检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
短信认证:必须配置对接的短信服务器,iMaster NCE-Campus已预置企信通(fungo)和twilio短信模板。无线终端用户认证时由短信服务器向终端用户发送包含认证密码的短信。 微信认证:iMaster NCE-Campus必须与微信平台对接。微信平台上的“网络名(SSI
tgre隧道转发。 VLAN 配置为10。 高级配置 保持默认配置。 在“安全认证”页面,按表3进行参数设置。配置完成后单击“下一步”。 表3 员工SSID安全认证参数表 参数名称 参数取值 WLAN安全策略 半开放网络(需要密码) 密钥类型 PSK 加密方式 WPA2 加密算法
表4 为哑终端分配IP地址的DHCP Server参数 参数名称 参数取值 Network名称 test3 VLAN ID 30 IP 10.1.6.1 掩码 255.255.255.0 DHCP DHCP:ON DHCP模式:服务器 DNS服务:系统DNS设置 配置安全策略 选择站点。
缺省VLAN 1 允许通过的VLAN 1,10,20,30 配置DHCP Server 配置AR的DHCP Server功能,使下行网络中的终端用户能自动获取IP地址,从而实现与Internet的互通,详细配置步骤如下。 选择站点。 在主菜单中选择“配置 > 物理网络 > 站点配置”。
缺省VLAN 1 允许通过的VLAN 1,10,20,30 配置DHCP Server 配置AR的DHCP Server功能,使下行网络中的终端用户能自动获取IP地址,从而实现与Internet的互通,详细配置步骤如下。 选择站点。 在主菜单中选择“配置 > 物理网络 > 站点配置”。
通。 终端接入认证确保安全 支持有线无线用户同时接入,并支持多种认证方式,比如:Portal认证、MAC认证、802.1X等(MAC和802.1X认证需要本地部署认证服务器)。Portal认证和授权的通信协议不使用传统的Radius协议,采用HTTP2.0协议,从而保证安全穿越Internet。
手动规划防火墙、交换机、中心AP的安装点位 防火墙、交换机、中心AP的安装点位根据酒店的实际情况手动规划即可,可以选取安全、可靠的弱电间安装放置,合理规划好供电、线缆等即可。 父主题: 部署规划
手动规划AR、交换机、中心AP的安装点位 AR、交换机、中心AP的安装点位根据酒店的实际情况手动规划即可,可以选取安全、可靠的弱电间安装放置,合理规划好供电、线缆等即可。 父主题: 部署规划
员工:10 访客:20 哑终端:30 无线终端接入SSID与认证方式 员工:SSID名称为test-emp;PSK认证 访客:SSID名称为test-Guest;Portal认证(短信认证) 用户业务规划 QoS 单个员工终端带宽限制:5M 单个访客终端带宽限制:5M 父主题: 部署规划
分为三类:员工(无线接入)、访客(无线接入)、哑终端(有线接入,不认证) 用户终端的IP地址 DHCP方式获取,IP地址范围为: 员工:10.1.2.0/23 访客:10.1.4.0/23 哑终端:10.1.6.0/23 DHCP Server:AR 用户所属的VLAN 员工:10 访客:20 哑终端:30 无线终端接入SSID与认证方式
分为三类:员工(无线接入)、访客(无线接入)、哑终端(有线接入,不认证) 用户终端的IP地址 DHCP方式获取,IP地址范围为: 员工:10.1.2.0/23 访客:10.1.4.0/23 哑终端:10.1.6.0/23 DHCP Server:防火墙 用户所属的VLAN 员工:10 访客:20 哑终端:30 无线终端接入SSID与认证方式
分为三类:员工(无线接入)、访客(无线接入)、哑终端(有线接入,不认证) 用户终端的IP地址 DHCP方式获取,IP地址范围为: 员工:10.1.2.0/24 访客:10.1.4.0/24 哑终端:10.1.6.0/24 DHCP Server:AR 用户所属的VLAN 员工:10 访客:20 哑终端:30 无线终端接入SSID与认证方式
用户管理 分为两类:员工(无线接入)、访客(无线接入) 用户终端的IP地址 DHCP方式获取,IP地址范围为:10.1.2.0/24 DHCP Server:AP 用户所属的VLAN 无线终端的VLAN ID为20 无线终端接入SSID与认证方式 员工:SSID名称为test-emp;PSK认证
分为三类:员工(无线接入)、访客(无线接入)、收款机(有线接入,不认证) 用户终端的IP地址 DHCP方式获取,IP地址范围为:10.1.2.0/24 DHCP Server:AR 用户所属的VLAN 收款机的VLAN ID为10 无线终端的VLAN ID为20 无线终端接入SSID与认证方式 员工:SSID名称为test-emp;PSK认证
P地址后,再登录Web。可以通过在PC的cmd界面ping AR的Management接口IP地址来验证PC的IP地址配置是否正确。 PC终端打开浏览器软件(以Windows IE10.0为例),在地址栏中输入“https://192.168.1.1”,按下回车键,显示Web网管的登录界面。如下图所示。
IP地址后,再登录Web。可以通过在PC的cmd界面pingAR的Management接口IP地址来验证PC的IP地址配置是否正确。 PC终端打开浏览器软件(以Windows IE10.0为例),在地址栏中输入“https://192.168.1.1”,按下回车键,显示Web网管的登录界面。如下图所示。
IP地址后,再登录Web。可以通过在PC的cmd界面pingAR的Management接口IP地址来验证PC的IP地址配置是否正确。 PC终端打开浏览器软件(以Windows IE10.0为例),在地址栏中输入“https://192.168.1.1”,按下回车键,显示Web网管的登录界面。如下图所示。
配置AR的DHCP Server功能,为用户终端分配IP地址。 配置AR的流量策略。 配置交换机业务。 配置交换机上行、下行接口,以及接口允许通过的VLAN等参数。 配置AP业务。 配置SSID,包括创建SSID,同时配置用户认证方式、QoS等。 验收测试,确认终端可以使用网络实现上网,并可以在云管理平台上监控各设备状态信息。
SH客户端首次认证免公钥、终端位置信息上报、AP身份识别密钥、IPv6、通用Netconf、全局CLI、全局安全合规、全局NAT(FW)、ASPF、DNS、VLANIF(本地Internet接入)、全局接口管理、SSID、全局射频、Portal认证、安全策略、流量策略、认证授权策
SH客户端首次认证免公钥、终端位置信息上报、AP身份识别密钥、IPv6、通用Netconf、全局CLI、全局安全合规、全局NAT(FW)、ASPF、DNS、VLANIF(本地Internet接入)、全局接口管理、SSID、全局射频、Portal认证、安全策略、流量策略、认证授权策