Przejdź do głównej zawartości

Huawei AC

Wymagania wstępne

Niniejszy przewodnik zakłada, że korzystasz z zewnętrznego serwera DHCP dla punktów dostępowych oraz kontrolera dostępu i że punkt dostępowy jest już zarządzany przez kontroler dostępu.

Kompatybilność

Social WiFi zostało przetestowane i udowodniono, że działa w tej konfiguracji, ale powinno działać z każdą inną kombinacją, która obsługuje oprogramowanie sprzętowe wymienione poniżej
Punkt dostępu używany w tym przewodniku: Huawei AirEngine5761-11

Numer wersji punktu dostępu: V200R020C10SPC100

Kontroler używany w tym przewodniku: Huawei AC 6005-8-PWR

Numer wersji kontrolera: V200R019C00SPC500

ACL

Przejdź do Konfiguracja -> Zabezpieczenia -> ACL.

2024-03-11_16-24.png

Teraz z zakładek u góry wybierz Konfiguracja nazwy domeny i naciśnij Utwórz.

2024-03-11_16-26.png

Dodaj po kolei wszystkie domeny poniżej i ustaw odpowiednio Domain name ID zaczynając od 1.

Kliknij OK, aby potwierdzić.

Obowiązkowe

sw-login.com
login.socialwifi.com

Facebook remarketing pixel

connect.facebook.net
*.facebook.com

Google remarketing tag

www.googletagmanager.com
www.googleadservices.com
googleads.g.doubleclick.net

YouTube widget on login pages

*.youtube.com
*.ytimg.com
*.googlevideo.com
yt3.ggpht.com

Facebook login

facebook.com
*.fbcdn.net

X (Twitter) login

api.twitter.com
twitter.com
api.x.com
x.com
*.twimg.com

LinkedIn login

*.licdn.com
linkedin.com
*.linkedin.com

2024-03-11_16-32.png

Następnie należy przejść do zakładki User ACL Settings i kliknąć Create.

2024-03-11_16-46.png

Skonfiguruj w następujący sposób:

ACL namesocialwifi
ACL number6030

Kliknij OK, aby potwierdzić.

Teraz kontynuuj dodawanie wszystkich reguł dodanych wcześniej w “Domain Name Configuration”, klikając Add Rule i dodając jedną po drugiej oraz ustawiając **“**Rule ID” odpowiednio zaczynając od 1.

2024-03-11_16-46_2.png

Dodaj każdą regułę w następujący sposób:

Rule ID*“Rule ID” zaczynając od 1*
Protocol typeIP
Dest domain name*Wybierz odpowiednią domenę z menu rozwijanego*

Kliknij OK, aby potwierdzić po wybraniu reguły (zrzut ekranu poniżej).

Kliknij OK, aby potwierdzić.

2024-03-11_16-50_1.png

Dodaj wszystkie domeny potrzebne dla strony logowania Social WiFi.

Musisz również dodać dwie dodatkowe reguły w tym kroku, aby umożliwić logowanie do portalu captive, skonfiguruj je w następujący sposób:

2024-03-13_10-40.png

Identyfikator reguły*ostatni "Identyfikator reguły" + 1*
DziałanieZezwolenie
Typ protokołuTCP(6)
Docelowy adres IP*adres IP kontrolera*
Wildcard0.0.0.0
Numer portu docelowego8000

Kliknij OK, aby potwierdzić.

Rule ID*twój ostatni “Rule ID” + 1*
ActionPermit
Protocol typeUDP(17)
Dest IP8.8.8.8
Wildcard1.1.1.1
Dest port number53

Kliknij OK, aby potwierdzić.

2024-03-13_10-42_1.png

Konfiguracja Captive Portal

Teraz przełącz zakładki na Konfiguracja -> Bezpieczeństwo -> AAA. Z menu u góry wybierz External Portal i skonfiguruj w następujący sposób:

HTTP ProtocolEnabled
HTTP interpretation modeHTTP-based
Port number for listening to HTTP packets8000 (default)

2024-03-11_16-57.png

Następnie na liście Portal “Authentication Server” kliknij przycisk Create. Skonfiguruj w następujący sposób:

Server namesocialwifi
Server IP35.205.62.147 (click ”+” to add the server)
Protocol typeHTTP
Shared keyShared key is available in Access Points tab of the Social WiFi Panel
Packet port number50100
URLhttp://login.socialwifi.com

2024-03-13_12-58.png

Przewiń w dół do “Ustawienia opcji URL” i skonfiguruj w następujący sposób:

AC-IP keyword/AC-IPAC-IP
User access URL keywordredirect-url
User IP address keyworduser-ip
AP-MAC keywordAP-MAC
User MAC keyworduser-mac
Login URL keyword/Login URLlogin-url / http://*controller IP*:8000/login
MAC address formatNormal
Separator:

2024-03-12_17-34.png

Pozostaw konfigurację “Parameter Parsing Configuration” jako domyślną.

Teraz przejdź do zakładki “RADIUS” i kliknij Create, aby dodać nowy serwer RADIUS.

2024-03-11_16-57_1.png

Skonfiguruj go w następujący sposób:

Profile namesocialwifi
ModeActive/Standby mode
Profile default shared keyShared key is available in Access Points tab of the Social WiFi Panel

Następnie kliknij Utwórz serwer.

2024-03-11_17-00.png

IP addressIPv4 | 35.205.62.147
Shared keyShared key is available in Access Points tab of the Social WiFi Panel
AuthenticationEnabled
Port number31812
Weight1
Source IP address of outgoing packetsLoopback
AccountingEnabled
Port number31813
Weight1
Source IP address of outgoing packetsLoopback

Kliknij OK, aby potwierdzić.

2024-03-11_17-02_1.png

Kliknij przycisk OK, aby potwierdzić
Upewnij się, że utworzony serwer pojawił się na liście:

2024-03-12_17-42.png

Konfiguracja SSID

Przejdź do Konfiguracja -> Kreator konfiguracji -> Usługa bezprzewodowa.

2024-03-12_17-08.png

Kliknij Create i przejdź przez kreatora, ustaw nazwę SSID w pierwszym kroku i kliknij Next, aby uzyskać dostęp do drugiego panelu “2. Security Authentication”.

2024-03-12_17-09.png

W “Ustawieniach zabezpieczeń” wybierz Portal (dotyczy sieci korporacyjnych).

W “Konfiguracji zewnętrznego serwera portalu” i “Konfiguracji zewnętrznego serwera RADIUS” w sekcji “Nazwa szablonu serwera” wybierz wcześniej utworzone szablony z menu rozwijanego ”” (patrz ilustracje poniżej).

2024-03-13_13-45.png

Kliknij OK, aby potwierdzić.

Kliknij OK, aby potwierdzić.

Kliknij Next u dołu ekranu**

2024-03-12_17-15.png

Teraz, w sekcji Wiązanie grupy AP, z rozwijanego menu ”” wybierz swoją grupę AP (w tym przykładzie użyto grupy “domyślnej”).

2024-03-12_17-15_1.png

Kliknij Finish, aby zapisać konfigurację
Następnie przejdź do Configuration -> AP Config -> Profile.

2024-03-12_17-46.png

Z menu po lewej stronie przejdź do Wireless Service -> VAP Profile -> *twoja nazwa SSID* -> Authentication Profile -> Authentication-free Rule Profile.

Z rozwijanego menu “Authentication-free Rule Profile” wybierz profil “default_free_rule”.

2024-03-12_17-52.png

Skonfiguruj w następujący sposób:

Control modeACL
ACL number6030

2024-03-12_17-53_1.png

Kliknij Apply.

2024-03-13_14-00.png

Dodaj punkty dostępu do panelu Social WiFi

Konfiguracja kontrolera została zakończona. Ostatnim krokiem jest dodanie wszystkich punktów dostępowych do platformy Social WiFi.

Przejdź do Ap Config -> AP Config -> AP Info -> AP List w menu po lewej stronie.

2024-03-13_14-04.png

Teraz przejdź do Social WiFi Panel, przejdź do zakładki Access Points, kliknij przycisk Add i wklej adresy MAC wszystkich punktów dostępowych kontrolowanych przez Huawei AC. Kliknij przycisk Twórz.

Przetestuj rozwiązanie

Połącz się z siecią WiFi. Powinna pojawić się strona logowania. Przejdź przez proces logowania, a po jego zakończeniu powinieneś mieć dostęp do Internetu. Powinieneś zobaczyć pierwsze połączenia i autoryzacje w sekcji statystyk Social WiFi Panel.