检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
手动规划AR、交换机、中心AP的安装点位 AR、交换机、中心AP的安装点位根据酒店的实际情况手动规划即可,可以选取安全、可靠的弱电间安装放置,合理规划好供电、线缆等即可。 父主题: 部署规划
手动规划防火墙、交换机、中心AP的安装点位 防火墙、交换机、中心AP的安装点位根据酒店的实际情况手动规划即可,可以选取安全、可靠的弱电间安装放置,合理规划好供电、线缆等即可。 父主题: 部署规划
连锁酒店规模中等,有<200间客房。 连锁酒店希望在访客接入无线网络时,为访客推送最新的商品、优惠信息。 连锁酒店对业务安全要求高,要求支持URL过滤、IPS、安全防御、AV反病毒等高级安全功能。 基于该连锁酒店的诉求及其实际情况,可采用智简园区网络解决方案华为公有云部署场景进行网络建设。由于企
tgre隧道转发。 VLAN 配置为10。 高级配置 保持默认配置。 在“安全认证”页面,按表2进行参数设置。配置完成后单击“下一步”。 表2 员工SSID安全认证参数表 参数名称 参数取值 WLAN安全策略 半开放网络(需要密码) 密钥类型 PSK 加密方式 WPA2 加密算法
tgre隧道转发。 VLAN 配置为10。 高级配置 保持默认配置。 在“安全认证”页面,按表2进行参数设置。配置完成后单击“下一步”。 表2 员工SSID安全认证参数表 参数名称 参数取值 WLAN安全策略 半开放网络(需要密码) 密钥类型 PSK 加密方式 WPA2 加密算法
tgre隧道转发。 VLAN 配置为10。 高级配置 保持默认配置。 在“安全认证”页面,按表3进行参数设置。配置完成后单击“下一步”。 表3 员工SSID安全认证参数表 参数名称 参数取值 WLAN安全策略 半开放网络(需要密码) 密钥类型 PSK 加密方式 WPA2 加密算法
tgre隧道转发。 VLAN 配置为10。 高级配置 保持默认配置。 在“安全认证”页面,按表3进行参数设置。配置完成后单击“下一步”。 表3 员工SSID安全认证参数表 参数名称 参数取值 WLAN安全策略 半开放网络(需要密码) 密钥类型 PSK 加密方式 WPA2 加密算法
云管理方案中哪些角色可以使用云巡检功能? 当前仅MSP管理员可使用云巡检功能,对租户网络进行网络质量检测。
式。网关下挂的云化设备通过DHCP方式获取IP地址,实现接入Internet。 配置云化设备注册到iMaster NCE-Campus(域名/IP地址、端口号):华为公有云场景下,通过注册查询中心完成,无需租户操作。
GigabitEthernet0/0/4 安全区域 untrust 连接类型 PPPoE 用户名 通过运营商B获取 密码 在线方式 一直在线 配置防火墙注册到云管理平台。 单击“系统 > 管理员 > 设置”,单击“北向接口配置”模块中“Call-home主动注册”中的“新建”,填写网关(防火墙)注册到云管理平台的IP地址/URL地址和端口信息等。
GigabitEthernet0/0/4 安全区域 untrust 连接类型 PPPoE 用户名 通过运营商B获取 密码 在线方式 一直在线 配置防火墙注册到云管理平台。 单击“系统 > 管理员 > 设置”,单击“北向接口配置”模块中“Call-home主动注册”中的“新建”,填写网关(防火墙)注册到云管理平台的IP地址/URL地址和端口信息等。
eb网管配置。 配置云化设备注册上线。 配置防火墙注册上线,采用Web网管配置。 配置防火墙下挂的设备注册上线,采用DHCP Option148方式,在云管理平台上配置,配置对象是防火墙。目的是为网关下挂的设备分配管理IP地址,同时分配云管理平台的注册信息。 在云管理平台上配置租户网络业务。
切换AR的工作模式为云管理模式,采用Web网管配置。 配置AR通过PPPoE拨号方式接入运营商网络,采用Web网管配置。 配置云化设备注册上线。 配置AR注册上线,采用Web网管配置。 配置AR下挂的设备注册上线,采用DHCP Option148方式,在云管理平台上配置,配置对象是AR。 在云管理平台上配置租户网络业务。
最大在线用户终端数量不超过2000台。 对网络可靠性有较高要求,出口链路需要进行备份。 希望为学生提供“绿色”的网络环境,需要支持URL过滤和内容过滤等安全功能。 基于该学校的诉求及其实际情况,可采用智简园区网络解决方案华为公有云部署场景进行网络建设。由于企业设有IT人员,可以选择由租户进行自建和自维。
NCE-Campus可以统计站点的哪些信息? 业务层面,可呈现站点下接入用户数、网络速率、TOP N 终端、TOP N SSID、TOPN AP、应用分类、应用流量以及攻击检测等信息,这些数据都可以作为用户行为分析的来源,让运维者轻松掌握该站点下业务的运营运行情况。
备上电后即可自动连接到指定的iMaster NCE-Campus加载指定的配置文件、大包文件、补丁文件等系统文件和完整的业务配置,实现网络、业务快速开通。 终端接入认证确保安全 支持有线无线用户同时接入,并支持多种认证方式,比如:Portal认证、MAC认证、802.1X等(MAC和802
6.1 掩码 255.255.255.0 DHCP DHCP:ON DHCP模式:服务器 DNS服务:系统DNS设置 配置安全策略 在左侧导航中选择“防火墙 > 防火墙策略,选择安全策略页签”。 单击“创建”,在弹出窗口中按表5进行参数设置,单击“确认”。 表5 访问策略参数 参数名称
面积<3000㎡,最大同时在线终端数<2000 低安全述求 有线无线接入,需要多Internet上行 出口网关+L2SW+AP组网 AR+L2SW+AP 高安全述求 有线无线接入,多Internet上行,URL过滤/IPS/安全防御/AV反病毒等高安全诉求 FW+L2SW+AP 面积<3000㎡,最大同时在线终端数<2000
员工SSID基本配置参数表 参数名称 参数取值 参数名称 参数取值 名称 test-emp VLAN ID 20 在“安全认证”页面,按表5进行参数设置。配置完成后单击“下一步”。 表5 员工SSID安全认证参数表 参数名称 参数取值 参数名称 参数取值 认证方式 PSK 密钥 Test@12345 加密方式
通过云网优、云巡检、CampusInsight、CloudCampus APP等云化管理系统,实现全网集中化、可视化、自动化及智能化的管理,满足客户互联网思维、大数据决策的诉求。 同时满足业务保障、安全性、开放性等基本要求。 另外,该解决方案可兼容客户原有已投资的网络、设备,满足平滑升级、可继承、可演进的需求。