一、全場(chǎng)景 Wi-Fi 覆蓋
無線 Wi-Fi 網絡越來(lái)越多(duō)的承載客戶的業務,提供更加豐富和(hé)流暢的網絡服務。在室內(nèi)和(hé)室外場(chǎng)景、普通(tōng)和(hé)高(gāo)密場(chǎng)景、簡單和(hé)複雜的場(chǎng)景用戶都需要無線 Wi-Fi 覆蓋滿足移動上(shàng)網的需求。
在新的 Wi-Fi6 網絡建設趨勢下,大(dà)流量、高(gāo)并發、低(dī)時(shí)延的用戶應用會(huì)更加依賴于無線網絡。
除了提供優質的 Wi-Fi 信号覆蓋、高(gāo)性能網絡之外,信銳技(jì)術(shù)倡導“安全連接、業務可(kě)視(shì)、極簡運維”的下一代無線網絡,為(wèi)企業級用戶提供基于 Wi-Fi6 技(jì)術(shù)的高(gāo)質量無線網絡解決方案。
二、安全連接
1、統一認證
随着用戶對上(shàng)網便捷和(hé)安全性越來(lái)越重視(shì),用戶對終端接入認證的多(duō)樣化和(hé)安全性也提 出的新的要求。無線認證是無線安全的第一步,通(tōng)過 SSID 的劃分實現不同身份角色角色的接入認證。
針對內(nèi)網安全信銳提供:802.1x 認證、CA 證書(shū)認證、portal 認證、WAPI 認證、賬号密碼認證等認證方式;
對外網信銳提供微信小(xiǎo)程序認證、短(duǎn)信認證、APP 認證、二維碼審核認證、臨時(shí)訪客認證、用戶免認證等認證方式。
基于認證方式通(tōng)過 MAC 黑(hēi)白名單等終端準入方式,實現無線連接的安全性。
2、無線安全防護
無線網絡支持兩種數(shù)據加密方式:1、高(gāo)級加密标準(AES)。2、臨時(shí)密鑰完整性協議 (TKIP)。實現對數(shù)據的加密保證無線網絡的安全性。
無線網絡通(tōng)過通(tōng)過 WIPS 對非法接入點進行(xíng)檢測以及反制(zhì),可(kě)以對具備某些(xiē)特性,如特定 SSID(與原網絡相同或相似)、非法 AP 的 MAC(物理(lǐ)地址)或者非無線控制(zhì)器(qì)所管理(lǐ)的 AP 發射出的無線信号,進行(xíng)時(shí)時(shí)掃描、檢測,對檢測到的釣魚 WiFi 後可(kě)對其進行(xíng)反制(zhì), 廣播相關報文給用戶終端,讓其不接入到非法接入點。
3、上(shàng)網行(xíng)為(wèi)管理(lǐ)
內(nèi)置國內(nèi)優質的應用識别庫和(hé)URL 地址庫,內(nèi)置擁有(yǒu)多(duō)達 4000 多(duō)種應用和(hé)千萬條URL。針對不同應用場(chǎng)景和(hé)用戶,實現基于應用及 URL 地址的精細化上(shàng)網行(xíng)為(wèi)管理(lǐ),
通(tōng)過應用層的訪問控制(zhì)策略,可(kě)靈活設定不同身份、群組用戶網絡訪問權限(如上(shàng)班時(shí)間(jiān)不允許員工訪問娛樂性網站(zhàn)),同時(shí)可(kě)封堵、拒絕訪問指定應用或風險網址,
避免非法網站(zhàn)或應用對用戶 信息造成威脅。
4、無線邊緣安全
無線網絡東西向流量防禦策略,可(kě)以有(yǒu)效切斷病毒在內(nèi)網中的傳播路徑,防止病毒在企 業內(nèi)網中傳播,達到保護內(nèi)網設備安全的目的。
并将東西向流量安全數(shù)據以豐富的、多(duō)維度 的可(kě)視(shì)化數(shù)據圖表方式展示,幫助 IT 管理(lǐ)員分析內(nèi)網東西向流量安全狀況,快速定位風險終端,排除風險。
三、業務可(kě)視(shì)化
無線網絡管理(lǐ)平台對設備、流量、終端等數(shù)據進行(xíng)可(kě)視(shì)化。基于對多(duō)個(gè)維度的數(shù)據:接 入點在線/離線狀态、用戶人(rén)數(shù)、設備流量、信号質量等數(shù)據可(kě)視(shì)化分析,實現對運維管理(lǐ)和(hé) 用戶體(tǐ)驗的優化及增值。
1、無線 AP 負載數(shù)據
通(tōng)過可(kě)視(shì)化管理(lǐ)後台,可(kě)以清晰的看到無線 AP 的終端接入量、流量負載情況,如指定無線 AP 的接入終端數(shù)量、發射以及接收數(shù)據量。
2、無線 AP 利用率
通(tōng)過可(kě)視(shì)化管理(lǐ)後台,同時(shí)也可(kě)以看到無線 AP 的利用率,包括內(nèi)存利用率、CPU 利用率、會(huì)話(huà)空(kōng)閑率等。
3、無線流量狀态
通(tōng)過可(kě)視(shì)化管理(lǐ)後台,還(hái)可(kě)以直觀的看到無線流量狀态,包括數(shù)據隧道(dào)轉發速率、控制(zhì) 隧道(dào)轉發速率等。
四、極簡運維
無線網絡的運維管理(lǐ)最能夠體(tǐ)現産品方案的優勢,極簡運維針對快速開(kāi)局、優化、排錯 等環節給用戶帶來(lái)不一樣的體(tǐ)驗。
1、AP 開(kāi)局零配置
結合信銳 AC 無線統一集中管理(lǐ)平台,安裝前無需對設備進行(xíng)任何配置,AP 部署完成後由無線控制(zhì)器(qì)統一下發配置,極大(dà)的減少(shǎo)實施和(hé)維護的工作(zuò)量及成本。
2、集結号、分級分權
無線組網分級分權、運維管理(lǐ)分級分權。總部和(hé)分支均部署無線 AC 的方式,由總部統一管控分支 AC,分支 AC 單獨管理(lǐ)分支無線網絡的模式,達到統一管理(lǐ)、數(shù)據漫遊等多(duō)個(gè)無線功能。無線後台內(nèi)置豐富的管理(lǐ)員控制(zhì)權限,通(tōng)過後台可(kě)設定管理(lǐ)員分權分級式管理(lǐ), 根據管理(lǐ)需求靈活的、精細的劃分每個(gè)管理(lǐ)員的管理(lǐ)權限,方便網絡的維護管理(lǐ)。達到總部超級管理(lǐ)員、分支機構普通(tōng)管理(lǐ)員和(hé)營銷管理(lǐ)員,後台管理(lǐ)更細化,個(gè)性化不越權。
3、控制(zhì)器(qì)功能 ALL IN ONE
信銳無線 AC 控制(zhì)器(qì)集無線控制(zhì)器(qì)、用戶認證、營銷推送、客流分析、上(shàng)網行(xíng)為(wèi)管理(lǐ)、流量控制(zhì)、上(shàng)網行(xíng)為(wèi)審計(jì)、VPN、防火(huǒ)牆、portal 服務器(qì)、網絡管理(lǐ)等多(duō)種功能于一體(tǐ),極大(dà)的簡化網絡部署結構,減少(shǎo)網絡投入成本,降低(dī)網絡運維成本。