• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 全部
  • 全部
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
高级搜索

WA系列FAT AP无线安全WAPI-PSK功能的配置

2011-08-09发表
  • 0关注
  • 2收藏,1435浏览
粉丝: 关注:

WA系列FAT AP无线安全WAPI-PSK功能的配置

 

一、 组网需求:

WA系列FAT AP(如WA2220-AG)、H3C PoE交换机、便携机(配置有WAPI无线网卡)

二、 组网图:

三、 特性介绍:

WAPI是无线局域网鉴别和保密基础结构的英文术语WLAN Authentication and Privacy Infrastructure的首字母缩写。这是中国具有自主知识产权的802.11无线局域网络的用户身份认证和数据报文加解密的标准。

本特性提供了基于预共享密钥的用户认证方式。对于数据报文,该标准采用了WPI-SMS4算法,分别对单播和组播(或广播)报文加解密。从而提供了全面的用户身份认证和数据报文加解密的功能。WAPI既可以应用到小型无线网络,也应用于大规模部署的无线网络。预共享密钥认证方式,提供一种简单的不需要专门认证服务器的认证机制。

四、 配置信息:

#

version 5.20, Release 1115

#  

 sysname H3C 

 domain default enable system

telnet server enable     

#  

port-security enable   

#           

vlan 1          

#             

vlan 100    

#     

domain system         

 access-limit disable           

 state active                  

 idle-cut disable           

 self-service-url disable     

#      

local-user admin    

 password simple h3capadmin   

 service-type telnet           

 level 3        

#        

wlan rrm                 

 11a mandatory-rate 6 12 24                     

 11a supported-rate 9 18 36 48 54               

 11b mandatory-rate 1 2                 

 11b supported-rate 5.5 11                  

 11g mandatory-rate 1 2 5.5 11          

 11g supported-rate 6 9 12 18 24 36 48 54        

#               

wlan service-template 1 wapi        

 ssid wapi1              

 authentication-method open-system         

 service-template enable                   

#

interface NULL0         

#               

interface Vlan-interface1              

 ip address 192.168.1.10 255.255.255.0           

#               

interface Ethernet1/0/1            

 port link-type trunk         

 port trunk permit vlan all          

#                            

interface WLAN-BSS1      

port-security port-mode wapi

wapi authentication method psk 

wapi psk pass-phrase simple 12345678

wapi usk lifetime 20000 

wapi msk-rekey method time-based 20000  

#              

interface WLAN-Radio1/0/1   

#             

interface WLAN-Radio1/0/2   

 service-template 1 interface wlan-bss 1 

#                              

user-interface con 0       

user-interface vty 0 4     

 user privilege level 3    

 set authentication password simple ts-ywrj 

#              

return

五、 主要配置步骤:

# 使能端口安全功能,并配置接口WLAN-BSS1的端口安全模式为WAPI模式。

[AP] port-security enable

[AP] interface wlan-bss 1

[AP-WLAN-BSS1] port-security port-mode wapi

# 在接口WLAN-BSS1上配置WAPI采用预共享密钥鉴别方式,预共享密钥为12345678,并配置单播密钥和组播密钥的更新时间。

[AP-WLAN-BSS1] wapi authentication method psk

[AP-WLAN-BSS1] wapi psk pass-phrase simple 12345678

[AP-WLAN-BSS1] wapi usk lifetime 20000

[AP-WLAN-BSS1] wapi msk-rekey method time-based 20000

[AP-WLAN-BSS1] quit

# 创建类型为WAPI的服务模板1,配置其SSIDwapi1,并使能该服务模板。

[AP] wlan service-template 1 wapi

[AP-wlan-st-1] ssid wapi1

[AP-wlan-st-1] service-template enable

[AP-wlan-st-1] quit

# WLAN-BSS接口与服务模板绑定。

[AP] interface wlan-radio1/0/2

[AP-WLAN-Radio1/0/2] service-template 1 interface wlan-bss 1

六、 结果验证:

本例中采用西电捷通客户端进行验证:

在配置WAPI的无线网卡之前,首先应当正确的安装网卡驱动。

1、当西电捷通的无线网卡正确安装后,可以点击其专用的无线管理软件。在下面“参数设置”的界面中,选择“改变设置”后,更改“网络SSID”对话框。

图1  西电捷通无线网卡参数设置

2、正确填入“网络SSID”后,点击“更新设置”。然后,在“安全管理”界面中选择“鉴别模式”为“共享密钥”。

图2  西电捷通无线网卡安全设置

3、然后在弹出的“共享密钥配置”对话框中,输入密码12345678后,单击<确定>

图3  西电捷通无线网卡共享密钥配置

4、至此,WAPI无线客户端就可以成功接入采用WAPI-PSK安全模式的SSID

 


0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +
<

亲~登录后才可以操作哦!

确定

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作