WLC-3200 Eltex | Контроллер беспроводного доступа
WLC-3200
Контроллер WLC-3200 предназначен для управлениями крупными беспроводными сетями корпоративного уровня с подключением до 1000 точек доступа Eltex (до 1200 при наличии лицензии) и 30000 пользователей. Имеется возможность резервирования 1+1. Контроллер осуществляет мониторинг точек доступа и автономное управление их радиопараметрами, реализована авторизация пользователей 802.1x. WLC-3200 поддерживает функции маршрутизации и обладает встроенным межсетевым экраном. Возможно туннелирование абонентского трафика между точками доступа и контроллером, что особенно актуально для сетей уровня предприятия.
Общие параметры WLC-3200 Eltex
В реестре Минпромторга (ТОРП) | Да |
Размер коробки ШхВхГ, мм | 430 x 330 x 44 |
Вес брутто, кг | 5 |
- Подключение до 1000 точек доступа
- Мониторинг точек доступа
- Авторизация пользователей WPA/WPA2/WPA3 Enterprise, WPA/WPA2/WPA3 Personal
WLC-3200 - самый мощный на текущий момент аппаратный контроллер беспроводного доступа из линейки WLC. Данный контроллер способен управлять до одной тысячи точек доступа (до 1200 точек доступа с учётом лицензии) и обслуживать до 30000 клиентских устройств. Поддерживает автоматическое управление ресурсами радиоокружения и интеграцию с внешними порталами. Также может выполнять функции маршрутизатора и межсетевого экрана.
Интерфейсы
- 1000BASE-X/10GBASE-R/25GBASE-R (LAN/WAN) - 12
- Console (RJ-45) - 1
- OOB - 1
- USB 2.0 - 1
- Разъем для установки HDD - 1
- Слот для microSD-карты - 1
- Поддержка авторизации WPA/WPA2/WPA3¹ Personal
- Поддержка авторизации WPA/WPA2/WPA3¹ Enterprise
- Поддержка открытой сети с шифрованием OWE1
- Поддержка локального сбора аккаунтинга пользователей2
- Поддержка выгрузки аккаунтинга пользователей на внешний RADIUS-сервер
- Поддержка стандартов бесшовного роуминга IEEE 802.11r/k/v
- Интеграция с внешними порталами³
- Автоматическое управление ресурсами радиоокружения
- Авторизация ТД по сертификатам
- WEP-1L
- WEP-2L
- WEP-200L
- WEP-2ac
- WEP-2ac Smart
- WEP-3ax
- WEP-30L
- WEP-30L-Z
- WOP-2ac
- WOP-2ac rev.B
- WOP-2ac rev.C
- WOP-2L
- WOP-20L
- WOP-30L
- WOP-30LS
- До 4094 VLAN (802.1Q)
- Voice-VLAN
- Q-in-Q (802.1ad)
- MAC-based VLAN
- Bridge-домен
- LAG/LACP(802.3ad)
- Port-security, protected port
- Jumbo-кадры
- Поддержка протокола LDP
- Поддержка L2VPN VPWS
- Поддержка L2VPN VPLS Martini Mode, Kompella Mode
- Поддержка L3VPN MP-BGP (Option A, B, C)
- L2VPN/L3VPN over GRE, DMVPN
- Прозрачная передача служебных протоколов
BGP:
- Семейство адресов: IPv4, IPv6, VPNv4, L2VPN, IPv4 label-unicast, Flow-spec
- Гибкая возможность управления маршрутной информацией по атрибутам. Поддержка механизмов Сonditional Advertisement, Route Aggregation и Local-AS
- Высокая маcштабируемость и гибкость настройки: поддержка peer-group, dymanic neighbor, as-range и Route-reflector
- Fall over на основе протокола BFD и Fast Error Peer Detection
- Graceful restart
- Аутентификация
- Гибкая редистрибьюция из/в процесс BGP маршрутов других протоколов
- Возможность запуска до 64 процессов одновременно
- ECMP
- Поддержка маршрутизации на основе политик
- Зоны различных типов: Normal, Stub, Totally stub, NSSA, Totally NSS
- Работа в различных типах сетей: Broadcast, NBMA, Point-to-point, Point-to-multipoint, Point-to-multipoint non-broadcast
- Суммаризация и фильтрация маршрутной информации
- Аутентификация
- ECMP
- Пассивный интерфейс
- Гибкая редистрибьюция из/в процесс OSPF маршрутов других протоколов
- Возможность запуска до 6 процессов одновременно
- Поддержка протокола BFD
- Механизм Auto cost calculation
- Поддержка маршрутизации на основе политик
- Работа в различных типах сетей: Broadcast, Point-to-point
- Установка соседcтва L1-/L2-уровней
- Мetric style: narrow, wide, transition
- Аутентификация
- Фильтрация маршрутной информации
- Гибкая редистрибьюция из/в процесс IS-IS маршрутов других протоколов
- Возможность запуска до 6 процессов одновременно
- Поддержка маршрутизации на основе политик
- Работа в режимах (RIP only): Broadcast, Multicast, Unicast
- Суммаризация и фильтрация маршрутной информации
- Управление метрикой маршрута
- Аутентификация
- Пассивный интерфейс
- Гибкая редистрибьюция из/в процесс RIP маршрутов других протоколов
- Поддержка маршрутизации на основе политик
- Поддержка протокола BFD
- Рекурсивный поиск
- Управление метрикой маршрута
- Возможность выбора варианта уведомления отправителю при блокировке трафика
- До 8 приоритетных или взвешенных очередей на порт
- L2- и L3-приоритизация трафика (802.1p (CoS), DSCP, IP Precedence (ToS))
- Иерархический QоS
- Управление очередями: RED, GRED, SFQ, CBQ, WFQ, WRR
- Маркировка на входе и выходе
- Управление полосой пропускания (policing, shaping)
- Режимы «policy-based» и «route-based»
- Режимы инкапсуляции: tunnel и transport
- Виды аутентификации: pre-shared key, public key, xauth (ikev1 only), eap (ikev2)
- Поддержка mobike (ikev2 only)
- Поддержка наборов ключей аутентификации ike ikering
- Возможность удаленного доступа к корпоративной сети по PPTP, L2TP over IPsec, OpenVPN, WireGuard
- Поддержка PPPoE-/PPTP-/L2TP-клиента
- Аутентификация пользователей
- Шифрование соединений
- Поддержка списков контроля доступа (ACL) на базе L2-/L3-/L4-полей
- Zone-based Firewall в двух режимах: stateful и stateless. Логирование срабатывания правил, счетчики
- Фильтрация по приложениям
- Защита от DoS-/DDoS-/Spoof-атак и их логирование
- Система обнаружения и предотвращения вторжений (IPS/IDS) и их логирование4
- Сигнатурный анализ посредством IPS в двух режимах: анализ транзитного и зеркалированного трафика4
- Взаимодействие с Eltex Distribution Manager для получения лицензируемого контента — наборы правил, предоставляемые Kaspersky SafeStream II5
- Поддержка стандартных и расширенных SNMP MIB, RMONv1
- Zabbix agent/proxy
- Аутентификация пользователей по локальной базе средствами протоколов RADIUS, TACACS+, LDAP
- Защита от ошибок конфигурирования, автоматическое восстановление конфигурации
- Интерфейсы управления CLI
- Поддержка Syslog
- Монитор использования системных ресурсов
- Ping, monitor, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли
- Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S)
- Поддержка NTP
- Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS)
- Локальное управление через консольный порт
- RS-232 (RJ-45) и OOB
- Удаленное управление, протоколы WEB, Telnet, SSH (IPv4/IPv6)
- LLDP, LLDP MED
- Локальное и удаленное сохранение конфигураций маршрутизатора
- SLA-responder для Cisco-SLA-agent
- Eltex SLA:
- Задержка (односторонняя/двусторонняя)
- Jitter (прямой/обратный)
- Потеря пакетов (прямая/обратная/двусторонняя)
- Обнаружение дублирующихся пакетов
- Обнаружение нарушения последовательности доставки пакетов (прямое/обратноe/двустороннее)
- VRRP v2, v3
- Tracking на основании VRRP- или SLA-теста
- Управление параметрами VRRP
- Управление параметрами PBR
- Управление административным статусом интерфейса
- Активация и деактивация статического маршрута
- Управление атрибутом AS-PATH и preference в route-map
- DHCP failover для резервирования базы IP-адресов, выданных DCHP-сервером
- Failover Firewall для резервирования сессий Firewall и NAT
- MultiWAN
- Dual-Homing
- DHCP-клиент, сервер
- DHCP Relay Option 82
- DNS resolver
- NTP
- TFTP-сервер
- E1/multilink, модемы
- Терминация пользователей
- Белые/черные списки URL
- Квотирование по объёму трафика, по времени сессии, по сетевым приложениям
- HTTP/HTTPS Proxy
- HTTP/HTTPS Redirect
- Аккаунтинг сессий по протоколу Netflow
- Взаимодействие с серверами ААА, PCRF
- Управление полосой пропускания по офисам и SSID, сессиям пользователей
- Аутентификация пользователей по MAC- или IP-адресам
- RAM - 24 ГБ DDR4
- Flash-память - 8 ГБ eMMC
- Максимальная потребляемая мощность - 118 Вт
- Питание
- 100–240 В АС, 50–60 Гц;
- 36–72 В DC
- до двух источников питания с возможностью горячей замены
- Интервал рабочих температур от -10 до +45 °C
- Интервал температуры хранения от -40 до +70 °C
- Относительная влажность при эксплуатации не более 80%
- Относительная влажность при хранении от 10 до 95%
- Габариты (Ш × В × Г) - 430 × 40 × 225 мм
- Масса - 2,934 кг
- Срок службы не менее 15 лет
1Поддержано для ТД WEP-3ax, WEP-30L, WEP-30L-Z, WOP-30L, WOP-30LS.
2Реализация функций в следующих версиях ПО.
3Проверена работа с WNAM Netams, Cisco ISE.
4Активируется лицензией.
5Наборы правил предоставляются по подписке. Минимальный срок действия подписки – 1 год.