Belangrijke mededeling: |
In release 19.10 introduceerde Nebula Control Center (NCC) belangrijke verbeteringen voor configuratiesynchronisatie. Voorheen hadden beheerders alleen een synchronisatieoptie voor sitebrede instellingen, waarmee algemene parameters tussen sites werden gekopieerd. Deze optie is verwijderd in 19.10 en de focus is verschoven naar meer granulaire synchronisatie van specifieke objecten: Poortprofielen, PoE-schema's en SSID's.
Deze verandering is belangrijk omdat het beheerders meer controle geeft. In plaats van alle instellingen te dupliceren, kunnen ze nu alleen kiezen wat belangrijk is voor hun omgeving. Een MSP die bijvoorbeeld meerdere kleine kantoren beheert, kan gestandaardiseerde SSID's pushen maar unieke VLAN- of firewallbeleidsregels behouden.
Met het oog op de toekomst heeft Zyxel ook aangekondigd dat in een geplande release (19.20) de synchronisatie van instellingen voor de hele site opnieuw zal worden geïntroduceerd op een opnieuw ontworpen manier, waarbij individuele AP's, switches of firewalls kunnen worden geselecteerd in plaats van een "alles-of-niets"-benadering.
V2: Kan ik poortprofielen en PoE-schema's synchroniseren tussen sites?
A2:
Ja, dit is een van de grootste verbeteringen. Beheerders kunnen nu poortprofielen en PoE-schema's selecteren tijdens de synchronisatie tussen sites. Dit betekent dat gestandaardiseerde configuraties voor switchpoorten (zoals VLAN-toewijzingen, trunk-/toegangsmodus of beveiligingsinstellingen) snel kunnen worden gerepliceerd over meerdere sites.
Het gedrag is eenvoudig:
Als de doellocatie geen profiel met dezelfde naam heeft, maakt NCC automatisch een nieuw profiel aan.
Als er al een profiel met dezelfde naam bestaat, overschrijft NCC dat met de bronversie.
Dit zorgt voor consistentie, maar betekent ook dat beheerders voorzichtig moeten zijn: als er lokale aanpassingen bestaan onder dezelfde naam, gaan die verloren. Een best practice is om duidelijke naamgevingsconventies te gebruiken (bijv. "HQ-VoIP-Profile") om per ongeluk overschrijven te voorkomen.
V3: Wat als een poortprofiel in de bronsite een PoE-schema gebruikt?
A3:
Deze situatie komt vaak voor in echte implementaties, bijvoorbeeld wanneer een poortprofiel voor kantoortelefoons een schema gebruikt dat ze uitschakelt buiten de werkuren.
NCC handelt deze afhankelijkheid automatisch af:
Als een poortprofiel verwijst naar een PoE-schema, wordt dat schema ook gesynchroniseerd.
Als het schema al bestaat in de doelsite, wordt het overschreven.
Als het niet bestaat, wordt het aangemaakt.
Dit ontwerp zorgt ervoor dat poortprofielen nooit "kapot" zijn na synchronisatie. Zonder deze functie moesten beheerders handmatig schema's opnieuw maken voordat ze profielen kopieerden, wat foutgevoelig en tijdrovend was.
V4: Zijn er grenzen aan PoE schema's?
A4:
Ja, en dit is een belangrijk punt voor beheerders om te begrijpen. NCC zelf beperkt niet hoeveel schema's u kunt maken, maar de hardware doet dat wel. Zyxel-switches ondersteunen maximaal vijf PoE-schema's per apparaat.
Als een synchronisatiebewerking een zesde schema naar een switch zou duwen, wordt de synchronisatie geblokkeerd. De fout wordt gerapporteerd in NCC zodat de beheerder weet waarom de synchronisatie is mislukt.
Praktisch voorbeeld: Als een site lokaal al 5 schema's heeft geconfigureerd en je synchroniseert een poortprofiel dat verwijst naar een nieuw profiel, dan zal NCC de synchronisatie verhinderen. De beheerder moet dan ongebruikte schema's verwijderen of ze consolideren.
V5: Verandert het synchroniseren van poortprofielen of PoE-schedules de instellingen van de switch onmiddellijk?
A5:
Nee - en dit onderscheid is belangrijk. Synchronisatie zet alleen de profielen over in de configuratiedatabase van de doellocatie. Om de wijzigingen van kracht te laten worden, moet een beheerder het poortprofiel of PoE schema toewijzen aan een specifieke switchpoort.
Dit is met opzet gedaan om beheerders meer controle te geven. Stel je voor dat je een nieuw "IP Camera Profile" synchroniseert met een hoog PoE-vermogen en VLAN 30. Misschien wil je niet dat alle sites dit toepassen. U wilt misschien niet dat alle sites het onmiddellijk toepassen - maar zodra het beschikbaar is in de doellocatie, kunnen lokale beheerders het selectief toepassen waar nodig.
V6: Hoe is de synchronisatie van SSID's verbeterd?
A6:
Vóór deze verbetering was SSID-synchronisatie "alles of niets": beheerders moesten alle SSID-profielen van de ene site naar de andere kopiëren, zelfs als ze er maar één of twee nodig hadden. Dit zorgde vaak voor conflicten en onnodige configuraties.
Nu maakt NCC selectieve SSID-synchronisatie mogelijk. Een beheerder kan specifieke SSID-profielen kiezen (bijv. "CorpWiFi" en "Guest") om te synchroniseren. NCC zal automatisch:
Ontbrekende slots toevoegen in de doellocatie.
Lege sleuven vullen met standaardwaarden.
Dit maakt het beheer van meerdere sites veel eenvoudiger. Een MSP die bijvoorbeeld 10 filialen beheert, kan alleen de standaard "Guest WiFi" SSID pushen en de "Local Staff WiFi" SSID op elke site anders laten.
|
|
|
V7: Zijn er beperkingen met SSID-synchronisatie?
A7:
Ja, er zijn verschillende belangrijke beperkingen:
AP-groepering - Als de bron- of doellocatie AP-groepering gebruikt, wordt SSID-synchronisatie niet ondersteund.
Tags - SSID-tags worden niet gesynchroniseerd. Admins moeten ze handmatig opnieuw aanmaken in de doelsite.
Microsoft Entra ID sign-in - Als de bronsite deze verificatiemethode gebruikt, wordt deze na de synchronisatie uitgeschakeld op de doelsite. Dit komt omdat Entra ID metadata specifiek is voor elke site en niet kan worden gekopieerd.
Deze beperkingen zijn belangrijk om te onthouden bij het plannen van grootschalige SSID-implementaties op verschillende sites.
V8: Wat gebeurt er als de synchronisatie wordt gestart op een site die al bezig is?
A8:
Wanneer NCC de synchronisatie start, wordt de site gemarkeerd als "synchronisatie in uitvoering". Als een andere beheerder tijdens dit proces een nieuwe synchronisatie voor dezelfde site probeert te starten, wordt het verzoek genegeerd en wordt er een foutmelding getoond.
Dit mechanisme voorkomt conflicten en beschermt de integriteit van gegevens. Zonder dit mechanisme zouden gelijktijdige synchronisaties kunnen resulteren in beschadigde of inconsistente profielen tussen sites.
V9: Hoe kan ik controleren of de synchronisatie geslaagd is?
A9:
Nadat het proces is voltooid, werkt NCC de notificatiebel bij met het resultaat. Als de synchronisatie geslaagd is, wordt dat daar bevestigd. Als de synchronisatie mislukt is, bevat het bericht de reden - bijvoorbeeld:
Overschrijding van de limiet van 5 schema's op een switch.
SSID-conflicten door groepering.
Niet-ondersteunde instellingen zoals Entra ID authenticatie.
Deze feedbackloop is cruciaal voor probleemoplossing. Admins moeten altijd de meldingen controleren na een synchronisatie om er zeker van te zijn dat alles is toegepast zoals bedoeld.
Samenvatting
De Verbeteringen in Configuratiebeheer in NCC 19.10 geven beheerders veel meer flexibiliteit en controle. In plaats van volledige site-brede instellingen te synchroniseren, kunnen ze nu precies kiezen welke profielen en schema's gedeeld moeten worden tussen sites. Dit vermindert fouten, verbetert de efficiëntie en ondersteunt moderne MSP-workflows.
De veranderingen zijn vooral handig voor organisaties die meerdere vestigingen beheren, waar consistentie van kernservices (bijv. SSID's, VLAN's, PoE-beleid) belangrijk is, maar waar ook locatiespecifieke variaties behouden moeten blijven.
Vooruitkijkend heeft Zyxel aangegeven dat in een geplande release van 19.20 de synchronisatie voor de hele locatie zal terugkeren in een opnieuw ontworpen vorm, waardoor een nog fijnmazigere controle over AP-, switch- en firewallconfiguraties mogelijk wordt.

Opmerkingen
0 opmerkingenU moet u aanmelden om een opmerking te plaatsen.