路由器开启无线功能利用AAA服务器认证
路由器的无线WiFi
拓扑如下 :

先把无线的模块装上去这里用的2811路由器

给服务器配置IP地址

服务器的配置用鼠标点一点就可以了

建议吧图片放大来看


命令的解释
Router(config)#no logging conselo (关闭路由器的系统日志提醒这样就少了许多弹出来的命令)
Router(config)#hostname R1 先给路由器配置一个设备名字
R1(config)#interface fastEthernet 0/0 进入接口配置IP地址用于连接AAA服务器
R1(config-if)#ip address 10.10.10.254 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#aaa new-model 开启AAA
R1(config)#aaa authentication login default group radius 登入时使用默认radius 组
R1(config)#aaa authentication login eap_methods group radius
R1(config)#radius-server host 10.10.10.10 auth-port 1645 key cisco123
OK这个时候服务器的认证就开启了(同时服务器那边也需要操作一下)接下来配置路由器的无线
R1(config)#dot11 ssid ccna 定义一个SSID,可以理解为定义一个WiFi的名字
R1(config-ssid)#authentication network-eap ccna 认证模式 选eap
R1(config-ssid)#guest-mode 选择来宾模式
R1(config-ssid)#exit
R1(config)#interface dot11Radio 0/3/0 进入无线接口
R1(config-if)#no shutdown 把它开启
R1(config-if)#ip address 10.10.20.254 255.255.255.0 配置IP地址
R1(config-if)#encryption mode ciphers aes-ccm 认证模式为aes-ccm
R1(config-if)#ssid ccna 把之前配置的WiFi策略调用过来
R1(config-if)#exit
R1(config)#ip dhcp pool Wlanccna 给无线网段配置一个DHCP 不配置的话也可以使用静态的IP地址
R1(dhcp-config)#default-router 10.10.20.254
R1(dhcp-config)#network 10.10.20.0 255.255.255.0
R1 R1(dhcp-config)#dns-server 114.114.114.114
R1(config)#do wr
可以直接复制粘贴下去
hostname R1
no logging console
!
aaa new-model
aaa authentication login default group radius
aaa authentication login eap_methods group radius
radius-server host 10.10.10.10 auth-port 1645 key cisco123
!
interface FastEthernet0/0
ip address 10.10.10.254 255.255.255.0
no shutdown
exit
!
dot11 ssid ccna
authentication network-eap ccna
guest-mode
exit
!
interface Dot11Radio0/3/0
ip address 10.10.20.254 255.255.255.0
no shutdown
encryption mode ciphers aes-ccm
ssid ccna
exit
!
ip dhcp pool Wlanccna
network 10.10.20.0 255.255.255.0
default-router 10.10.20.254
dns-server 114.114.114.114
exit
分割线
..............................................................................................................................................................................
路由器的无线WiFi
拓扑如下 :

先把无线的模块装上去这里用的2811路由器

给服务器配置IP地址

服务器的配置用鼠标点一点就可以了

建议吧图片放大来看


命令的解释
Router(config)#no logging conselo (关闭路由器的系统日志提醒这样就少了许多弹出来的命令)
Router(config)#hostname R1 先给路由器配置一个设备名字
R1(config)#interface fastEthernet 0/0 进入接口配置IP地址用于连接AAA服务器
R1(config-if)#ip address 10.10.10.254 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#aaa new-model 开启AAA
R1(config)#aaa authentication login default group radius 登入时使用默认radius 组
R1(config)#aaa authentication login eap_methods group radius
R1(config)#radius-server host 10.10.10.10 auth-port 1645 key cisco123
OK这个时候服务器的认证就开启了(同时服务器那边也需要操作一下)接下来配置路由器的无线
R1(config)#dot11 ssid ccna 定义一个SSID,可以理解为定义一个WiFi的名字
R1(config-ssid)#authentication network-eap ccna 认证模式 选eap
R1(config-ssid)#guest-mode 选择来宾模式
R1(config-ssid)#exit
R1(config)#interface dot11Radio 0/3/0 进入无线接口
R1(config-if)#no shutdown 把它开启
R1(config-if)#ip address 10.10.20.254 255.255.255.0 配置IP地址
R1(config-if)#encryption mode ciphers aes-ccm 认证模式为aes-ccm
R1(config-if)#ssid ccna 把之前配置的WiFi策略调用过来
R1(config-if)#exit
R1(config)#ip dhcp pool Wlanccna 给无线网段配置一个DHCP 不配置的话也可以使用静态的IP地址
R1(dhcp-config)#default-router 10.10.20.254
R1(dhcp-config)#network 10.10.20.0 255.255.255.0
R1 R1(dhcp-config)#dns-server 114.114.114.114
R1(config)#do wr
可以直接复制粘贴下去
hostname R1
no logging console
!
aaa new-model
aaa authentication login default group radius
aaa authentication login eap_methods group radius
radius-server host 10.10.10.10 auth-port 1645 key cisco123
!
interface FastEthernet0/0
ip address 10.10.10.254 255.255.255.0
no shutdown
exit
!
dot11 ssid ccna
authentication network-eap ccna
guest-mode
exit
!
interface Dot11Radio0/3/0
ip address 10.10.20.254 255.255.255.0
no shutdown
encryption mode ciphers aes-ccm
ssid ccna
exit
!
ip dhcp pool Wlanccna
network 10.10.20.0 255.255.255.0
default-router 10.10.20.254
dns-server 114.114.114.114
exit
分割线
..............................................................................................................................................................................