NXC
NXC5500
Wireless LAN Controller
Intelligenter WLAN-Controller mit erweiterten Funktionen
Internetzugang für mobile Geräte ist äußerst gefragt. Damit werden WLANs mit hoher Skalierbarkeit und zentralisiertem Management für die Implementierung von Wireless-Geräten notwendig. Der NXC5500 von ZyXEL, ein WLAN-Controller der nächsten Generation, ist in der Lage, Netzwerke flexibel zu erweitern und verschiedene Implementierungsanforderungen mit ausgezeichneter AP-Kompatibilität zu erfüllen. Außerdem kann der NXC5500 das WLAN-Management zentralisieren, um Zusatzaufwand zu verringern. Der NXC5500 ist einfach in der Bedienung und skalierbar. Hotels, Bildungsinstitutionen, Warenhausketten sowie kleine und mittlere Unternehmen können Netzwerklösungen konfigurieren, die ihre speziellen Anforderungen erfüllen.
Zentrales WLAN-Management und Auto-Provisioning
Verwaltung von bis zu 512 Access Points mit granulärer Zugriffskontrolle
ZyMESH vereinfacht komplexe WLAN-Implementierungen, wenn Kabel schwierig zu verlegen sind
Client Steering sorgt für Effizienz in der Ausnutzung des gesamten WLAN-Spektrums
Auto Healing maximiert die Verfügbarkeit des WLAN-Dienstes
Umfassende Managementfunktionen für Gastnetzwerke
WLAN Features
Wireless security (WPA/WPA2-PSK, Enterprise) |
Yes |
Dynamic channel selection |
Yes |
Wireless multicast setting |
Yes |
AP load balancing |
Yes |
AP planning and site-survey |
Yes (AP planning and coverage detection) |
ZyMESH |
Licensed service |
Band select |
Yes |
Client signal threshold |
Yes |
Auto healing |
Yes |
Security Features
IEEE 802.1X |
Yes |
Layer-2 isolation |
Yes |
Web authentication |
Yes |
Stateful firewall |
Yes |
MAC filtering |
Yes |
RADIUS authentication |
Yes |
Microsoft AD authentication |
Yes |
LDAP authentication |
Yes |
Embedded RADIUS server |
Yes (4096 user) |
Identity-based user security management |
Yes |
Wireless intrusion detection |
Rogue AP detection and containment |
Control and Provisioning
Managed AP discovery |
Broadcast/DHCP option/DNS/Manual |
CAPWAP |
Yes |
AP data forwarding mode |
Distributed (local bridge) and Centralized (data tunnel) |
Management interface |
HTTP/HTTPS/Telnet/SSH/SNMP |
Output power control |
Yes |
Dynamic channel assignment |
Yes |
Network
VLANs |
Yes |
DHCP client |
Yes |
DHCP relay, server |
Yes |
NAT |
Yes |
Static routing |
1024 |
Policy routing |
1024 |
Access Control
MAC access control list |
Yes |
MAC authentication |
Yes, nternal and external RADIUS |
Guest account generator |
Yes (2048 user) |
Customizable web login portal |
Yes |
Management Features
CLI with SSH |
Yes |
Web UI with SSL |
Yes |
SNMP |
v1, v2c, v3 |
Multi-level administration roles |
Admin, guest operator |
User/Application management
Authentication |
RADIUS/Microsoft AD/LDAP/Local |
Local user database |
Yes (4096) |
User/group policy |
Yes |
Captive portal |
Yes |
External portal page |
Yes |
Page upload |
Yes |
Certification
EMC |
• EMI and susceptibility (Class A) |
Safety |
• LVD EN60950-1:A12 |
Höchste Skalierbarkeit, sofortiges Provisioning
Dank der hohen Skalierbarkeit kann der NXC5500 von ZyXEL bis zu 512 APs zentral verwalten. Außerdem unterstützt der NXC5500 Administratoren mit Auto-Provisioning innerhalb weniger Minuten. Eine komplizierte Konfiguration der einzelnen APs ist nicht mehr erforderlich.
Unübertroffene Leistung und Kapazität
Der WLAN-Controller NXC5500 der nächsten Generation ist mit 6 Gigabit Ethernet-Ports ausgestattet, was sowohl hohe Bandbreite als auch flexible Implementierungen ermöglicht. Er kann ohne Performance-Einbußen bis zu 16.000 Geräte gleichzeitig unterstützen. Mit seiner hohen Leistung und Skalierbarkeit stellt der NXC5500 stabiles Networking für moderne Netzwerke sicher, in denen inzwischen jeder Nutzer gleich mit mehreren Geräten ins Internet gehen will.
Unterbrechungsfreie WLAN-Dienste
WLAN liegt voll im Trend und weist ein hohes Wachstum auf. WLAN-Umgebungen können dadurch aber unberechenbar werden. Um die Auswirkungen von unberechenbaren Störungen in Grenzen zu halten, verfügt der NXC5500 über eine Auto Healing Funktion, die den Status von benachbarten APs erkennt und die AP-Leistung automatisch anpasst. Damit werden unterbrechungsfreie Netzwerkdienste sichergestellt. Wenn ein AP nicht funktioniert, erhöhen die benachbarten APs die Sendestärke, um den Bereich ohne Empfang abzudecken. Funktioniert der AP wieder, verringern die benachbarten APs automatisch die Sendestärke.
Anpassungsfähige und belastbare WLAN-Implementierungen
Die ZyMESH-Funktion des NXC5500 hilft bei der Erhöhung der WLAN-Reichweite an Orte, an denen eine Verkabelung schwierig zu bewerkstelligen ist. Darüber hinaus hat jeder Repeater-AP die Auswahl unter mehreren Routen, wodurch unterbrechungsfreie WLAN-Dienste mit hoher Belastbarkeit möglich werden. In der Vergangenheit mussten Administratoren bei der Einrichtung eines WDS-Links zur Erweiterung des WLAN-Dienstes einen Kanal und MAC-Adressen in jedem AP zuweisen; das ist durch Auto-Provisioning jetzt nicht mehr erforderlich. Die zentrale Verwaltung über ZyMESH und den NXC5500 Controller funktioniert bequem und einfach.
WLAN-Optimierung und verbessertes RF-Management
Alle WLANs stehen vor einer großen Herausforderung: die WLAN-Clients müssen mit den erforderlichen Service-Levels versorgt werden. Die Schwierigkeit besteht darin, dass unterschiedliche WLAN-Clients im Netzwerk vorkommen und dass diese Benutzer Ihre eigenen Entscheidungen bezüglich Konnektivität und Roaming treffen. Mittels Client Steering kann der NXC5500 ein Netzwerk mit maximaler Leistung durch Frequenzband-Segmentierung und Signal-Schwellenwerte für Clients erreichen. Da immer mehr mobile Geräte im Einsatz sind, wird ein funktionierendes WLAN immer wichtiger. Das Client Steering enthält Funktionen, die jeden WLAN-Client dem besseren Frequenzband mit dem besseren AP zuordnen. Die Frequenzbandauswahl stellt 5 GHz als Priorität für Dual-Band Geräte ein, um starke Belastungen auf dem 2,4 GHz Band zu vermeiden. Die Signal-Schwellenwerte für Clients verweisen Geräte an APs mit einem stärkeren Signal. Diese beiden Funktionen sorgen für optimierte WLAN-Leistung, sodass sich die Benutzer beruhigt zurücklehnen können.
Umfassende Zugangsverwaltung
Der NXC5500 bietet vielfältige Methoden zur Authentifizierung von ganz unterschiedlichen WLAN-Benutzern. Beispielsweise kann die MAC-Authentifizierung für reibungslosen Zugriff verwendet werden, um lästige Anmeldevorgänge für tastaturlose, mobile Geräte in Schulen zu vermeiden. In Hotels kann das Personal an der Rezeption dynamische Accounts erstellen, mit denen sich Clients auf einer individuell angepassten HTML-Portalseite anmelden. Damit sind flexible Uploads möglich und die Benutzer melden sich an einem sicheren Netzwerk mit der richtigen Ressource an.
NAT Traversal überbückt Netze und sorgt für reibungslosen Controller-Zugang
Die meisten WLAN-Implementierungen sind neu oder setzen als Erweiterung auf bereits vorhandenen Netzwerken auf. Der NXC Controller von ZyXEL verwendet das IEFT-Protokoll CAPWAP, um Probleme in heterogenen Umgebungen zu minimieren. Darüber hinaus werden die Verbindungen zwischen APs und Controllern normalerweise in unterschiedlichen Teilnetzen oder sogar über das Internet aufgebaut. Die erweiterten Technologien, die der NXC Controller von ZyXEL einsetzt, können die Verbindungen vereinfachen, die durch NAT-Gateways laufen, um die höchste Stabilität von WLANs sicherzustellen.
Abgesicherter WLAN-Randbereich blockiert Bedrohungen von mobilen Nutzern
Der WLAN-Controller NXC5500 von ZyXEL und Managed APs unterstützen Unternehmen und Organisationen dabei, die Sicherheitsproblematik im WLAN, die BYOD mit sich bringt, in den Griff zu bekommen. Sie können Unternehmensnetzwerke und Ressourcen gegen Bedrohungen von mobilen Internet-Geräten schützen. Dies geschieht mit branchenüblicher Authentifizierung mit WPA/WPA2-Enterprise und einer Reihe von Frameworks mit EAP (Extensible Authentication Protocol). Mit dem Überwachungsmodus können Administratoren nicht-autorisierte APs, sogenannte Rogue APs, erkennen und in den Griff bekommen. Damit ist sichergestellt, dass bösartige APs blockiert werden. Die in den NXC5500 integrierte Firewall kann Stateful Packet Inspection (SPI) von Datenstreams durchführen. Unzulässige Pakete, die von mobilen Internet-Geräten kommen, werden abgewiesen. Durch die mehrfache Netzwerksicherheit bietet der NXC5500 den stabilsten Schutz für die Randbereiche des WLAN.
Ausgereifte WLAN-Funkzellenausmessung und Bestimmung der besten Montageorte
In großräumigen Umgebungen oder Campus-Umgebungen mit WLAN, ist es erforderlich, die besten Punkte zur Montage von APs zu ermitteln, damit alles optimal funktioniert. Durch die Partnerschaft zwischen dem NXC5500 und Ekahau finden eine Funkzellenausmessung und Real-Time Location Tracking (RTLS) statt. Damit wird die Auswahl von Montageorten optimal unterstützt und die Implementierung beschleunigt.
Zu den WLAN Controllern von ZyXEL der nächsten Generation gehört der NXC2500 für kleinere AP-Implementierungen.
Models
Series |
NWA3000-N Series |
NWA5000 Series |
NWA5120 Series |
Models |
NWA3160-N |
NWA5160N |
NWA5121-NI |
Functions
Auto provisioning over WAN & LAN |
Yes |
Yes |
Yes |
CAPWAP |
Yes |
Yes |
Yes |
Auto channel selection |
Yes |
Yes |
Yes |
AP load-balancing |
Yes |
Yes |
Yes |
Monitoring mode |
Yes |
Yes |
Yes |
- Rogue AP detection |
Yes |
Yes |
Yes |
- Rogue AP containment |
Yes |
Yes |
Yes |
- Packet capture |
Yes |
Yes |
Yes |
Data forwarding |
Local bridge/Data tunnel |
Local bridge/Data tunnel |
Local bridge |
ZyMESH |
Yes |
Yes |
Yes |
NXC2500
Wireless LAN Controller
Intelligenter All-in-One WLAN-Controller
Die Bereitstellung eines guten WLAN-Dienstes, der den Anforderungen der Benutzer für Zugang zu dynamischen, neuartigen Anwendungen gerecht wird, ist keine einfache Aufgabe. Die neuesten technologischen Entwicklungen auf dem Gebiet von BYOD (Bring Your Own Device), Mobilität und intelligenter tragbarer Geräte stellen die WLAN-Installationen in Unternehmen vor große Herausforderungen hinsichtlich Skalierbarkeit, Verwaltbarkeit und Funktionalität. Damit die Unternehmen diese Herausforderungen meistern können, hat Zyxel den NXC2500 entwickelt, einen intelligenten All-in-One WLAN-Controller. Damit erhalten Reseller und Unternehmen eine Lösung nicht nur für die Planung, Implementierung, Überwachung und Wartung von Access Points, sondern auch für die Verwaltung, Authentifizierung und den Zugang von Gastnutzern, und das alles in einem einzigen Gerät.
Der WLAN-Controller NXC2500 von Zyxel unterstützt die Verwaltung von Access Points (APs) der Zyxel-Serien Unified und Unified Pro sowie von Managed APs der Serie NWA5000 und bietet somit umfassende WLAN-Funktionalität für das Geschäft. Standardmäßig unterstützt der NXC2500 von Zyxel zunächst die Verwaltung von 8 APs, mit der Möglichkeit zur Erweiterung auf maximal 64* APs. Dabei sorgt das Prinzip „Pay as You Grow“ für das Vertrauen und die Zukunftssicherheit, die kleine und mittlere Unternehmen, Hotels und Bildungsrichtungen für die Implementierung sicherer, zentralisierter WLANs benötigen.
Anpassungsfähige und belastbare WLAN-Implementierungen
ZyMESH erstellt Wireless-Mesh-Verbindungen für einfache Konfiguration, optimiertes Management und verbesserte Zuverlässigkeit und übertrifft damit die Mesh-Networking-Technologie. ZyMESH erleichtert die Erhöhung der WLAN-Reichweite an Orte, an denen eine Verkabelung schwierig zu bewerkstelligen ist. Darüber hinaus hat jeder Repeater-AP die Auswahl unter mehreren Routen, wodurch unterbrechungsfreie WLAN-Dienste mit hoher Belastbarkeit möglich werden. In der Vergangenheit mussten Administratoren bei der Einrichtung eines WDS-Links zur Erweiterung des WLAN-Dienstes einen Kanal und MAC-Adressen in jedem AP zuweisen. Das ist jetzt nicht mehr erforderlich. Sie können das erste Provisioning und zentral gesteuertes Management mit ZyMESH und dem NXC2500-Controller durchführen, um Netzwerke bequem zu implementieren und zu verwalten.
Außerdem vereinfacht APFlex™ von Zyxel die Installation, indem es die Konfiguration als managed AP oder Standalone AP festlegt und die Integration in die Netzwerkumgebung mit DHCP (Dynamic Host Configuration Protocol) automatisch vornimmt. Damit können Sie getrost auf Vorbereitung und Planung vor der Installation verzichten.
Verbessertes RF-Management und WLAN-Optimierung
Alle WLANs müssen eine größere Herausforderung bewältigen: die WLAN-Clients müssen mit den erforderlichen Service-Levels versorgt werden. Die Schwierigkeit besteht darin, dass unterschiedliche WLAN-Clients im Netzwerk vorkommen und dass diese Benutzer ihre eigenen Entscheidungen bezüglich Netzwerkzugang und Roaming treffen.
Der NXC2500 von Zyxel ist mit hochentwickelten Technologien zur WLAN-Optimierung ausgestattet, die Administratoren bei der Überwachung und Erhaltung eines soliden WLAN-Zustands unter die Arme greifen. Client Steering nutzt Band Steering und Client Signal Threshold, um die einzelnen WLAN-Clients auf den jeweils besten AP mit dem besten Funksignal zu leiten. Band Steering stellt 5 GHz als erste Priorität bei der Optimierung des Netzwerkzugangs für Dual-Band Clients ein. Client Signal Threshold (Signal-Schwellenwerte für Clients) stellt sicher, dass alle Clients sich mit den APs mit dem stärkeren Signal verbinden. Auto Healing ist eine weitere Funktion zur WLAN-Optimierung, die ermöglicht, dass APs den Zustand anderer APs in der Nähe erkennen und die Leistung automatisch anpassen, wenn im benachbarten AP ein Fehler aufgetreten ist. Auto Healing bietet somit zuverlässiges und unterbrechungsfreies WLAN. Der NXC2500 von Zyxel verfügt auch über DCS (Dynamic Channel Selection), d.h. die dynamische Kanalauswahl zur Optimierung der WLAN-Qualität und -Leistung, während der Verwaltungsaufwand durch automatische und sofortige Kanalauswahl minimiert wird.
Authentifizierung mit vereinfachtem Management
Der NXC2500 von Zyxel verwaltet den Zugang zum WLAN für Geräte durch umfassende Authentifizierungsmethoden mit AD-, LDAP- oder RADIUS-Authentifizierungsservern. Der NXC2500 bietet auch einen integrierten RADIUS-Server, einen Server für das Captive Portal sowie einen DHCP-Server. Dadurch wird es für kleine und mittlere Unternehmen einfacher, ohne zusätzliche Server getrennte sichere Zugänge für Mitarbeiter und Gäste zu implementieren. Des Weiteren verfügt der Controller über eine benutzerfreundliche Funktion, mit der dynamische Gästekonten erstellt werden können. Damit können sich Gäste in einem speziell angepassten Captive Portal über einen QR-Code anmelden. Der NXC2500 unterstützt auch die Anwendung externer, benutzerdefinierter Portalseiten, was die Zugangsauthentifizierung in Hospitality-Einrichtungen wie Hotels erheblich leichter macht. Zwischen dem NXC-Controller und den Access Points können sichere Kommunikationsverbindungen gemäß dem IETF-Standard CAPWAP (Control And Provisioning of Wireless Access Points) aufgebaut werden, ohne die vorhandene LAN-Infrastruktur zu ändern Der NXC2500 bietet Ihrem Unternehmen also ein sicheres WLAN mit einfacher Installation.
*Die Verwaltung von 64 APs wird mit Firmware-Version V4.10 oder höher unterstützt
Hohe Skalierbarkeit
Der NXC2500 unterstützt die Verwaltung der APs und bietet damit komplette WLAN-Funktionen für Unternehmen. Standardmäßig unterstützt der NXC2500 zunächst die Verwaltung von 8 APs, mit der Möglichkeit zur Erweiterung auf maximal 64* APs. Dabei sorgt das Prinzip „Pay as You Grow“ für das Vertrauen und die Zukunftssicherheit, die KMU, Hotels und Bildungsrichtungen für die Implementierung sicherer, zentralisierter WLANs benötigen.
*Die Verwaltung von 64 APs wird mit Firmware-Version V4.10 oder höher unterstütztZyMesh
Die ZyMESH-Funktion des NXC2500 hilft bei der Erhöhung der WLAN-Reichweite an Orte, an denen eine Verkabelung schwierig zu bewerkstelligen ist. Darüber hinaus hat jeder Repeater-AP die Auswahl unter mehreren Routen, wodurch unterbrechungsfreie WLAN-Dienste möglich werden. ZyMesh ermöglicht Auto-Provisioning für und die Verwaltung mehrerer APs. Das funktioniert ganz einfach von einer zentralen Stelle aus.Umfassende Zugangsverwaltung
Der NXC2500 bietet die einfache Erstellung dynamischer Accounts und vielseitige Authentifizierungsmethoden für WLAN-Benutzer in verschiedenen Anwendungsszenarien für reibungslosen und sicheren Zugang. Außerdem verfügt er über MAC-Authentifizierung und angepasste Captive Portals, die den Anforderungen von Anwendungen in Unternehmen, Hospitality-Betrieben und öffentlichen Einrichtungen entsprechen. Durch die Unterstützung von Zugang über Captive Portal durch QR-Code können tastaturlose mobile Gerät sofort und sicher auf das Internet zugreifen.Sicherer WLAN-Randbereich
Durch die mehrfache Netzwerksicherheit bietet der NXC2500 den stabilsten Schutz für die Randbereiche des WLAN. Durch Rogue AP Containment und Detection können bösartige APs blockiert werden. WPA/WPA2-Enterprise Authentifizierung nach Industriestandard, eine Reihe von Frameworks mit EAP (Extensible Authentication Protocol) und integrierte Firewall-Funktionen ermöglichen sicheren Schutz vor nicht-autorisierten oder bösartigen Aktivitäten im Unternehmensnetzwerk.Auto Healing
Der NXC2500 verfügt über eine Auto Healing Funktion, die den Status von benachbarten APs erkennt und die AP-Leistung automatisch anpasst. Damit werden unterbrechungsfreie Netzwerkdienste sichergestellt. Wenn ein AP nicht funktioniert, erhöhen die benachbarten APs die Sendestärke, um den Bereich ohne Empfang abzudecken. Funktioniert der AP wieder, verringern die benachbarten APs automatisch die Sendestärke.Client Steering
Client Steering stellt 5 GHz als Priorität für Dual-Band Geräte ein, um starke Belastungen auf dem 2,4 GHz Band zu vermeiden. Die Signal-Schwellenwerte für Clients (Client Signal Thresholds) verweisen Geräte an APs mit einem stärkeren Signal. Mit diesen beiden Funktionen stellt der NXC2500 bessere Radio Resource Nutzung sicher, um den Benutzern maximale WLAN-Leistung zu bieten.NAT-Traversal
Der NXC2500 kann die Verbindungen vereinfachen, die durch NAT-Gateways laufen, um Verbindungsprobleme für APs und WLAN-Controller zu lösen, die in unterschiedlichen Teilnetzen implementiert sind, und somit die höchste WLAN-Stabilität sicherstellen.Zyxel Wireless Optimizer
Der NXC2500 unterstützt Zyxel Wireless Optimizer (ZWO) für vereinfachte Planung, Implementierung und Verwaltung eines Business-WLAN, ohne kostenintensive Tools zur Funkzellenausmessung vor Ort oder zusätzliche Sensoren bzw. Server an den entsprechenden Standorten.
WLAN Features
Wireless security (WPA/WPA2-PSK, Enterprise) |
Yes |
Dynamic channel selection |
Yes |
Wireless multicast setting |
Yes |
AP load balancing |
Yes |
AP planning and site-survey |
Yes (AP planning and coverage detection) |
ZyMesh |
Licensed service |
Band select |
Yes |
Client signal threshold |
Yes |
Auto healing |
Yes |
Security Features
IEEE 802.1X |
Yes |
IEEE 802.11w |
Yes** |
Layer-2 isolation |
Yes |
Web authentication |
Yes |
MAC filtering |
Yes |
RADIUS authentication |
Yes |
Microsoft AD authentication |
Yes |
LDAP authentication |
Yes |
Embedded RADIUS server |
Yes (512 user) |
Rogue AP detection |
Yes |
Identity-based user security management |
Yes |
Wireless intrusion detection |
Rogue AP detection and containment |
Control and Provisioning
Managed AP discovery |
Broadcast/DHCP Option/DNS/Manual |
CAPWAP |
Yes |
AP data forwarding mode support |
Distributed (local bridge) and Centralized (data tunnel) |
Management interface |
HTTP/HTTPS/Telnet/SSH/SNMP |
Output power control |
Yes |
Wire/wireless packet capture |
Yes |
Network
VLANs |
Yes |
DHCP client |
Yes |
DHCP relay, server |
Yes |
NAT |
Yes |
Static routing |
256 |
Policy routing |
256 |
Access Control
MAC filter list |
Yes |
MAC authentication |
Internal and external RADIUS |
Guest account generator |
Yes (512 user) |
Customizable web login portal |
Yes |
Management Features
CLI with SSH |
Yes |
Web UI with SSL |
Yes |
myZyxel.com 2.0 |
Yes** |
SNMP |
v1, v2c, v3 |
Multi-level administration roles |
Admin, guest operator |
User/Application management
Authentication |
RADIUS/Microsoft AD/LDAP/Local |
Local user database |
Yes (512) |
User/group policy |
Yes |
Authentication by QR code |
Yes** |
Captive portal |
Yes |
External portal page |
Yes |
Page upload |
Yes |
Certification
EMC |
FCC Part 15B |
Safety |
LVD EN60950-1:A12 |
Model
Series |
WAC6500 Series* |
WAC6100 Series* |
NWA5120 Series |
Models |
WAC6502D-E |
WAC6103D-I |
NWA5123-AC* |
Functions
Auto provisioning over WAN & LAN |
Yes |
Yes |
Yes |
CAPWAP |
Yes |
Yes |
Yes |
Auto channel selection |
Yes |
Yes |
Yes |
AP load-balancing |
Yes |
Yes |
Yes |
Monitoring mode |
Yes |
Yes |
Yes |
- Rogue AP detection |
Yes |
Yes |
Yes |
- Packet capture |
Yes |
Yes |
Yes |
Data forwarding |
Local bridge Data tunnel |
Local bridge Data tunnel |
Local bridge |
ZyMesh |
Yes** |
Yes** |
Yes |
*APs der WAC6500 Serie werden mit Firmware-Version V4.20 oder höher unterstützt; WAC6103D-I wird mit Firmware-Version V4.21 oder höher unterstützt; NWA5123-AC wird mit Firmware-Version V4.22 oder höher unterstützt
**ZyMesh-Unterstützung auf WAC6500 Serie und WAC6103D-I mit Firmware-Version V4.21 oder höher; auf NWA5123-AC mit Firmware-Version V4.22 oder höher