交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
无线
安全
下一代防火墙
安全网关
检测管理安全
所有技术解决方案
服务产品
支持极简以太彩光4.0-超融合解决方案,推荐部署宿舍、小开间场景,实现有线无线一体化覆盖。
产品特性:
RG-MAP920-SF-MXT是基于锐捷网络极简以太彩光方案,面向高教、政府、普教、金融、商业等室内场景推出的Wi-Fi 7双射频通用级面板型无线光接入点。RG-MAP920-SF-MXT整机设计简洁美观、部署便捷,可以在不破坏墙面装修的前提下安装,非常适合酒店、宿舍等环境的无线网络建设需求。
RG-MAP920-SF-MXT提供1个XOS光接口和4个下行1G电口,支持本地供电和集中供电方式。RG-MAP920-SF-MXT支持标准的802.11be协议,采用双射频设计。2.4GHz提供最高688Mbps的接入速率,5GHz提供最高2.882Gbps的接入速率,整机无线接入速率达到3.57Gbps,满足宿舍、办公环境等高性能接入的需求。
除此之外,RG-MAP920-SF-MXT产品充分考虑无线网络安全、射频控制、移动访问、服务质量保证、无缝漫游等重要因素,配合锐捷超聚合交换机、无线控制器和UNC产品完成无线用户的数据转发、安全和访问控制。
锐捷超融合方案是采用光纤入室、1室1纤的方案架构,通过采用1分16或1分32时分复用的分光技术,兼顾高带宽应用的同时,满足信息化建设绿色节能要求,符合信息化汇聚无源趋势。因此锐捷超融合方案在实现了入室级的高速光网络,充分释放Wi-Fi 7带来的高速无线网络服务的同时,解决了传统方案高能耗、管理节点多的问题。
相比传统的以太网线路,光纤线路具有通讯距离长、体积小、寿命长的优点。
锐捷超融合方案,在彩光方案的基础上,通过融合汇聚采用时分复用的方式做数据传输,可以从楼栋弱电间的融合汇聚通过光纤线路到达每一个房间。该方案架构为用户减少了楼栋中的有源汇聚设备,大幅降低了网络管理难度,实现网络扁平化管理。
锐捷超融合方案所用的光纤相比传统铜缆部署,光纤的截面面积更小。无论是从桥线架设计、施工布线便捷性,还是网络线路的美观程度上,都较原有以太线路有明显优势,为前期弱电智能化设计、中期施工实施、后期管理维护,都带来了更大的便利性。
与传统铜缆线路只有平均3~5年的使用寿命相比,光纤线路的使用寿命可长达10年,能够大大地为用户减轻后期的线路运维负担。
锐捷极简超融合解决方案中的RG-MAP920-SF-MXT继承了传统以太的管理模式,配合UNC,可以实现免配置上线,同时省去了传统PoE交换机,符合未来无线网络“高性能”、“高密度”、“小范围”、“微蜂窝”的技术发展方向。
锐捷超融合解决方案充分考虑了用户未来因业务升级,可能带来的房间级带宽扩容:锐捷超融合方案支持10G光口以1:16或者1:32做时分复用,末端RG-MAP920-SF-MXT可以获得300M带宽,满足宿舍、酒店场景的日常使用,也符合运营商在相关场景的5~8年的带宽升级趋势。
RG-MAP920-SF-MXT针对多种供电方式做了兼容性设计,支持DC直流供电(本地适配器供电、集中供电设备供电),支持PoE受电。
锐捷极简超融合方案采用了超聚合交换机+融合汇聚(无源)+超融合光接入设备OAE(Optical Access Equitment)组网架构,搭配1台RG-N18014-E,最多可以接入11264台RG-MAP920-SF-MXT,达成一台交换机就可以覆盖整个园区的效果。
RG-MAP920-SF-MXT采用双射频设计,采用新一代Wi-Fi无线标准802.11be协议;双射频同时开启,高达3.57Gbps的高速无线,带来高速完满体验。
RG-MAP920-SF-MXT支持802.11be标准的OFDMA功能,将WLAN信道分为多个更窄的子信道,每个用户占用一个或多个子信道。通过AP调度,支持多个用户可以同时接收、发送报文,减少用户间的竞争和退避,降低网络延时,提高网络效率。
支持的射频传输技术
支持的射频信道编码技术
RG-MAP920-SF-MXT中采用自动省电传送技术以及逐包功率控制等技术,结合高性能的电源设计,使得RG-MAP920-SF-MXT提供高速无线接入的同时,轻松节能省电。
支持终端智能识别,能够识别出iOS、Android等智能移动终端和PC机。结合智能识别和RG-WIS系统,可实现基于无线终端类型的可视化无线网络管理,以及一键网络优化。
RG-MAP920-SF-MXT继承了锐捷网络的智能本地转发技术,突破了无线控制器的流量瓶颈的限制。通过锐捷无线控制器,可灵活预配置RG-MAP920-SF-MXT产品的数据转发模式。根据SSID名称或者用户VLAN以决定是需要经过无线控制器转发,还是直接进入有线网络进行数据交换。
通过本地转发技术可以将延迟敏感、传输要求实时性高的数据分类通过有线网络转发,可以大大缓解无线控制器的流量压力,更好的适应802.11be网络高流量传输的要求。
RG-MAP920-SF-MXT支持丰富的服务质量保证(QoS),支持WLAN/AP/STA多种模式的带宽限制、支持对不同业务数据定义优先级的WMM(Wi-Fi Multimedia)等,实现了及时、定量的影音传输能力,保证多媒体的顺畅应用。
RG-MAP920-SF-MXT支持的组播转单播技术,解决了无线网络中视频点播等组播应用下的掉包、时延大导致视频不流畅的问题,提升组播视频业务在无线网络中的体验。
RG-MAP920-SF-MXT 支持完整的数据安全保障机制,可支持WEP、TKIP和AES加密技术,确保无线网络的数据传输安全。
在锐捷网络一体化网管系统RG-UNC、RG-WS系列无线控制器产品的配合下,RG-MAP920-SF-MXT 产品可启用射频探针扫描机制,实时发现非法接入点或其它射频干扰源,并提供相应的告警,使网管人员可随时监控各个无线环境中的潜在威胁和使用状况。
RG-MAP920-SF-MXT不仅支持通过传统意义上的Web页面认证方式和802.1x客户端认证方式,来监控用户访问网络的行为,还针对用户的真实场景为客户提供方便快捷的认证方式,即通过与RG-WS系列无线控制器配合实现无感知认证、短信和二维码访客认证。
无线用户通过无感知认证方式接入网络,仅需首次输入账号和密码,避免了开机后再次输入账号密码的过程,让用户一次认证即可轻松上网。
通过短信认证方式的访客接入无线网络后会弹出认证页面,访客可以通过自己的手机号码进行注册,按照接收的短信中的账号密码进行上网操作。
二维码认证是另一种方便访客上网的方式,访客接入无线网络后,可获得二维码提示,通过被访者(员工)的授权后即可访问网络,访客行为与被访者直接关联,提供更高的安全性。
支持DHCP Snooping,只允许信任端口的DHCP响应,防止未经管理员许可私自架设DHCP Server,扰乱IP地址的分配和管理,影响用户的正常上网的行为;并在DHCP监听的基础上,通过动态监测ARP和检查源IP,有效防范DHCP动态分配IP环境下的ARP主机欺骗和源IP地址的欺骗。
ARP病毒或攻击是网络中常见,同时影响较大的一类攻击。RG-MAP920-SF-MXT 支持多种模式的ARP防欺骗功能,不论是用户通过DHCP服务器自动获取地址,还是使用固定的IP地址,RG-MAP920-SF-MXT 能够记录用户真实的IP+MAC地址,并在端口收到主机发送的APR报文时,将ARP报文内容和记录的IP+MAC地址进行比对,只对内容真实的ARP报文进行转发,对虚假的ARP报文进行丢弃,从而将ARP欺骗屏蔽在网络之外,保障网络用户免受ARP病毒攻击。
网络由于其开放性,经常由于计算机感染病毒,或是接入网络的人员出于各种目的对网络设备、网络中的服务器进行攻击,导致网络无法正常使用。较常见的如ARP泛洪攻击导致网关无法响应请求、ICMP泛洪攻击导致网络设备CPU负载过高无法正常工作,DHCP请求泛洪攻击,导致DHCP服务器地址枯竭,用户无法正常获取IP地址访问网络。
RG-MAP920-SF-MXT 提供创新的基础网络保护策略(NFPP,Network Foundation Protection Policy)技术,能够限制用户向网络中发送ARP报文、ICMP请求报文、DHCP请求报文等数据包的数率,对超过限速阈值的报文进行丢弃处理,甚至能够识别攻击行为,对有攻击行为的用户进行隔离。从而保护基础网络免受网络攻击行为的影响,保障网络稳定。
SSH(Secure Shell)和SNMPv3技术通过在Telnet和SNMP进程中加密管理信息,保证管理设备信息的安全性,防止黑客攻击和控制设备。基于源IP地址控制的Telnet访问控制,更加精细的提供了设备管理控制,保证只有管理员配置的IP地址才能登陆AP,增强了设备网管的安全性。
RG-MAP920-SF-MXT产品工作在Fit(瘦)模式时,在安装前无需预设置,配合UNC,在现场安装实施和后期维护中,点击需要更换的设备,便可继承配置信息自动完成配置,将实施和维护的工作量和成本大大降低。
处于网络任何位置的RG-MAP920-SF-MXT 产品,其各项工作参数如信道号、功率等级、SSID设置、安全设置、VLAN划分等,均可以被远端的RG-WS系列无线控制器集中处理,既降低了本地的管理资源的消耗,也将管理权集中,提高了无线网络的安全性和管理效率。
RG-MAP920-SF-MXT通过AC的Web管理界面,不仅轻松搞定无线配置,更能够整体运营无线网络。通过AC的Web界面不仅能够管理AP,还能管理AP下联的用户,可以对用户进行限速和限制用户连入网络等行为,方便运维人员对无线的规划和运维。