Gestión centralizada de hasta 1,024 APs
Switch Ethernet integrado con 10 puertos Gigabit
2 puertos 10GE SFP+ para alta capacidad
Rendimiento de 12 Gbps con 25 Mpps
Roaming inteligente capa 2 y 3

Huawei modelo: AC650-1KAP

El Huawei eKitEngine AC650-1KAP es un controlador de acceso inalámbrico (WLAN AC) de tipo box de pequeña capacidad diseñado para pequeñas y medianas empresas. Gestiona hasta 1024 puntos de acceso (APs) e integra funciones de switch Ethernet GE, proporcionando acceso integrado para usuarios cableados e inalámbricos. El dispositivo ofrece 2 interfaces ópticas 10GE (SFP+) y 10 interfaces eléctricas GE, con una capacidad de reenvío de hasta 12 Gbps. Es compatible con APs Huawei de las series 802.11n, 802.11ac, 802.11ax y 802.11be, permitiendo construir redes de campus pequeñas y medianas, redes de oficina empresarial, redes inalámbricas de área metropolitana (MAN) y redes de cobertura de hotspots. Incorpora tecnologías SmartRadio para optimización de la interfaz aérea, incluyendo balanceo de carga durante roaming inteligente, DFA (Dynamic Frequency Assignment) y optimización de conflictos EDCA. Además, cuenta con una plataforma de gestión web integrada con monitoreo visualizado y diagnóstico inteligente one-click.

Características Generales

  • Tipo de producto: Controlador de Acceso Inalámbrico (WLAN AC) tipo box
  • APs gestionados: Hasta 1024
  • Usuarios de acceso: Hasta 6144
  • Capacidad de reenvío: 12 Gbps
  • Interfaces: 2 x 10GE (SFP+), 10 x GE, 1 x Console, 1 x USB
  • Instalación: Rack, Escritorio, Pared
  • Alimentación: Adaptador de corriente DC
  • Consumo máximo: 25.06 W
  • Dimensiones (sin empaque): 43.6 x 250 x 210 mm (1.72 x 9.84 x 8.27 in)
  • Peso (sin empaque): 1.9 kg
  • Compatibilidad: APs Huawei 802.11n, 802.11ac, 802.11ax, 802.11be
  • Gestión: Plataforma web integrada con monitoreo visualizado y diagnóstico inteligente
Desempeño
  • Número de APs gestionados: 1024
  • Número de usuarios de acceso: 6144
  • Capacidad de reenvío: 12 Gbps
  • Entradas MAC dinámicas: 16384
  • Número de VLANs: 4096
  • Tabla FIB IPv4: 256 rutas
  • Tabla FIB IPv6: 256 rutas
  • Entradas ARP (plano de control): 15k dinámicas + 1k estáticas
  • Cuentas locales: 1024
  • Pools DHCP: 64 pools, hasta 8192 IPs cada uno

*Notas: Los RUs gestionados no ocupan recursos de licencia del AC. El número máximo de usuarios varía según el modo de autenticación. La capacidad de reenvío es el máximo soportado; el rendimiento real varía según funciones y entorno de red.

Físicas y Eléctricas
  • Tipo de instalación: Rack, Escritorio, Pared
  • Dimensiones sin empaque (Básico): 43.6 x 250 x 210 mm (1.72 x 9.84 x 8.27 in)
  • Dimensiones sin empaque (Máximo): 43.6 x 250 x 215 mm (1.72 x 9.84 x 8.46 in)
  • Dimensiones con empaque: 110 x 465 x 335 mm (4.33 x 18.31 x 13.19 in)
  • Tipo de interfaz: 2 x 10G (SFP+), 10 x GE, 1 x Console, 1 x USB
  • Consumo máximo: 25.06 W
  • Peso sin empaque: 1.9 kg
  • Peso con empaque: 2.55 kg (5.62 lb)
  • Temperatura de operación: -60 m a +1800 m: 0°C a 45°C; 1800 m a 5000 m: decremento de 1°C cada 220 m
  • Humedad relativa: 5% a 95% RH, sin condensación
  • Modo de alimentación: Adaptador de corriente DC
Contenido del Paquete
  • Controlador de Acceso Inalámbrico eKitEngine AC650-1KAP
  • Adaptador de corriente DC
Switching y Forwarding
  • Ethernet: Full duplex, half duplex, auto-negociación; velocidades 10/100/1000 Mbps; control de flujo; jumbo frames; link aggregation; load balancing; aislamiento de interfaz; supresión de broadcast storm
  • VLAN: Modos access, trunk, hybrid; VLAN por defecto; VLAN pool
  • MAC: Aprendizaje automático y aging; entradas estáticas, dinámicas y blackhole; filtrado por MAC origen; limitación de aprendizaje por interfaz
  • ARP: Entradas estáticas y dinámicas; ARP en VLAN; aging de entradas ARP
  • LLDP: Soporte
  • Protección de bucles Ethernet: STP, RSTP, MSTP, BPDU protection, root protection, loop protection, partitioned STP
  • IPv4: ARP y RARP, ARP proxy, auto-detección, NAT, Bonjour
  • Ruteo unicast: Ruta estática, RIP-1/RIP-2, OSPF, BGP, IS-IS, políticas de ruteo, URPF check, DHCP server y relay, DHCP snooping
  • Ruteo multicast: IGMPv1/v2/v3, PIM-SM, políticas de ruteo multicast, RPF
  • IPv6: ND, ruta estática, RIPng, OSPFv3, BGP4+, IS-IS, DHCPv6, DHCPv6 snooping, MLD, MLD snooping
  • Confiabilidad: BFD
  • Multicast L2: IGMP snooping, prompt leave, control de tráfico multicast, replicación inter-VLAN
  • Ethernet OAM: EFM OAM (neighbor discovery, link monitoring, fault notification, remote loopback)
  • QoS: Clasificación de tráfico (L2, IP 5-tuple, 802.1p); acciones (policing, re-marking, class-based queuing); queue scheduling (PQ, DRR, PQ+DRR, WRR, PQ+WRR); congestion avoidance (SRED, WRED); Smart Application Control (SAC)
  • Configuración y mantenimiento: Terminal service, file system, FTP/TFTP, debugging, version upgrade, BIOS online upgrade, in-service patching
  • Gestión de red: SNMPv1/v2c/v3, MIB, RMON, NetStream, iPCA 2.0
  • Seguridad del sistema: SSHv2.0, RADIUS, HWTACACS, ACL filtering, DHCP packet filtering (Option 82), IPSec, URL filtering, antivirus, intrusion prevention, defensa contra ataques (SYN flood, Smurf, ping flood, Teardrop, broadcast flood, Ping of Death)
Capacidades de Red Inalámbrica
  • Networking AP-AC: Conexión a través de red L2 o L3; conexión directa; NAT traversal; bridge L2 o ruteo L3
  • WAN authentication escape: Mantiene estado online de STAs existentes y permite acceso de nuevos STAs cuando APs se desconectan del AC
  • Modos de forwarding: Direct forwarding (distribuido/local), tunnel forwarding (centralizado), autenticación centralizada + forwarding distribuido, Soft GRE, tunnel forwarding + EoGRE
  • Descubrimiento del WLAN AC: Configuración estática, DHCP, DNS; broadcast CAPWAP en L2
  • Modos de red inalámbrica: WDS bridging (P2P, P2MP, detección automática de topología y prevención de bucles STP); Wireless mesh (autenticación de acceso, algoritmo de ruteo mesh, go-online sin configuración, mesh client mode)
  • Túnel CAPWAP: CAPWAP centralizado; túnel de control y datos; DTLS (habilitado por defecto para túnel de control); heartbeat y reconexión
  • AC activo/standby: 1+1 HSB, N+1 backup, VRRP HSB (IP virtual compartida), sincronización de configuración inalámbrica
Gestión de APs
  • Control de acceso de APs: Whitelist por MAC o SN; adición individual o por rango; descubrimiento automático y confirmación manual o automática
  • Gestión de regiones de APs: Despliegue distribuido (potencia máxima, sin calibración), común (potencia <50%), centralizado (potencia <25%); región por defecto configurable
  • Plantilla de configuración de APs: Plantilla por defecto para onboarding automático
  • Gestión de tipos de AP: Atributos como número de interfaces, tipos, radios, VAPs máximas, usuarios asociados, ganancia de radio
  • Gestión de topología de red: Detección de topología LLDP
  • Modo de trabajo de APs: Conmutación a modo Fat o cloud desde el AC
Gestión de Radio
  • Perfil de radio: Modo de trabajo y tasa; ajuste automático o manual de canal y potencia; intervalo de calibración; tipos 802.11b/g/n/a/ac/ax/be; MU-MIMO
  • Configuración estática unificada: Parámetros de canal y potencia configurados en el AC y entregados a APs
  • Gestión dinámica: Selección automática de canal y potencia; calibración parcial y global; compensación de huecos de cobertura
  • Capacidades mejoradas: Band steering (preferencia 5G); smart roaming (802.11k/v); fast roaming 802.11r (≤50 ms)
Servicios WLAN
  • Gestión de ESS: Broadcast SSID, máximo de usuarios, aging de asociación, aislamiento L2, mapeo a VLAN, perfiles de seguridad/QoS, IGMP, SSIDs en chino
  • Gestión basada en VAP: Múltiples VAPs por binding radio-ESS; visualización; configuración de APs offline; creación por reglas de aprovisionamiento
  • Aprovisionamiento de servicios: Reglas por tipo de AP y radio; región por defecto configurable
  • Multicast: IGMP snooping, IGMP proxy
  • Balanceo de carga: Por número de STAs o por volumen de tráfico
  • BYOD: Identificación por OUI, User-Agent HTTP, DHCP Option; transporte en RADIUS
  • Servicios de localización: Tags AeroScout y Ekahau; terminales Wi-Fi y Bluetooth; tags Bluetooth
  • Análisis de espectro: Identificación de interferencias (Bluetooth, microondas, teléfonos inalámbricos, ZigBee, mandos de juego, audio/vídeo 2.4/5 GHz, baby monitors)
  • Monitoreo de dispositivos rogue: WIDS/WIPS con detección, identificación, prevención y contramedidas
  • Hotspot2.0: Soporte
  • Navi WLAN AC: Acceso remoto de STAs
  • Control centralizado de licencias: Servidor de licencias, gestión de clientes, sincronización
Gestión de Usuarios WLAN
  • Asignación de direcciones: Función de servidor DHCP para usuarios inalámbricos
  • Gestión de usuarios: Listas negra/blanca; control de acceso por AP o SSID; logout por RADIUS DM o comandos; visualización por MAC, AP ID, radio ID o WLAN ID; estadísticas de paquetes por usuario
  • Roaming de usuarios: Roaming L2 intra-AC; roaming L3 inter-VLAN; roaming entre ACs; negociación rápida de claves en 802.1X; retardo de limpieza de información tras offline
  • Gestión de grupos de usuarios: ACLs; aislamiento inter-grupo e intra-grupo
Seguridad WLAN
  • Perfil de seguridad: Gestión de modos de autenticación y cifrado
  • Modos de autenticación: Open system sin cifrado; WEP; WPA/WPA2/WPA3 (PSK+TKIP, PSK+CCMP, 802.1X+TKIP, 802.1X+CCMP, WPA3-802.1X+GCMP512, PSK+TKIP-CCMP, 802.1X+TKIP-CCMP, PPSK, WPA3-SAE+CCMP); WAPI (centralizado, tres certificados, dos certificados); Portal (externo o integrado con personalización); 802.1X (externo o integrado)
  • Autenticación combinada: PSK+MAC; MAC+portal
  • AAA: Autenticación local/cuentas locales; RADIUS; múltiples servidores de autenticación con backup; binding de cuentas a SSIDs
  • Aislamiento de seguridad: Basado en puerto o en grupo de usuarios
  • WIDS: Escaneo, identificación, defensa y contramedidas de dispositivos rogue; blacklist dinámica; detección de APs/STAs rogue y ataques de red
  • Control de autoridad: ACL por puerto, grupo de usuarios o usuario
  • Otras funciones: Ocultación de SSID; IP source guard (binding IP-MAC estático y dinámico)
QoS WLAN
  • Perfil WMM: Habilita/deshabilita Wi-Fi Multimedia; aplicable a radios de múltiples APs
  • Perfil de tráfico: Gestión de tráfico de APs; mapeo de prioridades; binding a ESS
  • Control de tráfico AC: Perfiles QoS; clasificación por ACL; límites de tasa de entrada/salida por usuario (CAR); límites por ESS o VAP
  • Control de tráfico AP: Control de múltiples usuarios con compartición de ancho de banda; límite de tasa por VAP
  • Prioridad de paquetes: QoS para canales de control y datos CAPWAP; mapeo 802.1p a ToS
  • Airtime fair scheduling: Asignación equitativa de tiempo de canal