目录
Ⅰ 极简网络无线部分及实施配置
极简网络是高教常见的网络部署方案,主要由N18K或者出口RSR路由器,结合认证服务器SAM或者SAM+,日志服务器Elog,汇聚与接入交换机以及无线等组建的高教网络方案。
其中常见涉及到无线部分的极简方案是N18K作为核心的极简方案。常见相关配置如下:
1、无线用户的转发模式推荐是集中转发;
2、无线用户的web认证在核心上开启,1x认证在AC上开启;
3、arp-guard优化配置,需要将所有STA网段的网关ARP表项加入到arp-guard的信任列表中,原因和配置方法如下:
集中转发模式下,STA网关不在AC上的情况下,由于网关发送或响应的ARP报文的源MAC地址都是STA网关的地址,且报文都需要经过AC,所以在AC上很容易达到NFPP的限定阀值,从而导致网关发送或响应的ARP报文被丢弃,STA学习网关ARP表项慢甚至学习不到。建议将所有STA网段的网关ARP表项加入到arp-gua