Rede Sem Fio: mudanças entre as edições

De wikiti
Ir para navegação Ir para pesquisar
 
(217 revisões intermediárias por 7 usuários não estão sendo mostradas)
Linha 3: Linha 3:
=Introdução=
=Introdução=


==Login de acesso==


'''Passo 1:''' Encaminhar um chamado ao ao GTICC "gticc@unesp.br" para solicitar acesso, informando quem serão os administradores.
==Status da rede sem fio==


= Adicionar Access Point no ExtremeCloudIQ =
'''Acesso:''' '''[https://status.reitoria.unesp.br/status/gticc Status Reitoria ]'''


'''Passo 1:''' Fixar ou reservar IP no DHCP para o Access Point.
==MFA==
 
'''Passo 1:''' No canto superior direito, colocar o mouse sobre o ícone/nome e clicar em "Global Settings".
 
[[File:mfa2.png ‎|400px]]
 
'''Passo 2:''' Clicar em "Multi-Factor Authentication".
 
'''Passo 3:''' Clicar no ícone "Status".
 
'''Passo 4:''' Seguir o passo a passo informado na página.
 
[[File:mfa1.png ‎|400px]]
 
==VLANS==
 
'''Passo 1:''' Habilitar nos switches as VLANS
 
'''Passo 1.1:''' VLAN '''25''' Gerência (Untagged)
 
'''Passo 1.2:''' VLAN '''45''' Visitantes/eventos (tagged)
 
'''Passo 1.3:''' VLAN '''77''' eduroam (tagged)
 
'''Passo 1.4:''' VLAN '''88''' IoT (tagged)
 
[[File:vlandosaps.png|600px]]
 
= Access Point =
 
== Acessar o ExtremeCloud IQ ==
 
'''Passo 1:''' Fazer login no portal Extreme
 
'''Passo 2:''' '''[https://extremecloudiq.com/login/ extremecloudiq.com/login ]'''
 
== Criar NETWORK POLICY ==
 
'''Passo 1:''' Clicar em "Configure" e "Network Policies"
 
'''Passo 2:''' Clicar em "ADD NETWORK POLICY"
 
'''Passo 3:''' Policy Details
 
'''Passo 3.1:''' Em "What type of policy are you creating?" Selecionar somente "Wireless"
 
'''Passo 3.2:''' Em "DNS Server" Habilitar e selecionar "ns.unesp.br"
 
'''Passo 3.4:''' Em "NTP" Habilitar e selecionar "ntp.unesp.br"
 
'''Passo 3.5:''' Em "Management Options" Habilitar e selecionar "UNESP-Management"
 
'''Passo 3.6:''' Em "MGT IP Filter" Habilitar e selecionar "GTICC"
 
'''Passo 3.7:''' Clicar em "SAVE"
 
'''Passo 4:''' Wireless
 
'''Passo 4.1:''' Em "Wireless NetWorks" selecionar "eduroam" e "unespVisitante". A "unespEvento" deverá ser ativada somente quando necessário. (Não alterar estas redes, pois são de uso geral, qualquer alteração, impacta em todas as unidades)
 
'''Passo 4.2:''' Em "AP Template" selecionar "UNESP AP305C" (Esse template atualiza os APS para a ultima versão e coloca no Brasil para conformidade de rádio frequência. Além disso, diminui a potência para 12dBm)
 
'''Passo 4.3:''' Clicar em "SAVE"
 
[[File:configurar_network_policies.png|600px]]
 
== Adicionar Campus ==
 
'''Passo 1:''' Clicar em "Manage" e "Planning"
 
'''Passo 2:''' Clicar no sinal de "+", clicar em "Site", preencher "Name", "Country" e "Save"
 
'''Passo 3:''' Clicar no sinal de "+" para adicionar "Building" e preencher as informações do Campus.
 
'''Passo 4:''' Clicar no sinal de "+" para adicionar "Floor" e preencher as informações do Campus.
 
[[File:Planning.png|600px]]
 
== Adicionar Access Point no ExtremeCloudIQ ==
 
'''Passo 1:''' Clicar em manage (barra lateral esqueda) e clicar em "Devices"
 
'''Passo 2:''' Add (+)
 
'''Passo 3:''' Quick Add Devices
 
'''Passo 4:''' Manage your devices directy from the cloud
 
'''Passo 5:''' Em DEVICE TYPE escolher "Real"
 
'''Passo 6:''' Em ENTRY TYPE escolher "Manual"
 
'''Passo 7:''' Digitar o "n de serie" em "SERIAL NUMBER"
 
'''Passo 8:''' Em DEVICE OS escolher "Cloud IQ Engine"
 
'''Passo 9:''' Em LOCATION escolher a unidade.
 
'''Passo 10:''' Em POLICY, escolha "NO-POLICY". NÃO definir uma política específica para a unidade, já que o SSID eduroam estará disponível para conexão. Se um usuário estiver em uma reunião e o AP reiniciar para configurações necessárias, o usuário será derrubado da conexão


'''Passo 2:''' Fazer onboarding.


[[File:Onboarding.png|600px]]
[[File:Onboarding.png|600px]]


== Atualizar o access point ==
== Atualizar o access point ==


'''Passo 1:''' Selecionar o access point.
'''Passo 1:''' Selecionar o AP
 
'''Passo 2:''' Clicar em "Update Devices"
 
'''Passo 3:''' Clicar em "Upgrade IQ Engine and Extreme Network Switch Images"
 
'''Passo 4:''' Clicar em "Upgrade to the latest version (X.Y.X)"
 
'''Passo 5:''' Clicar em "Perform Update"


'''Passo 2:''' Atualizar access point para a última versão.
'''Passo 6:''' O AP será reiniciado e em alguns minutos atualizado


[[File:Deviceupdate.png|600px]]
[[File:Deviceupdate.png|600px]]
Linha 25: Linha 130:
== Localidade do Access Point ==
== Localidade do Access Point ==


'''Passo 1:''' Alterar localidade.
'''Passo 1:''' Selecionar o AP
 
'''Passo 2:''' Clicar em "Actions"
 
'''Passo 3:''' Clicar em "Assign Country Code"


[[File:Actions.png ‎|200px]]
[[File:Actions.png ‎|200px]]


'''Passo 4.1:''' Escolher "Brazil (76)"
'''Passo 4:''' Escolher "Brazil (76)"
 
'''Passo 5:''' Clicar em "Save"


[[File:Brasil.png ‎|400px]]
[[File:Brasil.png ‎|400px]]


== Política do access point ==
== Política==
 
'''Passo 1:''' Selecionar o AP
 
'''Passo 2:''' Clicar em "Actions"
 
'''Passo 3:''' Clicar em "Assign Network Policy"
 
'''Passo 4:''' Selecionar a politica da unidade (Sigla da unidade.Cidade Ex: REITORIA.SP)


'''Passo 1:''' Escolher a política da unidade.
'''Passo 5:''' Clicar em "Assign"


[[File:Politica.png ‎|200px]]
[[File:Politica.png ‎|200px]]


'''Passo 2:''' Fazer Update.
'''Passo 6:''' Clicar em "Update Devices" e "Update Network Policy and Configuration, Delta Configuration Update"
 
'''Passo 7:''' Clicar em "Perform Update"


[[File:Deviceupdate1.png ‎|800px]]
[[File:Deviceupdate1.png ‎|800px]]
== Renomear Access Point ==
'''Passo 1:''' Clique no nome do AP.
'''Passo 2:''' Clique em "Configure" e "Device Configuration".
'''Passo 3:''' Altere o nome. Padrão: <Sigla da unidade>.AP.<Local do AP>
'''Passo 3.1:''' Exemplo: IBB.AP.INFORMATICA.SALA1
'''Passo 4:''' Clique em "SAVE DEVICE CONFIGURATION"
[[File:NomeAp.png|600px]]
=Úteis=
==Alertas==
'''Passo 1:''' Clicar em "Manage", clicar em "Alerts", clicar em "Alert Policy"
[[File:Alertpolicy.png ‎|400px]]
'''Passo 2:''' Clicar em "Add Site Policy"
'''Passo 3:''' Digitar o nome da unidade em "Policy Name"
'''Passo 4:''' Selecionar a(s) unidade(s) em "Sites", clicar em 'Save".
'''Passo 5:''' Acesse o site criado ex.: REITORIA.SP. Em "Event", "Device", ative ou desative os alertas que deseja receber.
[[File:Addsite.png ‎|400px]]
'''Passo 6:''' Clicar em "Notifications"
'''Passo 7:''' Clicar no sinal de "+" digitar o e-mail. Clicar em Select "Global/Site Policies" e escolher o Site criado no '''Passo 3'''.
'''Passo 8:''' Atualizar todos os Access Points (escolher "Complete Configuration Update")
==Localizar AP (Led)==
'''Passo 1:''' Em Devices, selecionar AP e clicar em "UTILITIES".
'''Passo 2:''' Clicar em "Tools".
'''Passo 3:''' Clicar em "Locate Device".
'''Passo 4:''' LED Color em "Amber" e Blink Mode "Fast".
'''Passo 5:''' Clicar em "Submit". O LED do AP começará a piscar.
'''Passo 6:''' Para retornar, Clicar em "Return to normal LED Operations".
'''Passo 7:''' Clicar em "Submit". O LED do AP voltará ao normal.
==Resetar AP==
'''Passo 1:''' Inserir e manter por 10 segundos para resetar. (Menos de 10 segundos reiniciar)
[[File:resetarAp.png ‎|400px]]
==Sites==
'''Documentação:''' https://supportdocs.extremenetworks.com/support/documentation/ap305c-ap305cx/
'''Knowledge:''' https://extreme-networks.my.site.com/ExtrSearch?q=#t=All&sort=relevancy
==Auditoria de usuários==
=== Atividades dos usuários ===
'''Passo 1:''' Clicar em '''ML Insights''' e selecione '''Client 360'''.
'''Passo 2:''' Se necessário, utilize os '''filtros''' para refinar as informações por localização, data, horário, clientes ativos ou todos os clientes.
[[File:AuditoriaClient360.png ‎|400px]]
'''Passo 3:''' Clique no ícone de '''download''' e aguarde. O tempo de processamento pode variar de acordo com a quantidade de dados, podendo levar alguns minutos.
[[File:AuditoriaDownload.png ‎|400px]]
=== Atividade de um usuário ===
'''Passo 1:''' Clicar em '''ML Insights''' e selecione '''Client 360'''.
'''Passo 2:''' Clicar no MAC Address do usuário e download.
'''Passo 3:''' Clicar em '''no seu usuário lado direito superior''' e selecione '''Global Settings'''.
'''Passo 4:''' Clicar em '''GDPR Audit Log''' e fazer '''download''' de todas as informações de auditoria.


=eduroam=
=eduroam=
'''[https://www2.unesp.br/portal#!/eduroam eduroam]'''
 
==Instruções de configuração==
 
'''[https://www2.unesp.br/portal#!/eduroam/instrucoes-gerais/ eduroam]'''
 
==Configurando clientes==
 
=== Aplicativo ===
'''get eduroam:'''
 
[[File:Geteduroam.png|300px]]
 
=== Manual ===
 
'''Android (Motorola):'''
 
[[File:Configandroidmotorola.jpeg|300px]]


=unespVisitante=
=unespVisitante=
Linha 50: Linha 277:
==Administrador==
==Administrador==


==Usuário==
'''Passo 1:''' '''[https://sistemas.unesp.br/gsredes Acessar o GSRedes]'''
 
[[File:Criarvisitante.png|600px]]
 
'''Passo 2:''' Clicar em "Gerenciamento"
 
'''Passo 3:''' Clicar em "Cadastro de visitantes - Rede Wi-Fi"
 
'''Passo 4:''' Clicar em "Adicionar"
 
[[File:Criarvisitante1.png|600px]]
 
'''Passo 5:''' Preencher os campos
 
'''Passo 6:''' Clicar em "Salvar"
 
[[File:Criarvisitante2.png|600px]]
 
==Configurando clientes==
 
'''Login:''' Preencher o campo de username com o e-mail completo. Por exemplo, reginaldo@unespmail.com
 
'''Windows:''' Digitar credenciais e aceitar certificado "radius.unesp.br"
 
[[File:Configwin.png|200px]] | [[File:ConfigwinCert.png|200px]]
 
'''iPhone:''' Digitar credenciais e aceitar certificado "radius.unesp.br"
 
[[File:Configiphone.jpeg|200px]] | [[File:ConfigiphoneCert.jpeg|200px]]
 
'''Ubuntu:'''
 
[[File:Configubuntu.png|300px]]
 
'''Android (exceto Motorola):'''
 
[[File:Configandroid.jpeg|300px]]
 
'''Android (Motorola):'''
 
[[File:ConfigandroidmotorolaVisitante.jpeg|300px]]
 
'''MacBook:'''
 
[[File:ConfigMacBook.png|300px]] | [[File:ConfigMacBook1.png|300px]]


=unespEvento=
=unespEvento=
==Ativar rede unespEvento==
''' SÃO DUAS OPÇÕES PARA ATIVAR A REDE unespEvento '''
''' OPÇÃO 1 '''
''' Passo 1:''' Acessar a "Network Policies e escolher a <<SIGLA>.<CIDADE>> Ex.: REITORIA.SP", Wireless "Select", no ícone "SELECT" selecionar "unespEvento", Fazer Deploy nos AP's..
[[File:Ssidevento.png|500px]]
[[File:Ssidevento1.png|500px]]
''' OPÇÃO 2 ''' *Somente se criou uma policy para eventos*
'''Passo 1:''' Selecionar os AP's, clicar em "ACTIONS", clicar em "Assign Network Policy", clicar em <unidade>.<cidade>.evento (Exemplo: REITORIA.SP.EVENTO) e fazer UPDATE nos AP's.
'''Passo 2:''' Selecionar novamente os AP's, clicar em "UPDATE DEVICES", clicar em "Update network Policy and Configuration", clicar em "Delta Configuration Update", e por fim clicar em "Perform Update". Aguardar a atualização do AP.
[[File:unespeventopolicy.png|500px]]
Após os procedimentos realizados, será permitido o login por redes sociais (Facebook e LinKedin)


==Administrador==
==Administrador==
Linha 58: Linha 352:
'''Passo 1:''' Fazer login no portal Extreme
'''Passo 1:''' Fazer login no portal Extreme


'''Passo 2:''' '''[https://extremecloudiq.com/login/ extremecloudiq.com/login ]'''
'''Passo 2:''' '''[https://oh.extremecloudiq.com/guest/essentials/ Guest Essentials ]'''


'''Passo 3:''' Após login, clicar em “Configure”, “Guest Essentials Users”, clicar no “+” e selecionar o “Create Bulk Vouchers”.
'''Passo 3:''' Após login, clicar em “Configure”, “Guest Essentials Users”, clicar no “+” e selecionar o “Create Bulk Vouchers”.
Linha 68: Linha 362:
[[File:Guest1.png|500px]]
[[File:Guest1.png|500px]]


'''Passo 5.1:''' Clicar em “Create”.
'''Passo 5:''' Clicar em “Create”.
 
[[File:Guest2.png|500px]]
 
'''Passo 5.1:''' Clicar em “Print”, “Print”, salvar a senha, pois não será possível resgatá-la.
 
'''Passo 5.2:''' Clicar em “Close”
 
=== Outros ===
 
''' QRCODE '''
 
[[File:qrcode_unespevento.png|200px]]
 
''' Tutorial de acesso '''
 
Se essa tela não aparecer:
 
* Abre o navegador (Chrome, Firefox, Safari, etc).
 
* Abra a URL: 1.2.3.4 e aperta Enter. (Qualquer IP apenas para redirecionar para o Captive portal)
 
'''IMPORTANTE:'''
 
Alguns aparelhos não abrem  o captive portal se estiver com internet (5G, 4G, etc), desliga antes.
 
[[File:Page_unespevento.png|600px]]
 
==Plano B==
 
Caso ocorra algum problema com a rede unespEvento durante o evento. Utilize este SSID unespEventoPlanoB (Broadcast Name "unespEventos")
 
''' Passo 1:''' Acessar a "Network Policies e escolher a <<SIGLA>.<CIDADE>> Ex.: REITORIA.SP", Wireless "Select", no ícone "SELECT" selecionar "unespEventoPlanoB ", Fazer Deploy nos AP's..
 
[[File:SSIDeventos.png|600px]]
 
O usuário terá apenas que digitar seu Nome e E-mail e estará conectado.
 
[[File:Page_unespeventos.png|600px]]
 
==Gerar QR Code para conexão dos usuários==
 
Para facilitar a divulgação aos participantes do evento é possível informar apenas o QR Code relativo a cada usuário/senha gerado para conexão na rede unespEvento
Crie um planilha no google com o usuário e senha gerado (Bulk Vouchers) e insira a função:
 
="WIFI:S:unespEvento"&";T:WPA2-EAP"&";P:"&B2&";E:PSK2"&";PH2:MSCHAP2"&";I:"&A2&";;"
 
[[File:unespevento_xls.png|600px]]
 
Sendo:
  S (SSID): unespEvento → nome da rede
  T (Tipo de segurança): WPA2-EAP
  P (Senha): "célula com a senha"
  E (Método EAP): PSK
  PH2 (Fase 2): MSCHAPV2
  I (Identidade/usuário): "célula com o usuário"
 
Com essa parte do código pronta, insira em outra coluna o código:
 
=IMAGE("https://quickchart.io/qr?text=" & ENCODEURL(C2) & "&size=300&margin=0")
 
Este código irá gerar o QR Code conforme especificado na coluna anterior.
 
O usuário não precisará mais digitar seu usuário e senha (a tela de login não será apresentada), bastará ao usuário apenas ler o código no próprio celular/tablet. Este procedimento funciona com o sistema operacional Android. Para IOS utilizar o procedimento anterior.
 
=IoT=
 
==Criar rede IoT==
 
''' Descrição da rede '''
A rede IoT no ExtremeCloud IQ (EIQ) poderá ser “Private Pre-Shared Key (PPSK)”, simulando um RADIUS no Access Point.
A rede será configurada para permitir 1 dispositivo por usuário. O(s) grupo(s) e usuário(s) serão administrados diretamente no EIQ.
Para mitigar acessos indevidos, foi habilitado o filtro MAC Address, garantindo que somente os dispositivos registrados possam acessar a rede.
O modo “Stealth” foi também habilitado, aumentando a complexidade ao acesso indevido.
A sugestão é que a rede seja limitada a 10 Mbps por cliente/dispositivo: Upload e Download, DEVERÁ ser adaptada à realidade da DTI e de seus dispositivos IoT.
A rede IoT (VLAN 88) deverá ser criada do zero, diferentemente da Eduroam, unespEvento e unespVisitante.
 
'''Passo 1:''' Clicar um Wireless Network (SSID).
 
'''Passo 2:''' Selecionar "Private Pre-Shared Key".
 
'''Passo 3:''' Adicionar um "Name (SSID)".
 
'''Passo 4:''' Clicar em "select" no "Default User Profile".
 
[[File:criariot.png|600px]]
 
'''Passo 5:''' Clicar no icone de adicionar em "User Groups"
 
'''Passo 6:''' Em "User Group Name" digitar o nome da rede "iot-<unidade>-<equipamento/grupo>" Exemplo: "iot-reitoria-tv"
 
'''Passo 7:''' Em "Password DB Location" escolher "LOCAL".
 
'''Passo 8:''' Em "Password Type" escolher "PPSK".
 
'''Passo 9:''' Em "Description" digitar a descrição.
 
'''Passo 10:''' Em "Set the maximum number of clients per private PSK" habilitar e digitar 1 para limitar o acesso de 1 dispositivo por senha.
 
'''Passo 11:''' Em "Password Settings" selecionar a segurança que almeja para a rede.
 
[[File:Criargroup.png|600px]]
 
'''Passo 12:''' Em "Require Authentication After" desativar.
 
'''Passo 13:''' Em "Account Expiration" escolher "Never Expire".
 
'''Passo 14:''' Em "Deliver Access Key by" desativar: SMS e ativar: Email.
 
'''Passo 15:''' Em "Password Settings" selecionar a segurança que almeja para a rede
 
[[File:Criargroup1.png|600px]]
 
'''Passo 16:''' Em "Add Users" clicar "BULK CREATE".
 
'''Passo 17:''' Clicar "Username Prefix" e inserir "iot-<unidade>-<equipamento/grupo>" Exemplo: "iot-reitoria-tv"
 
'''Passo 18:''' Clicar "Number of Accounts".Username Prefix
 
'''Passo 19:''' Clicar "Email User Account info to" inserir o e-mail para receber as senhas. Clicar em "DONE".
 
'''Passo 20:''' Em Optional Settings clicar em "CUSTOMIZE".
 
'''Passo 21:''' Em DoS Prevention habilitar o "Enable MAC-Based Filters".
 
'''Passo 22:''' Em DoS Prevention definir como Deny no "Default Action".
 
'''Passo 23:''' Em Add MAC-Based Filters adicionar o MAC do dispositivo. Alguns dispositivos .
 
[[File:Macfilter.png|600px]]
 
=Agente Wi-Fi UNESP=
 
* Em desenvolvimento.
 
* Versão: 1.0.0 Busca no RADIUS
* Versão: 1.0.1 Busca no Extreme Cloud IQ
* Versão: 1.0.2 Ativei memória postgres
 
Data: 08/06/2026
 
Autor: reginaldo.lopes@unesp.br
 
== O que é ==
 
Agente de IA integrado ao Google Chat que consulta logs de autenticação Wi-Fi da UNESP. Responde perguntas sobre conexão dos usuários nas redes eduroam e unespVisitante.
 
== O que o agente consegue fazer ==
 
Consulta de autenticação
Verifica se um usuário conseguiu ou não se conectar ao Wi-Fi.
 
O agente retorna:
 
* Status da autenticação (sucesso ou falha)
* Data e hora do evento
* SSID conectado
* Endereço IP atribuído
* Hostname do dispositivo
* MAC address do dispositivo
* Logs do Extreme Cloud IQ (XIQ)
 
== Consulta de incidentes no Extreme Cloud IQ ==
 
Verifica incidentes ativos na infraestrutura Wi-Fi da UNESP (região Ohio).
 
== Como usar ==
 
No chat Google →  Novo chat →  GTICC →  Instalar APP
 
[[File:gticc-ia.png|600px]]
 
Envie uma mensagem no Google Chat com a pergunta em linguagem natural.
 
* Pode demorar até 2 minutos para uma resposta. O Google Chat não mostra "..." ou "pensando" como estamos habituados a ver nos chats das IAs de mercado.
 
=== Exemplos de perguntas:===
 
#reginaldo.lopes conectou no eduroam hoje?
#Verifica o visitante reginaldo.lopes@gmail.com no unespVisitante hoje
#Tem algum incidente no Extreme Cloud IQ agora?
#reginaldo.lopes@unesp.br conectou no eduroam ontem?
#Verifica o mac 00:01:23:45:67:89 no XIQ
 
==Regras importantes==
 
=== Período de consulta ===
* Quando nenhuma data é informada, a consulta considera automaticamente os últimos 7 dias.
* Quando uma data é informada, a consulta é feita apenas para a data especificada.
* O período máximo permitido para consulta é de 7 dias, devido à limitação da IA.
 
== Seleção automática de rede ==
 
* Usuários com endereço '''@unesp.br''', sem informar a rede, serão direcionados automaticamente para a '''eduroam'''.
* Usuários externos deverão informar, na pergunta, a rede desejada: '''unespVisitante''' ou '''visitante'''.
 
== O agente não faz ==
 
O agente não realiza:
 
* alterações em configurações;
* redefinição de senha;
* desbloqueio de conta;
* qualquer operação que modifique dados.
 
== Solicitar uso ==
 
A solicitação deve ser feita por meio de chamado no canal de Atendimento:
[https://atendimento.unesp.br/portfolio/runesp/nao-encontrei-o-que-preciso Abrir chamado]
 
== API usada ==
 
https://extremecloudiq.com/api-docs/api-reference.html#_get_device_alarms_for_one_device
 
https://api.extremecloudiq.com/swagger-ui/index.html#/
 
= Separa alunos da rede =
 
Versão: 1.0
 
Data: 22/05/2026
 
Autor: reginaldo.lopes@unesp.br
 
Política: Art. 36-I Política de Segurança Cibernética
 
=== Visão Geral ===
Essa política é para separar em VLAN virtual no Extreme Cloud IQ os Docentes, Discente e Téc administrativos.
 
Só é realizada nas unidades solicitantes. Ou seja, todos usam o Default e não há impacto nas unidades que não querem usar a política. Dessa forma o DTI tem controle sobre as categorias, podendo restringir banda e firewall.
 
Caso tenha interesse em usar a política encaminhar chamado.
 
https://atendimento.unesp.br/portfolio/runesp/cloudiq
 
=== Funcionamento Interno ===
 
(Somente intranet)
 
https://git.reitoria.unesp.br/reginaldo.lopes/wiki-ti/raw/branch/main/Procedimento_staff_student_other.pdf
 
=== Configuração no Extreme Cloud IQ ===
Acessar o SSID eduroam e procurar por "User Access Settings" e
habilitar "User Profile". [1]
 
==== User Profiles Globais ====
{| class="wikitable"
! Profile !! Descrição
|-
| Staff || Servidores / Técnico-Administrativos
|-
| Student || Alunos
|-
| Other - N/A || Visitantes / Sem categoria no LDAP
|}
 
==== User Profiles por Unidade ====
Perfis específicos por localização, combinando Location + RADIUS Attribute.
 
{| class="wikitable"
! Profile
! Localização
! RADIUS Attribute
! Descrição
|-
| Staff
| UNESP
| Staff
| Técnicos administrativos, docentes e demais servidores da UNESP
|-
| Student-Reitoria
| UNESP - Reitoria
| Student-Reitoria
| Alunos na Reitoria
|-
| Student-SJC
| UNESP - São José dos Campos - ICT
| Student-SJC
| Alunos no ICT - São José dos Campos
|-
| Student-Tupa
| UNESP - Tupã - FCE
| Student-FCE
| Alunos na FCE
|-
| Student-CEDEM
| UNESP - CEDEM e Anhangabaú
| Student-CEDEM
| Alunos no CEDEM e Anhangabaú
|}
 
=== Firewall Policies ===
 
*TODO ipv6
 
==== Staff ====
* Acesso total sem restrições. [1]
 
==== Student ====
Pode acessar a Web. Não acessa IPs de servidores da Reitoria,
exceto HTTP e HTTPS. [1]
 
{| class="wikitable"
! Source !! Destination !! Serviço !! Ação
|-
| Any || UNESP 200 (200.145.6.0/24) || HTTP || PERMIT
|-
| Any || UNESP 200 (200.145.6.0/24) || HTTP-8080 || PERMIT
|-
| Any || UNESP 200 (200.145.6.0/24) || HTTPS || PERMIT
|-
| Any || UNESP 186 (186.217.0.0/23) || HTTP || PERMIT
|-
| Any || UNESP 186 (186.217.0.0/23) || HTTP-8080 || PERMIT
|-
| Any || UNESP 186 (186.217.0.0/23) || HTTPS || PERMIT
|-
| Any || Any || DNS || PERMIT
|-
| Any || Servidores 200.145.6.0/24 || Any || DENY
|-
| Any || Servidores 186.217.0.0/23 || Any || DENY
|}
 
==== Other ====
Só acessa a Web. [1]


'''Passo 5.2:''' Clicar em “Print”, “Print”, salvar a senha, pois não será possível resgatá-la.
{| class="wikitable"
! Source !! Destination !! Serviço !! Ação
|-
| Any || 200.145.0.0/16 || 80/443 || PERMIT
|-
| Any || 200.145.0.0/16 || Any || DENY
|-
| Any || 186.217.0.0/16 || 80/443 || PERMIT
|-
| Any || 186.217.0.0/16 || Any || DENY
|-
| Any || Any || DNS || PERMIT
|}


'''Passo 5.3:''' Clicar em “Close”
=== Rate Limit ===
* Rate Limit por cliente: '''30 Mbps''' [1]


==Usuário==
=== Adicionando Nova Unidade ===
# Criar o User Profile com nome identificando a unidade
# Associar a localização correta no Extreme Cloud IQ
# Definir o RADIUS Attribute correspondente (Staff, Student ou Other)
# Configurar a Firewall Policy específica se necessário
# Posicionar o profile antes dos perfis globais na ordem
# Documentar aqui nesta página


'''Passo 1:''' Acessas à rede unespEvento.
=== Solicitação de Exceção por Unidade ===
'''Responsável:''' GTICC


'''Passo 2:''' Digitar o voucher criado pelo administrador.
# Unidade envia solicitação formal descrevendo a necessidade
# GTICC avalia o impacto nas demais unidades
# Cria User Profile específico para a localização
# Documenta a exceção nesta página

Edição atual tal como às 17h39min de 2 de outubro de 2026

Introdução

Status da rede sem fio

Acesso: Status Reitoria

MFA

Passo 1: No canto superior direito, colocar o mouse sobre o ícone/nome e clicar em "Global Settings".

Passo 2: Clicar em "Multi-Factor Authentication".

Passo 3: Clicar no ícone "Status".

Passo 4: Seguir o passo a passo informado na página.

VLANS

Passo 1: Habilitar nos switches as VLANS

Passo 1.1: VLAN 25 Gerência (Untagged)

Passo 1.2: VLAN 45 Visitantes/eventos (tagged)

Passo 1.3: VLAN 77 eduroam (tagged)

Passo 1.4: VLAN 88 IoT (tagged)

Access Point

Acessar o ExtremeCloud IQ

Passo 1: Fazer login no portal Extreme

Passo 2: extremecloudiq.com/login

Criar NETWORK POLICY

Passo 1: Clicar em "Configure" e "Network Policies"

Passo 2: Clicar em "ADD NETWORK POLICY"

Passo 3: Policy Details

Passo 3.1: Em "What type of policy are you creating?" Selecionar somente "Wireless"

Passo 3.2: Em "DNS Server" Habilitar e selecionar "ns.unesp.br"

Passo 3.4: Em "NTP" Habilitar e selecionar "ntp.unesp.br"

Passo 3.5: Em "Management Options" Habilitar e selecionar "UNESP-Management"

Passo 3.6: Em "MGT IP Filter" Habilitar e selecionar "GTICC"

Passo 3.7: Clicar em "SAVE"

Passo 4: Wireless

Passo 4.1: Em "Wireless NetWorks" selecionar "eduroam" e "unespVisitante". A "unespEvento" deverá ser ativada somente quando necessário. (Não alterar estas redes, pois são de uso geral, qualquer alteração, impacta em todas as unidades)

Passo 4.2: Em "AP Template" selecionar "UNESP AP305C" (Esse template atualiza os APS para a ultima versão e coloca no Brasil para conformidade de rádio frequência. Além disso, diminui a potência para 12dBm)

Passo 4.3: Clicar em "SAVE"

Adicionar Campus

Passo 1: Clicar em "Manage" e "Planning"

Passo 2: Clicar no sinal de "+", clicar em "Site", preencher "Name", "Country" e "Save"

Passo 3: Clicar no sinal de "+" para adicionar "Building" e preencher as informações do Campus.

Passo 4: Clicar no sinal de "+" para adicionar "Floor" e preencher as informações do Campus.

Adicionar Access Point no ExtremeCloudIQ

Passo 1: Clicar em manage (barra lateral esqueda) e clicar em "Devices"

Passo 2: Add (+)

Passo 3: Quick Add Devices

Passo 4: Manage your devices directy from the cloud

Passo 5: Em DEVICE TYPE escolher "Real"

Passo 6: Em ENTRY TYPE escolher "Manual"

Passo 7: Digitar o "n de serie" em "SERIAL NUMBER"

Passo 8: Em DEVICE OS escolher "Cloud IQ Engine"

Passo 9: Em LOCATION escolher a unidade.

Passo 10: Em POLICY, escolha "NO-POLICY". NÃO definir uma política específica para a unidade, já que o SSID eduroam estará disponível para conexão. Se um usuário estiver em uma reunião e o AP reiniciar para configurações necessárias, o usuário será derrubado da conexão



Atualizar o access point

Passo 1: Selecionar o AP

Passo 2: Clicar em "Update Devices"

Passo 3: Clicar em "Upgrade IQ Engine and Extreme Network Switch Images"

Passo 4: Clicar em "Upgrade to the latest version (X.Y.X)"

Passo 5: Clicar em "Perform Update"

Passo 6: O AP será reiniciado e em alguns minutos atualizado

Localidade do Access Point

Passo 1: Selecionar o AP

Passo 2: Clicar em "Actions"

Passo 3: Clicar em "Assign Country Code"

Passo 4: Escolher "Brazil (76)"

Passo 5: Clicar em "Save"

Política

Passo 1: Selecionar o AP

Passo 2: Clicar em "Actions"

Passo 3: Clicar em "Assign Network Policy"

Passo 4: Selecionar a politica da unidade (Sigla da unidade.Cidade Ex: REITORIA.SP)

Passo 5: Clicar em "Assign"

Passo 6: Clicar em "Update Devices" e "Update Network Policy and Configuration, Delta Configuration Update"

Passo 7: Clicar em "Perform Update"

Renomear Access Point

Passo 1: Clique no nome do AP.

Passo 2: Clique em "Configure" e "Device Configuration".

Passo 3: Altere o nome. Padrão: <Sigla da unidade>.AP.<Local do AP>

Passo 3.1: Exemplo: IBB.AP.INFORMATICA.SALA1

Passo 4: Clique em "SAVE DEVICE CONFIGURATION"

Úteis

Alertas

Passo 1: Clicar em "Manage", clicar em "Alerts", clicar em "Alert Policy"

Passo 2: Clicar em "Add Site Policy"

Passo 3: Digitar o nome da unidade em "Policy Name"

Passo 4: Selecionar a(s) unidade(s) em "Sites", clicar em 'Save".

Passo 5: Acesse o site criado ex.: REITORIA.SP. Em "Event", "Device", ative ou desative os alertas que deseja receber.

Passo 6: Clicar em "Notifications"

Passo 7: Clicar no sinal de "+" digitar o e-mail. Clicar em Select "Global/Site Policies" e escolher o Site criado no Passo 3.

Passo 8: Atualizar todos os Access Points (escolher "Complete Configuration Update")

Localizar AP (Led)

Passo 1: Em Devices, selecionar AP e clicar em "UTILITIES".

Passo 2: Clicar em "Tools".

Passo 3: Clicar em "Locate Device".

Passo 4: LED Color em "Amber" e Blink Mode "Fast".

Passo 5: Clicar em "Submit". O LED do AP começará a piscar.

Passo 6: Para retornar, Clicar em "Return to normal LED Operations".

Passo 7: Clicar em "Submit". O LED do AP voltará ao normal.

Resetar AP

Passo 1: Inserir e manter por 10 segundos para resetar. (Menos de 10 segundos reiniciar)

Sites

Documentação: https://supportdocs.extremenetworks.com/support/documentation/ap305c-ap305cx/

Knowledge: https://extreme-networks.my.site.com/ExtrSearch?q=#t=All&sort=relevancy

Auditoria de usuários

Atividades dos usuários

Passo 1: Clicar em ML Insights e selecione Client 360.

Passo 2: Se necessário, utilize os filtros para refinar as informações por localização, data, horário, clientes ativos ou todos os clientes.

Passo 3: Clique no ícone de download e aguarde. O tempo de processamento pode variar de acordo com a quantidade de dados, podendo levar alguns minutos.

Atividade de um usuário

Passo 1: Clicar em ML Insights e selecione Client 360.

Passo 2: Clicar no MAC Address do usuário e download.

Passo 3: Clicar em no seu usuário lado direito superior e selecione Global Settings.

Passo 4: Clicar em GDPR Audit Log e fazer download de todas as informações de auditoria.

eduroam

Instruções de configuração

eduroam

Configurando clientes

Aplicativo

get eduroam:

Manual

Android (Motorola):

unespVisitante

Administrador

Passo 1: Acessar o GSRedes

Passo 2: Clicar em "Gerenciamento"

Passo 3: Clicar em "Cadastro de visitantes - Rede Wi-Fi"

Passo 4: Clicar em "Adicionar"

Passo 5: Preencher os campos

Passo 6: Clicar em "Salvar"

Configurando clientes

Login: Preencher o campo de username com o e-mail completo. Por exemplo, reginaldo@unespmail.com

Windows: Digitar credenciais e aceitar certificado "radius.unesp.br"

|

iPhone: Digitar credenciais e aceitar certificado "radius.unesp.br"

|

Ubuntu:

Android (exceto Motorola):

Android (Motorola):

MacBook:

|

unespEvento

Ativar rede unespEvento

SÃO DUAS OPÇÕES PARA ATIVAR A REDE unespEvento

OPÇÃO 1

Passo 1: Acessar a "Network Policies e escolher a <<SIGLA>.<CIDADE>> Ex.: REITORIA.SP", Wireless "Select", no ícone "SELECT" selecionar "unespEvento", Fazer Deploy nos AP's..


OPÇÃO 2 *Somente se criou uma policy para eventos*

Passo 1: Selecionar os AP's, clicar em "ACTIONS", clicar em "Assign Network Policy", clicar em <unidade>.<cidade>.evento (Exemplo: REITORIA.SP.EVENTO) e fazer UPDATE nos AP's.

Passo 2: Selecionar novamente os AP's, clicar em "UPDATE DEVICES", clicar em "Update network Policy and Configuration", clicar em "Delta Configuration Update", e por fim clicar em "Perform Update". Aguardar a atualização do AP.

Após os procedimentos realizados, será permitido o login por redes sociais (Facebook e LinKedin)

Administrador

Passo 1: Fazer login no portal Extreme

Passo 2: Guest Essentials

Passo 3: Após login, clicar em “Configure”, “Guest Essentials Users”, clicar no “+” e selecionar o “Create Bulk Vouchers”.

Passo 4: Preencher o formulário do voucher. (Atenção aos campos em destaque)

Passo 5: Clicar em “Create”.

Passo 5.1: Clicar em “Print”, “Print”, salvar a senha, pois não será possível resgatá-la.

Passo 5.2: Clicar em “Close”

Outros

QRCODE

Tutorial de acesso

Se essa tela não aparecer:

  • Abre o navegador (Chrome, Firefox, Safari, etc).
  • Abra a URL: 1.2.3.4 e aperta Enter. (Qualquer IP apenas para redirecionar para o Captive portal)

IMPORTANTE:

Alguns aparelhos não abrem o captive portal se estiver com internet (5G, 4G, etc), desliga antes.

Plano B

Caso ocorra algum problema com a rede unespEvento durante o evento. Utilize este SSID unespEventoPlanoB (Broadcast Name "unespEventos")

Passo 1: Acessar a "Network Policies e escolher a <<SIGLA>.<CIDADE>> Ex.: REITORIA.SP", Wireless "Select", no ícone "SELECT" selecionar "unespEventoPlanoB ", Fazer Deploy nos AP's..

O usuário terá apenas que digitar seu Nome e E-mail e estará conectado.

Gerar QR Code para conexão dos usuários

Para facilitar a divulgação aos participantes do evento é possível informar apenas o QR Code relativo a cada usuário/senha gerado para conexão na rede unespEvento Crie um planilha no google com o usuário e senha gerado (Bulk Vouchers) e insira a função:

="WIFI:S:unespEvento"&";T:WPA2-EAP"&";P:"&B2&";E:PSK2"&";PH2:MSCHAP2"&";I:"&A2&";;"

Sendo:

 S (SSID): unespEvento → nome da rede
 T (Tipo de segurança): WPA2-EAP
 P (Senha): "célula com a senha"
 E (Método EAP): PSK
 PH2 (Fase 2): MSCHAPV2
 I (Identidade/usuário): "célula com o usuário"

Com essa parte do código pronta, insira em outra coluna o código:

=IMAGE("https://quickchart.io/qr?text=" & ENCODEURL(C2) & "&size=300&margin=0")

Este código irá gerar o QR Code conforme especificado na coluna anterior.

O usuário não precisará mais digitar seu usuário e senha (a tela de login não será apresentada), bastará ao usuário apenas ler o código no próprio celular/tablet. Este procedimento funciona com o sistema operacional Android. Para IOS utilizar o procedimento anterior.

IoT

Criar rede IoT

Descrição da rede A rede IoT no ExtremeCloud IQ (EIQ) poderá ser “Private Pre-Shared Key (PPSK)”, simulando um RADIUS no Access Point. A rede será configurada para permitir 1 dispositivo por usuário. O(s) grupo(s) e usuário(s) serão administrados diretamente no EIQ. Para mitigar acessos indevidos, foi habilitado o filtro MAC Address, garantindo que somente os dispositivos registrados possam acessar a rede. O modo “Stealth” foi também habilitado, aumentando a complexidade ao acesso indevido. A sugestão é que a rede seja limitada a 10 Mbps por cliente/dispositivo: Upload e Download, DEVERÁ ser adaptada à realidade da DTI e de seus dispositivos IoT. A rede IoT (VLAN 88) deverá ser criada do zero, diferentemente da Eduroam, unespEvento e unespVisitante.

Passo 1: Clicar um Wireless Network (SSID).

Passo 2: Selecionar "Private Pre-Shared Key".

Passo 3: Adicionar um "Name (SSID)".

Passo 4: Clicar em "select" no "Default User Profile".

Passo 5: Clicar no icone de adicionar em "User Groups"

Passo 6: Em "User Group Name" digitar o nome da rede "iot-<unidade>-<equipamento/grupo>" Exemplo: "iot-reitoria-tv"

Passo 7: Em "Password DB Location" escolher "LOCAL".

Passo 8: Em "Password Type" escolher "PPSK".

Passo 9: Em "Description" digitar a descrição.

Passo 10: Em "Set the maximum number of clients per private PSK" habilitar e digitar 1 para limitar o acesso de 1 dispositivo por senha.

Passo 11: Em "Password Settings" selecionar a segurança que almeja para a rede.

Passo 12: Em "Require Authentication After" desativar.

Passo 13: Em "Account Expiration" escolher "Never Expire".

Passo 14: Em "Deliver Access Key by" desativar: SMS e ativar: Email.

Passo 15: Em "Password Settings" selecionar a segurança que almeja para a rede

Passo 16: Em "Add Users" clicar "BULK CREATE".

Passo 17: Clicar "Username Prefix" e inserir "iot-<unidade>-<equipamento/grupo>" Exemplo: "iot-reitoria-tv"

Passo 18: Clicar "Number of Accounts".Username Prefix

Passo 19: Clicar "Email User Account info to" inserir o e-mail para receber as senhas. Clicar em "DONE".

Passo 20: Em Optional Settings clicar em "CUSTOMIZE".

Passo 21: Em DoS Prevention habilitar o "Enable MAC-Based Filters".

Passo 22: Em DoS Prevention definir como Deny no "Default Action".

Passo 23: Em Add MAC-Based Filters adicionar o MAC do dispositivo. Alguns dispositivos .

Agente Wi-Fi UNESP

  • Em desenvolvimento.
  • Versão: 1.0.0 Busca no RADIUS
  • Versão: 1.0.1 Busca no Extreme Cloud IQ
  • Versão: 1.0.2 Ativei memória postgres

Data: 08/06/2026

Autor: reginaldo.lopes@unesp.br

O que é

Agente de IA integrado ao Google Chat que consulta logs de autenticação Wi-Fi da UNESP. Responde perguntas sobre conexão dos usuários nas redes eduroam e unespVisitante.

O que o agente consegue fazer

Consulta de autenticação Verifica se um usuário conseguiu ou não se conectar ao Wi-Fi.

O agente retorna:

  • Status da autenticação (sucesso ou falha)
  • Data e hora do evento
  • SSID conectado
  • Endereço IP atribuído
  • Hostname do dispositivo
  • MAC address do dispositivo
  • Logs do Extreme Cloud IQ (XIQ)

Consulta de incidentes no Extreme Cloud IQ

Verifica incidentes ativos na infraestrutura Wi-Fi da UNESP (região Ohio).

Como usar

No chat Google → Novo chat → GTICC → Instalar APP

Envie uma mensagem no Google Chat com a pergunta em linguagem natural.

  • Pode demorar até 2 minutos para uma resposta. O Google Chat não mostra "..." ou "pensando" como estamos habituados a ver nos chats das IAs de mercado.

Exemplos de perguntas:

  1. reginaldo.lopes conectou no eduroam hoje?
  2. Verifica o visitante reginaldo.lopes@gmail.com no unespVisitante hoje
  3. Tem algum incidente no Extreme Cloud IQ agora?
  4. reginaldo.lopes@unesp.br conectou no eduroam ontem?
  5. Verifica o mac 00:01:23:45:67:89 no XIQ

Regras importantes

Período de consulta

  • Quando nenhuma data é informada, a consulta considera automaticamente os últimos 7 dias.
  • Quando uma data é informada, a consulta é feita apenas para a data especificada.
  • O período máximo permitido para consulta é de 7 dias, devido à limitação da IA.

Seleção automática de rede

  • Usuários com endereço @unesp.br, sem informar a rede, serão direcionados automaticamente para a eduroam.
  • Usuários externos deverão informar, na pergunta, a rede desejada: unespVisitante ou visitante.

O agente não faz

O agente não realiza:

  • alterações em configurações;
  • redefinição de senha;
  • desbloqueio de conta;
  • qualquer operação que modifique dados.

Solicitar uso

A solicitação deve ser feita por meio de chamado no canal de Atendimento: Abrir chamado

API usada

https://extremecloudiq.com/api-docs/api-reference.html#_get_device_alarms_for_one_device

https://api.extremecloudiq.com/swagger-ui/index.html#/

Separa alunos da rede

Versão: 1.0

Data: 22/05/2026

Autor: reginaldo.lopes@unesp.br

Política: Art. 36-I Política de Segurança Cibernética

Visão Geral

Essa política é para separar em VLAN virtual no Extreme Cloud IQ os Docentes, Discente e Téc administrativos.

Só é realizada nas unidades solicitantes. Ou seja, todos usam o Default e não há impacto nas unidades que não querem usar a política. Dessa forma o DTI tem controle sobre as categorias, podendo restringir banda e firewall.

Caso tenha interesse em usar a política encaminhar chamado.

https://atendimento.unesp.br/portfolio/runesp/cloudiq

Funcionamento Interno

(Somente intranet)

https://git.reitoria.unesp.br/reginaldo.lopes/wiki-ti/raw/branch/main/Procedimento_staff_student_other.pdf

Configuração no Extreme Cloud IQ

Acessar o SSID eduroam e procurar por "User Access Settings" e habilitar "User Profile". [1]

User Profiles Globais

Profile Descrição
Staff Servidores / Técnico-Administrativos
Student Alunos
Other - N/A Visitantes / Sem categoria no LDAP

User Profiles por Unidade

Perfis específicos por localização, combinando Location + RADIUS Attribute.

Profile Localização RADIUS Attribute Descrição
Staff UNESP Staff Técnicos administrativos, docentes e demais servidores da UNESP
Student-Reitoria UNESP - Reitoria Student-Reitoria Alunos na Reitoria
Student-SJC UNESP - São José dos Campos - ICT Student-SJC Alunos no ICT - São José dos Campos
Student-Tupa UNESP - Tupã - FCE Student-FCE Alunos na FCE
Student-CEDEM UNESP - CEDEM e Anhangabaú Student-CEDEM Alunos no CEDEM e Anhangabaú

Firewall Policies

  • TODO ipv6

Staff

  • Acesso total sem restrições. [1]

Student

Pode acessar a Web. Não acessa IPs de servidores da Reitoria, exceto HTTP e HTTPS. [1]

Source Destination Serviço Ação
Any UNESP 200 (200.145.6.0/24) HTTP PERMIT
Any UNESP 200 (200.145.6.0/24) HTTP-8080 PERMIT
Any UNESP 200 (200.145.6.0/24) HTTPS PERMIT
Any UNESP 186 (186.217.0.0/23) HTTP PERMIT
Any UNESP 186 (186.217.0.0/23) HTTP-8080 PERMIT
Any UNESP 186 (186.217.0.0/23) HTTPS PERMIT
Any Any DNS PERMIT
Any Servidores 200.145.6.0/24 Any DENY
Any Servidores 186.217.0.0/23 Any DENY

Other

Só acessa a Web. [1]

Source Destination Serviço Ação
Any 200.145.0.0/16 80/443 PERMIT
Any 200.145.0.0/16 Any DENY
Any 186.217.0.0/16 80/443 PERMIT
Any 186.217.0.0/16 Any DENY
Any Any DNS PERMIT

Rate Limit

  • Rate Limit por cliente: 30 Mbps [1]

Adicionando Nova Unidade

  1. Criar o User Profile com nome identificando a unidade
  2. Associar a localização correta no Extreme Cloud IQ
  3. Definir o RADIUS Attribute correspondente (Staff, Student ou Other)
  4. Configurar a Firewall Policy específica se necessário
  5. Posicionar o profile antes dos perfis globais na ordem
  6. Documentar aqui nesta página

Solicitação de Exceção por Unidade

Responsável: GTICC

  1. Unidade envia solicitação formal descrevendo a necessidade
  2. GTICC avalia o impacto nas demais unidades
  3. Cria User Profile específico para a localização
  4. Documenta a exceção nesta página