首页 > 其他分享 >无线部分

无线部分

时间:2024-11-15 19:09:18浏览次数:1  
标签:web AC 认证 ap radius portal 部分 无线

AC堆叠(VAC)

配置两台AC设备,使用虚拟化方案组合成1台虚拟AC。
AC1和AC2之间的G 0/3-4端口作为虚拟交换链路。配置AC1为主,AC2为备。主设备 description为AC1,备用设备description为AC2。

AC1
virtual-ac domain 100
 device 1 
 device 1 priority 200 
 device 1 description AC-1   
exit
vac-port
 port-member interface gi 0/3
 port-member interface gi 0/4
 end
device convert mode virtual
y

AC2
virtual-ac domain 100
 device 2
 device 2 priority 150
 device 2 description AC-2
 exit
vac-port
 port-member interface gi 0/3
 port-member interface gi 0/4
 end
device convert mode virtual 
y

查看AC堆叠配置命令

show virtual-ac config 

清除堆叠配置命令

delete config_vac.dat

无线绘图

Visio快捷键

水平翻转:使用快捷键 Ctrl + H 可以对选中的形状进行水平翻转。
垂直翻转:使用快捷键 Ctrl + J 可以对选中的形状进行垂直翻转。

放出信号

​ 创建总部 SSID 1为 Ruijie-ZB,AP-Group 为 ZB,总部无线用户关联 SSID 后可自动获取 VLAN60地址;创建总部 SSID 2为 Ruijie-FK,AP-Group为ZB,总部无线用户关联 SSID 后可自动获取 VLAN70地址;创建分部 SSID 3为 Ruijie-FB,AP-Group 为 FB,分部无线用户关联 SSID 后可自动获取 VLAN20地址;
​ 要求所有无线用户均启用本地转发模式;

wlan-config 1 Ruijie-ZB		#创建ssid 1
 tunnel local				#使用本地转发
wlan-config 2 Ruijie-FK
 tunnel local
ap-group ZB					#创建ap组
 interface-mapping 1 60		#把 wlan-config 1和 vlan 60进行关联,“1”是wlan-config,“60”是vlan,无线用户获取vlan 60地址
 interface-mapping 2 70
ap-config AP1				#管理AP1
 ap-group ZB				#AP1加入ap组,放出 ssid 1和 ssid 2的信号
ap-config AP2
 ap-group ZB
!
wlan-config 3 Ruijie-FB
 tunnel local
ap-group FB
 interface-mapping 3 20
ap-config AP3
 ap-group FB

AC热备

​ AP与AC1、AC2均建立隧道,当AP与主用AC1失去连接时能无缝切换至AC2并提供服务;

#主备AC间关于ap、ap-group的配置必须完全一致
AC1:
wlan hot-backup 11.1.0.205
 local-ip 11.1.0.204
 !
 context 10
  priority level 7
  ap-group FB
  ap-group ZB
 !
 wlan hot-backup enable

AC2:
wlan hot-backup 11.1.0.204
 local-ip 11.1.0.205
 !        
 context 10
  ap-group FB
  ap-group ZB
 !
 wlan hot-backup enable

无线认证

portal 服务器(推送认证的web界面)和radius服务器(用于储存认证的用户名和密码 )。

使用radius,需要指定radius服务地址,并配置相同key;内置和外置的区别在于portal 服务器是AC本身,还是由SMP+平台推送认证的web界面

外置web认证(二代,不建议)

portal 服务器和 radius 服务器都是SMP+平台

1、外置web认证需要配置snmp协议

ser enab snmp
snmp enab tra
snmp enab ver v2c
snmp com Test@123 rw
snmp host 194.1.100.100 traps version 2c Test@123

2、启用web-authe AAA认证

aaa new-model
aaa authentication web-auth default group radius	#定义web认证默认使用列表

3、配置radius服务器IP地址、key和portal key等相关参数

ip radius source-interface Loopback 0				#AC使用 l0 的IP地址和radius对接,radius上添加AC的 nas ip也是 l0 的ip地址
radius-server host 194.1.100.100 key ruijie@123		#配置radius服务器ip和key
web-auth portal key ruijie@123

4、配置无线用户认证页面及portal服务器

web-auth template eportalv2
 ip 194.1.100.100									#portal服务器地址
 url http://194.1.100.100/portal/entry				#无线用户认证页面
!
ip portal source-interface Loopback 0

5、WLAN 开启Web认证

wlansec 2
 web-auth portal eportalv2
 webauth
wlansec 4
 web-auth portal eportalv2
 webauth

内置web认证(平台)

AC做完堆叠后,在AC的web界面不显示,但是可以进行配置

portal 是AC自己本身,radius 服务器是SMP+平台

1、启用内置portal AAA认证

aaa new-model
aaa authentication iportal default group radius 

2、配置radius服务器IP及KEY等

radius-server host 194.1.100.100 key ruijie@123		
ip radius source-interface Loopback 0

3、开启内部重定向端口

web-auth template iportal 
 exit

4、WLAN启用web认证

wlansec 2
 web-auth portal iportal
 webauth
wlansec 4
 web-auth portal iportal
 webauth

内置web认证(本地)

1、启用内置portal AAA认证,使用本地用户进行认证(无需 radius服务器)

aaa new-model
aaa authentication iportal default local

2、配置本地帐号

username user1 password ruijie@123
username user1 web-auth password ruijie@123

3、开启内部重定向端口

web-auth template iportal 
 exit

4、wlan1开启web认证

wlansec 1
 web-auth portal iportal
 webauth

802.1x认证(本地)

aaa new-model
aaa authentication dot1x default local
!
username user1 password ruijie@123
username user1 web-auth password ruijie@123
!
dot1x authentication default
!
wlansec 1
 security rsn enable
 security rsn ciphers aes enable
 security rsn akm 802.1x enable 

802.1x认证(平台)

使用平台,即使用 radius 服务器

aaa new-model	
aaa authentication dot1x default group radius
!
radius-server host 194.1.100.100 key ruijie@123
ip radius source-interface Loopback 0 
!
dot1x authentication default
!
wlansec 1
 security rsn enable
 security rsn ciphers aes enable
 security rsn akm 802.1x enable
wlansec 3
 security rsn enable
 security rsn ciphers aes enable
 security rsn akm 802.1x enable

SMP+平台(内置web认证+dot1x认证)

image-20241106122007890

image-20241106122031210

`image-20241106122058470

image-20241106122120274

image-20241106122134773

image-20241106122156046

image-20241106122213380

image-20241106122256448

image-20241106122517988

image-20241106122535266

image-20241106122646252

image-20241106122848946

image-20241106122906744

无线安全(WPA2)

无线用户接入无线网络时需要采用基于 WPA2 加密方式,其口令为 XXX(现场提供);

wlansec 1
 security wpa enable
 security wpa ciphers aes enable
 security wpa akm psk enable
 security wpa akm psk set-key ascii ruijie@123 

无线网络优化

限制 AP1关联用户数最多为16人

ap-config AP1
 sta-limit 16

关闭低速率(11b/g 1M、2M、5M,11a 6M、9M)应用接入

ac-controller
 802.11g network rate 1 disabled
 802.11g network rate 2 disabled
 802.11g network rate 5 disabled
 802.11b network rate 1 disabled
 802.11b network rate 2 disabled
 802.11b network rate 5 disabled
 802.11a network rate 6 disabled
 802.11a network rate 9 disabled

调整2.4G频段射频卡powerlocal功率数值为20,5.8G频段射频卡powerlocal功率数值为100,尽量降低同频干扰带来的影响

ap-config AP1
 power local 20 radio 1
 power local 100 radio 2
ap-config AP2
 power local 20 radio 1
 power local 100 radio 2
ap-config AP3
 power local 20 radio 1
 power local 100 radio 2

标签:web,AC,认证,ap,radius,portal,部分,无线
From: https://www.cnblogs.com/Laken/p/18548509

相关文章

  • JAVA部分基础知识点(四)【持续更新】
    1.方法重写当子类觉得父类中的某个方法不好用,或者无法满足自己的需求时,子类可以重写一个方法名称、参数列表一样的方法,去覆善父类的这个方法,这就是方法重写。【注意:重写后,方法的访问,Java会遵循就近原则】方法重写的其它注意事项:重写小技巧:使用Override注解,他可以指定java......
  • 无线基础配置
    (1)实现AP与AC的连通AC:配置AC与用户的VLAN,将与核心交换机的接口设置为trunk模式undoterminaltrappingsystem-view[AC6005]vlan100[AC6005-vlan100]intvlan100[AC6005-Vlanif100]ipadd192.168.100.10024[AC6005-Vlanif100]quit[AC6005......
  • 无线侧组网概念:信源编码、信道编码、调制、信道、空中接口
    在现代无线通信系统中,信息的传输和处理流程是一个复杂且高度精密的过程。从最初的信号生成到最终接收端的解码,每一个环节都涉及到技术手段和方法的应用。为了能够更好地理解无线通信系统的运作,本文将深入探讨无线侧组网的核心概念,包括信源编码、信道编码、调制、信道和空中......
  • Python练习2:企业发放的奖金根据利润提成。利润([)低于或等于10万元时,奖金可提10%;利润
     Python练习2:企业发放的奖金根据利润提成。利润([)低于或等于10万元时,奖金可提10%;利润高于10万元,低于20万元时,低于10万元的部分按10%提成,高于10万元的部分,可提成7.5%;20万到40万之间时,高于20万元的部分,可提成5%;40万到60万之间时高于40万元的部分,可提成3%;60万到100万之间时......
  • Win10如何查看连接的无线网密码
        在数字时代,无线网络安全对我们每个人都至关重要。Windows10作为广泛使用的操作系统,提供了多种功能来帮助用户管理和保护他们的无线网络连接。然而,有时候我们可能会遇到需要查看已保存无线网络密码的情况,比如在新设备上连接同一个网络,或者在忘记密码时需要重置网络......
  • 操作系统复习2-wait、signal操作第二部分
    4.佩奇、米老鼠、汤姆一起玩放水果的游戏。佩奇不停的往空盘子中放苹果米老鼠不停的取苹果,汤姆不停的取橘子。假设这个盘子最多能放的水果且他们三个不能同时取用。完成如下两问请写出记录型信号量的wait和signal操作的定义(7分)。请用信号量机制和wait和signal操作实现这三......
  • UWB无线通信技术
    第2章UWB无线通信技术UWB(超宽带)技术最早诞生于无线通信领域,该新兴技术一出现就备受关注UWB信号有着极大的带宽,其时间分辨率高、抗多径效应能力强,被认为是高速率短距离无线通信中具有很强竞争力的候选方案之一为此,本章寻根溯源,从UWB无线通信技术本身的特点出发,阐述UWB无线定位技......
  • GESP 2级到3级 部分题目解析
     [GESP202409二级]数位之和题目描述小杨有 nn 个正整数,他认为一个正整数是美丽数字当且仅当该正整数每一位数字的总和是 77 的倍数。小杨想请你编写一个程序判断 nn 个正整数哪些是美丽数字。输入格式第一行包含一个正整数 nn,表示正整数个数。之后 nn 行,每行......
  • 【系统架构设计师-2024下半年真题】综合知识-参考答案及部分详解(完整回忆版)
    更多内容请见:备考系统架构设计师-专栏介绍和目录文章目录【第1题】【第2题】【第3题】【第4题】【第5题】【第6~10题】【第11~12题】【第13~14题】【第15题】【第16题】【第17题】【第18题】【第19题】【第20题】【第21题】【第22题】【第23题】......
  • 在电脑使用有线网的前提下, 给电脑连接无线网并用这个无线网访问指定IP
    连接上无线网后cmd命令行使用ipconfig查看无线网的网关: 将下面的命令保存到.bat脚本中,使用windows管理员权限执行脚本添加一个自定义路由红色部分是你想要访问的目标IP,绿色部分是子网掩码(不用改),蓝色部分是你的无线网网关地址routeadd39.103.205.129mask255......