Cisco Aironet 1100系列接入点能够提供安全、低价、易于使用的无线LAN解决方案,将移动性和灵活性与联网专家需要的企业级特性结合在一起(见图1)。
为了最大限度地提高企业安全性,Cisco Aironet 1100系列接入点利用了Cisco无线安全套件的优势;为了提高易用性并便于学习,Cisco Aironet 1100采用了Cisco IOS®软件。因此,Cisco Aironet 1100能够以较低的拥有成本经济有效地提供可管理性、性能、投资保护和可扩展性。Cisco Aironet 1100提供了可升级的802.11b无线、集成式多样化双极天线以及全新的安装系统,能够方便地安装在多个位置和方向。
图1 接入点指纯无线网络中的中心点,或者有线和无线网络的连接点。在整个企业内可以设置多个接入点,以便用户既能利用WLAN适配器自由地在扩展区域中漫游,又能保持对所有网络资源的不间断访问。
Cisco Aironet 1100是基于Cisco IOS软件的第一个接入点,能够将端到端智能联网特性扩展到无线接入点借助Cisco命令行界面(CLI),客户能够快速一致地实施Cisco IOS软件中的扩展功能。客户可以利用内部为Cisco路由器和交换机开发的工具管理网络,并实现网络的标准化。企业级特性包括虚拟局域网(VLAN)、服务质量(QoS)和代理移动IP这些特性使Cisco Aironet 1100系列成为企业的理想选择。Cisco Aironet 1100还支持标准的Cisco Aironet特性,例如热备份和负载均衡等,使企业能够实施可靠的智能网络服务。
Cisco Aironet 1100系列最多能管理16个VLAN(见图2),因此,客户可以为不同的用户提供个性化的局域网政策和服务,例如安全性和QoS。例如,企业客户可以使用不同的VLAN将客户流量与员工流量分开,然后再将这些流量组与高优先级语音流量分开。来往于无线客户机、安全要求各不相同的流量可以划分到安全策略不同的VLAN中。例如,教育机构可以将教职工和管理员流量与通过同一基础设施传输的学生流量区分开。
借助对802.1p QoS的支持,Cisco Aironet 1100能够为通过以太网来往于接入点的分组提供端到端流量排序。为改善用户体验,提高网络利用率,语音和视频等对延迟敏感的流量应该优先于数据流量。借助软件和无线固件升级功能,可以升级到未来的QoS标准,例如802.11e。由于Aironet 1100系列支持为802.11b移动电话开发的语音优先排序方案,因而能进一步提高无线局域网语音解决方案的质量。
借助代理移动IP,用户可以一边在子网内漫游,一边保持无缝的网络连接。从一个子网移动到另一个子网时,Cisco Aironet 1100能够传输用户IP地址,因此,IT专家不但能够以与有线LAN一致的方式构筑无线LAN,还能保持用户移动性。与传统的平面无线局域网相比,分段网络的可管理性更好。
借助文件传输协议(FTP)、普通文件传输协议(TFTP)和Telnet等工具,Cisco Aironet 1100系列能够方便地通过基于CLI或HTTP的图形用户界面(GUI)进行管理。利用标准的管理信息库(MIB)I和MIB II及简单网络管理协议(SNMP),Cisco Aironet 1100可以与CiscoWorks解决方案集成在一起,通过CiscoView、Resource Management Essentials(RME)和Campus Manager提供丰富的企业管理功能。
无线LAN的安全性很重要。借助屡获大奖的Cisco无线安全套件,Cisco Aironet 1100系列能够为企业网提供全面的保护。Cisco无线安全套件基于为端口网络接入制定的802.1X标准,利用可扩展认证协议(EAP)框架执行基于用户的认证(图3)。
Cisco无线安全套件能够与多种客户机设备互操作。它支持所有的802.1X认证类型,包括EAP Cisco无线(LEAP)、受保护的可扩展认证协议(PEAP)、可扩展认证协议传输层安全(EAP-TLS)和EAP通道型TLS(EAP-TTLS)。支持相同认证类型的多种远程访问拨号用户服务(RADIUS)服务器可用于执行企业可扩展的集中用户管理。另外,Cisco无线安全套件还包括标准前临时密钥完整性协议(TKIP)逐包细分和消息完整性检查(MIC),以及广播密钥旋转。
Cisco Aironet 1100系列重新设计了GUI,因而能提供更加先进的基于浏览器的管理,最终改善用户体验(见图4)。基于菜单的机构能够简化漫游和配置,以便简化设置和后续管理,实现极高的安全性。Cisco Aironet 1100还可以使用IT专家熟悉的Cisco IOS Software CLI进行管理,以便充分利用IT专家的现有技能。
Cisco Aironet 1100能够定义企业办公室部署功能。Cisco Aironet 1100系列采用了具有吸引力的耐用塑料壳,以及集成式多样化两极天线,能够以可靠的全向方式快速部署。Cisco Aironet 1100可以安装在多个方向和多个位置,随着需求的变化,可以在工作区内随意移动(见图5)。由于采用了标准的表面安装架,因而可以安装在办公室的墙壁或天花板上(便于升降)。 极大的操作温度范围以及当地消防法规针对各级要求设立的UL 2043认证允许将Cisco Aironet 1100安装在室外环境中,例如挂顶上面。以后的室内安装系统还允许将设备安装在顶棚瓷砖的上面,这样既能保证覆盖范围,又能隐藏接入点。利用一把锁或者由主管掌管钥匙的挂锁,还可以防止设备遭到破坏或盗窃。利用立体墙壁安装架或设备架,Cisco Aironet 1100还可以安装在立体空间中。设备架能够将接入点放置在任何水平面上,例如桌面或机架。由于使用了带标准安全电缆的安全插槽,因而能防止被偷盗。另外,Cisco Aironet 1100还通过以太网支持本地或在线电源,从而进一步简化安装。为保证与其它IEEE 802.11b设备的互操作性,Cisco Aironet 1100系列还通过了Wi-Fi认证。
Cisco Aironet 1100系列可以作为新设备部署,也可以作为新增设备,支持不断增长的容量要求。Cisco Aironet 1100能够提供额外的系统容量,包括内存、存储和处理能力,不但能支持当今的特性集,还能支持未来的软件版本,以便不断扩展设备的功能。各公司还可以将Cisco Aironet 1100系列硬件升级为未来的无线技术,例如基于速度更高的802.11g规范的技术,以便获得更高的性能,并进一步提高投资价值。
Cisco Aironet 1100系列将企业功能、可管理性、安全性和可用性集成在一个可以扩展、易于部署、经济有效的WLAN解决方案中。Cisco Aironet 1100的主要特点、产品规格和产品系统要求如表1-3所示。
| 企业性能 |
| 2.4GHz无线,可配置到100mw |
· 高质量的发送器和接收器能够提供更大、更可靠的覆盖范围 |
| Cisco IOS软件 |
· 为智能网络服务提供端到端解决方案支持
· 产生可预测的统一网络行为
· 提供统一的应用和服务 |
| VLAN支持 |
· 可以分成16个用户组
· 提高系统可用性,为客户机提供各种安全要求和功能 |
| QoS |
· 根据各种应用要求提供流量
· 提高语音和视频用户体验 |
| Cisco IOS软件中提供代理移动IP |
· 提供子网间的无缝漫游
· 通过802.11无线增强语音的移动性 |
| 可管理性 |
| 支持Cisco识别协议、SNMP标准MIB 1和MIB II |
· 能够与hp OpenView和CA Unicenter等与SNMP兼容的网络管理系统互操作
· 可以由Resource Manager Essentials(Inventory Manager、Software Image Manager和Availability Manager)、Compus Manager(拓扑服务)和CiscoView中的许多CiscoWorks应用管理 |
| Cisco CLI支持Telnet、FTP和TFTP |
· 提供多数网络管理员熟悉的界面
· 能集中管理远程接入点
· 有利于网络配置的标准化 |
| 安全 |
| 40位、128位WEP |
· 实现互操作性时支持基于标准的安全方法 |
| 支持Cisco Wireless Security Suite |
· 支持屡获大奖的WLAN安全特性
· 能预防主动和被动安全攻击
· 802.1X和EAP认证利用了用户访问表
· 支持RADIUS服务器,以便支持用户登录注册 |
| 可扩展性 |
| 管理范围和安全方案 |
· 自治管理和安全特性能随着体系结构的发展而扩展
· 只需要少量初始投资 |
| 传输功率可配置 |
· 有利于单元管理
· 为提高带宽利用率,覆盖范围可以随着部署密度的升高而减小 |
(续)
| 可用性 |
| 热备用 |
· 可无缝恢复到备用接入点 |
| 负载均衡 |
· 将用户连接分布到多个可用接入点上
· 提高总吞吐量为智能网络服务提供端到端解决方案支持 |
| 自动提速 |
· 在远距离上保持连接 |
| 投资保护 |
| 符合802.11b |
· 支持802.11b客户机的现有安装群
· 成熟的技术包含了增强特性 |
| 采用了无线可升级的技术 |
· 提供移植到未来技术的移植路径,例如802.11g和硬件辅助的高级加密标准(AES) |
| 采用了防偷盗安全插槽和安全搭扣 |
· 支持标准安全电缆或挂锁(未包含)
· 为简化资产管理,挂锁可以是一把锁,也可以是由主管掌管钥匙的挂锁 |
| 简化部署 |
| 灵活的安装方向 |
· 可以安装在多个位置,包括墙壁、顶棚、桌面和立体空间 |
| 集成式多样化两极天线 |
· 紧凑型天线
· 半球覆盖模式适用于任何方向
· 多样化天线能提高在办公室等多路径环境中的可靠性 |
| 自动通道选择 |
· 确定和选择拥塞最轻的通道 |
| 通过以太网支持在线电源(见图6、图7和图8) |
· 无需使用本地AC电源
· 能减少电缆切割次数
· 能部署在远程位置 |
| 重新设计了HTTP服务器的基于Web浏览器的GUI |
· 可以在Cisco产品通用的面向图形的环境中漫游
· "明确设置"能够在一个视图中完成所有关键配置 |
| 动态主机配置协议(DHCP)客户机 |
· 自动从DHCP服务器获取IP地址 |
表2 产品规格
| 部件号 |
· AIR-AP1120B-x-K9
· A=FCC
· E=ETSI
· I=Israel
· J=TELEC(日本)客户负责检查是否允许在本国使用。如果想检查是否允许在本国使用,或者查看是否适合某个国家使用的规定,请访问:http://www.cisco.com/warp/public/779/smbiz/wireless/approvals.html。有些法规尚未批准。批准之后,这些部件号将公布在全球价格表中。 |
| 支持的数据速率 |
· 1Mbps、2Mbps、5.5Mbps、11Mbps |
| 网络标准 |
· IEEE 802.11b |
| 上行链路 |
· 自检测802.3 10/100BaseT以太网 |
| 频带 |
· 2.412~2.462GHz(FCC)
· 2.412~2.472GHz(ETSI)
· 2.422~2.452GHz(以色列)
· 2.412~2.484GHz(TELEC) |
| 网络体系结构类型 |
· 基础设施,星形拓扑 |
| 无线介质 |
· 直序扩频(DSSS) |
| 介质访问协议 |
· 电信商用带冲突检测的载波侦听多路访问。 |
| 调制 |
· 1Mbps时DBPSK
· 2Mbps时DQPSK
· 5.5Mbps和11Mbps时CCK |
| 操作通道 |
· ETSI:13;以色列:7;美国:11;TELEC(日本):14 |
| 非重叠通道 |
· 三个 |
| 接收敏感度 |
· 1Mbps:-94dBm
· 2Mbps:-91dBm
· 5.5Mbps:-89dBm
· 11Mbps:-85dBm |
| 可用传输功率设置 |
· 100mW(20dBm)
· 50mW(17dBm)
· 30mW(15dBm)
· 20mW(13dBm)
· 5mW(7dBm)
· 1mW(0dBm)
· 最高功率设置因各国法律而变 |
表2 产品规格(续)
| 范围(传输功率为100mW,采用2.2dBi增益的多样化两极天线时的典型值) |
室内:
· 11Mbps时为150ft(45m)
· 1Mbps时为400ft(122m)
室外:
· 11Mbps时为800ft(244m)
· 1Mbps时为2000ft(610m) |
| 遵守的标准 |
标准
· 安全:
?? UL 60950
?? UL 2043
?? CSA 22.2 No. 950-95
?? IEC 60950- EN 60950
· 无线标准:
?? FCC Part 15.247
?? RSS-139-1, RSS-210(加拿大)
?? EN 300.328(欧洲)
?? Telec 33(日本)
?? AS/NZ 3548(澳大利亚和新西兰)
· EMI和敏感性(B类)
?? FCC Par 15.107和15.109
?? ICES-003(加拿大)
?? VCCI (日本)
?? EN 301.489-1和-17(欧洲)
· 其它:
?? IEEE 802.11b
?? FCC Bulletin OET-65C
?? RSS-102 |
| SNMP兼容性 |
MIB I和MIB II |
| 天线 |
集成式2.2dBi多样化两极天线 |
| 安全体系结构客户机认证 |
认证
· 802.1X支持包括LEAP、PEAP、EAP-TLS和EAP-TTLS,目的是产生相互认证及动态的每用户、每操作WEP密钥
· MAC地址和按照标准的802.11认证机制加密
· 支持静态和动态的40位和128位IEEE 802.11 WEP
· 标准前TKIP WEP增强:密钥细分(每包加密)和MIC
· 广播密钥轮询 |
| 状态LED |
· 面板顶部的三个指示灯可以报告协作状况、操作状态、错误/警报、固件升级以及配置、网络/调制解调器和广播的状况 |
| 软件和设备管理和拓扑 |
· CiscoWorks CiscoView、Resource Manager Essentials和Campus Manager |
表2 产品规格(续)
| 远程配置支持 |
· BOOTP、DHCP、Telnet、HTTP、FTP、TFTP和SNMP |
| 尺寸 |
· 长4.1 in(10.4cm);宽1.5 in(3.8cm);高8.1in.(20.5cm) |
| 重量 |
· 10.5oz.(297g) |
| 环境 |
· 32~104F°(0~40℃)
· 10~90%湿度(非冷凝) |
| 系统内存 |
· 16MB RAM
· 8MB FLASH |
| 输入电源要求 |
· 100~240VAC,50~60Hz(电源)
· 33~57VDC(设备) |
| 功率 |
· 4.9w,RMS |
| 保修 |
· 一年 |
表2 产品规格(续)
| 符合802.1X的标准用户级认证和动态加密 |
以下RADIUS服务器软件之一:
· Cisco Secure Access Control Server 3.0或更高
· Cisco Access Registrar ? 1.7或更高
· Funk Software Steel Belted RADIUS Server 3.0或更高
· Interlink Networks RAD-Series RADIUS Server 5.1或更高 |
| CiscoWorks RME/Campus Manager |
· CiscoWorks LAN管理解决方案(LMS)或路由WAN解决方案(RWAN) |
| 通过以太网提供在线电源 |
· 适用于1100和1200系列的Cisco Aironet 电源注入适配器 AIR-PWRINJ2=
· Cisco Catalyst ? 3524-PWR XL交换机
· 带在线电源的Cisco Catalyst 4006和6500系列交换机
· Cisco WS-PWR-PANEL中继电源补充板 |
|