首页 > 其他分享 >无线设备的安全防护

无线设备的安全防护

时间:2022-10-17 23:56:07浏览次数:44  
标签:profile AC wlan -- 防护 AP 无线 模板 设备

实验简介:

什么是AP?:

AP--无线访问接入点。AP就是传统有线网络中的无线交换机,也是组建小型无线局域网时最常用的设备。AP相当于一个连接有线网和无线网的桥梁,其主要作用是将各个无线网络客户端连接到一起,然后将无线网络接入以太网,从而达到网络无线覆盖的目的

什么使AC?:

无线控制器是一种网络设备,用来集中化控制局域网内可控的无线AP,是一个无线网络的核心,负责管理无线网络中的所有无线AP,对AP管理包括:下发配置、修改相关配置参数、射频智能管理、接入安全控制等。(目前市面流通的所有AC和AP都是相同厂商的才能相互管理)

一、拓扑图与最终效果图

 

二、AC的具体配置

(一)配置AC,配置管理和业务vlan的IP地址并开启DHCP。AC作为DHCP服务器,为STA和AP分配IP地址

 

[AC] vlan batch 100 101  --同时创建valn100,valn101

[AC] port trunk pvid vlan 100 --是创建缺省valn100

(二)配置AC作为DHCP服务器,配置基于接口地址池的DHCP服务器,vlanif100接口为AP提供IP地址,vlanif101为STA提供IP地址

[AC] dhcp enable --在AC上开启dhcp服务

[AC-vlanif100] dhcp select interface --是配置基于接口地址的IP池,这个命令的前提是在系统视图开启了dhcp服务

(三)配置AP上线

 (四)配置AC的源接口

(五)在AC上离线导入AP,并将AP加入AP组’ap-group1‘中。(查询AP的MAC地址,display system-information)

[AC-wlan-view] ap auth-mode mac-auth

--执行命令ap auth-mode { mac-auth | sn-auth },配置AP认证模式为MAC认证或SN认证。缺省情况下,AP认证模式为MAC地址认证。

--离线导入AP:预先配置AP的MAC地址和SN,当AP与AC连接时,如果AC发现AP和预先增加的AP的MAC地址和SN匹配,则AC开始与AP建立连接。

[AC-wlan-ap-0] ap-group ap-group1 --将AP加入预先创建的AP组’ap-group1‘中

(六)AP上电后,执行命令display ap all查看到AP的’State‘字段为’nor‘时,表示AP正常上线

(七)配置wlan业务参数

[AC-wlan-view] security-profile name wlan-security --执行命令security-profile name profile-name,创建一个安全模板并进入安全模板视图。

缺省情况下,系统已经创建名称为defaultdefault-wds的安全模板。

[AC-wlan-view] ssid-profile name wlan-ssid

--执行命令ssid-profile name profile-name,创建SSID模板,并进入模板视图。缺省情况下,系统上存在名为default的SSID模板。

[AC-wlan-view] vap-profile name wlan-vap

--执行命令vap-profile profile-name wlan wlan-id,将指定的VAP模板引用到射频。缺省情况下,射频下未引用VAP模板。

(八)配置AC的射频和信道

 

--创建RRM模板“wlan-net”,在RRM模板下使能信道自动选择信道功能和发送功率自动选择信道功能。

缺省情况下,信道自动选择信道功能和发送功率自动选择信道功能都已经使能。

(九)验证配置结果

# WLAN业务配置完成后,通过执行命令display vap ssid wlan-net查看如下信息,当“Status”项显示为“ON”时,表示AP对应的射频上的VAP已创建成功。

# STA搜索到名为“wlan-net”的无线网络,输入密码“a1234567”并正常关联后,

在AC上执行display station ssid wlan-net命令,可以查看到用户已经接入到无线网络“wlan-net”中。

 

 

 

 

 

 

 

标签:profile,AC,wlan,--,防护,AP,无线,模板,设备
From: https://www.cnblogs.com/colk/p/16801175.html

相关文章

  • ceph集群部署与使用(块设备)(3mon+3osd+3mgr)+1ceph_deploy
    3台ceph节点操作:创建sudo用户,加入公钥,允许部署节点访问。disable/etc/selinux/configsetenforce0yuminstallyum-plugin-priorities-y时间同步:chronycmakestep部署节点......
  • 防患于未然,为网站筑牢防护墙
    近年来,随着互联网信息技术的蓬勃发展,互联网+传统行业不断深化发展。线下传统行业逐渐向数字化行业转型,提供越来越多优质的云产品和云服务,但网络黑手也随之悄然出现。​每当......
  • 破解密码的8种典型手段与防护建议
    提到黑客攻击,你会想到什么?一个恶意行为者坐在满是《黑客帝国》式数字文本的屏幕前?或是一台强大的超级计算机正试图入侵整个世界?事实上,很多网络攻击可能只涉及一件事——破......
  • 运动控制器多工位位置比较输出在转盘式视觉筛选设备中的应用
    本文通过ZMC430N运动控制器在转盘式视觉筛选设备中的方案应用,来深入了解正运动技术运动控制器配合机器视觉进行视觉飞拍、PSO高速硬件位置比较输出等功能的应用优势。 应......
  • virsh域设备管理
    virsh域设备管理创建描述设备硬件的xml配置文件使用virsh命令,根据设备硬件xml配置文件进行硬件设备动态添加、删除磁盘xml配置文件创建描述设备硬件的xml配置文件磁盘......
  • [架构之路-46]:目标系统 - 系统软件 - Linux OS硬件设备驱动-UIO用户空间IO驱动框架与
    目录​​第1章用户空间IO驱动概述​​​​1.1概述​​​​1.2UIO的本质​​​​1.3UIO的应用场景​​​​1.4 为什么我们要把I/O放在用户空间呢? ​​​​第2章 如......
  • IDEA 实现Github多设备同步
    前提:新建一个项目,或者是之前的项目就不用再新建设置Git路径方法1打开设置,搜索git,找到你安装好的Git的路径点击OK方法2登录Github输入你的Github账户及密码......
  • 思科设备routing policy配置命令
    1.修改EIGRP路由条目的AD值Cisco(config)#access-list1permit2.2.2.2Cisco(config)#routereigrp90Cisco(config-router)#distance13012.1.1.20.0.0.01 Cisc......
  • Linux 下模拟制作块设备并挂载
    Linux下模拟制作块设备并挂载作者:Grey原文地址:博客园:Linux下模拟制作块设备并挂载CSDN:Linux下模拟制作块设备并挂载环境CentOS-7下载地址:下载CentOS-7Linux的......
  • 你安全吗?华为云网站安全解决方案为企业提供全栈安全防护!
    你安全吗?最近这部非常火的电视剧在网上引起了广泛关注,该电视剧讲述了隐私安全泄露给我们生活带来的危害。虽然里面主要讲述的是个人,但其实对于企业来说也是同样的道理,而且由......