samportal产品手册rg-sam.版本限制信息v1_第1页
samportal产品手册rg-sam.版本限制信息v1_第2页
samportal产品手册rg-sam.版本限制信息v1_第3页
samportal产品手册rg-sam.版本限制信息v1_第4页
samportal产品手册rg-sam.版本限制信息v1_第5页
已阅读5页,还剩5页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、锐捷网络2000-2015锐捷网络,并保留对本手册及本的一切权利。未得到锐捷网络的,任何人不得以任何方式或形式对本手册内的进行、摘录、备份、修改、翻译成其他语言、将其全部或部分用于商业用途。、都是锐捷网络的商标,不得仿冒。免责本手册内容依据现有信息制作,由于产品版本升级或其他原因,其内容有可能变更。锐捷网络保留在没有任何通知或者提示的情况下对手册内容进行修改的权利。本手册仅作为使用指导,锐捷网络在编写本手册时已尽力保证其内容准确可靠,但并不确保手册内容完全没有错误或遗漏,本手册中的所有信息也不任何明示或暗示的担保。技术支持 4008-111-技术支持锐捷网络: 。您可以在官网中获得最新的产品技

2、术资料、产品故障原因及问题分析、产品的应用解决方案、软件升级资料等等。: HYPERLINK / http:/。锐捷网络您可以在工作日早 8:30 至晚 6 点,通过“”获得信息咨询、调试排障、软件等技术支持。无需客户端,可以即时截图、发附件,方便快捷。锐捷网络技术支持中心: 。锐捷网络技术支持中心可以为所有的客户提供所需要的技术帮助和解决方案。对于客户遇到的产品的安装、软件的配置以及其它的网络性能的问题,客户服务中心都将提供迅速的技术支持。724 小时技术服务:4008-111-000锐捷网络技术: 4008-111-功能固有的限制1功能固有的限制1.1BYOD方案功能限制或缺陷影响1-1功

3、能点说明规避或解决方案Portal 一代方案暂不支持 Portal 一代方案认证、MAC 快速认证,即纯准出认证不支持无感认证和扫描认证教室管理目前只支持有线认证,暂不支持无线用户无线漫游用户在不同的ap 间漫游,ac 未向 sam+ + 说明ap mac 发生变化,影响结果:导致 sam+ 在做区域控制时无法控制用户是否还能上网,比如用户在 1 楼上网,漫游到 5 楼办公区,办公区不允许上网,那么 sam+ 此时无法控制2)sam+ 无法 用户当前上网地址, 用户星图无法动态 ,展示效果 确待无线提供版本支持无线 1x 认证ac 有时获取不到用户 ip,导致 sam+用户 ip为空待无线提供

4、版本支持担保人同时激活授权码数量限制目前限制担保人同时激活 码数量是 1个,即担保人每次只能激活一个 码给访客用,要想再给其他的访客用另一个 码,必须要把当前激活 码的失效不同的担保人分担访客数量,或者一次访客活动的时间和人数设置大些同时激活数量限制情况同上,无论担保人开通 ,还是公众二维码,目前限制激活 码数量是 1 个,即担保人每次只能激活一个 给访客用,要想再给其他的访客用另一个 ,必须要把当前失效;公众也是一样同上方法SAM+ 定位已的无线用户目前我司无线未实现 AP 下漫游通知 SAM+ 的功能,导致漫游时 AC 不会通知 SAM+ 用户关联的 AP 已发生变化,故 SAM+ 无法判

5、断该用户是否允许在该地区上网,最终造成 AP 漫游下出现访问安全尽量无线区域的 一致,比如对教师设置某一 ,绑定该 ,并允 可 ;比如对学生设置另一 ,绑定 ,并允可最终解决方案待无线产品线提供解决方案用户管理在用户管理列表中目前可以看到访客账户,默认是不显示,目前没有显示访客账户的销户时间,也未对访客做做业务 ,比如缴费、暂停等业务,所以不要使用用户管理的功能对访客账号进行修改1、在“担保人和访客管理”中管理访客账号;2、访客管理有自动销户临时账号功能,当失效后,对应的临时账号会被销户3、后续版本加入用户管理中对访客的业务控制功能固有的限制1-2访客扫描1、大众点评此类软件提供扫描功能,但是

6、需要联网才能实际部署时提供扫描软件应用下载,访客后用该软件上网2、 、iPad portal 认证 时会自动弹出 portal 认证页面,如果点击取消则会放弃连接该 ,最终因为未连接到指定网络而扫描二维码失败规避方法:AC 配置 放通,这样苹果设备就不会弹出 portal 认证页面,就直接连接到指定上添加猫因为目 前测 试型号 较少 , 研 发主 要测试 _MC35i,其他型号需要对接测试需要的客户联系研发支持,确认型号后采购联调下面是与 _MC35i 同 的 猫型号, 参考,实施时最好先测试,有问题研发支持调试:_E160_E226MultiTech_HC25_MC35i_MC35i_FD

7、SonyEricsson SonyEricsson_GC89it tonikaUbinetics_GDC201_FXT009_Q2438F(CDMA)_SunTraveller(CDMA_WISMOQCDMA(CDMA) ZTE_MF622联动网关目前只支持某大学的http 联动方式需要的客户联系研发支持,定制开发第兼容设备联动Mac 快速认证不支持第NAS 设备接入认证采用我司无线 AC上线信息、短消息等各类通知原生客户端无法显示上线消息选择上网服务原生客户端无法选择上网服务规避方法就是“用户名服务名”DHCP 认证后获取IP已有缺陷:认证后获取 IP 下不支持按用户 IP 定义接入区域的认

8、证校验、计费无线可以使用 AP MAC,有线就直接交换机IP 进行地区划分就可以准入准出认证方案无线 1x、Mac 快速认证使用原生系统无法进行内服务切换,因为无法指定上网服务名;使用 portal 认证纯准出认证方案纯准出认证只有一代 Portal 方案支持;一代 Portal 方案不支持识别终端类型,故一代portal 下按终端类型识别业务不支持暂无,计划后续版本加入,因为非 AC 识别终端类型,所以 Portal 组件依赖浏览器参数识别,容易被 ;纯准出方案下不使用按终端类型的可管可控业务功能固有的限制1.2BYOD方案对现有功能影响评估1-3功能点影响说明规避或解决方案SAM+软件无认

9、证性能无无线 AC 上传IP新增支持IP 校验IP 抢占ACE V3、V5 联动计费NPE 联动出口用户 License有开通与开通是需要为访客开通临时账户,会占用 License,但是在失效后会被自动销户第上下线通知支持RGAC支持LDAP 认证支持SAM+ 支持 PEAP-DTC 协议,故无线 1x 认证或 MAC 快速认证都可以使用该协议认证已有缺陷:纯准出下,用户 下线后IP 有时未 release,这时 IP 被分配到别人的时候,会出现流量被他人使用或盗用,鉴于无线设备一般都是 下线,所以应该发生概率较大纯准出方案不使用或者在免费场景下用多ACE 方案已有缺陷:多 ACE 下,用户可

10、能只从某个出口链路有流量,其它 ACE 会在流量保活到期后通知SAM+ 该用户下线,导致用户被误下线ACE 不开启流量保活,AC 开启流量保活或链路检测学校 ACE 按照用户名进行限速对于使用公共上网的会议也会受此模式限速,上的人越多网速越慢,影响与会人的上网体验对会议地点设置固定 IP 段,在 ACE 对这些固定IP 段不做按用户名限速防还未对移动终端提供无线 1x、MAC 快速认证的客户端,所以无法防防还未对移动终端提供无线 1x、MAC 快速认证的客户端,无法控制板卡防方案VLAN检测只有交换机支持上传用户 VLAN无线设备不支持无VLAN、VLAN 跳转原有缺陷,指标不支持对访客计费目

11、前只对访客免费后续加入访客计费指标终端识别无法识别 win7 和 win2008 系统PEAP-GTC 认证协议有些无法智能协商二阶段认证协议手动选择二阶段认证协议为GTC功能固有的限制1.3BYOD无感认证对终端支持说明1.4PEAP-MSCHAPV2 使用说明1.4.1支持对接的源兼容性由于 PEAP-MSCHAPV2 协议不可解秘的特性,因此也限制了它与一些源的对接对于不支持的源,可采用 PEAP-GTC 协议来支持1.4.2终端支持情况1-4终端类型是否支持 PEAP-MSCHAPV2是否支持协商成 PEAP-MSCHAPV2是否支持初次配置后,自源是否支持 PEAP-MSCHAPV2

12、 协议认证本地用户(普通用户)LDAP(普通模式、计费模式)Windows AD 域IP 协议栈支持支持IPv4、IPv4+IPv6 双栈;不支持纯IPv6 认证认证支持按无线终端优先级进行用户名抢占新增无感认证会自动抢占,影响用户使用其他设备上网,体验不好提供设备抢占优先级机制,用户可以在自助端自行设置自己的设备抢占优先级出口路由认证支持限制重复次数新增可以在接入控制中设定不同终端的重复登录次数上、下行速率下发我司无线交换机新增支持按终端类型下发上下行速率设备参数同步(GSN 功能)支持无线终端时长计费支持无线终端网关流量计费新增开始支持周期计费支持周期+分段计费支持按套餐计费支持不同服务不

13、同计费支持无线终端上网计费异常情况支持无线终端通常是 下线,用户直接离开或是设备休眠,用户不会主动发起下线,计费是需要记账结束报文触发,所以存在是否能计费的问题无线设备开启流量保活或链路检测,当用户异常下线,在检测周期过后无线设备会发起记账结束报文,SAM+ 会计费功能固有的限制XP 不支持:对于 windows XP 系统,当用户点击连接网络时,XP 系统强制 AAA 服务器进行 EAP-TLS认证,若要使用用户名认证,则需要用户手动修改认证参数,对于一般用户来说,操作及其复杂。因此,XP 用户可以锐捷小助手无感知认证插件,用户只需在 xp户可以使用 web 认证。,输入用户名即可接入管理员

14、指定的无线网络,十分方便;或者 xp 用对于其他系统,用户只需点击,输入用户名系统自动协商成 PEAP-MSCHAPV2 协议进行认证。要求1.4.3SAM+ 提供私有,但有些终端版本不支持,比如 win7,终端兼容性较差。建议客户申请国际公信 CA 机构颁发的用于下发给终端用户校验,被接收的概率极高,其根受到广泛的终端系统内嵌,因此使用这些机构颁发的服务器,1.5PEAP-GTC使用说明1.5.1支持对接的源兼容性源是否支持 PEAP-GTC 协议认证本地用户(普通用户)通用 LDAP 服务器Windows AD 域是否支持初次配置后,自动完成认证是否支持 PEAP-GTC是否支持协商成 P

15、EAP-GTC终端类型Windows不支持(使用锐捷插件支持)不支持(使用锐捷插件支持)MAC OSiOSAndroid1.5.2终端支持情况Windows 不支持GTC 协议:对于 windows 系统,客户端需要锐捷小助手插件,才可完成GTC 协议的认证1-5动完成认证WindowsXP 不支持(使用锐捷插件支持)MAC OSiOSAndroid功能固有的限制要求1.5.3同 PEAP-MSCHAPV21.6WEB MAC快速认证使用说明1.6.1支持对接的源兼容性从上表分析可知,WebMAC 快速认证无感知方案是终端兼容设备最强的方案,几乎兼容所有终端系统。但安全性方面弱于PEAP-MS

16、CHAPV2/GTC 方案。1.6.2终端支持情况要求1.6.3无1-6源是否支持Web Mac 快速认证协议本地用户(普通用户)通用 LDAP 服务器Windows AD 域终端类型是否支持Web/Mac 快速认证是否支持初次配置后,自动完成认证WindowsMAC OSiOSAndriod版本存在的软件限制版本存在的软件限制2下表说明的限制是RG-SAM+ ENTRISE_4.00_Build20151218 正式版本存在的软件限制,后续版本可能解决。2-1限制信息1支持用户采用中(拷贝粘贴方式),并且能够正常通过Web 自助端登录,但无法使用中文在 Su 上登陆认证。2目前还不支持系统相

17、关功能。3不得删除Web 自助权限中的“所有自助权限”这条。4如果是 SAM2.X 版本升级到 SAM+版本, 必须保障从 SAM2.X 升级到 SAM 3.0, SAM3.0 升级到 SAM+,在当天24 点前完成。5不支持Passthrough 方案6RGAC 环境量计费用户主备切换后用户在切换前使用的流量不会计费。对于时长和其它周期类计费没有影响。7单机和 RGAC 环境暂不支持IPV68使用 H3C 兼容设备,存在以下限制:不支持 1x 流量计费不支持速率限制不支持交换机管理控制台登录认证不支持参数同步不支持VLAN 跳转不支持Passthrough 方案不支持准入准出方案在特殊情况下

18、上网明细中的下线原因会为数字属于正常9使用锐捷无线交换机存在如下限制:不支持参数同步不支持VLAN 跳转不支持Passthrough 方案10有线 1x 和 Web 认证接入方式下的ARP 方案目前只支持到网关上进行 ARP 绑定,而不支持在客户端的 ARP绑定11与 SMP 联动,仅支持如下功能,其它皆不支持1、与 RG-SMP 同步数据: 打开该功能,并且正确配置 RG-SMP 的同步端口(RG-SMP 的默认同步端口为 9090)和 RG-SMP 的服务器IP 地址后,可以在 SAM+ 和 RG-SMP 系统之间进行数据同步,包括同步添加 NAS 设备,同步删除 NAS 设备,同步修改

19、NAS 设备,同步删除用户信息。2、直通参数同步:启用后,将支持和 SMP 的直通参数同步,支持 SAM+、SMP 一起和 SU 通过直通发送消息12不支持 RG-Portal 组件 passthrough 切换方案13支持Mx 的无线 1x 和 web 认证用户IP,设备类型选择无线交换机的其它类型(无线 1x用户,需要Mx 设备开启 pass-through 模式,无线 Web 不需要配置该模式)14不支持MX 无线设备下,同一个用户同时使用 1x 和Web 认证方式下的踢用户下线15向不用户发送通知用户使用 web 认证方式上线后收不到通知消息16H3C 设备和我司无线设备认证,用户上线

20、后不弹出指定的网页 URL17第兼容设备以及我司无线,还不支持与 SSO 联动18RGAC 集群环境下,主备机的数据库名必须一致。版本存在的软件限制2-219首次部署 RGAC 时,要先让一台服务器启动为主机后,再启动第二台 SAM+ 成为备机(首次部署时如果两台服务器同时启动,系统自动会选择 ip 小的作为主机,ip 大的作为备机)。主备机切换时,必须等到备机数据库同步完成后才能切换;切换的时候需要等到备机完全接管成为主机后,再启动之前的主机成为备机。20用户关联分段流量计费规则,当该段可用流量不足时 SAM+ 会强制用户下线,下线信息是“你已被强制下线”,应该是“区间流量已用完!”。21不

21、同服务不同计费只支持内切换,不支持内网不同计费服务间切换,或者不同计费服务间切换22对于有线兼容设备,包括、思科、神码,仅支持 EAP-MD5 认证方式23当用户无可用流量时,网关认证计费设备会通知 SAM+ 该用户无可用流量,SAM+ 强制用户下线。该方案中的流量仅支持网关总流量,不支持上、下行流量24,数据库异地备份时,FTP 不支持穿越软路由器(如 mikrotik)25账务流水和账单信息最多保存 365 天,过期会自动删除。(之前版本是可以永不删除,或者删除最大 90 天之前的数据)26RGAC 环境下,备机的显示磁盘告警时,会显示两个时间27按用户 ipV4 定义的接入区域 +dhcp 认证后获取 ip 不支持这种使用环境,特别是无线认证场景下,如果要做接入区域控制,使用 APMAC 定义接入区域,不能使用用户 IP 定义28无线智能终端 1X 认证限制:不支持运维业务:如息移动终端没有客户端校验功能,若允许移动终端自带的客户端进行无线 1X 认证,则无线接入时,其他无法识别的客户端上线后都

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论