ARUBA
| CISCO
|
支持远程AP功能,AP可以穿越私有网络与公网上的ARUBA控制器连接
| 无该功能,CISCO AP无法穿越NAT与控制器相连接
|
ARUBA 6000控制器单台最大可支持2048个AP
| 最大支持300个AP
|
ARUBA最多通过控制器的级联支持32000个AP
| 300*24个控制器,AP数量7200个
|
ARUBA控制器软件带有基于用户的状态防火墙,可以做到针对每个用户设置安全控制,安全策略,访问规则等。
| 需要另购买PIX防火墙系列或者安全模块,只能实现简单的ACL(访问队列表)功能,没有基于用户身份的动态防火墙
|
ARUBA 控制器OS自带有WEB管理界面的统一控制平台
| 需要另购WCS管理平台,该平台为软件环境,客户需要增加额外的PC SERVER服务器的硬件资源投入
|
ARUBA MMC统一管理平台,可以管理整个ARUBA无线网络
| 只有WCS,
|
ARUBA OS内置的无线入侵防护功能(WIP模块),可以时实检测无线网络环境安全状态,Rouge AP的发现、抑制均可有该模块实现,并且还能够实现针对ad-hoc,网桥的保护
| Cisco 无线产品需要网管软件WCS来管理,需要WCS来做到rogue AP的抑制,需要单独的服务器来做定位功能。Cisco 无线交换机只能实现很简单的无线入侵检测:简单的rogue AP的侦测和抑制,无法实现针对ad-hoc,网桥的保护
|
ARUBA AP可工作在AM(空中监控)模式,监控无线网络RF信号情况以及整个无线网络运行情况
| 需增加其他设备和模块才能实现该功能
|
ARUBA内置的状态防火墙(PEF模块)能够管理每个用户接入无线网络后所使用的带宽。
| 只能控制AP到无线控制器的带宽,不能控制每个用户连接到无线网络中的带宽
|
ARUBA可以通过许可的形式支持部分其他厂商AP,减小客户因为产品平台原因导致的设备成本重复投入
| Cisco LWAPP(轻型接入点协议)是私有协议,无法与其他公司产品连动。
|
Aruba AP型号众多,可以为客户提供a/b/g频段,a或b/g频段的AP和网桥。
| Cisco无线AP分为Fat AP和LWAPP AP (thin AP),两者无法共用。
|
采用国际标准协议,对客户端完全透明,不需要在客户端做使用上的调整
| Cisco建议客户安装单独的客户端软件:CCX,与用户现有的应用存在冲突
|
| |