|
下面將分部分來說述關於WLAN的兩個認證,PPPOE與HOTSPOT熱點認證,在無線網絡當中,對與驗證這塊來的很重要,畢竟一個全開放的網絡會存諸多的問題存在,經過這兩種認證方式來改善無線網絡的安所有署,經過用戶名與密碼驗證的方式訪問外網或者指定網絡的數據。而PPPOE是基於二層數據鏈路的數據認證方式,惟一缺欠點在於,不能跨越路由設備,一般來講也就是不能跨子網。而HOTSPOT認證方式則能夠基於二層與三層之間數據的傳輸。
接着《MikroTik Routeros Wlan應用之-Wlan》以後來說述PPPOE服務器的配置.
1)將WLAN1與LAN接口進行橋接.
#雖然在前面當中,已經給wlan1與lan設置了IP,其實不須要分別配置IP,到具體的地方再拿出來說.由於這些認證都是基於橋接傳輸的
步驟(1)IP-Bridge-+,進入New Interface對話框,在stp選項卡中,設置Protocol Mode=rstp.
步驟(2)IP-Bridge-port-+,在bridge port對話框中,設置interface=lan,bridge=bridge1.
步驟(3)IP-Bridge-port-+,在bridge port對話框中,設置interface=wlan1,bridge=bridge1.
2)給bridge1設置一個IP地址.
步驟(1)ip-address-+,在NEW Address對話框,設置Address=192.168.160.250/24,interface=bridge1.
3)配置wlan1網卡的wds設置. #在配置無線網卡的時候,沒有給配置WDS,如今給補上#
步驟(1)進入Wireless目錄下,在interface選項卡下,雙擊無線網卡,將WDS選項卡中.設置WDS Mode=dynamic,WDS Default bridge=bridge1
4)爲PPPOE撥號客戶端配置一個地址池.
步驟(1)IP-POOLS-+,進入New ip pool對話框,設置Name=wlan-pool,Adress=192.168.160.10-192.168.160.200
5)配置PPPOE服務器.
步驟(1)進入PPPOE目錄下,打開pppoe選項,在pppoe service list對話框中,新建一個PPPOE服務,將設置Service Name=pppoe-server,interface=bridge1,Default profile=default-encryption.將one session per host打上勾便可.
5)爲PPPOE用戶配置用戶組的規則.
步驟(1)ppp-profiles,打開default-encryption這條規則,將設置local address=192.168.160.250,remote address=pppoe-hotspot,dns server=61.234.254.5(根據你的ISP的DNS進行設置).
步驟(2)在Limits選項卡中,設置Idle timeout=00:30:00,rate limit(這裏我不將限速),only
one=yes(賬號的一一對應)
6)爲PPPOE撥號終端配置賬號與密碼.
步驟(1)進入Secrets選項卡中,單擊+,在new ppp secret對話框中,設置name=sunlinux,password=sunlinux,service=pppoe,profile=default-encryption.
local address和remote address在規則當中已經設置過了,這裏就不用了.
#用戶名跟密碼根據你本身設置#
如今,整個PPPOE的無線認證撥號就完成了.
可是這裏必定要注意的是,之前配置的lan及WLAN1的IP地址,NAT 假裝.都禁用掉,由於若是不這樣操做,我配置終端跟LAN或者WLAN1同網段的IP,也照樣能夠上網.作這個的目的就是爲了經過橋接傳輸的機制,經過PPPOE撥號服務器分配的IP,進行通訊.
7)最後仍是忘記了一條,要給bridge1設置一條NAT地址假裝,否則還真上不了網.
步驟(1),進入IP-Firewall-nat-+(新建一條NAT地址假裝),Action=masquerade,general-src.address=192.168.160.0/24
7)如今就能夠經過PPPOE撥號客戶端登錄.
----hn spring sunlinux
MikroTik Routeros Wlan應用之-Hotspot
本文出自 「
Mzd_testlab」 博客,請務必保留此出處
http://sunlinux.blog.51cto.com/509115/201838
本文出自 51CTO.COM技術博客
|