详细说明
产品特点
通用性和扩展性
☆ 支持标准的RADIUS协议(RFC2865、RFC2866、RFC2869);
☆ 灵活扩展RADIUS属性;
☆ 支持RADIUS Proxy功能;
☆ 可以和现有运营商的移动网络以及固定网络计费系统整合,最大限度的保护运营商现有投资;
☆ 支持中国网通和中国移动Portal协议规范;
☆ 支持WISPr及iPass国际漫游;
完整的网络功能
☆ 双机热备(1+1备份);
☆ 集群式负载均衡(需核心交换机支持多播地址映射);
☆ 支持静态NAT,动态NAT,可设置指定地址不做NAT转换;
☆ NAT地址←池功能,最大支持二十五个外网地址同时NAT转换,最大支持二十五万个NATTCPH和UDP连接数;
☆ 支持DHCP,可设置多段DHCP网段、租用时间、支持64个DHCP地址池,以及可№以实时查询DHCP分配的地址状态;
☆ 可根据vlan id分配指定DHCP地址池;
☆ 支持DHCP RELAY,可指定VLAN ID用户做DHCP RELAY;
☆ 可实现即插即用功╳能,使用户不用修改网络配置即可通过AC上网;
☆ 支持PAT功能;
☆ 支持桥接模式,可完整透传用户的DHCP请求和其他网络协议;
☆ 支持静态路由;
☆ 支持VLAN终结,最多可★终结4096个vlan;
☆ 支持VLAN透传。
完善的管理功◎能:
☆ MAC地址黑/白名单功能:
☆ 目标IP访问控制
☆ 目标■端口控制
☆ 上下∮行带宽控制、上下行发包控制;
☆ 基于时间段的带宽控制功能;
☆ 可根据RADIUS服务器返回的组属性配置组控制策略;
☆ 源地址白名单;
☆ ACL访问控制列表△功能;
☆ 支持IP和MAC绑定;
☆ 支持IP和VLAN绑定;
☆ 用户URL访问记录采集功←能;
☆ 用户本地话单记录采集功能;
☆ 可根据用户源IP地址段或VLAN ID发送相应的⊙热点名称(NAS-ID);
☆ 实时在线监控用户收发流量、收发包数、TCP/UDP连接数、使用时长、登录IP/MAC、计算机名等;
☆ 原始话单日志采集;
☆ 支持SNMP MIB II管理;
灵活的用户认证策略
☆ 可支持两个RADIUS 服务器组;
☆ 可基于◣用户所在VLAN或账号特征,指定对应◣的RADIUS 服务╳器进行认证计费;
完善的用户认证方式
☆ Web认证
Dr.COM® AC支持内置PORTAL和外置POTAL,可实现强制推送登录页和指定PORTAL页面;
可基于用↘户源IP或vlan id,推送指定的PORTAL页面;
Dr.COM® AC的内置PORTAL可基于运营商账号规则实现指定认证平台认证;
配合Dr.COM® 集中式AC PORTAL服务器,可实现多AC的PORTAL管理,并提供多个运营商▲漫游接口;
☆ 支持iPass等WISPr国际漫游客户端
☆ 基于802.1x的SIM认证方式
满足对移动▃运营商移动终端用户的SIM认证需求;
☆ Dr.COM 专用客户端
可实现防代理、防NAT私接、透三层绑MAC;
具有完备机制保证链路状态的检测;
账号々密码加密;
消息通知、在线催费(需配合专用的计费系统);
支持限制登陆尝试次ξ 数,并可设置隔离时间,用于防止轮询方式破解密码;
绑定防毒或『安全软件;
☆ PPPoE
Dr.COM® AC最大可◇支持3000个PPPoE并发;
配合Dr.COM防代理插件可实现 PPPoE防代理;
☆ PPTP
☆ 802.1x
支持标准的802.1x,包括EAP-MD5,EAP-TLS, EAP-TTLS等协议。
☆ LDAP认证