网络控制器NAC

信锐新一代网络控制器是信锐技术自主研发的多元化、高性能的网络控制器设备,集信锐新一代网络控制器、认证服务器、内网终端状态可视化分析、上网行为管理、上网行为审计、流量控制、VPN、防火墙、有线无线管理系统。 结合AI运维技术,极大程度的提升网络运维效率!
NAC3.9.0及以下版本
网络控制器NAC 文档 功能配置 最佳实践 无线企业802.1X认证最佳实践指导手册
{{sendMatomoQuery("网络控制器NAC","无线企业802.1X认证最佳实践指导手册")}}

无线企业802.1X认证最佳实践指导手册

更新时间:2023-12-25

1 网络环境

1.1 网络拓扑

 

 

1- 1 网络拓扑

本文档涉及的拓扑仅为示例, 该拓扑适用于新项目测试或者新项目功能验证时进行环境快速搭建。 实际项目中以具体网络环境为准,原则上 AP 激活到控制器上能发射信号即可。

1.1.1 硬件工具准备

资源名称

数量

备注

测试手机

1 

无线网卡支持 802.1X 认证

测试电脑

1 

无线网卡支持 802.1X 认证

 

2 配置指导

2.1 演示环境搭建

根据实际网络情况搭建演示环境,保证有 AP 正常激活到控制器上, 发射出无线信号。

2.2 无线信号配置

1 新建无线网络“test_qiye ”,

2 认证方式选择“WPA/WPA2(企业) ”,

3 账号认证中的“认证服务器”选择为“本地用户 ”,

4 Vlan 设置选择一个实际可以使用的 vlan,该 vlan 要能正常获取地址,此处以 vlan1为例。

2.3 创建本地用户

创建本地用户进行测试,在控制器右上角【应用中心】 -【认证中心】创建测试的本地用户,此处用户为“zhangsan ”为例。

3 效果演示

3.1 演示方法

1 演示 PC 置于 AP 旁边,接入“test_qiye ”信号。

2 演示手机置于AP 旁边,接入“test_qiye ”信号。阶段2 身份验证选择无或者mschapv2

 

3.2 预期效果

认证成功后, 在【系统状态】-【在线用户】观察演示手机和电脑都正常在线。

 

4 常见问题

 

4.1 终端电脑连接不上企业认证的信号

1  现象:链接之后获取不到 IP 地址。

解决办法:先确保无线网络中 vlan 设置的 vlan 是能正确获取地址,可以把无线信 号的【认证方式】改成“开放式 ”测试下(跳过认证过程看下 DHCP 获取地址是否正常)。

2  电脑自身的企业认证无线网卡设置问题。

解决办法:可以运行下“无线自动配置工具”测试下,主要作用是:把终端连接该企业认证的无线信号配置自动修正下。

工具下载好之后, 放到问题电脑上直接双击运行, 然后下一步, 点击确定即可。

3  无线信号忘记尝试重连试试。

4.2 无线信号提示黄色感叹号

1、如果在有效期内,这个本身不影响使用,是指企业认证自带的证书有效期, 这个有效期信锐会自动提前续期,感叹号可忽略。

2 、如果有效期和当前时间对比已经过期, 则会影响使用,需要更新下【网关补丁】再试试。