SUNDRAY
WLAN 3.3.8 用户手册
目录
前言.......................................................................................................................................... xi
本手册各章节内容如下: ...................................................................................................... xi
本书约定 ................................................................................................................................. xii
图形界面格式约定 ................................................................................................................. xii
各类标志 ................................................................................................................................. xii
技术支持 ............................................................................................................................... xiii
致谢....................................................................................................................................... xiii
第 1 章 安装指南 ................................................................................................................... 14
1.1. 环境要求 ......................................................................................................................... 14
1.2. 电源 ................................................................................................................................. 14
1.3. 产品外观 ......................................................................................................................... 14
1.4. 配置与管理 ..................................................................................................................... 16
1.5. 设备接线方式 ................................................................................................................. 16
第 2 章 NAC 控制台的使用 ................................................................................................. 18
2.1. 登录 WebUI 配置界面 ................................................................................................... 18
2.2. 配置和使用 ..................................................................................................................... 19
第 3 章 WLAN-NAP 介绍 .................................................................................................... 21
3.1. 型号与外观 ..................................................................................................................... 21
3.1.1. DIS-1220 ....................................................................................................................... 21
3.1.2. DIS-1320 ....................................................................................................................... 21
3.1.3. DIS-1520 ....................................................................................................................... 22
3.1.4. NAP-1600 ..................................................................................................................... 23
3.1.5. NAP-2400 ..................................................................................................................... 24
3.1.6. NAP-2400-P .................................................................................................................. 24
3.1.7. NAP-2400-s .................................................................................................................. 25
3.1.8. NAP-2600 ..................................................................................................................... 26
3.1.9. NAP-2800 ..................................................................................................................... 26
3.1.10. NAP-2800-P ................................................................................................................ 27
3.1.11. NAP-3500-P ................................................................................................................ 28
3.1.12. NAP-3600 ................................................................................................................... 28
3.1.13. NAP-3600(SD) ...................................................................................................... 29
3.1.14. NAP-3600-P ................................................................................................................ 30
3.1.15. NAP-3620 ................................................................................................................... 30
3.1.16. NAP-3680 ................................................................................................................... 31
3.1.17. NAP-3700 ................................................................................................................... 32
3.1.18. NAP-4100V ................................................................................................................ 32
3.1.19. NAP-4600 ................................................................................................................... 33
3.1.20. NAP-4650 ................................................................................................................... 34
3.1.21. NAP-5600 ................................................................................................................... 35
3.1.22. NAP-7600 ................................................................................................................... 36
ii
SUNDRAY WLAN 3.3.8 Manual
3.1.23. NAP-7800 ................................................................................................................... 36
3.1.24. NAP-8000 ................................................................................................................... 37
3.1.25. NAP-8000(L) .............................................................................................................. 38
3.2. 部署 ................................................................................................................................. 39
3.2.1. NAP 激活 ...................................................................................................................... 39
3.2.2. AP 发现 NAC 的原理 .................................................................................................. 40
3.2.2.1. AP 配置静态 NAC 地址 ........................................................................................... 40
3.2.2.2. AP 通过 DNS 发现 NAC .......................................................................................... 40
3.2.2.3. AP 使用 webagent 的方式发现 NAC ....................................................................... 42
3.2.2.4. AP 使用 DHCP option43 的方式发现 NAC ............................................................. 44
3.2.2.5. AP 通过发送广播发现 NAC .................................................................................... 45
3.2.2.6. AP 通过二层广播发现 NAC .................................................................................... 46
3.2.2.7. 通过 AP 诊断工具发现 NAC .................................................................................. 48
3.3. 恢复默认配置 ................................................................................................................. 48
第 4 章 WLAN 控制器 NAC 功能说明 ............................................................................... 49
4.1. WLAN 帮助文档 ............................................................................................................. 49
4.2. 系统状态 ......................................................................................................................... 50
4.2.1. 运行状态 ...................................................................................................................... 50
4.2.1.1. CPU 和内存使用率 ................................................................................................... 51
4.2.1.2. 应用流量 ................................................................................................................... 51
4.2.1.3. 用户流量 ................................................................................................................... 53
4.2.2. 流控状态 ...................................................................................................................... 53
4.2.3. 在线用户 ...................................................................................................................... 56
4.2.4. 无线状态 ...................................................................................................................... 58
4.2.4.1. 接入点状态 ............................................................................................................... 58
4.2.4.2. 接入点 ....................................................................................................................... 58
4.2.4.3. 射频 ........................................................................................................................... 59
4.2.4.4. 无线网络 ................................................................................................................... 60
4.2.5. 流量排行 ...................................................................................................................... 61
4.2.6. 安全状态 ...................................................................................................................... 63
4.2.7. 告警事件 ...................................................................................................................... 64
4.2.8. 黑名单 .......................................................................................................................... 65
4.2.9. DHCP 服务 ................................................................................................................... 66
4.2.10. 热点分析 .................................................................................................................... 67
4.3. 营销中心 ......................................................................................................................... 69
4.3.1. 数据分析 ...................................................................................................................... 71
4.3.1.1. 热点地图 ................................................................................................................... 71
4.3.1.2. 客流统计 ................................................................................................................... 75
4.3.1.3. 搜索分析 ................................................................................................................... 76
4.3.1.4. 推广统计 ................................................................................................................... 78
4.3.1.5. 对比分析 ................................................................................................................... 79
iii
SUNDRAY WLAN 3.3.8 Manual
4.3.1.6. 访客画像 ................................................................................................................... 79
4.3.1.7. 访客信息 ................................................................................................................... 81
4.3.1.8. 广播状态 ................................................................................................................... 81
4.3.2. 营销管理 ...................................................................................................................... 82
4.3.2.1. 认证页面 ................................................................................................................... 82
4.3.2.2. 推广任务 ................................................................................................................... 82
4.3.2.3. 推广模版 ................................................................................................................... 83
4.3.2.4. 推广规则 ................................................................................................................... 84
4.3.2.5. 推广规则 ................................................................................................................... 89
4.3.2.6. 标签与关键字 ........................................................................................................... 92
4.4. 对象定义 ......................................................................................................................... 93
4.4.1. IP 组 .............................................................................................................................. 93
4.4.2. MAC 地址库................................................................................................................. 94
4.4.3. 服务 .............................................................................................................................. 95
4.4.3.1. 预定定义服务 ........................................................................................................... 95
4.4.3.2. 自定义服务 ............................................................................................................... 96
4.4.3.3. 服务组 ....................................................................................................................... 96
4.4.4. 应用 .............................................................................................................................. 97
4.4.4.1. 应用特征识别库 ....................................................................................................... 97
4.4.4.2. 应用智能识别库 ....................................................................................................... 97
4.4.4.3. 自定义应用 ............................................................................................................... 98
4.4.5. 时间计划 ...................................................................................................................... 99
4.4.6. URL 分类库 ................................................................................................................ 101
4.5. 认证授权 ....................................................................................................................... 102
4.5.1. 角色授权 .................................................................................................................... 102
4.5.1.1. 角色授权 ................................................................................................................. 105
4.5.1.2. 访问控制策略 ......................................................................................................... 105
4.5.1.3. 用户审计策略 ......................................................................................................... 109
4.5.1.4. 流速控制策略 ......................................................................................................... 110
4.5.1.5. 流量与时长配额策略 ............................................................................................. 111
4.5.2. 本地用户 .................................................................................................................... 112
4.5.2.1. 新增用户 ................................................................................................................. 113
4.5.2.2. 新增用户组 ............................................................................................................. 113
4.5.2.3. 批量编辑用户 ......................................................................................................... 114
4.5.3. 访客帐号 .................................................................................................................... 115
4.5.3.1. 短信验证的访客 ..................................................................................................... 115
4.5.3.2. 二维码审核 ............................................................................................................. 118
4.5.3.3. 临时帐号访客 ......................................................................................................... 120
4.5.3.4. 微信验证的访客 ..................................................................................................... 121
4.5.3.5. Facebook 验证的访客 ............................................................................................. 122
4.5.4. 证书管理 .................................................................................................................... 123
iv
SUNDRAY WLAN 3.3.8 Manual
4.5.4.1. 外部 CA 证书 ......................................................................................................... 124
4.5.4.2. 服务器证书 ............................................................................................................. 126
4.5.4.3. 添加 WAPI-ASU 证书 ............................................................................................ 129
4.5.4.4. 添加 WAPI-AE 证书 .............................................................................................. 129
4.5.5. 终端页面 .................................................................................................................... 130
4.5.5.1. 认证页面 ................................................................................................................. 130
4.5.5.2. 访问拒绝页面 ......................................................................................................... 142
4.5.5.3. 移动应用下载页面 ................................................................................................. 142
4.5.6. 用户终端绑定 ............................................................................................................ 143
4.5.7. 外部服务器 ................................................................................................................ 145
4.5.7.1. 认证服务器 ............................................................................................................. 146
4.5.7.2. 虚拟服务器 ............................................................................................................. 154
4.5.8. 微信认证选项 ............................................................................................................ 156
4.5.8.1. 微信推广功能 ......................................................................................................... 157
4.5.9. 单点登录 .................................................................................................................... 157
4.5.9.1. 用户类型 ................................................................................................................. 158
4.5.9.2. 协议类型 ................................................................................................................. 158
4.5.10. Portal 服务 ................................................................................................................ 159
4.5.10.1. 服务器参数 ........................................................................................................... 160
4.5.10.2. WEB 认证策略 ...................................................................................................... 160
4.5.11. 认证高级选项 .......................................................................................................... 162
4.5.11.1. WEB 认证通用配置 .............................................................................................. 163
4.5.11.2. 访客认证选项 ....................................................................................................... 164
4.5.11.3. 模板内容配置 ....................................................................................................... 165
4.5.11.4. 有线用户认证策略 ............................................................................................... 166
4.5.11.5. 其他配置 ............................................................................................................... 166
4.6. 接入点配置 ................................................................................................................... 167
4.6.1. 无线网络 .................................................................................................................... 168
4.6.1.1. 基本配置 ................................................................................................................. 169
4.6.1.2. 认证类型 ................................................................................................................. 170
4.6.1.3. 终端验证 ................................................................................................................. 176
4.6.1.4. 访客认证 ................................................................................................................. 178
4.6.1.5. 帐号认证 ................................................................................................................. 184
4.6.1.6. VLAN 设置 .............................................................................................................. 190
4.6.1.7. 权限设定(角色分配) ......................................................................................... 191
4.6.1.8. 应用节流 ................................................................................................................. 192
4.6.1.9. 高级选项 ................................................................................................................. 192
4.6.1.10. 无线网络自动配置 ............................................................................................... 195
4.6.2. 接入点有线认证 ........................................................................................................ 196
4.6.2.1. 基本配置 ................................................................................................................. 197
4.6.2.2. 认证类型 ................................................................................................................. 198
v
SUNDRAY WLAN 3.3.8 Manual
4.6.3. 无线接入点 ................................................................................................................ 199
4.6.3.1. 发现新接入点 ......................................................................................................... 199
4.6.3.2. 接入点管理 ............................................................................................................. 202
4.6.4. 虚拟接入点 ................................................................................................................ 212
4.6.4.1. 车头接入点 ............................................................................................................. 213
4.6.4.2. 轨旁路线 ................................................................................................................. 213
4.6.4.3. 桥接参数 ................................................................................................................. 214
4.6.4.4. 射频参数 ................................................................................................................. 214
4.6.5. 灾备策略 .................................................................................................................... 214
4.6.5.1. 无线网络灾备 ......................................................................................................... 214
4.6.5.2. 灾备策略域 ............................................................................................................. 215
4.6.6. 无线负载域 ................................................................................................................ 216
4.6.6.1. 优先接入 5.8G 频段 ............................................................................................... 217
4.6.6.2. 接入点间负载均衡 ................................................................................................. 217
4.6.6.3. 动态负载引导(防终端粘滞) .................................................................................. 218
4.6.7. 部署管理图 ................................................................................................................ 219
4.6.7.1. 建筑物列表页面 ..................................................................................................... 220
4.6.7.2. 楼层列表页面 ......................................................................................................... 221
4.6.7.3. 部署页面 ................................................................................................................. 222
4.6.8. 定位服务器 ................................................................................................................ 222
4.6.9. 射频通用配置 ............................................................................................................ 224
4.7. 有线配置 ....................................................................................................................... 225
4.7.1. 接口管理 .................................................................................................................... 225
4.7.1.1. 物理接口 ................................................................................................................. 225
4.7.1.2. 端口聚合 ................................................................................................................. 228
4.7.1.3. VLAN 接口 .............................................................................................................. 229
4.7.2. 网络配置 .................................................................................................................... 230
4.7.2.1. 静态路由 ................................................................................................................. 231
4.7.2.2. 网络 IP 组 ............................................................................................................... 232
4.7.2.3. 策略路由 ................................................................................................................. 233
4.7.2.4. SNAT 地址池 ........................................................................................................... 234
4.7.2.5. 地址转换 ................................................................................................................. 234
4.7.2.6. DNS .......................................................................................................................... 236
4.7.3. 线路带宽 .................................................................................................................... 236
4.7.4. 有线认证 .................................................................................................................... 237
4.7.4.1. 接口区域 ................................................................................................................. 238
4.7.4.2. 认证策略 ................................................................................................................. 238
4.7.4.3. 认证类型 ................................................................................................................. 239
4.8. 流控与安全 ................................................................................................................... 240
4.8.1. 流量控制通道 ............................................................................................................ 241
4.8.1.1. 通道条件 ................................................................................................................. 241
vi
SUNDRAY WLAN 3.3.8 Manual
4.8.1.2. 限制通道 ................................................................................................................. 243
4.8.1.3. 保障通道 ................................................................................................................. 244
4.8.1.4. 高级配置 ................................................................................................................. 245
4.8.1.5. 复制通道到所有线路 ............................................................................................. 245
4.8.2. 无线空中优化 ............................................................................................................ 246
4.8.2.1. 射频调度 ................................................................................................................. 246
4.8.2.2. 射频提速 ................................................................................................................. 249
4.8.3. 无线射频防护 ............................................................................................................ 251
4.8.3.1. 防护策略 ................................................................................................................. 251
4.8.3.2. 攻击检测 ................................................................................................................. 253
4.8.4. 控制器网络安全 ........................................................................................................ 254
4.8.4.1. DHCP 防御 .............................................................................................................. 254
4.8.4.2. 二层防御 ................................................................................................................. 255
4.8.5. 接入点网络安全 ........................................................................................................ 257
4.8.6. 无线攻击防御 ............................................................................................................ 259
4.8.6.1. 私设 ip 防御 ............................................................................................................ 260
4.8.6.2. DDOS 防御 .............................................................................................................. 261
4.8.6.3. 扫描防御 ................................................................................................................. 262
4.9. VPN 配置 ....................................................................................................................... 263
4.9.1. DLAN 运行状态 ......................................................................................................... 264
4.9.2. 基本设置 .................................................................................................................... 265
4.9.3. 用户管理 .................................................................................................................... 268
4.9.4. 连接管理 .................................................................................................................... 271
4.9.5. 第三方对接 ................................................................................................................ 273
4.9.6. 接入点 VPN ............................................................................................................... 280
4.9.7. 高级设置 .................................................................................................................... 285
4.10. 控制器集群 ................................................................................................................. 286
4.10.1. 集中管理 .................................................................................................................. 286
4.10.2. 高可用性 .................................................................................................................. 297
4.11. 系统管理 ..................................................................................................................... 300
4.11.1. 系统配置 .................................................................................................................. 300
4.11.1.1. 系统选项 ............................................................................................................... 300
4.11.1.2. 日期时间 ............................................................................................................... 302
4.11.1.3. HOSTS ................................................................................................................... 302
4.11.2. 短信服务 .................................................................................................................. 303
4.11.3. 邮件服务 .................................................................................................................. 304
4.11.4. 用户审计 .................................................................................................................. 305
4.11.4.1. 用户审计 ............................................................................................................... 305
4.11.4.2. 应用排除 ............................................................................................................... 307
4.11.5. 应用中心 .................................................................................................................. 307
4.11.5.1. 营销中心 ............................................................................................................... 307
vii
SUNDRAY WLAN 3.3.8 Manual
4.11.5.2. 功能设置 ............................................................................................................... 308
4.11.5.3. 数据中心 ............................................................................................................... 309
4.11.5.4. 信锐云 ................................................................................................................... 311
4.11.5.5. 物联网服务 ........................................................................................................... 313
4.11.6. 管理员账号 .............................................................................................................. 313
4.11.7. SNMP 配置 ............................................................................................................... 316
4.11.7.1. SNMP V1/V2 ......................................................................................................... 317
4.11.7.2. SNMP V3 ............................................................................................................... 317
4.11.7.3. MIB ........................................................................................................................ 318
4.11.7.4. SNMP Traps ........................................................................................................... 318
4.12. 系统维护 ..................................................................................................................... 318
4.12.1. 序列号 ...................................................................................................................... 319
4.12.2. 系统更新 .................................................................................................................. 320
4.12.2.1. 自动更新 ............................................................................................................... 320
4.12.2.2. 设备升级 ............................................................................................................... 321
4.12.2.3. 接入点升级 ........................................................................................................... 321
4.12.3. 日志查看 .................................................................................................................. 323
4.12.3.1. 接入点日志 ........................................................................................................... 323
4.12.3.2. 系统日志 ............................................................................................................... 323
4.12.3.3. 管理日志 ............................................................................................................... 324
4.12.3.4. 安全日志 ............................................................................................................... 325
4.12.3.5. 用户认证日志 ....................................................................................................... 326
4.12.4. 备份恢复 .................................................................................................................. 327
4.12.4.1. 备份配置 ............................................................................................................... 327
4.12.4.2. 访客数据库管理 ................................................................................................... 329
4.12.4.3. 营销数据库管理 ................................................................................................... 330
4.12.4.4. 备份服务器 ........................................................................................................... 331
4.12.5. 性能优化 .................................................................................................................. 332
4.12.6. 故障排除 .................................................................................................................. 332
4.12.7. 调试选项 .................................................................................................................. 333
4.12.7.1. 调试选项 ............................................................................................................... 333
4.12.7.2. 接入点故障分析 ................................................................................................... 334
4.12.7.3. AP 诊断工具 .......................................................................................................... 335
4.12.8. 重启及格式化 .......................................................................................................... 340
4.12.9. 命令控制台 .............................................................................................................. 341
4.12.10. 导出系统记录 ........................................................................................................ 342
4.12.11. 接入点授权更新 .................................................................................................... 344
第 5 章 案例集 ..................................................................................................................... 346
5.1. 设备部署配置案例 ....................................................................................................... 346
5.1.1. 部署案例 .................................................................................................................... 346
第 6 章 附录 SUNDRAY 设备升级系统的使用 ............................................................... 355
viii
SUNDRAY WLAN 3.3.8 Manual