...
Гибкое развертывания на обычном сервере x86;
Типы установки: standalone, high availability 1+1 и cluster (под проект);
Возможность установки на популярные дистрибутивы Linux, в том числе из Реестра российского ПО;
Поддерживает не менее 1 000 ТД с возможностью программного и/или аппаратного расширения до 50 000 ТД;
Поддерживает до 12 000 клиентов с возможностью расширения до 150 000;
Поддерживает до 16 SSID (на двухдиапазонных ТД), до 24 SSID (на трехдиапазонных) и до 8 SSID на одном радио интерфейсе;
Поддерживает 4 094 VLAN (802.1q тегирование) на ТД и сервере;
До 20 gbps на сервере для Central Switching;
RADIUS клиент на ТД (для 802.1x) и на сервере (для MAB, CWA);
Полностью автономная работа ТД при выходе сервера из строя (в том числе для 802.1x);
Поддержка работы нескольких независимых доменов на одном сервере с разделением прав административного доступа и независимыми клиентскими учетными записями;
Auto RRM (DCS и TPC) с конфигурацией периода, доступных каналов и мощностей;
Контроль трафика (Traffic Shaping) и ACL для WLAN на ТД;
Роуминг (802.11 k/v/r с распространением ключей напрямую между ТД);
Автоматическая регистрация точек доступа (ZTP - zero touch provisioning);
Поддержка DHCP Option 43 для передачи адреса платформы на ТД;
Вставка DHCP Option 82 на ТД;
Добавлено локальное уникальное DNS имя контроллера WIFI-CONTROLLER.localdomain в базовую конфигурацию ТД;
Синхронизация времени между платформой и ТД по NTP;
Централизованное обновление прошивок ТД;
Централизованная конфигурация точек доступа, шаблонизация;
Привязка разных SSID к одному либо различным VLAN, и разные типы коммутации;
Настройка и управление каждым SSID, и LAN портами ТД (для определенных устройств);
Ограничение максимального числа подключений к ТД, к радио, к SSID;
Ограничение доступа абонентов к ТД при плохом уровне сигнала;
Настройка частоты вещания Иeacon Beacon фрейма, Basic Rate;
Захват трафика, а том числе management (802.11) на ТД через CLI;
Удаленный просмотр содержимого пакетов и фреймов на точке доступа в реальном времени (Packet Capture) через CLI;
Режим обработки сервером только Management Plane;
Быстрый роуминг абонента между ТД в рамках одного и разных экземпляров платформы (IEEE 802.11r) через Manamement VLAN ТД;
Smart roaming в соответствии с протоколами 802.11k (Neighbor reports) и 802.11v;
Аналитика и Статистика по сети в разрезе WLAN, ТД и клиента;
Встроенная аналитика проходимости, обсчет местоположения неподключенных пользователей, выгрузка списка неподключенных пользователей в сервисы O2O (Offline To Online) рекламы;
Статистика по количеству активных пользователей, полосе пропускания, проводному и беспроводному интерфейсам;
Поддержка WPA 1/2/3 для PSK и Enterprise (EAP) сетей с поддержкой EAP-TLS, EAP-TTLS, EAP-PEAP, EAP-MD5, EAP-SIM, LEAP, EAP-FAST, EAP (только для TLS, PEAP);
Шифрование TKIP, AES (CCMP) - WPA2 128, 192 и 256, WPA3 192, 256;
RADIUS клиент на ТД (802.1x), на платформе (MAB, CWA), возможность установки RADIUS Proxy на платформе для 802.1x;
MAC Filtering (локальный и через AAA, MAB);
Сканирование и анализ всех активных Wi-Fi сетей в районе покрытия;
Интеграция с корпоративным ААА сервером (Windows NPS, freeRADIUS, Cisco ISE);
Разрыв пользовательской сессии при получении RADIUS Disconnect Request, поддержка RADIUS Change of Authorization;
Встроенная веб-аутентификация (Captive Portal, CWA) для организации гостевого доступа в Интернет через SMS, Госуслуги и Звонки;
Интеграция со сторонними порталами авторизации по RADIUS (WNAM, Cisco ISE);
HTTP перенаправление неавторизованных пользователей с ТД;
Авторизация через ваучеры, платный доступ, показ рекламы;
Внешние интерфейсы взаимодействия: СLI, SSH, HTTPS (TLS1.3), SNMP v2, REST API;
Сбор статистики и отправка отчетов;
Возможность интеграции с ELK, Netflow, Prometheus, Zabbix для мониторинга проблем.
...