信锐技术无线射频防护配置指导
信锐无线产品功能介绍v2.2_v1.0
目录
Contents
1 2 3
信锐上网认证方式介绍
信锐O2O增值营销介绍 信锐网络安全措施介绍 信锐技术无线产品介绍
4
信锐无线AP
NAP-7600双频 IP 68 防护
NAP-2400单频
NAP-2600双频 内置天线
NAP-2600双频 外置天线
功分方案
NAP-4600 11AC
NAP-2400-P 全入墙式
微信认证
一键关注 点一点
扫一扫 微信授权
扫描微信二维码,弹出一键关注上网页面,用户 只需点击“一键关注上网”,再点击“关注”, 即可实现上网。
1 2 3 4
微信认证
一键关注 点一点 扫一扫 微信授权 扫描微信二维码,弹出一键关注上网页面,用户点击 “一键关注上网”,再点击“关注”,会弹出一个允许 获得公开信息的提示,点击允许即可实现上网。(点击 “取消”则无法上网)
免用户认证
免用户认证,只需点击Portal广告页面的登录即可上网。 方便客户接入上网的同时进行增值营销。
目录
Contents
1 2 3
信锐上网认证方式介绍
信锐O2O增值营销介绍 信锐网络安全送广告模板,可自由定义属于自己的广告。
推广规则
多种灵活的营销信息推广方式,利用WLAN进行免费广告营销,精准有效。
NAP-2400-P 半入墙式
NAP-2400-S 放装式
信锐无线控制器
NAC-7100 管理AP数 1280/3840
NAC-7200 管理AP数 1560/4680
NAC-7300 管理AP数 2560/7680
NAC-7600 管理AP数 4096/12288
NAC-6100 管理AP数 72/600
移动车载WiFi无线覆盖解决方案_信锐技术
大巴向乘客提供的互联网上网服务必须满足公安部颁发的令第 82 号,即《计算机信息 网络国际联网安全保护管理办法》的相关规定,要求记录并留存用户注册信息、记录并留存 用户登录和退出时间、主叫号码、账号、互联网地址或域名、系统维护日志的技术措施以及 记录、跟踪网络运行状态,监测、记录网络安全事件等安全审计功能。 此外,还要避免日益猖狂的虚假钓鱼 WIFI,防止犯罪分子通过架设一个与大巴 WiFi 热 点同名的 WiFi 网络,吸引用户通过移动设备接入该网络,然后就可以通过分析软件窃取这 些接入虚假 WiFi 热点用户的资料、银行账户、网络支付账户密码等。
更多移动场景无线 Wi-Fi 覆盖解决方案,请访问信锐技术官方网站:! 6/18
产品概述 信锐 NAP-4100V 无线接入点是信锐自主研发的新一代 802.11ac 工业级移动车载 AP。 NAP-4100V 移动车载 WiFi 覆盖设备,采用了最新 3G/4G 终端接入方案,支持 4G LTE 全网通(移动/联通/电信),以及采用最新 802.11ac 协议设计,支持 11ac/a/n 和 11b/g/n 双频 并发, 整机最高速率可达 1167Mbps, 适用车载移动环境下的 3G/4G 转 WiFi 的移动型 WLAN 的部署与构建。 移动车载 AP 高达 1.167Gbps 的最大传输速率能够轻松满足各种无线业务的承载使用, 如视频、 语音等多媒体业务, 并提供智能射频、 服务质量保证、 无缝漫游等。 信锐 NAP-4100V
1.2 项目需求
ü 每个大巴安装一个车载 AP,保障大巴内信号全面覆盖;车载 AP 可支持至少 60 个 终端的同时并发,以保障全车乘客的使用需求。 ü 乘客采用微信认证、手机短信认证、APP 认证任一一种方式进行接入;接入方式简 单方便,同时利用该接入方式进行微信吸粉、手机号手机、APP 推广; ü ü 能利用建设的无线网络向乘客推送多种广告信息,通过无线网络进行广告运营; 车载 AP 必须具备 4G 转 WiFi 功能,利用无限流量卡,可将 4G 信号转换为 WiFi 信 号,供乘客上网使用;同时车载 AP 必须具备足够强的防震能力,保障在车内的正常 使用; ü 每个大巴配备本地的视频服务器,通过对接本地视频服务器,乘客可以在车内选择 观看服务器内视频资源,也可通过大巴内的显示器来播放本地视频资源、广告。
信锐技术酒店宾馆无线网络解决方案
信锐技术酒店宾馆无线网络解决方案一、酒店、宾馆无线网络建设需求分析酒店客房高速上网,办公保障:对于众多的商务客人,他们对于无线办公的需求特别强烈,需要对办公业务得到重点保障。
同时高速的WIFI体验,让客户的入住体验倍增,增强了客户粘度,成为下次的回头客。
会议室高密接入:现在的各项会议无线网络成为必不可少的选项。
但是会议室在相对较小的空间里汇聚了众多的接入终端,接入密度非常大,合理的解决会议室高密的问题,让用户拥有更好的无线网络体验成为酒店提升竞争力的重要手段。
酒店广告推广、营销:酒店每年会在广告营销方面投入大量的费用,相对与传统平面广告平台,WiFi平台指向性更好、针对性更强、客户粘度更高,如果能结合WiFi平台进行广告推广、营销,则可大大提高WiFi建设的回报收益。
利用WiFi平台的广告效应,可显著提高酒店的营销能力,同时降低营销成本。
酒店休闲区无线覆盖、一体化管理:酒店除了兼具传统的功能以外,度假酒店还需提供丰富多样的休闲娱乐场所。
各种场景、跨地域无线覆盖,酒店需要针对各种不同物理位置的无线做到有效远程管理,为客户提供稳定高速的无线接入。
因此,酒店的无线网络必须可统一管理、且能智能分析网络。
上网行为管理审计:公安部网监局针对公共区域的无线网络,要求做到可审计和可溯源。
为了规避法律风险,本次无线网络建设需要充分考虑审计要求,能够满足公安部82号令。
二、信锐技术酒店宾馆无线解决方案简易的无线接入微信连WiFi:当用户接入无线网络后,终端自动弹出信息展示及“我要认证上网”页面,用户点击“我要认证上网”并选择微信连WiFi上网后,终端自动运行微信客户端进行WiFi连接,用户点击“立即连接”即可成功连接WiFi。
(在认证成功页面上,用户可一键勾选关注酒店微信公众号)微信连WiFi不仅可以让客户方便、快速的接入酒店的无线网络,同时可以为酒店提供广告展示等,帮助酒店推广微信公众号并增加关注量,搞定粉丝经济。
信锐技术无线控制器双机冗余及双机负载配置指导
3.3.6版本双机冗余、负载配置指导手册2017年4月2号目录目录------------------------------------------------------------------------------------------------------------------------------------2一、基础配置--------------------------------------------------------------------------------------------------------------------1-1.1.双机热备简介---------------------------------------------------------------------------------------------------1-1.2.准备工作---------------------------------------------------------------------------------------------------------1-1.3.配置步骤---------------------------------------------------------------------------------------------------------1-1、网络拓扑---------------------------------------------------------------------------------------------------1-2、双机上联通讯口------------------------------------------------------------------------------------------2-(1)主机VRRP接口及链路故障检测----------------------------------------------------------2-(2)备机VRRP接口及链路故障检测----------------------------------------------------------3-3、双机心跳口------------------------------------------------------------------------------------------------4-(1)主机心跳口-----------------------------------------------------------------------------------4-(2)备机心跳口-----------------------------------------------------------------------------------5-4、配置管理VRRP组----------------------------------------------------------------------------------------6-(1)主机VRRP组----------------------------------------------------------------------------------6-(2)备机VRRP组----------------------------------------------------------------------------------9-5、高可用性-------------------------------------------------------------------------------------------------10-(1)主机高可用性配置-------------------------------------------------------------------------10-(2)备机高可用性配置-------------------------------------------------------------------------10-二、双机部署测试------------------------------------------------------------------------------------------------------------11-2.1.检查双机状态-------------------------------------------------------------------------------------------------11-2.2.双机切换测试-------------------------------------------------------------------------------------------------12-三、双机负载------------------------------------------------------------------------------------------------------------------12-四、注意事项------------------------------------------------------------------------------------------------------------------14-一、基础配置1.1.双机热备简介随着技术的发展,网络的稳定性越来越重要。
信锐技术基础无线测试实施指导
SUNDRAY无线测试/实施指导手册(Ver1.2)2015年05月第1章网络环境确认 (4)1.1.环境确认表《环境确认表》 (4)1.2.工堪需求确认 (4)第2章测试/实施前准备工作 (5)2.1.若自带产品,需先走设备自检流程 (5)2.1.1.硬件检查 (5)2.1.2.软件检查 (5)2.1.3.稳定性检查 (6)2.1.4.测试内容检查 (6)2.1.5.异常情况处理 (6)2.1.6.测试前需要给设备打上最新补丁包 (6)2.2.通过电话与用户沟通,获取用户信息和预约上门安装时间 (7)2.2.1.获取用户的详细资料 (7)2.2.2.获取用户的网络环境 (7)2.2.3.建议获取其他厂商在用户环境中的测试情况 (7)2.2.4.约定上门的时间 (7)第3章整理安装实施所需要的资料 (8)3.1.实施方案和验收文档 (8)第4章主要部署模式基本配置规范 (9)4.1.目的 (9)4.2.交换模式部署规范 (9)4.2.1.三层交换部署规范 (9)4.2.2.网络拓扑 (9)4.2.3.二层交换单网段部署规范 (11)4.3.单臂模式部署基本配置规范 (12)4.3.1.三层单臂部署规范 (12)4.3.2.二层单臂模式基本配置规范 (13)第5章WAC安装部署规范 (16)5.1.上架前准备 (16)5.2.设备安装 (17)5.3.设备安装检查 (17)第6章AP安装部署规范 (19)6.1.按照工堪指导手册标准安装AP (19)6.2.AP-260室内安装手册 (19)6.3.AP-260接入点部署指南 (19)6.4.AP部署勘测规范 (19)第7章现场无线测试规范 (20)第8章紧急事件处理规范 (21)第9章测试/实施完成后扫尾规范 (22)第10章常见问题处理 (23)10.1.AP不能自动发现WAC,分析原因 (23)10.2.AP自动发现WAC后,在WAC上激活后,AP一直不在线。
信锐技术无线控制器对接电信ewifi portal平台配置方法及测试
NAC-3.2正式版对接电信ewifi portal平台信锐网科技术有限公司2016年 6 月 15 日目录目录 (2)项目背景 (3)一、部署网络拓扑 (3)1、portal服务器参数 (3)2、radius服务器参数 (4)3、NAC参数 (4)二、设备平台配置 (4)1、NAC-portal服务器配置 (4)2、NAC-radius服务器配置 (5)4、电信-ewifi-portal平台配置 (5)三、对接测试 (5)1、现象:Portal界面显示错误; (5)原因:portal的URL有问题 (5)2、现象:NAC发送给radius的认证用户名错误; (6)原因:portal服务器的地址和portal-URL地址是不一样的 (6)3、现象:AAA认证失败; (7)原因:NAC发送给radius服务器的认证数据缺少字段 (7)4、添加radius字段,测试认证成功 (9)四、对接总结 (10)项目背景客户的无线要使用电信的portal平台做认证,部署的是我司的无线AP和NAC,目前需要做portal认证对接,NAC做portal客户端在电信公司做短信认证测试。
一、部署网络拓扑1、portal服务器参数Portal-server地址:10.10.10.1portal-server key:123456portal-url:http:// 10.10.10.1/wlanPortal/portal_manage/entrance2、radius服务器参数radius地址: 10.10.20.1radius认证端口:1812radius计费端口:1813radius key密钥:1234563、NA C参数https:// 10.10.30.1NAC携带参数:nasid 、ap-mac、userip、user-mac、nas-ip、redirect、wlanacname二、设备平台配置1、NA C-portal服务器配置2、NA C-radius服务器配置4、电信-ewifi-portal平台配置三、对接测试1、现象:Portal界面显示错误;原因:portal的UR L有问题连接无线,发现portal界面可以弹出来,但是显示错误。
信锐企业无线网络解决方案
财务部
管理层
额...
自助式配置 简化安全部署环节
IT人员 行政部 市场部
更便捷的安全
MAC3
用户B
自动实现 用户与终端绑定
MAC 1
用户A 访问策略、QoS
用户A
MAC 2
用户名MAC自动绑定,防止越权访问
更便捷的安全
关联Wi-Fi
发送二维码
“欢迎您来XXX公司参观, 免费Wi-Fi上网请找接待人 员申请权限”
东鹏饮料WLAN建设工程
东鹏饮料简介:
集技术开发、生产、销售于一身,拥有先进的生产 设备和雄厚的技术开发队伍及一套完整的饮料销售、 推广管理体系。公司现有八条利乐包生产线、两条 瓶装饮料生产线、四条纯净水生产线及一条三片罐 饮料生产线,年生产能力达 18 万吨。
东鹏饮料无线网络需求:
生产车间区域无线覆盖,满足无线扫码枪的接
交付更快速的企业级无线
国内最大的应用识别库,可对各种应用进行放行或者拒绝
信锐无线特色
更安全 更快速
更安全: 内置企业级防火墙 更专业的安全模块,内置证书 CA 更精细的认证与授权 自助安全配置: 用户自助完成802.1x、证书等 高级配置 自动实现用户与终端绑定 访客二维码认证
入快速接入; 接入终端严格管控,防止非法终端接入。
39
东鹏饮料WLAN建设工程
信锐WLAN解决方案:
采用无线控制器NAC-6200及双频NAP-2600。 控制器单臂部署,通过POE交换连接各楼层 NAP。
信锐WLAN实现价值:
满足生产车间不同系统的终端接入,针对性的对连
接速度进行优化; 对饮料灌装车间接入的无线扫码枪进行MAC地址绑 定,只有运行接入的白名单内终端才能接入;
连锁餐饮门店无线WiFi网络覆盖解决方案
连锁餐饮门店无线 WIFI 网络覆盖 解决方案
信锐网科技术有限公司
更多连锁门店无线网络解决方案,请访问信锐技术官方网站:!
1/28
连锁餐饮门店无线网络覆盖解决方案
目录
1
连锁餐饮门店信息化建设现状 ...................................................................................................... 4
高扩展性设计 ........................................................................................................................ 15
3.5.1 3.5.2
3.6
连锁餐饮门店无线营销增值设计 ........................................................................................ 15
3.7.1 3.7.2 3.7.3 3.7.4 3.7.5
4Hale Waihona Puke 业界唯一的精准营销 ................................................................................................... 17 控制器冗余设计和 AP 灾备,最大限度满足稳定性需求 ......................................... 17 集成行为审计,满足公安部审计要求 ....................................................................... 17 集成 VPN,减少新店的设备成本 ................................................................................ 17 信锐原厂本地化售后服务 ........................................................................................... 18
信锐酒店无线解决方案
信锐客户典型应用
酒店
商超
分支连锁
展厅
公共网络 金融营业网点
场馆
部分客户名单
贵州建设银行 惠州工商银行 永丰银行 海印集团 全聚德 三九旅游酒店 中北集团 摩尔百货 大自然家居 摩登美业 玖玖酒店
Thanks.
联系人:严龙飞 电话:
信锐WLAN
01 为什么酒店需要部署WLAN无线 02 当前酒店WLAN面临挑战
03 酒店WLAN需求
05 信锐WLAN典型案例集
04 信锐酒店WLAN解决方案
为什么酒店需要部署WLAN无线
酒店信息化对无线网络的需求
您好!
酒店有没有WiFi?
ห้องสมุดไป่ตู้
数据统计95%的客户会询问酒店是否有无线,100%需要通过网络保持与外界的联系
用户使用微信认证来获得免费的无线,帮助酒店推广微信公众帐号
可增值的WLAN 收集顾客手机号码
顾客手机号码收集统计,可导出
通过使用手机短信认证,为酒店收集顾客的手机号码。可定期或适时的,向这些
手机用户发送感谢和促销短信。
可增值的WLAN 通过信锐系统推送网页认证界面进行酒店服务推广
个性化广告推送
基于用户、用户组、位置的 个性化广告推送
违法上网行为
办公网权限划分
酒店客户的上网行为和内网的安全无法保障
当前酒店用户WLAN面临挑战
网速太慢,顾客抱怨,甚至投诉酒店
酒店WLAN建设需求变化 营销增值
安全便捷
快速体验
短信营销 微信营销 页面营销 客流分析
应用层安全防护 安全终端认证 终端授权管理 防各种攻击 无感知认证
酒店除了兼具传统的功能以外,度假酒店还需提供丰富多样的休闲娱乐场 所。各种场景、跨地域无线覆盖,酒店需要针对各种不同物理位置的无线 做到有效远程管理,为顾客提供稳定高速的无线接入。
信锐NAP-3620(R3)室内无线接入点
信锐NAP-3620(R3)室内无线接入点产品概述信锐NAP-3620(R3)无线接入点是信锐自主研发的新一代三频802.11ac wave 2高性能无线接入点。
NAP-3620(R3)采用创新的三频设计,加了第三个四流802.11ac wave2射频,支持2.4G 、5G 、5G 三频并发,整机最高速率可达3Gbps ,可提供更快的无线上网和更高的多用户并发。
非常适用于会议室、报告厅、体育馆、会展中心、机场、食堂等高密环境。
设备采用双千兆以太网口,并且双电口同时支持POE ,实现了POE 备份;支持USB 接口,能够外接U 盘以及物联网拓展;支持本地供电与PoE 远程供电,可根据客户现场供电环境进行灵活选择。
配合信锐NAC 系列控制器,为用户带来前所未有的更安全、会营销、易管理、更兼容的无线网络。
信锐NAP-3620(R3)产品外观美观大方,安装方便,适用于吸顶、壁挂以及桌面放装。
产品特点极速无线上网体验Ø 802.11ac 高速接入信锐NAP-3620(R3)遵从新一代802.11ac wave 2协议标准,创新的采用了三频设计,2.4G 射频提供高达400Mbps ,5G 射频提供高达867Mbps ,加了第三个四流802.11ac wave2射频1733Mbps ,整机最大传输速率可达3Gbps ,可以有效地从覆盖范围、接入密度、稳定运行等方面提供更高性能的无线接入服务。
Ø 千兆上行链路采用2个10/100/1000Base-T 以太网端口上联,上行链路采用双千兆以太网端口,突破了单千兆网口速率的限制,使有线口不再成为无线接入的速率瓶颈。
Ø 服务质量保证信锐NAP-3620(R3)支持丰富的服务质量保证(QoS ),支持基于应用/SSID/STA 多种模式的无线空口资源管理,保证无线带宽资源合理分配,保障重要SSID 和重要应用的数据优先传输;支持802.11e/WMM ,可对不同业务数据定义传输优先级等,真正实现顺畅无线办公。
信锐技术无线AC控制器基础功能配置使用指导
基本网络配置目录1.管理口登入设备 (3)2.配置接口地址、静态路由、DNS已经vlan接口地址 (4)3.激活AP (8)4.配置无线网络 (9)注:控制器的基本网络配置与硬件以及软件版本无关,不同版本界面有所不同,但是配置方法都是一致的。
1.管理口登入设备设备出厂是没有任何配置的,需要用管理口登入并进行基本的网络配置管理口地址:10.10.252.252/24为了登入设备,需要将自己的本地网卡地址配置为10.252.252.25掩码255.255.255.0网关地址和dns可以不填,然后打开网页,在地址栏输入https://10.252.252.252,登入的账号密码均为admin。
图(1)图(2)2.配置接口地址、静态路由、DNS已经vlan接口地址将eth1口接在内网交换机上接口配置为三层接口,并配置一个内网地址,eth2接口配置为二层口access vlan1,如图(3)的示例:图(3)1)核心交换机地址为192.200.4.254,eth1配置一个与核心相同网段的ip地址192.200.4.842)配置静态路由和DNS3)eth2口接poe交换机,vlan接口配置为access vlan1,并配置vlan1的接口地址和DHCP 服务器,这个DHCP服务用来给AP分配IP地址;在配置一个access vlan2,供终端连接无线时使用Ping百度,1received表示控制器已经可以正常访问公网3.激活AP这边可以看到AP获取到地址是192.168.1.2,是vlan1网段的,激活的时候配置控制器ip地址为192.168.1.1激活之后在线用户这边可以看到AP已经上线(激活AP有时需要一段时间,因为AP要同步和控制器相同的版本,再次期间AP都是属于离线状态的)4.配置无线网络设置无线网络名称设置无线网络接入密码设置终端使用的地址段,用我们刚刚配置的vlan2。
信锐无线方案
利用信锐无线管理系统,实现网络设备的集中管理和远程监控。提供实时性能监控、用户管理、流量控制等功能,提升网络运维效率。
四、实施方案
1.项目启动
成立专门的项目组,明确项目成员职责,制定详细的项目进度计划。
2.设备采购
按照国家标准采购所需的信锐无线设备,包括无线接入点、无线控制器、交换机等。
4.网络管理
采用信锐无线管理系统,实现对网络设备的集中管理和远程监控。提供实时性能监控、用户管理、流量控制等功能,提高网络运维效率。
四、实施方案
1.项目筹备
成立项目组,明确项目成员职责,制定项目进度计划。
2.设备采购
采购符合国家标准的信锐无线设备,包括无线接入点、无线控制器、交换机等。
3.现场施工
(1)按照设计方案,进行无线接入点的安装和调试。
2.技术培训
对企业相关人员提供技术培训,提高企业自身运维能力。
3.服务承诺
设备质保期内,提供免费维修和更换服务。质保期外,提供有偿维修服务。
六、总结
本方案旨在为企业提供一套合法合规的无线网络解决方案,满足企业日益增长的无线网络需求。通过严谨的设计、高效的实施和专业的运维,确保无线网络的稳定、安全、高效运行。希望本方案能够为企业的发展提供有力支持。
2.网络架构
采用核心层、汇聚层和接入层的网络架构,实现数据的高速传输和交换。核心层采用高可靠性的交换机,汇聚层和接入层采用信锐无线控制器和无线接入点。
3.网络安全
(1)采用WPA2-Enterprise加密方式,提高无线网络的安全性。
(2)部署防火墙、入侵检测系统等安全设备,防止外部攻击。
(3)对内部用户进行身份认证,防止非法接入。
(2)布放网线,连接核心层、汇聚层和接入层设备。
信锐技术无线云助手APP基本操作指导
每日一学:信锐云助手APP基本操作指导信锐云助手APP可以帮助IT管理员实现通过互联网(3G/4G/WIFI环境)在手机上即可实现实时查看网络运行状态、网络配置修改、账号新建、终端绑定、管理员审核、AP/认证服务器上线离线告警、网络实时安全告警等,给网络的运维带来的极大的方便。
下面将介绍信锐云助手APP的基本操作,是如何关联需要管理的无线控制器的。
1、admin管理员控制器无线控制器后,在系统管理里有“信锐无服务”(需要升级到3.3R1版本),然后注册账号(需要填手机号码并获取验证码);
2、注册完成并成功登陆账号后控制器会出现下面的显示。
3、此时该账号即可在信锐云助手APP上登陆,同时该账号具有移动APP的admin管理权限。
如果要建立其他普通管理员,可以在应用-“管理员账号”里面添加(账号为手机号码,并设置管理权限)
4、普通管理员使用自己的手机号码,并获取验证码登陆信锐云助手APP。
信锐技术基本无线网络组网测试指导手册_含控制器配置步骤说明
文档来源:信锐技术 基本网络组网测试指导手册基本网络组网测试指导手册信锐网科技术有限公司前言概述本文对信锐无线控制器在绝大部分场景下的部署做了一个整理,梳理了各种部署场景下的简单测试配置,用户可根据此文档快速将设备接入到内网配置无线信号上网。
以下无线控制器的功能配置和截图均基于无线控制器 WAC3.7.0 版本。
图示符号说明+注意有潜在风险,请谨慎操作。
Ñ窍门能帮助您解决某个问题或节省您的时间。
&说明是正文的附加信息,是对正文的强调和补充。
目录1组网简介 (1)1.1简介 (1)2常见组网-路由部署 (2)2.1路由常用拓扑 (2)2.2基本配置 (3)3常见组网-旁挂部署 (10)3.1旁挂常用拓扑 (10)3.2基本配置 (11)4常见组网-网关部署 (16)4.1网关常用拓扑 (16)4.2基本配置 (17)1 组网简介1.1 简介因内网网络环境组网的复杂性,要求新加入设备对内网造成的改动影响需极力降至最低。
为坚持这一理念,信锐无线控制器推出多种设备接入内网的方式:旁挂内网网络、串联内网网络、出口网关部署。
以下给出部分常见组网的基本配置指导,可进行借鉴。
旁挂组网:无线控制器旁路接入局域内网,对整个有线内网的影响最小,且当无线控制器故障时,也不会对内网有线造成影响,属最常用组网部署方式。
路由组网:无线控制器串联到内网中,对内网的有线网络有一定的影响,当设备故障时,会对控制器以下的有线网络产生影响,导致无法上网,一般情况下不推荐采用此种部署方式。
特殊的,网关部署也属于路由组网,无线控制器充当出口设备,承接内外网的访问转换,对内网的有线网络上网具有决定性影响,当然如果有远程部署的需求,此种部署场景比较便捷,远程部署实施比较快。
1组网简介1.1简介2常见组网-路由部署2.1路由常用拓扑2.2基本配置3常见组网-旁挂部署3.1旁挂常用拓扑3.2基本配置4常见组网-网关部署4.1网关常用拓扑4.2基本配置2 常见组网-路由部署2.1路由常用拓扑2.2基本配置控制器登录控制器默认管理口(manage)登录地址:https://10.252.252.252 用户名a dmin 密码a dmin 电脑网线直连控制器的管理口(manage),将电脑的有线网卡i pv4 手动设置一个i p 地址为10.252.252.10,掩码为 255.255.255.0 的地址,网关和 dns 可不做配置。
移动车载WiFi无线覆盖解决方案_信锐技术
移动车载 Wi-Fi 覆盖解决方案管理不同区域大巴的无线 AP,甚至可以精细到对某AP 分组有管理权限,该管理员可以在该 AP分组上建立无线网络,能够激活、删除接入点,能够对 AP 的配置进行编辑修改。
除此之外,还可以指定管理员针对每个页面的只读或编辑权限,控制粒度到控制器上的各个页面,对某个页面没有读权限则登录时不显示。
2.5.4.3可视化运维系统状态信锐技术提供了可视化的运维界面,可直接通过 WEB 访问管理后台,后台将显示设备状态、在线用户状态、实时流量状态、流量排行、应用排行等信息。
2.5.4.4信锐云助手——APP 管理随着移动互联网的发展,在管理控制器方面,信锐也做出了创新,不但能够用电脑通过传统的 web 页面进行管理,而且也能通过手机 APP 去管理,这个 APP 叫“信锐云助手”,通过安卓市场或者 APP store都可以下载,所以在管理无线网络方面,信锐也走进了移动互联网化。
信锐云助手主要是为了帮助用户通过手机远程去管理无线控制器,也可以说是一个精简版的无线控制器后台。
更多移动场景无线 Wi-Fi覆盖解决方案,请访问信锐技术官方网站:! 16/18移动车载 Wi-Fi 覆盖解决方案更多移动场景无线 Wi-Fi覆盖解决方案,请访问信锐技术官方网站:! 17/18移动车载 Wi-Fi 覆盖解决方案三、售后服务 3.1服务体系介绍服务是一种文化。
在信锐,服务不仅仅代表一种制度、程序,它已经融入了信锐的企业文化中,并为所有员工接受和奉行。
服务内容来自用户的需求,信锐在一如既往地向用户提供优质、高效的服务同时,也在与用户长期合作与摸索过程中,寻求服务内容和服务方式的改进,以求双方从中获得最佳效益。
信锐向用户提供标准化、专业化、多元化服务。
标准化代表服务规范,专业化代表服务质量,多元化代表服务内容,都是以用户满意为衡量标准。
企业唯有不断为用户提供低成本、高增值的服务,才能立于不败之地。
信锐技术无线应用控制功能介绍
文档密级:公开应用控制技术白皮书V0.1信锐网科技术有限公司SUNDRAY TECHNOLOGIES CO.,LTD.版权所有侵权必究All rights reserved目录1.技术背景 (1)2.应用识别 (1)3.技术价值 (2)1.技术背景随着互联网的普及,网络应用越来越丰富,尤其随着大量社交型网络应用的出现,用户将个人网络行为带入办公场所,由此引发各种管理和安全问题。
随着移动互联网的迅速发展,网络办公日益流行,互联网已经成为人们工作、生活、学习过程中不可或缺、便捷高效的工具。
但是,在享受着电脑办公和互联网带来的便捷同时,员工非工作上网现象越来越突出,企业普遍存在着电脑和互联网络滥用的严重问题。
网上购物、在线聊天、在线欣赏音乐和电影、P2P工具下载等与工作无关的行为占用了有限的带宽,严重影响了正常的工作效率。
2.应用识别识别是管理的基础,全面的应用识别帮助管理员透彻了解网络应用现状和用户行为,保障管理效果。
信锐AC拥有多种应用识别技术,全面识别各种应用,进而有效管控和审计。
主要包括:a)URL识别:信锐AC内置千万级URL库、支持基于关键字管控、网页智能分析系统IWAS从容应对互联网上数以万亿的网页、SSL内容识别技术。
信锐AC除了内置的上百种URL类别以外,管理员还可以自定义URL分组。
根据组织内部特殊需求,将一些指定的URL划分到一个URL分组下,此时,各种权限策略就可以引用这个URL分组来做控制,满足精细化的URL控制需求,让企业内网管理更加灵活高效,更加满足“权限最小化”的管理原则。
b)应用规则识别库:信锐AC拥有国内最大的应用识别库,该库由深信服(信锐母公司)应用规则研发团队定期维护,保证库处于最新状态;该库支持2100种以上网络主流应用,4500条以上规则,能识别106种以上IM、66种以上P2P/P2P流媒体、254种以上游戏、39种以上OA、19种以上网银、53种以上金融行情软件、45种以上金融交易软件、13种木马、37种以上代理软件和470种以上移动APP,涵盖主流的网络应用;c)文件类型识别:识别并过滤HTTP、FTP、mail方式上传下载的文件,即使删除文件扩展名、篡改扩展名、压缩、加密后再上传,信锐AC同样能识别和报警;d)深度内容检测:IM聊天、在线炒股、网络游戏、在线流媒体、P2P应用、Email、常用TCP/IP协议等,基于数据包特征精准识别,且支持管理员自行定义新规则,以及深信服科技及时更新和快速响应;e)智能识别:种类泛滥的P2P行为,静态“应用识别规则”已经捉襟见肘,通过P2P智能识别技术,识别出不常见、未来可能出现的P2P行为,进而封堵、流控和审计。
无线室外AP部署经验谈——信锐技术
1、AP安装请按照以下规范连接室外AP和其他配件,注意AP的射频口(分为2.4G和5G射频口)和连接的天线要一一对应,不能接反,否则无法使用。
在安装现场不能确认的细节,乙方和甲方沟通清楚后,再进行施工。
以下是连接示意图:室外AP全向天线抱杆推荐尺寸和安装注意事项1、每一对全向天线的安装间隔在500px-1000px范围之内;2、全向天线的安装高度推荐为3-8m,实际以项目情况为准。
未安装天线的AP射频口必须做好防水,并关闭射频;3、正常情况下,安装完毕的全线天线必须与水平面垂直,如有特殊情况,以项目实际情况为准;4、立杆、安装的位置,严格按照方案执行,不得私自挪动,右图供参考,实际以项目需求为准;5、每安装完一处,必须同时做好防水、防雷、接地措施,以免损坏设备;6、抱杆必须固定牢固,保证用力摇不会混动。
室外AP全向天线安装实例室外AP定向天线抱杆推荐尺寸和安装注意事项1、如果一根抱杆上安装多个定向天线,则每个定向天线上下间距2m,推荐一个抱杆最多安装2个定向天线;2、定向天线推荐的安装高度为3-5m左右,实际以项目情况为准;3、默认情况下,定向天线要往下倾斜15度,实际以项目需求为准。
未安装天线的AP射频口必须做好防水,并关闭射频;4、立杆、安装的位置,严格按照方案执行,不得私自挪动,右图供参考,实际以项目需求为准;5、每安装完一处,必须同时做好防水、防雷、接地措施,以免损坏设备;6、抱杆必须固定牢固,保证用力摇不会混动。
室外AP定向天线安装实例2、AP防水室外AP安装时一共有9处位置需要做防水措施,如下图数字1-9处:天线射频口4处,AP接天馈防雷器及馈线4处(注:此处天馈防雷器先把地线接好,再作防水措施。
),以太网线接口1处。
请按照以下规范做好防水处理。
3、AP防雷天线必须安装在避雷针覆盖的45度角之内。
网口防雷器、天馈防雷器以及室外AP,都需要做好接地措施,如下图:4、室外无线系统接地规范在安装天线和AP时,必须将AP以及各配件接地。
信锐无线ap设置方法
信锐无线ap设置方法信锐无线AP的设置方法如下:1. 首先,确保你已经将AP正确安装到想要部署的位置,并且将其连接到电源和网络中。
2. 通过网线将一个计算机连接到AP的LAN口上。
3. 打开计算机上的浏览器,输入AP的默认管理IP地址(通常为192.168.0.1或192.168.1.1),并按回车键。
4. 输入默认的用户名和密码登录到AP的管理界面。
通常,默认的用户名为admin,密码为空。
如果无法登录,请参考AP的用户手册或联系供应商获得正确的默认用户名和密码。
5. 一旦成功登录,你将进入AP的管理界面。
在这里,你可以进行各种设置,包括无线网络的名称(SSID)、加密方式、密码等。
6. 首先,进入“系统设置”或“基本设置”页面,可以设置AP的网络名称(SSID)和密码等基本信息。
请根据实际需求进行设置。
7. 接下来,进入“安全设置”页面,可以设置无线网络的加密方式和密码。
推荐使用WPA2-PSK(个人)加密方式,并设置一个强密码。
8. 在“高级设置”或“无线设置”页面,你可以进行更详细的配置,例如设置无线频段、信道、功率等。
根据实际需求进行设置。
9. 点击保存或应用按钮,将设置保存到AP中。
10. 如果你需要连接更多的设备到AP,可以通过无线方式连接。
搜索可用的无线网络,在列表中找到你所设置的无线网络,输入密码进行连接。
以上就是信锐无线AP的设置方法,可以根据具体需求进行适当的调整和配置。
请注意,具体的设置界面和选项可能会因不同的AP型号和固件版本而有所差异,这只是一个通用的设置指南。
如果有问题,建议参考AP的用户手册或联系供应商获取更详细的指导。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
3.3.6版本无线射频防护配置指导手册2017年4月2号目录目录------------------------------------------------------------------------------------------------------------------------------------2一、功能概述--------------------------------------------------------------------------------------------------------------------1-1、应用场景---------------------------------------------------------------------------------------------------------------1-2、工作原理---------------------------------------------------------------------------------------------------------------1-3、工作模式---------------------------------------------------------------------------------------------------------------1-4、名词解释---------------------------------------------------------------------------------------------------------------2-(1)钓鱼AP--------------------------------------------------------------------------------------------------------2-(2)AD-HOC---------------------------------------------------------------------------------------------------------2-(3)干扰邻居AP--------------------------------------------------------------------------------------------------3-(4)BSSID冲突----------------------------------------------------------------------------------------------------4-二、基本配置--------------------------------------------------------------------------------------------------------------------4-三、反制效果--------------------------------------------------------------------------------------------------------------------7-四、注意事项--------------------------------------------------------------------------------------------------------------------8-一、功能概述1、应用场景随着公共网络建设的迅速发展,现在越来越多的商场、咖啡厅、图书馆等公共区域提供的免费Wi-Fi 网络。
钓鱼Wi-Fi确实离我们很近,黑客比我们想象的要可怕得多,而且所有的上网行为几乎都会牵扯到或多或少的账号信息。
商超作为一个公共场所,非法AP较为集中,尤其是现在越来越多的人在商超结账使用在线支付,当接入非法AP使用银行等在线支付时,黑客通过技术手段盗取客户的账号与密码,给客户带来风险,也给商超带来不良影响。
采用信锐网科非法接入点检测及反制技术,反制非法AP,保障客户的账号和财产安全,提高商超的安全性和可靠性;让客户连网不再顾忌,体验更上一层楼。
2、工作原理1)AP收集环境中的VAP,上传给无线控制器。
2)无线控制器对信息进行匹配和监测,然后生成策略规则发送给AP。
3)AP收到策略规则后执行反制任务。
反制时,AP伪装成要反制的对象分别向STA和AP发送单播解关联帧,并实行周期性反制,反制结束后,会清理掉STA与非法AP已经建立的关联关系,实现钓鱼反制的效果。
3、工作模式无线安全检测功能可以实时检测无线钓鱼、非法AD-Hoc、BSSID冲突检测、DDOS攻击和洪泛攻击等基于WLAN的无线攻击行为避免无线信息泄露,化解无线风险,为用户的无线网络安全保驾护航。
在WAC上激活的AP的三种工作模式:normal模式仅转发业务数据,并对工作信道做主动扫描;Hybrid模式转发业务数据的同时,定期执行跨信道扫描和执行反制任务;monitor模式完全不转发业务数据,一直跨信道扫描,并执行反制任务;在执行反制过程中,如果AP处在hybrid和monitor模式是都能进行反制,但是hybrid工作模式定期执行反制,同时兼职进行业务数据转发,因而反制和数据转发功能都会相应减弱,默认只反制1、6、11的hybrid模式,若自定义信道为3、8、13,则会在3、8、13信道发送反制广播包;而monitor工作模式可以专门进行扫描和执行反制任务。
如果有反制需求,建议设置专门处于monitor模式的AP,提升反制效果。
(注:对于支持802.11ac协议的AP,由于ac协议射频口的特性导致5.8G频段只能反制本信道)4、名词解释WIDS:无线入侵检测AP:无线接入点VAP:虚拟无线接入点(Virtual AP)AC:无线控制器STA:无线接入终端BSSID:无线接入点的MAC(AP的机身MAC,一般在AP设备上都有标注)SSID:服务集标识,就是无线网络名称,用来区分不同的网络,最多可以有32个字符(1)钓鱼AP所谓的钓鱼WI-FI就是黑客或不良分子在公共场所搭建“免费”WI-FI,内部建立无线Wi-Fi信号名称(SSID)相同或相似的开放式认证的Wi-Fi网络诱使消费者连接,诱使无线客户端访问虚假的无线接入点,从而达到截获其账号、密码等信息的目的。
防钓鱼AP功能,即常规部署的无线网络能够嗅探发现无线网络环境下的钓鱼AP无线信号,并能够对其进行反制,使用户无法连接非法仿造信号,确保用户信息安全。
(2)AD-HOC是无线网络的一种工作模式,是P2P连接,Ad-hoc终端可以不需要任何设备支持而直接进行通讯。
这样很容易导致公司内部资料泄漏,AD-Hoc检测功能可以有效的检测到这种无线网络。
(3)干扰邻居AP指的是没有攻击目的的AP,但其信号会对系统AP造成一定干扰,邻居AP检测功能会对这种干扰AP给出一个有效的提示。
(4)BSSID冲突有些AP上创建的WLAN的BSSID会和系统AP上WLAN的一样,这样的话就有可能导致系统AP上建的WLAN 接入不了,BSSID冲突检测功能可以检测到这种情况,如果已经明确该AP是故意这样做,那就可以用反制钓鱼AP的功能来对其进行反制。
二、基本配置首先将AP激活,根据AP点位图来确定哪些AP用来反制AP。
信道保护只能反制本信道的,所以我们测试信道压制。
(1)【流控与安全】-【无线射频防护】-【防护策略】新增射频防护策略(2)选择提前设定好的反制AP(根据点位图来设定),这里设置成Monitor模式;并勾选(3)【将未在本NAC上激活的接入点视为非法接入点】勾选此项则反制其他所有无线信号;未勾选的情况下,可以设置以下两项:【BSSID反制参数】只反制指定的钓鱼接入点,填写钓鱼接入点MAC【SSID反制参数】只反制指定的钓鱼接入点SSID,填写钓鱼接入点SSID(4)【高级选项】里反制参数设置:⏹【反制信号强度阈值】若其他无线信号的强度大于这个值,则会被反制,此输入项最小值-100dBm⏹【反制周期】发送反制包的时间间隔,周期越短,发送反制包的频率越高此输入项最小值50ms 【受信任接入点】参数设置:⏹【信任的BSSID】可以将“将未在本NAC上激活的接入点视为非法接入点”勾选,然后设置指定的不反制的接入点MAC⏹【信任的SSID】可以将“将未在本NAC上激活的接入点视为非法接入点”勾选,然后设置指定的不反制的接入点SSID;如果添加受信任的SSID是个隐藏SSID,同时勾选了“将隐藏SSID的接入点视为非法接入点”选项,那么该设置不生效,要么不勾选“将隐藏SSID的接入点视为非法接入点”,要么将这个隐藏SSID所在的接入点MAC添加到“受信任的BSSID”里。
三、反制效果实现的效果是在整个无线网络中,只有合法的SSID和保留不反制的SSID可以正常接入使用。
也可以在系统日志里面查看WAC给AP下发的反制任务另外如下图,反制隐藏SSID的时候下发的反制任务的日志提示SSID[]里面显示无线网络名称是空的。
四、注意事项1、开启无线射频防护并不能让非本WAC上的接入点发出的无线关闭,只是不能接入终端。
2、无线网络中,做反制的AP必须是在Monitor模式效果最佳。
3、测试和实施项目之中,建议单独拿AP出来做反制使用。
4、对于支持802.11ac协议的AP,由于ac协议射频口的特性导致5.8G频段只能反制本信道。