يوضح لك هذا الدليل كيفية تكوين شبكة شبكة شبكة لاسلكية باستخدام موجه RV345P، ونقطة وصول CBW140AC، وموسعي شبكة CBW142ACM.
يستخدم هذا المقال واجهة مستخدم الويب (UI) لإعداد الشبكة اللاسلكية للشبكة العنكبوتية. إذا كنت تفضل إستخدام تطبيق الأجهزة المحمولة الموصى به للإعداد اللاسلكي السهل، فانقر للانتقال سريعا إلى المقالة التي تستخدم تطبيق الأجهزة المحمولة.
جمعت جميع الأبحاث التي قمت بها مع بعضها البعض وشتريت أجهزة Cisco، يا له من أمر مثير! في هذا السيناريو، نستخدم موجه RV345P. يوفر هذا الموجه التزويد بالطاقة عبر شبكة إيثرنت (PoE) التي تسمح لك بتوصيل CBW140AC في الموجه بدلا من محول. سيتم إستخدام موسعات شبكة CBW140AC و CBW142ACM لإنشاء شبكة شبكة شبكة لاسلكية.
كما يوفر هذا الموجه المتقدم خيار ميزات إضافية.
إذا أردت إستخدام هذه الميزات، ستحتاج إلى شراء ترخيص. يتم تسجيل الموجهات والتراخيص عبر الإنترنت، والتي ستتم تغطيتها في هذا الدليل.
إذا لم تكن على دراية ببعض المصطلحات المستخدمة في هذا المستند أو كنت تريد المزيد من التفاصيل حول شبكات الشبكة العنكبوتية، راجع المقالات التالية:
الآن بعد أن أصبحت تمتلك معدات Cisco، تحتاج إلى الحصول على حساب Cisco.com، يشار إليه أحيانا باسم تعريف اتصال Cisco عبر الإنترنت (معرف CCO). لا يوجد أي تكلفة لحساب.
إذا كان لديك حساب بالفعل، فيمكنك الانتقال إلى القسم التالي من هذه المقالة.
انتقل إلى Cisco.com. انقر فوق رمز الشخص ثم إنشاء حساب.
أدخل التفاصيل المطلوبة لإنشاء الحساب وانقر فوق تسجيل. اتباع التعليمات الخاصه باتمام عمليه التسجيل.
إذا كانت لديك أية مشكلات، فانقر للانتقال إلى صفحة تعليمات تسجيل الحساب Cisco.com.
يعد الموجه ضروريا في الشبكة لأنه يقوم بتوجيه الحزم. وهو يمكن الكمبيوتر من الاتصال بأجهزة كمبيوتر أخرى غير موجودة على نفس الشبكة أو الشبكة الفرعية. يقوم الموجه بالوصول إلى جدول توجيه لتحديد مكان إرسال الحزم. يسرد جدول التوجيه عناوين الوجهة. يمكن سرد التكوينات الثابتة والحركية على حد سواء في جدول التوجيه للحصول على الحزم إلى وجهتها المحددة.
يأتي RV345P بالإعدادات الافتراضية المحسنة للعديد من الشركات الصغيرة. ومع ذلك، قد تتطلب الشبكة أو موفر خدمة الإنترنت (ISP) منك تعديل بعض هذه الإعدادات. بعد الاتصال ب ISP للمتطلبات، يمكنك إجراء التغييرات باستخدام واجهة مستخدم ويب (UI).
هل أنت مستعد؟ لنصل إليه!
قم بتوصيل كبل الإيثرنت من أحد منافذ شبكة LAN (إيثرنت) RV345P بمنفذ الإيثرنت في الكمبيوتر. ستحتاج إلى مهايئ إذا لم يكن للكمبيوتر منفذ إيثرنت. يجب أن تكون المحطة الطرفية في الشبكة الفرعية السلكية نفسها الخاصة ب RV345P لإجراء التكوين الأولي.
تأكد من إستخدام مهايئ الطاقة الموفر مع RV345P. قد يؤدي إستخدام مهايئ طاقة مختلف إلى تلف RV345P أو تعطل ملحقات USB. مفتاح الطاقة في وضع التشغيل بشكل افتراضي.
قم بتوصيل مهايئ الطاقة بمنفذ 12VDC الخاص ب RV345P، ولكن لا تقم بتوصيله بالطاقة بعد.
تأكد من إيقاف تشغيل المودم.
أستخدم كبل إيثرنت لتوصيل الكبل أو مودم DSL بمنفذ WAN على RV345P.
أدخل الطرف الآخر من مهايئ RV345P في مخرج كهرباء. سيعمل هذا على RV345P. قم بتوصيل المودم مرة أخرى حتى يتمكن من تشغيل الطاقة أيضا. يكون مصباح الطاقة في اللوحة الأمامية أخضر صلب عندما يكون محول الطاقة موصلا بشكل صحيح ويكون RV345P قد انتهى من التمهيد.
انتهى العمل التمهيدي، والآن حان الوقت للوصول إلى بعض التكوينات! لتشغيل واجهة مستخدم ويب، اتبع الخطوات التالية.
إذا تم تكوين الكمبيوتر الخاص بك ليصبح عميل بروتوكول التكوين الديناميكي للمضيف (DHCP)، يتم تعيين عنوان IP في نطاق 192.168.1.x إلى الكمبيوتر الشخصي. يقوم DHCP بأتمتة عملية تعيين عناوين IP، وأقنعة الشبكة الفرعية، والعبارات الافتراضية، والإعدادات الأخرى لأجهزة الكمبيوتر. يجب تعيين أجهزة الكمبيوتر للمشاركة في عملية DHCP للحصول على عنوان. يتم القيام بذلك من خلال تحديد الحصول على عنوان IP تلقائيا في خصائص TCP/IP على الكمبيوتر.
افتح مستعرض ويب مثل Safari أو Internet Explorer أو Firefox. دخلت في العنوان شريط، التقصير عنوان من ال RV345P، 192.168.1.1.
قد يصدر المستعرض تحذيرا بأن موقع الويب غير موثوق به. تابع إلى موقع الويب. إذا لم تكن متصلا، انتقل إلى أستكشاف أخطاء اتصال الإنترنت وإصلاحها.
عندما تظهر صفحة تسجيل الدخول، أدخل اسم المستخدم الافتراضي Cisco وكلمة المرور الافتراضية Cisco.
انقر على تسجيل الدخول.
للحصول على معلومات تفصيلية، انقر فوق كيفية الوصول إلى صفحة إعداد موجهات VPN من السلسلة Cisco RV340 Series.
انقر على تسجيل الدخول. تظهر الصفحة يحصل يبدأ. إذا لم يكن لوح التصفح مفتوحا، يمكنك فتحه بالنقر على أيقونة القائمة.
الآن بعد أن تأكدت من الاتصال وسجلت الدخول إلى الموجه، انتقل إلى قسم التكوين الأولي في هذه المقالة.
إذا كنت تقرأ هذا، فمن المحتمل أن تكون لديك مشكلة في الاتصال بالإنترنت أو واجهة مستخدم الويب. لابد أن يكون أحد هذه الحلول مفيدا.
يمكنك على نظام التشغيل Windows المتصل لديك إختبار اتصال الشبكة عن طريق فتح موجه الأوامر. أدخل ping 192.168.1.1 (عنوان IP الافتراضي للموجه). إذا انتهت مهلة الطلب، فلن تتمكن من الاتصال بالموجه.
إذا لم يكن الاتصال يحدث، فيمكنك مراجعة مقالة أستكشاف الأخطاء وإصلاحها هذه.
بعض الأشياء الأخرى للمحاولة:
نوصي بالمرور عبر خطوات معالج الإعداد الأولي المدرجة في هذا القسم. يمكنك تغيير هذه الإعدادات في أي وقت.
انقر فوق معالج الإعداد الأولي من الصفحة بدء الاستخدام.
تؤكد هذه الخطوة أن الكبلات موصلة. منذ أن قمت بتأكيد هذا بالفعل، انقر فوق التالي.
تغطي هذه الخطوة الخطوات الأساسية للتأكد من توصيل الموجه. منذ أن قمت بتأكيد هذا بالفعل، انقر فوق التالي.
تعرض الشاشة التالية الخيارات الخاصة بك لتعيين عناوين IP للموجه الخاص بك. أنت تحتاج أن ينتقي DHCP في هذا سيناريو. انقر فوق Next (التالي).
ستتم مطالبتك بتعيين إعدادات وقت الموجه. وهذا أمر مهم لأنه يتيح الدقة عند مراجعة السجلات أو أحداث أستكشاف الأخطاء وإصلاحها. حدد المنطقة الزمنية الخاصة بك ثم انقر فوق التالي.
ستقوم بتحديد عناوين MAC التي سيتم تعيينها على الأجهزة. في معظم الأحيان، سوف تستخدم العنوان الافتراضي. انقر فوق Next (التالي).
الصفحة التالية هي ملخص للخيارات المحددة. راجع وانقر فوق التالي إذا كنت راضيا.
بالنسبة للخطوة التالية، ستقوم بتحديد كلمة مرور لاستخدامها عند تسجيل الدخول إلى الموجه. مقياس كلمات المرور هو أن يحتوي على 8 حروف على الأقل (كل من الحروف الكبيرة والصغيرة) وأن يتضمن أرقاما. أدخل كلمة مرور تتوافق مع متطلبات القوة. انقر فوق Next (التالي). انتبه إلى كلمة المرور الخاصة بك لتسجيل الدخول في المستقبل.
انقر أيقونة الحفظ.
إن يريد أنت كثير معلومة على هذا عملية إعداد، أنت يستطيع قرأت يشكل DHCP wan عملية إعداد على ال RV34x مسحاج تخديد.
يتميز الطراز RV345P لديك بتقنية التزويد بالطاقة عبر شبكة إيثرنت (PoE) التي يتم تمكينها بشكل افتراضي، ولكن لديك القدرة على إجراء بعض التعديلات عليها. إذا كنت بحاجة إلى تخصيص الإعدادات، فيمكنك مراجعة تكوين إعدادات التزويد بالطاقة عبر شبكة إيثرنت (PoE) على موجه RV345P.
بعد إكمال معالج الإعداد الأولي، يمكنك تعيين عنوان IP ثابت على الموجه من خلال تحرير إعدادات VLAN.
تكون هذه العملية مطلوبة فقط إذا كان عنوان IP للموجه الخاص بك بحاجة إلى تعيين عنوان محدد في شبكتك الحالية. إذا لم تكن بحاجة إلى تحرير عنوان IP، فيمكنك الانتقال إلى القسم التالي من هذه المقالة.
في القائمة اليسرى، انقر على شبكة LAN > إعدادات VLAN.
حدد شبكة VLAN التي تحتوي على جهاز التوجيه الخاص بك، ثم انقر فوق أيقونة التحرير.
أدخل عنوان IP الثابت المطلوب وانقر تطبيق في الزاوية العلوية اليمنى.
إذا لم يكن الموجه الخاص بك هو خادم/جهاز DHCP الذي يعين عناوين IP، فيمكنك إستخدام ميزة ترحيل DHCP لتوجيه طلبات DHCP إلى عنوان IP محدد. من المحتمل أن يكون عنوان IP هو الموجه المتصل بشبكة WAN/الإنترنت.
هي خطوة مهمة لا تتجاوزها!
أختر إدارة > إدارة الملفات.
وفي مجال معلومات النظام، تصف المجالات الفرعية التالية ما يلي:
تحت قسم الترقية اليدوية، انقر على زر انتقاء صورة البرنامج الثابت للحصول على نوع الملف.
في صفحة الترقية اليدوية، انقر فوق زر الاختيار لتحديد Cisco.com. هناك عدد قليل من الخيارات الأخرى لهذا، ولكن هذه هي أسهل طريقة للقيام بالترقية. تقوم هذه العملية بتثبيت أحدث ملف ترقية مباشرة من صفحة الويب الخاصة بتنزيلات برامج Cisco.
طقطقة تحسين.
انقر فوق نعم في نافذة التأكيد للمتابعة.
بمجرد اكتمال الترقية، سيتم إنشاء نافذة إعلام لإعلامك بأنه ستتم إعادة تشغيل الموجه مع حدوث عد تنازلي للوقت المقدر لإنهاء العملية. بعد هذا، سيتم تسجيل خروجك.
قم بتسجيل الدخول مرة أخرى إلى الأداة المساعدة المستندة إلى الويب للتحقق من ترقية البرنامج الثابت للموجه، قم بالتمرير إلى معلومات النظام. يجب الآن أن تعرض منطقة إصدار البرنامج الثابت الحالي إصدار البرنامج الثابت الذي تمت ترقيته.
بما أن التحديثات مهمة للغاية وأنت شخص مشغول، فمن المنطقي تكوين التحديثات التلقائية من هنا فصاعدا!
قم بتسجيل الدخول إلى الأداة المساعدة المستندة إلى الويب واختر تكوين النظام > التحديثات التلقائية.
من القائمة التحقق من كل قائمة منسدلة، أختر عدد المرات التي يجب فيها على الموجه التحقق من وجود تحديثات.
في منطقة الإخطار عبر ، حدد خانة الاختيار إرسال بريد إلكتروني إلى لتلقي التحديثات عبر البريد الإلكتروني. تم تمكين خانة الاختيار Admin GUI بشكل افتراضي ولا يمكن تعطيلها. سيظهر إعلام في التكوين المستند إلى الويب بمجرد توفر تحديث.
إذا كنت ترغب في إعداد إعدادات خادم البريد الإلكتروني، فانقر هنا لمعرفة كيفية القيام بذلك.
أدخل عنوان بريد إلكتروني في حقل البريد الإلكتروني إلى العنوان.
ضمن منطقة التحديث التلقائي، حدد خانات الاختيار إعلام بنوع التحديثات التي تريد إعلامك بها. الخيارات هي:
من القائمة المنسدلة التحديث التلقائي، أختر وقت من اليوم الذي تريد إجراء التحديث التلقائي فيه. قد تختلف بعض الخيارات وفقا لنوع التحديث الذي إخترته. يعد "توقيع الأمان" الخيار الوحيد لإجراء تحديث فوري. يوصى بتعيين وقت يتم فيه إغلاق مكتبك حتى لا يتم مقاطعة الخدمة في وقت غير مناسب.
تعرض الحالة إصدار البرنامج الثابت أو توقيع الأمان الذي يتم تشغيله حاليا.
طقطقة يطبق.
لحفظ التكوين بشكل دائم، انتقل إلى صفحة نسخ/حفظ التكوين أو انقر فوق أيقونة حفظ في الجزء العلوي من الصفحة.
رائع، تم إكمال إعداداتك الأساسية على الموجه! الآن لديك بعض خيارات التهيئة لاستكشافها.
بالطبع، تريد أن تكون شبكتك آمنة. هناك بعض الخيارات البسيطة، مثل أن يكون لديك كلمة مرور معقدة، ولكن إذا كنت تريد أن تأخذ خطوات لمزيد من تأمين الشبكة تحقق من هذا قسم على التأمين.
تحمي ميزات ترخيص أمان RV هذه شبكتك من هجمات الإنترنت:
يوفر ترخيص أمان RV تصفية الويب. تصفية الويب هي ميزة تسمح لك بإدارة الوصول إلى مواقع ويب غير مناسبة. يمكن أن يقوم بفحص طلبات وصول العميل إلى ويب لتحديد ما إذا كان سيتم السماح بذلك الموقع أو رفضه.
خيار أمان آخر هو Cisco Umbrella. انقر هنا إذا كنت ترغب في الانتقال إلى قسم "المظلة" بدلا من ذلك.
إن لا يريد أنت إما أمن ترخيص، طقطقت أن يقفز إلى ال VPN قسم من هذا وثيقة.
لشراء ترخيص أمان RV، تحتاج إلى حساب ذكي.
من خلال الترخيص بتفعيل هذا "الحساب الذكي"، فأنت توافق على تفويض منك بإنشاء حسابات وإدارة إستحقاقات المنتجات والخدمات واتفاقيات الترخيص ووصول المستخدم إلى الحسابات نيابة عن مؤسستك. لا يجوز لشركاء Cisco تفويض إنشاء الحساب نيابة عن العملاء.
يعد إنشاء "حساب ذكي" جديد حدثا لمرة واحدة، ويتم توفير الإدارة من تلك النقطة للأمام من خلال الأداة.
عندما تصل إلى حسابك العام من Cisco باستخدام حسابك على Cisco.com أو معرف CCO (الذي أنشأته في بداية هذا المستند)، قد يتم إستقبالك برسالة لإنشاء حساب ذكي.
إذا لم تكن قد رأيت هذا العنصر المنبثق، يمكنك النقر ليتم نقله إلى صفحة إنشاء الحساب الذكي. قد تحتاج إلى تسجيل الدخول باستخدام بيانات اعتماد حسابك على Cisco.com.
للحصول على تفاصيل إضافية حول الخطوات المتعلقة بطلب حسابك الذكي، انقر هنا.
تأكد من ملاحظة اسم حسابك مع تفاصيل التسجيل الأخرى.
تلميح سريع: إذا كان مطلوبا منك إدخال مجال وليس لديك مجال، فيمكنك إدخال عنوان البريد الإلكتروني الخاص بك في شكل name@domain.com. النطاقات الشائعة هي gmail و yahoo، إلخ، وفقا للشركة أو الجهة الموفرة.
يجب عليك شراء ترخيص من موزع Cisco أو شريك Cisco الخاص بك. لتحديد موقع شريك Cisco، انقر هنا.
يعرض الجدول أدناه رقم الجزء للترخيص.
النوع | معرف المنتج | الوصف |
---|---|---|
ترخيص أمان RV | LS-RV34X-SEC-1YR= | أمان RV: عام واحد: عامل تصفية الويب الديناميكي وإمكانية رؤية التطبيقات وتعريف العملاء وإحصاءاتهم وبرنامج Gateway AntiVirus ونظام منع التسلل IPS. |
لا يتم إدخال مفتاح الترخيص في الموجه الخاص بك مباشرة ولكن سيتم تعيينه إلى حساب Cisco Smart بعد طلب الترخيص. يتوقف مقدار الوقت الذي يستغرقه الترخيص في الظهور على حسابك على الوقت الذي يقبل فيه الشريك طلب الشراء ووقت قيام بائع التجزئة بربط التراخيص بحسابك، وهي عادة مدة تتراوح من 24 إلى 48 ساعة.
انتقل إلى صفحة حساب الترخيص الذكي، ثم انقر على صفحة ترخيص البرامج الذكية > جرد > تراخيص.
قم بالوصول إلى برامج Cisco وانتقل إلى ترخيص البرامج الذكية.
أدخل اسم المستخدم أو البريد الإلكتروني وكلمة المرور لتسجيل الدخول إلى حسابك الذكي. انقر فوق تسجيل الدخول.
انتقل إلى المخزون > التراخيص وتحقق من إدراج ترخيص خدمات الأمان من السلسلة RV على حسابك الذكي. إذا لم يظهر لديك الترخيص المذكور، فاتصل بشريك Cisco الخاص بك.
انتقل إلى المخزون > عام. تحت الرموز المميزة لتسجيل مثيل المنتج انقر فوق رمز مميز جديد.
سوف تظهر نافذة إنشاء رمز تسجيل مميز. تعرض منطقة الحساب الظاهري الحساب الظاهري الذي سيتم إنشاء الرمز المميز للتسجيل تحته. في صفحة إنشاء رمز تسجيل مميز، أكمل ما يلي:
لقد قمت الآن بإنشاء رمز مميز لتسجيل مثيل منتج بنجاح.
انقر فوق رمز السهم في عمود الرمز المميز، لنسخ الرمز المميز إلى الحافظة اضغط على Ctrl + C على لوحة المفاتيح.
انقر فوق القائمة المنسدلة إجراءات، أختر نسخ لنسخ الرمز المميز إلى الحافظة أو تنزيل.. لتنزيل نسخة ملف نصي من الرمز المميز الذي يمكنك النسخ منه.
انتقل إلى الترخيص وتحقق من أن حالة التسجيل تظهر على أنها غير مسجلة وحالة تفويض الترخيص تظهر على أنها وضع تقييم.
انتقل إلى تكوين النظام > الوقت وتحقق من أن التاريخ والوقت والجزء الزمني الحاليين يعكسان بشكل صحيح وفقا للمنطقة الزمنية الخاصة بك.
انتقل إلى الترخيص. الصق الرمز المميز المنسوخ في الخطوة 6 في مربع النص تحت علامة التبويب ترخيص بتحديد Ctrl + v على لوحة مفاتيحك. طقطقة سجل.
قد يستغرق التسجيل بضع دقائق. لا تترك الصفحة حيث يحاول الموجه الاتصال بخادم الترخيص.
يجب أن تكون قد قمت الآن بتسجيل الموجه من السلسلة RV345P الذي بحوزتك وتخويله بنجاح باستخدام ترخيص ذكي. ستحصل على إعلام تم إكمال التسجيل على الشاشة بنجاح. كما ستتمكن من الاطلاع على أن حالة التسجيل تظهر على أنها مسجلة وحالة تفويض الترخيص تظهر على أنها مرخص.
لعرض مزيد من التفاصيل حول حالة التسجيل للترخيص، قم بتحريك المؤشر فوق حالة التسجيل. تظهر رسالة حوار مع المعلومات التالية:
في صفحة الترخيص تحقق من أن حالة ترخيص الأمان تعرض مرخص. يمكنك أيضا النقر فوق الزر إختيار الترخيص للتحقق من تمكين ترخيص الأمان.
لتحديث حالة الترخيص أو إلغاء تسجيل الترخيص من الموجه، انقر على القائمة المنسدلة إجراءات مدير الترخيص الذكي وحدد عنصر إجراء.
الآن بعد أن أصبح لديك ترخيصك على الموجه، يلزمك استكمال الخطوات في القسم التالي.
لديك 90 يوما بعد التنشيط لاستخدام تصفية الويب بدون تكلفة. بعد الإصدار التجريبي المجاني، إذا كنت ترغب في متابعة إستخدام هذه الميزة، فأنت بحاجة إلى شراء ترخيص. انقر للرجوع إلى هذا القسم.
قم بتسجيل الدخول إلى الأداة المساعدة المستندة إلى الويب واختر التأمين > التحكم في التطبيق > تصفية الويب.
حدد زر تشغيل الراديو.
انقر فوق أيقونة الإضافة.
أدخل اسم النهج، والوصف، وخانة الاختيار enable .
حدد خانة الاختيار "سمعة ويب" لتمكين التصفية استنادا إلى فهرس سمعة ويب.
من القائمة المنسدلة نوع الجهاز، حدد مصدر/وجهة الحزم التي سيتم تصفيتها. يمكن إختيار خيار واحد فقط في كل مرة. الخيارات هي:
من القائمة المنسدلة نوع نظام التشغيل، أختر نظام تشغيل (OS) الذي يجب تطبيق السياسة عليه. يمكن إختيار خيار واحد فقط في كل مرة. الخيارات هي:
قم بالتمرير لأسفل إلى قسم الجدولة وحدد الخيار الذي يناسب إحتياجاتك على أفضل وجه.
انقر أيقونة التحرير.
في عمود مستوى التصفية، انقر فوق زر إختيار لتحديد نطاق التصفية الذي يناسب سياسات الشبكة بشكل أفضل. الخيارات عالية، متوسطة، منخفضة، ومخصصة. انقر فوق أي من مستويات التصفية أدناه لمعرفة الفئات الفرعية المحددة مسبقا التي تمت تصفيتها لكل فئة من فئات محتوى الويب الممكنة الخاصة بها. لا يمكن تغيير عوامل التصفية المحددة مسبقا بعد ذلك ويتم تخزينها في طبقات.
أدخل محتوى ويب الذي تريد تصفيته. انقر على أيقونة زائد إذا كنت تريد المزيد من التفاصيل في قسم واحد.
لعرض كافة الفئات الفرعية للمحتوى على ويب والأوصاف، يمكنك النقر فوق الزر توسيع.
انقر فوق طي لتقلص الفئات الفرعية والأوصاف.
للرجوع إلى الفئات الافتراضية، انقر فوق إستعادة إلى الفئات الافتراضية.
انقر فوق تطبيق لحفظ التكوين والرجوع إلى صفحة عامل التصفية لمتابعة الإعداد.
تتضمن الخيارات الأخرى بحث عنوان URL والرسالة التي تظهر عندما يتم حظر صفحة مطلوبة.
طقطقة يطبق.
لحفظ التكوين بشكل دائم، انتقل إلى صفحة نسخ/حفظ التكوين أو انقر فوق أيقونة حفظ في الجزء العلوي من الصفحة.
للتحقق من تصفية موقع ويب أو عنوان URL أو حظره، قم بتشغيل مستعرض ويب أو فتح علامة تبويب جديدة في المستعرض. أدخل اسم المجال الذي لديك حظر مدرج أو تمت تصفيته ليتم حظره أو رفضه.
في هذا المثال، إستخدمنا www.facebook.com.
يجب أن تكون قد انتهيت الآن من تكوين تصفية الويب بنجاح على الموجه RV345P. نظرا لأنك تستخدم ترخيص أمان RV لتصفية الويب، فمن المحتمل ألا تحتاج إلى Umbrella. إذا كنت تريد أيضا Umbrella، فانقر هنا. إذا كان لديك أمان كافي، فانقر للتخطي إلى القسم التالي.
إذا كنت قد اشتريت ترخيصا ولكنه لا يظهر في حسابك الظاهري، فسيكون لديك خياران:
من الناحية المثالية، لن يكون عليك القيام بأي من ذلك، ولكن إذا وصلت إلى مفترق الطرق هذا، فإننا سعداء للمساعدة! لجعل العملية مناسبة قدر الإمكان، ستحتاج إلى وثائق التفويض في الجدول أعلاه وكذلك تلك الموضحة أدناه.
المعلومات المطلوبة | تحديد موقع المعلومات |
---|---|
فاتورة الترخيص | يجب إرسال هذا إليك عبر البريد الإلكتروني بعد إتمام شراء التراخيص. |
رقم أمر المبيعات من Cisco | قد تحتاج إلى الرجوع إلى بائع التجزئة للحصول على هذا. |
لقطة شاشة لصفحة ترخيص "الحساب الذكي" | يلتقط التقاط لقطة شاشة محتويات شاشتك للمشاركة مع فريقنا. إذا لم تكن على دراية بلقطات الشاشة، يمكنك إستخدام الأساليب التالية. |
بمجرد أن يكون لديك رمز مميز أو إذا كنت تقوم باستكشاف الأخطاء وإصلاحها، يوصى بأخذ لقطة شاشة لالتقاط محتويات شاشتك.
نظرا للاختلافات في الإجراء المطلوب لالتقاط لقطة شاشة، انظر أدناه للاطلاع على الروابط الخاصة بنظام التشغيل الخاص بك.
Umbrella عبارة عن منصة بسيطة، ولكنها فعالة جدا لأمان الشبكات من Cisco.
تعمل Umbrella في الشبكة وتقوم بالعديد من الخدمات المتعلقة بالأمان. من التهديد الناشئ إلى التحقيقات بعد الحدث. تقوم Umbrella باكتشاف الهجمات ومنعها عبر جميع المنافذ والبروتوكولات.
تستخدم Umbrella نظام أسماء النطاقات (DNS) كمتجه رئيسي للدفاع. عندما يقوم المستخدمون بإدخال عنوان URL في شريط المستعرض الخاص بهم ويضربون Enter، تشارك Umbrella في عملية النقل. يتم تمرير URL هذا إلى محلل DNS الخاص ب Umbrella، وإذا كان تحذير الأمان مقترنا بالمجال، يتم حظر الطلب. تنقل بيانات القياس عن بعد هذه ويتم تحليلها في الميكرو ثانية، دون إضافة أي زمن وصول تقريبا. تستخدم بيانات القياس عن بعد سجلات وأدوات تتبع مليارات طلبات DNS في جميع أنحاء العالم. عندما تنتشر هذه البيانات، فإن ربطها عبر العالم يمكن من الاستجابة السريعة للهجمات عند بدايتها. راجع سياسة خصوصية Cisco هنا للحصول على مزيد من المعلومات: نهج كامل، إصدار ملخص. فكر في بيانات تتبع الاستخدام على أنها بيانات مستمدة من الأدوات والسجلات.
تفضل بزيارة Cisco Umbrella لمعرفة المزيد وإنشاء حساب. إذا واجهت أي مشكلات، فتحقق هنا للحصول على الوثائق، وهنا للحصول على خيارات دعم Umbrella.
بعد تسجيل الدخول إلى حساب Umbrella، من شاشة لوحة المعلومات انقر على Admin > مفاتيح API.
تشريح شاشة مفاتيح API (باستخدام مفتاح API موجود مسبقا)
انقر على زر إضافة مفتاح API في الزاوية العلوية اليمنى أو انقر على زر إنشاء مفتاح API. كلاهما يشتغلان بنفس الطريقة.
حدد أجهزة شبكة Umbrella ثم انقر فوق الزر إنشاء.
افتح محرر نصوص مثل Notepad ثم انقر فوق رمز النسخ الموجود على يمين المفتاح السري لواجهة برمجة التطبيقات (API) وواجهة برمجة التطبيقات (API)، وسيؤكد إعلام منبثق نسخ المفتاح إلى الحافظة الخاصة بك. قم بلصق المفتاح السري ومفتاح واجهة برمجة التطبيقات (API) في المستند، ووضع علامة عليهما كمرجع مستقبلي. وفي هذه الحالة، يكون عنوانه "مفتاح أجهزة شبكة Umbrella". ثم احفظ الملف النصي في مكان آمن يسهل الوصول إليه فيما بعد.
بعد نسخ المفتاح والمفتاح السري إلى موقع آمن، من شاشة واجهة برمجة التطبيقات (API) الخاصة بالمظلة انقر فوق خانة الاختيار لتأكيد الإقرار الكامل للعرض المؤقت للمفتاح السري، ثم انقر فوق الزر إغلاق.
الآن بعد أن قمنا بإنشاء مفاتيح واجهة برمجة التطبيقات (API) داخل Umbrella، يمكنك أخذ هذه المفاتيح وتثبيتها على RV345P لديك.
بعد تسجيل الدخول إلى موجه RV345P الخاص بك، انقر فوق الأمان > Umbrella في قائمة الشريط الجانبي.
تحتوي شاشة Umbrella API على مجموعة من الخيارات، ابدأ تمكين Umbrella بالنقر فوق خانة الاختيار تمكين.
في الوضع الافتراضي، يتم تحديد مربع حظر استعلامات DNS لشبكة LAN. تقوم هذه الميزة الأنيقة بإنشاء قوائم التحكم في الوصول تلقائيا على الموجه الخاص بك مما يمنع حركة مرور DNS من الخروج إلى الإنترنت. تفرض هذه الميزة توجيه جميع طلبات ترجمة المجال من خلال RV345P وهي فكرة جيدة لمعظم المستخدمين.
أما الخطوة التالية فتتجلى في طريقتين مختلفتين. كلاهما يعتمد على إعداد شبكتك. إذا كنت تستخدم خدمة مثل DynDNS أو NoIP، فإنك تترك مخطط التسمية الافتراضي ل "الشبكة". ستحتاج إلى تسجيل الدخول إلى هذه الحسابات لضمان واجهات Umbrella مع هذه الخدمات نظرا لأنها توفر الحماية. من أجل أغراضنا نحن نعتمد على "جهاز الشبكة"، لذلك نضغط على زر الراديو السفلي.
طقطقة يحصل يبدأ.
أدخل مفتاح API والمفتاح السري في مربعات النص.
بعد إدخال API والمفتاح السري، انقر فوق الزر التالي.
في الشاشة التالية، حدد المؤسسة التي تريد إقرانها بالموجه. انقر فوق Next (التالي).
حدد السياسة التي سيتم تطبيقها على حركة المرور التي يتم توجيهها بواسطة RV345P. بالنسبة لمعظم المستخدمين، سيوفر النهج الافتراضي تغطية كافية.
قم بتعيين اسم للجهاز حتى يمكن تعيينه في تقارير Umbrella. في إعدادنا، أطلقنا عليه اسم RV345P-Lab.
ستقوم الشاشة التالية بالتحقق من صحة إعداداتك المختارة وتوفير تحديث عند الاقتران بنجاح. وانقر فوق OK.
تهانينا، أنت الآن محمي بواسطة Cisco Umbrella. أم أنت؟ دعنا نتأكد من خلال التدقيق المزدوج باستخدام مثال حي، قامت Cisco بإنشاء موقع ويب مخصص لتحديد هذا الإجراء بسرعة مثل أحمال الصفحة. انقر هنا أو اكتب https://InternetBadGuys.com في شريط المستعرض.
إذا تم تكوين Umbrella بشكل صحيح، فسيتم إستقبالك بشاشة مماثلة.
هل أنت قلق من أن يحاول شخص ما الوصول غير المصرح به إلى الشبكة من خلال إلغاء توصيل كبل إيثرنت من جهاز شبكة والاتصال به؟ في هذه الحالة، من المهم تسجيل قائمة بالمضيفين المسموح لهم بالاتصال مباشرة بالموجه باستخدام عناوين IP و MAC الخاصة بهم. يمكن العثور على التعليمات في المقالة تكوين واقي مصدر بروتوكول الإنترنت على موجه من السلسلة RV34x.
يسمح اتصال الشبكة الخاصة الظاهرية (VPN) للمستخدمين بالوصول إلى البيانات وإرسالها واستقبالها من شبكة خاصة من خلال الانتقال عبر شبكة عامة أو مشتركة مثل الإنترنت ولكن مع الاستمرار في ضمان وجود اتصال آمن ببنية تحتية لشبكة ضمنية لحماية الشبكة الخاصة ومواردها.
تؤسس نفق الشبكة الخاصة الظاهرية (VPN) شبكة خاصة يمكنها إرسال البيانات بشكل آمن باستخدام التشفير والمصادقة. تستخدم مكاتب الشركات في الغالب اتصال الشبكة الخاصة الظاهرية (VPN) نظرا لأنها مفيدة وضرورية للسماح لموظفيها بالوصول إلى شبكتهم الخاصة حتى إذا كانوا خارج المكتب.
تسمح الشبكة الخاصة الظاهرية (VPN) للمضيف البعيد بالعمل كما لو كان موجودا على الشبكة المحلية نفسها. يدعم الموجه ما يصل إلى 50 نفقا. يمكن إعداد اتصال VPN بين الموجه ونقطة نهاية بعد تكوين الموجه لاتصال الإنترنت. يعتمد عميل الشبكة الخاصة الظاهرية (VPN) اعتمادا كاملا على إعدادات موجه الشبكة الخاصة الظاهرية (VPN) حتى يتمكن من إنشاء اتصال.
إذا لم تكن متأكدا من شبكة VPN التي تلائم إحتياجاتك بشكل أفضل، فيمكنك مراجعة نظرة عامة على Cisco Business VPN وأفضل الممارسات.
إذا لم تكن تخطط لإعداد شبكة VPN، فيمكنك النقر للانتقال إلى القسم التالي.
بشكل عام، يدعم كل موجه ترجمة عنوان الشبكة (NAT) للحفاظ على عناوين IP عندما تريد دعم عدة عملاء مع نفس اتصال الإنترنت. ومع ذلك، لا يدعم بروتوكول الاتصال النفقي من نقطة إلى نقطة (PPTP) وشبكة VPN لأمان بروتوكول الإنترنت (IPsec) NAT. هذا هو المكان الذي يأتي فيه أمر مرور الشبكة الخاصة الظاهرية (VPN). VPN PassThrough عبارة عن ميزة تسمح لحركة مرور VPN التي تم إنشاؤها من عملاء VPN المتصلين بهذا الموجه بالمرور من خلال هذا الموجه والاتصال بنقطة نهاية VPN. يسمح مرور الشبكة الخاصة الظاهرية (VPN) للشبكات الخاصة الظاهرية (PPTP) والشبكة الخاصة الظاهرية (VPN) ل IPsec فقط بالمرور عبر الإنترنت، والتي يتم بدؤها من عميل شبكة VPN، ثم الوصول إلى بوابة شبكة VPN البعيدة. عادة ما توجد هذه الميزة على الموجهات المنزلية التي تدعم NAT.
بشكل افتراضي، يتم تمكين كلمات مرور IPsec و PPTP و L2TP. إن يريد أنت أن يشاهد أو يضبط هذا عملية إعداد، حدد VPN > VPN كلمة مرور. عرض أو ضبط حسب الحاجة.
هناك عدة مزايا لاستخدام Cisco AnyConnect:
قم بالوصول إلى الأداة المساعدة المستندة إلى الويب للموجه واختر VPN > SSL VPN.
انقر فوق زر تشغيل الراديو لتمكين خادم Cisco SSL VPN.
إعدادات التكوين التالية إلزامية:
تأكد من أن نطاق عنوان IP لا يتداخل مع أي من عناوين IP على الشبكة المحلية.
طقطقة يطبق.
إعدادات التكوين التالية إختيارية:
طقطقة يطبق.
انقر فوق علامة التبويب سياسات المجموعة.
انقر فوق رمز الإضافة ضمن جدول مجموعة SSL VPN لإضافة نهج مجموعة.
انقر فوق زر إختيار نهج وكيل IE لتمكين إعدادات وكيل Microsoft Internet Explorer (MSIE) لإنشاء نفق VPN. الخيارات هي:
في منطقة "إعدادات تقسيم الاتصال النفقي"، حدد خانة الاختيار تمكين الاتصال النفقي للسماح بإرسال حركة مرور الإنترنت الموجهة غير مشفرة مباشرة إلى الإنترنت. يرسل الاتصال النفقي الكامل حركة مرور البيانات إلى الجهاز الطرفي حيث يتم توجيهها بعد ذلك إلى موارد الوجهة، مما يقلل من شبكة الشركة من المسار للوصول إلى الويب.
انقر على زر انتقاء لاختيار ما إذا كنت تريد تضمين أو إستبعاد حركة مرور عند تطبيق نفق الانقسام.
في جدول تقسيم الشبكة، انقر فوق أيقونة إضافة لإضافة إستثناء شبكة منفصل.
أدخل عنوان IP للشبكة في الحقل المتوفر.
في جدول Split DNS، انقر فوق أيقونة إضافة لإضافة إستثناء DNS مقسم.
أدخل اسم المجال في الحقل المتوفر ثم انقر فوق تطبيق.
يأتي الموجه مزودا باثنين من تراخيص خادم AnyConnect بشكل افتراضي. وهذا يعني أنه بمجرد حصولك على تراخيص AnyConnect client، يمكنك إنشاء نفقي VPN في آن واحد مع أي موجه آخر من السلسلة RV340.
وباختصار، لا يحتاج الموجه RV345P إلى ترخيص، ولكن يحتاج جميع العملاء إلى ترخيص واحد. تتيح تراخيص AnyConnect client لعملاء أجهزة الكمبيوتر المكتبية والمحمولة الوصول إلى شبكة VPN عن بعد.
يوضح هذا القسم التالي كيفية الحصول على تراخيص لعملائك.
عميل الشبكة الخاصة الظاهرية (VPN) هو برنامج تم تثبيته وتشغيله على جهاز كمبيوتر يرغب في الاتصال بالشبكة البعيدة. يجب إعداد برنامج العميل هذا بنفس التكوين الخاص بخادم VPN مثل عنوان IP ومعلومات المصادقة. تتضمن معلومات المصادقة هذه اسم المستخدم والمفتاح المشترك مسبقا الذي سيتم إستخدامه لتشفير البيانات. على حسب الموقع الفعلي للشبكات المراد توصيلها، يمكن أن يكون عميل شبكة VPN أيضا جهازا للأجهزة. يحدث هذا عادة إذا كان اتصال الشبكة الخاصة الظاهرية (VPN) مستخدما لتوصيل شبكتين في موقعين منفصلين.
يعد Cisco AnyConnect Secure Mobility Client تطبيق برنامج للاتصال بشبكة VPN تعمل على أنظمة التشغيل المختلفة وتكوينات الأجهزة. يتيح تطبيق البرنامج هذا إمكانية الوصول إلى الموارد البعيدة لشبكة أخرى كما لو كان المستخدم متصلا مباشرة بشبكته، ولكن بطريقة آمنة.
بمجرد تسجيل الموجه وتكوينه باستخدام AnyConnect، يمكن للعميل تثبيت تراخيص على الموجه من مجموعة التراخيص المتوفرة التي تشتريها، والتي يتم تفصيلها في القسم التالي.
يجب عليك شراء ترخيص من موزع Cisco أو شريك Cisco الخاص بك. عند طلب ترخيص، يجب عليك توفير معرف الحساب الذكي من Cisco أو معرف المجال في شكل name@domain.com.
إذا لم يكن لديك موزع أو شريك Cisco، فيمكنك تحديد موقع واحد هنا.
في وقت كتابة هذا التقرير، يمكن إستخدام وحدات الاحتفاظ بالمخزون (SKU) التالية الخاصة بالمنتج لشراء تراخيص إضافية في حزم تتكون من 25. لاحظ أن هناك خيارات أخرى لتراخيص عميل AnyConnect على النحو الموضح في دليل طلب شراء Cisco AnyConnect، ومع ذلك، سيكون معرف المنتج المدرج هو الحد الأدنى للمتطلبات للحصول على الوظائف الكاملة.
يرجى ملاحظة أن وحدة حفظ المخزون الخاصة بمنتج ترخيص عميل AnyConnect المدرجة أولا، توفر تراخيص لمدة عام واحد، وتتطلب حدا أدنى من شراء 25 ترخيصا. تتوفر أيضا وحدات حفظ المخزون الأخرى الخاصة بالمنتج والتي يمكن تطبيقها على موجهات السلسلة RV340 مع مستويات اشتراك متنوعة، كما يلي:
عندما يقوم العميل بإعداد واحد مما يلي، يجب إرسال هذه الارتباطات إليه:
انقر على رمز AnyConnect Secure Mobility Client.
في نافذة AnyConnect Secure Mobility Client، أدخل عنوان IP للعبارة ورقم منفذ البوابة مفصولا بفاصلة (:)، ثم انقر فوق Connect.
سيظهر البرنامج الآن أنه يتصل بالشبكة البعيدة.
أدخل اسم مستخدم الخادم وكلمة المرور في الحقول المقابلة ثم انقر على موافق.
بمجرد تأسيس الاتصال، سيظهر شعار تسجيل الدخول. انقر فوق قبول.
يجب أن يشير إطار AnyConnect الآن إلى اتصال VPN الناجح بالشبكة.
إذا كنت الآن تستخدم AnyConnect VPN، فيمكنك تخطي خيارات VPN الأخرى والانتقال إلى القسم التالي.
تسمح لك شبكة VPN ل IPsec بالحصول على الموارد البعيدة بشكل آمن من خلال إنشاء نفق مشفر عبر الإنترنت. تعمل موجهات RV34X series كخوادم VPN IPsec وتدعم عميل Core VPN Soft. يوضح هذا القسم كيفية تكوين الموجه والعميل الظاهري لتأمين اتصال بشبكة VPN.
يمكنك تنزيل أحدث إصدار من برنامج عميل Microsoft VPN من هنا على العنوان https://www.shrew.net/download/vpn
سنبدأ بتكوين شبكة VPN من عميل إلى موقع على RV345P.
انتقل إلى شبكة VPN > من عميل إلى موقع.
إضافة ملف تعريف شبكة VPN من عميل إلى موقع.
حدد خيار عميل Cisco VPN.
حدد مربع التمكين لجعل ملف تعريف عميل VPN نشطا. كما سنقوم بتكوين اسم المجموعة، وتحديد واجهة WAN، وإدخال مفتاح مشترك مسبقا.
أترك جدول مجموعة المستخدمين فارغا الآن. هذا خاص بمجموعة المستخدمين على الموجه، ولكننا لم نكونه بعد. تأكد من تعيين الوضع على العميل. أدخل نطاق التجمع لشبكة LAN الخاصة بالعميل. سنستخدم من 172.16.10.1 إلى 172.16.10.10.
هنا حيث نشكل الأسلوب تشكيل عملية إعداد. هذه هي الإعدادات التي سنستخدمها:
بعد النقر فوق حفظ، يمكننا الاطلاع على ملف التعريف في قائمة مجموعات عملاء إلى مواقع IPsec.
تكوين مجموعة مستخدمين لاستخدامها لمصادقة مستخدمي عميل VPN. ضمن تكوين النظام > مجموعات المستخدمين، انقر فوق رمز Plus لإضافة مجموعة مستخدمين.
أدخل اسم مجموعة.
تحت الخدمات > EzVPN/الطرف الثالث، انقر على إضافة لربط مجموعة المستخدمين هذه بملف تعريف العميل إلى الموقع الذي تم تكوينه سابقا.
يجب أن ترى الآن اسم مجموعة من العميل إلى الموقع في القائمة ل EzVPN/الطرف الثالث.
بعد تطبيق تكوين مجموعة المستخدمين، ستراه في قائمة مجموعات المستخدمين وسيظهر إستخدام مجموعة المستخدمين الجديدة مع ملف تعريف العميل إلى الموقع الذي أنشأته مسبقا.
قم بتكوين مستخدم جديد في تكوين النظام > حسابات المستخدم. انقر فوق رمز علامة الجمع لإنشاء مستخدم جديد.
أدخل اسم المستخدم الجديد مع كلمة المرور الجديدة. تحقق من تعيين المجموعة على مجموعة المستخدمين الجديدة التي قمت بتكوينها للتو. انقر فوق تطبيق عند الانتهاء.
سيظهر المستخدم الجديد في قائمة المستخدمين المحليين.
يؤدي هذا إلى اكتمال التكوين على الموجه من السلسلة RV345P. بعد ذلك، ستقوم بتكوين عميل Shrew Soft VPN.
قم بإجراء الخطوات التالية.
افتح Show Soft VPN Access Manager وانقر فوق إضافة لإضافة ملف تعريف. في نافذة تكوين موقع VPN التي تظهر، قم بتكوين علامة التبويب عام:
قم بتكوين علامة التبويب العميل. في هذا المثال، حافظنا على الإعدادات الافتراضية.
تحت تحليل الاسم > DNS، حدد مربع تمكين DNS واترك مربعات الحصول تلقائيا محددة.
تحت دقة الاسم > WINS، حدد مربع تمكين WINS واترك مربع الحصول تلقائيا محددا.
انقر على المصادقة > الهوية المحلية.
Under Authentication > Remote Identity. في هذا المثال، حافظنا على الإعدادات الافتراضية.
تحت المصادقة > بيانات الاعتماد، قم بتكوين ما يلي:
لعلامة التبويب المرحلة الأولى. في هذا مثال، أبقيت الإعدادات الافتراضية:
في هذا المثال، تم الحفاظ على الافتراضيات الخاصة بعلامة تبويب المرحلة 2 كما هي.
بالنسبة لمثال تبويب السياسة، إستخدمنا الإعدادات التالية:
نظرا لأننا قمنا بتكوين اتصال نفقي منفصل على RV345P، فإننا لا نحتاج إلى تكوينه هنا.
عند الانتهاء، انقر فوق حفظ.
أنت الآن جاهز لاختبار الاتصال. في مدير وصول VPN، ركزت على ملف تعريف التوصيل وانقر على زر توصيل.
في الإطار VPN Connect الذي يظهر، أدخل اسم المستخدم وكلمة المرور باستخدام بيانات الاعتماد لحساب المستخدم الذي أنشأته على RV345P (الخطوة 13 و 14). عند الانتهاء، انقر على توصيل.
تحقق من اتصال النفق. يجب أن ترى النفق ممكن.
هناك بعض الخيارات الأخرى لاستخدام شبكة خاصة ظاهرية (VPN). انقر فوق الارتباطات التالية للحصول على مزيد من المعلومات:
تسمح لك شبكة المنطقة المحلية الظاهرية (VLAN) بتجزئة شبكة منطقة محلية (LAN) بشكل منطقي إلى مجالات بث مختلفة. في السيناريوهات التي قد يتم فيها بث البيانات الحساسة على شبكة ما، يمكن إنشاء شبكات VLAN لتعزيز الأمان من خلال تخصيص بث لشبكة VLAN معيّنة. يمكن أيضًا استخدام شبكات VLAN لتحسين الأداء من خلال تقليل الحاجة إلى إرسال عمليات البث وعمليات البث المتعدد إلى وجهات غير ضرورية. أنت يستطيع خلقت VLAN، غير أن هذا ما من تأثير حتى ال VLAN يكون ربطت إلى على الأقل واحد ميناء، إما يدويا أو ديناميكيا. ميناء ينبغي دائما انتسبت إلى one or much VLANs.
قد ترغب في الرجوع إلى إرشادات الأمان وأفضل ممارسات شبكة VLAN للحصول على إرشادات إضافية.
إن لا يريد أنت أن يخلق VLANs، أنت يستطيع قفز إلى القسم تالي.
انتقل إلى شبكة LAN > إعدادات شبكة VLAN.
انقر أيقونة الإضافة لإنشاء شبكة VLAN جديدة.
دخلت ال VLAN id أن أنت تريد أن يخلق واسم ل هو. نطاق معرف شبكة VLAN هو من 1-4093.
قم بإلغاء تحديد المربع الممكن لكل من التوجيه بين شبكات VLAN وإدارة الأجهزة إذا كنت ترغب في ذلك. يتم إستخدام التوجيه بين شبكات VLAN لتوجيه الحزم من شبكة VLAN إلى شبكة VLAN أخرى.
وبشكل عام، لا يوصى بذلك لشبكات الضيوف حيث أنك تريد عزل المستخدمين الضيوف مما يترك شبكات VLAN أقل أمانا. هناك أوقات قد يكون من الضروري لشبكات VLAN التوجيه بين بعضها البعض. إذا كانت هذه هي الحالة، فيمكنك مراجعة التوجيه بين شبكات VLAN على موجه RV34x مع قيود قائمة التحكم في الوصول المستهدفة لتكوين حركة مرور معينة تسمح بها بين شبكات VLAN.
إدارة الأجهزة هي البرنامج الذي يسمح لك باستخدام المستعرض لتسجيل الدخول إلى واجهة مستخدم الويب الخاصة ب RV345P، من الشبكة المحلية الظاهرية (VLAN)، وإدارة RV345P. يجب تعطيل هذا أيضا على شبكات Guest.
في هذا المثال، لم نقم بتمكين التوجيه بين شبكات VLAN أو إدارة الأجهزة لإبقاء شبكة VLAN أكثر أمانا.
ستتم تعبئة عنوان IPv4 الخاص تلقائيا في حقل عنوان IP. يمكنك ضبط هذا إذا أخترت. في هذا المثال، تحتوي الشبكة الفرعية على عناوين IP 192.168.2.100-192.168.2.149 متاحة ل DHCP. 192.168.2.1-192.168.2.99، و 192.168.2.150-192.168.2.254 متوفرة لعناوين IP الثابتة.
ستتم تعبئة قناع الشبكة الفرعية تحت قناع الشبكة الفرعية تلقائيا. إذا قمت بإجراء تغييرات، سيقوم هذا تلقائيا بضبط الحقل.
بالنسبة لهذا العرض التوضيحي، سنترك قناع الشبكة الفرعية على 255.255.255.0 أو /24.
حدد نوع بروتوكول التكوين الديناميكي للمضيف (DHCP). الخيارات التالية:
معطل - يعجز ال DHCP IPv4 نادل على VLAN. يوصى بذلك في بيئة الاختبار. في هذا السيناريو، يلزم تكوين جميع عناوين IP يدويا وتكون جميع الاتصالات داخلية.
الخادم - هذا هو الخيار الأكثر إستخداما.
طقطقة يطبق أن يخلق ال VLAN جديد.
16 VLANs يستطيع كنت شكلت على ال RV345P، مع واحد VLAN ل المنطقة شبكة (WAN). يجب إستبعاد شبكات VLAN التي ليست على منفذ ما. هذا يبقي الحركة مرور على أن ميناء حصريا ل VLAN/VLANs المستعمل يعين بشكل خاص. وتعتبر هذه الممارسة من أفضل الممارسات.
يمكن تعيين المنافذ على أنها منفذ وصول أو منفذ خط اتصال:
قامت شبكة محلية ظاهرية (VLAN) واحدة بتخصيص المنفذ الخاص بها:
إثنان أو كثير VLANs أن يتشارك واحد ميناء:
حدد معرفات شبكات VLAN لتحريرها.
في هذا المثال، قمنا بتحديد شبكة VLAN رقم 1 وشبكة VLAN رقم 200.
انقر تحرير لتعيين VLAN إلى منفذ LAN وحدد كل إعداد على هيئة بعلامات تمييز أو untagged أو مستبعد.
في هذا المثال، على الشبكة المحلية (LAN) 1 قمنا بتعيين شبكة VLAN رقم 1 كشبكة VLAN غير مميزة وشبكة VLAN رقم 200 كمستبعدة. ل LAN2 عينت VLAN 1 مستبعد و VLAN 200 ك untagged.
انقر فوق تطبيق لحفظ التكوين.
أنت سوفت الآن يتلقى بنجاح خلقت VLAN جديد وشكلت VLANs إلى ميناء على ال RV345P. كرر العملية لإنشاء شبكات VLAN الأخرى. على سبيل المثال، سيتم إنشاء شبكة VLAN300 للتسويق باستخدام شبكة فرعية من 192.168.3.x وشبكة VLAN400 للمحاسبة باستخدام شبكة فرعية من 192.168.4.x.
إن يريد أنت خاص أداة أن يكون reachable إلى آخر VLANs، أنت يستطيع منحت أن أداة ساكن إستاتيكي محلي عنوان وأنشئ منفذ قاعدة أن يجعل هو يمكن الوصول. يعمل هذا فقط إذا تم تمكين التوجيه بين شبكات VLAN. هناك آخر حالة حيث إستاتيكي IP قد يكون مفيد. للحصول على مزيد من المعلومات حول إعداد عناوين IP الثابتة، راجع أفضل الممارسات لإعداد عناوين IP الثابتة على أجهزة Cisco Business.
إن لا يحتاج أنت أن يضيف عنوان ساكن إستاتيكي، أنت يستطيع نقلت إلى القسم التالي من هذا مادة.
انتقل إلى شبكة LAN > DHCP الثابتة. انقر على أيقونة زائد.
أضفت الساكن إستاتيكي DHCP معلومة للجهاز. في هذا المثال، الجهاز هو طابعة.
تعتمد الشهادة الرقمية ملكية مفتاح عام حسب موضوع الشهادة المسمى. وهذا يسمح للأطراف المعولة بالاعتماد على التوقيعات أو التأكيدات التي يقدمها المفتاح الخاص الذي يتوافق مع المفتاح العام المعتمد. يمكن للموجه إنشاء شهادة موقعة ذاتيا، وهي شهادة تم إنشاؤها بواسطة مسؤول الشبكة. كما يمكنه إرسال طلبات إلى المراجع المصدقة (CA) لتقديم طلب للحصول على شهادة هوية رقمية. من المهم الحصول على شهادات شرعية من تطبيقات الغير.
يتم إستخدام المرجع المصدق (CA) للمصادقة. يمكن شراء الشهادات من أي عدد من مواقع الجهات الخارجية. إنها طريقة رسمية لإثبات أن موقعك آمن. ويعد المرجع المصدق أساسا مصدرا موثوقا به يتحقق من أنك شركة مشروعة ويمكن الوثوق بك. بناء على إحتياجاتك، يمكنك الحصول على شهادة بأقل تكلفة. يتم سحبك من قبل المرجع المصدق، وبمجرد أن يتم التحقق من معلوماتك، سيتم إصدار الشهادة لك. يمكن تنزيل هذه الشهادة كملف على الكمبيوتر. يمكنك بعد ذلك الانتقال إلى الموجه (أو خادم VPN) وتحميله هناك.
قم بتسجيل الدخول إلى الأداة المساعدة المستندة إلى الويب في الموجه واختر إدارة > ترخيص.
انقر فوق إنشاء CSR/الشهادة. سيتم إحضارك إلى صفحة إنشاء CSR/الشهادة.
املأ المربعات بما يلي:
يجب عليك الآن إنشاء شهادة بنجاح على الموجه RV345P.
في "جدول الشهادات"، حدد خانة الاختيار الخاصة بالشهادة التي تريد تصديرها وانقر فوق أيقونة التصدير.
ستظهر رسالة تشير إلى نجاح التنزيل أسفل زر التنزيل. سيتم بدء تنزيل ملف في المستعرض. وانقر فوق OK.
يجب عليك الآن تصدير شهادة بنجاح على موجه من السلسلة RV345P.
انقر على إستيراد الشهادة....
بمجرد أن تنجح، سوف يتم نقلك تلقائيا إلى صفحة الشهادة الرئيسية. سيتم ملء "جدول الشهادات" بالشهادة التي تم إستيرادها مؤخرا.
يجب عليك الآن إستيراد شهادة بنجاح على الموجه RV345P الخاص بك.
ربما ترغب في تكوين شبكة نسخ إحتياطي للأجهزة المحمولة باستخدام محول ملحق وموجه RV345P الذي بحوزتك. إذا كان هذا هو الحال، فيجب عليك قراءة تكوين شبكة محمولة باستخدام محول ملحق وموجه من السلسلة RV34x.
تهانينا، لقد انتهيت من تكوين الموجه RV345P الذي بحوزتك! سوف تقوم الآن بتكوين أجهزتك اللاسلكية للشركات من Cisco.
ابدأ بتوصيل كبل إيثرنت من منفذ PoE على CBW140AC لديك إلى منفذ PoE على RV345P. يمكن أن توفر المنافذ الأربعة الأولى على الطراز RV345P تقنية التزويد بالطاقة عبر شبكة إيثرنت، وبالتالي يمكن إستخدام أي منها.
تحقق من حالة أضواء المؤشر. ستستغرق نقطة الوصول حوالي 10 دقائق للتمهيد. يومض مؤشر LED باللون الأخضر في أنماط متعددة، ويتبدل بسرعة خلال الأخضر والأحمر والكهرماني قبل أن يتحول إلى الأخضر مرة أخرى. قد يكون هناك تنوعات صغيرة في كثافة لون مؤشر LED والصبغة من وحدة إلى وحدة. عندما يضيء ضوء LED باللون الأخضر، تقدم إلى الخطوة التالية.
لا يمكن إستخدام منفذ توصيل إيثرنت PoE على نقطة الوصول الأساسية إلا لتوفير وصلة إلى الشبكة المحلية (LAN)، ولا يمكن توصيله بأية أجهزة أخرى مزودة بإمكانية أساسية أو موسع للشبكة.
إذا لم تكن نقطة الوصول جديدة، تأكد من إعادة ضبطها على إعدادات المصنع الافتراضية لمعرف SSID لإعداد Cisco Business ليتم عرضها في خيارات Wi-Fi. للحصول على مساعدة في هذا الشأن، يمكنك مراجعة كيفية إعادة التمهيد وإعادة الضبط إلى إعدادات إعدادات المصنع الافتراضية على موجهات RV345x.
يمكنك إعداد نقطة الوصول باستخدام تطبيق الجوال أو واجهة مستخدم ويب. تستخدم هذه المقالة واجهة مستخدم ويب للإعداد، مما يوفر المزيد من الخيارات للتكوين ولكنه أكثر تعقيدا. إذا كنت ترغب في إستخدام تطبيق الجوال للأجزاء التالية، انقر للوصول إلى تعليمات تطبيق الأجهزة المحمولة.
إذا واجهت مشكلة في الاتصال، فراجع قسم تلميحات أستكشاف المشكلات وإصلاحها اللاسلكية في هذه المقالة.
على الكمبيوتر، انقر على رمز Wi-Fi واختر شبكة CiscoBusiness-Setup اللاسلكية. انقر على توصيل.
إذا لم تكن نقطة الوصول جديدة، تأكد من إعادة ضبطها على إعدادات المصنع الافتراضية لمعرف SSID لإعداد Cisco Business ليتم عرضها في خيارات Wi-Fi.
أدخل عبارة المرور Cisco123 وانقر فوق التالي.
ستحصل على الشاشة التالية. بما أنه يمكنك تكوين جهاز واحد فقط في كل مرة، انقر فوق لا.
يمكن توصيل جهاز واحد فقط ب SSID إعداد CiscoBusiness. إذا حاول جهاز ثان الاتصال، فلن يتمكن من ذلك. إذا تعذر عليك التوصيل ب SSID وتم التحقق من صحة كلمة المرور، فقد يكون هناك جهاز آخر قام بالتوصيل. قم بإعادة تشغيل نقطة الوصول ثم حاول مرة أخرى.
يجب على مستعرض الويب إعادة التوجيه تلقائيا إلى معالج إعداد نقطة الوصول (AP) ل CBW بمجرد الاتصال. وإذا لم يكن الأمر كذلك، فافتح مستعرض ويب، مثل Internet Explorer أو Firefox أو Chrome أو Safari. في شريط العناوين، اكتب http://ciscobusiness.cisco ثم اضغط على مفتاح Enter. انقر فوق بدء" في صفحة الويب.
إنشاء حساب مسؤول بإدخال ما يلي:
أنت يستطيع أخترت أن يبدي الكلمة ب يفحص ال checkbox next to يبدي كلمة. انقر على بدء.
لا يستعمل cisco، أو تنوع من هو في ال username أو كلمة مجال. إذا قمت بذلك، فستحصل على رسالة خطأ كما هو موضح أدناه.
قم بإعداد نقطة الوصول الأساسية الخاصة بك بإدخال ما يلي:
يجب تمكين الشبكة فقط إذا كنت تخطط لإنشاء شبكة شبكة. بشكل افتراضي، يكون معطلا.
(إختياري) يمكنك تمكين IP الثابت ل CBW140AC لديك لأغراض الإدارة. إن لم يكن، يحصل القارن عنوان من ك DHCP نادل. لتكوين IP ثابت، أدخل ما يلي:
انقر فوق Next (التالي).
بشكل افتراضي، يكون هذا الخيار معأق.
أنشئ شبكاتك اللاسلكية بإدخال ما يلي:
انقر فوق Next (التالي).
يعتبر Wi-Fi Protected Access (WPA) الإصدار 2 (WPA2) هو المعيار الحالي لتأمين Wi-Fi.
قم بتأكيد الإعدادات وانقر تطبيق.
طقطقت ok أن يطبق العملية إعداد.
ستشاهد الشاشة التالية أثناء حفظ التكوينات وإعادة تمهيد النظام. قد يستغرق ذلك 10 دقائق.
أثناء إعادة التشغيل، يمر مؤشر LED في نقطة الوصول عبر نقوش لونية متعددة. عندما يضيء ضوء الشاشة باللون الأخضر، انتقل إلى الخطوة التالية. إذا لم يتجاوز مؤشر LED نمط الوميض الأحمر، فإنه يشير إلى عدم وجود خادم DHCP في شبكتك. تأكد من توصيل نقطة الوصول بمحول أو موجه باستخدام خادم DHCP.
انتقل إلى "الخيارات اللاسلكية" الموجودة على الكمبيوتر واختر الشبكة التي قمت بتكوينها. انقر على توصيل.
سيختفي SSID الخاص بإعداد الأعمال من Cisco بعد إعادة التمهيد.
افتح مستعرض ويب واكتب في https://[عنوان IP لنقطة الوصول CBW]. بدلا من ذلك، يمكنك كتابة https://ciscobusiness.cisco في شريط العناوين والضغط على مفتاح الإدخال.
انقر على تسجيل الدخول.
قم بتسجيل الدخول باستخدام بيانات الاعتماد التي تم تكوينها. وانقر فوق OK.
ستتمكن من الوصول إلى صفحة واجهة مستخدم ويب لنقطة الوصول.
إذا كانت لديك أية مشكلات، فراجع التلميحات التالية:
أنت في النطاق الرئيسي لإعداد هذه الشبكة، فما عليك سوى إضافة موسعات الشبكة الخاصة بك!
قم بتوصيل موسعي الشبكة في الحائط في الأماكن التي قمت بتحديدها. اكتب عنوان MAC لكل موسع شبكة.
انتظر حوالي 10 دقائق حتى يتم تمهيد موسعات الشبكة.
أدخل عنوان IP لنقاط الوصول الأساسية (APs) على مستعرض الويب. انقر على تسجيل الدخول للوصول إلى نقطة الوصول الأساسية.
أدخل بيانات اعتماد اسم المستخدم وكلمة المرور للوصول إلى نقطة الوصول الأساسية. وانقر فوق OK.
انتقل إلى إعدادات اللاسلكي > الشبكة . تأكد من تمكين الشبكة. طقطقة يطبق.
إذا لم تكن الشبكة ممكنة بالفعل، فقد يحتاج WAP إلى إجراء إعادة تمهيد. يظهر منبثق للقيام بإعادة التشغيل. تأكيد. سيستغرق ذلك حوالي 10 دقائق. أثناء إعادة التشغيل، سترمش الشاشة باللون الأخضر في نقوش متعددة، وتتناوب بسرعة بين الأخضر والأحمر والكهرماني قبل أن تعود إلى اللون الأخضر. قد يكون هناك تنوعات صغيرة في كثافة لون مؤشر LED والصبغة من وحدة إلى وحدة.
انتقل إلى الإعدادات اللاسلكية > مستخدمي WLAN > عناوين MAC المحلية. طقطقة يضيف {upper}mac address.
أدخل عنوان MAC ووصف موسع الشبكة. حدد قائمة السماح بالنوع. حدد اسم ملف التعريف من القائمة المنسدلة. طقطقة يطبق.
تأكد من حفظ جميع التكوينات الخاصة بك عن طريق الضغط على أيقونة حفظ في الجزء العلوي الأيسر من الشاشة.
كرر لكل موسع شبكة.
لا تتخطى هذه الخطوة المهمة! هناك عدد قليل من الطرق لتحديث البرنامج، ولكن ينصح بالخطوات المدرجة أدناه بوصفها أسهل الخطوات لتنفيذها عند إستخدام واجهة مستخدم الويب.
لعرض إصدار البرنامج الحالي لنقطة الوصول الأساسية وتحديثه، نفذ الخطوات التالية.
انقر على أيقونة التروس في الزاوية العليا اليمنى من واجهة الويب، ثم انقر معلومات نقطة الوصول الأساسية.
قارن الإصدار الجاري تشغيله بأحدث إصدار من البرامج. قم بإغلاق النافذة بمجرد معرفتك ما إذا كنت بحاجة إلى تحديث البرنامج.
إذا كنت تشغل أحدث إصدار من البرنامج، فيمكنك الانتقال إلى قسم إنشاء شبكات WLAN.
أختر إدارة > تحديث البرامج من القائمة.
يتم عرض نافذة تحديث البرامج برقم إصدار البرنامج الحالي المدرج في الأعلى.
يمكنك تحديث برنامج CBW AP ولن يتم حذف التكوينات الحالية على نقطة الوصول الأساسية.
من القائمة المنسدلة وضع النقل، أختر Cisco.com.
لتعيين نقطة الوصول الأساسية للتحقق تلقائيا من تحديثات البرامج، أختر تمكين في القائمة المنسدلة التحقق التلقائي من التحديثات. مكنت هذا افتراضيا.
عند إجراء التحقق من البرنامج وإذا كان أحدث تحديث للبرامج أو موصى به متوفر على Cisco.com، فعندئذ:
طقطقة حفظ. يؤدي ذلك إلى حفظ الإدخالات أو التغييرات التي قمت بها في كل من وضع النقل والبحث عن التحديثات تلقائيا.
يعرض حقل التحقق الأخير من البرامج الطابع الزمني لآخر تحقق آلي أو يدوي من البرنامج. يمكنك عرض ملاحظات الإصدارات المعروضة بالنقر فوق رمز علامة الاستفهام الموجود بجواره.
يمكنك تشغيل فحص البرنامج يدويا في أي وقت بالنقر فوق التحقق الآن.
لمتابعة تحديث البرنامج، انقر فوق تحديث.
يظهر معالج تحديث البرامج. يأخذك المعالج خلال علامات التبويب الثلاث التالية في التسلسل:
اتبع التعليمات الموجودة في المعالج. يمكنك الرجوع إلى أي علامة تبويب في أي وقت قبل النقر فوق تأكيد.
انقر فوق تأكيد.
يسمح لك هذا القسم بإنشاء شبكات محلية لاسلكية (WLANs).
يمكن إنشاء شبكة WLAN بالانتقال إلى إعدادات لاسلكية > شبكات WLAN. ثم حدد إضافة شبكة WLAN/RLAN جديدة.
تحت علامة التبويب عام، قم بإدخال المعلومات التالية:
تم ترك الحقول التالية كقيمة افتراضية في هذا المثال، ولكن يتم سرد التفسيرات في حالة ما إذا كنت ترغب في تكوينها بشكل مختلف.
طقطقة يطبق.
سيتم نقلك إلى علامة التبويب أمان شبكة WLAN.
في هذا المثال، تم ترك الخيارات التالية كافتراضي:
WPA2 Personal هي طريقة تستخدم لتأمين شبكتك باستخدام مصادقة PSK. يتم تكوين PSK بشكل منفصل على كل من نقطة الوصول الأساسية، وتحت سياسة أمان شبكة WLAN، وعلى العميل. لا يعتمد WPA2 Personal على خادم مصادقة على شبكتك.
تم إدخال الحقول التالية في هذا السيناريو:
طقطقة يطبق. سيقوم هذا تلقائيا بتنشيط شبكة WLAN الجديدة.
تأكد من حفظ التكوينات الخاصة بك عن طريق النقر فوق أيقونة حفظ في اللوحة اليمنى العليا من شاشة واجهة مستخدم الويب.
لعرض شبكة WLAN التي أنشأتها، حدد إعدادات اللاسلكي > شبكات WLAN. سترى عدد شبكات WLAN النشطة مرفوعة إلى 2، ويتم عرض شبكة WLAN الجديدة.
كرر هذه الخطوات لشبكات WLAN الأخرى التي تريد إنشائها.
لديك الآن كافة التكوينات الأساسية التي تم تعيينها وهي جاهزة للتشغيل. لديك بعض الخيارات، لذا لا تتردد في القفز إلى أي من الأقسام التالية:
تتيح شبكة WLAN الضيف وصول الضيف إلى شبكة Cisco Business اللاسلكية الخاصة بك.
قم بتسجيل الدخول إلى واجهة مستخدم ويب لنقطة الوصول الأساسية. افتح مستعرض ويب وأدخل www.https://ciscobusiness.cisco. قد تتلقى تحذيرا قبل المتابعة. أدخل بيانات الاعتماد الخاصة بك. يمكنك أيضا الوصول إليه من خلال إدخال عنوان IP لنقطة الوصول الأساسية.
يمكن إنشاء شبكة محلية لاسلكية (WLAN) من خلال الانتقال إلى إعدادات لاسلكية > شبكات WLAN. ثم حدد إضافة شبكة WLAN/RLAN جديدة.
تحت علامة التبويب عام، قم بإدخال المعلومات التالية:
معرف WLAN - تحديد رقم للشبكة المحلية اللاسلكية (WLAN)
النوع - تحديد شبكة WLAN
اسم ملف التعريف - عند إدخال اسم، سيتم ملء SSID تلقائيا بنفس الاسم. يجب أن يكون الاسم فريدا وألا يتجاوز 31 حرفا.
تم ترك الحقول التالية كقيمة افتراضية في هذا المثال، ولكن يتم سرد التفسيرات في حالة ما إذا كنت ترغب في تكوينها بشكل مختلف.
SSID - يعمل اسم التوصيف أيضا كمعرف SSID. يمكنك تغيير هذا إذا أردت. يجب أن يكون الاسم فريدا وألا يتجاوز 31 حرفا.
enable - يجب ترك هذا الأمر ممكنا للشبكة المحلية اللاسلكية (WLAN) حتى تعمل.
سياسة الراديو - عادة ما ترغب في ترك هذا كله حتى يتمكن العملاء الذين يعملون بتردد 2.4 جيجاهرتز و 5 جيجاهرتز من الوصول إلى الشبكة.
Broadcast SSID - عادة ما ترغب في اكتشاف SSID حتى ترغب في ترك هذا كممكن.
إنشاء ملفات التعريف المحلية - تريد فقط تمكين هذا الخيار لعرض نظام التشغيل الذي يتم تشغيله على العميل أو لعرض اسم المستخدم.
طقطقة يطبق.
سيتم نقلك إلى علامة التبويب أمان شبكة WLAN. في هذا المثال، تم تحديد الخيارات التالية.
في هذا المثال، سيتم إنشاء شبكة WLAN للضيف مع نوع الوصول إلى تسجيل الدخول الاجتماعي الذي تم تمكينه. بمجرد اتصال المستخدم بشبكة WLAN الضيف هذه، ستتم إعادة توجيهه إلى صفحة تسجيل الدخول الافتراضية من Cisco حيث يمكن العثور على أزرار تسجيل الدخول الخاصة ب Google و Facebook. يستطيع المستخدم تسجيل الدخول باستخدام حسابه على غوغل أو فيس بوك من أجل الحصول على خدمات الإنترنت.
في نفس علامة التبويب هذه، حدد نوع وصول من القائمة المنسدلة. في هذا المثال، تم تحديد تسجيل الدخول الاجتماعي. هذا هو الخيار الذي يسمح للضيوف باستخدام بيانات اعتماد Google أو Facebook للمصادقة والوصول إلى الشبكة.
وتتضمن الخيارات الأخرى لنوع الوصول ما يلي:
حساب المستخدم المحلي - الخيار الافتراضي. أختر هذا الخيار لمصادقة الضيوف باستخدام اسم المستخدم وكلمة المرور التي يمكنك تعيينها للمستخدمين الضيوف لشبكة WLAN هذه، تحت إعدادات لاسلكية > مستخدمي WLAN. هذا مثال على صفحة البداية الداخلية الافتراضية.
يمكنك تخصيص هذا عن طريق الانتقال إلى إعدادات اللاسلكي > شبكات WLAN المضيفة. من هنا يمكنك إدخال عنوان الصفحة الرئيسي و رسالة الصفحة. طقطقة يطبق. انقر معاينة.
موافقة عبر الويب - تتيح للضيوف إمكانية الوصول إلى شبكة WLAN عند قبول البنود والشروط المعروضة. يمكن للمستخدمين الضيوف الوصول إلى شبكة WLAN دون إدخال اسم مستخدم وكلمة مرور.
عنوان البريد الإلكتروني - سيحتاج المستخدمون الضيوف إلى إدخال عنوان البريد الإلكتروني للوصول إلى الشبكة.
RADIUS - أستخدم هذا مع خادم مصادقة خارجي.
WPA2 شخصي - Wi-Fi Protected Access 2 مع مفتاح مشترك مسبقا (PSK)
طقطقة يطبق.
تأكد من حفظ التكوينات الخاصة بك عن طريق النقر فوق أيقونة حفظ في اللوحة اليمنى العليا من شاشة واجهة مستخدم الويب.
لقد قمت الآن بإنشاء شبكة ضيف متوفرة على شبكة CBW الخاصة بك. سيقدر ضيوفك هذه الراحة.
إن التنميط عبارة عن مجموعة فرعية من السمات التي تمكن من استنان السياسة التنظيمية. وهو يتيح لك مطابقة أنواع حركة المرور وتحديد أولوياتها. كما تتخذ القواعد قرارات حول كيفية تصنيف حركة المرور أو إسقاطها. يتميز نظام Cisco Business Mesh اللاسلكي بميزتي العميل والتطبيقات. يبدأ الدخول إلى الشبكة كمستخدم بالعديد من عمليات تبادل المعلومات، من بينها نوع حركة المرور. يقاطع النهج تدفق حركة المرور لتوجيه المسار، يشبه كثيرا مخطط التدفق. وتتضمن أنواع أخرى من ميزات السياسة - وصول الضيوف وقوائم التحكم في الوصول وجودة الخدمة.
انتقل إلى القائمة الموجودة على الجانب الأيسر من الشاشة إذا لم ترى شريط القائمة الأيسر.
يتم تحميل قائمة المراقبة بشكل افتراضي عند تسجيل الدخول إلى الجهاز. ستحتاج إلى النقر على إعدادات اللاسلكي.
الصورة أدناه مماثلة لما ستراه عند النقر على رابط إعدادات اللاسلكي.
انقر على رمز تحرير الموجود على يسار الشبكة المحلية اللاسلكية التي تريد تشغيل التطبيق.
منذ أن قمت بإضافة الشبكة المحلية اللاسلكية (WLAN) مؤخرا، قد تظهر صفحة تحرير الشبكة المحلية اللاسلكية (WLAN) الخاصة بك مشابهة للصفحة التالية:
انتقل إلى علامة التبويب تنظيم حركة البيانات بالنقر فوقه.
قد تظهر الشاشة على النحو التالي:
نحو أسفل الصفحة، ستجد ميزة التحكم في رؤية التطبيق. هذا أعجزت افتراضيا. انقر فوق القائمة المنسدلة وحدد تمكين.
انقر فوق الزر تطبيق.
يجب تمكين هذا الإعداد، وإلا فلن تعمل الميزة.
انقر فوق الزر إلغاء الأمر لإغلاق القائمة الفرعية WLAN. ثم انقر فوق قائمة المراقبة في شريط القائمة الأيسر. بمجرد أن تتمكن من ذلك، انقر فوق عنصر قائمة التطبيقات.
إذا لم يكن لديك حركة مرور إلى أي مصدر، ستكون صفحتك فارغة كما هو موضح أدناه.
ستعرض هذه الصفحة المعلومات التالية:
يمكنك النقر فوق علامات التبويب للفرز من الأكبر إلى الأصغر، والذي يمكن أن يساعد على تحديد أكبر مستهلكي موارد الشبكة.
هذه الميزة قوية جدا لإدارة موارد الشبكة المحلية اللاسلكية (WLAN) على مستوى قابل للتعديل. فيما يلي بعض المجموعات وأنواع التطبيقات الأكثر شيوعا. من المحتمل أن تتضمن قائمتك المزيد، بما في ذلك المجموعات والأمثلة التالية:
كما هو موضح هنا مثال على ما ستبدو عليه الصفحة عند ملئها.
يمكن النقر فوق كل عنوان جدول للفرز وهو أمر مفيد خاصة لحقول إستخدام البيانات وسعة المعالجة.
انقر فوق الصف لتحديد نوع حركة المرور التي ترغب في إدارتها.
انقر فوق المربع المنسدل الإجراء لتحديد كيفية معالجة نوع حركة المرور هذا.
لهذا المثال، نحن نترك هذا الخيار في علامة.
الإجراء الذي يجب إتخاذه بشأن حركة المرور
انقر فوق المربع المنسدل في حقل DSCP لتحديد من الخيارات التالية.
فيما يلي خيارات DSCP لحركة المرور التي سيتم تعليمها. تتطور هذه الخيارات من موارد أقل إلى موارد أكثر متوفرة لنوع حركة المرور الذي تقوم بتحريره.
كإتفاقية ويب، تم ترحيل حركة المرور نحو إستعراض SSL، والذي يمنعك من رؤية ما يوجد داخل الحزم أثناء انتقالها من شبكتك إلى شبكة WAN. وعلى هذا النحو، ستستخدم الغالبية العظمى من حركة مرور الويب SSL. قد يؤثر تعيين حركة مرور SSL لأولوية أقل على تجربة الاستعراض لديك.
حدد الآن SSID الفردي الذي ترغب في تشغيل هذا النهج أو انقر فوق تحديد الكل.
انقر الآن فوق تطبيق لبدء هذا النهج.
حالتين يمكن أن ينطبق فيهما ذلك:
لقد فعلتها! يعد إنشاء ملفات تعريف التطبيقات أداة قوية للغاية يمكن تمكينها بشكل أكبر من خلال تمكين ميزة تحديد ملامح العميل أيضا، كما هو موضح بالتفصيل في القسم التالي.
عند الاتصال بشبكة ما، تتبادل الأجهزة معلومات إنشاء ملفات التعريف الخاصة بالعميل. وبشكل افتراضي، يتم تعطيل ملف تعريف العميل. قد تتضمن هذه المعلومات:
وتتضمن الإحصائيات الخاصة بهؤلاء العملاء كمية البيانات المستخدمة والإنتاجية.
يتيح تعقب توصيفات العملاء قدرا أكبر من التحكم في الشبكة المحلية اللاسلكية. أو يمكنك إستخدامه كدالة لميزة أخرى. على سبيل المثال، إستخدام أنواع الأجهزة التي تعمل على تقييد التطبيقات والتي لا تحمل بيانات مهمة لشركتك.
بمجرد تمكينها، يمكن العثور على تفاصيل العميل لشبكتك في قسم المراقبة بواجهة مستخدم ويب.
انقر على إعدادات اللاسلكي.
هذا الرابط شبيه بما ستراه عند النقر على رابط إعدادات اللاسلكي:
حدد الشبكة المحلية اللاسلكية (WLAN) التي تريد إستخدامها للتطبيق وانقر فوق أيقونة تحرير على يسارها.
قد تظهر القائمة المنبثقة مماثلة للتي أسفلها. قد تؤثر هذه الرسالة المهمة مؤقتا على الخدمة على الشبكة. انقر فوق نعم للمضي قدما.
تبديل ملف تعريف العميل بالنقر فوق زر تبديل ملف التعريف المحلي.
طقطقة يطبق.
انقر فوق عنصر قائمة قسم المراقبة الموجود على الجانب الأيسر. سوف ترى بيانات العميل تبدأ في الظهور في لوحة المعلومات الخاصة بعلامة التبويب المراقبة.
لقد انتهيت الآن من إعداد شبكتك الآمنة. يا له من شعور عظيم، الآن إحملوا دقيقة للإحتفال ثم اذهبوا إلى العمل!
نريد الأفضل لعملائنا، لذلك لديك أي تعليقات أو اقتراحات حول هذا الموضوع، يرجى إرسال بريد إلكتروني إلينا إلى فريق المحتوى من Cisco.
إذا كنت ترغب في قراءة المقالات والوثائق الأخرى، فيمكنك مراجعة صفحات الدعم الخاصة بالأجهزة:
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
12-Apr-2021 |
الإصدار الأولي |