18911383700

产品中心 技术文档

ACU2无线接入控制单板

ACU2无线接入控制单板

ACU2无线接入控制单板

华为推出的针对大型企业的ACU2无线接入控制单板,属于框式交换机的增值业务单板,能在企业已部署了有线网络的情况下,通过增加交换机单板的方式,提供无线接入能力,丰富交换机业务功能,多业务集成,降低综合成本。

  • 高容量、高性能设计,提供40G线速集中转发处理能力,可管理2048个AP;
  • 独立的业务单板,便于集成部署和大容量扩展;
  • 灵活的用户权限控制,提供基于用户和角色的访问控制策略控制能力;
  • 丰富的网络运维方式,可通过网管eSight、WEB网管、命令行(CLI)进行维护。
  • 技术规格

    参数ACU2
    端口Console 口 + GE管理口
    PoENA
    电源随框
    转发能力40Gbit/s
    最大可管理AP的数量2048
    AP与AC间组网方式支持L2/L3层网络拓扑
    转发模式支持直接转发/隧道转发
    AC冗余备份支持1+1热备/N+1备份方式
    无线协议802.11 a/b/g/n/ac/ac wave2

产品外观

外观

端口

序号接口名称数量描述
1RST1复位按钮,用于手工复位单板。复位单板会导致业务中断,需慎用复位按钮。
2USB口1配合U盘使用,可用于传输配置文件。
3Console口1提供一个串口,用户可以通过电缆连接主机的串口和ACU2的Console口,本地登录ACU2,实现对设备的本地配置功能。
4ETH口1提供1个GE口,用户可以通过Telnet的方式从该口登录到ACU2,实现对设备的配置功能。
5GE口3保留接口未使用。

指示灯说明

序号指示灯/按钮颜色含义
1USB灯当前版本USB灯保持常灭状态,不支持亮灯。
2ACT琥珀色闪烁:表示接口有数据收发。

常灭:表示无数据收发。

3LINK黄绿色常亮:表示链路已经连通。

常灭:表示链路不通。

4RUN/ALM绿色常亮:表明在位单板上电,软件未运行。

慢闪(0.5Hz):表明系统处于正常运行状态。

快闪(4Hz):表明系统正在启动。

红色常亮:表明单板故障。
橙色红灯、绿灯同时点亮时显示为橙色,表明单板插入机框,单板正在上电。

产品规格

特性说明
以太网特性Ethernet
  • 支持Jumbo报文
  • 支持链路聚合
  • 支持Trunk内各链路流量的负载分担
  • 支持接口隔离、接口转发限制
  • 支持广播风暴抑制
VLAN
  • 支持Access、Trunk、Hybrid接入方式
  • 支持Default VLAN
  • 支持VLAN Pool
  • 支持VLAN Pool功能, 解决高密场景下地址池不足问题
  • 支持mDNS网关协议,可实现跨VLAN用户间的AirPlay、AirPrint等业务共享功能
MAC
  • 支持MAC地址自动学习和老化
  • 支持静态、动态、黑洞MAC表项
  • 支持源MAC地址过滤
  • 支持接口MAC地址学习限制
ARP
  • 支持静态、动态ARP
  • 支持VLAN上应用ARP
  • 支持ARP表项老化
LLDP
  • 支持LLDP
以太网环路保护MSTP
  • 支持STP
  • 支持RSTP
  • 支持MSTP
  • 提供BPDU保护、Root保护、环路保护
  • 提供局部STP
IPv4转发IPv4特性
  • ARP/RARP
  • ARP代理
  • 支持自动侦测功能
  • NAT
  • 支持Bonjour协议
单播路由特性
  • 静态路由
  • RIP-1/RIP-2
  • OSPF
  • BGP
  • IS-IS
  • 路由策略、策略路由
  • uRPF检查
  • 支持DHCP Client/Server/Relay
  • 支持DHCP Snooping
组播路由特性
  • IGMPv1/v2/v3
  • PIM-SM
  • 组播路由策略
  • RPF
IPv6转发IPv6特性
  • ND协议
  • 支持IPv6 SAVI
单播路由特性
  • 静态路由
  • RIPng
  • OSPFv3
  • BGP4+
  • IS-IS IPv6
  • DHCPv6
  • DHCPv6 Snooping
组播路由特性
  • MLD
设备可靠性BFD
  • BFD
二层组播特性二层组播特性
  • 支持IGMP Snooping功能
  • 支持用户快速离开机制
  • 支持组播流量控制
  • 支持跨VLAN组播复制
以太网OAMEFM OAM
  • 支持对端发现
  • 支持链路监控
  • 支持故障通告
  • 支持远端环回
QoS特性流分类
  • 支持基于L2协议头、IP五元组、802.1p优先级的组合流分类
流动作
  • 支持对分类后报文流的访问控制
  • 支持基于流分类的流量监管
  • 支持按照分类结果重标记报文
  • 支持分类后报文进入指定调度队列中
  • 支持流分类、流行为的组合应用
队列调度
  • 支持PQ调度
  • 支持DRR调度
  • 支持PQ+DRR调度
  • 支持WRR调度
  • 支持PQ+WRR调度
拥塞避免
  • 支持SRED
  • 支持WRED
配置与维护终端服务
  • 支持命令行配置
  • 支持英文提示和帮助信息
  • 支持通过Web网管配置
  • 支持Console、Telnet终端服务
  • 支持Send功能,终端用户之间进行信息互通
文件系统
  • 支持文件系统
  • 支持目录和文件管理
  • 支持通过FTP、TFTP方式上传、下载文件
调试和维护
  • 支持日志、告警、调试信息统一管理
  • 提供电子标签
  • 支持用户操作日志
  • 支持详尽的调试信息,帮助诊断网络故障 提供网络测试工具,如Traceroute、Ping命令等
  • 支持智能诊断
  • 提供接口镜像、流镜像
版本升级
  • 支持整机软件加载、在线加载
  • 支持BIOS在线升级
  • 支持在线补丁
安全和管理系统安全
  • 命令行分级保护、未授权用户无法侵入设备
  • 支持SSHv2.0
  • 支持RADIUS和HWTACACS用户登录认证
  • 支持ACL过滤
  • 支持DHCP报文过滤(插入Option82选项)
  • 支持本地防攻击,保护CPU对正常业务的处理和响应
  • 支持预防控制报文攻击
  • 支持防范Source Address spoofing、LAND、SYN Flood (TCP SYN)、Smurf、Ping Flood (ICMP Echo)、Teardrop、Ping of Death多种攻击
  • 支持IPSec
  • 内置应用识别功能,利用业务感知技术,对报文中的第4~7层内容和一些动态协议(如HTTP、RTP)进行检测和识别,根据分类结果实施精细化QoS策略控制
  • 支持URL过滤,对用户访问的URL进行控制,允许或禁止用户访问某些网页资源,达到规范上网行为的目的
  • 支持反病毒,反病毒功能凭借庞大且不断更新的病毒特征库有效地保护网络安全,防止病毒文件侵害系统数据
  • 支持入侵防御,通过分析网络流量,检测入侵(包括缓冲区溢出攻击、木马、蠕虫等),并通过一定的响应方式,实时地中止入侵行为,保护企业信息系统和网络架构免受侵害
网络管理
  • 支持ICMP实现Ping和Traceroute功能
  • 支持标准网管协议SNMPv1/v2/v3
  • 支持通用特性的标准MIB
  • 支持RMON
  • 支持NetStream

组网应用

产品应用场景

ACU2有直连式组网和旁挂式组网两种方式。

AC承载管理流和数据业务流,管理流必须封装在CAPWAP(Control And Provisioning of Wireless Access Points)隧道传输,数据流可以根据实际情况选择是否封装在CAPWAP隧道中传输。

CAPWAP定义了无线接入点(AP)与无线控制器(AC)之间的通信规则,为实现AP和AC之间的互通性提供通用封装和传输机制。

CAPWAP数据隧道封装发往AC的802.11协议的数据包。

CAPWAP管理隧道实现远程AP配置和WLAN管理。

根据数据流(也称业务流)是否封装在CAPWAP隧道中转发,可以分为两种转发模式:

直接转发:也称本地转发或分布转发。

隧道转发:也称集中转发,通常用于集中控制无线用户流量的场景。

ACU2典型组网

ACU2板卡应用于WLAN(AC+瘦AP)组网模式,如下图:

不同于独立盒式设备,ACU2作为WLAN业务板卡,可以插在交换机等设备中,在典型场景下,有两种部署方式:

二层直挂部署:上图左半部分

此时ACU2板卡直接插在汇聚交换机中,直接管理下面挂接的AP或者通过接入交换机挂接的AP。汇聚交换机与AP之间是二层组网,即AC与AP之间是二层组网。

三层旁挂部署:上图右半部分

此时ACU2板卡不是插在本地区域的汇聚交换机中,而是其他汇聚交换机中,本区域下的AP通过本地汇聚交换机路由交换与ACU2所在交换机通信,即AC与AP之间三层组网。

ACU2转发模式

直接转发模式

直接转发模式下,无线用户业务数据直接在AP上完成802.3和802.11报文转换后,通过上行的汇聚交换机进行转发。

这种方式是大多企业网常用的组网模式,此时无线用户业务数据无需经过AC集中处理,基本无带宽瓶颈,而且便于继承现有网络的安全策略,故此模式也多是推荐的网络部署方案。

隧道转发模式

隧道转发模式下,无线用户业务数据也封装在CAPWAP隧道中,在AP-AC间转发。

此时,不仅AP的管理流封装在CAPWAP协议的隧道中,而且AP的数据业务流也进行CAPWAP封装,由AP发送到AC板所在交换机,再由AC解封装,继续转发。

此模式下通过CAPWAP数据隧道将分散的多AP接入的所有无线用户流量汇聚到AC,实现了对所有无线用户数据流的集中控制。

服务与支持

华为WLAN规划工具拥有业界最专业的仿真平台,提供专业的网络设计、优化服务,凭借15年来在无线领域的持续投入,通过丰富的网络规划优化经验、专 家资源、先进的平台优势,助力您成功地规划、建设、运营无线网络。合理的部署和优化网络可以提高网络的性能,可用性和安全性,同时降低投资成本和风险。

全国服务热线电话:18911383700、13810857130

标签:1U机架式三层交换企业办公插卡式无线控制器无线覆盖板载汇聚交换机 上一篇: 下一篇:

您好!请登录

点击取消回复
    展开更多
    产品方案,选型咨询

    loading...