Беспроводной контроллер
DWC-1000 осуществляет централизованное управление устройствами в беспроводной сети LAN. Устройство является полнофункциональным и экономичным решением для сетей малого и среднего бизнеса благодаря возможности управления от 6 до 24 беспроводными точками доступа для DWC-1000 аппаратной версии A1 и от 12 до 66 точками доступа для DWC-1000 аппаратной версии С1, а также благодаря возможности объединения до 4 контроллеров в общую группу (кластер). Функции автоматического обнаружения точек доступа и централизованного управления позволяют пользователям приобрести систему корпоративного класса без затрат на выполнение масштабных и сложных конфигураций. Благодаря надежной и многофункциональной системе безопасности DWC-1000 обеспечивает защиту от потенциальных атак неавторизованных пользователей и устройств в беспроводной сети.
Надежная и оптимальная работа сетиDWС-1000 поддерживает функции самостоятельной оптимизации и восстановления, что обеспечивает бесперебойную работу беспроводной сети. Благодаря периодически выполняемому сканированию радиочастотных каналов и анализу производительности DWC-1000 автоматически выбирает каналы и регулирует мощность, чтобы избежать помех и обеспечить бесперебойную работу сети. Для того, чтобы восполнить недостаточную зону покрытия в результате выхода из строя точки доступа, DWC-1000 автоматически увеличивает выходную мощность передатчика соседних точек доступа, чтобы увеличить их зону покрытия.
Расширенные функции безопасностиDWC-1000 является многофункциональным решением по обеспечению защиты сетей. Устройство поддерживает функцию Wireless Intrusion Detection System (WIDS), предназначенную для обнаружения неавторизованных точек доступа и клиентов, а также различных угроз безопасности беспроводной сети и несанкционированного доступа. Помимо этого, устройство поддерживает WEP, WPA Personal/Enterprise, WPA2 Personal/Enterprise, аутентификацию на основе MAC?адресов и создание адаптивного портала, функцию, позволяющую блокировать доступ клиентов до тех пор, пока они не будут идентифицированы. Данная двухуровневая аутентификация и авторизация обеспечивает надежную защиту от сетевых атак.
Масштабируемость, доступность и гибкостьМногие компании часто сталкиваются с необходимостью изменения масштабов и структуры предприятий. Для удовлетворения постоянно меняющихся требований DWC-1000 предлагает новейшее решение: лицензию Business Wireless Plus, обеспечивающую обновление функциональных возможностей устройства. Компания D-Link предлагает два типа лицензии Business Wireless Plus: для обновления лицензии ТД и для обновления лицензии VPN. Обновление лицензии ТД позволяет увеличить количество управляемых точек доступа: DWC-1000 аппаратной версии A1 управляет 6 точками доступа по умолчанию и 24 точками доступа после добавления максимального количества лицензий; DWC-1000 аппаратной версии С1 – 12 точками доступа по умолчанию и 66 точками доступа после добавления максимального количества лицензий.После обновления лицензии VPN контроллер DWC-1000 реализует функционал VPN, маршрутизатора и межсетевого экрана. Функции межсетевого экрана позволяют администраторам контролировать сетевой доступ с помощью политик классификации. Порты Option обеспечивает отказоустойчивость канала связи и резервный канал для Интернет-соединения, чтобы обеспечить доступ в Интернет. Функции VPN обеспечивают защищенное удаленное управление точками доступа в филиалах офисов. При построении VPN-туннелей используются протоколы IPSec (IP Security), PPTP (Point-to-Point Tunneling Protocol) или L2TP (Layer 2 Tunneling Protocol) для упрощения установки соединения между филиалом и основным офисом через зашифрованные виртуальные каналы. Помимо этого, использование Secure Sockets Layer (SSL) VPN туннелей обеспечивает мобильным пользователям удаленный доступ к централизованной корпоративной базе данных.
Простое управлениеФункции централизованного удаленного управления обеспечивают автоматическое обнаружение совместимых беспроводных точек доступа D-Link, их добавление в список управляемых точек доступа и быструю настройку с теми же параметрами, что и у предыдущих точек доступа. Благодаря возможности объединения контроллеров в кластер, администраторы могут выполнить настройку и управление всей группы с помощью одного контроллера. Ведение наблюдения за точками доступа и подключенными станциями в режиме реального времени обеспечивает эффективное использование сетевых ресурсов. Предупреждения об опасности и сбор статистики значительно упрощают управление и позволяют оптимизировать сетевую производительность.
Технические характеристики
| Интерфейс | • Ethernet: 2 порта 10/100/1000 Option, 4 порта 10/100/1000 LAN • USB: 2 порта USB 2.0 • Консольный порт: RJ-45 |
| Производительность | • Максимальное количество точек доступа на устройство (по умолчанию/после обновления): 6/24 • Максимальное количество точек доступа в кластере (по умолчанию/после обновления): 24/96 • Количество пользователей, одновременно проходящих аутентификацию на адаптивном портале (проводная/беспроводная сеть): 124/400 • Выделенные туннели VPN IPSec: 70 • Выделенные туннели VPN PPTP/ L2TP: 25 • Выделенные туннели VPN SSL VPN: 20 |
| Модели управляемых ТД | • DWL-8710AP • DWL-8610AP • DWL-8600AP • DWL-6700AP • DWL-6610AP • DWL-6600AP • DWL-3600AP • DWL-2600AP |
| Управление точками доступа | • Управление и обнаружение ТД: Layer-2, Layer-3 • Мониторинг ТД: - Управляемая ТД - Неавторизованная ТД - ТД, не прошедшая аутентификацию - Автономная ТД • Мониторинг клиента - Аутентифицированный клиент - Неавторизованный клиент - Клиент, не прошедший аутентификацию - Клиент Ad-hoc • Поддержка централизованного управление политикой безопасности/ RF |
| Роуминг | • Быстрый роуминг • Роуминг между контроллерами и точками доступа, подключенными к одному контроллеру • Внутри- и межсетевой роуминг |
| Безопасность | • Безопасность беспроводной сети - WEP, Dynamic WEP - WPA Personal/ Enterprise - WPA2 Personal/ Enterprise • Система обнаружения атак в беспроводной сети (WIDS) - Классификация неавторизованных и действительных точек доступа - Rogue AP Mitigation • Безопасность LAN - Управление доступом 802.1x на основе портов и Guest VLAN • Аутентификация - Адаптивный портал - Аутентификация по MAC-адресам |
| VLAN | • Группа VLAN: До 255 записей • 802.1q VLAN Tagging • VLAN на основе подсетей • VLAN на основе порта |
| Межсетевой экран | • Политики - Поддержка 100 правил для каждой функции - До 600 правил межсетевого экрана • Динамический машрут: RIPv1, RIPv2 • Динамический DNS • NAT, PAT • Фильтрация Web-содержимого - Статический URL - Ключевые слова |
| Установка сети | • Резервный маршрут • Балансировка нагрузки |
| Виртуальная частная сеть (VPN) | • Типы шифрования: DES, NULL • IPSec NAT Traversal • Обнаружение недействующих узлов • IP Encapsulating Security Payload (ESP) • IP Authentication Header (AH) • VPN Tunnel Keep Alive • Hub and Spoke |
| SSL виртуальная частная сеть (SSL VPN) | • Типы шифрования: DES • Целостность сообщений: MD5, SHA1 |
| Управление | • Web-интерфейс: HTTP • Интерфейс командной строки • SNMP: v1, v2c, v3 |
| Питание | Внутренний источник питания: DC 12В/2,5A |
| Макс. потребляемая мощность | 19,3 Вт |
| Размеры | 180 x 280 x 44 мм |
| Рабочая температура | От 0 до 40° |
| Температура хранения | От -20 до 70° |
| Рабочая влажность | От 5 до 95 %, без образования конденсата |
| EMI | FCC Class B, CE Class B, VCCI, C-tick, IC |
| Безопасность | cUL, LVD (EN60950-1) |