Rede Sem Fio

De wikiti
Ir para navegação Ir para pesquisar

Introdução

MFA

Passo 1: No canto superior direito, colocar o mouse sobre o ícone/nome e clicar em "Global Settings".

Passo 2: Clicar em "Multi-Factor Authentication".

Passo 3: Clicar no ícone "Status".

Passo 4: Seguir o passo a passo informado na página.

VLANS

Passo 1: Habilitar nos switches as VLANS

Passo 1.1: VLAN 25 Gerência (Untagged)

Passo 1.2: VLAN 45 Visitantes/eventos (tagged)

Passo 1.3: VLAN 77 eduroam (tagged)

Passo 1.4: VLAN 88 IoT (tagged)

Suporte

Site: helpdesk.roostedge.com

Descrição: Somente para problemas técnicos nos Access Points ou Extreme Cloud IQ.

Passo 1.1: Enviar e-mail para helpdesk@roostedge.com com o assunto "UNESP - Criação de Login - Service Desk", informando nome completo, unidade de atuação e telefone de contato. Após a criação você receberá os dados de acesso pelo e-mail informado.

Access Point

Acessar o ExtremeCloud IQ

Passo 1: Fazer login no portal Extreme

Passo 2: extremecloudiq.com/login

Criar NETWORK POLICY

Passo 1: Clicar em "Configure" e "Network Policies"

Passo 2: Clicar em "ADD NETWORK POLICY"

Passo 3: Policy Details

Passo 3.1: Em "What type of policy are you creating?" Selecionar somente "Wireless"

Passo 3.2: Em "DNS Server" Habilitar e selecionar "ns.unesp.br"

Passo 3.4: Em "NTP" Habilitar e selecionar "ntp.unesp.br"

Passo 3.5: Em "Management Options" Habilitar e selecionar "UNESP-Management"

Passo 3.6: Em "MGT IP Filter" Habilitar e selecionar "GTICC"

Passo 3.7: Clicar em "SAVE"

Passo 4: Wireless

Passo 4.1: Em "Wireless NetWorks" selecionar "eduroam" e "unespVisitante". A "unespEvento" deverá ser ativada somente quando necessário. (Não alterar estas redes, pois são de uso geral, qualquer alteração, impacta em todas as unidades)

Passo 4.2: Em "AP Template" selecionar "UNESP AP305C" (Esse template atualiza os APS para a ultima versão e coloca no Brasil para conformidade de rádio frequência. Além disso, diminui a potência para 12dBm)

Passo 4.3: Clicar em "SAVE"

Adicionar Campus

Passo 1: Clicar em "Manage" e "Planning"

Passo 2: Clicar no sinal de "+", clicar em "Site", preencher "Name", "Country" e "Save"

Passo 3: Clicar no sinal de "+" para adicionar "Building" e preencher as informações do Campus.

Passo 4: Clicar no sinal de "+" para adicionar "Floor" e preencher as informações do Campus.

Adicionar Access Point no ExtremeCloudIQ

Passo 1: Clicar em manage (barra lateral esqueda) e clicar em "Devices"

Passo 2: Add (+)

Passo 3: Quick Add Devices

Passo 4: Manage your devices directy from the cloud

Passo 5: Em DEVICE TYPE escolher "Real"

Passo 6: Em ENTRY TYPE escolher "Manual"

Passo 7: Digitar o "n de serie" em "SERIAL NUMBER"

Passo 8: Em DEVICE OS escolher "Cloud IQ Engine"

Passo 9: Em LOCATION escolher a unidade.

Passo 10: Em POLICY, escolha "NO-POLICY". NÃO definir uma política específica para a unidade, já que o SSID eduroam estará disponível para conexão. Se um usuário estiver em uma reunião e o AP reiniciar para configurações necessárias, o usuário será derrubado da conexão



Atualizar o access point

Passo 1: Selecionar o AP

Passo 2: Clicar em "Update Devices"

Passo 3: Clicar em "Upgrade IQ Engine and Extreme Network Switch Images"

Passo 4: Clicar em "Upgrade to the latest version (X.Y.X)"

Passo 5: Clicar em "Perform Update"

Passo 6: O AP será reiniciado e em alguns minutos atualizado

Localidade do Access Point

Passo 1: Selecionar o AP

Passo 2: Clicar em "Actions"

Passo 3: Clicar em "Assign Country Code"

Passo 4: Escolher "Brazil (76)"

Passo 5: Clicar em "Save"

Política

Passo 1: Selecionar o AP

Passo 2: Clicar em "Actions"

Passo 3: Clicar em "Assign Network Policy"

Passo 4: Selecionar a politica da unidade (Sigla da unidade.Cidade Ex: REITORIA.SP)

Passo 5: Clicar em "Assign"

Passo 6: Clicar em "Update Devices" e "Update Network Policy and Configuration, Delta Configuration Update"

Passo 7: Clicar em "Perform Update"

Renomear Access Point

Passo 1: Clique no nome do AP.

Passo 2: Clique em "Configure" e "Device Configuration".

Passo 3: Altere o nome. Padrão: <Sigla da unidade>.AP.<Local do AP>

Passo 3.1: Exemplo: IBB.AP.INFORMATICA.SALA1

Passo 4: Clique em "SAVE DEVICE CONFIGURATION"

Úteis

Alertas

Passo 1: Clicar em "Manage", clicar em "Alerts", clicar em "Alert Policy"

Passo 2: Clicar em "Add Site Policy"

Passo 3: Digitar o nome da unidade em "Policy Name"

Passo 4: Selecionar a(s) unidade(s) em "Sites", clicar em 'Save".

Passo 5: Acesse o site criado ex.: REITORIA.SP. Em "Event", "Device", ative ou desative os alertas que deseja receber.

Passo 6: Clicar em "Notifications"

Passo 7: Clicar no sinal de "+" digitar o e-mail. Clicar em Select "Global/Site Policies" e escolher o Site criado no Passo 3.

Passo 8: Atualizar todos os Access Points (escolher "Complete Configuration Update")

Localizar AP (Led)

Passo 1: Em Devices, selecionar AP e clicar em "UTILITIES".

Passo 2: Clicar em "Tools".

Passo 3: Clicar em "Locate Device".

Passo 4: LED Color em "Amber" e Blink Mode "Fast".

Passo 5: Clicar em "Submit". O LED do AP começará a piscar.

Passo 6: Para retornar, Clicar em "Return to normal LED Operations".

Passo 7: Clicar em "Submit". O LED do AP voltará ao normal.

Resetar AP

Passo 1: Inserir e manter por 10 segundos para resetar. (Menos de 10 segundos reiniciar)

Sites

Documentação: https://supportdocs.extremenetworks.com/support/documentation/ap305c-ap305cx/

Knowledge: https://extreme-networks.my.site.com/ExtrSearch?q=#t=All&sort=relevancy

Auditoria de usuários

Atividades dos usuários

Passo 1: Clicar em ML Insights e selecione Client 360.

Passo 2: Se necessário, utilize os filtros para refinar as informações por localização, data, horário, clientes ativos ou todos os clientes.

Passo 3: Clique no ícone de download e aguarde. O tempo de processamento pode variar de acordo com a quantidade de dados, podendo levar alguns minutos.

Atividade de um usuário

Passo 1: Clicar em ML Insights e selecione Client 360.

Passo 2: Clicar no MAC Address do usuário e download.

Passo 3: Clicar em no seu usuário lado direito superior e selecione Global Settings.

Passo 4: Clicar em GDPR Audit Log e fazer download de todas as informações de auditoria.

eduroam

Instruções de configuração

eduroam

unespVisitante

Administrador

Passo 1: Acessar o GSRedes

Passo 2: Clicar em "Gerenciamento"

Passo 3: Clicar em "Cadastro de visitantes - Rede Wi-Fi"

Passo 4: Clicar em "Adicionar"

Passo 5: Preencher os campos

Passo 6: Clicar em "Salvar"

Configurando clientes

Login: Preencher o campo de username com o e-mail completo. Por exemplo, reginaldo@unespmail.com

Windows: Digitar credenciais e aceitar certificado "radius.unesp.br"

|

iPhone: Digitar credenciais e aceitar certificado "radius.unesp.br"

|

Ubuntu:

Android:

MacBook:

|

unespEvento

Ativar rede unespEvento

SÃO DUAS OPÇÕES PARA ATIVAR A REDE unespEvento

OPÇÃO 1

Passo 1: Acessar a "Network Policies e escolher a <<SIGLA>.<CIDADE>> Ex.: REITORIA.SP", Wireless "Select", no ícone "SELECT" selecionar "unespEvento", Fazer Deploy nos AP's..


OPÇÃO 2 *Somente se criou uma policy para eventos*

Passo 1: Selecionar os AP's, clicar em "ACTIONS", clicar em "Assign Network Policy", clicar em <unidade>.<cidade>.evento (Exemplo: REITORIA.SP.EVENTO) e fazer UPDATE nos AP's.

Passo 2: Selecionar novamente os AP's, clicar em "UPDATE DEVICES", clicar em "Update network Policy and Configuration", clicar em "Delta Configuration Update", e por fim clicar em "Perform Update". Aguardar a atualização do AP.

Após os procedimentos realizados, será permitido o login por redes sociais (Facebook e LinKedin)

Administrador

Passo 1: Fazer login no portal Extreme

Passo 2: Guest Essentials

Passo 3: Após login, clicar em “Configure”, “Guest Essentials Users”, clicar no “+” e selecionar o “Create Bulk Vouchers”.

Passo 4: Preencher o formulário do voucher. (Atenção aos campos em destaque)

Passo 5: Clicar em “Create”.

Passo 5.1: Clicar em “Print”, “Print”, salvar a senha, pois não será possível resgatá-la.

Passo 5.2: Clicar em “Close”

Outros

QRCODE

Tutorial de acesso

Se essa tela não aparecer:

  • Abre o navegador (Chrome, Firefox, Safari, etc).
  • Abra a URL: 1.2.3.4 e aperta Enter. (Qualquer IP apenas para redirecionar para o Captive portal)

IMPORTANTE:

Alguns aparelhos não abrem o captive portal se estiver com internet (5G, 4G, etc), desliga antes.

Plano B

Caso ocorra algum problema com a rede unespEvento durante o evento. Utilize este SSID unespEventoPlanoB (Broadcast Name "unespEventos")

Passo 1: Acessar a "Network Policies e escolher a <<SIGLA>.<CIDADE>> Ex.: REITORIA.SP", Wireless "Select", no ícone "SELECT" selecionar "unespEventoPlanoB ", Fazer Deploy nos AP's..

O usuário terá apenas que digitar seu Nome e E-mail e estará conectado.

IoT

Criar rede IoT

Descrição da rede A rede IoT no ExtremeCloud IQ (EIQ) poderá ser “Private Pre-Shared Key (PPSK)”, simulando um RADIUS no Access Point. A rede será configurada para permitir 1 dispositivo por usuário. O(s) grupo(s) e usuário(s) serão administrados diretamente no EIQ. Para mitigar acessos indevidos, foi habilitado o filtro MAC Address, garantindo que somente os dispositivos registrados possam acessar a rede. O modo “Stealth” foi também habilitado, aumentando a complexidade ao acesso indevido. A sugestão é que a rede seja limitada a 10 Mbps por cliente/dispositivo: Upload e Download, DEVERÁ ser adaptada à realidade da DTI e de seus dispositivos IoT. A rede IoT (VLAN 88) deverá ser criada do zero, diferentemente da Eduroam, unespEvento e unespVisitante.

Passo 1: Clicar um Wireless Network (SSID).

Passo 2: Selecionar "Private Pre-Shared Key".

Passo 3: Adicionar um "Name (SSID)".

Passo 4: Clicar em "select" no "Default User Profile".

Passo 5: Clicar no icone de adicionar em "User Groups"

Passo 6: Em "User Group Name" digitar o nome da rede "iot-<unidade>-<equipamento/grupo>" Exemplo: "iot-reitoria-tv"

Passo 7: Em "Password DB Location" escolher "LOCAL".

Passo 8: Em "Password Type" escolher "PPSK".

Passo 9: Em "Description" digitar a descrição.

Passo 10: Em "Set the maximum number of clients per private PSK" habilitar e digitar 1 para limitar o acesso de 1 dispositivo por senha.

Passo 11: Em "Password Settings" selecionar a segurança que almeja para a rede.

Passo 12: Em "Require Authentication After" desativar.

Passo 13: Em "Account Expiration" escolher "Never Expire".

Passo 14: Em "Deliver Access Key by" desativar: SMS e ativar: Email.

Passo 15: Em "Password Settings" selecionar a segurança que almeja para a rede

Passo 16: Em "Add Users" clicar "BULK CREATE".

Passo 17: Clicar "Username Prefix" e inserir "iot-<unidade>-<equipamento/grupo>" Exemplo: "iot-reitoria-tv"

Passo 18: Clicar "Number of Accounts".Username Prefix

Passo 19: Clicar "Email User Account info to" inserir o e-mail para receber as senhas. Clicar em "DONE".

Passo 20: Em Optional Settings clicar em "CUSTOMIZE".

Passo 21: Em DoS Prevention habilitar o "Enable MAC-Based Filters".

Passo 22: Em DoS Prevention definir como Deny no "Default Action".

Passo 23: Em Add MAC-Based Filters adicionar o MAC do dispositivo. Alguns dispositivos .

Agente Wi-Fi UNESP

  • Em desenvolvimento.

Versão: 1.0.1

Data: 08/05/2026

Autor: reginaldo.lopes@unesp.br

O que é

Agente de IA integrado ao Google Chat que consulta logs de autenticação Wi-Fi da UNESP. Responde perguntas sobre conexão dos usuários nas redes eduroam e unespVisitante.

O que o agente consegue fazer

Consulta de autenticação Verifica se um usuário conseguiu ou não se conectar ao Wi-Fi.

O agente retorna:

  • Status da autenticação (sucesso ou falha)
  • Data e hora do evento
  • SSID conectado
  • Endereço IP atribuído
  • Hostname do dispositivo
  • MAC address do dispositivo
  • Logs do Extreme Cloud IQ (XIQ)

Consulta de incidentes no Extreme Cloud IQ

Verifica incidentes ativos na infraestrutura Wi-Fi da UNESP (região Ohio).

Como usar

No chat Google → Novo chat → GTICC → Instalar APP

Envie uma mensagem no Google Chat com a pergunta em linguagem natural.

  • Pode demorar até 2 minutos para uma resposta. O Google Chat não permite "..." ou "pensando".

Exemplos de perguntas:

  1. reginaldo.lopes conectou no eduroam hoje?
  2. Verifica o visitante reginaldo.lopes@gmail.com no unespVisitante hoje
  3. Tem algum incidente no Extreme Cloud IQ agora?
  4. reginaldo.lopes@unesp.br conectou no eduroam ontem?
  5. Verifica o mac 00000000 no XIQ

Regras importantes

Período de consulta

Sem data informada → consulta os últimos 7 dias automaticamente Com data informada → consulta apenas aquela data Máximo permitido: 7 dias, devido a limitação da IA.

Seleção automática de rede

Usuário @unesp.br sem informar a rede → usa eduroam automaticamente Usuário externo → informe unespVisitante ou visitante na pergunta

O agente não faz

Alterações em configurações Reset de senha Desbloqueio de conta Qualquer operação que modifique dados

Solicitar Uso

Chamado no atendimento. https://atendimento.unesp.br/portfolio/runesp/nao-encontrei-o-que-preciso

API usada

https://extremecloudiq.com/api-docs/api-reference.html#_get_device_alarms_for_one_device

https://api.extremecloudiq.com/swagger-ui/index.html#/