Configuración izzi

Introducción - Accesos izzi

Descripción General

Este capítulo contiene la documentación específica para el cliente izzi sobre el uso de la plataforma GATE de Zequenze. La plataforma GATE proporciona servicios AAA (Authentication, Authorization, Accounting) para la gestión de accesos, autenticación de usuarios y administración de servicios RADIUS.

Tipos de Usuario

Para el cliente izzi se han configurado dos tipos de acceso con diferentes niveles de permisos:

Usuario Admin izzi

Permisos: Completos (Crear, Modificar, Eliminar)

Funcionalidades:

Usuario Read-Only izzi

Permisos: Solo lectura

Funcionalidades:

Información Técnica Específica para izzi

Formato de Usuarios

Organizaciones Configuradas

Vendors Soportados

Estructura de la Documentación

Este capítulo está organizado en las siguientes secciones:

  1. Introducción - Accesos izzi (Esta página)
  2. Usuario Admin izzi - Guía completa para usuarios administradores
  3. Usuario Read-Only izzi - Guía para usuarios de consulta
  4. Guía de Uso izzi - Casos prácticos y ejemplos específicos

Requisitos Previos

Antes de utilizar la plataforma GATE, asegúrese de contar con:

Soporte Técnico

Para cualquier duda o problema técnico, contactar al equipo de soporte de Zequenze:


Documentación actualizada: Julio 2025

Usuario Admin izzi

Descripción General

El usuario Admin para izzi cuenta con permisos completos en la plataforma GATE, permitiendo crear, modificar y eliminar tanto clientes AAA para servicios RADIUS como usuarios autenticados en el sistema.

Acceso a la Plataforma

Inicio de Sesión

Para acceder al portal GATE:

  1. URL de acceso: https://gate.zequenze.com
  2. Credenciales: Utilizar las credenciales proporcionadas por Zequenze

Pantalla de login

Panel Principal (Dashboard)

Una vez ingresadas las credenciales correctas, se mostrará el panel principal con las siguientes secciones:

Dashboard principal

Elementos del Dashboard

1. Menú Lateral Izquierdo

2. Barra Superior de Herramientas

3. Menú de Usuario

4. Dashboard Personalizable

Opciones de Usuario Admin

Opciones de Perfil

Al hacer clic en el nombre de usuario (esquina superior derecha), se despliegan las siguientes opciones:

Menú desplegable de usuario

Opciones Disponibles

Nota: La opción "Activate new UI design" solo aparece en ambiente de desarrollo (DEV) y no está disponible en producción.

Activación del Modo Experto

Es recomendable activar el "Expert Mode" para acceder a todas las funcionalidades avanzadas disponibles para usuarios Admin. Esta configuración habilitará opciones adicionales en el menú lateral izquierdo.

Gestión de Clientes AAA/RADIUS

Acceso a la Sección de Clientes

Para gestionar clientes RADIUS en la plataforma:

  1. En el menú lateral izquierdo, seleccionar "AAA services"
  2. Hacer clic en "Clients" o "Clientes"
  3. Presionar el botón "Add" o "Agregar" para crear un nuevo cliente

Pantalla de clientes RADIUS

Esta funcionalidad permite dar de alta equipos BNGs (Broadband Network Gateway) que enviarán mensajes RADIUS al servidor AAA de GATE.

Configuración de Nuevo Cliente RADIUS

Al crear un nuevo cliente RADIUS, se debe completar el siguiente formulario:

Formulario nuevo cliente

Campos Obligatorios

1. Short name

2. Organization

3. Hostname, IPv4/v6 address or IPv4 subnet

4. Secret

5. Update user class (Opciones Avanzadas)

Ejemplo de Configuración

Ejemplo configuración completa

Una vez completados todos los campos con los valores apropiados, hacer clic en "Save" o "Guardar" para crear el cliente RADIUS.

Opciones Adicionales

Generación Automática de Secret:

Botones de Acción:

Gestión de Perfiles de Usuario

Acceso a la Configuración de Perfiles

Para gestionar perfiles de velocidad y atributos RADIUS:

  1. En el menú lateral izquierdo, seleccionar "AAA services"
  2. Hacer clic en "Profiles" o "Perfiles"

Pantalla de perfiles

Tipos de Perfiles Disponibles

Crear Nuevo Perfil de Usuario

Al hacer clic en "Add" se abrirá el formulario de configuración:

Formulario nuevo perfil

Configuración Básica

1. Name

2. Short-name / code

3. Organization

4. Botón "Save"

Configuración de Atributos del Perfil

Una vez guardado el perfil básico, aparecerán las opciones avanzadas:

Opciones de atributos

Secciones de Configuración

1. Profile attributes

2. Profile check attributes

Configuración Detallada de Atributos

Configuración de atributos

Profile Attributes (Respuesta Access-Accept)

1. Attribute

2. User class

3. Operation

4. Value

Profile Check Attributes (Validación de Acceso)

5. Attribute

6. Operation

7. Value

8. Botón "Save"

Ejemplo de Perfil Multi-Vendor

Perfil multi-vendor

Este ejemplo muestra un perfil configurado para múltiples vendors (Huawei, Nokia, Cisco) donde cada conjunto de atributos se aplica únicamente al equipo que coincida con el valor "User class" correspondiente, garantizando la interoperabilidad nativa de la plataforma.

Administración de Usuarios

Acceso a la Gestión de Usuarios

Para administrar usuarios autenticados o con acceso:

  1. En el menú lateral izquierdo, seleccionar "Users"
  2. Confirmar que se encuentra en la sub-opción "Users"
  3. Hacer clic en el botón "Add" o "Agregar" para crear un nuevo usuario

Lista de usuarios autenticados

Esta sección muestra todos los usuarios dados de alta con sus respectivos perfiles de velocidad asignados, incluyendo información como fecha de registro, estado activo y organización.

Crear Nuevo Usuario

Al hacer clic en "Add" se abrirá el formulario de configuración:

Formulario nuevo usuario

Configuración de Usuario

1. Username

2. Organization

3. AAA user profiles

4. Botón "Save"

Usuario Read-Only izzi

Descripción General

El usuario Read-Only para izzi cuenta con permisos de solo lectura en la plataforma GATE, permitiendo visualizar y consultar información de clientes AAA/RADIUS y usuarios autenticados, pero sin capacidad de modificar, crear o eliminar elementos del sistema.

Propósito del Acceso Read-Only

Este tipo de acceso está diseñado específicamente para:

Acceso a la Plataforma

Proceso de Inicio de Sesión

El proceso de autenticación es idéntico al usuario administrador:

  1. URL de acceso: https://gate.zequenze.com
  2. Credenciales: Utilizar las credenciales específicas para usuario Read-Only proporcionadas por Zequenze

Nota: Una vez autenticado, el usuario tendrá acceso al mismo dashboard pero con funcionalidades limitadas a consulta únicamente.

Consulta de Clientes RADIUS

Acceso a la Lista de Clientes BNG

Para consultar los clientes RADIUS configurados:

  1. En el menú lateral izquierdo, seleccionar "AAA services"
  2. Hacer clic en "Clients" o "Clientes"

[IMAGEN 24: Colocar aquí "1.0_Client_Radius.png" - Lista de clientes con acceso Read-Only]

Características del Acceso Read-Only

La interfaz presenta las siguientes limitaciones para usuarios de solo lectura:

Información Visible de Clientes

La lista de clientes muestra los siguientes datos:

Vista Detallada de Cliente

Al hacer clic en un cliente específico para ver su configuración completa:

[IMAGEN 25: Colocar aquí "1.1_Client_Radius.png" - Vista detallada de cliente Read-Only]

Información Disponible para Consulta

Configuración Básica:

Parámetros de Red:

Configuración RADIUS:

Configuración Organizacional:

Limitaciones en Vista Detallada

Consulta de Usuarios Autenticados

Acceso a la Lista de Usuarios

Para consultar usuarios autenticados en el sistema:

  1. En el menú lateral izquierdo, seleccionar "Users"
  2. Confirmar que se encuentra en la sección "Users"

[IMAGEN 26: Colocar aquí "2.0_Users.png" - Lista de usuarios Read-Only]

Información de Usuarios Disponible

La lista de usuarios muestra:

Herramientas de Consulta Disponibles

Vista Detallada de Usuario

Al seleccionar un usuario específico:

[IMAGEN 27: Colocar aquí "2.1_Users.png" - Vista detallada de usuario Read-Only]

Secciones de Información Detallada

Account Information:

AAA User Profiles:

Restricciones en Vista Detallada

Capacidades de Diagnóstico

Información Útil para Troubleshooting

El usuario Read-Only puede acceder a información crítica para diagnóstico:

Estados de Conexión:

Configuraciones de Red:

Información Histórica:

Limitaciones Importantes del Usuario Read-Only

Las siguientes funcionalidades NO están disponibles para usuarios de solo lectura:

Comparación de Funcionalidades

Funcionalidad Usuario Admin Usuario Read-Only
Visualizar clientes RADIUS
Crear/modificar clientes
Ver usuarios autenticados
Gestionar usuarios
Configurar perfiles AAA
Configurar CoA/DM
Exportar datos
Troubleshooting y consulta

Casos de Uso Recomendados

Diagnóstico de Conectividad

  1. Verificación de usuario: Búsqueda de usuario específico por username
  2. Revisión de perfil: Confirmación de perfil de velocidad asignado
  3. Validación de estado: Verificación de que el usuario esté activo
  4. Consulta de BNG: Revisión de configuración del cliente RADIUS correspondiente

Monitoreo de Servicios

  1. Estado de equipos: Verificación de BNGs activos/inactivos
  2. Usuarios conectados: Monitoreo en tiempo real de usuarios activos
  3. Distribución de perfiles: Verificación de asignación de velocidades

Auditoría y Reportes

  1. Generación de reportes: Exportación de listas de usuarios para análisis
  2. Verificación de configuraciones: Revisión de parámetros sin riesgo de modificación
  3. Consulta de históricos: Revisión de fechas de cambios y creación de elementos

Conclusión: El usuario Read-Only proporciona un acceso seguro y controlado para tareas de consulta, diagnóstico y monitoreo, eliminando completamente el riesgo de modificaciones accidentales en la plataforma GATE mientras mantiene acceso completo a toda la información necesaria para troubleshooting y auditoría.

Guía de Uso izzi

Descripción General

Esta guía presenta casos de uso prácticos y escenarios comunes para el manejo de la plataforma GATE por parte del cliente izzi. Los ejemplos están diseñados para ser útiles tanto para usuarios Admin como Read-Only, con indicaciones específicas sobre qué acciones están disponibles para cada tipo de usuario.


Casos de Uso de Consulta

Caso 1: Consulta de Logs de Autenticación

Escenario: Revisar el historial de intentos de autenticación de un BNG específico para identificar problemas de conectividad.

Disponible para: Usuario Admin ✅ y Read-Only 👁️

Acceso desde Cliente RADIUS

[IMAGEN 28: Colocar aquí "1.0_CasoUso.png" - Selección de cliente RADIUS]

  1. Acceder a Clientes

    • Menú lateral → AAA services → Clients
    • Seleccionar cliente específico (ej: BNG_Huawei_CUPs_2)
  2. Consultar Logs AAA

[IMAGEN 29: Colocar aquí "1.1_CasoUso.png" - Pestaña AAA logs]

  1. Detalles de Autenticación

[IMAGEN 30: Colocar aquí "1.2_CasoUso.png" - Detalles de log]

[IMAGEN 31: Colocar aquí "1.3_CasoUso.png" - Detalles técnicos RADIUS]

  1. Detalles Técnicos RADIUS
    • Sección "Log details": Información técnica detallada
    • Request: Parámetros enviados por el BNG
    • Reply: Respuesta enviada por GATE
    • Atributos RADIUS: Class, User-Name, parámetros VSA

Caso 2: Consulta de Accounting Records

Escenario: Revisar el consumo de datos y tiempo de conexión de usuarios desde un BNG específico.

Disponible para: Usuario Admin ✅ y Read-Only 👁️

[IMAGEN 32: Colocar aquí "1.4_CasoUso.png" - Pestaña AAA accounting]

  1. Acceder a Accounting

    • Desde la vista del cliente RADIUS
    • Seleccionar pestaña "AAA accounting"
  2. Información de Accounting

    • Date/time: Momento del registro
    • Time: Duración de la sesión
    • Status: Estado de la sesión
    • User: Usuario conectado
    • Input/Output bytes: Tráfico consumido

[IMAGEN 33: Colocar aquí "1.5_CasoUso.png" - Detalles de accounting]

  1. Detalles de Sesión
    • Hacer clic en fecha/hora específica
    • Información detallada:
      • Session ID único
      • Fechas de inicio y fin
      • Tiempo total de conexión
      • Bytes transferidos (entrada/salida)
      • Información de calling station

Caso 3: Búsqueda Global de Logs

Escenario: Buscar logs específicos en toda la plataforma usando filtros avanzados.

Disponible para: Usuario Admin ✅ y Read-Only 👁️

Logs de Autenticación

[IMAGEN 34: Colocar aquí "2.0_CasosLogs.png" - Sección Logs global]

  1. Acceder a Logs Globales

    • Menú lateral → AAA services → Logs
  2. Opciones de Búsqueda

    • Barra de búsqueda (4): Buscar por username, IP, etc.
    • Filtros avanzados (3): Filtrar por:
      • Date/time: Rango de fechas
      • Type: Access-Accept, Access-Reject
      • NAS Client: Cliente RADIUS específico
      • User: Usuario particular

Mejores Prácticas para Búsqueda Eficiente:

Accounting Records

[IMAGEN 35: Colocar aquí "2.1_CasosAccounting.png" - Sección Accounting global]

  1. Acceder a Accounting Global

    • Menú lateral → AAA services → Accounting
  2. Filtros Disponibles

    • Búsqueda (4): Por usuario, cliente, etc.
    • Filtros avanzados (3):
      • Start date/time: Rango temporal
      • Session status: Estado de sesiones
      • User: Usuario específico
      • Parent user: Usuario padre

Caso 4: Generación de Reportes de Tráfico

Escenario: Generar reporte de consumo de datos por organización y cliente RADIUS.

Disponible para: Usuario Admin ✅ y Read-Only 👁️

[IMAGEN 36: Colocar aquí "3.0_Reports.png" - Sección Reports]

  1. Acceder a Reports

    • Menú lateral → AAA services → Reports
    • Explorar reportes predefinidos
  2. Seleccionar Reporte Específico

[IMAGEN 37: Colocar aquí "3.1_Reports.png" - Reporte de tráfico]

  1. Interpretar Resultados
    • Gráfica temporal: Picos de tráfico por horario
    • Tabla de datos:
      • Date/time: Período analizado
      • Client: BNG origen
      • Class: Tipo de equipo
      • Organization: Organización
      • In/Out/Total GBytes: Consumo de datos

Información Disponible para Análisis:


Caso 5: Troubleshooting por Usuario Específico

Escenario: Diagnosticar problemas de un usuario particular revisando su historial completo.

Disponible para: Usuario Admin ✅ y Read-Only 👁️

[IMAGEN 38: Colocar aquí "4.0_Users.png" - Búsqueda de usuario]

  1. Localizar Usuario
    • Menú lateral → Users → Users
    • Buscar usuario: 25072102-ZTEGCF5FEB42|0/1/0
    • Hacer clic en el usuario encontrado

Logs de Autenticación del Usuario

[IMAGEN 39: Colocar aquí "4.1_Users_logs.png" - Logs por usuario]

  1. Revisar AAA Logs
    • Pestaña "AAA logs" en la vista del usuario
    • Información visible:
      • Historial de autenticaciones
      • Resultados (Access-Accept/Reject)
      • BNG de origen por cada intento
      • Calling station utilizada

Accounting del Usuario

[IMAGEN 40: Colocar aquí "4.2_Users_acc.png" - Accounting por usuario]

  1. Revisar AAA Accounting
    • Pestaña "AAA accounting"
    • Información de sesiones:
      • Duración de conexiones
      • Consumo de datos por sesión
      • Fechas de inicio/fin
      • Estado de las sesiones

Análisis Completo del Usuario

Información Consolidada:

Proceso de Diagnóstico para Read-Only 👁️

Verificar Usuario:

Revisar Cliente RADIUS:

Información para Escalación:


Casos de Uso de Configuración

Caso 1: Alta de Nuevo Cliente RADIUS (BNG)

Escenario: Se requiere dar de alta un nuevo BNG Huawei en la red de izzi para autenticación de ONTs.

Disponible para: Usuario Admin ✅ únicamente

Datos del Ejemplo:

Proceso Paso a Paso:

  1. Acceder a Clientes RADIUS
    • Menú lateral → AAA services → Clients
    • Clic en