网络控制器NAC

信锐新一代网络控制器是信锐技术自主研发的多元化、高性能的网络控制器设备,集信锐新一代网络控制器、认证服务器、内网终端状态可视化分析、上网行为管理、上网行为审计、流量控制、VPN、防火墙、有线无线管理系统。 结合AI运维技术,极大程度的提升网络运维效率!
NAC3.13.0-3.14.0
网络控制器NAC 文档 功能配置 接入点管理 云发现AP配置配置指导
{{sendMatomoQuery("网络控制器NAC","云发现AP配置配置指导")}}

云发现AP配置配置指导

更新时间:2024-06-28

1功能简介

1.1应用场景

控制器云发现为了配合解决信锐云平台模式下无线AP部署呈现的越来越分散的趋势而打造的功能。

控制器云发现功能,支持新增/导入部署接入点以云发现方式上线,简化接入点设备激活上线流程。

1.2适用版本

本文档基于NAC3.13

1.3配置思路

1、登录信锐云管家

2、配置云发现接入点

3、查看AP状态

2注意事项

2.1配置要点

1.确保控制器云管家服务正常在线。

2.新增云发现接入点时,配置接入点正确的mac地址和sn码。

3.如果给AP配置错误的发现控制器IP,只需要在控制器上修改发现控制器IP,AP访问云服务器的时候会更新发现控制器IP地址。

3配置步骤

3.1端口映射

NAC/NMCAP远程部署时,需要映射的端口如下:

PSAP端不需要做任何映射。

一、NAC/NMC部署在出口:不需要映射,确保APNAC的端口通信正常即可。

二、NAC/NMC内网部署:需要在出口路由器上将NAC/NMC以下端口做映射

1UDP 7777TCP 7778,用于发现AP

2UDP 707752465247,数据隧道端口,用于web认证弹Portal页面。

3TCP 7070,控制隧道端口,用于AP和控制器建立控制隧道。

4TCP 800,用于AP从控制器下载img镜像文件自动升级版本。

5TCP 443,用于控制器web管理(非必须)。

3.2AP获取地址

1、这里使用troubleshoot配置IP地址

2、可以选择DHCP或者静态IP,这里选择配置静态地址

3、查看AP是否可以上网

3.3登录信锐云管家

信锐云服务需启用后,控制器云发现功能才可以生效,在NAC管理页面【系统管理】-【服务管理】-【信锐云】登陆信锐云管家服务,如果没有信锐云管家账号,可以自行注册信锐云管家账号。注意:登陆信锐云服务需要确保控制器可以正常上外网。

3.4配置云发现接入点

NAC管理页面【接入点管理】-【接入点】-【接入点管理】新增云发现接入点

配置云发现接入点,配置AP的mac地址、sn码以及发现控制器IP地址(公网IP)、AP的IP等参数,需确保AP获取的地址能够上公网。

4效果演示

4.1查看AP状态

1、在【接入点管理】-【接入点】-【接入点管理】页面可以看到云发现AP的最近同步平台时间,有显示出具体时间则说明AP有正常从云平台获取到数据

2、在【首页】-【设备】-【接入点】-【接入点列表】查看云发现AP已正常上线。