Контроллер беспроводных сетей Eltex WLC-15

Связаться с нами


Контроллер беспроводных сетей WLC-15

Ключевые преимущества:

  • Подключение до 50 точек доступа (до 100 по лицензии)
  • Мониторинг точек доступа
  • Авторизация пользователей WPA/WPA2 Enterprise, WPA/WPA2 Personal

WLC-15 – контроллер для самостоятельного управления беспроводными сетями. Устройство обеспечивает быструю конфигурацию сети Wi-Fi и гибкое добавление точек доступа Eltex различной производительности и функциональности.

Контроллер обеспечивает мониторинг всех точек доступа, анализирует статистику трафика и время сессий, выполняет индивидуальные настройки Wi-Fi.

Схема применения

Схема применения WLC-15

Технические характеристики

Основные характеристики

  • Подключение - до 50 точек доступа
  • Расширенная лицензия - до 100 точек доступа
  • Количество клиентов - до 2000
  • Интерфейсы - 4x1G, 2x1G SFP
  • Авторизация пользователей - WPA/WPA2/WPA3 (Personal/Enterprise)
  • Безопасность - Firewall/IPS/IDS

Интерфейсы

  • Ethernet 10/100/1000BASE-T (LAN/WAN) - 4
  • Ethernet 1000BASE-X SFP - 2
  • Console (RJ-45) - 1
  • USB 2.0 - 1
  • Разъем для установки HDD - 1

Системные характеристики

  • Количество точек доступа
    • 50
    • до 100 по лицензии
  • Максимальное количество обслуживаемых клиентов - 2000
  • Статические маршруты - 1K
  • Количество конкурентных сессий -
  • Таблица MAC-адресов - 2К записей на бридж
  • Размер базы FIB - 1M
  • VRF - 32

Управление точками доступа

  • Поддержка авторизации WPA/WPA2/WPA31 Personal
  • Поддержка авторизации WPA/WPA2/WPA31 Enterprise
  • Поддержка открытой сети с шифрованием OWE1
  • Поддержка локального сбора аккаунтинга пользователей2
  • Поддержка выгрузки аккаунтинга пользователей на внешний RADIUS-сервер
  • Поддержка стандартов бесшовного роуминга IEEE 802.11r/k/v
  • Интеграция с внешними порталами3
  • Автоматическое управление ресурсами радиоокружения
  • Авторизация ТД по сертификатам

Поддерживаемые точки доступа

  • Беспроводная точка доступа WEP-1L
  • Беспроводная точка доступа WEP-2L
  • Беспроводная точка доступа WEP-3L
  • Беспроводная точка доступа WEP-200L
  • Беспроводная точка доступа WEP-30L
  • Беспроводная точка доступа WEP-30L-Z
  • Беспроводная точка доступа WEP-3ax
  • Беспроводная точка доступа WEP-550K
  • Беспроводная точка доступа WEP-2ac
  • Беспроводная точка доступа WEP-2ac Smart
  • Беспроводная точка доступа WOP-2L
  • Беспроводная точка доступа WOP-20L
  • Беспроводная точка доступа WOP-30L
  • Беспроводная точка доступа WOP-30LI
  • Беспроводная точка доступа WOP-30LS
  • Беспроводная точка доступа WOP-30L-EX
  • Беспроводная точка доступа WOP-2ac
  • Беспроводная точка доступа WOP-2ac rev.B
  • Беспроводная точка доступа WOP-2ac rev.C

Коммутация

  • До 4094 VLAN (802.1Q)
  • Voice-VLAN
  • Q-in-Q (802.1ad)
  • MAC-based VLAN
  • Bridge-домен
  • LAG/LACP(802.3ad)
  • Port-security, protected port
  • Jumbo-кадры

Коммутация по меткам (MPLS)

  • Поддержка протокола LDP
  • Поддержка L2VPN VPWS
  • Поддержка L2VPN VPLS Martini Mode, Kompella Mode
  • Поддержка L3VPN MP-BGP (Option A, B, C)
  • L2VPN/L3VPN over GRE, DMVPN
  • Прозрачная передача служебных протоколов

Маршрутизация
BGP:

  • Семейство адресов: IPv4, IPv6, VPNv4, L2VPN, IPv4 label-unicast, Flow-spec
  • Гибкая возможность управления маршрутной информацией по атрибутам. Поддержка механизмов Сonditional Advertisement, Route Aggregation и Local-AS
  • Высокая маcштабируемость и гибкость настройки: поддержка peer-group, dymanic neighbor, as-range и Route-reflector
  • Fall over на основе протокола BFD и Fast Error Peer Detection
  • Graceful restart
  • Аутентификация
  • Гибкая редистрибьюция из/в процесс BGP маршрутов других протоколов
  • Возможность запуска до 64 процессов одновременно
  • ECMP
  • Поддержка маршрутизации на основе политик

OSFP(v3):

  • Зоны различных типов: Normal, Stub, Totally stub, NSSA, Totally NSS
  • Работа в различных типах сетей: Broadcast, NBMA, Point-to-point, Point-to-multipoint, Point-to-multipoint non-broadcast
  • Суммаризация и фильтрация маршрутной информации
  • Аутентификация
  • ECMP
  • Пассивный интерфейс
  • Гибкая редистрибьюция из/в процесс OSPF маршрутов других протоколов
  • Возможность запуска до 6 процессов одновременно
  • Поддержка протокола BFD
  • Механизм Auto cost calculation
  • Поддержка маршрутизации на основе политик

IS-IS:

  • Работа в различных типах сетей: Broadcast, Point-to-point
  • Установка соседcтва L1-/L2-уровней
  • Мetric style: narrow, wide, transition
  • Аутентификация
  • Фильтрация маршрутной информации
  • Гибкая редистрибьюция из/в процесс IS-IS маршрутов других протоколов
  • Возможность запуска до 6 процессов одновременно
  • Поддержка маршрутизации на основе политик

RIP(ng):

  • Работа в режимах (RIP only): Broadcast, Multicast, Unicast
  • Суммаризация и фильтрация маршрутной информации
  • Управление метрикой маршрута
  • Аутентификация
  • Пассивный интерфейс
  • Гибкая редистрибьюция из/в процесс RIP маршрутов других протоколов
  • Поддержка маршрутизации на основе политик

Static:

  • Поддержка протокола BFD
  • Рекурсивный поиск
  • Управление метрикой маршрута
  • Возможность выбора варианта уведомления отправителю при блокировке трафика

Качество обслуживания (QoS)

  • До 8 приоритетных или взвешенных очередей на порт
  • L2- и L3-приоритизация трафика (802.1p (CoS), DSCP, IP Precedence (ToS))
  • Иерархический QоS
  • Управление очередями: RED, GRED, SFQ, CBQ, WFQ, WRR
  • Маркировка на входе и выходе
  • Управление полосой пропускания (policing, shaping)

IPsec

  • Режимы «policy-based» и «route-based»
  • Режимы инкапсуляции: tunnel и transport
  • Виды аутентификации: pre-shared key, public key, xauth (ikev1 only), eap (ikev2)
  • Поддержка mobike (ikev2 only)
  • Поддержка наборов ключей аутентификации ike ikering

Удаленный доступ (Remote Access)

  • Возможность удаленного доступа к корпоративной сети по PPTP, L2TP over IPsec, OpenVPN, WireGuard
  • Поддержка PPPoE-/PPTP-/L2TP-клиента
  • Аутентификация пользователей
  • Шифрование соединений

Безопасность

  • Поддержка списков контроля доступа (ACL) на базе L2-/L3-/L4-полей
  • Zone-based Firewall в двух режимах: stateful и stateless. Логирование срабатывания правил, счетчики
  • Фильтрация по приложениям
  • Защита от DoS-/DDoS-/Spoof-атак и их логирование
  • Система обнаружения и предотвращения вторжений (IPS/IDS) и их логирование4
  • Сигнатурный анализ посредством IPS в двух режимах: анализ транзитного и зеркалированного трафика4
  • Взаимодействие с Eltex Distribution Manager для получения лицензируемого контента — наборы правил, предоставляемые Kaspersky SafeStream II5

Мониторинг и управление

  • Поддержка стандартных и расширенных SNMP MIB, RMONv1
  • Zabbix agent/proxy
  • Аутентификация пользователей по локальной базе средствами протоколов RADIUS, TACACS+, LDAP
  • Защита от ошибок конфигурирования, автоматическое восстановление конфигурации
  • Интерфейсы управления CLI
  • Поддержка Syslog
  • Монитор использования системных ресурсов
  • Ping, monitor, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли
  • Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP, HTTP(S)
  • Поддержка NTP
  • Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS)
  • Удаленное управление, протоколы WEB, Telnet, SSH (IPv4/IPv6)
  • LLDP, LLDP MED
  • Локальное и удаленное сохранение конфигураций маршрутизатора

SLA

  • SLA-responder для Cisco-SLA-agent
  • Eltex SLA:
    • Задержка (односторонняя/двусторонняя)
    • Jitter (прямой/обратный)
    • Потеря пакетов (прямая/обратная/двусторонняя)
    • Обнаружение дублирующихся пакетов
    • Обнаружение нарушения последовательности доставки пакетов (прямое/обратноe/двустороннее)

Резервирование 

  • VRRP v2, v3
  • Tracking на основании VRRP- или SLA-теста
  • Управление параметрами VRRP
  • Управление параметрами PBR
  • Управление административным статусом интерфейса
  • Активация и деактивация статического маршрута
  • Управление атрибутом AS-PATH и preference в route-map
  • DHCP failover для резервирования базы IP-адресов, выданных DCHP-сервером
  • Failover Firewall для резервирования сессий Firewall и NAT
  • MultiWAN
  • Dual-Homing
  • Синхронизация сертификатов
  • Синхронизация состояния WLC

Отказоустойчивый кластер:

  • Простота администрирования и интеграции: синхронизация конфигураций, времени, версий, лицензий; Zero Touch Provisioning (ZTP)
  • Резервирование всех соединений в кластере
  • Резервирование маршрутизаторов (в текущей версии поддерживается резервирование по схеме «1 + 1»)

Сервисы

  • DHCP-клиент, сервер
  • DHCP Relay Option 82
  • DNS resolver
  • NTP
  • TFTP-сервер
  • E1/multilink, модемы

BRAS (IPoE)4

  • Терминация пользователей
  • Белые/черные списки URL
  • Квотирование по объёму трафика, по времени сессии, по сетевым приложениям
  • HTTP/HTTPS Proxy
  • HTTP/HTTPS Redirect
  • Аккаунтинг сессий по протоколу Netflow
  • Взаимодействие с серверами ААА, PCRF
  • Управление полосой пропускания по офисам и SSID, сессиям пользователей
  • Аутентификация пользователей по MAC- или IP-адресам

Физические характеристики и условия окружающей среды

  • RAM - 4 ГБ DDR4
  • Flash-память - 8 ГБ eMMC
  • Максимальная потребляемая мощность - 18 Вт
  • Питание - 100–264 В АС, 50–60 Гц
  • Интервал рабочих температур - от 0 до +40 °C
  • Интервал температуры хранения - от -40 до +70 °C
  • Относительная влажность при эксплуатации - не более 80%
  • Относительная влажность при хранении - от 10 до 95%
  • Габариты (Ш x В x Г) - 430 x 44 x 226 мм
  • Масса - 2.7 кг
  • Срок службы - не менее 15 лет

Набор функций соответствует версии ПО 1.30.8.

1
WPA3 и OWE поддержаны на ТД WEP-3ax, WEP-3L, WEP-30L, WEP-30L-Z, WOP-30L, WOP-30LI, WOP-30LS.
2 Реализация функций в следующих версиях ПО.
3 Проверена работа с Eltex-NAICE, WNAM Netams, Cisco ISE.
4 Активируется лицензией.
5 Наборы правил предоставляются по подписке. Минимальный срок действия подписки – 1 год.



Назад в раздел