01-正文
本章节下载 (1.90 MB)
目 录
H3C云简网络是主要面向中小企业用户的轻量级多业务平台,适用于中小企业办公网络,中小型商业网络以及分支连锁场景。云简网络为以上类型场景提供场景化解决方案,包括开局部署,设备监管,无线运维,数据对接与应用等。
若您完全熟悉云简网络分支、节点、场所、设备连云简网络、账户等基本概念,可根据如下流程直接阅览必要配置相关内容,完成敏捷部署。
图2-1 敏捷部署流程
表2-1 基本配置与敏捷部署
基本配置 |
详细配置 |
敏捷部署 |
账户注册 |
√ |
|
划分分支 |
√ |
|
增加场所 |
√ |
|
分支、场所的导入与导出 |
- |
|
配置场所标签 |
- |
|
增加设备 |
√ |
|
管理设备 |
- |
|
设备的导入与导出 |
- |
|
解绑设备 |
- |
云简网络账户分为两种,租户与子账户,在登录页面注册的云简网络账户为租户,具有最高权限。登录后创建的账户均为子账户,子账户的权限低于租户。注册完成的租户或创建完成的子账户均可在登录页进行登录。有关子账户的详细介绍请参见《H3C云简网络功能详解指导手册》。
云简网络租户注册方式是手机号注册。
(1) 登录云简网络
打开云简网络http://oasis.h3c.com进入登录页,点击“立即注册”,进入租户注册页面。
(2) 手机号注册
输入注册所需信息,包括用户名(即租户名称)、验证码、手机号、手机验证码、密码,并确认接受用户注册协议,完成注册流程。
图2-3 手机号注册
云简网络登录方式包括密码登录、短信登录和微信扫码等登录方式。
· 密码登录:点击“密码登录”,输入租户用户名、已注册手机号或注册邮箱,输入密码后,点击<登录>按钮即可登录云简网络。
· 短信登录:点击“密码登录”,输入账户已注册的手机号,点击<获取验证码>按钮,而后输入已获得的验证码,点击<登录>按钮即可登录云简网络。
· 微信扫码登录:点击显示登录二维码,使用已绑定账户的微信扫描此二维码后确认登录,即可登录云简网络。
打开云简网络http://oasis.h3c.com进入登录页,如图2-2所示,输入租户名称和密码并登录,进入云简网络首页。
1: 顶部导航 |
2: 分支场所选框 |
3: 左侧导航 |
4: 功能区 |
· 顶部导航:最高级别导航,包含云简网络各个业务专区、常用(快捷)操作、账户信息管理等功能。
· 分支场所选框:切换分支、场所以及设备,选择分支或场所会影响左侧导航栏显示的功能。
· 左侧导航:最高级别功能菜单。
· 功能区:功能区中将显示有关功能的所有配置项、数据展示等信息。
场所为存放网络设备的虚拟容器,不设存放上限。一般情况下,可以将同一个网络的多种设备规划到一个场所中。
场所标识如下图中的“Oasis”和“Oasis-RS”。
图2-5 场所示例
分支为存放场所的虚拟容器,不设存放上限。一般会根据一定的规则划分分支,例如地区、品牌、“总部-分部”等。
分支标识如下图所示,总部下的分支均为分部。
图2-6 “总部-分部”结合地区划分分支示例
分支需根据运营方实际需要进行划分,以下所述内容的划分方式为“总部-分部”结合地区。
(1) 重命名分支根节点
分支初始的节点为根节点,名称为“我的网络”。
在云简网络页面顶部导航栏中选择“网络管理”,左侧导航栏中选择“网络 > 组织”,在当前页面中点击根节点“我的网络”,而后点击<修改>按钮,将根节点重命名为“总部”。
图2-7 重命名分支根节点
(2) 增加分支节点
点击根节点“总部”,而后点击<增加>按钮,输入分支名称“上海”。(依此方法继续添加分支成都、郑州)
图2-8 增加分支节点
· 若需要删除分支,需要在选择分支后点击<删除>按钮。
· 分支根节点不能删除。
· 若分支中包含下级分支(或场所),则需要从下级到上级依次删除分支(或场所)。
若所选分支下无场所,则在云简网络页面顶部导航栏中选择“网络管理”,左侧导航栏中选择“网络 > 总览”,在“场所概览”页签下点击<立即添加>按钮增加场所(若所选分支下已存在场所,则需要进入当前页面的卡片视图或列表视图,点击<增加>按钮增加场所)。
图2-9 无场所的分支下增加场所
图2-10 存在场所的分支下增加场所(卡片视图)
增加通用场景:通用场景类型适用于大多数情况,支持添加路由器、交换机、无线等多种设备类型进行整网管理。
(1) 配置场景类型
在弹出的增加场所对话框中选择“通用”场所类型,如图2-11所示。完成此步骤配置后点击<下一步>按钮。
(2) 配置场所名称
由于总部有网络设备,因此需要在“总部”根分支下增加场所,所以“分支”选项框中应选择“总部”,选择所属行业。完成此步骤配置后点击<下一步>按钮。(依此方法可在各分支下分别增加场所)
图2-12 配置场所名称
(3) 选择地址
根据场所所在的实际位置选择地址。完成此步骤配置后点击<下一步>按钮。
图2-13 选择地址
(4) 配置场所标签
根据场所的实际情况选择场所标签,场所标签的配置请参见2.3.4 场所标签。完成此步骤配置后点击<确定>按钮而后完成场所添加。
图2-14 场所标签
· 若需要快速添加场所,可在云简网络顶部导航栏右侧选择“添加 > 场所”,并按步骤完成。
· 若需要删除场所,需要勾选所有待删除的场所卡片或场所列表中对应的场所,而后点击<删除>按钮。
若管理员需要备份当前云简网络账户下的所有场所,可使用分支、场所的导出功能,导出的电子表单将在压缩后保存到浏览器默认的下载文件夹中。
在云简网络页面顶部导航栏中选择“网络管理”,左侧导航栏中选择“网络 > 总览”,而后在分支场所选框中选择分支,在“场所概览”页签下的卡片视图或列表视图中点击“更多操作”下的<导出>按钮,该分支下所有场所(或当前场所)的基本信息会被导出。
图2-15 导出场所
若管理员需要批量增加场所时,可使用场所导入功能。
在云简网络页面顶部导航栏中选择“网络管理”,左侧导航栏中选择“网络 > 总览”,而后在分支场所选框中选择分支,在“场所概览”页签下的卡片视图或列表视图中点击“更多操作”下的<导入>按钮。在弹框中先下载模板,而后在模板中写入场所名称、场景分类等信息。最后在弹框中点击文件上传后的文本框,上传写好的模板,完成场所批量导入。
图2-16 导入场所
仅租户有权限配置场所标签。
云简网络的场所信息可满足基本的使用需求,然而不同行业根据不同的实际需求,往往会对不同的场所加上特殊的标记加以区分,便于有针对性的管理。
· 案例1:某大型服装公司在国内多个省、市、区开设了多家不同品牌的店铺,每个店铺配置为一个场所,管理员需要根据不同的品牌对场所加以标记。
· 案例2:某大型餐饮企业在国内多个省、市、区开设了多家店铺,每个店铺配置为一个场所,管理员需要根据不同店铺的性质(直营、加盟)对场所加以标记。
以下配置过程以增加“店面状态”标签为例。
在云简网络页面顶部导航栏中选择“网络管理”,左侧导航栏中选择“网络 > 总览”,而后在“场所概览”页签下的卡片视图或列表视图中点击“更多操作”下的<场所标签>按钮,最后点击<增加>按钮添加场所标签。
在添加场所标签页面,配置场所标签名称、数据类型、必填选项,若配置数据类型为“下拉选择”,需要在“可选值”后的文本框中逐一添加可选项,点击<确定>按钮完成添加。
图2-17 配置场所标签
添加完成后可显示当前租户已添加的所有场所标签,并可对标签进行修改和删除。
· 场所标签最多创建10个。
· 删除某一场所标签将会删除该租户下所有场所中针对该标签保存的信息记录,请谨慎操作。
完成场所标签的所有配置后,再次创建场所时会多出为场所打标签的配置步骤。若需要为此前已创建的场所打标签,可在场所列表视图中,点击列表中指定场所后的按钮进行打标签。
图2-18 增加场所时打场所标签
返回列表视图,点击场所列表右上角的按钮,选中场所标签“店面状态”即可在场所列表中查看该标签的使用情况。
图2-19 场所标签功能
总览视图下可以分支为粒度,查看分支的网络概览情况。
在平台页面顶部导航栏中选择“监控”,左侧导航栏中选择“视图 > 总览”,在右上角选择“总览”页签,进入场所概览页面。而后在分支场所输入框中输入分支名称或选择分支卡片指定分支,查看分支的网络概览情况:
· 概览:分支的告警信息、场所数、设备数、AP数、终端数、终端流量、健康度评分等相关信息。
· 业务统计:分支指定时间段的健康度趋势、场所健康度排行、设备离线趋势、设备离线次数排行、AP离线趋势、AP离线次数排行、终端数量趋势、终端数量排行、终端流量趋势、终端流量排行、告警数量趋势、告警数量排行等统计信息。
· 场所列表:分支中场所信息,包含场所名称、健康度、设备在线数、设备离线数。点击场所名称链接,查看该场所的相关信息。
地图视图下可鸟瞰指定分支包含的所有场所的分布。
在云简网络页面顶部导航栏中选择“网络管理”,左侧导航栏中选择“网络 > 总览”,而后在分支场所选框中选择指定的分支,在“场所概览”页签下进入地图视图,如下图所示,其中的蓝色指示标标识处为场所的实际地理位置。
图2-21 地图视图
· 设备连接云简网络,需要保证设备可以访问互联网、能够正确解析云简网络服务器地址、在设备侧完成云平台连接配置cloud-management server domain oasis.h3c.com。
· 设备连接云简网络后,为保证云端各项功能正常使用,请在设备网络出口(物理接口或VLAN接口)上配置tcp mss 1400。
云简网络支持纳管增加安全设备,应用控制网关ACG系列与新型防火墙F1000-C8102设备与云简网络建立连接前需要在设备上配置以下4条命令:
cloud url secops.h3c.com
cloud https port 19443
cloud protocol https
cloud type cmtunnel
云简网络支持纳管增加安全设备,防火墙F100、F1000系列与云简网络建立连接前需要在设备上配置以下2条命令:
cloud-management server domain secops.h3c.com
cloud-management server port 19443
增加场所完成后可直接添加设备,也可依照下文方式添加设备。
(1) 在云简网络页面顶部导航栏中选择“网络管理”,左侧导航栏中选择“网络 > 设备”,而后在当前页面下点击<增加设备>按钮添加设备。
(2) 填写设备需要放置的场所、设备名称以及设备序列号。
图2-22 增加设备
(3) 确认是否为IRF设备。
¡ 普通设备:非IRF设备选择“普通设备”选项。
¡ IRF设备:添加设备为IRF设备时,需要切换到“IRF设备”选项框,在分组列表中选中已有分组,或点击<新建分组>按钮新建分组,然后选中该新分组。IRF成员设备需要加入同一个分组中。
(4) 点击<增加设备>按钮,完成增加设备操作。
· 若需要快速添加设备时,可在云简网络顶部导航栏右侧选择“添加 > 设备”并按步骤完成。
· 若设备已被其它云简网络账户注册到云简网络造成增加设备失败,可对该设备解除绑定,详细内容参见解绑设备。
设备添加到场所中后,可以执行一些基本操作,如修改设备名称、批量删除设备、查看设备基本信息等。
在云简网络页面顶部导航栏中选择“网络管理”,左侧导航栏中选择“网络 > 设备”,在分支场所选框中先选择指定的分支,再选择该分支下的指定场所(或全部场所),即可查看指定场所下(全部场所下)的所有设备。
· 删除与批量删除:如图2-23所示,勾选对应设备前的勾选框后点击<删除>按钮进行单个设备的删除操作(勾选多个设备可执行批量删除操作)。
设备从场所中删除后,云简网络云端将删除为该设备保存的信息,但不会删除该设备上的配置。
· 修改设备名称:如图2-23所示,点击指定设备图标可修改设备的名称(该名称仅在云简网络有效)。
· 重启设备:勾选指定设备前的勾选框后点击<重启设备>按钮,可以将选中的在线设备进行重启操作。
· 重置云连接:当设备与云简网络连接异常时,点击<重置云连接>按钮,强制断开设备与云简网络的连接并重新连接。
· 设备升级版本:勾选指定设备前的勾选框后点击<升级版本>按钮,可以将选中的在线设备进行版本升级操作。如需选择升级版本,请在“维护 > 软件升级”页面操作。
· 命令助手:勾选指定设备前的勾选框后点击<命令助手>按钮,可使用命令助手功能通过云简网络直接对设备下发命令。
· 文件系统:勾选指定设备前的勾选框后点击<文件系统>按钮,可以对选择的设备进行文件系统操作、管理。
· 本地管理:勾选指定设备前的勾选框后点击<本地管理>按钮,可打开设备本地Web配置更多功能(仅指定版本设备支持且该设备必须在线)。
· 保存配置:勾选指定设备前的勾选框后点击<保存配置>按钮,可以保存设备当前配置。
· 配置下发:勾选指定设备前的勾选框后点击<配置下发>按钮,可对设备进行配置下发。
¡ 配置模板:在“配置下发”页签下配置模板名称、描述以及配置内容,或点击<从模板去取>按钮在弹窗中勾选模板,点击<打开>按钮从已有模板中提取配置片段。
¡ 保存配置:点击<保存>按钮保存模板。
¡ 立即下发配置:点击<下发配置>按钮立即下发配置。
¡ 定时下发配置:点击<定时下发>按钮,配置定时执行或周期执行的时间,再点击<确定>按钮,完成配置。在“定时任务”页签下查看已配置的定时任务及任务详细信息,并可对定时任务执行删除、启用、停用及修改操作。
¡ 下发记录:点击“下发记录”页签,查看该设备配置下发记录。点击操作列图标,查看模板内容。
· 设备迁移:勾选待迁移设备前的勾选框后点击<设备迁移>按钮,在选择目标场所下拉框中选择新场所,即可将所选设备批量迁移至新场所。需要注意的是,设备迁移可能造成部分配置信息丢失,需要在新场所下重新进行配置。
迁移设备是指的同一账号下不同场所间的迁移,不支持跨租户账号的迁移。
· 设备基本信息:如图2-23、图2-24所示,点击指定设备的设备名称可在弹窗中的“设备”页签下显示设备的基本信息、端口信息、运行信息以及部分功能配置信息,端口信息显示设备的接口信息(仅5412及以后的软件版本支持)。点击<本地管理>按钮可打开设备本地Web配置更多功能(仅指定版本设备支持且该设备必须在线)。此外,还支持对设备进行基础的操作,如重启、升级、保存配置等。点击“详情”页签可跳转至此设备的详情页面。
若管理员需要备份连接到云简网络的设备基本信息以及当前设备在线情况等内容,可使用设备导出功能,导出的电子表单将在压缩后保存到浏览器默认的下载文件夹中。
在云简网络页面顶部导航栏中选择“网络管理”,左侧导航栏中选择“网络 > 设备”,而后在当前页面中点击“更多”下的<导出>按钮,在弹框中选择需要导出的分支,该分支下所有场所中的全部设备的信息都会被导出。
图2-25 导出设备
若管理员需要批量加入设备时,可使用设备导入功能。
在云简网络页面顶部导航栏中选择“网络管理”,左侧导航栏中选择“网络 > 设备”,而后在当前页面中点击“更多”下的<导入>按钮。在弹框中先下载模板,而后在模板中逐条写入设备需要放置的场所、设备名称以及设备序列号信息。最后在弹框中点击“文件上传”后的文本框,上传写好的模板,完成设备批量导入。
图2-26 导入设备
· 设备解绑功能请以设备实际支持情况为准。
· 仅租户可以解绑设备。
· 每租户一天内最多只能解绑5次。
若某些设备因其他云简网络账户误操作而被注册到云简网络,致使当前设备无法增加,可通过设备解绑功能解除设备与账户的绑定关系,而后重新增加设备。
在云简网络页面顶部导航栏中选择“网络管理”,左侧导航栏中选择“设置 > 设备解绑”,而后在当前页面依据如下顺序进行解绑操作:
(1) 在序列号输入框中输入待解绑的设备的序列号,获取解绑码并复制;
(2) 在该设备的命令控制台中系统视图下执行已复制的命令;
(3) 返回当前页面点击<刷新>按钮查看解绑结果。
开局流程如下:
(1) 在云平台场所中增加网关设备,具体操作请参见2.4.1 增加设备。
(2) 可通过U盘或者本地Web配置网关WAN口,使网关与平台连通,而后网关在平台上线。
(3) 网关设备配置DHCP Server,需要再增加以下两条配置:
dhcp option 252 + 场所密钥
dhcp option 253 + oasis.h3c.com
· 场所密钥与云平台场所绑定,内网设备会自动添加到场所密钥对应的场所中。云平台场所的场所密钥可通过“网络-总览-更多操作-导出”,在导出的Excel中查看。
· 先配置网关dhcp option策略,内网设备获取IP地址。
(4) 内网设备利用DHCP从网关获得IP地址等配置,连通网关,自动连上云平台并纳管到对应场所,完成内网设备自动化开局。
· 仅AC+Fit AP、云AP组网环境支持。
· AC产品仅5412及以后的软件版本支持完整的区域管理功能。
通常情况下,“总部-分部”结构的企业会在总部和分部分别部署AC和AP,提供无线接入服务。按照前文所述,配置多级分支再配置多个场所即可轻易地将设备按照地理位置和层级进行划分。对于整网仅总部部署了AC,其余各分部的AP跨公网向总部AC注册的部署结构,无法配置多个场所分别管理AP,因而只能在根分支下的一个场所中堆砌所有的AP。在此情形下,同一场所中管理过多AP的问题变得很棘手。区域管理功能很好地解决了这个问题。
区域管理功能的核心思想是将场所的划分方式用在区域上,即在同一场所下,按照地理位置、门店名称或品牌等规则将全部AP分区域管理。从某种程度上说,“区域”的概念是在“场所”概念的基础上的细化。
如图2-27所示,某大型企业总部部署了核心AC,而位于各个地区的分店部署了多个AP,所有AP在总部的AC上注册,接受总部直接管理。在AC所在的场所下,按照地区和门店编号创建多个区域,将各个门店的AP分别添加至多个区域中。部署完成后,管理员可对每个区域进行精细化管理和运维。
综上所述,单一场所下的AP过多时,推荐使用“区域管理”功能合理规划网络。
在云简网络页面顶部导航栏中选择“网络管理”,左侧导航栏中选择“设置 > 业务开关”,在当前页面勾选指定的场所并开启智能运维功能。在左侧导航栏中选择“网络 > 场所”,点击“区域管理”页签进入区域管理页面。
点击<编辑>按钮进入区域编辑页面,而后点击<新建区域>按钮进入新建区域页面,在当前页面配置区域的名称,通过点击“”配置多个区域的名称。
区域创建完成后可立即添加AP,或者返回区域管理页面,再进入未添加AP的区域添加AP。在“已绑定AP的区域”或“未绑定AP的区域”页签下,点击列表中“操作”列下的“”进入绑定AP页面。在当前页面可一次性添加、移除一个或多个AP,点击<提交>按钮完成操作。
· 在区域编辑页面,点击列表中的“”按钮可删除指定的区域,若区域中存在AP则无法删除。
· 在区域编辑页面,勾选列表中多个区域并点击<批量删除>按钮可一次删除多个区域,若区域中存在AP则无法删除。
完成添加AP后,返回区域管理页面,在卡片视图下(点击“”按钮)可看到每个区域的评分、在线终端数以及AP上、下行总速率信息,点击卡片上的“立即重启”进入重启AP页面可对区域下的单台或所有AP进行重启;在列表视图下(点击“”按钮)可查看各区域更详尽的信息,包括健康度、AP数量等。区域列表的上方有不同评价的区域的数量统计,包括优秀、良好、一般以及离线统计,点击以上评分按钮可筛选查看不同评价包含的区域。
AP健康度评分标准为:
等级 |
评分区间 |
优秀 |
>=80 |
良好 |
>=65且<80 |
一般 |
<65 |
区域评分和健康度评价将参考区域中的AP的评分;若区域中没有在线AP,则该区域被标记为离线。
需要注意的是,若AC从原有场所迁移到新场所,请将其管理的AP从原有区域删除后,再在新的场所下的区域中添加这些AP,否则该AP在新场所下的区域中不可见。
项目实施阶段完成或网络运行一段时间后,验收人员或巡检人员需要查看无线网络的运行情况及终端体验情况时,可查看云简网络提供的验收报告,验收报告提供丰富的数据支持,包括设备运行信息、AP运行信息、无线环境信息、终端接入体验信息等等。生成验收报告完整流程如下:
图2-28 生成验收报告完整流程图
(1) 使用Cloudnet App的项目验收功能,在多个AP点位附近进行测试,收集无线环境等数据并上报到云简网络指定账户的指定场所下。
(2) 在设备侧按需开启终端深度解析功能,分析终端接入情况。
(3) 让设备运行一段时间(推荐7天)收集较为完备和更具参考价值的运行数据。
(4) 在云简网络侧进行验收报告配置,选择报告输出内容。
在云简网络页面顶部导航栏中选择“网络管理”,左侧导航栏中选择“网络 > 场所”,点击“验收报告”页签进入验收报告配置页面。
在验收报告配置页面,配置项目名称、选择导出数据的场所、指定数据采集时间,最后勾选报告中需要体现的内容,点击<生成验收报告>按钮后即可在线预览报告内容。若有需要,也可在预览报告的页面于顶部下拉框中下载或打印报告。
可手动选择显示的报告内容分为三部分:
· 设备运行:此部分内容包括AC能力集、AC稳定性、AP稳定性、接入终端信息等,所有数据由智能运维业务专区提供,因而需要将指定场所的智能运维业务开关打开。
· 验收测试:此部分内容包括信号覆盖、信道干扰、Ping延迟、网页加载、外网速率等,验收测试的数据由Cloudnet App提供。
· 深度解析:此部分内容包括终端接入耗时分析与DHCP接入耗时分析。仅在设备侧开启终端深度解析功能时生效,AC产品部分统计数据需要5420及以后的软件版本支持。
数据采集时间设置仅影响设备运行及深度解析部分。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!