Scarica il catalogo
Transcript
Scarica il catalogo
GARANTIRE LE PERFORMANCE DEGLI IMPIANTI ACCRESCE IL GIRO D’AFFARI La copertura wi-fi di scenari complessi costringe, molto spesso, a scelte progettuali difficili da implementare, in particolare le difficoltà di installazione, la gestione e l’amministrazione della rete intranet da creare, i metodi di autenticazione, gli aspetti legislativi e non ultima le condizioni di assistenza post vendita sono i punti chiave che bisogna considerare quando si affrontano sistemi del genere. Tenere conto delle risorse umane necessarie, è a nostro avviso, alla base dello sviluppo del business di un’azienda, che se da una parte deve garantire le giuste performance dei suoi impianti, dall’altra la sostenibilità dell’impresa stessa che deve crescere e strutturarsi proporzionalmente al suo giro d’affari. | WIRELESS SOLUZIONI EDUCATIONAL, HOSPITALITY & WAREHOUSE Tuttavia molto spesso, gli scenari di applicazione di questi prodotti come ad esempio nell’ambiente educational o dell’hospitality, le installazioni si concentrano in brevi periodi di tempo che poi possono essere intervallate da lunghi periodi di inattività costringendo le aziende di settore ad andamenti a fisarmonica delle unità lavorative. Questo oltre che essere un disagio oggettivo per le stesse, è anche un fattore di rischio competitività in quanto, dovendo formare personale specializzato in questo tipo di opere, si troverà poi a dover fare a meno degli stessi ponendo il fianco ad azioni di concorrenza, molto spesso a scapito della qualità dei servizi e/o prodotti offerti. In questo contesto quindi Mach Power® ha pensato di sviluppare un sistema che renda più semplice l’installazione e soprattutto la successiva gestione. Abbiamo quindi pensato di sviluppare un HotSpot Gateway Embedded che consente ottime prestazioni e che grazie alla grande potenza hardware, possa supportare funzionalità sempre in aggiornamento, capacità e caratteristiche uniche, nonché semplicità di installazione. Le soluzioni Mach Power® sono studiate per adattarsi agli scenari di maggior interesse in questo settore, sia indoor che outdoor, come: l’Education (scuole, università, campus), l’Hospitality (alberghi, ristoranti, B&B, aeroporti, ospedali) ed il Warehouse (magazzini di stoccaggio, sedi di lavorazione). Naturalmente l’offerta dovrà tenere conto della dimensione della location, del numero di utenti mediamente da servire sia in termini di simultanei accessi (Cuncurrent) che di registrazioni da supportare (Accounting) e delle aspettative del clienti in termini di esigenze prospettate. Nell’ambito del Warehouse particolare importanza è rappresentata dalle tecnologie di Fast Roaming che garantiscono la gestione controllata e sicura delle procedure di gestione del magazzino con dispositivi wireless. Quando l’operatore si muove nel magazzino i protocolli IAPP e 802.11r di cui sono dotati i nostri Access Point devono garantire la continuità del servizio di coverage garantendo un rapporto Fast roaming/time out adeguato alle esigenze. La semplicità e l’economicità delle installazioni è un altro punto focale che le soluzioni Mach Power® per il coverage wi-fi non hanno tralasciato. Tutti i nostri dispositivi sono dotati di connessioni PoE grazie alle quali è possibile utilizzare i cavi LAN anche come alimentazione dei dispositivi satelliti. In questo caso particolare attenzione si è data alle prestazioni degli switch PoE a cui si rimanda, per un maggiore approfondimento. Si consideri che particolarmente importanti sono le potenze disponibili sugli alimentatori degli switch PoE che garantiscono il buon funzionamento dell’impianto. Sempre per semplificare la gestione dell’impianto e della rete i nostri dispositivi sono basati su Captive Portal che garantisce una soluzione clienteless ed indipendente dal sistema operativo prescelto oltre a rendere non necessaria la cifratura wireless. OUTDOOR 4 Non meno complete sono le soluzioni Mach Power® per ambienti outdoor. La gamma di CPE/AP rende possibile sviluppare soluzioni di accesso alla rete da scenari SMB fino anche a soluzioni metropolitane. Gli Access Point dotati di scocca in lega metallica con grado di protezione IP68 garantiscono la fruibilità dei servizi di gestione utenti e rete nel tempo, la loro integrabilità all’iHas cloud rende possibile la formazione di una vera e propria community globale Mach Power®, basata su piattaforme proprietarie, robuste ed in continua evoluzione. Il gestore di un’attività potrà condividere gli spazi offrendo servizi al titolare di un’altra azienda espandendo il suo business o introducendosi in altri nuovi settori di business in tutta sicurezza e senza alcun costo di gestione. Nelle modalità cpe, bridge questi sistemi riescono anche ad essere usati come portanti di banda dati, ottenendo delle dorsali wireless di trasferimento dati. La sicurezza informatica in termini di flusso in/out è garantito dai protocolli di massimo livello come PPPoE o altri sistemi implementati sui nostri dispositivi che attraverso tecniche di cifratura e tunneling rendono le trasmissioni da una rete all’altra anche remota, sicure ed affidabili. E’ chiaro che le reti wireless per definizione sono aperte e quindi possono essere soggette ad intrusioni non autorizzate. Ognuno dei sistemi di connessione a reti possono essere più o meno vulnerabili, in particolare la tecnologia Captive Portal può essere soggetta ad attacchi denominati Man in the Middle (ad esempio ARP), pertanto sono state implementate tecniche di client isolation atte a risolvere questo tipo di problematica. Il protocollo AAA di cui sono dotati tutti i nostri sistemi garantisce che ognuno degli utenti connessi alla rete, debba Autenticarsi, rendere cioè disponibile la sua identità registrandosi al portale, dopodiché verrà dotato di credenziali di accesso. In questo modo il sistema accetta il suo ingresso, ma lo stesso sarà regolato dal sistema di Autorizzazione legato alle credenziali stesse consentendo anche in ultimo l’accounting ossia una sorta di storicità di ciò che l’utente ha fatto nella rete. I nostri sistemi consentono anche la gestione della banda da occupare per singolo utente in modo da ottimizzarne la stessa e renderla disponibile adeguatamente a seconda della priorità che si vorrà dare all’utente, il tutto fornito in QoS (quality of service) per garantire la giusta fruizione dei servizi offerti. ACCESS POINT Gli Access Point sono dispositivi paragonabili agli Switch, in quanto operano entrambi a livello 2 della pila ISO – OSI, il livello Data Link. Come gli switch, anche gli access point possono avere funzioni di routing, operando sia a livello 2 che a livello 3. In questo caso l’access point prenderà il nome di wireless router. Per connettersi a un Access Point vengono utilizzate delle periferiche chiamate Wireless Terminal. | WIRELESS SICUREZZA INFORMATICA FIREWALL Il Firewall è una risorsa software o hardware che controlla le informazioni provenienti da Internet o da una rete, bloccandole o consentendone l’accesso al computer, a seconda delle impostazioni. Anche se si pensa che nessuno possa essere interessato al contenuto del proprio computer, quest’ultimo potrebbe essere disabilitato completamente da un virus o potrebbe essere utilizzato per diffonderne in altri computer a propria insaputa. 5 CLOUD iHAS Con l’obiettivo di offrire servizi avanzati associati ai propri prodotti, Mach Power® ha sviluppato una soluzione Cloud implementata su piattaforma dedicata denominata iHAS che offre la possibilità agli utenti di registrarsi ai servizi HotSpot in maniera autonoma e agli amministratori di rete la centralizzazione della gestione utenti con azioni di Advertising e funzioni di Managing degli apparati attivi. La soluzione iHAS è dotata di numerose funzioni per la gestione dei sistemi WLAN come ad esempio Autenticazione a mezzo Captive Portal, QoS, statistiche e sicurezza. Grazie al suo costante impegno Mach Power® investe nello sviluppo e nell’aggiornamento dei proprio sistemi, fornendo in tempo reale sempre i servizi più recenti. La piattaforma iHAS è stata pensata per essere compatibile sia con la linea Enterprise che con la linea SMB, questo rende possibile la creazione di diversi scenari e svariati campi applicativi come ad esempio Wifi Community dove diverse strutture ricettive (bar, ristoranti, alberghi, beach club, etc...), possono condividere gli stessi utenti, oppure la creazione di una Struttura Dedicata dove chi fornisce il servizio deve consentire l’accesso agli utenti solo negli edifici di sua proprietà (scuole, catene di alberghi o ristoranti e bar, etc...) iHAS consente agli amministratori di scegliere tra diverse modalità di verifica e attivazione delle registrazioni utenti: • Email • Sms • Pannello Amministratore Consente inoltre di creare gruppi di appartenenza per utenti, personalizzare i campi del modulo di registrazione e del Captive Portal nonché dare regole di utilizzo del servizio. | WIRELESS WL-IHAS WIFI COMMUNITY internet DSL SWITCH WL-AC5250-047 PLESSO AP AP AP STRUTTURA DEDICATA 7 WIRELESS ENTERPRISE La gestione delle reti wireless in ambienti enterprise è di vitale importanza. La stabilità del network, la sicurezza nonché la robustezza dell’hardware adottato quindi restano fattori determinanti per lo sviluppo dell’azienda stesssa. Le soluzioni enterprise machpower in tal senso tengono conto di tutte queste necessità e di conseguenza si strutturano su prodotti ad ato profilo professionale che offrono le giuste funzioni implementate su hardware opportunamente studiati e testati! | WIRELESS ENTERPRISE WIRELESS ENTERPRISE EFFICIENZA E SICUREZZA Nato come soluzione per la gestione totale della rete LAN, WLAN e Wifi HotSpot, WL-EDHOWA L3 della linea Wireless Enterprise di Mach Power® risponde efficientemente alla maggior parte delle esigenze in ambito professionale. All in One: IP Router/Firewall, Multi-WAN/QoS e Access Controller per un controllo a livello enterprise di tutta la rete. WL-EDHOWA L3 è in grado di gestire fino a 5000 utenti sia attraverso RADIUS esterno sia con RADIUS interno (locale), gestisce il protocollo AAA, autenticazione, autorizzazione, accounting e routing. La tecnologia Hotspot consente ai gestori dei servizi di offrire l’accesso alla rete locale ed Internet ai clienti, imponendo le regole d’uso e limitazioni necessarie (autorizzazione) come ad esempio la banda garantita, il tempo a disposizione, i siti internet che può visitare. Gli ambienti operativi quindi sono i più disparati: pub, hotel, aeroporti, ospedali, scuole e università. Il sistema in grado di fornire il syslog dei vari accessi non che tutte le informazioni necessarie alla sicurezza della rete. GESTIONE UTENTI Mach Power® WL-EDHOWA offre la possibilità di gestire diverse modalità di accesso HotSpot, anche simultanee, come ad esempio Ticketing (on demand e pregenerati), On-Demand (con gestione dei pagamenti), Local / Remote Radius, Remote LDAP, POP3 (tramite email), OAuth (tramite social network), dividendo tali servizi anche su diverse reti virtuali (VLAN) generate e gestite direttamente dal WL-EDHOWA, fornendo così sicurezza, privacy, efficienza ed ottimizzazione dei costi. Tale gestione infatti consente di non utilizzare necessariamente ulteriori apparati attivi intelligenti, come ad esempio switch managed, router, controller di AP, WAN load balancer, firewall (blacklist, url filter, content filter, application filter etc.), proprio perché integrate in un’unica soluzione. WL-EDHOWA è compatibile con la soluzione in cloud Mach Power® iHAS. 9 | WIRELESS ENTERPRISE HOTSPOT GATEWAY NETWORK ACCESS CONTROL WL-EDHOWA Gestione e Supporto Access Point • Max: 120 Access Points per Controller • Max: 500 utenti simultanei per Controller • Local Account : 5000 utenti • Possibilità di connessione in serie di più controller • Autenticazioni Multiple su VLAN ( Possibilità di impostare diversi metodi di autenticazione su diverse VLAN) • Autenticazione Centralizzata a mezzo CLOUD iHAS • Partizione WLAN – Se attiva gli utenti non sono autorizzati a scambiare dati attraverso gli AP • Controllo degli AP massimi consentiti • Supporta Roaming – Intra-Switch , Inter-band , Inter-Switch Monitoraggio Centralizzato AP • Monitoraggio stato AP • Il numero di client associati alla AP • Le informazioni AP RF Gestione centralizzata Access Point • Lista degli AP associati • Gestione di gruppi access point consente di impostare regole che semplifica il compito di assegnare la stessa impostazione a più AP • Lista IP associati • Automatica configurazione e gestione degli AP • Gestione locale e remota dei profili degli AP • Auto rilevamento degli AP • Ripristino automatico degli AP in caso di errore • Aggiornamento del firmware centralizzato e contemporaneo degli AP • Aggiornamento Firmware da remoto • Tecnologia Zero Configuration che consente il ripristino degli AP in sostituzione ai difettosi Controlli Centralizzati AP • Controllo MAC Address: che fornisce la lista dei MAC Address dei device connessi per ogni AP • Bilanciamento del carico in base al numero di utenti • Bilanciamento del carico in base all'utilizzo • Memorizza la storia dei singoli clienti raffigurando diagrammi statistici • Supporta il monitoraggio IP di Access Point di terze parti • Report di stato e di errore • Analisi topologica - Elenco dei dispositivi monitorati aggiornando periodicamente lo stato • Controllo in tempo reale dello stato degli AP (AP Health Checking) • Gestione remota centralizzata HTTP /SNMP • Supporta MIB’s: 802.11, 802.1X, MIBII, RADIUS authentication, RADIUS Accounting • Supporta SYSLOG incluso server remoti • Log-system Log: operator action Log • Filtro Accessi • Controllo accessi basato sul tempo 10 • Singola Interfaccia utente per aggiornamento e il ripristino degli AP Gestione delle risorse radio • Assegnazione automatica dei canali ed impostazione potenza degli AP • Supporta WLAN distribuite e centralizzate • Auto diagnostica delle condizioni RF • Ottimizzazione della capacità di distribuzione Criteri di sicurezza per le autenticazioni • BSSID Multiplo: 8 per Radio • 802.1X Authentication with WPA,WAP2 and 802.11i • Hot Standby in modalità AP (Supporta File Over) • Local Accounts of 802.1X Authentication • Carico Bilanciato con altri AP disponibili • Supporta RADIUS / LDAP per AAA server • Radio Gestione • Username e chiave criptata • Rilevamento delle interferenze • Local User Data Base for AAA fail-over protection Copertura Wireless Roaming • 8 code per porta • Supporta Intra-controller/ Inter-controller roaming e Intra-subnet/ Inter-subnet roaming • IEEE802.11p Class of Service/Quality of Service (CoS/QoS) • IEEE802.11e Wi-Fi Multimedia (WMM) • DiffServ Codpoint (DSCP) Criptografia Wireless • WPA personal and enterprise • WPA2 personal and enterprise • AES(CCMP): 128bit (FIP-197) • WEP40/64 and 104/128-bit • TKIP: RC4-40 • SSL and TLS: RC4 128-bit and RSA1024 and 2048 bit • EAP-TLS, EAP-TTL/MSCHAPv2 Sicurezza Wireless • IEEE802.1x network login user authentication (EAP-MD5/TLS/TTLs) • EAP over LAN (EAPoL) transport with PEAP and EAP-TLS authentication • RADIUS server authentication (RFC2618) • IEEE802.1x gestione dell’autenticazione via Telnet e console • Multipli livelli di accesso privilegiato • Gestione delle gerarchie e della protezione tramite password | WIRELESS ENTERPRISE • Monitoraggio simultaneo degli utenti • Fast roaming (Handoff IAPP, 802.11r) • L2 roaming Gestione Utente • Max 500 utenti simultanei • Max 5000 Autenticazioni pregenerate/On-Demand/ Local RADIUS • Gestione sessioni utenti • Gestione e configurazione utenti in black list • Autenticazione attraverso MAC Address (privat psk) • Metodi di autenticazione supportati: ticketing pregenerato/On-Demand (detto anche PSK enterprise), Local RADIUS, LDAP, Remote RADIUS e POP3 • Protezione login SSL • Timer di inattività con gestione Time Out • Controllo delle sessioni di account expiration • Notifica via email automatica degli UserLog e Traffic Statistics • Controllo dei login time frame • Gestione del limite della sessione • Reporting degli utenti online in real time • Supporta local account roaming • Gestione degli utenti rilevando il loro percorso tra gli AP • Scalabilità e modulabilità EAP offload per AAA server • Stateful 802.1X authentication for standalone APs • Autenticazione via SSID • Supporta Multi-SSID per operazione di multiple WLANs Autenticazione • Gestione e possibilità di personalizzazione della pagina login e logout con la possibilità di inserimento di avvisi e/o pubblicità varie 11 | WIRELESS ENTERPRISE • Autenticazioni Single Sign On (SSO) per il dominio locale, LDAP, RADIUS locale e remota, autenticazione con MAC Address, 802.1x (PSK Entrprise), UAM (Universal Access Method), POP3 locale e remota • Numero dei server RADIUS registrati • Supporta MAC Control List (ACL) Modalità di lavoro delle porte WAN • Le 2 WAN possono lavorare in 2 modalità: Load Balancing e Fail Over • Supporta multiplo dominio e • Gestione della banda su differenti network • Supporta login multipli su un account (BYOND) • Supporta auto-expired guest accounts Gestione QoS • Suddivisione degli utenti in gruppi ed ogni gruppo può accedere ad differente reti in differenti zone • Classificazione dei pacchetti tramite DSCP (Differentiated Services Code Point) • Massimo simultaneous user session (TCP/UDP) limit • IEEE802.11p / Cos • Gestione della black list • Controllo priorità Tag VLAN IEEE 802.1Q • CLOUD iHas (SMS e ID / Password) • WMM IEEE 802.11e • Esportazione e importazione di utenti tramite un file di testo • Mappatura automatica delle priorità WMM per 802.1pe IP DSCP • Web-based Captive Portal per SSL browser-based authentication • Snooping IGMP per la gestione multicast efficiente • Authentication Type • Gestione del traffico di upload e download • Diff / ToS • IEEE802.1X (EAP, LEAP, EAP-TLS, EAP-TTLS, EAP-GTC, EAP-MD5) • RFC2865 RADIUS Authentication Firewall • RFC3579 RADIUS Support for EAP • Protezione integrata attacco DoS • RFC3748 Extensible Authentication Protocol • Completa ispezione stateful packet filter • MAC Address authentication • Access Control List • Web-based captive portal authentication • Layer 7 Protocollo di blocco • Content Filter 12 Autorizzazione • URL Filtering • Controllo degli accessi alla rete protetta (intranet, internet) prevede la gestione della larghezza di banda, le VPN e i azioni di firewall • Parental Control • Gestione delle autorizzazioni con tutti i metodi di autenticazione supportati, incluso il POP3 • Sessioni di Firewall attive - 16.000 • Supporto domini multipli Accounting Network • Piani di accounting pregenerati, On-Demand in base al tempo e alla quantità di dati indicando il dettaglio dello storico del traffico • Supporto NAT o modalità Router • Supporta Server RADIUS esterni e locali • Supporto IP statico , IP dinamico (DHCP client) , PPPoE e PPTP sulla connessione WAN • Prevede fino a 10 diversi piani On-Demand • Server DHCP per interfaccia ; Reti DHCP multipli • Supporta la gestione del pagamento tramite carte di credito e paypal • 802.3 Bridging • Controllo della sessione di scadenza degli account On-Demand con storia del traffico inviata automaticamente via email • Proxy DNS / DNS dinamico / reindirizzamento destinazione IP Port • Gestione Accounting del POP3 • Virtual Server Mapping • Mappatura del server DMZ • Pass-through H.323 • Supporto routing statico • Binding VLAN con interfaccia Ethernet • Supporta MAC filter • Supporta IP filter • Supporto Walled Garden (zona di navigazione libera) • Supporta MAC address e IP address pass through • Supporta IP Plug and Play (PnP IP) Amministrazione di sistema SPECIFICHE TECNICHE Generali Piattaforma di Base 32-bit , MIPS24K Processor Velocità CPU Clock 680 MHz Porta seriale 1 (DB-9) Interruttore di ripristino Push-button momentary contact switch 10/100/1000 Base-TX auto-negotiation x 6 porte Ethernet (connettore RJ-45) Configurazione Ethernet • Tre account amministratore • Fornire accesso personalizzabile e il logout alla pagina del portale • Accesso CLI ( gestione remota ) via Telnet e SSH • Aggiornamento del firmware remota ( via web ) • Utilità di backup e ripristino della configurazione del sistema WAN x 2 LAN x 4 DRAM 256Mbytes Flash 32 Mbytes Indicatori LED 1 x Power ; 1 x Status, 1 x Net Status (Questo è per la gestione AP, quando il sistema non può rilevare la gestione AP) • Statistiche complete e reporting di stato • Monitoraggio del traffico in tempo reale Caratteristiche ambientali e meccaniche • Ping Watchdog Temperatura di esercizio 0 °C ~ 55 °C Umidità di funzionamento 10% to 80% (senza condensa) Gestione network Umidità di conservazione 5% to 90% (senza condensa) • Syslog eventi Alimentazione elettrica 110 – 220V AC Power; 12 VDC, 1.5A input. • Monitoraggio dello stato degli utenti on-line Dimensioni (mm) 243 x 150 x 45.5 (LxPxA) • Monitoraggio basata su IP di dispositivi di rete Peso (kg) 1.4 • Stato della connessione di interfaccia Caratteristiche fisiche Montaggio a parete , Case di metallo Certificazioni FCC / CE / EN 60601-1- 2:200 • Supporta Syslog per la diagnosi e la risoluzione dei problemi | WIRELESS ENTERPRISE • Integrato con server DHCP • La registrazione della cronologia di traffico degli utenti • Log di sessione per l'utente possono essere inviati al server Syslog • Segnalazione remota Syslog a server esterni • Analisi del traffico e statistiche • SNMP v1 , v2c , v3 • Trap SNMP ad un elenco di indirizzi IP • Supporto MIB -II • NTP Sincronizzazione • Accesso amministrativo : HTTP / HTTPS Per Life Warranty si intende 8 anni. 13 | WIRELESS ENTERPRISE SCHEMA ILLUSTRATIVO IMPIANTO ISP1 ISP2 internet OnDemand Account Database Laod balancing WAN1 WAN2 Pregenerated Account Database Enginerer Zone WL-EDHOWA RADIUS Server LDAP Server SWITCH AP AP AP Guest zone Sales zone 14 Engineer zone | WIRELESS ENTERPRISE REGISTRAZIONE E GESTIONE AUTONOMA E CENTRALIZZATA 15 | WIRELESS ENTERPRISE ACCESS POINT INDOOR MODELLO WL-APD25-034 16SSID Installazione QoS 8SSID WL-API315-040 QoS 1 x RJ11 8SSID QoS Parete e Soffitto Parete e Soffitto Parete 64MB 32MB 32MB IEEE802.11ac, IEEE802.11n, IEEE 802.11g, IEEE 802.11b, IEEE802.11b/g IEEE802.11n, IEEE 802.11g, IEEE 802.11b IEEE802.11n, IEEE 802.11g, IEEE 802.11b • • • TX Massima 1200Mbps 300Mbps 150Mbps TX a 2.4 Ghz 300Mbps 300Mbps 150Mbps TX a 5 Ghz 900Mbpz • • Multi SSID a 2.4GHz 8 8 8 Multi SSID a 5GHz 8 • • PoE Standard / DC12V PoE Standard / DC12V PoE Standard 1ì2 LAN 10/100/1000Mbps 1 LAN 10/100Mbps 1 LAN 10/100Mbps 2 x 5GHz Pifa Antenna, 2 x 2.4GHz Pifa Antenna 2 x 24dBi PCB Antenna Built-in 2dBi Omni Antenna AP, WDS, Router AP, Captive Portal HotSpot, CAP (wireless controller) AP AP, WDS e Router AP. SD RAM Standard di rete Simultaneus Dual Band Alimentazione Interfaccia RJ45 Antenna Multimode 16 DUAL BAND WL-API330-039 | WIRELESS ENTERPRISE ACCESS POINT OUTDOOR MODELLO WL-O2410N-036 WL-O5800N-037 Qos WL-O5815N-038 Qos Qos Installazione Palo Palo Palo SD RAM 32MB 32MB 32MB IEEE 802.11b/g/n IEEE 802.3u 100Base-TX Fast Ethernet IEEE 802.11n, IEEE 802.11a, IEEE802.11f, IEEE802.11i, IEEE802.11d, IEEE 802.3u 100Base-TX Fast Ethernet IEEE 802.11n, IEEE 802.11a IEEE 802.3u 100Base-TX Fast Ethernet IEEE802.11f, IEEE802.11i, IEEE802.11d, IEEE802.11a TX Massima 300Mbps 300Mbps 300Mbps TX a 2.4 Ghz 300Mbps • • TX a 5 Ghz • 300Mbps 300Mbps Multi SSID a 2.4GHz 8 • • Multi SSID a 5GHz • 8 8 48V 48V 48V 2 x 10/100 Base TX Auto-Negotiation 2 x 10/100 (1 PoE Pass-Through) 2 x 10/100 (1 PoE Pass-Through) 10dBi Directional (H60, E60) • 15dBi Dual Polarization Directional (2T2R) (H60, E30) AP (AP +WDS), WDS (PTP, PTMP, Repeater), CPE (Router Client), Universal Repeater + Client Bridge AP (AP+WDS), WDS (PTP, PTMP), Client Bridge + Repeater AP CPE + Repeater AP AP (AP+WDS), WDS (PTP, PTMP, Repeater), Client Bridge + Universal Repeater CPE (Router Client Standard di rete Alimentazione Interfaccia RJ45 Antenna Multimode 17 WIRELESS SMB | WIRELESS ENTERPRISE CLOUD NETWORK CONTROLLER PER WIRELESS ACCESS POINT WL-AC5250-047 WL-AC5250-047 di MACH POWER è un controller AC per accesso alla rete wireless, è in grado di gestire, controllare e monitorare fino a 200 AP. Supporta PPPoE , IP statico, IP dinamico e PPTP, con 5 porte 10/100/1000Mbps RJ45 , di cui una ha anche funzione WAN. Supporta QoS, MAC Filter, tag VLAN; può funzionare come router gigabit o uno switch, concepito per ridurre i costi di installazione ed i tempi di intervento. Ha disponibili funzioni di advertising e di connettività Wi-Fi o Internet come servizio libero o a pagamento. Supporta autenticazione sul portale WEB. Grazie alla piattaforma cloud iHAS consente autenticazioni utenti anche centralizzata quando si offre connettività su diverse strutture distanti geograficamente fra loro. In tal senso si presta alla formazione di una vera e propria community globale. Generali • 1 porta wan • 4 porta lan 10/100/1000 Base-T • Supporta e Gestisce fino a 200 AP • Supporta e Gestisce fino a 500 utenti • Autenticazione: Local e remote CLOUD (iHAS), in modalità pubblica (gestione ristoranti, cafe, sale scommesse, ostelli ect) e privata (per ambienti enterprise e didattici) • Creazione WIFI global community Gestione network e supporto AP • Gestisce fino a 200 AP () • Rileva e collega automaticamente gli AP Wireless senza alcuna configurazione per realizzare una gestione centralizzata degli AP • Monitoraggio stato degli AP in tempo reale, funzionamento, auto-ispezione • Gestione e possibilità di personalizzazione della pagina login • Supporta MAC Control List (ACL) • Supporta autenticazioni tramite iHAS: Email, SMS, Cloud, Username e Password | WIRELESS SMB • Web-based Captive Portal per SSL browser-based authentication Wireless Roaming • Supporta Intra-controller/ Inter-controller roaming e Intra-subnet/ Inter-subnet roaming • Configurazione centralizzata degli AP quale SSID, tipologie di connessione, tipologie di sicurezza, etc • Regolazione manuale dell’uscita RF WIFI manualmente, per adattarsi in ambienti differenti, consentendo la massima copertura Wi-Fi • Allocazione automatica degli indirizzi IP per ogni Access Point • Supporta modalità gateway intelligente, può essere impostato come un router Gigabit, con funzionalità di server per indirizzi AC e AP • Gestione delle impostazioni WIFI di ciascun AP come i canali o la loro posizione su basi statistiche, fornendo funzioni di auto-riavvio degli AP • Supporto filtro MAC, consente la connessione al dispositivo specifico il cui indirizzo MAC è nell'elenco white list • Fast roaming (Handoff IAPP, 802.11r) • L2 roaming Tag VLAN • Supporta tag VLAN per gestire AP, massimo 24 VLAN. Connesso con switch VLAN , con distribuzione di rete in modalità bypass , può realizzare la comunicazione dati tra ogni VLAN Monitoraggio ed analisi in real time • Monitoraggio stato sistema e risorse utilizzate dal sistema in real time. • Interfaccia web per una gestione degli AP semplice e funzionale • Monitoraggio e analisi degli Access Point wireless • Sincronizzazione NTP • Mostra lo stato di funzionamento via web degli Access Point con gestione avanzata della rete • Sincronizzazione Host • Gestione fuso orario • Supporto NAT o modalità Router • Supporto IP statico , IP dinamico (DHCP client) Autenticazione • Gestione LOCAL e REMOTE • Gestione Autenticazione attraverso CLOUD (iHAS) piattaforma proprietaria: user e name e password via mail, sms • Web managing: semplice gestione e manutenzione di tutta la rete da locale e da remoto. • Controllo tempo di utilizzo online del dispositivo connesso indicando indirizzo MAC e IP, Nome e versione del Software, AC IP, SSID, BSSID • Mostra canale utilizzato, sicurezza wireless, potenza di uscita RF, Beacon Interval • Assegnazione statica e dinamica degli indirizzi IP Gestione Wireless • Possibilità di creare una community di utenti su piattaforma globale o privata. Utilizzo credenziali uniche in tutti gli hotspot associati • Monitoraggio stato rete wireless • Numero massimo di utenti in locale e remoto: 500 • Funzione attiva/disattiva Virtual AP • Gestione locale utenti autorizzati a mezzo MAC address: potranno accedere ad internet senza nessuna autenticazione • Funzione attiva/disattiva Sicurezza Wireless • Funzione abilita/disabilita broadcast SSID 19 | WIRELESS SMB • Gestione lista dispositivi e modalità operativa • Utilità di riavvio del sistema • Funzione Client isolation • Statistiche complete e reporting di stato • Impostazione copertura • Monitoraggio del traffico in tempo reale • Impostazioni numero utenti massimo 0/illimitato (default 32 QoS) • Ping Watchdog Gateway QoS Enforcement • Porta Wan supporta: PPPoE (DSL), IP dinamico, IP Statico e PPTP • Gestione della banda max da associare agli utenti in upload e download • MAC Clone: Specifica la WAN dell'interfaccia MAC manuale e auto • Impostazione range di Indirizzi IP su cui regolare la banda • IGMP Proxy • Impostazione della banda in base al Mac Address • Ping Indirizzo sulla WAN: rete esterna ping su WAN • Upload and Download Traffic Gestione • Impostazione Indirizzo Web Server sulla porta WAN Sicurezza Wireless Firewall • IEEE802.1x network login user authentication (EAP-MD5/TLS/TTLs) • IP port filtering • EAP over LAN (EAPoL) transport con PEAP e EAP-TLS authentication • Gestione intervallo degli IP consentiti • IEEE802.1x gestione dell’autenticazione via Telnet e console • Protocollo impostazione regole di filtering • Livelli multipli per accesso privilegiato • Impostazioni Port Range filtering • Gestione delle gerarchie e della protezione tramite password • Supporta i tag VLAN alle SSID, una diversa SSID può connettersi con diverse VLAN tag, oppure SSID isolato • Scalabilità e modulabilità EAP offload per AAA server • Garantisce la sicurezza dei dati • MAC filtering • Stateful 802.1X authentication for standalone APs • Autenticazione via SSID • Supporta Multi-SSID per operazioni di WLANs multiple • URL filtering • Port forwarding • DMZ, Mappatura • FTP, H.323, IPSec / PPTP VPN Amministrazione di sistema • Account amministratore • Accesso CLI (gestione remota) via Telnet e SSH • Aggiornamento del firmware remota (via web) • Utilità di backup e ripristino della configurazione del sistema 20 Per Life Warranty si intende 8 anni. Wireless Standard Protocol IEEE 802.3, IEEE 802.3u AP gestibili Modello base 200pcs, Max: 300pcs CPU MT7621, 880MHz FLASH 128Mb DDR3 DDR3 4096Mb Consumo elettrico < 5W Interfacce LAN port 4 x 10/100M/1000M RJ45 port(Auto MDI/MDIX) Interfacce LAN/WAN port 1 x LAN/WAN port, Default is LAN port, impostabile come WAN Indicatori LED 2 In funzione, stato del sistema Certificazioni CE, LVD (EN60950-1), IC, VCCI Dimensioni (LxWxH) 440 x 200 x 45mm Raffreddamento Naturale + ventole | WIRELESS SMB SPECIFICHE TECNICHE Condizioni di esercizio Temperat. operativa 0°C ~ 40°C Temperat. stoccaggio -40°C ~ 70°C Umidità operativa 10% ~ 90%RH (senza condensa) Umidità stoccaggio 5% ~ 90%RH (senza condensa) Alimentazione (V) 100-240V ~ 50/60Hz 21 | WIRELESS SMB ACCESS POINT INDOOR MODELLO WL-ICDBG48-050 QoS Installazione MIMO QoS WL-ICDBG24-051 MIMO QoS WL-ICNAP24-053 MIMO QoS MIMO Parete e Soffitto Parete e Soffitto Parete e Soffitto Parete e Soffitto 128MB DDR2 RAM 64MB 64MB 64MB 802.11ac/b/g/n 802.11b/g/n IEEE 802.11ac/n/a 5GHz, IEEE802n/g/b 2.4GHz 802.11N, 2T2R 300M • • • • TX Massima 1200Mbps 300Mbit/s 750Mbps 300Mbps TX a 2.4 Ghz 300Mbps 300Mbps 300Mbps 300Mbps TX a 5 Ghz 900Mbps • 433Mbps • Multi SSID a 2.4GHz 4 4 4 4 Multi SSID a 5GHz 4 • 4 • PoE Standard 48V PoE Standard 48V PoE Passivo 24V PoE Passivo 24V Adattatore PoE • • • Incluso Interfaccia RJ45 1 LAN 10/100/1000Mbps 1 WAN 10/100/1000Mbps 1 LAN/WAN 10/100 Mbps 1 LAN 10/100Mbps 1 WAN 10/100Mbps 1 LAN/WAN 10/100 Mbps Antenna integrata 5dBi tecnologia MIMO 2.4G Tecnologia MIMO OMNI, 5dBi 1 x 5GHz 5dBi e 2 x 2.4GHz 2.4G Tecnologia MIMO OMNI, 5dBi Multimode Gateway, Wireless AP, Repeater, WISP Gateway, AP, Repeater Gateway, AP, Repeater Gateway, AP, Repeater Memoria Standard di rete Simultaneus Dual Band Modalità PoE 22 WL-ICNAP48-052 ACCESS POINT INDOOR WL-IWNAP24-054 QoS USB 2.0 WL-ICNAP48F-060 MIMO QoS MODELLO | WIRELESS SMB MODELLO ACCESS POINT OUTDOOR WL-CPEDB48-055 MIMO QoS MIMO Installazione Parete Parete e Soffitto Installazione Palo Memoria 32MB 128MB DDR RAM Tipologia CPE IEEE 802.11n, IEEE 802.11g, IEEE 802.11b IEEE 802.3(Ethernet) IEEE 802.3u(Fast Ethernet) IEEE 802.11b/g/n(2.4G WLAN) Memoria 128MB DDR2 RAM • • TX Massima 300Mbps 300Mbps TX a 2.4 Ghz 300Mbps 300Mbps TX a 5 Ghz • • Multi SSID a 2.4GHz 4 4 Multi SSID a 5GHz • • PoE Passivo 24V 48V • • Adattatore PoE • 2 LAN/WAN 10/100Mbps 1 LAN 10/100Mbps 1 WAN 10/100Mbps Interfaccia RJ45 1 WAN 10/100 /1000Mbps MIMO 2dBi Omni-Directional 2 Omni 5dBi Antenna Antenna Integrata Router, AP, Repeater Gateway, AP, Repeater Standard di rete Simultaneus Dual Band Modalità PoE Adattatore PoE Interfaccia RJ45 Antenna Multimode Standard di rete Simultaneus Dual Band 802.11ac/b/g/n • Velocità Massima 1200Mbps Velocità 2.4 Ghz 300Mbps Velocità 5 Ghz 900Mbps Multi SSID a 2.4GHz 4 Multi SSID a 5GHz 4 Modalità PoE Multimode PoE Standard 48V 18dBi Panel Antenna Wireless AP, Gateway, WISP, WiFi Repeater 23 | WIRELESS SMB ACCESS POINT OUTDOOR MODELLO WL-APODB48-056 QoS Installazione MIMO QoS WL-CPE5G24-059 MIMO QoS WL-APO2G24-061 MIMO OMNIDIRECTIONAL QoS MIMO Palo Palo e Parete Palo e Parete Palo e Parete Tipologia Access Point CPE CPE Access Point Memoria 128MB DDR2 RAM 64MB 64MB DDR2 RAM 64MB DDR2 RAM 802.11ac/b/g/n IEEE802.3af, IEEE 802.11n, IEEE 802.11a 802.11ac/a/n 802.11b/g/n • • • • TX Massima 1200Mbps 300Mbps 450Mbps 300Mbps TX a 2.4 Ghz 300Mbps • • 300Mbps TX a 5 Ghz 900Mbps 300Mbps 450Mbps • Multi SSID a 2.4GHz 4 • • 4 Multi SSID a 5GHz 4 4 4 • PoE Standard 48V PoE Standard 48V 24V PoE 24V PoE Adattatore PoE • • Adattatore PoE Incluso Adattatore PoE Incluso Interfaccia RJ45 1 WAN 10/100 /1000Mbps 1 LAN 10/100Mbps 1 WAN 10/100Mbps 1 LAN 10/100Mbps 1 WAN 10/100Mbps 1 LAN 10/100Mbps 1 WAN 10/100Mbps 4 SMA connector 15dBi MIMO Panel Antenna 10dBi MIMO Panel Antenna 5dBi omni Antenna Wireless AP, Gateway, WISP, WiFi Repeater Wireless AP, Gateway, WISP, WiFi Repeater Wireless AP, Gateway, WISP, WiFi Repeater Wireless AP, Gateway, WISP, WiFi Repeater Standard di rete Simultaneus Dual Band Modalità PoE Antenna Integrata Multimode 24 WL-CPE5G48-058