- 来源:51CTO
无线AP配置需求概述:
利用Cisco的AP,搭建一个企业无线局域网;用户的笔记本不用加入AD域,即可登录到无线网络,登录时使用域的用户名和密码;SSIDS隐藏,因此用户无法自行选择SSID,必须由管理员为其笔记本配置无线网络;管理员将为不同的用户选择配置不同的SSID,让其登录进不同的VLAN,从而实现网络权限的划分。
配置需求:
VLAN:一台AP多个VLAN,功能与交换机类似。
SSID隐藏:是
加密协议:WPA2
认证协议:801x下的PEAP
RADIUS服务器:Windows 2003所带的Internet Authentication Service(IAS)
用户目录:与企业的Microsoft Active Directory目录整合
环境搭建:
AP:Cisco AIR-AP1231G-A-K9,IOS版本:13(2)JA
认证服务器:Windows 2003 Enterprise Server with SP1,安装了IAS服务。
客户端:Windows XP with SP2,无线网卡为Intel PRO Wireless LAN 2100 3B Mini PCIAdapter.
[……]