linux使用nmcli连接无线网络

一、背景
背景:wpa_supplicant工具在某些场景的使用上感觉不够简洁、灵活,因此找到了这个工具,nmcli只需要在新增无线时指定相关的配置即可生成各种认证的配置,完成各种认证。

二、nmcli安装使用

nmcli文档:https://developer-old.gnome.org/NetworkManager/stable/nmcli.html

安装: apt install network-manager

注:不同内核和驱动效果可能不一样,有些内核下,部分指令无法连接成功,建议使用推荐的镜像 

功能指令说明
进入nmcli交互nmcli connection edit type wifi

检查设备状态

nmcli device status
查看激活的连接nmcli connection show --active
查看已存在的连接     nmcli connection show

显示设备详情

nmcli device show enp0s8enp0s8为网卡名
新增的连接查看配置文件/etc/NetworkManager/system-connections 目录下找到对应的连接名称
新增企业认证nmcli connection add con-name  wifi_name  type wifi  ifname wlx5cde341992c9 ssid  wifi_name  wifi-sec.key-mgmt wpa-eap  802-1x.eap peap  802-1x.identity  1 802-1x.password 1   ipv4.method  auto  802-1x.phase2-auth mschapv2wifi_name 为wifi名,wlx5cde341992c9为网卡名,802-1x.identity后面为账号,802-1x.password后面为密码
新增psk连接nmcli connection add con-name  wifi_name type wifi  ifname wlx5cde341992c9 ssid  sdn_test_init  wifi-sec.key-mgmt wpa-psk  wifi-sec.psk  sdn_test_init_psk    ipv4.method  autowifi_name 为ssid名称,wlx5cde341992c9为无线网卡名称,wpa-psk表示为wpa类型,wifi-sec.psk后面接PSK密钥, ipv4.method  auto表示IPV4地址为DHCP
新增Opennmcli connection add con-name  wifi_name  type wifi  ifname wlx5cde341992c9 ssid  wifi_name  ipv4.method  auto
新增802.1x账号认证nmcli connection add con-name  wifi_name  type wifi  ifname wlx5cde341992c9 ssid wifi_name   802-1x.eap peap  802-1x.identity  1 802-1x.password 1  802-1x.phase2-auth mschapv2   wifi-sec.key-mgmt   IEEE8021X    ipv4.method  auto 

重点在wifi-sec.key-mgmt   IEEE8021X

需要证书认证的参数需要带

( wifi-sec.key-mgmt wpa-eap 802-1x.eap ttls

802-1x.phase2-auth mschapv2

802-1x.ca-cert ~/ca.pem 802-1x.client-cert ~/cert.pem \

 802-1x.private-key-password "..." 802-1x.private-key ~/key.pem)

新增802.1x 安全账号认证ttlsnmcli connection add con-name wifi_name   type wifi  ifname wlx5cde341992c9 ssid  wifi_name    802-1x.eap ttls  802-1x.identity test123  802-1x.password test111  802-1x.phase2-auth mschapv2   wifi-sec.key-mgmt   IEEE8021X    ipv4.method  auto
扫描wifinmcli dev wifi
启用连接nmcli connection up wifi_name    ifname wlx5cde341992c9  
删除连接nmcli connection delete  wifi_name  
列出所有无线网络nmcli d wifi list
关闭/打开 所有无线网卡nmcli nm wifi off/on
修改连接

修改为动态地址:nmcli con modify wifi_name     ipv4.method  auto

静态地址:nmcli connection add con-name <连接名> ifname <网卡名> type <连接类型> ipv4.method manual ipv4.addresses <ipv4地址> ipv4.gateway <ipv4网关地址> ipv4.dns <ipv4 dns服务器>

交互部分指令

nmcli> set ipv4.dns 8.8.8.8 8.8.4.4

nmcli> print

nmcli> verify

nmcli> save

nmcli> quit

802.1x证书认证 tlsnmcli connection add con-name  wifi_name      type wifi  ifname wlx5cde341992c9 ssid  wifi_name      802-1x.eap tls   wifi-sec.key-mgmt   IEEE8021X    ipv4.method  auto  802-1x.client-cert /etc/pki/wifi/client.p12  802-1x.private-key /etc/pki/wifi/client.key  802-1x.private-key-password   123456

(wpa2-psk可选none, ieee8021x, wpa-psk, wpa-eap, sae )

(802-1x.eap 可选leap, md5, tls, peap, ttls, sim, fast, pwd )

(802-1x.phase2-auth可选pap, chap, mschap, mschapv2, gtc, otp, md5, tls)

自动连接参数: connection.autoconne  true

注:上述指令如果一直正常,突然无法连接了,可能是 网卡出现异常,需要重启设备恢复

参考:https://blog.51cto.com/u_7072753/2416910

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值