分类目录归档:Networking

Cisco Aironet ap3g1/ap3g2 8.5版本胖AP固件网页配置教程

最近不少朋友上了淘宝AIR-CAP3502I/3602I/3702I这几个AP的灵车。这几代AP确实性能不错,又便宜,特别适合买一两个来家用,但是企业级设备配置相对复杂,因此写个教程。

说明:

  • 这里写的教程只适用于胖(Autonomous)版本的固件;瘦AP固件需要配合AC使用,配置方法可以参见我之前写的《年轻人的第一个无线网络——Cisco vWLC基础配置教程
  • 根据用户需求,本文写的方法尽量贴近家用,高级功能全都不配置了;但是既然上了贼船,小折腾一下总是难免的
  • 企业级设备的快速设置功能都是不能用的,所以本文将不会使用Easy Setup功能
  • 因为淘宝卖的工程垃圾很多Console口是坏的,本文将不涉及Console口的使用

继续阅读

年轻人的第一个无线网络——Cisco vWLC基础配置教程

本文以vWLC 8.5.140.0为例。为什么选择这个版本呢?根据兼容性矩阵,这个版本是支持Cisco 3500系列AP的最高版本。3500系列是第一个支持5G(802.11n 300Mbps)的系列,在本文写作时仍具有实用价值。另外在二手市场上我们可以方便地购买到大量低价并且相对完好的3500系列AP。无论做实验也好,给自家别墅做个无线覆盖也好,在预算有限的前提下,3500系列AP都是不错的选择。当然考虑到3500系列已经结束支持,如果预算足够的话,可以考虑一下比较新的型号。

继续阅读

Meraki MX和RouterOS建立Site-to-site VPN

“技术”限制

说是技术限制其实是没有大公司有这个需求又不能砸自己AutoVPN的场子所以没有实现一些功能。

  • 只支持IKEv1的main mode,不支持aggressive mode或IKEv2
  • 只支持Tunnel mode,不支持Transport mode
  • 只支持IPSec,不支持上面打别的隧道,所以没法跑动态路由
  • 只支持PSK认证
  • 非Meraki一端必须是静态公网IP
  • 同一组的MX会共享相同的设置和相同的PSK

继续阅读