Zebra RFS6000 RFS-6010-10060-WR User Manual

Product codes
RFS-6010-10060-WR
Page of 6
PAGE 4
PRODUCT SPEC SHEET 
RFS 6000
PACKET FORWARDING
802.1D-1999 Ethernet bridging; 802.11-.802.3 bridging; 802.1Q VLAN tagging and 
trunking; proxy ARP; IP packet steering-redirection
WIRELESS NETWORKING
Wireless LAN
Supports 32 WLANs; multi-ESS/BSSID traffic 
segmentation; VLAN to ESSID mapping; auto 
assignment of VLANs (on RADIUS authentication); 
power save protocol polling; pre-emptive roaming; VLAN 
Loadbalancing and dynamic VLAN adjustment; IGMP 
Snooping
Bandwidth 
management
Congestion control per WLAN; per user based on user 
count or bandwidth utilization per AP; dynamic load 
balancing; bandwidth provisioning via AAA server
Layer 2 or Layer 3 deployment of dependent and Adaptive access points
Layer 3 Mobility (Inter-Subnet Roaming)
IPv6 client support
Dependent  
Access Ports
Supports 1-48 802.11a/b/g AP 300 or 256** 802.11a/b/g/n 
AP 650 / AP 621 access points for L2 or L3 deployment per 
RFS 6000 Wireless Services Controller; Legacy support*: 
AP 100 for L2 deployments only
Adaptive AP
Supports adoption of 256 adaptive access points per RFS 
6000 Wireless Services Controller; Legacy support*: AP 
4131 port conversion for L2 deployments only
Power-over-Ethernet
Integrated; up to 29.7 watts per Ethernet port, up to a 
maximum of 180 watts for simultaneous operation
Mesh Capability
Single hop mesh** supported  on the 802.11n Dependent 
and Adaptive/Independent Access Points. WING v4.x 
supports multi-hop mesh on AP5131/AP7131
Radio frequency automatic channel select (ACS); Transmit power control manage-
ment (TPC); Country code-based RF configuration; 802.11b, 802.11g 802.11a, and 
802.11n
NETWORK SECURITY
Role-based wired/wireless firewall (L2-L7) with stateful inspection for wired 
and wireless traffic; Active firewall sessions — 100,000 per RFS 6000 Wireless 
Services Controller; protects against IP Spoofing and ARP Cache Poisoning
Access Control Lists 
(ACLs)
L2/L3/L4 ACLs
Wireless IDS/IPS
Multi-mode rogue AP detection, Rogue AP Containment, 
802.11n Rogue Detection, Ad-Hoc Network Detection, 
Denial of Service protection against wireless 
attacks, client blacklisting, excessive authentication/
association; excessive probes; excessive disassociation/
deauthentication; excessive decryption errors; 
excessive authentication failures; excessive 802.11 
replay; excessive crypto IV failures (TKIP/CCMP replay); 
Suspicious AP, Authorized device in ad-hoc mode, 
unauthorized AP using authorized SSID, EAP Flood, Fake 
AP Flood, ID theft, ad-hoc advertising Authorized SSID
Geofencing
Add location of users as a parameter that defines access 
control to the network
WIPS sensor 
conversion
Supported on all dependent and Independent 
Access Points
Anomaly Analysis
Source Media Access Control (MAC) = Dest MAC; 
Illegal frame sizes; Source MAC is multicast; TKIP 
countermeasures; all zero addresses
Authentication
Access Control Lists (ACLS); pre-shared keys (PSK); 
802.1x/EAP—transport layer security (TLS), tunneled 
transport layer security (TTLS), protected EAP (PEAP); 
Kerberos Integrated AAA/RADIUS Server with native 
support for EAP-TTLS, EAP-PEAP (includes a built in user 
name/password database; supports LDAP), and EAP-SIM
Transport encryption
WEP 40/128 (RC4), KeyGuard, WPA—TKIP, WPA2-CCMP 
(AES), WPA2-TKIP
802.11w*
Provides origin authentication, integrity, confidentiality
and replay protection of management frames for
Motorola’s AP 300 access point
IPSec VPN gateway
Supports DES, 3DES and AES-128 and AES-256 
encryption, with site-to-site and client-to-site
VPN capabilities; supports 1,024 concurrent IPSEC 
tunnels per switch 
Secure guest access 
(Hotspot provisioning)
Provides secure guest access for wired* and wireless 
clients. built-in captive portal, customizable login/ 
welcome pages, URL redirection for user login, usage-
based charging, dynamic VLAN assignment of clients, 
DNS white list, GRE tunneling of traffic to central site, 
API support for interoperability with custom web portals 
support for external authentication and billing systems
Wireless RADIUS 
Support (Standard and 
Motorola Vendor 
Specific Attributes)
User Based VLANs (Standard) 
MAC Based Authentication (Standard) 
User Based QoS (Motorola VSA) 
Location Based Authentication (Motorola VSA) 
Allowed ESSIDs (Motorola VSA)
NAC support with third party systems from Microsoft, Symantec and Bradford
REAL TIME LOCATIONING SYSTEM (RTLS)*
RSSI based triangulation for Wi-Fi assets
Tags supported
Ekahau, Aeroscout
RFID support
Compliant with LLRP protocol. Built-in support for
the following Motorola RFID readers: fixed (XR440, 
XR450, XR480; mobile (RD5000) and handheld 
(MC9090-G RFID)
OPTIMIZED WIRELESS QOS
RF priority
Optimizes network performance by preventing flooding of 
the broadcast domain
Wi-Fi Multimedia 
extensions
WMM-power save with TSPEC Admission Control; 
WMM U-APSD
IGMP snooping
Optimizes network performance by preventing flooding of 
the broadcast domain
SIP Call Admission 
Control
Controls the number of active SIP sessions initiated by a 
wireless VoIP phone
802.11k*
Provides radio resource management to improve client
throughput (11k client required)
Classification 
and marking
Layer 1-4 packet classification; 802.1p VLAN priority; 
DiffServ/TOS
SYSTEM RESILIENCY AND REDUNDANCY
Active:Standby; Active:Active and N+1 redundancy with access port and MU load 
balancing; Critical resource monitoring
Virtual IP*: Single virtual IP (per VLAN) for a switch/contoller cluster to use as the 
default gateway by mobile devices or wired infrastructure. Seamless fail-over of 
associated services e.g. DHCP Server.
SMART RF: Network optimization to ensure user quality of experience at all times by 
dynamic adjustments to channel and power (on detection of RF interference or loss of 
RF coverage/neighbor recovery). 
Dual Firmware bank supports Image Failover capability
SYSTEM EXTENSIBILITY
ExpressCard™ Slot: Driver support for 3G wireless cards for WAN backhaul
• AT&T (NALA) – HYPERLINK “http://www.wireless.att.com/businesscenter/ 
   sierra-wireless-aircard-890/index.jsp?skuId=sku9557600025” Sierra Wireless  
   AirCard® 890, Option GT Ultra Express 
• Verizon (NALA) – V770 Express Card
• Sprint (NALA) - Sprint Novatel Merlin C777 Express card
• Rogers Wireless (Canada) – Sierra Wireless AirCard® 503
• Vodaphone (EMEA) – Novatel Merlin XU870
• Vodaphone (EMEA) – Vodaphone E3730 3G Expresscard
• Telstra (Australia) – Sierra Wireless AirCard® 503, Telstra Turbo 7 series  
   Expresscard (Aircard 880E)
• General Use – Novatel Merlin XU870, Option GE 0302, Sierra Wireless  
   AirCard® 504
PCI-X interface
RFS 6000 Part Numbers:
RFS-6010-100R0-WR:
 
Zero Port Wireless Switch
RFS-6010-10010-WR:
 
8 Port Wireless Switch
RFS-6010-10030-WR:
 
24 Port Wireless Switch
RFS-6010-10060-WR:
 
48 Port Wireless Switch
RFS-6010-UC-08-WWR:
 
8 Port RFS 6000 Series  
Upgrade Certificate
RFS-6010-ADSEC-LIC:
RFS 6000 License for  
Advanced Security
RFS-6010-ADWIP-LIC**:
Advanced Wireless Intrusion 
Protection License for RFS6000
RFS-6010-ADP-128:
RFS 6000 Licenses for 128 
Adaptive Access Points
RFS-6010-ADP-16:
RFS 6000 Licenses for 16  
Adaptive Access Points
RFS-6010-ADP-256:
RFS 6000 Licenses for 256 
Adaptive Access Points
RFS-6010-APPL-LIC*:
RFS 6000 License for the  
Location Application License
RFS-3G-BKHL-LIC*:
RFS 6000 License for Wireless 
WAN support
RFS 6000 SPECIFICATIONS