تتيح ميزة "جسر مجموعة العمل" لنقطة الوصول اللاسلكية (WAP) إمكانية توصيل حركة مرور البيانات بين عميل بعيد وشبكة المنطقة المحلية اللاسلكية (LAN) المتصلة بوضع جسر مجموعة العمل. يعرف جهاز WAP المرتبط بالواجهة البعيدة بواجهة نقطة الوصول، بينما يعرف جهاز WAP المرتبط بشبكة LAN اللاسلكية بواجهة بنية أساسية. يتيح جسر مجموعة العمل للأجهزة التي لها توصيلات سلكية فقط التوصيل بشبكة لاسلكية. يوصى بوضع جسر مجموعة العمل كبديل عندما تكون ميزة نظام التوزيع اللاسلكي (WDS) غير متوفرة.
يوضح المخطط أدناه نموذج جسر مجموعة العمل. يتم ربط الأجهزة السلكية بمحول، يتصل بواجهة شبكة LAN الخاصة ب WAP. في المثال التالي، يعمل WAP125 كواجهة نقطة وصول تتصل بواجهة عميل البنية الأساسية.
تقدم هذه المقالة تعليمات حول كيفية تكوين إعدادات جسر مجموعة العمل بين نقطتي وصول لاسلكية.
قبل تكوين جسر مجموعة العمل على جهاز WAP، لاحظ الإرشادات التالية:
- جهاز لاسلكي
- وضع IEEE 802.11
- النطاق الترددي العريض للقناة
- القناة (لا يوصى باستخدام "تلقائي")
ملاحظة: لمعرفة كيفية تكوين هذه الإعدادات على WAP125، انقر هنا للحصول على تعليمات. بالنسبة إلى WAP581، انقر هنا.
الخطوة 1. سجل الدخول إلى الأداة المساعدة المستندة إلى الويب في WAP، ثم أختر Wireless Bridge.
ملاحظة: قد تختلف الخيارات المتاحة بناء على الطراز الدقيق لجهازك. في هذا مثال، WAP125 استعملت.
الخطوة 2. انقر فوق زر انتقاء مجموعة العمل.
الخطوة 3. حدد خانة الاختيار الوصلة.
الخطوة 4. انقر أيقونة تحرير.
الخطوة 5. حدد خانة الاختيار تمكين لتمكين واجهة عميل البنية الأساسية.
الخطوة 6. أختر واجهة الراديو لجسر مجموعة العمل. عندما تقوم بتكوين أحد الموجهات اللاسلكية كجسر مجموعة عمل، فإن الراديو الآخر يظل يعمل. تتوافق واجهات الراديو مع نطاقات التردد اللاسلكي في WAP. إن WAP مجهز للبث على واجهتي راديو مختلفتين. لن يؤثر تكوين إعدادات لواجهة راديو على الأخرى.
ملاحظة: في هذا المثال، يتم إختيار الجهاز اللاسلكي 2 (5 جيجاهرتز).
الخطوة 7. أدخل اسم معرف مجموعة الخدمة (SSID) في حقل SSID. يعمل هذا كاتصال بين الجهاز والعميل البعيد. يمكنك إدخال من 2 إلى 32 حرفا لمعرف SSID لعميل البنية الأساسية.
ملاحظة: في هذا المثال، يتم إستخدام تدفق WAP125 إلى الخادم.
ملاحظة: يتوفر السهم المجاور ل SSID لإجراء مسح SSID. يتم تعطيل هذه الميزة بشكل افتراضي، ويتم تمكينها فقط في حالة تمكين اكتشاف نقطة الوصول (AP) في الكشف عن نقطة الوصول المخادعة، والذي يتم تعطيله أيضا بشكل افتراضي.
الخطوة 8. أختر نوع الأمان الذي تريد مصادقته كمحطة عميل على جهاز WAP للتدفق من القائمة المنسدلة تشفير. الخيارات هي:
ملاحظة: في هذا المثال، يتم إختيار WPA Personal.
الخطوة 9. انقر على الأيقونة وحدد خانة الاختيار WPA-TKIP أو WPA2-AES لتحديد نوع تشفير WPA الذي ستستخدمه واجهة عميل البنية الأساسية.
ملاحظة: إذا كانت جميع المعدات اللاسلكية الخاصة بك تدعم WPA2، فقم بتعيين أمان عميل البنية الأساسية على WPA2-AES. أسلوب التشفير هو RC4 ل WPA ومعيار التشفير المتقدم (AES) ل WPA2. يوصى باستخدام معيار WPA2 لأنه يحتوي على معيار تشفير أكثر فعالية. في هذا المثال، يتم إستخدام WPA2-AES.
الخطوة 10. (إختياري) إذا قمت بالتدقيق في WPA2-AES في الخطوة 9، أختر خيارا من القائمة المنسدلة حماية إطار الإدارة (MFP) إذا كنت تريد أن يتطلب WAP أن يكون له إطارات محمية أو لا. لمعرفة المزيد حول MFP، انقر هنا. الخيارات هي:
ملاحظة: في هذا المثال، يتم إختيار قادر.
الخطوة 11. أدخل مفتاح تشفير WPA في حقل المفتاح. يجب أن يتراوح طول المفتاح بين 8 و 63 حرفا. هذه تركيبة من الحروف، الأرقام، والحروف الخاصة. هي كلمة المرور التي تستخدم لأول مرة عند التوصيل بالشبكة اللاسلكية. ثم، تخطي الخطوة 21.
الخطوة 12. إذا أخترت WPA مؤسسي في خطوة 8، انقر زر انتقاء لطريقة EAP.
يتم تحديد الخيارات المتاحة على النحو التالي:
ملاحظة: على سبيل المثال، يتم إختيار PEAP.
الخطوة 13. أدخل اسم المستخدم وكلمة المرور لعميل البنية الأساسية في حقلي اسم المستخدم وكلمة المرور. هذه هي معلومات تسجيل الدخول التي يتم إستخدامها للاتصال بواجهة عميل البنية الأساسية، ارجع إلى واجهة عميل البنية الأساسية لديك للعثور على هذه المعلومات. ثم، تخطي الخطوة 21.
الخطوة 14. إذا نقرت فوق TLS في الخطوة 12، فأدخل الهوية والمفتاح الخاص لعميل البنية الأساسية في حقلي الهوية والمفتاح الخاص.
الخطوة 15. في منطقة طريقة النقل، انقر زر انتقاء للخيارات التالية:
ملاحظة: إذا كان ملف الشهادة موجودا بالفعل على WAP، فسيتم ملء حقلي "ملف الشهادة" "حاضر" و"تاريخ انتهاء صلاحية الشهادة" بالمعلومات ذات الصلة. وإلا فإنها ستكون فارغة.
HTTP
الخطوة 16. انقر زر تصفح للعثور على ملف ترخيص وتحديده. يجب أن يحتوي الملف على ملحق ملف الشهادة المناسب (مثل .pem أو .pfx) وإلا فلن يتم قبول الملف.
ملاحظة: في هذا المثال، يتم إختيار Certificate.pfx.
الخطوة 17. انقر على تحميل لتحميل ملف الشهادة المحدد. تخطي الخطوة 21.
سيتم تحديث حقلي "تاريخ انتهاء صلاحية الشهادة" و"ملف الشهادة" بشكل تلقائي.
TFTP
الخطوة 18. (إختياري) إذا نقرت على TFTP في الخطوة 15، أدخل اسم الملف الخاص بملف الشهادة في حقل اسم الملف.
ملاحظة: في هذا المثال، يتم إستخدام Certificate.pfx.
الخطوة 19. دخلت ال TFTP نادل عنوان في ال TFTP نادل عنوان مجال.
ملاحظة: في هذا المثال. يتم إستخدام 192.168.100.108 كعنوان خادم TFTP.
الخطوة 20. انقر على زر تحميل لتحميل ملف الشهادة المحدد.
سيتم تحديث حقلي "تاريخ انتهاء صلاحية الشهادة" و"ملف الشهادة" بشكل تلقائي.
الخطوة 21. انقر على موافق لإغلاق نافذة إعداد الأمان.
تشير منطقة حالة الاتصال إلى ما إذا كان WAP موصلا بجهاز WAP للتدفق.
الخطوة 22. أدخل معرف VLAN لواجهة عميل البنية الأساسية. الافتراضي هو 1.
ملاحظة: لهذا المثال، يتم إستخدام معرف شبكة VLAN الافتراضي.
الخطوة 23. انقر على حفظ لحفظ الإعدادات التي تم تكوينها.
يجب أن تكون قد انتهيت الآن من تكوين إعدادات واجهة عميل البنية الأساسية على WAP.
الخطوة 1. سجل الدخول إلى الأداة المساعدة المستندة إلى الويب في WAP، ثم أختر Wireless Bridge.
ملاحظة: قد تختلف الخيارات المتاحة بناء على الطراز الدقيق لجهازك. في هذا مثال، WAP125 استعملت.
الخطوة 2. انقر فوق زر انتقاء مجموعة العمل.
الخطوة 3. حدد خانة الاختيار Downlink.
الخطوة 4. انقر فوق الزر تحرير.
الخطوة 5. حدد خانة الاختيار تمكين لتمكين التوصيل على واجهة نقطة الوصول.
الخطوة 6. أدخل SSID لنقطة الوصول في حقل SSID. يجب أن يتراوح طول SSID بين 2 و 32 حرفا. القيمة الافتراضية هي SSID لتدفق البيانات.
ملاحظة: على سبيل المثال، SSID المستخدم هو WAP125 للتدفق.
الخطوة 7. أختر نوع الأمان لمصادقة محطات عميل تدفق البيانات من الخادم إلى WAP من القائمة المنسدلة أمان.
يتم تحديد الخيارات المتاحة على النحو التالي:
الخطوة 8. (إختياري) حدد خانة الاختيار WPA-TKIP لتحديد تشفير WPA-TKIP الذي ستستخدمه واجهة نقطة الوصول. مكنت هذا افتراضيا.
ملاحظة: WPA-AES مصنف بحيث لا يمكن تعطيله. في هذا المثال، لم يتم تحديد WPA-TKIP.
الخطوة 9. أدخل مفتاح WPA المشترك في حقل المفتاح. يجب أن يتراوح طول المفتاح بين 8 و 63 حرفا ويمكن أن يتضمن أحرف أبجدية رقمية وحروف كبيرة وأسفل ورموز خاصة.
الخطوة 10. أدخل المعدل في حقل "معدل تحديث مفتاح البث". يحدد معدل تحديث مفتاح البث الفاصل الزمني الذي يتم فيه تحديث مفتاح الأمان للعملاء المقترنين بنقطة الوصول هذه. يجب أن يكون المعدل بين 0-86400، مع قيمة 0 لتعطيل الميزة.
ملاحظة: في هذا المثال، يتم إستخدام 86400.
الخطوة 11. أختر خيار من القائمة المنسدلة MFP ما إذا كنت تريد أن يتطلب WAP وجود إطارات محمية أم لا. لمعرفة المزيد حول MFP، انقر هنا. الخيارات هي:
ملاحظة: على سبيل المثال، يتم إختيار قادر.
الخطوة 12. انقر على موافق لحفظ إعدادات التأمين.
تشير منطقة حالة الاتصال إلى أنها غير قابلة للتطبيق أو غير قابلة للتطبيق.
الخطوة 13. أدخل معرف VLAN في حقل معرف شبكة VLAN لواجهة نقطة الوصول.
ملاحظة: للسماح بجسر الحزم، يجب أن يتطابق تكوين شبكة VLAN لواجهة نقطة الوصول والواجهة السلكية مع تكوين واجهة عميل البنية الأساسية.
الخطوة 14. حدد خانة الاختيار "بث SSID" إذا كنت تريد بث SSID لتدفق البيانات. يتم تمكين بث SSID بشكل افتراضي.
الخطوة 15. أختر نوع تصفية MAC الذي تريد تكوينه لواجهة نقطة الوصول من القائمة المنسدلة لتصفية MAC. عند تمكين هذا الخيار، يتم منح المستخدمين أو رفض الوصول إلى WAP استنادا إلى عنوان MAC الخاص بالعميل الذي يستخدمونه.
يتم تحديد الخيارات المتاحة على النحو التالي:
ملاحظة: في هذا المثال، يتم إختيار "معطل".
الخطوة 16. انقر فوق حفظ لحفظ التغييرات.
يجب أن تكون قد انتهيت الآن من تكوين إعدادات جسر مجموعة العمل بنجاح على نقاط الوصول اللاسلكية الخاصة بك.
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
12-Dec-2018 |
الإصدار الأولي |