无线局域网VLAN配置与管理全解析
1. SSID与VLAN映射基础
SSID(服务集标识符)用于映射到唯一的VLAN ID,帮助接入点识别用户并将其连接到正确的VLAN。它并非用于安全目的,主要是将用户分组,使接入点能将设备匹配到相应配置的VLAN。用户被映射到正确的VLAN后,设备必须通过该VLAN配置的安全策略(如EAP、WEP或MAC认证),才能完全使用其在有线端映射的VLAN。
Cisco接入点最多可支持16个不同的SSID,因此可以配置多达16个不同的VLAN。每个VLAN可以有自己的策略,网络管理员可以使用一个接入点配置多达16个不同的设备组,每个组都有自己独特的兼容服务策略。
1.1 每个VLAN可配置的单独策略
- 认证类型 :开放、共享和EAP。
- MAC认证 :开放、共享、EAP或其他方式。
- 最大关联数 :一次允许连接的最大客户端数量。
- 加密密钥 :每个VLAN必须有一个唯一的WEP密钥,用于广播和多播流量。
- 增强消息完整性检查(MIC) :用于WEP数据包验证。
- 临时密钥完整性协议(TKIP) :一种WEP逐包密钥机制。
- 过滤器 :每个VLAN允许不同的过滤器。
- QoS
超级会员免费看
订阅专栏 解锁全文

772

被折叠的 条评论
为什么被折叠?



