
LANCOM Techpaper Management Cloud -ohjelmisto

Täysin toimiva verkko on minkä tahansa yrityksen sydän. Ja silti sen asentaminen ja hallinta on erittäin monimutkaista. Taidot shortage pahentaa asioita, koska päteviä verkkoasiantuntijoita on vaikea löytää. Samaan aikaan perinteinen manuaalinen konfigurointi on aikaa vievä, virhealtis ja siten erittäin kallis tehtävä. Eikö olisi hienoa, jos olisi älykäs, korkeampi instanssi, joka automatisoi ja ohjaa koko verkkoa keskitetysti? Eräänlainen hyperäly, joka verkottaa kaikki keskeiset komponentit, vastaa dynaamisesti uusiin vaatimuksiin ja joka on myös turvallinen. Kuulostaa tulevaisuuden skenaariolta, mutta sitä se ei ole. LANCOM Management Cloud (LMC) tarjoaa hyperintegroidun ratkaisun. Tässä asiakirjassa tutkimme joitain LMC:n peruskäsitteitä, vaikka tässä kuvatut menettelyt eivät ole tyhjentävä opas LMC-projektin alkukokoonpanoon. Tätä ja muita kiinnostavia aiheita varten on suositeltavaa käydä vastaavalla LANCOM-koulutuskurssilla
Tämä tekninen paperi käsittelee seuraavia asioita
- Konsepti – suunnittelu ensin, laitteiston käyttöönotto myöhemmin
- Organisaatiotasot
- Organisaatiot
- Projektit
- Verkkokokoonpano
- Verkot
- Sivustot
- Laitteet
- Roolit
- Kojelaudat
- Laajennetut toiminnot
- Tukea
Konsepti – suunnittelu ensin, laitteiston käyttöönotto myöhemmin
LMC tuo muutoksen työnkulkuun verkkoa määritettäessä ja määritettäessä. Tähän asti tarvitsit asiantuntijoita verkon määrittämiseen ja kunkin laitteen manuaaliseen määrittämiseen. Tämä on usein tehtävä paikan päällä, jolloin asiantuntijoiden on matkustettava yrityksen eri toimipisteisiin. Tämän seurauksena hyvin koulutetut asiantuntijat käyttävät vain osan ajastaan työn tekemiseen, josta heille todella maksetaan. LMC:n avulla asiantuntija suorittaa verkon suunnittelun käyttäjäystävällisesti web käyttöliittymä, eikä sen tarvitse itse asiassa koskettaa yhtä laitetta. LMC käsittelee kauttaaltaan valtavan määrän yksityiskohtia, jotka muuten konfiguroitaisiin manuaalisesti kullekin yksittäiselle laitteelle. esimample; onko sinun määritettävä VPN-verkkoja sivustojen välillä? Mitä SSID:itä käytetään missä? Ja tarvitsetko VLANeja? Tämän jälkeen LMC suorittaa laitteiden todellisen konfiguroinnin. Tämä on ohjelmiston määrittämää verkkoa (SDN) – se on enemmän kuin vain keskitetty hallinta view yrityksen koko infrastruktuurista.
Käyttöönoton myötä LMC suorittaa jokaisen laitteen täydellisen konfiguroinnin. Paikalla oleva teknikko yhdistää asiantuntijan aiemmin suunnittelemat ja projektissa tunnetuksi tulleet laitteet. Laitteet ottavat sitten yhteyttä LMC:hen ja hakevat kokoonpanonsa, ja asiantuntija voi nyt määrittää laitteet tietyn projektin puitteissa. Uudessa paikassa olevat laitteet ovat siis käyttövalmiita muutaman minuutin kuluttua liittämisestä. Katsotaanpa nyt LMC:n elementtejä, joita tämä työnkulku edellyttää: organisaatiot, projektit, verkot, laitteet ja sijainnit.
Organisaatiotasot
Organisaatiot
Organisaatio on LMC-arkkitehtuurin korkein taso ja hierarkkisesti korkeampi kuin projektit. Koska LMC on osoitettu LANCOM-kumppaneille, vain nämä kumppanit voidaan luoda organisaatioksi LMC:n sisällä. Jokainen kumppani voi sitten luoda projektin jokaiselle asiakkaalle, jota hallinnoidaan LMC:n kautta. Jos loppuasiakas haluaa hallita omaa verkkoaan, hän voi tehdä sen ottamalla ensin yhteyttä LANCOM-kumppaniin, joka sitten luo projektin omassa organisaatiossaan.
Projektit
Projektit vastaavat kumppanin palvelemia asiakkaita. Toisin sanoen: Luot projektin jokaiselle asiakkaalle, ja tähän tallennetaan kaikki asiakastiedot globaalien, sivustojen välisten asetusten kanssa. Projektitasolla, esimample, näet myös tämän projektin hallittujen laitteiden lisenssivaraston ja kuinka kauan niihin liittyvät lisenssit ovat voimassa. Lisenssien hallinnasta ja muista LANCOM Management Cloudiin liittyvistä aiheista meillä on hyödyllinen sarja opetusvideoita.
Verkkokokoonpano
Verkot
Verkkotasolla maailmanlaajuiset spesifikaatiot määritellään tietyille sovelluksille IP-osoitealueella. Tämä mahdollistaa kehittäjäverkoston erottamisen loogisesti kirjanpitoverkostosta, esimample, ja näiden verkkojen sisällä voidaan määrittää erilaisia käyttöoikeuksia. Nämä globaalisti määritellyt verkot voidaan sitten osoittaa kaikkiin haluttuihin paikkoihin niin, että esimample, hotspot-verkko voidaan tarjota kaikissa yrityksen toimipisteissä samalla suunnittelulla ja samoilla käyttöoikeuksilla.

Ensinnäkin verkolla on nimi, esim. Vieraat, Myynti tai LAN. Seuraavaksi sillä on IP-osoitealue, esim. luokan B verkko 10.0.0.0/16. Kun verkko on määritetty sijaintiin, paikallisten aliverkkojen koko (esim. /24 luokan C verkoille) määritetään ja sille määritetään automaattisesti C-luokan verkko B-luokan verkon alueelta. Seuraavaksi määrität, yhdistetäänkö tämän verkon paikat IPsec VPN:n kautta. Jos näin on, tämän verkon määrittäminen useisiin paikkoihin saa aikaan VPN-yhteyksien automaattisen luomisen näiden paikkojen ja keskuspaikan välille. Tällä tavalla LMC luo aina tähden muotoisen VPN-topologian haarakonttoreista keskuspaikkaan.
Voit määrittää VLAN-tunnuksen verkolle samalla tavalla. Tämä otetaan sitten automaattisesti käyttöön kaikille tätä verkkoa käyttäville sivustoille. Näin ollen kaikki tämän verkon tiedot ovat automaattisesti tagged sen VLAN-tunnuksella. Tämä erottaa verkot ja on tarpeen, jos useampaa kuin yhtä verkkoa on tarkoitus käyttää missä tahansa paikassa. Käytännölliset mallit kullekin kytkinmallille (8-porttinen, 10-porttinen, 26-porttinen jne.) mahdollistavat yksittäisten verkkojen määrittämisen tiettyihin kytkinportteihin. Näin varmistetaan, että porttien osoitus on määritelty yhdenmukaisesti kaikissa paikoissa ja paikan päällä kaapeloivia teknikkoja voi seurata standardoitua mallia. Kaikki tämän verkon asetukset (VPN, VLAN jne.) tehdään vain kerran, ja ne otetaan sitten käyttöön automaattisesti kaikissa sivustoissasi. Lopuksi määrität jokaiselle verkolle yksilöllisen värin. Tämä auttaa esimample, tunnistaaksesi mitkä verkot on osoitettu millekin portille. Tämä on erityisen hyödyllistä, jos mukautat porttimäärityksen yksittäiseen tilanteeseen, kuten liitettäessä olemassa olevaa verkkoa.

Voit myös lisätä Wi-Fi-SSID:n eri vaihtoehdoilla, kuten salaustyypillä. Tämä on sitten automaattisesti saatavilla missä tahansa sivustossa, joka käyttää tätä verkkoa ja jossa on yhdistetty tukiasema. Ja vain muutamalla napsautuksella voit tarjota hotspot-verkon kaikkiin haluttuihin paikkoihin. Katso lisätietoja "Cloud-managed hotspot" -tekniikkapaperista. Voit myös määrittää reitin, jota kukin sivusto käyttää Internetiin pääsyyn. Voit valita suoran paikallisen purkamisen, keskussivuston tai tietoturvapalvelun tarjoajan Zscalerin kautta.

Nämä eri polut voidaan tarjota eri suojaustasoilla LANCOM-reitittimien tilatarkastuksesta paikalliseen tai keskitettyyn paikkapohjaiseen Unified Firewalliin tai keskuspalomuuriklusteriin. Yhteyden Zscaleriin muodostaa SD-Security, eli tämäkin on keskitetysti määritetty oletusasetus. Huomaa, että Zscalerilla on oltava lisenssi ja se on määritettävä erikseen samannimisen yrityksen kanssa.

Sivustot
Seuraavassa vaiheessa luot sivustot. Tässä linkität verkon tekniset tiedot itse sivustoon. Samalla määrität sivustolle myös laitteita. Nämä laitteet saavat sitten tietyn sivuston loogiset asetukset. Anna kunkin sivuston täydellinen postiosoite, jotta jokainen niistä näkyy oikein Google Maps -pohjaisessa näytössä.

Voit halutessasi ladata kunkin sivuston pohjapiirrokset rakennukselle. Voit käyttää näitä laitteiden sijoittamiseen myöhemmin. Tukipisteiden osalta radiokentän likimääräinen kattavuus näkyy kojelaudassa. Tämä ei kuitenkaan voi korvata sivuston kattavuusanalyysiä, kuten esimampSeinien materiaalit ovat tuntemattomia, joten niitä ei voida mallintaa.

Yksi vaihtoehto on valmistella kaikkien sivustojen tiedot CSV-muodossa file ja tuo sitten kaikki kerralla (joukkotuonti). Lisätietoja suurempien infrastruktuurien käyttöönotosta on "Käyttöönotto"-tekniikassa.

Laitteet
Minkä tahansa verkon perustana ovat laitteet, jotka muodostavat sen: yhdyskäytävät / reitittimet, kytkimet, tukiasemat ja palomuurit. Mikä tahansa nykyinen LANCOM-laite voidaan tehdä tunnetuksi LMC-projektille sen sarjanumeron ja sen mukana toimitetun pilvi-PIN-koodin avulla. Vaihtoehtoisesti voit pyytää aktivointikoodin LMC:ssä. Tämän koodin avulla voit käyttää LANconfigia yhden tai useamman laitteen luovuttamiseen LMC:lle. Voit käyttää tätä menettelyä mille tahansa pilvipalvelua tukevalle laitteelle. Laitteet eivät kuitenkaan ole pysyvästi sidottu projektiinsa. Voit luovuttaa laitteen toiselle projektille milloin tahansa tai poistaa sen kokonaan LMC:stä ja käyttää sitä erillisenä ratkaisuna.

Kun LANCOM-laitteet on rekisteröity projektiin, ne voidaan määrittää omiin toimipisteisiinsä. Näitä tietoja voidaan täydentää valokuvalla ja kuvauksella laitteen sijainnista (19" teline, alakatto, ...) avuksi etäjärjestelmänvalvojille. Tästä voi olla hyötyä kommunikoitaessa paikan päällä olevien teknikkojen kanssa. Heti kun nämä laitteet on kytketty kyseiseen paikkaan, ne raportoivat LMC:lle, niille annetaan välittömästi sopiva konfiguraatio ja ne sisällytetään 24/7-valvontaan. Tätä varten laitteilla on oltava Internet-yhteys. Jos reitittimessä on oma WAN Ethernet -portti ja se löytää DHCP-palvelimen, se pystyy myös löytämään LMC:n ja hankkimaan heti oikean kokoonpanon olettaen, että laite on jo ilmoitettu LMC:lle. Muuten tässä paikassa oleva reititin vaatii peruskonfiguroinnin joko ohjatun LANconfg-asennustoiminnon tai WEBkonfiguroinnin ohjattu asennustoiminto. Sivusto voidaan myös määrittää laitteelle tällä hetkellä.
Näin ollen tukiasemien, kytkimien ja (jos mahdollista) reitittimen paikan päällä ei tarvitse tehdä konfigurointia, eli pääkäyttäjä suorittaa käyttöönoton zero-touch-tilassa. Yksi vaihtoehto on valmistella tiedot (sarjanumero / PIN) kaikille laitteille ja tuoda sitten kaikki kerralla (joukkotuonti). Katso lisätietoja "Rollout"-teknologiapaperista.
Roolit
Käyttäjien roolit LMC:ssä määräävät, kuka saa muokata tai vain view projekti. Siellä on organisaation pääkäyttäjän rooli, joka vastaa olennaisesti LANCOM-kumppania. Nämä käyttäjät voivat luoda projekteja ja muita käyttäjiä. Heillä on täysi määräysvalta näissä projekteissa niin kauan kuin he ovat rekisteröityinä projektin ylläpitäjiksi. Tämä oikeus voidaan peruuttaa milloin tahansa. Organisaation ylläpitäjällä ei siis välttämättä ole pääsyä organisaatiolle määrättyihin projekteihin. Projektien ylläpitäjät hallitsevat täysin heille osoitettuja projekteja, eli he voivat myös lisätä projekteihin lisää käyttäjiä. esimample, teknisellä ylläpitäjällä ei ole pääsyä käyttäjien hallintaan.
Sitten on projektin jäseniä, jotka voivat muokata laitteiden, verkkojen ja sivustojen määrityksiä, mutta jotka eivät voi lisätä uusia käyttäjiä tai säätää globaaleja projektitietoja. Rollout Wizard -roolin jäsenet ovat (useimmiten ei-teknisiä) työtovereita, jotka lisäävät laitteita sivustoon LMC Rollout Wizardin avulla. web sovellus. Lopuksi on projekti viewjotka näkevät vain yhden projektin tiedot. Voit käyttää tätä roolia esimample, jotta asiakkaat voivat seurata verkkojaan. Lisätietoja rooleista ja käyttöoikeuksista löytyy infopaperista "Käyttäjän roolit ja oikeudet".

Kojelaudat
Kojelaudat tarjoavat visualisoinnin kaikista projektin tai yksittäisten sivustojen tiedoista, ja ne tarjoavat erilaisia kohteita. Seuraavassa tarkastelemme joitain näistä kojelaudoista ja niiden sisältämistä tiedoista.
WAN / VPN
Tämä näyttää kaikki projektipaikat kartalla ja näyttää välittömästi kaikki sivustojen väliset VPN-tunnelit sekä niiden nykyisen tilan vihreän ja punaisen signaalivärien avulla. WAN-linkkejä koskevat historialliset tiedot antavat sinulle nopean tiedonview reitittimen suorituskyvystä ja VPN-yhteyksien määrästä.
Wi-Fi / LAN
Kun rakennustesi pohjapiirrokset on ladattu, voit näyttää niiden avulla tukiasemien sijainnit. Vaikka kattavuusnäyttö ei voi ottaa seiniä ja muita tekijöitä huomioon, se antaa ainakin ensimmäisen viittauksen. Tärkein etutagTämän esityksen tarkoituksena on näyttää kunkin tukiaseman nykyinen kuormitus, jotta ylikuormitukset voidaan havaita ajoissa.
Kojelauta näyttää tilastoja, jotka antavat sinulle ylityksenview käyttöönotetuista laitteista, käyttäjien lukumäärästä, kuormasta ja suosituimmista sovelluksista mm. Jos havaitset pullonkaulan, esimample, voit helposti vaihtaa kojelaudalta asianmukaisiin laitteisiin paikan päällä ja tarkastaa yksityiskohdat tarkemmin.
Turvallisuus / vaatimustenmukaisuus
Widgetien avulla näet heti, onko laitteita ilman asetettua salasanaa tai laiteohjelmistopäivityksen tarpeessa. Avoimet portit näytetään myös asianmukaisella varoituksella.
Maailmankartalla näytetään yritykset muodostaa yhteys valvottujen laitteiden konfigurointiliitäntöihin viimeisen kymmenen minuutin aikana.
Laajennetut toiminnot
Lisäosat / komentosarjat
Lisäosat, jotka LANCOM-järjestelmät voivat aktivoida projektille, antavat erikoiskoulutuksen saaneiden käyttäjien tehdä yksittäisiä laajennuksia LMC:hen. Nämä laajennukset mahdollistavat Javascript-hiekkalaatikon käytön komentorivikomentosarjojen ja konfigurointilaajennusten luomiseen OID-rakenteeseen (LCOS tai LCOS SX). Niitä voidaan käyttää minkä tahansa kokoonpanon käyttöönottamiseksi laitteisiin. Skriptit toimivat muuttujien kanssa, jotka voidaan asettaa millä tahansa LMC-tasolla (verkot, sivustot, laitteet), mikä on hyödyllistä komentosarjojen mukauttamisessa.


muuttuja valintatyypin kanssa voisi esimample, ohjaa, mikä komentosarjan osa tulee aktiiviseksi ja kirjoittaa siten määritelmät eri SIP-tarjoajille. Lisätietoja on lisäosien käsikirjassa.
Avaa ilmoitusliittymä
Jotta järjestelmänvalvojat voivat reagoida ajoissa, heidän on ilmoitettava välittömästi verkkotapahtumasta. Avoimen ilmoitusliittymän ansiosta kerätyt hälytykset eri tapahtumista voidaan välittää mihin tahansa vastaanottajapalveluun, kuten Slackiin, Jiraan tai Splunkiin, joka mahdollistaa yhteydenpidon LMC:n kanssa. Webkoukkutekniikka. Tämän ansiosta käyttäjät voivat joustavasti integroida ilmoitukset tavanomaiseen työympäristöönsä ja yhdistää ne myös kolmansien osapuolien järjestelmien hälytyksiin. Katso lisätietoja teknisestä paperista "LMC Open Notification Interface".
Application Programming Interface (API)
Kaikkia LMC:n palveluiden toimintoja voidaan kutsua myös ohjelmallisesti API:n kautta. LMC-palveluiden REST API:n dokumentaatio sekä http-kutsut löytyvät LMC:n järjestelmätiedoista. Tästä lisää asiaan liittyvässä dokumentaatiossa.
Tukea
LMC:tä koskevissa kysymyksissä tukitiimin jäsenet ovat käytettävissä live-chatissa toimistoaikoina vastatakseen kyselyihin välittömästi. Vaihtoehtoja ovat LMC Help Portal ja myös LANCOM Knowledge Base, jossa on LANCOM Management Cloudia koskevia artikkeleita, lisätietoja ja hyödyllisiä ohjeita. LMC:n usein kysyttyihin kysymyksiin löydät vastauksia usein kysyttyihin kysymyksiin liittyen turvallisuuteen, siirtoon, ominaisuuksiin, WLANiin, kytkimiin, reitittimiin/VPN:ään, toimintaan ja lisensoimiseen. www.lancom-systems.com
LANCOM Systems GmbH I Adenauerstr. 20/B2 I 52146 Wuerselen I Saksa I Sähköposti info@lancom.de
Asiakirjat / Resurssit
![]() | Techpaper Management Cloud -ohjelmisto |
Viitteet
- Käyttöopasmanual.tools

