NETGEAR 充分考虑到用户部署无线局域网时的需求,通过以下几方面为用户提供了完整稳定安全的无线局域网络。
1、AP 远程供电
所有企业级 WLAN 设备均内置了 PoE 分离器,使得不用增加任何额外的配件既可以实施远程集中供电,为了提供整体的解决方案我们也提供了相应的二三层 PoE 供电交换机。
2、无线频点动态调整
Netgear WG302的AutoCell功能对新一代无线射频技术的成熟应用使得AP可以自动感知周围的无线环境,自动调整功率以及频点以保证无线覆盖质量。
3、流媒体支持
Netgear 企业级 AP 支持 IEEE 最新发布的 802.11e 标准,使得在 WLAN 环境下的流媒体应用可以实现优先级的区分,从而提高了流媒体应用的执行效率和性能。
4、无线安全支持
Netgear 企业级AP支持802.1x、WPA、802.11i、用户隔离等多种用户认证和数据的安全特性,除此之外 Netgear WG302 的 AutoCell 技术还可以控制无线信号的安全范围,与支持 AutoCell 机制的客户端配合可以确保企业无线局域网RF层面的安全性。
5、漫游和负载均担
Netgear 支持AutoCell机制的客户端可以支持无线客户端的快速平滑的漫游,而在较大的企业网络中Netgear WG302之间可以实现AP间的负载均担以确保网络的稳定性。同时WG302在WLAN网络中还可以作为备份AP存在,当该备份AP周围出现信号盲区时该AP会及时启动来添补该区域的信号强度。
6、接入认证
Netgear 的无线接入点AP支持与 WACS 认证网关配合,提供完整的接入认证与计费解决方案。整个方案通过认证,可以确保其无线连接的用户为可信用户,还可以根据需要对无线用户设定不同的类别,如公司内部员工和公司外来人员的区分,另外,也可以根据需要为不同用户定义基本的网络接入带宽。认证的方式主要有两个:一是“基于 Web 方式的认证方式”,通过 Portal Server 实现认证页面的强制推送,来实现用户认证。认证信息可以通过 SSL 进行加密,但用户数据信息并不加密。第二种方式是“基于 802.1x 的认证方式”,基于逻辑端口的认证机制,对于企业无线局域网中而言 802.1x 认证机制可以有效地阻止未认证用户与任何一个打开该功能的 AP 实现无线关联。NETGEAR 公司的企业级 AP 都支持 802.1x 协议。
NETGEAR 的 AC 系统可以提供以下几方面的安全控制手段:
- 有效地对用户进行控制,防止用户地址盗用、私设DHCP服务器等,并且可以根据 Radius 返回的用户的信息的限制无线用户接入网络的速率。
- 为认证的用户打开 ARP Proxy,使得那些通过认证的用户即使在 AP 配置了横向隔离的环境下也可以实现互通。
- 提供了 NAT、ACL 等功能,可以实现简单的防火墙规则,能够保护网络资源的基本安全。
- 将网络划分为需要认证和不需要认证的部分,有效的隔离了不可信任的区域,这样也保护了企业的内部的敏感资源。
|