AP型号:WA6330
AC型号:WX3540
AC在公司总部,AP在公司分部,分部没有AC,直插交换机进行连接。
使用公司的旧AP设备
分部的AP接上网线以后,竟然发现分部AP跨网络上线总部的AC了。中间没有进行网络连接,请教各位大神这是怎么做到的,是旧设备上手动配置什么命令了吗?还是AP在AC上线过后,就算拿到其他网络,还是可以上线?
可以提供设备配置,请大神们指导
(0)
最佳答案
你可以提供下向日葵或者看下配置文件,一般来说是1、中间有VPN隧道,通过VPN进行注册上线2、AC侧公网设备映射了端口在外网,然后分部AP通过option43三层注册
(0)
刚看到,是做了IPSECVPN,还有个问题请教,就是1个公网端口如何做多个IPSECVPN?
配置ipsec policy test 1 isakmp的时候后面的id 1就是一个VPN,ipsec policy test 2 isakmp就是另一个VPN,最后在接口下应用的时候是ipsec apply policy test,此时就同时建立两个VPN
跨公网AP上线
1.需要AP所在的网段获取地址时,DHCP分配地址时需要把AC的地址通过option43属性分配给AP
2.AC的外网口需要配置映射的配置才可以
如果没有配置映射的话,看下是否做了隧道啥的
(0)
刚看到,是做了IPSECVPN,还有个问题请教,就是1个公网端口如何做多个IPSECVPN?
刚看到,是做了IPSECVPN,还有个问题请教,就是1个公网端口如何做多个IPSECVPN?
需要将AC映射到公网,另外AP要通过option 43下发AC的地址,看看能不能上线
(0)
请教option 43的配置在哪里查看?
请教option 43的配置在哪里查看?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我刚查看了我的主路由VPN信息,没有看到分部VPN信息,方便加个联系方式,我私信您