 
         
         
         
             802.1x认证:WX5500E系列无线控制器支持TLS、PEAP、TTLS、MD5、SIM卡等多种802.1x的认证方式,同时还支持802.1x本地认证方式,提供对MD5、TLS、PEAP这几种主流认证方式的支持,用户不再需要额外配置AAA服务器。WX5500E系列无线控制器还支持通过802.1x认证后动态授权VLAN和ACL功能,对用户的策略可以事先设定好,用户认证时,系统自动配置客户权限。
 802.1x认证:WX5500E系列无线控制器支持TLS、PEAP、TTLS、MD5、SIM卡等多种802.1x的认证方式,同时还支持802.1x本地认证方式,提供对MD5、TLS、PEAP这几种主流认证方式的支持,用户不再需要额外配置AAA服务器。WX5500E系列无线控制器还支持通过802.1x认证后动态授权VLAN和ACL功能,对用户的策略可以事先设定好,用户认证时,系统自动配置客户权限。 MAC地址认证:WX5500E系列无线控制器支持MAC地址认证,对一些手持终端(例如:Wi-Fi Phone、手持移动终端等)并不方便采取电脑上的认证方式,MAC地址认证却可以轻松解决该问题,实现在控制器或者AAA服务器上配置好合法的MAC地址,这些MAC地址对应的终端就可以被允许被接入到网络,而事先没有被配置的非法终端则不能接入无线网络,该功能极大地方便了例如无线医疗系统等应用,MAC地址认证可以确保只有医院的PDA工作终端才能接入到无线网络,而拒绝病人的无线PDA使用专用无线网络。
 MAC地址认证:WX5500E系列无线控制器支持MAC地址认证,对一些手持终端(例如:Wi-Fi Phone、手持移动终端等)并不方便采取电脑上的认证方式,MAC地址认证却可以轻松解决该问题,实现在控制器或者AAA服务器上配置好合法的MAC地址,这些MAC地址对应的终端就可以被允许被接入到网络,而事先没有被配置的非法终端则不能接入无线网络,该功能极大地方便了例如无线医疗系统等应用,MAC地址认证可以确保只有医院的PDA工作终端才能接入到无线网络,而拒绝病人的无线PDA使用专用无线网络。 Portal认证:WX5500E系列无线控制器提供内置的Portal认证服务器。该认证方式无需客户端配合,直接通过浏览器WEB Portal页面作为认证通道,当用户认证通过后,可以灵活跳转到指定访问首页并启动相应授权和计费。同时也可以根据策略要求,灵活推送定制Portal页面,达到广告宣传、信息传递的作用,广泛使用在无线校园、无线城市、访客接入等应用场景。
 Portal认证:WX5500E系列无线控制器提供内置的Portal认证服务器。该认证方式无需客户端配合,直接通过浏览器WEB Portal页面作为认证通道,当用户认证通过后,可以灵活跳转到指定访问首页并启动相应授权和计费。同时也可以根据策略要求,灵活推送定制Portal页面,达到广告宣传、信息传递的作用,广泛使用在无线校园、无线城市、访客接入等应用场景。 当AC和AP通过广域网链路进行连接时,用户可以灵活选择集中转发或本地转发模式,提升分支机构局域网打印访问、终端互访等业务性能。
 当AC和AP通过广域网链路进行连接时,用户可以灵活选择集中转发或本地转发模式,提升分支机构局域网打印访问、终端互访等业务性能。 当广域网链路发生故障或AC发生故障时,在线用户不掉线,可以继续访问本地资源,并且可支持AC逃生功能。
 当广域网链路发生故障或AC发生故障时,在线用户不掉线,可以继续访问本地资源,并且可支持AC逃生功能。 当分支机构AP部署于私网内时,AC可以穿越NAT与AP进行通信。
 当分支机构AP部署于私网内时,AC可以穿越NAT与AP进行通信。| 项目 | WX5510E | WX5540E | 
|---|---|---|
| 外形尺寸(宽×深×高) | 440mm×430mm×44mm | 440mm×480mm×88mm | 
| 满配重量 | <40kg | |
| 吞吐量 | 10Gbps | 40Gbps | 
| 接口 | 8 1000BASE-T/1000BASE-X Combo 接口 2×10G/1G BASE-X SFP+ 接口 | 12 1000BASE-T 接口 12 1000BASE-X SFP 接口 4×10G/1G BASE-X SFP+ 接口 | 
| 电源 | 可插拔电源,1+1冗余备份,支持交流或直流(电源需另行配置) | |
| 整机功耗 | <300W | |
| 工作/存储环境温度 | -10℃~55℃/-40℃~70℃ | |
| 工作/存储环境相对湿度(非凝露) | 5%~95% | |
| 安全规范 | UL 60950-1 CAN/CSA C22.2 No 60950-1 IEC 60950-1 EN 60950-1/A11 AS/NZS 60950 EN 60825-1 EN 60825-2 EN60601-1-2 FDA 21 CFR Subchapter J | |
| EMC | ETSI EN 300 386 V1.3.3:2005 EN 55024: 1998+ A1: 2001 + A2: 2003 EN 55022 :2006 VCCI V-3:2007 ICES-003:2004 EN 61000-3-2:2000+A1:2001+A2:2005 EN 61000-3-3:1995+A1:2001+A2:2005 AS/NZS CISPR 22:2004 FCC PART 15:2005 GB 9254:1998 GB/T 17618:1998 | |
| MTBF | ≥38年 | |
| 项目 | 支持特性 | WX5510E | WX5540E | 
|---|---|---|---|
| 基础性能 | 缺省管理AP数 | 0 | |
| License步长 | 32/128 | ||
| 最大管理AP数 | 512 | 1536 | |
| 最大用户数 | 10K | 30K | |
| 可配置最大AP数 | 2048 | 6144 | |
| ARP表项 | 14K | 34K | |
| ND表项 | 14K | 34K | |
| 802.11MAC | 802.11协议簇 | 支持 | |
| 多SSID(每射频口) | 16 | ||
| 隐藏SSID | 支持 | ||
| 11G保护 | 支持 | ||
| 11n only | 支持 | ||
| 用户数限制 | 支持:基于SSID、Radio的用户数限制 | ||
| 用户在线检测 | 支持 | ||
| 用户无流量自动老化 | 支持 | ||
| 多国家码部署 | 支持 | ||
| 无线用户隔离 | 支持: 1、无线VLAN的无线用户二层隔离 2、基于SSID的无线用户二层隔离 | ||
| 40MHz模式的20MHz/40MHz自动切换 | 支持 | ||
| 本地转发 | 支持:基于SSID+VLAN的本地转发 | ||
| CAPWAP | 自动输入AP序列号 | 支持 | |
| AC发现(DHCP option43、DNS方式) | 支持 | ||
| IPv6隧道 | 支持 | ||
| 时钟同步 | 支持 | ||
| Jumbo帧发送 | 支持 | ||
| AP双上行隧道链路 | 支持 | ||
| 通过AC配置AP基本网络参数 | 支持:配置静态IP、VLAN、接入的AC地址等 | ||
| AC和AP之间支持L2、L3层组网 | 支持 | ||
| AP与AC间穿越NAT | 支持 | ||
| 漫游能力 | 同一AC内,不同AP下二、三层漫游 | 支持 | |
| 不同AC间,不同AP下二、三层漫游 | 支持 | ||
| 接入控制 | Open system、Shared-Key | 支持 | |
| WEP-64/128、动态WEP | 支持 | ||
| WPA、WPA2 | 支持 | ||
| TKIP | 支持 | ||
| CCMP | 支持(11n推荐) | ||
| WAPI | 可选支持 | ||
| SSH v1.5/v2.0 | 支持 | ||
| 无线EAD(终端准入控制) | 支持 | ||
| Portal认证 | 支持:远程、外挂服务器 | ||
| Portal页面推送 | 支持:基于SSID、AP的Portal页面推送 | ||
| Portal支持本地转发 | |||
| Portal穿越Proxy | 支持 | ||
| 802.1x认证 | 支持: EAP-TLS、EAP-TTLS、EAP-PEAP、EAP-MD5、EAP-SIM、LEAP、EAP-FAST、EAP offload (仅支持TLS, PEAP) | ||
| 本地认证 | 支持:802.1X、Portal、MAC认证 | ||
| LDAP认证 | 支持: 1、支持802.1X与Portal接入 2、802.1X接入时支持EAP-GTC和EAP-TLS | ||
| 基本位置的用户接入控制 | 支持 | ||
| 访客接入 | 支持 | ||
| VIP通道 | 支持 | ||
| ARP防攻击 | 支持:无线SAVI | ||
| SSID防假冒 | 支持:用户名与SSID绑定 | ||
| 基于域、SSID选择AAA服务器 | 支持 | ||
| AAA服务器备份 | 支持 | ||
| 无线用户的本地AAA服务器 | 支持 | ||
| TACACS+ | 支持 | ||
| QoS | 优先级映射 | 支持 | |
| L2-L4流分类 | 支持 | ||
| 流量限速 | 支持:流控粒度8Kbps | ||
| 802.11e/WMM | 支持 | ||
| 支持基于AP的带宽限速 | 支持 | ||
| 基于用户角色(User Profile)的接入控制 | 支持 | ||
| 智能带宽限速-基于带宽均分算法 | 支持 | ||
| 智能带宽限速-基于每用户指定带宽的算法 | 支持 | ||
| 智能带宽保障 | 支持: 在流量未拥塞时,确保不同优先级SSID下的报文都可以自由通过;在流量拥塞时,确保每个SSID可以保持各自约定的最小带宽 | ||
| QoS Optimization for SVP phone | 支持 | ||
| CAC(Call Admission Control) | 支持:基于用户数/带宽的CAC | ||
| 端到端QoS | 支持 | ||
| AP上行口限速 | 支持 | ||
| 无线资源管理 | 国家码锁定 | 支持 | |
| 静态信道、功率设置 | 支持 | ||
| 动态信道、功率设置 | 支持 | ||
| 动态速率调节 | 支持 | ||
| 空口黑洞检测和补偿 | 支持 | ||
| 负载均衡维度 | 支持:基于流量、用户、频段(双频支持) | ||
| 智能负载均衡 | 支持 | ||
| AP均衡组 | 支持:自动发现并灵活设定 | ||
| 安全防御 | 静态黑名单 | 支持 | |
| 动态黑名单 | 支持 | ||
| 白名单 | 支持 | ||
| 非法AP检测 | 支持:基于SSID、BSSID、设备OUI等 | ||
| 非法AP反制 | 支持 | ||
| 防无线泛洪攻击(Flooding Attack) | 支持 | ||
| 防仿冒攻击(Spoof Attack) | 支持 | ||
| 防Weak IV攻击 | 支持 | ||
| wIPS | 支持:可实现7层移动安全防御 | ||
| 二层协议 | ARP代答 | 支持 | |
| 802.1p | 支持 | ||
| 802.1q | 支持 | ||
| 802.1x | 支持 | ||
| 广播风暴抑制 | 支持 | ||
| IP协议 | IPv4协议 | 支持 | |
| Native IPv6(原生) | 支持 | ||
| IPv6 SAVI | 支持 | ||
| IPv6 Portal | 支持 | ||
| 组播协议 | MLD Snooping | 支持 | |
| IGMP Snooping | 支持 | ||
| 组播组数目 | 256 | ||
| 组播转单播(IPv4、IPv6) | 支持:可依据环境设置单播接入阈值 | ||
| 备份 | VRRP | 支持 | |
| AC间1+1、N+1、N+N备份 | 支持 | ||
| AC间快速切换 | 100ms快速检测/1s切换 | ||
| AC间AP数负荷分担 | 支持 | ||
| Remote AP | 支持 | ||
| DHCP Server双机热备 | 支持 | ||
| Portal双机热备 | 支持 | ||
| 网管与配置 | 管理方式 | 支持:WEB、SNMP v1/v2/v3、RMON等 | |
| 配置方式 | 支持:WEB、CLI、TELNET、FTP等 | ||
| 无线定位 | AeroScout定位 | 支持 | |
| 绿色节能 | 按需定时关闭AP射频口 | 支持 | |
| 按需定时关闭无线服务 | 支持 | ||
| 逐包功率控制(PPC) | 支持 | ||
| WLAN综合应用 | RF Ping | 支持 | |
| 远程探针分析 | 支持 | ||
| 实时频谱防护(RTSG) | 支持 | ||
| 智能无线业务感知(wIAA) | 支持/状态防火墙 | ||
| 报文发送公平调度机制 | 支持 | ||
| 802.11n报文发送抑制 | 支持 | ||
| 基于连接状况的流量整形 | 支持 | ||
| 调整AP间信道共享 | 支持 | ||
| 调整AP间信道重用 | 支持 | ||
| 射频接口发送速率调整算法 | 支持 | ||
| 忽略弱信号无线报文 | 支持 | ||
| 禁止弱信号客户端接入 | 支持 | ||
| 禁止组播报文缓存 | 支持 | ||
| Blink状态检测(部分AP) | 支持 | ||
| 策略转发 | 支持 | ||
| VLAN池 | 支持 | ||
| Bonjour gateway | 支持 | ||
| 802.11w | 支持 | ||
| 802.11k | 支持 | ||
| Hotspot2.0 (802.11u) | 支持 | ||