Обзор
Точка беспроводного доступа ProCurve Access Point 530 – это интеллектуальная двухдиапазонная точка радиодоступа с одновременной поддержкой стандартов 802.11a и 802.11g, а также с возможностью работы на двух неперекрывающихся частотных диапазонах 802.11g. Для точки доступа 530 предлагается обширный набор хорошо себя зарекомендовавших на практике методов аутентификации пользователей, включая новейшие, основанные на стандартах методы защиты беспроводных сетей, что позволяет обеспечить удобный и безопасный доступ к сетевым ресурсам. Благодаря встроенной системе личностно-ориентированного управления HP ProCurve Identity Driven Manager точка беспроводного доступа ProCurve Access Point 530 позволяет сетевым администраторам сократить сетевые эксплуатационные затраты, развёртывая объединённые сети, что подразумевает централизованное управление устройствами и проведение единой сетевой политики для проводных и беспроводных сетей.
Функции
• Выбор протокола IEEE 802.11i, Wi-Fi Protected Access 2 (WPA2) или WPA: беспроводный несанкционированный доступ блокируется путём аутентификации пользователей до предоставления сетевого доступа; шифрование на основе надёжного стандарта Advanced Encryption Standard (AES) или протокола Temporal Key Integrity Protocol (TKIP) обеспечивает целостность данных при беспроводном трафике
• Обеспечение безопасности и контроль доступа с помощью системы ProCurve Identity Driven Manager (IDM): Списки контроля доступа для каждого пользователя – разрешение или отказ пользователю в доступе к конкретным сетевым ресурсам в зависимости от идентификационных данных пользователя и времени суток, что позволяет различным типам пользователей одной и той же сети (сотрудникам, посетителям, временным рабочим) получать доступ к специфическим сетевым услугам без риска нарушения безопасности сети или несанкционированного доступа к критически важным данным; Автоматическое назначение сети VLAN – автоматически назначает пользователя соответствующей сети VLAN на основе информации идентификации, абонентской группы и времени суток; Ограничение трафика – автоматическое ограничение пользовательского трафика по входу на основе информации идентификации, абонентской группы и времени суток
• IEEE 802.1X: обеспечивает регистрацию пользователя на основе порта с поддержкой протоколов Extensible Authentication Protocol (EAP), TLS, TTLS, SIM, GTC и PEAP с возможностью выбора алгоритмов шифрования AES, TKIP, а также статического или динамического WEP-шифрования для защиты беспроводного трафика между зарегистрированными клиентами и точкой доступа
• Обнаружение соседних незарегистрированных в сети точек доступа (rogue AP) и временных беспроводных сетей: Для обнаружения соседних незарегистрированных в сети точек доступа (rogue AP) и временных беспроводных сетей проводится периодическое сканирование. Информация, собранная во время такого сканирования, включая идентификаторы BSSID, SSID, канал, RSSI, настройки безопасности и режим радиосвязи (802.11a), фиксируется для каждого обнаруженного беспроводного устройства. При соответствующей настройке точка доступа может перейти в выделенный режим сканирования с целью обеспечения непрерывного сканирования окружающей радиочастотной среды.
• До 16 идентификаторов BSSID на радиоканал с отдельной сетью VLAN, системой безопасности и идентификации: это позволяет сетевым администраторам контролировать доступ пользователей к сетевым ресурсам на основе аутентификации пользователя и уровня доверительной безопасности между клиентом и точкой доступа
• Усовершенствованная схема с одновременной поддержкой двух каналов радиосвязи: Одновременная поддержка стандартов радиосвязи 802.11a и 802.11g – поддержка двухдиапазонных беспроводных клиентов и обеспечение обратной совместимости с беспроводными устройствами стандарта IEEE 802.11b; Поддержка двух каналов радиосвязи стандарта IEEE 802.11b/g обеспечивает беспроводную передачу больших объёмов данных и голосовой информации в стандарте IEEE 802.11b/g по беспроводным сетям LAN, от которых не требуется поддержки стандарта IEEE 802.11a
• Универсальная антенна подходит для развёртывания широкого спектра беспроводных сетей LAN: Наличие на каждой станции встроенной универсальной антенны со всенаправленным обзором обеспечивает надёжный охват беспроводной сети LAN с поддержкой двух стандартов радиосвязи для открытых офисных сред; Поддержка универсальных внешних антенн на каждой радиостанции: позволяет создавать конфигурации внешних антенн, расширяющие зону охвата беспроводной сети или устанавливающие беспроводное мостовое соединение между точками доступа
• Распределённая беспроводная система (Wireless Distribution System, или WDS): Беспроводное мостовое соединение – расширяя возможности подключения сети к удалённым точкам доступа, расположенным вне инфраструктуры проводной сети, беспроводное мостовое соединение представляет собой идеальное решение для расширения зоны охвата беспроводной сети до близлежащих зданий, в больших конференц-залах или на улице. Каждая точка доступа ProCurve Access Point 530 может поддерживать до 6 беспроводных соединений с удалёнными точками доступа. Шифрование WPA-PSK обеспечивает безопасность данных на каждом беспроводном соединении. Распределённая беспроводная система поддерживается в рабочих режимах радиосвязи стандартов 802.11a, b и g; Работа с поддержкой одного канала радиосвязи – каждой удалённой точке доступа ProCurve Access Point 530 предоставляется беспроводное соединение; оно также обслуживает локальных беспроводных клиентов; Работа с поддержкой двух каналов радиосвязи – один радиоканал предоставляет беспроводное соединение для каждой удалённой точки доступа ProCurve Access Point 530. Второй канал предоставляет соединение с сетью для локальных беспроводных клиентов.
• Соответствие стандарту IEEE 802.11h Международного телекоммуникационного союза (ITU): используются технологии динамического выбора частоты (DFS) и контроля передаваемой мощности (TCP) для автоматического выбора другого канала и регулировки передаваемой мощности с целью минимизации взаимного влияния с другими системами, например, радиолокационными станциями, если они используют тот же частотный канал
• Конфигурация, соответствующая различным международным требованиям: при выборе определённой страны точка доступа автоматически сконфигурирует параметры работы, которые будут соответствовать нормативным требованиям.
• Поддержка технологии Wi-Fi WMM: обеспечивает функцию контроля качества услуг в беспроводных сетях благодаря определению приоритетного беспроводного трафика для различных задач
• Поддержка голосового приоритета SpectraLink voice priority (SVP): голосовым IP-пакетам SpectraLink, посылаемым с сервера SpectraLink NetLink SVP на голосовые телефоны SpectraLink, присваивается высший приоритет для обеспечения высокого качества передачи голоса
• Удалённое конфигурирование и управление: через безопасный web-браузер или интерфейс командной строки (CLI)
• Поддержка системы учёта RADIUS: система учёта RADIUS на отдельных серверах по идентификатору BSSID предоставляет подробные данные о сеансах, использовании, а также биллинговую информацию для каждого клиента
• Несколько файлов конфигурации: возможность хранения нескольких файлов конфигурации во флэш-образе
• Протокол защищённого копирования (Secure Copy Protocol, или SCP): защищённая передача файлов к/от точки доступа; защита против нежелательной загрузки или несанкционированного копирования файла конфигурации коммутатора
• Управление сетью: ProCurve Identity Driven Manager (IDM) – это ПО расширяет набор функций решения ProCurve Manager Plus, в который теперь входят функции контроля авторизации для ProCurve Access Point 530 и коммутаторов ProCurve с использованием серверов RADIUS, аутентификация пользователей МАС или протоколы безопасности IEEE 802.1X. IDM позволяет создавать и предоставлять права доступа, обеспечивать необходимое качество обслуживания и производить динамическую регистрацию пользователя в сети VLAN в точке входа или на периферии сети; Решение ProCurve Mobility Manager 1.0 – это простой и эффективный инструмент управления для централизованного задания конфигурации, обновления, мониторинга и поиска неисправностей для точек доступа ProCurve, включая ProCurve Access Point 530. Он расширяет возможности решения ProCurve Manager Plus, помогая разрешать специфические проблемы управления мобильными устройствами. Расширенный спектр возможностей включает обнаружение неисправных устройств, обновление конфигурации и встроенного ПО на основе групп, мониторинг работы групп беспроводных клиентов и оповещения по эл.почте/пейджеру.
Технические характеристики | |
---|---|
Внешние порты ввода-вывода
| 1 порт 10/100 (протокол: IEEE 802.3, тип: 10Base-T, протокол IEEE 802.3u, тип 100Base-TХ); 1 консольный порт RS-232C DB-9
|
Монтаж в стойку
| Монтаж к потолку для подвески потолочного таврового профиля или настенный монтаж
|
Память и процессор
| флэш-ПЗУ 16 Мб; Процессор: PowerPC MPC8248, 400 МГц
|
Средства связи
| RFC 1350 TFTP PROTOCOL REVISION 2; RFC 854 Telnet; RFC 768 UDP; RFC 792 ICMP; RFC 793 TCP; RFC 826 ARP; RFC 1305 NTPv3; RFC 1157 Простой протокол управления сетью (SNMP); IEEE 802.1D Spanning Tree; IEEE 802.11a высокоскоростной физический уровень сети в полосе частот 5 ГГц; Расширение физического уровня сети с повышенной скоростью на основе протокола IEEE 802.11b в полосе частот 2,4 ГГц; Дополнительное расширение для увеличения скорости передачи данных на основе протокола IEEE 802.11g в полосе частот 2,4 ГГц; RFC 2138 RADIUS; RFC 2865 Служба удалённой аутентификации пользователя (RADIUS); учётные записи RFC 2866 RADIUS; SSHv2 Secure Shell; IEEE 802.1X Network Login; Укрепление безопасности с помощью решения Medium Access Control (MAC) на основе протокола IEEE 802.11i; RFC 2104 Кэширование ключей для аутентификации сообщений; RFC 2459 Интернет X.509 Сертификат инфраструктуры открытых ключей и профиль CRL; RFC 2868 Атрибуты RADIUS для поддержки журналов туннелирования; RFC 2548 Атрибуты RADIUS, определяемые поставщиком Microsoft; RFC 2869 Расширения стандарта RADIUS; RFC 3579 Поддержка сервером RADIUS протокола Extensible Authentication Protocol (EAP); RFC 2716 Протокол аутентификации PPP EAP TLS; RFC 3394 Улучшенный стандарт шифрования (AES), алгоритм Key Wrap; 802.3af Power over Ethernet; маркировка VLAN по протоколу IEEE 802.1Q; SNMPv1/v2; RFC 2233 Группа интерфейсов MIB с использованием SMIv2; RFC 3418 MIB для SNMP; Управление HTML и telnet; RFC 1493 Bridge MIB; RFC 1213 MIB II; RFC 3164 Syslog; RFC 791 IP; RFC 894 IP через Ethernet; RFC 1042 Передача IP-диаграмм по сетям IEEE 802; RFC 1541 DHCP; RFC 1945 Протокол передачи гипертекста HTTP/1.0; RFC 2818 HTTP Over TLS; RFC 1321 Алгоритм Message-Digest (MD5)
|
Доступная мощность
| 0,260 A
|
Потребляемая мощность
| 12,5 Вт
|
Поддерживаемые операционные системы / протоколы | |
---|---|
Безопасность
| UL 60950-1; CAN/CSA 22.2 No. 60950-1; IEC 60950-1; EN 60950-1
|
Тепловыделение
| 43 БТЕ/ч
|
Влажность при эксплуатации
| от 5 до 90% при отсутствии конденсации |