华为乾坤-配置思路

时间:2024-04-08 15:36:15

配置思路

图 配置流程图是典型网络部署流程和步骤,如果您的网络业务有特殊需求,可以在此基础上进行调整。

图1 配置流程图

本案例以防火墙作为网关设备,整网设备均在华为乾坤云平台纳管。其中防火墙通过Web网管方式上云,防火墙下挂的设备通过DHCP Option方式上云,然后远程进行业务配置。

  1. 数据规划。
    1. 使用云网规工具自动规划AP的安装点位,确保AP的无线信号对汽车4S店全覆盖。
    2. 规划网络信息,包括组网方案、设备款型、接口、无线业务、QoS策略、网络安全策略等。
  2. 配置前准备。
    1. (可选)手机下载并安装华为乾坤APP软件,用于网络验收。
    2. 现场安装设备,包括硬装、连线、上电等。
  3. 设备上线。
    1. 创建站点并添加设备:在华为乾坤云平台创建站点,将所有设备加入同一个站点,以便统一配置。
    2. 配置防火墙接入Internet:通过PPPoE拨号方式接入运营商网络,采用Web网管配置。
    3. 配置设备上线云平台。
      1. 防火墙注册上线:工作模式切为云管理模式,采用Web网管配置对接云平台。
      2. 防火墙下挂设备注册上线:采用DHCP Option148方式,在华为乾坤云平台配置,配置对象是防火墙。目的是为网关下挂设备分配管理IP,同时下发云平台注册信息。
  4. 在华为乾坤云平台配置网络业务。
    1. 认证授权准备。
      1. 员工Wi-Fi采用PSK认证,无需认证准备,默认即可。
      2. 访客Wi-Fi采用短信认证,配置华为乾坤云平台与短信平台对接,定制Portal推送页面、推送策略、认证规则等。
      3. 哑终端接入无需认证。
    2. 配置防火墙业务。
      1. 配置防火墙的下行接口。
      2. 配置防火墙的DHCP Server功能,为用户终端分配IP地址。
      3. 开启防火墙的NAT功能。
      4. 配置防火墙的安全策略。
    3. 配置交换机业务。

      配置交换机上行、下行接口,以及接口允许通过的VLAN等参数。

    4. 配置AP业务。

      配置员工和访客Wi-Fi,包括创建SSID、配置用户认证和QoS策略等。

  5. 结果验证。确认终端可以正常上网,可以在华为乾坤云平台监控各设备状态信息。
support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_tce_cmn_0039.html