Übersicht und Fehlersuche für die Corporate IT
Die FHNW verfügt über ein nahezu flächendeckendes WLAN, welches für die normale Datenkommunikation verwendet werden kann.
Für eine zuverlässige Datenkommunikation sowie bandbreitenintensive oder zeitkritische Anwendungen wird das kabelgebundene Netzwerk verwendet. Insbesondere Geräte der Infrastruktur und fest installierte Geräte werden mit Kabel angeschlossen.
Es werden folgende SSID’s angeboten:
Diese Dokumentation richtet sich primär an die Corporate IT. Der Einstiegspunkt für Anwender ist die Webseite der Corporate IT.
Die Übersicht zum Netzwerkzugriffsschutz ist im Help vorhanden. Diese gilt gleichermassen für kabelgebundene sowie kabellose Verbindungen..
Zielpublikum:
Den FHNW-Studierenden wird in ein Subnetz aus der Zone STU zugeordnet.
Alle anderen bekommen ein spezielles Subnetz aus der Zone DOK mit Zugriff auf das Internet.
Die Authentisierung findet mittels WPA2-Enterprise (802.1x) und PEAP mit MSCHAPv2 statt.
Zielpublikum:
Diese SSID benötigt keine Authentisierung und hat keine Verschlüsselung. Die Authentisierung erfolgt auf dem Gäste-Portal .
Angehörige " SwitchConnect" teilnehmender Organisationen können ohne zusätzliche Authentisierung eine VPN-Verbindung zur Ihrer Heim-Organisation aufbauen.
Zielpublikum:
Die Zuweisung der Netzwerk-Zone erfolgt gemäss Netzwerkzugriffsschutz anhand der zugeordneten Berechtigungen (AD Netzwerk-Gruppe).
Hinweis: Jedem Account darf nur eine Berechtigung (AD Netzwerk-Gruppe) zugewiesen werden. Andernfalls hat dies einen undefinierten Zustand zur Folge.
Die Authentisierung findet mittels WPA2-Enterprise (802.1x) und PEAP mit MSCHAPv2 statt.
Zielpublikum:
Wenn immer möglich wird die SSID "fhnw-private" verwendet. Die SSID "fhnw-legacy" ist ausschliesslich für Geräte, welche kein WPA2-Enterprise unterstützen und kabellos am Netzwerk angeschlossen werden müssen.
Unter dieser SSID werden Zonen mit erhöhten Sicherheitsanforderungen nicht angeboten. Dies sind:
Die Authentisierung findet mittels WPA2-PSK statt. Der PSK ist bei der Corporate IT Network erhältlich. Bei einem Wechsel des PSK müssen alle Geräte neu konfiguriert werden .
Damit die Geräte zugelassen werden, müssen sie zudem registriert sein. Dazu ist das Gerät durch die Campus IT mit der entsprechenden Berechtigung (Gruppe) in der MAC-Datenbank (MacMan) zu erfassen.
Achtung: Unter Microsoft Windows gibt es eine Funktion "Zufällige Hardwareadresse". Ist diese aktiviert, wird beim Einrichten einer SSID eine zufällige MAC-Adresse verwendet!
Zielpublikum:
Besucher und Kunden des Campussaals.
Für den Campussaal im Campus Brugg-Windisch wurde eine eigne SSID "campussaal-public" konfiguriert. Diese hat eine "open authentication". Nach dem Verbinden wird man auf eine Landing-Page des Campussaals weitergeleitet. Bei Problemen und Fragen zu dieser SSID wenden sich die Benutzer direkt an den Campussaal.
Diese SSID wird nur in Windisch in den Gebäuden 5 und 6 ausgestrahlt.
Gibt es Anforderungen an das WLAN, welche mit der bestehenden Infrastruktur nicht gedeckt werden kann, ist mit dem Team Corporate IT Network eine Lösung zu suchen.
Im WLAN gibt es viele Features, welche optional sind. Somit ist es primär dem Client überlassen, wie dieser sich verhält. Die Fehlersuche bei Problemen beginnt daher beim Client. Vielfach hilft ein Treiber-Upgrade des Wi-Fi Treibers. Auch Energiesparfunktionen können die Funktionalität beeinflussen.
Unter Microsoft Windows kann mit folgendem Befehl ein HTML-Report generiert werden welcher dann im Browser analysiert werden kann:
netsh wlan show wlanreport
Der folgende Befehl zeigt diverse Informationen zum WLAN an:
netsh wlan show all
Nach 10 Verbindungsversuchen mit falschen Parametern wird dem Client für 30 Minuten der Zugang zum WLAN gesperrt.
Checkliste, falls keine Verbindung aufgebaut werden kann:
- Verbindet der User mit der richtigen SSID?
- Stimmen Username und Passwort?
- Stimmt das Format des Usernamens (Email-Adresse)
- Stimmen die konfigurierten Security-Parameter?
- Ist die IPv4-Konfiguration auf "auto" (DHCP) gestellt?
- Ist der User der richtigen AD Netzwerk-Gruppe zugeordnet?
- Ist der User nur einer AD Netzwerk-Gruppe zugeordnet?
- Ist das WLAN-Signal stark genug?
Bei langsamem Verbindungsaufbau, kann es helfen, nicht mehr benutzte SSIDs aus der Liste der bekannten WLANs zu löschen oder die gewünschte SSID in der Liste nach weiter oben zu verschieben.
Bei den Einstellungen des WLAN-Treibers kann man das Roaming-Verhalten verändern.
So beginnt ein Client mit eine tiefen "Roaming Aggressivness" erst bei sehr schlechtem Empfangspegel zu roamen. Hier ist ev. eine hohe Einstellung besser.
Generell gilt: Kleinere Geräte haben eine schlechtere Empfangseigenschaft als grosse.
Ev. hilft ein Umstellen des bevorzugten WLAN-Bands (2.4Ghz / 5Ghz).
Der Datendurchsatz ist unter Anderem abhängig von:
- Empfangssignal
- SNR (Signal-Rausch-Verhältnis)
- Verbundenem Protokoll (802.11a,g,n,ac)
- Hardware (WLAN-Karte, Antennen)
- Software (Treiber, OS)
- Anzahl verbundener Clients am selben Access-Point
Falls ein Problem auf Client-Seite nicht gelöst werden kann, kann die Campus IT ein Ticket beim Team Corporate IT Network eröffnen. In der Anfrage sollten die folgenden Angaben enthalten sein:
- Welche SSID ist betroffen?
- Was ist schlecht?
- Wo ist es schlecht?
- Wann ist es schlecht?
- Wer ist betroffen?
- Welche Endgeräte sind betroffen
publiziert: 4. August 2017 15:04 Service: S0003 - Zugang zum Netzwerk der FHNW (WLAN+Kabel) Stichwörter: TeamNet WLAN