




已阅读5页,还剩33页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
开局指导手册开局指导手册 0707 版版 ACAC 京信系统 广州 有限公司京信系统 广州 有限公司 目录 前言 2 1 控制台的使用 3 1 1 登陆 AC 的 GUI 控制界面 3 1 2 串口登陆 AC 的 CLI 界面 4 2 配置 AP 和 AC 关联的几个步骤 5 3 本地转发配置案例 7 3 1 二层组网方式 8 3 1 1 组网图和说明 8 3 1 2 配置步骤 8 3 2 三层组网方式 14 3 2 1 组网图和说明 14 3 2 2 配置步骤和说明 14 4 集中转发配置案例 17 4 1 集中式 AC 上总结用户网关 18 4 1 1 组网图和说明 18 4 1 2 配置步骤和说明 18 4 2 集中式二层透传至 bras 设备 20 4 2 1 组网图和说明 20 4 2 2 配置步骤 20 5 vrrp 的配置案例 22 5 1 旁挂式本地转发 vrrp 组网方式 23 5 1 1 组网图和说明 23 5 1 2 配置步骤 23 5 2 核心式集中式 vrrp 组网方式 25 5 2 1 组网图和说明 25 5 2 2 配置步骤 25 6 portal 的相关配置 26 6 1 单 portal radius 的配置 27 6 1 1 组网图和说明 27 6 1 2 配置步骤 27 6 2 多 portal radius 的配置 29 7 配置案例 31 7 1 组网图和说明 31 前言前言 手册内容 本手册以傲天动联 auteX7605 为例进行配置 内容包括控制台使用 本地转发 和集中转发组网示意图 配置 AP 和 AC 关联的几个步骤 本地转发配置 集中 转发配置和案例 适用于现场开局人员阅读 1 1 控制台的使用控制台的使用 1 11 1 登陆登陆 ACAC 的的 GUIGUI 控制界面控制界面 AC 支持 HTTP 登陆 使用 HTTP 协议的标准端口 初始登陆地址 URL 为 http 192 168 0 1 首先为本机配置一个 192 168 0 X 网段的 ip 地址 然后再 IE 浏览器中输 入默认登陆 ip http 192 168 0 1 出现如下登陆页面 在登陆框内输入 用户名 和 密码 点击登陆等按钮即可登陆 AC 的配置页 面进行配置 默认登陆用户名和密码均为 admin 所有 web 配置界面如果有确定按钮 则配置完毕后 一定要点击该按钮 当前 配置才能生效 全部配置完毕后 一定要点击保存配置才能把配置信息保存到 AC 里 后面的文档不在叙述 对于有二层接口的设备默认登陆 ip 为再 vlan 1 上 对于三层设备 默 认登陆 ip 在第一个接口上 1 21 2 串口登陆串口登陆 ACAC 的的 CLICLI 界面界面 可以采用电脑自带的超级终端和第三方软件均可 以下采用三方软件 SecureCRT 演示 根据电脑的属性选择串口端口 波特率选为 115200 如下图 点击上图连接按钮 敲击回车键 出现串口登陆的界面 默认 AC 名字为 SYSTEM 如下图 CLI 界面分用户模式 全局模式 配置模式 每个模式下的命令不同 执行后的结果也不同 2 2 配置配置 APAP 和和 ACAC 关联的几个步骤关联的几个步骤 根据网络结构规划 AC 的控制口 LAN 口 和业务的出口 WAN 口 注意 控制口和业务口可以在同一个物理口上 以子接口区分 如果是二 层设备 则以 vlan 区分 创建安全策略 包括用户认证的类型和加密算法的类型 创建 WLAN 服务 包括用户收到的 ssid 绑定的安全策略和接口 创建 WTP 信息 AP 的型号和 MAC 写进配置文件 绑定接口 wlan 和业务 vlan 在 WLAN 网络中传输的数据经过 capwap 的协议的封装 无疑增大了数据 包的字节数 加大了 MTU 值 为了使数据流通更顺畅 建议设置防火墙规则 控制 MTU 值过大 设置步骤如下 登陆 AC 的 web 页面点击防火墙 如下图 点击添加防火墙规则 设置目的地址协议为 TCP 行为选为 TCPMSS MSS 值填 1300 如下红色区域标识 确认无误后 点击确定 返回到防火墙规则页面 开启防火墙即可 如下图 3 3 本地转发配置案例本地转发配置案例 本地转发在网络中会出现控制数据流和业务数据流 此两种数据用 vlan 来分开 所以本地转发有控制 vlan 和业务 vlan 3 13 1 二层组网方式二层组网方式 3 1 13 1 1 组网图和说组网图和说 疑问疑问 3 1 23 1 2 配置步骤配置步骤 配置二层交换机的接口属性 SYSTEM config create vlan 10 guanli 创建创建 vlanvlan 1010 SYSTEM config create vlan 20 yewu 创建创建 vlanvlan 2020 SYSTEM config conf vlan 10 SYSTEM config vlan add port 1 1 untag 以以 untaguntag 方式加入方式加入 vlanvlan 1010 SYSTEM config vlan add port 1 9 tag 以以 tagtag 方式加入方式加入 vlanvlan 1010 SYSTEM config vlan exit SYSTEM config conf vlan 20 SYSTEM config vlan add port 1 1 tag SYSTEM config vlan add port 1 9 tag SYSTEM config vlan exit SYSTEM config AC 和 AP 的关联过程 首先由 AP 发起 从 AP 的以太口发出的数据帧不 打任何标签 所以连接 AP 的 1 1 接口 以 untag 方式接入 vlan 10 AC 上配置接口 ip SYSTEM en SYSTEM conf t SYSTEM config interface eth0 1 10 SYSTEM config if description ctrl ap SYSTEM config if ip add 192 168 10 1 24 SYSTEM config if no shutdown SYSTEM config if exit SYSTEM config interface eth0 1 20 SYSTEM config if description sta gate SYSTEM config if ip add 192 168 20 1 24 SYSTEM config if no shutdown SYSTEM config if exit SYSTEM config 养成对接口描述的习惯 以便后期维护和排错 配置 DHCP SERVER 注意 1 2 软件版本不支持 CLI 配置 步骤一 登陆 AC 的 web 页面 输入用户名和密码 如下图 步骤二 点击控制按钮 列出详细菜单 找到 DHCP 功能 步骤三 点击 DHCP 如下图 步骤四 点击 DHCP 配置按钮 如下图 步骤五 点击添加按钮配置需求信息 步骤六 点击确定按钮 显示添加成功 如下图 步骤七 同样的方法添加用户地址池 步骤八 回到 DHCP 配置页面 可以查看配置的 DHCP 选择 start 按钮 点击 确定 启用 DHCP 服务 如下图 显示 DHCP 启用成功 创建安全策略 SYSTEM config create security 1 s1 策略策略 idid 为为 1 1 名字为 名字为 s1s1 security profile 1 was successfully created SYSTEM config conf security 1 SYSTEM config security security type open 配置安全类型为配置安全类型为 openopen security type set successfully security type changes remember setting security 1 s other property SYSTEM config security encryption type none 配置加密方式为配置加密方式为 nonenone encryption type successfully set SYSTEM config security exit SYSTEM config 创建 wlan 服务 SYSTEM config create wlan 1 wlan1 autelan 创建创建 wlanwlan idid 为为 1 1 名字为名字为 wlan1wlan1 ssidssid 为为 autelanautelan Wlan 1 was successfully created SYSTEM config config wlan 1 SYSTEM config wlan apply securityID 1 绑定安全策略绑定安全策略 Security 1 was successfully binded SYSTEM config wlan wlan apply interface eth0 1 10 绑定接口 控制绑定接口 控制 口 口 wlan 1 binding interface eth0 1 10 successfully SYSTEM config wlan set local wlan vlan 20 绑定业务绑定业务 vlanvlan 2020 set wlan vlanid 20 successfully SYSTEM config wlan exit SYSTEM config 创建 WTP 信息 SYSTEM config create wtp 1 autoap model mac AQ2110 H mode mac 00 14 D5 FB C3 71 1 创建创建 wtpwtp 信息 需要知道信息 需要知道 apap 的型号和的型号和 macmac WTP 1 was successfully created SYSTEM config conf wtp 1 SYSTEM config wtp wtp apply interface eth0 1 10 绑定控制接口绑定控制接口 LANLAN 口 口 wtp 1 bind interface eth1 10 10 successfully SYSTEM config wtp wtp apply wlan 1 绑定绑定 wlanwlan idid wtp 1 binding wlan 1 successfully SYSTEM config wtp exit SYSTEM config conf radio 1 0 进入配置射频卡模式进入配置射频卡模式 SYSTEM config radio channel 1 配置信道为配置信道为 1 1 Radio 1 0 channel was set 1 successfully SYSTEM config radio txpower 20 配置功率为配置功率为 2020 Radio 1 0 txpower was set 20 successfully SYSTEM config radio exit SYSTEM config conf wtp 1 SYSTEM config wtp wtp used 开启开启 wtpwtp 关联的开关关联的开关 wtp used successfully SYSTEM config wtp exit SYSTEM config 如果 AP 的数量较多 那么创建 WTP 的工作量很大 鉴于此我们可以用 AC 的动态接入功能 省去我们手动创建 WTP 的繁琐工作 命名如下 SYSTEM config set auto ap login interface add eth0 1 10 设置设置 APAP 自自 动登录接口为动登录接口为 eth1 1 10eth1 1 10 SYSTEM config set auto ap login wlan 1 base interface eth0 1 10 wlan wlan idid 绑定接口 绑定接口 LANLAN 口 口 SYSTEM config set auto ap login save config switch enable 开启自开启自 动保存动保存 WTPWTP 信息的开关信息的开关 SYSTEM config set auto ap login switch enable 开启动态接入的开关开启动态接入的开关 最后开启 wlan 服务的开关 SYSTEM config conf wlan 1 SYSTEM config wlan service enable 开启开启 wlanwlan 服务的开关服务的开关 Wlan 1 enable successfully SYSTEM config wlan exit SYSTEM config 3 23 2 三层组网方式三层组网方式 3 2 1 组网图和说明组网图和说明 疑问疑问 3 2 2 配置步骤和说明配置步骤和说明 三层交换机的配置 SYSTEM config create vlan 10 vlan10 SYSTEM config create vlan 20 vlan20 SYSTEM config create vlan 30 vlan 30 SYSTEM config conf vlan 10 SYSTEM config vlan add port 1 9 tag SYSTEM config vlan exit SYSTEM config create vlan 20 vlan20 SYSTEM config conf vlan 20 SYSTEM config vlan add port 1 1 untag SYSTEM config vlan exit SYSTEM config conf vlan 30 SYSTEM config vlan add port 1 1 tag SYSTEM config vlan add port 1 9 tag SYSTEM config vlan exit SYSTEM config interface vlan10 SYSTEM config if ip add 192 168 10 2 24 SYSTEM config if no shutdown SYSTEM config if exit SYSTEM config interface vlan20 SYSTEM config if ip add 192 168 20 1 24 SYSTEM config if no shutdown SYSTEM config if exit 三层交换机上 DHCP SERVER 的配置 由于 AC 和 AP 跨三层设备 AP 的二层广播已经不能找到 AC 此时需要其 他方法告诉 AP AC 的地址是多少 我司设备支持 DNS 解析 DHCP 的 option 43 属性和手动指定 以下以 DHCP 的 option43 来举例 配置 DHCP 的 option 属性 如下图 AC 上的配置 SYSTEM config interface eth0 1 10 接口互联地址配置 SYSTEM config if description to L3swith SYSTEM config if ip add 192 168 10 1 24 SYSTEM config if no shutdown SYSTEM config if exit SYSTEM config interface eth0 1 30 接口互联地址配置 SYSTEM config if description sta gate SYSTEM config if ip add 192 168 30 1 24 SYSTEM config if no shutdown SYSTEM config if exit SYSTEM config ip route 192 168 20 0 24 192 168 10 2 路由的配置 AC 上用户的 DHCP 配置 参照上边二层组网配置 SYSTEM config create security 2 s2 配置安全策略 security profile 2 was successfully created SYSTEM config conf security 2 SYSTEM config security security type open security type set successfully security type changes remember setting security 2 s other property SYSTEM config security encryption type none encryption type successfully set SYSTEM config security exit SYSTEM config create wlan 2 wlan2 autelan2 配置 wlan 服务 Wlan 2 was successfully created SYSTEM config conf wlan 2 SYSTEM config wlan apply securityID 2 Security 2 was successfully binded SYSTEM config wlan wlan apply interface eth0 1 10 wlan 2 binding interface eth0 1 10 successfully SYSTEM config wlan exit SYSTEM config 配置动态接入功能 命令如下 uplink 与 add 一样 SYSTEM config set auto ap login interface uplink eth0 1 10 set wireless control dynamic ap login interface uplink eth0 1 10 successfully SYSTEM config set auto ap login wlan 2 base interface eth0 1 10 set wireless control dynamic ap login binding wlan 2 successfully SYSTEM config set auto ap login save config switch enable set wireless control dynamic ap login save config switch enable successfully SYSTEM config set auto ap login switch enable set wireless control dynamic ap login switch enable successfully SYSTEM config 4 4 集中转发配置案例集中转发配置案例 集中转发模式没有业务 vlan 用户传输数据时通过 CAPWAP 协议在 AP 端二次 封装 UDP 报头到 AC 端拆 UDP 包头来进行转发 这样就像是一个 VPN 的隧道 不管中间是否跨三层设备 用户的网关直接在 AC 上 4 14 1 集中式集中式 ACAC 上终结用户网关上终结用户网关 4 1 1 组网图和说明组网图和说明 4 1 2 配置步骤和说明配置步骤和说明 AC 的配置 SYSTEM config interface eth0 1 AC 上联口配置 上联口配置 WAN 口 口 SYSTEM config if description to bras SYSTEM config if ip add 202 106 0 2 30 SYSTEM config if no shutdown SYSTEM config ip route 0 0 0 0 0 202 106 0 1 默认路由的配置默认路由的配置 SYSTEM config interface eth0 2 下联口的设置 下联口的设置 LAN 口 口 SYSTEM config if description guanli SYSTEM config if ip add 192 168 10 1 24 SYSTEM config if no shutdown AP 的 DHCP SERVER 配置参照二层本地组网 SYSTEM config create security 3 s3 配置安全策略 security profile 3 was successfully created SYSTEM config conf security 3 SYSTEM config security security type open security type set successfully security type changes remember setting security 3 s other property SYSTEM config security encryption type none encryption type successfully set SYSTEM config security exit SYSTEM config create wlan 3 wlan3 autelan3 创建 wlan 服务 Wlan 3 was successfully created SYSTEM config conf wlan 3 SYSTEM config wlan apply securityID 3 Security 3 was successfully binded SYSTEM config wlan wlan apply interface eth0 2 wlan 3 binding interface eth0 2 successfully SYSTEM config wlan service enable SYSTEM config wlan exit SYSTEM config SYSTEM config set auto ap login interface uplink eth0 2 配置动态接入策略 set wireless control dynamic ap login interface uplink eth0 2 successfully SYSTEM config set auto ap login wlan 3 base interface eth0 2 set wireless control dynamic ap login binding wlan 3 successfully SYSTEM config set auto ap login save config switch enable set wireless control dynamic ap login save config switch enable successfully SYSTEM config set auto ap login switch enable set wireless control dynamic ap login switch enable successfully SYSTEM config interface wlan3 启用 wlan 接口 作为用户的网关 SYSTEM config if description sta gate SYSTEM config if ip add 202 106 1 1 24 SYSTEM config if no shutdown 用户的 DHCP SERVER 参照二层本地组网配置 interface wlan 接口是个桥 启用这个接口的真正目的是把 radio 接口应用 到 AC 上 建立 interface wlan 接口 radio 接口会自动建立 且加到此桥接口下 真正用户的网关是 radio 接口 所以不同 AP 下的用户的网关是各自 AP 的 radio 接口 而这些 radio 接口都在 interface wlan 这个桥接口下 这样就可以认 为不同 AP 下的用户共用一个网关 即 interface wlan 接口 4 24 2 集中式二层透传至集中式二层透传至 brasbras 设备设备 4 2 1 组网图和说明组网图和说明 4 2 2 配置步骤配置步骤 AC 的配置 SYSTEM config interface eth0 1 AC 上联口配置 上联口配置 WAN 口 口 SYSTEM config if description to bras SYSTEM config interface eth0 2 下联口的设置 下联口的设置 LAN 口 口 SYSTEM config if description guanli SYSTEM config if ip add 192 168 10 1 24 SYSTEM config if no shutdown AP 的 DHCP SERVER 配置参照二层本地组网 SYSTEM config create security 4 s4 配置安全策略 security profile 4 was successfully created SYSTEM config conf security 4 SYSTEM config security security type open security type set successfully security type changes remember setting security 4 s other property SYSTEM config security encryption type none encryption type successfully set SYSTEM config security exit SYSTEM config create wlan 4 wlan4 autelan4 创建 wlan 服务 Wlan 3 was successfully created SYSTEM config conf wlan 4 SYSTEM config wlan apply securityID 4 Security 3 was successfully binded SYSTEM config wlan wlan apply interface eth0 2 wlan 3 binding interface eth1 10 successfully SYSTEM config wlan exit SYSTEM config SYSTEM config set auto ap login interface uplink eth0 2 配置动态接入策略 set wireless control dynamic ap login interface uplink eth0 2 successfully SYSTEM config set auto ap login wlan 3 base interface eth0 2 set wireless control dynamic ap login binding wlan 3 successfully SYSTEM config set auto ap login save config switch enable set wireless control dynamic ap login save config switch enable successfully SYSTEM config set auto ap login switch enable set wireless control dynamic ap login switch enable successfully SYSTEM config interface radio1 0 4 启用 AP 的 radio 接口 radio 接口命名规则 1 对应 WTP id 的号 0 4 中的 4 对应绑定的 wlan id 号 SYSTEM config create ebr 1 ebr1 创建一个 ebr 接口 ebr 1 was successfully created SYSTEM config conf ebr 1 SYSTEM config ebr set ebr add interface eth0 1 把接口 eth0 1 1 100 加到 ebr 内 set ebr add eth0 1 successfully SYSTEM config ebr set ebr add interface radio1 0 4 把 radio 接口加到 ebr 内 set ebr add radio1 0 4 successfully SYSTEM config ebr service enable 开启 ebr 的服务功能 set ebr enable successfully 上面说过建立 interface wlan 接口会自动生成 radio 接口 radio 接口默认 加入 interface wlan 这个桥接口 由于我们想把 radio 接口加入另外一个桥 即 ebr 接口 所以我们不再建立 interface wlan 这个桥接口 由于集中转发二次封装报头通过隧道到 AC 这样损耗大量的 CPU 性能 建议开启隧道快速转发功能和大包分片处理机制 具体命令如下 SYSTEM config conf capwap tunne SYSTEM config capwap tunnel set flow based forwarding enable SYSTEM config capwap tunnel set ipfrag inform nhmtu instead enable SYSTEM config capwap tunnel set ipfrag ingress pmtu enable 5 5 vrrpvrrp 的配置案例的配置案例 通常 子网内的所有主机都设置一条相同的到网关的缺省路由 主机发出 的所有目的地址不是本网段的报文将通过缺省路由发往网关 从而实现主机与 外部网络的通信 当网关发生故障时 本网段内所有以网关为缺省路由的主机 将中断与外部网络的通信 缺省路由为用户的配置操作提供了方便 但是对缺 省网关设备提出了很高的稳定性要求 增加出口网关是提高系统可靠性的常见 方法 此时如何在多个出口之间进行选路就成为需要解决的问题 VRRP 即虚拟路由冗余协议 在该协议中 对共享多存取访问介质 如以太 网 上终端 IP 设备的默认网关 Default Gateway 进行冗余备份 从而在其中 一台路由设备宕机时 备份路由设备及时接管转发工作 向用户提供透明的切 换 提高了网络服务质量 5 15 1 旁挂式本地转发旁挂式本地转发 vrrpvrrp 组网方式组网方式 5 1 1 组网图和说明组网图和说明 5 1 2 配置步骤配置步骤 主 AC 1 配置 MASTER config interface eth0 2 配置下联口地址配置下联口地址 MASTER config if ip add 192 168 10 2 24 MASTER config if no shutdown MASTER config interface eth0 3 配置心跳线地址配置心跳线地址 MASTER config if description heart MASTER config if ip add 1 1 1 1 24 MASTER config if exit MASTER config conf hansi profile 1 MASTER config hansi config downlink eth0 2 192 168 10 1 24 priority 100 配置配置 vrrp 虚地址为虚地址为 192 168 10 1 MASTER config hansi conf heartbeatlink eth0 3 1 1 1 1 配置心跳接口配置心跳接口 MASTER config hansi conf hansi advertime 2 配置主备交互时间为配置主备交互时间为 2 秒秒 MASTER config hansi conf hansi preempt no 配置抢战模式配置抢战模式 MASTER config hansi conf service enable 开启开启 vrrp 服务服务 MASTER config hansi exit 备 AC 2 配置 BACK config interface eth0 2 BACK config if ip add 192 168 10 3 24 BACK config if no shutdown BACK config interface eth0 3 BACK config if description heart BACK config if ip add 1 1 1 2 24 BACK config if exit BACK config conf hansi profile 1 BACK config hansi config downlink eth0 2 192 168 10 1 24 priority 100 BACK config hansi conf heartbeatlink eth0 3 1 1 1 2 BACK config hansi conf hansi advertime 2 BACK config hansi conf hansi preempt no BACK config hansi conf service enable BACK config hansi exit 查看主 AC 的状态 MASTER config sh hansi HANSI 1 STATE PRI ADVERT PREEMPT UPLINK IP DOWNLINK IP MASTER 100 2 N eth0 2 192 168 10 1 eth0 2 192 168 10 1 HEART BEAT LINK eth0 3 1 1 1 1 查看 vrrp 的详细信息 MASTER config sh hansi 1 detail HANSI 1 detail info STATE MASTER action MASTER LOOP detal master loop PRIORITY 100 ADVERTISEMENT TIMER 2 s PREEMPT No VIRTUAL MAC No DOWNLINK INFO DOWNLINK IFNAM eth0 2 UP REAL IP 192 168 10 2 VIRTUAL IP 192 168 10 1 HEART BEAT LINK INFO IFNAME eth0 3 UP IP 1 1 1 1 VGATEWAY INFO NOT ELECTION MASTER config 5 25 2 核心式集中式核心式集中式 vrrpvrrp 组网方式组网方式 5 2 1 组网图和说明组网图和说明 5 2 2 配置步骤配置步骤 主 AC 配置 接口 ip 配置步骤参照本地 vrrp 配置 MASTEM config conf hansi profile 1 MASTEM config hansi conf uplink eth0 1 192 167 10 1 24 downlink eth0 2 192 168 10 1 priority 100 MASTEM config hansi conf heartbeatlink eth0 3 1 1 1 1 MASTER config hansi config vgateway wlan1 202 106 0 1 24 配置用户虚网 关 MASTEM config hansi conf hansi advertime 2 MASTEM config hansi conf hansi preempt no MASTEM config hansi conf service enable MASTEM config hansi exit 备 AC 配置 BACK config conf hansi profile 1 BACK config hansi conf uplink eth0 1 192 167 10 1 24 downlink eth0 2 192 168 10 1 priority 50 BACK config hansi conf heartbeatlink eth0 3 1 1 1 2 BACK config hansi config vgateway wlan1 202 106 0 1 24 BACK config hansi conf hansi advertime 2 BACK config hansi conf hansi preempt no BACK config hansi conf service enable BACK config hansi exit 6 6 portalportal 的相关配置的相关配置 Portal 是一种 web 应用 通常用来提供个性化 单次登录 聚集各个信息 源的内容 并作为信息系统表现层的宿主 Portal 要完成工作还需要结合 Portal Server 和 Radius 这里的配置只是对 AC 同 Portal Server 之间 的通信进行配置 要使 portal 完成功能 还需要查看 portal server 的配 置说明 Portal 的工作流程 当未认证用户试图访问网络的时候 AC 发现其不属于通过 认证的用户组 将其 web 请求转发到 Portal Server Portal Server 给用户发 送一个登录页面 用户在登录页面填写登录信息后提交 Portal Server 将登 录信息发送给 Radios Radios 记录下登录状态 给 Portal Server 发送确认信 息 Portal Server 收到确认信息后给 AC 发送信息 将该用户添加到到已登录 的用户组 用户就可以使用网络服务了 6 16 1 单单 portal radiusportal radius 的配置的配置 6 1 1 组网图和说明组网图和说明 6 1 2 配置步骤配置步骤 步骤一 登陆 AC 的 web 页面 点击认证 portal 认证 填入相应信息 如下图 确认无误点击右上角确定按钮 如下图 步骤二 回到 portal 认证界面 点击白名单 如下图 确认无误 点击确定按钮 如下图 步骤三 回到 portal 认证界面 点击 EAG 填入相应信息 如下图 确认无误点击确定 保存 portal 的配置信息 步骤四 勾上开启 EAG 的开关和开启空闲功能 点击确定 开启 portal 功能 如下图 修改了 portal 的任意一项 需要重启 EAG 服务才能生效 6 26 2 多多 portal radiusportal radius 的配置的配置 说明 多 portal 和多 radius 的配置 可以以 ssid 和接口来区分 若为本地转发则用接口来 区分推送那个 portal 页面 若为集中转发则以 ssid 来区分推送那个 portal 页面 多 portal 配置页面 多 radius 配置页面 7 配置案例配置案例 7 1 组网图和说明组网图和说明 AC 配置文件 create ebr 1 ebr1 config ebr 1 service enable exit interface ebr1 ip address 172 20 1 12 29 description to 93 vrrp exit interface eth0 1 ip address 192 168 0 1 24 exit interface eth0 2 exit interface eth0 3 description to 9306 1 1 0 1 exit interface eth0 4 description to 9306 2 1 0 1 exit interface lo exit interface sit0 exit create security 1 s1 config security 1 security type open encryption type none set security index 1 exit create wlan 1 wlan1 CMCC config wlan 1 apply securityID 1 wlan apply interface ebr1 exit create wlan 2 wlan2 UJN config wlan 2 apply securityID 1 wlan apply interface ebr1 exit config wlan 1 exit config wlan 2 exit config ebr 1 service disable set ebr add interface eth0 3 set ebr add interface eth0 4 service enable exit bras 的配置 create ebr 1 cmccgate config ebr 1 service enable exit create ebr 2 ujngate config ebr 2 service enable exit create ebr 3 neiwang hulian config ebr 3 service enable exit create ebr 4 waiwang hulian config ebr 4 service enable exit interface eth0 3 3003 exit interface eth0 3 3206 exit interface eth0 3 3205 exit interface eth0 3 3204 exit interface eth0 3 3203 exit interface eth0 3 3202 exit in
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年度大型企业综合销售总监职位绩效考核与激励合同
- 2025年风力发电设施建设与设备材料供应整体解决方案合同
- 2025年高新技术企业员工股权激励方案制定及实施效果评估合同
- 2025年酒店业客户体验优化与满意度提升合作协议
- 2025年新型绿色建材采购及技术服务合同(节能减排一体化)
- 2025年新型车库设施租赁与管理合作协议
- 2025年艺术教育行业艺术培训合作发展合同范本
- 2025年高端办公设施耗材租赁与专业维护服务契约
- 2025年专业足疗馆品牌加盟店开业庆典活动策划合同
- 2025智慧医疗系统研发合作与专利互惠许可合同
- 2025年秋统编版语文二年级上册全册课件(课标版)
- 2025全国农业(水产)行业职业技能大赛(水生物病害防治员)选拔赛试题库(含答案)
- 市场营销学市场营销与市场营销学
- 四年级心理健康上册全册教案
- 石油钻采设备与工具专业标准分类
- GB/T 39725-2020信息安全技术健康医疗数据安全指南
- 八年级下册道德与法治-知识清单
- GB/T 13173-2021表面活性剂洗涤剂试验方法
- FZ/T 73044-2012针织配饰品
- 全套课件:机械基础
- 公安派出所建设标准
评论
0/150
提交评论