思科ap默认的账号密码_思科无线 AP(胖)多 SSID、Radius 认证的配置命令

本文详细介绍了如何配置思科胖AP,包括设置IP地址、默认网关、Radius服务器,以及创建多SSID(员工与访客)并实现不同VLAN的隔离与安全认证。员工使用SSID通过Radius认证,数据加密;访客SSID无需认证,无加密。配置步骤涵盖了从基础网络设置到高级安全特性的实现。
摘要由CSDN通过智能技术生成

一、前言

上一篇文章介绍了思科胖 AP 的基本配置命令,这次来介绍下一些高级点的安全特性。

本文将介绍思科胖 AP 多 SSID 和 Radius 认证的配置命令。这些都是企业网中常用的无线安全功能。

二、网络拓扑图及说明

172f1ef5ecfba35f735dccdd3cdd7d0a.png

如图,某小型企业有三个网段,分别是服务器网段(VLAN 1)、员工网段(VLAN 100)和访客网段(VLAN 200)。其中,服务器网段(VLAN 1)的流量在交换机的 Trunk 链路上传输时不携带 VLAN 标记。

现在需要使用一个双频 AP 同时为公司员工及访客提供 Wi-Fi 接入服务。

公司员工(VLAN 100)使用的 SSID 为 Work,使用 Radius 服务器进行接入认证,认证完成后对数据进行 WPA2 AES 加密。

访客(VLAN 200)使用的 SSID 为 Guest,不进行接入认证及数据加密。

AP 只在服务器网段(VLAN 1)中配置地址,地址为 192.168.1.250/24,同时将默认网关设为交换机 VLAN 1 的 SVI 接口地址 192.168.1.1

R

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值