- 127
- 0
- 约7.48千字
- 约 9页
- 2017-03-28 发布于重庆
- 举报
26-RogueAP检测功能典型配置举例
Rogue AP检测功能典型配置举例Copyright ? 2014 杭州华三通信技术有限公司 版权所有,保留一切权利。非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。本文档中的信息可能变动,恕不另行通知。目 录1 简介12 配置前提13 配置举例13.1 组网需求13.2 配置注意事项13.3 配置步骤23.3.1 AC的配置23.3.2 Switch的配置43.4 验证配置53.5 配置文件64 相关资料7简介本文介绍了Rogue AP检测及反制特性的典型配置举例。配置前提本文档不严格与具体软、硬件版本对应,如果使用过程中与产品实际情况有差异,请参考相关产品手册,或以设备实际情况为准。本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。本文档假设您已了解Rogue AP检测及反制特性。配置举例组网需求如图1所示,AP通过交换机与AC相连,AC作为DHCP服务器为AP和Client分配IP地址,开启Rouge AP反制功能,以保证用户能通过合法的AP接入到正确的网络中,具体要求如下:Monitor AP周期性的监听无线射频接口报文;当发现Rogue AP时,Monitor AP发起反制。Rouge AP检测配置举例组网图配置注意事项配置AP的序列号时请确保该序列号与AP唯一对应,AP的序列号可以通过AP设备背面的标签获取。配置步骤AC的配置配置AC的接口# 创建VLAN 100及其对应的VLAN接口,并为该接口配置IP地址。AC将使用该接口的IP地址与AP建立LWAPP隧道。AC system-view[AC] vlan 100[AC-vlan100] quit[AC] interface vlan-interface 100[AC-Vlan-interface100] ip address 10.1.1.1 255.255.0.0[AC-Vlan-interface100] quit# 创建VLAN 200作为ESS接口的缺省VLAN和无线用户接入的VLAN。[AC] vlan 200[AC-vlan200] quit# 进入Vlan-interface200的接口视图,配置IP地址为112.112.1.1/16。[AC] interface vlan-interface 200[AC-Vlan-interface200] ip address 112.112.1.1 255.255.0.0[AC-Vlan-interface200] quit# 将与Switch相连的接口GigabitEthernet1/0/1的链路类型配置为Trunk,当前Trunk口的PVID为100,禁止VLAN1通过,允许VLAN 100和CLient使用的VLAN200通过。[AC] interface gigabitethernet 1/0/1[AC-GigabitEthernet1/0/1] port link-type trunk[AC-GigabitEthernet1/0/1] port trunk pvid vlan 100[AC-GigabitEthernet1/0/1] undo port trunk permit vlan 1[AC-GigabitEthernet1/0/1] port trunk permit vlan 100 200[AC-GigabitEthernet1/0/1] quit配置DHCP服务# 开启DHCP服务。[AC] dhcp enable# 配置DHCP地址池1为AP动态分配的网段为112.0.0.0/16。[AC] dhcp server ip-pool 1[AC-dhcp-pool-1] network 112.0.0.0 mask 255.255.0.0[AC-dhcp-pool-1] quit# 配置DHCP地址池2为Client动态分配的网段为10.1.0.0/16。[AC] dhcp server ip-pool 2[AC-dhcp-pool-2] network 10.1.0.0 mask 255.255.0.0[AC-dhcp-pool-2] quit配置无线服务# 创建编号为1的WLAN-ESS接口。[AC] interface wlan-ess 1# 配置WLAN-ESS1接口类型为Hybrid类型。[AC-WLAN-ESS1] port link-type hybrid# 配置当前Hybrid端口的PVID为VLAN 200,禁止VLAN 1通过并允许VLAN 200不带tag通过。[AC-WLAN-ESS
您可能关注的文档
- 00管理与经济学部学术期刊分类.doc
- (市优质工程)申报表.doc
- 00-14019-30委托代理业务会计核算指引.doc
- (全国通用)2017年高考生物一轮复习71练第14练比较物质出入细胞的方式.doc
- (百裕)注射用依诺肝素钠.docx
- 01_讲义dddd.doc
- 042客户满意度调查管理程序A0.doc
- 07老河口2016年中考适应性考试思品试题及答案.doc
- 01鉴赏古诗词的形象.doc
- 0831论北京道路拥堵问题的原因分析及可行性建议--20150831孙娜.doc
- 人教版九年级英语Unit 4曾害怕课件3a-4c.pdf
- 雅思口语考题回顾:朗阁海外考试研究中心2019年10月10日Part 1考题总结.pdf
- 2026届高三地理一轮复习课件小专题河流袭夺.pptx
- 【名师原创】复习专题5 三角函数 作者:合肥市第八中学 蒲荣飞名师工作室.docx
- 高中数学一轮复习 微专题2 抽象函数.docx
- 高中数学——复习专题4 空间向量与立体几何.docx
- 高中数学一轮复习 微专题3 空间几何体中的截面、轨迹问题.docx
- 高中数学一轮复习 微专题4 空间几何体的最值、范围问题.docx
- 导流洞施工质量通病防治手册.docx
- 江苏省徐州市第一中学、徐市第三中学等五校2026届高三上学期12月月考历史试题含答案.docx
最近下载
- 职业高中一年级第一学期期末数学试题.doc VIP
- 七年级数学上册专题09 一元一次方程的应用题十二大题型(原卷版).docx VIP
- 人工湿地运行维护手册.doc VIP
- 深度解析(2026)《GAT 2000.105-2015公安信息代码 第105部分:侦查线索获取方式代码》.pptx VIP
- 01-蓝牙通信技术.ppt VIP
- 部编数学七年级上册专题09一元一次方程的应用题十二大题型(解析版)含答案.pdf VIP
- AP生物 2012年真题 (选择题+问答题) AP Biology 2012 Released Exam and Answers (MCQ+FRQ).pdf VIP
- 2025年辽宁省中考生物试题卷(含答案解析).docx
- 湖南省郴州市2025_2026学年高二英语上学期期末考试试题.doc
- 行测笔记总结.pdf VIP
原创力文档

文档评论(0)