데이터시트 Cisco 8500 Series 무선랜컨트롤러 'Cisco 8500 Series 무선랜컨트롤러 ' 는뛰어난확장성과유연성을갖춘플랫폼으로, 기업및서비스사업자용무선네트워크를구축하는데효과적입니다. 구축비용및운영비절감 한대의 8500 컨트롤러에서, 최대 6,000개의 AP를지원하며, 1RU 플랫폼을통해 Rack 공간을절약 한대의컨트롤러에서대용량의 AP를수용함에따라, 데이터센터에설치하는컨트롤러수를최소화하고, 중앙집중형 (Centeralized) 모드와분산형 (FlexConnect ) 및 Mesh AP 모드지원 단일컨트롤러를통해, 최대 6,000개의 AP와 64,000 개의단말을구성하고관리하며, 장애를해결함에따라, 운영비를크게절감 멀티레이어고가용성 (HA) 1초미만의 AP 및무선단말장애복구를위한 Service Set Identifier(SSID) HA 지원 전원이중화 10기가비트이더넷업링크이중화서비스사업자 Wi-Fi 3G/4G 데이터오프로드를위한 Wi-Fi Certified Passpoint(Hotspot 2.0) 3G/4G 데이터네트워크와의통합을위해 Proxy Mobile IPv6 Mobility Access Gateway(MAG) 를지원하기위한무선랜네트워크기반의모빌리티관리라이선싱유연성및투자보호 AP 라이선스추가가능 쉽고빠른라이선스적용을위한 Right-to-Use 방식의 EULA 승인라이선스정책 컨트롤러단일화로유연한중앙집중형 (Centralized), 분산형 (FlexConnect), 메시형무선네트워크구축가능 지능형주파수 (RF) 제어부, 중앙집중형소프트웨어업데이트및관리, 문제해결 이더넷케이블확장이어려운곳에무선랜구축을지원하기위한메시 AP 지원 최대 2,000개그룹에서최대 100개의 AP를이용하여, Cisco FlexConnect ( 분산형무선네트워크 ) 를구축 통합유무선보안 Control and Provisioning of Wireless Access Point(CAPWAP) 프로토콜을통해 AP와컨트롤러간의데이터를모두암호화 불법적인 AP 및사용자를감지하고, 네트워크관리자에게알림기능 안전한게스트무선접속 6,000개사이트에편리하고안전한게스트무선접속서비스구축 802.11n 성능과최고의확장성을위해설계된 8500 Series는다음과같은지원을통해뛰어난확장성에적합한가동시간을구현합니다. 최대 6,000대의 AP 지원, 1RU 폼팩터내에클라이언트 64,000개 최대 4,096개의 VLAN 지원 1초이내의 AP 및단말장애복구가가능한 SSID HA 전원이중화 (AC 또는 DC) 10기가비트이더넷업링크이중화그림 1. Cisco 8500 Series 무선컨트롤러 주요기능 Cisco 8500 Series 무선컨트롤러 ( 그림 1) 는중앙집중형무선랜관리및장애해결이가능한기업및서비스사업자용무선랜컨트롤러입니다. 또한캠퍼스를위한중앙집중형모드또는 WAN을통한분산형구조의지사관리를위한 Cisco FlexConnect 모드, 이더넷케이블설치가어려운환경을위한메시 ( 브리지 ) 모드등의다양한모드를한대의컨트롤러에서지원할정도로유연성이뛰어납니다. 또한, Cisco 8500 Series 무선컨트롤러는 Cisco Application Visibility and Control(AVC) 을지원합니다. Cisco AVC에는시스코의심층패킷검사 (DPI) 기능인 Network-Based Application Recognition 2(NBAR-2) 엔진이포함되어있어, IP나 Port기반이아닌애플리케이션특성을분석하여분류하고, 애플리케이션기반으로 QoS 설정및적용이가능하여, 기업의주요업무애플리케이션을보호하고우선적인처리가가능합니다. 또한 Cisco AVC는 NetFlow v9 형태의네트워크트래픽정보 Cisco Prime Infrastructure 또는타사의 NetFlow Collector로전송하여, 무선네트워크데이터의현황정보를실시간으로모니터링할수있게지원합니다. Page 1 of 7
Cisco 8500 Series는애플사의기기들을위한 Bonjour Services Directory 기능을지원하여, 다른 Layer 3 네트워크에위치한 Bonjour Service 기기들을이용할수있는기능을제공하고있습니다. Cisco 8500 Series의무선정책엔진은무선기기들을분류하여관리하고, VLAN, QoS, ACL, 시간대기반의접속제어같은정책수립및집행기능을제공합니다. Cisco 8500 Series 무선컨트롤러는무선구성및관리기능을자동화하고, 네트워크관리자에게높은가시성과제어기능을제공함으로써, 지사무선네트워크의성능관리및보안최적화에소요되는비용을절감합니다. 또한, Cisco 통합무선 환경 (Unified Wireless Network) 의주요구성요소인무선컨트롤러는 Cisco Aironet AP, Cisco Prime Infrastructure, Cisco Mobility Services Engine 간의실시간통신을통해, 여러대의시스코컨트롤러의통합운영환경을구축할수있습니다. Cisco CleanAir 기술이적용된 Cisco 8500 Series는업계에서유일하게자체복구및최적화가가능한지사무선네트워크를구현합니다. 유연한소프트웨어라이선스정책 Cisco 8500 Series 무선컨트롤러에는사용권한 (Right-to-Use) 방식의라이선스 (EULA 계약 ) 가제공됨에따라, 라이선스적용시간을단축할수있으며, 비즈니스요건이늘어남에따라 AP의라이선스를추가 ( 최대 6,000개 ) 할수있습니다. 표 1은 Cisco 8500 Series 무선컨트롤러의기능과이점을소개하고있습니다. 표 1. 기능및이점 기능 이점 확장성 100,300, 500, 1000, 3000 또는 6000 AP 지원 64,000 클라이언트지원 하나의지사에최대 100개 AP까지지원하며, 전체 6,000개의지사지원 (Cisco FlexConnect 그룹최대 2,000개 ) 최대 4,096개의 VLAN 지원 RF 관리 전체시스템에 Cisco CleanAir 기술이통합되어있어서, 컨트롤러전체에걸쳐네트워크성능에영향을미치는 RF 간섭의 실시간정보와이력정보제공 Cisco FlexConnect, 중앙집중 중앙제어, 관리및클라이언트문제해결 WAN 링크장애시에도, 지사내원활한무선접속지원 ( 로컬데이터스위칭 ) 게스트사용자무선사용에대한높은보안 실내 / 외메시 AP 지원 저속의지사 WAN환경에최적화된효율적인 AP 업그레이드기법적용 Cisco OfficeExtend 기술지원하여, 고도의보안이보장되는터널로외부네트워크의 Cisco Aironet AP를연결하여, 외부의모바일작업자및원격작업자에게기업의무선서비스지원 Payment Card Industry(PCI) 규정준수를위한불법장치감지 서비스사업자 Wi-Fi Wi-Fi Certified Passpoint(Hotspot 2.0) 를통해, 3G/4G 데이터오프로드를위한핫스팟작동지원 3G/4G 데이터네트워크와의통합을위해, Proxy Mobile IPv6 Mobility Access Gateway(MAG) 를지원하는네트워크 기반모빌리티관리 포괄적인엔드투엔드보안 원격 WAN 링크에서 AP와컨트롤러사이의제어트래픽에대한 CAPWAP Datagram Transport Layer Security(DTLS) 암호화제공 엔드투엔드음성 시스코무선커뮤니케이션지원으로메시징, 프레젠스, 회의기능을통해협업능력강화 적은비용으로실시간음성서비스를제공하는 Cisco Unified IP 폰지원 장애방지및고가용성 Enterprise Wireless Mesh 컨트롤러장애시 AP가원활한서비스를제공할수있도록, 다른백업컨트롤러가중앙에서제어하고관리할수있도록장애복구기능제공 AP 및클라이언트장애복구를위해메인컨트롤러에서백업컨트롤러로전환되는시간이 1초미만인 SSID 고가용성지원 전원공급장치의이중화지원으로가용성극대화 10 기가비트이더넷연결 : 이중화를위한 10 기가비트이더넷포트 2개 AP간의무선연결구성이가능하여, 유선네트워크의물리적연결이필요없음 일부 Cisco Aironet AP에서사용되는 Enterprise Wireless Mesh는창고, 제조생산라인, 쇼핑센터등, 유선네트워크연결이어렵거나외관상의이유로유선연결이힘든곳에이상적 Page 2 of 7
기능이점 고성능비디오 IPv6 및듀얼스택클라이언트를위한모빌리티, 보안및관리 환경적책임의식 미디어넷프레임워크의하나인 Cisco VideoStream 기술이탑재되어 WLAN을통한비디오애플리케이션제공최적화 안전하고안정적인유선연결을통해일관된최종사용자경험보장 알려진위협요소를사전에차단하여네트워크가용성극대화 관리자가 Cisco Prime Infrastructure를통해 IPv6 계획, 문제해결및클라이언트추적기능이용가능 업무외시간에전력비를절감할수있도록 AP 무선기능해제가능 표 2 는 Cisco 8500 Series 무선컨트롤러의제품사양을소개하고있습니다. 표 2. 제품사양 항목사양 무선유선 / 스위칭 / 라우팅데이터 RFC 보안표준암호화 IEEE 802.11a, 802.11b, 802.11g, 802.11d, WMM/802.11e, 802.11h, 802.11n, 802.11k, 802.11r, 802.11u, 802.11w, 802.11ac IEEE 802.3 10BASE-T, IEEE 802.3u 100BASE-TX, 1000BASE-T. 1000BASE-SX, 1000-BASE-LH, IEEE 802.1Q VLAN 태그지정, IEEE 802.1AX 링크어그리게이션 RFC 768 UDP RFC 791 IP RFC 2460 IPv6 ( 브리지모드를통해서만전달 ) RFC 792 ICMP RFC 793 TCP RFC 826 ARP RFC 1122 인터넷호스트요구사항 RFC 1519 CIDR RFC 1542 BOOTP RFC 2131 DHCP RFC 5415 CAPWAP 프로토콜사양 Wi-Fi Protected Access (WPA) IEEE 802.11i (WPA2, RSN) RFC 1321 MD5 Message-Digest Algorithm RFC 1851 ESP Triple DES Transform RFC 2104 HMAC: Keyed Hashing for Message Authentication RFC 2246 TLS Protocol Version 1.0 RFC 2401 Security Architecture for the Internet Protocol RFC 2403 HMAC-MD5-96 within ESP and AH RFC 2404 HMAC-SHA-1-96 within ESP and AH RFC 2405 ESP DES-CBC Cipher Algorithm with Explicit IV RFC 2407 Interpretation for ISAKMP RFC 2408 ISAKMP RFC 2409 IKE RFC 2451 ESP CBC-Mode Cipher Algorithms RFC 3280 Internet X.509 PKI Certificate and CRL Profile RFC 4347 Datagram Transport Layer Security RFC 4346 TLS Protocol Version 1.1 Wired Equivalent Privacy(WEP) 및 Temporal Key Integrity Protocol-Message Integrity Check(TKIP-MIC): RC4 40, 104 및 128비트 ( 정적키및공유키 ) Advanced Encryption Standard(AES): Cipher Block Chaining(CBC), CBC-MAC(CCM) 을이용한카운터, Cipher Block Chaining Message Authentication Code Protocol(CCMP) 을이용한카운터 DES(Data Encryption Standard) DES-CBC, 3DES SSL(Secure Sockets Layer) 및 TLS(Transport Layer Security): RC4 128비트및 RSA 1024/2048비트 DTLS(Datagram Transport Layer Security): AES-CBC IPsec: DES-CBC, 3DES, AES-CBC Page 3 of 7
항목사양 인증, 권한부여및계정관리 (AAA) 관리 관리인터페이스 인터페이스및표시등 크기및중량 IEEE 802.1X RFC 2548 Microsoft Vendor-Specific RADIUS Attributes RFC 2716 PPP EAP-TLS RFC 2865 RADIUS Authentication RFC 2866 RADIUS Accounting RFC 2867 RADIUS Tunnel Accounting RFC 3576 Dynamic Authorization Extensions to RADIUS RFC 3579 RADIUS Support for EAP RFC 3580 IEEE 802.1X RADIUS Guidelines RFC 3748 Extensible Authentication Protocol 웹기반인증 관리사용자를위한 TACACS 지원 Simple Network Management Protocol (SNMP) v1, v2c, v3 RFC 854 Telnet RFC 1155 Management Information for TCP/IP-Based Internets RFC 1156 MIB RFC 1157 SNMP RFC 1213 SNMP MIB II RFC 1350 TFTP RFC 1643 Ethernet MIB RFC 2030 SNTP RFC 2616 HTTP RFC 2665 Ethernet-Like Interface types MIB RFC 2674 Definitions of Managed Objects for Bridges with Traffic Classes, Multicast Filtering, and Virtual Extensions RFC 2819 RMON MIB RFC 2863 Interfaces Group MIB RFC 3164 Syslog RFC 3414 User-Based Security Model (USM) for SNMPv3 RFC 3418 MIB for SNMP RFC 3636 Definitions of Managed Objects for IEEE 802.3 MAUs Cisco private MIBs 웹기반 : HTTP/HTTPS 커맨드라인인터페이스 : 텔넷및 SSH(Secure Shell) 프로토콜, 직렬포트 Cisco Prime Infrastructure 10 기가비트이더넷인터페이스 2개 SFP(Small Form-Factor Pluggable) 옵션 (Cisco SFP가지원되는경우에만해당 ): SFP-10G-SR, SFP-10G-LR LED 표시등 : 네트워크링크, 진단 서비스포트 1개 : 10/100/1000Mbps 이더넷 (RJ-45) 크기 (WxDxH): 17.30 x 28.00 x 1.69in.(440.0 x 711.4 x 43.0mm) 중량 : 35.1lb(15.9kg), 전원공급장치 2개포함 Page 4 of 7
항목사양 환경조건 규정준수 외부온도 : 어플라이언스를켰을때 : 10 ~ 35 C(50 ~ 95 F); 고도 : 0 ~ 914.4m(3,000ft), 1,000ft(305m) 증가할때마다시스템온도 1.8 F(1.0 C) 씩감소 어플라이언스를껐을때 : 5 ~ 45 C(41 ~ 113 F); 최대고도 : 3,048m(10,000ft) 보관 : -40 ~ 60 C(-40 ~ 140 F); 최대고도 : 3,048m(10,000ft) 습도 : 어플라이언스를켰을때 : 20 ~ 80%; 최대이슬점 : 70 F(21 C); 최대변화속도 : 시간당 9 F(5 C) 어플라이언스를껐을때 : 8 ~ 80%; 최대이슬점 : 80 F(27 C) 전기입력 : 사인파입력 (47 ~ 63Hz) 필요 입력전압범위 (DC): 최소 : -40 VDC 최대 : -75 VDC 입력전압하한범위 : 최소 : 100 VAC 최대 : 127 VAC 입력전압상한범위 : 최소 : 200 VAC 최대 : 240 VAC 입력 (kva) 근사값 : 최소 : 0.090kVA 최대 : 0.700kVA 방열 ( 최대 ) 시간당 2,302Btu(675W) 소음방출 : 음력, 유휴시 : 최대 6.1bel 음력, 작동시 : 최대 6.1bel CE Mark 안전 : UL 60950-1:2003 EN 60950:2000 EMI 및전자파내성 (Class A): 미국 : FCC Part 15.107 및 15.109 캐나다 : ICES-003 일본 : VCCI 유럽 : EN 55022, EN 55024 표 3은 Cisco 8500 Series 무선컨트롤러의주문및액세서리정보를소개하고있습니다. 주문하시려면다음시스코주문웹사이트를방문하시기바랍니다. http://www.cisco.com/en/us/ordering/index.shtml. 표 3. 주문정보 부품번호 제품이름 Cisco SMARTnet Service 8x5xNBD AIR-CT8510-100-K9 AIR-CT8510-300-K9 AIR-CT8510-500-K9 AIR-CT8510-1K-K9 AIR-CT8510-3K-K9 AIR-CT8510-6K-K9 AIR-CT8510-HA-K9 AIR-CT8510-SP-K9 AIR-CT85DC-SP-K9 8500 Series 컨트롤러 ( 시스코 AP 최대 100개지원 ) 8500 Series 컨트롤러 ( 시스코 AP 최대 300개지원 ) 8500 Series 컨트롤러 ( 시스코 AP 최대 500개지원 ) 8500 Series 컨트롤러 ( 시스코 AP 최대 1000개지원 ) 8500 Series 컨트롤러 ( 시스코 AP 최대 3000개지원 ) 8500 Series 컨트롤러 ( 시스코 AP 최대 6000개지원 ) 8500 Series Controller for High Availability 8500 Series 무선컨트롤러 ( 함께제공되는 AP 없음, 듀얼 AC PSU) 8500 Series 무선컨트롤러 ( 함께제공되는 AP 없음, 듀얼 DC PSU) CON-SNT-AIRC8510 CON-SNT-AIRCT853 CON-SNT-AIRCT855 CON-SNT-AIRCT85Z CON-SNT-AIRCT85K CON-SNT-AIRCT856 CON-SNT-AIRCT85 CON-SNT-AIRCT85B CON-SNT-AIRCT85A Page 5 of 7
추가용량업그레이드라이선스 표 4 와 5 는 Cisco 8500 Series 무선컨트롤러에서유효한추가용량업그레이드라이선스안내입니다. 표 4. 추가용량라이선스주문정보 ( 온라인배송 PAK) 부품번호제품설명 SMARTnet 8x5xNBD e-라이선스 L-LIC-CT8500-UPG 기본업그레이드 SKU: 이 SKU에서는다음옵션중몇개를선택하거나여러 CON-SNT-CT8500UP 옵션을조합하여제품인증키 1개로 1개이상의컨트롤러를업그레이드할수 있습니다. L-LIC-CT8500-100A 8510 컨트롤러의 AP 100개추가라이선스 ( 온라인배송 ) CON-SNT-LICCT851 L-LIC-CT8500-500A 8510 컨트롤러의 AP 500개추가라이선스 ( 온라인배송 ) CON-SNT-LICCT855 L-LIC-CT8500-1000A 8510 컨트롤러의 AP 1000개추가라이선스 ( 온라인배송 ) CON-SNT-CT851KA 표 5. 추가용량라이선스주문정보 ( 종이 PAK) 부품번호제품설명 SMARTnet 8x5xNBD 종이라이선스 LIC-CT8500-UPG 기본업그레이드 SKU: 이 SKU에서는다음옵션중몇개를선택하거나여러 CON-SNT-CT8500UP 옵션을조합하여제품인증키 1개로 1개이상의컨트롤러를업그레이드할수 있습니다. LIC-CT8500-100A 8510 컨트롤러의 AP 100개추가라이선스 CON-SNT-LICCT851 LIC-CT8500-500A 8510 컨트롤러의 AP 500개추가라이선스 CON-SNT-LICCT855 LIC-CT8500-1000A 8510 컨트롤러의 AP 1000개추가라이선스 CON-SNT-CT851KA 표 6 은 Cisco 8500 Series 무선컨트롤러의 DTLS 라이선스 ( 옵션 ) 를나타냅니다. Datagram Transport Layer Security(DTLS) 는모든 Cisco OfficeExtend 구축시데이터플레인트래픽 (plane traffic) 을암호화하는데필요합니다. 이기능을활성화하려면무료 DTLS 라이선스가필요합니다. 러시아에서이장비를물리적으로설치하려는고객이 DTLS 라이선스를원하더라도시스코닷컴 (Cisco.com) 에서는라이선스를다운로드할수없으므로종이 PAK를구매해야합니다. 먼저 DTLS 데이터암호화가허용되는지지역정부규정부터문의하시기바랍니다. DTLS 종이 PAK 라이선스는가져오기제한으로 DTLS가비활성화된컨트롤러를구매하지만최초구매후 DTLS 지원을추가할권한이있는고객에게적합합니다. DTLS 라이선스 ( 옵션 ) 는 Cisco OfficeExtend 구축시필요합니다. 표 6. 옵션라이선싱 (PAK) 및액세서리 부품번호설명 LIC-CT8500-UPG LIC-CT8510-DTLS-K9 L-LIC-CT8500-UPG L-LIC-CT85-DTLS-K9 AIR-SRVR-PWR= AIR-SVR-PWR-DC= AIR-SRVR-300GB-HD= 기본업그레이드 SKU: 이 SKU에서는다음옵션중몇개를선택하거나여러옵션을조합하여제품인증키 1개로 1개이상의컨트롤러를업그레이드할수있습니다. Cisco 8500 Series 컨트롤러 DTLS 라이선스 ( 종이인증서 미국우편 ) 기본업그레이드 SKU: 이 SKU에서는다음옵션중몇개를선택하거나여러옵션을조합하여제품인증키 1개로 1개이상의컨트롤러를업그레이드할수있습니다. Cisco 8500 Series 컨트롤러 DTLS 라이선스 ( 전자인증서, 러시아고객은제외 ) 현장교체가가능한무선어플라이언스용 AC 전원공급장치현장교체가가능한 8510DC(AIR-CT85DC-K9) 용 DC 전원공급장치현장교체가가능한무선 / 관리서버용 300GB HD Page 6 of 7
서비스및지원시스코및시스코파트너가제공하는지능적이고맞춤화된서비스를통해무선네트워크및모빌리티서비스투자가치를보다빠르게극대화할수있습니다. 고급네트워크전문인력과광범위한파트너네트워크를기반으로하는시스코의전문기술서비스는고객이네트워크를강력한비즈니스플랫폼으로써성공적으로계획, 구축, 운영할수있도록지원합니다. 시스코서비스는 Cisco 8500 Series 무선컨트롤러의성공적인구축을통해모빌리티솔루션을효과적으로통합함으로써 TCO( 총소유비용 ) 를낮추고, 무선네트워크의보안을강화하는데효과적입니다. 시스코무선랜서비스에대한자세한내용은 http://www.cisco.com/go/wirelesslanservices를참조하시기바랍니다. 요약 Cisco 8500 Series 무선컨트롤러는대규모서비스사업자및캠퍼스의네트워크구축을지원하도록설계되었습니다. 무선네트워크의구현및운영을간소화하고, 네트워크의성능과보안을향상하며, 네트워크가용성을극대화합니다. 또한캠퍼스, 서비스사업자및지사에분포된모든시스코통합 AP를관리하므로복잡성을줄이고, 네트워크관리자가무선 LAN을정확하게제어할수있습니다. 추가정보시스코무선컨트롤러에대한자세한내용은해당지역의고객담당자에게문의하거나제품웹페이지 ( http://www.cisco.com/en/us/products/ps6302/products_sub_category_home.html) 에서확인할수있습니다. Cisco Unified Wireless Network 프레임워크에대한자세한정보는 http://www.cisco.com/go/unifiedwireless를참조하시기바랍니다. 시스코시스템즈코리아서울특별시강남구영동대로 513 코엑스아셈타워 5층 ( 우 )135-731 Cisco Systems Korea Ltd. Tel 02.3429.8000 l Fax 02.3453.0851 l www.cisco.com/kr l @CiscoKR ciscokorea