网络控制器NAC

信锐新一代网络控制器是信锐技术自主研发的多元化、高性能的网络控制器设备,集信锐新一代网络控制器、认证服务器、内网终端状态可视化分析、上网行为管理、上网行为审计、流量控制、VPN、防火墙、有线无线管理系统。 结合AI运维技术,极大程度的提升网络运维效率!
NAC3.9.0及以下版本
网络控制器NAC 文档 功能配置 其他功能 无线漫游域配置指导手册
{{sendMatomoQuery("网络控制器NAC","无线漫游域配置指导手册")}}

无线漫游域配置指导手册

更新时间:2024-04-19

1、 功能简介 

无线漫游域功能主要是优化解决终端跨设备/跨vlan漫游时,即使没有重新获取新的IP,也可以正常上网。本文将介绍该功能的配置方法。

2、 无线漫游域配置 

2.1控制器漫游域

控制器漫游域对集中转发生效。漫游域针对组网需要跨VLAN漫游的情况,如组网不涉及跨VLAN漫游,则无需使用控制器漫游域。

分为以下2个场景:

1、同控制器漫游:终端在同一台控制器上跨vlan漫游;

2、跨控制器漫游:集中管理集中认证且网点集中转发时,跨控制器跨vlan漫游。

2.1.1同控制器漫游

如下拓扑,集中转发,终端在AP1获取的vlan是vlan10,在AP2获取的vlan是vlan20,为了防止小部分终端漫游之后没有重新获取地址,需要开启无线漫游域功能。

点击【接入点配置->无线漫游域->控制器漫游域】,控制器漫游域的HA网络是给终端分配的VLAN和网段,将需要漫游的VLAN和网段写到一个漫游域中,归属则选择本控制器。

2.1.2跨控制器漫游

如下拓扑,集中管理集中认证且网点集中转发时,跨控制器跨vlan漫游,终端在分支NAC1的AP1获取的vlan是vlan10,在NAC2的AP2获取的vlan是vlan20,为了防止小部分终端漫游之后没有重新获取地址,需要开启无线漫游域功能。

1、点击【接入点配置->无线漫游域->漫游控制器】,将分支NAC1和分支NAC2都配置进来。

4_副本

2、点击【接入点配置->无线漫游域->控制器漫游域】,根据设备分配的VLAN配置控制器漫游域,将需要漫游的VLAN和网段写到一个漫游域中,对应的vlan归属选择对应的控制器。

111_副本

2.2接入点漫游域

接入点漫游域对本地转发生效。漫游域针对组网需要跨VLAN漫游的情况,如组网不涉及跨VLAN漫游,则无需使用控制器漫游域。

分为以下2个场景:

1、同控制器漫游:终端在同一台控制器上本地转发跨vlan漫游;

2、跨控制器漫游:集中管理集中认证且网点本地转发时,跨控制器跨vlan漫游。

2.2.1同控制器漫游

如下拓扑,本地转发,终端在AP1获取的vlan是vlan10,在AP2获取的vlan是vlan20,为了防止小部分终端漫游之后没有重新获取地址,需要开启无线漫游域功能。

点击【接入点配置->无线漫游域->接入点漫游域】,根据VLAN分配的地址配置接入点漫游域,将需要漫游的IP和VLAN配置在同一个漫游域中。归属则选择vlan规则对应的AP/AP组。

2.2.2跨控制器漫游

如下拓扑,集中管理集中认证且网点本地转发时,跨控制器跨vlan漫游,终端在分支NAC1的AP1获取的vlan是vlan10,在NAC2的AP2获取的vlan是vlan20,为了防止小部分终端漫游之后没有重新获取地址,需要开启无线漫游域功能。

1、点击【接入点配置->无线漫游域->漫游控制器】,将分支NAC1和分支NAC2都配置进来。

4_副本

2、点击【接入点配置->无线漫游域->接入点漫游域】,根据设备分配的VLAN配置接入点漫游域,将需要漫游的VLAN和网段写到一个漫游域中,对应的vlan归属选择对应的控制器具体的AP组。

3、 注意事项 

1、在线用户搜索所有漫游用户,看用户是否属于漫游用户;

图片1_副本

2、我们无线本身是可以支持跨三层漫游的,漫游域功能主要是优化解决终端跨设备/跨vlan漫游时,即使没有重新获取新的IP,也可以正常上网。(注意:漫游域对于手动固定IP的终端用户不生效)