Глоссарий

ТД, Access Point, AP

Точка Доступа

CPE

Customer Premises Equipment

Беспроводная сеть, WLAN

Wireless Local Area Network

SSID

Service Set IDentifier

BSSID

Basic Service Set IDentifier

RADIUS

Remote Authentication in Dial-In User Service

NAS IDentifier

Network Access Server IDentifier

VLAN

Virtual Local Area Network

WPA

Wi-Fi Protected Access

ПО

Программное Обеспечение

DHCP

Dynamic Host Configuration Protocol

IP

Internet Protocol

DNS

Domain Name System

FW

Firmware, “Прошивка”

NMS

Network Management System

MAC

Media Access Control

HTTP

HyperText Transfer Protocol

HTTPS

HyperText Transfer Protocol Secure

NAT

Network Address Translation

PAT

Port Address Translation

WSP

WiMark Systems Platform

WSFW

WiMark Systems Firmware

WSNMS

WiMark Systems Network Management System

WSCPEA

WiMark Systems Customer Premises Equipment Agent


Описание Wimark One

Платформа управления, мониторинга, авторизации и аналитики Wimark One (далее по тексту - платформа) решает проблему управления Wi-Fi сетями любого масштаба, построенными на точках доступа разных производителей. Это полностью программное решение, которое может быть установлено как в локальной сети клиента, так и в облаке оператора или сервисе провайдера. 

Структура платформы

Платформа делится на следующие модули:

  • NMS - Network Management System - управление и мониторинг сети;

  • Портал (Portal)- портал идентификации и авторизации абонентов сети, управление доступом;

  • Аналитика (Analytics) - аналитика на Wi-Fi сетях.

Наполнение платформы происходит, исходя из купленной лицензии. 

Интерфейс платформы

Первый вход в систему

Для доступа к интерфейсу платформы в адресной строке браузера нужно набрать https://<IP_or_Domain>. В конфигурации, по умолчанию, интерфейс доступен по стандартным портам 80 и 443 протоколов HTTP и HTTPS соответственно. Однако, при установке на одном сервере платформы управления (NMS) и портала авторизации (Портал), порты отличаются (используются порты 80/ 8443).


Рисунок 1 - Окно авторизации

 При успешной проверке прав доступа NMS перенаправляет пользователя на страницу состояния системы. 

Пример интерфейса платформы приведен на рисунках 2 и 3.

Рисунок 2

Рисунок 3

Общая структура интерфейса

Интерфейс платформы можно поделить на 3 основные части:

  • Вертикальная панель слева - основное меню с функциональными возможностями платформы и содержит следующие разделы:

    • Состояние;

    • Простая установка;

    • NMS;

    • Портал;

    • Аналитика;

    • База знаний;

    • Экспорт/Импорт конфигурации;

    • Лицензии.

  • Горизонтальная панель сверху -  предоставляет возможность в реальном времени просмотреть текущие операции, выполнить выбор локации, управление доступом и настройки интерфейса.

  • Главная рабочая область - панель взаимодействия объектов NMS. 

Работа с таблицами и страницами интерфейса

Для облегчения работы пользователя с большим количеством устройств, подключенных к платформе, списки объектов представлены в виде таблиц. Например, список точек доступа (CPE устройств) представлен на рисунке 4.  


Рисунок 4 - Список точек доступа

Под объектом NMS понимается структура данных, описывающая ту или иную функциональность. Например, типовыми объектами являются: CPEs, WLAN, локация, шаблон и т.д.

Для того, чтобы удобно работать с большим количеством устройств на платформе разработаны адаптивные фильтры (например: по локациям, MAC адресам и т.д.) и теги, которые позволяют фильтровать объекты по признакам и работать с ними, как с группой. Также можно пользоваться строкой поиска (например, в списке CPEs осуществлен поиск по полям Имя, MAC, описание, локальный IP адрес и т.д.).

Подключение точек доступа к Wimark One

Подключение точки доступа следует выполнять в соответствии с инструкцией Wimark One: подключение точек доступа.

При первом подключении ТД проходит процесс регистрации, при этом платформа запоминает идентификатор и возможности/capabilities каждой ТД, что позволяет не выполнять регистрацию заново при повторном подключении.

Вся информация по отключенной ТД сохраняется на платформе и доступна для взаимодействия пользователю. 

Статусы объектов платформы

Некоторые объекты платформы меняют свое состояние при определенных действиях. К таким объектам прежде всего относятся ТД и WLAN.

Точки доступа имеют два типа статусов: 

  • статус подключения:

    • Включен - “зеленый индикатор”, символизирующий о подключении ТД к платформе;

    • Выключен - “серый индикатор”, символизирующий об отключении ТД от платформы;

    • Обновление ПО - “голубой индикатор”, символизирующий об обновлении ПО ТД.

  • статус конфигурации:

    • Error - ошибка конфигурации объекта;

    • Updating - обновление конфигурации объекта;

    • Pending - состояние, в котором конфигурация “ждет”, когда подключится ТД и будет применена.

Пользователи и локации

Платформа Wimark One позволяет создавать, управлять пользователями и их правами доступа. Права доступа к различному функционалу платформы зависят от Роли, которая назначена пользователю и его Локации.

Роли пользователей

Пользователю может быть назначена следующая роль:

  • Администратор - роль администратора обеспечивает полный доступ ко всему функционалу платформы и позволяет управлять любыми объектами, находящимися в локации этого пользователя и всех дочерних локациях.

Только роль Администратор позволяет создавать Локации и Пользователей с любой ролью.

  • Оператор - роль оператора обеспечивает полный доступ ко всему функционалу платформы, но не наделяет пользователя правами для управления объектами, находящимися в локации этого пользователя и всех дочерних локациях. Фактически, это администратор с правами только на чтение (read only).

  • Маркетолог - роль маркетолога дает полный доступ к настройкам Портала авторизации, Аналитике, сервисам Радар и Тепловые карты. Данная роль полностью ограничивает доступ пользователя к сетевым настройкам, управлению и мониторингу сетями.

  • Отельный представитель - роль менеджера гостиницы дает возможность настроить авторизацию в отеле по ваучерам.

  • Рекламный агент - роль рекламного агента обеспечивает доступ к настройкам раздела Реклама Портала авторизации.

Локации

Локация - это сущность, которая позволяет выставить уровень доступа. Локация дает возможность работы с находящимися в ней объектами, а также с объектами, находящимися в дочерних локациях. Локация является обязательным параметром каждого из объектов платформы. Систему локаций можно представить в виде дерева локаций с корнем в локации "/". Пользователь с ролью Администратор может назначать несколько Локаций одному пользователю, которого он создал.

У каждой Локации есть сущность - Компания, которая позволяет описать компанию Бизнес-клиента, реквизиты, адрес. Одна и та же Компания может быть привязана к нескольким Локациям. Локация в свою очередь может иметь только одну сущность Компания.

Роль и Локация это обязательные параметры доступа пользователя. При подключении нового Бизнес-клиента, рекомендуется всегда создавать для него новую локацию и нового пользователя с ролью Администратор, даже если нет необходимости передавать ему доступ к личному кабинету платформы.


Добавление пользователей и локации рекомендуется выполнять в следующей последовательности:

Шаг 1 - Создание локации для нового пользователя

  • Войти в личный кабинет платформы, как пользователь с правами Администратор, и выбрать пункт "Настройки" в правом верхнем углу окна (рисунок 5).

Рисунок 5

  • В разделе “Настройки” профиля нажать на ссылку "Локация" в соответствии с рисунком 6.

Рисунок 6

В интерфейсе отобразится таблица со списком локаций, с возможностью поиска и фильтрации по компаниям. Таблица показывает основную информацию по локациям: имя, идентификатор, информацию о компании.

  • Для добавления новой локации нажать кнопку "Добавить локацию" и заполнить форму в соответствии с рисунком 7.

Доступно копирование настроек из уже созданных локаций. Для этого следует выбрать локацию из списка в поле “Скопировать настройки из”.

Рисунок 7

В форме локации следует заполнить следующие поля:

    • Имя - имя локации, в формате пути (как в файловой системе). Имя пишется только латинскими символами. Для создания вложенных локаций следует использовать символ '/' , как разделитель. Например, "client-1/office-1".

Имя локация нельзя будет изменить после создания Локации.
    • Описание - краткое текстовое описание локации. Рекомендуется кратко описать Бизнес-клиента, которому будет принадлежать локация. Например, "Клиент N - кафе на Тверской".

    • Адрес - адрес, где расположена компания Бизнес-клиента или объекты, ему принадлежащие. Например, адрес офиса или адрес одного из магазинов сетевого ритейла, в котором планируется оказывать услуги Wi-Fi. Если создается дочерняя локация, то данные для карты можно скопировать из родительской локации.

    • Компания - задаются основные реквизиты компании Бизнес-клиента: название, ИНН, ОГРН, КПП (рисунок 8).

Рисунок 8

    • Ограничения - можно лимитировать доступное в данной локации количество ТД, порталов авторизации, радаров и тепловых карт. По умолчанию, стоит значение 0 - ограничений нет.

    • Логотип и цвета интерфейса - настройки индивидуального дизайна личного кабинета для пользователей платформы, работающих в данной локации. Например, если предлагается доступ к платформе Бизнес-клиентам по white label лицензии, то клиент сможет настроить свои фирменные цвета и логотип (рисунок 9).

      Это необязательные настройки, по умолчанию, для всех локаций применяется базовый дизайн Wimark One.

Рисунок 9

  • Для завершения создания новой локации нажать кнопку "Сохранить". Локация будет создана и отобразится в списке локаций.

Администратор можете в любое время удалить созданные локации. Все объекты удаляемой локации перейдут в локацию верхнего уровня. Например, при удалении локации "/wimark/office" все ТД локации "/wimark/office" перейдут в локацию "/wimark".
  • Для редактирования локации следует выбрать ее в списке локаций и внести изменения в поля формы (рисунок 10).

  • Для удаления локации в форме редактирования (рисунок 10) нажать кнопку “Удалить”.

Рисунок 10

Шаг 2 - Создание нового пользователя

  • Для перехода в раздел “Пользователи” следует нажать на ссылку “Пользователи” в настройках Личного кабинета (рисунок 11).

Рисунок 11 - Настройки в личном кабинете пользователя

Отобразится таблица (рисунок 12) со списком ранее созданных пользователей и возможностью поиска, фильтрации по статусу пользователя (Заблокированный/Не заблокированный), компаниям, в которых работают пользователи, а также, по имени пользователя, роли и локации. Таблица показывает основную информацию по пользователям: когда и кем создан, время последнего входа в личный кабинет и т.п.

Рисунок 12

  • Нажать кнопку "Добавить пользователя". В форме добавления пользователя заполнить следующие поля (рисунок 13):

    • Имя пользователя - используется как логин для доступа к личному кабинету. Рекомендуется использовать латинские символы.

    • Email - адрес электронной почты.

    • Пароль - пароль можно сгенерировать автоматически, при нажатии на кнопку “Сгенерировать пароль” или задать произвольный. Пароль используется вместе с именем пользователя для доступа к личному кабинету.

    • Роль - выбрать одну из ролей, для назначения новому пользователю.

    • Локация - по умолчанию, указана локация администратора. Следует выбрать из списка локаций ту, которая была создана на шаге 1 для нового пользователя, при этом автоматически заполнится поле Компания.

    • Телефон - номер телефона пользователя.

    • Компания - название компании.

    • Должность - краткая основная бизнес-функция нового пользователя.

    • Маскировать МАС-адреса - по умолчанию, этот флаг всегда включен, для маскировки собранного радарами МАС-адреса в целях защиты персональных данных.

Рисунок 13

  • Нажать кнопку "Добавить". Пользователь будет создан и отобразится в таблице пользователей в соответствии с рисунком 14.

Рисунок 14

Администратор может удалять, блокировать и разблокировать пользователей в соответствии с рисунком 14, но только тех пользователей, которых он создал.

Рядом с каждым пользователем есть кнопка "Войти" (рисунок 14) для быстрого входа в личный кабинет с правами доступа этого пользователя. После этого пользователь попадает на дашборд личного кабинета. Для возвращения в личный кабинет следует нажать кнопку "Продолжить как (имя пользователя)" в соответствии с рисунком 15.

Рисунок 15

После создания нового пользователя, ему можно передать логин и пароль от личного кабинета, или зайти под учётными данными пользователя, чтобы самостоятельно продолжить настройки Wi-Fi сетей, Порталов авторизации, Радаров и Тепловых карт.

Раздел “Состояние”

Раздел “Состояние” предназначен для получения следующей оперативной информации о текущем состоянии платформы и проблемных местах (рисунки 2 и 3):

  • характеристики сервера (процессор, загрузка процессора, память);

  • события за последние 24 ч (уровень, тип, объект, статус, время точек доступа);

  • состояние и характеристики самых загруженных и активных точек доступа;

  • самые активные клиенты;

  • количество новых и повторных подключений, визитов.

Раздел “Простая установка”

В разделе представлен мастер по созданию сети Wi-Fi с порталом авторизации для различных типов беспроводных сетей.

Мастер доступен также в разделе “NMS/Сети Wi-Fi”, при нажатии на кнопку “Wi-Fi визард”.

Создание Wi-Fi сети без шифрования

На шаге 1 следует выбрать SSID сети Wi-Fi и тип безопасности “Открытая”, затем добавить локацию для этой сети. Для сохранения информации и перехода на следующий шаг необходимо нажать “Создать”.



Рисунок 16

Шаг 2 - Создание страницы с элементами оформления в соответствии с рисунком 17.



Рисунок 17

На шаге 3 создать Правила Редиректа для портала авторизации. Необходимо указать имя правила, IP адрес портала авторизации, а также URL, с которым пользователи будут перенаправляться на портал.

Для удобства пользователя рядом с полем параметра отображается пояснительная информация.



Рисунок 18

Создание Правила Редиректа с включенным экспертным режимом представлено на рисунке 19.

Рисунок 19

На шаге 4 выбрать точку доступа в выпадающем списке.



Рисунок 20

На шаге 5 создать профиль с параметрами оповещения при идентификации и авторизации.



Рисунок 21

Далее при нажатии “Создать” созданная сеть отобразится в таблице раздела “Сети Wi-Fi”.



Рисунок 22

Конфигурация сетей с типом безопасности WPA Personal

Выполнить шаги создания сети WPA Personal аналогично созданию открытой сети . На шаге 1 необходимо задать пароль, дальнейшие шаги аналогичны созданию сети без шифрования.



Рисунок 23

Конфигурация беспроводной сети с типом безопасности WPA2 Enterprise

Аналогично открытой сети выполнить шаги создания для сети WPA2 Enterprise. На шаге 1 необходимо выбрать пред заготовленный RADIUS сервер из списка связностей с RADIUS серверов. Создание связанности описано в разделе RADIUS серверы.

Дальнейшие шаги аналогичны созданию сети без шифрования.

Шаг 1

Рисунок 24


Дополнительные настройки Сети Wi-Fi

Для того, чтобы перейти в дополнительные настройки беспроводной сети нужно:

  • выбрать в главном меню (вертикальное меню слева) раздел “NMS/Сети Wi-Fi”;

  • в таблице выбрать необходимую для редактирования сеть.   

После нажатия пользователь переходит в меню настройки отдельной “Сети Wi-Fi”. В правой части окна приведен QR-код для быстрого подключения к выбранной сети Wi-Fi. Меню настройки беспроводной сети разделено на несколько частей. Основное - это настройки, которые заполняются при создании сети (рисунок 25). Помимо стандартной настройки SSID и локации, присутствует поле “Описание” для этой беспроводной сети. 



Рисунок 25

Следующей частью настройки является вкладка “Безопасность”. В данном блоке можно поменять тип настройки безопасности сети.



Рисунок 26

 Следующий блок “Дополнительно” ответственен за настройку трафика.

Для того, чтобы сконфигурировать туннелирование на WSP, нужно включить переключатель туннелирования и выбрать интерфейс хостовой системы, в который предполагается коммутировать трафик беспроводных пользователей. 



Рисунок 27

Также в данном пункте можно настроить тегирование или туннелирование трафика (на платформу).

По завершению процедуры нажать на кнопку “Сохранить”. Сеть переходит в состояние “Обновление”. Тем временем все ТД на которых работает данный WLAN меняют свою конфигурацию в соответствии с переданными настройками сети. 

Данные о сети можно скопировать и удалить, нажав кнопки “Копировать” или “Удалить” соответственно.

Раздел “NMS”

NMS - платформа для взаимодействия с объектами NMS (CPE, WLAN, карты и т.д.).

В данной платформе управления сетями содержится:

  • статистика по локациям, точкам доступа и клиентам в отношении системной информации;

  • события за последние 24 ч, правил, подключений точек доступа (модель, имя, время работы, локация), клиентах, удаленности пользователей;

  • управление характеристиками радиопередачи в системе (RRM);

  • информация о сетях Wi-Fi (SSID), безопасность, количество точек доступа, клиентов, виртуальных локальных сетей (VLAN);

  • служба дистанционной аутентификации пользователей (RADIUS);

  • контроль и фильтрация проходящего через сеть сетевого трафика в соответствии с заданными правилами;

  • технология Hotspot 2.0, позволяющая автоматически аутентифицироваться и получ