文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络网络技术Cisco网络Cisco无线AP在复杂企业环境下配置
精品推荐
特别推荐
·Cisco管理的35个常见问题及解答
·思科路由过滤命令详细解说
·Cisco PIX防火墙配置指南
·思科Cisco交换机VLAN的配置技巧
·Cisco教程:路由器的配置及测试
·Cisco 路由器配置语句汇总
·CISCO相关技术大集合
·Cisco防火墙选购配置完全指南
热点TOP10
·Cisco MDS 9000系列企业软件包
·CISCO PIX515E 防火墙的设置
·Cisco pix 525 vpdn +acs 用户验证
·Cisco Aironet 1100系列接入点概述
·Cisco Catalyst 6500 10G以太网模块
·思科宽带汇聚手册[pdf]
·用于半高线卡的思科 10000系列载体-产品简介
·思科7300体系结构 [pdf]

Cisco无线AP在复杂企业环境下配置

日期:2007年8月12日 作者: 查看:[大字体 中字体 小字体]

  需求概述:
  利用Cisco的AP,搭建一个企业无线局域网;用户的笔记本不用加入AD域,即可登录到无线网络,登录时使用域的用户名和密码;SSIDS隐藏,因此用户无法自行选择SSID,必须由管理员为其笔记本配置无线网络;管理员将为不同的用户选择配置不同的SSID,让其登录进不同的VLAN,从而实现网络权限的划分。

  配置需求:

  VLAN:一台AP多个VLAN,功能与交换机类似。

  SSID隐藏:是

  加密协议:WPA2

  认证协议:801x下的PEAP

  RADIUS服务器:Windows 2003所带的Internet Authentication Service(IAS)

  用户目录:与企业的Microsoft Active Directory目录整合

  环境搭建:
  AP:Cisco AIR-AP1231G-A-K9,IOS版本:13(2)JA

  认证服务器:Windows 2003 Enterprise Server with SP1,安装了IAS服务。

  客户端:Windows XP with SP2,无线网卡为Intel PRO Wireless LAN 2100 3B Mini PCI Adapter.

  无线AP的配置:

  IP的配置:


  找到IP:思科AP默认通过DHCP获取IP,因此如果你的网络中有DHCP服务器,请先查询AP的MAC地址,再到你的DHCP服务器的已分发地址池找到AP已获得的地址;如果你的网络中没有DHCP服务器,请通过Console连进AP.

  配置IP:如果通过Console连进AP,请到interface BVI1下为AP配置IP.如果是通过网页界面配置IP,请到Express SetUp中为AP配置IP.默认的用户名和密码都是Cisco,记住区分大小写。

  配置VLAN

  进入Service - VLAN,填入VLAN和VLAN名称,点击Apply新建VLAN.

  重复上述动作,直到将多个VLAN全部建好。

  确认与AP相连的交换机端口配置为Trunk Mode.

  配置加密协议:

  选择要配置的VLAN.

  进入Security - Encryption Manager,在Encryption Modes中,选择Cipher - TKIP,其余默认。


请添加描述

  配置认证服务器:

  进入Security - Server Manager,在Corporate Servers中,选择,然后填入IAS服务器的IP地址或者FQDN,输入Secret,然后端口号请选择1645,完成后点击Apply确认。

请添加描述

  建好一个认证服务器后,还是在Security - Server Manager,在Default Server Priorities中,将我们刚刚建好的认证服务器设为默认的EAP Authentication server.

请添加描述

  配置SSIDs:

  进入Security - SSID Manager,在SSID Properties中,选择New,然后输入SSID的名称,所属的VLAN号,在无线端口前面打勾,确认使用的是该无线端口;Network ID可以不写的。

请添加描述


  在Client Authentication Settings中,选择Open Authentication with EAP.

[1] [2] [3] 下一页 



上一篇:解决eMule导入未下载连接的问题

下一篇:各种户型有线网络布线解决方案
相关文章:
·无线攻防:破解WEP密钥过程全解
·从零开始 无线网络终极应用宝典
·家庭无线网络设置全精通
·笔记本电脑无线上网解决方案大比拼
·配置DHCP,ToD,TFTP服务在Cisco的cmts:一体化配置
·在Windows上安装配置Apache2.2.3及实现多站点
·WLAN无线网络的风险和攻防方式
相关软件:
·优秀企业网站系统软件源码免费版V2009
·自己动手建立企业网站
·公司企业网站管理系统模板功能强大版
·给企业主管101条忠告
·Windows环境下32位汇编语言程序设计
·Cisco路由器手册
·勤哲Excel勤哲Excel服务器2007企业版V7.1.2

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot