2017年度信锐课堂初级认证课程二03_常见功能配置
信锐技术无线营销平台使用指南及配置详解

信锐技术无线营销平台说明书信锐网科技术有限公司版权声明本说明版权归深圳市信锐网科技术有限公司所有,并保留对本文档及本声明的最终解释权和修改权。
本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其它相关权利均属于深圳市信锐网科技术有限公司。
未经深圳市信锐网科技术有限公司书面同意,任何人不得以任何方式或形式对本文档内的任何部分进行复制、摘录、备份、修改、传播、翻译成其他语言、将其全部或部分用于商业用途。
免责条款本文档仅用于为最终用户提供信息,其内容如有更改或撤回,恕不另行通知。
信锐网科技术有限公司已尽最大努力确保本文档内容准确可靠,但不提供任何形式的担保,任何情况下,信锐网科技术有限公司均不对(包括但不限于)最终用户或任何第三方因使用本文档而造成的直接或间接的损失或损害负责。
信息反馈如果您有任何宝贵意见,请反馈:地址:深圳市南山区学苑大道1001号南山智园A1栋6楼邮编:518055您也可以访问信锐技术网站:获得最新技术和产品信息。
一、前言随着现代城市生活步伐的加快和移动终端的快速普及,人们对无线的需求已经成为一种习惯,无线网络越来越多的影响着人们的生活方式。
当下,上网刷微信、朋友圈、看视频、玩游戏等已成为人们主要的娱乐方式,绿色实用的免费WiFi更加受到人们的追捧。
为了迎合了大众需求,为人们创建了一个安全稳定的上网环境,众多商场、酒店、餐馆、咖啡馆等陆续为顾客建立免费WiFi。
如今,很多商家花费大量的资金建设的无线网络,回报能力且低的可怜,正是因为他们采购的是传统的无线网络设备,缺乏O2O增值营销、广告投放等功能。
信锐技术为商家提供稳定、快速的无线网络的同时提供丰富、多样式的营销增值功能,包括微信营销、短信营销、网页广告营销等等,且可以在顾客接入认证前、认证后、在线时、离店后进行广告投放,真正实现WiFi的增值营销,让商家在满足客户需求的同时,也让客户更加的了解商家。
2018年度信锐课堂高级认证课程二01_FAQ与无线故障排查_v3.6.7

AP上线、激活类——激活后离线
此处对接入点管理分组中的主控制器IP和接入点自身的发现控制器IP的使用环境及作用 进行简单陈述:
(1)AP和控制器在同二层环境,AP会自动发现控制器,分组IP和接入点自身的控制器IP可以选填; 建议激活时给AP填写控制器地址; (2)如果AP和控制器需要跨三层发现,且已经在管理分组和接入点自身配置了控制器IP,此场景下 AP会优先和分组中的控制器IP建立隧道;所以必须确保分组IP和接入点自身的控制器IP保持一致,否 则会导致AP离线; (3)如果为双机部署环境,则分组控制器IP必须和接入点自身的控制器IP都必须填写配置双机时设置 的虚拟IP;
AP上线、激活类——激活后离线
4、内网线路问题
(1)AP到控制器之间丢包严重; 判断方法:在中间设备上分段ping测试控制器地址,确认丢包设备及原因; (2)存在设备IP与控制器IP冲突; 判断方法:在控制器【系统状态】—【告警事件】中有告警提示;
AP上线、激活类——AP使用中离线
AP在正常使用过程中由于其他因素影响也会发生离线的现象,遇到AP离 线时,我们首先要明确是所有AP离线,还是个别AP发生离线;然后根据具体 现象对网络环境、设备以及相关配置进行排查。
AP上线、激活类——激活后离线
2、AP和控制器之间TCP7070端口不通
判断方法: (1)远程部署环境,控制器部署在内网,需要确认控制器的TCP7070端口正常映射; (2)使用诊断工具二层扫描AP并在工具命令行中测试AP与控制器的TCP7070端口是否可 达; (3)AP和控制器之间TCP800报文被中间设备拦截;
以上方式均无法扫描到时,请准备console 线,并及时联系原厂工程师 获取技术支持!
AP上线、激活类——无法发现
2017国赛全国职业院校技能大赛网络搭建与应用竞赛

2017国赛全国职业院校技能大赛网络搭建与应用竞赛2017年全国职业院校技能大赛网络搭建与应用竞赛(总分1000分)赛题说明一、竞赛内容分布“网络搭建与应用”竞赛共分二个部分,其中:第一部分:网络搭建及安全部署项目第二部分:服务器配置及应用项目二、竞赛注意事项(1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。
(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。
(3)本试卷共有两个部分。
请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。
(4)操作过程中,需要及时保存设备配置。
比赛结束后,所有设备保持运行状态,评判以最后的硬件连接和配置为最终结果。
(5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。
(6)禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。
(7)与比赛相关的工具软件放置在每台主机的D盘soft文件夹中。
项目简介:某集团公司原在国内建立了总部,后在俄罗斯地区建立了分部。
总部设有行政、营销、财务与法务、技术等4个部门,统一进行IP及业务资源的规划和分配,网络采用BGP、OSPF和RIP路由协议。
公司规模在2017年快速发展,业务数据量和公司访问量增长巨大。
为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及业务服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。
集团总部及俄罗斯地区分部的网络拓扑结构如下图所示。
其中一台S4600交换机编号为SW-3,用于实现终端高速接入;两台CS6200交换机VSF虚拟化后编号为SW-Core,作为总部的核心交换机;一台DCFW-1800作为总部的内网防火墙;另一台DCFW-1800作为总部&分部的外网防火墙,存放于ISP机房;一台DCR-2600路由器编号为RT1,作为总部的核心路由器;另一台DCR-2600路由器编号为RT2,作为分部路由器;一台DCWS-6028作为分部机构的有线无线智能一体化控制器,编号为DCWS,通过与WL8200-I2高性能企业级AP配合实现分部无线覆盖。
2017年度信锐课堂初级认证课程三-实验

初级课程课时三实验1. 实验目的掌握认证授权的方式:账号认证、免用户认证、临时访客认证了解角色授权,利用角色授权做访问控制等策略。
了解营销SSID的创建和营销策略的配置。
2. 实验拓扑首先确保控制器能够ping通外网,终端连上无线网络后能够正常上网。
3.认证实验3.1账号认证1、新增一个无线网络,选择开放式+WEB认证类型,选择账号认证的方式,认证前角色调用只允许DNS的角色,账号认证选择本地用户(本地用户中需要有用户信息),认证后角色设置为默认角色。
2、用户接入SSID,匹配认证前角色,只允许DNS,AP把接入信息转发给NAC。
3、NAC给用户登录web页面重定向到portal认证页面4、用户输入用户名密码,并把信息转发到NAC5、NAC验证用户信息,认证通过,匹配认证后角色,允许用户上网。
3.2 访客认证在部署用于访客使用的无线网络时,为了简化用户体验,通常设置为开放式的无线网络。
但单纯的开放式的无线网络,存在无法验证访客身份的问题,因此通常需要设置认证方式。
此方式主要部署在公众访问的无线网络中,例如部署在机场,交通枢纽,医院,酒店,商场,学校等地方。
3.3 免用户认证免用户认证是指访问无线网络时,访客无需认证,在广告页面点击登录按钮即可上网。
1、新建SSID,选择开放式+WEB认证,认证前角色为只允许DNS的角色,认证后角色为默认角色。
2、访客连接到SSID,打开浏览器,访问任意网站,系统将把用户的浏览器重定向到认证页面。
3、认证页面中,用户点击登录,直接上网。
3.4临时访客认证此方式通常用于企业、酒店的访客无线网络认证,可以在访客登记后,接待人员创建一个临时帐号,并设置帐号的有效期。
访客使用此帐号完成无线网络认证。
1、网络管理员在访客管理系统中,为此顾客添加一个临时帐号,以手机号或者身份证号码作为帐号的用户名,密码为手机号码或身份证号码的后6位。
帐号的有效时间设置为顾客的离店时间。
2、顾客连接到开放式的无线网络,打开浏览器,访问任意网站,系统将把浏览器重定向到认证页面。
鸿合i学软件用户手册

2.1 标题栏....................................................................................................................................12 2.1.1 下载移动端产品............................................................................................................................. 12 2.1.2 设置 ................................................................................................................................................ 13 2.1.3 意见反馈......................................................................................................................................... 13 2.1.4 版本信息......................................................................................................................................... 14 2.1.5 自动更新......................................................................................................................................... 14 2.1.6 用户手册......................................................................................................................................... 15 2.1.7 下载设置......................................................................................................................................... 16 2.1.8 关于 ................................................................................................................................................ 16
NCStudio操作手册

维宏®数控系统NCSTUDIO V5.4软件使用手册目录升级纪录............................................................................................................................ I I 目录.. (I)1概述 (1)1.1软件特性 (1)2系统安装与连接 (3)2.1N CSTUDIO™的系统基本配置 (3)计算机主机 (3)操作系统 (3)2.2N CSTUDIO™系统的安装 (4)安装Ncstudio™软件 (5)安装Ncstudio™运动控制卡 (8)重新启动计算机 (8)2.3其他安装问题 (8)2.4卸载N CSTUDIO™系统 (9)2.5N CSTUDIO™控制卡与驱动系统的连接 (10)3NCSTUDIO™基本概念 (11)3.1操作模式与状态 (11)操作模式 (11)操作状态 (12)3.2机床坐标系 (13)机械坐标系 (13)工件坐标系 (13)4NCSTUDIO™操作界面 (15)4.1标题栏 (16)4.2菜单栏 (17)4.3工具栏 (18)4.4数控信息栏 (19)4.5状态栏 (19)4.6数控状态窗口 (19)加工状态和时间信息 (20)当前位置 (20)进给速度 (21)机床控制 (22)4.7自动操作窗口 (23)4.8手动操作窗口 (25)4.9加工轨迹窗口 (28)三维视图模式 (28)上下文菜单 (31)设置个性化参数 (31)4.10系统日志窗口 (32)4.11程序管理窗口 (33)4.12系统参数窗口 (34)加工参数 (35)厂商参数 (38)4.13程序编辑窗口 (41)4.14输入输出状态(I/O状态)窗口 (42)5NCSTUDIO™菜单系统 (44)5.1“文件”菜单 (44)打开并装载 (44)卸载 (45)新建加工程序 (46)打开并编辑 (46)编辑当前加工程序 (46)保存 (46)另存为 (46)关闭 (47)最近装载的加工程序 (47)最近编辑的加工程序 (47)退出 (47)5.2“编辑”菜单 (48)5.3“查看”菜单 (49)工具栏 (50)状态栏 (50)全屏 (50)显示加工程序行号 (51)跟踪加工程序当前行 (51)加工程序信息 (52)5.4“操作”菜单 (52)单步执行 (53)设置当前点为工件原点 (53)设置当前点工件坐标 (54)回工件原点 (54)开始 (55)暂停 (56)停止 (56)进入仿真模式并开始仿真 (56)高级开始 (57)断点继续 (57)执行加工指令 (58)微调 (61)对刀 (62)回机械原点 (62)复位 (63)5.5“机床”菜单 (64)5.6“窗口”菜单 (64)5.7“帮助”菜单 (65)6操作步骤 (66)6.1开机 (66)6.2机械复位(可选) (66)6.3载入加工程序 (66)6.4手动操作 (67)6.5确定工件原点 (67)6.6执行自动加工 (68)6.7直接定位功能 (69)7操作时的注意事项 (70)7.1多任务执行注意事项 (70)7.2回机械原点注意事项 (70)8最终用户软件许可协议 .................................................... 错误!未定义书签。
2017年度信锐课堂高级认证课程一03_场景式工勘

酒店场景-面板方案
AP AP
AP
AP
AP
面板方案 前提:每个房间需要有网线插槽。 优势: 1、主要覆盖区域信号强度稳定,且处于良好范 围,在-40dBm到-65dBm之间。 2、面板AP解决了部分弱信号终端隔墙回传困 难的情况,保证了良好的接入效果。 3、信号引入房间,同一个房间内同频干扰信号 少,一般在1个或0个。 AP选型: NAP-2800-P、NAP-3600-P 、NAP-3500-P
AP AP AP AP AP AP
AP
AP
AP
AP AP
AP AP
AP AP
酒店场景-功分方案
AP
AP
功分方案 优势: 1、主要覆盖区域信号强度稳定,且处 于良好范围,在-50dBm到-65dBm之 间。 2、信号引入房间,同一个房间内同频 干扰信号少,一般在1个或0个。 3、节省交换机。
AP
AP
AP
AP
AP
AP
AP选型: NAP-2800-P、NAP-3600-P、NAP-3500-P、NAP-2800、 NAP-3600、NAP-4600、NAP-3700、NAP-4650、NAP5600
封闭办公室-功分方案
AP
2、功分方案 优势:1、主要覆盖区域信号强度稳定,且处于良好范围, 在-50dBm到-65dBm之间。 2、信号引入房间,同一个房间内同频干扰信号少,一般在 1个或0个。 3、节省交换机 注意事项: 功分天线引入办公室需要穿墙,施工困难。 AP选型:NAP-3680
信锐课堂高级认证课程 场景式工勘
场景式工勘
1、涵盖各种常用典型场景,轻松上手。 2、针对不同场景,快速选型及部署。 3、错开各种风险,避免后续因部署或选 型不当造成的各种体验性问题。
2018年度信锐课堂高级认证课程一01_无线高级_v3.6.7

(3) frame
(4)ACK
(1)RTS
STA1 STA2
ACK
STA1需要和AP通信,先通过RTS预约信道使用权,并且让其它终端保持静默,此时,STA3因为距离 问题,接收不到STA1发送的RTS帧。AP接收到RTS之后 会以CTS应答,和RTS帧 一样,CTS帧会让周 围的终端保持静默,此时,STA3能收到AP发出的CTS帧,故会保持静默。通过RTS/CTS清空信道, STA1需要和AP通信时,可以大大降低其他隐藏节点的干扰。
AP 1 2 Shared-Key Authentication WPA/WPA2 STA Authentication request Authentication response (success) AP
Authentication response
(success)
Authentication
四次握手
EAPOL Key(Message 2 of 4) EAPOL Key(Message 3 of 4) EAPOL Key(Message 4 of 4)
PSK完整连接过程
PSK认证同样也包括了扫描、认证、关联三个基础过程,还包括了EAPOL-Key的过程 EAPOL-Key的报文交互有四个,代表了四次握手的过程,四次握手会生成一个密钥,后续AP和 STA之前通信数据都是通过这个密钥进行加密传输的
Open+Web认证完整连接过程
Open+Web Authentication
STA
AP Authenticationonse
认证阶段 关联阶段
Association Request
Association Response DHCP交互
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
目录
Contents
1 1 2 3 4 5 6 7
接入点灾备 Webagent配置 Portal认证对接
无线反制
无线桥接
流控配置
信锐云助手
portal服务器
信锐无线控制器内置Portal服务器,可以实现所有厂商无线的统一认证,包括支持Portal2.0协议 以及不支持Portal2.0协议,有NAC的瘦AP组网或者没有NAC的胖AP。支持做portal服务端也 支持做portal客户端。 信锐无线控制器可以作为portal服务器支持列表: Portal 2.0 Sundray NAC Sangfor AC Ruijie Aruba Cisco Huawei H3C(IMC) 支持的认证方式有: 账号密码 短信 微信 临时访客 用户免认证
常见功能配置
目录
Contents
1 1 2 3 4 5 6 7
接入点灾备 Webagent配置 Portal认证对接
无线反制
无线桥接
流控配置
信锐云助手
目录
Contents
1 1 2 3 4 5 6 7
接入点灾备 Webagent配置 Portal认证对接
无线反制
无线桥接
流控配置
信锐云助手
灾备
灾备是当WAC、隧道、认证服务器出现灾难性故障时,可以保障无线基本业务能正常使用。 用于配置无线网络在接入点无法连接无线控制器、用户认证服务器、短信服务器或微信服务器 进入灾备模式的时候,这个无线网络使用哪个应急无线网络、应急VLAN和角色。
反制配置
【流控与安全】-【无线射频防护】-【防护策略】新增射频防护策略,此处以信号压制的 Monitor模式为例;
反制配置
可以根据反制需求配置受反制参数和受信任接入点等;
反制效果
注意事项
1、开启无线射频防护并不能让非本WAC上的接入点发出的无线关闭,只是不能接入终端。 2、无线网络中,做反制的AP必须是在Monitor模式效果最佳。 3、测试和实施项目之中,建议单独拿AP出来做反制使用。 4、对于支持802.11ac协议的AP,由于ac协议射频口的特性导致5.8G频段只能反制本信道。
限制/保证带宽
设置线路带宽值,内网、外网都可以进行流控,只要流量经过NAC。
流控范围
流控的网络应用对象 1、网络应用 信锐无线应用识别采用DPI(数据包深度内容检测)及DFI(动态流状态检测)技术,能 够识别互联网几乎所有的应用,并进行精确的流量管理控制。流控较为常用的应用为: P2P,P2P流媒体,文件下载,MEDIA,HTTP应用,邮件等 2、网站类型(应用里面的访问网站)可基于不同的网站类型做流量管理 流控对象 1、组织结构里面的组或用户 2、单IP或IP段
灾备后恢复,可以选择强制踢掉用户,要求所有用户重新认证,或者等用户下次接入再自动转 换角色。 强烈建议启用,灾备恢复后,踢掉用户,要求用户重新认证,提高安全性。
目录
Contents
1 1 2 3 4 5 6 7
接入点灾备 Webagent配置 Portal认证对接
无线反制
无线桥接
流控配置
信锐云助手
webAgent寻址
webagent服务器根据收到的更新包的源IP获取NAC设备的即时公网IP
2、NAC过来的源地址是x.x.x.x,所以 我知道NAC的公网ip是x.x.x.x了
4、NAC的IP地址 是X.X.X.X
1、NAC主动向服务 器更新自己的公网IP
应用场景
1、AP远程部署,NAC做出口拨号 AP远程部署时,AP通过公网连接NAC,当NAC公网出口是拨号方式时,会出现IP地址 变化的情况,可以使用webagent实时获取NAC拨号IP; 2、AP远程部署,NAC内网部署,出口设备拨号 如下图,AP远程部署时,NAC内网部署,出口防火墙拨号上网,可以在防火墙上将NAC内 网地址映射到出口,再结合webagent实时获取防火墙拨号IP;
注意事项
1、使用webAgent依然需要将控制器的端口映射到公网出口上(NAC内网部署时) 2、因为诊断工具的配置只具有一次有效性,当AP掉电重启之后配置就清空了。故当使 用该工具配置完之后需要在控制器上对AP点位再进行一次配置 3、webAgent不能解决端口映射问题,对于NAC内网部署的依旧需要映射UDP:7077、 7777,TCP:800、7070端口
配置Client AP
在【接入点配置】-【无线接入点】点开AP-【参数配置】-【中继网桥】配置ClientAP。配置桥 接的频段、SSID、秘钥、桥接距离以及Root AP的MAC,可以选择是否禁用桥接频段的无线网 络。
桥接成功状态
配置成功后,查看系统状态下的无线状态,等到中继接入点显示如下的时候,就表示桥接上了, 就可以拔掉client AP的网线了,拔线之后任然是如下图的状态就表示桥接成功。
目录
Contents
1 1 2 3 4 5 6 7
接入点灾备 Webagent配置 Portal认证对接
无线反制
无线桥接
流控配置
信锐云助手
工作原理
反制时,AP伪装成要反制的对象分别向STA和AP发送单播解关联帧,并实行周期性反制,反制 结束后,会清理掉STA与非法AP已经建立的关联关系,实现钓鱼反制的效果。 AP收集环境中的VAP,上传给无线控制器。 无线控制器对信息进行匹配和监测,然后生成策略规则发送给AP。 AP收到策略规则后执行反制任务。
工作模式
在 WAC 上激活的 AP 的三种工作模式: Ø normal 模式仅转发业务数据,并对工作信道做主动扫描; Ø Hybrid 模式转发业务数据的同时,定期执行跨信道扫描和执行反制任务; Ø monitor模式完全不转发业务数据,一直跨信道扫描, 并执行反制任务; 在执行反制过程中,如果 AP 处在 hybrid 和 monitor模式是都能进行反制,但是 hybrid 工作 模式定期执行反制,同时兼职进行业务数据转发,因而反制和数据转发功能都会相应减弱,默认 只反制1、6、11的hybrid模式,若自定义信道为3、8、13,则会在3、8、13信道发送反制广播 包;而 monitor 工作模式可以专门进行扫描和执行反制任务。 如果有反制需求,建议设置专门 处于 monitor模式的 AP,提升反制效果。 (注:对于支持802.11ac协议的AP,由于ac协议射频口的特性导致5.8G频段只能反制本信道)
3、请告诉我 总部的IP地址 5、AP主动去访问NAC 的公网地址:x.x.x.x
NAC启用webagent
webAgent需要单独申请,联系信锐客服人员申请webgaent,得到如下类似链接: 主:/webagent/wlan/sundray2808.php, 备:/webagent/wlan/sundray2808.php,填写到控制器中对应的主备 上。
FSPL= 32.44+(20lg(f))+(20lg(D)) FSPL=路径损耗(单位为dB) f=频率(单位MHz) D=天线之间的距离(单位为千米)
配置Root AP
在【接入点配置】-【无线接入点】点开AP-【参数配置】-【中继网桥】配置Root AP。配置桥 接的频段、SSID、秘钥、桥接距离以及是否隐藏SSID,注意:记录Root AP的MAC地址。
2018/8/8
portal客户端
信锐无线控制器能够对接的Portal服务器有 Portal2.0 深信服portal 华三portal(IMC) 信锐portal
2018/8/8
portal统一认证原理
信锐无线Portal统一运营平台使用Portal2.0协议,其本质就是为了实现统一认证效果。统一认证 实现原理是通过Portal2.0协议实现,其规定了终端与服务器之间交互信息的格式。详细原理参 考:中国移动WLAN业务portal协议规范。认证示意图如下:
portal客户端-配置指导
1、信锐控制器作为portal客户端,对接支持portal2.0协议认证平台。首先【认证授权】【Portal服务器】添加portal服务器,并配置portal客户端地址。然后,添加radius服务器,并 点击测试。
portal客户端-配置指导
2、创建portal认证SSID,在认证类型里调用portal服务器,并在账号认证和高级选项里调用 radius服务器。
灾备条件
接入点离线 认证服务器断开
高级选项
灾备延迟:是指认证服务器与控制器断开连接后,延迟多长时间生效灾备。 检测间隔:检测微信\短信服务器的间隔时间。 故障判断:检测到服务器连续故障多少次,才认为需要生效灾备。
灾备后状态
原有企业级802.1X认证,启用灾备策略,并进入灾备模式后,原有SSID一定会被禁用,强制启 用新的应急SSID。
连接密码自行设置,目的 是为了避免webagent链接 被他人盗取
AP启用webAgent
首先使用诊断工具发现并配置AP,配置好接口参数,在控制器参数中启用webAgent,并填写 申请好的webAgent,我们在控制器上就可以发现新加入的AP。
webAgent
查看webagent:主webagent或者备webagenr后面带上代码:?devtype=ap&opt=get_ip 举例: /webagent/wlan/sundray2808.php?devtype=ap&opt=get_ip 最后是通过IP访问到 1 2 3 4 5 6 7
接入点灾备 Webagent配置 Portal认证对接
无线反制
无线桥接
流控配置
信锐云助手
应用流控
国内最大的应用识别库,可对各种应用进行放行或者拒绝
应用流控
流量管理策略三要素:
限制/保证带宽
一个简单、有效的流控 策略包含三要素