MANUAL DE CONFIGURACIÓN DE HUAWEI IMASTER NCE CAMPUS

MANUAL DE CONFIGURACIÓN DE HUAWEI IMASTER NCE CAMPUS


MANUAL DE CONFIGURACIÓN DE HUAWEI IMASTER NCE CAMPUS

REQUISITOS PREVIOS 

  •      Radius Server 1 

  •      Radius Server 2

  •      Radius Secret

 Con la información de la red para este caso:  "HUAWEI IMASTER NCE CAMPUS"

PROCESO DE CONFIGURACIÓN

1. ACCESO A LA CONFIGURACIÓN DEL SITIO EN IMASTER NCE CAMPUS

En esta sección se describe el proceso para acceder a la configuración del sitio dentro de Huawei iMaster NCE Campus, validando el menú y el grupo correspondiente desde el panel de navegación principal.

ITEM

CAMPO

VALOR

1

Menú principal

Network Configuration

2

Grupo de configuración

Site configuration

3

Opción seleccionada

Site configuration


2. CONFIGURACIÓN DE LA REGIÓN DEL SITIO

En esta sección se configura la región o país asociado al sitio, lo cual es necesario para definir los parámetros regulatorios y permitir la creación de nuevos elementos dentro del sitio.

ITEM

CAMPO

VALOR

1

Country / Region

Seleccionar la región del site (ej. Colombia)

2

Acción

Click en el botón “+”


3. CONFIGURACIÓN DEL SSID PARA AUTENTICACIÓN CON PORTAL CAUTIVO

En esta sección se configura el SSID que será utilizado en los sites, definiendo el método de reenvío de tráfico, la VLAN de operación y el esquema de autenticación mediante portal cautivo integrado con la plataforma en la nube.

ITEM

CAMPO

VALOR

1

SSID name

Escribir el nombre del SSID (ej. DATAWIFI)

2

Data forwarding mode

Direct

3

VLAN

Escribir la VLAN de operación del portal (ej. 1)

4

WLAN security policy / Semi open network

Seleccionar PSK + portal authentication

5

Authentication type

Relay authentication by cloud platform

6

Interconnection mode

RADIUS relay

7

Page push protocol

HTTPS


4. CONFIGURACIÓN DE PARÁMETROS DE AUTENTICACIÓN Y REDIRECCIÓN

En esta sección se configuran los parámetros que serán utilizados durante el proceso de autenticación del portal cautivo, incluyendo credenciales, reglas de redirección y la selección del servidor RADIUS mediante relay.

ITEM

CAMPO

VALOR

1

Username

Escribir username

2

Password parameter name

Escribir password

3

Redirect URL matching rule

Seleccionar Redirect URL parameter

4

Parameter name for the authentication success redirect URL

Escribir successurl

5

RADIUS relay server

Click en los tres puntos (…)


5. CREACIÓN DEL SERVIDOR RADIUS RELAY

En esta sección se inicia el proceso de creación del servidor RADIUS que será utilizado para el relay de autenticación desde la plataforma iMaster NCE Campus.

ITEM

CAMPO

VALOR

1

Acción

Click en Create


6. CONFIGURACIÓN INICIAL DEL SERVIDOR RADIUS

En esta sección se configuran los parámetros básicos del servidor RADIUS que será utilizado para la autenticación mediante portal cautivo en Huawei iMaster NCE Campus.

ITEM

CAMPO

VALOR

1

Name

Escribir el nombre del servidor (ej. RADIUS-DW)

2

Authentication service

Seleccionar Portal

3

Authentication Server

Click en Add


7. CONFIGURACIÓN DEL SERVIDOR RADIUS PRINCIPAL

En esta sección se configura la dirección IP, el puerto y la clave compartida del servidor RADIUS principal que será utilizado para la autenticación del portal cautivo.

ITEM

CAMPO

VALOR

1

Address

Escribir la IP del servidor RADIUS principal

2

Port

1812

3

Key

Click en Set


8. CONFIGURACIÓN DE LA CLAVE COMPARTIDA DEL SERVIDOR RADIUS

En esta sección se define la clave compartida (secret key) utilizada para la comunicación segura entre iMaster NCE Campus y el servidor RADIUS.

ITEM

CAMPO

VALOR

1

Key

Escribir la secret key

2

Confirm Key

Escribir nuevamente la secret key

3

Acción

Click en OK


9. AJUSTES FINALES DEL SERVIDOR RADIUS

En esta sección se confirman los parámetros finales del servidor RADIUS, incluyendo el protocolo de autenticación y el identificador NAS utilizado durante el proceso de autenticación.

ITEM

CAMPO

VALOR

1

Acción

Activar el check para guardar el servidor RADIUS

2

Authentication protocol

Seleccionar PAP

3

NAS-Identifier

Seleccionar Device MAC


10. CONFIGURACIÓN DE PARÁMETROS ADICIONALES DEL RADIUS RELAY

En esta sección se configuran parámetros adicionales del RADIUS relay, relacionados con el tiempo de espera y el modo de balanceo de carga.

ITEM

CAMPO

VALOR

1

Acción

Click en Add

2

Time out period (seconds)

Validar que esté en 5

3

Load balancing mode

Seleccionar By priority


11. CONFIGURACIÓN DEL SERVIDOR RADIUS PARA ACCOUNTING

En esta sección se configuran los parámetros del servidor RADIUS destinados al servicio de accounting, incluyendo la dirección IP, el puerto y la clave compartida.

ITEM

CAMPO

VALOR

1

Address

Escribir la IP del servidor RADIUS principal

2

Port

1813

3

Key

Click en Set


12. CONFIGURACIÓN DE LA CLAVE COMPARTIDA PARA ACCOUNTING RADIUS

En esta sección se define la clave compartida (secret key) utilizada para el servicio de accounting del servidor RADIUS.

ITEM

CAMPO

VALOR

1

Key

Escribir la secret key

2

Confirm Key

Escribir nuevamente la secret key

3

Acción

Click en OK


13. CONFIRMACIÓN Y GUARDADO DE LA CONFIGURACIÓN DE ACCOUNTING

En esta sección se confirma y guarda la configuración del servidor RADIUS para accounting dentro de iMaster NCE Campus.

ITEM

CAMPO

VALOR

1

Acción

Activar el check

2

Acción

Click en OK


14. ASOCIACIÓN DEL PERFIL RADIUS AL SSID

En esta sección se selecciona y asocia el perfil de servidor RADIUS previamente creado al SSID configurado, asegurando que el proceso de autenticación y accounting utilice dicho perfil.

ITEM

CAMPO

VALOR

1

Perfil RADIUS

Seleccionar el perfil creado (ej. RADIUS-DW)

2

Acción

Click en OK


15. VALIDACIÓN DE LA AUTENTICACIÓN LIBRE DEL PORTAL

En esta sección se valida que la opción de autenticación libre del portal permanezca desactivada y se accede a la configuración de las reglas permitidas por defecto.

ITEM

CAMPO

VALOR

1

Portal authentication-free

Validar que se encuentre desactivada

2

Default permit rule

Click en los tres puntos (…)

16. CREACIÓN DE LA PLANTILLA DE REGLAS PERMITIDAS DEL PORTAL

En esta sección se crea la plantilla que contendrá las reglas permitidas del portal cautivo, utilizada para definir el tráfico autorizado previo a la autenticación.

ITEM

CAMPO

VALOR

1

Select template

Click en Create


17. CREACIÓN DE LA LISTA DE CONTROL DE ACCESO (ACL) DEL PORTAL

En esta sección se crea la lista de control de acceso (ACL) que será utilizada por el portal cautivo para permitir el tráfico previo a la autenticación.

ITEM

CAMPO

VALOR

1

Name

Escribir el nombre de la ACL (ej. ACL-DATAWIFI)

2

ACL number

Escribir 6000

3

Rule list

Click en Add


18. CONFIGURACIÓN DE REGLAS DE WALLED GARDEN POR DOMINIO

En esta sección se configura una regla de Walled Garden basada en dominio, permitiendo el acceso previo a la autenticación a los servicios necesarios para el funcionamiento del portal cautivo.

ITEM

CAMPO

VALOR

1

Address type

Seleccionar Domain

2

Domain

Escribir *.datawifi.co (si se requieren más dominios, validar la tabla correspondiente)

3

Protocol

Seleccionar Any

4

Acción

Click en OK


19. VALIDACIÓN FINAL DE DOMINIOS CONFIGURADOS EN LA ACL

En esta sección se valida que todos los dominios requeridos para el funcionamiento del portal cautivo se encuentren correctamente configurados dentro de la ACL antes de finalizar el proceso.

ITEM

CAMPO

VALOR

1

Validación

Verificar que todos los dominios necesarios estén configurados

2

Acción

Click en OK


20. ASOCIACIÓN DE LA ACL CREADA AL PERFIL

En este paso se selecciona y confirma la ACL previamente creada para que quede aplicada correctamente a la configuración del portal.

ITEM

CAMPO

VALOR

1

Selección de ACL

Dar click sobre la ACL creada (ejemplo: ACLdatawifi)

2

Confirmación

Dar click en OK


21. CONFIGURACIÓN DE LA CLAVE DEL PORTAL

En este paso se define la clave utilizada para el portal. Importante: La contraseña NO es estándar, NO es fija y debe ser definida por el cliente según su política de seguridad.

ITEM

CAMPO

VALOR

1

Definir clave del portal

Dar click en Set y escribir la contraseña definida por el cliente (ejemplo: Datawifi)

2

Guardar configuración

Dar click en OK


22. EDICIÓN DEL SSID CONFIGURADO

En este paso se valida y edita el SSID previamente creado para aplicar o verificar la configuración del portal.

ITEM

CAMPO

VALOR

1

Acceder al menú AP

En el menú principal, dar click en AP

2

Acceder a configuración WiFi

Dar click en la opción WiFi

3

Validar SSID creado

Verificar que el SSID configurado exista (ejemplo: DATAWIFI)

4

Editar SSID

Dar click en el ícono del lápiz para editar el SSID


23. CONFIRMACIÓN DE CONFIGURACIÓN DEL SSID

En este paso se avanza a la siguiente pantalla para continuar con la validación y aplicación de la configuración del SSID.

ITEM

CAMPO

VALOR

1

Avanzar en la configuración

Desplazarse hasta la parte inferior de la interfaz y dar click en Next


24. CONFIGURACIÓN DE SEGURIDAD DEL SSID (OPEN NETWORK + PORTAL)

En este paso se define el tipo de red abierta y el método de autenticación por portal, desactivando el cifrado OWE.

ITEM

CAMPO

VALOR

1

Seleccionar tipo de red

Dar click en Open Network

2

Método de autenticación

Seleccionar OWE + Portal authentication

3

OWE transmission mode

Desactivar la opción OWE transmission mode


25. CONFIRMACIÓN DE POLÍTICA DE BYPASS DEL PORTAL

En este paso se confirma la política de bypass del portal, aceptando las condiciones y definiendo el comportamiento de acceso para usuarios autenticados y nuevos usuarios.

ITEM

CAMPO

VALOR

1

Aceptar aviso de bypass

Seleccionar “I have read the bypass policy selection notice, and I know the contents and risks of both policies”

2

Política de acceso

Seleccionar “Authenticated users can continue accessing the network, and new users are not allowed to access the network”

3

Continuar

Dar click en Next


26. FINALIZAR CONFIGURACIÓN DEL SSID

En este paso se confirman los cambios realizados y se finaliza la configuración del SSID con autenticación por portal.

ITEM

CAMPO

VALOR

1

Confirmar configuración

Dar click en OK


27. ACCEDER A LA GESTIÓN DE PÁGINAS DEL PORTAL

En este paso se ingresa al menú de gestión de páginas para administrar el portal de autenticación (páginas de login, éxito, error, etc.).

ITEM

CAMPO

VALOR

1

Abrir menú principal

Ir a la esquina superior izquierda y dar click en el ícono de tres líneas

2

Ingresar a Admission Management

Seleccionar Admission Management

3

Validar grupo Admission Policy

Confirmar que se esté dentro del grupo Admission Policy

4

Acceder a Page Management

Dentro de Admission Policy, seleccionar Page Management


28. CREAR POLÍTICA DE REDIRECCIÓN DE PÁGINA DEL PORTAL

En este paso se crea la Portal Page Push Policy, que define el comportamiento de redirección del portal tras la autenticación del usuario.

ITEM

CAMPO

VALOR

1

Acceder a Portal Page Push Policy

Dentro de Page Management, dar click en Portal Page Push Policy

2

Crear nueva política

Dar click en Create


29. CONFIGURACIÓN DE LA PORTAL PAGE PUSH POLICY

En este paso se definen los parámetros principales de la política de redirección del portal y se asocia al SSID correspondiente.

ITEM

CAMPO

VALOR

1

Name

Escribir el nombre para identificar la política de portal, por ejemplo PORTAL-DW

2

Access mode

Seleccionar Wireless

3

Access device type

Seleccionar AP

4

Match SSIDs

Activar el check para habilitar la coincidencia por SSID

5

SSID

Dar click en Add para seleccionar el SSID creado previamente (ej. DATAWIFI)


30. SELECCIÓN Y CONFIRMACIÓN DEL SSID

En este paso se selecciona el SSID correspondiente y se confirma su asociación dentro de la política de redirección del portal.

ITEM

CAMPO

VALOR

1

Selección de SSID

Seleccionar el SSID correspondiente (ej. DATAWIFI)

2

Confirmar selección

Dar click en la flecha para agregar el SSID seleccionado

3

Guardar configuración

Dar click en OK para guardar el SSID seleccionado




31. ASOCIAR SITE A LA PORTAL PAGE PUSH POLICY

En este paso se asocia el Site correspondiente a la Portal Page Push Policy, definiendo en qué sitio se aplicará la política del portal.

ITEM

CAMPO

VALOR

1

Site

Dar click en Add para asociar el Site donde aplicará la política del portal


32. SELECCIÓN Y CONFIRMACIÓN DEL SITE

En este paso se selecciona el Site correspondiente y se confirma su asociación a la Portal Page Push Policy, asegurando que la política del portal se aplique en el sitio correcto.

ITEM

CAMPO

VALOR

1

Selección de Site

Seleccionar el Site correspondiente donde fue creado el SSID (ej. DataWifi)

2

Confirmar selección

Dar click en la flecha para agregar el Site seleccionado

3

Guardar configuración

Dar click en OK para guardar el Site seleccionado


33. ASOCIACIÓN DE DISPOSITIVOS (AP)

En este paso se habilita y configura la asociación de dispositivos de acceso (AP) a la Portal Page Push Policy, definiendo sobre qué equipos se aplicará la política del portal.

ITEM

CAMPO

VALOR

1

Match devices

Activar el check para habilitar la asociación de dispositivos

2

Agregar dispositivos

Dar click en Add para seleccionar los dispositivos (AP)


34. SELECCIÓN Y ASOCIACIÓN DE APs AL SITE

En este paso se selecciona el Site correspondiente y se asocian los puntos de acceso (AP) al portal, asegurando que la política configurada se aplique a todos los dispositivos del sitio.

ITEM

CAMPO

VALOR

1

Seleccionar Site

Dar click en Site y escoger el Site correspondiente (ej. Datawifi)

2

Asociar APs

Dar click en la flecha >> para pasar todos los AP del Site seleccionado

3

Guardar configuración

Dar click en OK para confirmar y guardar la asociación de los AP


35. CONFIGURACIÓN DEL MÉTODO DE AUTENTICACIÓN Y URL DE PORTAL

En este paso se configura el método de autenticación basado en la plataforma en la nube y se define la URL del portal de terceros que será utilizada durante el proceso de autenticación.

ITEM

CAMPO

VALOR

1

Authentication mode

Seleccionar Cloud platform-based authentication

2

Interconnection mode

Seleccionar RADIUS Relay

3

Third-party authentication URL

Escribir: https://app.datawifi.co/easyfi/web/app.php/portal

4

URL template

Dar click en los tres puntos (…) para seleccionar o crear el template de URL


36. CREACIÓN DEL URL TEMPLATE

En este paso se crea un nuevo URL Template que será utilizado por el portal para construir dinámicamente la URL de redirección durante el proceso de autenticación.

ITEM

CAMPO

VALOR

1

Select URL template

Dar click en Create para crear un nuevo template de URL


37. CREACIÓN DEL URL TEMPLATE (NOMBRE DEL PERFIL)

En este paso se define el nombre del URL Template, el cual permitirá identificar de forma clara el perfil de parámetros que será utilizado en la construcción de la URL del portal.

ITEM

CAMPO

VALOR

1

Name

Escribir el nombre para identificar los parámetros de la URL (ej. URL-DATAWIFI)

2

Create

Dar click en Create para crear el URL Template


38. CONFIGURACIÓN DE PARÁMETROS DINÁMICOS EN EL URL TEMPLATE

En este paso se configuran los parámetros dinámicos del URL Template, definiendo cómo se reemplazan y envían los valores desde el controlador hacia el portal durante el proceso de autenticación.

ITEM

CAMPO

VALOR

1

Replace value mode

Seleccionar Replace the existing value of the controller

2

Parameter

Seleccionar SSID

3

Parameter name

Escribir ssid

4

Confirmar parámetro

Dar click en el check

5

Parámetros adicionales

Para los otros parámetros, repetir: click en Create y seguir este mismo paso a paso


39. CONFIGURACIÓN FINAL DE PARÁMETROS DEL URL TEMPLATE

En este paso se configuran y validan todos los parámetros finales del URL Template, asegurando que los valores enviados desde el controlador coincidan correctamente con los parámetros requeridos por el portal antes de guardar la configuración.

ITEM

CAMPO

VALOR

1

Replace value mode

Replace the existing value of the controller / ssid / ssid

2

Replace value mode

Replace the existing value of the controller / redirect-url / redirect_URL

3

Replace value mode

Replace the existing value of the controller / loginurl / loginurl

4

Replace value mode

Replace the existing value of the controller / user-mac / userMacHu

5

Replace value mode

Replace the existing value of the controller / device-mac / apMacHu

6

Validación final

Validar que todos los parámetros coincidan y luego dar click en OK


40. SELECCIÓN Y CONFIRMACIÓN DEL URL TEMPLATE CREADO

En este paso se selecciona el URL Template creado previamente y se confirma su uso dentro de la configuración del portal.

ITEM

CAMPO

VALOR

1

Seleccionar URL Template

Dar click en el URL-Datawifi creado anteriormente

2

Confirmar selección

Dar click en OK


41. GUARDADO FINAL DE LA PORTAL PAGE PUSH POLICY

En este paso se confirman y guardan todos los cambios realizados en la Portal Page Push Policy.

ITEM

CAMPO

VALOR

1

Guardar cambios

Dar click en OK para guardar todos los cambios realizados en Push Page Rule


42. ACCESO A SITE CONFIGURATION PARA VALIDACIÓN FINAL

En este paso se accede nuevamente al menú de configuración del sitio para validar que la configuración aplicada previamente se encuentre correctamente guardada y disponible en la plataforma.

ITEM

CAMPO

VALOR

1

Menú principal

Network Configuration

2

Grupo de configuración

Site configuration

3

Opción seleccionada

Site configuration


43. ACCESO A CONFIGURACIÓN CLI PARA DISPOSITIVOS AP

En este paso se accede a la configuración por CLI para dispositivos de tipo AP, definiendo el alcance de la configuración a nivel específico del site y creando una nueva configuración.

ITEM

CAMPO

VALOR

1

Acceder a CLI

Dar click en CLI

2

Device type

Seleccionar AP

3

Device configuration

Seleccionar site-specific

4

Crear configuración

Dar click en Create


44. CONFIGURACIÓN CLI PARA HABILITAR DNS DE PORTAL (PASS DNS)

En este paso se crea una configuración CLI específica para dispositivos AP a nivel de site, con el fin de habilitar el paso de DNS requerido para el correcto funcionamiento del portal cautivo.

ITEM

CAMPO

VALOR

1

Device type

Seleccionar AP

2

Name

Escribir el nombre para los DNS del portal (ej. PassDNS)

3

Device configuration

Seleccionar site-specific

4

CLI

Escribir:

system-view 

portal pass dns enable

5

Crear configuración

Dar click en Create


system-view 

portal pass dns enable


ÁREAS DE APOYO  

  Recuerde que si tiene alguna falla, solicitud o necesidad puede contactar al PS y/o comercial asignado al proyecto, o también podrá solicitar apoyo a nuestro equipo de operaciones mediante el correo ayuda@datawifi.co o directamente en nuestro aplicativo de mesa de ayuda en la dirección https://datawifi.zohodesk.com/portal/es/newticket.

  Si tiene alguna duda de quién es el PS y/o el comercial asignado a la cuenta, por favor valide esta información en el starter pack que se le fue entregado al inicio del proyecto.

Gracias por confiar en la plataforma líder en América Latina en análisis de datos y calidad de las redes Wifi.


    • Related Articles

    • CONFIGURACIÓN FLOW METRICS HUAWEI IMASTER

      MANUAL DE CONFIGURACIÓN RECOMENDACIONES PREVIAS ● Tener las licencias asignadas correspondiente a la cantidad de dispositivos a registrar. ● Versión de referencia tomada: iMaster NCE-Campus V300R023C00SPC152. CONFIGURACIÓN Ingresar al menú de la ...
    • HUAWEI IMASTER

      Version: iMaster NCE-Campus V300R021C00SPC813 1. Ingresar al "site" por CLI en la controladora y realizar la configuración de DNS. Ingresar en la linea de comandos - system view #Acceder a modo configuración - portal pass dns enable 2. Realizar la ...
    • MANUAL DE CONFIGURACIÓN DE HUAWEI IMASTER

      MANUAL DE CONFIGURACIÓN DE HUAWEI IMASTER REQUISITOS PREVIOS Solicite al correo manuales@datawifi.co los siguientes datos: Host Port Key Confirm Key Con la información de la red para este caso: "Infraestructura: Huawei master" CONFIGURACIÓN EQUIPO ...
    • Configuración de Huawei validator

      MANUAL DE CONFIGURACIÓN DE VALIDATOR PARA HUAWEI IMASTER RECOMENDACIONES PREVIAS Contar con el validator de Huawei. Contar con las credenciales para la plataforma Flowmetrics para ingresar través del siguiente link https://flowmetrics.datawifi.co/ ...
    • Troubleshooting básico Huawei iMaster

      TROUBLESHOOTING BÁSICO HUAWEI IMASTER RECOMENDACIONES PREVIAS Contar con acceso a la controladora Huawei iMaster ANÁLISIS DE PROBLEMAS El análisis de Huawei iMaster requiere usar un recurso que permita recrear webhooks, en este caso se utilizará ...