网络控制器NAC

信锐新一代网络控制器是信锐技术自主研发的多元化、高性能的网络控制器设备,集信锐新一代网络控制器、认证服务器、内网终端状态可视化分析、上网行为管理、上网行为审计、流量控制、VPN、防火墙、有线无线管理系统。 结合AI运维技术,极大程度的提升网络运维效率!
NAC3.13.0-3.14.0
{{sendMatomoQuery("网络控制器NAC","网络检测配置指导")}}

网络检测配置指导

更新时间:2024-09-10

1功能简介

1.1应用场景

网络检测分为单终端模拟与多终端模拟。单终端模拟,适用于排障,如单个用户报障,通过模拟网络检测,选择用户接入的AP或交换机端口,进行连通性检测并绘制出故障路径,用于协助追溯该问题。多终端模拟适用于开局,如新上线的AP或交换机,配置完成后,需要对全部AP或交换机端口进行检测,验证网络是否正常通信。

1.2适用版本

NAC3.10.0版本以后。

   2注意事项   

2.1业务影响范围 

测试有线网络检测时,检测端口的用户将会离线,请确认后操作。

2.2配置注意事项 

1、路径监测需要搭配智能拓扑图,未开启智能拓扑图时不能使用。若路径经过的网络节点中存在不在拓扑图中的设备时,不支持显示出这个设备(如友商设备、胖模式、网络出口后的设备,不在同一个控制器下的设备等)。

2、目前路径监测功能只有RS开头的安视交换机支持,TS框也还不支持(需要后续版本更新后才支持)。而要实现完整的路径监测功能,需要整网交换机都支持才能实现,如果网络中有第三方交换机或者TS框,绘制出来的路径则会不完整。

3、不支持接入点有线认证的用户触发路径监测;不支持对AP网关模式+本地转发的无线网络做路径监测。无线集中转发下,流量先到控制器再转发,如果控制器后面没有信锐交换机,此时无法绘制路径。

4、路径监测任务占用交换机用户ACL资源,资源超出时路径任务与用户ACL互相影响。(ACL资源共300条,路径启用时占用128条)

5、路径监测时间时间最长24小时,最短10分钟;最多添加100条监测路径策略(同时可执行16条)。并且只能监测IP,暂不支持监测域名。

6、网络检测功能,模拟终端的网关不能在配置在选择端口所在的交换机上。并且需要检测的交换机上,不能开启DHCP服务。

3配置步骤  

3.1网络拓扑


 按照网络拓扑搭建网络环境,并配置交换机与AP上线,确保网络可通,交换机版本全部为最新的SW3.6版本

3.2配置指导 

网络检测分为单终端模拟与多终端模拟。单终端模拟,适用于排障,如单个用户报障,通过模拟网络检测,选择用户接入的AP或交换机端口,进行连通性检测并绘制出故障路径,用于协助追溯该问题。多终端模拟适用于开局,如新上线的AP或交换机,配置完成后,需要对全部AP或交换机端口进行检测,验证网络是否正常通信。

   3.2.1无线网络检测   

3.2.1.1单终端模拟

在【感知管理】-【排障工具】-【网络检测】-【无线网络检测】里,新增检测项,依次选择单终端模拟(适用于排障)、检测无线网络、检测接入点、检测协议、检测地址,然后点击开始检测,会显示接入点下的无线终端接入情况,如下图所示:

在【高级选项】里,还可以手动指定无线角色与vlan,如下图所示:

3.2.1.2多终端模拟

在【感知管理】-【排障工具】-【网络检测】-【无线网络检测】里,新增检测项,依次选择多终端模拟(适用于开局)、检测无线网络、检测接入点、检测协议、检测地址,然后点击开始检测,会显示所有接入点下的无线终端接入情况,如下图所示:

 3.2.2有线网络检测 

3.2.2.1单终端模拟

在【感知管理】-【排障工具】-【网络检测】-【有线网络检测】里,新增检测项,依次选择单终端模拟(适用于排障)、检测vlan、检测端口、模拟终端配置(自动获取地址或手动配置地址)、检测协议与检测地址,然后点击开始检测,会显示检测端口下,有线模拟终端的接入情况,如下图所示:

注意:有线网络检测只能选择access 口,无法选择hybrid、trunk 或聚合口。检测时会导致下联接口不能通信,故检测端口不能包含服务器的端口。

3.2.2.2多终端模拟

在【感知管理】-【排障工具】-【网络检测】-【有线网络检测】里,新增检测项,依次选择多终端模拟(适用于开局)、检测vlan、检测端口、模拟终端配置(自动获取地址或手动配置地址)、检测协议与检测地址,然后点击开始检测,会显示检测端口下,有线模拟终端的接入情况,如下图所示:

注意:为提高控制器性能,无线网络检测与有线网络检测的结果默认只保存3天,最大可设置30天,超期后平台会自动清除历史检测记录。

 

   3效果   演示

1、无线网络单终端模拟检测效果演示,如下图所示:

 

2、无线网络多终端模拟检测效果演示,如下图所示:



 

 

 

 

 

3、有线网络单终端模拟检测效果演示,如下图所示:



4、有线网络多终端模拟检测效果演示,如下图所示: