GrandStream-徽标

GCC601x(W) 网络节点

GCC601-xW-网络节点产品图像

规格

  • 产品: GCC6xxx 网络节点
  • 模型: GCC601x(宽)
  • 功能: 用于网络管理的网络节点模块

超过view
成功登录 GCC601X(W) 的网络节点后 Web 接口,结束view web 页面将提供总体 view GCC601X(W) 的信息以仪表板形式呈现,以便于监控。

  • 访问设备切换客户端: 显示在线和离线的访问设备总数。
  • 主要客户: 显示与 GCC601x 配对的交换机列表、在线和离线设备的状态。
  • 热门 SSID: 显示 SSID 列表,并可按客户端数量或数据使用情况进行排序。
  • 顶级访问设备: 显示访问设备列表,并可按客户端数量或数据使用情况进行排序。

AP 管理
用户可以使用 GCC601X(W) 设备内的嵌入式控制器添加和管理接入点,从而集中管理 GWN 接入点。

  • 添加新接入点
  • 配置、升级、删除、重启、传输、为 AP 分配 SSID、定位 AP

常问问题:
问:如何向 GCC601X(W) 添加 GWN 接入点?
答:要将 GWN 接入点添加到 GCC601X(W),请导航至 Web UI AP 管理并按照提供的说明进行配置和管理。

GCC6xxx 网络节点 – 用户手册
在本指南中,我们将介绍 GCC601x(W) 网络节点模块的配置参数。

超过VIEW

在网络管理中,网络节点是指构成受监控的互连基础设施的单个设备或组件,例如交换机和接入点。这些节点提供用于分析的数据点,帮助监控平台评估整个网络的健康状况、性能和安全性。
成功登录 GCC601X(W) 的网络节点后 Web 接口,结束view web 页面将提供总体 view GCC601X(W) 的信息以仪表板形式呈现,方便监控。请参阅下图和表格:

GCC60-(W)-网络-节点- (2)

接入设备 显示在线和离线访问设备的总数。
转变 显示与 GCC601x 配对的开关列表,并显示在线和离线设备的状态。
客户 显示无线(2.4G 和 5G)和有线连接的客户端总数。
顶级客户 显示顶级客户列表,用户可以根据客户上传或下载量对客户列表进行排序。用户可以点击进入客户页面以查看更多选项。

您可以按以下方式对连接的客户端进行排序:

  • 上传: 显示设备使用的总下载速率
  • 下载: 显示设备使用的总上传速率

用户还可以指定显示数据的时间跨度,可以是 1 小时、12 小时、1 天、1 周或 1 个月

热门 SSID 显示 Top SSID 列表,用户可按每个 SSID 连接的客户端数量或结合上传和下载的数据使用情况对列表进行排序。用户可以单击 进入 SSID 页面以查看更多选项。
您可以按以下方式对已连接的客户端进行排序:已连接的设备总数,或访问次数
顶级接入设备 显示顶级接入设备列表,按连接到每个接入设备的客户端数量或结合上传和下载的数据使用情况对列表进行排序。单击箭头转到接入点页面,查看基本和高级配置选项。

AP 管理

用户可以添加可使用 GCC601X(W) 设备中的嵌入式控制器控制的接入点。用户可以配对或接管接入点以便对其进行配置。在 GCC601X(W) AP 嵌入式控制器上执行的配置将推送到接入点;从而提供对 GWN 接入点的集中管理。

添加新接入点

笔记
GCC601xW 无线型号将有一个嵌入式默认 AP,其名称与设备本身相同,而有线型号(GCC601x)则没有任何嵌入式 AP。
GWN76XX AP固件版本1.0.25.30及以上支持GCC设备官方在线更新和管理。

要将 GWN 接入点添加到 GCC601X(W),请导航至 Web UI → AP 管理 GCC60-(W)-网络-节点- (3)

  • 配对 AP:配对尚未设置为主 AP 的 AP 时使用此按钮。
  • 接管 AP:使用此按钮接管之前已设置为不同主设备的从属接入点。要成功配对设备,网络管理员必须输入主设备的密码。
  • 点击已配对的 GWN AP view 详情、客户端列表、调试工具,请参考下图:
  • 详细信息部分包含有关配对 AP 的详细信息,如固件版本、SSID、IP 地址、温度等。

GCC60-(W)-网络-节点- (4)

客户端列表部分列出了通过此 AP 连接的所有客户端,其中包含 MAC 地址、设备名称、IP 地址、带宽等信息。 GCC60-(W)-网络-节点- (5)

添加接入点后,用户可以选择它并执行以下操作之一:

  • 配置
  • AP升级
  • AP 删除
  • AP 重启
  • AP 转移
  • AP 分配 SSID 至
  • AP 定位 AP

配置页面允许管理员升级、重启、添加 SSID、配置、传输网络组、传输 AP、发现 AP、故障转移。 GCC60-(W)-网络-节点- (6)

升级 AP
选择要升级的从属 AP,然后按 GCC60-(W)-网络-节点- (7)按钮 GCC60-(W)-网络-节点- (8)

重启从 AP
要重新启动从属 AP,请选择它然后单击按钮。GCC60-(W)-网络-节点- (9) 将显示以下确认信息:GCC60-(W)-网络-节点- (10)

删除接入点
要删除接入点,请选择它,然后单击删除按钮,将显示以下确认消息: GCC60-(W)-网络-节点- (11)

配置接入点
要配置接入点,请选择并单击按钮。将弹出一个新的配置页面: GCC60-(W)-网络-节点- (12)

设备名称 设置 GWN76xx 的名称以便与其 MAC 地址一起识别它。
静态IPv4 勾选此选项可以为设备配置静态 IP 配置;它必须与默认网络组位于同一子网;启用后,将显示以下字段:IPv4 地址/IPv4 子网掩码/IPv4 网关/首选 IPv4 DNS/备用 IPv4 DNS。
静态IPv6 选中此选项可以为设备配置静态 IP 配置;它必须与默认网络组位于同一子网;一旦启用,将显示以下字段:IPv6 地址/IPv6 前缀长度/IPv6 网关/首选 IPv6 DNS/备用 IPv6 DNS。
乐队指导 频段控制将帮助将客户端重定向到 2.4G 或 5G 无线电频段(具体取决于设备支持的范围),以提高效率并受益于最大吞吐量。GDMS 允许四种选项:
  • 禁用频段控制:这将禁用频段控制功能,并且接入点将接受客户端选择的频段。
  • 2G 优先:2G 频段将优先于 5G 频段。 5G 优先:5G 频段将优先于 2G 频段
  • 平衡:频段控制将在连接到 2G 和 5G 的客户端之间实现平衡。
  • 使用无线电设置:GWN 将使用无线电页面下配置的值。
LED 指示灯 配置 LED:有四个选项可用:使用系统设置、始终开启、始终关闭或计划。
2.4G/5G(802.11b/g/n/ax)
禁用 2.4GHz/5GHz 此功能允许用户在 AP 上禁用/启用其 2.4GHz/5GHz 频段。
通道宽度 选择信道宽度,注意宽信道将提供更好的速度/吞吐量,而窄信道干扰较少。在非常高密度的环境中建议使用 20Mhz。默认为“使用无线电设置”,AP 将使用在无线电页面下配置的值。
渠道 选择使用无线电设置或指定频道,默认为自动。请注意,建议的频道取决于系统设置 → 维护下的国家/地区设置。默认为“使用无线电设置”,AP 将使用无线电页面下配置的值。
无线电功率 根据要广播的小区大小设置无线电功率,有五个选项可供选择: “低”、“中”、“高”、“自定义”和“使用广播设置”.
默认值为 使用无线电设置”时,AP 将使用 Radio 页面下配置的值
启用最小 RSSI 配置是否启用/禁用最小 RSSI 功能。此选项可以是“禁用”或“启用”,并手动设置或设置为“使用无线电设置”。
最低利率 指定是否限制客户端的最低接入速率。该功能可以保证客户端与 AP 之间的连接质量。该选项可以设置为“Disabled”或“Enabled”,并手动设置,或者设置为“Use Radio Settings”。

为 AP 分配 SSID
通过点击图标GCC60-(W)-网络-节点- (13) 它将显示负责为选定 AP 分配创建的 SSID 的配置页面

GCC60-(W)-网络-节点- (14)笔记
一旦达到最大 SSID 数量,设备就无法添加到任何其他 SSID。

定位 AP
点击图标 GCC60-(W)-网络-节点- (15),您允许 GCC610x(W) 向连接的 AP 发送 LED 通知来定位它GCC60-(W)-网络-节点- (16)将 AP 传输至 GDMS
GWN 路由器还允许用户将配对的 GWN AP 传输到 GDMS。
在 AP 管理 → 接入点页面,选择一个或多个 AP,然后单击“传输”按钮,如下所示:

GCC60-(W)-网络-节点- (17)

在下一页上,选择 GDMS(云或本地),然后单击“保存”按钮。用户将自动转发到 GDMS(云或本地)登录。 GCC60-(W)-网络-节点- (18)

笔记:
传输成功后,将被Cloud/Manger接管,GCC601x(W)将同步删除设备信息。

无线网络管理

SSID
在此页面上,用户可以配置 SSID 设置。Wi-Fi SSID 将由配对的接入点广播。这提供了对创建的 SSID 的集中控制,使管理多个 GWN 接入点更加轻松便捷。 GCC60-(W)-网络-节点- (19)

要添加 SSID,用户应点击“添加”按钮,然后会出现以下页面:

GCC60-(W)-网络-节点- (20)

基本信息
无线上网 打开/关闭 Wi-Fi SSID。
姓名 输入 SSID 的名称。
关联 VLAN 切换“ON”启用 VLAN,然后从列表中指定 VLAN 或单击“添加 VLAN” 添加一个。
SSID频段 选择 Wi-Fi SSID 频段。
  • 双频: 两个频段都将被启用。
  • 2.4G: 仅启用2.4G频段。
  • 5G: 仅启用5G频段。
访问安全
安全模式 选择 Wi-Fi SSID 的安全模式。
  •  打开
  • WPA/WPA2
  • WPA2
  • WPA2/WPA3
  • WPA3
  • WPA3-192
WPA 密钥模式 根据选择的安全模式不同,WPA Key 模式会有所不同,每个对应的安全模式有以下选项。
  • 打开: 没有任何 WPA 密钥模式
  • WPA/WPA2: 它将具有 PSK 和 802.1x WPA 密钥模式
  • WPA2: 它将具有 PSK、802.1x、不带 Radius 的 PPSK 以及带 RADIUS 的 PPSK
  • WPA2/WPA3: 它将具有 SAE-PSK 和 802.1x
  • WPA3: 支持 SAE 和 802.1x
  • WPA3-192: 支持 802.1x
水务及私人有限公司 加密类型 选择加密类型:
  • 高级加密标准 (AES)
  • AES/TKIP
WPA 共享密钥 输入共享密钥。连接 Wi-Fi SSID 时需要输入此密钥。
启用强制门户 打开/关闭强制门户。
  •  强制门户政策: 选择已创建的强制门户策略。
黑名单过滤 为 Wi-Fi SSID 选择一个黑名单。
请参阅[blocklist]配置
客户端隔离
  • 关闭: 允许无线客户端之间的访问。
  • 收音机: 所有无线客户端将相互隔离。
  • 互联网: 任何私有 IP 地址的访问都将被阻止。
  • 网关 MAC: 除配置的网关之外的私有 IP 地址将被阻止。
先进的
SSID 隐藏 开启后无线设备将无法扫描到该Wi-Fi,只能手动添加网络才能连接。
DTIM 期间 配置信标中的传输流量指示消息 (DTIM) 周期。客户端将在每个配置的 DTIM 周期检查设备是否有缓冲数据。出于省电考虑,您可以设置一个较高的值。
请输入1至10之间的整数。
无线客户端限制 配置无线客户端的限制,有效范围为 1 到 256。如果每个 Radio 都有独立的 SSID,则每个 SSID 的限制相同。因此,设置 256 的限制将限制每个 SSID 独立为 256 个客户端。
客户端不活动超时(秒) 如果客户端在指定的时间段内没有产生任何流量,则路由器/AP 将删除客户端的条目。
客户端不活动超时默认设置为 300 秒。
 多播广播抑制
  • 已禁用: 所有广播和多播包都将被转发到无线接口。
  • 已启用: 除DHCP/ARP/IGMP/ND之外的所有广播和多播包都将被丢弃。
  • 启用 ARP 代理:同时开启ARP代理,进行优化。
将 IP 多播转换为单播
  • 已禁用: 没有 IP 多播数据包将转换为单播数据包。
  • 被动的: 设备不会主动发送IGMP查询,IGMP监听表项可能在300s之后老化,无法作为组播数据进行转发。
  • 积极的: 设备将主动发送 IGMP 查询并保持 IGMP 侦听条目更新。
日程 启用后从下拉列表中选择或创建可使用此 SSID 的时间表。
 802.11r 通过启用预身份验证和密钥缓存,实现 Wi-Fi 网络内的移动设备快速漫游,减少接入点之间转换期间的连接丢失。
802.11千 通过提供有关附近接入点的信息,使设备能够优化其 Wi-Fi 连接,协助无缝漫游和提高网络效率。
 802.11伏 通过启用无线电资源测量和辅助漫游等功能来增强网络管理,从而提高 Wi-Fi 环境中的整体网络性能和客户端体验。
 ARP 代理 一旦启用,设备将避免向站点转发ARP报文,而主动应答局域网内的ARP请求。
超薄APSD 配置是否启用 U-APSD(非计划自动节能传输)。
 带宽限制 开启/关闭带宽限制
笔记: 如果启用了硬件加速,带宽限制将不起作用。请前往网络设置/网络加速禁用
最大上传带宽 限制此SSID使用的上传带宽。范围是1~1024,如果为空则不限制。值可以设置为Kbps或Mbps。
最大下载带宽 限制此SSID使用的下载带宽,范围是1~1024,为空表示不限制,值可以设置为Kbps或者Mbps。
带宽计划 切换带宽计划的开启/关闭;如果开启,则从下拉列表中选择一个计划,或单击“创建时间表“。
设备管理
在此部分中,用户可以添加和删除可以广播 Wi-Fi SSID 的 GWN 接入点。还可以选择通过 MAC 地址或名称搜索设备。

笔记
仅 GCC6010W 和 GCC6015W 具有嵌入式 AP 的默认 SSID

私人预共享密钥 (PPSK)
PPSK(私人预共享密钥)是一种为每组客户端创建 Wi-Fi 密码的方式,而不是为所有客户端使用一个密码。配置 PPSK 时,用户可以指定 Wi-Fi 密码、最大接入客户端数量以及最大上传和下载带宽。

要开始使用 PPSK,请按照以下步骤操作:

  1. 首先,创建一个 SSID,并将 WPA 密钥模式设置为不带 RADIUS 的 PPSK 或带 RADIUS 的 PPSK。
  2. 导航至 Web UI → AP 管理 → PPSK 页面,然后点击“添加”按钮,然后填写如下所示的字段:

GCC60-(W)-网络-节点- (21)

 SSID 名称 从下拉列表中选择先前配置的 SSID,其中 WPA 密钥模式设置为不带 RADIUS 的 PPSK 或带 RADIUS 的 PPSK。
 帐户 若所选 SSID 中的 WPA 密钥模式为“PPSK with RADIUS”,则该账户为 RADIUS 服务器的用户账户。
Wi-Fi 密码 指定 Wi-Fi 密码
 最大接入客户端数量 配置同一个PPSK账户允许在线的最大设备数。
 MAC 地址 输入 MAC 地址
笔记: 仅当最大访问客户端数量设置为 1 时,此字段才可用。
最大上传带宽 以 Mbps 或 Kbps 为单位指定最大上传带宽。
最大下载带宽 指定最大下载带宽(Mbps 或 Kbps)。
描述 指定 PPSK 的描述

收音机
在 WIFI 管理 → 无线电下,用户可以为路由器创建的所有 Wi-Fi SSID 设置常规无线设置。这些设置将在与路由器配对的接入点级别上生效。

一般的
乐队指导 频段引导功能分为四项:1)2.4G优先,引导双客户端到

2.4G频段;2)5G优先,尽量将双客户端引导至频谱资源更加丰富的5G频段;3)均衡,根据2G和2.4G频谱利用率获取5个频段之间的均衡。为了更好的使用该功能,建议通过SSID→高级→启用语音企业来启用语音企业。

通话时间公平性 启用 Airtime Fairness 将使接入点和客户端之间的传输更加高效。这是通过为连接到接入点的所有设备提供相等的 Airtime 来实现的。
信标间隔 配置信标周期,决定路由器发送 802.11 信标管理帧的频率。请输入一个整数,范围是 40 到 500.1。2. 当路由器启用多个具有不同间隔值的 SSID 时,将以最大值为准;3. 当路由器启用少于 40 个 SSID 时,间隔值将为 500 到 3 之间的值;2. 当路由器启用多于 9 个但少于 100 个 SSID 时,间隔值将为 500 到 4 之间的值;8. 当路由器启用多于 200 个 SSID 时,间隔值将为 500 到 XNUMX 之间的值。注意:启用 mesh 功能时会占用一部分份额。
国家 / 地区 此选项显示已选择的国家/地区。要编辑地区,请导航至 系统设置 → 基本设置。
2.4G 和 5G
  通道宽度 选择通道宽度。
  • ●  2.4G:20MHz、20&40MHz、40MHz
  • 5G:20MHz、40MHz、80MHz
渠道 选择接入点如何选择特定信道。
  • 汽车:
  • 由 RRM 动态分配:
自定义频道 从下拉列表中选择自定义渠道,有两种类别:
  •  通用频道
  • DFS 频道
无线电功率 请根据实际情况选择无线电功率,过高的无线电功率会增加设备之间的干扰。
  • 低的
  • 中等的
  • 高的
  • 风俗
  • 由 RRM 动态分配
  • 汽车
短保护间隔 在非多路径环境下启用此功能可提高无线连接速率。
允许传统设备 (802.11b)(仅限 2.4Ghz) 当信号强度低于最低RSSI时,客户端将断开连接(除非是Apple设备)。
 最小接收信号强度指示 当信号强度低于最低RSSI时,客户端将断开连接(除非是Apple设备)。
 最低利率 指定是否限制客户端的最低访问速率。该功能可以保证连接质量。
 Wi-Fi 5 兼容模式 有些老设备对Wi-Fi6支持不好,可能会扫描不到信号或者连接不畅,开启后会切换到Wi-Fi5模式,解决兼容问题,同时会关闭Wi-Fi6相关功能。


通过 GCC601X(W) 设备中嵌入的控制器,用户可以使用 GWN 接入点配置 Wi-Fi Mesh。配置是集中式的,用户可以 view 网格的拓扑结构。

配置:
要成功配置 Mesh 网络中的 GWN 接入点,用户必须先将接入点与 GWN 路由器配对,然后在接入点上配置相同的 SSID。完成后,用户应导航至 AP 管理 → Mesh → 配置,然后启用 Mesh 并配置相关信息,如下图所示。

更多需要配置的参数请参见下表。

启用 Mesh。启用后,AP 只能支持同一 VLAN 中最多 5 个双频 SSID 和 10 个单频 SSID。
扫描间隔(分钟) 配置 AP 扫描网格的间隔。有效范围是 1-5。默认值为 5。
无线级联 定义无线级联数量。有效范围是 1-3。默认值为 3。
界面 显示哪个接口将用于网格。

拓扑:
在此页面上,用户将能够看到在 Mesh 网络中配置 GWN 接入点时的拓扑。该页面将显示与 AP 相关的信息,如 MAC 地址、RSSI、信道、IP 地址和客户端。它还将显示 Mesh 中的级联。

阻止列表
阻止列表是 GCC601X(W) 中的一项功能,使用户能够阻止可用的无线客户端或手动添加 MAC 地址。
要创建新的阻止列表,请导航至:“Web UI → 访问控制 → 黑名单”。

从列表中添加设备:
输入黑名单的名称,然后从列表中添加设备。

手动添加设备:
输入黑名单的名称,然后添加设备的 MAC 地址。

创建黑名单后,用户需要将其应用到所需的 SSID 上才能生效。
导航至 ” Web UI → WIFI 管理 → SSID”,单击“添加”按钮创建新的 SSID 或单击“编辑”图标编辑之前创建的 SSID,向下滚动到“访问安全”部分,然后查找“黑名单过滤”选项,最后从列表中选择之前创建的黑名单,用户可以选择一个或多个,或者单击列表底部的“创建黑名单”来创建新的黑名单。

请参考下图:

交换机管理
交换机管理涉及通过 GCC601x 监督和控制网络交换机。这包括配置、监控和优化交换机,以实现高效的资源分配和网络故障排除。GCC601X(W) 简化了交换机管理,使组织能够动态调整其网络基础设施,而无需进行重大的物理硬件更改,从而提高灵活性并实现按需服务交付。
以下 GWN78xx 交换机可以由 GCC 设备管理:

  • GWN7801/02/03 固件版本为 1.0.5.34 或更高版本。
  • GWN7811/12/13/30/31 固件版本 1.0.7.50 或更高版本。

转变
用户可以接管 GWN 交换机到 GCC601x 网络节点,其工作方式是通过使用 ARP 扫描协议发现附近的设备,通过输入交换机的初始登录密码来接管这些交换机的配置。

接管设备
在发现的 GWN78xx 交换机中,您可以选择要接管的设备,或者配置以执行此操作:

  1. 进入交换机管理→交换机。
  2. 点击图标 显示接管设备设置。
  3. 从显示的 GWN78xx 交换机列表中,选择您想要接管的 GWN78xx。
  4. 输入初始登录密码。(设备贴纸上的密码)
  5. 点击保存,访问GWN交换机的设置参数。

重启设备
要重新启动 GWN78xx,请选择 GWN 交换机,然后单击图标 GCC60-(W)-网络-节点- (32) GCC60-(W)-网络-节点- (33)

升级设备
要升级 GWN 交换机,请选择设备,然后单击GCC60-(W)-网络-节点- (7) GCC60-(W)-网络-节点- (34)

配置
本节将包含单个和全局交换机配置以及端口配置file 设置,每个部分都会有自己的配置参数。

单独交换机配置
单独的交换机配置是指可以在每个交换机上单独定义的不同设置和参数,要进行配置,请选择所需的交换机,然后单击图标GCC60-(W)-网络-节点- (32)

GCC60-(W)-网络-节点- (35)

会出现以下参数

设备名称 配置设备显示名称
设备备注 包含有关设备的其他信息
设备密码 设置设备SSH远程登录密码和设备 web 登录密码。
半径认证 选择将用于身份验证的 RADIUS 服务器
添加 VLAN 接口
虚拟局域网 选择交换机将使用的 VLAN ID,每个 VLAN ID 只能创建一个 VLAN 接口,因此无法再选择使用的 VLAN ID。
IPv4 地址类型 选择交换机是否通过 DHCP 静态或动态获取 IP
IPv4 地址/前缀长度 定义 VLAN IPv4 地址及其子网掩码
IPv6 启用/禁用 IPv6
链路本地地址 配置是否自动将 IPv6 地址分配给 VLAN 内的接口,或手动配置
IPv6 地址/前缀长度 定义 VLAN IPv6 地址及其子网掩码
全局单播地址
  • 有状态 DHCPv6:通过 DHCPv6 服务器获取 IPv6 地址和前缀。
  • 无状态 DHCPv6: 根据路由器通告提供前缀、DNS等;DHCPv6只提供其他配置信息,并不分配地址,需要使用RA报文的前缀进行地址分配。
  • 无状态自动配置: DHCPv64 采用 EUI-6 格式形成,仅生成地址的前 64 位,前缀长度固定为 64。
  • SLAAC(无状态地址自动配置): 允许设备根据从路由器通告收到的网络前缀自动配置其 IPv6 地址,从而无需手动分配地址或 DHCP 服务器,即可简化 VLAN 内的网络设置和管理。

全局交换机配置
全局交换机配置将包含应用于添加的多个 GWN 交换机的参数

半径认证
半径认证 选择一个 Radius 服务器或单击“添加新 RADIUS”以创建新的服务器
添加 RADIUS 身份验证
姓名 定义 RADIUS 服务器的名称
身份验证服务器 RADIUS 中的“认证服务器”设置负责在网络访问尝试期间验证用户凭据的服务器。认证服务器将按照显示的顺序(从上到下)使用,并且在这些认证服务器之后将使用 RADIUS 服务器,您可以在认证服务器中定义服务器地址、端口号和密钥,最多可以定义两个认证服务器。
RADIUS 计费服务器 RADIUS 计费服务器指定负责记录和跟踪用户网络使用数据的服务器。您最多可以定义两个 RADIUS 计费服务器
RADIUS NAS 标识 配置 RADIUS NAS ID,最多 48 个字符。支持字母数字字符、特殊字符“~! @ # ¥%&* () -+=_”和空格
尝试限制 设置向 RADIUS 服务器发送数据包的最大尝试次数
RADIUS 重试超时(秒) 设置在重新发送 RADIUS 数据包之前等待 RADIUS 服务器响应的最长时间
会计更新间隔(秒) 设置向 RADIUS 服务器发送记帐更新的频率(以秒为单位)。输入 30 到 604800 之间的数字。如果外部启动页面也配置了此值,则其他值将优先。
语音VLAN
语音VLAN 打开/关闭语音 VLAN。
多播
IGMP 侦听 VLAN 选择 IGMP 侦听 VLAN。
MLD 侦听 VLAN 选择 MLD 侦听 VLAN。
未知组播数据包 配置交换机(IGMP 侦听/MLD 侦听)如何处理来自未知组的数据包,可用的选项是丢弃数据包或用数据包淹没网络,建议将其设置为“丢弃”
DHCP 侦听设置
DHCP 侦听 打开/关闭 DHCP 侦听,如果启用,请选择将应用 DHCP 侦听的 VLAN
802.1X
虚拟局域网 配置是否启用全局端口的Guest VLAN功能。
其他
巨型框架 输入巨型帧的大小。 范围: 1518-10000

端口 Profile
港口专业file 是一种可用于一次将多项设置应用于交换机端口的配置,以便快速批量更改设置。
默认情况下,你可以找到不可编辑的 Port Profile 名为“所有 VLAN”,此设置是默认设置,适用于任何添加的交换机上的所有连接端口

要创建新的自定义端口 profile,点击图标 添加

GCC60-(W)-网络-节点- (36)

创建新的 Port Profile 或编辑现有的,请导航至 Web 用户界面 → 设置 → 专业版file页面 → Port Profile 部分。

 

GCC60-(W)-网络-节点- (37)

一般的
配置文件名称 指定配置文件的名称。
本地 VLAN 从下拉列表中选择本机 VLAN(默认 LAN)。
允许的 VLAN 从下拉列表中检查允许的 VLAN(一个或多个 VLAN)。
语音VLAN 打开或关闭语音 VLAN。
笔记: 请首先在全局 LAN 设置中启用语音 VLAN。
速度 从下拉列表中指定速率(端口速度)。
双工模式 选择双工模式:
  • 自动协商: 接口的双工状态由本端端口与对端端口自协商决定。
  • 全双工: 强制全双工,接口允许同时发送和接收数据包。
  • 半双工: 强制半双工,并且接口一次只发送或接收数据包。
流量控制 开启该功能后,如果本设备发生拥塞,则向对端设备发送消息,通知对端设备暂时停止发送报文,对端设备收到该消息后,将停止向本设备发送报文。
笔记: 当双工模式为“半双工”时,流量控制不生效。
入口 开启或关闭传入速度限制。
承诺速率 (Kbps) 配置承诺信息速率,即通过的流量的平均速率。
出口 开启或关闭出站速度限制。
承诺速率 (Kbps) 配置承诺信息速率,即通过的流量的平均速率。
LLDP 协议 打开或关闭 LLDP-MED。
网络策略 TLV 打开或关闭网络策略 TLV。
安全
风暴控制 开启或关闭风暴控制。
端口隔离 开启或关闭端口隔离。
港口保安 打开或关闭端口安全。
笔记: 启用后,开始MAC地址学习,包括动态和静态MAC地址。
最大 MAC 数量 指定允许的最大 MAC 地址数量。
笔记: 达到最大数量后,如果收到源MAC地址不存在的数据包,无论目的MAC地址是否存在,交换机都会认为有非法用户的攻击,并根据端口保护配置对接口进行保护。
粘性MAC 开启或关闭粘性 MAC。
笔记: 开启后,接口会把学习到的安全动态MAC地址转换为Sticky MAC,如果达到最大MAC地址数,接口学习到的非Sticky MAC表项中的MAC地址将被丢弃,是否上报Trap告警根据端口保护配置决定。
802.1X 认证 开启或关闭 802.1x 身份验证。
用户认证方式 从下拉列表中选择用户身份验证模式
  • 基于 Mac: 允许多个用户进行身份验证而不互相影响;
  • 基于端口: 允许多个用户同时认证,只要有一个用户认证通过,其他用户就无需认证。
方法 从下拉列表中选择方法。
 访客VLAN 打开或关闭访客 VLAN。
笔记: 首先在全局 LAN 设置中启用 Guest VLAN。
港口控制 从下拉列表中选择端口控制:
  • 已禁用
  • 强制身份验证
  • 强制不认证
  • 自动的
重新认证 配置是否对端口下连接的设备启用重新认证。

一旦港口file 添加后,用户可以将其应用于 GWN 设备/设备组端口(例如:GWN 交换机)。
在设备页面下,选择相关设备,在端口选项卡下,选择端口,然后应用端口属性file 在这些端口上。请参考下图:

GCC60-(W)-网络-节点- (38)客户
客户端页面保存当前或以前连接到不同 LAN 子网的所有设备和用户的列表,其中包含 MAC 地址、IP 地址、持续时间、上传和下载信息等详细信息。
可以从 GCC601x 的 Web GUI→客户端为有线和无线客户端执行不同的操作。

点击“清除离线客户端”可以从列表中删除未连接的客户端。
点击“导出”按钮,可以将客户端列表以EXCEL格式导出到本地设备。

请参阅下图和表格

MAC 地址 此部分显示连接到路由器的所有设备的 MAC 地址。
设备名称 此部分显示连接到路由器的所有设备的名称。
虚拟局域网 显示客户端连接到的 VLAN。
IP 地址 此部分显示连接到路由器的所有设备的 IP 地址。
连接类型 此部分显示设备正在使用的连接介质。有两种介质可用于连接:
  • 无线的: 使用带有路由器的接入点。
  • 有线: 使用以太网有线,直接连接到路由器的一个 LAN 端口,或通过交换机连接。
渠道 如果设备通过接入点连接,路由器将检索设备连接到哪个通道的信息。
 SSID 名称 如果设备通过接入点连接,路由器将检索设备连接到哪个 SSID 的信息。
 关联设备 对于接入点或带路由器的接入点,此部分将显示所用设备的 MAC 地址
期间 这表明设备已连接到路由器的时间。
 RSSI RSSI 代表 接收信号强度指示器。 它表示连接到与路由器配对的AP的设备的无线信号强度。
车站模式 该字段表明接入点的站点模式。
全部的 设备与路由器之间交换的总数据量。
上传 设备已上传的总数据。
下载 设备已下载的总数据。
当前利率 设备实时使用的WAN带宽。
连结率 该字段表示链路可以传输的总速度。
制造商 该字段表示设备的制造商。
OS 该字段表示设备上安装的操作系统。

編輯設備
在操作栏下单击“编辑”图标以设置设备名称,并为设备分配 VLAN ID 和静态地址。还可以限制此设备的带宽,甚至可以从列表中为其分配时间表。参见下图:

GCC60-(W)-网络-节点- (40)

要删除设备,请转到“操作”栏并单击按钮,然后单击“删除GCC60-(W)-网络-节点- (3)“。请注意,您只能删除离线的设备,在线的设备无法删除。

强制门户

GCC601x 上的 Captive Portal 功能有助于定义登录页面 (Web 尝试访问互联网时,Wi-Fi 客户端的浏览器将显示一个页面(称为“访问控制”页面)。连接后,Wi-Fi 客户端将被迫 view 并在获得互联网访问权限之前与该登陆页面进行交互。
可以从 GCC601x 配置 Captive Portal 功能 Web 页面下的“Captive Portal”下。

政策
用户可以在此页面上自定义门户策略。单击“添加”按钮以添加新策略,或单击“编辑”以编辑之前添加的策略。

GCC60-(W)-网络-节点- (41)

策略配置页面允许添加多个强制门户策略,这些策略将应用于 SSID 并包含不同身份验证类型的选项。

策略名称 输入策略名称。
闪屏页面
  • 内部的
  • 外部的
客户端到期 指定客户端网络连接的过期时间。一旦超时,客户端应重新进行身份验证才能继续使用网络。
客户端空闲超时(分钟) 指定访客网络连接的空闲超时值。一旦超时,访客应重新进行身份验证才能继续使用网络。
每日限额 启用后,客户端每天只允许访问一次。
启动页面自定义 选择自定义的启动页面。
登录页面 设置通过页面门户认证自动跳转至目标页面。
HTTPS 重定向 如果启用,站点发送的 HTTP 和 HTTPS 请求都将使用 HTTPS 协议重定向。站点在进行身份验证之前进行 HTTPS 浏览时可能会收到无效证书错误。如果禁用,则只有 http 请求会被重定向。
安全门户 如果启用,STA 与路由器之间的通信将使用 HTTPS 协议。否则,将使用 HTTP 协议。
预身份验证规则(秒) 设置预认证规则,允许客户端访问一些 URL才能成功进行身份验证。
身份验证后规则(秒) 设置认证后限制用户认证成功后访问以下地址。

闪屏页面
启动页面允许用户使用易于配置的菜单来生成自定义的启动页面,该页面将在用户尝试连接到 Wi-Fi 时显示给用户。
在此菜单上,用户可以创建多个启动页面,并将每个页面分配给单独的强制门户策略,以强制执行选择的身份验证类型。
该生成工具提供了一种直观的“所见即所得”方法,可以通过非常丰富的操作工具定制强制门户。
要添加启动页面,请单击“添加”按钮或单击“编辑”图标来编辑之前添加的启动页面。

GCC60-(W)-网络-节点- (42)

用户可以设置以下内容:

  • 身份验证类型:从支持的身份验证方法(简单密码、Radius 服务器、免费、Facebook、Twitter、Google 和凭证)中添加一种或多种方式。
  • 设置要在启动页面上显示的图片(公司徽标)。
  • 自定义页面布局和背景颜色。
  • 自定义使用条款文本。
  • 可视化预view 适用于移动设备和笔记本电脑。 GCC60-(W)-网络-节点- (43)

客人
此页面显示通过 Captive 门户连接的客户端的信息,包括 MAC 地址、主机名、身份验证类型等。
如需导出所有来宾名单,请点击“导出来宾名单”按钮,然后生成 EXCEL file 将被下载。 GCC60-(W)-网络-节点- (44)

代金券

  • 优惠券功能将允许客户使用平台控制器随机生成的代码在有限的时间内访问互联网。
  • 作为前任amp例如,咖啡店可以通过 Wi-Fi 为顾客提供互联网接入服务,每个订单都会提供优惠券代码。优惠券过期后,顾客将无法再连接到互联网。
  • 请注意,多个用户可以使用一张优惠券进行连接,优惠券的有效期从其中一个允许的用户第一次成功连接后开始计算。
  • 另一个有趣的功能是,管理员可以根据网络的当前负载、用户的专业性设置每个创建的凭证的数据带宽限制file (VIP 客户比普通客户获得更快的速度等...),并且有可用的互联网连接(光纤、DSL 或电缆等...)以避免连接拥塞和服务缓慢。
  • 点击“添加”按钮,创建凭证组。GCC60-(W)-网络-节点- (45)

填写字段时,请参考下图。

GCC60-(W)-网络-节点- (45)

笔记:
通过强制门户连接的客户端(包括凭证)将在“强制门户”→“访客”下的“访客”页面上列出。

添加优惠券组

凭证组名称 定义凭证组名称
数量 配置要创建的优惠券数量,有效范围是 1-100 张优惠券
最大设备 设置创建的凭证允许的最大设备数量(基于 MAC),有效范围为 1-5
字节限制 定义用户在访问受到限制或过期之前可以传输的最大数据量(以字节为单位),可以以 MB 或 GB 为单位定义,范围是 1-1024
流量分配方法 定义分配方法
  • 每张优惠券: 字节限制将分配给优惠券内的所有设备
  • 每台设备: 每个设备的总使用量是字节限制
期间 定义凭证有效且可用于访问网络的时间限制。
 有效期(天) 配置优惠券的有效天数。过期后,优惠券将失效。
 最大上传速率 定义用户使用凭证访问网络时上传数据的最大速度。
 最大下载速率 定义用户使用凭证访问网络下载数据的最大速度。
描述 对创建的凭证进行具体描述

文件/资源

GCC GCC601x(W) 网络节点 [pdf] 用户手册
GCC601x、GCC601x W、GCC601x W 网络节点、GCC601x W、网络节点、节点

参考

发表评论

您的电子邮件地址不会被公开。 必填字段已标记 *