根據(jù)網(wǎng)絡(luò)架構(gòu)圖,把評測需要的產(chǎn)品安裝部署好,連接好GC110P的POE交換機(jī),通過網(wǎng)線連接WAC510 AP,GC110P交換機(jī)自帶的POE功能,給WAC510 AP供電,并接上存儲(chǔ)設(shè)備RN524。GC110P交換機(jī)上連出口路由器,確保交換機(jī)與AP可以連接互連網(wǎng)。
1、 安裝Insight APP軟件
在APP Store的搜索框中輸入NETGEAR INSIGHT ,即可搜索到INSIGHT的APP軟件,點(diǎn)擊安裝即可。打開INSIGHT APP,出現(xiàn)登入的系統(tǒng)的頁面。
用已申請好的INSIGHT 帳號和密碼,就可以登入系統(tǒng),在使用之前,發(fā)現(xiàn)一個(gè)給我眼前一亮的高級功能,支持多級用戶管理,這個(gè)功能很好解決了,用戶或IT服務(wù)集成商,用于用戶管理自己的網(wǎng)絡(luò)和集成商對自己用戶的IT網(wǎng)絡(luò)架構(gòu)的管理和維護(hù),起到了分級分權(quán)管理,非常靈活方便。特別是IT服務(wù)集成商在對不同的企業(yè)的IT基礎(chǔ)架構(gòu)進(jìn)行管理和維護(hù)時(shí),更加需要針對不同企業(yè)進(jìn)行不同級別的管理和維護(hù)。
Insight Pro實(shí)現(xiàn)三個(gè)級別的用戶管理:
? 超級管理員:最高權(quán)限,對整網(wǎng)管理、創(chuàng)建、修改下級管理賬號和策略
? 單位管理員:創(chuàng)建、修改設(shè)備角色,配置角色權(quán)限 ,確認(rèn)設(shè)備管理
? 站點(diǎn)管理員:可定義讀寫,可以添加管理設(shè)備,配置、升級和監(jiān)控站點(diǎn)設(shè)備
INSIGHT PRO版本由于支持多級用戶管理功能,這個(gè)功能的使用首先需要在WEB管理頁面中創(chuàng)建好組織“Organizations”,見下圖,已按地區(qū)的不同創(chuàng)建不同的“Organizations”,這個(gè)非常方便,企業(yè)可根據(jù)自己的實(shí)際情況來定義相關(guān)的等級。例如可分不同國家或不同城市等。
每個(gè)組織“Organizations”可以邀請不同的管理員進(jìn)行管理和操作。
Insight Pro實(shí)現(xiàn)管理員三級分級管理,各級管理員之間的管理權(quán)限層次分明,全局掌控三級管理員之間的關(guān)系,實(shí)現(xiàn)站點(diǎn)管理員獨(dú)立管理和運(yùn)維,總部超級管理員統(tǒng)一集中管理,實(shí)現(xiàn)對整個(gè)IT系統(tǒng)架構(gòu)的掌控。
打開Insight APP通過PRO帳號登入INSIGHT 系統(tǒng)后,進(jìn)入WEB管理頁面中已創(chuàng)建好的組織“Organizations”。列表名稱。
選定一個(gè)組織,然后點(diǎn)擊右上角的“+”號,增加需要管理的設(shè)備。
增加管理設(shè)備有三種方式:
1、 掃描二維碼
2、 輸入序列號
3、 掃描網(wǎng)絡(luò)
此方法非常方便可以把要管理的設(shè)備添加到INSIGHT管理系統(tǒng)中,大大縮短安裝部署的時(shí)間和成本。通過掃描二維碼添加管理設(shè)備時(shí),如下圖:掃描二維碼后,識別到設(shè)備后,需對設(shè)備歸屬的網(wǎng)絡(luò)組進(jìn)行定義,可加上已定義好的網(wǎng)絡(luò),也可加到一個(gè)新的網(wǎng)絡(luò)組中。
需要添加到一個(gè)新的網(wǎng)絡(luò)組中,點(diǎn)擊“Create New Network”按鈕。定義到網(wǎng)絡(luò)名稱、網(wǎng)絡(luò)中設(shè)備的管理密碼、區(qū)域等參數(shù),點(diǎn)擊“SAVE”即可。
注:管理密碼是指加入到此網(wǎng)絡(luò)中的全有設(shè)備后,設(shè)備的管理密碼都以此密碼進(jìn)行管理。
添加完設(shè)備后,設(shè)備會(huì)自動(dòng)關(guān)聯(lián)云管理系統(tǒng),完成后與初始配置的網(wǎng)絡(luò)組同步配置。
三、Insight無線AP的部署
Insight對無線AP的管理功能體現(xiàn)了非常人性化,把應(yīng)該有的常見配置都會(huì)集成在系統(tǒng)中,用戶可以很方便的進(jìn)行日常功能的配置與修改。
對無線SSID相關(guān)性質(zhì)的配置,如上圖,SSID名稱、廣播SSID、工作頻道、BandSteering、支持802.11K、安全加密、MAC訪問控制、客戶端隔離、Captive Portal、限速、VLAN等常見的配置。SSID的配置是根據(jù)網(wǎng)絡(luò)組,只要更改配置,網(wǎng)絡(luò)組中的所有AP都會(huì)更改。
當(dāng)然,也可對單個(gè)AP可進(jìn)行一些獨(dú)立的優(yōu)化配置,例如:Ap的IP地址、信道和功率、LED燈等相關(guān)配置。
無線AP上的LED燈,可根據(jù)實(shí)際情況進(jìn)行開、關(guān)操作,這樣可以很靈活為一些用戶在實(shí)際環(huán)境中的一些特殊應(yīng)用。
對于MAC地址訪問控制,管理員可定義本地ACL或外部認(rèn)證ACL,策略可選“允許/拒絕 ”,然后增加相應(yīng)客戶端的MAC地址。
針對網(wǎng)絡(luò)組中的無線AP,SSID的配置最多可以添加到8個(gè),實(shí)現(xiàn)不同SSID分配不同的訪問權(quán)限,滿足不同用戶的需求。
另外,可支持URL過濾、無線快速漫游等企業(yè)級功能,滿足用戶整個(gè)無線網(wǎng)絡(luò)的高可用性。
每個(gè)網(wǎng)絡(luò)組(站點(diǎn))的設(shè)備屬性也其網(wǎng)絡(luò)組相對應(yīng),你只需要更改網(wǎng)絡(luò)組的配置,網(wǎng)絡(luò)組中的所以設(shè)備的配置自動(dòng)更改為新的配置。因此,在添加管理設(shè)備前要規(guī)劃好相應(yīng)的網(wǎng)絡(luò)組以及設(shè)備的對應(yīng)關(guān)系。
四、Insight交換機(jī)的部署
Insight對交換機(jī)的管理部署,在添加交換機(jī)時(shí)與無線AP的方法類似,就不一一介紹,增加完交換機(jī)后,來看下INSIGHT對交換機(jī)的管理功能主要有:
在設(shè)備列表中選擇交換機(jī),如下圖:
交換機(jī)的IP管理地址,默認(rèn)情況下是自動(dòng)獲得IP,在有DHCP的網(wǎng)絡(luò)環(huán)境中自動(dòng)獲取一個(gè)IP地址,也可根據(jù)網(wǎng)絡(luò)實(shí)際情況固定交換機(jī)的IP,更改相應(yīng)的IP地址如下圖:
1、VLAN的配置
交換機(jī)VLAN是配置交換機(jī)中最常見的一個(gè)配置,現(xiàn)在配置VLAN只需要在APP頁面的簡單的點(diǎn)擊菜單即可完成,非常方便管理員的操作。
在交換機(jī)配置主菜單上,點(diǎn)擊 “VLAN”,然后點(diǎn)擊右上角的“+”進(jìn)到VLAN配置頁面。點(diǎn)擊“Custom Setup”進(jìn)行自定義VLAN的配置。
定義VLAN名稱和VLAN 號,然后點(diǎn)擊“Port Members”下拉菜單,配置交換機(jī)的VLAN接口,例如,定義1口為上連做Trunk接口,2,3口為VLAN10接口,先點(diǎn)擊1接口,然后點(diǎn)擊 “Trunk Port”,1接口上就會(huì)顯示“T”,再選2,3接口,點(diǎn)擊“Access Port”,最后點(diǎn)擊“Save”即可。
按同樣的方法,根據(jù)需要可以增加多個(gè)VLAN。此外,系統(tǒng)中也自定義好了Voice Vlan、Video Vlan、Guest Vlan等功能,方便用戶在定義特殊應(yīng)用時(shí)的易用性。
VLAN菜單中有個(gè)SSID,可把VLAN與無線SSID關(guān)聯(lián),點(diǎn)擊SSID下拉菜單,選擇相關(guān)聯(lián)的SSID上打勾。同時(shí)也支持MAC認(rèn)證和IP地址過濾,點(diǎn)擊相應(yīng)菜單開啟,把需要認(rèn)證的MAC和過濾的IP地址添加到列表中,最后點(diǎn)擊“SAVE”即可。
2、端口配置
交換機(jī)端口配置,常見的端口開/關(guān)、端口限速、端口全/半雙工、端口速率、最大幀大小、端口VLAN等配置,點(diǎn)擊相應(yīng)的菜單選擇需要配置的選項(xiàng),點(diǎn)擊“SAVE”即可。
3、端口聚合(LAG)配置
交換機(jī)端口聚合(LAG)功能,是交換機(jī)常見的一個(gè)功能,在連接一個(gè)端口帶寬不能滿足要求時(shí),把多個(gè)端口進(jìn)行捆綁,增加連接的帶寬和可靠性。
點(diǎn)擊“LAG”,在LAG菜單上點(diǎn)擊“ADD NEW LAG”,然后選擇需要配置的交換機(jī),點(diǎn)擊“Next”,在LAG Name 框中填寫LAG名稱,打開“Enable”、“Static LAG”,選擇需要聚合的端口,如選擇1、2端口,點(diǎn)擊“SAVE”保存即可。
4、POE排程
Insight PRO系統(tǒng)高度集成了時(shí)間排程管理,可讓資源得到更精準(zhǔn)的控制以及更彈性的配置,可按日或星期的時(shí)間段進(jìn)行精準(zhǔn)定義。
點(diǎn)擊“POE Schedule”,然后點(diǎn)擊“Create New Schedule”創(chuàng)建POE時(shí)間排程。填寫Schedule 名稱,選擇一天中的時(shí)間段,例如:早上10:25至下午15:25,再選擇按日程或星期進(jìn)行定義,星期中定義工作日的時(shí)間,例如,選擇星期一至星期五工作日時(shí)間。
定義好交換機(jī)POE排程,交換機(jī)上的POE功能就根據(jù)定義好的時(shí)間排程精準(zhǔn)開啟或關(guān)閉。
5、生成樹(STP)配置
STP生成樹協(xié)議應(yīng)用于在網(wǎng)絡(luò)中建立樹形拓?fù)?,消除網(wǎng)絡(luò)中的環(huán)路,且可以實(shí)現(xiàn)路徑冗余等功能,可管理交換機(jī)大都支持STP協(xié)議,常見的STP協(xié)議有STP、RSTP、MSTP等。
網(wǎng)件可管理交換機(jī)默認(rèn)情況下是支持RSTP協(xié)議,用戶可根據(jù)需求更改相應(yīng)配置,點(diǎn)擊“Spanning Tree(STP)”,開啟STP功能,選擇下拉菜單,定義STP或RSTP,點(diǎn)擊“SAVE”即可。
5、路由配置
配置靜態(tài)路由和默認(rèn)路由,交換機(jī)的路由功能是最常見的功能之一,此功能需要交換機(jī)支持,支持VLAN間路由、默認(rèn)路由、靜態(tài)路由。
點(diǎn)擊“Routing”,然后點(diǎn)擊“Static Route”,可啟用默認(rèn)路由,之后填上網(wǎng)關(guān),點(diǎn)擊“SAVE”即可,同樣關(guān)閉默認(rèn)路由,就可以配置靜態(tài)路由,配置目的子網(wǎng)和下一點(diǎn)IP地址。
配置VLAN間路由,點(diǎn)擊“Routing VLAN”,選擇相應(yīng)的VLAN,配置VLAN的IP地址。例如,定義VLAN10的IP地址,點(diǎn)擊“VLAN10”,填寫VLAN的IP地址:192.168.10.1、掩碼:255.255.255.0,最后點(diǎn)擊“SAVE”即可。
6、以太網(wǎng)供電(POE)配置
對于POE端口的屬性管理,方便、人性化的設(shè)計(jì)菜單,可定義POE端口常用的一些功能。
對POE端口的開/關(guān)功能,對于一些設(shè)備故障需要重啟時(shí),提供了一個(gè)非常省時(shí)省力的功能,通過端口的PoE配置即可快速完成設(shè)備的重新啟動(dòng),這一切完全可以通過手機(jī)上的app來遠(yuǎn)程操作完成,操作人員完全不需要趕到現(xiàn)場。同時(shí)可定義POE排程,根據(jù)用戶的工作時(shí)間段來定義POE的開啟功能。如下圖:點(diǎn)擊“POE Schedule”,選擇定義到的時(shí)間time1,POE端口就自動(dòng)根據(jù)時(shí)間段來開/關(guān)。
另外可定義POE的標(biāo)準(zhǔn),交換機(jī)支持802.3af/802.3at標(biāo)準(zhǔn),就可自定義符合標(biāo)準(zhǔn)的POE。同時(shí)可定義POE的級別,與受電設(shè)備的級別相匹配,更好的兼容POE受電設(shè)備。如下圖:點(diǎn)擊“Power Limit Type”,可選擇CLASS 0/1/2/3/4等級別。
配置好相應(yīng)參數(shù)后,點(diǎn)擊“SAVE”,保存即可。
五、運(yùn)營維護(hù)
1、無線設(shè)備運(yùn)行情況
可實(shí)時(shí)查看無線AP的運(yùn)行情況,例如:無線AP的負(fù)載客戶端數(shù)量多少、2.4G和5.0G 頻段的利用率、固件版本以及無線AP的在線時(shí)間和流量等。幫忙網(wǎng)管員可以清楚了解網(wǎng)絡(luò)中無線設(shè)備的工作情況。
實(shí)時(shí)監(jiān)測無線AP的在線,如下圖:有1臺AP已下線,需即時(shí)處理故障。同時(shí)以柱形圖形式實(shí)時(shí)監(jiān)測客戶端和AP的流量情況。
2、 交換設(shè)備運(yùn)行情況
實(shí)時(shí)監(jiān)測交換機(jī)運(yùn)行情況,交換機(jī)傳輸利用率、交換機(jī)CPU利用率、總的傳輸流量、風(fēng)扇等,并利用直觀圖形頁面表示出傳輸利用率,方便網(wǎng)管實(shí)時(shí)掌控網(wǎng)絡(luò)交換設(shè)備運(yùn)行。
交換機(jī)設(shè)備一些常見故障信息,例如,數(shù)據(jù)包收發(fā)、CRC錯(cuò)誤包、交換機(jī)端口連接設(shè)備、交換機(jī)POE功率使用等情況的監(jiān)控。
1、 存儲(chǔ)設(shè)備運(yùn)行情況
Insihgt Pro系統(tǒng)對ReadyNAS存儲(chǔ)設(shè)備實(shí)時(shí)監(jiān)控,掌控存儲(chǔ)設(shè)備的運(yùn)行狀態(tài),系統(tǒng)的工作溫度、CPU工作溫度、風(fēng)扇工作、硬盤READ組、硬盤狀態(tài)等情況。
設(shè)備防病毒功能是否開啟,固件版本是否為最新固件,以及卷的利用率,包括共享文件夾的空間利用。
4、 告警和通知
Insight Pro云管理系統(tǒng)集成了強(qiáng)大的告警和通知功能,告警信息的等級高,需立即響應(yīng)處理相應(yīng)故障信息,如設(shè)備關(guān)機(jī),硬件故障等。通知信息,是系統(tǒng)中如配置更改、設(shè)備狀態(tài)更改等信息,有些信息只需讓管理員知道即可,不會(huì)影響到網(wǎng)絡(luò)運(yùn)營。告警信息在移動(dòng)設(shè)備上,也會(huì)實(shí)時(shí)彈出提示信息,第一時(shí)間讓管理員了解網(wǎng)絡(luò)問題。告警和通知信息也可通過EMAIL實(shí)時(shí)發(fā)送指定的郵箱地址。
網(wǎng)絡(luò)輔助功能,系統(tǒng)可支持與外置的RADIUS服務(wù)器進(jìn)行聯(lián)動(dòng),實(shí)現(xiàn)用戶的統(tǒng)一管理,也可支持把系統(tǒng)LOG信息上傳到指定的服務(wù)器平臺,進(jìn)行分析。
總結(jié),經(jīng)過對Insight Pro云管理系統(tǒng)的使用測試,發(fā)現(xiàn)其最大的特點(diǎn)就是可通過移動(dòng)終端設(shè)備就可以隨時(shí)、隨地得對整個(gè)網(wǎng)絡(luò)設(shè)備進(jìn)行管理和維護(hù)。其對無線AP的管理功能可以代替?zhèn)鹘y(tǒng)無線控制器解決方案,對交換機(jī)的管理功能也是取之精華,該有的管理功能都會(huì)有,且考慮到用戶管理和運(yùn)維的方便性,靈活性、簡單性等特點(diǎn)。Insight云管理系統(tǒng)非常適合于IT運(yùn)維集成公司和中大型企業(yè)的網(wǎng)絡(luò)管理和運(yùn)維,是用戶IT網(wǎng)絡(luò)系統(tǒng)部署、使用和維護(hù)的一套簡易性、移動(dòng)性、給合性的云管理系統(tǒng)。
Insight云管理的五大核心功能:
l 云部署:Insight APP云管理支持二維碼和條碼掃描開局,設(shè)備管理方便,時(shí)間縮短70%;設(shè)備即插即用,現(xiàn)場 “零”配置,無需專業(yè)人員駐場,大大縮短設(shè)備的部署時(shí)間和成本。
l 云運(yùn)維:Insight APP云管理的多分支集中可視化管理,并支持分級分權(quán)管理,運(yùn)維精度大幅提升;基于云管理平臺在線巡檢,移動(dòng)終端APP運(yùn)維,隨時(shí)隨地進(jìn)行網(wǎng)絡(luò)部署和運(yùn)維管理。
l 云安全:支持雙因子認(rèn)證帶來增強(qiáng)的安全特性,包括短信認(rèn)證及第三方平臺認(rèn)證;
l 云配置:Insight APP可對全網(wǎng)的設(shè)備在云端進(jìn)行管理和配置,無論你身在何處,只要對移動(dòng)設(shè)備APP點(diǎn)一點(diǎn),就可以配置完成,非常方便用戶的配置更改任務(wù)。
l 云支持:手機(jī)app內(nèi)技術(shù)支持,用戶可以直接點(diǎn)擊APP上的技術(shù)支持,就可以得支原廠工程師的在線支持支持和服務(wù),遇到任何問題,可直接在APP上咨詢。
Insight Pro云管理平臺旨在幫助商業(yè)用戶跨越時(shí)間和地域邊界,以更加經(jīng)濟(jì)的方式,通過云來集中、安全的管理整個(gè)網(wǎng)絡(luò)設(shè)備,以及整網(wǎng)的運(yùn)維。其特別適合那些擁有一個(gè)到多個(gè)分支機(jī)構(gòu)用戶,或者是那些擁有多個(gè)站點(diǎn)、設(shè)備數(shù)量在上百規(guī)模的企業(yè)用戶。而特別值得一提的是,該云管理平臺還提供長達(dá)30天的免費(fèi)試用期,此舉既為用戶敞開了體驗(yàn)APP云管理的大門,也將為NETGEAR在商業(yè)云管理上持續(xù)發(fā)力積累更多的關(guān)注。