VSM是Abloomy智能邊緣架構(gòu)的虛擬服務(wù)管理器。它可以是一個(gè)內(nèi)部設(shè)備,也可以部署在客戶數(shù)據(jù)中心或公共云提供商的商用現(xiàn)成的服務(wù)器上。VSM是Abloomy云服務(wù)的執(zhí)行邊緣節(jié)點(diǎn),借助于VSM的可編程性,它可以根據(jù)客戶的云帳戶策略,對Abloomy云服務(wù)平臺托管的云管理功能進(jìn)行編排。由于VSM可以在最接近客戶的邊緣執(zhí)行這些功能,所以在無限大規(guī)模的分布式部署場景中,可以確保低延遲、安全和數(shù)據(jù)隱私——這是任何物聯(lián)網(wǎng)應(yīng)用程序的基本要求。借助云管理功能,VSM不僅可以提供傳統(tǒng)WiFi控制器的所有功能,如網(wǎng)絡(luò)管理與優(yōu)化、NAC等無線安全功能,還可以提供Portal門戶、接入認(rèn)證、安全審計(jì)、SD-WAN網(wǎng)關(guān)控制器、IT遠(yuǎn)程運(yùn)維監(jiān)控服務(wù)等功能。
VSM支持即插即用,只需要分支機(jī)構(gòu)那里的非技術(shù)人員插入電源和幾根網(wǎng)線,激活、配置等管理都是在云端自動處理。通過即插即用技術(shù)降低邊緣設(shè)備的配置復(fù)雜度,減少或消除在遠(yuǎn)程設(shè)施中對現(xiàn)場IT的需求,加快部署速度和上市時(shí)間。
提供豐富的認(rèn)證模式,支持短信、微信、802.1X、用戶名密碼、免認(rèn)證,用戶無感知等多重認(rèn)證方式。同時(shí)支持用戶首次短信或微信認(rèn)證后,后期接入網(wǎng)絡(luò)無需認(rèn)證即可訪問上網(wǎng),幫助企業(yè)得到真實(shí)有效的客戶信息的同時(shí)節(jié)約短信費(fèi)用的支出,提高用戶的接入體驗(yàn)。
公共場所滿足WiFi安全審計(jì)功能是剛需,Abloomy云服務(wù)節(jié)點(diǎn)VSM本身集成安全審計(jì)模塊,實(shí)時(shí)對用戶上網(wǎng)信息進(jìn)行過濾審計(jì),為各非經(jīng)營性互聯(lián)網(wǎng)公共上網(wǎng)場所的安全監(jiān)管,為構(gòu)建安全的公共場所無線用戶接入保駕護(hù)航。
基于用戶的接入控制是ABLOOMY產(chǎn)品的一大特色,可定義角色的準(zhǔn)入/準(zhǔn)出權(quán)限(包括時(shí)間、地點(diǎn)、角色、QOS權(quán)限),能為用戶定義一個(gè)或多個(gè)角色,每個(gè)角色可擁有不同的準(zhǔn)入權(quán)限,控制用戶上下行帶寬,為用戶提供差異化管理服務(wù)。
分支到分支,分支到總部,分支/總部到IDC數(shù)據(jù)中心提供統(tǒng)一的安全通信,不管潛在的傳輸流量如何被引導(dǎo),控制層采用TLS加密,轉(zhuǎn)發(fā)層支持DES、3DES、AES等多種加密算法。支持安全隔離和實(shí)時(shí)監(jiān)控Overlay網(wǎng)絡(luò)內(nèi)的流量。
基于有線客戶端和無線客戶端可實(shí)現(xiàn)統(tǒng)一的訪問控制,接入認(rèn)證、網(wǎng)監(jiān)審計(jì)等功能,實(shí)現(xiàn)網(wǎng)絡(luò)一體化的管理方式,節(jié)約建網(wǎng)投資。
管理及運(yùn)營以云服務(wù)的形式實(shí)現(xiàn),管理權(quán)及運(yùn)營權(quán)不依賴于設(shè)備的所有權(quán),由各級運(yùn)營實(shí)體共享,以云賬號的形式遠(yuǎn)程實(shí)現(xiàn)。
SD-WAN網(wǎng)關(guān)對于高優(yōu)先級應(yīng)用(VoIP、Skype和視頻會議之類的實(shí)時(shí)應(yīng)用),通過數(shù)據(jù)報(bào)文級單向流量探測及調(diào)控,選擇具有最小延遲的路徑。例如:適用于單向流控的VoIP應(yīng)用或非對稱流量VDI應(yīng)用,可以只考慮往返延遲低的鏈路來發(fā)送、執(zhí)行。
SD-WAN網(wǎng)關(guān)支持基于業(yè)務(wù)意圖的策略,根據(jù)業(yè)務(wù)關(guān)鍵性和可用帶寬來選擇最優(yōu)鏈路,通過不同應(yīng)用類型對網(wǎng)絡(luò)質(zhì)量的要求和優(yōu)先級來分配不同的廣域網(wǎng)鏈路。支持同一個(gè)應(yīng)用在不同業(yè)務(wù)中有不同的優(yōu)先級,優(yōu)先保障關(guān)鍵業(yè)務(wù)優(yōu)質(zhì)體驗(yàn),對廣域網(wǎng)的流量區(qū)別對待,不同的業(yè)務(wù)匹配不同的流量,關(guān)鍵應(yīng)用智能加速,提升業(yè)務(wù)體驗(yàn)。
實(shí)時(shí)偵聽檢測Overlay網(wǎng)絡(luò)中端到端鏈路的負(fù)載、時(shí)延、抖動、丟包率等網(wǎng)絡(luò)情況,智能選取滿足業(yè)務(wù)SLA需求的鏈路,將應(yīng)用引導(dǎo)到最佳路徑,同時(shí)應(yīng)用數(shù)據(jù)流需要先經(jīng)過SD-WAN網(wǎng)關(guān)的防火墻進(jìn)行過濾后再進(jìn)入到隧道中,保證不同應(yīng)用的隔離和安全。
SD-WAN網(wǎng)關(guān)支持多條WAN廣域網(wǎng)鏈路,支持其中一條鏈路出現(xiàn)故障時(shí)(監(jiān)測到鏈路failure和阻塞),流量自動切換到其它鏈路上,可以設(shè)置鏈路優(yōu)先級,MPLS、Internet、LTE等鏈路融合使用。如果MPLS鏈路在VoIP呼叫期間質(zhì)量下降,例如由于過渡抖動或報(bào)文丟失,則SD-WAN 網(wǎng)關(guān)將報(bào)文發(fā)送到當(dāng)前可用的最佳質(zhì)量的另一鏈路,并持續(xù)路徑優(yōu)選,確保在呼叫期間以最佳質(zhì)量鏈路傳送VoIP分組。
VSM支持對網(wǎng)絡(luò)內(nèi)的IT設(shè)備多種管理方式,例如:SSH、Telnet、VNC、遠(yuǎn)程桌面、Console、WEB,只要VSM和被管理設(shè)備間路由可達(dá),即可輕松實(shí)現(xiàn)對其管控。
VSM可以捕獲整個(gè)網(wǎng)絡(luò)的狀態(tài)信息,并把網(wǎng)絡(luò)的狀態(tài)進(jìn)行可視化呈現(xiàn),IT人員隨時(shí)隨地的都可以監(jiān)控整網(wǎng)運(yùn)行狀態(tài),當(dāng)設(shè)備異常時(shí),IT人員在第一時(shí)間收到告警信息,同時(shí)我們的云監(jiān)控系統(tǒng)會智能將可能導(dǎo)致出現(xiàn)異常的原因推送給客戶,幫助用戶進(jìn)行排查。
VSM支持IT遠(yuǎn)程運(yùn)維過程中所有設(shè)備的操作都會被記錄,操作記錄上傳至Abloomy協(xié)作平臺進(jìn)行存儲,支持回放查看;管理員可設(shè)置設(shè)備允許進(jìn)行的操作,避免越權(quán)操作導(dǎo)致故障。
VSM | VSM810 |
外觀 | ![]() |
接口 | 4 個(gè) 10/100/1000 Base-T 以太網(wǎng)接口 1 個(gè) console 口 2 個(gè) USB 2.0 接口 1個(gè)SIM插槽 1個(gè)全尺寸微型PCle,帶SIM卡夾,用于3G/4G LTE(WWAN)模塊 2個(gè)外部天線孔 1個(gè)Reset復(fù)位鍵 |
重量 | 2.5kg |
尺寸(L*W*D) | 200mm*165mm*44mm 桌面式 |
最大管理AP數(shù) | 64 |
推薦并發(fā)用戶數(shù) | ≤250 |
CPU | Intel BayTrail-D/M 2核/4核處理器,2.4GHz |
內(nèi)存 | 默認(rèn):2GB,最大支持8GB |
硬盤 | 默認(rèn)16G SSD 硬盤,可擴(kuò)展 |
電源 | DC 12V/3A適配器 |
功耗 | 36W |
使用溫度 | 0°C~40°C (32°F~104°F) |
存儲溫度 | -20°C~80°C (-68°F~176°F) |
濕度 | 非冷凝 10% ~ 90% |
軟件規(guī)格 | |
基礎(chǔ)功能 | ARP,DHCP Server/Client/Relay,PPPOE Client,NAT,VLAN 子接口 |
局域網(wǎng)功能 | IEEE 802.1P,IEEE802.1Q,IEEE802.3,VLANif管理,MAC管理,STP等 |
IPv4單播路由 | 策略路由,靜態(tài)路由,OSPF,BGP |
IPv6單播路由 | IPv6 ND,IPv6 PMTU,IPv6 FIB,IPv6 ACL |
組播功能 | IGMP V1/V2/V3,IGMP-Snooping V1/V2/V3 |
網(wǎng)絡(luò)質(zhì)量探測 | 支持將給予延遲、抖動和丟包率等來判斷鏈路質(zhì)量做動態(tài)路由選擇 |
數(shù)據(jù)流均衡 | 支持不同的應(yīng)用程序發(fā)送不同的WAN鏈路、同一個(gè)應(yīng)用程序發(fā)送不同的WAN鏈路、同一個(gè)應(yīng)用程序在不同業(yè)務(wù)中不同的優(yōu)先級 |
單向測量 | 支持單向流量測量,對每個(gè)數(shù)據(jù)包進(jìn)行連續(xù)測量 |
數(shù)據(jù)包均衡 | 支持基于會話的均衡 |
AC | AP設(shè)備管理(AC接入/AP發(fā)現(xiàn)/AP接入)、CAPWAP協(xié)議,WLAN用戶管理,WLAN射頻管理、WLAN QoS,WLAN安全(wep/wpa/wpa2密鑰管理) |
業(yè)務(wù)智能選路 | 支持基于策略控制自動創(chuàng)建VPN Overlay網(wǎng)絡(luò),在多出口場景下可根據(jù)負(fù)載均衡算法(如帶寬比例、鏈路健康狀態(tài)等)進(jìn)行智能選路,同時(shí)支持應(yīng)用優(yōu)先級選路 |
QoS | 支持基于角色的QoS;支持流量監(jiān)控,流量整形,MQC(流分類、流行為、流策略) |
安全 | 狀態(tài)防火墻,廣播風(fēng)暴抑制,ARP安全,ICMP反攻擊,DoS攻擊防護(hù),IP源安全,DHCP Snooping,黑白名單,用戶隔離,域名過濾 |
認(rèn)證 | 支持多種用戶認(rèn)證方式,包括本地、Radius、LDAP、802.1x認(rèn)證,MAC認(rèn)證,Portal認(rèn)證,APP認(rèn)證(提供認(rèn)證接口),微信認(rèn)證 |
審計(jì) | 可基于用戶的訪問地址和內(nèi)容進(jìn)行審計(jì)和追溯,符合公安部要求的82號條令。 |
管理維護(hù) | 告警管理、升級管理,設(shè)備管理,自動加載配置和啟動,NTP、WEB網(wǎng)管,SSH、Console、SNMP |