3Com WXR100 / WX1200 / WX2200 / WX4400 Wireless LAN Switch

Wireless LAN Switche WX jsou výkonnou platformou pro 3Com Wireless LAN Mobility System a představují jeho centrální inteligenci. Kromě správy jednotlivých uživatelů a jejich identit WX zajišťují konfiguraci řízených přístupových bodů 3Com (MAP) a access pointů jiných výrobců.
Přepínače WX jsou dostupné ve čtyřech variantách pro nasazení v různých velikostech lokalit. Nejmenší WXR100 je určen pro malé pobočky a dokáže spravovat 3 tenké AP; tento produkt umožňuje na pobočkách realizaci sítě stejných vlastností jako v hlavním sídle společnosti. Prostřední WX1200 je určen pro připojení až 12 tenkých AP. Dva největší modely WX2200 a WX4400 jsou v základní verzi dodávány s licencí pro řízení 24 tenkých AP s rozšířitelnou podporou až pro 120 AP. Všechny kontroléry poskytují stejné základní funkce pro Identity-Based Networking, rychlý roaming, vícenásobné privátní skupiny, přebírání zátěže a integraci pro AAA servery. Liší se pouze počtem integrovaných portů, přepínacím výkonem a počtem podporovaných tenkých AP.
WXR100 switch je novinka, kterou lze obratně vyřešit požadavky na bezdrátovou síť ve vzdálených kancelářích nebo pobočkách. Tento switch se stejně jako ostatní přepínače WX dokáže po připojení napájení a ethernetu automaticky sám nakonfigurovat podle centrálního kontroléru WX. Přepínač WXR100 dokáže zachovat bezdrátovou síť i při výpadku WAN spojení s centrálním switchem. Dokáže poskytovat služby AAA serveru tak, aby zachoval lokální bezdrátovou síť v chodu.
Nástroj pro plánování a management sítě 3Com Wireless Switch Manager umožňuje, aby WX získal svoji konfiguraci lokálně nebo vzdáleně. Může být rovněž konfigurován přes WebView nebo konzoli. Integrovaný DHCP klient přijme IP konfiguraci automaticky. Kromě forwardingu na 2. vrstvě má WX i rozlišovací schopnosti na vyšších vrstvách kvůli identifikaci uživatelů. WX se hladce integrují do klasické LAN infrastruktury a nabízejí redundantní sdílení zátěže, 802.1Q trunking, spanning tree a per-VLAN spanning tree (PVST+). Dále podporují IGMP snooping, což je důležité pro IP multicast streamy.
Quality of Service (QoS) využívá informace z aplikací na 3.-4. vrstvě pro jednotlivé uživatele nebo skupiny uživatelů, zatímco Class of Service (CoS) používá IP DiffServ.
Klíčové vlastnosti:
udržuje členství uživatelů ve VPG na základě autentifikačních údajů
VPG jsou umožněny dynamicky a usnadňují tak i roaming přes hranice vytyčené routery
poskytuje integrovanou koncovou AAA infrastrukturu, která je škálovatelná a flexibilní
terminuje a zpracovává EAP (Extensible Authentication Protocol) pro uživatele 802.1X
redukuje AAA klienty poměrem 100:1
podporuje kompletní lokální autentifikaci vč. 802.1X jako primární zálohu pro centrální AAA server
podporuje více AAA serverových skupin a může vyrovnávat zátěž mezi více AAA servery nebo v rámci serverové skupiny
přebírá Transport Layer Security (TLS) operace z AAA serveru, čímž snižuje jeho zátěž až o 80%
generuje a řídí digitální certifikáty X.509
přiděluje a dohlíží na autorizační zásady, které jsou řízeny centrálním AAA serverem
VPG (Virtual Private Group)
osobní firewall filtry
přístup dle dne v týdnu nebo času
typ enkrypce
další zásady závisle na lokaci
Provádí lokální enkrypční funkce
WPA2/AES
WPA/TKIP
dynamický WEP s rotujícími broadcast/multicast klíči
generuje master a session klíče
poskytuje management klíčů pro různé enkrypční techniky
detailní informace, statistiky a management
Poskytuje detailní informace, statistiky a management RF dle uživatelů o vyhledává umístění, historii roamingu, VPG, síťové adresy, status, aktivitu, chyby, použití a ostatní atributy dle jména uživatele, session, VLAN, skupiny uživatelů nebo jiných definovaných kategorií
konfiguruje a kontroluje MAP i AP jiných výrobců
bootování, konfigurace a management model jsou v souladu s IETF architekturou CAPWAP (Control and Provisioning of Wireless Access Points). WX je kategorizováno jako Access Controller (AC), který podporuje přímé, přepínané nebo směrované připojení
kontroluje forwardování dat, konfiguraci a image nastavení MAP
větší počet WX poskytuje redundantní kontrolu
podporuje redundanci síťového provozu
redundantní linky EtherChannel™ sdílející zátěž
Spanning tree a per-VLAN spanning tree (PVST+)
redundantní síťové spojení přes jakýkoli port na WX
N:1 redundance WX
management
přes web pomocí HTTPS
Telnet server a klient
SSL, XML interface do 3Com Wireless Switch Manageru
SSH v2 (command line interface)
SNMP v1, v2c, v3
systém umožňuje integraci do prostředí HP OpenView a 3ND
