tip

华为WLAN指导设计 来源:华为星火计划培训

华为WLAN设计
网优网归 场景规划
方案设计

【资料简介】华为Wlan网络网规网优技术、场景规划与方案设计,从0开始设计到交付,一本完完整整的学习教材,建议从事无线学习的同学学习..

马上观看
zon

华为WLAN专题集锦 专题:华为WLAN

WLAN配置
组网模式解析
组网配置案例

【华为无线】本指南详细介绍每个模版的命令解释及用途,在加上十多种精彩案例分享及解释,再加上网优网归,让你彻底脱盲,不在为无线..

马上观看
zon

家园VBook中心 分类:书籍中心

教材 案例 题库
知识 专业认证
资源价值

【中心简介】家园Vbook书籍中心是以收集和整理互联网上优秀书籍,以最好的知识推荐给你学习,让你在学习的路程上事半功倍,告别枯燥,早..

马上观看
tip

华为HCIE认证之路 分类:华为认证

HCIE学习之路
华为 路由 交换
含金量最大的资料

【学习介绍】在中国拥有一张证书不是梦,冰冻三尺,非一日之寒,要拥有一张认证所具备含金量技术水准那是需要多年的经年积累,本书专为你分享..

马上观看
tip

华三无线专题报告 发布:建哥哥

华三
H3C WLAN AC
无线专题

【资料简介】大好河山、无线风光,主要介绍H3C无线,从基础到高级配置及组网模式配置案例,多达200篇案例配置,从此告别对无线的迷茫..

马上观看
★浏览次数:436 次★  发布日期:2013-10-21
 当前位置:技术资料 > 网络工程 > H3C > 正文
 
最近更新
    正在更新...
 

WX5002的Rogue AP检测功能的典型配置

 

一、组网图

WX5002的Rogue AP检测功能的典型配置

WA2110成功注册在WX5002上,并工作在Monitor状态。无线客户端连接第三方AP提供的SSID“Wireless”,并一直ping第三方AP。

WX5002的配置

#

 version 5.20, Release 1106P01

#

 sysname H3C

#

 domain default enable system

#

vlan 1

#

domain system

 access-limit disable

 state active

 idle-cut disable

 self-service-url disable

#

dhcp server ip-pool 1

 network 192.168.1.0 mask 255.255.255.0

 gateway-list 192.168.1.254

 expired day 3

#

wlan rrm

 dot11a mandatory-rate 6 12 24

 dot11a supported-rate 9 18 36 48 54

 dot11b mandatory-rate 1 2

 dot11b supported-rate 5.5 11

 dot11g mandatory-rate 1 2 5.5 11

 dot11g supported-rate 6 9 12 18 24 36 48 54

#

interface NULL0

#

interface Vlan-interface1

 ip address 192.168.1.9 255.255.255.0

#

interface GigabitEthernet1/0/1

#

interface GigabitEthernet1/0/2

#

interface M-Ethernet1/0/1

#

wlan ap ap1 model WA2100

 serial-id 210235A22W0077000088

 work-mode monitor

 radio 1

  radio enable

#

 ip route-static 0.0.0.0 0.0.0.0 192.168.1.254

#

 dhcp enable

#

user-interface aux 0

user-interface vty 0 4

#

return

 验证结果

1、通过命令“display wlan ids detected all”可以查看到Monitor AP发现的第三方AP.
[H3C]display wlan ids detected all

 Total Number of Entries : 4

 Flags: r = rogue, p = permit, a = adhoc, w = ap, c = client

 #AP = number of active APs detecting, Ch = channel number

                          Detected Device(s) List

--------------------------------------------------------------------------------

 MAC Address    Vendor        Type  #AP  Ch  Last Detected       SSID

--------------------------------------------------------------------------------

 000f-e27e-1730 Hangzhou H... -p-w- 1    1   2008-06-18/19:03:04 "H3C"

 000f-e286-dec4 Hangzhou H... -p-w- 1    8   2008-06-18/19:03:04 "wireless"

 0014-a501-265d Gemtek Tec... -p--c 1    11  2008-06-18/19:02:27 -

 0016-b6c5-7a70 Cisco-Linksys -p-w- 1    11  2008-06-18/19:03:04 "brcmwap-psk"

--------------------------------------------------------------------------------

2、定义Rogue AP的规则,本例中定义SSID为“H3C”的AP为合法AP。
[H3C]wlan ids

[H3C-wlan-ids]

[H3C-wlan-ids]device permit ssid H3C

3、通过命令“display wlan ids detected all”再次查看到Monitor AP发现的Rouge AP.
[H3C]display wlan ids detected all

 Total Number of Entries : 4

 Flags: r = rogue, p = permit, a = adhoc, w = ap, c = client

 #AP = number of active APs detecting, Ch = channel number

                          Detected Device(s) List

--------------------------------------------------------------------------------

 MAC Address    Vendor        Type  #AP  Ch  Last Detected       SSID

--------------------------------------------------------------------------------

 000f-e27e-1730 Hangzhou H... -p-w- 1    1   2008-06-18/19:08:24 "H3C"

 000f-e286-dec4 Hangzhou H... r--w- 1    8   2008-06-18/19:08:24 "wireless"

 0014-a501-265d Gemtek Tec... r---c 1    11  2008-06-18/19:08:24 -

 0016-b6c5-7a70 Cisco-Linksys r--w- 1    10  2008-06-18/19:08:24 "brcmwap-psk"

其中Type前面有r的表示是Rogue设备。

4、对Rogue设备进行攻击,会发现连接第三方AP SSID“wireless”的 Station与第三方AP的通信时断时续。
[H3C]wlan ids

[H3C-wlan-ids]

[H3C-wlan-ids]countermeasures mode rogue

[H3C-wlan-ids]countermeasures enable

C:\Documents and Settings\h3c>ping 21.1.1.1 -t

Pinging 21.1.1.1 with 32 bytes of data:

Request timed out.

Request timed out.

Request timed out.

Request timed out.

Request timed out.

Reply from 21.1.1.1: bytes=32 time=1433ms TTL=255

Reply from 21.1.1.1: bytes=32 time=40ms TTL=255

Reply from 21.1.1.1: bytes=32 time=11ms TTL=255
Reply from 21.1.1.1: bytes=32 time=46ms TTL=255
Reply from 21.1.1.1: bytes=32 time=17ms TTL=255
Requser timed out.
Requser timed out.

 
建议使用IE8.0以上版本解析 网络QQ群:30573676 家园群:36740144 Elv home systems. 蜀ICP备20009373号 © All Rights Reserved 2012 - By badulip
×

扫二维码,关注微信公众号