Guide Installation OMADA SDN Controlleur (FR)
Guide Installation OMADA SDN Controlleur (FR)
Guide Installation OMADA SDN Controlleur (FR)
Chapitres
JetStream Switches avec la version firmware qui prend en charge la gestion Omada
Contrôleurs Omada
Parmi tous les membres, les contrôleurs Omada sont au cœur de la solution Omada SDN. Vous pouvez configurer tous les périphériques membres Omada et
surveiller l’ensemble du réseau simplement via l’interface utilisateur du contrôleur. TP-Link fournit plusieurs types de contrôleurs Omada, vous permettant de
choisir le plus approprié pour votre situation.
• Gratuit pour l’installation et la mise à niveau, mais besoin d’un ordinateur réservé pour continuer à
Contrôleur logiciel fonctionner si vous utilisez des fonctionnalités avancées comme un Portail
• Convient pour un accès au cloud
• Déployé sur Omada Cloud, fournit un service payant avec des prix à plusieurs niveaux
Cloud-Based Contrôleur
• Service personnalisé professionnel pour les réseaux de plus de 500 appareils
Un intégrateur de système est la planification d’un réseau pour son client, une entreprise avec deux bâtiments. Comme le montre le chiffre suivant, le
département du marketing est au siège social, tandis que le Département de la R-D a deux bureaux, l’un au siège social et l’autre dans la succursale.
Figure 2-1 Bâtiments de la Société
Département de R-D.
Conseil : Les ports de commutation sans Settings spéciaux seront ajoutés automatiquement à tous les VLAN. Pour les ports de commutation qui sont
connectés à des périphériques ayant un accès accordé aux deux départements, comme le serveur FTP et les passerelles, il suffit de conserver les Settings
par défaut.
Pour s’assurer que les employés de la succursale peuvent accéder aux ressources (comme le serveur FTP) au siège social, construisez un tunnel VPN entre
les deux sites.
b. Cliquez en bas de la page et suivez les instructions pour vous abonner à un contrôleur basé sur le cloud pour le client.
c. Le contrôleur basé sur le cloud sera affiché dans la liste des contrôleurs après le paiement. Cliquez pour entrer la page de gestion du contrôleur.
Tableau de Site
Bord
Statistiques
Carte
Dispositifs
Les clients
Journaux
Idées
Admins
Settings
b. La page Add New Site apparaîtra. Créez un site nommé Siège et configurez les Settings en fonction de votre situation.
Une fois les sites créés, vous pouvez adopter des périphériques et configurer les réseaux de chaque site séparément. Les étapes suivantes
prennent des configurations pour le siège du site à titre d’exemple. Les configurations pour la branche du site sont illustrées par des conseils
a. Sélectionnez le site actuel en tant que siège social et cliquez sur la barre latérale pour entrer la page Appareils.
Pour ajouter des périphériques en lots, spécifiez le mode comme périphériques d’importation et téléchargez le modèle pour remplir les numéros de série
des appareils pour le siège.
Figure 2-9 Télécharger le modèle
c. L’importation du fichier et des périphériques (avec les Settings par défaut de l’usine) sera automatiquement adoptée par le contrôleur. Vous pouvez
afficher les périphériques sur la page Devices.
Figure 2-10 Liste des appareils
d. Cliquez sur un appareil dans la liste, et la fenêtre Propriétés de l’appareil sera affichée sur le côté droit. Vous pouvez donner un nom reconnaissable
pour l’appareil sur sa page Config. page.
Figure 2-11 Changement de nom des périphériques
développement. Les configurations du réseau LAN et du profil portuaire sont les mêmes que celles du siège social du site et sont appliquées aux ports 2
à 10 sur le commutateur D.
b. Sur l’onglet Réseaux, cliquez sur pour créer un réseau LAN pour le service Marketing. Configurez le But comme VLAN et le VLAN ID
comme 10.
d. Sur l’onglet Profils, cliquez sur pour créer des profils portuaires pour les deux réseaux avec les Settings suivants :
Tableau 2-1 Profils portuaires pour les réseaux
e. Sur l’onglet Settings d’interrupteur, cliquez à côté du commutateur B pour révéler sa fenêtre Propriétés. Sur l’onglet Ports, sélectionnez les ports 2
à 10 et cliquez sur Edit Selectionnez.
Vous entrerez le mode d’édition par lots. Sélectionnez le profil sous forme de Marketing et cliquez sur Appliquer.
c. De même, créez un réseau sans fil pour le département de recherche et développement. Configurer le nom du réseau comme R-D et le VLAN ID
comme 20.
Figure 2-6 Création d’un réseau sans fil pour le département de recherche et développement
b. Configurez le but en tant que VPN site-à-site, le type VPN comme Auto IPsec, l’état comme Active, et spécifiez le site distant en tant que branche.
Cliquez ensuite sur Créer. Un tunnel VPN sera automatiquement mis en place entre le site actuel (siège social) et le site à distance spécifié (Branch)..
Figure 2-7 Création d’une politique VPN
Jusqu’à présent, vous avez terminé les configurations. Tous les appareils obtiendront automatiquement les fichiers de configuration d’Omada
Pour permettre au client de surveiller et de gérer le réseau, suivez les étapes ci-dessous pour créer un compte Admin. Ensuite, fournissez le compte Admin
a. Sélectionnez le type d’utilisateur en tant qu’utilisateur Cloud et entrez l’adresse e-mail du client. Le contrôleur enverra un courriel d’invitation à l’adresse
e-mail. Si l’adresse e-mail est déjà enregistrée avec un ID TP-Link, elle deviendra un compte utilisateur cloud valide après avoir accepté l’invitation. Si
ce n’est pas le cas, il sera invité à l’inscription et deviendra automatiquement un compte utilisateur cloud valide après avoir terminé l’enregistrement.
b. Configurer le rôle d’administrateur, unnd assigner des privilèges de site pour le compte. Si le contrôleur basé sur le cloud n’est utilisé que par le client,
sélectionnez Tous (y compris les sites créés par la suite); s’il est partagé par d’autres clients, sélectionnez des sites et assignez uniquement les
sites Siège et Branche à un compte.
c. Spécifier les autorisations de l’appareil et cliquez sur Invite.
Le client pourra accéder à la page de gestion du contrôleur après avoir accepté l’invitation. Omada SDN Controller fournit un tableau de bord facile à utiliser,
permettant au client de surveiller facilement l’état du réseau en temps réel, de vérifier l’utilisation du réseau et la distribution du trafic, ou même de suivre les
données clés des clients pour de meilleurs résultats d’affaires.
En outre, le contrôleur prend en charge la connexion muti-compte. Le client peut créer d’autres comptes Admin avec différents rôles (Administrateur ou Viewer)
en fonction des besoins réels.
les fonctionnalités les plus utilisées. Accordez le réseau avec les fonctionnalités en fonction des besoins réels de votre client.
Comment le configurer ?
Aller à Settings> Transmission >Bandwidth Control pour charger la page suivante.
2) Activez le contrôle des seuils et configurez le seuil. Le contrôle de la bande passante n’entre en vigueur que lorsque l’utilisation totale de la bande
passante atteint le seuil.
Comment le configurer ?
Aller à Settings > Authentication > 802.1X pour charger la page suivante.
1. Activez le 802.1X.
2. Sélectionnez le profil RADIUS que vous avez créé et configurez d’autres Settings. Le profil RADIUS comprend les informations du serveur RADIUS qui agit comme
serveur d’authentification lors de l’authentification 802.1X.
3. Sélectionnez les ports sur lesquels 802.1X Authentification entrera en vigueur.
Pour permettre aux clients spécifiques comme les employés d’accéder au réseau sans authentification, vous pouvez configurer les stratégies Authentication-
Free.
L’authentification du portail prend effet sur les SSID et les réseaux LAN. Les EAP authentifient les clients sans fil qui se connectent au SSID avec Portal
configuré, et la passerelle authentifie les clients câblés qui se connectent au réseau avec Portal configuré. Pour rendre l’entication Portal authdisponible pour
les clients câblés et sans fil, assurez-vous que la passerelle et les EAP sont connectés et fonctionnent correctement.
Comment le configurer ?
Aller à Settings > Authentication > Portal pour charger la page suivante.
3.4 Construire une connexion Wi-Fi transparente avec Mesh et Fast Roaming
Dans un réseau Wi-Fi en maille, plusieurs AP se connectent pour former un réseau unique et unifié qui partage les mêmes Settings Wi-Fi. Ces Settings
comprennent le nom du réseau, le mot de passe, les Settings de contrôle d’accès, et plus encore. Ce système Wi-Fi unifié offre à votre site une couverture
Wi-Fi. Pour construire le système Wi-Fi unifié, tous les PAE devraient prendre en charge Omada Mesh.
L’itinérance rapide
Fast Roaming améliorer l’expérience d’itinérance en raccourcissant le temps qu’il faut à un client sans fil pour passer d’un AP à l’autre. Du point de vue de
l’utilisateur, l’interruption du signal lors de l’utilisation d’un téléphone, d’une tablette ou d’un ordinateur portable sera imperceptible parce que Fast Roaming
rend la transition si rapide.
Comment rendre l’itinérance plus rapide ?
L’IEEE propose trois solutions : IEEE 802.11k, 802.11v et 802.11r. TP-Link combine les avantages de 802.11k et 802.11v pour développer sa technologie
Fast Roam. Pour profiter de l’itinérance rapide, les clients ont besoin de to support IEEE 802.11k/v.
Pour construire un réseau de maillage, activez Mesh dans la section Services. Tous les EAP’s qui prennent en charge Mesh sur le site construiront
automatiquement un réseau de maillage. En outre, pour assurer la stabilité du réseau de maillage, activez Auto Failover. Lorsqu’un lien dans le réseau de
maillage échoue, le contrôleur établit automatiquement un autre lien pour s’assurer que tous les EAP’s sont toujours dans le réseau de maillage.
Pour faire l’expérience de l’itinérance rapide, activez l’itinérance rapide dans la section Fonctions avancées. 802.1k/v clients peuvent errer de façon
transparente parmi les EAP.