校园无线局域网的工作流程
创建一个校园无线局域网无线局域网。WLAN是一种基于802.11标准的局域网,用户通过无线连接进行访问。通过使用新的无线局域网无线局域网。WLAN是一种基于802.11标准的局域网,用户通过无线连接进行访问。向导,手动配置无线局域网无线局域网。WLAN是一种基于802.11标准的局域网,用户通过无线连接进行访问。或手动配置无线局域网无线局域网。WLAN是一种基于802.11标准的局域网,用户通过无线连接进行访问。在CLI命令行界面。带有命令行shell的控制台接口,允许用户将文本输入作为命令执行,并将这些命令转换为适当的函数。.
通过web界面新建WLAN向导
最简单的方法来创建一个新的无线局域网无线局域网。WLAN是一种基于802.11标准的局域网,用户通过无线连接进行访问。就是使用 向导,可在 网页的部分( 节点层次结构)。向导将引导您完成定义和配置的步骤名称服务集标识符。SSID是WLAN的名称,客户端使用SSID访问WLAN网络。,VLAN虚拟局域网。在计算机网络中,一个单一的第二层网络可以被划分成多个不同的广播域,这些广播域相互隔离,因此数据包只能通过一个或多个路由器在它们之间传递;这样的域被称为虚拟局域网(Virtual Local Area Network)、虚拟LAN或VLAN。的认证和授权设置,以及默认用户角色无线局域网无线局域网。WLAN是一种基于802.11标准的局域网,用户通过无线连接进行访问。.中出现的配置选项无线局域网无线局域网。WLAN是一种基于802.11标准的局域网,用户通过无线连接进行访问。向导将根据类型的不同而不同无线局域网无线局域网。WLAN是一种基于802.11标准的局域网,用户通过无线连接进行访问。你选择去创造。
手动配置WLAN web界面
下面的工作流列出了配置校园的任务无线局域网无线局域网。WLAN是一种基于802.11标准的局域网,用户通过无线连接进行访问。,用信号名称服务集标识符。SSID是WLAN的名称,客户端使用SSID访问WLAN网络。,它使用802.1倍802.1X是IEEE基于端口的网络接入控制标准,旨在提高802.11无线局域网的安全性。802.1X提供了一个认证框架,允许用户通过一个中央授权机构进行认证。身份验证。单击下面的任何链接,了解有关该任务的配置过程的详细信息。
1.配置身份验证服务器.
2.创建认证服务器组并将您在步骤1中配置的身份验证服务器分配到该服务器组。
3.配置防火墙访问策略.
4.创建用户角色和分配防火墙防火墙是一种网络安全系统,用于防止非法访问或从一个私有网络。在步骤3中为该用户角色创建的访问策略。
5.创建AAA配置文件.
一个。将步骤4中定义的用户角色分配给 的AAA认证、授权和计费。AAA是一个安全框架,用于对用户进行认证,并根据用户的凭据对访问类型进行授权,记录网络访问和网络资源消耗的认证事件和信息。概要文件。
b。将步骤2中创建的服务器组关联到AAA认证、授权和计费。AAA是一个安全框架,用于对用户进行认证,并根据用户的凭据对访问类型进行授权,记录网络访问和网络资源消耗的认证事件和信息。概要文件。
7.创建新的虚拟AP模板.
8.关联虚拟AP模板到AAA认证、授权和计费。AAA是一个安全框架,用于对用户进行认证,并根据用户的凭据对访问类型进行授权,记录网络访问和网络资源消耗的认证事件和信息。您在步骤5中创建的配置文件。
9.关联虚拟AP模板到名称服务集标识符。SSID是WLAN的名称,客户端使用SSID访问WLAN网络。您在步骤6中创建的配置文件。
通过命令行手动配置WLAN
下面的示例按照建议的步骤顺序使用命令行接口配置虚拟AP。
(host) [mynode] (config) #aaa server-group thru - dot1x - server-group - wpa2 . / /设置服务器组
auth-server内部
(host) [mynode] (config) #ip access-list session
使用者任何许可证
(host) [mynode] (config) #user-role thrr -role - name - wpa2 . / /设置用户名
访问列表会话THR-POLICY-NAME-WPA2
(host) [mynode] (config) #aaa server-group thru - dot1x - server-group - wpa2 . / /设置服务器组
auth-server内部
(host) [mynode] (config) #aaa profile thra - aaa - profile - wpa2
dot1x-default-role THR-ROLE-NAME-WPA2
dot1x-server-group THR-DOT1X-SERVER-GROUP-WPA2
(host) [mynode] (config) #wlan ssid-profile
essid THR-WPA2
opmode wpa2-aes
(host) [mynode] (config) #wlan virtual-ap
ssid-profile THR-SSID-PROFILE-WPA2
aaa-profile THR-AAA-PROFILE-WPA2
vlan 60
(host) [mynode] (config) #ap-group THRHQ1-STANDARD . / /设置THRHQ1-STANDARD
virtual-ap THR-VIRTUAL-AP-PROFILE-WPA2