![]()
1 产品概述
迈普大麦IGW400系列是面向“互联网+”时代的高性能AC网关一体化产品。既是性能强劲的企业级路由,也是专业的无线控制器。提供基于身份的深度上网行为管理、APP封锁、VPN安全通信、双因子安全认证、 一键网优等特性,为企业打造稳定、安全、易用的 WLAN 组网方案,与IAP200系列配套使用。
迈普大麦IAP200系列智能无线接入点,是基于专用无线管理协议,采用分布式架构的极瘦 AP,可视为虚拟化大天线,无需进行功能配置,只需把AP通电接入到网络中就可以完成部署,扩展无线就像安装灯泡一样简单。AP具备吸顶式、面板式等多种形态,满足多种客户环境的部署要求。
IGW400-100-P是一款集无线控制、PoE供电、路由等功能于一身的智能一体化网关,提供4个 PoE 供电接口,在无线组网时能够省去PoE供电设备,不但节约成本,更简化组网,为后续维护减少排查节点。最多可管控32个AP,适用于100台终端以内的小型场景及家庭环境。
l 提供4个PoE供电接口,最大功耗65W
l 内置AC,配合1200M双频AP满足高密接入
l 支持VLAN划分,无线与IPTV共用数据线路
l 深度行为管控,封锁热门APP,提升办公效率
l 一键网优,网络运维更轻松
l 专业VPN功能,满足跨地域安全通信需求
l 支持微信认证,一键认证轻松吸粉
IGW400-100-P
2 产品特征
l AC、PoE、路由3合1,节约成本,轻松运维
IGW400-100-P具备无线控制功能,无需额外购置AC,只需配合迈普大麦IAP200系列无线AP即可扩展无线,还能实现一键网优、营销认证等更多功能。
AP即插即用,无需配置即可被网关发现,并根据环境自动调节无线参数(信道、发射功率等)至最优 状态。所有AP自动汇聚成覆盖整个场景的无线网络,由网关统一配置、集中管理,实现企业级无线覆盖。
IGW400-100-P还能提供最多4个PoE供电接口,不仅省去购置PoE供电设备的费用,更简化无线组网流程,为后期维护减少排查节点,让网络运维变得更加方便灵活。
l 支持与 IPTV 共用数据线路,上网、看电视互不影响
对于前期装修未在合适位置预留路由网口的家庭环境,可通过IG400-100-P的VLAN功能,配合同样支持 VLAN功能的面板AP,实现一根网线同时传输网络数据及IPTV数据,只要预留IPTV接口的地方就能安装面板 AP,同时不影响IPTV收看。网关小巧精致可进弱电箱,不改弱电,不走明线,轻松完成全屋的无线覆盖。
l 深度行为管控,封锁热门 APP
上网流量分析:哪些应用在占用大流量,P2P下载还是有人看视频?是谁在用?这些问题通过深度上网流量分析都一目了然,从根本上杜绝非正常大流量影响正常工作的情况。
行为日志审计:支持按照日期、终端类型、用户ID、MAC、组等进行搜索,涵盖各类常用搜索网站。用户登录了哪些网站,搜索了哪些关键词,系统将全部记录下来,帮助企业跟踪用户详细网络行为。
封锁移动APP:支持一键限制Android以及iOS设备接入无线网络;支持一键封锁抖音、快手、王者荣耀等热门APP;支持设备例外,可根据需要设置不受限制的设备,实现高效的移动办公。
l 一键网优,网络运维更轻松
支持一键网优,实现信道自动调优、功率自动调优、AP布点冲突提示、网络评分等功能,设备部署是 否合理,无线网络是否优良都可直观呈现,即使不懂无线调优也能轻松组网,大大降低组网难度和时间成本。
l VPN网关,数据传输更安全
支持标准的PPTP VPN以及IPSEC VPN,支持点对网和网对网接入,提供高安全的加密隧道方案。通过简单配置,即可轻松搭建安全的VPN连接,满足跨地域企业对于数据传输的便捷性、安全性以及成本要求。可与主流VPN设备安全互连,具备良好的兼容性,满足总部与分支机构、出差员工等之间的安全通信要求。
3 产品规格
产品型号 | IGW400-100-P |
物理端口 | WAN口:4\1个千兆自适应 RJ45 口 LAN口:1\4个千兆自适应 RJ45 口,支持PoE |
外形尺寸(W×D×H) | 190*100*28 mm |
管理AP数 | 32 |
VPN 隧道数 | 8 |
电源 | 48V 1.35A 外置适配器 |
温度 | 工作温度:0°C 到 40°C |
存储温度:-40°C 到 70°C | |
湿度 | 工作湿度:10% 到 90%RH 不凝结 |
存储湿度:5% 到 90%RH 不凝结 | |
功耗 | ≤65W |
推荐带机量 | 100 |
软件规格 | ||
网络功能 | IPV4(WAN口) | 静态配置、DHCP动态获取、PPPoE动态获取 |
路由功能 | 支持静态路由(WAN侧) | |
NAT功能 | 支持完善的网络地址转换功能,包括:源地址转换(多对一/SNAT) | |
源地址转换(多对多/SNAT)、目的地址转换(一对一/DNAT)、目的端口转换(一对多/PAT) ,基于策略的NAT转换 | ||
DHCP | 设备可以充当DHCP服务器分发IP | |
IPSEC VPN | 支持标准IPSEC VPN对接 | |
系统监控 | 设备资源信息 | 提供设备实时CPU、内存、磁盘占有率、会话数、在线用户数、系统时间、网络接口等信息; |
应用流量统计 | 支持针对整体或用户的应用流量的比例图、统计趋势图、统计详细信息展现及TOPN统计 | |
用户应用统计 | 支持基于用户的应用统计柱状图,可查看单个用户的应用趋势及应用TOP列表 | |
接口流量统计 | 支持接口上下行统计,包含每小时、每天、每周 | |
用户认证 | WEB认证 | 内置web站点接入认证 |
认证后页面跳转 | 认证成功的用户支持页面跳转,可以跳转到用户原本输入的URL地址,也可以 跳转到管理员指定的URL地址; | |
匿名用户认证 | 支持匿名用户,用户无需进行任何认证就可以上网,匹配匿名用户组的策略 | |
公用账户 | 支持多人使用同一帐号登录,且支持设置允许重复登录的账号个数。 | |
自动注销 | 支持自动注销指定时间内无流量的已认证用户; | |
应用控制 | 应用识别规则库 | 支持应用特征库在线升级,支持移动互联网特征库; |
端口控制 | 支持根据端口设定用户不允许访问的目标IP组提供的服务; | |
代理控制 | 1、不允许使用外部HTTP代理; | |
2、不允许使用外部Sock4/5代理; | ||
排除IP | 不控制、不监控目标为排除IP的上网行为; | |
排除域名 | 不控制、不监控目标为排除域名的上网行为; | |
网页管理 | URL库 | 支持URL云端库,URL分类,URL库实时在线升级; |
自定义URL | 设备支持管理者自定义新的URL地址和URL分类; | |
恶意URL过滤 | 支持恶意URL过滤,并可以设置恶意URL白名单,对恶意URL手工排除 | |
关键字过滤 | 用户可随意设置关键字库用来匹配搜索引擎关键字 | |
网页过滤 | 支持根据访问的URL进行网页过滤 | |
流量管理 | 流量管理 | 基于IP、网关端口(物理口)实现流量控制(限速) |
多上行链路负载均衡 | ||
安全防护 | 恶意网址过滤 | 内置恶意网址库(url,模糊匹配),支持对用户访问的URL进行恶意网址匹配和过滤; |
简单防火墙 | 具备基于acl的防火墙能力(扩展ip acl) | |
基础攻击防护 | ARP、flooding(TCP\UDP)等基础防护能力(攻击检测与告警) | |
系统维护 | 支持WAN口管理 | 只需要支持LAN侧访问 |
管理界面 | 支持WEB方式管理设备(https); | |
系统时间 | 支持手动设置或NTP同步; | |
系统升级 | 支持设备软件升级; | |
日志 | 日志记录 | 设备运行基础日志记录(WEB查看) |
无线基本功能 | AP上线 | AP零配置上线 |
AP地址获取(静态、DHCP) | ||
AP软件版本管理(通过网关批量升级) | ||
AP配置管理 | ||
AP主动发现AC | ||
AP控制 | 设置AP定时重启 | |
设置AP恢复出厂设置(网关控制) | ||
无线射频管理 | 多射频模式 | 射频方式支持多频率(2.4G,5G) |
终端漫游 | 支持终端在同频段和不同频段间无缝漫游 | |
多SSID | 每射频支持不少于4个VAP,VAP可单独配置SSID | |
隐藏SSID | 在beacon、probe,response帧不携带SSID信息 | |
SSID支持多种格式编码 | 支持使用GB2312和UTF-8编码格式的SSID | |
射频资源管理 | 自动信道调节 | |
自动功率调节 | ||
无线QoS | 带宽限速 |