VSM是Abloomy智能邊緣架構(gòu)的虛擬服務管理器。它可以是一個內(nèi)部設備,也可以部署在客戶數(shù)據(jù)中心或公共云提供商的商用現(xiàn)成的服務器上。VSM是Abloomy云服務的執(zhí)行邊緣節(jié)點,借助于VSM的可編程性,它可以根據(jù)客戶的云帳戶策略,對Abloomy云服務平臺托管的云管理功能進行編排。由于VSM可以在最接近客戶的邊緣執(zhí)行這些功能,所以在無限大規(guī)模的分布式部署場景中,可以確保低延遲、安全和數(shù)據(jù)隱私——這是任何物聯(lián)網(wǎng)應用程序的基本要求。借助云管理功能,VSM不僅可以提供傳統(tǒng)WiFi控制器的所有功能,如網(wǎng)絡管理與優(yōu)化、NAC等無線安全功能,還可以提供Portal門戶、接入認證、安全審計、SD-WAN網(wǎng)關控制器、IT遠程運維監(jiān)控服務等功能。
VSM支持即插即用,只需要分支機構(gòu)那里的非技術人員插入電源和幾根網(wǎng)線,激活、配置等管理都是在云端自動處理。通過即插即用技術降低邊緣設備的配置復雜度,減少或消除在遠程設施中對現(xiàn)場IT的需求,加快部署速度和上市時間。
提供豐富的認證模式,支持短信、微信、802.1X、用戶名密碼、免認證,用戶無感知等多重認證方式。同時支持用戶首次短信或微信認證后,后期接入網(wǎng)絡無需認證即可訪問上網(wǎng),幫助企業(yè)得到真實有效的客戶信息的同時節(jié)約短信費用的支出,提高用戶的接入體驗。
公共場所滿足WiFi安全審計功能是剛需,Abloomy云服務節(jié)點VSM本身集成安全審計模塊,實時對用戶上網(wǎng)信息進行過濾審計,為各非經(jīng)營性互聯(lián)網(wǎng)公共上網(wǎng)場所的安全監(jiān)管,為構(gòu)建安全的公共場所無線用戶接入保駕護航。
基于用戶的接入控制是ABLOOMY產(chǎn)品的一大特色,可定義角色的準入/準出權(quán)限(包括時間、地點、角色、QOS權(quán)限),能為用戶定義一個或多個角色,每個角色可擁有不同的準入權(quán)限,控制用戶上下行帶寬,為用戶提供差異化管理服務。
分支到分支,分支到總部,分支/總部到IDC數(shù)據(jù)中心提供統(tǒng)一的安全通信,不管潛在的傳輸流量如何被引導,控制層采用TLS加密,轉(zhuǎn)發(fā)層支持DES、3DES、AES等多種加密算法。支持安全隔離和實時監(jiān)控Overlay網(wǎng)絡內(nèi)的流量。
基于有線客戶端和無線客戶端可實現(xiàn)統(tǒng)一的訪問控制,接入認證、網(wǎng)監(jiān)審計等功能,實現(xiàn)網(wǎng)絡一體化的管理方式,節(jié)約建網(wǎng)投資。
管理及運營以云服務的形式實現(xiàn),管理權(quán)及運營權(quán)不依賴于設備的所有權(quán),由各級運營實體共享,以云賬號的形式遠程實現(xiàn)。
SD-WAN網(wǎng)關對于高優(yōu)先級應用(VoIP、Skype和視頻會議之類的實時應用),通過數(shù)據(jù)報文級單向流量探測及調(diào)控,選擇具有最小延遲的路徑。例如:適用于單向流控的VoIP應用或非對稱流量VDI應用,可以只考慮往返延遲低的鏈路來發(fā)送、執(zhí)行。
SD-WAN網(wǎng)關支持基于業(yè)務意圖的策略,根據(jù)業(yè)務關鍵性和可用帶寬來選擇最優(yōu)鏈路,通過不同應用類型對網(wǎng)絡質(zhì)量的要求和優(yōu)先級來分配不同的廣域網(wǎng)鏈路。支持同一個應用在不同業(yè)務中有不同的優(yōu)先級,優(yōu)先保障關鍵業(yè)務優(yōu)質(zhì)體驗,對廣域網(wǎng)的流量區(qū)別對待,不同的業(yè)務匹配不同的流量,關鍵應用智能加速,提升業(yè)務體驗。
實時偵聽檢測Overlay網(wǎng)絡中端到端鏈路的負載、時延、抖動、丟包率等網(wǎng)絡情況,智能選取滿足業(yè)務SLA需求的鏈路,將應用引導到最佳路徑,同時應用數(shù)據(jù)流需要先經(jīng)過SD-WAN網(wǎng)關的防火墻進行過濾后再進入到隧道中,保證不同應用的隔離和安全。
SD-WAN網(wǎng)關支持多條WAN廣域網(wǎng)鏈路,支持其中一條鏈路出現(xiàn)故障時(監(jiān)測到鏈路failure和阻塞),流量自動切換到其它鏈路上,可以設置鏈路優(yōu)先級,MPLS、Internet、LTE等鏈路融合使用。如果MPLS鏈路在VoIP呼叫期間質(zhì)量下降,例如由于過渡抖動或報文丟失,則SD-WAN 網(wǎng)關將報文發(fā)送到當前可用的最佳質(zhì)量的另一鏈路,并持續(xù)路徑優(yōu)選,確保在呼叫期間以最佳質(zhì)量鏈路傳送VoIP分組。
VSM支持對網(wǎng)絡內(nèi)的IT設備多種管理方式,例如:SSH、Telnet、VNC、遠程桌面、Console、WEB,只要VSM和被管理設備間路由可達,即可輕松實現(xiàn)對其管控。
VSM可以捕獲整個網(wǎng)絡的狀態(tài)信息,并把網(wǎng)絡的狀態(tài)進行可視化呈現(xiàn),IT人員隨時隨地的都可以監(jiān)控整網(wǎng)運行狀態(tài),當設備異常時,IT人員在第一時間收到告警信息,同時我們的云監(jiān)控系統(tǒng)會智能將可能導致出現(xiàn)異常的原因推送給客戶,幫助用戶進行排查。
VSM支持IT遠程運維過程中所有設備的操作都會被記錄,操作記錄上傳至Abloomy協(xié)作平臺進行存儲,支持回放查看;管理員可設置設備允許進行的操作,避免越權(quán)操作導致故障。
VSM | VSM810 |
外觀 | ![]() |
接口 | 4 個 10/100/1000 Base-T 以太網(wǎng)接口 1 個 console 口 2 個 USB 2.0 接口 1個SIM插槽 1個全尺寸微型PCle,帶SIM卡夾,用于3G/4G LTE(WWAN)模塊 2個外部天線孔 1個Reset復位鍵 |
重量 | 2.5kg |
尺寸(L*W*D) | 200mm*165mm*44mm 桌面式 |
最大管理AP數(shù) | 64 |
推薦并發(fā)用戶數(shù) | ≤250 |
CPU | Intel BayTrail-D/M 2核/4核處理器,2.4GHz |
內(nèi)存 | 默認:2GB,最大支持8GB |
硬盤 | 默認16G SSD 硬盤,可擴展 |
電源 | DC 12V/3A適配器 |
功耗 | 36W |
使用溫度 | 0°C~40°C (32°F~104°F) |
存儲溫度 | -20°C~80°C (-68°F~176°F) |
濕度 | 非冷凝 10% ~ 90% |
軟件規(guī)格 | |
基礎功能 | ARP,DHCP Server/Client/Relay,PPPOE Client,NAT,VLAN 子接口 |
局域網(wǎng)功能 | IEEE 802.1P,IEEE802.1Q,IEEE802.3,VLANif管理,MAC管理,STP等 |
IPv4單播路由 | 策略路由,靜態(tài)路由,OSPF,BGP |
IPv6單播路由 | IPv6 ND,IPv6 PMTU,IPv6 FIB,IPv6 ACL |
組播功能 | IGMP V1/V2/V3,IGMP-Snooping V1/V2/V3 |
網(wǎng)絡質(zhì)量探測 | 支持將給予延遲、抖動和丟包率等來判斷鏈路質(zhì)量做動態(tài)路由選擇 |
數(shù)據(jù)流均衡 | 支持不同的應用程序發(fā)送不同的WAN鏈路、同一個應用程序發(fā)送不同的WAN鏈路、同一個應用程序在不同業(yè)務中不同的優(yōu)先級 |
單向測量 | 支持單向流量測量,對每個數(shù)據(jù)包進行連續(xù)測量 |
數(shù)據(jù)包均衡 | 支持基于會話的均衡 |
AC | AP設備管理(AC接入/AP發(fā)現(xiàn)/AP接入)、CAPWAP協(xié)議,WLAN用戶管理,WLAN射頻管理、WLAN QoS,WLAN安全(wep/wpa/wpa2密鑰管理) |
業(yè)務智能選路 | 支持基于策略控制自動創(chuàng)建VPN Overlay網(wǎng)絡,在多出口場景下可根據(jù)負載均衡算法(如帶寬比例、鏈路健康狀態(tài)等)進行智能選路,同時支持應用優(yōu)先級選路 |
QoS | 支持基于角色的QoS;支持流量監(jiān)控,流量整形,MQC(流分類、流行為、流策略) |
安全 | 狀態(tài)防火墻,廣播風暴抑制,ARP安全,ICMP反攻擊,DoS攻擊防護,IP源安全,DHCP Snooping,黑白名單,用戶隔離,域名過濾 |
認證 | 支持多種用戶認證方式,包括本地、Radius、LDAP、802.1x認證,MAC認證,Portal認證,APP認證(提供認證接口),微信認證 |
審計 | 可基于用戶的訪問地址和內(nèi)容進行審計和追溯,符合公安部要求的82號條令。 |
管理維護 | 告警管理、升級管理,設備管理,自動加載配置和啟動,NTP、WEB網(wǎng)管,SSH、Console、SNMP |