检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
墙。 在云管理平台上配置租户网络业务。 配置认证授权的准备信息。 配置短信服务器,Portal推送策略。 配置防火墙业务。 配置防火墙的下行接口。 配置防火墙的DHCP Server功能,为用户终端分配IP地址。 开启防火墙的NAT功能。 配置防火墙的安全策略。 配置交换机业务。
iMaster NCE-Campus可以提供终端用户的哪些信息? 可以提供终端用户信息包括:用户名、终端MAC、终端IP、接入时间、在线时长、接入SSID、无线信道、无线频段、帐号类型、认证方式等信息。
业没有IT人员,可以选择由MSP进行代建和代维。 该连锁咖啡厅的网络架构如图1所示,由于单个咖啡厅的最大人流量不超过20人,因此各分店部署一台AP设备即可。 图1 单AP组网场景拓扑图示例 父主题: 单AP组网场景
基于该学校的诉求及其实际情况,可采用智简园区网络解决方案华为公有云部署场景进行网络建设。由于企业设有IT人员,可以选择由租户进行自建和自维。 该学校的网络架构如图1所示,部署一台防火墙作为出口网关,防火墙下挂3台接入交换机,分别负责校园Wi-Fi区、教学区以及机房区的网络接入,其中有线终端通过交换机接入网络,无线终端通过AP接入网络。
业没有IT人员,可以选择由MSP进行代建和代维。 该连锁咖啡厅的网络架构如图1所示,由于单个咖啡厅的最大人流量不超过20人,因此各分店部署一台AR设备即可。 图1 单AR组网场景拓扑图示例 父主题: 单AR组网场景
子网名称 AR-option VLAN ID 1 IP 10.1.1.1 掩码 24 下拉选择“DHCP选项”,完成DHCP Option148的配置。 在“DHCP选项”参数处,单击“创建”,配置网关(AR)下面的设备注册到云管理平台的IP地址/URL地址和端口信息。 选项:云平台地址(148)
子网名称 AR-option VLAN ID 1 IP 10.1.1.1 掩码 24 下拉选择“DHCP选项”,完成DHCP Option148的配置。 在“DHCP选项”参数处,单击“创建”,配置网关(AR)下面的设备注册到云管理平台的IP地址/URL地址和端口信息。 选项:云平台地址(148)
企业自己有IT人员,可以选择由租户进行自建和自维。 考虑到该连锁酒店属于房间密集型场景,建议在房间内使用分布式Wi-Fi方案,即每间客房由一台RU完成无线网络覆盖,大厅采用AP提供无线网络。视频监控等有线终端通过接入交换机,以有线的方式接入网络。网络架构如图1所示。 图1 AR+L2SW+中心AP+RU组网场景拓扑图
支持有线无线用户同时接入,并支持多种认证方式,比如:Portal认证、MAC认证、802.1X等(MAC和802.1X认证需要本地部署认证服务器)。Portal认证和授权的通信协议不使用传统的Radius协议,采用HTTP2.0协议,从而保证安全穿越Internet。 远程监控与运维
“密码创建模式”选择“邮箱创建”。完成帐号创建之后,系统会发送一个链接到用户邮箱,登录邮箱,点开链接配置帐号密码。 如果选择邮箱创建密码,请提前配置邮箱服务器,否则系统无法发送链接到邮箱。 通过邮箱创建密码之后,首次登录时iMaster NCE-Campus无需修改密码。 单击“完成”,完成租户和租户管理员帐号的创建。
子网名称 FW-option VLAN ID 1 IP 10.1.1.1 掩码 24 下拉选择“DHCP选项”,完成DHCP Option148的配置。 在“DHCP选项”参数处,单击“创建”,配置网关(AR)下面的设备注册到云管理平台的IP地址/URL地址和端口信息。 选项:云平台地址(148)
子网名称 FW-option VLAN ID 1 IP 10.1.1.1 掩码 24 下拉选择“DHCP选项”,完成DHCP Option148的配置。 在“DHCP选项”参数处,单击“创建”,配置网关(AR)下面的设备注册到云管理平台的IP地址/URL地址和端口信息。 选项:云平台地址(148)
华为公有云地址信息汇总 华为公有云名称 南向域名或者IP地址 (设备通过该地址在云管理平台上注册上线) 北向域名(用户通过该地址登录云管理平台) 中国区公有云naas面 域名:device-naas.huawei.com IP地址:43.254.2.230 https://naas
配置Portal推送策略,选择上述新建定制的Portal页面。 配置ACL模板,作为NAT的地址转换规则。 配置AP业务。 配置DHCP Server,为用户终端分配IP地址。 配置SSID,包括创建SSID,同时配置用户认证方式、QoS等。 验证配置结果,确认可以使用网络实现上网,并可以在云管理平台上监控各设备状态信息。
rtal页面。 配置ACL模板,作为NAT的地址转换规则。 配置AR业务。 配置AR下行接口。 配置DHCP Server,为用户终端分配IP地址。 配置SSID,包括创建SSID,同时配置用户认证方式、QoS等。 验证配置结果,确认可以使用网络实现上网,并可以在云管理平台上监控各设备状态信息。
公有云管理平台URL地址为:device-naas.huawei.com,端口号为:10020 防火墙下挂的设备获取IP地址方式 IP地址获取方式:DHCP动态获取,网关作为DHCP Server IP地址范围:10.1.1.0/24 防火墙下挂的设备注册上线方式 DHCP Option148方式:在云管理平台上配置,配置对象是防火墙
公有云管理平台URL地址为:device-naas.huawei.com,端口号为:10020 AR下挂的设备获取IP地址的方式 IP地址获取方式:DHCP动态获取,网关作为DHCP Server IP地址范围:10.1.1.0/24 AR下挂的设备注册上线的方式 DHCP Option148方式:在云管理平台上配置,配置对象是AR
公有云管理平台URL地址为:device-naas.huawei.com,端口号为:10020 防火墙下挂的设备获取管理IP地址方式 IP地址获取方式:DHCP动态获取,网关作为DHCP Server IP地址范围:10.1.1.0/24 防火墙下挂的设备注册上线方式 DHCP Option148方式:在云管理平台上配置,配置对象是防火墙
公有云管理平台URL地址为:device-naas.huawei.com,端口号为:10020 AR下挂的设备获取IP地址的方式 IP地址获取方式:DHCP动态获取,AR作为DHCP Server IP地址范围:10.1.1.0/24 AR下挂的设备注册上线的方式 DHCP Option148方式:在云管理平台上配置,配置对象是AR
命令行或者Web网管方式实现,推荐Web网管方式。网关下挂的云化设备通过DHCP方式获取IP地址,实现接入Internet。 配置云化设备注册到iMaster NCE-Campus(域名/IP地址、端口号):华为公有云场景下,通过注册查询中心完成,无需租户操作。