信锐技术基础无线测试实施指导
信锐无线产品功能介绍v2.2_v1.0
目录
Contents
1 2 3
信锐上网认证方式介绍
信锐O2O增值营销介绍 信锐网络安全措施介绍 信锐技术无线产品介绍
4
信锐无线AP
NAP-7600双频 IP 68 防护
NAP-2400单频
NAP-2600双频 内置天线
NAP-2600双频 外置天线
功分方案
NAP-4600 11AC
NAP-2400-P 全入墙式
微信认证
一键关注 点一点
扫一扫 微信授权
扫描微信二维码,弹出一键关注上网页面,用户 只需点击“一键关注上网”,再点击“关注”, 即可实现上网。
1 2 3 4
微信认证
一键关注 点一点 扫一扫 微信授权 扫描微信二维码,弹出一键关注上网页面,用户点击 “一键关注上网”,再点击“关注”,会弹出一个允许 获得公开信息的提示,点击允许即可实现上网。(点击 “取消”则无法上网)
免用户认证
免用户认证,只需点击Portal广告页面的登录即可上网。 方便客户接入上网的同时进行增值营销。
目录
Contents
1 2 3
信锐上网认证方式介绍
信锐O2O增值营销介绍 信锐网络安全送广告模板,可自由定义属于自己的广告。
推广规则
多种灵活的营销信息推广方式,利用WLAN进行免费广告营销,精准有效。
NAP-2400-P 半入墙式
NAP-2400-S 放装式
信锐无线控制器
NAC-7100 管理AP数 1280/3840
NAC-7200 管理AP数 1560/4680
NAC-7300 管理AP数 2560/7680
NAC-7600 管理AP数 4096/12288
NAC-6100 管理AP数 72/600
信锐技术无线营销平台使用指南及配置详解
信锐技术无线营销平台说明书信锐网科技术有限公司版权声明本说明版权归深圳市信锐网科技术有限公司所有,并保留对本文档及本声明的最终解释权和修改权。
本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其它相关权利均属于深圳市信锐网科技术有限公司。
未经深圳市信锐网科技术有限公司书面同意,任何人不得以任何方式或形式对本文档内的任何部分进行复制、摘录、备份、修改、传播、翻译成其他语言、将其全部或部分用于商业用途。
免责条款本文档仅用于为最终用户提供信息,其内容如有更改或撤回,恕不另行通知。
信锐网科技术有限公司已尽最大努力确保本文档内容准确可靠,但不提供任何形式的担保,任何情况下,信锐网科技术有限公司均不对(包括但不限于)最终用户或任何第三方因使用本文档而造成的直接或间接的损失或损害负责。
信息反馈如果您有任何宝贵意见,请反馈:地址:深圳市南山区学苑大道1001号南山智园A1栋6楼邮编:518055您也可以访问信锐技术网站:获得最新技术和产品信息。
一、前言随着现代城市生活步伐的加快和移动终端的快速普及,人们对无线的需求已经成为一种习惯,无线网络越来越多的影响着人们的生活方式。
当下,上网刷微信、朋友圈、看视频、玩游戏等已成为人们主要的娱乐方式,绿色实用的免费WiFi更加受到人们的追捧。
为了迎合了大众需求,为人们创建了一个安全稳定的上网环境,众多商场、酒店、餐馆、咖啡馆等陆续为顾客建立免费WiFi。
如今,很多商家花费大量的资金建设的无线网络,回报能力且低的可怜,正是因为他们采购的是传统的无线网络设备,缺乏O2O增值营销、广告投放等功能。
信锐技术为商家提供稳定、快速的无线网络的同时提供丰富、多样式的营销增值功能,包括微信营销、短信营销、网页广告营销等等,且可以在顾客接入认证前、认证后、在线时、离店后进行广告投放,真正实现WiFi的增值营销,让商家在满足客户需求的同时,也让客户更加的了解商家。
电厂无线局域网解决方案_信锐技术
电厂无线局域网建设解决方案深圳市信锐网科技术有限公司版权声明本文档版权归深圳市信锐网科技术有限公司所有,并保留对本文档及本声明的最终解释权和修改权。
本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其它相关权利均属于深圳市信锐网科技术有限公司。
未经深圳市信锐网科技术有限公司书面同意,任何人不得以任何方式或形式对本文档内的任何部分进行复制、摘录、备份、修改、传播、翻译成其他语言、将其全部或部分用于商业用途。
免责条款本文档仅用于为最终用户提供信息,其内容如有更改或撤回,恕不另行通知。
信锐网科技术有限公司已尽最大努力确保本文档内容准确可靠,但不提供任何形式的担保,任何情况下,信锐网科技术有限公司均不对(包括但不限于)最终用户或任何第三方因使用本文档而造成的直接或间接的损失或损害负责。
信息反馈如果您有任何宝贵意见,请反馈:地址:深圳市南山区学苑大道1001号南山智园A1栋6楼邮编:518055您也可以访问信锐技术网站:获得最新技术和产品信息。
目录一、 概述 (5)1.1 项目概述 (5)1.2 项目需求 (6)1.3 电厂无线需求及分类 (7)二、 无线网络建设方案 (9)2.1 建设原则 (9)2.2 组网架构 (10)2.3 场景化解决方案 (11)2.3.1 无线移动办公场景 (11)2.3.2 无线巡检(语音/视频回传)场景 (15)2.3.3 访客场景 (17)2.4 无线安全方案 (19)2.4.1 内部信息安全保障 (19)2.4.2 无线空口防护 (21)2.5 无线稳定性方案 (22)2.5.1 智能射频 (22)2.5.2 智能负载均衡 (23)2.5.3 无线空口优化 (24)2.5.4 高密优化 (25)2.5.5 广播优化 (26)2.6 无线管理方案 (26)2.6.1 集中管理设计 (26)2.6.2 AP零配置 (27)2.6.3 云升级 (27)2.6.4 可视化的热点地图 (27)2.6.5 智能射频管理 (28)2.6.6 APP远程移动管理 (29)三、 信锐技术优势 (30)3.1 完善的解决方案 (30)3.2 强劲的自主研发能力 (30)3.3 一体化融合方案 (31)3.4 完善的售后服务体系 (31)四、 成功案例 (33)4.1 中国华电集团 (33)4.2 更多成功案例 (35)五、 售后服务 (36)5.1 服务体系介绍 (36)5.2 售后服务承诺 (37)5.2.1 三十分钟问题必应 (37)5.2.2 AP一年之内包换 (37)5.2.3 好件先行 (37)5.2.4 小时级备件库 (37)一、 概述1.1项目概述随着世界经济的发展,中国已经进入了“十三五”发展阶段,而七大战略新兴产业的建设规划,对于中国的制造企业而言,提出了更高要求,即:相关企业已进入了重要转型期,需要从“Made in China”转型为“Designed by China”。
信锐技术无线AC控制器基础功能配置使用指导
基本网络配置目录1.管理口登入设备 (3)2.配置接口地址、静态路由、DNS已经vlan接口地址 (4)3.激活AP (8)4.配置无线网络 (9)注:控制器的基本网络配置与硬件以及软件版本无关,不同版本界面有所不同,但是配置方法都是一致的。
1.管理口登入设备设备出厂是没有任何配置的,需要用管理口登入并进行基本的网络配置管理口地址:10.10.252.252/24为了登入设备,需要将自己的本地网卡地址配置为10.252.252.25掩码255.255.255.0网关地址和dns可以不填,然后打开网页,在地址栏输入https://10.252.252.252,登入的账号密码均为admin。
图(1)图(2)2.配置接口地址、静态路由、DNS已经vlan接口地址将eth1口接在内网交换机上接口配置为三层接口,并配置一个内网地址,eth2接口配置为二层口access vlan1,如图(3)的示例:图(3)1)核心交换机地址为192.200.4.254,eth1配置一个与核心相同网段的ip地址192.200.4.842)配置静态路由和DNS3)eth2口接poe交换机,vlan接口配置为access vlan1,并配置vlan1的接口地址和DHCP 服务器,这个DHCP服务用来给AP分配IP地址;在配置一个access vlan2,供终端连接无线时使用Ping百度,1received表示控制器已经可以正常访问公网3.激活AP这边可以看到AP获取到地址是192.168.1.2,是vlan1网段的,激活的时候配置控制器ip地址为192.168.1.1激活之后在线用户这边可以看到AP已经上线(激活AP有时需要一段时间,因为AP要同步和控制器相同的版本,再次期间AP都是属于离线状态的)4.配置无线网络设置无线网络名称设置无线网络接入密码设置终端使用的地址段,用我们刚刚配置的vlan2。
信锐技术酒店宾馆无线网络解决方案
信锐技术酒店宾馆无线网络解决方案一、酒店、宾馆无线网络建设需求分析酒店客房高速上网,办公保障:对于众多的商务客人,他们对于无线办公的需求特别强烈,需要对办公业务得到重点保障。
同时高速的WIFI体验,让客户的入住体验倍增,增强了客户粘度,成为下次的回头客。
会议室高密接入:现在的各项会议无线网络成为必不可少的选项。
但是会议室在相对较小的空间里汇聚了众多的接入终端,接入密度非常大,合理的解决会议室高密的问题,让用户拥有更好的无线网络体验成为酒店提升竞争力的重要手段。
酒店广告推广、营销:酒店每年会在广告营销方面投入大量的费用,相对与传统平面广告平台,WiFi平台指向性更好、针对性更强、客户粘度更高,如果能结合WiFi平台进行广告推广、营销,则可大大提高WiFi建设的回报收益。
利用WiFi平台的广告效应,可显著提高酒店的营销能力,同时降低营销成本。
酒店休闲区无线覆盖、一体化管理:酒店除了兼具传统的功能以外,度假酒店还需提供丰富多样的休闲娱乐场所。
各种场景、跨地域无线覆盖,酒店需要针对各种不同物理位置的无线做到有效远程管理,为客户提供稳定高速的无线接入。
因此,酒店的无线网络必须可统一管理、且能智能分析网络。
上网行为管理审计:公安部网监局针对公共区域的无线网络,要求做到可审计和可溯源。
为了规避法律风险,本次无线网络建设需要充分考虑审计要求,能够满足公安部82号令。
二、信锐技术酒店宾馆无线解决方案简易的无线接入微信连WiFi:当用户接入无线网络后,终端自动弹出信息展示及“我要认证上网”页面,用户点击“我要认证上网”并选择微信连WiFi上网后,终端自动运行微信客户端进行WiFi连接,用户点击“立即连接”即可成功连接WiFi。
(在认证成功页面上,用户可一键勾选关注酒店微信公众号)微信连WiFi不仅可以让客户方便、快速的接入酒店的无线网络,同时可以为酒店提供广告展示等,帮助酒店推广微信公众号并增加关注量,搞定粉丝经济。
信锐技术无线射频防护配置指导
3.3.6版本无线射频防护配置指导手册2017年4月2号目录目录------------------------------------------------------------------------------------------------------------------------------------2一、功能概述--------------------------------------------------------------------------------------------------------------------1-1、应用场景---------------------------------------------------------------------------------------------------------------1-2、工作原理---------------------------------------------------------------------------------------------------------------1-3、工作模式---------------------------------------------------------------------------------------------------------------1-4、名词解释---------------------------------------------------------------------------------------------------------------2-(1)钓鱼AP--------------------------------------------------------------------------------------------------------2-(2)AD-HOC---------------------------------------------------------------------------------------------------------2-(3)干扰邻居AP--------------------------------------------------------------------------------------------------3-(4)BSSID冲突----------------------------------------------------------------------------------------------------4-二、基本配置--------------------------------------------------------------------------------------------------------------------4-三、反制效果--------------------------------------------------------------------------------------------------------------------7-四、注意事项--------------------------------------------------------------------------------------------------------------------8-一、功能概述1、应用场景随着公共网络建设的迅速发展,现在越来越多的商场、咖啡厅、图书馆等公共区域提供的免费Wi-Fi 网络。
信锐AC6200Sundray基础配置操作手册
Sundray操作手册——路由模式部署信锐技术有限公司2014年10月目录1部署说明 (3)1.1拓扑图 (3)1.2配置说明 (3)2操作步骤 (4)2.1登录控制器 (4)2.2基础接口配置 (6)2.3基础网络配置 (7)2.4接入点的配置 (9)2.5无线网络配置 (11)1 部署说明本文档旨在促进网络工程师对Sundray产品的了解,文档包含了最基础的网络部署实现,文档采用的部署模式为路由模式。
1.1拓扑图拓扑如图1-1所示,控制器作为无线设备的网关,上联公司网络。
无线AP通过POE交换机进行供电。
注意:无线控制器不能进行PPPOE拨号,如果是ADSL或者PPPOE拨号网络,请在控制器上端部署一个路由设备(或者其他拨号设备)。
图1-1 拓扑图1.2配置说明1.2.1 接线准备如图1-2所示,将控制器的ETH1口上连公司网络,ETH2口下联交换机接口。
配置接口为Manage口。
图1-2 接线图1.2.2 配置说明该部署模式下,控制器作为无线网络的网关,AP的IP地址、无线终端的IP地址都是控制器下发。
如果上层设备不能配置回程路由,需要在控制器上配置网络地址转换NAT。
本示例文档,AP的地址与无线终端的地址隔离,分属两个不同的VLAN,其中AP所在的VLAN为1,无线终端的VLAN为2。
考虑到AP数量较少,无线终端数量较多,配置VLAN1的地址池为192.168.100.0/24网段;由于无线终端比较多,配置VLAN2的地址池为172.16.0.0/16地址段。
假设:控制器IP为:192.168.1.125/24。
网关IP为192.168.1.12 操作步骤对于控制器的操作,地址分为4步,首先进入控制器,然后进行基础接口的配置,配置相应的网络参数,让控制能够上网。
最后是激活AP,并配置相应的无线网络。
2.1登录控制器Sundray产品不开放后台操作,不提供类似思科华三厂商的命令行配置。
进入控制器后台需要遵循如下操作。
信锐技术无线控制器对接城市热点计费系统实现计费上网
NAC与城市热点计费系统对接说明2016年5月项目背景客户已经部署了一套华三的无线设备(包括控制器和AP)与一套TP-LINK的企业级瘦AP 架构的无线,目前需要做portal认证并计费(账号认证),单独购买我司控制器做portal服务器用于无线用户的认证并且后期也会同时,进行第三期的无线招标。
本次主要做技术认可,便于后期招标的进行。
一、部署网络拓扑1、在测试TPlink无线AP,采用我司有线认证达到客户需求,测试一直无法弹出portal页面,一直显示重定向次数过多,错误截图如下:原因是(1)有线认证的web认证策略配置有问题导致,(2)全局排除地址中没有排除本控制器的IP (3)软件包要采用4月18日以后的软件包,如下所示:采用WAC_3.2(20160418).ssu以后的软件包才支持有线认证的计费功能。
2、测试我司无线和城市热点计费系统对接,没有问题。
二、NAC的配置截图和说明1、基础网络配置设备以网桥的模式串在测试网络里,按照拓扑配置认证服务器Raduis:192.168.0.123(城市热点的计费系统都是标准的Raduis服务器)。
除portal服务器地址外其他参数默认即可,内置radius服务器的密钥固定为sundray2、配置web认证策略这里需要注意的是,虽然是以本控制器做为portal服务器,并且采用有线认证实现portal认证计费。
但是配置web认证策略的时候,策略类型要选择:第三方设备portal 对接策略,Sundray NAC协议。
同时,复制对接URL,如果点击复制按钮没有作用,可以直接crtl +C 复制(特别是后面的url_id号)3、portal服务器添加和城市热点计费服务器添加4、放通portal服务器地址5、配置有线认证策略(1)选取认证接口区域(2)配置有线认证选取对接第三方portal服务器认证,并且选取刚才建立的portal服务器选取账号认证中的认证服务器和计费服务器,都是刚才对接的城市热点计费系统地址(3)如果选取采用本控制器作为portal服务器,你就会发现账号认证那里没有了计费服务器的选择。
信锐技术无线认证之对接WAPI认证配置指导
WAPI认证详细配置文档信锐网科技术有限公司2017年6月4日第1章项目背景1.1.认证协议概况当前全球无线局域网领域仅有的两个标准,分别是美国行业标准组织提出的IEEE802.11系列标准(俗称Wi-Fi,包括802.11a/b/g/n/ac等),以及中国提出的WAPI标准。
WAPI是我国首个在计算机宽带无线网络通信领域自主创新并拥有知识产权的安全接入技术标准本方案已由国际标准化组织ISO/IEC授权的机构IEEE Registration Authority(IEEE注册权威机构)正式批准发布,分配了用于WAPI协议的以太类型字段,这也是中国在该领域惟一获得批准的协议WAPI同时也是中国无线局域网强制性标准中的安全机制。
与WIFI的单向加密认证不同,WAPI双向均认证,从而保证传输的安全性。
WAPI安全系统采用公钥密码技术,鉴权服务器AS负责证书的颁发、验证与吊销等,无线客户端与无线接入点AP上都安装有AS颁发的公钥证书,作为自己的数字身份凭证。
当无线客户端登录至无线接入点AP时,在访问网络之前必须通过鉴别服务器AS对双方进行身份验证。
根据验证的结果,持有合法证书的移动终端才能接入持有合法证书的无线接入点APWAPI无线局域网鉴别基础结构(WAI)不仅具有更加安全的鉴别机制、更加灵活的密钥管理技术,而且实现了整个基础网络的集中用户管理。
从而满足更多用户和更复杂的安全性要求1.2.项目背景虽然WAPI认证没有在全世界普及,但是在中国还是占有一席之地的,特别是在一些政府机关以及金融机构的办公网会见到其身影,本次项目采用的正是WAPI认证。
本次对接的WAPI服务器厂商是北京数字认证股份有限公司,该公司在全国各个行业都有着十分丰富的客户案例。
第2章配置细节2.1.网络拓扑本次因为是测试项目,故没有深入的与客户网络进行对接,客户只是简单的提供几个IP地址,供WAPI 认证服务器与我司设备能够网络可达。
信锐技术金融营业厅无线解决方案
信锐技术金融营业厅无线解决方案一、金融行业办公及营业网点无线建设需求分析金融业务需求:客户通过移动终端现场体验网上银行、手机银行等在线业务,及让客户经理对业务推介、业务展示、指导客户手机银行应用下载;为排队等候区客户提供无线上网服务,提高服务体验。
广告推广营销:金融营业厅每年会在广告营销方面投入大量的费用,相对与传统平面广告平台,WIFI平台指向性更好、针对性更强、客户粘度更高,如果能结合WIFI平台进行广告推广、营销,则可大大提高WIFI建设的回报收益。
利用WIFI平台的广告效应,可显著提高银行网点的营销能力,同时降低营销成本。
无线高速上网:部署WIFI的金融营业厅往往能够吸引更多的客户来光顾,提升客户的体验和满意度。
而在大部分金融营业厅都部署WIFI的情况下,用户体验则成为客户对比的重要考虑。
高速、稳定的上网既能提高客户的满意度,同时能提升银行网点的档次、形象。
高速的WIFI体验,让客户的业务体验倍增,提升了客户满意度,增强了客户忠诚度。
安全风险规避:进入金融营业厅的客户能访问互联网网页,发帖、发微博等等,营业厅网点本身无法对这些行为做出限制。
当客户中有人发布不良信息导致一些严重的安全事件或者政府事件时,公安机关和营业网点希望能追查信息发布来源,从而进行网络安全风险的规避。
简化集中管理:在金融营业厅进行无线部署和管理时,无线接入点数量庞大,布置地点多,距离远。
众多的无线WIFI热点配置、升级、维护需要统一化的集中管理,降低维护成本,提高整体的稳定性,减少故障率。
二、信锐技术金融行业无线网络解决方案无线安全设计:多SSID,员工、客户网络逻辑隔离:根据金融营业厅需要,根据用户的种类、应用的种类设置多个SSID,例如:客户和员工网络分别设置不同的SSID。
不同的SSID 采用不同的安全策略,这样可以对不同的用户及应用进行区分服务。
另外SSID还可以选择隐藏的方式,该SSID不广播,用户无法看到,防止非法用户的接入。
信锐技术无线AC控制器基础功能配置使用指导
信锐技术无线AC控制器基础功能配置使用指导基本网络配置目录1.管理口登入设备 (3)2.配置接口地址、静态路由、DNS已经vlan接口地址 (4)3.激活AP (8)4.配置无线网络 (9)注:控制器的基本网络配置与硬件以及软件版本无关,不同版本界面有所不同,但是配置方法都是一致的。
1.管理口登入设备设备出厂是没有任何配置的,需要用管理口登入并进行基本的网络配置管理口地址:10.10.252.252/24为了登入设备,需要将自己的本地网卡地址配置为10.252.252.25掩码255.255.255.0网关地址和dns可以不填,然后打开网页,在地址栏输入https://10.252.252.252,登入的账号密码均为admin。
图(1)图(2)2.配置接口地址、静态路由、DNS已经vlan接口地址将eth1口接在内网交换机上接口配置为三层接口,并配置一个内网地址,eth2接口配置为二层口access vlan1,如图(3)的示例:图(3)1)核心交换机地址为192.200.4.254,eth1配置一个与核心相同网段的ip地址192.200.4.842)配置静态路由和DNS3)eth2口接poe交换机,vlan接口配置为access vlan1,并配置vlan1的接口地址和DHCP 服务器,这个DHCP服务用来给AP分配IP地址;在配置一个access vlan2,供终端连接无线时使用4)测试控制器是否能通外网Ping百度,1received表示控制器已经可以正常访问公网3.激活AP这边可以看到AP获取到地址是192.168.1.2,是vlan1网段的,激活的时候配置控制器ip地址为192.168.1.1激活之后在线用户这边可以看到AP已经上线(激活AP有时需要一段时间,因为AP要同步和控制器相同的版本,再次期间AP都是属于离线状态的)4.配置无线网络设置无线网络名称设置无线网络接入密码设置终端使用的地址段,用我们刚刚配置的vlan2。
信锐技术无线认证之APP认证功能指导
APP认证 测试指导书信锐网科技术有限公司2015年9 月29 日目录APP认证 (1)1 认证接口描述 (3)1.1 认证原理 (3)1.2 认证接口 (4)1.3 配置要点 (4)2 APP认证场景 (5)2.1 强制APP下载 (5)2.2 强制APP注册登录 (5)3 控制器设置 (5)3.1 配置wifi信号 (5)3.2 配置微信公众账号 (6)3.3全局放通 (7)3.4 页面重定向 (8)4 注意事项 (11)1 认证接口描述1.1 认证原理认证接口实质上为一个网页链接,当终端链接wifi,请求该连接,即可通过认证。
如图1-1原理图所示,当无线用户连上wifi后需要上网,该终端发起的任何上网请求都会被重定向至客户自定义的认证系统。
通过该自定义系统portal页来引导用户做出相应行为(比如下载APP、或者在APP内登陆等等),判断出该终端已经完成了指定的动作之后,客户自定义系统立即调用我司认证接口,通过认证并放通用户上网。
注意:该接口是复用的微信认证接口,故在实际配置过程中,需要按照微信认证配置流程进行。
图1-1 认证接口原理图1.2 认证接口http://2.2.2.1/wx.html?href=‘.$encrypt.’&id=$id下边是encrypt的构造过程$time = date(‘Y-m-d-H-i-s’,time()); //时间戳,2.0正式版本后可以填充一个固定的,后台不在校验$key = “sangfor”; //加密密钥,不要加密可忽略$str = “n=”.$nickname.“&u=”.$openid.“&t=”.$time; //这里openid,nickname表示微信用户个人信息$len = strlen($str); //有效信息长度$str_str = $str .“&l=”.$len; //长度和有效内容合并成统一字符串$encrypt_str = $this->mc_encrypt($str_str,$key); //aes加密,也可以不加密,不加密直接用bin2hex转为16进制即即可$encrypt = bin2hex($encrypt_str); //二进制转为16进制$id //微信公众平台原始id,可随意填充注意:该接口需要客户研发在认证系统(APP下载页面,或者APP登陆等页面)中调用。
信锐技术物联网平台基本配置指导手册-含联动策略配置步骤
信锐技术物联网平台基本配置指导手册信锐网科技术有限公司前言概述本文介绍了信锐物联网基本配置指导,以下相关功能配置均基于 iotp 3.6.1 版本。
图示符号说明+注意有潜在风险,请谨慎操作。
Ñ窍门能帮助您解决某个问题或节省您的时间。
&说明是正文的附加信息,是对正文的强调和补充。
目录设备登录 (1)1.1登录公有云 (1)1.2登录私有云 (1)LoRa 网关激活 (2)2.1通过信锐设备配置工具手动指定云平台方式 (2)1)网络拓扑 (2)2)信锐配置工具下载 (3)3)配置步骤 (3)2.2通过D HCP option43 方式在云平台发现 (7)1)连接公有云 (7)2)连接私有云 (8)物联网数据采集主机 (9)3.1数据采集主机激活 (9)3.2在采集主机上激活传感器 (10)传感器激活 (12)4.1直接通过L oRa 激活 (12)用前须知 (12)1)智能插座 (13)2)温湿度传感器 (14)3)空调面板 (15)4)红外网关 (17)5)热释电被动红外人体检测器 (20)6)零火智能触摸面板开关 (22)4.2通过数据集控器激活 (23)数据集控器介绍 (23)用前须知 (24)文档来源:信锐技术物联网平台基本配置指导手册1)漏液定位传感器 (26)2)漏液不定位传感器 (28)3)烟雾传感器 (29)4)机架式温湿度传感器 (30)5)智能门磁 (31)6)智能门锁 (33)7)第三方传感器 (36)4.3 其他 (36)1) 摄像机对接 (36)设备登录1.1登录公有云直接访问:https://1.2登录私有云先登录无线控制器管理地址,然后【系统管理】-【应用中心】-【物联网服务】-【打开物联网平台】,首次登录用户名和密码都是 admin。
+注意:1、若提示未加载物联网组件,则参考《物联网设备升级指导手册》进行升级组件即可;2、硬件型号 nac-6100 及 nac-6200 禁止同时开启物联网服务及无线,若开启物联网服务会禁用无线相关功能,谨慎开启!LoRa 网关激活激活 LoRa 网关,在云平台发现 LoRa 网关目前有 2 种方式:1、手动指定:通过信锐设备配置工具手动指定云平台方式2、自动发现:通过 DHCP option43 方式在云平台发现下面我们详细看下 2 种方式的具体配置方法。
信锐技术无线云助手APP基本操作指导
每日一学:信锐云助手APP基本操作指导信锐云助手APP可以帮助IT管理员实现通过互联网(3G/4G/WIFI环境)在手机上即可实现实时查看网络运行状态、网络配置修改、账号新建、终端绑定、管理员审核、AP/认证服务器上线离线告警、网络实时安全告警等,给网络的运维带来的极大的方便。
下面将介绍信锐云助手APP的基本操作,是如何关联需要管理的无线控制器的。
1、admin管理员控制器无线控制器后,在系统管理里有“信锐无服务”(需要升级到3.3R1版本),然后注册账号(需要填手机号码并获取验证码);
2、注册完成并成功登陆账号后控制器会出现下面的显示。
3、此时该账号即可在信锐云助手APP上登陆,同时该账号具有移动APP的admin管理权限。
如果要建立其他普通管理员,可以在应用-“管理员账号”里面添加(账号为手机号码,并设置管理权限)
4、普通管理员使用自己的手机号码,并获取验证码登陆信锐云助手APP。
信锐技术基本无线网络组网测试指导手册_含控制器配置步骤说明
文档来源:信锐技术 基本网络组网测试指导手册基本网络组网测试指导手册信锐网科技术有限公司前言概述本文对信锐无线控制器在绝大部分场景下的部署做了一个整理,梳理了各种部署场景下的简单测试配置,用户可根据此文档快速将设备接入到内网配置无线信号上网。
以下无线控制器的功能配置和截图均基于无线控制器 WAC3.7.0 版本。
图示符号说明+注意有潜在风险,请谨慎操作。
Ñ窍门能帮助您解决某个问题或节省您的时间。
&说明是正文的附加信息,是对正文的强调和补充。
目录1组网简介 (1)1.1简介 (1)2常见组网-路由部署 (2)2.1路由常用拓扑 (2)2.2基本配置 (3)3常见组网-旁挂部署 (10)3.1旁挂常用拓扑 (10)3.2基本配置 (11)4常见组网-网关部署 (16)4.1网关常用拓扑 (16)4.2基本配置 (17)1 组网简介1.1 简介因内网网络环境组网的复杂性,要求新加入设备对内网造成的改动影响需极力降至最低。
为坚持这一理念,信锐无线控制器推出多种设备接入内网的方式:旁挂内网网络、串联内网网络、出口网关部署。
以下给出部分常见组网的基本配置指导,可进行借鉴。
旁挂组网:无线控制器旁路接入局域内网,对整个有线内网的影响最小,且当无线控制器故障时,也不会对内网有线造成影响,属最常用组网部署方式。
路由组网:无线控制器串联到内网中,对内网的有线网络有一定的影响,当设备故障时,会对控制器以下的有线网络产生影响,导致无法上网,一般情况下不推荐采用此种部署方式。
特殊的,网关部署也属于路由组网,无线控制器充当出口设备,承接内外网的访问转换,对内网的有线网络上网具有决定性影响,当然如果有远程部署的需求,此种部署场景比较便捷,远程部署实施比较快。
1组网简介1.1简介2常见组网-路由部署2.1路由常用拓扑2.2基本配置3常见组网-旁挂部署3.1旁挂常用拓扑3.2基本配置4常见组网-网关部署4.1网关常用拓扑4.2基本配置2 常见组网-路由部署2.1路由常用拓扑2.2基本配置控制器登录控制器默认管理口(manage)登录地址:https://10.252.252.252 用户名a dmin 密码a dmin 电脑网线直连控制器的管理口(manage),将电脑的有线网卡i pv4 手动设置一个i p 地址为10.252.252.10,掩码为 255.255.255.0 的地址,网关和 dns 可不做配置。
信锐无线远程部署功能测试指导书
远程部署功能测试指导书信锐网科技术有限公司2015年5 月20 日目录远程部署功能 (1)第1章技术背景、介绍及价值 (3)1.1.技术背景 (3)1.2.技术介绍 (3)1.3.技术价值 (3)第2章具体实现 (4)2.1.端口映射 (4)2.2.普通模式部署 (4)2.3.普通模式部署典型案例 (6)2.4.网关模式部署 (6)2.5.网关模式部署典型案例 (8)2.6.问题排查 (9)第3章注意事项 (11)第1章技术背景、介绍及价值1.1.技术背景随着互联网的快速发展,各行业、各场所都对无线部署有着强烈的需求,对于大型零售业、大型企业来说,在全国乃至全球都有着自己的门店或分支机构,特别是在零售业尤为明显,零售业是国内贸易领域中最活跃的部分,特别在近十年,我国零售业变化之大、发展之快,对经济和社会生活影响之深都是前所未有的,那么如何对各个门店部署的AP进行集中管理呢?1.2.技术介绍于是远程部署AP的解决方案应运而生。
远程部署,即门店只需部署AP,由总部的无线控制器统一对全国门店的AP进行集中管理的一种技术方案。
通过在总部部署NAC,在各个门店部署AP,实现瘦AP架构的远程管控,不需要专门铺设线路到各个门店等。
图1 远程部署示意图远程部署AP时,需要将NAC映射到公网,AP通过寻找NAC地址进行在控制器上的激活过程,AP发现NAC的机制大致有:手动配置静态IP地址三层发现、DHCP Option43方式发现、DNS域名发现。
1.3.技术价值1、降低设备部署成本,降低网络运维成本无需在每个门店配置一台NAC,全部由总部的NAC进行统一集中管理,极大的降低设备部署成本和网络运维成本。
另外,若门店网络部署规模比较小(1-2台AP),可以利用信锐AP自带的网关NAT功能,也就是说门店只需部署一台AP即可,无需额外部署出口网关,简化网络结构,降低设备部署成本。
2、集中认证各个门店的上网用户都由总部的认证服务器进行集中认证,从而实现用户的集中管理,包括用户信息收集、在线用户管理等等。
信锐技术基本无线网络组网测试指导手册_含控制器配置步骤说明
文档来源:信锐技术 基本网络组网测试指导手册基本网络组网测试指导手册信锐网科技术有限公司前言概述本文对信锐无线控制器在绝大部分场景下的部署做了一个整理,梳理了各种部署场景下的简单测试配置,用户可根据此文档快速将设备接入到内网配置无线信号上网。
以下无线控制器的功能配置和截图均基于无线控制器 WAC3.7.0 版本。
图示符号说明+注意有潜在风险,请谨慎操作。
Ñ窍门能帮助您解决某个问题或节省您的时间。
&说明是正文的附加信息,是对正文的强调和补充。
目录1组网简介 (1)1.1简介 (1)2常见组网-路由部署 (2)2.1路由常用拓扑 (2)2.2基本配置 (3)3常见组网-旁挂部署 (10)3.1旁挂常用拓扑 (10)3.2基本配置 (11)4常见组网-网关部署 (16)4.1网关常用拓扑 (16)4.2基本配置 (17)1 组网简介1.1 简介因内网网络环境组网的复杂性,要求新加入设备对内网造成的改动影响需极力降至最低。
为坚持这一理念,信锐无线控制器推出多种设备接入内网的方式:旁挂内网网络、串联内网网络、出口网关部署。
以下给出部分常见组网的基本配置指导,可进行借鉴。
旁挂组网:无线控制器旁路接入局域内网,对整个有线内网的影响最小,且当无线控制器故障时,也不会对内网有线造成影响,属最常用组网部署方式。
路由组网:无线控制器串联到内网中,对内网的有线网络有一定的影响,当设备故障时,会对控制器以下的有线网络产生影响,导致无法上网,一般情况下不推荐采用此种部署方式。
特殊的,网关部署也属于路由组网,无线控制器充当出口设备,承接内外网的访问转换,对内网的有线网络上网具有决定性影响,当然如果有远程部署的需求,此种部署场景比较便捷,远程部署实施比较快。
1组网简介1.1简介2常见组网-路由部署2.1路由常用拓扑2.2基本配置3常见组网-旁挂部署3.1旁挂常用拓扑3.2基本配置4常见组网-网关部署4.1网关常用拓扑4.2基本配置2 常见组网-路由部署2.1路由常用拓扑2.2基本配置控制器登录控制器默认管理口(manage)登录地址:https://10.252.252.252 用户名a dmin 密码a dmin 电脑网线直连控制器的管理口(manage),将电脑的有线网卡i pv4 手动设置一个i p 地址为10.252.252.10,掩码为 255.255.255.0 的地址,网关和 dns 可不做配置。
无线测试实施方案
无线测试实施方案一、背景介绍随着无线通信技术的不断发展,无线产品的测试工作也变得越来越重要。
无线测试是指对无线通信系统、设备或产品进行测试和验证,以确保其性能、稳定性和可靠性符合相关标准和要求。
在无线产品的研发、生产和上市过程中,无线测试是一个必不可少的环节。
二、测试目标1. 确保无线产品的性能符合相关标准和要求;2. 验证无线产品的稳定性和可靠性;3. 发现并解决无线产品中存在的问题和缺陷;4. 提高无线产品的质量和竞争力。
三、测试内容1. 无线信号测试:包括信号覆盖范围、信号强度、信噪比、误码率等测试;2. 无线网络测试:包括网络连接速度、网络稳定性、网络覆盖范围等测试;3. 无线通信测试:包括通话质量、数据传输速率、通信稳定性等测试;4. 无线安全测试:包括无线网络安全、数据加密、身份认证等测试。
四、测试方法1. 采用专业的无线测试仪器设备进行测试,如频谱分析仪、信号发生器、信号分析仪等;2. 制定详细的测试计划和方案,包括测试的时间、地点、环境等;3. 进行现场测试和实时监测,及时发现和解决问题;4. 结合实际情况,灵活选择测试方法和手段,确保测试的全面性和准确性。
五、测试流程1. 准备工作:包括测试仪器设备的准备、测试环境的搭建、测试人员的培训等;2. 测试准备:包括测试计划的制定、测试方案的编写、测试流程的确定等;3. 测试执行:按照测试计划和方案进行测试,记录测试数据和结果;4. 测试分析:对测试数据和结果进行分析和评估,发现问题和改进方案;5. 测试报告:编写测试报告,总结测试过程和结果,提出改进建议和措施。
六、测试保障1. 确保测试仪器设备的准确性和可靠性;2. 提供专业的测试培训和技术支持;3. 建立健全的测试管理和质量控制体系;4. 不断改进和完善测试方法和流程。
七、总结无线测试是保证无线产品质量和性能的关键环节,合理的测试实施方案和方法能够有效提高测试效率和测试质量,为无线产品的研发和生产提供有力支持。
SUNDRAY-AP无线诊断工具使用指导书
诊断工具使用指导书信锐网科技术2015年 7 月 18 日第1章诊断工具使用指导书1.1.诊断工具安装1)诊断工具可在控制器上下载,具体下载路径如下图:2)先安装,安装成功后,才可使用诊断工具:。
安装完后,诊断工具顺利打开,显示如下图。
1.2.诊断工具使用环境1)关闭本软件所在计算机的系统防火墙、相关软件防火墙。
2)保持本软件所在的计算机与AP通过2层设备相连。
第2章诊断工具使用举例2.1.AP跨三层发现控制器1)网络拓扑无线控制器AP笔记本接入switch核心switch192.200.90.200172.20.1.0/24192.200.90.1/24172.20.1.1/24控制器IP:192.200.90.200/24,AP自动获取的IP地址172.20.1.0/24,AP与控制器的网关都在出口路由器上,核心交换机上做了vlan的划分。
当前控制器是2.8版本,AP是1.8版本。
2)AP发现控制器并激活在线➢笔记本连接到接入交换机,保证笔记本与AP处于同二层,关闭笔记本的防火墙等。
➢笔记本打开troubleshoot软件,选择笔记本有线网卡。
➢软件扫描出AP,可查看当前AP获取的IP、AP的mac、AP状态。
如下图:➢点击开始配置,可查看AP当前版本信息。
如下图:AP的密码:默认出厂密码beyondos1,或者使用与AP最近连接的无线控制器密码➢使用软件指定AP上控制器IP地址➢无线控制器上激活AP,出现无线信号圆圈,点击进入AP激活界面。
如下图:➢激活AP时,需要填写控制器IP地址,AP的IP选择默认自动获取方式。
如下图:➢如果发现AP激活时与控制器版本不一致,则过2-3分钟,需要用诊断工具对AP重新固定控制器的IP地址。
此时用诊断工具会发现AP已经升级(降级)到与控制器一个版本。
➢过1分钟,在控制器上观察AP在线状态,最终要求AP显示在线。
如下图:2.2.诊断工具其他应用1)修改AP的地址信息2)测试IP与端口连通性3)重启AP与AP恢复默认配置第3章注意事项1)工具troubleshoot版本不一样,软件功能不一样,可在控制器上下载匹配的工具。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
SUNDRAY无线测试/实施指导手册(Ver1.2)2015年05月第1章网络环境确认 (4)1.1.环境确认表《环境确认表》 (4)1.2.工堪需求确认 (4)第2章测试/实施前准备工作 (5)2.1.若自带产品,需先走设备自检流程 (5)2.1.1.硬件检查 (5)2.1.2.软件检查 (5)2.1.3.稳定性检查 (6)2.1.4.测试内容检查 (6)2.1.5.异常情况处理 (6)2.1.6.测试前需要给设备打上最新补丁包 (6)2.2.通过电话与用户沟通,获取用户信息和预约上门安装时间 (7)2.2.1.获取用户的详细资料 (7)2.2.2.获取用户的网络环境 (7)2.2.3.建议获取其他厂商在用户环境中的测试情况 (7)2.2.4.约定上门的时间 (7)第3章整理安装实施所需要的资料 (8)3.1.实施方案和验收文档 (8)第4章主要部署模式基本配置规范 (9)4.1.目的 (9)4.2.交换模式部署规范 (9)4.2.1.三层交换部署规范 (9)4.2.2.网络拓扑 (9)4.2.3.二层交换单网段部署规范 (11)4.3.单臂模式部署基本配置规范 (12)4.3.1.三层单臂部署规范 (12)4.3.2.二层单臂模式基本配置规范 (13)第5章WAC安装部署规范 (16)5.1.上架前准备 (16)5.2.设备安装 (17)5.3.设备安装检查 (17)第6章AP安装部署规范 (19)6.1.按照工堪指导手册标准安装AP (19)6.2.AP-260室内安装手册 (19)6.3.AP-260接入点部署指南 (19)6.4.AP部署勘测规范 (19)第7章现场无线测试规范 (20)第8章紧急事件处理规范 (21)第9章测试/实施完成后扫尾规范 (22)第10章常见问题处理 (23)10.1.AP不能自动发现WAC,分析原因 (23)10.2.AP自动发现WAC后,在WAC上激活后,AP一直不在线。
(23)10.3.无线STA获取不到IP地址,分析原因 (24)10.4.延时高、丢包大、上网慢的原因分析和排查? (24)第1章网络环境确认1.1.环境确认表《环境确认表》项目进行与实施前,需要进行环境确认http://192.200.4.211/bbs/forum.php?mod=viewthread&tid=358 1.2.工堪需求确认项目测试与实施前,需要进行工堪需求确认http://192.200.4.211/bbs/forum.php?mod=viewthread&tid=133第2章测试/实施前准备工作2.1.若自带产品,需先走设备自检流程2.1.1.硬件检查1、设备外观是否严重变形,设备内部是否有部件脱落,是否有残留水渍;2、是否能正常开机且在开机完成后告警灯熄灭;3、接线后网口指示灯是否正常亮起;4、在线拷机检测:8080/monitor/index.php使用方法:下载拷机客户端有说明拷机结果对照表:下载拷机客户端有说明2.1.2.软件检查1、对深圳总部直接发货设备确认设备是否为默认配置;2、确认设备是否能从WebUI和升级客户端接入;3、确认设备日期是否正确;4、确认升级序列号与AP序列号是否正确有效;5、查看系统日志,看是否有错误的提示;6、如果是双机,需确保软件版本一致,硬件可以有区别,这里与其他产品线不同:7、测试实施项目采用最新正式版本或SP版本,有特殊需求再考虑β版本,版本选择请确认参考以下文档:http://200.200.0.20:5/dedecms/plus/view.php?aid=37608、请确保AP版本与WAC版本一致,包括β版本号,与SP版本或R版本都需要一致,AP升级原理文档介绍http://200.200.0.20:5/dedecms/plus/view.php?aid=39149、检查设备是否打上最新的补丁(可以联系总部产品接口人确认);重大BUG预知http://192.200.4.211/bbs/forum.php?mod=viewthread&tid=3282.1.3.稳定性检查如果是高端设备的测试/实施,则必须进行稳定性检查,连续开机12小时,确认设备是否能稳定工作。
1、期间连续ping包,是否有丢包(默认只有eth0有IP地址,其他接口未启用,登录设备后,配置为3层口并配置IP测试);2、设备有无重启现象;3、连续开机12小时后是否能接入设备;2.1.4.测试内容检查根据客户测试需求,确认是否能够独立完成需要测试的内容:1、是否能独立完成;2、是否提前学习或温习测试需用到的功能;2.1.5.异常情况处理如果检测出设备为非默认配置,须用同版本的升级包对设备进行一次升级并恢复默认配置(请提前备份序列号)后再执行《测试前设备自检流程表》。
对有问题的设备做处理后须发邮件通知刘志峰和客服总部相应产品接口人。
检查如有问题,请联系总部客服相应产品接口人协调解决。
稳定性为可选选项,建议检查,没有时间或条件可不检测。
2.1.6.测试前需要给设备打上最新补丁包现在产品补丁分为SP包、网上自动升级包、R类包。
其中SP包和网上自动升级包为纯补丁包,只修补bug,不增加新功能。
R类包修补补丁包之前的所有BUG和进行一些功能改进。
为避免已知BUG重复出现。
在测试前设备自检的时候必须打上最新SP包。
R类包不做强制规定,不过建议打上。
SP包:后续所有产品都会出SP包,以单独升级包的形式发布。
及时关注论坛发布的公告补丁:http://192.200.4.211/bbs/forum.php?mod=viewthread&tid=3282.2.通过电话与用户沟通,获取用户信息和预约上门安装时间2.2.1.获取用户的详细资料包括:企业名称、通讯地址、联系人、联系电话。
2.2.2.获取用户的网络环境在测试或实施之前,至少提前两天确定好客户环境以及部署方案。
对没有把握的配置或部署方式,请在进行测试或实施的前两天咨询总部相应产品的产品专家。
如果产品专家确认没有这类成功案例,请产品专家至少提前一天通知研发相关接口人准备。
准备期间如有需要补充获取的信息,请驻外同事积极协助。
渠道伙伴测试或实施前,对没有把握的配置或部署方式,请先联系当地技术支持进行环境确认。
如客户网络不具备安装条件,跟客户协商网络整改时间。
待整改后具备安装条件再跟客户约定上门实施时间。
2.2.3.建议获取其他厂商在用户环境中的测试情况在测试前,建议了解一下客户有没有测试过相同类型的产品,了解一下测试其他同类产品时所遇到的问题,并根据客户需要测试的产品的功能,分析一下SANGFOR/SUNDRAY设备去实施时是否也会遇到类似的问题,尽量在测试前能做好准备,避免问题的产生。
2.2.4.约定上门的时间同客户确认上门时间,以保证客户方有对公司内部网络情况较为熟悉的人员配合实施。
第3章整理安装实施所需要的资料整理安装实施过程中需要携带的设备和资料,例如:笔记本电脑,串口线,交叉线,常用的软件,上门反馈表,工牌、等。
如需直接携带设备去客户处测试/实施,请使用原厂包装箱将设备妥善包装好之后再携带出门,严禁直接携带无包装箱裸机去客户处测试/实施,如果办事处包装箱不够,请提前向冯毅进行申请。
3.1.实施方案和验收文档1、向客户出具实施方案前,需先跟客户沟通,确保实施方案的内容和形式符合客户要求。
避免由于实施文档跟客户预期相差较大导致客户不满。
2、项目验收前需跟客户就验收文档的内容和形式达成一致,按照客户的期望提交验收文档。
避免由于验收文档不符合客户预期而导致不通过的问题。
3、无线项目验收标准需参考工堪指导书的标准进行验收,达不到验收标准的需要进行方案优化或方案调整http://192.200.4.211/bbs/forum.php?mod=viewthread&tid=244第4章主要部署模式基本配置规范4.1.目的通过基本配置,能保证SANGFOR/SUNDRAY设备上架后客户网络的正常运转,无线STA能正常获取IP地址,正常上网,正常与内网有线用户通讯,客户的各种业务系统均能正常运行。
详细部署请学习部署专题:http://192.200.4.211/bbs/forum.php?mod=viewthread&tid=359双机部署专题:http://192.200.4.211/bbs/forum.php?mod=viewthread&tid=94.2.交换模式部署规范4.2.1.三层交换部署规范4.2.2.网络拓扑4.2.2.1.接线规范1、接通设备电源线,正常开机,AP如接在POE交换机上,不需要再接通电源线。
2、用3跟双绞线接通WAC和3层交换机的3个交换口,注意vlan配置正确后再接线上架,否则可能会导致交换环路3、检查网口信号灯是否正常。
(设备的Link灯常亮,Act灯闪烁,表示接口正常工作)4.2.2.2.基本配置规范1、电脑IP设置为设备eth0口同网段IP地址,默认eth0口IP地址为:10.252.252.252/24,用交叉线连接设备。
2、打开IE浏览器输入:https://10.252.252.252登录,用户名:admin密码:admin3、打开【系统配置】,点击【接口管理】,分别配置eth1口、eth2口、eth3口为access vlan1和access vlan2和access vlan3。
4、新增vlan1接口配置IP为192.168.1.254,掩码为:255.255.255.0。
5、打开【系统配置】,点击【网络配置】,添加8个0的静态路由指向192.168.1.16、打开【无线配置】,点击【网络配置】,新增无线网络,SSID为office,选择接入点为“/”,数据转发模式“集中转发”,认证方式选择WPA-PSK(个人),输入预共享密钥12345678,VLAN认证默认为1,不需要修改,默认角色也不需要修改.(如果需要其他认证方式自行选择)7、打开【无线配置】,点击【网络配置】,新增无线网络,SSID为Guest,选择接入点为“/”,数据转发模式“集中转发”,认证方式选择WPA-PSK(个人),输入预共享密钥12345678,VLAN认证需要修改,未匹配规则的终端默认VLAN,修改为2,默认角色也不需要修改。
(如果需要其他认证方式自行选择)4.2.3.二层交换单网段部署规范4.2.3.1.网络拓扑4.2.3.2.接线规范1、接通设备电源线,正常开机,AP如接在POE交换机上,不需要再接通电源线。
2、用双绞线接通WAC和交换机,注意vlan配置正确后再接线上架,否则可能会导致交换环路3、检查网口信号灯是否正常。