H3C無線配置3-無線控制器PSK加密典型配置舉例


1.組網需求

  Switch作為DHCP服務器為AP和Client分配IP地址。現要求:

  • 在AC上配置PSK加密方式,使客戶端通過該加密方式接入無線網絡。
  • 客戶端鏈路層認證使用開放式系統認證,用戶接入認證使用Bypass認證的方式實現客戶端可以不需要認證直接接入WLAN網絡的目的。
  • 通過配置客戶端和AP之間的數據報文采用PSK身份認證與密鑰管理模式來確保用戶數據的傳輸安全。
  • 加密套件采用CCMP。
  • 安全信息元素采用RSN。

    

2.配置注意事項  

  • 配置AP的序列號時請確保該序列號與AP唯一對應,AP的序列號可以通過AP設備背面的標簽獲取。
  • 配置身份認證與密鑰管理模式為PSK模式時,必須配置PSK密鑰。

3.AC配置

  1)配置AC的接口

  # 創建VLAN 100及其對應的VLAN接口,並為該接口配置IP地址。AP將獲取該IP地址與AC建立CAPWAP隧道。

  # 創建VLAN 200及其對應的VLAN接口,並為該接口配置IP地址。Client使用該VLAN接入無線網絡。

  # 配置AC和Switch相連的接口GigabitEthernet1/0/1為Trunk類型,禁止VLAN 1報文通過,允許VLAN 100和VLAN 200通過,當前Trunk口的PVID為100。

  2)配置無線服務  

wlan service-template cdg  # 創建無線服務模板,並進入無線服務模板視圖。
 ssid CDG  # 配置SSID為service。
 vlan 200  # 配置無線客戶端上線后將被加入到VLAN 200。
 akm mode psk  # 配置身份認證與密鑰管理模式為PSK模式。
 preshared-key pass-phrase simple 12345678  # 配置PSK密鑰為明文字符串12345678。
 cipher-suite ccmp  # 配置加密套件為CCMP。
 security-ie rsn  # 配置安全信息元素為RSN。
 service-template enable  # 使能無線服務模板

  3)配置AP  

wlan ap officeap model WA4320i-ACN  # 創建手工AP,名稱為officeap,型號名稱為WA4320i-ACN。
 [AC-wlan-ap-officeap] serial-id 210235A1GQC152001076  # 設置AP序列號為210235A1GQC152001076。
 [AC-wlan-ap-officeap] radio 2
 [AC-wlan-ap-officeap-radio-2] service-template 1  # 進入AP的Radio 2視圖,並將無線服務模板1綁定到Radio 2上。
 [AC-wlan-ap-officeap-radio-2] radio enable  # 開啟Radio 2的射頻功能。

4.配置switch

  1)配置Switch的接口

  # 創建VLAN 100和VLAN 200及其對應接口,並為該接口配置IP地址,其中VLAN 100用於轉發AC和AP間CAPWAP隧道內的流量,VLAN 200用於轉發Client無線報文。

  # 配置Switch和AC相連的接口GigabitEthernet1/0/1為Trunk類型,禁止VLAN 1報文通過,允許VLAN 100和VLAN 200通過,當前Trunk口的PVID為100。

  # 配置Switch和AP相連的接口GigabitEthernet1/0/2為Trunk類型,禁止VLAN 1報文通過,允許VLAN 100通過,當前Trunk口的PVID為100。

  # 開啟Switch和AP相連的接口GigabitEthernet1/0/2的PoE供電功能。

  2)配置DHCP服務

  # 創建名為vlan100的DHCP地址池,為AP分配IP地址,配置地址池動態分配的網段為192.1.0.0/16,地址池中不參與自動分配的IP地址為192.1.1.1,網關地址為192.1.1.2。

  # 創建名為vlan200的DHCP地址池,為Client分配IP地址,配置地址池動態分配的網段為192.2.1.0/24,為Client分配的DNS服務器地址為網關地址(實際使用過程中請根據實際網絡規划配置無線客戶端的DNS服務器地址),

  地址池中不參與自動分配的IP地址為192.2.1.1,網關地址為192.2.1.2。

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM