Está en la página 1de 16

Machine Translated by Google

Ficha de datos

Motor de aire Huawei 9700-M1


Controlador de acceso inalámbrico
Ficha de datos

www.huawei.com
Machine Translated by Google

Descripción del producto

El AirEngine 9700-M1 es un controlador de acceso inalámbrico (AC) de alta especificación para campus de empresas medianas y grandes, sucursales empresariales y campus
escolares. AirEngine 9700-M1 puede administrar hasta 2048 puntos de acceso (AP) y proporcionar un rendimiento de reenvío de hasta 120 Gbps. Cuenta con alta escalabilidad y
ofrece a los usuarios una flexibilidad considerable para configurar la cantidad de puntos de acceso administrados. Cuando se utiliza con los puntos de acceso 802.11ax, 802.11ac y
802.11n de la serie completa de Huawei, AirEngine 9700-M1 ofrece una solución adaptable para redes de campus medianas y grandes, redes de oficinas empresariales, red de área
metropolitana (MAN) inalámbrica y cobertura de punto de acceso.

Controlador de acceso inalámbrico Huawei AirEngine 9700-M1

Características del producto

Diseño de gran capacidad y alto rendimiento


ÿ El AirEngine 9700-M1 es compatible con campus medianos y grandes con hasta 2048 AP.

ÿ Proporciona interfaces ópticas de 2 x 40GE, interfaces ópticas de 12 x 10GE y interfaces eléctricas de 12 x GE, que admiten hasta
Rendimiento de reenvío de 120 Gbps.

Un puerto 40GE es mutuamente excluyente con cuatro puertos 10GE.

SmartRadio para la optimización de la interfaz aérea AP


ÿ Equilibrio de carga durante el roaming inteligente: el algoritmo de equilibrio de carga puede funcionar durante el roaming inteligente para detectar el equilibrio de carga entre
los puntos de acceso de la red después del roaming de STA para ajustar la carga de STA en cada punto de acceso y mejorar la estabilidad de la red.

ÿ Tecnología DFA inteligente: el algoritmo de asignación de frecuencia dinámica (DFA) se utiliza para detectar automáticamente la interferencia de canales adyacentes y cocanales,
e identificar cualquier radio redundante de 2,4 GHz. A través de la negociación automática entre puntos de acceso, la radio redundante se cambia automáticamente a otro modo
(los modelos de punto de acceso dual 5G admiten el cambio de 2,4G a 5G) o se desactiva para reducir la interferencia cocanal de 2,4 GHz y aumentar la capacidad del sistema.

ÿ Tecnología inteligente de optimización de conflictos: los algoritmos de programación de tiempo aire y acceso de canal distribuido mejorado dinámico (EDCA) se utilizan
para programar el tiempo de ocupación del canal y la prioridad de servicio de cada usuario. Esto asegura que a cada usuario se le asigne un tiempo relativamente igual para
usar los recursos del canal y que los servicios del usuario se programen de manera ordenada, mejorando la eficiencia del procesamiento del servicio y la experiencia del usuario.

Varios roles
ÿ El AirEngine 9700-M1 tiene un servidor Portal/AAA integrado y puede proporcionar autenticación Portal/802.1X para los usuarios, lo que reduce la inversión del cliente.

Redes flexibles
ÿ WLAN AC se puede implementar en los modos de red en línea, derivación, puente y malla, y es compatible con el reenvío centralizado y local.

ÿ Los WLAN AC y los puntos de acceso se pueden conectar a través de una red de capa 2 o capa 3. Además, NAT se puede implementar cuando los puntos de acceso se
implementan en la red privada y WLAN AC se implementa en la red pública.

ÿ WLAN AC es compatible con los puntos de acceso 802.11n, 802.11ac y 802.11ax de la serie completa de Huawei y admite redes híbridas de puntos de acceso 802.11n, 802.11ac
y 802.11ax para una escalabilidad simple.

Controlador de acceso inalámbrico AirEngine 9700-M1 de Huawei


Ficha de datos 2
Machine Translated by Google

Servidor de identificación de aplicaciones incorporado


ÿ Admite la identificación de aplicaciones de capa 4 a capa 7 y puede identificar más de 6000 aplicaciones, incluidas aplicaciones de oficina comunes y aplicaciones de descarga
P2P, como Lync, FaceTime, YouTube y Facebook.

ÿ Admite tecnologías de control de políticas basadas en aplicaciones, incluidas las políticas de bloqueo de tráfico, límite de tráfico y ajuste de prioridad.

ÿ Admite la expansión automática de aplicaciones en la base de datos de firmas de aplicaciones.

Diseño integral de confiabilidad


ÿ Admite fuentes de alimentación de corriente alterna (CA) redundantes y fuentes de alimentación intercambiables en caliente.

ÿ Admite WLAN AC 1+1 HSB y copia de seguridad N+1, lo que garantiza servicios ininterrumpidos.

ÿ Admite la copia de seguridad de puertos basada en el Protocolo de control de agregación de enlaces (LACP) o el Protocolo de árbol de expansión múltiple (MSTP).

ÿ Admite escape de autenticación de WAN entre puntos de acceso y WLAN AC. En el modo de reenvío local, esta función conserva el estado en línea de las STA existentes y
permite el acceso de nuevas STA cuando los AP se desconectan de los WLAN AC, lo que garantiza la continuidad del servicio.

Plataforma de administración de red visualizada incorporada


ÿ El AirEngine 9700-M1 tiene un sistema web incorporado que es fácil de configurar y proporciona un monitoreo completo y un diagnóstico inteligente.

Monitoreo de una página centrado en la salud, KPI visualizados


ÿ Una página integra el resumen y las estadísticas en tiempo real. Los KPI se muestran en gráficos, incluido el rendimiento del usuario, el rendimiento de la radio y el rendimiento del
AP, lo que permite a los usuarios extraer información útil de las cantidades masivas de datos monitoreados, al mismo tiempo que conocen el dispositivo y el estado de la red al instante.

Interfaz de monitoreo

La configuración basada en perfiles por grupo de AP simplifica el procedimiento de configuración y


mejora la eficiencia.
ÿ El sistema web admite la configuración centrada en el grupo AP y selecciona automáticamente los parámetros comunes para los usuarios, lo que significa que los usuarios
no necesitan preconfigurar los parámetros comunes, lo que simplifica el procedimiento de configuración.

Controlador de acceso inalámbrico AirEngine 9700-M1 de Huawei


Ficha de datos 3
Machine Translated by Google

ÿ Si dos grupos de AP tienen pequeñas diferencias de configuración, los usuarios pueden copiar las configuraciones de un grupo de AP al otro. Esto mejora la eficiencia de la
configuración porque los usuarios solo necesitan modificar las configuraciones originales, no crear otras completamente nuevas.
cada vez.

Interfaz de configuración

El diagnóstico con un solo clic resuelve el 80 % de los problemas comunes de red.


ÿ El sistema web admite diagnósticos inteligentes periódicos y en tiempo real con un solo clic a partir de las dimensiones de los usuarios, puntos de acceso y WLAN AC, y
proporciona sugerencias viables para la resolución de problemas.

Diagnóstico inteligente

AirEngine 9700-M1 Características


Funciones de conmutación y reenvío

Rasgo Descripción

Características de Ethernet ethernet Modos de funcionamiento de dúplex completo, dúplex medio y negociación automática

Velocidades de una interfaz Ethernet: 10 Mbps, 100 Mbps, 1000 Mbps y negociación automática

ÿ Control de flujo en las interfaces

ÿ Marcos gigantes

ÿ Agregación de enlaces

Controlador de acceso inalámbrico AirEngine 9700-M1 de Huawei


Ficha de datos 4
Machine Translated by Google

Rasgo Descripción

ÿ Equilibrio de carga entre enlaces de un tronco

ÿ Aislamiento de interfaz y restricción de reenvío

ÿ Difusión de supresión de tormentas

VLAN Modos de acceso de acceso, troncal e híbrido

VLAN predeterminada

Grupo de VLAN

MAC Aprendizaje automático y envejecimiento de las direcciones MAC

Entradas de direcciones MAC estáticas, dinámicas y de agujero negro

Filtrado de paquetes basado en direcciones MAC de origen

Limitación de aprendizaje MAC basada en interfaz

ARP Entradas ARP estáticas y dinámicas

ARP en una VLAN

Antigüedad de las entradas ARP

LLDP LLDP

Prevención de MSTP STP

bucles de Ethernet RSTP

MSTP

Protección BPDU, protección raíz y prevención de bucles

STP particionado

reenvío de IPv4 Características de IPv4 ARP y RARP

proxy ARP

Detección automática

NAT

protocolo bonjour

Funciones de enrutamiento Ruta estática


de unidifusión
RIP-1 y RIP-2

OSPF

BGP

ES-ES

Políticas de enrutamiento y enrutamiento basado en políticas

cheque URPF

servidor DHCP y relé

Espionaje de DHCP

Funciones de enrutamiento IGMPv1, IGMPv2 e IGMPv3


de multidifusión
PIM-SM

Políticas de enrutamiento de multidifusión

FPR

reenvío de IPv6 Características de IPv6 protocolo ND

Funciones de enrutamiento Ruta estática


de unidifusión
RIPng

OSPFv3

BGP4+

Controlador de acceso inalámbrico AirEngine 9700-M1 de Huawei


Ficha de datos 5
Machine Translated by Google

Rasgo Descripción
ES-ES IPv6

DHCPv6

Indagación de DHCPv6

Funciones de enrutamiento MLD

de multidifusión
Espionaje MLD

Confiabilidad del dispositivo BFD BFD

Funciones de multidifusión multidifusión de capa 2 indagación IGMP


de capa 2
salida pronto

Control de tráfico de multidifusión

Replicación de multidifusión entre VLAN

OAM de Ethernet EFM OAM Vecino descubrimiento

Monitoreo de enlaces

Notificación de falla

Bucle invertido remoto

Funciones de QoS Clasificación del tráfico Clasificación de tráfico basada en la combinación de la cabecera del protocolo L2, IP 5-

tupla y prioridad 802.1p

Acción Control de acceso después de la clasificación del tráfico

Vigilancia del tráfico basada en la clasificación del tráfico

Remarcado de paquetes basado en clasificadores de tráfico

Cola de paquetes basada en clases

Asociación de clasificadores de tráfico con comportamientos de tráfico

Programación de colas Programación de PQ

programación de RRD

Programación PQ+DRR

programación WRR

Programación PQ+WRR

Evitar la SRED

congestión
WRED

control de aplicaciones Control inteligente de aplicaciones (SAC)

Configuración y servicio de terminales Configuraciones mediante líneas de comando


mantenimiento
Mensaje de error e información de ayuda en inglés

Iniciar sesión a través de consola y terminales Telnet

Función de envío y comunicaciones de datos entre usuarios de terminales

sistema de archivos Sistemas de archivos

Gestión de directorios y archivos

Carga y descarga de archivos mediante FTP y TFTP

Depuración y Gestión unificada de registros, alarmas e información de depuración


mantenimiento
Etiquetas electrónicas

Registros de operaciones del usuario

Información detallada de depuración para el diagnóstico de fallas de red

Herramientas de prueba de red, como los comandos traceroute y ping

Controlador de acceso inalámbrico AirEngine 9700-M1 de Huawei


Ficha de datos 6
Machine Translated by Google

Rasgo Descripción

Diagnóstico inteligente

Duplicación de interfaz y duplicación de flujo

Actualización de versión Carga de software del dispositivo y carga de software en línea

Actualización en línea del BIOS

Aplicación de parches en servicio

Seguridad y La red Traceroute y ping basados en ICMP


gestión administración
SNMPv1, SNMPv2c y SNMPv3

MIB estándar

RMON

flujo de red

Sistema de seguridad Diferentes niveles de usuario para los comandos, evitando que usuarios no autorizados accedan
al dispositivo

SSHv2.0

Autenticación RADIUS y HWTACACS para usuarios que inician sesión

Filtrado de LCA

Filtrado de paquetes DHCP (con el campo Opción 82)

Función de defensa contra ataques locales que puede proteger la CPU y garantizar que el
La CPU puede procesar servicios

Defensa contra ataques de paquetes de control

Defensas contra ataques como la suplantación de direcciones de origen, Land, SYN flood
(TCP SYN), Smurf, ping flood (eco ICMP), Teardrop, broadcast flood y
Ataques de ping de la muerte

IPsec

Filtrado de URL

antivirus

Prevención de intrusiones

Capacidades de red inalámbrica

Rasgo Descripción

Conexión en red entre AP y WLAN AC Los AP y WLAN AC se pueden conectar a través de una red de Capa 2 o Capa 3.

Los puntos de acceso se pueden conectar directamente a una WLAN AC.

Los puntos de acceso se implementan en una red privada, mientras que los AC de WLAN se implementan
en la red pública para implementar NAT transversal.

Los WLAN AC se pueden usar para el reenvío de puente de capa 2 o el enrutamiento de capa 3.

El escape de autenticación de WAN es compatible entre AP y WLAN AC. En el modo de reenvío local, esta
función conserva el estado en línea de las STA existentes y permite el acceso de nuevas STA cuando los AP
se desconectan de los WLAN AC, lo que garantiza la continuidad del servicio.

Modo de reenvío Reenvío directo (reenvío distribuido o reenvío local)

Reenvío de túnel (reenvío centralizado)

Autenticación centralizada y reenvío distribuido

En el modo de reenvío directo, los paquetes de autenticación de usuario admiten el reenvío de


túneles.

Reenvío suave de GRE.

Controlador de acceso inalámbrico AirEngine 9700-M1 de Huawei


Ficha de datos 7
Machine Translated by Google

Rasgo Descripción

Reenvío de túneles + túnel EoGRE

Detección de CA WLAN Un AP puede obtener la dirección IP del dispositivo de cualquiera de las siguientes maneras:

ÿ Configuración estática

ÿ DHCP

ÿ DNS

El WLAN AC usa DHCP o DHCPv6 para asignar direcciones IP a los puntos de acceso.

Se admite la retransmisión DHCP o DHCPv6.

En una red de Capa 2, los puntos de acceso pueden descubrir la WLAN AC mediante el envío de
paquetes CAPWAP de difusión.

Modo de red inalámbrica Puente WDS:

ÿ Puente inalámbrico punto a punto (P2P)

ÿ Puente inalámbrico punto a multipunto (P2MP)

ÿ Detección automática de topología y prevención de bucles (STP)

Red de malla inalámbrica

ÿ Autenticación de acceso para dispositivos de malla

ÿ Algoritmo de enrutamiento de malla

ÿ Ir en línea sin configuración

ÿ Red de malla con múltiples MPP

ÿ Traspaso de enlace rápido vehículo-tierra

ÿ Modo de cliente de malla

Túnel CAPWAP CAPWAP centralizado

Túnel de control CAPWAP y túnel de datos (opcional)

Reenvío de túnel CAPWAP y reenvío directo en un conjunto de servicios ampliados


(ESS)

Cifrado de Datagram Transport Layer Security (DTLS), que está habilitado de forma predeterminada
para el túnel de control CAPWAP

Detección de latidos y reconexión de túnel

AC WLAN activos y en espera Habilita y deshabilita la función de retroceso.

Soporta equilibrio de carga.

Soporta copia de seguridad en caliente 1+1.

NOTA

En el modo 1+1 VRRP HSB, los WLAN AC comparten una dirección IP virtual, lo que simplifica la
topología de la red.

Soporta copia de seguridad N+1.

Admite sincronización de configuración inalámbrica entre WLAN AC.

gestión de puntos de acceso

Rasgo Descripción

Control de acceso AP Muestra direcciones MAC o SN de AP en la lista blanca.

Agrega un solo AP o varios AP (especificando un rango de direcciones MAC o SN) a la lista blanca.

Descubrimiento automático y confirmación manual de puntos de acceso.

Descubrimiento automático de puntos de acceso sin confirmarlos manualmente.

Controlador de acceso inalámbrico AirEngine 9700-M1 de Huawei


Ficha de datos 8
Machine Translated by Google

Rasgo Descripción

Gestión de perfiles AP Especifica el perfil de AP predeterminado que se aplica a los AP descubiertos automáticamente.

Gestión de grupos de puntos de acceso La función de grupo de AP se utiliza para configurar múltiples AP en lotes. Cuando varios AP administrados por WLAN
AC requieren las mismas configuraciones, puede agregar estos AP a un grupo de AP y configurar el grupo de AP para
completar la configuración de AP.

Gestión de la región AP Admite tres modos de implementación de región AP:

ÿ Implementación distribuida: los puntos de acceso se implementan de forma independiente. Un AP es equivalente a un


región y no interfiere con otros AP. Los AP funcionan a la máxima potencia y no realizan calibración de radio.

ÿ Implementación común: los puntos de acceso se implementan libremente. La potencia de transmisión de cada radio es
menos del 50% de la potencia máxima de transmisión.

ÿ Implementación centralizada: los puntos de acceso se implementan densamente. La potencia de transmisión de cada radio
es inferior al 25% de la potencia máxima de transmisión.

Especifica la región predeterminada a la que se agregan los puntos de acceso descubiertos automáticamente.

Gestión de tipos de AP Administra los atributos de AP, incluida la cantidad de interfaces, los tipos de AP, la cantidad de radios, los tipos de radio,
la cantidad máxima de puntos de acceso virtuales (VAP), la cantidad máxima de usuarios asociados y la ganancia de
radio (para los AP implementados en interiores).

Proporciona tipos de AP predeterminados.

Administración de topología de red Admite la detección de topología LLDP.

Gestión del modo de Admite cambio de modo de trabajo AP. El modo de trabajo AP se puede cambiar al modo Fat o cloud en WLAN AC.
trabajo AP

Gestión de radios

Rasgo Descripción

Gestión de perfiles de radio Los siguientes parámetros se pueden configurar en un perfil de radio:

ÿ Modo de trabajo de radio y tasa

ÿ Canal automático o manual y modo de ajuste de potencia

ÿ Intervalo de calibración de radio

ÿ El tipo de radio se puede configurar en 802.11b, 802.11b/g, 802.11b/g/n, 802.11g, 802.11n,


802.11g/n, 802.11a, 802.11a/n, 802.11ac o 802.11ax.

Puede vincular una radio a un perfil de radio especificado.

Soporta MU-MIMO.

Configuración estática unificada de Los parámetros de radio, como el canal y la potencia de cada radio, se configuran en WLAN AC y luego se envían a los
parámetros puntos de acceso.

Gestión dinámica Los puntos de acceso pueden seleccionar automáticamente los canales de trabajo y la energía cuando se conectan.

En una región AP, los AP ajustan automáticamente los canales de trabajo y la potencia en caso de interferencia de la
señal:

ÿ Calibración parcial: el canal de trabajo óptimo y la potencia de un AP específico se pueden


equilibrado.

ÿ Calibración global: los canales de trabajo óptimos y la potencia de todos los AP en un determinado
La región se puede ajustar.

Cuando se elimina un AP o se desconecta, WLAN AC aumenta la potencia de los AP vecinos para compensar el vacío de
cobertura.

Se admite la selección y calibración automáticas de parámetros de radio en regiones AP.

Capacidades de servicio mejoradas Dirección de banda: permite que los terminales accedan de manera preferencial a la banda de frecuencia 5G, logrando

Controlador de acceso inalámbrico AirEngine 9700-M1 de Huawei


Ficha de datos 9
Machine Translated by Google

Rasgo Descripción

equilibrio de carga entre las bandas de frecuencia 2.4G y 5G.

Itinerancia inteligente: permite que los terminales pegajosos se desplacen a puntos de acceso con mejores señales.

Roaming inteligente 802.11k y 802.11v

ÿ Itinerancia rápida 802.11r (ÿ 50 ms)

Gestión de servicios WLAN

Rasgo Descripción

gestión del SEE Le permite habilitar la transmisión de SSID, establecer el número máximo de usuarios de acceso y establecer el tiempo de
antigüedad de la asociación en un ESS.

Aísla los AP en la Capa 2 en un ESS.

Asigna un ESS a una VLAN de servicio.

Asocia un ESS con un perfil de seguridad o un perfil de QoS.

Habilita IGMP para AP en un ESS.

Admite SSID chinos.

Gestión de servicios Agrega múltiples VAP a la vez vinculando radios a ESS.


basada en VAP
Muestra información sobre un solo VAP, VAP con un ESS específico o todos los VAP.

Admite la configuración de puntos de acceso fuera de línea.

Crea VAP de acuerdo con las reglas de aprovisionamiento de servicios entregados por lotes en el modo de
descubrimiento automático de AP.

Gestión de aprovisionamiento Admite reglas de aprovisionamiento de servicios configuradas para una radio específica de un tipo de AP específico.
de servicios
Agrega AP descubiertos automáticamente a la región AP predeterminada. La región AP predeterminada es configurable.

Aplica una regla de aprovisionamiento de servicios a una región para permitir que los puntos de acceso de la región se conecten.

Gestión de servicios de multidifusión Admite indagación IGMP.

Soporta proxy IGMP.

Balanceo de carga Realiza el equilibrio de carga entre radios en un grupo de equilibrio de carga.

ÿ Admite dos modos de equilibrio de carga:

ÿ Basado en el número de STA conectadas a cada radio

ÿ Basado en el volumen de tráfico en cada radio

Traiga su propio dispositivo (BYOD) Identifica los tipos de dispositivos según el OUI en la dirección MAC.

Identifica los tipos de dispositivos según el campo de agente de usuario (UA) en un paquete HTTP.

Identifica los tipos de dispositivos según la información de la opción DHCP.

Transporta información del tipo de dispositivo en paquetes de contabilidad y autenticación RADIUS.

Servicios de localización Localiza etiquetas AeroScout y Ekahau.

Localiza terminales Wi-Fi.

Localiza terminales Bluetooth.

Localiza las etiquetas de Bluetooth.

Análisis de espectro Identifica las siguientes fuentes de interferencia: Bluetooth, hornos de microondas, teléfonos inalámbricos, ZigBee,
controlador de juegos, dispositivos inalámbricos de audio y video de 2,4 GHz/5 GHz y monitores para bebés.

Funciona con eSight para mostrar espectros de fuentes de interferencia.

punto de acceso 2.0 Admite una red Hotspot2.0.

Controlador de acceso inalámbrico AirEngine 9700-M1 de Huawei


Ficha de datos 10
Machine Translated by Google

Rasgo Descripción

Internet de las cosas (IoT) Admite tarjetas IoT en el AP para converger WLAN e IoT.

Navegador WLAN AC Admite acceso remoto a STA en Navi WLAN AC.

Control de licencias centralizado Admite un servidor de licencias como punto de control de licencias AP centralizado.

Permite que un servidor de licencias administre clientes de licencias.

Admite la sincronización de licencias entre un servidor de licencias y los clientes.

Gestión de usuarios de WLAN

Rasgo Descripción

Asignación de direcciones de redes inalámbricas Funciona como un servidor DHCP para asignar direcciones IP a usuarios inalámbricos.
usuarios

Gestión de usuarios de WLAN Admite listas negras y listas blancas de usuarios.

Controla el número de usuarios de acceso:

ÿ Basado en AP

ÿ Basado en SSID

Cierra la sesión de los usuarios de cualquiera de las siguientes formas:

ÿ Uso de mensajes RADIUS DM

ÿ Uso de comandos

Admite varios métodos para ver la información:

ÿ Le permite ver el estado del usuario especificando la dirección MAC del usuario, ID de AP, radio
ID o ID de WLAN.

ÿ Muestra el número de usuarios en línea en un ESS, AP o radio.

ÿ Recopila estadísticas de paquetes en la interfaz aérea según el usuario.

Itinerancia de usuarios de WLAN Admite roaming intra-AC Layer 2.

NOTA

Los usuarios pueden desplazarse entre puntos de acceso conectados a diferentes puertos físicos en un WLAN AC.

Admite roaming entre VLAN de capa 3 en una WLAN AC.

Admite itinerancia entre WLAN AC.

Admite la negociación rápida de claves en la autenticación 802.1X.

Autentica a los usuarios que solicitan volver a asociarse con WLAN AC y rechaza las solicitudes de usuarios no
autorizados.

Retrasa la eliminación de la información del usuario después de que un usuario se desconecta para que el usuario pueda volver a

conectarse rápidamente.

Gestión de grupos de usuarios Admite ACL.

Admite el aislamiento de usuarios:

ÿ Aislamiento intergrupal

ÿ Aislamiento intragrupal

seguridad WLAN

Rasgo Descripción

Gestión del perfil de seguridad Administra los modos de autenticación y cifrado mediante perfiles de seguridad WLAN.
WLAN

Controlador de acceso inalámbrico AirEngine 9700-M1 de Huawei


Ficha de datos 11
Machine Translated by Google

Rasgo Descripción

Modos de autenticación Autenticación de sistema abierto sin encriptación

Autenticación/cifrado WEP

Autenticación y cifrado WPA/WPA2/WPA3:

ÿ WPA/WPA2-PSK+TKIP

ÿ WPA/WPA2-PSK+CCMP

ÿ WPA/WPA2-802.1X+TKIP

ÿ WPA/WPA2-802.1X+CCMP

ÿ WPA3-802.1X+GCMP256

ÿ WPA/WPA2-PSK+TKIP-CCMP

ÿ WPA/WPA2-802.1X+TKIP-CCMP

Autenticación y encriptación WPA/WPA2-PPSK

Autenticación y encriptación WPA3-SAE+CCMP

Autenticación y encriptación WAPI:

ÿ Admite la autenticación WAPI centralizada.

ÿ Admite la autenticación WAPI de tres certificados, que es compatible con la tradicional


autenticación de dos certificados.

ÿ Emite un archivo de certificado junto con una clave privada.

Permite a los usuarios usar direcciones MAC como cuentas para la autenticación por parte de RADIUS
servidor.

Autenticación del portal:

ÿ Autenticación a través de un servidor de Portal externo.

ÿ Autenticación del Portal integrada y personalización de la página de autenticación.

Autenticación 802.1X:

ÿ Autenticación a través de un servidor 802.1X externo.

ÿ Autenticación 802.1X incorporada.

Autenticación combinada Autenticación MAC combinada:

ÿ Autenticación PSK+MAC

MAC+autenticación del portal:

ÿ La autenticación MAC se usa primero. Cuando la autenticación MAC falla, la autenticación del portal
se usa

AAA Autenticación local/cuentas locales (direcciones MAC y cuentas)

autenticación RADIUS

Múltiples servidores de autenticación:

ÿ Admite servidores de autenticación de respaldo.

ÿ Especifica los servidores de autenticación en función del recuento de WLAN AC.

ÿ Configura los servidores de autenticación en función del recuento de WLAN AC.

ÿ Vincula las cuentas de usuario a los SSID.

Aislamiento de seguridad Aislamiento basado en puertos

Aislamiento basado en grupos de usuarios

WIDS ÿ Escaneo, identificación, defensa y contramedidas de dispositivos no autorizados, incluida la


configuración de listas negras y detección de puntos de acceso no autorizados, STA y ataques a la red.

control de autoridad ÿ Límite ACL basado en lo siguiente:

ÿ Puerto

ÿ Grupo de usuarios

Controlador de acceso inalámbrico AirEngine 9700-M1 de Huawei


Ficha de datos 12
Machine Translated by Google

Rasgo Descripción
ÿ Usuario

Otras funciones de seguridad ÿ SSID oculto

ÿ Protección de fuente IP:

ÿ Configura las entradas de enlace de IP y MAC de forma estática.

ÿ Genera dinámicamente entradas de enlace IP y MAC.

WLAN QoS

Rasgo Descripción

Gestión de perfil WMM Habilita o deshabilita Wi-Fi Multimedia (WMM).

Permite aplicar un perfil WMM a radios de múltiples AP.

Gestión de perfiles de tráfico Gestiona el tráfico de los puntos de acceso y asigna las prioridades de los paquetes según los perfiles de tráfico.

Aplica una política de QoS a cada ESS vinculando un perfil de tráfico a cada ESS.

Control de tráfico de CA WLAN Administra los perfiles de QoS.

Utiliza ACL para realizar la clasificación del tráfico.

Limita las tasas de tráfico entrante y saliente para cada usuario en función de los parámetros CAR entrantes y salientes.

Limita la tasa de tráfico en función de ESS o VAP.

Control de tráfico AP Controla el tráfico de múltiples usuarios y permite a los usuarios compartir el ancho de banda.

Limita la tasa de un VAP especificado.

Configuración de prioridad de paquetes Establece la prioridad de QoS (precedencia de IP o prioridad DSCP) para los canales de control CAPWAP.

Establece la prioridad de QoS para los canales de datos CAPWAP:

ÿ Le permite especificar la prioridad del encabezado CAPWAP.

ÿ Asigna las prioridades 802.1p de los paquetes de usuario a las prioridades ToS de los paquetes de túnel.

Programación justa de tiempo aire Asigna tiempos iguales a los usuarios para ocupar el canal, lo que mejora la experiencia de acceso a Internet de los
usuarios.

Especificaciones del producto

Especificaciones físicas
Rasgo Descripción

Dimensiones (Al. x An. x Pr.) 43,6 mm x 442 mm x 440 mm

Tipo de interfaz 2 de 40 G (QSFP+) + 12 de 10 GE (SFP+) + 12 de GE

1 puerto de gestión ETH

1 puerto de consola de administración (RJ45)

1 interfaz USB.

NOTA

Un puerto 40GE es mutuamente excluyente con cuatro puertos 10GE.

Consumo máximo de energía 159,2 vatios

Peso 5,83 kg

Controlador de acceso inalámbrico AirEngine 9700-M1 de Huawei


Ficha de datos 13
Machine Translated by Google

Rasgo Descripción

Temperatura y altitud de funcionamiento -60 m a +1800 m: 0°C a 45°C

1800 ma 5000 m: La temperatura disminuye 1°C cada vez que la altitud aumenta 220
m.

Humedad relativa 5 % de HR a 95 % de HR, sin condensación

Módulo de poder Módulos de alimentación de CA, que admiten intercambio en caliente y copia de seguridad en caliente

Especificaciones de rendimiento
Rasgo Descripción

Número de AP gestionados AP centrales: 256

AP y RU comunes: 2048

NOTA

Las RU administradas por WLAN AC no ocupan los recursos de licencia de WLAN AC.
Sin embargo, la cantidad total de AP y RU comunes administrados no puede exceder el límite
superior permitido por WLAN AC.

Número de usuarios de acceso 32768

NOTA

El número máximo de usuarios de acceso varía según el modo de autenticación.

Número de entradas de direcciones MAC 65536

Capacidad de reenvío Reenvío directo: 120 Gbps

Reenvío de túnel: 120 Gbps

Número de VLAN 4096

Número de entradas de enrutamiento ÿ IPv4: 16384

ÿ IPv6: 4096

Número de entradas ARP 65536

Número de entradas de reenvío de multidifusión 2048

Número de grupos de direcciones IP de DHCP 256 grupos de direcciones IP, cada uno de los cuales contiene un máximo de 65536
direcciones IP

Número de cuentas locales 4096

Número de ACL 32768

Información sobre pedidos

Número de parte Descripción

02353VVC Unidad central AirEngine9700-M1 (12 puertos GE, 12 puertos 10GE SFP+, 2 puertos 40GE QSFP+, sin alimentación)

02312FFU Módulo de alimentación de CA de 600 W (de atrás hacia adelante, escape lateral del panel de alimentación)

88035WEY Licencia de recursos de AirEngine Access Controller AP (1 AP)

Controlador de acceso inalámbrico AirEngine 9700-M1 de Huawei


Ficha de datos 14
Machine Translated by Google

Más información
Para obtener más información sobre los productos WLAN de Huawei, visite http://e.huawei.com o contáctenos de las siguientes maneras:

ÿ Línea directa de servicio global: http://e.huawei.com/en/service-hotline

ÿ Inicio de sesión en la web de soporte técnico de Huawei Enterprise: http://support.huawei.com/enterprise/

ÿ Enviando un correo electrónico al buzón de atención al cliente: support_e@huawei.com

Controlador de acceso inalámbrico AirEngine 9700-M1 de Huawei


Ficha de datos 15
Machine Translated by Google

Copyright © Huawei Technologies Co., Ltd. 2022. Todos los derechos reservados.

Ninguna parte de este documento puede reproducirse o transmitirse de ninguna forma ni por ningún medio sin el consentimiento previo por escrito de Huawei
Technologies Co., Ltd.

Marcas registradas y permisos

y otras marcas comerciales de Huawei son marcas comerciales de Huawei Technologies Co., Ltd.

Todas las demás marcas comerciales y nombres comerciales mencionados en este documento son propiedad de sus respectivos titulares.

Aviso

Los productos, servicios y características comprados están estipulados por el contrato realizado entre Huawei y el cliente. La totalidad o parte de los productos,
servicios y características descritos en este documento pueden no estar dentro del alcance de compra o el alcance de uso. A menos que se especifique lo
contrario en el contrato, todas las declaraciones, información y recomendaciones en este documento se proporcionan "TAL CUAL" sin garantías, garantías o
representaciones de ningún tipo, ya sea expresa o implícita.

La información de este documento está sujeta a cambios sin previo aviso. Se ha hecho todo lo posible en la preparación de este documento para garantizar la
exactitud de los contenidos, pero todas las declaraciones, información y recomendaciones en este documento no constituyen una garantía de ningún tipo,
expresa o implícita.

Tecnologías de Huawei Co., Ltd.

Dirección:Huawei Industrial Base Bantian, Longgang Shenzhen 518129 República Popular de China

Sitio web: www.huawei.com

Controlador de acceso inalámbrico AirEngine 9700-M1 de Huawei


Ficha de datos dieciséis

También podría gustarte