检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
为什么要开通租户? 因为使用云管理方案搭建无线Wi-Fi网络时,需要登录到iMaster NCE-Campus配置相关的网络业务,而登录使用的帐号就是租户帐号,所以需要提前开通租户。
NCE-Campus作为Portal服务器。 用户名密码认证:提前录入用于认证的用户名和密码,也可以由用户通过Portal推送页面自行注册。 短信认证:必须配置对接的短信服务器,iMaster NCE-Campus已预置企信通(fungo)和twilio短信模板。无线终端用户认证时由短信服务器向终端用户发送包含认证密码的短信。
配置接收邮件的邮箱,License到期之前会发送到指定邮箱进行提醒。 系统管理员必须完成邮箱服务器的配置,方可配置过期提醒,否则过期提醒无法配置成功,详细配置成请参见“配置邮件服务器”。 最多可以配置5个邮箱,每个邮箱通过换行分隔。 License资源项距离到期时间小于30天时
手动规划AR、交换机、中心AP的安装点位。 使用云网规工具自动规划普通AP的安装点位,确保普通AP的无线信号对站点的全覆盖。 手动规划RU的安装点位,每个房间安装一个RU,确保安全可靠,信号无遮挡。 规划网络信息,包括组网方案、推荐设备、接口、设备/用户上线方式、业务数据等信息。 (可选)安装CloudCampus
手动规划防火墙、交换机、中心AP的安装点位。 使用云网规工具自动规划AP的安装点位,确保AP的无线信号对站点的全覆盖。 手动规划RU的安装点位,每个房间安装一个RU,确保安全可靠,信号无遮挡。 规划网络信息,包括组网方案、推荐设备、接口、设备/用户上线方式、业务数据等信息。 (可选)安装CloudCampus
云管理服务如何购买? 请到华为公有云,选择“产品 > 企业网络 > 云管理网络”页面,单击“立即购买”,按照页面指示操作即可,请确保账户中有足够的钱。
后方可登录。 邮箱创建密码。 “密码创建模式”选择“邮箱创建”。完成帐号创建之后,系统会发送一个链接到用户邮箱,登录邮箱,点开链接配置帐号密码。 如果选择邮箱创建密码,请提前配置邮箱服务器,否则系统无法发送链接到邮箱。 通过邮箱创建密码之后,首次登录时iMaster NCE-Campus无需修改密码。
mpus APP验收和运维。 硬件安装云化设备,包括硬装、连线、上电等。 开局部署。 创建站点并添加设备,将AR、交换机、AP等设备加入同一个站点,便于统一配置。 导入License激活码,该License激活码从MSP处购买。 配置AR接入Internet。 切换AR的工作模式为云管理模式,采用Web网管配置。
pus APP验收和运维。 硬件安装云化设备,包括硬装、连线、上电等。 开局部署。 创建站点并添加设备,将防火墙、交换机、AP等设备加入同一个站点,便于统一配置。 导入License激活码,该License激活码从MSP处购买。 配置防火墙接入Internet。 切换防火墙的工作模式为云管理模式,采用Web网管配置。
如何将设备添加进站点? 有两种方法可以将设备添加进站点,请根据实际情况选择: 在网络现场,可以使用安卓手机上的CloudCampus APP的“扫码录入”功能,将云化设备(云防火墙、云交换机、云AR和云AP)的ESN录入iMaster NCE-Campus。 在iMaster N
式,从而实现对无线接入的终端用户准入控制。 每个SSID只能指定一种认证方式,终端用户接入网络时选择的无线网络就决定了所采用的认证方式。但一个AP允许部署多个SSID,比如员工和访客分别使用不同的SSID接入,可以采用不同的认证方式,比如员工采用密码认证(PSK),访客采用微信或者短信认证。
集中化管理,提供传统网络不能提供的数据收集和分析能力,从而实现网络即服务。 华为云管理网络对中小型企业市场客户提供基础云管理方案,该方案是一个全新的商业模式,对于MSP来说是从卖设备向卖服务进行了转变,对于租户来说实现了设备的云化管理,带来更为便捷的使用体验。该方案的主要亮点为:
租户订阅License统一过期时间如何计算? 租户订阅License统一过期时间,即将不同到期时间的资源项统一成同样的到期时间,可以用来做资源做整,方便管理。这个功能可以使资源分配更灵活,将欠费的资源通过资源整合变成正常使用状态。 同一租户下,相同类型设备的License在每天结算时,会自动计算“统一过期时间”。
支持有线无线用户同时接入,并支持多种认证方式,比如:Portal认证、MAC认证、802.1X等(MAC和802.1X认证需要本地部署认证服务器)。Portal认证和授权的通信协议不使用传统的Radius协议,采用HTTP2.0协议,从而保证安全穿越Internet。 远程监控与运维
AES 密钥 Test@12345 开启802.1x认证逃生 使能后,可选择“监控RADIUS服务器”,选择的“监控RADIUS服务器”为需要配置逃生的802.1X认证的RADIUS服务器,当802.1x认证失败后,该SSID会被释放,以达到逃生目的。 在“策略控制”页面,启用“终
AES 密钥 Test@12345 开启802.1x认证逃生 使能后,可选择“监控RADIUS服务器”,选择的“监控RADIUS服务器”为需要配置逃生的802.1X认证的RADIUS服务器,当802.1x认证失败后,该SSID会被释放,以达到逃生目的。 在“策略控制”页面,启用“终
DHCP模式:服务器 DNS服务:系统DNS设置 表3 为访客分配IP地址的DHCP Server参数 参数名称 参数取值 Network名称 test2 VLAN ID 20 IP 10.1.4.1 掩码 255.255.255.0 DHCP DHCP:ON DHCP模式:服务器 DNS服务:系统DNS设置
连锁酒店希望在访客接入无线网络时,为访客推送最新的商品、优惠信息。 基于该连锁酒店的诉求及其实际情况,可采用华为云管理园区解决方案进行网络建设。由于企业自己有IT人员,可以选择由租户进行自建和自维。 考虑到该连锁酒店属于房间密集型场景,建议在房间内使用分布式Wi-Fi方案,即每间客房由一台RU
AES 密钥 Test@12345 开启802.1x认证逃生 使能后,可选择“监控RADIUS服务器”,选择的“监控RADIUS服务器”为需要配置逃生的802.1X认证的RADIUS服务器,当802.1x认证失败后,该SSID会被释放,以达到逃生目的。 在“策略控制”页面,启用“终
DHCP模式:服务器 DNS服务:系统DNS设置 表3 为访客分配IP地址的DHCP Server参数 参数名称 参数取值 Network名称 test2 VLAN ID 20 IP 10.1.4.1 掩码 255.255.255.0 DHCP DHCP:ON DHCP模式:服务器 DNS服务:系统DNS设置