WAP121无线AP操作指导一.一.基于参数电源:12V0.5A支持POE默认管理IP192.168.1.245(DHCP)username:ciscopassword:cisco注意:在初始管理时要用PC直连到AP121的ethernet接口进行配置,已防连到网络后不能用192.168.1.245来进行管理,所以建议:对LANIP地址进行修改:staticIP:192.168.1.250后再进行修改。为防止接入点过热环境温度不超过40度。RJ-45:121是百兆以太网,321是千兆以太网二LAN基本配置1.1.LAN配置2.2.Timesetting三.Wireless设置1.Radio:除划红线,其它的参数暂不用做修改。3.3.networks:VAP:Virtualaccesspoint虚拟AP也就类似于VLAN最多可有四个。在此项中可以修改:A.修改SSIDB.开启BroadcastSSIDC.Security:WAPPersonal,WAPenterpriseD.MACfilteringE.channelisolationF.Httpredirect4.4.scheduler:调度时间表5.5.schedulerassociation:调度协助:启用调度。在计划的时间可以连接无线。6.6.bandwidthutilization:带宽利用率。当是0是表示所有的会话请求都可以连接。如启用了此功能,当无线的网络带宽达到了所设数值就不会再连接新的客户端会话。7.7.MACfiltering:MAC地址过滤。最多可以有512MAC地址。有两种过滤:一。Allowonlystationsinlist只允许在列表中MAC地址通过二.Blockallstationsinlist阻止在列表中的MAC地址。8.8.WDSbridge:无线分布式系统—桥接.可以开启4个WDSinterface.9.9.Workgroupbridge:工作组网桥。1.1.Infrastructureclientinterface:允当无线网卡的角色与上级无线设备相连2.2.Accesspointinterface:就是有无线AP的功能。10.10.QOS质量服务:无线的质量服务,最好是使用默认的,是基于数据类别的QOS无线做带宽限速。11.11.WPSSetup:WiFiprotectedsetup无线保护。WPSconfigurationstate:unconfigured:VAP的配置参数来自客户端WPSconfigurationstate:configured:VAP的配置来管理员配置。只能启用和关闭一个WPSVAP---SSID此SSID开启broadcast.MACaddressfilteringdisabled.WAP应用WAP-Personalor无加密。12.12.WPSprocess:WPS无线保护设置。PINEnrollment:PIN码注册:输入在WPSsetup那里产生的PIN点start同时点客户机。PBCenrollment:按钮注册。同时按客户机的按钮。四.SNMP简单网管协议1.General:常规SNMP:enable启用UDPport:161默认Read-onlycommunityName:pubic–只读团体名read-writecommunityname:private-可写NMSIPV4address/name:192.168.1.209SNMP服务器的IPTrapdestinationtable:陷井目标服务器的IP2,Views视图视图是MIB(管理信息数据库)树的子树集合的用户定义标签。Name:名字Type:类型includedorexcluded包含或不包含视图。OID:对象ID256个字符串MASK:47位添加:cisco---included---1.3.---3.3.GroupsSNMP组在SNMPV1&V2中团体名将与SNMP帧一起发送团体名将作为访问SNMP的密码,不安全V3有两种安全机制。Name:团体组名Securitylevel:noauthentication-noprivacy没有安全功能Authentication-noprivacy验证SNMP消息,并确保SNMP消息经过验证,但不对消息加密,表示消息可以拦截和读取。Authentication-privacy加密SNMP消息。Writeviews&readviews给团体组访问权限Write-all:此组可以创建,警告,删除MIBWrite-none:表示此组不能有上面的权限。wWiew-all:这组能读取所有MIB信息Wiew-none:不能读取MIB信息。4.4.Users管理用户:添加SNMP用户Name:用户名Group:所属组authenticationtype:认证类型&KEYEncryptiontype&key:加密方式及KEY5.5.Targets:目标SNMPV3发送陷阱信息的目标服务器地址端口号用户名。五:adminstration管理1.1.Useraccounts:账户管理,修改管理用户名和密码添加的用户只有读的权限2.2.upgradefirmware查看当前版本,注意在更新时要几分钟,在此期间不能刷新网页,只能等待。3.3.Packetcapture抓包功能,下载的文件只能用抓包软件查看。4.4.Logsetting日志设置5.5.Emailalert邮件警告6.6.Discovery-bonjour;发现协议,就设备IP发生改变时IE浏览器自动发现IP。7.7.HTTP/HTTPSService8.8.Telnet/SSHService,开启了telnet功能但无效。9.9.Managementaccesscontral访问管理控制最好不要设置。10.Download/backupconfiguration,下载备份文件。11,configurationfilesproperties:配置文件的属性,注意此处clearfiles,是清除配置文件的小心操作。12,copy/saveconfiguration保存配置13,Reboot重启或恢复出厂配置六.Systemsecurity1.RADIUSserver:定义RADIUSServer服务器。2.802.xsupplicant:启用802.1x应用。输入username,password.3.passwordcomplexity:密码复杂性Passwordminimumcharacterclass:字符类,大小写,数字Passworddifferentfromcurrent:不能与当前的密码相同或相近Maximumpasswordlength:最长的字符串Minimumpasswordlength:最短Paswordagingtime:密码的老化时间。4.WPA-PSKcomplexity:WAP加密的复杂性七.ClientQoS1.ACL访问控制列表,拒绝或允许访问也可以通过MAC,IPV6来控制。2.classmap分类列表。3.policymap:策略列表。4.clientQosAssociation:Qos的设置。此选项中:应用之前的ACL,ClassMap,PolicyMap.6.6.查看QOS状态。