跟老梅子学防火墙—(Fortinet) 无线AP 篇 (2)

 新建配置文件

  当我们激活了两台FAP210B的时候,会看到默认有一个配置文件,这个配置文件用来配置无线的参数,如果接入的是不同型号的AP,就需要不同的配置文件,点击菜单【WiFi与交换控制器】-【无线网络】-【FortiAP配置文件】,点击新建;

  首先需要选择正确的型号,在型号选项中点右边的下剑头,可以看到支持的所有AP的型号;

  无意中选择了FAP221B的型号,而不是FAP210B的型号,结果发现,FAP221B可以设置两个Radio,而FAP210B只有一个;

  原来FAP210B只支持一个射频,也就是一个发射接收卡,而FAP221B则属于双频设备,带有两张射频卡,理论上双频设备所带的用户数是单频设备的2倍,但两张射频卡通常只能一个为2.4G,一个为5G;

  如果需要对无线入侵进行检测,那么就在WIDS里选择相应的配置文件,配置内容可以在菜单【WiFi与交换控制器】-【无线网络】-【WIDS配置】里进行修改;

  在设置频段的时候,需要先普及一下WiFi的知识:

  第一代:IEEE 802.11a  物理速率54Mbps  频率范围:5.150-5.350GHZ,5.475-5.725GHZ,5.725-5.825GGZ;

  第二代:IEEE 802.11b  物理速率11Mbps  频率范围:2.4G-2.4835GHZ;

  第三代:IEEE 802.11g  物理速率54Mbps  频率范围:2.4G-2.4835GHZ;

  第四代:IEEE 802.11n  物理速率300Mbps 频率范围:2.4G-2.4835GHZ,5.150-5.850GHZ;

  第五代:IEEE 802.11ac 物理速率1Gbps   频率范围:5.150-5.350GHZ,5.475-5.725GHZ,5.725-5.825GGZ;

  5G Wi-Fi(802.11ac)是指第五代Wi-Fi传输技术,并且运行在5Ghz无线电波频段(这里有个误区,并不是运行在5Ghz频段的Wi-Fi就是5G Wi-Fi了,运行在5Ghz频段的Wi-Fi协议标准包括802.11a(第一代)、802.11n(第四代,同时运行在2.4Ghz和5Ghz双频段)和802.11ac(第五代),而只有采用802.11ac协议的Wi-Fi才是真正5G Wi-Fi)。尽管较早之前便有手机的WiFi芯片支持双频(2.4GHz和5GHz)运行,但其采用的协议仍然是802.11n标准,没有采用最新的802.11ac标准,并非真正意义上的5G
WiFi,可以简单看作是运行5GHz频段上采用802.11n的WiFi,在性能有所打折。

  现在我们可以看到FAP210B,支持2.4GHz的b、g、n,5GHz的a、n,并不支持真正的5G WiFi的802.11ac。

  2.4G优点是频段室内环境中抗衰减能力强,穿墙能力不错。劣势是许多设备用的都是2.4GHz,如蓝牙、zigbee无线,所以干扰很多,不能保障足够的稳定性。

  5G的优点是抗干扰能力强,带宽宽,吞吐率高,扩展性强,缺点是5G的只适合室内小范围覆盖和室外网桥,各种障碍物对其产生的衰减作用比2.4g大得多。

  FortiAP 321C就支持真正意义上的5G WiFi 802.11ac。

  当然,如果AP同时支持2.4G和5G两个射频就最好,如果不支持,建议设置为使用率最高、兼容性最好的2.4GHz 802.11 n/g/b。

  1)IEEE 802.11b/g标准工作在2.4G频段,频率范围为2.400—2.4835GHz,共83.5M带宽

  2)划分为14个子信道

  3)每个子信道宽度为22MHz

  4)相邻信道的中心频点间隔5MHz

  5)相邻的多个信道存在频率重叠(如1信道与2、3、4、5信道有频率重叠)

  6)整个频段内只有3个(1、6、11)互不干扰信道

  可以看到默认频道就是选择的1、6、11,因为整个频段内只有这3个互不干扰信道。

  加入前面设置的SSID,点击确认,配置文件就建好了。

 应用配置文件

  点击菜单【WiFi与交换控制器】-【可管理设备】-【FortiAP管理】,选择要修改配置文件的AP,点击编辑;

  在FortiAP配置文件点击选择新建的配置文件;

  按确认后可以看到这个AP的配置文件已经修改好了。

  这样第二个AP就会根据配置文件启用2.4G,而SSID则为龙维办公WiFi。

时间: 2024-08-25 01:48:46

跟老梅子学防火墙—(Fortinet) 无线AP 篇 (2)的相关文章

跟老梅子学防火墙—(Fortinet) 无线AP 篇 (1)

FortiAP 介绍 FortiAP 无线接入点提供企业级别的无线网络扩展的FortiGate整合安全功能的控制器管理的设备.每个FortiAP无线控制器将通过的流量集成到FortiGate平台,提供了一个单独的控制台来管理有线和无线网络通信. FortiAP 无线接入点提供更多的网络可视性和策略执行能力,同时简化了整体网络环境.采用最新的802.11n为基础的无线芯片技术,提供高性能集成无线监控并支持多个虚拟AP的每个无线发送的无线接入. FortiAP与FortiGate设备的control

Cisco无线AP胖瘦切换刷机教程和简单配置

前两天去朋友家玩,偶然碰到一台古董级无线AP(Cisco1142),用console连进去发现果然不出所料,是瘦的,于是有了下面的想法,将瘦AP固件刷成胖AP,放在家里使用.准备环境:1.一台电脑,一根console连接线,方便调试:2.下载putty或CRT.和tftp软件:3.AP要升级的固件.固件升级:1.配置本地网卡信息(设置IP地址为10.0.0.2/8,因为AP默认地址为10.0.0.1/8),并打开TFTP,选择好网卡,并将固件目录放置在没有汉字的路径下,关闭Windows自带防火

无线AP忘记IP地址怎么办?介绍一款IP扫描软件

在无线网络应用中,有时经常遇到无线AP或无线路由的IP地址忘记了,无法用浏览器进入管理界面.常用的解决办法,按复位按钮,强行恢复出厂设置.如果仅仅是忘记了IP地址,也可以通过局域网IP扫描,找出无线AP或无线路由的IP地址.    Advanced IP Scanner是一款快速.强大.易于使用的局域网IP扫描器,它可以在几秒钟之内扫描出局域网计算机的相关信息.设定要扫描的IP位置范围.启动扫描功能,检测所有网络设备,包括Wi-Fi路由器和无线设备.1. 输入所需的IP地址范围(工具栏中的"IP

如何排查无线AP在使用过程中的故障?

无线网络技术的飞速发展致使无线AP已渐渐融入我们的生活并与之密不可分.无线AP主要运用于企业.商场超市.酒店餐厅.学校工厂.展览展会等场所,为其构建WLAN并提供WiFi覆盖.很多终端用户觉得使用无线AP构建的商用WiFi的用户体验并不好,实际上快速好用的商用WiFi不仅要有好的无线AP设备做硬件支持,商户也应该对环境特点.最大用户数.产品特性.安装布局等多方位因素有个整体的了解,否则很可能选不到合适的WiFi覆盖方案或者即使有了可行度比较高的WiFi覆盖方案,在使用过程中出现一点小问题就手足无

多个无线AP间无线组网实例

事因:今日公司新建一会议室,里面WIFI信号不好,要在其内放一AP增强WIFI信号,开墙打洞再拉一条网线的方案行不通,只好使用无线AP的WDS功能,进行AP间组网. WDS简介:WDS(Wireless Distribution System,无线分布式系统),通过无线链路连接两个或者多个独立的有线局域网或者无线局域网,组建一个互通的网络实现数据访问. WDS的优势:802.11 的无线技术已经在家庭.SOHO.企业等得到广泛地应用,用户已经能通过这些无线局域网方便地访问Internet 网络.

酒店无线覆盖-工业级无线AP

随着手机上网的普及,客人入住酒店.就餐.KTV休闲消费的间隙,随时随地的通过手机微信聊天.视频等,目前3G/4G上网流量费贵,客人使用消费场所提供的免费WiFi上网,成为人们的首选.酒店及消费场所的无线WiFi全覆盖,已经成为最基本的服务项目之一.酒店客房无线覆盖难点:    2.4G无线WiFi频段拥挤,通常要相隔5个信道才不会互相干扰,通常1.6.11只有3个信道才不会相互干扰.在大型商业WiFi覆盖中,最核心的问题是要"尽量减少AP数量",避免同频干扰,例如,移动联通WiFi覆盖

Juniper老司机经验谈(SRX防火墙NAT与策略篇)视频课程上线了

继前面的<Juniper老司机经验谈(SRX防火墙优化篇)>之后,Juniper老司机经验谈(SRX防火墙NAT与策略篇)第二部视频课程也录制上线了 1.两个课程完全独立又相结合, SRX防火墙优化篇是针对防火墙双机.配置优化内容. SRX防火墙NAT与策略篇则是针对防火NAT.策略内容 . 两部除了前几4单节基础理论与模拟环境搭建部分一样外,其他内容完全不重叠. 2.本课程内容: 大家在QQ群.论坛里经常提的问题,许多人对SRX使用中NAT\策略问题不是很理解,实际工作中碰见太多问题,惹出了

基于openwrt和s3c2440的无线ap实现

无线AP(Access Point)是一个无线网络的接入点,具备无线到有线( wireless-to-wired)的桥接功能,我们这里的无线AP是纯接入设备,没有路由功能(由于开发板网卡数限制,所以没有实现). 下面就来讲一下具体的实现方法: 硬件准备:mini2440开发板一块,usb无线网卡DWL-122一块,硬件连接图如下: 在2440的网口用网线连上有线路由器的局域网口,使路由器为mini2440分配一个ip地址. 接下来就是openwrt的编译,我是在ubuntu10.04下编译的,一

维盟路由器 交换机 无线AP

维盟路由器 交换机 无线AP 北京总代理 河北总代理 天津总代理 FBM-220 FBM-220W FBM-580 FBM-568 FBM-641 IBR-600 WQR-945+ WQR-965 WQR-2000 WQR-3000     FBM-1021V IBR-680 IBR-720 FBM-1041V IBR-700 IBR-740  IVM-40  IVM-60 S6  S100 北京 河北 18901223451 010-52885354 010-62653008  地址:北京市海