HP ProCurve Wireless Access Point 420
[发布日期:2009-10-22来源:成都普照科技有限公司]
安全性
可选择 IEEE 802.11i、Wi-Fi Protected Access 2 (WPA2) 或 WPA:允许访问网络前验证用户身份,以阻止未授权的无线接入;可靠的高级加密标准 (AES) 或临时密钥完整性协议 (TKIP) 加密可确保无线流量数据的完整性
IEEE 802.1X:提供基于端口的用户身份验证,支持可扩展验证协议 (EAP) MD-5、TLS、TTLS 和 PEAP,并可选择 AES、TKIP 和静态或动态 WEP 加密,进而保护已通过身份验证的客户端与接入点之间的无线流量
8 个 SSID,每个 SSID 均具有单独的 VLAN、安全性和身份验证:允许网络管理员根据用户身份验证和无线用户与接入点之间的信任安全级别,控制用户对网络资源的访问。例如,标记为“来宾”的 SSID 无需此 SSID 用户的身份验证或安全性。“来宾”SSID 上的所有流量都被置于限制访问互联网接入等特定服务的 VLAN 上。员工访问需配置另外一个 SSID。“员工”SSID 需要使用带 AES 加密的 IEEE 802.11i 进行网络验证,以保护无线数据安全。“员工”SSID 相关的 VLAN 允许访问更广泛的服务和网络接入。
基于 RADIUS 的 MAC 身份验证:通过一台 RADIUS 服务器,根据客户端的 MAC 地址对无线客户端进行身份验证;该方法适用于具有较小用户界面或无用户界面的客户端
安全访问管理界面:ProCurve Access Point 420 的所有管理界面(CLI、浏览器界面或 MIB)均通过 SSHv2、SSL 和 SNMPv3 安全加密
封闭系统:作为一项安全措施限制 SSID 广播,以隐藏无线网络;接入点不响应无线客户端的任何检测请求
接入点(恶意接入点)和特定无线网络检测:经过配置后,每个 ProCurve Access Point 420 都可以定期扫描相邻接入点和特定无线网络。扫描过程中收集捕获的每一个接入点信息,包括 BSSID、SSID、信道、RSSI、安全性设置和基站类型(IEEE 802.11b、g 或 b/g 模式)。经过配置后,接入点还可以进入专门的扫描模式,不间断地扫描周围的射频环境。
融合
支持 SpectraLink 语音优先级 (SVP):优先处理从 SpectraLink NetLink SVP 服务器发送至 SpectraLink 无线手机的 SpectraLink 语音 IP 包,从而确保清晰的语音质量
IEEE 802.3af Power over Ethernet 支持:有助于消除与每个接入点的本地电源相关的时间和成本,简化部署流程,大幅度降低安装成本
上一页12下一页