网络控制器NAC

信锐新一代网络控制器是信锐技术自主研发的多元化、高性能的网络控制器设备,集信锐新一代网络控制器、认证服务器、内网终端状态可视化分析、上网行为管理、上网行为审计、流量控制、VPN、防火墙、有线无线管理系统。 结合AI运维技术,极大程度的提升网络运维效率!
NAC3.10.0-3.12.0
网络控制器NAC 文档 版本动态 3.11.0版本新功能介绍
{{sendMatomoQuery("网络控制器NAC","3.11.0版本新功能介绍")}}

3.11.0版本新功能介绍

更新时间:2024-04-18

1、新增支持对接第三方Syslog服务器

按照RFC3164日志格式将控制器的管理员日志、系统日志、安全日志、用户认证日志、告警日志、设备日志上报给第三方Syslog服务器。

系统日志优先级顺序为:调试日志 < 信息日志 < 告警日志 < 错误日志。

最小优先级说明:如果选择最小优先级为信息日志,则会上报信息日志、告警日志、错误日志这三种系统日志;如果选择最小优先级为告警日志,则会上报告警日志和错误日志这两种系统日志。

2、认证后营销引流

支持认证后(开放式+web认证)引流到抖音、快手、小红书、微博、B站 等APP的商家主页。只需要在认证后跳转里面进行相关的跳转链接配置即可。

注意:目前对android手机支持不是特别友好,存在部分终端无法跳转到应用的问题, 无法跳转应用的终端会显示为默认认证通过后的在线用户计时页面

3、支持联动深信服AF安全设备

NAC/NMC支持联动深信服AF安全设备,配合交换机、接入点的有线、无线终端安全策略使用来提升内网用户网络安全质量,降低网络攻击风险。

注意:该功能需要使用如下的软件版本才支持AF版本需AF8.0.35及以后

NAC/NMC版本需3.11.0及以后

交换机版本需SW1.7及以后

AP版本需3.11.0及以后

4、支持批量编辑AP有线口

支持同型号的AP批量编辑有线口配置,包括WAN,LAN的接口属性以及LAN口的工作模式和高级选项,增加接入点有线口配置灵活度,解决接入点数量庞大时的网口配置痛点。

需要注意如下事项:

  • 不支持不同外部型号AP批量编辑有线口,批量编辑入口会置灰无法进入
  • 部分有线口的功能只有在AP本身支持的情况下,才支持在批量编辑里面进行编辑,如:LAN/WAN切换、POE OUT供电
  • 批量编辑生效以功能勾选状态后提交的为准。即提交时处于勾选状态的配置将会下发给AP,未勾选的配置(包含勾选编辑后,在提交前取消掉勾选的配置)不会下发给AP。
  • 修改了WAN口(eth0)相关参数如果是错误的可能会导致接入点离线,在提交时增加了二次确认的提示,请谨慎批量编辑

5、AP升级状态展示(AP需要3.11.0及以上版本才支持)

支持AP升级状态展示,接入点状态新增升级状态,便于快速确认AP升级导致的AP离线问题。

AP升级状态不支持场景汇总:

  • 智能拓扑不支持显示升级中状态
  • 云助手不显示升级中状态
  • 双机场景AP升级状态不会同步到备机
  • 通过升级工具给AP升级不显示AP升级中状态
  • 产测包自动升级不会显示升级中状态
  • 3.11.0版本以下的AP升级时不支持显示升级状态

6、支持胖瘦一体澎湃框式交换机备份恢复

胖瘦一体澎湃框式交换机支持备份配置与恢复配置,增加澎湃框式交换机业务异常场景下的恢复手段

7、TS7908/TS7914澎湃框式交换机新增一款主控新硬件:TS79-MSU-S8主控

TS79-MSU-S8主控更为稳定可靠,满足用户的不同需求,为用户提供更多选择

TS79-MSU-S8主控后续搭配二代线卡使用,有更大的带内传输带宽,提高产品性能

8、TS7908/TS7914对交换机状态可视、日志同步进行优化

在交换机状态页面可查看端口异常原因、板卡重启原因,客户对交换机运行状态有更直观的感知

用户操作及设备故障不会导致操作日志丢失,便于后期设备运维,日志跟踪

注意:TS7905在发布的时候就支持了该功能,3.11版本只是适配到TS7908/TS7914上

9、TS7905澎湃框式交换机支持ARP防御/DHCP防御/终端黑名单功能,保证网络设备的安全性

TS7905澎湃框式交换机适配安全防御功能,防止非法用户通过ARP攻击、DHCP攻击破坏客户网络环境,保护合法用户网络正常通信。

TS7905澎湃框式交换机适配黑白名单功能,使管理员更容易管理接入终端

10、TS7905澎湃框式交换机支持三层接口配置IPv6地址通讯,支持IPv6静态路由转发

新增三层接口配置ipv6接口地址,可通过IPv6地址通讯以及管理和激活框式交换机

新增支持IPv6静态路由,可通过IPv6静态路由进行三层转发

11、对智能网络拓扑图等功能进行了优化

针对智能网络拓扑图显示进行了优化:

  • 总设备节点数>100 ,默认只展示第一层设备节点,其余设备收缩起来;
  • 总设备节点数<=100,默认所有设备节点全部展开;
  • 第一层设备>1000的情况下,只展示控制器,第一层都不展示了

12、合入光AP型号UAP-630PF