网络控制器NAC

信锐新一代网络控制器是信锐技术自主研发的多元化、高性能的网络控制器设备,集信锐新一代网络控制器、认证服务器、内网终端状态可视化分析、上网行为管理、上网行为审计、流量控制、VPN、防火墙、有线无线管理系统。 结合AI运维技术,极大程度的提升网络运维效率!
NAC3.9.0及以下版本
网络控制器NAC 文档 安装手册 Esxi中安装软控操作手册
{{sendMatomoQuery("网络控制器NAC","Esxi中安装软控操作手册")}}

Esxi中安装软控操作手册

更新时间:2024-04-15

一、硬件环境说明

虚拟机版本:VmWare ESXi 4.1.0 ,或更高版本

 

二、安装虚拟WAC

注意:下面以WAC_VM_2.2(20150115).ova包举例说明,vWAC3.0发布 包的操作过程一致,参考下面步骤即可。

 

2.1复制虚拟机ova 文件

 

将光盘里的 ova 文件复制到装有虚拟机的 PC 上。文件路径可自定, 这里假设放到 D:\03-vm2.2\01-升级包\1.15 号包 ”下面。注意上图中名称 WAC_VM_2.2(20150115).ssu  包是使用升级工具,给当前使用 wns-vm1.8 的用户升级的。

 

 

2.2导入虚拟机

(注意:虚拟机必须使用 ova  文件导入,不能自行新建。安装中也不要修改虚拟 WAC  置)

 

 

打开 vSphere  主界面,点【文件】,选【部署 OVF  模版】。

 

点【浏览】,选中要打开的 ova  文件,点【打开】。然后点【下一步】

 

这里直接点【下一步】。

 

输入正确的名称,点击 【下一步】。

 

选择部署的资源池,点击【下一步】。

 

安装格式根据实际情况而定。然后继续【下一步】

 

虚拟机的网络映射,通常这里不用改。接着【下一步】

 

配置完成。确认配置无误以后,点击【完成】。等待虚拟机自动完成部署。

部署完成后,应该能在 vSphere 树形目录下找到虚拟 WAC

 

2.3开启虚拟WAC

我们可以试着开启虚拟 WAC。正常情况下,WAC  启动完成后控制台标签应出现以下画面:

虚拟WAC  的管理口地址默认地址为10.252.252.252/24 。我们给PC  的【本地连接】添加一个 10.252.252.100  IP  地址。再在PC   的【开始】->搜索程序和文件输入框里,输入cmd,进 入命令行模式。输入ping 10.252.252.252  。如果看到下面内容,说明虚拟机安装正确,可  以使用。

 

如果ping  的结果是【无法访问目标主机】,请检查之前的配置是否都正确。

接下来可以登录 WAC。在浏览器地址栏里输入:https:// 10.252.252.252,应能看到如下画面:

 

 

 

点击【查看版本】,可以看到虚拟 WAC  的版本号、版本编译时间等信息。注意虚拟 WAC   版本名称中含有“WAC2.6.0 SP1  ”字样。

 

 

输入用户名admin/密码admin  登录WAC。接下来就和普通的WAC  一样,进行设置序列号、 激活 AP、建立 SSID  等操作。

三、虚拟机配置微调

注意:本节内容适于有以下需求或遇到下列问题的场合:

1)需要部署的AP 数量超过16 

(1)需要部署的AP 超过16

虚拟WAC  默认使用1GB   内存。对于超过16  AP   的场景来说,这个内存值偏小。可以将虚 WAC  的内存值设大一些。做法如下:

首先关闭虚拟 WAC ,打开虚拟机设置页面。

 

选中【内存】(图中1),在右侧【内存大小】框中输入2GB(图中2)。然后点【确定】,并 重新开启虚拟 WAC  即可。

 

下图是部署的 AP  数量与虚拟 WAC  分配的内存关系表格:

 

四、使用说明

1、WAC 只支持本地转发,所以与集中转发有关的功能不生效。

2、克隆、复制、迁移虚拟机,会导致网关序号变化。此时需要联系供应商重新开设序列号。 快照、备份不会引起网关序号变化。

3、虚拟WACeth1 口支持配置成三层口,不支持配置成二层口+vlanif 的形式。VmWare 下使用vlan 会与PC 存在兼容问题。

4、虚拟WAC 只有2 个eth 口,全部数均从PC 机的物理网口进出。可以把PC 机看做是个  小交换机,这个交换机有一个三个网口:1 个PC的真实物理网口,2 个虚拟网口,WAC

虚拟机的eth0、eth1 口分别与这两个虚拟网口相连。

5、虚拟 WAC 的配置容量做了限制,如下所示:

 

IP 

16

 IP  IP 条数

100

角色

25

每角色策略条数

25

策略

25

每策略规则条数

25

vlan 3层口

16

snat

30

dnat

30

双向 nat

30

snat 

16

ap

256

ap 

100

自定义服务

205

服务组

32

时间计划

50

MAC 白名单

1024

黑名单

1024

短信验证的访客

5万

二维码审核的访客

5万

 

 

临时帐号的访客

5万

微信验证的访客

5万

本地用户

65000

热点地图-区域

20

热点地图-建筑

20

热点地图-楼层

20

推广任务

10

微信推广模板

50

短信推广模板

50

网页推广模板

50

推广规则-在线时长

50

推广规则-终端出现

50

推广规则-首次接入

50

流量/时长配额策略 (防蹭网)

100

用户 MAC 绑定

65535个用户, 每个用户绑定5

接入点认证策略中 MAC 白名单满配置

128

接入点认证策略中 MAC 黑名单满配置

128

内嵌网页模板

100

搜索行为

100

关键字组

100

每个关键字组  包含100个关键 

搜索分析

6w

 

6、不要尝试随意修改虚拟机的配置,包括CPU 属性、内存大小、外设配置等,可能会造成 虚拟机运行异常。

7、请在虚拟WAC 所在PC 的电源管理选项中,设定计算机从不进入休眠状态。避免PC 进入休眠状态,而造成WAC 实际功能不生效的现象。

8、建议不要在运行了虚拟机的PC 上完游戏、看电影,或运行其他可能使用大量CPU、内 存的业务。这可能会影响虚拟机正常工作。

9、安装和启动虚拟WAC 过程中,请保持PC 的网线一直处于正常连接状态。否则可能引 起虚拟平台异常,导致虚拟 WAC 启动失败。