...
Большая часть задач по управлению контроллером и точками доступа ведется через его веб-интерфейс, доступ к которому осуществляется через веб-браузер.
В веб-интерфейсе можно настроить множество учётных записей с двумя ролями:
ADMIN – пользователь с данной ролью может выполнять все команды и редактировать все настройкиOPERATOR – пользователь с данной ролью может просматривать все настройки и статистику, но изменить ничего не может, кроме сброса клиентов с Wi-Fi сети.
Интерфейс командной строки Linux-сервера
Помимо веб-интерфейса, управлять контроллером можно через интерфейс командной строки Linux-сервера, на котором он установлен.
Контроллер использует следующие каталоги на сервере:
...
Путь
...
Содержимое
...
Лог-файлы точек доступа, направленные по rsyslog, а также лог-файлы контроллера для просмотра через веб-интерфейс
Ключевые функции
Для разработки продукта контроллера все требуемые функции разделены по трём категориям, соответствующим слоям обработки информации.
Функции контроллера, реализованные на данный момент
Ниже приведён список реализованных в настоящий момент функций контроллера, в совокупности каждого из его компонентов (агент управления на точке доступа, коммуникационный агент, ядро контроллера, веб-интерфейс).
Слой передачи данных (data plane):
- Терминация трафика в access порт ТД.
- Терминация трафика клиента в VLAN интерфейс.
- Определение IP адреса клиента через парсинг его трафика, в том числе на bridge-интерфейсах.
Контрольный слой (control plane):
- Настройка исходных параметров точки доступа.
- Определение адреса контроллера.
- Подключение и переподключение к контроллеру, регистрация.
- Настройка параметров TCP/IP.
- Настройка параметров NTP, Syslog.
- LLDP.
- Настройка радио-интерфейсов.
- Панель управления точкой доступа.
- Обновление программного обеспечения точки доступа.
- Настройка профиля беспроводной сети SSID.
- Настройка параметров безопасности.
- Поддержка МАС авторизации.
- Поддержка 802.1x.
- Поддержка изоляции беспроводных клиентов.
- Поддержка определения IP адреса беспроводных клиентов.
- Вещание имени точки доступа в Beacon-пакетах.
- Управление роумингом 802.11k.
- Управление роумингом 802.11v.
- Управление роумингом 802.11r.
- Динамическое перераспределение клиентов.
- Настройка максимального размера радио-кадра.
- Настройка интервала времени между отправкой Beacon-кадров.
- Формирование списка допустимых радиоканалов.
- Установка ширины канала.
- Управление мощностью передатчика.
- Возможность задать альтернативный RADIUS-сервер.
- Формирование групп точек доступа.
- Привязка вещания беспроводных сетей в группах.
- Поддержка карт (планов помещений) в группе.
- Назначение группы «базовой» при подключении к контроллеру новых точек доступа.
- Сброс (удаление) подключённого/ых клиента (клиентов) из беспроводной сети, точки доступа, группы.
- Получение списка вещающих рядом с точкой доступа беспроводных сетей.
- Получение списка занятости радиочастотных каналов.
- Оптимизация параметров радио-окружения и перестроение конфигураций радио-интерфейсов в группе точек доступа.
- Сервис проксирования RADIUS-запросов.
- Захват трафика на беспроводном интерфейсе точки доступа, и передача его на контроллер.
Слой управления (management plane):
- Ведение репозитория программного обеспечения.
- Автоматическая проверка доступности новых версий ПО.
- Удаление устаревших версий ПО.
- Проверка RADIUS-сервера.
- Периодическое тестирование доступности RADIUS-сервера.
- Информационные дашборды.
- Ведение списка беспроводных клиентов.
- Просмотр информации о беспроводном клиенте.
- Просмотр лог-файлов контроллера и точек доступа.
- Ведение списка локальных пользователей интерфейса контроллера.
- Ролевая модель доступа.
- Авторизация доступа по LDAP.
- Авторизация доступа по TACACS+.
- Отправка уведомлений на внешний Syslog-сервер.
- Отправка уведомлений на внешний SNMP-сервер.
- Установка общего пароля пользователя root на все точки доступа.
- Ведение базы публичных ssh-ключей для беспарольного доступа.
- Включение LuCI и SSH интерфейсов точек доступа.
- Просмотр версий программного обеспечения всех точек доступа.
- Управление подключёнными коммуникационными агентами.
- Просмотр статуса работы контроллера, его самообновление и перезагрузка.
- Формирование распространяемого образа (дистрибутива) контроллера.
- Отображение статуса взаимодействия с контроллером в интерфейсе точки доступа.
Дорабатываемые функции контроллера
Слой передачи данных (data plane):
- Инкапсуляция пользовательского трафика в VXLAN туннель с терминацией его на специализированном сервере-шлюзе.
- Инкапсуляция пользовательского трафика в VXLAN туннель с поддержкой шифрования с терминацией его на специализированном сервере-шлюзе.
- Оптимизация механизмов роуминга клиента между точками доступа.
Контрольный слой (control plane):
- Управление VXLAN шлюзами.
- Управление ключами шифрования и VPN-серверами, работающими на GRE шлюзах.
- Развитие алгоритма оптимизации настроек радио-окружения: использование информации о загрузке беспроводных каналов, о соседних точках доступа.
- Интеграция взаимодействия с сенсором качества WNAM Quality of Wireless в части дальнейшей оптимизации настроек радио-окружения.
- Применение настроек радио-окружения для заданной группы точек доступа, и конкретной точки доступа.
- Контроль наличия VLAN, заданного для беспроводной сети, на порту коммутатор, куда подключена точка доступа.
- Опция прекращения вещания SSID при пропадании связи точки доступа с контроллером.
- Реализация функции определения беспроводных атак (WIDS).
- Реализация функции подавления беспроводных атак (WIPS).
- Возможность индивидуальной и групповой отправки конфигурационных shell-команд и скриптов на точку доступа, разово и по расписанию.
- Реализация встроенного хот-спота для перенаправления неавторизованного клиента на гостевой портал с авторизацией на внешнем сервере по RADIUS-протоколу и поддержкой быстрого роуминга гостевых клиентов между точками доступа.
- Детектирование и блокировка DHCP сервера на стороне Wi-Fi сети и «чужого» сервера со стороны ЛВС.
- Реализация собственного механизма кэширования и распространения PMKSA ключей шифрования канальных данных для ускорения операций роуминга.
- Возможность назначение номера VLAN для терминации клиентского трафика через RADIUS-атрибуты.
- Поддержка точкой доступа и контроллером функции mDNS gateway.
Слой управления (management plane):
- Сбор траблшутинговой информации о беспроводном клиенте со всех точек доступа.
- Настройка кластерной конфигурации контроллеров.
- Автоматические резервирование конфигурации контроллера.
- Настройка политики паролей локальных учётных записей.
- Аудит конфигурационных действий пользователя и отправка уведомлений по ним.
- Система формирования предупреждений при выявлении механизмом самодиагностики контроллера неисправностей в своей работе.
- Реализация окна доступа к консоли точки доступа через терминальное окно в веб-браузере административного интерфейса контроллера.
- Настройка параметров TCP/IP контроллера в его веб-интерфейсе.
- Встроенный DHCP-сервер и настройка его параметров в веб-интерфейсе контроллера.
- Встроенный TFTP -сервер и настройка его параметров в веб-интерфейсе контроллера.
- Встроенный NTP-сервер и настройка его параметров в веб-интерфейсе контроллера.
- Формирование образа контроллера для установки на компактный сервер.
Рекомендуемые требования к рабочему месту пользователя
Условием применения для пользователя является развернутое автоматизированное рабочее место с доступом к веб-интерфейсу.
Работа пользователей возможна при наличии в качестве прикладного программного обеспечения на АРМ следующих веб-браузеров:
- Google Chrome (2 most recent versions);
- Mozilla Firefox (latest and extended support release (ESR);
- Microsoft Edge (2 most recent major versions);
- Safari (2 most recent major versions);
iOS (2 most recent major versions);
Android (2 most recent major versions).
АРМ пользователей должны удовлетворять минимальным требованиям к аппаратному обеспечению:
...
Core i3 или аналогичные
...
Core i5 2-го поколения (от 2 ГГц), Core i5 3-го или 4-го поколения или аналогичные
...
4 ГБ
...
4 ГБ
...
20 ГБ
...
20 ГБ
...
Intel HD3000 и аналогичные
...
Intel HD4000 и аналогичные
...
1280×720 точек или больше
...
1920×1080 точек или больше
...
2 МБит/сек
...
10 МБит/сек
Требования к квалификации пользователя
Для работы с оборудованием пользователь должен обладать квалификацией, обеспечивающей, как минимум:
- базовые навыки работы на персональном компьютере с современными операционными системами (клавиатура, мышь, управление окнами и приложениями, файловая система);
- базовые навыки использования веб-браузера (настройка типовых конфигураций, установка подключений, доступ к веб-сайтам, навигация, формы и другие типовые интерактивные элементы веб-интерфейса);
- знание основ информационной безопасности
Перед началом работы пользователям рекомендуется ознакомиться с настоящим руководством.
Документация приложения
Документация приложения расположена здесь:
https://packages.wnam.ru/DOC/html/index.html (логин wdcпароль WDCacce$$p@ss"wdc", пароль "WDCacce$$p@ss").