局域接入无线路由器,通过上网行为管理设备放开路由器后终端可以上网,但是无法审计终端行为,本次进行配置优化,实现无线终端设备上网审计,配置步骤如下: 一、网络环境: 1、拓扑结构:如图 2、配置设备:路由器(tp-link),AC,DHCP服务器等。 二、路由器配置: (1)连接路由器:电脑连接到路由器的LAN口,确保电脑自动获取到IP地址和DNS服务器地址,登录路由器地址:1**.1**.1.1,TP-link为例,不同路由器地址可能不同。 (2)改无线设置:。打开无线设置,设置ssid名称和密码。 (3)关闭DHCP服务器,这一步必须要关闭。 (4)修改LAN口IP地址:点击“LAN口设置”,修改为和局域网同一网段的不同IP地址,地址需要记住,以便后期维护。 连接方法:将配置好的路由器LAN口接入到局域网作为无线交换机使用。(正常路由器是使用WAN口接入局域网的) 重新连接后如图 三、开启DHCP服务器。 登录DHCP服务器,进行路由器地址绑定。同时无线终端会自动获取服务器分配的地址,如果需要可以进行绑定。
四、配置AC 1、绑定用户,组/用户-新增手机用户组,将接入的用户进行分组并绑定IP地址,开通上网权限。 2、终端接入管理。 打开终端接入管理,配置共享接入管理和移动终端管理两个模块。 新增信任用户:可以直接增加IP,也可以从组织机构选择用户。 五、测试效果 多台手机连接无线网络测试,可以正常上网,查看上网行为日志,记录正常,每个无线终端的上网记录都是单独的,已将无线路由器配置成了无线交换机,并进行审计。
|