简介

该配置使用的是本地转发模式

拓扑图

配置流程

  • 配置vlan、ip、端口、路由、防火墙
  • 配置dhcp地址池
  • 配置wlan
  • 配置ap模板

配置vlan、端口、路由、防火墙

vlan

vlan databasevlan 10 name vlan10vlan 20 name admin-vlan

vlan10为管理vlan
vlan20为业务vlan
代码中的vlan Id和vlan名字可自由配置
这里使用10和20来作为vlan的id

// 配置vlan 10
interface vlan 10ip address 172.16.0.1/24no shutdown// 配置vlan 20
interface vlan 20ip address 192.168.1.199/24no shutdown

分别为vlan 10和20配置ip地址
ip地址可根据环境自由配置
这里使用172.16.0.1/24和192.168.1.199/24

配置端口

//配置ge0/0端口
interface gigabitethernet 0/0//添加端口描述description LAN-AP no shutdowntrusted//配置AP的管理接口ap-management  //配置端口为trunk模式switchport mode trunk//配置允许trunk通过的vlanswitchport trunk allowed vlan 1,10,20  //配置本地vlanswitchport trunk native vlan 10   //配置允许access通过的vlanswitchport access vlan 10    //设置允许通过的vlantrusted vlan 1-4093    //配置ge0/1端口
interface gigabitethernet 0/1//添加端口描述description WAN-WGno shutdowntrusted//配置端口为access端口switchport mode access     //配置access模式通过的vlanswitchport access vlan 20//设置允许通过的vlantrusted vlan 1-4093

配置缺省路由

//配置缺省路由
ip route 0.0.0.0/0 192.168.1.1

开启防火墙

以下为在实验环境中配置放行的端口,实际环境按需求配置

//配置防火墙
firewall cppermit destination any proto tcp dport 80permit destination any proto tcp dport 6123permit destination any proto tcp dport 22permit destination any proto tcp dport 23permit destination any proto tcp dport 5246permit destination any proto tcp dport 5247permit destination any proto udp dport 161permit destination any proto udp dport 6123permit destination any proto udp dport 5246permit destination any proto udp dport 5247

配置dhcp地址池

// 创建名称为ap的ip地址池
ip dhcp pool ap// 配置默认路由default-router 172.16.0.1// 配置DNS服务器ipdns-server 218.85.157.99// 让AP知道AC的ip地址,是AP可以注册到AC上option 43 ip 172.16.0.1// 给定地址范围network 172.16.0.0 255.255.255.0// 将分配的 IP 和客户端的 MAC 组成ARP 表项下发给系统update arp DHCP

配置wlan

// 配置SSID模板
wlan ssid-profile test// 配置发出的信号名称为testessid "test"// 配置加密方式为wpa2-psk-aesauth-mode wpa2-psk-aes
// 配置VAP模板
wlan vap-profile test// 开启dhcp功能local-dhcp-enable// 应用名称为test的ssid模板ssid-profile test// 指定用户的vlan为20vlan 20// 配置转发模式为本地转发forward-mode local-bridge
// 配置radio射频相关
radio dot11g-profile demo-11g1// 设置信道为1channel 1 // 设置功率为20db(100mw)transmit-power 20

配置ap模板

// 配置ap模板
ap-template test// 应用名称为test的vap模板vap-profile test// 使用名称为demo-11g1的radio模板dot11a-profile demo-11g1
// 更新提交ap模板
commit ap-template test

每次对vap,wlan,radio等相关操作的时候,都需要执行commit ap-template test命令更新提交ap-template模板才能生效,且生效过程中,AP会重启。

转载于:https://my.oschina.net/u/2449241/blog/890204

西加云杉700E设备AAA认证之基础配置相关推荐

  1. 西加云杉700E设备AAA认证目录

    博客目录 西加云杉700E设备AAA认证之基础配置 西加云杉700E设备AAA认证之Portal页面弹出 西加云杉700E设备AAA认证之Portal服务器与AC的交互 西加云杉700E设备AAA认证 ...

  2. 西加云杉700E设备AAA认证之移动设备的上下线操作

    简介 目的: 通过代码实现移动设备的上下操作 上线操作 调用方式 public static void main(String[] args) {ChapAuthTest(); }/*** 上线请求测 ...

  3. 西加云杉700E设备AAA认证之Radius服务器与Mysql数据库交互

    简介 目的: AC向FreeRadius服务器发送验证请求时,Radius服务器与mysql数据库认证后通过认证请求,使请求的用户可以上网. 文章结构 FreeRadius配置 Mysql数据库配置 ...

  4. 0基础学RS(十)思科AAA认证基于服务器的AAA认证(TACACS+配置,RADIUS配置)

    前言 上一篇讲了本地AAA的知识和相关配置,接下来将讲解基于服务器的AAA认证.本地AAA和基于服务器的AAA到底有什么区别呢?他们分别适用于什么什么样的环境? 本地AAA 本地实现的AAA对于非常小 ...

  5. 网络安全——浅谈——AAA认证技术——登录授权、配置命令

    目录 一.AAA认证简介: AAA认证流程: 实验及配置命令: 第一步:开启AAA认证 第二步:配置线下保护(console接口不参与AAA认证) 第三步:对R1设备telnet我R2的时候提供AAA ...

  6. Packet Tracer - 在思科路由器上配置 AAA 认证

    Packet Tracer - 在思科路由器上配置 AAA 认证 拓扑图 地址分配表 设备 接口 IP 地址 子网掩码 默认网关 交换机端口 R1 G0/1 192.168.1.1 255.255.2 ...

  7. my cloud 验证服务器,西数MyCloud设备存在认证绕过漏洞CVE-2018-17153 - 嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com...

    研究人员发现西数MyCloud network-attached storage(网络存储器,NAS)设备存在漏洞,攻击者利用该漏洞可以绕过认证机制,并以管理员权限控制设备.该漏洞被发现已经有1年半时 ...

  8. 随笔:使用Windows搭建AAA认证服务器

    使用Windows搭建AAA认证服务器 前言: 一.AD域安装 1.添加角色和功能 2.添加角色和功能 3.添加角色和特征 4.服务器池选取 5.添加AD域服务,同时添加所需功能 6.根据提示操作,下 ...

  9. linux系统下freeradius AAA认证服务器创建

    网上也有很多关于freeradius服务器的搭建过程,笔者试过很多次,但都无功而返,原因是他们的介绍过于笼统,即使一步不差的按照他们的方法进行搭建,也是漏洞百出,错误连篇.因此笔者写下这篇博文,以供大 ...

最新文章

  1. Python中的retry
  2. javaweb_JSP 中文字符处理程序
  3. sql 找到最近的值_数据分析——SQL查询(常用函数)
  4. 大学生如何找到适合自己的Java行业
  5. 好分数阅卷3.0_自考通过率低?一位资深阅卷老师的自述
  6. java requestbody map_@RequestBody 的正确使用办法
  7. 上架APPStore需要准备哪些材料?
  8. React开发(152):注意替换路径
  9. electron增加导航按钮_Electron发布6.0 Released版本
  10. 中科院发布规范学术论著署名问题负面行为清单
  11. Java报警110_Java入门基础SL110
  12. Bootstrap 框架学习目录
  13. 关于std::string和 C-style string的一些知识点备忘
  14. Linux查看MySQL配置文件路径及相关配置
  15. 我决定切换到 Vue.js,不再使用 React!
  16. SAP CO-PC物料标准价格更改方案
  17. 数据,数据对象,数据元素,数据项的关系图
  18. python plt legend并排_【Matplotlib】图例分开显示
  19. paper_summary
  20. 海思Hi3559AV100将caffemodel转为wk文件

热门文章

  1. VUE、微信小程序for循环动态变量取值
  2. linux centos7下使用 Cute Http File Server局域网文件共享系统
  3. oracle跨数据库复制数据表-dblink
  4. 哪些组织能够参与制定5G等国际通信标准?
  5. 解决网站漏洞 短信验证码被盗刷 该怎么办
  6. Redis基础入门及实战案例
  7. 一位学生来信:别去打听丧钟为谁而鸣,它为你敲响
  8. OPPOA53m_官方线刷包_救砖包_解账户锁
  9. QGIS自定义符号的原理与实践——以北京市标准地图为例
  10. Cocoapods: 打造本地 pod 库