神码AC-AP无线部署

神码AC-AP无线部署:

1.设置基础网络

交换机设置

service dhcp     

!

ip dhcp pool ap                              (AP用地址)

 network-address 10.1.1.0 255.255.255.0

 default-router 10.1.1.254

 option 43 hex 010401010101      (AC  IP地址16进制)

 option 60 ascii udhcp 2.1.2.30        (AP版本号get system device-type)

!

ip dhcp pool user

 network-address  20.1.1.0 255.255.255.0

 default-router  20.1.1.254

 dns-server  202.103.24.68

!

vlan 1;10;20;100

!

Interface Ethernet1/0/1                      (与AP相连接口)

 switchport access vlan 10

!

Interface Ethernet1/0/2                 (与AC相连接口)

 switchport mode trunk

 switchport trunk native vlan 10           本地VLAN改为AP对应VLAN

!

interface Vlan10

 ip address 10.1.1.254 255.255.255.0

!

interface Vlan20

 ip address 20.1.1.254 255.255.255.0

!

interface Vlan100

 ip address 100.1.1.2 255.255.255.0

!

ip route  1.1.1.1/32  100.1.1.1              (配置到达AC的路由)

!

AC配置

Interface Ethernet1/0/1

 switchport mode trunk                  (与交换机相连)

 switchport trunk native vlan 10             (本征VLAN改为AP对应VLAN)

interface Vlan10                        

!

interface Vlan20

!

interface Vlan100

 ip address 100.1.1.1 255.255.255.0          (与交换机相连ip地址)

!

Interface  Loopback1   

 ip address  1.1.1.1  255.255.255.255     (配置AC地址/可被发现地址)

!

ip route  0.0.0.0/0  100.1.1.2       (数据回包路由)

2.设置AC基本信息

DCWS-6028(config)#wireless                              (进入无线设置)

DCWS-6028(config-wireless)#enable                       (开启无线控制功能)

DCWS-6028(config-wireless)#no auto-ip-assign            (关闭AC地址自动更换)

DCWS-6028(config-wireless)#ap authentication none       (ap上线认证为不认证)

DCWS-6028(config-wireless)#discovery vlan-list 10       (设置AP二层发现VLAN)

DCWS-6028(config-wireless)#static-ip  1.1.1.1           (固定AC地址为1.1.1.1)

3.设置AC统一下发配置

DCWS-6028(config-wireless)#network 100                  (设置无线网络为100)

DCWS-6028(config-network)#ssid DCNWIFI                  (设置ssid为DCNWIFI)

DCWS-6028(config-network)#security mode wpa-personal    (设置无线加密为个人WPA)

DCWS-6028(config-network)#wpa key 12345678              (设置WPA密码为12345678)

DCWS-6028(config-network)#vlan 20                       (设置用户VLAN为20)

4.设置ap组

DCWS-6028(config-wireless)#ap profile 2                 (建立转发组2)

DCWS-6028(config-ap-profile)#hwtype 27                  (绑定ap的硬件类型)

DCWS-6028(config-ap-profile)#radio 1                    (进入信道1)

(config-ap-profile-radio)#vap 1                         (进入vap 1)

(config-ap-profile-vap)#enable                          (使能vap 1)

(config-ap-profile-vap)#network 100                     (关联无线组100)

5.AP关联

DCWS-6028(config-wireless)#ap database 00-03-0f-73-53-40(配置AP  BSSID)

DCWS-6028(config-wireless)#profile 2                    (将AP加入到profile 2)

6.统一下放AP配置

DCWS-6028#wireless ap profile apply 2                (统一下放配置)

其他功能

设置信道

DCWS-6028(config-ap)#radio 1 channel 6

设置AP支持802.11n协议,兼容802.11b和g协议

   radio 1

   mode bg-n

   radio 2

   mode bg-n

设置SSID DCN,加密模式为wpa-personal,其口令为:chinaskill;设置SSID GUEST 不进行认证加密。

network 1

  security mode wpa-personal

  ssid DCN

  wpa key chinaskill

 network 2

  ssid GUEST

  security mode none

GUSET最多接入10个用户,用户间相互隔离,并对GUEST网络进行流控,上行1M,下行2M。

network 2

  client-qos enable

  qos max-bandwidth down 2048

  qos max-bandwidth up 1024

  ssid GUEST

max-clients 10

  station-isolation

限制低速率用户

ap profile 1

radio 1

schedule-mode preferred

radio 2

schedule-mode preferred

黑名单技术禁止mac地址为68-a3-c4-e6-a1-be的PC通过无线网络上网。

mac-authentication-mode black-list

known-client 68-a3-c4-e6-a1-be action deny 

防止非法AP假冒合法SSID,开启AP威胁检测功能。

wids-security managed-ap-ssid-invalid

 wids-security fakeman-ap-managed-ssid

 wids-security ap-de-auth-attack

设置AP逃生模式

ap profile 1

  ap escape 

设置已有AP信道和发射功率每隔1小时自动调节。

channel-plan bgn interval 60

 channel-plan bgn mode interval

power-plan interval 60

 power-plan mode interval

开启ARP抑制功能,要求AP能代为应答其已知的MAC地址;

 network 1

  arp-suppression

  proxy-arp 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/diannao/72397.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【Redis】常用命令汇总

Redis 作为高性能的键值存储数据库,提供了丰富的命令集,主要涵盖 字符串 (String)、哈希 (Hash)、列表 (List)、集合 (Set)、有序集合 (ZSet)、键 (Keys)、Geo(地理位置)、HyperLogLog(基数统计)、Bitmap&a…

Redis - 高可用实现方案解析:主从复制与哨兵监控

文章目录 Pre概述Redis 高可用实现方案一、主从复制机制1.1 全量同步流程1.2 增量同步(PSYNC)流程 二、哨兵监控机制2.1 故障转移时序流程 三、方案对比与选型建议四、生产环境实践建议 Pre Redis-入门到精通 Redis进阶系列 Redis进阶 - Redis主从工作…

2025年渗透测试面试题总结-02(题目+回答)

网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。 目录 阿里云安全实习 一、代码审计经验与思路 二、越权漏洞原理与审计要点 三、SSRF漏洞解析与防御 四、教…

水滴tabbar canvas实现思路

废话不多说之间看效果图,只要解决了这个效果水滴tabbar就能做出来了 源码地址 一、核心实现步骤分解 布局结构搭建 使用 作为绘制容器 设置 width=600, height=200 基础尺寸 通过 JS 动态计算实际尺寸(适配高清屏) function initCanvas() {// 获取设备像素比(解决 Re…

解决各大浏览器中http地址无权限调用麦克风摄像头问题(包括谷歌,Edge,360,火狐)后续会陆续补充

项目场景: 在各大浏览器中http地址调用电脑麦克风摄像头会没有权限,http协议无法使用多媒体设备 原因分析: 为了用户的隐私安全,http协议无法使用多媒体设备。因为像摄像头和麦克风属于可能涉及重大隐私问题的API,ge…

网络安全蜜罐产品研究现状

🍅 点击文末小卡片 ,免费获取网络安全全套资料,资料在手,涨薪更快 一、知识点总结 1、蜜罐(Honeypot):诱捕攻击者的一个陷阱。 2、蜜网(Honeynet):采用了技术…

el-card 结合 el-descriptions 作为信息展示

记录下el-card 组合 el-descriptions 实现动态展示信息 文章结构 实现效果1. el-descriptions 组件使用1.1 结合v-for实现列表渲染1.2 解析 2. 自定义 el-descriptions 样式2.1 修改背景色、字体颜色2.2 调整字体大小2.3 解析 3. el-card 结合 el-descriptions 作为信息展示3.…

【Java---数据结构】链表 LinkedList

1. 链表的概念 链表用于存储一系列元素,由一系列节点组成,每个节点包含两部分:数据域和指针域。 数据域:用于存储数据元素 指针域:用于指向下一个节点的地址,通过指针将各个节点连接在一起,形…

python-leetcode-不同的二叉搜索树 II

95. 不同的二叉搜索树 II - 力扣(LeetCode) # Definition for a binary tree node. # class TreeNode: # def __init__(self, val0, leftNone, rightNone): # self.val val # self.left left # self.right right class S…

动态规划/贪心算法

一、动态规划 动态规划 是一种用于解决优化问题的算法设计技术,尤其适用于具有重叠子问题和最优子结构性质的问题。它通过将复杂问题分解为更简单的子问题,并保存这些子问题的解以避免重复计算,从而提高效率。 动态规划的核心思想 最优子结…

2月28日,三极管测量,水利-51单片机

众所周知,三极管(BJT)有三个管脚,基极(B)、集电极(C)、发射极(E),在实际应用中,不可避免地会遇到引脚辨别的问题。接下来就讲下三极管…

Linux常见基本指令(二)

目录 1、Linux基础指令 文本查看 cat指令 more指令 less指令 head指令&tail指令 时间相关指令 查找、搜索相关指令 find指令 which指令 whereis指令 alias指令 grep指令 打包压缩和解压缩 zip指令(压缩) unzip(解压&…

Day 55 卡玛笔记

这是基于代码随想录的每日打卡 所有可达路径 题目描述 ​ 给定一个有 n 个节点的有向无环图,节点编号从 1 到 n。请编写一个函数,找出并返回所有从节点 1 到节点 n 的路径。每条路径应以节点编号的列表形式表示。 输入描述 ​ 第一行包含两个整数…

2. 在后端代码中加入日志记录模块

1. 说明 日志模块基本上是每一个软件系统开发中必不可少的,主要用于持久记录一些代码运行中的输出信息,辅助编码人员进行代码调试,以及后期软件上线运行报错分析。在Python中加入日志模块比较简单,只需要借助logging和RotatingFi…

【Vue3】浅谈setup语法糖

Vue3 的 setup 语法糖是通过 <script setup> 标签启用的特性&#xff0c;它是对 Composition API 的进一步封装&#xff0c;旨在简化组件的声明式写法&#xff0c;同时保留 Composition API 的逻辑组织能力。以下是其核心概念和原理分析&#xff1a; 一、<script setu…

物联网小范围高精度GPS使用

在园区内实现小范围高精度GPS&#xff08;全球定位系统&#xff09;定位&#xff0c;通常需要结合多种技术来弥补传统GPS在精度和覆盖范围上的不足。以下是实现小范围高精度GPS定位的解决方案&#xff0c;包括技术选择、系统设计和应用场景。 一、技术选择 在园区内实现高精度…

【前端】前端设计中的响应式设计详解

文章目录 前言一、响应式设计的定义与作用二、响应式设计的原则三、响应式设计的实现四、响应式设计的最佳实践总结 前言 在当今数字化时代&#xff0c;网站和应用程序需要适应各种设备&#xff0c;从桌面电脑到平板电脑和手机。响应式设计应运而生&#xff0c;成为一种可以适…

Rocky Linux 系统安装 typecho 个人博客系统(Docker 方式)

typecho 博客系统安装 官网: https://typecho.org/ 1. 安装 Docker curl https://download.docker.com/linux/centos/docker-ce.repo -o /etc/yum.repos.d/docker.repo && yum install docker-ce -y && docker -v && systemctl enable --now docker…

pytorch-gpu版本安装(英伟达gpu驱动安装)

一、安装cuda 1️⃣ 检查是否有 GPU lspci | grep -i nvidia如果没有输出&#xff0c;可能你的服务器 没有 GPU&#xff0c;或者 GPU 未正确识别。 2️⃣ 检查 NVIDIA 驱动是否安装 dpkg -l | grep -i nvidia如果没有相关输出&#xff0c;说明驱动未安装&#xff0c;建议安…

华为OD-2024年E卷-分批萨[100分]

文章目录 题目描述输入描述输出描述用例1解题思路Python3源码 题目描述 吃货"和"馋嘴"两人到披萨店点了一份铁盘&#xff08;圆形&#xff09;披萨&#xff0c;并嘱咐店员将披萨按放射状切成大小相同的偶数个小块。但是粗心的服务员将披萨切成了每块大小都完全不…