1、订货会 AP 的配置方法POE 模块与 AP 接法:POE 的 DATA,ap7131-380CFC(config-dhcp-policy-default)#show con 查看配置查看 DHCPap7131-6AEF9C# show ip dhcp binding使用下面命令检查 dhcp 是否工作 :ap7131-380CFC(config-device-FC-0A-81-38-0C-FC)#show ip dhcp status 6、 设置 radio 信号绑定ap7131-6AEF9C(config)#profile ap71xx default-ap71xx 进入全局配置(下发配置
2、设置)所有 71型 号的信号绑定 profile 下ap7131-6AEF9C(config-profile-default-ap71xx)#in radio 1ap7131-6AEF9C(config-profile-default-ap71xx-if-radio1)#wlan motorola bss 1 primary 信号绑定motorola进入自身这台进行设置。Device 设备下ap7131-6AEF9C#selfap7131-6AEF9C(config-device-B4-C7-99-6A-EF-9C)#in radio 1ap7131-6AEF9C(config-device-
3、B4-C7-99-6A-EF-9C-if-radio1)#wlan motorola bss 1 primary ap7131-6AEF9C(config-device-B4-C7-99-6A-EF-9C-if-radio1)#power 15 设功率(3-20) ap7131-6AEF9C(config-device-B4-C7-99-6A-EF-9C-if-radio1)#channel 1 设信道(1,6,11)endap7131-6AEF9C#comm wr启用 DHCP 策略ap7131-6AEF9C#selfap7131-6AEF9C(config-device-B4-C7-99-
4、6A-EF-9C)#use dhcp-server-policy default 没有配置就不用 dhcpap7131-6AEF9C(config-profile-default-ap71xx-if-radio1)#. ap7131-6AEF9C(config-profile-default-ap71xx)#in radio 2ap7131-6AEF9C(config-profile-default-ap71xx-if-radio2)#wlan motorola bss 1 primary 信号绑定motorolaap7131-6AEF9C(config-profile-default-ap7
5、1xx-if-radio2)#end命令来查看 wlan 在 radio 下的映射:ap7131-380CFC(config-device-FC-0A-81-38-0C-FC)#show wireless radio wlan-map 7、设置虚拟控制器ap7131-6AEF9C(config)# ap71xx B4-C7-99-6A-EF-9C ap7131-6AEF9C(config-device-B4-C7-99-6A-EF-9C)# use dhcp-server-policy default 使用 DHCPap7131-6AEF9C(config-device-B4-C7-99-6A
6、-EF-9C)# virtual-controller 设成虚拟控制器(可以管理 24 个 AP)8、恢复出厂设置1、 ap7131-6AEF9C# erase startup-config 删除配置文件Erase startup-config? (y/n):yap7131-6AEF9C#reload 重新导入The system will be rebooted, do you want to continue? (y/n): y2、 ap7131-6AEF9C login: reset!WARNING!: Logging in as reset will clear all configu
7、ration and user data under “flash:“ and reboot the system. Press Ctrl-C to cancelPassword: FactoryDefault 输入新密码不显示9、802.1X 对接外置 Radius server 认证与加密配置一般的 802.1X 应用都是与外置 radius server 对接, 所以当配置 1X 加密时,需要先配置aaa-policy.ap7131-380CFC(config)#aaa-policy default.启用 AAA 认证ap7131-380CFC(config-aaa-policy-def
8、ault)#authentication server 1 host 192.168.1.9 secret 0 12345678.认证服务器地址和密码ap7131-380CFC(config-aaa-policy-default)#authentication server 1 proxy-mode through-controller.此配置为通过控制器代理发送 radius 请求,如果是 AP 直接对接 radius, 则不需要配置此命令ap7131-380CFC(config-aaa-policy-default)#exitap7131-380CFC(config)#wlan motor
9、ola ap7131-380CFC(config-wlan-motorola)#use aaa-policy default .在 wlan 上启用此命令ap7131-380CFC(config-wlan-motorola)#comm write检查 wlan 详细信息 :ap7131-380CFC(config-wlan-motorola)#show wireless wlan detail motorola SUMMARYNAME | motorola SSID:motorola Enabled:YVLAN | 1 SECURITY | Authentication: none Encry
10、ption: ccmpSCAN-RESPONSE | Broadcast-Ssid: Y Answer-Broadcast-Probes: YFAST-ROAMING | PMK-Caching: Y Opp-PMK-Caching: Y Pre-auth: N Fast-BSS-Trans: NCLIENT TRAFFIC | Client-Client-Communication: Y Max-Firewall-Sessions: NAACCESS POLICIES | AAA: default Assoc-Acl: - Captive-Portal: -FIREWALL POLICIES
11、 | IP-In-Acl: - IP-Out-Acl: -PMF | Mode: disabled SA-Query-Timeout: 201 SA-Query-Attempts: 5RRM | RRM-Enabled: N RRM-Channel-Report: YQoS | QoS-Policy: defaultSHUTDOWN-ON | Unadoption:N Port Link Loss:N| Meshpoint:N Critical Resource:N10、802.1X 对接内置 Radius server 认证与加密配置从 Wing5.5 开始, AP 支持内置的 onboar
12、d server+ peap ms-chapv2 认证,之前的版本只能支持内置的 radius server + 证书认证.配置主要分一下几个部分:1.配置 aaa-policyap7131-380CFC(config)#aaa-policy onboardap7131-380CFC(config-aaa-policy-onboard)#authentication server 1 onboard self内置 radius server, 如果是 AC 做 radius server,则配置为:authentication server 1 onboard controller2、配置 w
13、lan详细见 wlan 配置ap7131-380CFC(config-wlan-motorola)#use aaa-policy onboard .在 wlan 上 aaa 认证命令3、配置 Radius group 服务器组ap7131-380CFC(config)#radius-group onboardap7131-380CFC(config-radius-group-onboard)#policy vlan 1.什么意思ap7131-380CFC(config-radius-group-onboard)#policy ssid motorola.什么意思4、配置内置用户数据库, .即配
14、置 1X 认证时, 客户端输入的用户名与密码ap7131-380CFC(config)#radius-user-pool-policy onboardap7131-380CFC(config-radius-user-pool-onboard)#user wangqi password 0 12345678 group onboard 5、配置 Radius server Policyap7131-380CFC(config)#radius-server-policy onboardap7131-380CFC(config-radius-server-policy-onboard)#use ra
15、dius-user-pool-policy onboard ap7131-380CFC(config-radius-server-policy-onboard)#use radius-group onboard .本地服务器ap7131-380CFC(config-radius-server-policy-onboard)#no ldap-group-verification 不需要 ldap 组验证6、在设备上使用 Radius server Policyap7131-380CFC#selfap7131-380CFC(config-device-FC-0A-81-38-0C-FC)#use radius-server-policy onboard7、Debug 信息测试时打开下面的 debug 开关 ,就可以看到用户认证过程信息:ap7131-5540DC#debug radius allap7131-5540DC#debug wireless wpa-wpa211、 802.1X 对接内置 Radius Server+ 外置 LDAP Server
Copyright © 2018-2021 Wenke99.com All rights reserved
工信部备案号:浙ICP备20026746号-2
公安局备案号:浙公网安备33038302330469号
本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。