Aggiungendo il modulo ProCurve Switch xl Access Controller, lo switch serie 5300xl fornisce un approccio esclusivo all integrazione del controllo dell accesso degli utenti basato su identità, privacy dei dati wireless e roaming sicuro con la flessibilità di un intelligent edge switch con funzionalità complete. Gestito centralmente dal ProCurve Access Control Server 745wl, l unità fornisce un approccio modulare alla mobility sia wireless che cablata semplificando ai responsabili di rete l implementazione di un accesso controllato sugli switch 5300xl delle reti esistenti o permettendo la progettazione di nuove reti LAN mobili e sicure ad alta scalabilità basate su switch 5300xl. Modulo Switch ProCurve xl Access Controller (J8162A) 185
Caratteristiche e vantaggi Ulteriori informazioni Scelta e flessibilità: Sfruttando la versatilità degli switch serie 5300xl, il modulo Switch ProCurve xl Access Controller unifica il controllo dell accesso utenti per mobilità wireless e cablata attraverso una piattaforma edge switch 5300xl che soddisfa le esigenze delle attuali reti LAN mobili e garantisce la flessibilità necessaria per adattarsi alle nuove esigenze dell azienda. Il modulo Switch xl Access Controller consente ai responsabili di rete di implementare con facilità il controllo dell accesso applicato dalla periferie su qualunque porta 5300xl o integrare il controllo dell accesso utenti in nuove reti sicure e ad elevata scalabilità basate su switch 5300xl. Il design modulare dello switch 5300xl consente ai progettisti di rete di utilizzare il tipo di porta, la densità e la funzionalità PoE per implementare una LAN mobile sicura ed economica come parte integrante di un edge switch 5300xl intelligente. Al crescere delle esigenze di mobilità della rete LAN, è possibile estendere le funzionalità di controllo dell accesso dello switch 5300xl semplicemente installando un modulo Switch xl Access Controller aggiuntivo in un edge switch ProCurve 5300xl. Gestione delle policy basata su identità: Controllo e gestione dell accesso alla rete basati su diritti: i responsabili di rete possono creare e gestire facilmente robuste policy di accesso che consentono oppure impediscono l accesso mobile alle risorse di rete in base a identità, posizione e ora del giorno Stessa LAN mobile per tutti gli utenti: non è necessario implementare reti separate dal momento che il controllo dell accesso basato sull identità consente a molteplici tipologie di utenti sulla stessa rete (dipendenti, visitatori, forza lavoro temporanea) di accedere a servizi di rete specifici senza alcun rischio per la sicurezza della rete o accesso non autorizzato a dati riservati Controllo accurato di chi ha accesso a che cosa e quando: le policy di accesso gestite centralmente insieme all ispezione dei pacchetti, applicata dalla periferia, consentono o rifiutano agli utenti, già alla periferia della rete, l accesso a servizi specifici, compresi servizi quali Internet o accesso Web intranet, FTP, telnet, server di applicazioni specializzati o qualunque elemento di rete che può essere identificato in base a porta e indirizzo IP. Riservatezza dei dati wireless: le sessioni VPN client sono terminate utilizzando client VPN integrati non proprietari, client VPN integrati di sistemi operativi Microsoft Windows e Apple Mac e client VPN di altri produttori Utilizzo di tunnel IPSec, PPTP, L2TP/IPSec o SSH per crittografare il traffico wireless con DES, 3DES, Blowfish, CAST o AES per fornire il massimo livello di riservatezza dei dati wireless L autenticazione degli utenti e l accesso appropriato alle risorse di rete possono essere controllati dalla periferia della rete, dal momento che tutti i tunnel sicuri hanno terminazione con un edge switch 5300xl. Limitazione di larghezza di banda basata su client: definizione delle priorità di rete in base alle esigenze aziendali mediante impostazione di limiti sulla larghezza di banda upstream e downstream basata su utente, gruppo, ora e ubicazione
Roaming tra sottoreti: garanzia di connettività persistente alla rete ed alle applicazioni Supporto di autenticazione basata su standard per LDAP, Active Directory e IEEE 802.1X: integrazione senza problemi nei servizi di autenticazione esistenti oppure utilizzo del database integrato Supporto per VLAN IEEE 802.1Q: Supporto per tagging basato su standard in base all utente oppure al punto di accesso alla rete Suddivisione del traffico wireless su VLAN separate Applicazione di filtri basata sull ID della VLAN Gestione della configurazione errata del servizio e reindirizzamento proxy: login sicuro e trasparente per ospiti oppure utenti che hanno modificato la configurazione del loro client di rete Prevenzione dello spoofing dell indirizzo MAC: prevenzione dello spoofing dell indirizzo MAC di un utente registrato da parte di utenti indesiderati che potrebbero ottenere l accesso in questo modo Registro della sessione completa: informazioni dettagliate per l identificazione e la risoluzione dei problemi Garanzia leader del settore Garanzia a vita: finché l utente dispone del prodotto, sostituzione anticipata entro il giorno lavorativo successivo alla chiamata (disponibile nella maggior parte dei Paesi) Servizi Per informazioni sull assistenza, vedere lo switch ProCurve serie 5300xl. I servizi per i moduli sono coperti dalla garanzia del prodotto nel quale sono installati.
Specifiche Modulo Switch ProCurve xl Access Controller (J8162A) Caratteristiche fisiche Dimensioni (P x L x A) Peso Specifiche ambientali Temperatura di funzionamento Umidità relativa di funzionamento Temperatura a riposo/stoccaggio Umidità relativa a riposo/stoccaggio Altitudine Sicurezza Emissioni Immunità EN ESD Irradiata Picco di corrente Indotta Frequenza campo magnetico Variazioni di tensione e interruzioni Caratteristiche 20,32 x 22,78 x 4,45 cm 0,86 kg Da 5 C a 40 C Da 15% a 80% a 40 C, senza condensa Da 40 C a 70 C Da 20% a 90% a 65 C, senza condensa Fino a 4600 m EN 60950/IEC 60950; UL 60950 EN 55022/CISPR22 Classe A EN 55024, CISPR 24 IEC 61000-4-2 IEC 61000-4-3 IEC 61000-4-5 IEC 61000-4-6 IEC 61000-4-8 IEC 61000-4-11 Rete Network address translation; range NAT personalizzato; compatibilità client VPN: Certicom, Mac OS X, Microsoft, NetScreen, PGP, SafeNet; port address translation; modalità Real IP; supporto per proxy HTTP/HTTP; client DHCP; server DHCP (in modalità NAT); relay DHCP (in modalità Real IP) Sicurezza: MPPE 40, crittografia a 128 bit; modalità tunnel IKE e ESP; SHA-1, MD5, HMACH-SHA-1, HMAC-MD5; Diffie-Hellman, gruppi 1, 2, 5; MS CHAP, MS CHAP v2; reindirizzamento delle sessioni; supporto per certificato X.509; timer di sessione; timer di attesa; blocco del roaming; interfaccia grafica utente (GUI) sicura basata su Web; CLI Gestione sistema: Accesso remoto CLI mediante SSH; aggiornamenti del software sicuri e con firma digitale, TFTP, FTP, HTTP; backup e ripristino centralizzato della configurazione; conformità SNMP MIB II; registro della sessione; interfaccia server Syslog; durata della sessione Accesso e monitoraggio: Indirizzo sorgente/destinazione; byte trasmessi/ricevuti
Per ulteriori informazioni Per ulteriori informazioni su ProCurve Networking, visitate il sito www.procurve.eu 2007 Hewlett-Packard Development Company, L.P. Le informazioni contenute in questo documento sono soggette a modifica senza preavviso. Le garanzie per i prodotti e i servizi HP sono previste espressamente nella garanzia che accompagna tali prodotti o servizi. Nessuna affermazione contenuta nel presente documento può essere ritenuta un estensione di tale garanzia. HP non è responsabile per errori tecnici o editoriali od omissioni contenuti nel presente documento. Microsoft, Windows e Windows NT sono marchi registrati negli Stati Uniti di Microsoft Corporation. 4AA1-5965ITE, autunno 2007