LANCOM-logo

Perangkat Lunak Cloud Manajemen Techpaper LANCOM

LANCOM-Techpaper-Manajemen-Cloud-Perangkat Lunak-produk

Jaringan yang berfungsi penuh adalah jantung dari bisnis apa pun. Namun menginstal dan mengelolanya sangatlah rumit. Keterampilannya singkattagHal ini memperburuk keadaan, karena spesialis jaringan yang berkualifikasi sulit ditemukan. Pada saat yang sama, konfigurasi manual konvensional memakan waktu, rawan kesalahan, dan karenanya sangat mahal. Bukankah akan lebih bagus jika ada sebuah instance yang cerdas dan lebih tinggi yang mengotomatiskan dan mengendalikan seluruh jaringan dari satu lokasi pusat? Semacam hiper-kecerdasan yang menyatukan semua komponen utama, secara dinamis merespons setiap persyaratan baru, dan juga aman. Kedengarannya seperti skenario masa depan, namun sebenarnya tidak. LANCOM Management Cloud (LMC) menyediakan solusi yang sangat terintegrasi. Dalam dokumen ini kita akan mengeksplorasi beberapa konsep dasar LMC, meskipun prosedur yang dijelaskan di sini bukanlah panduan lengkap untuk konfigurasi awal proyek LMC. Untuk ini, serta topik menarik lainnya, disarankan untuk mengunjungi kursus pelatihan LANCOM yang sesuai

Makalah teknis ini membahas hal-hal berikut

  1. Konsepnya – desain terlebih dahulu, kemudian terapkan perangkat keras
  2. Tingkat organisasi
    1. Organisasi
    2. Proyek
  3. Konfigurasi jaringan
    1. Jaringan
    2. Situs
    3. Perangkat
  4. Peran
  5. Dasbor
  6. Fungsi lanjutan
  7. Mendukung

Konsepnya – desain terlebih dahulu, kemudian terapkan perangkat keras
LMC membawa perubahan pada alur kerja saat mendefinisikan dan menyiapkan jaringan. Hingga saat ini Anda memerlukan ahli untuk mendefinisikan jaringan dan kemudian mengkonfigurasi setiap perangkat secara manual. Hal ini sering kali harus dilakukan di lokasi, artinya para ahli harus melakukan perjalanan ke berbagai lokasi perusahaan. Akibatnya, para ahli yang terlatih hanya menghabiskan sebagian kecil waktunya untuk melakukan pekerjaan yang sebenarnya mereka dibayar. Dengan LMC, seorang ahli melakukan perancangan jaringan dengan menggunakan cara yang mudah digunakan web antarmuka dan sebenarnya tidak perlu menyentuh satu perangkat pun. Secara keseluruhan, LMC menangani sejumlah besar detail yang seharusnya dikonfigurasi secara manual untuk setiap perangkat. Misalnyaample; apakah Anda perlu mengatur VPN antar situs? SSID mana yang digunakan di mana? Dan apakah Anda memerlukan VLAN? Setelah itu, konfigurasi perangkat sebenarnya dilakukan oleh LMC. Ini adalah jaringan yang ditentukan perangkat lunak (SDN)—lebih dari sekedar manajemen terpusat, ini adalah a view seluruh infrastruktur bisnis.
Dengan peluncuran ini, LMC melakukan konfigurasi lengkap setiap perangkat. Seorang teknisi di lokasi menghubungkan perangkat yang sebelumnya direncanakan oleh ahli dan diumumkan dalam proyek. Perangkat kemudian menghubungi LMC dan mengambil konfigurasinya, dan pakar kini dapat menetapkan perangkat dalam proyek tertentu. Perangkat di lokasi baru siap dioperasikan beberapa menit setelah koneksi. Sekarang mari kita lihat elemen LMC yang diperlukan untuk alur kerja ini: Organisasi, proyek, jaringan, perangkat, dan lokasi.

Tingkat organisasi

Organisasi
Organisasi adalah tingkat tertinggi dalam arsitektur LMC dan secara hierarki lebih tinggi daripada proyek. Karena LMC ditujukan pada mitra LANCOM, hanya mitra ini yang dapat dibuat sebagai organisasi dalam LMC. Setiap mitra kemudian dapat membuat proyek untuk setiap pelanggan untuk dikelola melalui LMC. Jika pelanggan akhir ingin mengelola jaringan mereka sendiri, mereka dapat melakukannya setelah terlebih dahulu menghubungi mitra LANCOM, yang kemudian membuat proyek dalam organisasi mereka sendiri.

Proyek
Proyek sesuai dengan pelanggan yang dilayani oleh mitra. Dengan kata lain: Anda membuat proyek untuk setiap pelanggan, dan di sinilah semua data pelanggan disimpan bersama dengan pengaturan global lintas situs. Di tingkat proyek, misalnyaample, Anda juga dapat melihat kumpulan lisensi untuk perangkat yang dikelola dalam proyek ini dan berapa lama lisensi terkait tetap valid. Mengenai manajemen lisensi dan topik lain yang berkaitan dengan LANCOM Management Cloud, kami memiliki serangkaian video tutorial yang bermanfaat.

Konfigurasi jaringan

Jaringan
Pada tingkat jaringan, spesifikasi global ditentukan untuk aplikasi tertentu dalam rentang alamat IP. Hal ini memungkinkan jaringan pengembang dipisahkan secara logis dari jaringan akuntansi, misalnyaampfile, dan hak akses yang berbeda dapat diberikan dalam jaringan ini. Jaringan yang ditentukan secara global ini kemudian dapat ditetapkan ke semua lokasi yang diinginkan, misalnyaample, jaringan hotspot dapat disediakan di seluruh lokasi perusahaan dengan desain yang sama dan kredensial akses yang sama.

LANCOM-Techpaper-Manajemen-Cloud-Perangkat Lunak-gbr-1

Pertama-tama jaringan mempunyai nama, misal Tamu, Penjualan, atau LAN. Berikutnya memiliki rentang alamat IP, misalnya jaringan kelas B 10.0.0.0/16. Ketika jaringan ditetapkan ke suatu lokasi, ukuran subnet lokal (misalnya /24 untuk jaringan kelas C) ditentukan dan secara otomatis ditetapkan jaringan kelas C dari dalam jangkauan jaringan kelas B. Selanjutnya, Anda menentukan apakah lokasi di jaringan ini harus terhubung melalui VPN IPsec. Jika demikian, menetapkan jaringan ini ke beberapa lokasi menyebabkan koneksi VPN dibuat secara otomatis antara lokasi tersebut dan situs pusat. Dengan cara ini, LMC selalu menghasilkan topologi VPN berbentuk bintang dari lokasi cabang ke situs pusat.
Anda dapat menetapkan ID VLAN ke jaringan dengan cara yang sama. Ini kemudian secara otomatis diluncurkan ke semua situs yang menggunakan jaringan ini. Akibatnya, semua data di jaringan ini otomatis tagdilengkapi dengan ID VLAN-nya. Ini memisahkan jaringan dan diperlukan jika lebih dari satu jaringan ingin dioperasikan di lokasi tertentu. Templat praktis untuk setiap model switch (8-port, 10-port, 26-port, dll.) memungkinkan jaringan individual ditugaskan ke port switch tertentu. Hal ini memastikan bahwa penetapan port ditentukan secara seragam di semua lokasi dan teknisi yang melakukan pemasangan kabel di lokasi dapat mengikuti pola standar. Semua pengaturan untuk jaringan ini (VPN, VLAN,…) dibuat sekali saja dan kemudian diterapkan secara otomatis di semua situs Anda. Terakhir, Anda menetapkan warna individual untuk setiap jaringan. Ini membantu, misalnyaample, untuk mengidentifikasi jaringan mana yang ditugaskan ke port mana. Hal ini sangat berguna jika Anda menyesuaikan penetapan port untuk situasi individual, misalnya saat menggabungkan jaringan yang sudah ada.

LANCOM-Techpaper-Manajemen-Cloud-Perangkat Lunak-gbr-2

Anda juga dapat menambahkan SSID Wi-Fi dengan berbagai pilihan, seperti jenis enkripsi. Ini kemudian secara otomatis tersedia di situs mana pun yang menggunakan jaringan ini dan memiliki titik akses yang terhubung. Dan Anda hanya perlu beberapa klik untuk menyediakan jaringan hotspot di semua lokasi yang diinginkan. Untuk informasi lebih lanjut, lihat makalah teknis “Hotspot yang dikelola cloud”. Anda juga mengatur rute yang digunakan setiap situs untuk mengakses Internet. Anda mempunyai pilihan antara terobosan lokal langsung, melalui situs pusat, atau melalui penyedia layanan keamanan Zscaler.

LANCOM-Techpaper-Manajemen-Cloud-Perangkat Lunak-gbr-3

Berbagai jalur ini dapat diberikan dengan tingkat keamanan yang berbeda, mulai dari firewall pemeriksaan stateful di router LANCOM hingga Unified Firewall berbasis situs lokal atau pusat, atau hingga cluster firewall pusat. Koneksi ke Zscaler dibuat oleh SD-Security, yaitu ini juga merupakan konfigurasi default terpusat. Harap dicatat bahwa Zscaler harus dilisensikan dan diatur secara terpisah dengan perusahaan dengan nama yang sama.

LANCOM-Techpaper-Manajemen-Cloud-Perangkat Lunak-gbr-4

Situs
Pada langkah selanjutnya Anda membuat situs. Di sinilah Anda menghubungkan spesifikasi jaringan dengan situs itu sendiri. Pada saat yang sama, Anda juga menetapkan perangkat ke situs. Perangkat ini kemudian menerima pengaturan logis untuk situs tertentu. Masukkan alamat pos lengkap setiap situs agar masing-masing muncul dengan benar pada tampilan berbasis Google Maps.

LANCOM-Techpaper-Manajemen-Cloud-Perangkat Lunak-gbr-5

Untuk setiap lokasi, Anda dapat mengunggah denah lantai bangunan secara opsional. Anda dapat menggunakannya untuk menempatkan perangkat nanti. Dalam hal titik akses, perkiraan jangkauan bidang radio ditampilkan di dasbor. Namun, hal ini tidak dapat menggantikan analisis cakupan situs, misalnyaampmisalnya, bahan dindingnya tidak diketahui dan oleh karena itu tidak dapat dimodelkan.

LANCOM-Techpaper-Manajemen-Cloud-Perangkat Lunak-gbr-6

Salah satu opsinya adalah menyiapkan data untuk semua situs dalam CSV file lalu impor semuanya sekaligus (impor massal). Untuk informasi lebih lanjut mengenai peluncuran infrastruktur yang lebih besar, lihat makalah teknis “Peluncuran”.

LANCOM-Techpaper-Manajemen-Cloud-Perangkat Lunak-gbr-7

Perangkat

Dasar dari setiap jaringan adalah perangkat yang membentuknya: Gateway/router, switch, titik akses, dan firewall. Perangkat LANCOM apa pun saat ini dapat diketahui oleh proyek LMC melalui nomor serinya dan PIN cloud yang dikirimkan bersamanya. Alternatifnya, Anda dapat meminta kode aktivasi di LMC. Dengan menggunakan kode ini, Anda dapat menggunakan LANconfig untuk menyerahkan satu atau lebih perangkat ke LMC. Anda dapat menggunakan prosedur ini untuk perangkat apa pun yang siap untuk cloud. Namun, perangkat tidak terikat secara permanen pada proyeknya. Anda dapat menyerahkan perangkat ke proyek Anda yang lain kapan saja, atau menghapusnya sepenuhnya dari LMC dan mengoperasikannya sebagai solusi yang berdiri sendiri.

LANCOM-Techpaper-Manajemen-Cloud-Perangkat Lunak-gbr-8

Dengan perangkat LANCOM yang terdaftar dalam suatu proyek, perangkat tersebut dapat ditugaskan ke situsnya. Informasi ini dapat dilengkapi dengan foto dan deskripsi lokasi perangkat (rak 19”, plafon gantung,…) untuk membantu administrator jarak jauh. Hal ini dapat berguna untuk komunikasi dengan teknisi di lokasi. Segera setelah perangkat ini terhubung di lokasi masing-masing, perangkat tersebut melapor ke LMC, segera diberikan konfigurasi yang sesuai dan dimasukkan ke dalam pemantauan 24/7. Perangkat harus memiliki akses ke Internet untuk ini. Jika router memiliki port Ethernet WAN khusus dan menemukan server DHCP, router juga akan dapat menemukan LMC dan segera mendapatkan konfigurasi yang benar, dengan asumsi bahwa perangkat tersebut telah diketahui oleh LMC. Jika tidak, router di lokasi ini memerlukan konfigurasi dasar melalui wizard pengaturan LANconfg atau WEBpanduan pengaturan konfigurasi. Situs tersebut juga dapat ditetapkan ke perangkat saat ini.
Konsekuensinya tidak perlu melakukan konfigurasi titik akses, switch dan (jika ada kabel) router di tempat, yaitu administrator melakukan commissioning dalam mode zero-touch. Salah satu pilihannya adalah menyiapkan data (nomor seri/PIN) untuk semua perangkat dan kemudian mengimpor semuanya sekaligus (impor massal). Untuk informasi lebih lanjut silakan lihat makalah teknologi “Peluncuran”.

Peran
Peran pengguna di LMC menentukan siapa yang diperbolehkan untuk memodifikasi atau hanya sekedar view sebuah proyek. Ada peran administrator organisasi, yang pada dasarnya berhubungan dengan mitra LANCOM. Pengguna ini dapat membuat proyek dan pengguna lain. Mereka mempunyai kendali penuh atas proyek-proyek ini selama mereka tetap terdaftar sebagai administrator proyek. Hak ini dapat dicabut sewaktu-waktu. Oleh karena itu, administrator organisasi tidak serta merta memiliki akses ke proyek yang ditugaskan ke organisasi. Administrator proyek memiliki kendali penuh atas proyek yang ditugaskan kepada mereka, yaitu mereka juga dapat menambahkan pengguna tambahan ke proyek. Misalnyaample, administrator teknis tidak memiliki akses ke administrasi pengguna.
Lalu ada anggota proyek yang dapat mengedit konfigurasi perangkat, jaringan, dan situs, namun tidak dapat menambahkan pengguna baru atau menyesuaikan informasi proyek global. Anggota peran Rollout Wizard (kebanyakan non-teknis) adalah kolega di lokasi yang menambahkan perangkat ke situs menggunakan LMC Rollout Wizard web aplikasi. Terakhir, ada proyeknya viewers yang hanya dapat melihat data dari satu proyek. Anda dapat menggunakan peran ini, misalnyaample, untuk memungkinkan pelanggan memantau jaringan mereka. Informasi lebih lanjut mengenai peran dan izin dapat ditemukan di kertas informasi “Peran dan hak pengguna”.

LANCOM-Techpaper-Manajemen-Cloud-Perangkat Lunak-gbr-9

Dasbor

Dasbor memberikan visualisasi seluruh informasi untuk suatu proyek atau situs individual, dan menawarkan berbagai fokus berbeda. Berikut ini kami mempertimbangkan beberapa dasbor tersebut dan informasi yang disajikannya.

LEMAH / VPN
Ini menampilkan semua situs proyek di peta dan segera menunjukkan kepada Anda semua terowongan VPN antar situs beserta statusnya saat ini melalui warna sinyal hijau dan merah. Data historis tentang tautan WAN memberi Anda gambaran singkatview throughput router dan jumlah koneksi VPN.

Wi-Fi / LAN
Setelah denah lantai bangunan Anda diunggah, Anda dapat menggunakannya untuk menunjukkan posisi titik akses Anda. Meskipun tampilan cakupan tidak dapat memperhitungkan dinding dan faktor lainnya, setidaknya ini memberikan indikasi pertama. Keuntungan utamatagSalah satu presentasi ini adalah untuk menunjukkan beban saat ini pada setiap titik akses, sehingga kelebihan beban dapat dideteksi dengan tepat waktu.
Dasbor menyajikan statistik yang memberi Anda gambaran lebihview perangkat yang digunakan, jumlah pengguna, beban dan aplikasi teratas, antara lain. Jika Anda mendeteksi kemacetan, misalnyaample, Anda dapat dengan mudah beralih dari dasbor ke perangkat yang relevan di lokasi dan memeriksa detailnya lebih dekat.

Keamanan / Kepatuhan
Melalui widget Anda dapat langsung melihat apakah ada perangkat yang tidak memiliki kata sandi yang ditetapkan atau memerlukan pembaruan firmware. Port terbuka juga ditampilkan dengan peringatan yang sesuai.
Peta dunia menunjukkan upaya untuk menyambung ke antarmuka konfigurasi perangkat yang dipantau dalam sepuluh menit terakhir.

Fungsi lanjutan

Add-in / skrip
Add-in yang dapat diaktifkan Sistem LANCOM untuk suatu proyek memungkinkan pengguna yang terlatih khusus untuk membuat ekstensi individual ke LMC. Ekstensi ini memungkinkan kotak pasir Javascript digunakan untuk menghasilkan skrip baris perintah dan ekstensi konfigurasi berdasarkan struktur OID (LCOS atau LCOS SX). Ini dapat digunakan untuk meluncurkan konfigurasi apa pun ke perangkat. Skrip bekerja dengan variabel yang dapat diatur pada tingkat LMC mana pun (jaringan, situs, perangkat), yang berguna untuk penyesuaian skrip lebih lanjut.

LANCOM-Techpaper-Manajemen-Cloud-Perangkat Lunak-gbr-10LANCOM-Techpaper-Manajemen-Cloud-Perangkat Lunak-gbr-11

variabel dengan tipe pilihan bisa, misalnyaample, mengontrol bagian mana dari skrip yang menjadi aktif dan kemudian menulis definisi untuk penyedia SIP yang berbeda. Untuk informasi lebih lanjut, lihat panduan Add-in.

Buka Antarmuka Pemberitahuan
Agar dapat bereaksi lebih awal, administrator harus segera diberi tahu ketika terjadi peristiwa jaringan. Berkat Antarmuka Pemberitahuan Terbuka, peringatan yang dikumpulkan tentang berbagai peristiwa dapat diteruskan ke layanan penerima mana pun, seperti Slack, Jira, atau Splunk, yang memungkinkan komunikasi dengan LMC berdasarkan Webteknologi kait. Hal ini memungkinkan pengguna untuk secara fleksibel mengintegrasikan notifikasi ke dalam lingkungan kerja biasa mereka dan juga menggabungkannya dengan peringatan dari sistem pihak ketiga. Untuk informasi lebih lanjut, lihat techpaper “LMC Open Notification Interface”.

Antarmuka Pemrograman Aplikasi (API)
Semua fungsi dalam layanan di LMC juga dapat dipanggil secara terprogram melalui API. Dokumentasi REST API layanan LMC, bersama dengan panggilan http, dapat ditemukan di informasi sistem untuk LMC. Lebih lanjut tentang ini di dokumentasi terkait.

Mendukung

Untuk pertanyaan terkait LMC, anggota tim Dukungan tersedia untuk obrolan langsung selama jam kerja untuk menjawab pertanyaan dengan segera. Alternatifnya adalah Portal Bantuan LMC dan juga Basis Pengetahuan LANCOM dengan artikel tentang Cloud Manajemen LANCOM, informasi lebih lanjut, dan instruksi bermanfaat. Melihat FAQ di LMC memberi Anda jawaban atas pertanyaan umum mengenai topik keamanan, migrasi, fitur, WLAN, switch, router / VPN, pengoperasian, dan perizinan. www.lancom-systems.com

LANCOM Systems GmbH I Adenauerstr. 20/B2 I 52146 Wuerselen I Jerman I Email info@lancom.de

 

Dokumen / Sumber Daya

Perangkat Lunak Cloud Manajemen Techpaper LANCOM [Bahasa Indonesia:] Panduan Pengguna
Perangkat Lunak Cloud Manajemen Techpaper, Cloud Manajemen Techpaper, Perangkat Lunak

Referensi

Tinggalkan komentar

Alamat email Anda tidak akan dipublikasikan. Bidang yang wajib diisi ditandai *