项目九、无线组网

目录

  • 1 配置AC使AP放出Wifi
    • 1.1 确保AP和AC三层互通且AP知道AC的IP
      • 1.1.1 配置管理SVI的IP
      • 1.1.2 该SVI配置DHCP下发IP给AP
    • 1.2 AC为AP下发配置
      • 1.2.1 AC用哪个接口回复AP
      • 1.2.2 AC验证AP身份(可以不认证)
      • 1.2.3 配置ssid 文件确定Wifi名称
      • 1.2.4 配置security 文件确定wifi密码
      • 1.2.5 配置vap绑定前两个文件(转发模式和业务VLAN设置)
      • 1.2.6 创建组且配置组关联Vap(一个组可以关联多个Vap)
    • 1.3 配置网关DHCP使得连接wifi客户获取IP
  • 2 配置网关和防火墙起OSPF邻居
    • 2.1 防火墙接口加入对应组
    • 2.2 起OSPF邻居下发默认路由
  • 3 配置出口NAPT
    • 3.1 防火墙放行所有流量(也就是透明模式)
    • 3.2 配置easy NAT也就是NAPT
    • 3.3 **配置默认路由指向ISP**
  • 4 补充——AP的Web批量上线
    • 4.0 ENSP模拟进入AC的WEB页面的方法
    • 4.1 设备批量上线
  • 5 补充——直连转发和隧道转发区别
    • 5.1 直连转发
    • 5.2 隧道转发
  • 6 补充——访客和员工的三层隔离
    • 6.1 在物理口配置Traffic-filter
    • 6.2 在网关配置Traffic-filter
    • 6.3 在网关配置PBR
  • 7 补充——Tel
  • 8 AP原理

在这里插入图片描述

1 配置AC使AP放出Wifi

1.1 确保AP和AC三层互通且AP知道AC的IP

1.1.1 配置管理SVI的IP

interface Vlanif100ip address 192.168.100.254 255.255.255.0

1.1.2 该SVI配置DHCP下发IP给AP

ip pool MGMTgateway-list 192.168.100.254 network 192.168.100.0 mask 255.255.255.0 option 43 sub-option 2 ip-address 192.168.100.254  
#
dhcp enable
#
interface Vlanif100dhcp select global

1.2 AC为AP下发配置

1.2.1 AC用哪个接口回复AP

capwap source interface vlan 100

以下命令在 WLAN 下配置

1.2.2 AC验证AP身份(可以不认证)

  • 手动验证
ap auth-mode mac-auth //ap的默认认证模式,可以改为无需认证ap-id 1 ap-mac 00e0-fcfb-10e0
  • 无需验证
ap auth-mode no-auth//ap的默认认证模式,可以改为无需认证

1.2.3 配置ssid 文件确定Wifi名称

 ssid-profile name staffssid staff

1.2.4 配置security 文件确定wifi密码

 security-profile name staffsecurity wpa-wpa2 psk password a1234567 aes

1.2.5 配置vap绑定前两个文件(转发模式和业务VLAN设置)

 vap-profile name staffservice-vlan vlan-id 2(设置STA的IP所属的VLAN)forward-mode direct-forward(默认)ssid-profile staffsecurity-profile staff

1.2.6 创建组且配置组关联Vap(一个组可以关联多个Vap)

  • 创建组
 ap-group name all
  • 将ap加入组中
 ap-id 1ap-group all
  • 关联组和VAP
 ap-group name allvap-profile staff wlan 1 radio all

1.3 配置网关DHCP使得连接wifi客户获取IP

ip pool vlan 2gateway-list 192.168.2.254network 192.168.2.0 mask 255.255.255.0 dhcp enableinterface Vlanif2dhcp select global

2 配置网关和防火墙起OSPF邻居

2.1 防火墙接口加入对应组

firewall zone trustadd interface GigabitEthernet0/0/0
#
firewall zone untrustadd interface GigabitEthernet0/0/1

2.2 起OSPF邻居下发默认路由

  • Firewall
ospf 1default-route-advertise alwaysarea 0.0.0.0network 192.168.1.2 0.0.0.0
  • 汇聚交换机
ospf 1area 0.0.0.0network 192.168.1.1 0.0.0.0network 192.168.2.0 0.0.0.255network 192.168.3.0 0.0.0.255

3 配置出口NAPT

3.1 防火墙放行所有流量(也就是透明模式)

firewall packet-filter default permit all

3.2 配置easy NAT也就是NAPT

  • 实验配置
nat-policy interzone trust untrust outboundpolicy 1action source-natpolicy source 192.168.0.0 mask 16easy-ip GigabitEthernet0/0/1
  • AR6121E-S配置
acl number 2000
rule 5 permit 192.168.0.0 mask 16
#
int g0/0/1
nat outbound

3.3 配置默认路由指向ISP

ip route-static 0.0.0.0 0.0.0.0 100.64.0.2

4 补充——AP的Web批量上线

4.0 ENSP模拟进入AC的WEB页面的方法

  • 1 拉出云,鼠标左击两下进入配置
    在这里插入图片描述
  • 2 修改端口类型后点击增加
    在这里插入图片描述
  • 3 修改绑定信息为非以太网的其他接口之后,也修改端口类型为GE,然后点击增加
    在这里插入图片描述
  • 4 修改框选内容后点击增加
    在这里插入图片描述
  • 5 将云和无线AC相连
    在这里插入图片描述
  • 6 AC和云互通(默认AC的管理VLAN为SVI 1)

AC配置WEB页面的IP地址

interface Vlanif1ip address 10.8.2.1 255.255.255.0

AC配置出接口类型

interface g0/0/2port link-type accessport default vlan 1

本地网卡配置相同网段(本机使用环回口)
在这里插入图片描述

  • 7 AC配置登录信息
http secure-server enable
aaa
local-user admin password irreversible-cipher admin@123
local-user admin privilege level 15
local-user admin service-type http
  • 8 本机打开浏览器输入网址(注意前缀得输入https,默认输IP则前缀为http那无法进入)
    在这里插入图片描述

4.1 设备批量上线

  • 1 在网络已经打通的情况下(直连转发模式),先将AP的认证方式改为不认证
    在这里插入图片描述

  • 2 将以这种方式认证的AP的组从“default”移入到已有配置的“all”
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

  • 3 再将认证模式改为mac,防止后续非客户ap的接入
    不再展示

5 补充——直连转发和隧道转发区别

注:MGMT-VLAN即管理VLAN为VLAN 100,PC的VLAN为VLAN 2

5.1 直连转发

在这里插入图片描述

5.2 隧道转发

在这里插入图片描述
隧道转发的封装我们图中简化了,具体的封装如下,原理类似GRE VPN不赘述
在这里插入图片描述

6 补充——访客和员工的三层隔离

注:三层隔离的意思就是
在这里插入图片描述

6.1 在物理口配置Traffic-filter

缺陷:需要在物理口上一个一个过滤,如果新加接口又得重新添加过滤,不灵活

#
acl number 3000rule 5 deny ip source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
#  
#
interface GigabitEthernet0/0/2traffic-filter inbound acl 2000
#

6.2 在网关配置Traffic-filter

缺陷:需要匹配源目地址,当需要增加员工的地址时,需要添加新的ACL来过滤,不灵活

#
acl number 3000rule 5 deny ip source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
#  
traffic-filter vlan 4 inbound acl 3000    
#

6.3 在网关配置PBR

优势:只需要匹配源IP地址,在员工的地址增加时,不需要额外的配置也能实现三层的隔离;

#
acl number 2000rule 5 permit source 192.168.2.0 0.0.0.255
#
traffic classifier a operator andif-match acl 2000
#
traffic behavior aredirect ip-nexthop 12.12.12.1
#
traffic policy aclassifier a behavior a
#
traffic-policy a global inbound

7 补充——Tel

可以通过远程登录到拥有公网IP的设备上,然后使用这个设备再远程登录到其内网的设备上;

8 AP原理

在接收到AC配置前
AP相当于是一个开启了DHCP自动获取的PC

在接收到AC配置后
AP相当于一个交换机,上联口为Trunk,下联STA的接口为Access(STA连接哪个Wifi对应哪个Service VLAN,也就是Access的Default VLAN)

注:STA就是连接AP发出无线型号的笔记本电脑

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/149943.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Apache Pulsar 技术系列 - 基于 Pulsar 的海量 DB 数据采集和分拣

导语 Apache Pulsar 是一个多租户、高性能的服务间消息传输解决方案,支持多租户、低延时、读写分离、跨地域复制、快速扩容、灵活容错等特性。本文是 Pulsar 技术系列中的一篇,主要介绍 Pulsar 在海量DB Binlog 增量数据采集、分拣场景下的应用。 前言…

程序员开发者神器:10个.Net开源项目

今天一起盘点下,8月份推荐的10个.Net开源项目(点击标题查看详情)。 1、基于C#开发的适合Windows开源文件管理器 该项目是一个基于C#开发、开源的文件管理器,适用于Windows,界面UI美观、方便轻松浏览文件。此外&#…

课程设计:C++实现哈夫曼编码

功能实现: //1:先计算每个字符的权重//2:构建哈夫曼树//3:得出每个字符的哈夫曼编码。//4:根据哈夫曼编码转化为字符 代码实现: // 哈夫曼编码.cpp : 此文件包含 "main" 函数。程序执行将在此处开始并结束。 //1:先计…

【如何让你的建筑设计更高效】推荐7个3DMAX建筑设计的实用插件

3DMAX是创建具有复杂对象和照片级真实感材质的大型三维项目的绝佳工具。它有用于粒子模拟和参数化建模的内置工具,只要有足够的时间和练习,你就可以创建任何东西。然而,总有改进的余地。许多第三方开发人员已经发布了自己的扩展,也…

YOLOv8优化策略:轻量级Backbone改进 | VanillaNet极简神经网络模型 | 华为诺亚2023

🚀🚀🚀本文改进:一种极简的神经网络模型 VanillaNet,支持vanillanet_5, vanillanet_6, vanillanet_7, vanillanet_8, vanillanet_9, vanillanet_10, vanillanet_11等版本 🚀🚀🚀YOLOv8改进专栏:http://t.csdnimg.cn/hGhVK 学姐带你学习YOLOv8,从入门到创新,…

Spring高级bean的实例化方法

bean的实例化方法 构造方法 实例化bean第一种:使用默认无参构造函数(常用) 第二种创建bean实例:静态工厂实例化(了解) 第三种:实例工厂(了解)与FactoryBean(实用)

JVM判断对象是否存活之引用计数法、可达性分析

目录 前言 引用计数法 概念 优点 缺点 可达性分析 概念 缺点: 扩展: 1.GC Roots 概念 2.STW (Stop the world) 前言 JVM有两种算法来判断对象是否存活,分别是引用计数法和可达性分析算法,针对可达性分析算法STW时间长、…

【MySQL】_JDBC

目录 1. JDBC原理 2. 导入JDBC驱动包 3. 编写JDBC代码实现Insert 3.1 创建并初始化一个数据源 3.2 和数据库服务器建立连接 3.3 构造SQL语句 3.4 执行SQL语句 3.5 释放必要的资源 4. JDBC代码的优化 4.1 从控制台输入 4.2 避免SQL注入的SQL语句 5. 编写JDBC代码实现…

〖大前端 - 基础入门三大核心之JS篇㊲〗- DOM改变元素节点的css样式、HTML属性

说明:该文属于 大前端全栈架构白宝书专栏,目前阶段免费,如需要项目实战或者是体系化资源,文末名片加V!作者:不渴望力量的哈士奇(哈哥),十余年工作经验, 从事过全栈研发、产品经理等工作&#xf…

Python数据分析实战① Python实现数据可视化

文章目录 一、数据可视化介绍二、matplotlib和pandas画图1.matplotlib简介和简单使用2.matplotlib常见作图类型3.使用pandas画图4.pandas中绘图与matplotlib结合使用 三、订单数据分析展示四、Titanic灾难数据分析显示 一、数据可视化介绍 数据可视化是指将数据放在可视环境中…

.Net中Redis的基本使用

前言 Redis可以用来存储、缓存和消息传递。它具有高性能、持久化、高可用性、扩展性和灵活性等特点,尤其适用于处理高并发业务和大量数据量的系统,它支持多种数据结构,如字符串、哈希表、列表、集合、有序集合等。 Redis的使用 安装包Ser…

wpf devexpress 排序、分组、过滤数据

这个教程示范在GridControl如何排序数据,分组数据给一个行创建一个过滤。这个教程基于前一个教程。 排序数据 可以使用GridControl 排序数据。这个例子如下过滤数据对于Order Date 和 Customer Id 行: 1、对于Order Date 和 Customer Id 行指定Colum…

Linux虚拟机中网络连接的三种方式

Linux 虚拟机中网络连接的三种方式 先假设一个场景,在教室中有三个人:张三、李四和王五(这三个人每人有一台主机),他们三个同处于一个网段中(192.169.0.XX),也就是说他们三个之间可…

深度学习_13_YOLO_图片切片及维度复原

需求: 在对获取的图片进行识别的时候,如果想减少不必要因素的干扰,将图片切割只对有更多特征信息的部分带入模型识别,而剩余有较多干扰因素的部分舍弃,这就是图片切割的目的,但是又由于模型对图片的维度有较…

Spring Cloud学习(十)【Elasticsearch搜索功能 分布式搜索引擎02】

文章目录 DSL查询文档DSL查询分类全文检索查询精准查询地理坐标查询组合查询相关性算分Function Score Query复合查询 Boolean Query 搜索结果处理排序分页高亮 RestClient查询文档快速入门match查询精确查询复合查询排序、分页、高亮 黑马旅游案例 DSL查询文档 DSL查询分类 …

QT day3作业

1.思维导图 2、 完善对话框,点击登录对话框,如果账号和密码匹配,则弹出信息对话框,给出提示”登录成功“,提供一个Ok按钮,用户点击Ok后,关闭登录界面,跳转到其他界面 如果账号和密…

不懂找伦敦银趋势?3个方法搞定

趋势是我们的朋友,但是这个朋友却很喜欢跟我们开玩笑,如果我们不留意,根本发觉不了它的存在。怎么找到趋势本体并且和它做个好朋友呢?下面我们就来介绍三个方法。 数波段的高点和低点。我们以当前的市场波动价格为轴,向…

IDEA中更换java项目JDK

我们打开IDEA 打开项目 然后选择 File 下的 Project Structure 这里 我们下拉选择自己需要的JDK Sources这里 也要设置一下JDK对应版本 然后 上面这个 Project 中 也要设置一下对应jdk的版本 保持一直 然后 我们打开 File 下的 Settings 然后 找到如下图配置 如果JKD版本看…

深度学习人体语义分割在弹幕防遮挡上的实现 - python 计算机竞赛

文章目录 1 前言1 课题背景2 技术原理和方法2.1基本原理2.2 技术选型和方法 3 实例分割4 实现效果5 最后 1 前言 🔥 优质竞赛项目系列,今天要分享的是 🚩 深度学习人体语义分割在弹幕防遮挡上的应用 该项目较为新颖,适合作为竞…

Unity Meta Quest 一体机开发(七):配置玩家 Hand Grab 功能

文章目录 📕教程说明📕玩家物体配置 Hand Grab Interactor⭐添加 Hand Grab Interactor 物体⭐激活 Hand Grab Visual 和 Hand Grab Glow⭐更新 Best Hover Interactor Group 📕配置可抓取物体(无抓取手势)⭐刚体和碰撞…