UBNT无线路由器M2M5配置教程.docx
- 文档编号:10646603
- 上传时间:2023-02-22
- 格式:DOCX
- 页数:17
- 大小:473.57KB
UBNT无线路由器M2M5配置教程.docx
《UBNT无线路由器M2M5配置教程.docx》由会员分享,可在线阅读,更多相关《UBNT无线路由器M2M5配置教程.docx(17页珍藏版)》请在冰豆网上搜索。
UBNT无线路由器M2M5配置教程
本教程适合ORIENT2414SN/ROCKETM2/NanoStationM5/NanoStationM2/AG5G/NB5G等UBNT150Mbps产品的配置,本教程只介绍接入点模式及客户端模式,也就是AccessPoint及Station。
名词解释:
Airmax:
这是由美国ubnt公司一项用于提升无线传输速率的无线技术,此技术仅限ubntM2系列产品才能与之兼容,它的存在使无线带宽能得到最大限度的提升,网络承载能力也大幅提升,它无法与其他品牌无线AP兼容,甚至和ubnt11g的产品也无法兼容。
(可以简单的理解为动态的控制客户端连接的速率)
AccessPoint:
即ap模式,无线接入点,可以理解为无线交换机,特点:
通过RJ45(网线)输入,向外发射无线信号
Station:
站模式,也叫做客户端模式,这个模式和Client是一样的意思,特点接收无线信号,以RJ45(网线)输出
组成一个桥接的无线网络,我们需要一个发射端,一个接收端,即AP模式《=====》客户端模式
如果我们只是需要用设备完成接收的作用,那麽使用Station客户端模式即可。
如果我们只是需要网桥做无线AP向外发射无线信号做覆盖,那麽用AccessPoint模式即可
为了实现真正意义上是透明网桥,以下配置教程我们讲述的是wds桥接,我们的网桥也是根据wds所配置。
下边我们进行配置网桥
1.将我们的网桥按照网桥标签所示的方式进行连接,这里用的网线是有要求的,请务必采用国标的超五类纯铜线,网线制作的方式依照568B制作(需要注意的是,一般我们会配送一条1米的机制网线,这条网线一般是4芯或者6芯,无法用于供电,只用于POE与交换机路由器或者电脑之间的连接)
2.在确定连好网线后,请将poe电源上DateIN与电脑网卡相连接,但看到电脑右下角显示
,则说明连接已经正常,如显示
,则请您检查网桥《====》POE电源DateOUT这段网线是否正常。
3.将电脑的网卡ip设置为固定(在网桥设置完成后,ip地址就改为自动获取)
4.在ie地址栏输入http:
//192.168.1.20/,回车后,会提示输入用户名和密码,请输入用户名ubnt(admin),密码ubnt(admin)均为小写,如果输入用户和密码后页面显示空白,则请点击浏览器菜单:
查看>编码>其他>utf-8,点选后,页面即可正常显示。
5.配置网桥的ip地址(两个网桥分别通电配置)
此页面除IPAddress设置外,其余的均不用去调整,这里设置的是网桥的ip地址,可以任意设置,当然尽可能不要去调整。
至于NetworkMode/DisableNetwork这些则只是在你需要网桥进行pppoe拨号时才有必要去调整,DHCP之类就更不必要去调了。
这里调完了后,就可以将两个网桥接到同一个路由器上调试了。
下边对设置两个网桥的桥接模式,请将两个网桥都通电,都接在路由器lan口上。
分别用ie浏览器打开192.168.1.20和192.168.1.21
打开一个记事本,分别记录下wlanMAC
6.进入192.168.1.20,WIRELESS页面,配置发射端网桥
6.1在无线模式(WirelessMode)处点选接入点WDS(AccessPointWDS),启用无线接入点WDS模式
6.2SSID即无线信号名称,可以任意改,此处不支持中文ssid
6.3国家代码(CountryCode),默认是UnttedSteaes,如果选择ComolianceTest,则可以激活2.3-2.7g频率。
6.4ChannelWidth即信道频宽,默认为40MHz,注意,此模式无法和其他品牌AP或者11g无线网桥或者网卡通讯,如需要兼容,请选择20MHz*
6.5FrequencyMHz工作频率,这里就是信道设置了,通常应该避开周边使用较多的信道使用,当组网成功后,效果达不到预计时,请尝试修改信道,一般我们建议采用3、4、8、13信道。
6.6输出功率(OutputPower):
设备功率,一般调到极限值的95%即可,太高反而不稳定,如果近距离500~1000米使用,调到17dbm就足够了。
6.7无线安全(WirelessSecurity),这里简单带过,建议调成WPA-AES,这里还应该注意一个问题,如果调成WPAAES或者WPA2AES,也是无法与11g54M的设备连接通讯的。
*
6.7MACACL启用MAC过滤,毫无疑问,未在此列的网桥或者网卡是无法连接上发射端网桥的,这里我们复制另一个网桥的WLANMAC进来,点添加。
4.9此页面设置完成后,点击Change更改,并点击页面顶部Apply应用设置,否则此页面设置无效。
7.ADVANCED页面设置(两个网桥此页面配置是一样的)
此页面较为重要,直接影响着桥接的距离和网桥性能,需要注意:
如果想使网桥和11g54M的ap或者网卡连接的话,必须将AirMaxPriority设置为None;
以上,网桥的发射端已经设置好,即接入点wds模式。
8.下边进行接收端网桥设置,即站wds(Stationwds)
8.1.打开192.168.1.21
8.2进入WIRELESS页面,将WirelessMode无线模式更改为站wds(StationWDS),CountryCode更改为和发射端网桥一致。
WirelessSecurity设置也和发射端网桥一致。
8.3接下来点击
Select,进入无线搜索页面
点击Scan后,选择发射端网桥的无线名称,并点击Select选择。
2.5回到WIRELESS页面,你会发现一个问题,不管你之前设置的无线加密是什么模式,这时都会变成wpaaes模式,这时一定要重新设置一下,和发射端保持一致,否则,还是无法连接的,
此页面设置完成后,点击Chsnge更改,并点击页面顶部Apply应用设置,否则此页面设置无效。
如果以上没有设置错误的地方,这个时候应该是你的网络挂掉了,很正常,两个网桥回流了,请拔掉发射端网桥poe电源上那条连接路由器的网线。
8.6进入接收端网桥MAIN页面
这时你能看到连接信息,
显示的是无线连接信号强度,如数值过高,请尝试修改发射端网桥的信道及提升功率设置,但最主要的就是调整网桥至最合适的角度。
这个数值越大说明信号越差。
显示的是信噪比,更换信道,避开干扰可以得到提升。
显示的是上行和下行的速率,还是可以挖掘的,调整调整再调整!
显示的是airmax已经启用
这里显示的已经说明已经正常连接上,可尝试点击刷新(Refresh),再查看连接信息,一般1000米距离信号强度大致为-65dbm作用,速率可以达到80Mbps,衡量网桥是不是工作在最佳状态的因素,不光看信号值,也看信噪比的,如果信号值很高,但速率较低,一般是环境干扰造成。
如果经过刚才的设置,您仍然无法使两个网桥连通,则可能是以下问题造成:
1.无线加密方式或者无线密码错误
2.mac地址填错
3.两个网桥模式不对
4.信号太差
请尝试以上步骤解决。
补充设置:
PingWatchdog看门狗设置
工作原理是:
选中看门狗功能,在下面的IPAddressToPing一栏中填入远端的一个IP地址,每过一段时间(PingInterval),网桥就会向远端IP发出PING命令,当一段时间远端设备不通后,网桥就判断为断网,然后自动重启重新进行连接。
看门狗最大的作用就是省去了人工对网桥的维护,一般为发射端网桥和接收端网桥互填ip,但是切记,两个网桥千万不能把PingInterval:
的时间设置为一样,请尽量将其中一个网桥的时间设置为数倍或者更大。
如果发射端网桥和接收端设置为一样的时间,结果相信您能明白,这样有可能会导致重启死循环。
要点:
1.毫无疑问,点对多点时,设备工作在Airmax模式下无疑是最有效的,点对点慎用AirMAX
2.如果此设备和54M的网桥或者54M无线路由器、54M无线网卡连接,则必须关闭Airmax,将信道频宽降低为20MHz,并将无线加密模式改为非AES!
3.网线选择很重要,铁质网线极限长度是10米,0.30mm线径无氧铜网线大致30米,0.48mm线径无氧铜网线(带屏蔽)可以长达100米供电,0.50mm线径无氧铜网线(带屏蔽)可以长达130米以上供电,这些都是以安普超五类网线为例来说明。
常见故障解决:
1.网桥有规律频繁掉线,这种情况一般是供电不足造成,验证方法:
用我们配的1米网线连接网桥和poe电源的powerout口,datein连接电脑的网卡,如果问题不在出现,则说明网线质量不能满足需求,请更换为无氧铜材质的0.48mm铜芯网线。
2.网桥无规律频繁掉线,这种情况一般是受到干扰或者网络回流造成,后者可能较小,前者常见,尝试更改频率解决,可以尝试更改到238723772367等频率。
3.网桥分时段掉线,特别是网络高峰期掉线,请尝试改善网桥的架设环境,检查周围是否有cmcc的无线热点或者chinaNETR热点,并检查网桥安装位置周边有无手机放大器,2.4g影音传送器,2.4g信号干扰器,如果种种方式都不能解决,则重新评估设备的选择是否正确。
OpenVPN服务器配置说明
一、 安装与配置
第一步:
安装openvpn这一部分是服务端跟客户端都要做的工作,操作完全相同双击openvpn-2.2.2-install.exe进行安装,点击NEXT,IAgree,NEXT之后开始选择安装路径,建议按默认路径C:
\ProgramFiles\OpenVPN安装(以免后面生成证书麻烦)。
点击Install开始安装,安装过程中,弹出硬件安装窗口,点击仍然继续,安装虚拟网卡。
点击next,Finish完成安装。
第二步:
VPN服务器配置:
说明:
架设OPENVPN服务器,服务器方面做的工作比较多,客户端相对来说就比较简单。
服务器采用RSA证书和密钥验证方式对客户端进行验证,默认情况下证书和用户是一对一的,多个用户使用同一证书会被踢出。
所以首先要做的工作就是证书的制作。
在进行操作之前,首先进行初始化工作:
(1)修改C:
\ProgramFiles\OPENVPN\easy-rsa\vars.bat.sample的以下部分setHOME=C:
\ProgramFiles\OPENVPN\easy-rsa
setKEY_COUNTRY=CN #(国家)
setKEY_PROVINCE=GuangDong #(省份)
setKEY_CITY=ShenZhen #(城市)
setKEY_ORG= #(组织)
setKEY_EMAIL=admin@ #(邮件地址)
文件中以#开始的是注释,请不要写到文件中。
打开命令提示符:
开始-->运行...-->键入cmd,回车,进入命令提示符
或者开始-->程序-->附件-->命令提示符
进入C:
\ProgramFiles\openvpn\easy-rsa目录下:
命令如下:
(1)cdC:
\ProgramFiles\openvpn\easy-rsa
init-config
vars
clean-all
上面是初始化工作,以后,在进行证书制作工作时,仍旧需要进行初始化,但只需要进入openvpn\easy-rsa目录,运行vars就可以了,不需要上面那些步骤了。
(2)下面开始证书的制作:
生成根证书:
(请输入红字部分)
build-ca
CommonName(eg,yournameoryourserver'shostname)[changeme]:
自己想个名字
Name[changeme]:
自己想个名字
build-dh
生成服务端密钥:
build-key-serverserver
下面贴出需要交互的部分,其他地方默认。
CommonName(eg,yournameoryourserver'shostname)[changeme]:
跟上面一样
Name[changeme]:
跟上面一样
CertificateistobecertifieduntilAug1911:
12:
062022GMT(3650days)
Signthecertificate?
[y/n]:
y
1outof1certificaterequestscertified,commit?
[y/n]y
生成客户端密钥
build-keyclient
CommonName(eg,yournameoryourserver'shostname)[changeme]:
记得名字跟以后的客户端名称不要重复
Name[changeme]:
记得名字跟以后的客户端名称不要重复
CertificateistobecertifieduntilAug1911:
24:
352022GMT(3650days)
Signthecertificate?
[y/n]:
y
1outof1certificaterequestscertified,commit?
[y/n]y
生成的密钥存放于C:
\ProgramFiles\openvpn\easy\rsa\keys目录下
接下来开始配置服务器和客户端:
(3)将生成的ca.crt,dh1024.pem,server.crt,server.key复制到C:
\ProgramFiles\OpenVPN\config目录下,这四个文件是VPN服务端运行所需要的文件。
(4)ca.crt,client.crt,client.key这三个是VPN客户端所需要的文件,复制出来备用
(5)在C:
\ProgramFiles\OpenVPN\config目录下创建服务端配置文件,在这之前请新建openvpn-status.log、ipp.txt两个文件用以保存运行信息。
以下是server.ovpn文件的内容:
local192.168.1.70
port8888
prototcp
devtun
ca"C:
\\ProgramFiles\\OPENVPN\\config\\ca.crt"
cert"C:
\\ProgramFiles\\OPENVPN\\config\\server.crt"
key"C:
\\ProgramFiles\\OPENVPN\\config\\server.key"
dh"C:
\\ProgramFiles\\OPENVPN\\config\\dh1024.pem"
server192.168.0.0255.255.255.0
ifconfig-pool-persist"C:
\\ProgramFiles\\OPENVPN\\config\\ipp.txt"
push"route192.168.0.0255.255.255.0"
push"redirect-gatewaydef1bypass-dhcp"
push"dhcp-optionDNS8.8.8.8"
push"dhcp-optionDNS8.8.6.6"
client-to-client
;duplicate-cn
keepalive10120
comp-lzo
max-clients10
persist-key
persist-tun
status"C:
\\ProgramFiles\\OPENVPN\\config\\openvpn-status.log"
verb3
mute20
比较懒惰的朋友可以直接使用附件中的文件,记得把本机地址和服务器端口及协议配置好哦
(6)客户端设置:
在客户端安装完成之后,需要将ca.crtclient.crtclient.key这三个文件拷贝到C:
\ProgramFiles\openvpn\config目录下,这三个文件由服务端生成,所以,连接谁的服务器,就需要跟谁索取这三个文件。
以下是client.ovpn的内容
client
devtun
prototcp
remote127.0.0.112345
resolv-retryinfinite
nobind
persist-key
persist-tun
mute-replay-warnings
caca.crt
certclient2.crt
keyclien2t.key
comp-lzo
verb3
比较懒惰的朋友可以直接使用附件中的文件,记得把服务器地址和服务器端口及协议配置好哦
注意点
1、 移动封锁了UDP的数据链路,所以openVPN必须采用TCP协议连接
2、 CMWAP接入点必须设置移动的代理服务器和端口
3、 如果服务器是单网卡的,请做好路由和远程访问,否则联网成功后无法访问INTERNET
如有什么问题,请联系QQ:
79232781 GOODLUCK!
!
!
文中提到的一下软件和配置请到http:
//www.dis-
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- UBNT 无线 路由器 M2M5 配置 教程