网络控制器NAC

信锐新一代网络控制器是信锐技术自主研发的多元化、高性能的网络控制器设备,集信锐新一代网络控制器、认证服务器、内网终端状态可视化分析、上网行为管理、上网行为审计、流量控制、VPN、防火墙、有线无线管理系统。 结合AI运维技术,极大程度的提升网络运维效率!
NAC3.10.0-3.12.0
网络控制器NAC 文档 安装手册 AP 与安视交换机介绍
{{sendMatomoQuery("网络控制器NAC","AP 与安视交换机介绍")}}

AP 与安视交换机介绍

更新时间:2023-12-15

1AP 外观

『电源口』:48V DC 的直流电源,配备电源适配器,接入 110~230V 电压范围

Console』: 控制口,用于厂商研发工程师和测试工程师调试用

LAN』:以太网 LAN 口,接入网络中,网口工作模式默认 TRUNK 模式,且 Native Vlan  1 ,是 AP 唯一的以太网口,出厂默认时 AP 会自动从 LAN  口发出 DHCP 请求获取 IP  址上网。

 

下面是无线 NAC 产品第一款 NAP- 1600 ,外观效果图与实际拍摄图。

 

 

下面是 nap-3680 外观效果图与实际拍摄图。

 

 

下面是 nap-4650 外观效果图与实际拍摄图。

 

下面是 nap-8000 外观效果图与实际拍摄图。

 

 

2 安视交换机外观

下面是 RS5300-28T-4F 外观效果图与实际拍摄图。

 

 

下面是 RS5300-28X-EI-24S 外观效果图与实际拍摄图。

 

 

3  部署

3.1AP 与安视交换机激活

AP 与安视交换机部署在网络中,会自动发现 NAC ,并下载 NAC 上的配置,首次使用 AP 与安视交换机,需要激活,激活页面分别是:

 

1 、在 AP 自动发现 NAC 后,在 NAC 的【接入点配置】-【无线接入点】-【发现新接 入点】处进行激活。

 

提示:在 NAC 控制台的右上角,当有出现图标 时,表示还有未激活的接入点,需要到【接入点配置】-【无线接入点】处激活

 

2 、在安视交换机自动发现 NAC 后,在交换机管理中心的【交换机管理】-【交换机】- 【发现新交换机】处进行激活。

 

提示:在交换机管理中心的右上角,当有出现图标时,表示还有未激活的安视交换机,需要到【交换机管理】-【交换机】-【发现新交换机】处激活

 

3.2 AP 与安视交换机发现 NAC 的原理

AP 与安视交换机部署到网络中,会自动发现 NAC ,并且建立数据隧道和控制隧道,那  AP 与安视交换机是如何发现 NAC ,并自动连接 NAC 的呢? 以下是 AP 与安视交换机发  NAC 的方法与优先级。

 

优先级:静态 IP > DNS 发现 > WebAgent > DHCP Option 43 >  广播。其中,

 

方法 1:静态 IP 。给 AP 与安视交换机配置静态 IP 及手动指定控制器 IP 一般通过 troubleshoot 诊断工具配置)

 

方法 2DNS 发现。通过域名解析www.wlanadmin.com或自定义域名方式获取到 NAC  IP 地址

 

方法 3WebAgent 方式发现。适用于 NAC 使用 PPPoE 方式获取 IP 的情况,这时 NAC 地址会变化,AP 与安视交换机可以通过 WebAgent服务器获取 NAC 的地址。需要手动配置 AP  NAC  WebAgent 地址

 

方法 4:通过 DHCP Option 43 的方式发现 NAC 。只需将 AP 与安视交换机管理地址段 DHCP Option 选项 43 填写为控制器 IP(不同 DHCP Server 配置有差异)即可

 

方法 5:通过广播 255.255.255.255 的方式发现 NAC(此方法仅适用于 AP 与安视交换 机和 NAC 在同一二层)

 

跨公网部署 AP 时,除了以上部分方法,还可以使用“信锐助手 ”小程序激活 AP 。通 常我们在不同局域网部署 AP ,要把 AP  NAC 上激活时,网络控制器能够发现远端的 AP 才能对其进行管控。但这样一个一个激活 AP 是很麻烦的,而且工作量又很大。因此,我们 开发了易部署来解决这个问题,AP 端仅需用“信锐助手 ”扫描 AP 上的二维码即可在 NAC 上发现 AP