© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 1 无线控制器配置基础 2011.11.

Slides:



Advertisements
Similar presentations
首 页 首 页 上一页 下一页 本讲内容 投影法概述三视图形成及其投影规律平面立体三视图、尺寸标注 本讲内容 复习: P25~P31 、 P84~P85 作业: P7, P8, P14[2-32(2) A3 (1:1)]
Advertisements

纺纱学. 2 绪 论 基本要求:了解纺纱系统的类别 重点掌握:棉纺系统的工艺流程 3 一、纺纱原理与设备 纺纱:用物理或机械的方法将纺织纤维纺成纱 线的过程。 纺纱原理:初加工、原料的选配、开松除杂、 混和、梳理、精梳、并合、牵伸、加捻、卷绕等。 纺纱方法:传统纺纱方法、新型纺纱方法。 纺纱设备:开清棉联合机、梳棉机、精梳机、
一、统计范围 注册地在湖里区的具有房地产开发资质的 房地产开发企业 无论目前是否有开发项目 无论开发的项目是在湖里区还是在其他区 没有开发项目的企业需要报送年报和月报 中的资金表(空表)。 新成立的项目公司,要先入库,再报报表。
第十二章 常微分方程 返回. 一、主要内容 基本概念 一阶方程 类 型 1. 直接积分法 2. 可分离变量 3. 齐次方程 4. 可化为齐次 方程 5. 全微分方程 6. 线性方程 类 型 1. 直接积分法 2. 可分离变量 3. 齐次方程 4. 可化为齐次 方程 5. 全微分方程 6. 线性方程.
数控机床结构及维修 主编:于万成 王桂莲 副主编:李昊 人民邮电出版社 北京 ◎ 了解数控系统的组成和常见数控系统 的特点 ◎ 熟悉常见数控系统的参数设置 ◎ 掌握数控系统的常见故障诊断及维修 方法 调试与维修数控 机床的数控系统.
DCN 多核防火墙快速配置之 目的 NAT 配置 神州数码网络 蒋忠平.
PHPCMS 使用指南及二次开发向导 --- 系统设置篇 PHPCMS 网络培训课程 --- 系统设置篇 PHPCMS 项目部 王官庆制作 系统相关设置 1. 站点管理 2. 发布点管理 3. 系统其它设置 管理员设置 1. 角色定义 2. 管理员管理.
HistCite 结果分析示例 罗昭锋. By:SC 可能原因:文献年度过窄,少有相互引用.
位置相关查询处理 研究背景及意义 移动计算、无线通信以及定位技术的快速发展,使 得位置相关的查询处理及基于位置的信息服务技术 已经成为一个热点研究领域 。 大量的应用领域 ( 如地理信息系统、智能导航、交 通管制、天气预报、军事、移动电子商务等 ) 均迫 切需要有效地查询这些数据对象。
2011 年 2 月 产品介绍. 产品介绍 产品目标 产品目标 系统功能特性 系统功能特性 技术特点 技术特点 部署方式 部署方式.
本幻灯为医用耗材集中询价采购网上操作说明,请参考收费说明、供应厂商流程等文件 综合学习。幻灯次序按操作次序进行,可配合自身用户名对照学习。 操作人员:所有类别 操作说明:所有标 new 标志的文件,务必仔细查看。原有用户名和信息均可继续使用,新 使用人员可点击注册申请使用.
计算机 在分析化学的应用 ( 简介 ) 陈辉宏. 一. 概述 信息时代的来临, 各门学科的研究方法都 有了新的发展. 计算机的介入, 为分析化学的进展提供了 一种更方便的研究方法.
嵌入式操作系统 陈香兰 Fall 系统调用 10/27/09 嵌入式 OS 3/12 系统调用的意义  操作系统为用户态进程与硬件设备进行交互提供 了一组接口 —— 系统调用  把用户从底层的硬件编程中解放出来  极大的提高了系统的安全性  使用户程序具有可移植性.
吉林大学远程教育课件 主讲人 : 杨凤杰学 时: 64 ( 第六十二讲 ) 离散数学. 最后,我们构造能识别 A 的 Kleene 闭包 A* 的自动机 M A* =(S A* , I , f A* , s A* , F A* ) , 令 S A* 包括所有的 S A 的状态以及一个 附加的状态 s.
1 为了更好的揭示随机现象的规律性并 利用数学工具描述其规律, 有必要引入随 机变量来描述随机试验的不同结果 例 电话总机某段时间内接到的电话次数, 可用一个变量 X 来描述 例 检测一件产品可能出现的两个结果, 也可以用一个变量来描述 第五章 随机变量及其分布函数.
主讲教师:陈殿友 总课时: 124 第八讲 函数的极限. 第一章 机动 目录 上页 下页 返回 结束 § 3 函数的极限 在上一节我们学习数列的极限,数列 {x n } 可看作自变量 为 n 的函数: x n =f(n),n ∈ N +, 所以,数列 {x n } 的极限为 a, 就是 当自变量 n.
线性代数习题课 吉林大学 术洪亮 第一讲 行 列 式 前面我们已经学习了关 于行列式的概念和一些基本 理论,其主要内容可概括为:
第二章 随机变量及其分布 第一节 随机变量及其分布函数 一、随机变量 用数量来表示试验的基本事件 定义 1 设试验 的基本空间为 , ,如果对试验 的每一个基 本事件 ,规定一个实数记作 与之对应,这样就得到一个定义在基本空 间 上的一个单值实函数 ,称变量 为随机变量. 随机变量常用字母 、 、 等表示.或用.
第 4 章 过程与变量的作用范围. 4.1 Visual Basic 的代码模块 Visual Basic 的应用程序是由过程组成的, 过程代码存放在模块中。 Visual Basic 提供了 三类模块,它们是窗体模块、标准模块和类 模块。 窗体模块 窗体模块是大多数 Visual Basic.
数 学 系 University of Science and Technology of China DEPARTMENT OF MATHEMATICS 第 3 章 曲线拟合的最小二乘法 给出一组离散点,确定一个函数逼近原函数,插值是这样的一种手段。 在实际中,数据不可避免的会有误差,插值函数会将这些误差也包括在内。
外文文献检索示例. 实验目的: 掌握利用计算机网络检索外文文献的基本方法; 了解熟悉下列数据库的结构、内容并掌握其检索方 法 ; 掌握检索的主要途径:出版物( Publication )、关键 词( Keyword )、作者( Author )等。
OS 进程调度模拟演示 制作人: 钱晶 高上上. OS 进程调度模拟-实验原理 静态优先级原理 在这种方式下,系统一旦把处理机分配给就绪队 列中的优先权最高的进程后,该进程便一直执行下去, 直至完成。或因为发生某事件使该进程放弃处理机,系 统方可再将处理机分配给另一优先级最高的进程。这些 事件包括有优先级更高的进程进入,或是因为某些原因.
实验二 vpn 实验 格式: – 附件形式上交 – 课程名+实验次数+姓名+学号 上交日期 – 下次实验之前.
东南大学计算中心 网站应用与实践 主讲人 吴俊. 2 东南大学计算中心 网站制作流程  确定主题、风格  规划栏目、收集素材  版面设计、配色  编辑页面  测试发布 FrontPage 要完成的任务.
湖南省赛宝软件服务有限公司 信息报送及申报系统演示 湖南省赛宝软件服务有限公司 李纠.
第二章 通信技术基础 谈英姿 东南大学自控系工业自动化教研室. 通信技术基础 2.1 通信的基本概念 2.2 通信协议与网络层次分析 2.3 常用串行通信技术.
吉林大学远程教育课件 主讲人 : 杨凤杰学 时: 64 ( 第五十三讲 ) 离散数学. 定义 设 G= ( V , T , S , P ) 是一个语法结构,由 G 产生的语言 (或者说 G 的语言)是由初始状态 S 演绎出来的所有终止符的集合, 记为 L ( G ) ={w  T *
Report for Case 5 VoIP Will Bring “ Dramatic Transformation ” Liang Qinyan, Li Yang, Zhou Xuhui, Lin Guoqiang Group 2 MIS-B Xi ’ An
编译原理总结. 基本概念  编译器 、解释器  编译过程 、各过程的功能  编译器在程序执行过程中的作用  编译器的实现途径.
周期信号的傅里叶变换. 典型非周期信号 ( 如指数信号, 矩形信号等 ) 都是满足绝对可 积(或绝对可和)条件的能量信号,其傅里叶变换都存在, 但绝对可积(或绝对可和)条件仅是充分条件, 而不是必 要条件。引入了广义函数的概念,在允许傅里叶变换采用 冲激函数的前提下, 使许多并不满足绝对可积条件的功率.
 符号表  标识符的作用: 声明部分:定义了各种对象及对应的属性和 使用规则。 程序体:对所定义的对象进行各种操作。 $ididname IdnameAttributeIR  必要性 Token : 新表-符号表(种类、类型等信息):
第 9 章 网站的管理与上传 9.1 管理站点 网站中文件的操作 网站制作完毕,难免有多余的文件,或需要改变文件的位置,这需 要对文件进行操作。 在 Dreamweaver 中打开站点, 不要打开网页,也就是保证他们都不在 编辑状态下。在窗口右边的 “ 站点 ” 选项卡中可以完成以对文件进行改名.
系统介绍 一 二 系统登录 三 使用流程 四 信息维护 系统介绍 根据中国政府与有关国家政府签署的相互出具《最终用户和最终 用途说明》的协议,为了便利企业申办《最终用户和最终用途说 明》, 商务部机电和科技产业司委托中国国际电子商务中心开发了 《最终用户和最终用途说明》申请系统,企业可通过此系统填写.
网上预约集港操作指南 一、登录系统 登陆下面图片显示网址:输入堆场用户名、密码和校验码登陆系统.
首 页 首 页 上一页 下一页 本讲内容本讲内容 视图,剖视图(Ⅰ) 复习: P107 ~ P115 作业: P48(6-2,6-4), P49( 去 6-6) P50, P51(6-13), P52 P50, P51(6-13), P52 P53 (6-18,6-20) P53 (6-18,6-20)
网站客服设置与使用 网站客服设置与使用. QQ 客服是接待访客的工具,共提供五套不同的客服代码, 每套客服代码均可设置自己的飘窗主界面、客服人员等等。 方便企业在不同的网站上设置不同的接待客服。客服可将 所接待的访客备注入客户库,是沉淀客户的又一途径。
学生成长成才导图填报指南 填报网址:
《 UML 分析与设计》 交互概述图 授课人:唐一韬. 知 识 图 谱知 识 图 谱知 识 图 谱知 识 图 谱.
长沙市教师继续教育网基础数据库 教 师 注 册 培 训. 基础数据库指长沙市教育局下属各 单位与单位职工相关信息的数据库。 本次添加工作即要求有关部门完成 上述有关信息的录入注册工作。 所有信息要求真实有效,不得出错。
刘相兵 (Maclean Liu) 介绍 dbms_registry PL/SQL 程序包.
适用场景 应用背景 1 、企业使用电商平台作为前 台销售门户, NC 作为后台管 理软件; 2 、后台从商城平台自动定时 下载,快速导入到 NC 形成销 售订单,并按 ERP 业务规则 进行校验及触发后续流程; 3 、提高订单传递的及时性、 准确性、规范性,减少工作量, 降低出错率;
1 、如果 x + 5 > 4 ,那么两边都 可得 x >- 1 2 、在- 3y >- 4 的两边都乘以 7 可得 3 、在不等式 — x≤5 的两边都乘以- 1 可得 4 、将- 7x — 6 < 8 移项可得 。 5 、将 5 + a >- 2 a 移项可得 。 6 、将- 8x < 0.
新一代移动物联系统 MC MOBILE CONTROL 开启办公物联网时代 Product Promotion.
草原承包经营管理系统 额尔德木图 服务网站: 服务 QQ 群: 电话: QQ : 单位:内蒙古师范大学 内蒙古自治区遥感与地理 信息系统重点实验室.
本讲主要内容: 1. 如何登陆网站后台 2. 基础信息修改 3. 网站文章类型资料更新 4. 网站图片类型资料更新 5. 网站链接类型资料更新 本讲主要目的: 在结束本讲内容之后,能够按照客户的需求对网站的资料 进行实时更新操作。
第四章 计算机数控( CNC )系统  本章重点:  1 计算机数控系统构成及其结构特点  2 运动轨迹插补原理  3 刀具补偿.
EC 营客通产品操作(九) EC 营客通产品操作(九) 400 电话 400 电话. 400 电话有助于提升企业形象,无论企业地址变更、机构 变化、人员变动,联系方式永远不变。且在 EC 上申请的 400 电话可以在 EC 平台上进行统一的 400 电话接听及 400 电话客服的管理。
超星数字图书馆 一、页面的使用 进入数字图书馆网页 下载超星阅读器 查找图书.
企业产品标准信息公共服务平台 操作介绍 目录 一 、系统架构介绍 二 、企业产品标准自我声明填报系统 三 、企业产品标准公示系统.
表单自定义 “ 表单自定义 ” 功能是用于制作表单的 工具,用数飞 OA 提供的表单自定义 功能能够快速制作出内容丰富、格 式规范、美观的表单。
广东省电子政府采购网 广东省财政厅政府采购监管处 2011 年 3 月. 目录 1 用户注册登录 2 维护商品品牌 3 维护商品 / 配件信息 4 采购机构管理 5 用户信息维护.
“ 图书馆资源与服务利用 ” 专题讲座 第 9 讲 JSTOR 数据库与 Kluwer Online 数据库的使用.
荆门市总工会会员信息采集系统 操作培训 融建信息技术有限公司 肖移海 QQ群号:
逻辑设计基础 1 第 7 章 多级与(或)非门电路 逻辑设计基础 多级门电路.
“ 百链 ” 云图书馆. 什么是百链云图书馆?1 百链云图书馆的实际效果?2 百链云图书馆的实现原理?3 百链云图书馆的价值?44 图书馆要做什么?55 提 纲.
广州国税 官方微信. 如何关注? 方法一:点击 “ 发现 ” , 使用 “ 扫一扫 ” 功能 >>>
Computer Networks and Internets 《计算机网络与因特网》课件 林坤辉
如何申请《教育部学历证书电子注册备案表》 以及《教育部学历认证报告》. 一、如何申请《教育部学历证书电 子注册备案表》中文版 方式一:实名注册过的用户,通过学信档案 申请。 实名注册学信档案实名注册学信档案.
参考文献管理软件. 常见参考文献管理软件 : 中文 : CNKI E-learning (目前免费) NoteExpress NoteFirst 英文: Refworks Endnote (网络版免费) Mendeley……
开放教育学员入学须知 第一部分:浏览山东理工大学远程与继续 教育学院网站浏览山东理工大学远程与继续 教育学院网站 第二部分:浏览中央电大教学平台浏览中央电大教学平台 第三部分:浏览山东电大教学平台浏览山东电大教学平台 第四部分:浏览淄博电大教学平台浏览淄博电大教学平台 第五部分:淄博电大教学平台使用淄博电大教学平台使用.
曹辉 2013 年 9 月 北京市商业学校 数字化资源中心介绍. 一、信息化发展史 通信领域信息化发展史.
感谢您的关注 联系电话: – 677 手机: QQ :
普莱美 PRYME GPS 定位系统实际操作演示 普莱美中国办事处. 第一部分 GPSMIC GPSBOX 的安装方法.
如何开展新学期 “ 导学课 ”. 如何组织 导学课 遇到问题 联系谁 导学课 基本内容 123 目录.
张勤 人大报刊复印资料 专题全文数据库 简 介简 介 《人大报刊资料全文数据库》是中国人民大 学书报资料中心与北京博利群电子信息有限 公司联合开发研制的大型数据库光盘。它涵 盖面广、信息量大、分类科学、筛选严谨、 结构合理,是国内最具权威的社会科学、人.
人 有 悲 欢 离 合, 月有阴晴圆缺。月有阴晴圆缺。 华师大版七年级数学第二册 海口市第十中学 数学组 吴锐.
1 第三章 数列 数列的概念 考点 搜索 ●数列的概念 ●数列通项公式的求解方法 ●用函数的观点理解数列 高考 猜想 以递推数列、新情境下的 数列为载体, 重点考查数列的通 项及性质, 是近年来高考的热点, 也是考题难点之所在.
参展主要内容 以信息科技支撑现代农业为主题,包括精准农业、数字农业、农 业物联网、农业遥感、信息服务 5 部分内容,重点展示科研院所、大 专院校等单位的科研成果及应用示例。精准农业重点展示面向设施、 果园、大田生产管理过程中的关键技术及智能装备,以精准施肥、施 药、灌溉大型机具实物展示为主,同时将搭建微型温室(约.
§9. 恒定电流场 第一章 静电场 恒定电流场. 电流强度  电流:电荷的定向移动  正负电荷反方向运动产生的电磁效应相同 ( 霍尔效应 特例 ) 规定正电荷流动的方向为正方向  电流方向:正方向、反方向  电流强度 ( 电流 ) A 安培 标量 单位时间通过某一截面的电荷.
§7.2 估计量的评价标准 上一节我们看到,对于总体 X 的同一个 未知参数,由于采用的估计方法不同,可 能会产生多个不同的估计量.这就提出一 个问题,当总体的一个参数存在不同的估 计量时,究竟采用哪一个好呢?或者说怎 样评价一个估计量的统计性能呢?下面给 出几个常用的评价准则. 一.无偏性.
Presentation transcript:

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 1 无线控制器配置基础

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 2 基本配置任务及过程  准备工作 1. 控制器启动配置和升级控制器软件版本 2. 熟悉控制器配置界面 3. 连接 AP 到控制器上  配置任务 1. 思科 CSSC 无线客户端的安装和简单配置 2. 构建一个 OPEN 和一个 WEP 的无线网络 3. 构建一个简单 WEB 认证的无线网络 4. 构建一个支持本地 EAP 认证的无线网络 5. 构建一个用 ACS 做 AAA 认证的无线网络

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 3 Presentation Title Size 30PT Option 2: Live 准备工作

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 4 基本设备  控制器 5500 或者 2500 系列  AP : 1140 或者 1260 等支持 n 的产品  交换机: 最好是 3560X 千兆 POE 交换机

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 5 AIR-CT K92504 Wireless Controller with 5 AP Licenses$3, AIR-CT K92504 Wireless Controller with 15 AP Licenses$7, AIR-CT K92504 Wireless Controller with 25 AP Licenses$13, AIR-CT K92504 Wireless Controller with 50 AP Licenses$19, 系列无线控制器  支持 a/b/g/n  支持 PCI 认证  WLC2500 硬件 4 个 GE 口, 2 个上联口, 2 个下联口 其中 2 个 GE 口有以太网供电 最多支持到 50 个 AP , 500 个客户 端; 多达 300Mbps 的吞吐量

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 系列无线控制器  1 RU 高度 8 口千兆上联  支持 12, 25, 50, 100, 250, 500 AP ;  支持多达 7000 个客户端;  经过优化的 n 性能;  智能射频控制平面,可以自行配置、修 复和优化。  高效漫游功能可提升应用性能;  2 热插拔电源模块插槽 AIR-CT K9Cisco 5508 Series Wireless Controller for up to 500 APs$220, AIR-CT K9Cisco 5508 Series Wireless Controller for up to 250 APs$136, AIR-CT K9Cisco 5508 Series Wireless Controller for up to 100 APs$83, AIR-CT K9Cisco 5508 Series Wireless Controller for up to 50 APs$47, AIR-CT K9Cisco 5508 Series Wireless Controller for up to 25 APs$33, AIR-CT K9Cisco 5508 Series Wireless Controller for up to 12 APs$23,090.00

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 7 准备工作  网线和 Console 线。  如果是 5508 ,需要 GLC 光纤模块和光纤或者 GLC-T 模块  确认控制器版本是否需要升级 ( 用命令 show sysinfo 查看系统版本 )  相应数量的瘦 AP

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 8 实验拓扑示例 TRUNK VLAN1/20/30/40 fa0/1 port 1 WLC 说明: 1 、 VLAN1 用于连接控制器、 AP 和 ACS ; 2 、 VLAN20 用于 WPA/WPA2 认证,认 证服务器用 ACS 。 3 、 VLAN30 用作 OPEN/WEP/GUEST 客户接入 3 、 VLAN40 用作 WPA/WPA2 认证,认 证用本地 EAP SSID:VLAN20 SSID:VLAN30 PC//AAA 服务器 VLAN1 所有 3 层网关设置在 3 层交换机上,地址 254

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 9 WLC 的组成及接口  管理接口:使用静态 IP 地址的接口,用于传输带内管理数据流,这些接口用于建立 到 WLC 的 Web 、安全外壳( SSH )或 Telnet 会话。  AP 管理接口:使用静态 IP 地址的接口,所高 LAP 都使用它来端接 CAPWAP 隧道, WLC 也在该接口上侦听 LAP 试图发现控制器时发送的子网广播。  虚拟接口:用于中继来自无线客户端的 DHCP 请求的逻辑接口,给该接口分配一个 伪造 (但唯一)的静态 IP 地址,这样客户端将把该虚拟地址视为其 DHCP 服务器, 在同一个移 动组中,所有 WLC 都必须使用相同的虚拟接口地址。  服务端口: Cisco 5500 系列 WLC 使用的带外以太网接口,仅当控制器正在启动或网 络问 题导致无法进行其他方式的接入时才使用它, Catalyst 6500 无线服务模块 ( Wireless Service Module , WiSM )有一个连接到机架监控器的内部服务端口。  集散系统端口:将 WLC 连接到园区网中交换机的接口,该接口通常是一个中继链路 , 用于传输覆盖了 LAP 和 VLAN 的数据流。

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 10 WLC 的组成及接口(续)  动态接口:根据需要,为通过 CAPWAP 隧道扩展到 LAP 的 VLAN 自动创建 的接口,动态 接口有时也被称为用户接口,动态接口使用的 IP 地址属于无 线客户端 VLAN 的子网。  通常,预留一个管理 VLAN 和子网供 WLC 和 CAPWAP 使用,可以将管理 子网中的 IP 地 址分配给管理接口和 AP 管理器接口。所有来自外部的管理 数据流 (基于 Web 的、 Telnet 、 SSH 或 AAA )和 CAPWAP 隧道数据流 都将到达这些地址, LAP 将被放置到网络的各个地方, 甚至是不同的交换 模块中,因此应将 LAP 数据流视为外部的。  分配给 LAP 的 IP 地址不必属于 AP 管理器子网,在小型网络中, LAP 和 WLC 可能位于 同一个子网中,因此它们在第 2 层是相邻的,在大型网络中 , LAP 将分散在不同的交换模块 中, LAP 和 WLC 的 IP 地址将各不相同, 因为它们不是第 2 层邻居,这些地址将不属于 AP 管理子网。

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 11 WLC 接口布局示例

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 12 WLC 接口布局示例  在这个例子中, WLC 通过物理端口 1 ( port 1 )连接到 Cisco 3750 交换机的 gig 1/0/1 千兆端口, WLC 上所有的接口( interface )都映射到物理接口 1 。 WLC 上配置了 2 个 WLAN ,其中一个是开 放认证(使用 Web portal 认证 , SSID 为 open ),另一个是采用 EAP 认证( SSID 为 secure )。分别 为 开放的 SSID 和 EAP SSID 创建了一个动态接口并同相应的 VLAN 相关联, 开放的 SSID 通 VLAN 3 相关联, VLAN 4 同加密的 SSID 相关联,管理端口 ( management interface )和 AP 管理接口 ( AP Manager interface )都使 用 VLAN 60 ,为了使配置简单,我们忽略了服务端口( service-port ),所 有的网络服务( AAA , DHCP , DNS )都使用 Vlan 50 , AP 将连接到 VLAN 5 。

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 13 WLC 初始配置  WLC 初始化的配置只能通过连接到 WLC 控制台端口( Console )的 Cisco 标准的 N-1 电缆才能配置,然后使用 Startup Wizard 通过 CLI 输入参数, WLC 启动并运行其代码映像后, CLI 将以交互的方式提示输入 下面的信息:  1) 系统名,这是一个标识 WLC 的字符串,最多可包含 32 个字符  2) 管理用户名和密码,默认分别为 admin 和 admin  3) 服务端口的 IP 地址 ( DHCP 或静态地址):如果选择使用静态地址, 将提示您输入 IP 地址、子网掩码、默认网关和管理接口的 VLAN 号。如果 管理 VLAN 没有被标记中继链路上的本地 VLAN , native vlan ),请输入 VLAN 号 0  4) DHCP 服务器的地址,客户端服务器将从 DHCP 服务器那里获得其 IP 地 址。

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 14 WLC 初始配置(续)  5) AP 管理器接口的 IP 地址。  6) 虚拟接口的 IP 地址 (这是一个伪造的 IP 地址,通常为 )。  7) 移动组名称 (在属于同一个移动组的所有 WLC 上都必须相同)。  8) 默认的 SSID , LAP 加入控制器时将使用它, LAP 加入后, WLC 将把其 他 SSID 提供给它。  9) 是否要求客户端从 DHCP 服务器那里获得 IP 地址 ? 如果要求客户端使用 DHCP 服务器,则输入 yes ,否则输入 no ,允许客户端使用静态的配置的地 址。  10) 是否需要配置 RADIUS 服务器 ? (可以输入 NO ,通过 Web 前端配置 RADIUS 服务器)。

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 15 WLC 初始配置(续)  11) 配置国别码 (输入 help 可获悉国别码列表,中国的国别码为 CN )  12) 在 WLC 管理的所有 AP 上启用 / 禁用 b 和 g (系统提示 您配置每种 WLAN 时,输入 YES 可启用它,输入 NO 将禁用它)。  13) 启用 / 禁用射频源管理 auto-RF 功能 (输入 yes 将启用 RF 参数自动 调整,输入 NO 将禁用它)。  输入上述信息后, WLC 将存储配置并重新启动。然后,便可以通过 WLC 的 Web 界面管 理它。

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 16 启动选项 The controller boot sequence will always have these option available since this is set in PROM to ensure controller recovery options 按 5 清空配置

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 17 系统启动界面和配置 (OS 7.0)  Would you like to terminate autoinstall? [yes]:  System Name [Cisco_51:2b:60] (31 characters max): 2106-demo  AUTO-INSTALL: process terminated -- no configuration loaded  Enter Administrative User Name (24 characters max): cisco  Enter Administrative Password (24 characters max): cisco  Re-enter Administrative Password : cisco  Management Interface IP Address:  Management Interface Netmask:  Management Interface Default Router:  Management Interface VLAN Identifier (0 = untagged):  Management Interface Port Num [1 to 8]: 1  Management Interface DHCP Server IP Address:  AP Manager Interface IP Address:  AP-Manager is on Management subnet, using same values  AP Manager Interface DHCP Server ( ):  Virtual Gateway IP Address:  Mobility/RF Group Name: demo

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 18 系统启动界面(续)  Enable Symmetric Mobility Tunneling [yes][NO]: yes  Network Name (SSID): open  Allow Static IP Addresses [YES][no]:  Configure a RADIUS Server now? [YES][no]: no  Warning! The default WLAN security policy requires a RADIUS server.  Please see documentation for more details.  Enter Country Code list (enter 'help' for a list of countries) [US]: CN  Enable b Network [YES][no]:  Enable a Network [YES][no]:  Enable g Network [YES][no]:  Enable Auto-RF [YES][no]:  Configure a NTP server now? [YES][no]: no  Configure the system time now? [YES][no]:  Enter the date in MM/DD/YY format: 09/28/08  Enter the time in HH:MM:SS format: 17:11:00  Configuration correct? If yes, system will save it and reset. [yes][NO]: yes  Configuration saved!  Resetting system with new configuration... 非常重要, Controller 的 wireless 的 domain 要和 AP 一致。

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 19 配置 3 层交换机  p dhcp excluded-address  ip dhcp excluded-address  ip dhcp excluded-address  !  ip dhcp pool AP  network  default-router  !  interface FastEthernet0/1  switchport trunk encapsulation dot1q  switchport mode trunk  ……  interface Vlan1  ip address  !  interface Vlan20  ip address  !  interface Vlan30  ip address  !  interface Vlan40  ip address  ……  line vty 0 4  privilege level 15  password cisco  login

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 20 配置 WEB 访问 1 、使用直通网线,连接交换机的 trunk 接口到控制器端口 1 2 、配置 PC 机的 IP 地址 /24 或者 DHCP ,网关 、测试 PC 能否 Ping 通 Controller 的地址: 、用 访问控制器,如果要开启 http 访问,需要在系统里打开。

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 21 使用 IE 浏览器进行 WEB 访问

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 22 如果要升级控制器系统软件  tftp 服务器推荐 tftpd32  tftpd32.jounin.net  支持 64M 以上文件传输

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 23 在 CCO 上下载新版本 支持室内室外 mesh 版本 支持 n 和其他新功能的普通版本

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 24 控制器软件升级 —— 命令行方式  Step1. ping server-ip-address 测试控制器与 TFTP server 的连通性  Step2. transfer download mode tftp 设置传输使用的协议: tftp  Step3. transfer download datatype code 设置传输的数据类型  Step4. transfer download serverip server-ip-address 指定 tftp server 的 IP 地址  Step5. transfer download filename filename 制定 Image 的文件名  Step6. transfer download start 开始传输文件,确认时如果回答 No, 则显示 TFTP 的参数设置  Step7. reset system WLC 的系统重新启动 注: TFTP 服务器软件推荐 tftpd32 ,可以在网上免费下载,支持 64M 以上大文件传输

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 25 控制器软件升级 —— 图形界面 电脑上设置好 Tftp 软件; 填入 Tftp 地址和文件名后,选择右侧的 download 按钮开始。 完成后按提示 reboot 。

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 26 Presentation Title Size 30PT Option 2: Live 熟悉无线控制器 Controller 配置界面

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 27 命令行 (CLI) 基本命令 cisco

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 28 命令行 (CLI) “clear” Commands

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 29 命令行 (CLI) “config” Commands …… and more

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 30 命令行 (CLI) “debug” Command

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 31 命令行 (CLI) “help” Commands

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 32 命令行 (CLI) “show” Commands

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 33 命令行 (CLI) “transfer” Commands

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 34 使用 IE 浏览器进行 WEB 访问

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 35 控制器上查看和设置无线网络 SSID

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 36 控制器配置页面 配置接口 配置控制器 做 DHCP 服务 器 定义无线组 参看和配置 端口

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 37 配置接口页面

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 38 设置控制器做 DHCP 服务器

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 39 定义移动组

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 40 设置端口页面

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 41 点击 WIRELESS-ALL APs

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 42 安全页面 Radius 服务器配置 本地用户数据库 MAC 地址过滤 WEB 认证相关 配置 本地 EAP

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 43 管理界面 定义能够进行 Controller 管 理的管理用户

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 44 控制器维护管理界面 系统和配置文 件的上传、下 载配置 控制器软重启

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 45 AP 射频模块配置界面

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 46 AP 发射功率调节 (AP1131)  Tx Power  Num Of Supported Power Levels  Tx Power Level dBm  Tx Power Level dBm  Tx Power Level dBm  Tx Power Level dBm  Tx Power Level dBm  Tx Power Level dBm AP1242 的 level 1 是 17dBm

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 47 HA 相关配置 Failover 等级 全局 HA 配置

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 48 Presentation Title Size 30PT Option 2: Live 连接 AP 到控制器

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 49 Controller 里的 Port 还有 Vlan 以及 Interface 的对应关系  Controller 必需配置的接口 带内管理接口 —“Management Interface” LWAPP Tunnel 终结接口 —“AP Manager Interface” 桥接的无线客户端接口 — “Dynamic Interfaces”. 二三层漫游而设的虚拟接口 — “Virtual Interface”  可选接口 : 服务接口 — 带外管理接口

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 50 确认控制器国家版本与 AP 一致 目前版本支持同时支持多国家

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 51 确认时间配置无误

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 52 在路由器或者 3 层交换机设置 DHCP 在 AP 和控制器不在同一网段的情况下,建立 AP 能够获取 IP Address 的地址池,加上 Option 43 WLC-router(config)#ip dhcp pool LWAPP-AP WLC-router(dhcp-config)#network WLC-router(dhcp-config)#default-router WLC-router(dhcp-config)#option 43 ascii " “ // 很重要!通过 Option 43 可以让 AP 在获取和控制器不同网段 IP Address 的时候,能够知道 Controller 的所在。 如果 AP 和控制器在一个网段和广播域,则可以不配置 option 43 WLC-router(dhcp-config)#exit WLC-router(config)#ip dhcp excluded-address

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 53 在 IOS 设备配置 Option 43  对于 1000/1500 系列,直接写 option 43 ascii “ , “  对于 1100 和 1200 ,需要写 option 60 和 option 43  假设要连接 1240 ,控制器地址为 和 ip dhcp pool AP network /24 default-router dns-server option 60 ascii “Cisco AP c1240 “ option 43 hex f108c0a80a05c0a80a14 option 43 的配置详见 xample09186a fe.shtml VCI String 1130 的是 Cisco AP c1130 类型 = f1 长度 = 2 x 4 =

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 54 可以在 console 上打开 debug 观察 AP 加入情况  (Cisco Controller) >debug lwapp events enable  (Cisco Controller) >*Oct 04 19:20:19.154: 00:1a:e3:d0:19:50 Received LWAPP DISCOVERY REQUEST from AP 00:1a:e3:d0:19:50 to 00:1e:13:51:2b:60 on port '8'  *Oct 04 19:20:19.154: Received a packet which is a (type = DISCOVERY_REQUEST) with session id 0  *Oct 04 19:20:19.154: Join Priority Processing status = 0, Incoming Ap's Priority 1, MaxLrads = 6,joined Aps =0  *Oct 04 19:20:19.155: 00:1a:e3:d0:19:50 Successful transmission of LWAPP Discovery Response to AP 00:1a:e3:d0:19:50 on port 8  *Oct 04 19:20:19.156: 00:1a:e3:d0:19:50 Received LWAPP DISCOVERY REQUEST from AP 00:1a:e3:d0:19:50 to ff:ff:ff:ff:ff:ff on port '8'  *Oct 04 19:20:19.156: Received a packet which is a (type = DISCOVERY_REQUEST) with session id 0  *Oct 04 19:20:19.156: Join Priority Processing status = 0, Incoming Ap's Priority 1, MaxLrads = 6,joined Aps =0  *Oct 04 19:20:19.156: 00:1a:e3:d0:19:50 Successful transmission of LWAPP Discovery Response to AP 00:1a:e3:d0:19:50 on port 8  *Oct 04 19:20:31.162: 00:1a:e3:d0:19:50 Received LWAPP JOIN REQUEST from AP 00:1a:e3:d0:19:50 to 00:1e:13:51:2b:67 on port '8'  *Oct 04 19:20:31.162: Received a packet which is a (type = JOIN_REQUEST) with session id 0  *Oct 04 19:20:31.177: 00:1a:e3:d0:19:50 AP AP001b f8: txNonce 00:1E:13:51:2B:60 rxNonce 00:1A:E3:D0:19:50  *Oct 04 19:20:31.177: 00:1a:e3:d0:19:50 LWAPP Join Request MTU path from AP 00:1a:e3:d0:19:50 is 1500, remote debug mode is 0  *Oct 04 19:20:31.177: DTL Adding AP  *Oct 04 19:20:31.177: 00:1a:e3:d0:19:50 Successfully added NPU Entry for AP 00:1a:e3:d0:19:50 (index 1)  Switch IP: , Switch Port: 12223, intIfNum 8, vlanId 0  AP IP: , AP Port: 8847, nex  *Oct 04 19:20:31.911: 00:1a:e3:d0:19:50 Successful transmission of LWAPP Join Reply to AP 00:1a:e3:d0:19:50  *Oct 04 19:20:31.912: 00:1a:e3:d0:19:50 spam_lrad.c: Operation State 0 ===> 4  *Oct 04 19:20:31.913: 00:1a:e3:d0:19:50 Register LWAPP event for AP 00:1a:e3:d0:19:50 slot 0  *Oct 04 19:20:31.914: 00:1a:e3:d0:19:50 Register LWAPP event for AP 00:1a:e3:d0:19:50 slot 1  *Oct 04 19:20:33.192: 00:1a:e3:d0:19:50 Received LWAPP CONFIGURE REQUEST from AP 00:1a:e3:d0:19:50 to 00:1e:13:51:2b:67  *Oct 04 19:20:33.194: 00:1a:e3:d0:19:50 Updating IP info for AP 00:1a:e3:d0:19:50 -- static 0, / , gtw  *Oct 04 19:20:33.194: 00:1a:e3:d0:19:50 Updating IP ===> for AP 00:1a:e3:d0:19:50  *Oct 04 19:20:33.194: 00:1b:53:02:28:f8 Building Config Response Msg for 00:1b:53:02:28:f8

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 55 确认 AP 连接到控制器 图形界面 命令行

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 56 Presentation Title Size 30PT Option 2: Live 构建一个 OPEN 和一个 WEP 的无线网络

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 57 配置一个无线业务的基本步骤  配置无线客户端的 DHCP 服务器  配置一个无线网络接口 dynamic interface  配置一个无线业务 WLAN

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 58 AP 的初始化 在 WLC 上可以通过使用 ctrl + Shift + 6 的组合键,切换到 ISR 路由器的界面 把 AP 连接在 InterSwitch 模块上 WLC-router(config)#int vlan 1 WLC-router(config-if)#no shut WLC-router(config-if)#ip add WLC-router(config-if)#exit WLC-router(config)#int range fast WLC-router(config)#int range fastEthernet 0/1/0 – 8 WLC-router(config-if-range)#switchport WLC-router(config-if-range)#switchport access vlan 1 WLC-router(config-if-range)#no shut

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 59 1 、为客户端建立 DHCP 服务器

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 60 2 、为无线客户端建立一个无线接口 点击 APPLY

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 61 2 、建立 Guest 无线接口 :VLAN20

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 62 查看建立的接口 点击可以进行 VLAN20 接口的 参数修改 如果想建立更多的 接口,可以继续点 击 NEW 设置新接口 点击可以删除

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 63 3 、建立一个 open 的访客 WLAN

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 64 3 、建立一个 open 的访客 WLAN 很重要!很容易被忘记

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 65 3 、建立一个 open 的访客 WLAN 选择 None ,不对无线网络有任何加密和限制

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 66 WLAN 增强特性配置

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 67 无线客户端连接测试

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 68 更改刚才的 WLAN 为 WEP 加密 40 位 WEP 要求 5 位 ASCII 字符密码 104 位 WEP 要求 13 位 ASCII 字符密码 Cisco Aironet 1100/1200/1300 不支持 128 位 WEP

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 69 无线连接验证

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 70 Presentation Title Size 30PT Option 2: Live 构建一个简单 WEB 认证的无线接入网络

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 71 构建一个简单 WEB 认证的无线网络 1. 增加一个新的地址池 2. 增加一个新的接口 3. 配置 web 页面认证的本地页面 4. 增加 web 认证的 WLAN 5. 建立本地用户认证数据库

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 72 1 、新建一个用于 WEB 认证用户的地址池

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 73 2 、控制器添加一个 VLAN30 接口

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 74 3 、配置 web 页面认证的本地页面

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 75 4 、新建一个 WLAN

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 76 4 、新建一个 WLAN

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 77 5 、定义内部认证用户数据库

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 78 验证 WEB 认证 跟前面一样,在 CSSC 的 Manage Network 中,选择并激活 web- auth

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 79 web 界面认证的验证  在浏览器里输入类似 地址(因为没有 DNS ,所以不能输入网址)

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 80 web 界面认证的验证

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 81 Presentation Title Size 30PT Option 2: Live 构建一个支持本地 EAP 认证的无线接入网络

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 82 构建一个支持 WPA 认证的网络 1. 增加一个新的地址池 2. 增加一个新的动态接口 3. 添加本地 EAP 支持或者 AAA 服务器( Radius 服务器) 4. 建立一个新的 WLAN SSID 5. 配置 WPA/WPA2 认证 6. 设置客户端

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 83 1 、新建一个地址池

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 84 2 、控制器添加一个 VLAN40 接口

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 85 3 、增加本地 EAP 支持

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 86 3 、本地 EAP 的 profile 配置

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 87 4 、新建一个 WLAN

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 88 4 、新建一个 WLAN

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 89 5 、配置 WPA/WPA2

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 90 5 、配置本地 EAP 认证支持

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 91 6 、设置 CSSC 软件,添加 SSID

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 92 Presentation Title Size 30PT Option 2: Live 构建一个用 ACS 做 AAA 认证的无线接入网络

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 93 ACS 相关配置名词解释  ACS – Access Control Server  NAP – Network Access Profile  NAF – Network Access Filter  NAD – Network Access Device  NDG – Network Device Group  PA – Posture Agent  PV – Posture Validation  RAC – Radius Authorization Component  DACL – Dynamic Access Control List  ADF – Attribute Definition File

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 94 ACS 各部件逻辑关系 NAP Authentication Authorization Posture Validation Authentication DB Global Auth Setup Internal DB External DB Rule 1 Rule N Policy 1 Internal Posture Validation External Posture Validation External Posture Validation Audit RAC DACL NAF NAD + AAA NDG Switches Routers VPN GW FW Policy N or 通过认 证后检 查状态 检查状 态后指 示设备 配置 关联 组成 下载 至设 备 组成 引用

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 95 添加 Radius 服务器 Security - aaa - radius authentication

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 96 EAP Authentication Cisco 的自适应 WPA 或者 WPA2

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 97 EAP Authentication 配置 radius

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 98 ACS 配置 增加 AAA client 增加 AAA client

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 99 增加 AAA server ACS 配置 增加 AAA server

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 100 ACS 配置 显示的 AAA client 和 Server

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 101 ACS 配置 产生证书

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 102 配置 AAA 需要返回 的参数 ACS 配置 -----AAA 能够返回的参数

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 103 ACS 配置 选择各种 EAP

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 104 ACS 配置 -----EAP Fast 配置 不要选 择这个

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 105 ACS 配置 增加一个 group

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 106 ACS 配置 增加一个 user 加入 group

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 107 EAP Authentication---funk software on PC PEAP PC 端配置 不要选

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 108 配置 CSSC

© 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID 109