- ZYXEL NWA 1100-NH инструкция по эксплуатации онлайн
- Точка доступа 802.11n с увеличенным покрытием и поддержкой PoE
- Мощная оптимальная корпоративная сеть Wi-Fi с большим покрытием
- Преимущества
- Покрытие Wi-Fi улучшается более чем на 30%
- Адаптируемость к инфраструктуре существующей электросети
- Разнообразные возможности Zyxel ONE Network
- Контроль и управление доступом к сети Wi-Fi
- Основные функции и преимущества
- Настройка smart-оборудования Zyxel в автономном и «облачном» режимах
- Содержание
- Что тестируем?
- Коммутатор Zyxel XGS1930-28HP
- Общая информация
- Комплектация
- Точка доступа Zyxel NWA1123-ACv2
- Общая информация
- Комплектация
- Тестирование
- Конфигурация тестового стенда
- Настройка в автономном режиме
- Коммутатор
- Точка доступа
- Сброс настроек
- Настройка с использованием Nebula Control Center
- Несколько слов о сервисе
- Лицензирование NCC
- Коммутатор
- Точка доступа
- Мнение тестировщика
ZYXEL NWA 1100-NH инструкция по эксплуатации онлайн
Инструкция ZYXEL NWA 1100-NH для устройства маршрутизатор содержит страницы на русском языке.
Размер файла: 3.15 MB. Состоит из 2 стр.
Вы можете скачать pdf файл этой инструкции: Скачать PDF
Copyright © 2014 ZyXEL Communications Corp. All Rights Reserved
EU Importer: ZyXEL Communications A/S∣Generatorvej 8D, 2730 Herlev∣http://www.zyxel.dk
US Importer: ZyXEL Communications, Inc∣1130 North Miller Street Anaheim, CA 92806-2001∣http://www.us.zyxel.com
Quick Start Guide
802.11 b/g/n
PoE Access Point
For more information, please refer to the User’s Guide at www.zyxel.com.
Erstkonfiguration | Первоначальная настройка
Configuración inicial | Initial konfiguration
Configuration initiale | 初始配置
Configurazione iniziale | 初始設定
Standard-Anmeldedaten | Данные для входа по умолчанию
Detalles de inicio de sesión predeterminados | Standarduppgifter för inloggning
Informations de connexion par défaut | 默认登录详细信息
Dettagli sull’accesso predefinito | 預設的登入詳細資訊
Default Login Details
Log in and configure the wireless and wireless security settings.
Führen Sie ein Login durch, und konfigurieren Sie die Einstellungen
für die Wireless-Funktion und die Wireless-Sicherheit.
Inicie sesión y ajuste la configuración de seguridad con cable e
inalámbrica.
Connectez-vous et configurez les paramètres sans fil et de sécurité
sans fil.
Eseguire il login e configurare le impostazioni della rete wireless e le
impostazioni di sicurezza della rete wireless.
Войдите в систему и настройте параметры беспроводной связи и
безопасности.
Logga in och konfigurera inställningarna för trådlöst och för trådlösa
IP Address: 192.168.1.2
User Name: admin
Wireless Security: Disabled
Make sure the IP address of your computer is in the range between
«192.168.1.3» and «192.168.1.254». Open your web browser.
Stellen Sie sicher, dass die IP-Adresse Ihres Computers im Bereich
zwischen»192.168.1.3″ und «192.168.1.254» liegt. Starten Sie Ihren
Webbrowser.
Asegúrese de que la dirección IP de su ordenador esté entre los
valores «192.168.1.3» y «192.168.1.254». Abra su explorador de web.
Assurez-vous que l’adresse IP de votre ordinateur se situe dans la
plage entre «192.168.1.3» et «192.168.1.254». Ouvrez votre
navigateur web.
Assicurarsi che l’indirizzo IP del computer rientri nella gamma tra
«192.168.1.3» e «192.168.1.254». Aprire il browser.
Убедитесь, что IP-адрес компьютера находится в диапазоне от
«192.168.1.3» до «192.168.1.254». Откройте ваш веб-браузер.
Se till att IP-adressen på datorn ligger inom området «192.168.1.3»
och «192.168.1.254». Öppna din webbläsare.
确保您电脑的 IP 地址在“192.168.1.3”和“192.168.1.254”范围内。打
开 web 浏览器。
確認電腦的 IP 位址介於「192.168.1.3」至「192.168.1.254」之間。開啟
Connect to your computer for initial configuration or a broadband
modem/router for Internet access.
Schließen Sie das Gerät für die Erstkonfiguration an Ihren Computer oder für
den Internetzugriff an ein Breitbandmodem/Router an.
Conecte su ordenador para la configuración inicial o un módem/router de
banda ancha para acceso a Internet.
Connectez à votre ordinateur pour la configuration initiale ou à un
modem/routeur haut débit pour l’accès à Internet.
Connettersi al computer per la configurazione iniziale o a un modem/router
a banda larga per accedere a Internet.
Подключите устройство к компьютеру для первоначальной настройки
или к широкополосному модему/маршрутизатору для выхода в
Интернет.
Anslut till din dator för initial konfiguration eller ett bredbandsmodem/router
Connect to an appropriate power source. You do not need to do this if
you are using PoE to provide power to your NWA via an 8-pin CAT 5
Schließen Sie das Gerät an eine geeignete Stromquelle an. Wenn Sie den
NWA mit PoE über ein 8-poliges CAT 5 Ethernetkabel anschließen, ist der
Anschluss an eine Stromquelle nicht erforderlich.
Conecte a una fuente de corriente apropiada. No necesita realizar esto si
utiliza PoE para suministrar energía a su NWA a través de un cable Ethernet
CAT 5 de 8 contactos.
Connectez à une source d’alimentation appropriée. Cela n’est pas nécessaire
si vous utilisez PoE pour alimenter votre NWA via un câble Ethernet CAT 5 à
Collegarsi a una fonte di alimentazione appropriata. Questa procedura non è
necessaria se si utilizza PoE per fornire energia al NWA tramite un cavo
Ethernet Cat 5 a 8 pin.
Подключите устройство к соответствующему источнику питания. В этом
нет необходимости, если для питания устройства NWA вы используете
технологию PoE через 8-контактный кабель Ethernet CAT 5.
Anslut till en lämplig strömkälla. Du behöver inte göra detta om du använder
PoE för att ge ström åt din NWA via en 8-stiftspin CAT 5 Ethernet-sladd.
连接到正常通电的电源。 如果是使用 PoE 来通过 8 针 CAT 5 以太网线给
連接至適當的電源。 如果使用 PoE 透過 8 接腳 CAT 5 型乙太網路纜線為
Installation der Hardware | Установка оборудования
Instalación del hardware | Maskinvaruinstallation
Источник
Точка доступа 802.11n с увеличенным покрытием и поддержкой PoE
Мощная оптимальная корпоративная сеть Wi-Fi с большим покрытием
EOL
В связи с внедрением BYOD сейчас более 80% сотрудников компании использует на работе хотя бы один смартфон или планшет, однако эти мобильные устройства часто теряют соединение с беспроводной сетью из-за слабого сигнала Wi-Fi. Для обеспечения стабильной работы в сети мобильных устройств новая точка доступа Zyxel NWA1100-NH 802.11n с увеличенным покрытием и поддержкой PoE оборудована мощным передатчиком и антенной с большим коэффициентом усиления, гарантирующими оптимальное покрытие беспроводной сети и высокое качество сигнала, что до четырех раз улучшает соединение мобильных устройств. Кроме того, расширенные функции управления автоматизируют процедуры конфигурирования нескольких точек доступа. NWA1100-NH является наилучшим решением для компании, которой нужно обеспечить удобное подключение к своей сети Wi-Fi.
Преимущества
Покрытие Wi-Fi улучшается более чем на 30%
Сегодня главной проблемой сетей Wi-Fi является не скорость, а покрытие, поскольку при увеличении расстояния от точки доступа скорость соединения резко падает. Высокая мощность передатчика Zyxel NWA1100-NH существенно улучшает скорость при том же расстоянии от точки доступа и покрытие по сравнению с точками доступа (AP) с обычными передатчиками. Даже при развертывании того же числа AP в зоне покрытия сети существенно улучшается скорость доступа.
Адаптируемость к инфраструктуре существующей электросети
В соответствии со стандартом 802.3af NWA1100-NH потребляет меньше 15 Ватт. Эта точка доступа не только экономит электроэнергию, но и не требует модернизации электропроводки для обеспечения питания нового оборудования.
Разнообразные возможности Zyxel ONE Network
Разработанная для устранения повторно выполняемых процедур развертывания и управления сетью, Zyxel One Network упрощает конфигурирование, управление и диагностику, поэтому владельцы сетей могут больше времени уделять своему основному бизнесу. Zyxel One Network предлагает удобную утилиту быстрой настройки сети Zyxel ONE Network Utility (ZON Utility). Zyxel Smart Connect помогает сетевым устройствам Zyxel находить и распознавать друг друга, что позволяет полностью автоматизировать такие функции, как восстановление заводских настроек и перезагрузка, для выполнения которых требуется один щелчок мышью. Zyxel One Network обеспечивает великолепную интеграцию в сеть различных устройства, в том числе коммутаторов, точек доступа и шлюзов.
Контроль и управление доступом к сети Wi-Fi
Большинство мобильных устройств, подключающихся к корпоративной сети по Wi-Fi, не является собственностью компании, поэтому для обеспечения безопасности сети необходимы инструменты эффективного управления доступом клиентов Wi-Fi. Zyxel NWA1100-NH поддерживает несколько способов авторизации клиентов Wi-Fi для предотвращения неавторизованного доступа к корпоративной сети и ее ресурсам.
* Zyxel Smart Connect поддерживается некоторыми моделями устройств. Информация о поддержке Zyxel Smart Connect приведена в спецификации устройства.
Основные функции и преимущества
Большое покрытие
Благодаря увеличенной до 28 dBm мощности выходного сигнала и использованию антенны с усилением Zyxel NWA1100-NH обеспечивает высокое качество соединений с Wi-Fi для мобильных устройств со слабыми передатчиками. Это преимущество NWA1100-NH гарантирует стабильную работу WLAN при обслуживании клиентских устройств.
Гибкое развертывание
Zyxel NWA1100-NH можно применять для различных сценариев развертывания сети. Точка доступа NWA1100-NH является стандартным устройством powered device (PD) и может получать питание от коммутаторов 802.3af и 802.3at с поддержкой PoE, поэтому ее можно устанавливать в тех местах, где нет электрических розеток.
Утилита Zyxel ONE Network
Поставляемая вместе с Zyxel NWA1100-NH утилита ZON utility позволяет с помощью одной платформы назначить IP-адреса нескольким AP. При использовании этой утилиты администратору не нужно авторизовываться на каждой AP для того, чтобы поменять ее IP-адрес по умолчанию перед физическим развертыванием устройства.
Zyxel AP Configurator
Утилита Zyxel AP Configurator (ZAC) избавляет администратора от необходимости по отдельности конфигурировать каждую AP при развертывании беспроводной сети. С помощью Zyxel AP Configurator (ZAC) можно выполнив три простых операции, сконфигурировать сразу несколько AP, сделать резервные копии их профилей и обновить их микрокод. Применение ZAC существенно упрощает и ускоряет конфигурирование точек доступа.
Функция layer-2 isolation
Функция layer-2 isolation (изолирование трафика на втором уровне) обеспечивает защиту частной сети на уровне пользователей и предоставляет доступ к общим устройствам без доступа ко всей частной сети. Кроме, того функция intra-BSS блокирует соединение клиентов Wi-Fi, подключенных к одной и той же AP.
Сертификация WPA2 Enterprise
Zyxel NWA1100-NH сертифицирована по стандарту корпоративной безопасности WPA2 Enterprise protection и поддерживает разные варианты аутентификации EAP (Extensible Authentication Protocol). Она полностью интегрируется с корпоративными серверами RADIUS.
Список контроля доступа
Если в компании нет сервера RADIUS, то администратор сети может с помощью списка контроля доступа Access Control List (ACL) разрешать или блокировать доступ Wi-Fi для клиентских устройств по их MAC-адресам.
Источник
Настройка smart-оборудования Zyxel в автономном и «облачном» режимах
О чем статья?
1. Короткий обзор и unboxing smart-коммутатора Zyxel XGS1930-28HP и точки доступа NWA1123-ACv2
2. Описание процесса настройки:
- в автономном режиме
- “облачном” режиме с использованием Nebula Control Center (NCC)
3. решение ряда мелких проблем, возникших в процессе настройки
Для тех, кому лень читать:
1. Критичных проблем при настройке оборудования обнаружено не было.
2. Использование Zyxel NCC значительно упрощает и ускоряет процесс настройки оборудования (по сравнению с автономной настройкой)
3. Бесплатная лицензия NCC пригодна к использованию в prod в следующих случаях:
3.1. Небольшое кол-во оборудования
3.2. Отсутствие требований к длительному хранению исторических данных мониторинга и логов
4. Функционал NCC достаточен для настройки оборудования под типичные кейсы SOHO.
5. По состоянию “на сейчас” — NCC не вполне подходит для кейсов, в которых требуется тонкая настройка ACL напрямую на коммутаторе — “автономный” редактор правил проработан лучше.
Содержание
Что тестируем?
Коммутатор Zyxel XGS1930-28HP
Общая информация
| Производитель | Zyxel |
| Модель | XGS1930-28HP |
| Тип коммутатора | L2+ |
| Кол-во 1G RJ45 портов с поддержкой PoE 802.3at | 24 |
| PoE-бюджет | 375 Вт (до 15.4Вт на все порты, 30 Вт/порт макс.) |
| Кол-во 10G SFP+ портов | 4 |
| Кол-во БП | 1 |
| Поддержка стекирования | нет |
| Возможности мониторинга и управления | — Web-интерфейс — SNMP v1-3 — RMON — ограниченный CLI — “облачное” управление с помощью SaaS от производителя |
| Полная спецификация | www.zyxel.com/products_services/24-48-port-GbE-Smart-Managed-Switch-with-4-SFP—Uplink-XGS1930-Series/specifications |
Комплектация
Поставляется коммутатор в стандартной картонной коробке.
Все запчасти собраны в отдельную коробку меньшего размера.
Комплектация выглядит следующим образом:
1 — коммутатор
2 — руководство пользователя
3 — “Safety Warnings”
4 — EU Declaration of Conformity (информация о соответствии требованиям регуляторов ЕС)
5 — гарантийный талон
6,7 — стоечные крепления (“уши”)
8 — комплект резиновых “ножек” для desktop-монтажа
9 — комплект болтиков для крепления “ушей” к коммутатору
10 — комплект болтов для монтажа коммутатора в 19” стойку
11 — кабель питания C13/Schuko
Заметки тестировщика:
Предоставленный образец — типичный современный L2+ PoE-коммутатор уровня доступа.
Подходит для подключения конечных устройств в корпоративных сетях (Small Business).
Несмотря на относительно высокую пропускную способность и наличие 10G-портов — не подходит для использования в условиях ЦОД в силу:
— относительно высокой задержки коммутации
— отсутствия резервного блока питания
L2+ функционал типичен для Smart / Small Business линеек других вендоров (статическая маршрутизация, L3-L4 ACL, DCHP Relay).
Нет поддержки DHCP Snooping.
Способы управления ограничены (что, в общем-то типично для smart-коммутаторов)
Нет:
— полноценного управления коммутатором через CLI
— возможности настройки через COM-порт
Точка доступа Zyxel NWA1123-ACv2
Общая информация
| Производитель | Zyxel |
| Модель | NWA1123-ACv2 |
| Поддерживаемые частотные диапазоны | 2.4 ГГц (IEEE802.11 b/g/n) 5 Ггц: (IEEE 802.11 a/n/ac) |
| Кол-во радиомодулей | 2 |
| Антенны | 2T2R MIMO |
| Кол-во Ethernet-портов | 1x1G RJ45 |
| Питание | 802.3af/at или локальный БП |
| Возможности мониторинга и управления | — Web-интерфейс — SNMP v1-3 — RMON — CLI — “облачное” управление с помощью SaaS от производителя |
| Полная спецификация | www.zyxel.com/products_services/802-11ac-Dual-Radio-Ceiling-Mount-PoE-Access-Point-NWA1123-ACv2/specifications |
Комплектация
1 — точка доступа Zyxel NWA1123-ACv2
2 — внешний блок питания с вилкой UK Plug
3 — сменная вилка Schuko (EU Plug) для внешнего БП
4 — монтажное крепление
5 — 2 набора дюбелей
6 — 2 шурупа
7 — руководство пользователя
8 — гарантийный талон
10 — Safety Warnings
11 — EU Declaration of Conformity (информация о соответствии требованиям регуляторов ЕС)
Тестирование
Конфигурация тестового стенда
Эмулируем достаточно типичную сеть небольшого офиса (Small Business же).
Распределение портов коммутатора:
Заметки тестировщика:
1. В качестве маршрутизатора тестового стенда используем MikroTik RB750UP.
Он используется для:
— терминирования VLAN’ов и маршрутизации трафика между ними
— терминирования аплинка
— статической маршрутизации интернет-трафика и SNAT на внешнем интерфейсе
Т.к. производительность маршрутизации в рамках этого теста не критично — 100М-портов на маршрутизаторе будет достаточно.
2. В сегменте vlan.MGMT используем DHCP (рекомендация Zyxel относительно оптимальной первичной настройки)
3. Ограничения доступа между сегментами внутренней сети реализуем с помощью ACL коммутатора (ради того, чтобы ознакомиться с процессом настройки ACL).
Стенд в собранном виде:
Настройка в автономном режиме
Коммутатор
1. Качаем мануал, читаем.
2. Ловим коммутатор и точку в DHCP
3. Заходим на веб-интерфейс коммутатора по IP-адресу.
4. Выбираем режим автономной конфигурации, авторизуемся под учетной записью по-умолчанию (admin/1234)
5. Пытаемся настроить VLAN’ы и порты с помощью Wizard’a
1.Возможности Wizard’a сильно ограничены, лучше сразу применять настройки по-умолчанию и переходить в полноценный веб-интерфейс.
— настроить можно не более 5 VLAN’ов за раз
— транковый порт при можно привязать только ко всему набору VLAN’ов (но не подмножеству).
— нельзя сменить MGMT VLAN.
— нет поддержки hybrid режима работы портов.
Порт может или нетегированным (access) или пропускать трафик всех тегированных VLAN’ов (trunk)
2. Возможности настройки через CLI, по факту, нет (что, в общем, нормально для этого класса коммутаторов):
6. Cоздаем MGMT VIF через веб-интерфейс (“Basic setting” > “IP Setup” > “IP Configuration”)
7.Добавляем ограничения доступа для гостевой сети.
Процесс не совсем интуитивен, но достаточно прост.
— создать: L2-L4 правила классификации (“Classifier”)
— создать политики доступа, основанные на правилах классификации трафика (“Policy rule”)
7.1. Знакомимся с классификатором. Переходим в “Advanced Application” > “Classifier” > “Classifier configuration”
Создаем несколько правил классификации для гостевой сети:
7.2. Переходим в “Advanced Application” > “Policy Rule” и создаем несколько политик на основе правил классификации.
7.3. Проверяем работу ACL:
Точка доступа
1. Качаем мануал, читаем
2. Заходим на веб-интерфейс точки доступа
3. Авторизуемся с учетными данными по-умолчанию (admin/1234)
4. Меняем пароль (обязательный шаг, без этого дальше пройти не получится)
5. Создаем SSID. Настройки спрятаны довольно глубоко.
5.1. Добавляем профили безопасности для гостевой и корпоративной сетей
“Configuration” > “Object” > “AP Profile” > “SSID” > “Security list”
5.2.Добавляем гостевой и корпоративный SSID
“Configuration” >“Object” > “AP Profile” > “SSID” > “SSID list”
6. Переходим в “AP Management” и выбираем, какой SSID каком диапазоне будет вещать.
Предположим, гостевой SSID должен вещать в 2.4+5 ГГц, а корпоративный — только в 5Ггц.
7. Опционально — изменяем настройки радио-интерфейсов и каналов вещания.
Для нашего кейса:
— изменяем VID Management-VLAN’a
— изменяем IP-адрес
— изменяем режим теггирования
После этого менеджмент-сессия с точкой доступа прервется (из-за потери L2-связности).
8. Изменяем режим работы порта точки доступа на коммутаторе (trunk вместо access)
9. Проверяем доступность точки доступа по менеджмент-интерфейсу и работу обоих SSID
Сброс настроек
На точке доступа:
На коммутаторе:
Настройка с использованием Nebula Control Center
Несколько слов о сервисе
Nebula Control Center (NCC) — SaaS-решение для мониторинга и управления сетевым оборудованием Zyxel.
— коммутаторы
— точки доступа
— шлюзы безопасности
Детально функционал описывается здесь.
Лицензирование NCC
Есть 3 вида лицензий:
1. бесплатная, ограниченная по функционалу
2. платная c ежегодным продлением
3. платная пожизненная
Лицензируется только кол-во устройств, разницы по функционалу между платными лицензиями нет.
Относительно бесплатной версии:
1. кол-во управляемых устройств не ограничено
2. ограничения функционала касаются:
— безопасности (авторизация на портах 802.1X, возможности аудита действий и т.п)
— массового управления конфигурациями
— мониторинга (возможность настройки триггеров, сокращенные сроки хранения исторических данных)
Вывод:
Бесплатная лицензия NCC пригодна к использованию в prod при:
— небольшом кол-ве оборудования (т.е. в случае, когда функционал массового управления конфигурациями не востребован)
— отсутствии требований к длительному хранению исторических данных мониторинга и логов
Коммутатор
Регистрация коммутатора в NCC
1. Процесс регистрации выглядит следующим образом:
2. Региструем учетную запись на nebula.zyxel.com
3. Желательно — настраиваем двухфакторную аутентификацию
4. Создаем Organization и Site
5. Привязываем устройство к учетной записи, просканировав QR-код или вручную введя MAC-адрес и серийный номер в Nebula
6. PROFIT!
QR-код можно найти в веб-интерфейсе («Basic» > «Cloud Management» > «Nebula Switch Registration») или на коробке устройства.
Сканировать QR-код нужно с помощью приложения Nebula Mobile (Apple App Store, Google Play)
Для любопытных: была выполнена попытка повторной регистрации устройства под другой учетной записью.
Не прокатило 😉
После регистрации в NCC:
— настройки коммутатора сбрасываются на заводские
— в коммутатор из облака заливаются актуальные прошивка и конфиг.
— блокируется локальная аутентификация
— коммутатор появляется в веб-интерфейсе NCC
Выглядит это следующим образом:
Информация по порту:
Процесс настройки
Вернемся к исходной задаче и настройке коммутатора
1.Настраиваем VLAN’ы и порты.
Порт точки доступа:
Заметка тестировщика: при настройке через NCC почему-то поддерживаются только hybrid и access режимы работы портов (но не trunk).
Настроить порт без указания native VLAN / PVID нельзя.
Как вариант — можно в качестве PVID указать неиспользуемый в prod VLAN.
2. Меняем MGMT-VLAN (“Switch” > “Switch Configuration” > “VLAN Configuration”)
3. Настраиваем ACL для гостевой сети.
Делается это через “Switch” > “Switch Configuration” > “IP Filtering”.
Редактор правил выглядит следующим образом:
Заметка тестировщика: для сравнения, еще раз приведу скриншоты локального редактора ACL.
Облачный явно проигрывает по кол-ву опций.
Точка доступа
Регистрация точки доступа в NCC
Согласно документации, для новой точки доступа процесс должен проходить по следующей схеме:
1. Авторизация веб-интерфейсе точки доступа
2. Смена пароля по-умолчанию
3. Сканирование QR-кода с помощью мобильного приложения.
QR-код появляется в PopUp после авторизации.
Если QR-код не отображается — наиболее вероятной причиной является устаревшая прошивка (как и произошло в моем случае).
Обновляется она следующим образом:
— качаем прошивку с соответствующего раздела сайта производителя
— распаковываем архив с прошивкой
— переходим в “Maintenance” > “File Manager” > “Firmware Package”
— заливаем *.BIN файл с прошивкой
— ждем 3-5 мин. Идет процесс перепрошивки.
— Прогрессбар “Uploading firmware” во время перепрошивки будет заполняться бесконечно, это нормально.
— Признак того, что процесс идет — быстрое мигание красным LED-индикатора на точке.
— Признак того, что процесс окончен и точка нормально работает — медленное мигание LED-индикатора зеленым.
— В веб-интерфейсе при этом ничего не отображается, прогресс-бар продолжит заполняться.
По окончанию перепрошивки обновляем страницу.
Нас встречает окно авторизации и очередной Wizard.
Нажимаем “Cancel” и видим обновленный интерфейс и QR-код:
Сканируем QR-код в Nebula Mobile, ждем 5-10 минут.
— настройки точки сбрасываются на заводские
— из облака заливается актуальная прошивка и конфиг.
Заметка тестировщика: интересный момент — в отличие от коммутатора, локальная авторизация на точке не блокируется.
После автонастройки точки можно зайти на веб-интерфейс и увидеть статус подключения к облаку:
Дешборд для точек доступа:
Профиль точки доступа:
Возможностей фильтрации логов меньше, чем для коммутаторов.
Процесс настройки
1. Переходим в профиль точки доступа, меняем MGMT VLAN.
2. Переходим в “AP” > “Configure” > “SSIDs”, создаем гостевой и корпоративный SSID:
Не забываем включить второй SSID.
3. Переходим в “AP” > “Configure” > “Authentication”.
Создаем профиль безопасности для корпоративного и гостевого SSID.
3. Настраиваем радиочасть:
4. Подключаемся к обеим сетям, проверяем работу.
Мнение тестировщика
1. Критичных проблем при настройке оборудования обнаружено не было.
2. Использование Zyxel NCC значительно упрощает и ускоряет процесс настройки оборудования (по сравнению с автономной настройкой)
3. Бесплатная лицензия NCC пригодна к использованию в prod в следующих случаях:
3.1. Небольшое кол-во оборудования
3.2. Отсутствие требований к длительному хранению исторических данных мониторинга и логов
4. Функционал NCC достаточен для настройки оборудования под типичные кейсы SOHO.
5. По состоянию “на сейчас” — NCC не вполне подходит для кейсов, в которых требуется тонкая настройка ACL напрямую на коммутаторе — “автономный” редактор правил проработан лучше.
Источник