神碼AC-AP無線部署

神碼AC-AP無線部署:

1.設置基礎網絡

交換機設置

service dhcp ????

!

ip dhcp pool?ap ?????????????????????????????(AP用地址)

?network-address 10.1.1.0 255.255.255.0

?default-router 10.1.1.254

?option 43 hex?010401010101 ?????(AC??IP地址16進制)

?option 60 ascii udhcp 2.1.2.30????????(AP版本號get system device-type)

!

ip dhcp pool?user

?network-address ?20.1.1.0 255.255.255.0

?default-router ?20.1.1.254

?dns-server ?202.103.24.68

!

vlan 1;10;20;100

!

Interface Ethernet1/0/1 ?????????????????????(與AP相連接口)

?switchport access vlan 10

!

Interface Ethernet1/0/2 ????????????????(與AC相連接口)

?switchport mode trunk

?switchport trunk native vlan 10???????????本地VLAN改為AP對應VLAN

!

interface Vlan10

?ip address 10.1.1.254 255.255.255.0

!

interface Vlan20

?ip address 20.1.1.254 255.255.255.0

!

interface Vlan100

?ip address 100.1.1.2 255.255.255.0

!

ip route ?1.1.1.1/32??100.1.1.1 ?????????????(配置到達AC的路由)

!

AC配置

Interface Ethernet1/0/1

?switchport mode trunk ?????????????????(與交換機相連)

?switchport trunk native vlan 10 ????????????(本征VLAN改為AP對應VLAN)

interface Vlan10 ???????????????????????

!

interface Vlan20

!

interface Vlan100

?ip address 100.1.1.1 255.255.255.0 ?????????(與交換機相連ip地址)

!

Interface ?Loopback1 ??

?ip address??1.1.1.1 ?255.255.255.255 ????(配置AC地址/可被發現地址)

!

ip route??0.0.0.0/0 ?100.1.1.2 ??????(數據回包路由)

2.設置AC基本信息

DCWS-6028(config)#wireless ?????????????????????????????(進入無線設置)

DCWS-6028(config-wireless)#enable ??????????????????????(開啟無線控制功能)

DCWS-6028(config-wireless)#no auto-ip-assign ???????????(關閉AC地址自動更換)

DCWS-6028(config-wireless)#ap authentication none ??????(ap上線認證為不認證)

DCWS-6028(config-wireless)#discovery vlan-list 10 ??????(設置AP二層發現VLAN)

DCWS-6028(config-wireless)#static-ip ?1.1.1.1 ??????????(固定AC地址為1.1.1.1)

3.設置AC統一下發配置

DCWS-6028(config-wireless)#network 100 ?????????????????(設置無線網絡為100)

DCWS-6028(config-network)#ssid DCNWIFI ?????????????????(設置ssid為DCNWIFI)

DCWS-6028(config-network)#security mode wpa-personal ???(設置無線加密為個人WPA)

DCWS-6028(config-network)#wpa key 12345678 ?????????????(設置WPA密碼為12345678)

DCWS-6028(config-network)#vlan 20 ??????????????????????(設置用戶VLAN為20)

4.設置ap組

DCWS-6028(config-wireless)#ap profile 2 ????????????????(建立轉發組2)

DCWS-6028(config-ap-profile)#hwtype 27 ?????????????????(綁定ap的硬件類型)

DCWS-6028(config-ap-profile)#radio 1 ???????????????????(進入信道1)

(config-ap-profile-radio)#vap 1 ????????????????????????(進入vap 1)

(config-ap-profile-vap)#enable ?????????????????????????(使能vap 1)

(config-ap-profile-vap)#network 100 ????????????????????(關聯無線組100)

5.AP關聯

DCWS-6028(config-wireless)#ap database 00-03-0f-73-53-40(配置AP ?BSSID)

DCWS-6028(config-wireless)#profile 2 ???????????????????(將AP加入到profile 2)

6.統一下放AP配置

DCWS-6028#wireless ap profile apply 2 ???????????????(統一下放配置)

其他功能

設置信道

DCWS-6028(config-ap)#radio 1 channel 6

設置AP支持802.11n協議,兼容802.11b和g協議

???radio 1

???mode bg-n

???radio 2

???mode bg-n

設置SSID DCN,加密模式為wpa-personal,其口令為:chinaskill;設置SSID GUEST 不進行認證加密。

network 1

??security mode wpa-personal

??ssid DCN

??wpa key chinaskill

?network 2

??ssid GUEST

??security mode none

GUSET最多接入10個用戶,用戶間相互隔離,并對GUEST網絡進行流控,上行1M,下行2M。

network 2

??client-qos enable

??qos max-bandwidth down 2048

??qos max-bandwidth up 1024

??ssid GUEST

max-clients 10

??station-isolation

限制低速率用戶

ap profile 1

radio 1

schedule-mode preferred

radio 2

schedule-mode preferred

黑名單技術禁止mac地址為68-a3-c4-e6-a1-be的PC通過無線網絡上網。

mac-authentication-mode black-list

known-client 68-a3-c4-e6-a1-be action deny?

防止非法AP假冒合法SSID,開啟AP威脅檢測功能。

wids-security managed-ap-ssid-invalid

?wids-security fakeman-ap-managed-ssid

?wids-security ap-de-auth-attack

設置AP逃生模式

ap profile 1

??ap escape?

設置已有AP信道和發射功率每隔1小時自動調節。

channel-plan bgn interval 60

?channel-plan bgn mode interval

power-plan interval 60

?power-plan mode interval

開啟ARP抑制功能,要求AP能代為應答其已知的MAC地址;

?network 1

??arp-suppression

??proxy-arp?

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/72397.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/72397.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/72397.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【Redis】常用命令匯總

Redis 作為高性能的鍵值存儲數據庫,提供了豐富的命令集,主要涵蓋 字符串 (String)、哈希 (Hash)、列表 (List)、集合 (Set)、有序集合 (ZSet)、鍵 (Keys)、Geo(地理位置)、HyperLogLog(基數統計)、Bitmap&a…

Redis - 高可用實現方案解析:主從復制與哨兵監控

文章目錄 Pre概述Redis 高可用實現方案一、主從復制機制1.1 全量同步流程1.2 增量同步(PSYNC)流程 二、哨兵監控機制2.1 故障轉移時序流程 三、方案對比與選型建議四、生產環境實踐建議 Pre Redis-入門到精通 Redis進階系列 Redis進階 - Redis主從工作…

2025年滲透測試面試題總結-02(題目+回答)

網絡安全領域各種資源,學習文檔,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各種好玩的項目及好用的工具,歡迎關注。 目錄 阿里云安全實習 一、代碼審計經驗與思路 二、越權漏洞原理與審計要點 三、SSRF漏洞解析與防御 四、教…

水滴tabbar canvas實現思路

廢話不多說之間看效果圖,只要解決了這個效果水滴tabbar就能做出來了 源碼地址 一、核心實現步驟分解 布局結構搭建 使用 作為繪制容器 設置 width=600, height=200 基礎尺寸 通過 JS 動態計算實際尺寸(適配高清屏) function initCanvas() {// 獲取設備像素比(解決 Re…

解決各大瀏覽器中http地址無權限調用麥克風攝像頭問題(包括谷歌,Edge,360,火狐)后續會陸續補充

項目場景: 在各大瀏覽器中http地址調用電腦麥克風攝像頭會沒有權限,http協議無法使用多媒體設備 原因分析: 為了用戶的隱私安全,http協議無法使用多媒體設備。因為像攝像頭和麥克風屬于可能涉及重大隱私問題的API,ge…

網絡安全蜜罐產品研究現狀

🍅 點擊文末小卡片 ,免費獲取網絡安全全套資料,資料在手,漲薪更快 一、知識點總結 1、蜜罐(Honeypot):誘捕攻擊者的一個陷阱。 2、蜜網(Honeynet):采用了技術…

el-card 結合 el-descriptions 作為信息展示

記錄下el-card 組合 el-descriptions 實現動態展示信息 文章結構 實現效果1. el-descriptions 組件使用1.1 結合v-for實現列表渲染1.2 解析 2. 自定義 el-descriptions 樣式2.1 修改背景色、字體顏色2.2 調整字體大小2.3 解析 3. el-card 結合 el-descriptions 作為信息展示3.…

【Java---數據結構】鏈表 LinkedList

1. 鏈表的概念 鏈表用于存儲一系列元素,由一系列節點組成,每個節點包含兩部分:數據域和指針域。 數據域:用于存儲數據元素 指針域:用于指向下一個節點的地址,通過指針將各個節點連接在一起,形…

python-leetcode-不同的二叉搜索樹 II

95. 不同的二叉搜索樹 II - 力扣(LeetCode) # Definition for a binary tree node. # class TreeNode: # def __init__(self, val0, leftNone, rightNone): # self.val val # self.left left # self.right right class S…

動態規劃/貪心算法

一、動態規劃 動態規劃 是一種用于解決優化問題的算法設計技術,尤其適用于具有重疊子問題和最優子結構性質的問題。它通過將復雜問題分解為更簡單的子問題,并保存這些子問題的解以避免重復計算,從而提高效率。 動態規劃的核心思想 最優子結…

2月28日,三極管測量,水利-51單片機

眾所周知,三極管(BJT)有三個管腳,基極(B)、集電極(C)、發射極(E),在實際應用中,不可避免地會遇到引腳辨別的問題。接下來就講下三極管…

Linux常見基本指令(二)

目錄 1、Linux基礎指令 文本查看 cat指令 more指令 less指令 head指令&tail指令 時間相關指令 查找、搜索相關指令 find指令 which指令 whereis指令 alias指令 grep指令 打包壓縮和解壓縮 zip指令(壓縮) unzip(解壓&…

Day 55 卡瑪筆記

這是基于代碼隨想錄的每日打卡 所有可達路徑 題目描述 ? 給定一個有 n 個節點的有向無環圖,節點編號從 1 到 n。請編寫一個函數,找出并返回所有從節點 1 到節點 n 的路徑。每條路徑應以節點編號的列表形式表示。 輸入描述 ? 第一行包含兩個整數…

2. 在后端代碼中加入日志記錄模塊

1. 說明 日志模塊基本上是每一個軟件系統開發中必不可少的,主要用于持久記錄一些代碼運行中的輸出信息,輔助編碼人員進行代碼調試,以及后期軟件上線運行報錯分析。在Python中加入日志模塊比較簡單,只需要借助logging和RotatingFi…

【Vue3】淺談setup語法糖

Vue3 的 setup 語法糖是通過 <script setup> 標簽啟用的特性&#xff0c;它是對 Composition API 的進一步封裝&#xff0c;旨在簡化組件的聲明式寫法&#xff0c;同時保留 Composition API 的邏輯組織能力。以下是其核心概念和原理分析&#xff1a; 一、<script setu…

物聯網小范圍高精度GPS使用

在園區內實現小范圍高精度GPS&#xff08;全球定位系統&#xff09;定位&#xff0c;通常需要結合多種技術來彌補傳統GPS在精度和覆蓋范圍上的不足。以下是實現小范圍高精度GPS定位的解決方案&#xff0c;包括技術選擇、系統設計和應用場景。 一、技術選擇 在園區內實現高精度…

【前端】前端設計中的響應式設計詳解

文章目錄 前言一、響應式設計的定義與作用二、響應式設計的原則三、響應式設計的實現四、響應式設計的最佳實踐總結 前言 在當今數字化時代&#xff0c;網站和應用程序需要適應各種設備&#xff0c;從桌面電腦到平板電腦和手機。響應式設計應運而生&#xff0c;成為一種可以適…

Rocky Linux 系統安裝 typecho 個人博客系統(Docker 方式)

typecho 博客系統安裝 官網: https://typecho.org/ 1. 安裝 Docker curl https://download.docker.com/linux/centos/docker-ce.repo -o /etc/yum.repos.d/docker.repo && yum install docker-ce -y && docker -v && systemctl enable --now docker…

pytorch-gpu版本安裝(英偉達gpu驅動安裝)

一、安裝cuda 1?? 檢查是否有 GPU lspci | grep -i nvidia如果沒有輸出&#xff0c;可能你的服務器 沒有 GPU&#xff0c;或者 GPU 未正確識別。 2?? 檢查 NVIDIA 驅動是否安裝 dpkg -l | grep -i nvidia如果沒有相關輸出&#xff0c;說明驅動未安裝&#xff0c;建議安…

華為OD-2024年E卷-分批薩[100分]

文章目錄 題目描述輸入描述輸出描述用例1解題思路Python3源碼 題目描述 吃貨"和"饞嘴"兩人到披薩店點了一份鐵盤&#xff08;圓形&#xff09;披薩&#xff0c;并囑咐店員將披薩按放射狀切成大小相同的偶數個小塊。但是粗心的服務員將披薩切成了每塊大小都完全不…