检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
登录云管理平台验收 使用租户管理员帐号登录云管理平台。 在主菜单中选择“监控 > 概览 > LAN概览”。 查看站点状态、终端丢包率。 在地图中查看网络中各站点的分布和运行状况。 在左上角的状态下拉框中,可以对站点状态进行筛选。 单击站点图标,可以查看该站点中各设备的状态。 查看Wifi用户在线趋势、云设备状态。
登录云管理平台验收 使用租户管理员帐号登录云管理平台。 在主菜单中选择“监控 > 概览 >LAN 概览”。 查看站点状态、终端丢包率。 在地图中查看网络中各站点的分布和运行状况。 在左上角的状态下拉框中,可以对站点状态进行筛选。 单击站点图标,可以查看该站点中各设备的状态。 查看Wifi用户在线趋势、云设备状态。
com,端口号为:10020 防火墙下挂的设备获取IP地址方式 IP地址获取方式:DHCP动态获取,网关作为DHCP Server IP地址范围:10.1.1.0/24 防火墙下挂的设备注册上线方式 DHCP Option148方式:在云管理平台上配置,配置对象是防火墙 NAT 在防火墙上开启NAT功能
AR下挂的设备获取IP地址的方式 IP地址获取方式:DHCP动态获取,网关作为DHCP Server IP地址范围:10.1.1.0/24 AR下挂的设备注册上线的方式 DHCP Option148方式:在云管理平台上配置,配置对象是AR NAT 在网关(AR)上开启NAT功能 用户上线规划 用户管理
com,端口号为:10020 防火墙下挂的设备获取管理IP地址方式 IP地址获取方式:DHCP动态获取,网关作为DHCP Server IP地址范围:10.1.1.0/24 防火墙下挂的设备注册上线方式 DHCP Option148方式:在云管理平台上配置,配置对象是防火墙 NAT 在防火墙上开启NAT功能
表5 访问策略参数 参数名称 参数取值 “策略信息 > 名称” test “策略信息 > 动作” 允许 “策略匹配条件 > 源地址/地区”,单击“+选择”,设置后单击“添加”。 “选择方式”:IP IP地址/范围或MAC地址: 10.1.1.0/24 10.1.2.0/23 10
登录云管理平台验收 使用租户管理员帐号登录云管理平台。 在主菜单中选择“监控 > 概览 >LAN 概览”。 查看站点状态、终端丢包率。 在地图中查看网络中各站点的分布和运行状况。 在左上角的状态下拉框中,可以对站点状态进行筛选。 单击站点图标,可以查看该站点中各设备的状态。 查看Wifi用户在线趋势、云设备状态。
登录云管理平台验收 使用租户管理员帐号登录云管理平台。 在主菜单中选择“监控 > 概览 >LAN 概览” 查看站点状态、终端丢包率。 在地图中查看网络中各站点的分布和运行状况。 在左上角的状态下拉框中,可以对站点状态进行筛选。 单击站点图标,可以查看该站点中各设备的状态。 查看Wifi用户在线趋势、云设备状态。
典型应用场景 表1 典型应用场景 网络规模 出口安全述求 组网关键需求 网络组网推荐 细分网络组网推荐 面积<50㎡,最大同时在线终端数<50 低安全述求 单门店,仅提供无线接入,单Internet出口 单设备组网 AP 低安全述求 单门店,提供有线和无线用户接入,需要以太上行或者3G/LTE上行
分为三类:员工(无线接入)、访客(无线接入)、收款机(有线接入,不认证) 用户终端的IP地址 DHCP方式获取,IP地址范围为:10.1.2.0/24 DHCP Server:AR 用户所属的VLAN 收款机的VLAN ID为10 无线终端的VLAN ID为20 无线终端接入SSID与认证方式 员工:
在云管理平台上配置租户网络业务 配置认证授权的准备信息 配置AP业务 父主题: 部署指导
在云管理平台上配置租户网络业务 配置认证授权的准备信息 配置AR业务 父主题: 部署指导
在云管理平台上配置租户网络业务 配置认证授权的准备信息 配置防火墙业务 配置交换机业务 配置AP业务 父主题: 部署指导
源端口、目的IP、目的端口等信息。 允许的源IP地址范围如下: 10.1.1.0/24 10.1.2.0/23 10.1.4.0/23 10.1.6.0/23 动作 选择流量策略规则的动作,包括: 允许:允许符合条件的用户通过。 禁止:拒绝符合条件的用户通过。 带宽 对流量进行限速设置。
NCE-Campus与微信公众平台对接。或者如果采用短信认证方式,需要提前配置iMaster NCE-Campus与短信平台对接。或者如果采用API认证方式,需要提前配置第三方认证URL地址。 (可选)如果希望使用定制化的Portal推送页面,需要提前新增定制化的认证推送页面。 (可选)
源端口、目的IP、目的端口等信息。 允许的源IP地址范围如下: 10.1.1.0/24 10.1.2.0/23 10.1.4.0/23 10.1.6.0/23 动作 选择流量策略规则的动作,包括: 允许:允许符合条件的用户通过。 禁止:拒绝符合条件的用户通过。 带宽 对流量进行限速设置。
1x认证逃生 使能后,可选择“监控RADIUS服务器”,选择的“监控RADIUS服务器”为需要配置逃生的802.1X认证的RADIUS服务器,当802.1x认证失败后,该SSID会被释放,以达到逃生目的。 在“策略控制”页面,启用“终端流量限速”中的“下行流量(Mbps)”和“上行流量(
在云管理平台上配置租户网络业务 配置认证授权的准备信息 配置AR业务 配置交换机业务 配置AP业务 父主题: 部署指导
1x认证逃生 使能后,可选择“监控RADIUS服务器”,选择的“监控RADIUS服务器”为需要配置逃生的802.1X认证的RADIUS服务器,当802.1x认证失败后,该SSID会被释放,以达到逃生目的。 在“策略控制”页面,启用“终端流量限速”中的“下行流量(Mbps)”和“上行流量(
在云管理平台上配置租户网络业务 配置认证授权的准备信息 配置防火墙业务 配置交换机业务 配置AP业务 父主题: 部署指导