H3C MSG360-10S多業(yè)務網(wǎng)關是H3C公司專門為中小企業(yè)設計的。集網(wǎng)關和AC功能于一體,減少了企業(yè)在組網(wǎng)中購買設備的種類和數(shù)量,有效降低了用戶投資。MSG360-10S多業(yè)務網(wǎng)關具有豐富的端口類型,自帶USB接口和SD卡插槽,配合H3C 小貝Fit AP系列產(chǎn)品使用,同時整合WIPS、防火墻等功能,并可以通過綠洲平臺實現(xiàn)遠程運維。

H3C MSG360-10S
產(chǎn)品特點
基于場景的一鍵選擇組網(wǎng)方式:用戶可以通過WEB頁面的快速配置一鍵選擇組網(wǎng)方式,完成Internet接入。
基于場景的Wi-Fi一鍵優(yōu)化:用戶可以通過WEB頁面的無線配置一鍵選擇應用場景,實現(xiàn)分場景下Wi-Fi優(yōu)化參數(shù)的配置。比如AP密度較高時,可以選擇優(yōu)先減少相鄰AP干擾,而覆蓋面積較大、AP部署較稀疏時可以選擇優(yōu)先保證無線信號覆蓋面積。
網(wǎng)絡健康實時監(jiān)測及診斷:除了監(jiān)測設備自身,還可以對無線環(huán)境進行檢測,有助于幫助用戶判斷網(wǎng)絡異常原因,以及優(yōu)化網(wǎng)絡配置,以達到的無線網(wǎng)絡使用體驗。
1.依據(jù)場景來提供有針對性的管理和應用特性;
2.支持微信認證,微信連Wi-Fi,短信認證,一鍵認證等多種認證方式,滿足不同客戶所需;
3.綠洲平臺可以協(xié)助或替代IT人員處理網(wǎng)絡故障,設備健康度和網(wǎng)絡云巡檢讓IT人員實時了解網(wǎng)絡運行狀態(tài),并隨時查看網(wǎng)絡體檢歷史和還原歷史配置文件。
4.設備可以自動下載軟件版本并完成升級操作,將用戶從傳統(tǒng)的手動版本下載和升級的操作方式中解脫出來。
智能負載分擔可以實時地分析無線客戶端的位置,動態(tài)地確定在當前時刻和當前位置下哪些AP可以彼此分擔負載,通過控制無線客戶端接入的AP,來實現(xiàn)這些AP間的負載分擔。系統(tǒng)不僅支持按照用戶在線會話數(shù)來進行負載分擔,而且支持按照用戶流量來進行負載分擔。
MAC地址認證:MSG360-10S多業(yè)務網(wǎng)關支持MAC地址認證,對一些手持終端(例如:Wi-Fi Phone、手持移動終端等)并不方便采取電腦上的認證方式,MAC地址認證卻可以輕松解決該問題,實現(xiàn)在控制器或者AAA服務器上配置好合法的MAC地址,這些MAC地址對應的終端就可以被允許被接入到網(wǎng)絡,而事先沒有被配置的非法終端則不能接入無線網(wǎng)絡,該功能極大地方便了例如無線醫(yī)療系統(tǒng)等應用,MAC地址認證可以確保只有醫(yī)院的PDA工作終端才能接入到無線網(wǎng)絡,而拒絕病人的無線PDA使用專用無線網(wǎng)絡。
Portal認證:MSG360-10S多業(yè)務網(wǎng)關提供內置的Portal認證服務器。該認證方式無需客戶端配合,直接通過瀏覽器WEB Portal頁面作為認證通道,當用戶認證通過后,可以靈活跳轉到訪問首頁并啟動相應和計費。同時也可以根據(jù)策略要求,靈活推送定制Portal頁面,達到廣告宣傳、信息傳遞的作用,廣泛使用在無線校園、無線城市、訪客接入等應用場景。支持無感知Portal認證,一次Portal認證,下次免認證上網(wǎng)。
內置QQ認證
內置郵箱認證
傳統(tǒng)模式下,當無線用戶終端使用802.1X作為802.11接入認證和密鑰交互的手段時,無線用戶終端和AP間的交互報文會非常的多。當無線用戶終端在兩個AP間漫游時,如果無線用戶終端在新AP接入的過程遵從完整的802.1X的交互過程,勢必造成漫游切換的時間過長,對于某些對漫游切換時間敏感的業(yè)務(例如語音業(yè)務),這樣的長切換時間是無法忍受的。MSG360-10S多業(yè)務網(wǎng)關采用Key caching技術完成漫游時用戶的快速切換,Key caching技術在用戶的安全接入和快速漫游間做了一個很好的平衡,可以使無線用戶終端在兩個AP間進行漫游時不必重新進行完整的802.1X認證交互過程,同時又能保證用戶身份的識別和密鑰使用的連續(xù)性;無線用戶采用快速漫游方式,單AC內漫游時間不超過50ms,滿足了語音業(yè)務的苛刻需求。
傳統(tǒng)的射頻功率控制方法只是靜態(tài)地將發(fā)射功率設置為值,單純地追求信號覆蓋范圍,不能夠保證可靠有效的信號覆蓋。用戶環(huán)境的變化會影響無線信號,如障礙物的出現(xiàn)會阻礙信號傳播,從而影響信號的覆蓋范圍。射頻的自動功率調節(jié)功能,能夠實時分析用戶接入狀態(tài),并通過實時功率控制使無線網(wǎng)絡能夠動態(tài)適應環(huán)境變化,保障用戶接入的信號質量。
無線局域網(wǎng)中,相鄰無線AP需要盡可能工作在不同信道上,以減少相鄰設備的信號干擾。對于無線局域網(wǎng),信道是非常稀缺的資源,每個AP只能工作在非常有限的非重疊信道上,所以如何智能地為AP分配信道是無線網(wǎng)絡質量的關鍵所在。同時,無線局域網(wǎng)工作的頻段中存在大量非802.11干擾源,如微波爐、無繩電話等,它們在網(wǎng)絡中的出現(xiàn)同樣會干擾AP的正常工作。通過智能信道調整功能,AC可以為每個AP分配的信道,盡可能地減少和避免相鄰設備的干擾,同時,通過實時頻譜檢測,可以讓AP即使避開微波爐等非802.11干擾源。
產(chǎn)品規(guī)格
集合網(wǎng)關+安全+無線控制器于一體
MSG360-10S多業(yè)務網(wǎng)關定位于中小企業(yè)、分支機構的企業(yè)級網(wǎng)關,集成了網(wǎng)關、安全和AC等功能。MSG360-10S多業(yè)務網(wǎng)關提供最多5個千兆以太網(wǎng)口,支持LAN和WAN切換,支持PPPoE、NAT網(wǎng)關設定等功能。MSG360-10S作為多業(yè)務網(wǎng)關,支持對小貝系列AP的管理,實現(xiàn)下發(fā)配置、修改相關配置參數(shù)、射頻智能管理、接入安全控制等集中管理功能。零配置AP自動接入
MSG360-10S多業(yè)務網(wǎng)關提供了AP的集中管理功能,為了提高客戶的可用性,在出廠的時候缺省配置了AP接入?yún)?shù)等接入配置,AP只要上電通過網(wǎng)線連接到小貝系列多業(yè)務網(wǎng)關,即可自動注冊,無需干預就可提供無線服務。提供極簡的WEB管理
MSG360-10S多業(yè)務網(wǎng)關專為中小企業(yè)定制了極易管理的WEB頁面,通過一鍵部署等功能即可完成復雜的網(wǎng)絡配置。


提供綠洲無線精靈APP管理
MSG360-10S多業(yè)務網(wǎng)關除了可以使用WEB方式管理外,還提供綠洲無線精靈APP的管理方式,通過綠洲無線精靈APP可以直觀查看網(wǎng)絡實時狀態(tài)和設備統(tǒng)計信息,可以隨時對網(wǎng)絡進行體檢,了解網(wǎng)絡綜合健康度,主動告知用戶Internet、安全、無線終端等各方面存在的問題,為網(wǎng)絡故障和異常進行預警提醒和一鍵優(yōu)化。除以上功能,綠洲無線精靈還提供了社區(qū)功能,用戶可以通過該功能與運維人員、其他用戶建立好友關系,實現(xiàn)分享信息和在線運維支持。綠洲平臺
MSG360-10S多業(yè)務網(wǎng)關基于Comware平臺開發(fā),與綠洲平臺對接,針對不同場景提供多種應用和服務。其中針對中小企業(yè)場景可以實現(xiàn)設備遠程運維,網(wǎng)絡部署和更多的應用管理等功能。針對商業(yè)場景可以提供微信認證等多種認證方式,精準營銷以及客流分析等服務。1.依據(jù)場景來提供有針對性的管理和應用特性;
2.支持微信認證,微信連Wi-Fi,短信認證,一鍵認證等多種認證方式,滿足不同客戶所需;
3.綠洲平臺可以協(xié)助或替代IT人員處理網(wǎng)絡故障,設備健康度和網(wǎng)絡云巡檢讓IT人員實時了解網(wǎng)絡運行狀態(tài),并隨時查看網(wǎng)絡體檢歷史和還原歷史配置文件。
4.設備可以自動下載軟件版本并完成升級操作,將用戶從傳統(tǒng)的手動版本下載和升級的操作方式中解脫出來。
支持智能AP負載分擔
802.11協(xié)議把無線漫游的決策交給了無線客戶端,無線客戶端一般會根據(jù)AP信號強度(RSSI)選擇AP,這很容易導致大量的客戶端僅僅因為某個AP信號較強而連接到同一個AP上。由于這些客戶端共享無線媒介,導致每個客戶端的網(wǎng)絡吞吐量大量減少。智能負載分擔可以實時地分析無線客戶端的位置,動態(tài)地確定在當前時刻和當前位置下哪些AP可以彼此分擔負載,通過控制無線客戶端接入的AP,來實現(xiàn)這些AP間的負載分擔。系統(tǒng)不僅支持按照用戶在線會話數(shù)來進行負載分擔,而且支持按照用戶流量來進行負載分擔。
支持MAC地址認證/Portal認證/QQ認證/郵箱認證等
MSG360-10S多業(yè)務網(wǎng)關支持多種認證方式:



支持快速的二、三層漫游
MSG360-10S多業(yè)務網(wǎng)關支持二、三層漫游,漫游域不受子網(wǎng)的限制。這種優(yōu)秀的漫游特性,可以讓客戶在規(guī)劃無線網(wǎng)絡時,無需過多考慮現(xiàn)有網(wǎng)絡的規(guī)劃,更多的關注無線信號的覆蓋即可,這種方式大大簡化了前期的網(wǎng)絡規(guī)劃,減少了網(wǎng)絡規(guī)劃成本。傳統(tǒng)模式下,當無線用戶終端使用802.1X作為802.11接入認證和密鑰交互的手段時,無線用戶終端和AP間的交互報文會非常的多。當無線用戶終端在兩個AP間漫游時,如果無線用戶終端在新AP接入的過程遵從完整的802.1X的交互過程,勢必造成漫游切換的時間過長,對于某些對漫游切換時間敏感的業(yè)務(例如語音業(yè)務),這樣的長切換時間是無法忍受的。MSG360-10S多業(yè)務網(wǎng)關采用Key caching技術完成漫游時用戶的快速切換,Key caching技術在用戶的安全接入和快速漫游間做了一個很好的平衡,可以使無線用戶終端在兩個AP間進行漫游時不必重新進行完整的802.1X認證交互過程,同時又能保證用戶身份的識別和密鑰使用的連續(xù)性;無線用戶采用快速漫游方式,單AC內漫游時間不超過50ms,滿足了語音業(yè)務的苛刻需求。
支持智能QoS
WAN口智能限速,保證用戶接入數(shù)量較少的情況下提高帶寬利用率,用戶接入數(shù)量較多的情況下保證帶寬利用的公平性。支持DPI識別
DPI(Deep Packet Inspection),即深度包檢測。在進行分析報文頭的基礎上,結合不同的應用協(xié)議的“指紋”綜合判斷所屬的應用。MSG360-10S多業(yè)務網(wǎng)關可以提供基于每用戶的應用進行識別,以便針對應用進行帶寬管理,保證整體網(wǎng)絡的高效性和可用性。支持移動安全防御(WIPS)
MSG360-10S多業(yè)務網(wǎng)關支持的移動安全防御模式有:黑名單、白名單、Rogue防御、畸形報文檢測、非法用戶下線、基于可預設升級的Signature MAC層攻擊檢測與反制(例如:DoS攻擊,F(xiàn)lood攻擊、中間人攻擊)等。配合無線應用控制臺內置的海量智能專家知識庫,可以獲得靈活的無線安全策略判斷依據(jù)。支持無線調優(yōu)自學習模式
可以根據(jù)周圍環(huán)境從功率和信道兩方面自動調優(yōu)無線網(wǎng)絡,為高密覆蓋場景做優(yōu)化。傳統(tǒng)的射頻功率控制方法只是靜態(tài)地將發(fā)射功率設置為值,單純地追求信號覆蓋范圍,不能夠保證可靠有效的信號覆蓋。用戶環(huán)境的變化會影響無線信號,如障礙物的出現(xiàn)會阻礙信號傳播,從而影響信號的覆蓋范圍。射頻的自動功率調節(jié)功能,能夠實時分析用戶接入狀態(tài),并通過實時功率控制使無線網(wǎng)絡能夠動態(tài)適應環(huán)境變化,保障用戶接入的信號質量。
無線局域網(wǎng)中,相鄰無線AP需要盡可能工作在不同信道上,以減少相鄰設備的信號干擾。對于無線局域網(wǎng),信道是非常稀缺的資源,每個AP只能工作在非常有限的非重疊信道上,所以如何智能地為AP分配信道是無線網(wǎng)絡質量的關鍵所在。同時,無線局域網(wǎng)工作的頻段中存在大量非802.11干擾源,如微波爐、無繩電話等,它們在網(wǎng)絡中的出現(xiàn)同樣會干擾AP的正常工作。通過智能信道調整功能,AC可以為每個AP分配的信道,盡可能地減少和避免相鄰設備的干擾,同時,通過實時頻譜檢測,可以讓AP即使避開微波爐等非802.11干擾源。
內置射頻優(yōu)化引擎(ROE)
MSG360-10S多業(yè)務網(wǎng)關內置針對AP的射頻優(yōu)化引擎(RF Optimizing Engine),通過基于特征和協(xié)議的射頻優(yōu)化,有效提升無線部署中高密度接入、流媒體傳輸?shù)葓鼍爸械膽眉铀倌芰唾|量保障效果。其中包含:多用戶公平調度、混合接入公平、過濾干擾、速率、頻譜導航、組播增強(IPv4/IPv6)、逐包功率控制和智能帶寬保障等。支持探針分析
MSG360-10S多業(yè)務網(wǎng)關支持針對周邊無線終端的探測分析功能,通過此功能,AP可以對覆蓋區(qū)域內的Wi-Fi信號進行嗅探及分析,從而獲得更多網(wǎng)絡數(shù)據(jù)。同時探針分析接口可以與第三方服務器對接,提高了用戶探針分析的靈活性。支持遠程無線報文分析
MSG360-10S多業(yè)務網(wǎng)關支持基于AP的遠程無線信號嗅探功能。通過此功能,用戶可以遠程利用AP捕獲覆蓋區(qū)域內的無線報文,并將其鏡像到AC或其他服務器進行數(shù)據(jù)分析。基于此,可以對網(wǎng)絡故障進行遠程定位,并可發(fā)現(xiàn)可能的網(wǎng)絡攻擊者。產(chǎn)品規(guī)格
硬件規(guī)格
項目 | MSG360-10S |
外形尺寸(寬×深×高)單位(mm) | 440x260x43.6 |
滿配重量 | 2.66kg |
接口 | 5*GE |
管理AP數(shù) | 默認10放裝,可擴展到20放裝 |
面板AP管理翻倍 | 支持 |
USB | 1 |
SD卡插槽 | 1 |
電源 | 100V AC~240V AC |
整機功耗 | 6.9W~11.9W |
工作/存儲環(huán)境溫度 | 0ºC ~45ºC /-40ºC ~70ºC |
工作/存儲環(huán)境相對濕度(非凝露) | 5%~95%/5%~95 |
安全規(guī)范 | GB 4943.1 |
EMC | ETIS EN 300 386 V1.6.1:2012 |
EN 55024: 2010 | |
EN 55022 :2010 | |
EN 61000-3-2:2006+AMD2:2009 | |
EN 61000-3-3:2013 | |
GB 9254:2008 | |
GB/T 17618:1998 | |
MTBF | ≥45年 |
軟件特性規(guī)格
項目 | MSG360-10S特性 | 是否支持 |
協(xié)議 | 802.11g/n/ac/wave2/ax | 支持 |
AP管理 | PNP即插即用AP | 支持 |
DHCP option 43發(fā)現(xiàn) | 支持 | |
CAPWAP | 支持 | |
兼容LWAPP AP | 支持 | |
AC-AP間穿越NAT (支持AC、AP在NAT后面) | 支持 | |
控制AP LED燈 | 支持 | |
漫游 | 支持二層漫游 | 支持 |
支持三層漫游 | 支持 | |
安全與接入控制 | Shared-Key | 支持 |
TKIP | 支持 | |
CCMP | 支持 | |
Open system | 支持 | |
Shared-Key | 支持 | |
PSK | 支持 | |
本地郵箱認證 | 支持 | |
MAC認證 | 支持 | |
Portal認證 | 支持 | |
支持微信連WiFi(需要iMC、綠洲) | 支持 | |
支持騰訊OAuth2.0認證(需要iMC、綠洲) | 支持 | |
支持本地QQ認證 | 支持 | |
支持綠洲認證 | 支持 | |
EAP-TLS,EAP-TTLS,EAP-PEAP,EAP-MD5,EAP-GTC,EAP-FAST,EAP-SIM,EAP-AKA | 支持 | |
EAP offload (only TLS, PEAP) | 支持 | |
RADIUS | 支持 | |
LDAP | 支持 | |
基于Domain選擇AAA服務器 | 支持 | |
基于SSID選擇AAA服務器 | 支持 | |
備份AAA服務器 | 支持 | |
基于用戶的訪問控制 | 支持 | |
基于用戶的ACL | 支持 | |
基于用戶的帶寬限制 | 支持 | |
支持基于user-profile配置用戶,VLAN、ACL | 支持 | |
允許訪問內部網(wǎng)絡 | 支持 | |
允許Apple設備自動發(fā)現(xiàn) | 支持 | |
允許訪問設備 | 支持 | |
基于SSID的用戶隔離 | 支持 | |
本地Portal認證 | 支持 | |
RRM | 自動帶寬選擇 | 支持 |
動態(tài)速率調節(jié) | 支持 | |
自動信道選擇 | 支持 | |
自動功率調節(jié) | 支持 | |
支持調優(yōu)策略 | 支持 | |
黑洞檢測與防護 | 支持 | |
WIPS | 基于SSID的Rogue AP檢測 | 支持 |
Rogue AP反制 | 支持 | |
DoS攻擊避免 | 支持 | |
泛洪攻擊防防御 | 支持 | |
仿冒攻擊防護 | 支持 | |
檢測釣魚行為 | 支持 | |
檢查私接代理 | 支持 | |
弱IV攻擊防護 | 支持 | |
多Radio支持 | 支持 | |
支持混合Sensor | 支持 | |
內置Signature | 支持 | |
支持802.11n/11ac/ax設備 | 支持 | |
支持802.11w設備 | 支持 | |
支持Rogue設備檢測 | 支持 | |
支持全信道掃描 | 支持 | |
內置OUI數(shù)據(jù)庫 | 支持 | |
BYOD | 支持DHCP指紋檢測 | 支持 |
支持HTTP UA指紋檢測 | 支持 | |
支持OUI檢測 | 支持 | |
支持配置檢測策略 | 支持 | |
IP protocols | TCP/UDPV4 | 支持 |
ICMPV4 | 支持 | |
NTP、SNTP | 支持 | |
ACL | 支持 | |
DHCP服務器 | 支持 | |
綠色節(jié)能 | 支持定時關閉射頻口 | 支持 |
支持定時關閉WLAN | 支持 | |
支持定時關閉PoE電源 | 支持 | |
定位服務 | 支持綠洲定位 | 支持 |
支持第三方定位平臺 | 支持 | |
支持基于信號強度的RSSI定位 | 支持 | |
探針服務 | 發(fā)現(xiàn)AP設備 | 支持 |
網(wǎng)關特性 | 支持PPPoE撥號 | 支持 |
支持動態(tài)IP獲取 | 支持 | |
支持靜態(tài)IP | 支持 | |
L2TP | 支持 | |
SSL VPN | 支持 | |
支持WAN口智能帶寬限速 | 支持 | |
支持基于應用限速 | 支持 | |
支持橋接模式和路由模式切換 | 支持 | |
WAN和 LAN互換 | 支持 | |
支持應用流量分析 | 支持 | |
支持應用流量歷史記錄 | 支持 | |
支持WAN口流量分析 | 支持 | |
NAT/NPAT | 支持 | |
NAT ALG | 支持 | |
NAT Log | 支持 | |
支持測試Internet連通性 | 支持 | |
當Internet不可達自動重定向至設備本地WEB | 支持 | |
小貝嵌入式WEB | 支持AP統(tǒng)計 | 支持 |
支持STA統(tǒng)計 | 支持 | |
支持有線終端統(tǒng)計 | 支持 | |
支持非關聯(lián)終端統(tǒng)計 | 支持 | |
支持統(tǒng)計歷史記錄 | 支持 | |
支持顯示AP信息 | 支持 | |
支持顯示無線服務信息 | 支持 | |
支持顯示AC信息 | 支持 | |
支持顯示綠洲信息 | 支持 | |
支持空口質量評分 | 支持 | |
支持云備份 | 支持 | |
支持遠程運維 | 支持 |