检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
本案例中描述的是典型部署流程和步骤,如果网络业务有特殊需求,请在此基础上进行调整。 图1 部署流程图 部署规划。 手动规划AR、交换机、中心AP的安装点位。 使用云网规工具自动规划普通AP的安装点位,确保普通AP的无线信号对站点的全覆盖。 手动规划RU的安装点位,每个房间安装一个RU,确保安全可靠,信号无遮挡。
配置防火墙业务 配置接口 选择站点。 在主菜单中选择“配置 > 物理网络 > 站点配置”。 在左上角“站点”下拉框中选择“test”站点,将该站点设为操作对象。 选择“站点配置”页签。 在左侧导航中选择“防火墙 > 接口”。 在“接口选择”区域的设备列表中单击选择待配置的防火墙设备
配置AR注册上线 推荐使用易维版Web界面的完成AR注册上线的配置,详细步骤如下。 登录AR的易维版Web页面,选择“维护 > 升级&维护 > Controller设置”,进入Controller设置界面。 输入云管理平台的地址(域名/IP)和端口号,如下图所示。以中国区公华为公
配置AR注册上线 推荐使用易维版Web界面的完成AR注册上线的配置,详细步骤如下。 登录AR的易维版Web页面,选择“维护 > 升级&维护 > Controller设置”,进入Controller设置界面。 输入云管理平台的地址(域名/IP)和端口号,如下图所示。以中国区公华为公
配置AR注册上线 推荐使用易维版Web界面的完成AR注册上线的配置,详细步骤如下。 登录AR的易维版Web页面,选择“维护 > 升级&维护 > Controller设置”,进入Controller设置界面。 输入云管理平台的地址(域名/IP)和端口号,如下图所示。以中国区公华为公
员工SSID基本配置参数表 参数名称 参数取值 参数名称 参数取值 名称 test-emp VLAN ID 20 在“安全认证”页面,按表5进行参数设置。配置完成后单击“下一步”。 表5 员工SSID安全认证参数表 参数名称 参数取值 参数名称 参数取值 认证方式 PSK 密钥 Test@12345 加密方式
道转发。 VLAN 使用默认值1,不配置。 高级配置 保持默认配置。 在“安全认证”页面,按表3进行参数设置。配置完成后单击“下一步”。 表3 员工SSID安全认证参数表 参数名称 参数取值 WLAN安全策略 半开放网络(PSK/PPSK/SAE/PSK-SAE认证) 密钥类型 PSK
Traffic_Policy_test ACL模板 单击“选择模板”,若没有模板可供选择,可以单击“创建”,新建一个ACL模板。配置内容包括名称、ACL编号、并在规则列表中增加规则配置。 配置内容包括优先级、策略、协议、源IP、源端口、目的IP、目的端口等信息。 允许的源IP地址范围如下: 10.1.1
Traffic_Policy_test ACL模板 单击“选择模板”,若没有模板可供选择,可以单击“创建”,新建一个ACL模板。配置内容包括名称、ACL编号、并在规则列表中增加规则配置。 配置内容包括优先级、策略、协议、源IP、源端口、目的IP、目的端口等信息。 允许的源IP地址范围如下: 10.1.1
tgre隧道转发。 VLAN 配置为10。 高级配置 保持默认配置。 在“安全认证”页面,按表3进行参数设置。配置完成后单击“下一步”。 表3 员工SSID安全认证参数表 参数名称 参数取值 WLAN安全策略 半开放网络(需要密码) 密钥类型 PSK 加密方式 WPA2 加密算法
tgre隧道转发。 VLAN 配置为10。 高级配置 保持默认配置。 在“安全认证”页面,按表3进行参数设置。配置完成后单击“下一步”。 表3 员工SSID安全认证参数表 参数名称 参数取值 WLAN安全策略 半开放网络(需要密码) 密钥类型 PSK 加密方式 WPA2 加密算法
连锁酒店规模中等,有<200间客房。 连锁酒店希望在访客接入无线网络时,为访客推送最新的商品、优惠信息。 连锁酒店对业务安全要求高,要求支持URL过滤、IPS、安全防御、AV反病毒等高级安全功能。 基于该连锁酒店的诉求及其实际情况,可采用智简园区网络解决方案华为公有云部署场景进行网络建设。由于企
对于AR下挂的设备,推荐使用DHCP Option148方式完成注册上线。在云管理平台上的图形化界面即可完成配置,具体包括配置防火墙的DHCP Option148参数,例如云管理平台的IP地址和端口号信息,详细配置步骤如下。 选择站点。 在主菜单中选择“配置 > 物理网络 > 站点配置”。 在左上角“站点”下拉框中选择站点,将该站点设为操作对象。
tgre隧道转发。 VLAN 配置为10。 高级配置 保持默认配置。 在“安全认证”页面,按表2进行参数设置。配置完成后单击“下一步”。 表2 员工SSID安全认证参数表 参数名称 参数取值 WLAN安全策略 半开放网络(需要密码) 密钥类型 PSK 加密方式 WPA2 加密算法
tgre隧道转发。 VLAN 配置为10。 高级配置 保持默认配置。 在“安全认证”页面,按表2进行参数设置。配置完成后单击“下一步”。 表2 员工SSID安全认证参数表 参数名称 参数取值 WLAN安全策略 半开放网络(需要密码) 密钥类型 PSK 加密方式 WPA2 加密算法
R有两个上行出口,分别连接到两个不同的运营商,采用PPPoE拨号方式接入Internet。推荐使用易维版Web界面的配置向导完成配置,详细步骤如下。 使用网线将PC与AR的Management接口相连,如下图所示。 AR出厂时已经有缺省配置,默认情况下Management接口(接
R有两个上行出口,分别连接到两个不同的运营商,采用PPPoE拨号方式接入Internet。推荐使用易维版Web界面的配置向导完成配置,详细步骤如下。 使用网线将PC与AR的Management接口相连,如下图所示。 AR出厂时已经有缺省配置,默认情况下Management接口(接
R有两个上行出口,分别连接到两个不同的运营商,采用PPPoE拨号方式接入Internet。推荐使用易维版Web界面的配置向导完成配置,详细步骤如下。 使用网线将PC与AR的Management接口相连,如下图所示。 AR出厂时已经有缺省配置,默认情况下Management接口(接
手动规划AR、交换机、中心AP的安装点位 AR、交换机、中心AP的安装点位根据酒店的实际情况手动规划即可,可以选取安全、可靠的弱电间安装放置,合理规划好供电、线缆等即可。 父主题: 部署规划
登录iMaster NCE-Campus对浏览器有什么要求? 支持的浏览器包括:Google Chrome 57及以上