Cisco Wireless-Controller der Serie 2500

Datenblatt
Cisco Wireless-Controller der Serie 2500
Controller für kleine und mittlere Unternehmen
sowie Zweigstellen
● Unterstützung von bis zu 50 Access Points
und 500 Clients
● Unterstützung für 802.11n von bis zu
500 Mbit/s
● Payment Card Industry) zur Zertifizierung bei
Scanner- und Kiosk-Bereitstellungen
Flexible Lizenzierung und Investitionsschutz
● Bei Bedarf können nach und nach weitere
Access Point-Lizenzen hinzugefügt werden.
Umfassende Sicherheit
● vollständige CAPWAP-Verschlüsselung
(Control and Provisioning of Wireless Access
Points) zwischen Access Point und Controller
● Erkennung von unautorisierten Access Points
und Denial-of-Service-Angriffen
● MFP (Management Frame Protection) erkennt
böswillige Benutzer und benachrichtigt die
Netzwerkadministratoren
CleanAir-Technologie
● Lösung zum Erkennen, Klassifizieren,
Auffinden und Abschwächen von
Funkstörungen zur Aufrechterhaltung der
Leistungsfähigkeit von 802.11n-Netzwerken
OfficeExtend-Lösung
● sichere, einfache und kostengünstige
Mobilitätslösung für Telearbeiter
Produktübersicht
Der Cisco® Wireless-Controller der Serie 2500 ermöglicht
systemübergreifende Wireless-Funktionen in kleinen und mittleren
Unternehmen sowie in Zweigstellen. Die für 802.11n-Leistung
konzipierten Cisco Wireless-Controller der Serie 2500 gestatten als
Einsteigerlösung die Echtzeit-Kommunikation zwischen den Cisco
Aironet® Access Points und vereinfachen die Bereitstellung und den
Betrieb von Wireless-Netzwerken (Abbildung 1).
Abbildung 1.
Cisco Wireless Controller der Serie 2500
Dieser Controller bietet als Komponente des Cisco Unified Wireless
Network zentral verwaltete Sicherheitsrichtlinien, wIPS-Funktionen
(Wireless Intrusion Prevention System), eine preisgekrönte
Funkfrequenzverwaltung und Quality of Service für den Sprach- und
Videobereich. Die 802.11n-Leistung und die Skalierbarkeit der
Serie 2500 ermöglichen geringe Gesamtkosten sowie eine flexible
Skalierung im Fall wachsender Netzwerkanforderungen.
Die Access Point-Basis-Lizenzierung für die Cisco Wireless-Controller der Serie 2500 bietet mit jeweils 5, 15, 25
oder 50 Access Points flexible Optionen. Die Unterstützung weiterer Access Points kann in Schritten von je 5 oder
25 hinzugefügt werden.
In Tabelle 1 sind die Funktionen und Vorteile der Cisco Wireless-Controller der Serie 2500 aufgeführt.
Tabelle 1.
Funktionen und Vorteile der Cisco Wireless-Controller der Serie 2500
Funktion
Vorteil
Skalierbarkeit
● Unterstützung von 5, 15, 25 oder 50 Access Points
Hohe Leistung
● 802.11n-Netzwerke mit der Geschwindigkeit kabelgebundener Netzwerke und blockierungsfreier Leistung
Funkfrequenzverwaltung
● Bietet dank der systemübergreifenden Integration der Cisco CleanAir-Technologie für alle Controller
Echtzeit- und Verlaufsberichte zu Beeinträchtigungen der Netzwerkleistung durch Funkstörungen
End-to-End-Sicherheit
● CAPWAP-konforme DTLS-Verschlüsselung (Datagram Transport Layer Security) zur besseren
Gewährleistung der uneingeschränkten Verschlüsselung bei Leitungsgeschwindigkeit zwischen den Access
Points und Controllern aller externen WAN/LAN-Verbindungen
End-to-End-Sprachfunktionen
● Unterstützt Unified Communications zur Verbesserung der Zusammenarbeit durch Messaging-, Presenceund Konferenz-Lösungen
● Unterstützt alle Cisco Unified Communications Wireless IP-Telefone zur Bereitstellung kostengünstiger
Echtzeit-Sprachservices
© 2011 Cisco und/oder Partnerunternehmen. Alle Rechte vorbehalten. Dieses Dokument enthält öffentliche Informationen von Cisco.
Seite 1 von 6
Funktion
Vorteil
HochleistungsVideofunktionen
● integriert die Cisco VideoStream-Technologie als Teil des Cisco Medianet-Framework mit dem Ziel der
optimierten Bereitstellung von Videoanwendungen im gesamten WLAN
PCI-Integration
● Bestandteil der zertifizierten PCI-Architektur (Payment Card Industry), gute Eignung für
Einzelhandelskunden mit Transaktionsdaten-Anwendungen wie Scannern und Kiosks
OfficeExtend
● Unterstützung des Wireless-Service von Unternehmen für mobile Mitarbeiter und Außendienstmitarbeiter
mit sicheren kabelgebundenen Tunneln zu den Cisco Aironet® Access Points der Serie 600, 1130, 1140
oder 3500
● Erweiterung des Unternehmensnetzwerks auf entfernte Standorte bei minimalen Einrichtungs- und
Wartungsanforderungen
● Verbesserung der Produktivität und Zusammenarbeit in Bezug auf entfernte Standorte
● SSID-Tunnel (Separate Service Set Identifier) ermöglichen den unternehmensseitigen und privaten
Internet-Zugang
● Verbesserung der C02-Bilanz durch die Verringerung arbeitsbedingter Ortsveränderungen
● Höhere Mitarbeiterzufriedenheit durch die Möglichkeit, von zuhause aus zu arbeiten
● Verbesserung der Ausfallsicherheit des Geschäftsbetriebs durch die Gewährleistung sicherer Konnektivität
im Katastrophen-, Pandemie- oder Unwetterfall
Enterprise Wireless Mesh
● Ermöglicht den dynamischen Aufbau von Wireless-Verbindungen durch Access Points ohne Erfordernis
einer physischen Verbindung mit einem kabelgebundenen Netzwerk
● Enterprise Wireless Mesh ist für bestimmte Cisco Aironet Access Points verfügbar und bestens geeignet für
Lager, Fertigungsbereiche, Einkaufszentren und andere Umgebungen, in denen kabelgebundene
Verbindungen aus technischen oder ästhetischen Erwägungen nicht empfehlenswert sind
Umweltfreundlichkeit
● Unternehmen haben die Möglichkeit, zur Verringerung des Energieverbrauchs während der
Spitzenbelastungszeiten Access Point-Funkmodule abzuschalten
Spezifikationen
In Tabelle 2 sind die Spezifikationen für die Cisco Wireless-Controller der Serie 2500 aufgeführt.
Tabelle 2.
Spezifikationen für die Cisco Wireless Controller der Serie 2500
Element
Spezifikation
Wireless-Standards
IEEE 802.11a, 802.11b, 802.11g, 802.11d, WMM/802.11e, 802.11h, 802.11n.
Kabelgebunden/Switching/Routing IEEE 802.3 10BASE-T, IEEE 802.3u 100BASE-TX-Spezifikation, 1000BASE-T und IEEE 802.1Q VLAN
Tagging
Data Request for Comments
(RFCs)
● RFC 768 UDP
● RFC 791 IP
● RFC 2460 IPv6 (nur Pass-Through-Bridging-Modus)
● RFC 792 ICMP
● RFC 793 TCP
● RFC 826 ARP
● RFC 1122-Anforderungen für Internet-Hosts
● RFC 1519 CIDR
● RFC 1542 BOOTP
● RFC 2131 DHCP
● RFC 5415 CAPWAP-Protokollspezifikation
Sicherheitsstandards
● WiFi Protected Access (WPA)
● IEEE 802.11i (WPA2, RSN)
● RFC 1321 MD5 Message-Digest Algorithm
● RFC 1851 The ESP Triple DES Transform
● RFC 2104 HMAC: Keyed Hashing für Message Authentication
● RFC 2246 TLS Protocol Version 1.0
● RFC 2401 Security Architecture für das Internet Protocol
● RFC 2403 HMAC-MD5-96 innerhalb ESP und AH
● RFC 2404 HMAC-SHA-1-96 innerhalb ESP und AH
● RFC 2405 ESP DES-CBC Cipher Algorithm mit Explicit IV
● RFC 2406 IP Encapsulating Security Payload (ESP)
● RFC 2407 Interpretation für ISAKMP
© 2011 Cisco und/oder Partnerunternehmen. Alle Rechte vorbehalten. Dieses Dokument enthält öffentliche Informationen von Cisco.
Seite 2 von 6
Element
Spezifikation
● RFC 2408 ISAKMP
● RFC 2409 IKE
● RFC 2451 ESP CBC-Mode Cipher Algorithms
● RFC 3280 Internet X.509 PKI Certificate und CRL Profile
● RFC 3602 Der AES-CBC Cipher Algorithm und dessen Verwendung mit IPsec
● RFC 3686 Verwendung von AES Counter Mode mit IPsec ESP
● RFC 4347 Datagram Transport Layer Security
● RFC 4346 TLS Protocol Version 1.1
Verschlüsselung
● WEP und Temporal Key Integrity Protocol-Message Integrity Check (TKIP-MIC): RC4 40, 104 und
128 Bit (Static und Shared Keys)
● Advanced Encryption Standard (AES): CBC, CCM, Counter Mode with Cipher Block Chanining
Message Authentication Code Protocol (CCMP)
● DES: DES-CBC, 3DES
● Secure Sockets Layer (SSL) und Transport Layer Security (TLS): RC4 128 Bit und RSA 1024 und
2048 Bit
● DTLS: AES-CBC
Authentication, Authorization, and
Accounting (AAA)
● IEEE 802.1X
● RFC 2548 anbieterspezifische Microsoft RADIUS-Attribute
● RFC 2716 PPP EAP-TLS
● RFC 2865 RADIUS Authentication
● RFC 2866 RADIUS Accounting
● RFC 2867 RADIUS Tunnel Accounting
● RFC 3576 Dynamic Authorization-Erweiterungen für RADIUS
● RFC 3579 RADIUS-Unterstützung für EAP
● RFC 3580 IEEE 802.1X RADIUS-Richtlinien
● RFC 3748 Extensible Authentication Protocol
● Webbasierte Authentifizierung
● TACACS-Unterstützung für Management-Benutzer
Management
SNMP v1, v2c, v3
RFC 854 Telnet
RFC 1155 Management-Informationen für TCP/IP-basiertes Internet
RFC 1156 MIB
RFC 1157 SNMP
RFC 1213 SNMP MIB II
RFC 1350 TFTP
RFC 1643 Ethernet MIB
RFC 2030 SNTP
RFC 2616 HTTP
RFC 2665 Ethernet-ähnliche Schnittstellentypen-MIB
RFC 2674 Definitionen verwalteter Objekte für Bridges mit Datenverkehrsklassen, Multicast-Filterung und
virtuellen Erweiterungen
RFC 2819 RMON MIB
RFC 2863 Interfaces Group MIB
RFC 3164 Syslog
RFC 3414 Benutzerbasiertes Sicherheitsmodell (User-Based Security Model, USM) für SNMPv3
RFC 3418 MIB für SNMP
RFC 3636 Definitionen verwalteter Objekte für IEEE 802.3 MAUs
Cisco Private MIBs
Verwaltungsschnittstellen
● konzipiert für die Verwendung mit Cisco Wireless Control System
● Webbasiert: individuelle HTTP/HTTPS-Gerätemanager
● Befehlszeilenschnittstelle: Telnet, SSH, serieller Port
Schnittstellen und Anzeigen
● Konsolen-Port: RJ-45-Anschluss
● Netzwerk: Vier 1 Gbit/s Ethernet (RJ-45)
Hinweis: Die direkte Verbindung zwischen Access Point und Controller wird zurzeit nicht unterstützt.
● LED-Anzeigen: Link-Aktivität (jeder Port mit 1 G), Betriebsanzeige, Status, Alarm
© 2011 Cisco und/oder Partnerunternehmen. Alle Rechte vorbehalten. Dieses Dokument enthält öffentliche Informationen von Cisco.
Seite 3 von 6
Element
Spezifikation
Gehäusespezifikationen und
Umgebungsbedingungen: 43,9 x 203,2 x 271,5 mm
Gewicht: 1,59 kg (mit Netzteil)
Temperatur:
● Betriebstemperatur: 0 bis 40 °C
● Lagertemperatur: -25 bis 70 °C
Luftfeuchtigkeit:
● Luftfeuchtigkeit bei Betrieb: 10 bis 95 %, nicht kondensierend
● Luftfeuchtigkeit bei Lagerung: bis zu 95 %
Netzteil, Eingangsleistung: 100 bis 240 V, Wechselstrom; 50/60 Hz
Wärmeabstrahlung: 72 BTU/Stunde
Gesetzliche Vorschriften
Sicherheit:
● UL 60950-1, 2. Ausgabe
● EN 60950:2005
EMI und Empfindlichkeit (Class B):
● USA: FCC Part 15.107 und 15.109
● Kanada: ICES-003
● Japan: VCCI
● Europa: EN 55022, EN 55024
Bestellinformationen
In Tabelle 3 und 4 sind die Bestellinformationen für Cisco Wireless-Controller der Serie 2500 aufgeführt. Wenn Sie
eine Bestellung aufgeben möchten, besuchen Sie die Bestell-Website von Cisco:
http://www.cisco.com/en/US/ordering/index.shtml.
Tabelle 3.
Bestellinformationen für Cisco Wireless-Controller der Serie 2500
Teilenummer
Beschreibung
Cisco SMARTnet® 8x5xNBD
AIR-CT2504-5-K9
Wireless-Controller der Serie 2500 für bis zu 5 Cisco Access Points
CON-SNT-CT255
AIR-CT2504-15-K9
Wireless-Controller der Serie 2500 für bis zu 15 Cisco Access Points
CON-SNT-CT2515
AIR-CT2504-25-K9
Wireless-Controller der Serie 2500 für bis zu 25 Cisco Access Points
CON-SNT-CT2525
AIR-CT2504-50-K9
Wireless-Controller der Serie 2500 für bis zu 50 Cisco Access Points
CON-SNT-CT2550
Tabelle 4.
Bestellinformationen für Cisco Wireless-Controller der Serie 2500: Optionales Zubehör
Teilenummer
Produktname
AIR-CT2504-RMNT=
Rackmodell-Klammer für den Cisco Wireless-Controller der Serie 2504
Upgrade-Lizenzen für Kapazitätserweiterungen
Für die Cisco Serie 2500 sind folgende Upgrade-Lizenzen für Kapazitätserweiterungen verfügbar.
Tabelle 5.
Bestellinformationen für Cisco Wireless-Controller der Serie 2500: Access Point-Zusatzlizenzen (eDeliveryProduktaktivierungsschlüssel (PAKs))
Teilenummer
Beschreibung
Cisco SMARTnet 8x5xNBD
L-LIC-CT2504-UPG
Primäre Upgrade-SKU: Wählen Sie eine Anzahl oder Kombination der folgenden
Optionen im Rahmen dieser SKU zum Upgrade eines oder mehrerer Controller unter
dem jeweiligen Produktaktivierungsschlüssel.
CON-SNT-LCT25UP
L-LIC-CT2504-5A
Zusatzlizenz für 5 Access Points für Cisco Wireless-Controller der Serie 2504
(eDelivery)
CON-SNT-LCT255A
L-LIC-CT2504-25A
Zusatzlizenz für 25 Access Points für Cisco Wireless-Controller der Serie 2504
(eDelivery)
CON-SNT-LCT2525A
© 2011 Cisco und/oder Partnerunternehmen. Alle Rechte vorbehalten. Dieses Dokument enthält öffentliche Informationen von Cisco.
Seite 4 von 6
Tabelle 6.
Bestellinformationen für Cisco Wireless-Controller der Serie 2500: Access Point-Zusatzlizenzen (Ausdruck der
Produktaktivierungsschlüssel (PAKs))
Teilenummer
Beschreibung
Cisco SMARTnet 8x5xNBD
LIC-CT2504-UPG
Primäre Upgrade-SKU: Wählen Sie eine Anzahl oder Kombination der folgenden
Optionen im Rahmen dieser SKU zum Upgrade eines oder mehrerer Controller unter
dem jeweiligen Produktaktivierungsschlüssel.
CON-SNT-LCT25UP
LIC-CT2504-5A
Zusatzlizenz für 5 Access Points für Cisco Wireless-Controller der Serie 2504
(Ausdruck des Zertifikats – U.S. Mail)
CON-SNT-LCT255A
LIC-CT2504-25A
Zusatzlizenz für 25 Access Points für Cisco Wireless-Controller der Serie 2504
(Ausdruck des Zertifikats – U.S. Mail)
CON-SNT-LCT2525A
In Tabelle 7 ist der optionale Ausdruck der PAK-Lizenz für Cisco Wireless-Controller der Serie 2500 abgebildet.
Die DTLS-Lizenz ist für Kunden bestimmt, die aufgrund von Einfuhrbeschränkungen einen Controller mit
deaktiviertem DTLS erwerben, jedoch nach dem ursprünglichen Kauf die Genehmigung erhalten, die DTLSUnterstützung hinzuzufügen. Diese optionale DTLS-Lizenz ist für OfficeExtend-Bereitstellungen erforderlich.
Tabelle 7.
Optionale Lizenz für Cisco Wireless-Controller der Serie 2500 (Ausdruck der Produktaktivierungsschlüssel (PAKs))
Teilenummer
Beschreibung
LIC-CT2504-UPG
Primäre Upgrade-SKU: Wählen Sie eine Anzahl oder Kombination der folgenden Optionen im Rahmen dieser SKU
zum Upgrade eines oder mehrerer Controller unter dem jeweiligen Produktaktivierungsschlüssel.
LIC-CT25-DTLS-K9
DTLS-Lizenz für Cisco Controller der Serie 2504 (Ausdruck des Zertifikats – U.S. Mail)
Service und Support
Cisco Wireless LAN Services
Cisco bietet gemeinsam mit seinen spezialisierten Partnern ein breites Portfolio an End-to-End-Services, um Sie
bei der Verbesserung der Produktivität und Zusammenarbeit, und dabei insbesondere der Aktualisierung,
Bereitstellung und Optimierung Ihres Wireless-Netzwerks und Ihrer Mobility-Services zu unterstützen. Unsere
Services erleichtern Ihnen die erfolgreiche Bereitstellung der Cisco Wireless-Controller der Serie 2500 sowie die
effektive Integration von Mobilitätslösungen mit dem Ziel der Senkung der Gesamtkosten und der Sicherung Ihres
Wireless-Netzwerks. Weitere Informationen zu den von Cisco angebotenen Wireless LAN-Services finden Sie hier:
http://www.cisco.com/go/wirelesslanservices.
Erweiterte Serviceleistungen und Beratung sind im Rahmen von Cisco WLAN Advanced Services Consulting für
alle Planungs- und Bereitstellungsstufen verfügbar, um die erfolgreiche Integration der Cisco Wireless-Controller
der Serie 2500 in Ihr Netzwerk zu gewährleisten. Cisco WLAN Advanced Services Consulting kann über die
entsprechende, in Tabelle 8 aufgeführte SKU bestellt werden.
Zur Anforderung eines Kostenvoranschlags wenden Sie sich bitte mit den erforderlichen Informationen an Ihren
Cisco Vertreter:
●
Anzahl der Standorte
●
anvisierter Abdeckungsbereich (in m² oder km²)
●
geschätzte Anzahl von Access Points je Standort
●
erweiterte Mobilitätsservices und erforderliche Anwendungen
© 2011 Cisco und/oder Partnerunternehmen. Alle Rechte vorbehalten. Dieses Dokument enthält öffentliche Informationen von Cisco.
Seite 5 von 6
Tabelle 8.
Bestellinformationen für Beratungsservices im Zusammenhang mit der Planung und Bereitstellung der Cisco
Wireless-Controller der Serie 2500
Teilenummer
Servicename
AS-WLAN-CNSLT
Cisco WLAN Advanced Services Consulting
Cisco bietet ein umfassendes Portfolio an Serviceangeboten, um den Erfolg unserer Kunden voranzutreiben. Die
umfassende Expertise unserer Mitarbeiter, effiziente Prozesse, leistungsfähige Tools und starke Partnerschaften
sorgen dabei für höchste Kundenzufriedenheit. Cisco Services schützen Ihre Netzwerkinvestitionen, optimieren
den Netzwerkbetrieb und bereiten das Netzwerk auf neue Anwendungen vor. So bauen Sie die Intelligenz Ihres
Netzwerkes aus und können zusätzliche Marktanteile für Ihr Unternehmen sichern. Weitere Informationen zu Cisco
Services finden Sie unter Cisco Technical Support Services oder Cisco Advanced Services.
Weitere Informationen
Weitere Informationen über Cisco Wireless-Controller erhalten Sie von Ihrem Kundenbetreuer vor Ort oder im
Internet unter: http://www.cisco.com/en/US/products/ps6366/index.html.
Weitere Informationen zum Cisco Unified Wireless Network-Framework finden Sie hier:
http://www.cisco.com/go/unifiedwireless.
Gedruckt in den USA
© 2011 Cisco und/oder Partnerunternehmen. Alle Rechte vorbehalten. Dieses Dokument enthält öffentliche Informationen von Cisco.
C78-645111-01
05/11
Seite 6 von 6