| Compatible con RADIUS (estándar y atributos específicos del proveedor de Motorola) |
|---|
| ESSID compatibles (Motorola VSA), Autenticación por ubicación (Motorola VSA), Autenticación por MAC (estándar), Calidad de servicio por usuario (Motorola VSA), VLAN por usuario (estándar) |
| | Firewall por cable e inalámbrico basado en funciones (capas 2 a 7) con inspección de estado |
|---|
Brinda protección contra los ataques entre sistemas con cable, de sistemas con cable a inalámbricos, de sistemas inalámbricos a sistemas con cable, y entre sistemas inalámbricos. Admite 50.000 sesiones activas de firewall por conmutador; protección contra suplantación de direcciones IP y envenenamiento de caché ARP |
|
| Acceso seguro para huéspedes (aprovisionamiento de huéspedes de conexión) |
|---|
| Páginas de bienvenida / inicio de sesión personalizables, Autenticación por Web local, compatibilidad para autenticación externa / sistemas de facturación, Redirección de URL para inicio de sesión, Carga según el consumo |
| | Cifrado de transporte |
|---|
| KeyGuard, WEP 40/128 (RC4), WPA2-CCMP (AES), WPA-TKIP |
|
| Conversión de sensor WIPS |
|---|
| Sí. Se admite en AP300 y AP-5131 y AP-7131 adaptables. |
| | IDS/IPS inalámbrica |
|---|
| Detección multimodo de AP sin autorización y contención de AP sin autorización, detección de redes 802.11n no autorizadas, detección de redes ad hoc, protección de denegación de servicio contra ataques inalámbricos, detección de falta de autorización de transmisión de MAC de origen, detección de cuadros con número de secuencia no válido, lista de clientes no autorizados; exceso de autenticaciones/ autorizaciones, intentos, anulaciones de asociaciones/ autenticaciones, errores al descifrar, fallas de autenticación, reproducción de 802.11, fallas de Crypto IV (reproducción de TKIP/CCMP); AP bajo sospecha; dispositivo autorizado en modo ad hoc, AP sin autorización con SSID autorizado; flujo de EAP; falso flujo de AP; robo de ID; SSID con autorización para publicidad ad hoc. |
|
| | Listas de controles de acceso |
|---|
| L2/3/4 ACLs |
|
| Análisis de fallas |
|---|
| Control de acceso multimedia (MAC) de origen = MAC de destino; tamaños de cuadro ilícitos; MAC de origen con multidifusión; contramedidas TKIP; direcciones con ceros |
| | Autenticación |
|---|
| Claves precompartidas (PSK); 802.1x/EAP: seguridad de capa de transporte (TLS), seguridad de capa de transporte en túnel (TTLS), EAP protegido (PEAP); servidor integrado Kerberos RADIUS/ AAA con compatibilidad nativa para EAP-TTLS, EAP-PEAP (con base de datos integrada de nombres de usuario y contraseñas; compatibilidad con LDAP) y EAP-SIM |
|
| Geofencing |
|---|
| Las ubicaciones de los usuarios se agregan como parámetros que definen el control del acceso a la red |
| | Pasarela VPN IPSec |
|---|
| Admite encriptación DES, 3DES, AES-128 y AES-256 con funciones VPN de sitio a sitio y de cliente a sitio. Admite 256 túneles IPSEC concurrentes por conmutador. |
|
| NAC compatible con sistemas de terceros de Microsoft y Sygate |
|---|
| Sí |
| | Soporte para traslación de dirección de red (NAT) |
|---|
| Sí |
|