Rede Sem Fio: mudanças entre as edições
| Linha 35: | Linha 35: | ||
= Access Point = | = Access Point = | ||
== Acessar o ExtremeCloud IQ == | |||
'''Passo 1:''' Fazer login no portal Extreme | |||
'''Passo 2:''' '''[https://extremecloudiq.com/login/ extremecloudiq.com/login ]''' | |||
== Criar NETWORK POLICY == | == Criar NETWORK POLICY == | ||
Edição das 11h32min de 27 de fevereiro de 2024
Introdução
MFA
Passo 1: No canto superior direito, colocar o mouse sobre o ícone/nome e clicar em "Global Settings".
Passo 2: Clicar em Google Autenticador.
Passo 3: Clicar no ícone "Status".
Passo 4: Seguir o passo a passo informado na página.
VLANS
Passo 1: Habilitar no switch usado pelo Access Point as VLANS
Passo 1.1: VLAN 77 eduroam (tagged)
Passo 1.2: VLAN 44 Evento (tagged)
Passo 1.3: VLAN 45 Visitante (tagged)
Passo 1.4: VLAN 88 IoT (tagged)
Passo 1.4: VLAN 25 GERENCIA (Untagged)
Access Point
Acessar o ExtremeCloud IQ
Passo 1: Fazer login no portal Extreme
Passo 2: extremecloudiq.com/login
Criar NETWORK POLICY
Passo 1: Clicar em "Configure" e "Network Policies"
Passo 2: Clicar em "ADD NETWORK POLICY"
Passo 3:Policy Details
Passo 3.1: Em "What type of policy are you creating?" Selecionar somente "Wireless"
Passo 3.2: Em "DNS Server" Habilitar e selecionar "ns.unesp.br"
Passo 3.3: Em "NTP" Habilitar e selecionar "ntp.unesp.br"
Passo 3.4: Em "NTP" Habilitar e selecionar "ntp.unesp.br"
Passo 3.5: Em "Management Options" Habilitar e selecionar "UNESP-Management"
Passo 3.6: Em "MGT IP Filter" Habilitar e selecionar "GTICC"
Passo 3.7: Clicar em "SAVE"
Passo 4: Wireless
Passo 4.1: Em "Wireless NetWorks" selecionar "eduroam" e "unespVisitante". A "unespEvento" deverá ser ativada somente quando necessário. (Não alterar estas redes, pois são de uso geral, qualquer alteração, impacta em todas as unidades)
Passo 4.2: Em "AP Template" selecionar "UNESP AP305C" (Esse template atualiza os APS para a ultima versão e coloca no Brasil para conformidade de rádio frequência. Além disso, diminui a potência para 12dBm)
Passo 4.3: Clicar em "SAVE"
Atualizar o access point
Passo 1: Selecionar o AP
Passo 2: Clicar em "Update Devices"
Passo 3: Clicar em "Upgrade IQ Engine and Extreme Network Switch Images"
Passo 4: Clicar em "Upgrade to the latest version (X.Y.X)"
Passo 5: Clicar em "Perform Update"
Passo 6: O AP será reiniciado e em alguns minutos atualizado
Localidade do Access Point
Passo 1: Selecionar o AP
Passo 2: Clicar em "Actions"
Passo 3: Clicar em "Assign Country Code"
Passo 4: Escolher "Brazil (76)"
Passo 5: Clicar em "Save"
Adicionar Access Point no ExtremeCloudIQ
Passo 1: Clicar em manage (barra lateral esqueda) e clicar em "Devices"
Passo 2: Add (+)
Passo 3: Quick Add Devices
Passo 4: Manage your devices directy from the cloud
Passo 5: Em DEVICE TYPE escolher "Real"
Passo 6: Em ENTRY TYPE escolher "Manual"
Passo 7: Digitar o "n de serie" em "SERIAL NUMBER"
Passo 8: Em DEVICE OS escolher "Cloud IQ Engine"
Passo 9: Em LOCATION escolher a unidade.
Passo 10: Em POLICY, escolha "NO-POLICY". NÃO definir uma política específica para a unidade, já que o SSID eduroam estará disponível para conexão. Se um usuário estiver em uma reunião e o AP reiniciar para configurações necessárias, o usuário será derrubado da conexão
Política
Passo 1: Selecionar o AP
Passo 2: Clicar em "Actions"
Passo 3: Clicar em "Assign Network Policy"
Passo 4: Selecionar a politica da unidade (Sigla da unidade.Cidade Ex: REITORIA.SP)
Passo 5: Clicar em "Assign"
Passo 6: Clicar em "Update Devices" e "Update Network Policy and Configuration, Delta Configuration Update"
Passo 7: Clicar em "Perform Update"
Renomear Access Point
Passo 1: Clique no nome do AP.
Passo 2: Clique em "Configure" e "Device Configuration".
Passo 3: Altere o nome. Padrão: <Sigla da unidade>.AP.<Local do AP>
Passo 3.1: Exemplo: IBB.AP.INFORMATICA.SALA1
Passo 4: Clique em "SAVE DEVICE CONFIGURATION"
Úteis
Localizar AP (Led)
Passo 1: Em Devices, selecionar AP e clicar em "UTILITIES".
Passo 2: Clicar em "Tools".
Passo 3: Clicar em "Locate Device".
Passo 4: LED Color em "Amber" e Blink Mode "Fast".
Passo 5: Clicar em "Submit". O LED do AP começará a piscar.
Passo 6: Para retornar, Clicar em "Return to normal LED Operations".
Passo 7: Clicar em "Submit". O LED do AP voltará ao normal.
Resetar AP
Passo 1: Inserir e manter por 10 segundos para resetar. (Menos de 10 segundos reiniciar)
Sites
Documentação: https://supportdocs.extremenetworks.com/support/documentation/ap305c-ap305cx/
Knowledge: https://extreme-networks.my.site.com/ExtrSearch?q=#t=All&sort=relevancy
eduroam
Instruções de configuração
unespVisitante
Administrador
Passo 1: Acessar o GSRedes
Passo 2: Clicar em "Gerenciamento"
Passo 3: Clicar em "Cadastro de visitantes - Rede Wi-Fi"
Passo 4: Clicar em "Adicionar"
Passo 5: Preencher os campos
Passo 6: Clicar em "Salvar"
unespEvento
Ativar rede unespEvento
SÃO DUAS OPÇÕES PARA ATIVAR A REDE unespEvento
OPÇÃO 1
Passo 1 Acessar a "Network Policies", Wireless "Select", seecionar "unespEvento", Fazer Deploy nos AP's..
OPÇÃO 2 *Somente se criou uma policy para eventos*
Passo 1: Selecionar os AP's, clicar em "ACTIONS", clicar em "Assign Network Policy", clicar em <unidade>.<cidade>.evento (Exemplo: REITORIA.SP.EVENTO) e fazer UPDATE nos AP's.
Administrador
Passo 1: Fazer login no portal Extreme
Passo 2: extremecloudiq.com/login
Passo 3: Após login, clicar em “Configure”, “Guest Essentials Users”, clicar no “+” e selecionar o “Create Bulk Vouchers”.
Passo 4: Preencher o formulário do voucher. (Atenção aos campos em destaque)
Passo 5: Clicar em “Create”.
Passo 5.1: Clicar em “Print”, “Print”, salvar a senha, pois não será possível resgatá-la.
Passo 5.2: Clicar em “Close”
IoT
Criar rede IoT
Descrição da rede A rede IoT no ExtremeCloud IQ (EIQ) poderá ser “Private Pre-Shared Key (PPSK)”, simulando um RADIUS no Access Point. A rede será configurada para permitir 1 dispositivo por usuário. O(s) grupo(s) e usuário(s) serão administrados diretamente no EIQ. Para mitigar acessos indevidos, foi habilitado o filtro MAC Address, garantindo que somente os dispositivos registrados possam acessar a rede. O modo “Stealth” foi também habilitado, aumentando a complexidade ao acesso indevido. A sugestão é que a rede seja limitada a 10 Mbps por cliente/dispositivo: Upload e Download, DEVERÁ ser adaptada à realidade da DTI e de seus dispositivos IoT. A rede IoT (VLAN 88) deverá ser criada do zero, diferentemente da Eduroam, unespEvento e unespVisitante.
Passo 1: Clicar um Wireless Network (SSID).
Passo 2: Selecionar "Private Pre-Shared Key".
Passo 3: Adicionar um "Name (SSID)".
Passo 4: Clicar em "select" no "Default User Profile".
Passo 5: Clicar no icone de adicionar em "User Groups"
Passo 6: Em "User Group Name" digitar o nome da rede "iot-<unidade>-<equipamento/grupo>" Exemplo: "iot-reitoria-tv"
Passo 7: Em "Password DB Location" escolher "LOCAL".
Passo 8: Em "Password Type" escolher "PPSK".
Passo 9: Em "Description" digitar a descrição.
Passo 10: Em "Set the maximum number of clients per private PSK" habilitar e digitar 1 para limitar o acesso de 1 dispositivo por senha.
Passo 11: Em "Password Settings" selecionar a segurança que almeja para a rede.
Passo 12: Em "Require Authentication After" desativar.
Passo 13: Em "Account Expiration" escolher "Never Expire".
Passo 14: Em "Deliver Access Key by" desativar: SMS e ativar: Email.
Passo 15: Em "Password Settings" selecionar a segurança que almeja para a rede
Passo 16: Em "Add Users" clicar "BULK CREATE".
Passo 17: Clicar "Username Prefix" e inserir "iot-<unidade>-<equipamento/grupo>" Exemplo: "iot-reitoria-tv"
Passo 18: Clicar "Number of Accounts".Username Prefix
Passo 19: Clicar "Email User Account info to" inserir o e-mail para receber as senhas. Clicar em "DONE".
Passo 20: Em Optional Settings clicar em "CUSTOMIZE".
Passo 21: Em DoS Prevention habilitar o "Enable MAC-Based Filters".
Passo 22: Em DoS Prevention definir como Deny no "Default Action".
Passo 23: Em Add MAC-Based Filters adicionar o MAC do dispositivo. Alguns dispositivos .