设备型号:WX3540H V7平台
部署方案:三层部署+NAT穿越+漫游+irf堆叠+vrrp双链路热备份+本地转发模式+远程portal+远程mac
1、业务vlan是在什么条件下透传给交换机呢?
2、只创建业务vlan,不创建vlanif接口,全局下创建地址池,用户可以获取地址嘛?
如果创建若干个地址池,用户的地址是从那个地址池获取的?
3、AC上有多个portal服务器和mac认证服务器,若干个业务vlan
配置逻辑:配置portal服务器,配置服务器地址,配置portal web-server重定向URL://X.X.X.X/,配置radius,配置domain并绑定radius
创建wlan服务模板绑定vlan,绑定portal服务器和mac认证服务器以及domain域,配置AP并绑定wlan服务模板。
按照配置逻辑是否可以理解为根据用户使用业务vlan的情况,来区分用户到不同的portal服务器和mac认证服务器进行认证?
AC下发map文件给AP,如果map文件里面业务vlan错了,是否影响用户到portal服务器和mac认证服务器?
4、portal服务器和mac认证服务器上需要配置哪些东西?
举例1:如果原来用户没有进行mac认证,现在要进行mac认证,需要配置哪些东西?
举例2:如果原来用户在服务器A认证,现在要在服务器B认证,需要配置哪些东西?
5、如果不配置SSID是否就可以认为是无效的配置?
6、AP1和AP2使用不同的业务vlan,但是绑定相同的wlan服务模板,wlan服务模板又同时绑定了portal服务器和mac认证服务器,
如何让通过AP1上线的用户进行portal认证,AP2上线的用户进行mac认证?需要如何调整配置呢?
组网:
采用三层组网,ap地址通过在远端交换机设备上DHCP获取,再通过防火墙NAT到达公网路由器,
两台AC和交换机VRRP组网互联,交换机和防火墙互联,防火墙和公网路由器互联,AC、交换机、防火墙、路由器都是采用私网地址互联
路由器出口在公网环境中,AC在loopback 0接口直接配置公网地址,在公网路由器发布地址,AC没有管理vlan,只创建了几个业务vlan。
(0)
最佳答案
1、本地转发 ,任何时候业务VLAN都是在交换机上透传的
2、不能
3、是根据配置时指定的domain域确定去什么服务器上认证,但vlan下发错了也会影响认证
4、关联认证设备并绑定用户认证用户名和密码
5、没SSID就没信号
6、认证针对的是这个SSID所有用户,实现不了
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论