Nebula 用戶列表使用教學

Zyxel小編 Corey
Zyxel小編 Corey 文章數: 209  Zyxel Employee
First Answer First Comment Friend Collector Sixth Anniversary
已編輯 Jun 18 日 Nebula 常見問題

活用「用戶列表」進行網路監控與管理

Nebula 的「用戶列表」是網路管理者日常維運中,最常用也最有價值的工具之一。

當有使用者反映網路連線異常時,您可以透過用戶列表,快速查看該使用者的連線狀態、訊號強度、IP 位址等關鍵資訊,從而判斷可能的故障原因。此外,若發現可疑或未經授權的設備,也能直接將其封鎖,確保網路安全。

本篇教學將完整介紹用戶列表的各項功能與應用。

版本資訊

本篇教學的截圖與操作,基於 Nebula Control Center 19.00 版本。

文章大綱

  1. Nebula 授權版本對用戶列表的影響
  2. 不同設備類型 (AP/交換器/防火牆) 的用戶列表檢視
  3. 連線用戶的疑難排解教學
  4. 如何封鎖 (或解除封鎖) 特定用戶

一、授權版本對「用戶列表」功能的影響

在 Nebula 中,「用戶列表」的資料保存時間與可用功能,會根據您組織的授權等級而有所不同。

您可以前往 【整個站點 > 用戶】 來查看此頁面。

基本版 vs. 專業版功能差異

功能

基本版 (Base Pack)

專業版 (Pro Pack)

歷史紀錄保存

最近 24 小時

最近 1 年

資料匯出

❌不支援

✅支援 (可匯出為 .csv或 .xls檔案)

若您需要更長的資料保存期限或匯出報表的功能,建議將您的組織升級至專業版。

➡️ 延伸閱讀: 如何購買 Nebula 授權?

image.png

——————————————————————————————————————————————————————————

二、不同設備類型的「用戶列表」詳解

「用戶列表」頁面提供了四種不同的檢視模式,讓您能從不同設備的角度來觀察連線中的使用者。您可以點擊頁面上方的頁籤,在以下四種模式之間切換:

  • 所有用戶無線基地台(AP)交換器防火牆 image.png

圖示說明:在列表中,用戶名稱旁的圖示代表其連線狀態。綠色為上線中,紅色為已離線。

image.png

A. 所有 - 用戶列表 (總覽)

  • 此類別顯示什麼?此處會列出站點內所有的連線用戶,並顯示該用戶「最初接入網路」的設備。例如,一位使用 Wi-Fi 的員工,即使其流量會經過交換器與防火牆,在此列表中則只會顯示他所連上的那台 AP。
  • 主要用途:快速掌握每一位用戶的最終接入點 (Access Layer),了解他是透過哪一台 AP 或交換器的哪一個埠點連上網路的。
  • 使用提示:您可以點擊表格右上角的設定圖示,自訂您想顯示的欄位。
image.png

B. 無線基地台(AP) - 用戶列表

  • 此類別顯示什麼?此處僅會列出所有透過 Wi-Fi 連接到 AP 的無線用戶。
  • 主要用途 (無線問題排查):這是進行無線問題排查最重要的頁面。您可以快速查詢:
    • 「用量」:了解特定用戶在一段時間內的總流量。
    • 「連接到」:確認用戶目前連接在哪一台 AP 上。
    • 「信號強度 (RSSI)」:判斷用戶的 Wi-Fi 訊號品質。
image.png

C. 交換器 - 用戶列表

  • 此類別顯示什麼?只要用戶的流量有經過某台交換器,他就會出現在該交換器的用戶列表中。因此,您可能會看到同一個無線用戶,同時出現在多台串接的交換器清單上。
  • 重要觀念:此列表適合用來觀察「流量路徑」,但若要確定用戶的實際接入點,請務必回到「所有 - 用戶列表」進行確認。
  • 「IP 位址」與「描述」欄位顯示條件: 必須滿足以下任一條件。
    • 該用戶是透過同一個站點內的 Nebula AP 連上網路。
    • 該用戶是直接連接到交換器,且其設備支援並啟用了 LLDP 協定。
    • 該用戶的流量有經過同一個站點內的 Nebula 防火牆。
    • 管理員自訂用戶描述資訊。
image.png

D. 防火牆 - 用戶列表

  • 此類別顯示什麼?此處會列出所有通過防火牆連上網際網路的用戶。
  • 主要用途:稽核與分析流量。您可以點擊「用量」欄位的標題進行排序,快速找出在特定時間內,網路流量最高或最低的使用者,以判斷是否有異常活動。
image.png

——————————————————————————————————————————————————————————

三、連線用戶的疑難排解教學 (SOP)

當有使用者反映網路不順或斷線時,管理者可以遵循以下標準流程,利用 Nebula 的用戶列表與事件日誌,快速定位問題根源。

第一步:取得使用者的 MAC 位址在開始前,請先向使用者詢問或查詢其發生問題的設備的 MAC 位址。這是我們在 Nebula 上識別該裝置的唯一依據。

步驟一:在「所有用戶」列表中定位裝置

  1. 前往 【整個站點 > 用戶 > 所有用戶】
  2. 在右上角的時間範圍篩選器中,選擇一個合適的時間(例如:最近 2 小時或 24 小時),並在搜尋框中輸入該用戶的 MAC 位址。
  3. 從搜尋結果中,您可以獲得三項關鍵資訊:
    • 連線類型:確認該用戶是「有線」還是「無線」用戶。
    • 連線狀態:確認該用戶目前是「上線」還是「離線」。
    • 接入設備:確認該用戶最初是連接到哪一台 AP 或交換器的哪一個埠
image.png

步驟二:深入查看詳細連線狀態

根據上一步的判斷結果,前往對應的設備列表,查看更詳細的即時資訊。

  • 若是無線用戶
    • 前往【無線基地台(AP) - 用戶列表】,找到該用戶。
    • 在此處,您可以重點檢查「信號強度(RSSI)」、「連線速率」等關鍵指標。
image.png
  • 若是有線用戶
    • 前往【交換器 - 用戶列表】,找到該用戶。
    • 在此處,您可以檢查其連接的交換器埠號,並確認其 IP 位址等資訊。
image.png

步驟三:從「事件日誌」中尋找根本原因

事件日誌是判斷問題根源最有效的地方。

  • 若是無線用戶
    1. 在【無線基地台(AP) - 用戶列表】中,直接點擊該用戶的描述 (Description) 欄位,系統會自動超連結至該用戶的專屬狀態頁面。 image.png
    2. 點擊「事件日誌」頁籤。系統會自動篩選出與該用戶 MAC 位址相關的所有日誌。 image.png
    3. 分析日誌:您可以自訂時間範圍,重點觀察在用戶回報問題的時間點前後,是否有漫遊失敗、驗證錯誤、被 AP 踢除等紀錄。 image.png
  • 若是有線用戶
    1. 在【交換器 - 用戶列表】中,點擊該用戶連接的交換器埠號,系統會自動轉導到該埠的狀態頁面。 image.png
    2. 點擊「事件日誌」頁籤。系統會自動篩選出與該埠相關的所有日誌。 image.png
    3. 分析日誌:重点观察是否有埠點頻繁上下線 (Link down/up) 的紀錄(可能代表線路或對接設備問題),或被迴圈偵測 (Loop Guard) 等網管功能封鎖的紀錄。 image.png
  • 最終檢查:若以上日誌皆無異常,可最後前往 【防火牆 > 監控 > 事件日誌】,確認該用戶的 IP 是否有被防火牆的任何策略所阻擋。

——————————————————————————————————————————————————————————

四、如何封鎖 (或解除封鎖) 特定用戶

執行封鎖操作

當您透過前述的排查流程,找到產生異常流量或未經授權的使用者時,您可以直接在用戶列表中將其封鎖。

  1. 任何用戶列表(所有、AP、交換器、防火牆)中,找到您要封鎖的目標用戶。
  2. 勾選該用戶。
  3. 點擊列表上方的「規則」按鈕,即可執行黑名單封鎖。

💡 執行後的效果

一旦被封鎖,該用戶(以其 MAC 位址為依據)將無法再連接到此站點的任何有線或無線網路。

image.png

管理已封鎖的用戶

若要查看目前所有已被您封鎖的用戶清單,或是要將某位用戶解除封鎖,請依照以下步驟操作。

  1. 前往封鎖列表頁面請導覽至 【整個站點 > 用戶】,並點擊頁面右上角的「已封鎖用戶」連結。
  2. 查看與解除封鎖
    • 在此頁面,您會看到所有被封鎖的用戶及其 MAC 位址。
    • 若要解除封鎖,只需勾選該用戶,然後點擊「規則」按鈕,即可調整為「正常」

「允許清單」類別表示此用戶無須進行網頁認證

image.png