Skip to content

Integração com Concentrador Huawei

Introdução

A integração com o concentrador Huawei é uma funcionalidade essencial do Sistema que permite a comunicação e gerenciamento eficiente de dispositivos Huawei na rede. Esta integração facilita o controle de acesso, monitoramento e configuração dos equipamentos Huawei.

Acesso ao Formulário

Caminho: Menu Sistema > Provedor > Concentradores (NAS) > Novo.

Estrutura do Formulário

Aba Principal: Configuração Huawei

Esta aba centraliza o controle para configuração e gerenciamento da integração com concentradores Huawei. Aqui, os usuários podem:

  • Configurar parâmetros de conexão com o concentrador
  • Definir credenciais de acesso
  • Especificar configurações de VLAN e outros parâmetros de rede

Campos Principais

CampoDescriçãoObrigatoriedade
Ponto de transmissão
TipoFabricante do concentradorObrigatório (huawei)
Nome do concentradorDescrição do concentradorObrigatório
Endereço IPv4/IPv6Endereço IP do concentrador HuaweiObrigatório
UsuárioNome de usuário para autenticaçãoObrigatório
SenhaSenha para autenticaçãoObrigatório
DescriçãoDescrição do concentradorOpcional
AtivoDefine se o Sistema receberá dados do concentrador para AAAObrigatório

Configuração avio de bloqueio

CampoDescriçãoObrigatoriedade
Regra aviso de atrasoCriar uma pool para clientes em aviso de atrasoSim
Tipo de avisoCria um redirecionamento na porta 80 para a página de aviso e desabilita o trafego na porta 443Não
Rede avisoFaixa de aviso que será usada para clientes em atrasoSim
URL para continuar navegandoURL de redirecionamento para a central do assinanteNão
Regra de bloqueioCria um pool para clientes em bloqueioSim
Usar bloqueio por domínioDefine se no ato do bloqueio haverá redirecionamentoNão
Rede bloqueioFaixa de IP que será usada para clientes em bloqueioSim
Regra assinaturaCria uma pool para clientes aguardando assinaturaSim
Rede assinaturaFaixa de IP que será usada para clientes em aguardando assinaturaSim
Regra de IPv6Cria uma faixa de IPv6 no concentrador para clientes em status de aviso do atraso, bloqueio e aguardando assinaturaSim
Rede aviso IPv6 remoto (delegation)Faixa de IPv6 que será usada pelos clientes com status de financeiro em atraso e aguardando assinatura. Recomendado utilizar uma faixa inválida como FC00::/7 ou 2001:db8::/32Não
Tamanho do prefixo remotoTamanho do bloco IPv6 que será entregue para o cliente finalNão

Regra para redirecionar o cliente para aviso de atraso

Essa regra atribui um endereço IP diferente para clientes com pendências financeiras em comparação aos clientes ativos. Normalmente, esse IP redireciona o cliente para uma página de aviso sobre o atraso, alertando-o sobre um possível bloqueio. Quando ativada, o sistema se conecta ao concentrador e cria uma pool específica para avisos de atraso.

Dica: Recomendamos não utilizar essa regra devido às suas limitações. Ela funciona apenas em páginas HTTP, o que pode impedir que o aviso de atraso seja exibido corretamente ao cliente final em todos os casos.

Regra para bloqueio de navegação

Essa regra é utilizada para atribuir um endereço IP de bloqueio ao cliente. Assim, os clientes passarão a utilizar um IP que impede a navegação, permitindo o redirecionamento do tráfego para uma página com uma mensagem de bloqueio.

Regra para clientes em aguardando assinatura

Essa regra normalmente é utilizada para controlar o acesso dos clientes que estão em aguardando assinatura, nessa regra o sistema permite fazer com que todos os clientes em aguardando assinatura desse concentrador, peguem um endereço IP diferente dos clientes ativos, e com isso pode aplicar redução de velocidade, bloqueio total da conexão, direcionamento para pagina de assinatura, até ser feito a assinatura do contrato.

Regra para clientes bloqueados em IPv6

Para garantir que clientes com status bloqueado não consigam navegar na rede IPv6, é necessário bloquear tanto a rede IPv4 quanto a rede IPv6. Se você optar por utilizar a regra para IPv6, é imprescindível habilitá-la para assegurar o bloqueio completo. Caso contrário, a inclusão dessa regra não é obrigatória.

Aba: Configuração Radius

Esta aba permite configurar os parâmetros relacionados ao servidor RADIUS:

CampoDescriçãoObrigatoriedade
Porta de AutenticaçãoPorta para autenticação RADIUSObrigatório
IP de origem do concentradorEndereço IP do concentradorObrigatório
Chave SecretaChave compartilhada entre o concentrador e o servidor RADIUSObrigatório
TimeoutUtilizado para controlar o tempo de espera de resposta do radiusObrigatório
DominíoUtilizado para criar o dominio no concentrador huaweiOpcional
Nome do Grupo RadiusUtilizado para criar o grupo radius no concentrador huaweiOpcional

Atualizar configuração do RADIUS no concentrador

Essa opção é usada em situações onde o concentrador possui configurações personalizadas, diferentes das definidas automaticamente pelo sistema. Nesses casos, é possível ajustar o sistema para que ele não crie ou modifique as regras de configuração no concentrador.

CampoDescriçãoObrigatoriedade
Regra RadiusSeleciona se deseja ou não que o sistema crie a regra radiusObrigatório

IP Radius VPN

Alguns cenários o sistema vai se comunicar via VPN com o concentrador Huawei, por esse motivo precisa configurar as regras no concentrador apontando para o IP da VPN do radius. Utilize apenas se você tiver VPN configurada no Sistema.

CampoDescriçãoObrigatoriedade
IP Radius VPNEndereço IPv4 da VPN do radiusOpcional

Aba: Serviços

Nesta aba, configuram-se os serviços disponíveis no concentrador:

CampoDescriçãoObrigatoriedade
SSHHabilitar/Desabilitar acesso SSHObrigatorio
Porta IncommingPorta para COA para desconexão e alteração de bandaObrigatorio

Funcionalidades Principais

# 1. RADIUS Group
radius-server group ixcprovedor
commit

radius-server shared-key-cipher SENHASECRETS
radius-server shared-key-cipher SENHASECRETS authentication IPDOSERVIDOR source ip-address IPDOHUAWEI 1812 weight 0
radius-server shared-key-cipher SENHASECRETS accounting IPDOSERVIDOR source ip-address IPDOHUAWEI 1813 weight 0

radius-server source interface SUAINTERFACE
radius-server nas-ip-address IPDOHUAWEI
radius-server attribute translate
radius-server user-name original
radius-server user-name trust-server-request 

radius-attribute include HW-Auth-Type
radius-attribute include Reply-Message coa-nak
radius-attribute include edsg-service-name accounting-request
radius-attribute include Event-Timestamp accounting-on accounting-off 
radius-attribute include NAS-Port-Id
radius-server nas-port-id include pe-vlan delimiter - interface-description
radius-server format-attribute nas-port-id vendor redback-simple
radius-attribute disable CISCO-AVPair receive
radius-attribute translate extend HW-Auth-Type vendor-specific 2011 109 access-request account 
radius-attribute assign hw-mng-ipv6 pppoe motm 
radius-attribute case-sensitive qos-profile-name
radius-attribute apply user-name match user-type ipoe
radius-attribute apply framed-ipv6-pool match pool-type
radius-attribute service-type value outbound user-type ipoe 
radius-attribute hw-user-password simple coa-request

# 2. Scheme Configuration

aaa

authentication-scheme ixcprovedor
  authentication-mode radius local

accounting-scheme ixcprovedor
  accounting interim interval 1200 second traffic hash
  accounting send-update

# 3. Domain Configuration

aaa
domain ixcprovedor
commit
  authentication-scheme ixcprovedor
  accounting-scheme ixcprovedor
  radius-server group ixcprovedor
  ip-pool SEUPOOLDEIP
  accounting-start-delay 10 online user-type ppp ipoe static
  accounting dual-stack identical
  user-basic-service-ip-type ipv4
Substitua os valores em MAIÚSCULAS pelos valores específicos do seu ambiente:

  • SENHASECRETS
  • IPDOSERVIDOR
  • IPDOHUAWEI
  • SUAINTERFACE
  • SEUPOOLDEIP

Configuração da Integração

Para configurar a integração com o concentrador Huawei:

  1. Preencha o IP do concentrador e demais campos na aba principal
  2. Configure as regras de aviso de atraso na aba correspondente
  3. Defina os parâmetros RADIUS na aba de Configuração Radius
  4. Habilite os serviços necessários na aba Serviços
  5. Clique em Salvar para aplicar todas as configurações

Teste de Conexão

Para testar a conexão com o concentrador:

  1. Preencha todos os campos necessários
  2. Clique no botão Testar Conexão
  3. Aguarde o resultado do teste
Atenção

A sincronização pode afetar as configurações atuais do concentrador. Certifique-se de ter um backup antes de prosseguir.

Considerações de Segurança

A integração com concentradores Huawei envolve acesso a equipamentos críticos da rede. Algumas práticas recomendadas incluem:

  • Utilizar credenciais fortes e únicas para cada concentrador
  • Limitar o acesso à configuração apenas a usuários autorizados
  • Monitorar regularmente os logs de acesso e alterações
  • Utilizar HTTPS e SSH sempre que possível para comunicação segura
Dica de Uso

Mantenha um registro detalhado das configurações de cada concentrador para facilitar a resolução de problemas e manutenção. Realize testes periódicos de conectividade e sincronização para garantir o funcionamento adequado da integração.

Leia Também

Disponibilizado por IXC S.A.