AC無線配置邏輯--

(一)分公司無線控制器AC與 RT-2互連,無線業(yè)務(wù)網(wǎng)關(guān)位于RT-2上蒙秒,
配置VLAN100為AP管理VLAN,VLAN200為業(yè)務(wù)VLAN;
AC提供無線管理與業(yè)務(wù)的DHCP服務(wù)厂画,動態(tài)分配IP地址和網(wǎng)關(guān);分別使用第一個可用地址作為AC管理地址和無線業(yè)務(wù)管理地址;AP二層自動注冊,AP采用MAC地址認證善镰。
網(wǎng)絡(luò)基礎(chǔ)配置#

AC和AP
AC無線控制器
AP無線發(fā)射器--發(fā)射wifi信號

控制器就是用來控制AP

AC和AP需要連接上,進行控制
AP需要有—個IP地址绿淋,和AC通信苗膝,互通

默認情況下AP他是沒有ip地址地址,需要配置一個ip地址套才,自動獲取ip地址
DHCP自動下發(fā)ip地址迂猴,

給AP手工配置ip地址,如果只有1到2臺AP的話背伴,那么沒什么問題沸毁,如果太多了,在AP多的場景下傻寂,—般來說都是用DHCP給AP分配ip地址
AP獲取到地址息尺,可以和AC通信,

AC做—些配置,SSID: wifi名字疾掰,做業(yè)務(wù)vlan,用戶所在的vlan,wifi密碼下發(fā)給AP搂誉,配置傳到AP上,AP應(yīng)用這些配置静檬。

AP獲取到的地址炭懊,所在的VLAN也叫管理VLAN。

AC來控制AP過程上線
AP上線--背AC控制了就是上線了比襄時候AP沒上線拂檩,AC控制不到AP
上線方式很多種--專業(yè)點說注冊

AP找AC去注冊注冊方式
二層注冊---AC和AP在一個網(wǎng)段叫做二層注冊
使用的二層注冊----AC只需要指定AP所在的VLAN侮腹,就可以自動發(fā)現(xiàn)AP-指定vlan100,告訴AC去哪里找AP稻励,上vlan100

三層注冊---AC和AP不在一個網(wǎng)段叫做三層注冊
比較復(fù)雜父阻。。。
由于你AP和AC不在一個網(wǎng)段至非,那么AC就無法自動發(fā)現(xiàn)AP钠署,無法注冊--
兩種方法:
1.AP配置AC的地址,手工去找AC注冊--如果你AP太多的話荒椭,你配置累死,一個AP挨個配置AC的地址的話舰蟆,太累了

2.AP可以自動獲取ip地址方式--DHCP獲取的趣惠,DHCP種填充選項open43,在DHCP數(shù)據(jù)包種存放AC的地址AP既可以獲取到ip身害,是不是也可以獲取到AC地址

問題又來了
既然二層注冊和三層注冊味悄,AP上線的方式,怎么證明的AP合不合法
網(wǎng)絡(luò)中又100個AP塌鸯,他們都去找AC上線侍瑟,比方說,我黑客在網(wǎng)絡(luò)中接入了一個非法的AP丙猬,AP 101
如果沒有任何認證機制的話涨颜,AC就會把101個AP全部管理,危險茧球,有一個AP是非法的庭瑰,控制非法AP橫向滲透到AC,最終取得AC的權(quán)限.取得網(wǎng)絡(luò)的控制權(quán)抢埋。

需要有認證機制-
1.MAC認證--最簡單的一種弹灭,在AC上將AP的mac地址加入到我的數(shù)據(jù)庫呀邢,只有在我數(shù)據(jù)庫當中的AP才能被我管理
2.SN碼認證--用的比較少--在網(wǎng)絡(luò)設(shè)備玫恳,手機,電腦薄嫡,SN碼序列號--唯一--在AC配置SN饥努,合法的SN的AP才能背管理
3.密碼認證
4.不認證--順便上線

======================

======================

配置邏輯
1.在AC上開啟無線功能
2.在AC上配置管理ip地址-和AP互通的地址--給AP下發(fā)配置的一個地址捡鱼,用vlan100的地址3.發(fā)現(xiàn)AP-二層發(fā)現(xiàn),指定AP所在的vlan
4.配置network網(wǎng)絡(luò)----包含一些信息肪凛,SSID堰汉,密碼,業(yè)務(wù)vlan5.配置profile

什么是profile
中文名叫做配置--profile就是存放這AC將要給AP下發(fā)的配置例如說SSID伟墙,密碼翘鸭,業(yè)務(wù)vlan,頻段
profile兩個頻段
2.4G
5.G

每個頻段里面有16個VAP
VAP?虛擬AP戳葵,每個虛擬AP都可以發(fā)送一個wifi信號就乓,16個wifi信號

====
ap profile 1 ,;進入profie1也就是配置模板1
hwtype any ; ap的硬件類型為59,不同型號的ap可能不—樣radio 1 ;進入radio1 2.4 g
radio 2 #進入5.8g
vap 0 #進入VAP0
enable #啟用VAP,不啟用也可以生蚁,因為VAPO默認啟用
network 1
security mode wpa-personal ;設(shè)置加密模式為wpa個人版ssid 2022 ;設(shè)置ssid也就是wifi的名字
vlan 200 ;設(shè)置vlan 200為業(yè)務(wù)vlan
wpa key DCN20212021 ;設(shè)置wifi密碼

VAP0發(fā)射的WIfi信號噩翠,wifi的名字,密碼誰給的?
Network1給的邦投,Network1種存放VAP0的配置伤锚,Network1種存放SSID,密碼志衣,配置Network1就相當于配置VAP

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末屯援,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子念脯,更是在濱河造成了極大的恐慌狞洋,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,734評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件绿店,死亡現(xiàn)場離奇詭異吉懊,居然都是意外死亡,警方通過查閱死者的電腦和手機假勿,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,931評論 3 394
  • 文/潘曉璐 我一進店門借嗽,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人废登,你說我怎么就攤上這事淹魄。” “怎么了堡距?”我有些...
    開封第一講書人閱讀 164,133評論 0 354
  • 文/不壞的土叔 我叫張陵甲锡,是天一觀的道長。 經(jīng)常有香客問我羽戒,道長缤沦,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,532評論 1 293
  • 正文 為了忘掉前任易稠,我火速辦了婚禮缸废,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘驶社。我一直安慰自己企量,他們只是感情好,可當我...
    茶點故事閱讀 67,585評論 6 392
  • 文/花漫 我一把揭開白布亡电。 她就那樣靜靜地躺著届巩,像睡著了一般。 火紅的嫁衣襯著肌膚如雪份乒。 梳的紋絲不亂的頭發(fā)上恕汇,一...
    開封第一講書人閱讀 51,462評論 1 302
  • 那天腕唧,我揣著相機與錄音,去河邊找鬼瘾英。 笑死枣接,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的缺谴。 我是一名探鬼主播但惶,決...
    沈念sama閱讀 40,262評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼湿蛔!你這毒婦竟也來了榆骚?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,153評論 0 276
  • 序言:老撾萬榮一對情侶失蹤煌集,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后捌省,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體苫纤,經(jīng)...
    沈念sama閱讀 45,587評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,792評論 3 336
  • 正文 我和宋清朗相戀三年纲缓,在試婚紗的時候發(fā)現(xiàn)自己被綠了卷拘。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,919評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡祝高,死狀恐怖栗弟,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情工闺,我是刑警寧澤乍赫,帶...
    沈念sama閱讀 35,635評論 5 345
  • 正文 年R本政府宣布,位于F島的核電站陆蟆,受9級特大地震影響雷厂,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜叠殷,卻給世界環(huán)境...
    茶點故事閱讀 41,237評論 3 329
  • 文/蒙蒙 一改鲫、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧林束,春花似錦像棘、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,855評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至依痊,卻和暖如春避除,著一層夾襖步出監(jiān)牢的瞬間怎披,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,983評論 1 269
  • 我被黑心中介騙來泰國打工瓶摆, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留凉逛,地道東北人。 一個月前我還...
    沈念sama閱讀 48,048評論 3 370
  • 正文 我出身青樓群井,卻偏偏與公主長得像状飞,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子书斜,可洞房花燭夜當晚...
    茶點故事閱讀 44,864評論 2 354

推薦閱讀更多精彩內(nèi)容