Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

站点配置设置(页面参考)

了解“站点配置”页上的各种设置和选项。

查找站点配置页面

从左侧菜单中,选择 组织 > 管理员 | 站点配置。如果您的组织中有多个网站,则会显示这些网站的列表。选择一个以打开配置设置页面,如图 1 所示。各种站点级配置选项按类别组织,因此您可以显示要配置的组集的配置详细信息,并隐藏其余组集的详细信息。

图 1:站点配置页面 The Site Configuration Page

站点配置页面的主要部分

注意:

如果对设置进行更改,请单击“站点配置”页面右上角的 “保存 ”。

表 1:站点配置设置
章节 说明更多信息
信息 输入您的站点名称、国家/地区和时区。瞻博网络 Mist 会生成站点 ID,该站点 ID 不可更改。  
定位 输入您的位置。 设置站点位置
注释 根据需要输入注释。  
RF 模板 如果要将 RF 模板分配给此站点,请选择该模板。 瞻博网络 Mist 无线指南中的无线电设置(RF 模板)
站点组 为了更有效地配置和管理,请将类似站点添加到站点组。 站点组
接入点固件升级 启用自动更新并设置升级计划。 瞻博网络 Mist 无线指南启用自动更新
基于蓝牙的定位服务 启用基于位置的服务的功能。 瞻博网络 Mist 定位服务指南
Wi-Fi 位置设置 如果启用此选项,您还可以选择在占用率分析中包括或排除未连接的无线客户端。 瞻博网络 Mist 分析指南
接入点设置 选择要为此站点上的接入点 (AP) 启用的功能。
  • 本地状态页面 — 客户端设备可以使用本地状态页面获取有关其所连接的接入点的信息。如果启用此选项,请输入主机名,这是用户可以查看此页面的地址。

  • 自动恢复配置 — 启用此功能后,此站点上的接入点在与云断开连接时,可自动恢复到上次已知的良好配置。此功能适用于运行 0.7.x 或更高版本固件的所有 AP。

 
无线网状网络

网格网络是一组充当单个网络的连接设备(例如接入点)。使用此选项可在站点级别启用无线网状网络。启用网状网络后,您可以在门户的“接入点”页面上为每个接入点配置网状设置。

瞻博网络 Mist 无线指南中的网格中使用接入点
DFS 扫描

如果启用无线网状网络,则还会出现此选项。动态频率选择 (DFS) 可防止信道与机场常见的气象雷达等系统发生冲突。如果检测到冲突,接入点将切换到新的信道。

 
交换机管理 输入交换机的 root 密码,然后启用或禁用交换机代理。

如果未在站点配置中定义 root 密码,则在激活要由 Mist 云管理的设备时,设备将收到随机分配的 root 密码。

 
WAN 边缘管理

输入 WAN 边缘设备的 root 密码。

如果未在站点配置中定义 root 密码,则在激活要由 Mist 云管理的设备时,设备将收到随机分配的 root 密码。

 
Session Smart Conductor 最多输入两个以逗号分隔的 IP 地址。  
站点代理

您可以使用代理服务器作为本地网络和 Internet 之间的中间人。使用代理服务器可以提供额外的安全性以及更受控的网络环境。

要将代理服务器与瞻博网络 Mist 云集成,请输入代理 URL。使用以下格式: http://user:password@proxy.internal:8080

启用此功能后,配置将推送到接入点。然后所有交易都将通过代理服务器。代理服务器会将客户端的 IP 地址更改为自己的 IP 地址,并将流量发送到远程系统。它将以相同的方式处理来自远程系统的回复。

 
参与度分析 如果启用此功能,则“分析”菜单上提供了参与分析。设置要监控的停留时间类别以及日期和时间。 设置站点的参与停留限制和计划
占用率分析 在占用率分析页面上设置占用率数据的参数。 站点设置占用率分析
Webhook

添加和管理 Webhook,这些 Webhook 会将瞻博网络 Mist 警报和事件的通知推送到您指定的服务器。

添加 Webhook 后, 您可以单击查看 查看 Webhook 事件的投放状态。

瞻博网络 Mist 自动化和集成指南
安全性配置 启用瞻博网络 Mist 检测可能给您的网络带来安全风险的接入点。如果启用这些选项,将检测到这些威胁并显示在“安全性”页上。 瞻博网络 Mist 无线指南中的恶意、蜜罐和邻居接入点
接入点配置持久性 启用此功能后,此站点上的接入点将存储其上次已知配置,以便快速检索。 瞻博网络 Mist 无线指南启用配置持久性
接入点上行链路监控

如果您希望接入点监控其上行链路以太网端口的链路状态,并在链路丢失时自动禁用其 WLAN,请启用此功能。

在特殊情况下(例如,在接入点调查)您希望接入点通电但没有以太网链路时,可以选择禁用此功能。

注意:

对于网状中继接入点,上行链路监控将自动禁用。

 
瞻博网络 ATP

与瞻博网络高级威胁防御 (ATP) 云的集成增加了另一层安全。

如果启用此功能,还要选中将 IP-MAC 映射发送到瞻博网络 ATP 复选框。通过此选项可以更好地跟踪客户端主机,因为瞻博网络 Mist 将 MAC 地址提供给瞻博网络 ATP 云。

注意:

要完成集成,您还需要在 瞻博网络 ATP 云领域注册您的SRX 系列防火墙,并在 瞻博网络 ATP 云门户中启用瞻博网络Mist集成。

瞻博网络高级威胁防御云(ATP 云)用户指南
Mist 隧道 对于站点级瞻博网络 Mist Edge 群集,请为此站点配置隧道。  
Radius 代理 对于站点级瞻博网络 Mist Edge 群集,请启用 Radius 代理并添加 RADIUS 服务器。
注意:

首先启用站点级瞻博网络 Mist Edge 隧道。

 
Access Assurance 站点生存能力

即使云连接出现故障,站点生存能力也可以通过维护过去成功验证的客户端缓存来保持瞻博网络 Mist Access Assurance 服务正常运行。在此设置中,Access Assurance 服务在客户站点内的指定 Mist Edge 设备上运行。当 WAN 链路出现故障时,这款 Mist Edge 可作为备用设备。

要求:

  • 瞻博网络 Mist Access Assurance 订阅

  • 至少将一个 Mist Edge 分配给站点。

  • 端点(笔记本电脑、移动设备和 IoT 设备)经过身份验证和授权进入您的公司网络。

  • WAN 与云的连接高度可用。

设置:

  • 缓存周期 (Caching Period) — 输入缓存每个 NAC 客户端的天数(1 到 30)。

  • 默认 MAB VLAN — 输入未知 MAB 客户端的 VLAN ID 或 VLAN 名称。

  • 默认 802.1X VLAN — 输入通过 EAP-TLS 身份验证的未知 802.1X 客户端的 VLAN ID 或 VLAN 名称。

  • Mist Edge IP — 输入要用于提高站点生存能力的 Mist Edge 的 IP 地址。

 
上游资源监控 对于站点级瞻博网络 Mist Edge 群集,您可以启用此功能来监控您指定的上游资源的运行状况。如果运行状况检查失败,瞻博网络 Mist Edge 会提示接入点故障切换到下一个成员,并关闭隧道终结器服务,直到上游资源运行正常并再次可访问。  
CoA/DM 服务器 如果启用了 Radius 代理,则还可以添加 CoA/DM 服务器。 瞻博网络 Mist 无线指南中的授权变更 (CoA)
WAN 边缘高级安全性 在 SD-WAN 配置过程中,请设置自动升级的时间和日期。同时选择 “我的 SRX 设备具有 App Track 许可证”。
注意:

必须将有效许可证加载到 SRX 设备上。

 
站点变量 添加要在配置模板中使用的变量,例如 WLAN 和 WAN 边缘模板。 配置站点变量
区域

邻近区域是一种基于 RSSI 的功能,适用于单个接入点或分组接入点。来自客户端的 RSSI 数据会触发区域进入和退出事件。

要添加区域,请单击 按钮。在生成邻近区域 (Generate Proximity Zones) 窗口中,选中要包含在区域中的接入点复选框。输入区域的名称,并设置 “距离”,这是触发区域事件的 RSSI 级别。对要创建的每个区域重复这些步骤。

注意:

您还可以在“位置实时视图”页面上将邻近区域添加到平面图。

邻近区域添加到瞻博网络 Mist 定位服务指南中的平面图