Версия ПО 3.4.0
Оглавление
Ведение .......................................................................................................................................................... 3
1 Первоначальная настройка EMS-сервера ............................................................................................ 4
2 Обновление прошивки точки доступа через WEB-конфигуратор...................................................... 7
3 Добавление точек доступа .................................................................................................................. 10
4 Настройка точки доступа при помощи SoftWLC ................................................................................ 13
4. 1 Настройка виртуальной точки доступа Enterprise с шифрованием WPA2 ......................... 13
4. 2 Настройка виртуальной точки доступа в режиме Hotspot .................................................. 19
4. 3 Создание и редактирование страниц на WEB-портале ....................................................... 24
Обычно для управления точкой доступа используется отдельная Management VLAN, а для
абонентов – другие VLAN. В данной схеме для упрощения допустим, что управление точкой
доступа осуществляется без использования VLAN (трафик управления от SoftWLC до точки идет
нетегированным), а абонентский трафик данных будет идти в VLAN 1000, как показано на схеме.
Для организации коммутирования устройств и обработки VLAN потребуется L2-коммутатор, а
также выход в интернет во VLAN 1000 для проверки услуги с абонентского устройства. При этом во
VLAN 1000 должен быть настроен DHCP-сервер для выдачи адресов абонентам Wi-Fi.
192.168.2.1:8080/ems/
Либо запустите приложение Java Web Start (должен быть установлен Oracle-Java8). Для этого
введите:
192.168.2.1:8080/ems/jws/
Чтобы на рабочем столе появился ярлык для открытия GUI EMS, необходимо включить
хранение временных файлов в Java Control Panel.
1.2. Для авторизации на EMS сервере введите логин «admin» без пароля (Рисунок 3).
Обратите внимание, что при использовании браузера закрытие страницы, с которой был
открыт интерфейс, или закрытие браузера приведет к тому, что работа GUI EMS будет
завершена.
Перезапустите EMS командой sudo service eltex-ems restart либо через меню
«Администрирование/Настройка сервера/Перезапуск EMS сервера».
Создайте в системе домены. Для этого выберите пункт меню «Администрирование», затем
«Права и пользователи» и «Домены». Создайте корневой домен «root» и поддомены при
необходимости (Рисунок 5).
Удалите все устройства из дерева объектов, находящегося в левой части GUI. Нажмите
кнопку «+» на панели управления, чтобы добавить объект в дерево устройств.
В появившемся окне введите имя объекта, выберите тип «RADIUS» и укажите IP-адрес.
Если RADIUS-сервер установлен локально на вашем сервере, введите адрес 127.0.0.1.
Нажмите кнопку «Добавить», после этого объект «RADIUS» появится в дереве объектов.
2.4. Нажмите кнопку «Выберите файл» в строке «New Firmware Image», откроется окно
для выбора файла. Укажите прошивку и нажмите «Ok».
2.5. После этого в строке «New Firmware Image» появится название выбранной
прошивки (Рисунок 13).
Нажмите «Ok» и подождите, пока будет происходить загрузка и установка новой прошивки
(Рисунок 15).
Через несколько минут точка доступа перезагрузится и к ней можно будет вновь
подключиться.
кнопку в конце строки, чтобы выбрать из существующих правил), домен правила, а также
домен узла, в который будет помещена точка доступа. При этом при сложной иерархии домена
узла будут созданы все необходимые узлы и подузлы.
Процесс инициализации можно увидеть на вкладке "Задачи", которая может быть открыта
из меню «Апплет/Вид/Интерактивная панель» или комбинацией клавиш «Alt+F6»(Рисунок 22).
После того, как процесс закончится, точка доступа отобразится в дереве устройств согласно
домену узла, указанному в правиле инициализации.
После добавления точек доступа отключите режим кластера, для этого выделите точку в
дереве, откройте вкладку «Конфигурация/Cluster.main», нажмите кнопку «Редактировать» и
измените режим «Cluster mode» на «SoftWLC».
Имя = Test_enterprise
Domain = root
Статус VAP = up
Режим безопасности = WPA Enterprise
Установите флаг: Use global RADIUS server settings
VLAN-ID = 1000
4.1.3. Назначьте SSID на точки доступа, для этого выберите созданный SSID и нажмите
кнопку «Добавить SSID привязку».
В появившемся окне выберите ключ для привязки (Рисунок 27). Привязка может
осуществляться по MAC-адресу ТД, по IP-адресу ТД или по домену узла. Затем выделите объекты
для привязки (точки доступа или узлы) и нажмите кнопку «Создать привязку», индикатор в
дереве сменится с желтого на зеленый. Установите флаг запуска проверки SSID сразу после
добавления в БД, после чего нажмите кнопку «Принять». Процесс назначения SSID можно
контролировать на вкладке «Задачи».
SSID будет назначен на первую выключенную VAP на точке доступа. Результат можно
увидеть во вкладке «Конфигурация/Виртуальные точки доступа» (Рисунок 29).
4.1.5. В меню параметров выберите пункт «Client QoS. Global». Нажмите кнопку
«Редактировать» и в появившемся окне установите «Client QoS Global Admin Mode» = «on»
(Рисунок 32).
4.1.6. Добавьте точку доступа в раздел «RADIUS», если это не произошло автоматически
при инициализации ТД. Откройте подменю «Управление точками доступа» в панели управления
GUI. Укажите параметры:
4.2.1. Включите режим «Captive Portal». Для этого во вкладке «Конфигурация» выберите
пункт «Captive Portal. Global», нажмите кнопку «Редактировать» и установите «Captive Portal
Mode» - «on». Задайте «Roaming service URL» в формате ws://host:port/path. Нажмите кнопку
«Принять».
Имя = Test_hotspot
Статус VAP = up
Режим безопасности = без шифрования
Domain = root
VLAN-ID = 1000
Поставьте флаг "Captive portal"/ "Enabled"
Virtual portal name = default1
Verification = CaptivePortal
Поставьте флаг "External"
External URL = http://192.168.2.1:8080/eltex_portal/
User mobility domain = office12
Снимите флаг "Use global RADIUS server settings"
RADIUS IP Address = 192.168.2.1
RADIUS key = eltex
Radius Accounting = up
Статус Client QoS = on
1
На портале по умолчанию присутствуют страницы «default», «dns» и «mcdonalds», которые для
примера кастомизированы под «Ростелеком», «DNS» и «Макдональдс» соответственно.
2
Название группы, в пределах которой может быть осуществлен роуминг.
20 Инструкция по настройке системы, инициализации и первоначальному
конфигурированию точек доступа
Рисунок 37 – Параметры SSID Captive portal
После нажатия кнопки «Принять» созданный SSID отобразится в «Базе SSID» (Рисунок 38).
4.2.3. Назначьте SSID на точки доступа через кнопку «Добавить SSID привязку».
SSID будет назначен на первую выключенную VAP на точке доступа. Результат можно
увидеть во вкладке «Конфигурация/Виртуальные точки доступа» (Рисунок 39).
Для того чтобы создать на WEB-портале новую страницу или отредактировать внешний вид
текущей, необходимо перейти по ссылке: 192.168.2.1:8080/epadmin/.
Login: admin
Password: <пустой пароль>
Рисунок 42 – WEB-портал
и .
Имя страницы должно совпадать с именем, которое прописывается в «Virtual Portal Name»
при конфигурировании SSID точки доступа.
На вкладке «Внешний вид» (Рисунок 43) демонстрируется внешний вид WEB-портала для
пользователя. Кроме того, на странице производится редактирование баннеров, заполняющих