You need to enable JavaScript to run this app.
文档中心
飞连

飞连

复制全文
下载 pdf
基础设施配置
管理交换机管理
复制全文
下载 pdf
管理交换机管理

交换机用于连接和管理企业有线网络中的各类终端。在飞连网络准入方案中,您需要将交换机作为 RADIUS 客户端接入飞连,以实现对有线网络(如员工桌面 PC、打印机等哑终端)的统一认证与管理。
本文介绍如何添加、编辑和删除交换机。

前提条件

已在飞连管理后台添加 RADIUS 服务器。具体操作,请参见管理 RADIUS 服务器

添加交换机

  1. 登录管理后台。
  2. 在左侧导航栏,选择网络准入使用配置
  3. 使用配置页面,单击网络设备页签。
  4. 网络设备页签内,单击 + 交换机
    Image
  5. 在弹出的对话框,参考下表说明完成配置,并单击完成。如需连续添加多个设备,可单击继续添加
    • 通用配置项

      配置项

      说明

      设备名称

      为该交换机设置一个易于识别的名称。

      设备品牌

      从下拉列表中选择您的设备品牌。若列表中没有,可直接输入品牌名称进行自定义。

      IP 地址

      交换机的源 IP 地址,用于飞连识别网络请求的来源(即 NAS IP)。通常填写交换机的内网 IP 或管理 IP(视具体厂商定义而定)。
      填写建议

      1. 强烈建议填写精确的 IP 地址。请勿填写 0.0.0.0 或大范围的通配/网段地址,否则可能导致飞连服务端无法确定回包的精确目标,进而引发认证超时。
      2. 如果您的多台交换机使用连续的 IP 地址,可使用 IP 地址段(例如 192.168.1.10 - 192.168.1.20)或 CIDR 格式(例如 192.168.1.0/24)来简化配置,无需为每台设备单独创建条目。

      MAC 地址

      填写交换机的 MAC 地址。

      CoA 端口

      CoA(Change of Authorization)端口用于接收来自 RADIUS 服务器的授权变更指令。例如,飞连可通过此端口动态修改用户权限或强制用户下线。此端口号必须与您在交换机上配置的 CoA 端口保持一致,默认为 3799

    • Portal 认证专属配置
      以下配置项仅在您启用 Portal 认证方式时需要填写。如果您使用 802.1x 认证,则无需关心这些参数,保持默认值即可。

      说明

      • 802.1x 认证是一种底层网络接入控制标准。员工通过飞连客户端一键完成安全连接,客户端会自动向操作系统下发证书或凭据并完成底层交互,不涉及任何外部的 Web 页面或表单提交。无线控制器只需负责转发标准的系统认证报文,因此添加时无需配置“认证信息接收地址”等专属参数。
      • Portal 认证是一种基于 Web 页面的应用层认证方式。用户接入网络后会被重定向到一个专门的认证网页。无线控制器必须明确知道该将请求发送到哪个地址(即认证信息接收地址),以及如何从网页表单中提取出账号和密码(即认证用户/密码字段名)。因此,在配置中必须准确填写这些专属参数,否则将导致认证流程无法走通。

      配置项

      说明

      认证信息接收地址

      用于接收用户在认证网页上提交的账号/密码等回调信息的地址。该地址通常由您的交换机对外提供。
      填写建议:通常填写 Portal Server 的地址;如果您的架构中 Portal 认证直接由 RADIUS 服务器承担,则填写 RADIUS 服务器地址。该地址是连接用户网页与网络设备的关键枢纽。填写错误将直接导致用户在网页点击登录后无响应或报错。

      认证用户名字段

      用于指定认证网页表单中代表“账号”的参数名称,以便系统正确提取用户输入。不同厂商设备接收用户名时使用的字段名称可能不同(常见的如 usernameusername 等),请根据您的设备厂商文档准确填写。

      认证密码字段

      用于指定认证网页表单中代表“密码”的参数名称。不同厂商设备接收密码时使用的字段名称可能不同(常见的如 passwordpwd 等),请根据您的设备厂商文档准确填写。

      输入自定义 JSON

      如果您的设备在处理 Portal 认证请求时,除了账号和密码外,还强制要求认证网页提交额外的特定参数(例如:设备标识、特定业务域等),可在此处以 JSON 格式补充。

管理已有交换机

查找交换机

  1. 进入网络准入 > 使用配置 > 网络设备页签。
  2. 您可以通过顶部的筛选条件快速定位目标设备:
    • 设备名称:输入设备名称、IP 地址或 MAC 地址进行模糊搜索。
    • 设备组:选择交换机进行筛选。

在列表页快速操作

在设备列表页,您可以对每个交换机卡片进行快捷操作:
Image

  • 编辑:单击编辑,在弹出的对话框中修改设备的基本配置。
  • 删除:单击删除,移除该设备。删除后该有线网络将会自动断开,请谨慎操作。

在详情页编辑详细配置

单击任意交换机卡片,即可进入该设备的详情页,进行更详细的配置和信息查看。
Image
在详情页,您可以:

  • 修改配置:直接在页面中部编辑交换机的各项基本信息。各参数的具体含义请参考上文添加交换机中的说明。
  • 管理共享密钥:共享密钥用于在飞连与网络设备之间建立信任关系。双方必须配置完全相同的密钥,才能验证对方身份的真实性并建立通信。此处的共享密钥是飞连系统为当前网络设备自动生成的专属通信密钥。支持以下操作:
    • 查看与复制:单击眼睛图标可查看密钥,方便您在物理交换机上进行对应配置。
    • 重置与编辑:您可以重置为新的随机密钥或手动编辑。注意,重置或编辑共享密钥后,需要在真实的物理交换机上也同步更新该密钥,否则终端将无法连接网络。
  • 查看认证信息:在页面底部,查看访问认证信息及辅助配置信息。
  • 删除设备:单击页面右上角的删除按钮可移除当前设备。删除后该有线网络将会自动断开,请谨慎操作。

后续步骤

成功添加并配置交换机后,您可以根据企业实际网络场景,配置对应的入网策略,使网络准入最终生效:

最近更新时间:2026.09.01 11:53:02
这个页面对您有帮助吗?
有用
有用
无用
无用