Nebula 用戶列表使用教學






活用「用戶列表」進行網路監控與管理
Nebula 的「用戶列表」是網路管理者日常維運中,最常用也最有價值的工具之一。
當有使用者反映網路連線異常時,您可以透過用戶列表,快速查看該使用者的連線狀態、訊號強度、IP 位址等關鍵資訊,從而判斷可能的故障原因。此外,若發現可疑或未經授權的設備,也能直接將其封鎖,確保網路安全。
本篇教學將完整介紹用戶列表的各項功能與應用。
版本資訊
本篇教學的截圖與操作,基於 Nebula Control Center 19.00 版本。
文章大綱
- Nebula 授權版本對用戶列表的影響
- 不同設備類型 (AP/交換器/防火牆) 的用戶列表檢視
- 連線用戶的疑難排解教學
- 如何封鎖 (或解除封鎖) 特定用戶
一、授權版本對「用戶列表」功能的影響
在 Nebula 中,「用戶列表」的資料保存時間與可用功能,會根據您組織的授權等級而有所不同。
您可以前往 【整個站點 > 用戶】 來查看此頁面。
基本版 vs. 專業版功能差異
功能 | 基本版 (Base Pack) | 專業版 (Pro Pack) |
---|---|---|
歷史紀錄保存 | 最近 24 小時 | 最近 1 年 |
資料匯出 | ❌不支援 | ✅支援 (可匯出為 .csv或 .xls檔案) |
若您需要更長的資料保存期限或匯出報表的功能,建議將您的組織升級至專業版。
➡️ 延伸閱讀: 如何購買 Nebula 授權?
——————————————————————————————————————————————————————————
二、不同設備類型的「用戶列表」詳解
「用戶列表」頁面提供了四種不同的檢視模式,讓您能從不同設備的角度來觀察連線中的使用者。您可以點擊頁面上方的頁籤,在以下四種模式之間切換:
- 所有用戶、無線基地台(AP)、交換器、防火牆
圖示說明:在列表中,用戶名稱旁的圖示代表其連線狀態。綠色為上線中,紅色為已離線。
A. 所有 - 用戶列表 (總覽)
- 此類別顯示什麼?此處會列出站點內所有的連線用戶,並顯示該用戶「最初接入網路」的設備。例如,一位使用 Wi-Fi 的員工,即使其流量會經過交換器與防火牆,在此列表中則只會顯示他所連上的那台 AP。
- 主要用途:快速掌握每一位用戶的最終接入點 (Access Layer),了解他是透過哪一台 AP 或交換器的哪一個埠點連上網路的。
- 使用提示:您可以點擊表格右上角的設定圖示,自訂您想顯示的欄位。
B. 無線基地台(AP) - 用戶列表
- 此類別顯示什麼?此處僅會列出所有透過 Wi-Fi 連接到 AP 的無線用戶。
- 主要用途 (無線問題排查):這是進行無線問題排查最重要的頁面。您可以快速查詢:
- 「用量」:了解特定用戶在一段時間內的總流量。
- 「連接到」:確認用戶目前連接在哪一台 AP 上。
- 「信號強度 (RSSI)」:判斷用戶的 Wi-Fi 訊號品質。
C. 交換器 - 用戶列表
- 此類別顯示什麼?只要用戶的流量有經過某台交換器,他就會出現在該交換器的用戶列表中。因此,您可能會看到同一個無線用戶,同時出現在多台串接的交換器清單上。
- 重要觀念:此列表適合用來觀察「流量路徑」,但若要確定用戶的實際接入點,請務必回到「所有 - 用戶列表」進行確認。
- 「IP 位址」與「描述」欄位顯示條件: 必須滿足以下任一條件。
- 該用戶是透過同一個站點內的 Nebula AP 連上網路。
- 該用戶是直接連接到交換器,且其設備支援並啟用了 LLDP 協定。
- 該用戶的流量有經過同一個站點內的 Nebula 防火牆。
- 管理員自訂用戶描述資訊。
D. 防火牆 - 用戶列表
- 此類別顯示什麼?此處會列出所有通過防火牆連上網際網路的用戶。
- 主要用途:稽核與分析流量。您可以點擊「用量」欄位的標題進行排序,快速找出在特定時間內,網路流量最高或最低的使用者,以判斷是否有異常活動。
——————————————————————————————————————————————————————————
三、連線用戶的疑難排解教學 (SOP)
當有使用者反映網路不順或斷線時,管理者可以遵循以下標準流程,利用 Nebula 的用戶列表與事件日誌,快速定位問題根源。
第一步:取得使用者的 MAC 位址在開始前,請先向使用者詢問或查詢其發生問題的設備的 MAC 位址。這是我們在 Nebula 上識別該裝置的唯一依據。
步驟一:在「所有用戶」列表中定位裝置
- 前往 【整個站點 > 用戶 > 所有用戶】。
- 在右上角的時間範圍篩選器中,選擇一個合適的時間(例如:最近 2 小時或 24 小時),並在搜尋框中輸入該用戶的 MAC 位址。
- 從搜尋結果中,您可以獲得三項關鍵資訊:
- 連線類型:確認該用戶是「有線」還是「無線」用戶。
- 連線狀態:確認該用戶目前是「上線」還是「離線」。
- 接入設備:確認該用戶最初是連接到哪一台 AP 或交換器的哪一個埠。
步驟二:深入查看詳細連線狀態
根據上一步的判斷結果,前往對應的設備列表,查看更詳細的即時資訊。
- 若是無線用戶:
- 前往【無線基地台(AP) - 用戶列表】,找到該用戶。
- 在此處,您可以重點檢查「信號強度(RSSI)」、「連線速率」等關鍵指標。
- 若是有線用戶:
- 前往【交換器 - 用戶列表】,找到該用戶。
- 在此處,您可以檢查其連接的交換器與埠號,並確認其 IP 位址等資訊。
步驟三:從「事件日誌」中尋找根本原因
事件日誌是判斷問題根源最有效的地方。
- 若是無線用戶:
- 在【無線基地台(AP) - 用戶列表】中,直接點擊該用戶的描述 (Description) 欄位,系統會自動超連結至該用戶的專屬狀態頁面。
- 點擊「事件日誌」頁籤。系統會自動篩選出與該用戶 MAC 位址相關的所有日誌。
- 分析日誌:您可以自訂時間範圍,重點觀察在用戶回報問題的時間點前後,是否有漫遊失敗、驗證錯誤、被 AP 踢除等紀錄。
- 若是有線用戶:
- 在【交換器 - 用戶列表】中,點擊該用戶連接的交換器埠號,系統會自動轉導到該埠的狀態頁面。
- 點擊「事件日誌」頁籤。系統會自動篩選出與該埠相關的所有日誌。
- 分析日誌:重点观察是否有埠點頻繁上下線 (Link down/up) 的紀錄(可能代表線路或對接設備問題),或被迴圈偵測 (Loop Guard) 等網管功能封鎖的紀錄。
- 最終檢查:若以上日誌皆無異常,可最後前往 【防火牆 > 監控 > 事件日誌】,確認該用戶的 IP 是否有被防火牆的任何策略所阻擋。
——————————————————————————————————————————————————————————
四、如何封鎖 (或解除封鎖) 特定用戶
執行封鎖操作
當您透過前述的排查流程,找到產生異常流量或未經授權的使用者時,您可以直接在用戶列表中將其封鎖。
- 在任何用戶列表(所有、AP、交換器、防火牆)中,找到您要封鎖的目標用戶。
- 勾選該用戶。
- 點擊列表上方的「規則」按鈕,即可執行黑名單封鎖。
💡 執行後的效果
一旦被封鎖,該用戶(以其 MAC 位址為依據)將無法再連接到此站點的任何有線或無線網路。
管理已封鎖的用戶
若要查看目前所有已被您封鎖的用戶清單,或是要將某位用戶解除封鎖,請依照以下步驟操作。
- 前往封鎖列表頁面請導覽至 【整個站點 > 用戶】,並點擊頁面右上角的「已封鎖用戶」連結。
- 查看與解除封鎖
- 在此頁面,您會看到所有被封鎖的用戶及其 MAC 位址。
- 若要解除封鎖,只需勾選該用戶,然後點擊「規則」按鈕,即可調整為「正常」。
「允許清單」類別表示此用戶無須進行網頁認證