H3C WX5510E无线控制器 安装指导-AW100-整本手册

H3C WX5510E无线控制器 安装指导-AW100-整本手册
H3C WX5510E无线控制器 安装指导-AW100-整本手册

无线宽带上网使用手册

无线宽带上网使用手册 一、无线宽带上网的介绍 中国电信无线宽带上网采用了通用的无线局域网技术,是中国电信有线宽带接入的延伸和补充,可充分满足您上网便利性、个人化的需求。中国电信无线宽带用户可使用带无线网卡的电脑、等,在无线网络覆盖区快速访问中国电信宽带互联网。 中国电信无线宽带上网具有以下突出特点: 、无线互联:持续连接,移动办公,随时随地享受网上证券、视频点播、远程教育、远程医疗、视频会议、网络游戏等一系列宽带信息增值服务、高速接入:可提供最大的共享带宽,充分满足客户对宽带业务的需求,非常适合高速上网和视频服务等宽带业务。 、安全可靠:利用证书加密、加密等先进技术保障用户账号及密码的安全。 、全国漫游:在中国电信的无线宽带网络覆盖热点区域可漫游使用。 二、无线宽带上网的使用条件 、计算机硬件要求: 配置符合标准功能模块的笔记本电脑或。 、网络环境要求 申请了中国电信无线宽带上网的用户,可在中国电信无线宽带网络覆盖的热点区域高速自由上网。具备全国漫游服务功能的我的家客户和商务领航客户可实现跨省漫游。 三、无线宽带上网的使用 (一)您在家里使用无线上网

、开启电脑的功能,开启智能无线猫。 、查找并连接无线网络: 当您第一次使用无线连接时,建议使用家客户端上的“一键通”功能建立电脑与智能无线猫的连接。此后,在正常情况下,电脑开机时会主动连接上智能无线猫的家庭无线网络。 使用家客户端的“一键通”功能,您可以免去繁琐的无线密码配置过程。具体步骤如下: 第一步:点击家客户端上的“查看无线网络”->“一键通”按钮 第二步:点击“开始连接”,并在分钟内按下智能无线猫上的“”按钮;如果你先按下了智能无线猫的“”按钮,请在分钟内点击“开始连接”。

h3c无线控制器配置

WLAN 目录 目录 第1章 WLAN配置..................................................................................................................1-1 1.1 概述....................................................................................................................................1-1 1.1.1 WLAN的工作机制....................................................................................................1-1 1.1.2 WLAN组网...............................................................................................................1-2 1.1.3 WLAN的协议标准....................................................................................................1-4 1.1.4 WLAN的基本配置项................................................................................................1-4 1.2 配置WLAN.........................................................................................................................1-5 1.2.1 配置概述..................................................................................................................1-5 1.2.2 设置Country Code...................................................................................................1-7 1.2.3 配置WLAN-ESS接口...............................................................................................1-8 1.2.4 配置Radio Policy.....................................................................................................1-8 1.2.5 创建服务模板...........................................................................................................1-9 1.2.6 设置服务模板.........................................................................................................1-10 1.2.7 创建AP模板...........................................................................................................1-10 1.2.8 设置AP参数...........................................................................................................1-10 1.2.9 设置 Radio.............................................................................................................1-11 1.2.10 设置RadioST.......................................................................................................1-11 1.2.11 管理AP&Client.....................................................................................................1-12 1.2.12 获取系统当前AP&Client的详细信息....................................................................1-13 1.3 WLAN典型配置举例.........................................................................................................1-14 1.3.1 Single BSS组网.....................................................................................................1-14 1.3.2 Multiple ESS组网...................................................................................................1-16 1.3.3 WLAN Based on VLAN组网..................................................................................1-19 1.4 注意事项...........................................................................................................................1-22

fortigate 简易设置手册

fortigate 简易设置手册 一、更加语言设置: 1、首先把PC的网卡IP修改成192.168.1.*的网段地址,在IE中输入: https://192.168.1.99进入设置界面,如下图: 2、进入设置界面后,点击红框标注的位置(系统管理→状态→管理员设置), 进入如下图:在红框标注的位置进行语言选择。 二、工作模式的设置:

Fortigate防火墙可以工作在以下几种模式:路由/NAT模式、透明模式; 要修改工作模式可在下图标注处进行更改,然后设置相应的IP地址和掩码等。 三、网络接口的设置: 在系统管理→点击网络,就出现如下图所示,在下图所指的各个接口,您可以自已定义各个接口IP地址。 点击编辑按钮,进入如下图所示: 在下图地址模式中,在LAN口上根据自已需要进行IP地址的设置,接着在管理访问中指定管理访问方式。

在WAN口上,如果是采用路由/NAT模式可有两种方式: 1、采用静态IP的方式:如下图: 在红框标注的地方,选中自定义,输入ISP商给你的IP地址、网关、掩码。 在管理访问的红框中,指定您要通过哪种方式进行远程管理。 如果你从ISP商获得多个IP的话,你可以在如下图中输入进去。 在如下图红框标注的地方,输入IP地址和掩码以及管理访问方式,点击ADD 即可。

注: 采用静态IP地址的方式,一定要加一条静态路由,否则就不能上网。如下图:

2、如采用ADSL拨号的方式,如下图: 当你选中PPOE就会出现如下图所示的界面: 在红框标注的地址模式中,输入ADSL用户和口令,同时勾选上‘从服务器上重新获得网关‘和改变内部DNS。 在管理访问方式中根据自已的需要,选中相应的管理方式,对于MTU值一般情况下都采用默认值就行了.

h3c 无线ac管理 ap管理web配置

公司的无线设备越来越多,超过了150个,原有的2个AP已不堪重负,看来又得当一当网管了,向领导审批,采购设备,抽休息时间把无线网络进行了改造,并加入了Portal 认证,方便来宾用户,记录下整个安装配置流程。 在网络的前期规划中,使用了三层交换机,将地址分段,并开启DHCP, 192.168.0.1 为路由器,192.168.1.0/24 段分配给内部服务器使用, 192.168.2.0/24 分配给工作组,192.168.3.0/24 分配给无线设备使用,扩容升级直接将原有192.168.3.0/24 段的2台AP拿掉,接入WX3010E无线控制器,再将7个AP设备挂在无线控制器下,如图所示。 改造后将使用3个SSID,分别是Office-WIFI (办公使 用)Office-WIFI-5G (办公5G频段)Office-Guest (无密码提供给来宾使用,需要Portal 认证,放置公司自定义宣传页) 在网上能查阅到很多H3C网络设备的配置,都是基于控制台命令配置的,但对于我这非网管职业的人来说重新学习一套系统的配置成本太高,用的少也容易忘记,于是尝试摸索通过WEB配置,没想到2小时不到就搞定了,后面的Portal 认证则多花费了一点时间。 WX3010E 无线控制器内部包含了一个交换面板和无线控制器两个模块,无线控制器WEB网管默认IP为192.168.0.100 交换面板WEB网管默认IP为 192.168.0.101 用户名密码均为admin , 因需求只需要实现无线覆盖,直接使用二层模式即可,不用配置交换面板。

配置无线控制器IP,将WX3010E的1端口连接PC,设置PC网卡IP 192.168.0.2 子网 255.255.255.0 给控制器上电,等待10分钟左右,启动完成后登陆WEB 网管192.168.0.100,(推荐使用Chrome 浏览器,在使用IE11和Firefox 中总遇到一些页面兼容性问题),选择快速配置,注意在3/9 步骤配置设备IP地址,其它的配置可以在后面进行,完成后设备IP会立即生效,PC的IP先不用修改,接着去配置AP。(注:图片为我已改好的IP地址)

WIFI上网卡操作手册

WIFI上网卡操作手册 一、登录网站 目前有三种方式可以进入天翼宽带WiFi时长卡产品购买网站: (1)用户通过天翼宽带WiFi Portal页面上的购买链接进入。 (2)用户直接在浏览器地址栏输入网址 “https://www.360docs.net/doc/b110671893.html,/main/wifibuy/index.html”进 入。 (3)访问福建省网上营业厅(https://www.360docs.net/doc/b110671893.html,)的“移动业务” —“天翼应用”—“数据业务”栏目中的“天翼宽带WiFi业务”栏 目中的“WiFi时长卡购买链接”进入。 二、购买 1、进入天翼宽带WiFi时长卡购买网站的页面如下图所示:

2、进入手机验证页面 点击购买页面首页上的“点击继续”按钮后,进入手机验证页面,如下图: 根据页面提示,输入手机号,验证码及发到手机上的随机短信密码后,点击“进入购买流程”按钮。 3、产品选购 点击“进入购买流程”按钮后,只要用户输入的手机号、验证码、手机随机短信密码正确,就可以顺利进入如下产品选购页面:

选择要购买的“天翼宽带WiFi时长卡类型”及“支付类型”(支付类型中的“电信充值卡”支付方式目前仅对上海地区发行的电信充值卡提供服务。) 4、订单确认

三、支付 1、进入付款页面 以招商银行的网上银行付款为例:

2、购买成功

三、查看购买记录 1、进入购买网站 目前有三种方式可以进入天翼宽带WiFi时长卡产品购买网站: (1)用户通过天翼宽带WiFi Portal页面上的购买链接进入。 (2)用户直接在浏览器地址栏输入网址 “https://www.360docs.net/doc/b110671893.html,/main/wifibuy/index.html”进 入。 (3)访问福建省网上营业厅(https://www.360docs.net/doc/b110671893.html,)的“移动业务” —“天翼应用”—“数据业务”栏目中的“天翼宽带WiFi业务”栏 目中的“WiFi时长卡购买链接”进入。 进入天翼宽带WiFi时长卡购买网站的页面如下图所示:

H3C wx3010无线控制器配置说明

display version 2 H3C Comware Platform Software Comware Software, Version 5.00, ESS 1102P01 Copyright (c) 2004-2007 Hangzhou H3C Tech. Co., Ltd. All rights reserved. Compiled Jun 13 2007 22:14:11, RELEASE SOFTWARE H3C WX5002-128 uptime is 0 week, 5 days, 17 hours, 55 minutes CPU type: BCM MIPS 1250 700MHz 1024M bytes DDR SDRAM Memory 32M bytes Flash Memory Pcb Version: A Logic V ersion: 1.0 Basic BootROM Version: 1.12 Extend BootROM Version: 1.13 [SLOT 1]CON (Hardware)A, (Driver)1.0, (Cpld)1.0 [SLOT 1]GE1/0/1 (Hardware)A, (Driver)1.0, (Cpld)1.0 [SLOT 1]GE1/0/2 (Hardware)A, (Driver)1.0, (Cpld)1.0 [SLOT 1]M-E1/0/1 (Hardware)A, (Driver)1.0, (Cpld)1.0 3.4 配置步骤 (1) AC 和AP通过VLAN 1 相连,AC的VLAN 1 地址为24.10.1.10/24。 (2) 配置DHCP Server,以便给AP分配IP 地址。 [AC]dhcp enable # 创建名称为p1的DHCP 普通模式地址池。 [AC]dhcp server ip-pool p1 # 配置DHCP 地址池p1动态分配的地址范围为24.10.1.0/24 。 [AC-dhcp-pool-p1]network 24.10.1.0 mask 255.255.255.0 # 配置DHCP 地址池p1为DHCP 客户端分配的网关地址为24.10.1.1。[AC-dhcp-pool-p1]gateway-list 24.10.1.1 (3) 配置AP1 和AP2 。 # 创建AP管理模板,其名称为ap1 ,型号名称这里选择W A2100。[AC]wlan ap ap1 model WA2100 # 设置AP的序列号为210235A045B05B1236548。 [AC-wlan-ap-ap1]serial-id 210235A045B05B1236548 # 设置radio1 的射频类型为802.11g 。 [AC-wlan-ap-ap1]radio 1 type 11g [AC-wlan-ap-ap1]quit # 创建AP管理模板,其名称为ap2 ,型号名称这里选择W A2100。[AC]wlan ap ap2 model WA2100 # 设置AP的序列号为210235A22W0076000103 。 [AC-wlan-ap-ap2]serial-id 210235A22W0076000103 # 设置radio1 的射频类型为802.11g 。

飞塔防火墙fortigate的show命令显示相关配置

飞塔防火墙fortigate的show命令显示相关配置,而使用get命令显示实时状态 show full-configuration显示当前完全配置 show system global 查看主机名,管理端口 显示结果如下 config system global set admin-sport 10443 set admintimeout 480 set hostname "VPN-FT3016-02" set language simch set optimize antivirus set sslvpn-sport 443 set timezone 55 end show system interface 查看接口配置 显示结果如下 edit "internal" set vdom "root" set ip 88.140.194.4 255.255.255.240 set allowaccess ping https ssh snmp http telnet set dns-query recursive set type physical next get system inter physical查看物理接口状态,,如果不加physical参数可以显示逻辑vpn接口的状态 ==[port1] mode: static ip: 218.94.115.50 255.255.255.248 status: up speed: 100Mbps Duplex: Full ==[port2] mode: static ip: 88.2.192.52 255.255.255.240 status: up speed: 1000Mbps Duplex: Full show router static 查看默认路由的配置 显示结果如下 config router static edit 1 set device "wan1" set gateway 27.151.120.X

H3C WX3024无线控制器的相关命令

H3C WX3024无线控制器的相关命令 1、显示wlan 的ap情况: [AC_WX3024]dis wlan ap all Total Number of APs configured : 22 Total Number of configured APs connected : 21 Total Number of auto APs connected : 0 AP Profiles ------------------------------------------------------------------------------- AP Name APID State Model Serial-ID ------------------------------------------------------------------------------- ap1 1 Run/M WA2220-AG 210235A29EB092001992 ap10 2 Run/M WA1208E-GP 210235A32MC093007330 ap11 3 Run/M WA1208E-GP 210235A32MC093007357 ap12 4 Run/M WA1208E-GP 210235A32MC093007203 ap13 5 Run/M WA1208E-GP 210235A32MC093007359 ap14 6 Run/M WA1208E-GP 210235A32MC093007075 ap15 7 Idle WA2220-AG 210235A29EB092002305 ap16 8 Run/M WA2220-AG 210235A29EB092002304 ap17 9 Run/M WA2220-AG 210235A29EB092002250 ap18 10 Run/M WA2220-AG 210235A29EB092002029 ap19 11 Run/M WA2220-AG 210235A29EB092002262 ap2 12 Run/M WA1208E-GP 210235A32MC093007332 ap20 13 Run/M WA2220-AG 210235A29EB092001946 ap21 14 Run/M WA2220-AG 210235A29EB092002356

H3C WX无线控制器配置宁盾WIFI认证指南

宁盾WIFI认证平台 结合H3C无线认证配置指南 V2.0版 2014年9月 上海宁盾信息科技有限公司 https://www.360docs.net/doc/b110671893.html,

目录 一、宁盾WIFI认证平台简介 (2) 1、平台构架 (2) 2、平台登录方式 (2) 二、认证配置 (3) 1、Portal认证配置流程 (3) 2、新增商户 (4) 3、添加设备 (5) 4、H3C WX无线控制器设备配置 (7) 5、认证方式配置 (8) 5.1、短信认证 (8) 5.2、微信认证 (8) 5.3、用户名 (11) 三、页面管理 (13) 四、调查问卷配置 (16) 五、策略控制 (17)

一、宁盾WIFI认证平台简介 1、平台构架 2、平台登录方式 浏览器登录WIFI个性化平台http://X.X.X.X:8080(X.X.X.X为服务器IP,默认端口8080),平台管理员admin,默认密码为admin,商户自助管理平台帐号密码为热点管理员,由WIFI集中接入平台统一配置分配。(浏览器建议IE9+,或Firefox、Chrome等)

IE下载链接:https://www.360docs.net/doc/b110671893.html,/china/windows/IE/upgrade/index.aspx Mozilla Firefox下载链接:https://www.360docs.net/doc/b110671893.html,/zh-CN/firefox/new/ Google Chrome下载链接:https://www.360docs.net/doc/b110671893.html,/intl/zh-CN/chrome/browser/ 二、认证配置 1、Portal认证配置流程 新增商户—>添加设备(—>添加SSID或AP Group)并分配给商户—>设备配置—>选择并配置认证方式

asus华硕 WiFi-b无线网卡 用户手册

?
WiFi-b Card
802.11b
?

C1414 1 2003 9
Checklist
? 2003
PCB 1.22 1.24 ... PCB BIOS
ii

1.1 1.2 1.3 1.4 1.5
....................................................................................... 1-2 ....................................................................................................... 1-2 ....................................................................................................... 1-2 ............................................................................................... 1-3 ....................................................................................................... 1-3
....................................................................................................... 2-2 WiFi-b? .................................................................................. 2-2 2.3 ............................................................................................... 2-3 2.4 WiFi-b? ....................................................................................... 2-4 2.5 ....................................................................................................... 2-4 2.1 2.2
............................................................................................... 3-3 3.1.1 ................................. 3-3 3.1.2 Windows? XP ................................ 3-2 3.1.3 ................................................................. 3-2 3.2 ....................................................................................................... 3-3 3.2.1 WiFi-b? ........................................................ 3-3 3.2.2 Station .............................................................................. 3-3 3.2.3 My Configuration ................................................... 3-5 3.1 3.3 Internet 3.3.1 3.3.2 3.3.3 (ICS) ....................................................................... 3-10 ................................................... 3-10 ................................................... 3-14 ........................................................... 3-15
iii
Features

飞塔配置安装使用手册

飞塔配置安装使用手册 FortiGuard产品家族 fortinet 的产品家族涵盖了完备的网络安全解决方案包括邮件,日志,报告,网络管理,安全性管理以及fortigate 统一安全性威胁管理系统的既有软件也有硬件设备的产品。 更多fortinet产品信息,详见https://www.360docs.net/doc/b110671893.html,/products. FortiGuard服务订制 fortiguard 服务定制是全球fortinet安全专家团队建立,更新并管理的安全服务。fortinet安全专家们确保最新的攻击在对您的资源损害或感染终端用户使用设备之前就能够被检测到并阻止。fortiguard服务均以最新的安全技术构建,以最低的运行成本考虑设计。 fortiguard 服务订制包括: 1、fortiguard 反病毒服务 2、fortiguard 入侵防护(ips)服务 3、fortiguard 网页过滤服务 4、fortiguard 垃圾邮件过滤服务 5、fortiguard premier伙伴服务 并可获得在线病毒扫描与病毒信息查看服务。 FortiClient forticlient 主机安全软件为使用微软操作系统的桌面与便携电脑用户提供了安全的网络环境。forticlient的功能包括: 1、建立与远程网络的vpn连接 2、病毒实时防护 3、防止修改windows注册表 4、病毒扫描 forticlient还提供了无人值守的安装模式,管理员能够有效的将预先配置的forticlient分配到几个用户的计算机。 FortiMail

fortimail安全信息平台针对邮件流量提供了强大且灵活的启发式扫描与报告功能。fortimail 单元在检测与屏蔽恶意附件例如dcc(distributed checksum clearinghouse)与bayesian扫描方面具有可靠的高性能。在fortinet卓越的fortios 与fortiasic技术的支持下,fortimail反病毒技术深入扩展到全部的内容检测功能,能够检测到最新的邮件威胁。 FortiAnalyzer fortianalyzer tm 为网络管理员提供了有关网络防护与安全性的信息,避免网络受到攻击与漏洞威胁。fortianalyzer具有以下功能: 1、从fortigate与syslog设备收集并存储日志。 2、创建日志用于收集日志数据。 3、扫描与报告漏洞。 4、存储fortigate设备隔离的文件。 fortianalyzer也可以配置作为网络分析器用来在使用了防火墙的网络区域捕捉实时的网络流量。您也可以将fortianalyzer用作存储设备,用户可以访问并共享存储在fortianalyzer 硬盘的报告与日志。 FortiReporter fortireporter安全性分析软件生成简洁明的报告并可以从任何的fortigate设备收集日志。fortireporter可以暴露网络滥用情况,管理带宽,监控网络使用情况,并确保员工能够较好的使用公司的网络。fortireporter还允许it管理员能够识别并对攻击作出响应,包括在安全威胁发生之前先发性的确定保护网络安全的方法。 FortiBridge fortibridge产品是设计应用于当停电或是fortigate系统故障时,提供给企业用户持续的网络流量。fortibridge绕过fortigate设备,确保网络能够继续进行流量处理。fortibridge产品使用简单,部署方便;您可以设置在电源或者fortigate系统故障发生的时fortibridge设备所应采取的操作。 FortiManager fortimanager系统设计用来满足负责在许多分散的fortigate安装区域建立与维护安全策略的大型企业(包括管理安全服务的提供商)的需要。拥有该系统,您可以配置多个fortigate 并监控其状态。您还能够查看fortigate设备的实时与历史日志,包括管理fortigate更新的固件镜像。fortimanager 系统注重操作的简便性包括与其他第三方系统简易的整合。 关于FortiGate设备 fortigate-60系列以及fortigate-100a设备是应用于小型企业级别的(包括远程工作用户),集基于网络的反病毒、内容过滤、防火墙、vpn以及基于网络的入侵检测与防护为一体的fortigate 系统模块。fortigate-60系列以及fortigate-100a设备支持高可靠性(ha)性能。

无线网络检测工具WirelessMon使用说明

无线网络检测工具WirelessMon使用说明 2009-11-24 12:38 WirelessMon是一款允许使用者监控无线适配器和聚集的状态,显示周边无线接入点或基站实时信息的工具,列出计算机与基站间的信号强度,实时的监测无线网络的传输速度,以便让我们了解网络的下载速度或其稳定性。 安装过程我就不废话了,很简答,完成后,打开wirelessmon主界面,可以通过select network card右边的下拉菜单选择对应的无线网卡,需要注意的是,既然叫做WirelessMon,就只能对无线网络进行Monitor,无法支持有线网络速度测试。 在中间右边区域看到当前环境下周边的无线网络信号基本情况,这里主要显示的是无线信道相关信息,包括有几个2信道,有几个6信道等等,下面还有个切换按钮可以在与g模式之间更换,估计绝大多数人用的无线网络都是b/g的,不过不知道为什么没有未来的趋势切换。 在下方大面积区域我们能够看到当前环境周边扫描到的无线网络基本信息,包括状态是否可用,SSID信息,使用的发射频段,是否加密传输,RSSI信号强度,目的无线网络基本传输速度模式,无线路由器或AP的MAC地址,无线网络组成模式(点对点还是点对多点),连接的时间基本信息等,通过这个区域的信息我们可以清晰详细的了解四周无线网络的组成状况。 点击查看/下载大图(34K) 我的无线路由器可以设置信号强度,这是把路由器设置成最小28mW发射功率时候的监测数据,可以看到信号是-52dBm/47%。

点击查看/下载大图(30K) 在同一位置,设置成最大281mW时候的信号监测数据,可以明显看到信号边强,有-38dBm/65%了。不过建议各位不要超过100mW,要不然多少对人体有伤害,DD-WRT默认就是最小的28mW,就我这里来说,28mW也够用了。 点击查看/下载大图(27K) 除了上面提到的无线信号扫描功能外,wirelessmon还提供了信号强度检测、监测无线网络的传输速度与图标生成等功能,点主界面左侧的graphs,横坐标是时间坐标,而纵坐标可以由我们来选择参数,包括signal strength percentage,signal strength(DBM),received rate,sent rate,total data rate等等,以便让我们了解网络的下载速度或其稳定性。

H3C无线控制器AC间漫游典型配置举例(V7)

H3C无线控制器AC间漫游典型配置举例(V7) 1 组网需求 如图1所示,在一个区域内通过部署两台AC来为用户提供无线服务,并实现客户端可以在AC间进行快速漫游。具体要求如下: ?AC 1上的客户端业务VLAN为VLAN 200,AC 2上的客户端业务VLAN为VLAN 400。 ?客户端跨AC漫游后,客户端数据不经过IACTP隧道返回Home-AC。 ?配置用户隔离功能加强用户的安全性,并且减少用户产生的大量组播、广播报文对无线空口资源的占用。 图1 AC间漫游组网图 2 配置关键点 2.1 配置AC 1 (1)在AC上配置相关VLAN和对应虚接口地址,并放通对应接口。 (2)配置802.1X认证 # 选择802.1X认证方式为EAP。 [AC1] dot1x authentication-method eap #配置radius认证,配置radius服务器的IP地址、秘钥及radius报文发送的源地址。

[AC1] radius scheme office [AC1-radius-office] primary authentication 192.3.0.2 [AC1-radius-office] primary accounting 192.3.0.2 [AC1-radius-office] key authentication 12345678 [AC1-radius-office] key accounting 12345678 [AC1-radius-office] nas-ip 192.1.0.2 #创建名为office的ISP域,配置认证、计费、授权方案。 [AC1] domain office [AC1-isp-office] authentication lan-access radius-scheme office [AC1-isp-office] authorization lan-access radius-scheme office [AC1-isp-office] accounting lan-access radius-scheme office (3)配置无线接入服务,配置dot1x认证 [AC1] wlan service-template 1 [AC1-wlan-st-1] ssid service [AC1-wlan-st-1] vlan 200 [AC1-wlan-st-1] client forwarding-location ac [AC1-wlan-st-1] akm mode dot1x [AC1-wlan-st-1] client-security authentication-mode dot1x [AC1-wlan-st-1] dot1x domain office [AC1-wlan-st-1] cipher-suite ccmp [AC1-wlan-st-1] security-ie rsn [AC1-wlan-st-1] service-template enable (4)配置AP [AC1] wlan ap ap1 model WA4320i-ACN [AC1-wlan-ap-ap1] serial-id 210235A1GQC14C000225 [AC1-wlan-ap-ap1] radio 1 [AC1-wlan-ap-ap1-radio-1] service-template 1 [AC1-wlan-ap-ap1-radio-1] radio enable [AC1-wlan-ap-ap1-radio-1] quit [AC1-wlan-ap-ap1] quit (5)配置漫游功能 # 创建漫游组1,并进入漫游组视图。 [AC1] wlan mobility group 1 # 配置AC加入漫游组时建立IACTP隧道的源IP地址为192.1.0.2。 [AC1-wlan-mg-1] source ip 192.1.0.2 # 添加漫游组内的AC成员,该AC成员用于建立IACTP隧道的源IP地址为192.1.0.3。 [AC1-wlan-mg-1] member ip 192.1.0.3 # 开启漫游组功能。 [AC1-wlan-mg-1] group enable (6)配置用户隔离功能 # 在VLAN 200上开启用户隔离功能。 [AC1] user-isolation vlan 200 enable # 将VLAN 200的用户网关MAC地址加入VLAN 200所允许的MAC地址列表。[AC1] user-isolation vlan 200 permit-mac 000f-e212-7788 (7)配置缺省路由

飞塔无线配置1

FortiAP 介绍 FortiAP 无线接入点提供企业级别的无线网络扩展的FortiGate整合安全功能的控制器管理的设备。每个FortiAP无线控制器将通过的流量集成到FortiGate平台,提供了一个单独的控制台来管理有线和无线网络通信。 FortiAP 无线接入点提供更多的网络可视性和策略执行能力,同时简化了整体网络环境。采用最新的802.11n为基础的无线芯片技术,提供高性能集成无线监控并支持多个虚拟AP的每个无线发送的无线接入。FortiAP与FortiGate 设备的controller(控制器)连接,可以提供强大完整的内容保护功能的无线部署空间。FortiGate设备controller控制器可以集中管理无线发送点操作、信道分配、发射功率,从而进一步简化了部署和管理。 FortiAP 外观与连接 这里我们用FortiAP 210B来做示例,FortiAP 210B 是可持续性使用的商务级802.11n解决方案,提供达300Mbps 的总吞吐率,可满足苛刻使用要求的应用场所。FortiAP 210B应用了单射频双频段(2.4GHz和5GHz)的2x2 MIMO 技术。FortiAP 210B是一款企业级接入点,不但提供快速客户端接入,而且具有智能应用检测和流量整形功能,具有两根内部天线,支持IEEE 802.11a、b、g和n无线标准。 这是FortiAP 210B正面的样子。

FortiAP 210B连接的方式很简单,只要一根网线的一端连接设备的ETH接口,另一端连接交换机或飞塔防火墙,设备带独立的12V、1.5A电源,如果防火墙或交换机支持PoE接口(自带48V电源),也可以直接通过网线供电,不需要连接独立的电源,这样在布线安装时会方便很多。 FortiAP 访问 和普通的交换机、路由器一样,FortiAP也可以通过浏览器进行访问,ETH接口的默认地址是192.168.1.2,用户名为admin,密码为空。笔记本电脑IP设为同网段的192.168.1.8,打开火狐浏览器,输入http://192.168.1.2进行访问。 输入用户名admin,密码不填,直接点击登录; 可以看到FortiAP 210B的基本信息,在这里可以升级固件,修改管理员密码(为了安全起见建议立即修改),当有多个AP时为了不引起冲突,又能访问每个IP,建议修改默认的192.168.1.2 IP地址。

相关文档
最新文档