Rede Sem Fio: mudanças entre as edições
Sem resumo de edição |
|||
| (244 revisões intermediárias por 7 usuários não estão sendo mostradas) | |||
| Linha 1: | Linha 1: | ||
[[Category:Tutoriais]] | [[Category:Tutoriais]] | ||
== | [[Category:Extreme]] | ||
=Introdução= | |||
==Status da rede sem fio== | |||
'''[https:// | '''Acesso:''' '''[https://status.reitoria.unesp.br/status/gticc Status Reitoria ]''' | ||
==MFA== | |||
'''Passo 1:''' No canto superior direito, colocar o mouse sobre o ícone/nome e clicar em "Global Settings". | |||
[[ | [[File:mfa2.png |400px]] | ||
'''Passo 2:''' Clicar em "Multi-Factor Authentication". | |||
'''Passo 3:''' Clicar no ícone "Status". | |||
'''Passo 4:''' Seguir o passo a passo informado na página. | |||
[[File:mfa1.png |400px]] | |||
==VLANS== | |||
'''Passo 1:''' Habilitar nos switches as VLANS | |||
===eduroam=== | '''Passo 1.1:''' VLAN '''25''' Gerência (Untagged) | ||
'''[https://www2.unesp.br/portal#!/eduroam eduroam]''' | |||
'''Passo 1.2:''' VLAN '''45''' Visitantes/eventos (tagged) | |||
'''Passo 1.3:''' VLAN '''77''' eduroam (tagged) | |||
'''Passo 1.4:''' VLAN '''88''' IoT (tagged) | |||
[[File:vlandosaps.png|600px]] | |||
= Access Point = | |||
== Acessar o ExtremeCloud IQ == | |||
'''Passo 1:''' Fazer login no portal Extreme | |||
'''Passo 2:''' '''[https://extremecloudiq.com/login/ extremecloudiq.com/login ]''' | |||
== Criar NETWORK POLICY == | |||
'''Passo 1:''' Clicar em "Configure" e "Network Policies" | |||
'''Passo 2:''' Clicar em "ADD NETWORK POLICY" | |||
'''Passo 3:''' Policy Details | |||
'''Passo 3.1:''' Em "What type of policy are you creating?" Selecionar somente "Wireless" | |||
'''Passo 3.2:''' Em "DNS Server" Habilitar e selecionar "ns.unesp.br" | |||
'''Passo 3.4:''' Em "NTP" Habilitar e selecionar "ntp.unesp.br" | |||
'''Passo 3.5:''' Em "Management Options" Habilitar e selecionar "UNESP-Management" | |||
'''Passo 3.6:''' Em "MGT IP Filter" Habilitar e selecionar "GTICC" | |||
'''Passo 3.7:''' Clicar em "SAVE" | |||
'''Passo 4:''' Wireless | |||
'''Passo 4.1:''' Em "Wireless NetWorks" selecionar "eduroam" e "unespVisitante". A "unespEvento" deverá ser ativada somente quando necessário. (Não alterar estas redes, pois são de uso geral, qualquer alteração, impacta em todas as unidades) | |||
'''Passo 4.2:''' Em "AP Template" selecionar "UNESP AP305C" (Esse template atualiza os APS para a ultima versão e coloca no Brasil para conformidade de rádio frequência. Além disso, diminui a potência para 12dBm) | |||
'''Passo 4.3:''' Clicar em "SAVE" | |||
[[File:configurar_network_policies.png|600px]] | |||
== Adicionar Campus == | |||
'''Passo 1:''' Clicar em "Manage" e "Planning" | |||
'''Passo 2:''' Clicar no sinal de "+", clicar em "Site", preencher "Name", "Country" e "Save" | |||
'''Passo 3:''' Clicar no sinal de "+" para adicionar "Building" e preencher as informações do Campus. | |||
'''Passo 4:''' Clicar no sinal de "+" para adicionar "Floor" e preencher as informações do Campus. | |||
[[File:Planning.png|600px]] | |||
== Adicionar Access Point no ExtremeCloudIQ == | |||
'''Passo 1:''' Clicar em manage (barra lateral esqueda) e clicar em "Devices" | |||
'''Passo 2:''' Add (+) | |||
'''Passo 3:''' Quick Add Devices | |||
'''Passo 4:''' Manage your devices directy from the cloud | |||
'''Passo 5:''' Em DEVICE TYPE escolher "Real" | |||
'''Passo 6:''' Em ENTRY TYPE escolher "Manual" | |||
'''Passo 7:''' Digitar o "n de serie" em "SERIAL NUMBER" | |||
'''Passo 8:''' Em DEVICE OS escolher "Cloud IQ Engine" | |||
'''Passo 9:''' Em LOCATION escolher a unidade. | |||
'''Passo 10:''' Em POLICY, escolha "NO-POLICY". NÃO definir uma política específica para a unidade, já que o SSID eduroam estará disponível para conexão. Se um usuário estiver em uma reunião e o AP reiniciar para configurações necessárias, o usuário será derrubado da conexão | |||
[[File:Onboarding.png|600px]] | |||
== Atualizar o access point == | |||
'''Passo 1:''' Selecionar o AP | |||
'''Passo 2:''' Clicar em "Update Devices" | |||
'''Passo 3:''' Clicar em "Upgrade IQ Engine and Extreme Network Switch Images" | |||
'''Passo 4:''' Clicar em "Upgrade to the latest version (X.Y.X)" | |||
'''Passo 5:''' Clicar em "Perform Update" | |||
'''Passo 6:''' O AP será reiniciado e em alguns minutos atualizado | |||
[[File:Deviceupdate.png|600px]] | |||
== Localidade do Access Point == | |||
'''Passo 1:''' Selecionar o AP | |||
'''Passo 2:''' Clicar em "Actions" | |||
'''Passo 3:''' Clicar em "Assign Country Code" | |||
[[File:Actions.png |200px]] | |||
'''Passo 4:''' Escolher "Brazil (76)" | |||
'''Passo 5:''' Clicar em "Save" | |||
[[File:Brasil.png |400px]] | |||
== Política== | |||
'''Passo 1:''' Selecionar o AP | |||
'''Passo 2:''' Clicar em "Actions" | |||
'''Passo 3:''' Clicar em "Assign Network Policy" | |||
'''Passo 4:''' Selecionar a politica da unidade (Sigla da unidade.Cidade Ex: REITORIA.SP) | |||
'''Passo 5:''' Clicar em "Assign" | |||
[[File:Politica.png |200px]] | |||
'''Passo 6:''' Clicar em "Update Devices" e "Update Network Policy and Configuration, Delta Configuration Update" | |||
'''Passo 7:''' Clicar em "Perform Update" | |||
[[File:Deviceupdate1.png |800px]] | |||
== Renomear Access Point == | |||
'''Passo 1:''' Clique no nome do AP. | |||
'''Passo 2:''' Clique em "Configure" e "Device Configuration". | |||
'''Passo 3:''' Altere o nome. Padrão: <Sigla da unidade>.AP.<Local do AP> | |||
'''Passo 3.1:''' Exemplo: IBB.AP.INFORMATICA.SALA1 | |||
'''Passo 4:''' Clique em "SAVE DEVICE CONFIGURATION" | |||
[[File:NomeAp.png|600px]] | |||
=Úteis= | |||
==Alertas== | |||
'''Passo 1:''' Clicar em "Manage", clicar em "Alerts", clicar em "Alert Policy" | |||
[[File:Alertpolicy.png |400px]] | |||
'''Passo 2:''' Clicar em "Add Site Policy" | |||
'''Passo 3:''' Digitar o nome da unidade em "Policy Name" | |||
'''Passo 4:''' Selecionar a(s) unidade(s) em "Sites", clicar em 'Save". | |||
'''Passo 5:''' Acesse o site criado ex.: REITORIA.SP. Em "Event", "Device", ative ou desative os alertas que deseja receber. | |||
[[File:Addsite.png |400px]] | |||
'''Passo 6:''' Clicar em "Notifications" | |||
'''Passo 7:''' Clicar no sinal de "+" digitar o e-mail. Clicar em Select "Global/Site Policies" e escolher o Site criado no '''Passo 3'''. | |||
'''Passo 8:''' Atualizar todos os Access Points (escolher "Complete Configuration Update") | |||
==Localizar AP (Led)== | |||
'''Passo 1:''' Em Devices, selecionar AP e clicar em "UTILITIES". | |||
'''Passo 2:''' Clicar em "Tools". | |||
'''Passo 3:''' Clicar em "Locate Device". | |||
'''Passo 4:''' LED Color em "Amber" e Blink Mode "Fast". | |||
'''Passo 5:''' Clicar em "Submit". O LED do AP começará a piscar. | |||
'''Passo 6:''' Para retornar, Clicar em "Return to normal LED Operations". | |||
'''Passo 7:''' Clicar em "Submit". O LED do AP voltará ao normal. | |||
==Resetar AP== | |||
'''Passo 1:''' Inserir e manter por 10 segundos para resetar. (Menos de 10 segundos reiniciar) | |||
[[File:resetarAp.png |400px]] | |||
==Sites== | |||
'''Documentação:''' https://supportdocs.extremenetworks.com/support/documentation/ap305c-ap305cx/ | |||
'''Knowledge:''' https://extreme-networks.my.site.com/ExtrSearch?q=#t=All&sort=relevancy | |||
==Auditoria de usuários== | |||
=== Atividades dos usuários === | |||
'''Passo 1:''' Clicar em '''ML Insights''' e selecione '''Client 360'''. | |||
'''Passo 2:''' Se necessário, utilize os '''filtros''' para refinar as informações por localização, data, horário, clientes ativos ou todos os clientes. | |||
[[File:AuditoriaClient360.png |400px]] | |||
'''Passo 3:''' Clique no ícone de '''download''' e aguarde. O tempo de processamento pode variar de acordo com a quantidade de dados, podendo levar alguns minutos. | |||
[[File:AuditoriaDownload.png |400px]] | |||
=== Atividade de um usuário === | |||
'''Passo 1:''' Clicar em '''ML Insights''' e selecione '''Client 360'''. | |||
'''Passo 2:''' Clicar no MAC Address do usuário e download. | |||
'''Passo 3:''' Clicar em '''no seu usuário lado direito superior''' e selecione '''Global Settings'''. | |||
'''Passo 4:''' Clicar em '''GDPR Audit Log''' e fazer '''download''' de todas as informações de auditoria. | |||
=eduroam= | |||
==Instruções de configuração== | |||
'''[https://www2.unesp.br/portal#!/eduroam/instrucoes-gerais/ eduroam]''' | |||
==Configurando clientes== | |||
=== Aplicativo === | |||
'''get eduroam:''' | |||
[[File:Geteduroam.png|300px]] | |||
=== Manual === | |||
'''Android (Motorola):''' | |||
[[File:Configandroidmotorola.jpeg|300px]] | |||
=unespVisitante= | |||
==Administrador== | |||
'''Passo 1:''' '''[https://sistemas.unesp.br/gsredes Acessar o GSRedes]''' | |||
[[File:Criarvisitante.png|600px]] | |||
'''Passo 2:''' Clicar em "Gerenciamento" | |||
'''Passo 3:''' Clicar em "Cadastro de visitantes - Rede Wi-Fi" | |||
'''Passo 4:''' Clicar em "Adicionar" | |||
[[File:Criarvisitante1.png|600px]] | |||
'''Passo 5:''' Preencher os campos | |||
'''Passo 6:''' Clicar em "Salvar" | |||
[[File:Criarvisitante2.png|600px]] | |||
==Configurando clientes== | |||
'''Login:''' Preencher o campo de username com o e-mail completo. Por exemplo, reginaldo@unespmail.com | |||
'''Windows:''' Digitar credenciais e aceitar certificado "radius.unesp.br" | |||
[[File:Configwin.png|200px]] | [[File:ConfigwinCert.png|200px]] | |||
'''iPhone:''' Digitar credenciais e aceitar certificado "radius.unesp.br" | |||
[[File:Configiphone.jpeg|200px]] | [[File:ConfigiphoneCert.jpeg|200px]] | |||
'''Ubuntu:''' | |||
[[File:Configubuntu.png|300px]] | |||
'''Android (exceto Motorola):''' | |||
[[File:Configandroid.jpeg|300px]] | |||
'''Android (Motorola):''' | |||
[[File:ConfigandroidmotorolaVisitante.jpeg|300px]] | |||
'''MacBook:''' | |||
[[File:ConfigMacBook.png|300px]] | [[File:ConfigMacBook1.png|300px]] | |||
=unespEvento= | |||
==Ativar rede unespEvento== | |||
''' SÃO DUAS OPÇÕES PARA ATIVAR A REDE unespEvento ''' | |||
''' OPÇÃO 1 ''' | |||
''' Passo 1:''' Acessar a "Network Policies e escolher a <<SIGLA>.<CIDADE>> Ex.: REITORIA.SP", Wireless "Select", no ícone "SELECT" selecionar "unespEvento", Fazer Deploy nos AP's.. | |||
[[File:Ssidevento.png|500px]] | |||
[[File:Ssidevento1.png|500px]] | |||
''' OPÇÃO 2 ''' *Somente se criou uma policy para eventos* | |||
'''Passo 1:''' Selecionar os AP's, clicar em "ACTIONS", clicar em "Assign Network Policy", clicar em <unidade>.<cidade>.evento (Exemplo: REITORIA.SP.EVENTO) e fazer UPDATE nos AP's. | |||
'''Passo 2:''' Selecionar novamente os AP's, clicar em "UPDATE DEVICES", clicar em "Update network Policy and Configuration", clicar em "Delta Configuration Update", e por fim clicar em "Perform Update". Aguardar a atualização do AP. | |||
[[File:unespeventopolicy.png|500px]] | |||
Após os procedimentos realizados, será permitido o login por redes sociais (Facebook e LinKedin) | |||
==Administrador== | |||
'''Passo 1:''' Fazer login no portal Extreme | |||
'''Passo 2:''' '''[https://oh.extremecloudiq.com/guest/essentials/ Guest Essentials ]''' | |||
'''Passo 3:''' Após login, clicar em “Configure”, “Guest Essentials Users”, clicar no “+” e selecionar o “Create Bulk Vouchers”. | |||
[[File:Guest.png|1000px]] | |||
'''Passo 4:''' Preencher o formulário do voucher. (Atenção aos campos em destaque) | |||
[[File:Guest1.png|500px]] | |||
'''Passo 5:''' Clicar em “Create”. | |||
[[File:Guest2.png|500px]] | |||
'''Passo 5.1:''' Clicar em “Print”, “Print”, salvar a senha, pois não será possível resgatá-la. | |||
'''Passo 5.2:''' Clicar em “Close” | |||
=== Outros === | |||
''' QRCODE ''' | |||
[[File:qrcode_unespevento.png|200px]] | |||
''' Tutorial de acesso ''' | |||
Se essa tela não aparecer: | |||
* Abre o navegador (Chrome, Firefox, Safari, etc). | |||
* Abra a URL: 1.2.3.4 e aperta Enter. (Qualquer IP apenas para redirecionar para o Captive portal) | |||
'''IMPORTANTE:''' | |||
Alguns aparelhos não abrem o captive portal se estiver com internet (5G, 4G, etc), desliga antes. | |||
[[File:Page_unespevento.png|600px]] | |||
==Plano B== | |||
Caso ocorra algum problema com a rede unespEvento durante o evento. Utilize este SSID unespEventoPlanoB (Broadcast Name "unespEventos") | |||
''' Passo 1:''' Acessar a "Network Policies e escolher a <<SIGLA>.<CIDADE>> Ex.: REITORIA.SP", Wireless "Select", no ícone "SELECT" selecionar "unespEventoPlanoB ", Fazer Deploy nos AP's.. | |||
[[File:SSIDeventos.png|600px]] | |||
O usuário terá apenas que digitar seu Nome e E-mail e estará conectado. | |||
[[File:Page_unespeventos.png|600px]] | |||
==Gerar QR Code para conexão dos usuários== | |||
Para facilitar a divulgação aos participantes do evento é possível informar apenas o QR Code relativo a cada usuário/senha gerado para conexão na rede unespEvento | |||
Crie um planilha no google com o usuário e senha gerado (Bulk Vouchers) e insira a função: | |||
="WIFI:S:unespEvento"&";T:WPA2-EAP"&";P:"&B2&";E:PSK2"&";PH2:MSCHAP2"&";I:"&A2&";;" | |||
[[File:unespevento_xls.png|600px]] | |||
Sendo: | |||
S (SSID): unespEvento → nome da rede | |||
T (Tipo de segurança): WPA2-EAP | |||
P (Senha): "célula com a senha" | |||
E (Método EAP): PSK | |||
PH2 (Fase 2): MSCHAPV2 | |||
I (Identidade/usuário): "célula com o usuário" | |||
Com essa parte do código pronta, insira em outra coluna o código: | |||
=IMAGE("https://quickchart.io/qr?text=" & ENCODEURL(C2) & "&size=300&margin=0") | |||
Este código irá gerar o QR Code conforme especificado na coluna anterior. | |||
O usuário não precisará mais digitar seu usuário e senha (a tela de login não será apresentada), bastará ao usuário apenas ler o código no próprio celular/tablet. Este procedimento funciona com o sistema operacional Android. Para IOS utilizar o procedimento anterior. | |||
=IoT= | |||
==Criar rede IoT== | |||
''' Descrição da rede ''' | |||
A rede IoT no ExtremeCloud IQ (EIQ) poderá ser “Private Pre-Shared Key (PPSK)”, simulando um RADIUS no Access Point. | |||
A rede será configurada para permitir 1 dispositivo por usuário. O(s) grupo(s) e usuário(s) serão administrados diretamente no EIQ. | |||
Para mitigar acessos indevidos, foi habilitado o filtro MAC Address, garantindo que somente os dispositivos registrados possam acessar a rede. | |||
O modo “Stealth” foi também habilitado, aumentando a complexidade ao acesso indevido. | |||
A sugestão é que a rede seja limitada a 10 Mbps por cliente/dispositivo: Upload e Download, DEVERÁ ser adaptada à realidade da DTI e de seus dispositivos IoT. | |||
A rede IoT (VLAN 88) deverá ser criada do zero, diferentemente da Eduroam, unespEvento e unespVisitante. | |||
'''Passo 1:''' Clicar um Wireless Network (SSID). | |||
'''Passo 2:''' Selecionar "Private Pre-Shared Key". | |||
'''Passo 3:''' Adicionar um "Name (SSID)". | |||
'''Passo 4:''' Clicar em "select" no "Default User Profile". | |||
[[File:criariot.png|600px]] | |||
'''Passo 5:''' Clicar no icone de adicionar em "User Groups" | |||
'''Passo 6:''' Em "User Group Name" digitar o nome da rede "iot-<unidade>-<equipamento/grupo>" Exemplo: "iot-reitoria-tv" | |||
'''Passo 7:''' Em "Password DB Location" escolher "LOCAL". | |||
'''Passo 8:''' Em "Password Type" escolher "PPSK". | |||
'''Passo 9:''' Em "Description" digitar a descrição. | |||
'''Passo 10:''' Em "Set the maximum number of clients per private PSK" habilitar e digitar 1 para limitar o acesso de 1 dispositivo por senha. | |||
'''Passo 11:''' Em "Password Settings" selecionar a segurança que almeja para a rede. | |||
[[File:Criargroup.png|600px]] | |||
'''Passo 12:''' Em "Require Authentication After" desativar. | |||
'''Passo 13:''' Em "Account Expiration" escolher "Never Expire". | |||
'''Passo 14:''' Em "Deliver Access Key by" desativar: SMS e ativar: Email. | |||
'''Passo 15:''' Em "Password Settings" selecionar a segurança que almeja para a rede | |||
[[File:Criargroup1.png|600px]] | |||
'''Passo 16:''' Em "Add Users" clicar "BULK CREATE". | |||
'''Passo 17:''' Clicar "Username Prefix" e inserir "iot-<unidade>-<equipamento/grupo>" Exemplo: "iot-reitoria-tv" | |||
'''Passo 18:''' Clicar "Number of Accounts".Username Prefix | |||
'''Passo 19:''' Clicar "Email User Account info to" inserir o e-mail para receber as senhas. Clicar em "DONE". | |||
'''Passo 20:''' Em Optional Settings clicar em "CUSTOMIZE". | |||
'''Passo 21:''' Em DoS Prevention habilitar o "Enable MAC-Based Filters". | |||
'''Passo 22:''' Em DoS Prevention definir como Deny no "Default Action". | |||
'''Passo 23:''' Em Add MAC-Based Filters adicionar o MAC do dispositivo. Alguns dispositivos . | |||
[[File:Macfilter.png|600px]] | |||
=Agente Wi-Fi UNESP= | |||
* Em desenvolvimento. | |||
* Versão: 1.0.0 Busca no RADIUS | |||
* Versão: 1.0.1 Busca no Extreme Cloud IQ | |||
* Versão: 1.0.2 Ativei memória postgres | |||
Data: 08/06/2026 | |||
Autor: reginaldo.lopes@unesp.br | |||
== O que é == | |||
Agente de IA integrado ao Google Chat que consulta logs de autenticação Wi-Fi da UNESP. Responde perguntas sobre conexão dos usuários nas redes eduroam e unespVisitante. | |||
== O que o agente consegue fazer == | |||
Consulta de autenticação | |||
Verifica se um usuário conseguiu ou não se conectar ao Wi-Fi. | |||
O agente retorna: | |||
* Status da autenticação (sucesso ou falha) | |||
* Data e hora do evento | |||
* SSID conectado | |||
* Endereço IP atribuído | |||
* Hostname do dispositivo | |||
* MAC address do dispositivo | |||
* Logs do Extreme Cloud IQ (XIQ) | |||
== Consulta de incidentes no Extreme Cloud IQ == | |||
Verifica incidentes ativos na infraestrutura Wi-Fi da UNESP (região Ohio). | |||
== Como usar == | |||
No chat Google → Novo chat → GTICC → Instalar APP | |||
[[File:gticc-ia.png|600px]] | |||
Envie uma mensagem no Google Chat com a pergunta em linguagem natural. | |||
* Pode demorar até 2 minutos para uma resposta. O Google Chat não mostra "..." ou "pensando" como estamos habituados a ver nos chats das IAs de mercado. | |||
=== Exemplos de perguntas:=== | |||
#reginaldo.lopes conectou no eduroam hoje? | |||
#Verifica o visitante reginaldo.lopes@gmail.com no unespVisitante hoje | |||
#Tem algum incidente no Extreme Cloud IQ agora? | |||
#reginaldo.lopes@unesp.br conectou no eduroam ontem? | |||
#Verifica o mac 00:01:23:45:67:89 no XIQ | |||
==Regras importantes== | |||
=== Período de consulta === | |||
* Quando nenhuma data é informada, a consulta considera automaticamente os últimos 7 dias. | |||
* Quando uma data é informada, a consulta é feita apenas para a data especificada. | |||
* O período máximo permitido para consulta é de 7 dias, devido à limitação da IA. | |||
== Seleção automática de rede == | |||
* Usuários com endereço '''@unesp.br''', sem informar a rede, serão direcionados automaticamente para a '''eduroam'''. | |||
* Usuários externos deverão informar, na pergunta, a rede desejada: '''unespVisitante''' ou '''visitante'''. | |||
== O agente não faz == | |||
O agente não realiza: | |||
* alterações em configurações; | |||
* redefinição de senha; | |||
* desbloqueio de conta; | |||
* qualquer operação que modifique dados. | |||
== Solicitar uso == | |||
A solicitação deve ser feita por meio de chamado no canal de Atendimento: | |||
[https://atendimento.unesp.br/portfolio/runesp/nao-encontrei-o-que-preciso Abrir chamado] | |||
== API usada == | |||
https://extremecloudiq.com/api-docs/api-reference.html#_get_device_alarms_for_one_device | |||
https://api.extremecloudiq.com/swagger-ui/index.html#/ | |||
= Separa alunos da rede = | |||
Versão: 1.0 | |||
Data: 22/05/2026 | |||
Autor: reginaldo.lopes@unesp.br | |||
Política: Art. 36-I Política de Segurança Cibernética | |||
=== Visão Geral === | |||
Essa política é para separar em VLAN virtual no Extreme Cloud IQ os Docentes, Discente e Téc administrativos. | |||
Só é realizada nas unidades solicitantes. Ou seja, todos usam o Default e não há impacto nas unidades que não querem usar a política. Dessa forma o DTI tem controle sobre as categorias, podendo restringir banda e firewall. | |||
Caso tenha interesse em usar a política encaminhar chamado. | |||
https://atendimento.unesp.br/portfolio/runesp/cloudiq | |||
=== Funcionamento Interno === | |||
(Somente intranet) | |||
https://git.reitoria.unesp.br/reginaldo.lopes/wiki-ti/raw/branch/main/Procedimento_staff_student_other.pdf | |||
=== Configuração no Extreme Cloud IQ === | |||
Acessar o SSID eduroam e procurar por "User Access Settings" e | |||
habilitar "User Profile". [1] | |||
==== User Profiles Globais ==== | |||
{| class="wikitable" | |||
! Profile !! Descrição | |||
|- | |||
| Staff || Servidores / Técnico-Administrativos | |||
|- | |||
| Student || Alunos | |||
|- | |||
| Other - N/A || Visitantes / Sem categoria no LDAP | |||
|} | |||
==== User Profiles por Unidade ==== | |||
Perfis específicos por localização, combinando Location + RADIUS Attribute. | |||
{| class="wikitable" | |||
! Profile | |||
! Localização | |||
! RADIUS Attribute | |||
! Descrição | |||
|- | |||
| Staff | |||
| UNESP | |||
| Staff | |||
| Técnicos administrativos, docentes e demais servidores da UNESP | |||
|- | |||
| Student-Reitoria | |||
| UNESP - Reitoria | |||
| Student-Reitoria | |||
| Alunos na Reitoria | |||
|- | |||
| Student-SJC | |||
| UNESP - São José dos Campos - ICT | |||
| Student-SJC | |||
| Alunos no ICT - São José dos Campos | |||
|- | |||
| Student-Tupa | |||
| UNESP - Tupã - FCE | |||
| Student-FCE | |||
| Alunos na FCE | |||
|- | |||
| Student-CEDEM | |||
| UNESP - CEDEM e Anhangabaú | |||
| Student-CEDEM | |||
| Alunos no CEDEM e Anhangabaú | |||
|} | |||
=== Firewall Policies === | |||
*TODO ipv6 | |||
==== Staff ==== | |||
* Acesso total sem restrições. [1] | |||
==== Student ==== | |||
Pode acessar a Web. Não acessa IPs de servidores da Reitoria, | |||
exceto HTTP e HTTPS. [1] | |||
{| class="wikitable" | |||
! Source !! Destination !! Serviço !! Ação | |||
|- | |||
| Any || UNESP 200 (200.145.6.0/24) || HTTP || PERMIT | |||
|- | |||
| Any || UNESP 200 (200.145.6.0/24) || HTTP-8080 || PERMIT | |||
|- | |||
| Any || UNESP 200 (200.145.6.0/24) || HTTPS || PERMIT | |||
|- | |||
| Any || UNESP 186 (186.217.0.0/23) || HTTP || PERMIT | |||
|- | |||
| Any || UNESP 186 (186.217.0.0/23) || HTTP-8080 || PERMIT | |||
|- | |||
| Any || UNESP 186 (186.217.0.0/23) || HTTPS || PERMIT | |||
|- | |||
| Any || Any || DNS || PERMIT | |||
|- | |||
| Any || Servidores 200.145.6.0/24 || Any || DENY | |||
|- | |||
| Any || Servidores 186.217.0.0/23 || Any || DENY | |||
|} | |||
==== Other ==== | |||
Só acessa a Web. [1] | |||
{| class="wikitable" | |||
! Source !! Destination !! Serviço !! Ação | |||
|- | |||
| Any || 200.145.0.0/16 || 80/443 || PERMIT | |||
|- | |||
| Any || 200.145.0.0/16 || Any || DENY | |||
|- | |||
| Any || 186.217.0.0/16 || 80/443 || PERMIT | |||
|- | |||
| Any || 186.217.0.0/16 || Any || DENY | |||
|- | |||
| Any || Any || DNS || PERMIT | |||
|} | |||
=== Rate Limit === | |||
* Rate Limit por cliente: '''30 Mbps''' [1] | |||
=== Adicionando Nova Unidade === | |||
# Criar o User Profile com nome identificando a unidade | |||
# Associar a localização correta no Extreme Cloud IQ | |||
# Definir o RADIUS Attribute correspondente (Staff, Student ou Other) | |||
# Configurar a Firewall Policy específica se necessário | |||
# Posicionar o profile antes dos perfis globais na ordem | |||
# Documentar aqui nesta página | |||
=== Solicitação de Exceção por Unidade === | |||
'''Responsável:''' GTICC | |||
# Unidade envia solicitação formal descrevendo a necessidade | |||
# GTICC avalia o impacto nas demais unidades | |||
# Cria User Profile específico para a localização | |||
# Documenta a exceção nesta página | |||
Edição atual tal como às 17h39min de 2 de outubro de 2026
Introdução
Status da rede sem fio
Acesso: Status Reitoria
MFA
Passo 1: No canto superior direito, colocar o mouse sobre o ícone/nome e clicar em "Global Settings".
Passo 2: Clicar em "Multi-Factor Authentication".
Passo 3: Clicar no ícone "Status".
Passo 4: Seguir o passo a passo informado na página.
VLANS
Passo 1: Habilitar nos switches as VLANS
Passo 1.1: VLAN 25 Gerência (Untagged)
Passo 1.2: VLAN 45 Visitantes/eventos (tagged)
Passo 1.3: VLAN 77 eduroam (tagged)
Passo 1.4: VLAN 88 IoT (tagged)
Access Point
Acessar o ExtremeCloud IQ
Passo 1: Fazer login no portal Extreme
Passo 2: extremecloudiq.com/login
Criar NETWORK POLICY
Passo 1: Clicar em "Configure" e "Network Policies"
Passo 2: Clicar em "ADD NETWORK POLICY"
Passo 3: Policy Details
Passo 3.1: Em "What type of policy are you creating?" Selecionar somente "Wireless"
Passo 3.2: Em "DNS Server" Habilitar e selecionar "ns.unesp.br"
Passo 3.4: Em "NTP" Habilitar e selecionar "ntp.unesp.br"
Passo 3.5: Em "Management Options" Habilitar e selecionar "UNESP-Management"
Passo 3.6: Em "MGT IP Filter" Habilitar e selecionar "GTICC"
Passo 3.7: Clicar em "SAVE"
Passo 4: Wireless
Passo 4.1: Em "Wireless NetWorks" selecionar "eduroam" e "unespVisitante". A "unespEvento" deverá ser ativada somente quando necessário. (Não alterar estas redes, pois são de uso geral, qualquer alteração, impacta em todas as unidades)
Passo 4.2: Em "AP Template" selecionar "UNESP AP305C" (Esse template atualiza os APS para a ultima versão e coloca no Brasil para conformidade de rádio frequência. Além disso, diminui a potência para 12dBm)
Passo 4.3: Clicar em "SAVE"
Adicionar Campus
Passo 1: Clicar em "Manage" e "Planning"
Passo 2: Clicar no sinal de "+", clicar em "Site", preencher "Name", "Country" e "Save"
Passo 3: Clicar no sinal de "+" para adicionar "Building" e preencher as informações do Campus.
Passo 4: Clicar no sinal de "+" para adicionar "Floor" e preencher as informações do Campus.
Adicionar Access Point no ExtremeCloudIQ
Passo 1: Clicar em manage (barra lateral esqueda) e clicar em "Devices"
Passo 2: Add (+)
Passo 3: Quick Add Devices
Passo 4: Manage your devices directy from the cloud
Passo 5: Em DEVICE TYPE escolher "Real"
Passo 6: Em ENTRY TYPE escolher "Manual"
Passo 7: Digitar o "n de serie" em "SERIAL NUMBER"
Passo 8: Em DEVICE OS escolher "Cloud IQ Engine"
Passo 9: Em LOCATION escolher a unidade.
Passo 10: Em POLICY, escolha "NO-POLICY". NÃO definir uma política específica para a unidade, já que o SSID eduroam estará disponível para conexão. Se um usuário estiver em uma reunião e o AP reiniciar para configurações necessárias, o usuário será derrubado da conexão
Atualizar o access point
Passo 1: Selecionar o AP
Passo 2: Clicar em "Update Devices"
Passo 3: Clicar em "Upgrade IQ Engine and Extreme Network Switch Images"
Passo 4: Clicar em "Upgrade to the latest version (X.Y.X)"
Passo 5: Clicar em "Perform Update"
Passo 6: O AP será reiniciado e em alguns minutos atualizado
Localidade do Access Point
Passo 1: Selecionar o AP
Passo 2: Clicar em "Actions"
Passo 3: Clicar em "Assign Country Code"
Passo 4: Escolher "Brazil (76)"
Passo 5: Clicar em "Save"
Política
Passo 1: Selecionar o AP
Passo 2: Clicar em "Actions"
Passo 3: Clicar em "Assign Network Policy"
Passo 4: Selecionar a politica da unidade (Sigla da unidade.Cidade Ex: REITORIA.SP)
Passo 5: Clicar em "Assign"
Passo 6: Clicar em "Update Devices" e "Update Network Policy and Configuration, Delta Configuration Update"
Passo 7: Clicar em "Perform Update"
Renomear Access Point
Passo 1: Clique no nome do AP.
Passo 2: Clique em "Configure" e "Device Configuration".
Passo 3: Altere o nome. Padrão: <Sigla da unidade>.AP.<Local do AP>
Passo 3.1: Exemplo: IBB.AP.INFORMATICA.SALA1
Passo 4: Clique em "SAVE DEVICE CONFIGURATION"
Úteis
Alertas
Passo 1: Clicar em "Manage", clicar em "Alerts", clicar em "Alert Policy"
Passo 2: Clicar em "Add Site Policy"
Passo 3: Digitar o nome da unidade em "Policy Name"
Passo 4: Selecionar a(s) unidade(s) em "Sites", clicar em 'Save".
Passo 5: Acesse o site criado ex.: REITORIA.SP. Em "Event", "Device", ative ou desative os alertas que deseja receber.
Passo 6: Clicar em "Notifications"
Passo 7: Clicar no sinal de "+" digitar o e-mail. Clicar em Select "Global/Site Policies" e escolher o Site criado no Passo 3.
Passo 8: Atualizar todos os Access Points (escolher "Complete Configuration Update")
Localizar AP (Led)
Passo 1: Em Devices, selecionar AP e clicar em "UTILITIES".
Passo 2: Clicar em "Tools".
Passo 3: Clicar em "Locate Device".
Passo 4: LED Color em "Amber" e Blink Mode "Fast".
Passo 5: Clicar em "Submit". O LED do AP começará a piscar.
Passo 6: Para retornar, Clicar em "Return to normal LED Operations".
Passo 7: Clicar em "Submit". O LED do AP voltará ao normal.
Resetar AP
Passo 1: Inserir e manter por 10 segundos para resetar. (Menos de 10 segundos reiniciar)
Sites
Documentação: https://supportdocs.extremenetworks.com/support/documentation/ap305c-ap305cx/
Knowledge: https://extreme-networks.my.site.com/ExtrSearch?q=#t=All&sort=relevancy
Auditoria de usuários
Atividades dos usuários
Passo 1: Clicar em ML Insights e selecione Client 360.
Passo 2: Se necessário, utilize os filtros para refinar as informações por localização, data, horário, clientes ativos ou todos os clientes.
Passo 3: Clique no ícone de download e aguarde. O tempo de processamento pode variar de acordo com a quantidade de dados, podendo levar alguns minutos.
Atividade de um usuário
Passo 1: Clicar em ML Insights e selecione Client 360.
Passo 2: Clicar no MAC Address do usuário e download.
Passo 3: Clicar em no seu usuário lado direito superior e selecione Global Settings.
Passo 4: Clicar em GDPR Audit Log e fazer download de todas as informações de auditoria.
eduroam
Instruções de configuração
Configurando clientes
Aplicativo
get eduroam:
Manual
Android (Motorola):
unespVisitante
Administrador
Passo 1: Acessar o GSRedes
Passo 2: Clicar em "Gerenciamento"
Passo 3: Clicar em "Cadastro de visitantes - Rede Wi-Fi"
Passo 4: Clicar em "Adicionar"
Passo 5: Preencher os campos
Passo 6: Clicar em "Salvar"
Configurando clientes
Login: Preencher o campo de username com o e-mail completo. Por exemplo, reginaldo@unespmail.com
Windows: Digitar credenciais e aceitar certificado "radius.unesp.br"
iPhone: Digitar credenciais e aceitar certificado "radius.unesp.br"
Ubuntu:
Android (exceto Motorola):
Android (Motorola):
MacBook:
unespEvento
Ativar rede unespEvento
SÃO DUAS OPÇÕES PARA ATIVAR A REDE unespEvento
OPÇÃO 1
Passo 1: Acessar a "Network Policies e escolher a <<SIGLA>.<CIDADE>> Ex.: REITORIA.SP", Wireless "Select", no ícone "SELECT" selecionar "unespEvento", Fazer Deploy nos AP's..
OPÇÃO 2 *Somente se criou uma policy para eventos*
Passo 1: Selecionar os AP's, clicar em "ACTIONS", clicar em "Assign Network Policy", clicar em <unidade>.<cidade>.evento (Exemplo: REITORIA.SP.EVENTO) e fazer UPDATE nos AP's.
Passo 2: Selecionar novamente os AP's, clicar em "UPDATE DEVICES", clicar em "Update network Policy and Configuration", clicar em "Delta Configuration Update", e por fim clicar em "Perform Update". Aguardar a atualização do AP.
Após os procedimentos realizados, será permitido o login por redes sociais (Facebook e LinKedin)
Administrador
Passo 1: Fazer login no portal Extreme
Passo 2: Guest Essentials
Passo 3: Após login, clicar em “Configure”, “Guest Essentials Users”, clicar no “+” e selecionar o “Create Bulk Vouchers”.
Passo 4: Preencher o formulário do voucher. (Atenção aos campos em destaque)
Passo 5: Clicar em “Create”.
Passo 5.1: Clicar em “Print”, “Print”, salvar a senha, pois não será possível resgatá-la.
Passo 5.2: Clicar em “Close”
Outros
QRCODE
Tutorial de acesso
Se essa tela não aparecer:
- Abre o navegador (Chrome, Firefox, Safari, etc).
- Abra a URL: 1.2.3.4 e aperta Enter. (Qualquer IP apenas para redirecionar para o Captive portal)
IMPORTANTE:
Alguns aparelhos não abrem o captive portal se estiver com internet (5G, 4G, etc), desliga antes.
Plano B
Caso ocorra algum problema com a rede unespEvento durante o evento. Utilize este SSID unespEventoPlanoB (Broadcast Name "unespEventos")
Passo 1: Acessar a "Network Policies e escolher a <<SIGLA>.<CIDADE>> Ex.: REITORIA.SP", Wireless "Select", no ícone "SELECT" selecionar "unespEventoPlanoB ", Fazer Deploy nos AP's..
O usuário terá apenas que digitar seu Nome e E-mail e estará conectado.
Gerar QR Code para conexão dos usuários
Para facilitar a divulgação aos participantes do evento é possível informar apenas o QR Code relativo a cada usuário/senha gerado para conexão na rede unespEvento Crie um planilha no google com o usuário e senha gerado (Bulk Vouchers) e insira a função:
="WIFI:S:unespEvento"&";T:WPA2-EAP"&";P:"&B2&";E:PSK2"&";PH2:MSCHAP2"&";I:"&A2&";;"
Sendo:
S (SSID): unespEvento → nome da rede T (Tipo de segurança): WPA2-EAP P (Senha): "célula com a senha" E (Método EAP): PSK PH2 (Fase 2): MSCHAPV2 I (Identidade/usuário): "célula com o usuário"
Com essa parte do código pronta, insira em outra coluna o código:
=IMAGE("https://quickchart.io/qr?text=" & ENCODEURL(C2) & "&size=300&margin=0")
Este código irá gerar o QR Code conforme especificado na coluna anterior.
O usuário não precisará mais digitar seu usuário e senha (a tela de login não será apresentada), bastará ao usuário apenas ler o código no próprio celular/tablet. Este procedimento funciona com o sistema operacional Android. Para IOS utilizar o procedimento anterior.
IoT
Criar rede IoT
Descrição da rede A rede IoT no ExtremeCloud IQ (EIQ) poderá ser “Private Pre-Shared Key (PPSK)”, simulando um RADIUS no Access Point. A rede será configurada para permitir 1 dispositivo por usuário. O(s) grupo(s) e usuário(s) serão administrados diretamente no EIQ. Para mitigar acessos indevidos, foi habilitado o filtro MAC Address, garantindo que somente os dispositivos registrados possam acessar a rede. O modo “Stealth” foi também habilitado, aumentando a complexidade ao acesso indevido. A sugestão é que a rede seja limitada a 10 Mbps por cliente/dispositivo: Upload e Download, DEVERÁ ser adaptada à realidade da DTI e de seus dispositivos IoT. A rede IoT (VLAN 88) deverá ser criada do zero, diferentemente da Eduroam, unespEvento e unespVisitante.
Passo 1: Clicar um Wireless Network (SSID).
Passo 2: Selecionar "Private Pre-Shared Key".
Passo 3: Adicionar um "Name (SSID)".
Passo 4: Clicar em "select" no "Default User Profile".
Passo 5: Clicar no icone de adicionar em "User Groups"
Passo 6: Em "User Group Name" digitar o nome da rede "iot-<unidade>-<equipamento/grupo>" Exemplo: "iot-reitoria-tv"
Passo 7: Em "Password DB Location" escolher "LOCAL".
Passo 8: Em "Password Type" escolher "PPSK".
Passo 9: Em "Description" digitar a descrição.
Passo 10: Em "Set the maximum number of clients per private PSK" habilitar e digitar 1 para limitar o acesso de 1 dispositivo por senha.
Passo 11: Em "Password Settings" selecionar a segurança que almeja para a rede.
Passo 12: Em "Require Authentication After" desativar.
Passo 13: Em "Account Expiration" escolher "Never Expire".
Passo 14: Em "Deliver Access Key by" desativar: SMS e ativar: Email.
Passo 15: Em "Password Settings" selecionar a segurança que almeja para a rede
Passo 16: Em "Add Users" clicar "BULK CREATE".
Passo 17: Clicar "Username Prefix" e inserir "iot-<unidade>-<equipamento/grupo>" Exemplo: "iot-reitoria-tv"
Passo 18: Clicar "Number of Accounts".Username Prefix
Passo 19: Clicar "Email User Account info to" inserir o e-mail para receber as senhas. Clicar em "DONE".
Passo 20: Em Optional Settings clicar em "CUSTOMIZE".
Passo 21: Em DoS Prevention habilitar o "Enable MAC-Based Filters".
Passo 22: Em DoS Prevention definir como Deny no "Default Action".
Passo 23: Em Add MAC-Based Filters adicionar o MAC do dispositivo. Alguns dispositivos .
Agente Wi-Fi UNESP
- Em desenvolvimento.
- Versão: 1.0.0 Busca no RADIUS
- Versão: 1.0.1 Busca no Extreme Cloud IQ
- Versão: 1.0.2 Ativei memória postgres
Data: 08/06/2026
Autor: reginaldo.lopes@unesp.br
O que é
Agente de IA integrado ao Google Chat que consulta logs de autenticação Wi-Fi da UNESP. Responde perguntas sobre conexão dos usuários nas redes eduroam e unespVisitante.
O que o agente consegue fazer
Consulta de autenticação Verifica se um usuário conseguiu ou não se conectar ao Wi-Fi.
O agente retorna:
- Status da autenticação (sucesso ou falha)
- Data e hora do evento
- SSID conectado
- Endereço IP atribuído
- Hostname do dispositivo
- MAC address do dispositivo
- Logs do Extreme Cloud IQ (XIQ)
Consulta de incidentes no Extreme Cloud IQ
Verifica incidentes ativos na infraestrutura Wi-Fi da UNESP (região Ohio).
Como usar
No chat Google → Novo chat → GTICC → Instalar APP
Envie uma mensagem no Google Chat com a pergunta em linguagem natural.
- Pode demorar até 2 minutos para uma resposta. O Google Chat não mostra "..." ou "pensando" como estamos habituados a ver nos chats das IAs de mercado.
Exemplos de perguntas:
- reginaldo.lopes conectou no eduroam hoje?
- Verifica o visitante reginaldo.lopes@gmail.com no unespVisitante hoje
- Tem algum incidente no Extreme Cloud IQ agora?
- reginaldo.lopes@unesp.br conectou no eduroam ontem?
- Verifica o mac 00:01:23:45:67:89 no XIQ
Regras importantes
Período de consulta
- Quando nenhuma data é informada, a consulta considera automaticamente os últimos 7 dias.
- Quando uma data é informada, a consulta é feita apenas para a data especificada.
- O período máximo permitido para consulta é de 7 dias, devido à limitação da IA.
Seleção automática de rede
- Usuários com endereço @unesp.br, sem informar a rede, serão direcionados automaticamente para a eduroam.
- Usuários externos deverão informar, na pergunta, a rede desejada: unespVisitante ou visitante.
O agente não faz
O agente não realiza:
- alterações em configurações;
- redefinição de senha;
- desbloqueio de conta;
- qualquer operação que modifique dados.
Solicitar uso
A solicitação deve ser feita por meio de chamado no canal de Atendimento: Abrir chamado
API usada
https://extremecloudiq.com/api-docs/api-reference.html#_get_device_alarms_for_one_device
https://api.extremecloudiq.com/swagger-ui/index.html#/
Separa alunos da rede
Versão: 1.0
Data: 22/05/2026
Autor: reginaldo.lopes@unesp.br
Política: Art. 36-I Política de Segurança Cibernética
Visão Geral
Essa política é para separar em VLAN virtual no Extreme Cloud IQ os Docentes, Discente e Téc administrativos.
Só é realizada nas unidades solicitantes. Ou seja, todos usam o Default e não há impacto nas unidades que não querem usar a política. Dessa forma o DTI tem controle sobre as categorias, podendo restringir banda e firewall.
Caso tenha interesse em usar a política encaminhar chamado.
https://atendimento.unesp.br/portfolio/runesp/cloudiq
Funcionamento Interno
(Somente intranet)
Configuração no Extreme Cloud IQ
Acessar o SSID eduroam e procurar por "User Access Settings" e habilitar "User Profile". [1]
User Profiles Globais
| Profile | Descrição |
|---|---|
| Staff | Servidores / Técnico-Administrativos |
| Student | Alunos |
| Other - N/A | Visitantes / Sem categoria no LDAP |
User Profiles por Unidade
Perfis específicos por localização, combinando Location + RADIUS Attribute.
| Profile | Localização | RADIUS Attribute | Descrição |
|---|---|---|---|
| Staff | UNESP | Staff | Técnicos administrativos, docentes e demais servidores da UNESP |
| Student-Reitoria | UNESP - Reitoria | Student-Reitoria | Alunos na Reitoria |
| Student-SJC | UNESP - São José dos Campos - ICT | Student-SJC | Alunos no ICT - São José dos Campos |
| Student-Tupa | UNESP - Tupã - FCE | Student-FCE | Alunos na FCE |
| Student-CEDEM | UNESP - CEDEM e Anhangabaú | Student-CEDEM | Alunos no CEDEM e Anhangabaú |
Firewall Policies
- TODO ipv6
Staff
- Acesso total sem restrições. [1]
Student
Pode acessar a Web. Não acessa IPs de servidores da Reitoria, exceto HTTP e HTTPS. [1]
| Source | Destination | Serviço | Ação |
|---|---|---|---|
| Any | UNESP 200 (200.145.6.0/24) | HTTP | PERMIT |
| Any | UNESP 200 (200.145.6.0/24) | HTTP-8080 | PERMIT |
| Any | UNESP 200 (200.145.6.0/24) | HTTPS | PERMIT |
| Any | UNESP 186 (186.217.0.0/23) | HTTP | PERMIT |
| Any | UNESP 186 (186.217.0.0/23) | HTTP-8080 | PERMIT |
| Any | UNESP 186 (186.217.0.0/23) | HTTPS | PERMIT |
| Any | Any | DNS | PERMIT |
| Any | Servidores 200.145.6.0/24 | Any | DENY |
| Any | Servidores 186.217.0.0/23 | Any | DENY |
Other
Só acessa a Web. [1]
| Source | Destination | Serviço | Ação |
|---|---|---|---|
| Any | 200.145.0.0/16 | 80/443 | PERMIT |
| Any | 200.145.0.0/16 | Any | DENY |
| Any | 186.217.0.0/16 | 80/443 | PERMIT |
| Any | 186.217.0.0/16 | Any | DENY |
| Any | Any | DNS | PERMIT |
Rate Limit
- Rate Limit por cliente: 30 Mbps [1]
Adicionando Nova Unidade
- Criar o User Profile com nome identificando a unidade
- Associar a localização correta no Extreme Cloud IQ
- Definir o RADIUS Attribute correspondente (Staff, Student ou Other)
- Configurar a Firewall Policy específica se necessário
- Posicionar o profile antes dos perfis globais na ordem
- Documentar aqui nesta página
Solicitação de Exceção por Unidade
Responsável: GTICC
- Unidade envia solicitação formal descrevendo a necessidade
- GTICC avalia o impacto nas demais unidades
- Cria User Profile específico para a localização
- Documenta a exceção nesta página

