云AP产品技术白皮书
Copyright © 2021 新华三技术有限公司 版权所有,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。
除新华三技术有限公司的商标外,本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。
本文档中的信息可能变动,恕不另行通知。
本文档所介绍的部分特性支持情况与设备型号、软件版本有关,请以设备的实际情况为准。
云简网络是U-Center统一运维云面向中小企业的公有云服务,配合相关产品为客户提供低成本一站式解决方案。从开局、配置管理、增值业务到后期运维,云简网络业务贯穿项目全生命周期。
随着企业数字化变革深入,业务催生效能提高的需求,云端管理的方案成为连锁分支等行业的首选方案。云AP是H3C推出的一系列依托于云简网络管理和维护的AP产品,拥有云简网络账户的管理员可以在任何一个能够接入互联网的地点随时查看和管理云AP设备的运行情况。
云AP架构作为云产品的先行者,包括但不限于以下特点和优势:
· 适用于中小企业、分支、连锁等场景;
· 相对传统无线组网方式,扩展更灵活,部署更简便;
· 云端可视化图形页面,无需掌握晦涩专业知识即可使用,学习成本低;
· 降低了运维人员管理、使用门槛;
· 云端支持配置保留功能,保障了设备配置的安全性;
· 云端智能运维专区提供了丰富的运维数据;
· 更多高级功能陆续在云端开放,管理员可第一时间体验新特性。
图1-1 云AP典型组网方案(Bridge模式)
Bridge模式组网方式下,云AP产品连接外网需要上行有网关设备。
图1-2 云AP典型组网方案(网关模式)
网关模式组网方式下,云AP产品作为网关设备。
在网络内已存在网关设备的情况下,管理员只需要将云AP设备上电,云AP从DHCP服务器成功获取地址并接入Internet即可,不需要登录云AP设备做任何配置。
如果云AP设备需要配置PPPoE上网账号或者单独配置静态IP地址,可以利用移动端软件Cloudnet APP提供的“云AP助手”工具,轻松快捷的完成批量配置。
使用手机Wi-Fi连接任意一台云AP设备释放的SSID(SSID格式为“H3C_XXXXXX”,“XXXXXX”为云AP MAC地址的后六位),然后使用Cloudnet APP中的“云AP助手”工具即可自动发现同一网络内的所有云AP。按照工具的指引操作,即可批量完成对所有云AP的上网接入配置,并且可以自动批量将云AP加入到云简网络的场所内。
图2-1 云AP助手
云简网络中已经为云AP设备预置一套Wi-Fi配置,提供15个可配置Wi-Fi,默认开启三个Wi-Fi服务。管理员可根据实际需求,修改SSID名称、服务状态和加密状态等配置信息,即可快速完成无线相关配置。
云AP设备只要加入到该场所,即可自动从云端同步场所配置到云AP设备本地,管理员无需关注云AP设备的配置,只需在云简网络平台上简单操作即可。
云简网络提供了整个网络的信息汇总,包括网络内概况汇总、网络设备的拓扑展示、网络内告警信息汇总等,管理员可以对整个网络有清晰的了解。
云简网络提供了网络内的所有云AP设备的运行数据,并进行分类汇总统计,支持显示云AP设备的在线情况、流量排行、终端接入排行以及告警排行等信息。
同时针对单台云AP设备,提供了详细的显示信息,包括云AP设备的自身运行数据、射频卡状态、终端历史趋势、流量趋势、告警详情等。
云简网络提供了网络内所有接入终端的详细信息汇总和展示,支持显示自定义周期内的终端分布统计,并且提供了详细的终端接入和流量统计报表。
云简网络智能运维是融合云、网、端三位一体的网络运维系统,能够随时随地的进行网络监控,致力于迅速定位网络问题以及智能优化网络配置。智能运维让复杂的网络运维工作变得简单有效,为解决网络问题提供了有效的数据支撑。
云端具备问题智能分析能力,从终端接入、认证、地址获取、漫游、无线环境、设备运转等多方面分析影响终端使用体验的问题,清晰呈现问题数据。
基于边缘计算的告警系统能实现秒级隐患监测和多种故障信息上报,同时可通过微信、短信、邮件等方式向运维人员推送告警信息。
云AP设备将关键信息及时准确地上报到云简网络,管理员可以在智能运维页面查看整网的运维信息,如设备基本信息、设备健康度、无线信道热力图、终端关键事件历史信息、终端体验详情等等。这些信息将极大的降低管理员巡检网络的时间成本,管理员在云端即可掌控无线整网的运行情况。
连接快照显示的是当前场所或者区域对应的在线终端、在线AP、运行Radio的实时汇总信息。
连接快照页面通过分类色块方式呈现统计数据,并在详情中通过色块颜色表示统计数据指标的优良,其中红色色块表示数据指标最不理想,橙色色块
表示数据指标较不理想,蓝色色块
从浅至深,表示数据指标指向良好方向,绿色色块
表示统计数据指标最为理想,灰色色块
表示该统计数据指标无意义。
连接快照页面中的所有色块均支持点击,可以进入详情页面,查看具体信息。
图4-1 连接快照终端信息
图4-2 连接快照Radio信息
图4-3 连接快照AP信息
智能运维提供针对无线终端和云AP设备的详尽专业数据,无线终端和云AP设备每个时刻的运行数据全部都会在智能运维系统中呈现、汇总、统计、分析。
海量的运行数据作为网络问题的分析依据,利用大数据发掘数据规律、预测问题走势,为问题智愈提供基础。
同时,详尽的历史数据也给管理员或者运维人员提供了历史快照,复原问题产生时刻的系统状态和设备运行状态,是解决无线问题复现难的关键。
无线网络信号的好坏是衡量无线网络质量的重要指标之一,信号质量差将严重影响用户的上网体验,云简网络提供多种射频调整方式,满足管理员的多种需求。
根据网络的使用场景,提供“高密覆盖”、“酒店”、“独立办公”、“商贸门店”、“通用”等多种场景,预置射频配置方案,管理员可根据实际情况或者场景的规模选择适合的方案,一键配置网络射频优化方案。
场景化快速配置同时也支持自定义场景,管理员可以手工进行射频参数的批量配置。
图4-4 场景化射频配置
管理员根据实际应用需求可以对单台云AP设备的每个射频进行单独调整,配置射频的开关状态、信道、功率和频宽参数。
图4-5 精细化射频配置
云简网络通过系统化的实时智能射频管理使无线网络能够快速适应周围无线环境的变化,以保持最优的射频资源状态:
· 通过信道、功率的自动优化,将同频干扰降至最低。
· 提高信号的有效覆盖范围,自动选择最高效的带宽组合。
· 优化云AP的选择,支持基于场景和云AP分组。
· 精细化网优策略,避免全网统一网优而造成资源浪费。
· 优化结果一目了然,可查看优化记录,以及优化前后的网络整体指标,使得优化结果可视化。
图4-6 智能射频配置
渐进优化方式下,基于对网络运行趋势历史数据的分析,识别网络使用体验较差的时段,根据该时段的网络环境数据确定调优方案,并依据数据分析结果在闲时进行优化操作。整个过程自动执行,无需人工参与,并且不影响网络的正常使用。
渐进优化通过不断的持续优化,网络质量也将不断提高,从而提升用户体验。
智能运维问题分析支持包括接入、认证、IP地址、漫游、无线信号、无法上网、上网慢、无线环境、设备在内的共计9大类问题以及31小类问题的自动识别。
图4-7 9大类问题汇总
表4-1 问题汇总
问题大类 |
问题小类 |
接入 |
接入慢 |
接入失败 |
|
非5G优先 |
|
接入异常 |
|
认证 |
802.1X认证失败 |
802.1X认证交互失败 |
|
802.1X认证慢 |
|
MAC认证慢 |
|
MAC认证失败 |
|
MAC认证交互失败 |
|
Portal认证失败 |
|
IP地址 |
IP获取失败 |
IP获取超时 |
|
IP获取慢 |
|
漫游 |
乒乓漫游 |
漫游粘滞 |
|
无线信号 |
弱信号 |
无法上网 |
射频资源不足 |
上网慢 |
选速低 |
协商速率低 |
|
无线环境 |
接入用户多 |
干扰严重 |
|
信道利用率高 |
|
广播组播高 |
|
丢包率高 |
|
重传率高 |
|
设备 |
AP 掉线 |
设备离线 |
|
CPU高 |
|
内存高 |
|
转发CPU高 |
智能运维告警模块支持了全方位的设备监控告警保护机制、详尽的告警项、自定义可调节告警参数、灵活的告警方式等等,帮助用户智能监控系统,及时了解系统故障。
告警系统支持配置多种告警策略,每种告警策略可根据告警信息的接收者关注信息的类别进行调整,实用性非常强。
图4-8 订阅告警项
告警信息推送方式支持微信告警、企业微信告警、钉钉告警、邮件告警、短信告警。
图4-9 告警推送方式
告警日志可对历史告警信息进行查询和确认。
图4-10 告警日志
云简网络提供了Ping(检测网络连通性)和Trace(追踪路由路径)功能,该功能无需登录云AP设备本身,便于管理员从云端检查网络连通状态以及信息搜集。
图4-11 Ping
图4-12 Trace
AP指示灯静默功能支持一键定时管理云AP的指示灯,例如在夜间熄灭、白天开启,以免影响酒店客人晚间休息。
图4-13 指示灯静默
日常维护中经常需要知道某个云AP的具体位置,以便定位问题,但是当云AP命名不清楚时,维护人员无法快速判断云AP所在的位置。云简网络提供的寻找云AP功能,可以利用云端或者Cloudnet APP实现对云AP的LED指示灯操控,通过改变云AP指示灯的状态帮助维护人员快速找到某个云AP。
图4-14 寻找AP
云简网络支持对云AP的配置进行多维度的比对,支持不同云AP之间、云AP的运行配置和备份配置之间、多个云备份配置之间的比对功能。
配置比对通过颜色标记差异,连线标记位置,可以轻松帮助管理员排查配置问题。
图4-15 配置审计
自定义大屏通过Web界面展示用户关心的数据信息,可以在大屏上呈现网络问题、网络设备的健康状况、终端和AP的各种统计信息等内容,大屏界面美观气派,是对外展示和汇报的最佳选择。
图5-1 自定义大屏展示效果示意
自定义大屏提供丰富的数据组件,管理员可根据需要,将数据组件放置在大屏上,并且支持调整组件的大小、位置和各种细节等。
图5-2 自定义大屏编辑页面
自定义大屏支持创建多个大屏,管理员可以根据实际需要,针对不同的场所或者不同的显示需求,创建若干个大屏,每个大屏自定义显示数据和样式。
图5-3 自定义大屏系统页面
云简网络为云AP产品定制了自动SSID功能,管理员在完成Wi-Fi前缀配置后,不同房间的云AP设备释放的无线信号中,Wi-Fi名称为前缀+设备名称的组合。
举例说明,某酒店每个房间的AP命名采用房间号,如1011、1012、1013。在云简网络上的Wi-Fi配置页面将前缀配置为Hotel,则以上房间中的云AP无线信号中,Wi-Fi名称分别为:Hotel_1011、Hotel_1012、Hotel_1013。
自动SSID功能实现了专属Wi-Fi名称,可以引导房客接入自己房间的AP,享受最佳的无线服务。
云简网络提供丰富的认证方式,云端认证具有性能规格无上限、新特性无缝迭代、轻量级部署、认证方式多样、认证策略丰富、认证页面精美且支持DIY等多种优点,非常适合有营销需求场景下使用,同时满足客户的安全和推广的双重需求。
管理员可根据需要定制专属的广告推广业务。在云简网络认证模板的绘制页面,编辑广告内容、企业介绍或其它任何需要展示给用户看到的信息,用户在进行接入认证时可看到这些内容。
云AP支持多种认证方式,包括微信公众号认证、短信认证、账号认证、一键认证、哑终端认证、访客认证、APP认证、会员认证方式,用户可以根据实际应用场景选择一种或几种的组合。
表5-1 云AP认证方式
认证方式 |
适用场景 |
场景举例 |
优势与特点 |
配置要求 |
认证组合 |
微信公众号认证 |
运营要求较高 |
公共商业 |
公众号推广 |
微信服务号 |
支持 |
短信认证 |
运营要求较高 |
各种公共场景 |
获取手机号 |
短信包 |
支持 |
账号认证 |
上网用户固定 |
高校、企业 |
— |
— |
支持 |
一键认证 |
低审计与运营需求 |
餐饮、服装店 |
仅弹出广告页 |
— |
不支持 |
哑终端认证 |
接入哑终端 |
企业办公 |
— |
— |
不支持 |
访客认证 |
管理访客临时上网 |
企业办公 |
访客上网需授权 |
设置授权人 |
不支持 |
APP认证 |
推广APP |
公共商业 |
APP推广 |
运营APP |
支持 |
会员认证 |
运营要求较高 |
酒店、餐饮 |
引导会员注册 |
会员数据库 |
支持 |
网络中的特殊终端,如普教场景中的电子书包、连锁企业的无线终端设备等,需要作为资产进行统一管理,云简网络提供如下管理功能:
· 终端资产管理:将各种终端设备,作为网络资产统一管理,并且支持通过自定义字段多维度标注终端资产。
· 终端准入管理:为保障生产设备的网络安全,可以进行准入管理,仅允许登记注册的终端资产入网。
· 终端数据分析:针对这些终端进行可视化监控、管理与运维,并且支持分支连锁场景下的集中管理。
· 终端告警:可以发现这些终端的异常行为,并且产生可订阅的告警,方便管理者随时发现问题。
图5-4 终端资产管理
针对网络内AP设备较多的应用场景,云简网络的区域管理功能支持将网络划分成更小的粒度,管理员可以将AP按照位置、重要性、统计需求等原则进行进一步的划分。
区域管理通过卡片式的页面提供更直接的管理体验,同时满足用户针对特定AP设备的监管需求。
图5-5 区域管理
云简网络可以自定义标签规则,为每个AP打上标签,如地点、使用人群等,弥补AP名称不能表达的信息。
云简网络上可以使用AP标签进行数据的筛选过滤。
图5-6 标签筛选
云简网络利用AP标签设置定时重启云AP的范围,如图5-7所示,某场所需要分别对蓝色标识的云AP设备和红色标识的云AP设备执行定时重启操作。
图5-7 场所内云AP增加标签
图5-8 利用AP标签执行定时重启
云简网络支持账户分级分权、区域管理,不同地域的管理员可分别管理所辖场所的设备,而总部管理员可全面管理整网设备。
管理员在云端可以对云AP场所进行纳管划分。
图5-9 分级分权示意图
Cloudnet APP是云简网络推出的移动端管理软件,除了为云AP定制开发的“云AP助手”功能外,Cloudnet APP还集成了网络方案、网络开局、网络验收、网络管理、网络运维等多种功能。用户仅凭手机即可完成对网络的管理,方便易用,随时随地为用户提供快捷、高效的网络管理运维体验。
图6-1 Cloudnet APP下载二维码
部分云AP款型需要购买云AP License配合使用,没有云AP License时,虽然云AP可以提供正常的无线服务,但无法连接云简网络。
表7-1 云AP License类型
BOM编码 |
描述 |
说明 |
3132A09Q |
灵活License授权函-H3C Cloud AP-EWPXM1WCM1Y-云AP管理License授权函-每AP*1年-国内海外合一版 |
包含366台*天License资源 |
3132A09M |
灵活License授权函-H3C Cloud AP-EWPXM1WCM3Y-云AP管理License授权函-每AP*3年-国内海外合一版 |
包含1098台*天License资源 |
3132A09P |
灵活License授权函-H3C Cloud AP-EWPXM1WCM5Y-云AP管理License授权函-每AP*5年-国内海外合一版 |
包含1830台*天License资源 |
部分云AP设备出厂默认版本为FIT AP模式,只需要将云AP设备通过网关接入Internet,同时在云简网络中手工注册云AP设备,无需其他额外操作,即可通过云简网络自动切换设备为云AP模式。
· 请确保FIT模式AP不能注册到AC上。
· FIT AP只有首次连接云简网络的时候才能自动切换成云AP模式,当前AP设备后续如果再次从FIT模式切换为Cloud模式时,需手动开启模式切换功能。
图7-1 模式切换
某餐饮连锁集团生产网络,接入设备为物联网设备终端,如空气炸锅、烤箱等设备,用户特别关注终端的接入安全和在线状态。
将各种终端设备作为网络资产进行统一管理,增加自定义标签,如资产序列号、资产描述、资产责任人等信息,统一导入为终端资产,作为关键终端管理。
图8-1 资产管理
支持基于分支查看监控关键终端的在线状态,关键终端掉线会有告警通知。
图8-2 关键终端监控
某教育集团在省内的学校推广电子书包的使用,每个学校有几千台至上万台的电子书包需要管理,要求只有指定的MAC地址库的电子设备可以接入学校网络,未授权设备不能接入,同时接入时不需要其他操作。
因学校网络情况不一致,无法统一部署,有的学校是有网关存在,云AP设备直接接入,动态获取IP地址;有的学校是统一划分静态IP地址,需要手工单台配置;还有的学校是采用PPPoE的方式拨号上网,要求云AP的开局部署简单方便。
使用Cloudnet APP的“云AP助手”工具,可以轻松快捷的完成批量配置。
图8-3 云AP助手