999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

解析無線轉(zhuǎn)發(fā)模式

2018-12-24 03:25:12
網(wǎng)絡(luò)安全和信息化 2018年12期
關(guān)鍵詞:按鈕設(shè)置

實(shí)驗(yàn)環(huán)境說明

在本實(shí)驗(yàn)環(huán)境中,存在名為SW1和SW2兩臺思科常用交換機(jī),前者的G1/0/1和后者的Fa 0/1通過Trunk連接。無線控制器WLC 5508的Port1和SW2的Fa0/3通 過Trunk連接。

一臺思科AP設(shè)備連接到SW1上的G1/0/2接口上,客戶機(jī)PC1通過無線網(wǎng)卡連接該AP,管理主機(jī)Guanli-PC連接到SW2的Fa0/24口。SW2帶有路由功能,充當(dāng)核心交換機(jī)的作用,所有的VLAN都配置在該設(shè)備上,如圖1所示。

圖1 網(wǎng)絡(luò)拓?fù)鋱D

在SW2上創(chuàng)建VLAN 100和VLAN 200,其地址范圍分別為192.168.1.0/24和172.16.1.0/24。

W L C的M a n a g e r I n t e r f a c e的 I P為192.168.1.100,Guanli-PC的 IP為 192.168.1.10,其都從屬于VLAN 100。AP連接的G1/0/2的從屬于VLAN 200,AP被劃分到VLAN 200,AP可以通過DHCP獲取所需的IP,AP通過CAPWAP隧道注冊到Manager Interface。

注意:AP是跨網(wǎng)段進(jìn)行注冊的,需要為其指定WLC的位置。

VLAN 100和VLAN 200的SVI接口均位于SW2上。當(dāng)然,需要在SW2上配置DHCP服務(wù),滿足AP獲取地址的需要。

對于該無線控制器來說,如果要清空配置,可以執(zhí)行“clear config”命令,輸入“y”鍵清除配置信息。之后執(zhí)行“reset system”命令,輸入“n”鍵,根據(jù)提示輸入“y”重啟設(shè)備即可。

接口和端口的關(guān)系

對于思科無線控制器來說,存在Port和Interface兩個容易混淆的概念。Port指的是物理的端口,Interface指的是邏輯的端口。

對于新版本的AireOS8.0來說,AP Manager Interface和 Manager Interface可以使用同一個IP地址,AP通過CAPWAP隧道和AP Manager Inteface進(jìn)行注冊和通訊。用戶可以通過Manager Interface來管理該設(shè)備,控制器可以以其為源和外部的ISE等設(shè)備進(jìn)行通訊。

當(dāng)然,還可以創(chuàng)建額外的AP Manager Interface,來注冊其他的AP。對于Virtual Inteface來說,一般可以為其設(shè)置不可路由地址。主要起到偽裝的作用,用來保護(hù)物理網(wǎng)絡(luò)中的DHCP服務(wù)器。對于Dynamic Interface來說,其主要作用關(guān)聯(lián)有線網(wǎng)絡(luò)的VLAN。

當(dāng)在WLC上創(chuàng)建某個WLAN,必須為其關(guān)聯(lián)動態(tài)接口,并為其設(shè)置合適的SSID,這樣PC就會連接到該SSID,并關(guān)聯(lián)到物理網(wǎng)絡(luò)中的指定的VLAN。

配置中心轉(zhuǎn)發(fā)模式

對于中心轉(zhuǎn)發(fā)模式來說,CAPWAP隧道不僅發(fā)送了控制層面的流量,也發(fā)送了數(shù)據(jù)層面流量。該模式面對流量日益巨大的無線流量來說,已經(jīng)顯得有些捉襟見肘。在WLC上要配置合適的WLAN,并為其綁定 SSID(例如“hello”),這樣客戶端PC在連接了該SSID后,其數(shù)據(jù)層面的流量就會封裝到上述CAPWAP隧道中,并發(fā)送給上述WLAN,在該WLAN的配置中需要提前創(chuàng)建一個Dynamic Interface,還要為其分配一個可用的地址,并關(guān)聯(lián)一個有線網(wǎng)絡(luò)的VLAN,這樣就將該P(yáng)C的流量導(dǎo)入到有線網(wǎng)絡(luò)。

在SW2上 執(zhí) 行“config t”命令,進(jìn)入全局配置模式。執(zhí)行“ip routing”命令,開啟路由功能,讓不同的VLAN可以互訪。

執(zhí)行“vlan 100”,“name management”,“VLAN 200”,“name apgl”命令,創(chuàng)建上述兩個VLAN。

執(zhí) 行“i n t e r f a c e FastEthernet 0/1”,“switch trunk encapsulation dot1q”,“switch mode trunk”,“no shutdown”命令,在Fa 0/1接口開啟Trunk。

執(zhí) 行“i n t e r f a c e FastEthernet 0/3”,“s w i t c h t r u n k encapsulation dot1q”,“switch mode trunk”,“no shutdown”命令,在Fa 0/3接口開啟Trunk。

執(zhí) 行“i n t e r f a c e FastEthernet 0/24”,“switch access VLAN 100”,“spanning-tree portfast”,“no shutdown”命令,配置Fa 0/24接口。

執(zhí) 行“i n t e r f a c e V L A N 1 0 0”,“ i p address 192.168.1.254 255.255.255.0”命 令,為VLAN 100設(shè)置網(wǎng)關(guān)地址。執(zhí)行“interface VLAN 200”,“ip address172.16.1.254 255.255.255.0” 命 令,為VLAN 200設(shè)置網(wǎng)關(guān)地址。 執(zhí) 行“ip dhcp pool ap”,“network 172.16.1.0 255.255.255.0”,“defaultroute 172.16.1.254”,“option 43 hex f104.xxxx.xxxx”命令,創(chuàng)建DHCP地址池,用來為AP設(shè)備分配地址。同時為AP指定WLC無線控制器的位置信息,這里使用了DHCP服務(wù)的43號選項(xiàng),其格式比較特殊,默認(rèn)必須以“f1”開頭,“04”表示IP地址為4個字節(jié),“xxxx.xxxx”為WLC的十六進(jìn)制地址。這樣,當(dāng)AP從DHCP地址池中獲得了合法的地址后,同時也得到了WLC地址。

注意:如果存在多臺WLC的話,可以根據(jù)需要添加更多的地址。

例如,其格式變?yōu)椤癴108.xxxx.xxxx yyyy yyyy”,表示指定兩臺WLC的地址。在SW1上執(zhí)行“config t”命令,進(jìn)入全局配置模 式。 執(zhí) 行“VLAN 200”,“name apvl”命 令,創(chuàng) 建VLAN 200。執(zhí)行“interface GigabitEthernet1/0/1”,“switch mode trunk”,“no shutdown” 命 令,為G1/0/1接 口 設(shè) 置Trunk。 執(zhí) 行“interface GigabitEthernet 1/0/2”,“switchport access VLAN 200”,“switchport mode access”,“spanning-tree portfast”,“no shutdown”命令,將G1/0/2劃分到VLAN 200。

初始化無線控制器

在使用上述WLC設(shè)備時,需對其進(jìn)行初始化處理,在“System name”欄 中 輸入 其 名 稱(如“WLC5508”),在“Enter Administrative User Name”欄中輸入管理員名稱(例如“wlcadmin”),之后輸入密碼。

接下來根據(jù)需要確定是否啟用鏈路聚合,在“Management Interface IP Address”欄中設(shè)置管理接口IP,這里為 192.168.1.100。然后輸入其掩碼和缺省網(wǎng)關(guān)(這 里 為 192.168.1.254),對于Manager Interface來說,必須為其打上VLAN 100的Tag,才可以進(jìn)入SW2的VLAN 100中。因此,需要在“Management Interface VLAN Identifier”欄 中 輸入“100”。之后為其設(shè)置對應(yīng)的物理端口號,這里為1。在“Management Interface DHCP Server IP Address”欄中輸入DHCP服務(wù)器的IP,這里為192.168.1.254。

在“Virtual Gateway IP Address”欄中輸入虛擬網(wǎng)關(guān)地址,該地址不可路由,例如“1.1.1.1”。

接著需要配置組播地址,例 如239.1.1.1。 在“Mobility/RF Group Name”欄中輸入漫游組名稱,同一組中的客戶是可以無縫漫游的。

再設(shè)置SSID名稱,可以根據(jù)需要決定是否啟用DHCP橋接模式,這里不選用,可以保護(hù)真實(shí)的DHCP服務(wù)器。

之后允許客戶手工配置靜態(tài)IP,根據(jù)需要選擇是否配置RADIUS服務(wù)器,輸入實(shí)際的國家代碼(例如“CN”),接下來分別選用802.11b,802.11a,802.11g 以 及 自 動頻段管理。

然后根據(jù)需要確定是否配置NTP服務(wù)器,是否手動配置時間,是否啟用IPv6等,在“Configuration correct?”欄中輸入“yes”保存配置信息,并重啟設(shè)備。

將WLAN和VLAN進(jìn)行關(guān)聯(lián)

在管理主機(jī)上打開瀏 覽 器(例 如 Firefox,不 建 議 使 用 IE),訪 問https://192.168.1.100”地址,輸入預(yù)設(shè)的WLC的管理員名稱和密碼,進(jìn)入其管理界面。其默認(rèn)使用的簡單模式,點(diǎn)擊右側(cè)的Advanced”按鈕進(jìn)入高級配置模式。

對于AP來說,其默認(rèn)的用戶名為“cisco”,默認(rèn)密碼為“Cisco”,如果需要清除AP配置的話,可以執(zhí)行clear capwap privateconfig”,“reload”命 令 即可。當(dāng)AP啟動后,會發(fā)起廣播廣播來獲取WLC地址,因?yàn)檫@是是跨網(wǎng)段的,所以廣播無法奏效。只有通過DHCP服務(wù)來獲取WLC的地址,之后才可以完成注冊操作。在WLC管理界面工具欄上點(diǎn)擊WIRELESS”按鈕,可以看到注冊成功的AP。點(diǎn)擊該AP,可以深入配置其各項(xiàng)屬性。

圖2 配置WLAN的屬性

在工具欄上點(diǎn)擊“CONTROLLER”項(xiàng),在左側(cè)點(diǎn)擊“Interface”項(xiàng),在右側(cè)點(diǎn)擊“management”項(xiàng),選擇“Enable Dynamic”項(xiàng),表示將Management Interface和AP Management合二為一了。返回上級菜單,點(diǎn)擊“New”按鈕,創(chuàng)建新的動態(tài)接口,輸入其名稱(例如“dt1”),設(shè)置與其關(guān)聯(lián)的VLAN號(例如VLAN 200)。

點(diǎn) 擊“Apply”按 鈕 保存配置信息,在其屬性窗口(如圖2所示)中的“Port Number”欄中輸入“1”,表示該動態(tài)接口的流量會從端口1出去。在“IP Address”欄中設(shè)置可用的地址(例如“172.16.1.253”),并在其下設(shè)置掩碼和網(wǎng)關(guān)等參數(shù),在“DHCP Information”欄 中中輸入DHCP服務(wù)器的地址,例如172.16.1.254。點(diǎn)擊“Apply”按鈕,提交修改信息。

注意:對于思科WLC控制器來說,必須在工具欄上部點(diǎn)擊“Save Configuration” 按鈕,才可以讓配置存盤。

點(diǎn)擊工具欄上的“WLANs”按鈕,點(diǎn)擊默認(rèn)的WLAN項(xiàng),在其屬性窗口中的“General”面板中的“SSID”欄中輸入SSID標(biāo)識符,在“Status” 和“Broadcast SSID”欄中確保選擇“Enable”項(xiàng)。在“Interface/Interface Group”列表中選擇上述動態(tài)接口“dt1”,讓兩者實(shí)現(xiàn)關(guān)聯(lián)。在“Security”面板(如圖3所示)中打開“Layer2”標(biāo)簽,在“PSK”欄中選擇“Enable”項(xiàng),輸入合適的密碼,啟用預(yù)共享密鑰認(rèn)證功能。這樣,在客戶端就可以檢測到該SSID,選擇該SSID,輸入預(yù)設(shè)的密碼,就可以連接到上述網(wǎng)絡(luò)中了。執(zhí) 行“ipconfig /all” 命令,可以看到從上述DHCP地址池中獲取的IP地址,而且DHCP服務(wù)器的地址是不可路由的地址(例如“1.1.1.1”等),這樣可以保護(hù)真實(shí)的DHCP服務(wù)器。

圖3 配置認(rèn)證信息

配置本地轉(zhuǎn)發(fā)模式

上面談到的是中心轉(zhuǎn)發(fā)模式,對于FlexConnect本地轉(zhuǎn)發(fā)來說,情況則有所不同。本地轉(zhuǎn)發(fā)可以優(yōu)化無線流量的管理,大大降低CAPWAP隧道傳輸?shù)膲毫Γ趯?shí)際中使用的日益廣泛。

對于本地轉(zhuǎn)發(fā)來說,CAPWAP隧道僅僅傳輸控制層面的流量,需要在AP本地配置SSID和VLAN的映射關(guān)系,讓數(shù)據(jù)流量直接通過通過另外的VLAN進(jìn)入有線網(wǎng)絡(luò)。為此需要在上述兩個交換機(jī)上配置另外的VLAN。

例如在SW2上進(jìn)入全局配置模式,執(zhí)行“vlan 300”,“name FlexConnet”,創(chuàng) 建VLAN 300,用于傳輸數(shù)據(jù)流量。

執(zhí) 行“i n t e r f a c e v l a n 3 0 0”,“ i p address 111.1.1.254 2 5 5.2 5 5.2 5 5.0”,“i p dhcp pool VLAN300”,“network 111.1.1.0 255.255.255.0”,“defaultroute 111.1.1.254”命令,為VLAN 300設(shè)置網(wǎng)關(guān)地址,并配置DHCP地址池。

注意,這里并沒有設(shè)定DHCP服務(wù)的43號選項(xiàng),因?yàn)檫@是為普通的客戶端配置的。

在SW1上進(jìn)入全局配置模式,執(zhí)行“vlan 300”,“name FlexConnet”,“default interface g i g a b i t E t h e r n e t 1/0/2”,“i n t e r f a c e gigabitEthernet 1/0/2”,“switchport mode trunk”,“switchport trunk native VLAN 200”命令,創(chuàng)建VALN 300,并將其G1/0/2接口劃入到該VLAN中,并且啟用Trunk功能,指定本地VLAN為VLAN 200。這樣,對于AP沒有打TAG的流量會發(fā)送到VLAN 200中,便于AP注冊到WLC設(shè)備。

當(dāng)注冊完成后,在WLC就可以為AP配置WLAN和VLAN的綁定關(guān)系,例如將特定的WLAN綁定到VLAN300。對于VLAN 300的流量來說,在進(jìn)入Trunk時就會打上TAG,進(jìn)入有線網(wǎng)絡(luò)。 進(jìn)入WLC管理界面,選擇對應(yīng)的AP設(shè)備,在其屬性面板中的“AP Mode”列表中選擇“FlexConnect”項(xiàng),激活本地轉(zhuǎn)發(fā)模式。默認(rèn)使用的local”項(xiàng),表示中心轉(zhuǎn)發(fā)模式。在“FlecConnect”面板中選擇“VLAN Support”項(xiàng),激活VLAN的支持,讓AP可以支持Trunk功能,并輸入具體的本地VLAN號。

注意:這里的本地VLAN和上述交換機(jī)上設(shè)置的本地VLAN一定要一致。

點(diǎn)擊“Apply”按鈕保存配置,點(diǎn)擊“VLAN Mappings”按 鈕, 在“WLAN VLAN Mapping”欄中針對上述WLAN設(shè)置需要映射的VLAN ID號(例如“300”)。在“Make AP Specific”欄的右側(cè)點(diǎn)擊“Go”按鈕,執(zhí)行映射操作。

在工具欄上點(diǎn)擊“WLANs”按 鈕,在“Create New”項(xiàng)右側(cè)點(diǎn)擊“Go”按鈕,創(chuàng)建新的WLAN,用于實(shí)現(xiàn)本地轉(zhuǎn)發(fā)。輸入其名稱和SSID(例 如“Flexhello”),點(diǎn) 擊“Apply”按鈕保存設(shè)置,在其屬性窗口的“General”面板中的“Status”欄中選擇“Enable”項(xiàng),將其激活。

注意:在此處關(guān)聯(lián)動態(tài)接口意義不大。

針對二層安全,按照上述方法配置PSK預(yù)共享 密 鑰。 在“Advanced”面 板 中 的“FlexConnect Local Switching” 欄 中選 擇“Enabled”項(xiàng),激 活FlexConnect本地轉(zhuǎn)發(fā)功能,這一點(diǎn)尤為重要。

這樣,在客戶端上可以搜索并連接到上述SSID,來進(jìn)入有線網(wǎng)絡(luò)。執(zhí)行“ipconfig/all”命令,可以查看獲得IP等信息。

猜你喜歡
按鈕設(shè)置
這些按鈕能隨便按嗎?
哪個是門鈴真正的按鈕
當(dāng)你面前有個按鈕
中隊(duì)崗位該如何設(shè)置
7招教你手動設(shè)置參數(shù)
死循環(huán)
本刊欄目設(shè)置說明
中俄臨床醫(yī)學(xué)專業(yè)課程設(shè)置的比較與思考
內(nèi)心不能碰的按鈕
艦船人員編制的設(shè)置與控制
主站蜘蛛池模板: av性天堂网| 无码专区在线观看| 在线观看欧美精品二区| 国产在线视频自拍| 亚洲中文在线视频| 久久久久久久久亚洲精品| 欧美a在线| 亚洲AV电影不卡在线观看| 欧美色视频在线| 国产欧美视频在线| 国产真实乱了在线播放| 欧美日韩第三页| 色精品视频| 欧美在线网| 国内熟女少妇一线天| 人妻无码AⅤ中文字| 亚洲区视频在线观看| 欧美日韩精品在线播放| 国产成人一区免费观看| www中文字幕在线观看| 亚洲精品国产自在现线最新| 黄色在线不卡| 国产一区二区色淫影院| 国产日韩欧美在线视频免费观看| 成人在线综合| 婷婷激情亚洲| 91精品人妻互换| 中文天堂在线视频| 国产精品美女在线| 国产9191精品免费观看| 日韩欧美高清视频| 久久综合九色综合97婷婷| 99一级毛片| 中文字幕丝袜一区二区| 国产精品不卡永久免费| 久久亚洲综合伊人| 色综合久久久久8天国| 4虎影视国产在线观看精品| 久久精品亚洲热综合一区二区| 天天做天天爱夜夜爽毛片毛片| 精品一区国产精品| 日韩a级片视频| 女同国产精品一区二区| AV老司机AV天堂| 国产在线精彩视频论坛| 国产国语一级毛片| 亚洲第一黄片大全| 亚洲色图在线观看| 欧洲熟妇精品视频| 毛片一级在线| a毛片基地免费大全| 成年网址网站在线观看| 欧美在线一二区| 91久久国产热精品免费| 成人午夜免费观看| 国产乱人伦AV在线A| 成年人福利视频| 亚洲国产av无码综合原创国产| 国产成人综合网| 伊人久热这里只有精品视频99| 色妞www精品视频一级下载| 亚洲成人网在线播放| 日本www色视频| 久久国产精品麻豆系列| 99精品国产自在现线观看| 综1合AV在线播放| 欧美激情第一欧美在线| 日韩中文无码av超清| 无码精品一区二区久久久| 亚洲Av综合日韩精品久久久| 日韩欧美中文在线| 亚洲AV无码久久天堂| 国产日韩欧美在线播放| 一级毛片免费高清视频| 亚洲精品少妇熟女| 在线欧美一区| 国产网站免费看| 国产又黄又硬又粗| 亚洲欧美日韩综合二区三区| 国产精品免费p区| AV不卡在线永久免费观看| 国产黄在线观看|