项目九、无线组网

目录

  • 1 配置AC使AP放出Wifi
    • 1.1 确保AP和AC三层互通且AP知道AC的IP
      • 1.1.1 配置管理SVI的IP
      • 1.1.2 该SVI配置DHCP下发IP给AP
    • 1.2 AC为AP下发配置
      • 1.2.1 AC用哪个接口回复AP
      • 1.2.2 AC验证AP身份(可以不认证)
      • 1.2.3 配置ssid 文件确定Wifi名称
      • 1.2.4 配置security 文件确定wifi密码
      • 1.2.5 配置vap绑定前两个文件(转发模式和业务VLAN设置)
      • 1.2.6 创建组且配置组关联Vap(一个组可以关联多个Vap)
    • 1.3 配置网关DHCP使得连接wifi客户获取IP
  • 2 配置网关和防火墙起OSPF邻居
    • 2.1 防火墙接口加入对应组
    • 2.2 起OSPF邻居下发默认路由
  • 3 配置出口NAPT
    • 3.1 防火墙放行所有流量(也就是透明模式)
    • 3.2 配置easy NAT也就是NAPT
    • 3.3 **配置默认路由指向ISP**
  • 4 补充——AP的Web批量上线
    • 4.0 ENSP模拟进入AC的WEB页面的方法
    • 4.1 设备批量上线
  • 5 补充——直连转发和隧道转发区别
    • 5.1 直连转发
    • 5.2 隧道转发
  • 6 补充——访客和员工的三层隔离
    • 6.1 在物理口配置Traffic-filter
    • 6.2 在网关配置Traffic-filter
    • 6.3 在网关配置PBR
  • 7 补充——Tel
  • 8 AP原理

在这里插入图片描述

1 配置AC使AP放出Wifi

1.1 确保AP和AC三层互通且AP知道AC的IP

1.1.1 配置管理SVI的IP

interface Vlanif100ip address 192.168.100.254 255.255.255.0

1.1.2 该SVI配置DHCP下发IP给AP

ip pool MGMTgateway-list 192.168.100.254 network 192.168.100.0 mask 255.255.255.0 option 43 sub-option 2 ip-address 192.168.100.254  
#
dhcp enable
#
interface Vlanif100dhcp select global

1.2 AC为AP下发配置

1.2.1 AC用哪个接口回复AP

capwap source interface vlan 100

以下命令在 WLAN 下配置

1.2.2 AC验证AP身份(可以不认证)

  • 手动验证
ap auth-mode mac-auth //ap的默认认证模式,可以改为无需认证ap-id 1 ap-mac 00e0-fcfb-10e0
  • 无需验证
ap auth-mode no-auth//ap的默认认证模式,可以改为无需认证

1.2.3 配置ssid 文件确定Wifi名称

 ssid-profile name staffssid staff

1.2.4 配置security 文件确定wifi密码

 security-profile name staffsecurity wpa-wpa2 psk password a1234567 aes

1.2.5 配置vap绑定前两个文件(转发模式和业务VLAN设置)

 vap-profile name staffservice-vlan vlan-id 2(设置STA的IP所属的VLAN)forward-mode direct-forward(默认)ssid-profile staffsecurity-profile staff

1.2.6 创建组且配置组关联Vap(一个组可以关联多个Vap)

  • 创建组
 ap-group name all
  • 将ap加入组中
 ap-id 1ap-group all
  • 关联组和VAP
 ap-group name allvap-profile staff wlan 1 radio all

1.3 配置网关DHCP使得连接wifi客户获取IP

ip pool vlan 2gateway-list 192.168.2.254network 192.168.2.0 mask 255.255.255.0 dhcp enableinterface Vlanif2dhcp select global

2 配置网关和防火墙起OSPF邻居

2.1 防火墙接口加入对应组

firewall zone trustadd interface GigabitEthernet0/0/0
#
firewall zone untrustadd interface GigabitEthernet0/0/1

2.2 起OSPF邻居下发默认路由

  • Firewall
ospf 1default-route-advertise alwaysarea 0.0.0.0network 192.168.1.2 0.0.0.0
  • 汇聚交换机
ospf 1area 0.0.0.0network 192.168.1.1 0.0.0.0network 192.168.2.0 0.0.0.255network 192.168.3.0 0.0.0.255

3 配置出口NAPT

3.1 防火墙放行所有流量(也就是透明模式)

firewall packet-filter default permit all

3.2 配置easy NAT也就是NAPT

  • 实验配置
nat-policy interzone trust untrust outboundpolicy 1action source-natpolicy source 192.168.0.0 mask 16easy-ip GigabitEthernet0/0/1
  • AR6121E-S配置
acl number 2000
rule 5 permit 192.168.0.0 mask 16
#
int g0/0/1
nat outbound

3.3 配置默认路由指向ISP

ip route-static 0.0.0.0 0.0.0.0 100.64.0.2

4 补充——AP的Web批量上线

4.0 ENSP模拟进入AC的WEB页面的方法

  • 1 拉出云,鼠标左击两下进入配置
    在这里插入图片描述
  • 2 修改端口类型后点击增加
    在这里插入图片描述
  • 3 修改绑定信息为非以太网的其他接口之后,也修改端口类型为GE,然后点击增加
    在这里插入图片描述
  • 4 修改框选内容后点击增加
    在这里插入图片描述
  • 5 将云和无线AC相连
    在这里插入图片描述
  • 6 AC和云互通(默认AC的管理VLAN为SVI 1)

AC配置WEB页面的IP地址

interface Vlanif1ip address 10.8.2.1 255.255.255.0

AC配置出接口类型

interface g0/0/2port link-type accessport default vlan 1

本地网卡配置相同网段(本机使用环回口)
在这里插入图片描述

  • 7 AC配置登录信息
http secure-server enable
aaa
local-user admin password irreversible-cipher admin@123
local-user admin privilege level 15
local-user admin service-type http
  • 8 本机打开浏览器输入网址(注意前缀得输入https,默认输IP则前缀为http那无法进入)
    在这里插入图片描述

4.1 设备批量上线

  • 1 在网络已经打通的情况下(直连转发模式),先将AP的认证方式改为不认证
    在这里插入图片描述

  • 2 将以这种方式认证的AP的组从“default”移入到已有配置的“all”
    在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述

  • 3 再将认证模式改为mac,防止后续非客户ap的接入
    不再展示

5 补充——直连转发和隧道转发区别

注:MGMT-VLAN即管理VLAN为VLAN 100,PC的VLAN为VLAN 2

5.1 直连转发

在这里插入图片描述

5.2 隧道转发

在这里插入图片描述
隧道转发的封装我们图中简化了,具体的封装如下,原理类似GRE VPN不赘述
在这里插入图片描述

6 补充——访客和员工的三层隔离

注:三层隔离的意思就是
在这里插入图片描述

6.1 在物理口配置Traffic-filter

缺陷:需要在物理口上一个一个过滤,如果新加接口又得重新添加过滤,不灵活

#
acl number 3000rule 5 deny ip source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
#  
#
interface GigabitEthernet0/0/2traffic-filter inbound acl 2000
#

6.2 在网关配置Traffic-filter

缺陷:需要匹配源目地址,当需要增加员工的地址时,需要添加新的ACL来过滤,不灵活

#
acl number 3000rule 5 deny ip source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
#  
traffic-filter vlan 4 inbound acl 3000    
#

6.3 在网关配置PBR

优势:只需要匹配源IP地址,在员工的地址增加时,不需要额外的配置也能实现三层的隔离;

#
acl number 2000rule 5 permit source 192.168.2.0 0.0.0.255
#
traffic classifier a operator andif-match acl 2000
#
traffic behavior aredirect ip-nexthop 12.12.12.1
#
traffic policy aclassifier a behavior a
#
traffic-policy a global inbound

7 补充——Tel

可以通过远程登录到拥有公网IP的设备上,然后使用这个设备再远程登录到其内网的设备上;

8 AP原理

在接收到AC配置前
AP相当于是一个开启了DHCP自动获取的PC

在接收到AC配置后
AP相当于一个交换机,上联口为Trunk,下联STA的接口为Access(STA连接哪个Wifi对应哪个Service VLAN,也就是Access的Default VLAN)

注:STA就是连接AP发出无线型号的笔记本电脑

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/149943.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Mac开发指南

文章目录 1 前期准备1.1 brew1.2 tmux 1 前期准备 1.1 brew 用于下载软件 ubuntu用apt-get mac用brew /bin/zsh -c "$(curl -fsSL https://gitee.com/cunkai/HomebrewCN/raw/master/Homebrew.sh)"1.2 tmux

华纳云:租用的服务器连接超时怎么办?

服务器连接超时可能由多种原因引起,解决问题的方法取决于具体的情况。以下是一些常见的原因和相应的解决方法: 网络问题: 检查本地网络: 确保本地网络连接正常,尝试访问其他网站或服务,检查是否存在网络问题…

pnpm的安装及其使用

1、pnpm是什么 pnpm (performant npm,意思是高性能的 npm)是 Node.js 的替代包管理器。它是 npm 的直接替代品,速度更快、效率更高。为什么效率更高?当你安装一个包时,pnpm 将它保存在你机器上的一个全局存…

Java后台防止请求重复提交,拦截器+注解实现防止表单重复提交

一、前言 由于网络原因,用户操作有误(连续点击两次以上提交按钮),或者页面卡顿等原因,可能会出现请求重复提交,造成数据库保存多条重复数据。后端实现拦截器防重。 那么如何防止请求重复提交呢&#xff1f…

Apache Pulsar 技术系列 - 基于 Pulsar 的海量 DB 数据采集和分拣

导语 Apache Pulsar 是一个多租户、高性能的服务间消息传输解决方案,支持多租户、低延时、读写分离、跨地域复制、快速扩容、灵活容错等特性。本文是 Pulsar 技术系列中的一篇,主要介绍 Pulsar 在海量DB Binlog 增量数据采集、分拣场景下的应用。 前言…

程序员开发者神器:10个.Net开源项目

今天一起盘点下,8月份推荐的10个.Net开源项目(点击标题查看详情)。 1、基于C#开发的适合Windows开源文件管理器 该项目是一个基于C#开发、开源的文件管理器,适用于Windows,界面UI美观、方便轻松浏览文件。此外&#…

课程设计:C++实现哈夫曼编码

功能实现: //1:先计算每个字符的权重//2:构建哈夫曼树//3:得出每个字符的哈夫曼编码。//4:根据哈夫曼编码转化为字符 代码实现: // 哈夫曼编码.cpp : 此文件包含 "main" 函数。程序执行将在此处开始并结束。 //1:先计…

【如何让你的建筑设计更高效】推荐7个3DMAX建筑设计的实用插件

3DMAX是创建具有复杂对象和照片级真实感材质的大型三维项目的绝佳工具。它有用于粒子模拟和参数化建模的内置工具,只要有足够的时间和练习,你就可以创建任何东西。然而,总有改进的余地。许多第三方开发人员已经发布了自己的扩展,也…

YOLOv8优化策略:轻量级Backbone改进 | VanillaNet极简神经网络模型 | 华为诺亚2023

🚀🚀🚀本文改进:一种极简的神经网络模型 VanillaNet,支持vanillanet_5, vanillanet_6, vanillanet_7, vanillanet_8, vanillanet_9, vanillanet_10, vanillanet_11等版本 🚀🚀🚀YOLOv8改进专栏:http://t.csdnimg.cn/hGhVK 学姐带你学习YOLOv8,从入门到创新,…

Spring高级bean的实例化方法

bean的实例化方法 构造方法 实例化bean第一种:使用默认无参构造函数(常用) 第二种创建bean实例:静态工厂实例化(了解) 第三种:实例工厂(了解)与FactoryBean(实用)

AQS原理

文章目录 1. 简介2. 基于AQS实现自定义锁 1. 简介 AQS时AbstractQueueSynchronizer,是阻塞式锁的同步器工具的框架。AQS 是一个用来构建锁和同步器的框架,使用 AQS 能简单且高效地构造出应用广泛的大量的同步器。特点如下: 用State属性来表示资源的状态…

JVM判断对象是否存活之引用计数法、可达性分析

目录 前言 引用计数法 概念 优点 缺点 可达性分析 概念 缺点: 扩展: 1.GC Roots 概念 2.STW (Stop the world) 前言 JVM有两种算法来判断对象是否存活,分别是引用计数法和可达性分析算法,针对可达性分析算法STW时间长、…

【MySQL】_JDBC

目录 1. JDBC原理 2. 导入JDBC驱动包 3. 编写JDBC代码实现Insert 3.1 创建并初始化一个数据源 3.2 和数据库服务器建立连接 3.3 构造SQL语句 3.4 执行SQL语句 3.5 释放必要的资源 4. JDBC代码的优化 4.1 从控制台输入 4.2 避免SQL注入的SQL语句 5. 编写JDBC代码实现…

第二次授课内容

1、第二次课程内容讲评。 服务枚举 服务的二进制的路径获取这块,对于代理执行这种类型的服务,枚举结果这是不正确,(同步读取文件可能导致,文件打开失败。服务可能带有比较高的权限;独享式打开的时候&…

ArrayList中放的是一个对象,如何同时根据对象中的三个字段对List进行排序

import java.util.ArrayList; import java.util.Collections; import java.util.Comparator;public class YourObject {private int field1;private String field2;private double field3;// 构造函数和其他代码public int getField1() {return field1;}public String getField…

3298:练50.1 查分程序《信息学奥赛一本通编程启蒙(C++版)》

3298:练50.1 查分程序《信息学奥赛一本通编程启蒙(C版)》 【题目描述】 尼克,格莱尔等5位同学进行了一次信息学测试,试编一程序,实现查分功能。先输入成绩,然后输入学号输入相应的成绩。 【输…

〖大前端 - 基础入门三大核心之JS篇㊲〗- DOM改变元素节点的css样式、HTML属性

说明:该文属于 大前端全栈架构白宝书专栏,目前阶段免费,如需要项目实战或者是体系化资源,文末名片加V!作者:不渴望力量的哈士奇(哈哥),十余年工作经验, 从事过全栈研发、产品经理等工作&#xf…

Python数据分析实战① Python实现数据可视化

文章目录 一、数据可视化介绍二、matplotlib和pandas画图1.matplotlib简介和简单使用2.matplotlib常见作图类型3.使用pandas画图4.pandas中绘图与matplotlib结合使用 三、订单数据分析展示四、Titanic灾难数据分析显示 一、数据可视化介绍 数据可视化是指将数据放在可视环境中…

.Net中Redis的基本使用

前言 Redis可以用来存储、缓存和消息传递。它具有高性能、持久化、高可用性、扩展性和灵活性等特点,尤其适用于处理高并发业务和大量数据量的系统,它支持多种数据结构,如字符串、哈希表、列表、集合、有序集合等。 Redis的使用 安装包Ser…

wpf devexpress 排序、分组、过滤数据

这个教程示范在GridControl如何排序数据,分组数据给一个行创建一个过滤。这个教程基于前一个教程。 排序数据 可以使用GridControl 排序数据。这个例子如下过滤数据对于Order Date 和 Customer Id 行: 1、对于Order Date 和 Customer Id 行指定Colum…