网络控制器NAC

信锐新一代网络控制器是信锐技术自主研发的多元化、高性能的网络控制器设备,集信锐新一代网络控制器、认证服务器、内网终端状态可视化分析、上网行为管理、上网行为审计、流量控制、VPN、防火墙、有线无线管理系统。 结合AI运维技术,极大程度的提升网络运维效率!
NAC3.10.0-3.12.0
{{sendMatomoQuery("网络控制器NAC","采用的是哪一种AP和NAC发现方式?")}}

采用的是哪一种AP和NAC发现方式?

更新时间:2023-12-04

3.1.3.1手动指定控制器IP发现

AP与控制器跨三层部署场景,可以使用设备诊断工具手动给AP指定控制器IP的方式来发现控制器,需要确保配置的控制器IP正确,且AP能正常ping通该IP。

3.1.3.2DNS方式发现

AP获取地址和DNS后,会自动请求域名www.wlanadmin.com以及域名www.sangforwlanac.com,AP会把请求得到的地址认为是NAC控制器,AP会向NAC发起udp:7777发现报文,确保DNS服务器或代理服务器能正常回包响应;

由于NAC支持做DNS代理服务器,且支持写HOSTS,所以在客户环境测试,可以把AP的DNS服务器设置为NAC的接口地址,并写HOSTS把域名www.wlanadmin.com或域名www.sangforwlanac.com指向NAC接口的IP地址;把网络环境中的DNS服务器配置为NAC的接口地址,当AP获取地址和DNS后,就会发出DNS请求到NAC,这样也是可以让AP自动发现NAC。

3.1.3.3Webagent方式发现

当AP和控制器都关联到同一个webagent时,控制器的地址发生变化时,AP可以通过webagent服务器获取控制器的最新地址。适用于控制器使用PPPoE拨号上网时出口地址,需要注意解析到的公网IP需要是能直接访问到控制器,部分PPPoE拨号方式获取的地址为运营商内部地址无法通过公网直接访问到将导致AP无法发现控制器。

3.1.3.4DHCP Option43方式发现

多数DHCP服务器都支持添加DHCP option43,需求确保添加的DHCP option43字段编码格式正确。如果使用控制器当DHCP服务器,则DHCP option43字段如下截图配置即可,具体option43格式的配置可查看各厂商的配置手册。配置格式不正确将导致AP无法解析option43字段的内容,从而无法发现控制器。

3.1.3.5二层环境自动发现

AP与NAC同2层网络环境中,采用2层广播的方式发现,但由于交换机VLAN配置不当,配置了错误的vlan,导致AP与NAC不在同一个广播域。

3.1.3.6云发现方式

AP通过云发现方式发现控制器,需确保控制器在添加AP信息是填写正确的AP的MAC地址和SN码,控制器需要登录云管家,AP自身能正常上网。

3.1.3.7设备诊断工具

参照1.1.3.1设备诊断工具使用的方法进行操作。按照上述方法发现还是扫描不到时,可更换电脑和网线尝试。如还有问题,请准备console 线,并及时联系原厂工程师获取技术支持!