网络控制器NAC

信锐新一代网络控制器是信锐技术自主研发的多元化、高性能的网络控制器设备,集信锐新一代网络控制器、认证服务器、内网终端状态可视化分析、上网行为管理、上网行为审计、流量控制、VPN、防火墙、有线无线管理系统。 结合AI运维技术,极大程度的提升网络运维效率!
NAC3.10.0-3.12.0
网络控制器NAC 文档 功能配置 VPN 接入点VPN配置指导手册
{{sendMatomoQuery("网络控制器NAC","接入点VPN配置指导手册")}}

接入点VPN配置指导手册

更新时间:2023-12-07

1功能简介

接入点VPN是指接入点AP和无线控制器通过数据隧道建立的VPN通道。分支AP通过远程部署接入到总部控制器,在本地转发模式下通过接入点VPN实现分支访问总部或分支和总部互访。

2接入点单向VPN

2.1网络拓扑

AP跨公网在控制器上线,本地转发AP分支用户通过AP访问控制器内网资源。

2.2NAC配置

1、【系统管理】->【VPN 配置】->【接入点 VPN】勾选上启用接入点 VPN,在接入点单向 VPN 中勾选上相应的AP并填写虚拟IP池。

虚拟IP池中的地址是终端通过AP在访问内网资源时使用的地址,该网段不能和控制器内网和 AP 内网地址冲突。

2.【VPN 配置】->【目的子网】中添加分支端要访问总部的网段,配置好目的子网,终端即可在AP内网内连上无线访问总部的资源。

3接入点双向VPN

3.1网络拓扑图

AP跨公网在控制器上线,本地转发AP分支和控制器内网可以相互访问。

3.2NAC配置

1.【接入点管理】->【接入点】->【接入点管理】选择对应 AP,将AP切换成网关模式

2.【参数配置】->【网关接入点】中新增子网,配置子网地址并勾选AP双向VPN

3. 【系统管理】->【VPN 配置】->【接入点 VPN】勾选上启用接入点 VPN,在接入点双向VPN中勾选上相应的AP。

4.【VPN 配置】->【目的子网】中添加分支端要访问总部的网段,配置好目的子网,终端即可在AP内网内连上无线访问总部的资源。

4注意事项

1、接入点单向 VPN,虚拟 IP 池不能和控制器内网和 AP 内网地址冲突。

2、使用接入点单向VPN时,瘦AP不需要使用网关模式,普通模式的瘦AP结合NAC/XMG即可支持接入点单向VPN;使用接入点双向VPN时,AP必须是网关模式的瘦AP。

3、在使用接入点双向 VPN 时,要注意网段的划分,不能让 AP 的子网和控制器内网的网段冲突。