• 10Gbit/s轉發能力
• 1024接入點
• 10K用戶
• 1+1熱備
• 萬兆上行
外觀
端口
1. MODE按鈕,即模式切換按鈕
2. 20個10/100/1000BASE-T以太網電接口
支持10M/100M/1000M自適應。
支持20個接口PoE供電。
3. 4個Combo接口
支持10M/100M/1000M自適應。
支持4個接口PoE供電。
4. 1個ETH管理接口
5. 1個Mini USB接口
6. 1個Console調測接口
7. 2個10GE SFP+以太網光接口
指示燈說明
數字 | 指示燈/按鈕 | 面板絲印 | 含義 |
---|---|---|---|
1 | 正視機箱背面:右側的電源模塊指示燈 | PWR1 | 綠色常亮:表示該槽位安裝了電源模塊且供電正常。 |
橙色常亮:表示雙電源配置時,該槽位的電源模塊在位,但是開關沒打開,或者電源模塊未接通,或者電源模塊故障。 | |||
常滅:表示該槽位的電源模塊不在位或者設備單電源配置時電源模塊供電異常。 | |||
2 | 正視機箱背面:左側的電源模塊指示燈 | PWR2 | 綠色常亮:表示該槽位安裝了電源模塊且供電正常。 |
橙色常亮:表示雙電源配置時,該槽位的電源模塊在位,但是開關沒打開,或者電源模塊未接通,或者電源模塊故障。 | |||
常滅:表示該槽位的電源模塊不在位或者設備單電源配置時電源模塊供電異常。 | |||
3 | 系統運行狀態指示燈 | SYS | 綠色慢閃:表示系統處于正常運行狀態。 |
綠色快閃:表示系統正在啟動過程中。 | |||
橙色常亮:表示設備運行中出現溫度異;蚬δ懿徽。 | |||
橙色慢閃:表示設備進入休眠模式。 | |||
紅色常亮:表示設備注冊后系統運行不正常,或者有電源、風扇、溫度異常告警。 | |||
常滅:表示系統未運行。 | |||
4 | State模式狀態燈 | STAT | 綠色常亮:表示業務端口指示燈為默認模式,默認模式下業務端口指示燈用來指示各端口的STAT狀態。 |
常滅:表示沒有選擇State模式。 | |||
5 | Speed模式狀態燈 | SPED | 綠色常亮:表示業務端口指示燈暫時用來指示各端口的SPED狀態,45s后自動恢復到默認模式(STAT)。 |
常滅:表示沒有選擇Speed模式。 | |||
6 | PoE模式狀態燈 | PoE | 綠色常亮:表示業務端口指示燈暫時用來指示各端口的PoE狀態,45s后自動恢復到默認模式(STAT)。 |
橙色常亮:表示在未進行MODE切換操作時至少有一個端口拒絕提供PoE電源或有PoE錯誤。 | |||
常滅:表示沒有選擇PoE模式。 | |||
7 | 模式切換按鈕 | MODE |
按鈕按一次則SPED燈亮綠色,此時業務端口指示燈暫時用來指示各端口的SPED狀態。 再按一次則PoE燈亮綠色,此時業務端口指示燈暫時用來指示各端口的PoE狀態。 再按一次則恢復默認狀態,即STAT燈亮綠色。 當超過45s沒有按動按鈕,則模式狀態燈自動恢復為默認模式(STAT燈亮綠色,SPED燈和PoE燈滅)。 |
8 | 業務端口指示燈 |
24個GE電接口:端口從1開始編號,從下到上,從左到右。 光接口:請參考三角形狀的箭頭指向。 |
業務端口指示燈的含義跟所處的模式相關,具體請參見下表。 |
9 | ETH接口指示燈 | 請參考三角形狀的箭頭指向 |
綠色常亮:表示端口有連接。 綠色閃爍:表示端口在發送或接受數據。 常滅:表示端口無連接。 |
10 | Mini USB接口指示燈 |
綠色常亮:表示Mini USB接口正在使用。 常滅:表示Mini USB接口未使用。 |
|
11 | Console調測接口指示燈 |
綠色常亮:當Mini USB接口未使用時,該指示燈一直綠色常亮。 常滅:表示Mini USB接口正在使用。 |
顯示模式 | 業務端口指示燈含義 |
---|---|
STAT模式 | 綠色常亮:表示端口有連接。 |
綠色閃爍:表示端口在發送或接受數據。 | |
常滅:表示端口無連接或被停用。 | |
SPED模式 |
綠色常亮: 10M/100M/1000M接口:接口運行在10M/100M速率下。 1000M/10G接口:接口運行在1000M速率下。 |
綠色閃爍: 10M/100M/1000M接口:接口運行在1000M速率下。 1000M/10G接口:接口運行在10G速率下。 |
|
常滅:表示端口無連接或被停用。 | |
PoE模式 | 綠色常亮:表示端口在遠程供電。 |
綠色和橙色交替閃爍:表示受電方功率超過端口供電能力或設置的閾值功率而拒絕此端口PoE供電,或設備對外供電的總功率已經達到了設備對外供電的最大功率而拒絕此端口對外供電或手動模式用戶沒有打開PD供電。 | |
橙色閃爍:表示由于錯誤PoE停止供電(如插入非兼容的PD)。 | |
橙色常亮:表示端口PoE功能未使能。 | |
常滅:表示端口未遠程供電。 |
產品特點
豐富的接口類型
- 上行接口:2個10GE上行接口
- 業務接口:24個電口,其中最后4個電口與4個光口組成combo
- 維護接口:1個RJ-45維護串口;1個RJ-45維護網口;1個Mini USB維護串口
高容量、高性能的一體化設計
- 一體化設計,既可以作為有線的接入或匯聚設備,也可以作為無線接入的管理設備
- 24個GE口和2個10GE口,提供128Gbit/s的交換容量和10Gbit/s的轉發能力
- 24個PoE口和滿供能力,可以滿足AC下直掛AP或其他需要供電終端的網絡部署要求
高可靠性設計
- 支持基于LACP(Link Aggregation Control Protocol)、MSTP(Multiple Spanning Tree Protocol)的端口冗余備份
- 支持交流、直流均雙電源備份
- 支持電源模塊熱插拔時單電源供電
- 支持組網1+1冗余熱備
易安裝、易維護功能
- AC6605尺寸為442mm×420mm×44.4mm,適合在標準IEC機柜(19英寸)里安裝。
- 電源支持熱插拔,維護方便
- 內置Web網管,可以提供本地的圖形化管理
- 網管eSight具有豐富的北向接口,符合企業用戶使用習慣
- 支持板內溫度探測器,實時監控AC運行環境
綠色節能
- 采用靜音風扇,風扇轉速自動調整,降低系統的噪音,節省風扇功耗
- 當檢測不到業務端口對端連接設備,即端口空閑,則芯片進入省電模式,以減小功耗
- 采用先進工藝、高集成度、低功耗芯片,并配合智能設備管理系統充分利用芯片的低功耗特性,在提升系統性能的同時還降低了整機功耗
產品特性
交換轉發功能
屬性 | 說明 | |
---|---|---|
以太網特性 | Ethernet |
支持全雙工、半雙工、自動協商工作方式 以太網接口可支持10M、100M、1000M和自協商速率 支持接口流量控制 支持Jumbo報文 支持鏈路聚合 支持Trunk內各鏈路流量的負載分擔 支持接口隔離、接口轉發限制 支持廣播風暴抑制 |
VLAN |
支持Access、Trunk、Hybrid接入方式 支持Default VLAN |
|
MAC |
支持MAC地址自動學習和老化 支持靜態、動態、黑洞MAC表項 支持源MAC地址過濾 支持接口MAC地址學習限制 |
|
ARP |
支持靜態、動態ARP 支持VLAN上應用ARP 支持ARP表項老化 |
|
LLDP | 支持LLDP | |
以太網環路保護 | MSTP |
支持STP 支持RSTP 支持MSTP 提供BPDU保護、Root保護、環路保護 提供局部STP |
IPv4轉發 |
IPv4特性 |
ARP/RARP |
單播路由特性 |
靜態路由 RIP-1/RIP-2 OSPF BGP IS-IS 路由策略、策略路由 uRPF檢查 支持DHCP Server/Relay 支持DHCP Snooping |
|
組播路由特性 |
IGMPv1/v2/v3 PIM-SM 組播路由策略 RPF |
|
IPv6轉發 |
IPv6特性 |
ND協議 |
單播路由特性 |
靜態路由 RIPng OSPFv3 BGP4+ IS-IS IPv6 DHCPv6 DHCPv6 Snooping |
|
組播路由特性 |
MLD MLD Snooping |
|
設備可靠性 | BFD | BFD |
二層組播特性 | 二層組播特性 |
支持IGMP Snooping功能 支持用戶快速離開機制 支持組播流量控制 支持跨VLAN組播復制 |
以太網OAM | EFM OAM |
支持對端發現 支持鏈路監控 支持故障通告 支持遠端環回 |
QoS特性 | 流分類 | 支持基于L2協議頭、IP五元組、出接口、802.1p優先級的組合流分類 |
流動作 |
支持對分類后報文流的訪問控制 支持基于流分類的流量監管 支持按照分類結果重標記報文 支持分類后報文進入指定調度隊列中 支持流分類、流行為的組合應用 |
|
隊列調度 |
支持PQ調度 支持DRR調度 支持PQ+DRR調度 支持WRR調度 支持PQ+WRR調度 |
|
擁塞避免 |
支持SRED 支持WRED |
|
配置與維護 | 終端服務 |
支持命令行配置 支持英文提示和幫助信息 支持Console、Telnet終端服務 支持Send功能,終端用戶之間進行信息互通 |
文件系統 |
支持文件系統 支持目錄和文件管理 支持通過FTP、TFTP方式上傳、下載文件 |
|
調試和維護 |
支持日志、告警、調試信息統一管理 提供電子標簽 支持用戶操作日志 支持詳盡的調試信息,幫助診斷網絡故障 提供網絡測試工具,如Traceroute、Ping命令等 提供接口鏡像、流鏡像 |
|
版本升級 |
支持整機軟件加載、在線加載 支持BootROM在線升級 支持在線補丁 |
|
安全和管理 | 系統安全 |
命令行分級保護、未授權用戶無法侵入AC6605 支持SSHv2.0 支持RADIUS和HWTACACS用戶登錄認證 支持ACL過濾 支持DHCP報文過濾(插入Option82選項) 支持預防控制報文攻擊 支持防范Source Address spoofing、LAND、SYN Flood (TCP SYN)、Smurf、Ping Flood (ICMP Echo)、Teardrop、Ping of Death多種攻擊 支持IPSec |
網絡管理 |
支持ICMP實現Ping和Traceroute功能 支持標準網管協議SNMPv1/v2/v3 支持通用特性的標準MIB 支持RMON |
AP設備管理
特性 | 指標 |
---|---|
AP設備的接入控制 |
支持基于MAC或SN的AP白名單功能的設置和查詢 支持以單個和批量(MAC地址段或SN段)方式手動設置白名單 支持半自動上線(手工確認)接入方式 支持全自動(無需認證)AP接入 |
AP域管理 |
支持設置AP域的布放類型: 離散布放:AP布放非常獨立,AP間無任何干擾,此時一個AP相當與一個域,工作在最大功率,不調優 普通布放:AP之間分布比較稀疏,每個射頻的發送功率要求小于其最大發送功率的50% 密集布放:AP之間分布比較密集,每個射頻的發送功率小于最大發送功率的25% 支持指定域設置為默認域,用于配置AP自動上線 |
AP配置模板管理 | 支持指定某AP配置模板為默認模板,用于配置AP自動上線 |
AP設備類型特性管理 |
通過AP設備類型特性管理AP設備固有屬性,包括:AP上的接口數量、類型,射頻數量、類型,最大支持的VAP數,最大關聯用戶數,以及射頻增益(針對部分室內放裝式AP) 內置已知類型的AP設備類型特性 用戶可自行擴展AP設備類型特性 |
網絡拓撲管理 | 支持AP LLDP拓撲感知 |
射頻管理
特性 | 指標 |
---|---|
射頻模板管理 |
通過模板可設置:
射頻的工作模式、速率 |
統一靜態配置 | 整網射頻參數的集中配置與管理:經過網規部署,在AC上進行集中配置,將射頻參數(工作信道、發射功率等)批量下發給各AP |
集中動態管理 |
AP上線時自動選擇信道和功率 支持動態調優:在AP重疊區域,信號沖突時自動調整功率或信道 局部調優:調整指定AP最優工作信道和功率 全局調優:調整指定域所有AP的最優工作信道和功率 支持補盲功能:支持刪除AP或AP下線時調大周圍鄰居的功率補盲 基于域的集中控制式射頻參數自動選擇和調優 |
業務增強 |
多模式組合接入:a/b/g/n/ac獨立部署及組合(an、bg、bgn、gn)部署 |
WLAN業務管理
特性 | 指標 |
---|---|
服務集(ESS)管理 |
基于ESS可設置:使能廣播SSID、最大接入用戶數、用戶老化時間 支持基于ESS的AP二層隔離 支持基于ESS的映射業務VLAN 支持基于ESS關聯安全、QoS等業務模板 支持基于ESS控制AP組播開關 |
基于VAP的業務管理 |
支持VAP的批量創建及綁定射頻 ESS 支持按多種方式查詢VAP:單個查詢、按ESS查詢、批量查詢 支持業務離線配置 AP全自動上線方式下,根據業務批量發放規則,自動創建VAP |
配置的自動發放管理 |
支持基于“AP類型+射頻ID”定義業務配置的自動發放規則 支持自動上線AP加入缺省域(缺省域可事先制定) 自動發放規則與域配合使用,實現針對某區域AP的批量上線 |
組播業務管理 |
支持AP IGMP Snooping模式 支持AP IGMP Proxy模式 |
負載均衡 |
支持通過負載均衡組對一組射頻進行負載均衡 支持兩種負載均衡策略: 基于STA數的負載均衡 基于流量的負載均衡 |
BYOD(Bring Your Own Device) |
支持基于MAC OUI識別設備類型 支持基于HTTP User-Agent信息識別設備類型 支持基于DHCP Option信息識別設備類型 RADIUS認證/計費報文中攜帶設備類型,用于決策 |
定位服務 |
支持對AeroScout、Ekahau的tag定位 支持對Wi-Fi終端的定位 |
頻譜分析 |
對藍牙、微波爐、無繩電話、Zigbee、Game Controller、2.4G/5G無線影音、嬰兒監護器等8種以上干擾源進行識別 與eSight網管配合,對干擾源進行定位和頻譜顯示 |
WLAN QOS特性
特性 | 指標 |
---|---|
WMM模板管理(WMM-Profile) |
基于模板的WMM使能/禁用 WMM模板可同時運用到多個AP的不同射頻 |
AP流量模板管理(Traffic-Profile) |
支持AP流量模板管理,基于模板管理流量、優先級映射等 支持空口流量模板綁定到ESS,即每個ESS有獨立的QoS策略 |
AC流量控制 |
支持AC的QoS模板管理 支持通過ACL規則對業務流進行分類 支持基于用戶的上行/下行(上/下行CAR)業務流量控制 支持基于ESS和基于VAP的流量限速 |
AP流量控制 |
支持多用戶流量控制,共享帶寬 支持指定VAP的帶寬限速 |
報文優先級配置 |
支持配置CAPWAP控制通道的QoS優先級(IP DSCP) 支持配置CAPWAP數據通道的QoS優先級 指定數據CAPWAP頭優先級 用戶報文到隧道報文的優先級映射(802.1p和ip tos) |
Airtime調度 |
支持時間調度,使用戶公平的占用信道時間,提高用戶的上網體驗。 |
WLAN安全特性
特性 | 指標 |
---|---|
WLAN安全模板管理 |
支持通過WLAN安全模板管理認證和加密方式 支持安全模板綁定到ESS模板 |
支持多種認證 |
支持“OPEN-SYS認證+無加密”方式 支持WEP的認證/加密方式 支持WPA/WPA2認證加密 WPA/WPA2-PSK+TKIP WPA/WPA2-PSK+CCMP WPA/WPA2-802.1x+TKIP WPA/WPA2-802.1x+CCMP 支持WAPI認證加密 支持AC集中式WAPI認證 支持WAPI多信任證書方式(3證書),兼容傳統雙證書方式 支持證書和私鑰合一的發放方式 支持MAC認證 將用戶MAC地址做賬號,送認證服務器(Radius Server)認證 支持Portal認證 支持AC做Portal網關 不支持AP做Portal網關 僅支持L2Portal方式 |
支持組合認證 |
支持MAC組合認證 PSK&MAC認證 支持MAC與Portal組合認證 先MAC認證,后Portal認證 僅針對集中轉發場景 |
AAA |
支持本地認證/本地賬戶(MAC、賬號) 支持Radius認證 支持多認證服務器 支持備份認證服務器 基于賬號域指定認證服務器 基于賬號域配置認證服務器 支持用戶賬號域與SSID綁定 |
安全隔離 |
支持基于端口的隔離 支持基于用戶組的隔離 |
WIDS | 支持非法設備的監測、識別、防范、反制,包括非法AP和STA檢測、攻擊檢測以及動態黑名單 |
權限控制 |
支持基于端口的ACL權限控制 支持基于用戶組的ACL權限控制 支持基于用戶的ACL權限控制 |
其他安全防護 |
支持SSID隱藏 支持終端IP Source Guard防護 支持靜態綁定終端IP地址 支持動態綁定終端IP地址(DHCP) |
WLAN用戶管理
特性 | 指標 |
---|---|
無線用戶地址分配 | 集成DHCP服務器,為無線用戶分配地址 |
WLAN用戶管理 |
支持用戶黑白名單 支持用戶接入數量限制: 按AP限制用戶接入數量 按SSID限制用戶接入數量 支持多種方式強制用戶下線 Radius DM強制用戶下線 命令行強制用戶下線 支持多種查詢方式: 支持基于用戶MAC、AP、射頻、WLAN ID方式查詢用戶狀態信息 支持按ESS、AP、射頻查詢在線用戶數 支持基于用戶的空口信息統計 |
WLAN用戶漫游 |
支持AC內的二層漫游 支持AC內的跨VLAN的三層漫游 支持免完整802.1X認證的快速協商密鑰 支持重關聯用戶的合法檢查,拒絕非法用戶的重關聯請求 支持用戶信息的延時清除,實現用戶下線后的快速重新上線 |
用戶組管理 |
支持基于用戶組的ACL訪問控制 支持基于用戶組的隔離,包括組間隔離和組內隔離 |
系統維護管理特性
分類 | 特性 |
---|---|
維護和管理 | 在命令行方式下,支持通過Console口本地配置、Telnet/SSH遠程登錄 |
支持Web網管,使用本地圖形化配置 | |
支持網管基于SNMP協議實現對設備的配置 | |
系統對硬件故障提供再次檢測功能,避免瞬間的干擾導致檢測結果錯誤 | |
系統運行中自動檢查版本配套性 | |
AC支持軟件在線升級的功能。同時,還提供軟件在線補丁的功能,可以只針對需要修改的特性進行升級 | |
AC升級過程由一條命令自動完成升級全過程,為客戶節省了寶貴的時間。升級過程給出進度提示,并在升級結束后可以查看升級結果 | |
在升級系統過程中,新的系統軟件無法啟動時,系統可以使用上一次成功啟動的系統軟件進行啟動 | |
AC支持熱補丁功能,打補丁過程中業務不受影響。熱補丁支持回退功能,并能記錄熱補丁操作前后的設備信息 | |
跟蹤監測 | 在傳統IP網絡中,AC通過Ping和TraceRoute檢查網絡連接是否可達,在線記錄數據包的傳輸路徑,作為故障定位的參考 |
AC提供黑匣子功能,記錄各特性模塊、任務和事件調用情況,并形成過程狀態信息記錄、函數調用軌跡,提高故障定位速度 | |
AC支持基于接口或基于報文流的鏡像功能將被觀察報文流原封不動地被復制到觀察接口上。外部監測主機和AC的觀察接口相連,網絡管理員可以實時、便捷地觀察到流經AC的各類報文信息,為流量檢測、故障分析定位、數據分析提供了依據 |
產品規格
物理參數
項目 | 描述 | |
---|---|---|
外形尺寸(長×寬×高) | 442mm×420mm×44.4mm | |
最大功耗 | 85W | |
重量 |
空框:5.48kg 滿配置150W電源模塊:7.16kg 滿配置500W電源模塊:7.48kg |
|
工作溫度 | -5°C~+50°C | |
相對濕度 | 5%RH~95%RH,非凝露 | |
海拔高度 |
采用150W直流電源:0m~2000m 采用其他電源:0m~3000m |
|
交流輸入電壓 | 額定電壓 | 100V AC~240V AC,50/60Hz |
最大電壓范圍 | 90V AC~264V AC,47Hz~63Hz | |
直流輸入電壓 | 額定電壓 | -48V DC~-60V DC |
最大電壓范圍 | -36V DC~-72V DC |
系統配置
項目 | 規格 |
---|---|
處理器 | 主頻1GHz |
交換容量 | 128Gbit/s |
轉發能力 | 10Gbit/s |
DDR內存 | 4GB |
Flash | 256MB |
協議及管理能力
參數 | 參數值 |
---|---|
可管理AP的數量 | 支持最多管理1024個AP |
無線用戶接入能力 |
整機接入用戶數:10K 單AP接入用戶數:最多256個(取決于具體AP型號) |
MAC地址表數量 | 16K |
VLAN數量 | 4K |
路由表項數量 | 10K |
ARP表項數量 | 8K |
組播表項數量 | 4K |
DHCP IP地址池數量 | 最大128地址池,每池最大可分配地址數16K |
本地賬戶 | 1000 |
訪問控制列表數量 | 8K |
ESSID數量 | 4K |
用戶組管理 |
128個用戶組 每組引用ACL ID的最大數目8 每組關聯ACL rule的最大數目128 |
無線組網能力
特性 | 指標 |
---|---|
AP與AC間組網方式 |
支持AP與AC之間為L2層網絡拓撲 支持AP與AC之間為L3層網絡拓撲 支持AC直掛AP 支持AP在私網、AC在公網的NAT穿越部署 AC可做二層網橋轉發或三層路由轉發 |
轉發模式 |
支持直接轉發(又稱分布轉發或本地轉發) 支持隧道轉發(又稱集中轉發) 支持集中認證、分布轉發 用戶認證通過前采用隧道轉發模式,用戶認證后采用本地轉發。 |
無線組網模式 |
支持WDS網橋: 支持點到點無線橋模式 支持點到多點無線橋模式 自動拓撲檢測與環路避免(STP) 支持無線Mesh網絡: 支持Mesh設備的接入認證 支持Mesh路由算法 支持零配置上線 |
支持AC發現機制 |
AP獲取AC IP的方式有: |
CAPWAP隧道 |
支持集中式CAPWAP |
支持主備AC |
支持回切使能控制 |