本人空间所有文章如没有声明转载,则均为本人原创. comsyschen@163.com

原创!Aruba无线校园网经典案例

上一篇 / 下一篇  2007-08-08 09:23:42 / 个人分类:系统集成

查看( 1392 ) / 评论( 49 )
建网需求:IXPUB技术博客&]+W5L6kL1e$j
    用户老校区、新校区已经建好校园网,两校区之间1000M光纤连接。拟建一套覆盖2校区图书馆、教学楼等场所的无线校园网,作为有线网络的补充,以更好的为全校师生提供随时随地的校园接入服务。
2~9Z\DjA9Icn782893 IXPUB技术博客/J3K,^_t"KP2kPg
软硬件环境:IXPUB技术博客LF,Ay} g~
   Aruba 2400无线交换机2台,Aruba AP61无线AP80台,随设备自带相关管理软件。
j bN']M782893 IXPUB技术博客rd"C?If
网络拓扑图见附图。IXPUB技术博客5L%V"gZ1e,O%c
IXPUB技术博客bw9S W,Y[
其中一些重要参数:IXPUB技术博客tO6RK2{:~B
LADP服务器IP:192.168.1.1IXPUB技术博客(e9dObD'i
老校区2400:name aruba-master.XXX.edu.cn,ip 10.10.1.154/30,SSID ENT-WLAN.
m3h2m/K})Hj782893 新校区2400:name aruba-local.XXX.edu.cn,ip 10.11.2.2/30,SSID ENT-WLAN
0DP]x4y g._782893 IXPUB技术博客.i,G(p"r"O&o
实现的主要功能:
R0rpA`'_.HH782893 1.2台2400交换机,老校区的为主交换机,新校区的为从交换机,从交换机的相关配置从主交换机获得,基本不需要配置。2台交换机各管理40台AP。IXPUB技术博客\k;ys1{
2.所有AP通过校园网DHCP分配地址,并通过aruba-master.swufe.edu.cn连接到无线交换机,获取进一步的配置参数,AP无需做任何配置。
_,{ @9y4Ur2HB782893 3.发布无线SSID为SWUFEENT-WLAN,入网实行PORTAL认证,帐号密码使用学校原有认证系统。IXPUB技术博客7DjFR.W
4.学校师生在相关信号覆盖区域,可以自由漫游,使用各自的邮箱帐号与密码即可接入无线网络。IXPUB技术博客DL7i.jwD7J
5.  所有AP只需要铺设一根网线,通过POE交换机,连接网络并供电,极大了简化了施工、维护。      
7G-]z x8h?;P782893 IXPUB技术博客_7zh1D,s;D _ eC
IXPUB技术博客 z#Am#h&X]$OR
主要配置步骤:IXPUB技术博客$HR{GJ
       
{E'M.I"oT @1{782893 1.        相关说明IXPUB技术博客tVv3B/elB
2.        初始化主交换机
,`$_+\'RP782893 3.        配置用户认证
BM Fn.OY"R782893 4.        配置SSID IXPUB技术博客[uuQy{'Mu*I
5.        配置用户IP POOLIXPUB技术博客 qc#In7g5AWM
6.        配置AP ID与AP的管理交换机IXPUB技术博客g!uRJ-wL7u
7.        配置从交换机.IXPUB技术博客(f7U/oQ(_i
8.        AP启动流程.
B[8q`+RH!KYk782893 9.        完整配置文件.
\9e0E @4T;D782893 IXPUB技术博客 B/i s B1czN
[ 本帖最后由 comsyschen@163.com 于 2007-8-9 09:16 编辑 ]
QGTJ$}782893IXPUB技术博客'[,[%Z:|mA
拓扑图.jpg

TAG:

a龙的博客 a龙 发布于2007-08-09 09:12:34
1.相关说明
Y(ti)KvE     2400无线交换机包含24各10/100M端口,2个GBIC端口;所有端口支持以太网供电(POE)。该交换机支持串口管理,TELNET 管理,以及WEB GUI管理。串口和TELNET方式一般仅用于初始化配置和简单配置,主要的配置使用WEB GUI的方式进行。 考虑到书写的方便,本文主要使用TELNET命令行的方式。
)XV7KU6k     AP61有一个网络、供电、串口三合一的RJ45接口,一般无需要配置。如果需要诊断、调试AP,需要使用转接线(原装一般没有,可以根据手册自己做)。
:I+i)Z8@Dvi.Q)aaUIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。
Sp*Z$uQ(@
LJ
2. 初始化主交换机
gP)Q@ U+zIXPUB技术博客    交换机初始化配置时,串口使用默认参数(9600-8-N-1),连接好串口以后,上电,交换机显示如下界面blog.ixpub.net2K@*Z^M
Enter System name [Aruba5000]: aruba-master
:j9G9V.u*wIXPUB技术博客Enter VLAN 1 interface IP address [172.16.0.254]: 10.10.1.154#\$F$f/GJ-Y(G)K+l
Enter VLAN 1 interface subnet mask [255.255.255.0]: 255.255.255.252
O4}R%Yg RO7L$B IIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。Enter IP Default gateway [none]: 10.10.1.153blog.ixpub.netu|GE4U/hG
Enter Switch Role, (master|local) [master]: master病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理Xc8}5J&BN#F
e

Enter Country code (ISO-3166), <ctrl-I> for supported list: USIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。iSls)zScZ M
You have chosen Country code US for United States (yes|no)?: yesblog.ixpub.net7BVB8jV t
Enter Password for admin login (up to 32 chars): *****
w$e~Mw%N }IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。Re-type Password for admin login: *****
_n*|&W)Z-Krblog.ixpub.netEnter Password for enable mode (up to 15 chars): ******P*YBGi
Re-type Password for enable mode: ******病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理1^)nO*j7Ty]e
Do you wish to shutdown all the ports (yes|no)? [no]: no
5b$}0op3~_0_+VI        W/Jcblog.ixpub.net
7^8f_@
m4X8k%d8W1dL
Current choices are:IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。"|uFFgV8b7_1C

O'W7u;k+[
{m|zblog.ixpub.net
System name: aruba-master
Q^OO%We)S t

VLAN 1 interface IP address: 10.10.1.154
]Y*H.TKs`/g        H*k病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理VLAN 1 interface subnet mask: 255.255.255.252i1S bMS$f:U
IP Default gateway: 10.10.1.153IXPUB技术博客        ~&V(m5P"g5Z2t%YGA
Switch Role: masterIXPUB技术博客+Qk0B}'V^:?
Country code: US
N~9]
Am
C
Ports shutdown: no
JN2SE{9X&}+r;w
u:M%Vk&fqwi'JIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。If you accept the changes the switch will restart!
)t w&~8J
Je
w@
m病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理
Type <ctrl-P> to go back and change answer for any questionblog.ixpub.net.t(Fo:n
^
h

Do you wish to accept the changes (yes|no) yes
rxR2w
D|IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。
Creating configuration... Done.N/tX!R{'j6H

y#iw%QpS7~*qSystem will now restart!blog.ixpub.netiFnE#?#K#G

~9f*D6y$W2D.E2m$^      依次配置交换机的名字(System Name)、交换机的IP、MASK、默认网关,以上配置按照规划的参数做相应的配置即可。交换机的角色(Switch Role)有2种,master/local,master角色的交换机需要进行各方面的参数配置,并保存相关参数在本机,local角色的交换机只需配置master地址,其他参数在交换机启动后,自动从master交换机上获取;二者的关系类似堆叠交换机中的主交换机和从交换机。    所以,我们这里主要是配置master交换机。PASSWORD 以及ENABLE PASSWORD分别是密码与ENABLE 密码。上述命令行配置方式类似CISCO 的IOS。
&C8ZJ8gM/o8g_j病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。mt'[wDj*~M
   配置了地址后,我们可以使用WEB方式(http://ip/)、TELNET命令行方式(TELNET IP)进行下一步的配置。
FJ6p:NsI xHB Nblog.ixpub.net
DNv!?,c病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理3. 配置用户认证   
n{4c!?k2pt3nb0kIXPUB技术博客  病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理6m$kNd*a.]R8|
aaa ldap-server ldap1.xxx.edu.cn -j8FZ:E?i
  host 192.168.1.1
ip|O)pNEo2B病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理  base-dn "dc=xxx,dc=edu,dc=cn"
:B%P_X2H/u  admin-dn "cn=mirror,ou=servers,dc=xxx,dc=edu,dc=cn"
?        G%]
l        Gfblog.ixpub.net
  admin-passwd "c87e8f7bf8edf2de32d527ad5f0d" IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。%uvW3D-D~
  key-attribute "uid"
4L|G
y0wk(y/nhIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。
  filter "(objectclass=xxx)"
+Pt*[%v0j  allow-cleartext |TY)Sg
D!?


W/V+P2a!z,DyP病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理     以上定义了一台LDAP认证服务器的相关参数: 包含服务器名字为ldap1.xxx.edu.cn,IP为192.168.1.1,base-dn为"dc=xxx,dc=edu,dc=cn",admin-dn为"cn=mirror,ou=servers,dc=xxx,dc=edu,dc=cn",admin密码(显示的为加密后的密码)。如果对某些参数不明白,请参考LDAP协议。#p"tu*X!o4qA

R8X6o7`$saaa derivation-rules userIXPUB技术博客z6|hNx,p
hy T.n,]

aaa captive-portal login-page index.html
:l'Az)J"E3XI2RIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。aaa captive-portal auth-server ldap1.xxx.edu.cn病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理XtI3wa BD
aaa captive-portal match-essid "xxx"IXPUB技术博客1i8ts1To,`]A
aaa captive-portal guest-essid "xxx"
"Y)X+u5W|b3kGtmaaa mgmt-authentication mode enable8RuU
\&q3A#L

aaa pubcookie-authentication
E;r5iYu'SR.J以上配置了认证方式:进行用户认证,认证服务器使用ldap1.xxx.edu.cn(前面已经定义了),认证的首页为index.html(该页面可以自定义),对SSID为”xxx”的网络进行Portal认证。a;d_N#Fb%V
Cg5z#g

病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理'b ]VD F d
4. 配置SSIDIXPUB技术博客j T-Q
L:["g9qrdH

essid "xxx"                                                                   IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。
z0d9J.F}0r$c

vlan-id 251                                        IXPUB技术博客5AWsUq5E-V
创建一个SSID名字为”xxx”,即用户通过无线终端看到的无线网络的名字为”xxx”,该SSID属于VLAN 251,同时可以从DHCP pool v251获得相应的IP参数。SSID可以创建多个。IXPUB技术博客!d3h#`1p%F3v#p
u0M[g,U
?rbt

aaa derivation-rules userblog.ixpub.net#GEK&g9h
aaa captive-portal login-page index.html
        e'e4QPn1vaaa captive-portal auth-server ldap1.xxx.edu.cn
        xwj,h6`Z!OVfaaa captive-portal match-essid "xxx"
.x(xl4Ig/N病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理aaa captive-portal guest-essid "xxx"
+B|L5v7?HU|aaa mgmt-authentication mode enable病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理![]0}6Q7S:Qu)n3F
aaa pubcookie-authenticationblog.ixpub.neta L\JV
KS/uD*EG+[

以上配置了认证方式:进行用户认证,认证服务器使用ldap1.xxx.edu.cn(前面已经定义了),认证的首页为index.html(该页面可以自定义),对SSID为”xxx”的网络进行Portal认证。病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理"d v$m)eAab
IXPUB技术博客lo(aJ:Y1?
5. 配置用户IP POOL3`\yQalPcR4y
vlan 251
` RIV8YKLscIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。interface vlan 251
*H1c:w5v!y0Q;A        ip address 192.168.124.1 255.255.254.0
YD-VI]BQ_创建一个VLAN 251,并设备相应的网关地址和掩码。
^%ztz4gt/s病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理IXPUB技术博客v(|B}4v)PqG:y
病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理)a        {t%Vt(_5xg
service dhcp              I%Z9v.y_?b-]4F
ip dhcp excluded-address 192.168.124.255病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理y@(wc7Z'B1vd
ip dhcp pool V251cG*_Po5gy
default-router 192.168.124.1病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理r/l/a8H4V?4L4M+j
dns-server 61.139.2.69
:n"~(SwB+J)P&LIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。 domain-name xxx.edu.cn
,y5@,PYC病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理 lease 0 4 0
-f:R0J\]/S8LC6| network 192.168.124.0 255.255.254.0IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。6lw(Yw$Bo@
authoritativeIXPUB技术博客)bsIV"w
配置无线终端的DHCP地址池,其中service dhcp语句开启DHCP服务,其他参数无需多说。IXPUB技术博客Q$c!kgd
yV:E


~.Kwj6^|@ ~/^[ 本帖最后由 comsyschen@163.com 于 2007-8-9 09:16 编辑 ]
ali182的博客 ali182 发布于2007-08-09 18:41:05
有这么麻烦吗,无线的基本上是傻瓜型的,很好搞呀。
a龙的博客 a龙 发布于2007-08-10 09:18:02
这个系统采用的是瘦AP技术,可以实现大规模无线局域网,普通的无线AP根本办不到。网站是http://www.arubanetworks.com.cn/front/bin/home.phtml,但是是英文的,下次发个中文介绍。如果仅仅是家用或者办公室用,根本无需要使用该产品。
a龙的博客 a龙 发布于2007-08-13 14:13:01
Arbua 无线局域网的功能特点:病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理M"Gs4e
a4S@R}0Y

灵活的组网方式R"_huS3T
     Aruba的产品可以完全满足从小型的无线网规模(几个AP),到大型无线网规模(几百个AP,甚至上万个AP)的需求,并可以采用集中或分布式的组网方式进行灵活的组网。并提供冗余热备份机制,保证整个系统的高可用性。IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。x^6WE'biV
IXPUB技术博客,T
V+U6J0mQ*W

优秀的扩展性  
&pb,e.v}:{y     在组建无线网时必须要考虑系统的扩展性。Aruba的产品具有非常方便扩展的特性, Aruba的一台2400型交换机可灵活地对48AP个进行管理,因此扩展AP,实现无线网络覆盖的扩大是非常的容易;从网络管理扩展性方面, Aruba所具有的Master/Local方式, 其一台Master 交换机可以同时控制管理28台的Local交换机,因此增加交换机也非常容易管理。
C ]?CGwpIXPUB技术博客
T#|G3Qc7}{IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。无需更改有线网结构IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。+h'sd
Wn3M m!k.E

      Aruba无线系统是无需更改现有有线网络的拓扑结构的。IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。 VpNXA
由于无线用户的传输是通过Aruba AP 内已建立的GRE隧道和Aruba交换机互连的,所以实际上无线用户的VLAN是无须在接入层和汇聚层存在。同样我们对原有的有线网路由器不需要改变任何路由结构,减轻了由于无线网的建设而对原有网络的结构改变的工作量。
3YV-U*FD ?+t
vz病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理

Q3?0LVrlM2Vblog.ixpub.netIPv6与IPv4的无缝支持
~Bob%D病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理)Ef        ^AVH;V
集中式管理blog.ixpub.net\g,Zh~,{E
     Aruba公司推出强大的具有集中式管理的瘦AP+无线交换机架构,该无线架构具有简单而强大的无线局域网集中式管理功能,AP本身并不存放任何的配置文件,AP的配置是从无线交换机上获取的,通过无线交换机Master Switch和Local Switch管理模式就可以统一管理整个无线网络及的所有的Aruba AP。.SiW:N3P

Xc7`u+nX_病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理RF智能控管IXPUB技术博客6wuRBs'm'`;U3JL
     Aruba的无线架构是基于无线交换机的集中式统一管理系统,而无线交换机正好是全局AP的中心和沟通桥梁。AP与AP之间的射频信息通过无线交换机汇总后,通过RF智能控管,便可以很方便地自动调节线上所有Aruba AP的电波特性,而无需逐一设置,这是传统AP方式无法做到的。IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。,bJ!T#P p%^"v

)]~Ax        o!z`'d多个SSID结构病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理3lK!qT0y7M
     在一个无线局域网内可以设置多个SSID,例如一个SSID可给学校内部教师、工作人员以及学生所用,而另一个可给外来的访问客户专用。所以当无线终端在这个AP覆盖范围内启动时,它就能同时看到多个SSID。SSID的另一用途是可让无线终端以不同的安全认证和加密方式入网。
WBh ]-v ~0FIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。
8rf8A4V-aJ故障自动恢复
2y5M'}gpP7m)aIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。     而Aruba无线系统具有自动恢复的功能,实时侦测出网上AP是否有失效,当发觉有AP出现故障时,Aruba交换机能会自动调节邻近的AP的功率(覆盖范围)来接替失效AP的工作。6U:WnX2l
V`

IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。1p
?1l(t
mI

网络负载均衡,Up&R8wi
     Aruba无线系统可在应用层面通过4-7层交换模块来实现服务器的负载均衡,VPN设备,防火墙设备等等一系列基于TCP/IP协议的负载均衡功能来保证整体网络的可靠性。"c)Mhv3hM
在语音与视频的应用中,负载均衡功能可以有效的缓解单个AP的负担,有效的利用临近的AP做接入,从而确保应用的质量得到保证。病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理k        fR.V'Wd1O^9ZA
病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理OPEd:t2Z
无线终端定位病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理Pbf4M"A'x;Y
病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理7d F+dg        d
集中的安全管理blog.ixpub.net y)sSr7Q1zN
    Aruba无线系统的安全管理是将防火墙、VPN、安全认证、防病毒、无线入侵监测以及RF 电磁波管理等多项安全功能汇聚到Aruba无线交换机上来完成的,解决了传统的无线网对安全的分散管理(AP、AC)和能力,给用户带来的不安全感,摆脱了对有线网安全的依赖性。
e7Q
]'vDwpNah
/v
I)]*XA"}

多种用户认证方式
9\
\*u)Q+H2UF t病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理
   在Aruba无线系统中,一个无线用户进入无线网以后,会拿到一个最基本的入网权限,这个权限不容许用户访问任何网段,只让用户通过DHCP获取IP地址、传送DNS协议数据包,通过系统认证以后才可以接入无线网。*{8tfI?
^&n*|M{x

Aruba无线系统目前支持各种用户认证的方式(802.1、WEB认证、MAC、SSID、VPN等),园区网内的用户可以根据需要方便选择。 v#@#Nc9MU

@$j Vt H独特的无线访问控制
a5F:rnr&t0S    用户状态防火墙是Aruba无线交换机的独特功能,它本身就是针对无线接入的特性而设计。传统的网络防火墙是没有用户这概念,它的保护只是基于IP地址或物理端口来制定防火墙策略,所以对于没有固定接入点的无线终端,这种防火墙的功效是不大。Aruba无线系统的防火墙功能则是与用户认证捆绑在一起,当无线用户成功通过认证后,他会获得一个预设的用户状态防火墙,不同的无线用户有不同的防火墙策略,例如老师和工作人员可以使用更多的服务,而学生只可以浏览网页、收发Email等,这样可以极大方便园区网用户的安全管理。
a?GG/C[5~uIXPUB技术博客blog.ixpub.net.w)WtG^est
安全的AP技术
#Fa        z-B ]J    Aruba无线系统和其它厂家在无线接入的认证和加密上最大的区别是前者不是通过AP,而是在Aruba无线交换机上实现。由于Aruba的AP是不储存任何网络配置(IP地址除外)和安全设置,因此Aruba 管理的AP是不能单独工作的,因此获得和私自接入进Aruba AP,黑客也不会拿到无线网的网络结构和安全配置参数。blog.ixpub.netlCasz;h5D'LH^6f/U

W9z5W-|Q0x,qS+X病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理无线接入点安全侦测和保护9IUJ*q1~:^
aD:p-Z

    采用Aruba 无线系统的RF侦测功能和保护机制可以实时监测园区无线网覆盖区域内的所有AP接入情况,如相邻房间的AP、设置错误的AP以及未经认可而连接到网络中的流氓AP。通过Aruba 的网络安全管理系统,网络安全管理人员可以及时发现是否有非法的AP接入,发现后可以开启自动保护机制,阻止无线终端通过非法AP联接到无线网中。IXPUB技术博客7d!n2ko7Pv3q)l-IM?

5J:yRi
a*lzblog.ixpub.net
无线网络入侵侦测
2|
L9G        i Fd }t:e
    今天已经有很多的无线入侵和攻击的工具可从网站下载,这些工具的普及对学校、和运营商的无线网的安全构成很大的威胁。今天绝大部分的无线局域网都没有侦测无线入侵的功能,所以当受到像无线DOS攻击时,就会误以为是无线电波的信号受干扰或AP出现不稳定情况。这些攻击会导致用户的无线连接断线,但网管中心仍然不知,用户则误以为是网络问题,间接影响无线网系统的品质。病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理V$}0n;OT1VW6X9xf
Aruba 无线系统的特点是交换机由专有的网络处理器和加密处理器组成,且内置一个无线入侵模式库,实时检测异常的无线数据包,当Aruba 无线系统侦测出有入侵时,它会记录和显示入侵的格式,并对入侵做出自动保护响应。blog.ixpub.net$kOi F0o

4Oy$J;d"E#t{IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。无线接入的病毒防护
FO"D#V$^BJ     Aruba无线系统针对无线终端的病毒防护分为两个层面,一、无线终端的准入检查;二、对无线终端发出数据进行有效的检查和监控。d ]5CRXe3j&V5mN
+oa0l5f7Y        nT
带宽控制与服务质量保证
e~4^1r4l+Y]IIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。      提供语音服务,将极大提高无线网络的实际运营效果,为广大在校师生提供无线网络服务,随着无线语音技术的发展,无线语音、无线数据服务将极大方便用户的园区生活。

GU@[Bk        kH]病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理

%v6Hak%U
W&v A jblog.ixpub.net
VoIP与Wi-Fi 手机
Nmb*}3[(K$AIXPUB技术博客     Aruba无线系统可容许用户设置专有的语音SSID,把单纯是数据传输的用户和Wi-Fi手机用户分开,但也可以在单一SSID内同时传送数据和话音,关键的重点就是怎样保证语音传输的质量。 Aruba无线交换机内的用户防火墙可把SIP/RTP等VoIP协议数据包放在较高的优先队列,所以就可确保在数据和语音同时传送时,语音的质量不受影响。IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。)_6|]`_wK\
F-[0G6z!Wm~5IIM-S
无缝的三层漫游
(ozN4l @*E[5Wblog.ixpub.net
'\j5Q^[lTj2N!o!C3a\病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理SNMP Trap
@Y(exkT
J
R3cIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。
       网管服务器通过实时接受Aruba网络系统的SNMP Trap信息,网管人员透过这些信息可以实时的对网络进行检测,管理。
sb;YAflklk ?G:hIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。
9x
]4m"i;D病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理
Event / ReportIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。4ZapKI
}N

      Aruba系统有很详细的触发事件报表系统,管理者通过查看报告,可以帮助管理者了解网络发生了什么事情,例如:有Dos攻击,有黑客攻击等,管理者可以通过这些信息做出判断,是否网络出了什么问题,从而采取必要的手段去处理。blog.ixpub.net        `        D%M4a"bY-{K

p4[5bc:xIXPUB技术博客Network Report SystemIXPUB技术博客o4s
i|5?
hD+[:K

       Aruba可以提供一套网络报告系统,系统简称NRS,它是一套中文化网络设备日志数据分析统计报表管理软件,它提供设备状态监控、流量及攻击事件等警示服务,可同时支持多台装置日志接收分析,并提供中文化的图形化分析报告,以利于网管人员确实掌握公司的网络使用情形及网络安全状况。
J e C2mC&S)iyblog.ixpub.net
.kD&B$V$a.wjblog.ixpub.net-E?'Q/F3h!q7?4i
IXPUB技术博客5tYd+\ Oi
部分使用该系统用户:blog.ixpub.netRzga0oO.I
        伟创力制造厂(珠海厂区):48个AP60  1台2400交换机
N-c8sZ"f'Yc$k
_IXPUB技术博客
        Yahoo北京:30个AP61,1台2400交换机Z0vg1N1S
        Google北京:40个AP70,1台6000交换机
t5VK/Im(tIXPUB技术博客        扬州大学:24个AP41 1台2400交换机
,g?J#[.pzaLfos        香港城市大学,3台6000,700个AP70
:}ob/Wm|        香港理工大学,3台6000,680个AP70IXPUB技术博客q6P^!\(}u|$e7E
        NTT DoCoMo,25台5000,500个AP
?b^;z
f:_}7s^IXPUB技术博客
        美国微软公司,5000个APs病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理3] Z7s`;^v
        美国空军基地,30000个APs, 300个无线交换机
O-uTuOnk,SA%k!l        广州地铁,约1500个AP70,布置于1-4号线遂道内(以Alcatel品牌销售)v"By3?1Rh0J&I_:Y
        北京地铁0C*?(n1Ir0o_
u&^3h_%R

        北京大学brT
q        \3V4yq

        清华大学
lAF(dG1\8?IXPUB技术博客        浙江大学
R!A7TA2PIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。        华中科技大学
3\8V'?-A,t{        o8gXIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。        成都电子科大
/Z1}emGRO1v        北京邮电大学IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。r2kE1[6g4D.u%x;S)T
        北京师范大学IXPUB技术博客"C:h,z%FM;r
        成都大学
e6f8x&Y8|Wt(uoY病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理        四川移动:Oa3ohM5p/w
        香格里拉酒店亚洲集团

a龙的博客 a龙 发布于2007-08-13 17:03:30
6. 配置AP ID与AP的管理交换机
_3fe-|bV        o        \'Y*a|设置AP ID,是为了方便管理(ID一般按一定的规律编排)同时实现按照AP ID指派AP的接入交换机。ID号分成3断,xx.xx.xx,分别为building,floor,number,原厂这样设置,还可以实现RF自动管理。我们也可以按照自己喜欢的方式来编排。我自己是这样编排的:
Kjo7J#e]f病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理老校区统一为100.1.x,x从1一次往后编;新校区为200.1.x,x从1一次往后编;这样一目了然,很方便配置、查看。
9F3] gfd/x-[病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理(E5YWSn
设置AP ID有两种方法:在AP上设置(我们不推荐这种方法),另外一种在管理界面上执行。如下图,登录MASTER 的IP,输入帐号密码,到下面的菜单”Maintenace->wlan->program ap”,显示出所有已经连接到控制器的AP,选中需要设置的AP,设置相应的AP ID即可。为了能识别这些AP,我们安装之前,就记录了每个AP的SN、MAC号、以及对应的安装地点。下图是我已经设置好的例子。
(a4m        `sYG6B*}\;nIXPUB技术博客
6IRyao0[设置好AP ID后,我们来配置AP的管理交换机(设置每个AP由那个交换机来管理)。blog.ixpub.net}3@:d tOs
在交换机上执行如下的命令:
3Yik2g-Q?YIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。ap location 100.0.0  (100.0.0后面2个0,表示通配,也就是表示以100开头的老校区AP)blog.ixpub.net%@Hf)q\8M
lms-ip 10.10.1.154   (管理交换机为 10.10.1.154)
uJV N~@/Z病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理
M&[^1Wmko_U+UIXPUB技术博客ap location 200.0.0 (200.0.0后面2个0,表示通配,也就是表示以200开头的新校区AP)
4MO$x)K;fIXPUB技术博客lms-ip 10.11.2.2     (管理交换机为 10.11.2.2)
?
r2PQ3kUIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。
病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理        dBO.T4z8dT4V

$g0rf}zW
{病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理
7. 配置从交换机.
7Z@k*U?,E(CEjIXPUB技术博客Enter System name [Aruba5000]: aruba-local
$UlG
YG&F [~,_
Enter VLAN 1 interface IP address [172.16.0.254]: 10.11.2.2IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。+v
Vs?
dA%O:{

Enter VLAN 1 interface subnet mask [255.255.255.0]: 255.255.255.252
$L0nD%Q(esf+lIXPUB技术博客Enter IP Default gateway [none]: 10.11.2.1病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理2t R6c9~:T!P6LyJQ
Enter Switch Role, (master|local) [master]: localIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。
XiV        RQ&eG
|

Enter Country code (ISO-3166), <ctrl-I> for supported list: US6V
P)t*^R_'hV
b+o}

You have chosen Country code US for United States (yes|no)?: yes
sVo,GCq"EJR病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理Enter Password for admin login (up to 32 chars): *****
)T)~
Je        tp"g}P
Re-type Password for admin login: *****
L6b N
|-cy
Enter Password for enable mode (up to 15 chars): ******IXPUB技术博客!o9~'l.gB
Re-type Password for enable mode: ******
\|(XP4k vqblog.ixpub.netDo you wish to shutdown all the ports (yes|no)? [no]: no
d'J
d*lWiq&QIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。
h-pP+^k+{K
masterip 10.10.1.154    配置MASTER交换机的IP病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理eum*Ve

f@qn;Kx
;H+N*HOpblog.ixpub.net上述配置和MASTER基本一样,Switch Role 角色配置为local,即可。
6[v~2c ]BE^病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理配置用户VLAN DHCP
B-RbK]6?:?
|,Oblog.ixpub.net
&nD        |]O
vlan 251\mn*|ZD1P1f-[l+^
interface vlan 251
'xF3p,RB        ip address 192.168.254.1 255.255.254.0
3D0cq c*m2^C^7N病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理 ^8]Q/Wrw-?D2DOm
service dhcp UM tk6w#RLS6G(R
ip dhcp pool v251
!n(EGGH9q2A B S default-router 192.168.254.1blog.ixpub.netxR"|1t T
dns-server 202.115.112.33
:YAOa0MN8V domain-name swufe.edu.cnO
Nr0G^
M

lease 0 4 0IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。.}v&A6|MV
network 192.168.254.0 255.255.254.0
v\C,N_8Y%O病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理 authoritative
(O(p6t*aj^ P
g&])H M
!
id.JPG

id.JPG

a龙的博客 a龙 发布于2007-08-14 08:53:34
8. AP启动流程.IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。IR(FHX
AP上共有3个状态指示灯
`[&gyVm1d2u"]a. PWR   电源指示灯。
4Fkh!x3g+a+CIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。     熄灭:        设备未通电;     IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。;~,uH/iAS Q\-|
     绿色长亮:        正常供电。
w:qH+bq}5qs
w9jIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。
IXPUB技术博客;z0`1TwPbK
b.ENET  网络接口指示灯。blog.ixpub.net{7Ca&p/}#q]S|)[
     熄灭:        没有网络连接;病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理^^~V];A)R
     绿色长亮:        网络连接正常;病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理0J"_ LdO|'Kn#Q P4bW
     绿色闪烁:        网络正在传输数据;闪烁的频率表示数据传输的快慢。
Yq)]0Ta4XIXPUB技术博客z7on F2_\sD^G
c.WLAN SSID指示灯IXPUB技术博客's$i)E{g6ca
    熄灭:        无线SSID禁用或者DOWN,或者没有配置,或者没有连接控制器。j!A-j5^-Z8VC~%Q#d
    绿色长亮:        SSID启用,WLAN就绪;本设备工组模式为AP.(Acess Point)
_v
nJ/h$M2?3PQL9iblog.ixpub.net
      绿色闪烁:        配置正确并启用;本设备工作模式为AM(Air Monitor),无线监视器,在该模式下不能提供接入服务。病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理+t;u8T&t"f;iC3A9n{

.y;tO-M7c,^x#ATAP可以通过串口(与网络接口合在一起,需要专门的转接头转接出来,也可以自己按照说明书制作)设置一些参数,虽然一般不配置,但有时候为了调试、排错。可能需要连接串口。
xC&h.FF"\eVIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。
u!zhE8O8RZ^RJ45的8根引脚定义如下:IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。8U%T(Y,THG'o1p
1->ETH TX+
+`%Nn U,]8H0t0t2->ETH TX-
1_%cs~y4T3<-ETH R+blog.ixpub.net4_        RBQM|2e
4<-Serial RxD
4D(O3ER5QxC5-Serial RGNDIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。&IO"p5E8R1r#M}([
6<-ETH RX-
n
gS(q-OD Q%W:S"uIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。
7-> Serial TxD]8z.Kga$d9H\,D
8- Serial RGND               
L"L1V#vjK
{IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。
IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。_8R|E
ZuPW

AP启动流程IXPUB技术博客;d
n}M,nVL

1.        上电,AP自检,通过DHCP获得本机IP,MASK,GATEWAY以及DNS SERVER的IP;
#S%Y:J        M6I
I2Z#D3G,TIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。
2.        通过查询DNS,解析aruba-master这个域名对应的IP(aruba-master这个名字也可以自定义,AP默认为这个名字)。
0o(i ])Z#|&wIXPUB技术博客3.        找到aruba-master的IP后,连接到该IP,获得本机配置参数;IXPUB技术博客V'K6X)Eu)[,?        r.H
4.        根据配置参数,查询本机的控制交换机IP,并连接到本AP的控制交换机。病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理i d4V
`A%qyV

5.        如果一切正常的话,状态灯WLAN变为绿色长亮,无线客户可以连接到无线网络了。
U:W&Ru+oMv^.hblog.ixpub.netblog.ixpub.net"I:uWRY+H8i*Z%^
   通过以上的说明,我们知道AP是通过名字找到MASTER交换机的,所以网络中提供DHCP的服务时一定要包含DNS SERVER的IP;同时网络中DNS SERVER要增加aruba-master对应的域名解析(aruba-master这个名字应该对应到主交换机上的IP)。IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。3p
V h&o;u$u

jQ,k9bJ8D#~"h

&J%?|+l5J8bJ@blog.ixpub.net9. 完整配置文件.
E#b&o        ]M
L B"z

blog.ixpub.net}*|%H*hD/UV:U
IXPUB技术博客I&@(E7FpD#J;t0J:Ur
version 2.5IXPUB技术博客 |$~        }ffP
enable secret "91657487596f9f0f7a0650d4149c8dd6175dbbab"blog.ixpub.net&j_m)y+E
hostname "Aruba2400-1"IXPUB技术博客lVI k0g.BP
ip access-list session validuser
^0y*T\v/E%_;[$\hIxZblog.ixpub.net  any any any permit IXPUB技术博客^!tf        K(g3eI I
!
)B/PjdV1ET({aaa ldap-server ldap1.swufe.edu.cn
pg&\UB O/v5l/CIXPUB技术博客  host 202.115.112.56 0]5zKn"us]Rb
  base-dn "dc=sxxx,dc=edu,dc=cn"
I yZ/CEX!^ UIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。  admin-dn "cn=mirror,ou=servers,dc=xxx,dc=edu,dc=cn" blog.ixpub.netj%uA8EL4w!xP;@
  admin-passwd "8df8c87e88edf2de32d527ad5f0d" IXPUB技术博客&w%hZ%F/AI+Nk
  key-attribute "uid"
(QfO@&f#[?IXPUB技术博客  filter "(objectclass=xxx)"
l0iME*n,?fm3@IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。  allow-cleartext

[jk
`e3?$S;q9JY
病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理-U9X5gw@
p

!
~M9mj$M!P6tY2K病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理aaa derivation-rules user病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理 ~w
T}:u"[

! IXPUB技术博客U'U? q8MD8W8|6O
7j
x;L*i |a

aaa captive-portal login-page index.html
1kmZ*n,i*jBblog.ixpub.netaaa captive-portal auth-server ldap1.xxx.edu.cn
d1Ou        ^
@5mqb5K
aaa captive-portal match-essid "xxx"
yk\!~9F Ho1kIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。aaa captive-portal guest-essid "xxx"3f2HP[}6W2PC IR
aaa mgmt-authentication mode enable
$Q1}7C+@ n#Jn Xaaa pubcookie-authentication
%q4q"L(YV5E uD!_6U.?+vZ@

_x`%}R |:{/Eblog.ixpub.netinterface mgmtIXPUB技术博客+M4U3A,b!T~6F
        shutdownIXPUB技术博客V,T6a`        R!ej#jUr+i
!
.q7G_)C,c&v/QQ%fIXPUB技术博客
1r1B[&}iT/VOh
L+[blog.ixpub.net
vlan 251
Ds@4Dp'eg[-^IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。kD1N        S5[
k"cS


.D7wbfD(kp        CIXPUB技术博客interface fastethernet 1/0 to 1/23
]_:ih1FaV8_IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。        description "fe1/0"L}-C-I2m+Cq
        trusted
Q$E
\;hV7J{nblog.ixpub.net
        switchport access vlan 251blog.ixpub.netl:c%cqj| U/]

f
K/s1H8F
i+wfIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。
blog.ixpub.netG~4M W%WhI        ]cIF
interface gigabitethernet  1/24
$TjR!u*S4a$@
~0j
        description "gig1/24"
?{qs||6?+jPn"AIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。        trusted
6t
FZKy'LwIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。
        switchport access vlan 1
h-zyvOIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。/Z4O3nC"c3MI
y-@

!
!K"Eu;v!caP
6TUcSBI        Zblog.ixpub.netinterface gigabitethernet  1/25
I Hrn.p4|
tblog.ixpub.net
        description "gig1/25"
y
_@vf$w#z(mblog.ixpub.net
        trusted
Uod        o*k^blog.ixpub.net        switchport access vlan 1
k'@
i&@4Y-z*OF        s/_病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理

J.j/]l!EOR5Gm7XIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。interface vlan 1
9@:g/iWa o3O        ip address 10.10.1.154 255.255.255.252IXPUB技术博客UbD2[E2N`4~
!
TM0kh
C\blog.ixpub.net
IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。3gky7HJ,i$`,|
interface vlan 251
3M9W8O-u*x        H8BgzIXPUB技术博客        ip address 192.168.124.1 255.255.254.0
A7G'M#^8tM:QIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。!;M,x,\,nMUWcH
6C+\,ds8B
C6O

ip default-gateway 10.10.1.153blog.ixpub.netW
P        Q*tJR

5B:F!cXmpR%m
country CN$cYgVG-aW#_
\


cZ.Q$V{A1qN%DIXPUB技术博客
!g%F|?Y病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理vlan-id 251U0M!B+e:zV*u?-V

J?M-?%hz'H
\+{2y,O
hide-ssid enableIXPUB技术博客J$@        C&Nf~Z{d

4i1bLz}2X_
J
Sy:QI&K#Y
essid "xxx"
-?1Qb5d.D(\j,uIXPUB技术博客vlan-id 251
)Z!gmxGB%~PD)b0M
Cx


.g-lKA)vII3O        y:`IXPUB技术博客blog.ixpub.netO!q
fpqKN:AX

!
I^2Jr.H
cK病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理
ap location 0.0.0病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理.}{|e(T5i0V
  phy-type enet1IXPUB技术博客S6Z0V(b2F:g8SYoZ
    mode active-standbyIXPUB技术博客%YTK"t"`V4`:r'[
    switchport mode accessblog.ixpub.net
pLX:|H,Ea6pl9o

    switchport access vlan 1
wp4]5{*~:^BA

    switchport trunk native vlan 1IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。-|{[7q-b*L2[TCk
    switchport trunk allowed vlan ALLKt I/@`
    trusted disable
/@o6eI.[z#Y*WIXPUB技术博客  !
{l:tIo8MP;g3oblog.ixpub.net!
B
?3khxic[pIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。
ap location 100.0.0blog.ixpub.net'v2I
wA kC

lms-ip 10.10.1.154病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理1A%bI(vB c
!
t3ng'yE:~
X6^
J+B9qIXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。
ap location 200.0.0blog.ixpub.netn8s7X&l1}"e
lms-ip 10.11.2.2
4h#?7k0o&q,~ B}`*[vLIXPUB技术博客!IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。
XGx5J&~XX


N;W&uX5Uhip dhcp excluded-address 192.168.124.255
&a2|\M7jR2L病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理ip dhcp pool V251
|hx*VLm"u2d_blog.ixpub.net default-router 192.168.124.1
&yI\
^5_"Z1bAN)B q
dns-server 202.115.112.33
+\ p%jhT#b`T?0H domain-name swufe.edu.cn+T j qv'kd
lease 0 4 0IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。)z2l/@        P {2xK6^O
network 192.168.124.0 255.255.254.0Md)tYz        h7qg,j
authoritativeIXPUB技术博客? t&pHy]#e4STf0vj6l
!0K|L&k
xzG

service dhcpblog.ixpub.net5_b o3\#K2bu7l
masterip 127.0.0.1blog.ixpub.netgF'\M+gW)P1aM'se
!
+b*pp7{2Cx4H2g~mobility-local病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理Pq5rx        G&m
  local-ha disable
4?![!xY:Xh{0kblog.ixpub.net
"IjE9z.u8|-aTblog.ixpub.netadp discovery enableIXPUB技术博客N&RG)T9?7Z3l0n3t
adp igmp-join enable病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理        P%]EU&j5f
I6c+Q

adp igmp-vlan 0
D$N6Z Y9P:grAblog.ixpub.net        JA\+q/Jc6H u9nm2IS
mgmt-role guest-provisioningn-V8g3A$Uw-d
        description "This is a Guest Provisioning Role."IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。-[p5_{C'bE,s}L["Z
        permit local-userdb-guest read write 病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理U)Q)~8]Ae
!
E7_^.pE6h?{J}r&imgmt-role root
|-T        s8l~blog.ixpub.net        description "This is Default Super User Role"IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。8v!j4s,K.mx
        permit super-user
4?$q)d})m`blog.ixpub.net!
(A0n![ @-v D病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理mgmt-user admin root f47dfadbdb79d3dda31502ed64ab1c2d4R3_H?I;yq-[@\Zw
/R3}*S0g)XT6r
G

bMO;c0T3_        y
ip igmp%_)[[:@Ipm;G
!
%D?m0R%?$^3bI;aD1Qblog.ixpub.netend
a龙的博客 a龙 发布于2007-08-14 09:02:31
完整竣工资料:blog.ixpub.net
j3I0wXh,]

8c.k3R?4Dxr O A5|
目  录IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。 p+]Y'wf1yf5tJ
一、工程概况
qJ&mL"r9x#E)n;`二、验收内容
:ejiETI
]$`;[!|&bu
三、验收时间IXPUB技术博客B        \3|AtP
zb

四、验收地点blog.ixpub.net/y'R,^,z3hDa
五、验收双方代表签章IXPUB技术博客vO7b+Qd}3E,e$k
附件:工程资料
$wV9vg.yvd]%\!F"n病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理q9?-M.L
Z5?p9vFd

附件:工程资料病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理)GBy        r(P
1.        设备清单
i'kP/f7d
nR0@rQIXPUB技术博客
2.        设备序列号与分布
&Q9t({,D*P ]IXPUB技术博客3.        布线资料
        YmY5\_blog.ixpub.net4.        AP分布表格IXPUB技术博客/`v3hS
L9Vu

5.        AP分布图纸以及编号
riWu1V&l病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理6.        孜知书院拓扑图
D]2JV@$U病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理7.        无线交换机相关参数IXPUB技术社区,交流各种操作系统、服务器、网管技术,网管资源下载,企业网管的天堂,网吧网管的乐园。us        UL1_G


m}!ZrBaG3h*q
r
X2hX%j g u_F

根据实际情况,做了部分删减.

某大学无线校园网竣工报告v2.rar
(2007-08-14 09:02:31, Size: 1.1 MB, Downloads: 86)

qingidea发布于2007-09-03 10:31:06
楼主 有Aruba产品相关的ppt么 或白皮书
alcatelzz发布于2007-09-03 13:22:25
好东西
a龙的博客 a龙 发布于2007-09-04 17:08:56
最近发一下原厂英文手册
a龙的博客 a龙 发布于2007-09-05 08:54:01
原厂内部培训文档blog.ixpub.netH q4vHsR.j
随机手册网站上有,就不发了。

arub.rar
(2007-09-05 08:54:01, Size: 1.85 MB, Downloads: 60)

harry_lin发布于2007-09-15 00:19:29
大大 最近再学习所以此份文件对小弟来说应该是很好的一份白皮书感恩!
a龙的博客 a龙 发布于2007-09-17 11:45:33
互相交流
w007e发布于2007-09-18 10:49:11
我做过北京某中学的无线网,好像不像你们说的那么难
heymo发布于2007-09-18 13:02:03
是挺详细的!!!
luchenwei发布于2007-10-16 17:07:02
楼主 有Aruba产品相关的ppt么 或白皮书
a龙的博客 a龙 发布于2007-10-16 21:04:14
12# 已经发了
baicaige发布于2007-10-17 14:15:42
好东西,下来看看
yunzhu076发布于2007-11-20 13:17:09
楼主,由IE设置的说明吗
a龙的博客 a龙 发布于2007-11-20 20:16:09
有啊。上传供参考。
:RR?"z's病毒,木马,下载,服务器,操作系统,数据库,路由器,交换机,防火墙,网络工程,布线,网络编程,游戏,网络基础,硬件,网页制作,网管,网管论坛,网管软件,网管下载,网管技术,网络技术,网管社区,网管博客,企业网管,网吧网管,网吧管理
W tOY}3WC#H"jRblog.ixpub.net[ 本帖最后由 comsyschen@163.com 于 2007-11-20 20:18 编辑 ]

BPDG_WLAN_Base_Configuration_ArubaOS-2.5_v1.2.rar
(2007-11-20 20:16:09, Size: 331 KB, Downloads: 45)

我来说两句

(可选)

Open Toolbar