网络控制器NAC

信锐新一代网络控制器是信锐技术自主研发的多元化、高性能的网络控制器设备,集信锐新一代网络控制器、认证服务器、内网终端状态可视化分析、上网行为管理、上网行为审计、流量控制、VPN、防火墙、有线无线管理系统。 结合AI运维技术,极大程度的提升网络运维效率!
NAC3.13.0-3.14.0
网络控制器NAC 文档 功能配置 多维感知 认证质量感知配置指导
{{sendMatomoQuery("网络控制器NAC","认证质量感知配置指导")}}

认证质量感知配置指导

更新时间:2024-07-02

1功能简介

1.1应用场景

信锐 Turbo Sense 智感 AI 系列 AP 和 NS(Neuron Series)系列智感交换机,通过 AI芯片模拟终端接入及跟踪用户完整认证过程,全天候感知认证流程的状态。可提前发现认证故障环节,第一时间处置风险。预防大面积网络接入异常,助力用户入网更顺畅。

认证质量感知技术是通过接入智感引擎,感知终端在发起认证、密钥认证、服务器认证应答等所有认证阶段的交互报文,并采集每个子阶段的认证数据(如终端用户名、终端MAC 地址、终端 IP 地址),发送给 NAC 智感引擎分析处理。NAC 智感引擎将认证数据质量信息按照多个维度进行数据归类汇总,最终在 NAC 智感平台呈现不同维度的认证质量感知画像。

模拟终端以 15 分钟为探测周期进行一次完整的认证交互探测,在探测过程中感知到模拟终端或者真实用户终端在认证过程中存在认证异常时,则采取立即上报机制,将认证异常事件上报 NAC 智感引擎,认证正常事件则每隔 5 分钟进行上报。

1.2适用版本

NAC3.13.0

1.3配置思路

1、启用认证质量感知功能

2、配置无线网络


2注意事项

2.1业务影响范围

启用认证质量感知不影响业务

2.2配置注意事项

创建无线网络时会自动生成对应卡片,只有以下认证方式会产生卡片:

1.、无线认证质量仅支持无线账号认证、短信认证和企业认证

2Portal服务健康度仅支持Portal服务账号认证和Portal服务短信认证

3Radius服务健康度仅支持Radius服务

注意:如果新建web无线网络,同时配置账号和访客短信,会生成同名的两个卡片---一个是账号认证的卡片,一个是短信认证的卡片。


3配置步骤

3.1启用认证质量感知功能

【感知管理】-【感知配置】-【用户体验监测】,开启认证质量开关

3.2配置无线网络

【接入点管理】-【无线网络】配置企业级认证或短信认证、账号认证等

3.3其他附加配置项

各种认证配置说明,可以参考认证配置指导手册

4效果演示

4.1日常巡检-查看无线网络整体认证情况,预防风险

1、【首页】-【多维感知】-【认证质量感知】可以查看无线SSID整体的认证完成率、认证未完成次数/总次数、认证服务状态

2、点击具体SSID认证卡片,跳转到该无线网络详情页面,可以进一步查看认证质量详情、接入用时统计、认证服务器响应成功率、认证服务器质量、认证失败统计、认证失败原因Top5、认证失败终端Top5


4.2日常排障-用户反馈认证失败需要排查,无忧溯源

【首页】-【多维感知】-【认证质量感知】点击具体SSID认证卡片,可在最后一行查看历史所有认证失败终端记录,支持通过终端MAC、用户名进行搜索,获取认证失败原因与排障建议,协助快速解决问题

5常见问题

问题:配置完成后,有用户认证上线,但是认证质量感知页面无数据。

开启认证质量感知,配置对应无线认证后,不会立即产生数据。模拟终端以 15 分钟为探测周期进行一次完整的认证交互探测,在探测过程中感知到模拟终端或者真实用户终端在认证过程中存在认证异常时,则采取立即上报机制,将认证异常事件上报 NAC 智感引擎,认证正常事件则每隔 5 分钟进行上报。