简介
本白皮书介绍Cisco Prime IP Express(CPIPE)系统的BYOD功能和配置。Cisco Prime IP Express BYOD注册门户是一个易于处理的自助服务门户,用于注册和管理设备。它与Cisco Prime IP Express的DHCP、CDNS集成。详细记录了此系统所需的方法、架构和BYOD配置。使用本白皮书作为指南,您可以配置BYOD来注册和管理设备。
问题陈述
所有IP网络都面临一组常见问题。这与波士顿学院在开发其自动互联网登录系统之前面临的问题类似,例如:
BYOD功能功能概述
您可以使用Cisco Prime IP Express系统的BYOD功能解决上述每个问题,因为它为员工提供全面的解决方案,以良好管理且安全的方式使用他们自己的支持IP的设备。它有效地消除了IT管理员在加入和跟踪个人和公司设备时面临的挑战。此功能的一些优势包括:
当用户首次尝试连接BYOD设备时,Cisco Prime IP Express DHCP网络会自动将用户重定向到BYOD注册门户,因为用户必须使用其现有Active Directory凭证注册其设备。在注册期间,通过自动检测或手动输入来捕获有关用户设备的信息,如其MAC地址/DUID和其他元数据。此信息用于将用户映射到其设备并跟踪IP活动以进行审核和合规性。BYOD注册门户与Cisco Prime IP Express的DHCP集成。
用户视角:
BYOD功能为最终用户提供了激活设备和访问Cisco Prime IP Express(CPIPE)网络的简单流程。步骤如下:
此过程通常只需大约三分钟。完成后,设备将激活,客户端将在DHCP服务器中创建。
管理员的视角:
该系统是一个易于使用的自助服务Web门户,取代了许多耗时且容易出错的流程。这种自助服务系统的管理非常简单。
功能架构
此功能的架构至少需要四个主要组件:本地DHCP服务器、CDNS服务器、区域服务器和Active Directory。在区域服务器中,新的tomcat实例运行以支持BYOD。标准CDNS服务器配置了带ACL列表的域重定向规则,可确保从特定地址范围的所有HTTP查询都解析为BYOD Web服务器地址。下图显示了功能架构图。
流程
下图描述了当用户/客户端将BYOD连接到网络时Web UI的流程。
BYOD配置
要构建支持BYOD功能的系统,您必须从开箱即用的设置中修改Cisco Prime IP Express配置,以启用服务器的一些高级功能。使用Cisco Prime IP Express区域服务器中的BYOD设置向导,您可以轻松完成此过程(BYOD配置设置)。
有关如何安装Cisco Prime IP Express的信息,请参阅《Cisco Prime IP Express安装指南》。
有关如何使用GUI的详细信息,请参阅快速入门指南和用户指南。
您可以在以下位置找到所有其他Cisco Prime IP Express生产文档:http://www.cisco.com/c/en/us/support/cloud-systems-management/prime-ip-express/tsd-products-support-series-home.html
BYOD设置向导
以下各节介绍Cisco Prime IP Express区域服务器中的BYOD设置向导工作流程。整个过程包括配置DHCP和CDNS服务器。对于简单设置,默认客户端用于未注册的BYOD设备,而用于复杂设置;使用client-class-lookup-id和client-lookup-expression。详细信息在用户文档/部署指南中提供。
DHCP 配置
要配置DHCP服务器,请完成以下步骤:
BYOD配置
您可以使用BYOD Setup页面捕获CDNS服务器配置的详细信息,以创建域重定向规则(假设DNS)和未注册设备的租用时间。
-
以下策略和客户端类在区域服务器中创建,并在设置向导页中进一步使用:
BYOD策略名称:BYOD_未注册。
BYOD客户端类名:BYOD_Registered
BYOD客户端类名:BYOD_未注册。
-
要配置BYOD,请执行以下步骤……
区域服务器 — HTTPS配置
设置向导页面可用于Https配置;BYOD Web服务器需要这些详细信息。
要配置Https,请执行以下步骤:
重新加载服务器
完成配置后,重新加载服务器页面可用于重新加载DHCP服务器、CDNS服务器和BYOD Web服务器。
为此,请执行以下步骤:
设备注册页面
设备注册页面允许用户注册其设备。在本页中,预填了某些字段,如设备类型、设备操作系统、设备供应商和设备/ MAC ID,还允许用户编辑详细信息。但是,用户需要输入其凭证,例如:
页面
激活成功页
成功注册后,激活成功页显示包含自动激活和重新连接的租用时间的消息,如图所示。激活成功页还显示同一用户当前和以前注册的设备的列表。用户可以通过点击删除图标删除设备。
用于管理设备的用户登录页
用户登录页面允许用户删除其注册的设备。要登录到“用户登录”页面,用户需要提供其登录凭证,如用户名、密码,还需要接受服务条款。成功登录时,将打开BYOD注册设备页面。此页面用于管理已注册的设备,如删除设备。
查找表达式
查找表达式标识设备是现有设备还是未注册。它确定DHCP服务器的client-class-lookup-id属性的client-class,并且服务器在每个传入数据包上执行此表达式以确定数据包的客户端类。根据指定的表达式值,它返回一个字符串(数据包的客户端类名称,或指示客户端请求未考虑客户端类值的区别字符串)。查找表达式是为了确保每个客户端通过同一网络接收其适当的服务类别。
设置查找表达式
配置BYOD后,可通过以下步骤设置查找表达式:
LDAP客户端创建支持
当IP Express DHCP服务器启用LDAP客户端选项时,BYOD Web服务器启用“LDAP客户端创建”支持。
如果DHCP服务器在LDAP中启用了客户端查找,则BYOD在LDAP中创建客户端时需要区域服务器LDAP配置。
要在区域服务器中创建和配置LDAP客户端,请执行以下步骤:
DHCP指纹
DHCP指纹是标识特定操作系统或设备类型的唯一标识符。
BYOD Web服务器读取“dhcp_fingerprints.conf”,并具有指纹(PRL)和操作系统说明的“HashMap”。
从DHCPv4租用查询应答中,BYOD Web服务器获取租用上用户定义的属性值并找到适当的操作系统(说明值)和操作系统编号。使用操作系统编号,它会找到适当的类定义,而类的说明会提供设备类型信息。
如果无法使用指纹文件识别操作系统供应商和设备类型,则使用http报头用户代理数据。模式匹配是对具有操作系统列表的主文件完成的。
要配置DHCP指纹,请执行以下步骤:
注意:指纹应仅在本地服务器中配置。
主题配置
此页面允许BYOD管理员通过编辑主题属性(如特定颜色或颜色代码和徽标/背景图像)来编辑BYOD Web服务器页面的外观。
主题分为两种类型:非可定制默认思科主题和可定制主题。
要配置主题,请执行以下步骤:
注意:您可以使用此页上载背景图像、通用页标题图像、登录页徽标和通用页徽标。
内容页面
“内容”(Content)页面允许BYOD管理员配置特定于客户的消息,如注册/登录页消息、关于内容、服务条款、联系人和帮助。
当用户输入内容并提交或上传(.html)文件(表单)时。 它会为BYOD Web内容目录内的每个属性生成特定html文件,其中包含特定文件名,且内容链接指向特定html文件。
输入的内容放置在html段落标记之间,以确保内容以与输入内容相同的格式显示。
要配置内容页面,请执行以下步骤:
词汇表
下面列出的列表描述了整个文档中使用的术语的缩写词。
自带设备:自带设备
广告:Active Directory
CPIPE:思科Prime IP Express
DHCP:动态主机配置协议
CDNS:缓存域名系统
ACL:访问控制列表
SCP:系统配置协议
CCM:中央配置管理器
RFC:请求命令
DUID:DHCP唯一标识符
LDAP:轻型目录访问协议