...
- Удобный веб-интерфейс для настройки и менеджмента функций контроллера и точек доступа.
- Отображение статистики контроллера, точек доступа, подключенных клиентов и других параметров и метрик на графиках.
- Удобный и гибкий фильтр для быстрого и понятного нахождения и отображения требуемой информации в списках клиентов, точек доступа, событиях и т.д.
- Панель управления точками доступа с отображением их параметров (модель, версия ПО, IP-адрес, группа и т.д.).
- Просмотр и настройка параметров для каждой точки доступа индивидуально: административное отключение точки доступа, её имя, описание, настройка адресации, визуальной индикации, логирования, настройка адреса и местоположения точки для дальнейшего отображения ее её на карте или плане помещения (при настроенной на контроллере карте или плане помещения) и т.д.
- Управление радио-интерфейсами точки: установка частотного канала вещания, ширины канала, мощности передатчика, режима работы для каждой точки для каждого её радио-интерфейса, с возможностью фиксации заданной конфигурации.
- Получение актуального списка SSID, вещаемых определенной точкой, и информации по ним (диапазон, BSSID, канал, мощность, количество клиентов).
- Индивидуальная панель управления точкой доступа с возможность выполнения различных действий (перезагрузка, обновление ПО и конфигурации, сброс Wi-Fi клиентов и т.д.)
- Формирование групп точек доступа с возможностью настройки описания и месторасположения для них.
- Возможность создания вложенных групп с наследованием параметров родительской группы.
- Персонализация списка вещаемых SSID и параметров RRM для группы.
- Поддержка карт (планов помещений) в группе.
- Назначение группы как «базовой», "базовой" (в которую будут автоматически помещаться подключающиеся к контроллеру новые точки доступа).
- Оптимизация параметров радио-окружения и перестроение конфигураций радио-интерфейсов в группе точек доступа.
- Настройка профилей беспроводной сети SSID с возможностью установки диапазона вещания, безопасности, гостевого портала, режима терминации, параметров 802.11k/v/r и т.д.
- Ведение списка беспроводных клиентов с возможностью просмотра информации об индивидуальном клиенте.
- Поддержка изоляции беспроводных клиентов.
- Поддержка авторизации 802.1X (WPA2/WPA3-Enterprise).
- Поддержка МАС-авторизации через внешний RADIUS сервер.
- Настройка параметров DNS, NTP, Syslog серверов, имени домена, часового пояса, LLDP, для передачи на ТД.
- Встроенные серверы DHCP, TFTP и NTP с возможностью настройки их параметров в веб-интерфейсе контроллера.
- Встроенный в точку доступа хот-спот для перенаправления неавторизованного гостевого клиента на внешний портал с авторизацией по СМС/звонку/Госуслугам/ваучеру, с подтверждением доступа через контроллер по RADIUS-протоколу и поддержкой быстрого роуминга гостевых клиентов между точками доступа.
- Возможность задания гостевых порталов на каждый SSID индивидуально.
- Возможность настройки безусловно разрешенных для доступа IP адресов неавторизованным гостевым клиентам.
- Управление светодиодной индикацией точек доступа , (индивидуально и в группе).
- Управление VXLAN шлюзами с возможностью создания и настройки туннелей в веб-интерфейсе; поддерживается .
Поддерживается терминация туннелей в Access и VLAN порты шлюза. Шлюзом может выступать любой (физический, виртуальный) Linux-сервер, включая сам контроллер. - Сервис управления радио-ресурсами (RRM): статическое определение параметров ТД, динамическое назначение частотного плана по каждому радио-домену в результате обсчета полученных с ТД данных.
- Применение настроек радио-окружения для заданной группы точек доступа, и конкретной точки доступа.
- Настройка параметров безопасности для контроллера и точек доступа.
- Ведение списка локальных пользователей интерфейса контроллера.
- Возможность логина в интерфейс контроллера посредством учётной записи ActiveDirectory с привязкой "группа AD-роль в интерфейсе" .
- Поддержка взаимодействия с RADIUS-сервером с возможностью его проверки и периодического тестирования доступности.
- Служба RADIUS Proxy сервиса.
- Возможность настройки различных уведомлений от контроллера по заданным событиям и от заданных групп точек доступа.
- Отправка уведомлений на внешний Syslog-сервер.
- Отправка уведомлений на внешний SNMP-сервер.
- Логирование и просмотр различных событий на контроллере с гибкой фильтрацией результатов по заданным критериям.
- Отображение системных алертов в дашборде контроллера.
- Возможность отправки shell-команды на точку доступа/группу ТД с отображением результата выполнения.
- Ведение репозитория ПО для точек доступа и компонентов контроллера с возможность автоматического и ручного обновления.
- Автоматическая загрузка в репозиторий контроллера обновлений ПО из репозитория вендора, в том числе и при отсутствии доступа к Интернет с контроллера.
- Ведение списка коммуникационных агентов (версия ПО, обновление, перезапуск).
- Просмотр версий программного обеспечения всех точек доступа.
- Просмотр статуса работы контроллера , его (самообновление и перезагрузка).
- Автоматическое резервное копирование и восстановление конфигурации БД контроллера.
- Экспорт и импорт конфигурации контроллера.
- Защита критических операций по управлению контроллером мастер-паролем.
- Управление лицензиями для компонентов контроллера с отображением их параметров.
...
- Поддержка стандартов 802.11a/b/g/n/ac/ax для 2.4 и 5 ГГц радио.
- Управление мощностью передачи, шириной частотного канала.
- Поддержка установки базовых обязательных и поддерживаемых дата-рейтов.
- Поддержка установки плотности зоны покрытия.
- Поддержка установки DTIM периода.
- Поддержка установки использования короткой преамбулы.
- Включение 802.11k и распространения neighbor report по радио и проводу.
- Включение 802.11v управления переходом.
- Включение 802.11r быстрого роуминга.
- Вещание имени точки доступа в Beacon-пакетах.
- Получение списка вещающих вокруг «чужих» и «своих» "чужих" и "своих" точек доступа, передача его на контроллер для целей RRM.
- Получение статистики загруженности частотных каналов, передача его на контроллер для целей RRM.
- Передача на контроллер информации о текущих параметрах радио-интерфейсов ТД.
- Поддержка установки параметра MFP 802.11w.
- Поддержка band steering.
...
- Централизованный сбор, хранение и просмотр лог-файлов контроллера и любой точки доступа.
- Отображение параметров RRM для контроллера в целом.
- Отображение текущих параметров радио-окружения точки доступа : (наблюдаемые BSSID, связность с соседними «своими» "своими" точками доступа).
- Сброс сессии подключённого клиента или всех клиентов с беспроводной сети, точки доступа, группы.
- Сбор траблшутинговой информации о беспроводном клиенте со всех точек доступа.
- Захват трафика на беспроводном интерфейсе точки доступа , и передача его на контроллер с возможностью выгрузки файла захваченного трафика для последующего анализа.
...
- Улучшение алгоритма оптимизации настроек радио-окружения: использование информации о загрузке беспроводных каналов, о соседних точках доступа.
- Интеграция взаимодействия с сенсором качества WNAM Quality of Wireless в части дальнейшей оптимизации настроек радио-окружения.
- Контроль наличия VLAN, заданного для беспроводной сети, на порту коммутатора , (куда подключена точка доступа).
- Опция прекращения вещания SSID при пропадании связи точки доступа с контроллером.
- Реализация функции определения беспроводных атак (WIDS).
- Реализация функции подавления беспроводных атак (WIPS).
- Возможность индивидуальной и групповой отправки конфигурационных shell-команд и скриптов на точку доступа, разово и по расписанию.
- Детектирование и блокировка DHCP сервера на стороне Wi-Fi сети и «чужого» "чужого" сервера со стороны ЛВС.
- Вставка сведений об имени точки доступа в проходящие DHCP-запросы клиентов (Option 82); , работа в режиме DHCP Relay.
- Реализация собственного механизма кэширования и распространения PMKSA ключей шифрования канальных данных для ускорения операций роуминга.
- Возможность назначение номера VLAN для терминации клиентского трафика через RADIUS-атрибуты.
- Поддержка точкой доступа и контроллером функции mDNS gateway.
- Поддержка кластерной конфигурации контроллеров.
- Аудит конфигурационных действий пользователя , и отправка уведомлений по ним в SIEM-систему.
- Система формирования предупреждений при выявлении механизмом самодиагностики контроллера неисправностей в своей работе.
- Реализация окна доступа к shell-консоли точки доступа через терминальное окно в веб-браузере контроллера.
- Настройка параметров TCP/IP контроллера в его веб-интерфейсе.
- Формирование образа контроллера для установки на компактный сервер.