阿尔卡特朗讯运营商级WiFi解决方案
阿尔卡特朗讯推出基于OmniAccess无线交换系统的WiFi解决方案,革命性地改变了802.11网络的使用模式、安全模式和管理模式。
随着通信技术的高速发展,越来越多的人们能够享受到无线技术所带来的高带宽和移动性,"无线、移动、宽带"也渐成接入网络的主旋律。
就目前市场情况来看,可用的宽带技术主要包括:光纤/xDSL,WiFi(WLAN/MESH),WiMAX(16e),3G(HSDPA/LTE)等,每种宽带技术都有着其突出的技术特点和市场定位,也意味着在相当长的一段时间内,这些技术会以互补的方式满足市场不同的应用;在3G技术和固定接入技术之间,存在着很大的一块需求空间,要求能够同时兼顾移动性和高带宽体验,WiFi技术和WiMAX技术成为这一领域的占有者。
现有的WiFi标准IEEE802.11a/b/g/n,由于采用无需许可的频段(ISM),较需频段许可的WiMAX更易于商务应用和部署。WiFi有着广泛的消费类电子产品终端支持,已成为目前最重要的宽带数据终端(PC)基本功能,支持WiFi也成为智能手机的标准配置。通过采用MIMO多输入多输出、智能天线等技术,WiFi所能提供的带宽和信号覆盖范围也达到了更高的水平。目前市场上的802.11n的产品已可以达到300Mbit/s的水平。从运营商的角度来看,WiFi无疑是具有较高性价比、且最易部署的宽带无线技术。
今年,北京、上海、天津、武汉、杭州、深圳相继确立了"无线城市"计划,并业已开始付诸实施。从目前全球运营商的热点地区情况来看,酒店、咖啡馆、机场、驻地网等地区成为最大的热点覆盖范围,并且有82%的提供超过1Mbps的宽带服务,而热点地区的WLAN链路主要以ADSL和以太网为主。
阿尔卡特朗讯运营商级的WiFi解决方案
基于中国"无线城市"的自身特点,阿尔卡特朗讯推出基于OmniAccess无线交换系统的WiFi解决方案,该方案革命性地改变了802.11网络的使用模式、安全模式和管理模式。
OmniAccess无线交换系统把无线安全和无线增值服务都集中到一个单一的、高度弹性化、可扩展的处理平台之上,单个OmniAccess无线交换系统可以同时管理多达2048个AP。一旦有新的安全标准改变或无线服务出现,管理员可以快速在无线交换机上操作并应用到整个WiFi网络。
OmniAccess无线网络交换系统具有强大的功能,支持10/100/1000Mbps以太网交换、状态防火墙、VPN、无线入侵保护和高级射频管理。所有这些功能都集成在一个单一的无线平台上。由于OmniAccess无线网络交换系统能够接收和处理原始的802.11数据,使得WiFi能够拥有一个可见的、可远程控制的无线射频环境。阿尔卡特朗讯OmniAccess无线网络交换系统内的所有设备都支持我们的无线操作系统(AOS-W),可以无缝集成在现有有线网络中,不必对现有网络作任何改动。同时具有以下的特点:
多层次安全
·射频安全包括集成的802.11IDS功能,以抵御已知的无线攻击;
·自动非法AP检测和隔离;
·独特的自动基于策略的对AP和主机的分类;
·L2安全:支持802.1x、WPA、AES、TKIP、动态WEP;
·L3安全:支持IPSec、PPTPVPN;
·基于身份的状态防火墙能够实现基于用户的安全和控制;
·基于角色的VLAN和基于SSID的VLAN能够实现用户和数据的区分;
·集成的Web认证,实现安全的访客认证接入。
集中化的无线交换
·支持瘦AP架构,实现了集中管理,消除在有线网络上为AP和无线用户划分专用VLAN的复杂性;
·支持第三方AP;
·在阿尔卡特朗讯无线交换机和AP之间采用标准的GRE隧道传输无线数据,有效和有线网的数据隔离;
·可编程的平台能够简单地升级、加载新的无线应用。
{$page$}
高级射频管理
·集成的射频规划软件能够建模、规划和模拟AP的布放;
·集中和分布式的自动校准AP部署,通过发射功率的调节和信道优化实现最优化覆盖环境;
·AP和AP与交换机之间具有自愈能力,确保网络运作无间断;
·多个AP之间的负载均衡能力;
·射频冲突检测,覆盖漏洞检测。
基于标准的移动性
·移动IP技术支持在不同的子网、AP、交换机之间安全的漫游;
·快速漫游技术(典型2-3毫秒)满足任何用户和应用的移动性;
·移动IP代理消除了客户端需另加安装软件;
·透明移动的要求;
·DHCP代理能够使用户在不同子网间漫游时,保持VPN隧道。
QoS支持对时延敏感的应用
·AP间的快速切换,满足VoIP的移动需要;
·支持无线上多队列;
·数据流状态分类,保证VoIP和流媒体数据优先;
·支持带宽限制;
·支持802.1p/DiffServ,可在无线和有线网络上区分数据流。
可运营可管理的WiFi解决方案
透明的AP到交换机的连接。用户无须在每个布线间为无线的AP和用户创建新的VLAN和IP子网。用户所要做的仅仅是在集中式的无线交换机上根据用户的角色和SSID来创建不同的VLAN,以分隔不同的流量。
集中式的无线安全保护无线资源、数据、网络和用户。配以完善的射频监控技术,获得专利的分类引擎让管理员可以通过自动检测非授权用户、抑制非法AP和保证用户不会连接到非法AP等方法来保护无线资源。链路层的安全以保护用户数据安全。基于端口的802.1x认证与标准的认证机制并结合链路层的加密来保护用户的隐私。集成的防火墙让管理员可以创建并执行跟随用户的状态防火墙。
安全移动性。利用集成的基于用户的状态防火墙,管理员可为不同的用户和用户组制定唯一的接入、服务和安全策略。策略可以基于各种条件的任意组合如用户、组、时间区间、日历和地点等等。所有的策略都被集中设置并应用到全网,这使得管理员可以为移动用户执行期盼的各种级别的安全和QoS策略。
即插即用的部署。当一个新的AP接入系统时,它会被交换机自动发现并配置。OmniAccess无线交换机提供每个AP的频道和功率的完全控制。
高级无线性能管理。包括通过设定带宽租约来限定低优先级用户、识别数据流并设定优先级以支持对延时敏感的应用如VoIP,根据802.1x、捕捉门户网站或VPN等认证方式的后端认证系统返回的用户属性来自动划分VLAN等。
全局统一管理。网管系统提供全网的统一管理性,能够同时集中管理所有的AP,所有的网络设备,降低用户的OPEX,提升了系统的易管理性。分布在分公司或办事处的多个OmniAccess无线交换机可以通过一个中央的主交换机进行管理。管理员可以从一个主交换机管理、安全保护和控制分公司的射频环境、抓取无线流量和远程查错。OmniAccess无线交换机可以和OmniVista网管软件集成。OmniVista发现和拓扑应用程序使得网络管理员可以在一个单一的屏幕查看有线和无线的网络单元和拓扑结构。
此外,OmniAccess无线网络交换系统拥有独特的逆转滞后切换方式,能保证在80公里/小时高速度移动状态下,进行不同AP之间的无缝切换,实时传输高质量的多媒体信息。
结束语
阿尔卡特朗讯WiFi解决方案支持硬件线速的QoS,支持线速组播,支持无线WMM,支持WiFi手机,可实现数据、视频、语音的三重播放,能够为中国的"无线城市"提供真正融合的平台。