Глоссарий
ТД, Access Point, AP | Точка Доступа |
CPE | Customer Premises Equipment |
Беспроводная сеть, WLAN | Wireless Local Area Network |
SSID | Service Set IDentifier |
BSSID | Basic Service Set IDentifier |
RADIUS | Remote Authentication in Dial-In User Service |
NAS IDentifier | Network Access Server IDentifier |
VLAN | Virtual Local Area Network |
WPA | Wi-Fi Protected Access |
ПО | Программное Обеспечение |
DHCP | Dynamic Host Configuration Protocol |
IP | Internet Protocol |
DNS | Domain Name System |
FW | Firmware, “Прошивка” |
NMS | Network Management System |
MAC | Media Access Control |
HTTP | HyperText Transfer Protocol |
HTTPS | HyperText Transfer Protocol Secure |
NAT | Network Address Translation |
PAT | Port Address Translation |
WSP | WiMark Systems Platform |
WSFW | WiMark Systems Firmware |
WSNMS | WiMark Systems Network Management System |
WSCPEA | WiMark Systems Customer Premises Equipment Agent |
Описание Wimark One
Платформа управления, мониторинга, авторизации и аналитики Wimark One (далее по тексту - платформа) решает проблему управления Wi-Fi сетями любого масштаба, построенными на точках доступа разных производителей. Это полностью программное решение, которое может быть установлено как в локальной сети клиента, так и в облаке оператора или сервисе провайдера.
Структура платформы
Платформа делится на следующие модули:
NMS - Network Management System - управление и мониторинг сети;
Портал (Portal)- портал идентификации и авторизации абонентов сети, управление доступом;
Аналитика (Analytics) - аналитика на Wi-Fi сетях.
Наполнение платформы происходит, исходя из купленной лицензии.
Интерфейс платформы
Первый вход в систему
Для доступа к интерфейсу платформы в адресной строке браузера нужно набрать https://<IP_or_Domain>. В конфигурации, по умолчанию, интерфейс доступен по стандартным портам 80 и 443 протоколов HTTP и HTTPS соответственно. Однако, при установке на одном сервере платформы управления (NMS) и портала авторизации (Портал), порты отличаются (используются порты 80/ 8443).
Рисунок 1 - Окно авторизации
При успешной проверке прав доступа NMS перенаправляет пользователя на страницу состояния системы.
Пример интерфейса платформы приведен на рисунках 2 и 3.
Рисунок 2
Рисунок 3
Общая структура интерфейса
Интерфейс платформы можно поделить на 3 основные части:
Вертикальная панель слева - основное меню с функциональными возможностями платформы и содержит следующие разделы:
Состояние;
Простая установка;
NMS;
Портал;
Аналитика;
База знаний;
Экспорт/Импорт конфигурации;
Лицензии.
Горизонтальная панель сверху - предоставляет возможность в реальном времени просмотреть текущие операции, выполнить выбор локации, управление доступом и настройки интерфейса.
Главная рабочая область - панель взаимодействия объектов NMS.
Работа с таблицами и страницами интерфейса
Для облегчения работы пользователя с большим количеством устройств, подключенных к платформе, списки объектов представлены в виде таблиц. Например, список точек доступа (CPE устройств) представлен на рисунке 4.
Рисунок 4 - Список точек доступа
Под объектом NMS понимается структура данных, описывающая ту или иную функциональность. Например, типовыми объектами являются: CPEs, WLAN, локация, шаблон и т.д.
Для того, чтобы удобно работать с большим количеством устройств на платформе разработаны адаптивные фильтры (например: по локациям, MAC адресам и т.д.) и теги, которые позволяют фильтровать объекты по признакам и работать с ними, как с группой. Также можно пользоваться строкой поиска (например, в списке CPEs осуществлен поиск по полям Имя, MAC, описание, локальный IP адрес и т.д.).
Подключение точек доступа к Wimark One
Подключение точки доступа следует выполнять в соответствии с инструкцией Wimark One: подключение точек доступа.
При первом подключении ТД проходит процесс регистрации, при этом платформа запоминает идентификатор и возможности/capabilities каждой ТД, что позволяет не выполнять регистрацию заново при повторном подключении.
Вся информация по отключенной ТД сохраняется на платформе и доступна для взаимодействия пользователю.
Статусы объектов платформы
Некоторые объекты платформы меняют свое состояние при определенных действиях. К таким объектам прежде всего относятся ТД и WLAN.
Точки доступа имеют два типа статусов:
статус подключения:
Включен - “зеленый индикатор”, символизирующий о подключении ТД к платформе;
Выключен - “серый индикатор”, символизирующий об отключении ТД от платформы;
Обновление ПО - “голубой индикатор”, символизирующий об обновлении ПО ТД.
статус конфигурации:
Error - ошибка конфигурации объекта;
Updating - обновление конфигурации объекта;
Pending - состояние, в котором конфигурация “ждет”, когда подключится ТД и будет применена.
Пользователи и локации
Платформа Wimark One позволяет создавать, управлять пользователями и их правами доступа. Права доступа к различному функционалу платформы зависят от Роли, которая назначена пользователю и его Локации.
Роли пользователей
Пользователю может быть назначена следующая роль:
Администратор - роль администратора обеспечивает полный доступ ко всему функционалу платформы и позволяет управлять любыми объектами, находящимися в локации этого пользователя и всех дочерних локациях.
Только роль Администратор позволяет создавать Локации и Пользователей с любой ролью.
Оператор - роль оператора обеспечивает полный доступ ко всему функционалу платформы, но не наделяет пользователя правами для управления объектами, находящимися в локации этого пользователя и всех дочерних локациях. Фактически, это администратор с правами только на чтение (read only).
Маркетолог - роль маркетолога дает полный доступ к настройкам Портала авторизации, Аналитике, сервисам Радар и Тепловые карты. Данная роль полностью ограничивает доступ пользователя к сетевым настройкам, управлению и мониторингу сетями.
Отельный представитель - роль менеджера гостиницы дает возможность настроить авторизацию в отеле по ваучерам.
Рекламный агент - роль рекламного агента обеспечивает доступ к настройкам раздела Реклама Портала авторизации.
Локации
Локация - это сущность, которая позволяет выставить уровень доступа. Локация дает возможность работы с находящимися в ней объектами, а также с объектами, находящимися в дочерних локациях. Локация является обязательным параметром каждого из объектов платформы. Систему локаций можно представить в виде дерева локаций с корнем в локации "/". Пользователь с ролью Администратор может назначать несколько Локаций одному пользователю, которого он создал.
У каждой Локации есть сущность - Компания, которая позволяет описать компанию Бизнес-клиента, реквизиты, адрес. Одна и та же Компания может быть привязана к нескольким Локациям. Локация в свою очередь может иметь только одну сущность Компания.
Роль и Локация это обязательные параметры доступа пользователя. При подключении нового Бизнес-клиента, рекомендуется всегда создавать для него новую локацию и нового пользователя с ролью Администратор, даже если нет необходимости передавать ему доступ к личному кабинету платформы.
Добавление пользователей и локации рекомендуется выполнять в следующей последовательности:
Шаг 1 - Создание локации для нового пользователя
Войти в личный кабинет платформы, как пользователь с правами Администратор, и выбрать пункт "Настройки" в правом верхнем углу окна (рисунок 5).
Рисунок 5
В разделе “Настройки” профиля нажать на ссылку "Локация" в соответствии с рисунком 6.
Рисунок 6
В интерфейсе отобразится таблица со списком локаций, с возможностью поиска и фильтрации по компаниям. Таблица показывает основную информацию по локациям: имя, идентификатор, информацию о компании.
Для добавления новой локации нажать кнопку "Добавить локацию" и заполнить форму в соответствии с рисунком 7.
Доступно копирование настроек из уже созданных локаций. Для этого следует выбрать локацию из списка в поле “Скопировать настройки из”.
Рисунок 7
В форме локации следует заполнить следующие поля:
Имя - имя локации, в формате пути (как в файловой системе). Имя пишется только латинскими символами. Для создания вложенных локаций следует использовать символ '/' , как разделитель. Например, "client-1/office-1".
Описание - краткое текстовое описание локации. Рекомендуется кратко описать Бизнес-клиента, которому будет принадлежать локация. Например, "Клиент N - кафе на Тверской".
Адрес - адрес, где расположена компания Бизнес-клиента или объекты, ему принадлежащие. Например, адрес офиса или адрес одного из магазинов сетевого ритейла, в котором планируется оказывать услуги Wi-Fi. Если создается дочерняя локация, то данные для карты можно скопировать из родительской локации.
Компания - задаются основные реквизиты компании Бизнес-клиента: название, ИНН, ОГРН, КПП (рисунок 8).
Рисунок 8
Ограничения - можно лимитировать доступное в данной локации количество ТД, порталов авторизации, радаров и тепловых карт. По умолчанию, стоит значение 0 - ограничений нет.
Логотип и цвета интерфейса - настройки индивидуального дизайна личного кабинета для пользователей платформы, работающих в данной локации. Например, если предлагается доступ к платформе Бизнес-клиентам по white label лицензии, то клиент сможет настроить свои фирменные цвета и логотип (рисунок 9).
Это необязательные настройки, по умолчанию, для всех локаций применяется базовый дизайн Wimark One.
Рисунок 9
Для завершения создания новой локации нажать кнопку "Сохранить". Локация будет создана и отобразится в списке локаций.
Для редактирования локации следует выбрать ее в списке локаций и внести изменения в поля формы (рисунок 10).
Для удаления локации в форме редактирования (рисунок 10) нажать кнопку “Удалить”.
Рисунок 10
Шаг 2 - Создание нового пользователя
Для перехода в раздел “Пользователи” следует нажать на ссылку “Пользователи” в настройках Личного кабинета (рисунок 11).
Рисунок 11 - Настройки в личном кабинете пользователя
Отобразится таблица (рисунок 12) со списком ранее созданных пользователей и возможностью поиска, фильтрации по статусу пользователя (Заблокированный/Не заблокированный), компаниям, в которых работают пользователи, а также, по имени пользователя, роли и локации. Таблица показывает основную информацию по пользователям: когда и кем создан, время последнего входа в личный кабинет и т.п.
Рисунок 12
Нажать кнопку "Добавить пользователя". В форме добавления пользователя заполнить следующие поля (рисунок 13):
Имя пользователя - используется как логин для доступа к личному кабинету. Рекомендуется использовать латинские символы.
Email - адрес электронной почты.
Пароль - пароль можно сгенерировать автоматически, при нажатии на кнопку “Сгенерировать пароль” или задать произвольный. Пароль используется вместе с именем пользователя для доступа к личному кабинету.
Роль - выбрать одну из ролей, для назначения новому пользователю.
Локация - по умолчанию, указана локация администратора. Следует выбрать из списка локаций ту, которая была создана на шаге 1 для нового пользователя, при этом автоматически заполнится поле Компания.
Телефон - номер телефона пользователя.
Компания - название компании.
Должность - краткая основная бизнес-функция нового пользователя.
Маскировать МАС-адреса - по умолчанию, этот флаг всегда включен, для маскировки собранного радарами МАС-адреса в целях защиты персональных данных.
Рисунок 13
Нажать кнопку "Добавить". Пользователь будет создан и отобразится в таблице пользователей в соответствии с рисунком 14.
Рисунок 14
Администратор может удалять, блокировать и разблокировать пользователей в соответствии с рисунком 14, но только тех пользователей, которых он создал.
Рядом с каждым пользователем есть кнопка "Войти" (рисунок 14) для быстрого входа в личный кабинет с правами доступа этого пользователя. После этого пользователь попадает на дашборд личного кабинета. Для возвращения в личный кабинет следует нажать кнопку "Продолжить как (имя пользователя)" в соответствии с рисунком 15.
Рисунок 15
После создания нового пользователя, ему можно передать логин и пароль от личного кабинета, или зайти под учётными данными пользователя, чтобы самостоятельно продолжить настройки Wi-Fi сетей, Порталов авторизации, Радаров и Тепловых карт.
Раздел “Состояние”
Раздел “Состояние” предназначен для получения следующей оперативной информации о текущем состоянии платформы и проблемных местах (рисунки 2 и 3):
характеристики сервера (процессор, загрузка процессора, память);
события за последние 24 ч (уровень, тип, объект, статус, время точек доступа);
состояние и характеристики самых загруженных и активных точек доступа;
самые активные клиенты;
количество новых и повторных подключений, визитов.
Раздел “Простая установка”
В разделе представлен мастер по созданию сети Wi-Fi с порталом авторизации для различных типов беспроводных сетей.
Мастер доступен также в разделе “NMS/Сети Wi-Fi”, при нажатии на кнопку “Wi-Fi визард”.
Создание Wi-Fi сети без шифрования
На шаге 1 следует выбрать SSID сети Wi-Fi и тип безопасности “Открытая”, затем добавить локацию для этой сети. Для сохранения информации и перехода на следующий шаг необходимо нажать “Создать”.
Рисунок 16
Шаг 2 - Создание страницы с элементами оформления в соответствии с рисунком 17.
Рисунок 17
На шаге 3 создать Правила Редиректа для портала авторизации. Необходимо указать имя правила, IP адрес портала авторизации, а также URL, с которым пользователи будут перенаправляться на портал.
Для удобства пользователя рядом с полем параметра отображается пояснительная информация.
Рисунок 18
Создание Правила Редиректа с включенным экспертным режимом представлено на рисунке 19.
Рисунок 19
На шаге 4 выбрать точку доступа в выпадающем списке.
Рисунок 20
На шаге 5 создать профиль с параметрами оповещения при идентификации и авторизации.
Рисунок 21
Далее при нажатии “Создать” созданная сеть отобразится в таблице раздела “Сети Wi-Fi”.
Рисунок 22
Конфигурация сетей с типом безопасности WPA Personal
Выполнить шаги создания сети WPA Personal аналогично созданию открытой сети . На шаге 1 необходимо задать пароль, дальнейшие шаги аналогичны созданию сети без шифрования.
Рисунок 23
Конфигурация беспроводной сети с типом безопасности WPA2 Enterprise
Аналогично открытой сети выполнить шаги создания для сети WPA2 Enterprise. На шаге 1 необходимо выбрать пред заготовленный RADIUS сервер из списка связностей с RADIUS серверов. Создание связанности описано в разделе RADIUS серверы.
Дальнейшие шаги аналогичны созданию сети без шифрования.
Шаг 1
Рисунок 24
Дополнительные настройки Сети Wi-Fi
Для того, чтобы перейти в дополнительные настройки беспроводной сети нужно:
выбрать в главном меню (вертикальное меню слева) раздел “NMS/Сети Wi-Fi”;
в таблице выбрать необходимую для редактирования сеть.
После нажатия пользователь переходит в меню настройки отдельной “Сети Wi-Fi”. В правой части окна приведен QR-код для быстрого подключения к выбранной сети Wi-Fi. Меню настройки беспроводной сети разделено на несколько частей. Основное - это настройки, которые заполняются при создании сети (рисунок 25). Помимо стандартной настройки SSID и локации, присутствует поле “Описание” для этой беспроводной сети.
Рисунок 25
Следующей частью настройки является вкладка “Безопасность”. В данном блоке можно поменять тип настройки безопасности сети.
Рисунок 26
Следующий блок “Дополнительно” ответственен за настройку трафика.
Для того, чтобы сконфигурировать туннелирование на WSP, нужно включить переключатель туннелирования и выбрать интерфейс хостовой системы, в который предполагается коммутировать трафик беспроводных пользователей.
Рисунок 27
Также в данном пункте можно настроить тегирование или туннелирование трафика (на платформу).
По завершению процедуры нажать на кнопку “Сохранить”. Сеть переходит в состояние “Обновление”. Тем временем все ТД на которых работает данный WLAN меняют свою конфигурацию в соответствии с переданными настройками сети.
Данные о сети можно скопировать и удалить, нажав кнопки “Копировать” или “Удалить” соответственно.
Раздел “NMS”
NMS - платформа для взаимодействия с объектами NMS (CPE, WLAN, карты и т.д.).
В данной платформе управления сетями содержится:
статистика по локациям, точкам доступа и клиентам в отношении системной информации;
события за последние 24 ч, правил, подключений точек доступа (модель, имя, время работы, локация), клиентах, удаленности пользователей;
управление характеристиками радиопередачи в системе (RRM);
информация о сетях Wi-Fi (SSID), безопасность, количество точек доступа, клиентов, виртуальных локальных сетей (VLAN);
служба дистанционной аутентификации пользователей (RADIUS);
контроль и фильтрация проходящего через сеть сетевого трафика в соответствии с заданными правилами;
технология Hotspot 2.0, позволяющая автоматически аутентифицироваться и получ


























