Обзор
Точка беспроводного доступа ProCurve Wireless Access Point 420 полностью соответствует протоколу IEEE 802.11g. Эта точка беспроводного доступа идеально подходит для внедрения в средние и крупные сети LAN. Предусматривающая меры безопасности, основанные на новейших стандартах, включая поддержку протоколов IEEE 802.11i, WPA2 и WPA в сочетании с функцией multiple SSID, обнаружение незарегистрированных в сети точек доступа (rogue AP) и временных сетей, точка доступа ProCurve Access Point 420 предоставляет широкий выбор гибких возможностей беспроводного доступа к сетевым услугам без каких-либо компромиссов в отношении безопасности сети.
Функции
• Выбор протокола IEEE 802.11i, Wi-Fi Protected Access 2 (WPA2) или WPA: беспроводный несанкционированный доступ блокируется путём аутентификации пользователей до предоставления сетевого доступа; шифрование на основе надёжного стандарта Advanced Encryption Standard (AES) или протокола Temporal Key Integrity Protocol (TKIP) обеспечивает целостность данных при беспроводном трафике
• IEEE 802.1X: обеспечивает аутентификацию пользователя для каждого порта с поддержкой протоколов Extensible Authentication Protocol (EAP) MD-5, TLS, TTLS и PEAP с возможностью выбора алгоритмов шифрования AES, TKIP, а также статического или динамического WEP-шифрования для защиты беспроводного трафика между зарегистрированными клиентами и точкой доступа
• 8 идентификаторов SSID в отдельной виртуальной сети VLAN, безопасность и регистрация на каждом идентификаторе SSID: это позволяет сетевым администраторам контролировать доступ пользователей к сетевым ресурсам на основе идентификационных данных пользователя и уровня доверительной безопасности между мобильным пользователем и точкой доступа. Например, идентификатор SSID с пометкой "ГОСТЬ" не требует идентификационных данных или обеспечения безопасности для пользователей этого идентификатора. Весь трафик SSID-идентификатора "ГОСТЬ" располагается в виртуальной сети VLAN с ограниченным доступом к специализированным услугам, таким как доступ к Интернету. Конфигурация второго идентификатора SSID задаётся для доступа сотрудников. Идентификатор с пометкой "СОТРУДНИК" требует успешного прохождения регистрации в сети с использованием стандарта IEEE 802.11i с шифрованием AES для защиты данных беспроводной сети. Виртуальная сеть VLAN, имеющая SSID-идентификаторы "СОТРУДНИК", предоставляет более широкий доступ к услугам и сети.
• MAC-аутентификация на основе RADIUS беспроводный клиент идентифицируется сервером RADIUS на основе MAC-адреса этого клиента; это полезно для клиентов, имеющих минимальный пользовательский интерфейс или работающих вообще без интерфейса
• Secure Shell (SSHv2): обеспечивает шифрование всех передаваемых данных для безопасного удалённого доступа через интерфейс командной строки (CLI) по IP-сетям
• Модель с одним слотом для беспроводной связи и поддержкой протокола IEEE 802.11g: предоставляет возможность выбора беспроводных клиентов 802.11g и устаревшего 802.11b с использованием трёх режимов радиосвязи: на основе протоколов IEEE 802.11b, 802.11g или 802.11g с поддержкой нейтрализации неисправностей по протоколу 802.11b
• Дизайн съёмной антенны: позволяет использовать внешние антенны различной конфигурации для расширения радиопокрытия и улучшения качества связи
• Регулируемая выходная мощность: контроль размера ячеек для развёртывания сетей с высокой плотностью расположения точек доступа
• Взаимодействие: сертификаты Wi-Fi Alliance, включая протоколы 802.11g Wi-Fi и WPA2, помогают в обеспечении совместимости аппаратуры от разных производителей
• Поддержка голосового приоритета SpectraLink voice priority (SVP): голосовым IP-пакетам SpectraLink, посылаемым с сервера SpectraLink NetLink SVP на голосовые телефоны SpectraLink, присваивается высший приоритет для обеспечения высокого качества передачи голоса
• Подача питания по кабелю Ethernet в соответствии со стандартом IEEE 802.3af: упрощает развёртывание и существенно снижает затраты на установку, помогая исключить затраты времени и средств на подведение электропитания к каждой точке доступа
• Управление сетью: Решение ProCurve Mobility Manager 1.0 – это простой и эффективный инструмент управления для централизованного задания конфигурации, обновления, мониторинга и поиска неисправностей точек доступа ProCurve, включая ProCurve Wireless Access Point 420. ProCurve Mobility Manager 1.0 расширяет возможности решения ProCurve Manager Plus, помогая разрешать специфические проблемы управления мобильными устройствами и предоставляя единый подход к управлению проводными и беспроводными элементами сети. Расширенный спектр возможностей включает обнаружение неисправных устройств, обновление конфигурации и встроенного ПО на основе групп, настраиваемые экраны для быстрого просмотра, мониторинг деятельности групп беспроводных клиентов и оповещения по эл. почте/пейджеру.
• Удалённое конфигурирование и управление: через безопасный web-браузер или интерфейс командной строки (CLI)
• Контроль интерфейса управления: в зависимости от параметров обеспечения безопасности каждый из следующих интерфейсов может быть активирован и деактивирован: порт консоли, порт telnet, кнопка перезагрузки
• Уровни привилегий менеджера и оператора: доступ только для чтения (оператор), чтения и записи (менеджер) на интерфейсах управления командной строки и web-браузера
• Сеть VLAN для управления: трафик сегментов, получаемый и передаваемый через управляющие интерфейсы, включая CLI/telnet, Web-браузер и SNMP
• Конфигурация, соответствующая различным международным требованиям: при выборе определённой страны точка доступа автоматически сконфигурирует параметры работы, которые будут соответствовать нормативным требованиям
• Фильтрация трафика клиента локального беспроводного моста: при наличии доступа препятствует взаимодействию между беспроводными устройствами, подключёнными к одной точке доступа
• Замкнутая система: ограничение радиопередачи идентификатора SSID в качестве меры по обеспечению безопасности в целях маскировки беспроводной сети; точка доступа не отвечает при зондировании беспроводных клиентов для обнаружения "ЛЮБЫХ" точек доступа
Технические характеристики | |
---|---|
Внешние порты ввода-вывода
| 1 порт с автоматическим определением 10/100 (протокол: IEEE 802.3, тип: 10Base-T, протокол IEEE 802.3u, тип 100Base-TХ); тип носителя: ProCurve Auto-MDIX; Дуплексный режим: полно- или полудуплексный;1 консольный порт RS-232C DB-9
|
Монтаж в стойку
| В комплект поставки входит настенный кронштейн и необходимые крепёжные детали
|
Память и процессор
| Ёмкость флэш-памяти: 4 Мб
|
Беспроводные технологии
| 802.11g - Способ модуляции: Технология ортогональной модуляции с разделением по частоте Orthogonal Frequency Division Modulation (64 QAM, 16 QAM, QPSK, BPSK); Протокол доступа Media Access Protocol: CSMA/CA (предотвращение коллизий) с ACK; Номинальная выходная мощность: 15 dBm
|
Средства связи
| RFC 783 TFTP; RFC 854 Telnet; RFC 768 UDP; RFC 792 ICMP; RFC 793 TCP; RFC 826 ARP; RFC 2030 Simple Network Time Protocol; расширение физического уровня сети с повышенной скоростью на основе протокола IEEE 802.11b в полосе частот 2,4 ГГц; Дополнительное расширение для увеличения скорости передачи данных на основе протокола IEEE 802.11g в полосе частот 2,4 ГГц; RFC 2138 RADIUS; RFC 2866 RADIUS Accounting; SSHv2 Secure Shell; Secure Sockets Layer (SSL); IEEE 802.1X Network Login; Укрепление безопасности с помощью решения Medium Access Control (MAC) на основе протокола IEEE 802.11i; IEEE 802.1Q VLANs; Подача питания по кабелю Ethernet в соответствии со стандартом 802.3af; маркировка VLAN по протоколу IEEE 802.1Q; SNMPv1/v2c/v3; управление HTML и Telnet; RFC 1493 Bridge MIB; RFC 1213 MIB II; RFC 3164 Syslog; RFC 791 IP; RFC 894 IP через Ethernet; RFC 1541 DHCP; RFC 2068 HTTP; RFC 2011 IP-MIB (только для чтения); RFC 2012 TCP-MIB (только для чтения); RFC 2013 UDP-MIB (только для чтения)
|
Доступная мощность
| 0,4 A
|
Потребляемая мощность
| 30 В
|
Поддерживаемые операционные системы / протоколы | |
---|---|
Безопасность
| UL 60950; UL 2043; EN 60950/IEC 60950
|
Тепловыделение
| 102 БТЕ/ч
|
Влажность при эксплуатации
| от 15 до 95% при отсутствии конденсации |