aruba mmc-3000 移动多媒体控制器
aruba mmc-3000 移动多媒体控制器系列包括3种功能丰富的控制器型号,分别可以支持32,64和128个ap。aruba mmc-3000系列控制器专门为以用户为中心的网络而设计,能够提供持续的无线连接、基于身份的访问策略,以及高质量的网络应用。其中mmc-3200适用于小型企业或分支机构,而mmc-3400和mmc-3600则可以用于中、大型企业或密集部署的办公室环境。
mmc-3000系列可以作为一个叠加的网络而存在,非常容易部署,而且在部署过程中不会现有网络造成任何中断。
mmc-3000系列所拥有的vowlan功能包括呼叫准入控制(cac)、话音认知射频管理,以及严格的空中接口服务质量保证,可以为企业提供可保证的移动voip电话应用。
此外,mmc-3000系列控制器还可以作为一个以用户为中心的安全网关而部署,对有线和无线用户进行身份认证,执行基于角色的访问控制策略,并拒安全的终端对网络的访问。
mmc-3000控制器内置的captive portal和其它网络服务功能可以非常容易地实现访客用户的安全访问。
mmc-3000系列控制器内置了基于用户的状态防火墙、site-to-site 以及网络地址转换(nat)功能,可以帮助用户在没有其它/防火墙设备的前提下组建一个安全的网络环境。aruba的site-to-site 能够与当今所有优秀的供应商的产品兼容,无缝地实现与企业现有的整合。
控制器性能和容量
(mmc-3200/mmc-3400/mmc-3600)
大ap数量 32/64/128
大远程ap数量 128/256/512
大用户数量 512/1024/2048
mac地址数量 64,000
vlan的ip接口数量 128
千兆以太网端口数量(rj-45或sfp) 4
防火墙并发会话数 128,000
ipsec并发隧道数 512/1024/2048
防火墙吞吐量 3/4/8 gbps
加密吞吐量(3des, aescbc256) 1.6/4/8 gbps
加密吞吐量(aes-ccm) 0.8/2/4 gbps
无线局域网的安全控制功能
802.11i 安全标准(wfa认证的wpa2和wpa)
802.1x 用户和设备认证
支持eap-peap, eap-tls, eap-ttls
集中化的aes-ccm, tkip和wep加解密
基于802.11i pmk caching的快速漫游
基于eap加速的aaa服务器扩展性和容错性
为第三方fat ap提供基于状态的802.1x认证
基于多种认证和加密机制的多重ssid支持
基于ssid的radius服务器选择
基于ipsec或gre的ap控制和管理信息加密
基于capwap的兼容和升级特性
支持分布式的远程ap部署
同时支持集中式和分布式两种wlan部署方式
基于身份的安全特性
支持有线和无线用户认证
支持captive portal, 802.1x和mac地址认证
支持username, ip address, mac address以及密钥的绑定
基于逐包身份验证的仿冒防范功能
终端状态的评估,隔离和修复功能
支持microsoft nap, cisco nac, symantec sse
支持radius和基于ldap的aaa服务器
支持内置的用户数据库
支持基于角色的授权机制
基于状态的包检查和策略实施
基于每个用户的会话记账和使用审计
基于web的访客登记和管理(aruba guestconnect?)
可配置的访客用户策略
基于xml的api接口用于第三方captive portal的整合
基于xsec的有线网络认证和加密(802.1x认证, 256-bit aes-cbc加密)
网络融合特性
支持单一ssid下的话音和数据业务
基于voice flow classification?的话音流服务质量
支持sip, spectralink svp, cisco sccp和vocera的应用层网关
基于严格优先级队列的空中接口服务质量
支持802.11e – wmm, u-apsd和t-spec
防范网络滥用的服务质量策略
支持diffserv标记802.1p映射
支持voip终端的摘机和挂机
基于vfc的voip呼叫准入控制
移动voip呼叫的呼叫保留功能
语音认知的无线射频管理功能
支持layer2和layer3快速漫游
支持sip媒体和振铃音的产生 (rfc 3960)
支持每用户和每角色的带宽限制
自适应射频管理(arm)特性
ap工作信道和发信功率的自动调整
同时支持用户接入服务和无线环境扫描
基于射频环境的无线覆盖动态自愈功能
支持密集部署以实现容量优化
基于用户数量的ap负载均衡
基于带宽利用率的ap负载均衡
覆盖盲区和射频干扰检测
支持802.11h标准
支持有源rfid标签的自动定位
内置基于xml的location api接口用户rfid应用
无线入侵保护特性
wlan基础设施内置的无线入侵保护功能
支持多用途或的无线探测器功能
欺诈ap发现和内置的图形化定位功能
自动对欺诈ap、干扰ap和合法ap进行分类
从无线和有线侧同时对欺诈ap进行压制
adhoc网络的发现和压制
windows客户端桥接和无线网桥的检测
对ap和终端的dos攻击防范
错误配置的独立ap检测和压制
第三方ap的性能监视和故障定位
灵活生成新型wlan攻击的特征
eap握手和序列号分析
伪装合法ap的检测
frame floods, fake ap和airjack攻击检测
asleap, death broadcast, null probe response攻击检测
基于netstumbler的网络探测器检测
状态防火墙特性
与用户身份和端口绑定的数据包状态检查
基于位置和时间的策略定义
能感知802.11终端的wlan防火墙
空中接口策略实施和黑名单
基于会话的镜像和逐包发送日志用于日后分析
详细的防火墙流量日志用于使用率审计
具有icsa corporate firewall 4.1 compliance认证
支持sip, sccp, rtsp, vocera, ftp, tftp, pptp应用层网关
源和目的网络地址转换(nat)
采用硬件确保处理性能
支持tcp, icmp拒绝服务攻击的检测与保护
基于策略将访客流量转发到gre隧道
通过外部业务接口与第三方anti-virus, anti-spam和内容过滤应用无缝整合
对外部业务支持健康检查和负载均衡
服务器特性
支持site-to-site 用于分支办公室部署
支持与第三方服务器的互操作性
与wlan整合在一起的服务器
支持windows客户端的l2tp/ipsec 终结
支持第三方客户端的xauth/ipsec 终结
支持传统客户端的pptp 终结
利用radius或ldap服务器对进行鉴权
支持pap, chap, ms-chap和ms-chapv2认证
基于硬件的des, 3des, aes, mppe加密
基于point-to-point xsec的layer2
组网特性
支持layer2和layer3交换
支持vlan pooling使网络设计更简单、更容易扩展
支持layer2无缝漫游
支持layer3无缝漫游
内置的dhcp server和dhcp relay
采用集中模式对有线网络提供安全接入
支持n+1控制器冗余
采用etherchannel支持链路冗余
支持802.1d spanning tree protocol (stp)
支持802.1q vlan tags
控制器系统管理特性
内置的射频规划和ap部署工具
集中化的ap准备和版本管理
内置图形化的实时热区图
内置图形化的详细统计数据
支持远程射频抓包工具
支持与ethereal和airopeek的互操作
支持多控制器的配置管理
内置图形化的设备定位和追踪功能
系统级的事件收集和报告
控制器安全管理特性
基于http和https的web管理界面
快速启动工具简化控制器初始配置
基于ssh,telnet和console的cli管理界面
基于角色的管理员权限控制
通过radius, ldap或内置用户数据库的管理员身份认证
支持snmpv3和snmpv2控制器远程监视功能
支持标准mib和企业专有mib
支持通过syslog发布详细消息日志
控制器电源特性
功耗:
aruba mmc-3200: 35 w maximum
aruba mmc-3400: 45 w maximum
aruba mmc-3600: 60 w maximum
电源:
aruba mmc-3200:
交流输入电压: 90-264 vac, universal input
交流输入电流: 1.5 a
交流输入频率: 47-63 hz
aruba mmc-3400/aruba mmc-3600:
交流输入电压: 90-264 vac, universal input
交流输入电流: 2.2 a
交流输入频率: 47-63 hz
运行环境要求
运行温度: 0° to 40° c
储存温度: 10° to 70° c
运行湿度: 5 to 95%
外形尺寸:
高度: 1.75? (44 mm)
宽度: 13.8? (351 mm)
深度: 11.7? (297 mm)
设备重量:
aruba mmc-3200 7.1 lbs/3.2 kgs (unboxed)
aruba mmc-3400/mmc-3600 7.4 lbs/3.4 kgs (unboxed)
质量保证
硬件 1 year parts/labor
软件 90 days
规则及安全
fcc part 15 class a ce
industry canada class a
vcci class a (japan)
en 55022 class a (cispr 22 class a), en 61000-3,
en 61000-4-2, en 61000-4-3, en 61000-4-4,
en 61000-4-5, en 61000-4- 6, en 61000-4-8,
en 61000-4-11, en 55024, as/nzs 3548
ul 60950, en60950
can/csa 22.2 #60950
? ce mark, ctuvus, gs, cb, c-tick, anatel, nom, mic, iqc
详细介绍
苏州恒讯网络系统有限公司其他商品