
MANUAL DE CONFIGURACIÓN DE HUAWEI IMASTER NCE CAMPUS
REQUISITOS PREVIOS
Radius Server 1
Radius Server 2
Radius Secret
Con la información de la red para este caso: "HUAWEI IMASTER NCE CAMPUS"
PROCESO DE CONFIGURACIÓN

1. ACCESO A LA CONFIGURACIÓN DEL SITIO EN IMASTER NCE CAMPUS
En esta sección se describe el proceso para acceder a la configuración del sitio dentro de Huawei iMaster NCE Campus, validando el menú y el grupo correspondiente desde el panel de navegación principal.
ITEM | CAMPO | VALOR |
1 | Menú principal | Network Configuration |
2 | Grupo de configuración | Site configuration |
3 | Opción seleccionada | Site configuration |

2. CONFIGURACIÓN DE LA REGIÓN DEL SITIO
En esta sección se configura la región o país asociado al sitio, lo cual es necesario para definir los parámetros regulatorios y permitir la creación de nuevos elementos dentro del sitio.
ITEM | CAMPO | VALOR |
1 | Country / Region | Seleccionar la región del site (ej. Colombia) |
2 | Acción | Click en el botón “+” |

3. CONFIGURACIÓN DEL SSID PARA AUTENTICACIÓN CON PORTAL CAUTIVO
En esta sección se configura el SSID que será utilizado en los sites, definiendo el método de reenvío de tráfico, la VLAN de operación y el esquema de autenticación mediante portal cautivo integrado con la plataforma en la nube.
ITEM | CAMPO | VALOR |
1 | SSID name | Escribir el nombre del SSID (ej. DATAWIFI) |
2 | Data forwarding mode | Direct |
3 | VLAN | Escribir la VLAN de operación del portal (ej. 1) |
4 | WLAN security policy / Semi open network | Seleccionar PSK + portal authentication |
5 | Authentication type | Relay authentication by cloud platform |
6 | Interconnection mode | RADIUS relay |
7 | Page push protocol | HTTPS |

4. CONFIGURACIÓN DE PARÁMETROS DE AUTENTICACIÓN Y REDIRECCIÓN
En esta sección se configuran los parámetros que serán utilizados durante el proceso de autenticación del portal cautivo, incluyendo credenciales, reglas de redirección y la selección del servidor RADIUS mediante relay.
ITEM | CAMPO | VALOR |
1 | Username | Escribir username |
2 | Password parameter name | Escribir password |
3 | Redirect URL matching rule | Seleccionar Redirect URL parameter |
4 | Parameter name for the authentication success redirect URL | Escribir successurl |
5 | RADIUS relay server | Click en los tres puntos (…) |

5. CREACIÓN DEL SERVIDOR RADIUS RELAY
En esta sección se inicia el proceso de creación del servidor RADIUS que será utilizado para el relay de autenticación desde la plataforma iMaster NCE Campus.
ITEM | CAMPO | VALOR |
1 | Acción | Click en Create |

6. CONFIGURACIÓN INICIAL DEL SERVIDOR RADIUS
En esta sección se configuran los parámetros básicos del servidor RADIUS que será utilizado para la autenticación mediante portal cautivo en Huawei iMaster NCE Campus.
ITEM | CAMPO | VALOR |
1 | Name | Escribir el nombre del servidor (ej. RADIUS-DW) |
2 | Authentication service | Seleccionar Portal |
3 | Authentication Server | Click en Add |

7. CONFIGURACIÓN DEL SERVIDOR RADIUS PRINCIPAL
En esta sección se configura la dirección IP, el puerto y la clave compartida del servidor RADIUS principal que será utilizado para la autenticación del portal cautivo.
ITEM | CAMPO | VALOR |
1 | Address | Escribir la IP del servidor RADIUS principal |
2 | Port | 1812 |
3 | Key | Click en Set |

8. CONFIGURACIÓN DE LA CLAVE COMPARTIDA DEL SERVIDOR RADIUS
En esta sección se define la clave compartida (secret key) utilizada para la comunicación segura entre iMaster NCE Campus y el servidor RADIUS.
ITEM | CAMPO | VALOR |
1 | Key | Escribir la secret key |
2 | Confirm Key | Escribir nuevamente la secret key |
3 | Acción | Click en OK |

9. AJUSTES FINALES DEL SERVIDOR RADIUS
En esta sección se confirman los parámetros finales del servidor RADIUS, incluyendo el protocolo de autenticación y el identificador NAS utilizado durante el proceso de autenticación.
ITEM | CAMPO | VALOR |
1 | Acción | Activar el check para guardar el servidor RADIUS |
2 | Authentication protocol | Seleccionar PAP |
3 | NAS-Identifier | Seleccionar Device MAC |

10. CONFIGURACIÓN DE PARÁMETROS ADICIONALES DEL RADIUS RELAY
En esta sección se configuran parámetros adicionales del RADIUS relay, relacionados con el tiempo de espera y el modo de balanceo de carga.
ITEM | CAMPO | VALOR |
1 | Acción | Click en Add |
2 | Time out period (seconds) | Validar que esté en 5 |
3 | Load balancing mode | Seleccionar By priority |

11. CONFIGURACIÓN DEL SERVIDOR RADIUS PARA ACCOUNTING
En esta sección se configuran los parámetros del servidor RADIUS destinados al servicio de accounting, incluyendo la dirección IP, el puerto y la clave compartida.
ITEM | CAMPO | VALOR |
1 | Address | Escribir la IP del servidor RADIUS principal |
2 | Port | 1813 |
3 | Key | Click en Set |

12. CONFIGURACIÓN DE LA CLAVE COMPARTIDA PARA ACCOUNTING RADIUS
En esta sección se define la clave compartida (secret key) utilizada para el servicio de accounting del servidor RADIUS.
ITEM | CAMPO | VALOR |
1 | Key | Escribir la secret key |
2 | Confirm Key | Escribir nuevamente la secret key |
3 | Acción | Click en OK |

13. CONFIRMACIÓN Y GUARDADO DE LA CONFIGURACIÓN DE ACCOUNTING
En esta sección se confirma y guarda la configuración del servidor RADIUS para accounting dentro de iMaster NCE Campus.
ITEM | CAMPO | VALOR |
1 | Acción | Activar el check |
2 | Acción | Click en OK |

14. ASOCIACIÓN DEL PERFIL RADIUS AL SSID
En esta sección se selecciona y asocia el perfil de servidor RADIUS previamente creado al SSID configurado, asegurando que el proceso de autenticación y accounting utilice dicho perfil.
ITEM | CAMPO | VALOR |
1 | Perfil RADIUS | Seleccionar el perfil creado (ej. RADIUS-DW) |
2 | Acción | Click en OK |

15. VALIDACIÓN DE LA AUTENTICACIÓN LIBRE DEL PORTAL
En esta sección se valida que la opción de autenticación libre del portal permanezca desactivada y se accede a la configuración de las reglas permitidas por defecto.
ITEM | CAMPO | VALOR |
1 | Portal authentication-free | Validar que se encuentre desactivada |
2 | Default permit rule | Click en los tres puntos (…) |

16. CREACIÓN DE LA PLANTILLA DE REGLAS PERMITIDAS DEL PORTAL
En esta sección se crea la plantilla que contendrá las reglas permitidas del portal cautivo, utilizada para definir el tráfico autorizado previo a la autenticación.
ITEM | CAMPO | VALOR |
1 | Select template | Click en Create |

17. CREACIÓN DE LA LISTA DE CONTROL DE ACCESO (ACL) DEL PORTAL
En esta sección se crea la lista de control de acceso (ACL) que será utilizada por el portal cautivo para permitir el tráfico previo a la autenticación.
ITEM | CAMPO | VALOR |
1 | Name | Escribir el nombre de la ACL (ej. ACL-DATAWIFI) |
2 | ACL number | Escribir 6000 |
3 | Rule list | Click en Add |

18. CONFIGURACIÓN DE REGLAS DE WALLED GARDEN POR DOMINIO
En esta sección se configura una regla de Walled Garden basada en dominio, permitiendo el acceso previo a la autenticación a los servicios necesarios para el funcionamiento del portal cautivo.
ITEM | CAMPO | VALOR |
1 | Address type | Seleccionar Domain |
2 | Domain | Escribir *.datawifi.co (si se requieren más dominios, validar la tabla correspondiente) |
3 | Protocol | Seleccionar Any |
4 | Acción | Click en OK |

19. VALIDACIÓN FINAL DE DOMINIOS CONFIGURADOS EN LA ACL
En esta sección se valida que todos los dominios requeridos para el funcionamiento del portal cautivo se encuentren correctamente configurados dentro de la ACL antes de finalizar el proceso.
ITEM | CAMPO | VALOR |
1 | Validación | Verificar que todos los dominios necesarios estén configurados |
2 | Acción | Click en OK |

20. ASOCIACIÓN DE LA ACL CREADA AL PERFIL
En este paso se selecciona y confirma la ACL previamente creada para que quede aplicada correctamente a la configuración del portal.
ITEM | CAMPO | VALOR |
1 | Selección de ACL | Dar click sobre la ACL creada (ejemplo: ACLdatawifi) |
2 | Confirmación | Dar click en OK |

21. CONFIGURACIÓN DE LA CLAVE DEL PORTAL
En este paso se define la clave utilizada para el portal. Importante: La contraseña NO es estándar, NO es fija y debe ser definida por el cliente según su política de seguridad.
ITEM | CAMPO | VALOR |
1 | Definir clave del portal | Dar click en Set y escribir la contraseña definida por el cliente (ejemplo: Datawifi) |
2 | Guardar configuración | Dar click en OK |

22. EDICIÓN DEL SSID CONFIGURADO
En este paso se valida y edita el SSID previamente creado para aplicar o verificar la configuración del portal.
ITEM | CAMPO | VALOR |
1 | Acceder al menú AP | En el menú principal, dar click en AP |
2 | Acceder a configuración WiFi | Dar click en la opción WiFi |
3 | Validar SSID creado | Verificar que el SSID configurado exista (ejemplo: DATAWIFI) |
4 | Editar SSID | Dar click en el ícono del lápiz para editar el SSID |

23. CONFIRMACIÓN DE CONFIGURACIÓN DEL SSID
En este paso se avanza a la siguiente pantalla para continuar con la validación y aplicación de la configuración del SSID.
ITEM | CAMPO | VALOR |
1 | Avanzar en la configuración | Desplazarse hasta la parte inferior de la interfaz y dar click en Next |

24. CONFIGURACIÓN DE SEGURIDAD DEL SSID (OPEN NETWORK + PORTAL)
En este paso se define el tipo de red abierta y el método de autenticación por portal, desactivando el cifrado OWE.
ITEM | CAMPO | VALOR |
1 | Seleccionar tipo de red | Dar click en Open Network |
2 | Método de autenticación | Seleccionar OWE + Portal authentication |
3 | OWE transmission mode | Desactivar la opción OWE transmission mode |

25. CONFIRMACIÓN DE POLÍTICA DE BYPASS DEL PORTAL
En este paso se confirma la política de bypass del portal, aceptando las condiciones y definiendo el comportamiento de acceso para usuarios autenticados y nuevos usuarios.
ITEM | CAMPO | VALOR |
1 | Aceptar aviso de bypass | Seleccionar “I have read the bypass policy selection notice, and I know the contents and risks of both policies” |
2 | Política de acceso | Seleccionar “Authenticated users can continue accessing the network, and new users are not allowed to access the network” |
3 | Continuar | Dar click en Next |

26. FINALIZAR CONFIGURACIÓN DEL SSID
En este paso se confirman los cambios realizados y se finaliza la configuración del SSID con autenticación por portal.
ITEM | CAMPO | VALOR |
1 | Confirmar configuración | Dar click en OK |

27. ACCEDER A LA GESTIÓN DE PÁGINAS DEL PORTAL
En este paso se ingresa al menú de gestión de páginas para administrar el portal de autenticación (páginas de login, éxito, error, etc.).
ITEM | CAMPO | VALOR |
1 | Abrir menú principal | Ir a la esquina superior izquierda y dar click en el ícono de tres líneas |
2 | Ingresar a Admission Management | Seleccionar Admission Management |
3 | Validar grupo Admission Policy | Confirmar que se esté dentro del grupo Admission Policy |
4 | Acceder a Page Management | Dentro de Admission Policy, seleccionar Page Management |

28. CREAR POLÍTICA DE REDIRECCIÓN DE PÁGINA DEL PORTAL
En este paso se crea la Portal Page Push Policy, que define el comportamiento de redirección del portal tras la autenticación del usuario.
ITEM | CAMPO | VALOR |
1 | Acceder a Portal Page Push Policy | Dentro de Page Management, dar click en Portal Page Push Policy |
2 | Crear nueva política | Dar click en Create |

29. CONFIGURACIÓN DE LA PORTAL PAGE PUSH POLICY
En este paso se definen los parámetros principales de la política de redirección del portal y se asocia al SSID correspondiente.
ITEM | CAMPO | VALOR |
1 | Name | Escribir el nombre para identificar la política de portal, por ejemplo PORTAL-DW |
2 | Access mode | Seleccionar Wireless |
3 | Access device type | Seleccionar AP |
4 | Match SSIDs | Activar el check para habilitar la coincidencia por SSID |
5 | SSID | Dar click en Add para seleccionar el SSID creado previamente (ej. DATAWIFI) |

30. SELECCIÓN Y CONFIRMACIÓN DEL SSID
En este paso se selecciona el SSID correspondiente y se confirma su asociación dentro de la política de redirección del portal.
ITEM | CAMPO | VALOR |
1 | Selección de SSID | Seleccionar el SSID correspondiente (ej. DATAWIFI) |
2 | Confirmar selección | Dar click en la flecha para agregar el SSID seleccionado |
3 | Guardar configuración | Dar click en OK para guardar el SSID seleccionado |

31. ASOCIAR SITE A LA PORTAL PAGE PUSH POLICY
En este paso se asocia el Site correspondiente a la Portal Page Push Policy, definiendo en qué sitio se aplicará la política del portal.
ITEM | CAMPO | VALOR |
1 | Site | Dar click en Add para asociar el Site donde aplicará la política del portal |

32. SELECCIÓN Y CONFIRMACIÓN DEL SITE
En este paso se selecciona el Site correspondiente y se confirma su asociación a la Portal Page Push Policy, asegurando que la política del portal se aplique en el sitio correcto.
ITEM | CAMPO | VALOR |
1 | Selección de Site | Seleccionar el Site correspondiente donde fue creado el SSID (ej. DataWifi) |
2 | Confirmar selección | Dar click en la flecha para agregar el Site seleccionado |
3 | Guardar configuración | Dar click en OK para guardar el Site seleccionado |

33. ASOCIACIÓN DE DISPOSITIVOS (AP)
En este paso se habilita y configura la asociación de dispositivos de acceso (AP) a la Portal Page Push Policy, definiendo sobre qué equipos se aplicará la política del portal.
ITEM | CAMPO | VALOR |
1 | Match devices | Activar el check para habilitar la asociación de dispositivos |
2 | Agregar dispositivos | Dar click en Add para seleccionar los dispositivos (AP) |

34. SELECCIÓN Y ASOCIACIÓN DE APs AL SITE
En este paso se selecciona el Site correspondiente y se asocian los puntos de acceso (AP) al portal, asegurando que la política configurada se aplique a todos los dispositivos del sitio.
ITEM | CAMPO | VALOR |
1 | Seleccionar Site | Dar click en Site y escoger el Site correspondiente (ej. Datawifi) |
2 | Asociar APs | Dar click en la flecha >> para pasar todos los AP del Site seleccionado |
3 | Guardar configuración | Dar click en OK para confirmar y guardar la asociación de los AP |

35. CONFIGURACIÓN DEL MÉTODO DE AUTENTICACIÓN Y URL DE PORTAL
En este paso se configura el método de autenticación basado en la plataforma en la nube y se define la URL del portal de terceros que será utilizada durante el proceso de autenticación.
ITEM | CAMPO | VALOR |
1 | Authentication mode | Seleccionar Cloud platform-based authentication |
2 | Interconnection mode | Seleccionar RADIUS Relay |
3 | Third-party authentication URL | Escribir: https://app.datawifi.co/easyfi/web/app.php/portal |
4 | URL template | Dar click en los tres puntos (…) para seleccionar o crear el template de URL |

36. CREACIÓN DEL URL TEMPLATE
En este paso se crea un nuevo URL Template que será utilizado por el portal para construir dinámicamente la URL de redirección durante el proceso de autenticación.
ITEM | CAMPO | VALOR |
1 | Select URL template | Dar click en Create para crear un nuevo template de URL |

37. CREACIÓN DEL URL TEMPLATE (NOMBRE DEL PERFIL)
En este paso se define el nombre del URL Template, el cual permitirá identificar de forma clara el perfil de parámetros que será utilizado en la construcción de la URL del portal.
ITEM | CAMPO | VALOR |
1 | Name | Escribir el nombre para identificar los parámetros de la URL (ej. URL-DATAWIFI) |
2 | Create | Dar click en Create para crear el URL Template |

38. CONFIGURACIÓN DE PARÁMETROS DINÁMICOS EN EL URL TEMPLATE
En este paso se configuran los parámetros dinámicos del URL Template, definiendo cómo se reemplazan y envían los valores desde el controlador hacia el portal durante el proceso de autenticación.
ITEM | CAMPO | VALOR |
1 | Replace value mode | Seleccionar Replace the existing value of the controller |
2 | Parameter | Seleccionar SSID |
3 | Parameter name | Escribir ssid |
4 | Confirmar parámetro | Dar click en el check |
5 | Parámetros adicionales | Para los otros parámetros, repetir: click en Create y seguir este mismo paso a paso |

39. CONFIGURACIÓN FINAL DE PARÁMETROS DEL URL TEMPLATE
En este paso se configuran y validan todos los parámetros finales del URL Template, asegurando que los valores enviados desde el controlador coincidan correctamente con los parámetros requeridos por el portal antes de guardar la configuración.
ITEM | CAMPO | VALOR |
1 | Replace value mode | Replace the existing value of the controller / ssid / ssid |
2 | Replace value mode | Replace the existing value of the controller / redirect-url / redirect_URL |
3 | Replace value mode | Replace the existing value of the controller / loginurl / loginurl |
4 | Replace value mode | Replace the existing value of the controller / user-mac / userMacHu |
5 | Replace value mode | Replace the existing value of the controller / device-mac / apMacHu |
6 | Validación final | Validar que todos los parámetros coincidan y luego dar click en OK |

40. SELECCIÓN Y CONFIRMACIÓN DEL URL TEMPLATE CREADO
En este paso se selecciona el URL Template creado previamente y se confirma su uso dentro de la configuración del portal.
ITEM | CAMPO | VALOR |
1 | Seleccionar URL Template | Dar click en el URL-Datawifi creado anteriormente |
2 | Confirmar selección | Dar click en OK |

41. GUARDADO FINAL DE LA PORTAL PAGE PUSH POLICY
En este paso se confirman y guardan todos los cambios realizados en la Portal Page Push Policy.
ITEM | CAMPO | VALOR |
1 | Guardar cambios | Dar click en OK para guardar todos los cambios realizados en Push Page Rule |

42. ACCESO A SITE CONFIGURATION PARA VALIDACIÓN FINAL
En este paso se accede nuevamente al menú de configuración del sitio para validar que la configuración aplicada previamente se encuentre correctamente guardada y disponible en la plataforma.
ITEM | CAMPO | VALOR |
1 | Menú principal | Network Configuration |
2 | Grupo de configuración | Site configuration |
3 | Opción seleccionada | Site configuration |

43. ACCESO A CONFIGURACIÓN CLI PARA DISPOSITIVOS AP
En este paso se accede a la configuración por CLI para dispositivos de tipo AP, definiendo el alcance de la configuración a nivel específico del site y creando una nueva configuración.
ITEM | CAMPO | VALOR |
1 | Acceder a CLI | Dar click en CLI |
2 | Device type | Seleccionar AP |
3 | Device configuration | Seleccionar site-specific |
4 | Crear configuración | Dar click en Create |

44. CONFIGURACIÓN CLI PARA HABILITAR DNS DE PORTAL (PASS DNS)
En este paso se crea una configuración CLI específica para dispositivos AP a nivel de site, con el fin de habilitar el paso de DNS requerido para el correcto funcionamiento del portal cautivo.
ITEM | CAMPO | VALOR |
1 | Device type | Seleccionar AP |
2 | Name | Escribir el nombre para los DNS del portal (ej. PassDNS) |
3 | Device configuration | Seleccionar site-specific |
4 | CLI | Escribir: system-view portal pass dns enable |
5 | Crear configuración | Dar click en Create |

system-view portal pass dns enable |
ÁREAS DE APOYO
Recuerde que si tiene alguna falla, solicitud o necesidad puede contactar al PS y/o comercial asignado al proyecto, o también podrá solicitar apoyo a nuestro equipo de operaciones mediante el correo ayuda@datawifi.co o directamente en nuestro aplicativo de mesa de ayuda en la dirección https://datawifi.zohodesk.com/portal/es/newticket.
Si tiene alguna duda de quién es el PS y/o el comercial asignado a la cuenta, por favor valide esta información en el starter pack que se le fue entregado al inicio del proyecto.
Gracias por confiar en la plataforma líder en América Latina en análisis de datos y calidad de las redes Wifi.
