丰富的接口类型
- 上行接口:2个10GE上行接口。
- 业务接口:24个电口,其中最后4个电口与4个光口组成combo。
- 维护接口:1个RJ-45维护串口;1个RJ-45维护网口;1个Mini USB维护串口。
高容量、高性能的一体化设计
- 一体化设计:AC和LSW一体化,同时具备有线接入或汇聚功能。
- 24个GE口和2个10GE口,128G的交换容量,提供了更强的交换能力。
- 24个PoE口和满供能力,可以满足AC下直挂AP或其他需要供电终端的网络部署要求。
高可靠性设计
- 支持基于LACP(
Link Aggregation Control Protocol)、MSTP(Multiple Spanning Tree Protocol)的端口冗余备份。 - 支持交流、直流均双电源备份。
- 支持电源模块热插拔时单电源供电。
易安装、易维护功能
- AC6605-26-PWR设备尺寸为442mm×420mm×44.4mm,适合在标准机柜里安装。
- 电源支持热插拔,维护方便。
- 网管eSight具有丰富的北向接口,符合企业用户使用习惯。
- 支持环境监控开关量接口和板内温度探测器,实时监控AC6605-26-PWR运行周围的环境。
绿色节能
- 采用静音风扇,风扇转速自动调整,降低系统的噪音,节省风扇功耗。
- 当检测不到业务端口对端连接设备,即端口空闲,则芯片进入省电模式,以减小功耗。
- 采用先进工艺、高集成度、低功耗芯片,并配合智能设备管理系统充分利用芯片的低功耗特性,在提升系统性能的同时还降低了整机功耗。
有线单元功能特性
属性 | 说明 | |
---|---|---|
以太网特性 | Ethernet | 支持全双工、半双工、自动协商工作方式 以太网接口可支持10M、100M、1000M和自协商速率 支持接口流量控制 支持Jumbo报文 支持链路聚合 支持Trunk内各链路流量的负载分担 支持接口隔离、接口转发限制 支持广播风暴抑制 |
VLAN | 支持Access、Trunk、Hybrid接入方式 支持Default VLAN 支持Voice VLAN |
|
MAC | 支持MAC地址自动学习和老化 支持静态、动态、黑洞MAC表项 支持源MAC地址过滤 支持接口MAC地址学习限制 |
|
ARP | 支持静态、动态ARP 支持VLAN上应用ARP 支持ARP表项老化 |
|
LLDP | 支持LLDP | |
以太网环路保护 | MSTP | 支持STP 支持RSTP 支持MSTP 提供BPDU保护、Root保护、环路保护 提供局部STP、BPDU隧道 |
IPv4/IPv6转发 | IPv4特性 | ARP/RARP ARP代理 支持自动侦测功能 |
单播路由特性 | 静态路由 RIP-1/RIP-2 OSPF BGP IS-IS 路由策略、策略路由 uRPF检查 VRF 支持DHCP Client/Server/Relay 支持DHCP Snooping |
|
组播路由特性 | IGMPv1/v2/v3 PIM-SM 组播路由策略 RPF |
|
设备可靠性 | BFD | BFD基本功能 BFD FOR OSPF BFD FOR IS-IS BFD FOR BGP BFD FOR PIM |
其他 | VRRP | |
二层组播特性 | 二层组播特性 | 支持IGMP Snooping功能 支持用户快速离开机制 支持组播流量控制 支持跨VLAN组播复制 |
以太网OAM | EFM OAM | 支持对端发现 支持链路监控 支持故障通告 支持远端环回 |
QoS特性 | 流分类 | 支持基于L2协议头、IP五元组、出接口、802.1p优先级的组合流分类 |
流动作 | 支持对分类后报文流的访问控制 支持基于流分类的流量监管 支持按照分类结果重标记报文 支持分类后报文进入指定调度队列中 支持流分类、流行为的组合应用 |
|
队列调度 | 支持PQ调度 支持DRR调度 支持PQ+DRR调度 支持WRR调度 支持PQ+WRR调度 |
|
拥塞避免 | 支持SRED 支持WRED |
|
配置与维护 | 终端服务 | 支持命令行配置 支持英文和中文的提示和帮助信息 支持Console、Telnet终端服务 支持Send功能,终端用户之间进行信息互通 |
文件系统 | 支持文件系统 支持目录和文件管理 支持通过FTP、TFTP方式上传、下载文件 |
|
调试和维护 | 支持日志、告警、调试信息统一管理 提供电子标签 支持用户操作日志 支持详尽的调试信息,帮助诊断网络故障 提供网络测试工具,如Traceroute、Ping命令等 提供接口镜像、流镜像 |
|
版本升级 | 支持整机软件加载、在线加载 支持BootROM在线升级 支持在线补丁 |
|
安全和管理 | 系统安全 | 命令行分级保护、未授权用户无法侵入AC6605 支持SSHv2.0 支持RADIUS和HWTACACS用户登录认证 支持ACL过滤 支持DHCP报文过滤(插入Option82选项) 支持预防控制报文攻击 支持防范Source Address spoofing、LAND、SYN Flood (TCP SYN)、Smurf、Ping Flood (ICMP Echo)、Teardrop、Ping of Death多种攻击 |
网络管理 | 支持ICMP实现Ping和Traceroute功能 支持标准网管协议SNMPv1/v2/v3 支持通用特性的标准MIB 支持RMON |
无线单元的特性
AP设备管理
特性 | 指标 |
---|---|
AP设备的接入控制 | 支持基于MAC或SN的AP白名单功能的设置和查询 支持以单个和批量(MAC地址段或SN段)方式手动设置白名单 支持半自动上线(手工确认)接入方式 支持全自动(无需认证)AP接入 |
AP域管理 | 支持设置AP域的布放类型: 离散布放:AP布放非常独立,AP间无任何干扰,此时一个AP相当与一个域,工作在最大功率,不调优 普通布放:AP之间分布比较稀疏,每个射频的发送功率要求小于其最大发送功率的50% 密集布放:AP之间分布比较密集,每个射频的发送功率小于最大发送功率的25% 支持指定域设置为默认域,用于配置AP自动上线 最多支持256个AP域,域描述长度为63 |
AP配置模板管理 | 支持指定某AP配置模板为默认模板,用于配置AP自动上线 最多支持256个AP配置模板 |
AP设备类型特性管理 | 通过AP设备类型特性管理AP设备固有属性,包括:AP上的接口数量、类型,射频数量、类型,最大支持的VAP数,最大关联用户数,以及射频增益(针对部分室内放装式AP) 内置已知类型的AP设备类型特性 用户可自行扩展AP设备类型特性 最多支持256个AP类型特性 |
网络拓扑管理 | 支持AP LLDP拓扑感知 |
射频管理
特性 | 指标 |
---|---|
射频模板管理 | 通过模板可设置: 射频的工作模式、速率 自动或手动的信道、功率模式 管理射频调优的检测间隔 支持按射频设置802.11n、802.11b/g/n、802.11a/n模式 支持手动为单个射频绑定射频模板 最多支持1024个射频模板 |
统一静态配置 | 整网射频参数的集中配置与管理:经过网规部署,在AC上进行集中配置,将射频参数(工作信道、发射功率等)批量下发给各AP |
集中动态管理 | AP上线时自动选择信道和功率 支持动态调优:在AP重叠区域,信号冲突时自动调整功率或信道 局部调优:调整指定AP最优工作信道和功率 全局调优:调整指定域所有AP的最优工作信道和功率 支持补盲功能:支持删除AP或AP下线时调大周围邻居的功率补盲 基于域的集中控制式射频参数自动选择和调优 |
业务增强 | 多模式组合接入:a/b/g/n独立部署及组合(an、bg、bgn、gn)部署,共8种模式接入 优先接入5G终端:无线终端优先启用5G频段 |
WLAN业务管理
特性 | 指标 |
---|---|
服务集(ESS)管理 | 基于ESS可设置:使能广播SSID、最大接入用户数、用户老化时间 支持基于ESS的AP二层隔离 支持基于ESS的映射业务VLAN 支持基于ESS关联安全、QoS等业务模板 支持基于ESS控制AP组播开关 最大支持1024个ESS服务集 |
基于VAP的业务管理 | 支持VAP的批量创建及绑定射频 ESS 支持按多种方式查询VAP:单个查询、按ESS查询、批量查询 支持业务离线配置 AP全自动上线方式下,根据业务批量发放规则,自动创建VAP 最大支持20000个VAP对象 |
配置的自动发放管理 | 支持基于“AP类型+射频ID”定义业务配置的自动发放规则 支持自动上线AP加入缺省域(缺省域可事先制定) 自动发放规则与域配合使用,实现针对某区域AP的批量上线 系统支持最多256条业务自动发放规则 |
组播业务管理 | 支持AP IGMP Snooping模式 支持AP IGMP Proxy模式 |
负载均衡 | 支持通过负载均衡组对一组射频进行负载均衡 支持两种负载均衡策略: 基于STA数的负载均衡 基于流量的负载均衡 |
WLAN QOS特性
特性 | 指标 |
---|---|
WMM模板管理(WMM-Profile) | 基于模板的WMM使能/禁用 系统最多支持32个WMM模板 WMM模板可同时运用到多个AP的不同射频 |
AP流量模板管理(Traffic-Profile) | 支持AP流量模板管理,基于模板管理流量、优先级映射等 系统最多支持32个空口流量模板 支持空口流量模板绑定到ESS,即每个ESS有独立的QoS策略 |
AC流量控制 | 支持AC的QoS模板管理 支持通过ACL规则对业务流进行分类 支持基于物理端口的上行/下行(上行CAR,下行CAR/Shaping)流量控制 支持基于用户的上行/下行(上/下行CAR)业务流量控制 支持基于ESS和基于VAP的流量限速 |
AP流量控制 | 支持多用户流量控制,共享带宽 支持指定VAP的带宽限速 |
报文优先级配置 | 支持配置CAPWAP控制通道的QoS优先级(IP DSCP) 支持配置CAPWAP数据通道的QoS优先级 指定数据CAPWAP头优先级 用户报文到隧道报文的优先级映射(802.1p和ip tos) |
WLAN安全特性
特性 | 指标 |
---|---|
WLAN安全模板管理 | 支持通过WLAN安全模板管理认证和加密方式 支持安全模板绑定到ESS模板 最多支持256个AP模板 |
支持多种认证 | 支持“OPEN-SYS认证+无加密”方式 支持WEP的认证/加密方式 支持WPA/WPA2认证加密 “WPA/WPA2-PSK+TKIP” “WPA/WPA2-PSK+CCMP” “WPA/WPA2-802.1x+TKIP” “WPA/WPA2-802.1x+CCMP” 支持WAPI认证加密 支持AC集中式WAPI认证 支持WAPI多信任证书方式(3证书),兼容传统双证书方式 支持证书和私钥合一的发放方式 支持MAC认证 将用户MAC地址做账号,送认证服务器(Radius Server)认证 支持Portal认证 支持AC做Portal网关 不支持AP做Portal网关 仅支持L2Portal方式 |
支持组合认证 | 支持MAC组合认证 PSK&MAC认证 支持MAC与Portal组合认证 先MAC认证,后Portal认证 仅针对集中转发场景 |
AAA | 支持本地认证/本地账户(MAC、账号) 支持Radius认证 支持多认证服务器 支持备份认证服务器 基于账号域指定认证服务器 基于账号域配置认证服务器 支持用户账号域与SSID绑定 |
安全隔离 | 支持基于端口的隔离 支持基于用户组的隔离 |
WIDS | 支持非法设备的监测、识别、防范、反制 |
权限控制 | 支持基于端口的ACL权限控制 支持基于用户组的ACL权限控制 支持基于用户的ACL权限控制 |
其他安全防护 | 支持SSID隐藏 支持终端IP Source Guard防护 支持静态绑定终端IP地址 支持动态绑定终端IP地址(DHCP) |
WLAN用户管理
特性 | 指标 |
---|---|
无线用户地址分配 | 集成DHCP服务器,为无线用户分配地址 |
WLAN用户管理 | 支持用户黑白名单 支持用户接入数量限制: 按AP限制用户接入数量 按SSID限制用户接入数量 支持多种方式强制用户下线 Radius DM强制用户下线 命令行强制用户下线 支持多种查询方式: 支持基于用户MAC、AP、射频、WLAN ID方式查询用户状态信息 支持按ESS、AP、射频查询在线用户数 支持基于用户的空口信息统计 |
WLAN用户漫游 | 支持AC内的二层漫游 支持AC内的跨VLAN的三层漫游 支持免完整802.1X认证的快速协商密钥 支持重关联用户的合法检查,拒绝非法用户的重关联请求 支持用户信息的延时清除,实现用户下线后的快速重新上线 |
用户组管理 | 支持基于用户组的ACL访问控制 支持基于用户组的隔离,包括组间隔离和组内隔离 |
系统维护管理特性
分类 | 特性 |
---|---|
管理 | 支持串口、网口调试 |
支持Telnet远程配置 | |
支持命令行(CLI)配置 | |
支持通过eSight网管系统进行管理 | |
支持系统日志 | |
支持分级告警 | |
维护 | 支持调试信息输出 |
支持Ping | |
支持SSH/Telnet远程维护 | |
版本管理 | 本地保存AP版本文件 通过管理通道自动发放版本给AP 通过FTP方式为AP下载版本 |
支持配置和查询AP类型与版本文件的关联关系,用于自动版本加载 | |
支持基于AP类型的手动批量下载版本,查询下载结果 |
物理参数
项目 | 描述 | |
---|---|---|
外形尺寸(宽×深×高) | 442mm×420mm×44.4mm | |
最大功耗 | 85W | |
重量 | 空框:5.48kg 满配置150W电源模块:7.16kg 满配置500W电源模块:7.48kg |
|
工作温度 | -5°C~+50°C | |
相对湿度 | 5%RH~95%RH,无冷凝 | |
海拔高度 | 采用150W直流电源:0m~2000m 采用其他电源:0m~3000m |
|
交流输入电压 | 额定电压 | 100V AC~240V AC,50/60Hz |
最大电压范围 | 90V AC~264V AC,47/63Hz | |
直流输入电压 | 额定电压 | -48V DC~-60V DC |
最大电压范围 | -36V DC~-72V DC |
系统配置
项目 | 规格 |
---|---|
处理器 | 主频1GHz |
交换容量 | 整机最大容量:128G AC单元:20G |
包转发能力 | 交换单元:65.47Mpps AC单元:750kpps |
DDR内存 | 4GB |
Flash Memory | 2×128MB |
协议及管理能力
参数 | 参数值 |
---|---|
可管理AP的数量 | 通过购买License,可支持最多管理512个AP。 |
无线用户接入能力 | 整机接入用户数:10K单AP接入用户数:最多256个(取决于具体AP型号) |
MAC地址表数量 | 16K |
VLAN数量 | 4K |
路由表项数量 | 10K |
组播表项数量 | 4K |
DHCP IP地址池数量 | 最大128地址池,每池最大可分配地址数16K |
本地账户 | 1000 |
访问控制列表数量 | 8K |
ESSID数量 | 1K |
用户组管理 | 128个用户组 每组引用ACL ID的最大数目8 每组关联ACL rule的最大数目128 |
有线协议表项处理能力
特性 | 指标 |
---|---|
MAC表数量 | LSW单元:32K;AC单元:16K |
VLAN数量 | 4K |
ARP表项数量 | LSW单元:16K;AC单元:8K |
路由表项数量 | LSW单元:12K;AC单元:10K |
组播表项数量 | LSW单元:2K;AC单元:4K |
DHCP IP地址池数量 | LSW单元:128个地址池,每池最大可分配地址数16K;AC单元: 128个地址池,每池最大可分配地址数16K |
无线组网能力
特性 | 指标 |
---|---|
AP与AC间组网方式 | 支持AP与AC之间为L2层网络拓扑 支持AP与AC之间为L3层网络拓扑 支持AC直挂AP,24口PoE+满供 支持AC兼接入及汇聚交换机功能 支持AP在私网、AC在公网的NAT穿越部署 AC可做二层网桥转发或三层路由转发 |
转发模式 | 支持直接转发(又称分布转发或本地转发) 支持隧道转发(又称集中转发) 支持集中认证、分布转发 用户认证通过前采用隧道转发模式,用户认证后采用本地转发。 |
无线组网模式 | 支持WDS网桥: 支持点到点无线桥模式 支持点到多点无线桥模式 自动拓扑检测与环路避免(STP) |
支持AC发现机制 | AP获取AC IP的方式有: 静态配置; 以DHCP Option43方式获取 以DNS方式获取 AC以DHCP方式为AP分配管理IP 支持AP通过Option60标识华为AP 支持DHCP Relay 在二层网络中,支持CAPWAP协议的广播或组播方式发现AC |
CAPWAP隧道 | 支持集中式CAPWAP 支持CAPWAP控制隧道和数据隧道,数据隧道为可选配置 支持基于ESS配置的转发方式(即隧道转发或直接转发) 支持DTLS加密,控制隧道为缺省加密 支持CAPWAP隧道心跳检测,断链重建 |
支持主备AC | 支持回切使能控制 支持负载均衡方式 支持1+1方式 |
产品应用场景
AC6605-26-PWR有直连式组网和旁挂式组网两种方式。
AC承载管理流和数据业务流,管理流必须封装在CAPWAP(Control And Provisioning of Wireless Access Points)隧道传输,数据流可以根据实际情况选择是否封装在CAPWAP隧道中传输。
CAPWAP定义了无线接入点(AP)与无线控制器(AC)之间的通信规则,为实现AP和AC之间的互通性提供通用封装和传输机制。
CAPWAP数据隧道封装发往AC的802.11协议的数据包。
CAPWAP管理隧道提供远程AP配置和WLAN管理。
根据数据流(也称业务流)是否封装在CAPWAP隧道中转发,可以分为两种转发模式:
直接转发:也称本地转发或分布转发。
隧道转发:也称集中转发,通常用于集中控制无线用户流量的场景。
无论直连式组网还是旁挂式组网,都可以根据需要自行选择,AC6605-26-PWR支持两种模式混合,即根据需要部分AP配置为直接转发模式,部分AP配置为隧道转发模式。由于隧道转发模式下,所有无线用户流量都将汇聚到AC上处理,存在交换瓶颈的风险,在企业网中不常采用。
直连式组网
直连式组网是指AC下直接接入AP或接入交换机,同时扮演AC和汇聚交换机功能,AP的数据业务和管理业务都由AC集中转发和处理。
直连式组网方式中,AP和AC之间建立CAPWAP管理隧道,AC通过该CAPWAP管理隧道实现对AP的集中配置和管理。无线用户的业务数据可以通过CAPWAP数据隧道在AP与AC之间转发( 隧道转发模式),也可以由AP直接转发(直接转发模式)。
由于直连式组网中,AC自然串接在线路中,故多采用直接转发模式,用户业务数据在AP上实现转发。
AC启动DHCP Server功能,给AP分配IP地址,AP通过DNS或DHCP option43的方式或二层发现协议发现AC,建立数据业务通道。
直接转发模式下AP的管理流封装在CAPWAP协议的隧道中,而AP的数据业务流不加CAPWAP封装,直接由AP发送到ACR,再由AC透传至上层设备中。如图所示,所有数据流不封装进CAPWAP协议,通过AC透传至上层设备,AP管理流则通过CAPWAP封装,用不同的VLAN区分业务流。
在这种方式下,需预先在交换机配置管理VLAN,还需要在AC上配置数据VLAN,用于区分不用的WLAN业务流。
AC及其上层交换机上,配置AC管理VLAN,用于AC与网管系统对接。
AP至AC的交换机上,配置AP管理VLAN,用于AP与AC间的对接。
AP至AC之上的交换机上,配置用户的数据VLAN,用于区分不同的WLAN业务流。
由于AC6605-26-PWR兼有线交换单元,具有很强的接入汇聚交换能力,并且具备24口PoE+满供能力,可以直接接入AP并提供PoE+供电能力。在直连式组网中,多采用直接转发模式,适用于大规模集中部署的WLAN网络,并可以简化网络架构。
旁挂式组网
旁挂式组网是指AC旁挂在现有网络中(多在汇聚交换机旁边),实现对AP的WLAN业务管理。
在旁挂式组网中,AC只承载对AP的管理功能,管理流封装在CAPWAP隧道中传输。数据业务流可以通过CAPWAP数据隧道经AC转发,也可以不经过AC转发直接转发,后者无线用户业务流经汇聚交换机传输至上层网络。
直接转发
直接转发模式下,无线用户业务数据直接在AP上完成802.3和802.11报文转换后,通过上行的汇聚交换机进行转发。
这种方式是常用的组网模式,此时无线用户业务数据无需经过AC集中处理,基本无带宽瓶颈,而且便于继承现有网络的安全策略,故此模式也多是推荐的网络部署方案。
AC旁挂在汇聚交换机旁边,仅完成对AP的管理。所有的AP管理流必须全部到达AC。
汇聚交换机预留与AC连接的端口,并启动DHCP Server功能给AP分配IP地址,AP通过DNS或DHCP Option43的方式发现AC。
AP的数据业务不经过AC,直接本地转发。
终端用户可根据不同的SSID配置不同的业务VLAN,配置二层交换机和汇聚交换机识别这些业务VLAN,转发到上层汇聚交换机上并由汇聚交换机终结,由汇聚交换机对终端用户进行接入控制和IP地址的分配等。根据认证方式对用户进行身份验证,验证通过后,用户流量通过IP网络进入Internet网络。
隧道转发
隧道转发模式下,无线用户业务数据也封装在CAPWAP隧道中,在AP与AC间转发。
如图所示,不仅AP的管理流封装在CAPWAP协议的隧道中,而且AP的数据业务流也进行CAPWAP封装,由AP发送到AC,再由AC透传至上层设备中。
这种方式多用于无线用户的集中独立控制场景。通过此方式,一方面具有了旁挂式组网的快速叠加部署的优点,同时通过CAPWAP数据隧道将分散的多AP接入的所有无线用户流量汇聚到AC,实现对所有无线用户数据流的集中控制。
在旁挂式组网下,汇聚交换机管辖范围内部署的AP都由汇聚交换机旁挂的AC管理,AC部署相对集中,适合于AP比较分散的热点部署的组网应用。
旁挂式组网属于现网叠加方式,对现网改造少,部署快速方便。另外,可根据对无线用户的控制要求,根据需求选择采用直接转发或隧道转发模式。在大多企业网络中,建议采用直接转发模式,这也是常见的部署方式。
无线分布式系统
802.11的无线技术已经广泛地在家庭、企业等得到应用,用户已经能通过这些无线局域网方便地访问Internet网络。但是在这种网络应用中,AP必须连接到已有的有线网络,才可能提供无线用户的网络访问服务。对于目前的无线网络技术,为了扩大无线覆盖面积,需要用电缆、交换机、电源等设备将AP互相连接。采用传统的方式,AP需要和有线网络连接,会导致最终部署成本较高,并且在大面积无线覆盖时需要大量的时间,而使用WDS技术可以在一些复杂的环境中方便快捷的建设无线局域网。
WDS的全称是无线分布式系统,是由一些AP组成的分布式系统。WDS网络侧连接AC,AC上面接网关,汇聚交换机等网络设备。WDS用户侧接STA,有线网络设备(如PC)等终端。
在WDS网络中,AC需要管理三种设备:
根AP:有线网络侧,连接AC;WDS Master端,接入中继AP或叶子AP。
中继AP:WDS Slave端,连接根AP;有线接入侧,接入有线设备;WDS Master端,接入叶子AP。
叶子AP:WDS Slave端,连接根AP或中继AP;无线接入侧,接入STA。
采用WDS分布式系统组网,能有效扩大无线网络范围,适合于室外覆盖的应用场景。
- 产品彩页产品描述硬件描述
- 特性入门技术白皮书
- 应用场景成功故事
- 第三方认证生命周期公告
- 产品彩页
- Huawei AC6605-26-PWR 接入控制器详版彩页(2012-11-24)
- 产品描述
- Huawei AC6605 无线接入控制器 产品描述(2012-10-31)
- 技术白皮书
- Huawei WLAN MIMO技术白皮书
- Huawei WLAN 认证和加密技术白皮书
- Huawei WLAN CAPWAP断链,业务保持技术白皮书
- Huawei WLAN漫游白皮书
- Huawei WLAN AC 双链路备份白皮书
- Huawei WLAN 用户组策略技术白皮书
- Huawei WLAN 集中认证+本地转发技术白皮书
- Huawei LLDP技术白皮书
- Huawei WDS技术白皮书
- 成功故事
- Huawei WLAN成功故事(2012-12-18)
- 第三方认证
- AC6605-26-PWR认证报告