一、安全策略WPA认证(PSK认证+TKIP加密)的案例

组网需求:

设备作为FAT AP,为用户提供WLAN服务,用户可以搜索到名为huawei的无线网络,采用的安全策略为WPA-PSK认证+TKIP加密的方式。

组网图如下:

FAT AP上的相关配置:

#
vlan 102
#
dhcp enable  //使能DHCP功能
#
dot1x enable //使能802.1x功能(PSK密钥交互承载在EAPOL报文之上,所以需要开启dot1x),V200R008及之后版本不再需要配置该命令
#
interface Vlanif102ip address 192.168.1.1 255.255.255.0dhcp select interface  //使能VLANIF接口的DHCP服务功能
#
interface Wlan-Bss1     //配置WLAN-BSS虚接口port hybrid tagged vlan 102
#
wlanwmm-profile name wmm id 1              //创建WMM模板,模板参数采用缺省值traffic-profile name traffic id 1      //创建流量模板,模板参数采用缺省值security-profile name security id 1    //创建安全模板security采用wpa+psk+tkip安全策略也可以采用(wpa+psk+CCMP)安全策略,只需将encryption-method后面的加密方式改为CCMP即可security-policy wpa wpa authentication-method psk pass-phrase cipher %^%#Q-%d~;.Aj!<@qOUJ=vMG~rie2vkWOOUq>`5f73RU%^%# encryption-method tkipservice-set name ss-1 id 0  //创建服务集Wlan-Bss 1                 //配置服务集绑定WLAN-BSS 1接口ssid huawei                //指定服务集IDtraffic-profile id 1       //配置服务集绑定流量模板security-profile id 1      //配置服务集绑定安全模板radio-profile name radio-1 id 1  //创建射频模板wmm-profile id 1                //配置射频模板绑定WMM模板
#
interface Wlan-Radio0/0/0radio-profile id 1       //将射频口绑定射频模板service-set id 0 wlan 1  //将射频口绑定服务集

验证配置结果:

1、无线用户可以搜索到SSID为huawei的WLAN网络,用户需要输入PSK预共享密钥0123456789才能正常使用WLAN服务。

2、在Router上执行display security-profile { id profile-id | name profile-name }命令,可以查询到接入安全的配置策略。

3、在Router上执行display station assoc-info interface wlan-radio0/0/0 [ service-set service-set-id ]命令,可查询Radio上或Radio上指定service-set上所有关联的无线终端接入信息。

二、安全策略WPA2认证(PSK认证+CCMP加密)的案例

组网需求:
         设备作为FAT AP,为用户提供WLAN服务,用户可以搜索到名为huawei的无线网络,采用的安全策略为WPA2-PSK认证+CCMP加密的方式。

组网图如下:

FAT AP上的相关配置:

#
vlan 101
#
dhcp enable  //使能DHCP功能
#
dot1x enable //使能802.1x功能(PSK密钥交互承载在EAPOL报文之上,所以需要开启dot1x),V200R008及之后版本不再需要配置该命令
#
interface Vlanif101ip address 192.168.0.1 255.255.255.0dhcp select interface  //使能VLANIF接口的DHCP服务功能
#
interface Wlan-Bss1  //配置WLAN-BSS虚接口port hybrid tagged vlan 101
#
wlanwmm-profile name wmm id 1              //创建WMM模板,模板参数采用缺省值traffic-profile name traffic id 1      //创建流量模板,模板参数采用缺省值security-profile name security id 1    //创建安全模板security采用wpa2+psk+CCMP安全策略也可以采用(wpa2+psk+TKIP)安全策略,只需将encryption-method后面的加密方式改为TKIP即可security-policy wpa2 wpa2 authentication-method psk pass-phrase cipher %^%#Q-%d~;.Aj!<@qOUJ=vMG~rie2vkWOOUq>`5f73RU%^%# encryption-method ccmpservice-set name ss-1 id 0  //创建服务集Wlan-Bss 1                 //配置服务集绑定WLAN-BSS 1接口ssid huawei                //指定服务集IDtraffic-profile id 1       //配置服务集绑定流量模板security-profile id 1      //配置服务集绑定安全模板radio-profile name radio-1 id 1  //创建射频模板wmm-profile id 1                //配置射频模板绑定WMM模板
#
interface Wlan-Radio0/0/0radio-profile id 1       //将射频口绑定射频模板service-set id 0 wlan 1  //将射频口绑定服务集

验证配置结果:

1、无线用户可以搜索到SSID为huawei的WLAN网络,用户需要输入PSK预共享密钥0123456789才能正常使用WLAN服务。

2、在Router上执行display security-profile { id profile-id | name profile-name }命令,可以查询到接入安全的配置策略。

3、在Router上执行display station assoc-info interface wlan-radio0/0/0 [ service-set service-set-id ]命令,可查询Radio上或Radio上指定service-set上所有关联的无线终端接入信息。

注:主要差别在于:WPA创建安全模板security采用wpa+psk+tkip安全策略

WPA2(wpa+psk+CCMP)安全策略

WPA  encryption-method后面接的是TKIP

而WPA2只需将encryption-method后面的加密方式改为CCMP即可

WLAN AP安全策略中WPA认证与WPA2认证的差异相关推荐

  1. 由浅入深玩转华为WLAN—11 安全认证配置(4)AC内置Portal认证(网页认证)

    简介 之前介绍了4种安全认证方式了,这次介绍另外一种比较常用的,华为 H3C称为Protal认证,也就是平常讲的网页认证,它的思路就是可以直接通过open的方式连接到AP上,然后在打开任意网站的时候, ...

  2. 三星 WLAN AP WEA453e路由器 远程命令执行漏洞

    漏洞简介 路由器是连接两个或多个网络的硬件设备,在网络间起网关的作用,是读取每一个数据包中的地址然后决定如何传送的专用智能性的网络设备. 漏洞复现 fofa title=="Samsung ...

  3. python对文件操作的相关函数_python文件操作的相关函数深入理解Django中内置的用户认证...

    前言 本文主要给大家介绍了关于Django中内置用户认证的相关内容,分享出来供大家参考学习,下面话不多说了,来一起看看详细的介绍吧. 认证登陆 在进行用户登陆验证的时候,如果是自己写代码,就必须要先查 ...

  4. SamSung WLAN AP:RCE漏洞复现

    SamSung WLAN AP:RCE 一:漏洞信息 三星WLAN AP WEA453E路由器远程命令执行- 二:漏洞复现Fofa语法: Fofa语法: title=="Samsung WL ...

  5. Web应用中基于密码的身份认证机制(表单认证、HTTP认证: Basic、Digest、Mutual)

    Web应用中基于密码的身份认证机制 背景概念 认证(Authentication) 会话管理 1 表单认证(Form-Based Authentication) 1.1 介绍 1.2 流程 2 通用的 ...

  6. PPP中的pap和chap认证

    PPP中的pap和chap认证   实验拓扑: R1------------R2   实验说明:PPP中的认证方式有pap和chap两种,这两种认证既可以单独使用也可以结合使用.并且既可以进行单向认证 ...

  7. Pulsar 中使用 JWT 进行身份认证

    Pulsar 中使用 JWT 进行身份认证 欢迎阅读 Pulsar 开源书籍<Pulsar入门与实践> 更好的阅读体验,请参考在线版本<使用 JWT 进行身份认证> Pulsa ...

  8. 信息安全需要c语言吗,以下哪些是需要在信息安全策略中进行描述的:()

    冬日暖阳(cnitpm.com) 15:03:25 以下哪些是需要在信息安全策略中进行描述的:() A.组织信息系统安全架构 B.信息安全工作的基本原则 C.组织信息安全技术参数 D.组织信息安全实施 ...

  9. 【解决方法】ubuntu环境sudo安装时出现“XXX不在soduers中”,且su root 认证失败无法进入root,且sudo passwd root 时又不能使用sudo

    问题:突然之间问题就出现了,毫无征兆.sudo apt install 安装时出现"XXX不在soduers中",且su root 认证失败无法进入root,且sudo passw ...

最新文章

  1. 非常经典的正则表达式
  2. tunctl used bridge sub interface network used with multi-network env
  3. 灰度图像阈值化分割常见方法总结及VC实现
  4. 笔记-高项案例题-2016年下-项目收尾
  5. Material Designer的低版本兼容实现(一)—— 简介 目录
  6. java窗口how2j_How2J Java 基础
  7. 【今日CV 视觉论文速览】Fri, 8 Feb 2019
  8. 计算与推断思维 十四、回归的推断
  9. Vue+Webpack使用规范
  10. cygwin 解决 乱码问题 (转)
  11. 190325每日一句
  12. linux关闭rpcbind服务,rpcbind服务 关闭
  13. 【君思智慧园区】智慧园区建设规划方案
  14. php实现 令牌桶,php 基于redis使用令牌桶算法实现流量控制
  15. window10 Embedded 各分支
  16. vue 使用qrcode生成二维码功能
  17. [附源码]Python计算机毕业设计常见病辅助食疗系统
  18. 在3ds max中,什么是PBR材质?
  19. WX Live game
  20. android 图片自动拉伸,解决关于ImageView自适应的问题(拉伸变形,图片模糊)

热门文章

  1. 【转】Downgrade iOS 4 to OS 3.1.3/3.1.2 (iPhone, iPod Touch)
  2. PTA题目 到底是不是太胖了
  3. 让 Windows XP 不用输入密码自动登录
  4. jquery end()用法
  5. Python进程池multiprocessing.Pool的用法
  6. 招到不能胜任工作岗位的人,责任在不在HR?
  7. Mac 端口号8080被占用
  8. “华为杯”第一届中国研究生网络安全创新大赛
  9. python面试技术面都过了,薪资都谈好了20K*13结果还是被刷了,问HR原因竟是...
  10. 我的面试宝典(1):给自己定位-霍兰德职业测试