便携式终端无线接入项目

Similar documents
D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

SL2511 SR Plus 操作手冊_單面.doc

11N 无线宽带路由器

D-link用户手册.doc

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

ext-web-auth-wlc.pdf

附件:技术测评需求

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

untitled

一、选择题

<4D F736F F F696E74202D20B5DAC8FDB2BFB7D620CEDECFDFBED6D3F2CDF8B5C4CAB5CFD6205BBCE6C8DDC4A3CABD5D>


网工新答案

84

EPSON

802.11NSMART WI-FI AP DOCSIS 3.0 Ruckus Wi-Fi FlexMaster / Ruckus 7761-CM MSO ( Mesh ) Ruckus 7761-CM (5GHz/2.4GHz) 4,000 IP 802.3af ( -40 ) IP 16 BSS

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

联想天工800R路由器用户手册 V2.0

局域网技术课程设计报告.doc

ch08.PDF

标题

精 品 库 我 们 的 都 是 精 品 _www.jingpinwenku.com 根 据 图 中 信 息 标 号 为 2 的 方 格 中 的 内 容 为 A)S= ,1234 D= ,80 B)S= ,1234 D= ,80 C)S=13

(UTM???U_935_938_955_958_959 V )

EPSON

ZoneFlex N SMART WI-FI AP ZoneFlex 7762 ZoneFlex 7762-S n 2.4/5 GHz GHz ( ) 3G n 2.4 GHz GHz

SAPIDO GR-1733 無線寬頻分享器

Chapter #

GPRS IP MODEM快速安装说明

飞鱼星多WAN防火墙路由器用户手册

( 此 行 无 正 文 ) 深 圳 市 教 育 局 2015 年 3 月 23 日 ( 联 系 人 : 梁 为, 联 系 电 话 : ) 2

ebook140-8

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

投 资 理 财 产 品 篇 理 财 金 字 塔 按 照 理 财 金 字 塔 原 理, 现 代 家 庭 理 财, 首 要 的 是 一 部 分 银 行 存 款, 相 当 于 3-6 个 月 的 生 活 开 支 其 次 是 保 险, 家 庭 年 收 入 的 10%-20% 资 金 用 来 给 家 庭 各

30.00% 25.00% 25.00% 22.50% 20.00% 15.00% 12.50% 15.00% 12.50% 10.00% 7.50% 5.00% 2.50% 2.50% 0.00% 文 学 理 学 工 学 法 学 教 育 学 管 理 学 历 史 学 艺 术 学 ( 三 ) 学 生

SEC-220

穨CAS1042中文手冊.doc


Data Sheet Wi-Fi Smart Wi-Fi n 3x3:3 MIMO(N 2x2:2) 3G Wi-Fi Mesh ChannelFly IP-67 Wi-Fi ZoneDirector SCG 200 FlexMaster Smart Wi-Fi AP ZoneFlex

01-特性差异化列表

产品画册 S2700系列企业交换机 2

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

IP Access Lists IP Access Lists IP Access Lists

路由器基本配置

378高雄市都市計畫說明書

C6_ppt.PDF

通过动态路由协议实现链路备份

財金資訊-80期.indd

24 3 壹 論 述 01 鮮 少 人 知 的 抗 日 八 年 我 海 軍 作 戰... 鍾 堅 年 美 國 總 統 大 選 起 跑... 胡 聲 平 08 美 國 再 平 衡 戰 略 針 對 大 陸 軍 事 之 新 概 念... 楊 于 勝 貳 大 陸 現 況 12 大 陸 九 三

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

IDS-Concepts

EPSON

EPSON

CARNet Wi-Fi Tx/Rx:SS * n 2x2: Mbps ac 3x3: Mbps n 3x3: Mbps 3 Aruba ac 3x3: Mbps

bingdian001.com

Basic System Administration

Simulator By SunLingxi 2003

Chapter 1 — Introduction

命令总索引

Microsoft PowerPoint - 数据通信-ch1.ppt

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册


H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司 资料版本 :6W


EPSON

PH802使用手册

图 书 在 版 编 目 渊 悦 陨 孕 冤 数 据 历 史 课 程 与 教 学 论 筑 聂 幼 犁 主 编 援 要 杭 州 院 浙 江 教 育 出 版 社 袁 圆 园 园 猿 援 怨 渊 圆 园 园 源 援 猿 重 印 冤 渊 新 课 程 学 科 教 学 论 丛 书 筑 钟 启 泉 主 编 冤 陨

ebook140-11

10-下-网络规划上午试卷

C3_ppt.PDF

<55342D323637CBB5C3F7CAE92E786C73>

My Net N900 Central Router User Manual

一.NETGEAR VPN防火墙产品介绍

This page left blank intentionally

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

Microsoft Word - 永政发〔2016〕48号.doc

ebook20-8

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30


FW450R 450M REV2.0.0

Microsoft Word - YDB doc

输电线路智能监测系统通信技术应用研究

EPSON

促 进 人 与 人 的 协 作, 以 人 为 本 的 新 网 络 为 你 实 现

untitled

untitled

<4D F736F F D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

7/ (8)A (9) A B B C C D D C 0/ /6 8 A C 4 4 (4) A (MPLS) MPLS)IETF B MPLS 4 4 C

声 明 Copyright 2013 普 联 技 术 有 限 公 司 版 权 所 有, 保 留 所 有 权 利 未 经 普 联 技 术 有 限 公 司 明 确 书 面 许 可, 任 何 单 位 或 个 人 不 得 擅 自 仿 制 复 制 誊 抄 或 转 译 本 书 部 分 或 全 部 内 容 不 得

C110 H320 H510 R510 R ac Wave ac Wave ac Wave 2 MU-MIMO BeamFlex+ MU-MIMO BeamFlex+ DOCSIS /100MbE BeamFlex+ BeamFlex+ G

第 三 个 就 是 产 业 链 不 健 全, 这 个 产 业 我 看 到 过 好 的 游 戏,H5 的, 但 是 没 有 职 业 的 发 行 商 有 职 业 的 发 行 商, 我 去 年 刚 刚 入 这 个 行 业 的 时 候 做 的 是 发 行, 发 行 了 半 年 毛 钱 没 挣, 没 有 好

安 全 信 息 此 摄 像 机 适 用 于 室 内 安 装 使 用 若 要 安 装 于 室 外, 需 要 配 合 使 用 室 外 防 护 罩 ( 不 提 供 ) 开 启 摄 像 机 前, 请 确 保 所 用 电 源 符 合 要 求 使 用 不 适 当 的 电 源 可 能 会 损 坏 摄 像 机 请

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>


功 能 和 优 势 业 界 知 名 的 保 修 服 务 - MLD 侦 听 : 将 IPv6 组 播 流 量 转 发 到 合 适 的 接 口 ; 避 免 IPv6 组 播 流 量 泛 洪 网 络 - IPv6 ACL/QoS: 支 持 ACL 和 IPv6 网 络 流 量 QoS - IPv6 就


目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

解 除 身 份 验 证 机 密 性 Wep 等 一 些 加 密 机 制 MSDU 传 递 (MAC Service Data Unit) 负 责 将 数 据 传 送 给 实 际 的 接 收 端 传 输 功 率 控 制 (Transmit Power Control 简 称 TPC) 欧 洲 标 准

Transcription:

便携式终端无线接入项目 测试方案

目录 目录... 2 第 1 章测试准备... 2 1.1 测试方提供硬件设备... 2 1.2 测试方提供软件... 2 1.3 厂商提供设备... 3 第 2 章基本功能测试... 3 2.2 对单用户的流量限制... 3 2.3 基于时间段控制 AP 的在线时间... 6 2.4 信道自动调整... 8 第 3 章安全测试... 9 3.1 集中转发模式二层用户隔离功能... 9 3.2 集中转发模式三层用户隔离功能... 10 3.3 Rouge AP 检测与反制... 11 3.4 Rouge Client 检测与反制... 12 3.5 SSID 广播隐藏... 13 第 4 章无线网络管理功能测试... 14 4.1 syslog 支持... 14 4.2 snmp 支持... 15 第 5 章主备切换测试... 15 第 6 章本地转发测试... 18 第 1 章测试准备 1.1 测试方提供硬件设备 仪器名称 数量 用途 千兆 POE 交换机 2 台 能够支持二层交换 三层交换 DHCP Server 远程供电等功能 笔记本电脑 至少 2 台 支持 11N 300M 无线网卡, 作为 WLAN 终端 Ipad 至少 2 台 作为 WLAN 移动终端 1.2 测试方提供软件 软件名称数量用途

IxChariot (5.4 版本 ) 1 套 用于 WLAN 网络的性能测试 ethereal 1 套 用于以太网抓包 Omnipeek 1 套 无线空口抓包软件, 用于报文合法性测试 NetStumbler 软件 1 套 测试信号强度 SNR FTP Server/Client 各 1 套 用于应用功能测试 安全认证平台 1 套 用于配合安全准入认证 1.3 厂商提供设备 设备名称数量备注 无线控制器 AC 2 台测试 AC 冗余备份,1+1,N+1 无线接入点 AP 4 台需要测试实际环境 第 2 章基本功能测试 2.2 对单用户的流量限制 测试目的 : 验证 AP 支持对单用户流量限制功能

1 按上图进行连接, 配置无线 AP1 相关参数, 并配置 SSID1, 限制单用户带宽为 4Mbps; 2 PC1 和服务器开启 IxChariot 测试, 检查 PC1 到服务器的带宽值 ; 3 在 AP1 上限制单用户速率为 2Mbps; 4 PC1 和服务器开启 IxChariot 测试, 检查 PC1 到服务器的带宽值 测试命令 : \\ 配置 : WNC6000-200-AC(V2)# config t 进入配置模式 WNC6000-200-AC(V2)(config)#wireless 进入无线配置模式 WNC6000-200-AC(V2)(config-wireless)#ap client-qos 无线全局开启 QoS WNC6000-200-AC(V2)(config-wireless)#network 1 无线 network 配置 WNC6000-200-AC(V2)(config-network)#client-qos bandwidth-limit down 1048576 \\ 控制用户下行带宽为 1M WNC6000-200-AC(V2)(config-network)#client-qos bandwidth-limit up 1048576 控制用户上行带宽为 1M \\ 下发配置模板 1: WNC6000-200-AC(V2)#wireless ap profile apply 1

1 在步骤 2 中,PC1 到服务器的带宽为 1Mbps; 2 在步骤 4 中,PC1 到服务器的带宽为 2Mbps 2.3 基于时间段控制 AP 的在线时间 测试目的 : 验证可基于 SSID 控制无线终端可上线的时间段控制功能 验证在相应时间段内 注册到特定 SSID 的无线终端是否可以使用网络 1 按上图进行连接, 配置无线 AP 相关参数, 并配置 SSID1-4, 分别与 WLAN 终端 1~4 对应 ; 2 在 AC 上限制 Radio 在特定的的时间段不能上网, 观察 SSID 变化测试结果 : 在既定的时间段,SSID 关闭测试命令 :WNC6000-200-AC(V2)# config t 进入配置模式 WNC6000-200-AC(V2)(config)#wireless 进入无线配置模式

WNC6000-200-AC(V2)(config-wireless)#network 1 进入 network 配置模式 WNC6000-200-AC(V2)(config-network)#time-limit from 18:01 to 23:59 weekday all 下发配置模板 1: WNC6000-200-AC(V2)#wireless ap profile apply 1 18:00-23:59 不容许客户接入基于 radio 的实现方式 : WNC6000-200-AC(V2)(config)#wireless 进入无线配置 WNC6000-200-AC(V2)(config-wireless)#ap profile 1 进入无线模板配置模式 WNC6000-200-AC(V2)(config-ap-profile)#radio 1 进入 radio 配置 WNC6000-200-AC(V2)(config-ap-profile-radio)#time-limit from 18:01 to 23:59 weekday all 下发配置模板 1: WNC6000-200-AC(V2)#wireless ap profile apply 1 18:00-23:59 不容许客户接入 1

2.4 信道自动调整 测试目的 : 测试 AP 在信道存在干扰的情况下能否自动进行信道调整 1 AP-1 和 AP-2 关联到无线控制器并开启信道自动调整功能 2 AP-1 AP-2 分别工作在 1 1 信道 3 查看 AP-2 信道调整情况测试结果 : AP 在经过算法调整后,Ap1 工作在 1 信道,AP2 工作在 11 信道测试配置 : 2.3 信道自动调整 : WNC6000-200-AC(V2)#config t 进入配置模式 WNC6000-200-AC(V2)(config)#wireless 进入无线配置模式 WNC6000-200-AC(V2)(config-wireless)#ap profile 1 进入无线配置模块配置 WNC6000-200-AC(V2)(config-ap-profile)#radio 1 进入 radio 配置 WNC6000-200-AC(V2)(config-ap-profile-radio)#channel auto 信道配置为自动调整 WNC6000-200-AC(V2)(config-ap-profile-radio)#exit WNC6000-200-AC(V2)(config-wireless)#channel-plan bgn interval 3\\ 调整周期 3 分钟 \\ 下发配置模板 1: WNC6000-200-AC(V2)#wireless ap profile apply 1 1 第 4 步,AP-2 会调整至 11 信道

第 3 章安全测试 3.1 集中转发模式二层用户隔离功能 测试目的 : 测试集中转发模式下对用户的隔离功能 无线控制器 Switch Radius/DHCP server AP1 Pc1 Pc2 1 AP 配置为集中转发方式,ssid 为 test 2 Pc1,pc2 无线接入后, 互相 ping -t 3 配置用户隔离功能, 测试结果 : 两台 PC 互 ping, 无法 ping 通测试命令 : 集中转发 2 层隔离 : WNC6000-200-AC(V2)(config-wireless)# WNC6000-200-AC(V2)# WNC6000-200-AC(V2)#config t WNC6000-200-AC(V2)(config)#wireless WNC6000-200-AC(V2)(config-wireless)#ap profile 1 WNC6000-200-AC(V2)(config-ap-profile)#radio 1 WNC6000-200-AC(V2)(config-ap-profile-radio)#vap 1 WNC6000-200-AC(V2)(config-ap-profile-vap)#enable WNC6000-200-AC(V2)(config-ap-profile-vap)#exit WNC6000-200-AC(V2)(config-ap-profile-radio)#exit WNC6000-200-AC(V2)(config-ap-profile)#exit WNC6000-200-AC(V2)(config-wireless)#network 2 WNC6000-200-AC(V2)(config)# wireless WNC6000-200-AC(V2)(config-wireless)#l2tunnel vlan-list 2

WNC6000-200-AC(V2)(config-wireless)#l2tunnel station-isolation allowed vlan 2\\ 二层隔离 WNC6000-200-AC(V2)(config-network)#ssid test2 WNC6000-200-AC(V2)(config-network)#exit WNC6000-200-AC(V2)(config-wireless)#exit 1 第 2 步,pc1 和 pc2 可以互相 ping 通 2 第 3 步,pc1 和 pc2 不能互相 ping 通 3.2 集中转发模式三层用户隔离功能 测试目的 : 测试集中转发模式下对用户的隔离功能 无线控制器 Switch Radius/DHCP server AP1 Pc1 Pc2 1 AP 配置为集中转发方式 配置 2 个 ssid, 分别为 test1 和 test2( 对应不同的 IP 子网 ) 2 Pc1,pc2 无线接入后, 互相 ping -t 3 配置规则隔离 3 层网络用户之间的通信 4 Pc1,pc2 无线接入后, 互相 ping -t 测试结果 : 测试结果 : 两台 PC 互 ping, 无法 ping 通测试命令 :WNC6000-200-AC(V2)(config-wireless)# WNC6000-200-AC(V2)# WNC6000-200-AC(V2)#config t WNC6000-200-AC(V2)(config)#wireless WNC6000-200-AC(V2)(config-wireless)#ap profile 1

WNC6000-200-AC(V2)(config-ap-profile)#radio 1 WNC6000-200-AC(V2)(config-ap-profile-radio)#vap 1 WNC6000-200-AC(V2)(config-ap-profile-vap)#enable WNC6000-200-AC(V2)(config-ap-profile-vap)#exit WNC6000-200-AC(V2)(config-ap-profile-radio)#exit WNC6000-200-AC(V2)(config-ap-profile)#exit WNC6000-200-AC(V2)(config-network)#ssid test2 WNC6000-200-AC(V2)(config-network)#exit WNC6000-200-AC(V2)(config-wireless)#exit WNC6000-200-AC(V2)(config)# access-list 100 deny ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 WNC6000-200-AC(V2)(config)# access-list 100 deny icmp 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 WNC6000-200-AC(V2)(config)# access-list 100 permit ip any-source any-destination WNC6000-200-AC(V2)(config)#wireless WNC6000-200-AC(V2)(config-wireless)#network 1 WNC6000-200-AC(V2)(config-network)#client-qos access-control down ip 100 WNC6000-200-AC(V2)(config-network)#client-qos access-control up ip 100 下发配置模板 1: WNC6000-200-AC(V2)#wireless ap profile apply 1 1 第 2 步,pc1 和 pc2 可以互相 ping 通 2 第 3 步,pc1 和 pc2 不能互相 ping 通 3.3 Rouge AP 检测与反制 测试目的 : 测试无线控制器是否支持 Rouge AP 检测并做出反制措施

1 PC1 AP AC 按照以上配置连接并设置参数 2 AC 上配置 Rouge AP 检测和反制 3 PC1 和认证 AP 连接 4 将一台未经 AC 认证的 AP 接入交换机 5 从 PC1 上登录 AC, 看系统中是否发现 Rouge AP, 是否标记为 Rouge AP 测试结果 : Rouge ap 发现与反制 : WNC6000-200-AC(V2)(config-wireless)#wids-security ap-de-auth-attack 下发配置模板 1: WNC6000-200-AC(V2)#wireless ap profile apply 1 1 第 4 步, 发出 WIDS 告警, 在 WIDS 日志上看到告警 3.4 Rouge Client 检测与反制 测试目的 : 测试无线控制器是否支持 Rouge Client 检测并做出反制措施

1 PC1 AP AC 按照以上配置连接并设置参数 2 AC 上配置 Rouge Client 检测和反制 3 PC1 和 AP 连接 4 将一台未经授权的 PC2 尝试关联 AP 5 从 AC 上观察系统中是否发现 Rouge Client, 是否标记为 Rouge Client 测试结果 : 满足 Rouge Client 发现与反制 : WNC6000-200-AC(V2)(config-wireless)#wids-security client threat-mitigation 下发配置模板 1: WNC6000-200-AC(V2)#wireless ap profile apply 1 2 第 4 步, 发出 WIDS 告警, 在 WIDS 日志上看到告警 3.5 SSID 广播隐藏 测试目的 : 检测 AP 隐藏 SSID 的功能, 防止未经授权的人员接入无线网络

1 无线控制器 AP 按照上图连接, 配置 SSID 为 ICBC-test, 并启用 SSID 隐藏功能 2 在无线终端上面搜索无线网络 ICBC-test 3 在无线终端上面指定 SSID:ICBC-test 进行连接 4 无线终端 ping 有线服务器 (-t) 测试结果 : Ssid 隐藏 : config WNC6000-200-AC(V2)(config)#wireless WNC6000-200-AC(V2)(config-wireless)#network 1 WNC6000-200-AC(V2)(config-network)#ssid testicbc WNC6000-200-AC(V2)(config-network)#hide-ssid WNC6000-200-AC(V2)(config-network)#ssid testicbc 下发配置模板 1: WNC6000-200-AC(V2)#wireless ap profile apply 1 1 第 2 步, 无线终端上面不能搜索到无线网络 ICBC-test 2 第 3 步, 无线终端可以连接到无线网络 ICBC-test 3 第 4 步, 可以 ping 通 第 4 章无线网络管理功能测试 4.1 syslog 支持 测试目的 : 测试无线网络是否支持 Syslog 功能

1 在控制器中配置相应的 Syslog 服务器以及 Syslog 级别 2 观察 Syslog 服务器是否接收到相应的日志信息, 以及日志内容 3 记录所有数值, 并保存测试结果 测试结果 : 满足 Sysloggin 配置 : WNC6000-200-AC(V2)#logging source mstp channel all WNC6000-200-AC(V2)#logging executed-commands enable WNC6000-200-AC(V2)# config t WNC6000-200-AC(V2)(config)#logging 192.168.1.124 4.2 snmp 支持 测试目的 : 测试无线网络是否支持 SNMP 功能 1 在控制器中配置相应的 SNMP 参数 2 使用 SNMP 工具读取无线控制器的 MIB 库 3 记录所有数值, 并保存测试结果测试结果 : 满足网管配置 : snmp-server enable snmp-server host 83.10.15.46 v2c 1 snmp-server host 83.10.15.46 v2c public snmp-server community rw private snmp-server community ro public 网管软件能够实现读取 snmp 信息的功能 第 5 章主备切换测试 测试目的 : 测试 AC 宕机的情况下 AP 是否能够正常切换到备份 AC 以及实现原理 测试使用方式 :N+1 备份

1 配置 AC1 为主 AC 2 配置 AC2 为备份 AC 3 无线客户端关联到 AP 上, 通过认证连接到认证服务器 ; 4 主 AC 宕机情况下, 终端连接到备份 AC 上

测试结果 : 终端连接到备份 AC 并通过认证, 中间断线 1 分钟左右 AC1 配置 : wireless enable ap authentication none no discovery method ip-poll no discovery method l2-multicast discovery ip-list 192.168.1.20 discovery ip-list 192.168.2.20 discovery vlan-list 1 l2tunnel vlan-list 2 static-ip 83.10.15.162 network 1 hide-ssid dist-tunnel radius server-name auth wlan radius server-name acct wlan security mode wpa-enterprise ssid testicbc AC2 配置 :wireless enable ap authentication none discovery ip-list 192.168.1.20 discovery ip-list 192.168.1.21 discovery vlan-list 1 l2tunnel vlan-list 2 static-ip 83.10.15.163 network 1 hide-ssid radius server-name auth wlan

第 6 章本地转发测试 测试目的 : 测试 AC 宕机的情况下 AP 是否能够正常切换到备份 AC 以及实现原理 测试使用方式 :N+1 备份 1 配置 AC1 工作在 vlan1, 地址为 192.168.1.1/24,AP 为静态地址 192.168.1.20/24, 192.168.1.1/24 交换机为 192.168.1.254/24 2 配置用户终端为 VLAN30 ip192.168.30.1/24,vlan5 ip 192.168.2.1/24 3 无线客户端关联到不同的 SSID 上, 得到不同的 IP 地址 ; 4 在本地转发模式下, 终端 1 和终端 2 互相 ping 通, 终端 1 和终端 3 互相 ping 通终端 1pingPC 5 抓包获取终端之间访问不经过 AC, 终端访问 AC 可以抓取

测试结果 : 满足