控制器
作为思科统一无线网络的组成部分,该控制器提供了集中式安全策略、无线入侵防御系统(wIPS)功能、荣获大奖的无线射频管理以及语音和视频服务质量(QoS)。凭借出色的802.11n性能和可扩展性,2500系列能够随网络需求的增长进行灵活扩展,从而降低总体拥有成本。
Cisco 2500系列无线控制器的基于可管理的无线接入点的数量进行授权许可,提供了5、15、25或50个无线接入点的灵活选项。用户能够以5或25为增量单位添加更多无线接入点。
表1. Cisco 2500系列无线控制器的特性和优势
特性
优势
可扩展性
- 支持5、15、25或50个无线接入点
- 可提供媲美有线网络的速度和非阻塞802.11n网络性能
- 通过系统级Cisco CleanAir技术集成,跨各控制器提供有关影响网络性能的无线射频干扰的历史和实时信息
- 提供符合无线接入点控制与配置(CAPWAP)的数据报传输层安全(DTLS)加密,确保基于远程广域网/局域网链路在接入点和控制器之间实现全线速加密
- 支持统一通信,支持用户通过消息传送、在网状态信息和会议功能加强协作 支持所有的思科统一通信无线IP电话,提供经济有效的实时语音服务
- 将Cisco VideoStream技术集成到思科medianet框架中,优化了无线局域网上的视频应用交付
- 属于支付卡行业(PCI)认证架构的一部分,非常适合采用了扫描仪和信息亭等交易数据应用的零售客户使用
- 利用与Cisco Aironet® 600、1130、1140或 3500系列接入点连接的安全有线隧道,为移动和远程员工提供公司无线服务 将公司网络延伸到了远程地点,同时最大限度降低了设置和维护要求 提高了远程地点的工作效率和协作水平 单独的服务集标识符(SSID)隧道可同时支持公司和个人互联网访问 通勤量的减少降低了二氧化碳排放 由于能够在家办公,员工的工作满意度提升 在发生灾难、流行性疾病或恶劣天气的情况下能够提供不间断的安全连接,提高了业务永续性
- 支持接入点动态建立无线连接,无需通过物理连接接入有线网络 企业无线网状网络仅在特定的Cisco Aironet接入点上提供,适用于仓库、制造厂房、购物中心和其他难以扩展有线连接的地点或是担心有线连接会影响美观的地点
- 企业可以在非高峰业务时段关闭无线接入点的无线电模块以降低能耗
产品规格
表2. Cisco 2500系列无线控制器的产品规格
条目
规格
无线标准
IEEE 802.11a、802.11b、802.11g、802.11d、WMM/802.11e、802.11h、
802.11n
有线/交换/路由
IEEE 802.3 10BASE-T、IEEE 802.3u 100BASE-TX规范、1000BASE-T和IEEE
802.1Q V标记
数据请求注解
(RFC)
? RFC 768 UDP
? RFC 791 IP
? RFC 2460 IPv6(仅限直通桥接模式)
? RFC 792 ICMP
? RFC 793 TCP
? RFC 826 ARP
? RFC 1122互联网主机要求
? RFC 1519 CIDR
? RFC 1542 BOOTP
? RFC 2131 DHCP
? RFC 5415 CAPWAP协议规范
安全标准
? WiFi保护接入(WPA)
? IEEE 802.11i(WPA2, RSN)
? RFC 1321 MD5信息—摘要算法
? RFC 1851 ESP三重DES转换
? RFC 2104 HMAC:用于信息验证的密钥散列
? RFC 2246 TLS协议1.0版本
? RFC 2401互联网协议安全架构
? ESP和AH中的RFC 2403 HMAC-MD5-96
? ESP和AH中的RFC 2404 HMAC-SHA-1-96
? RFC 2405 ESP DES-CBC密码算法,采用Explicit IV
? RFC 2406 IP封装安全有效负载(ESP)
RFC 2407针对ISAKMP的解释
? RFC 2408 ISAKMP
? RFC 2409 IKE
? RFC 2451 ESP CBC—模式密码算法
? RFC 3280互联网X.509 PKI证书和CRL档案
? RFC 3602 AES-CBC密码算法及其与IPsec的搭配使用
? RFC 3686使用AES计数器模式和IPsec ESP
? RFC 4347数据报传输层安全
RFC 4346 TLS协议1.1版本
加密
? WEP和TKIP-MIC:RC4 40、104和128位(静态和共享密钥)
? 高级加密标准(AES):CBC、CCM以及计数器模式密码块链信息认证码协
议(CCMP)
? DES:DES-CBC, 3DES
? 安全套接字层(SSL)和传输层安全(TLS):RC4 128位、RSA 1024和2048
位
? DTLS:AES-CBC
认证、授权和记
账(AAA)
? IEEE 802.1X
? RFC 2548 Microsoft Vendor-Specific RADIUS Attributes
? RFC 2716 PPP EAP-TLS
? RFC 2865 RADIUS认证
? RFC 2866 RADIUS记账
? RFC 2867 RADIUS隧道记账
? RFC 3576到RADIUS的动态授权扩展
? RFC 3579 RADIUS的EAP支持
? RFC 3580 IEEE 802.1X RADIUS准则
? RFC 3748可扩展认证协议
? 基于Web的认证
? TACACS管理用户支持
管理
? SNMP v1, v2c, v3
? RFC 854 Telnet
? RFC 1155针对基于TCP/IP的互联网的管理信息
? RFC 1156 MIB
? RFC 1157 SNMP
? RFC 1213 SNMP MIB II
? RFC 1350 TFTP
? RFC 1643以太网MIB
? RFC 2030 SNTP
? RFC 2616 HTTP
? RFC 2665以太网式接口类型MIB
? RFC 2674桥接可管理对象定义,包括流量类型、组播过滤和虚拟扩展
? RFC 2819 RMON MIB
? RFC 2863界面群组MIB
? RFC 3164 Syslog
? RFC 3414针对SNMPv3的、基于用户的安全模型(USM)
? RFC 3418 用于SNMP的MIB
? RFC 3636支持IEEE 802.3 MAU的可管理对象定义
? 思科专有MIB
管理界面
? 专门用于思科无线控制系统
? 基于Web:HTTP/HTTPS单个设备管理器
? 命令行界面:Telnet、安全外壳(SSH)协议、串行端口
接口和指示灯
? 控制台端口:RJ-45连接器
? 网络:4个1Gbps以太网(RJ-45)
注:目前不支持直接与控制器连接的接入点
? LED指示灯:链路状态(每个1G端口)、电源、状态、告警
物理尺寸和环境
参数