安装配置无线 SONOS HIFI 系统 (完整版)

简介:

简单的记录一下上周做的一个任务。


豆子需要给公司搭建一个SONOS 的WIFI HIFI系统,这玩意最开始是给家庭网络设计的,如果直接连接在2层交换机上一切简单OK,如果是连接在3层交换机上则需要改动不少东西。由于设计上的缺失,SONS本身没有任何访问控制的功能,因此任何同一个子网的计算机或者手机都能直接控制。豆子不希望整个公司的人都能随意的切换自己喜爱的歌曲,因此必须给这个音乐播放器搭建一个新的VLAN,并限制访问。


需求:创建一个新的SSID和VLAN,只有授权的用户可以从无线网登录管理SONOS的音响设备

无线环境:思科WLC+ISE+AP, Windows 2012 DHCP服务器,思科6900核心交换机 

用户登录过程:客户端连接上AP,VLAN转发DHCP请求获取IP,域用户名字登入新的SSID MusicNet, WLC转发验证到指定的AAA服务器,这里我用的是Cisco ISE server,ISE根据authentication的条件判断身份是否合法,然后根据authorization的条件分配对应的ACL访问权限。最后用户成功登入SSID,使用SONOS Controller连接入无线HIFI系统。



基本步骤:

  1. 创建新的VLAN,配置IP-helper转发DHCP请求;

  2. 在DHCP上创建对应的新的scope;

  3. 把新建的VLAN加入WLC和AP的trunk端口;

  4. 在WLC上创建新的interface和WLAN;

  5. 在ISE上配置新的condition,ACL permission和authorization rule;

  6. 配置连接SONOS Boost设备的端口;

  7. 测试


下面是具体的操作截图。


创建新的VLAN 108,转发DHCP

wKiom1ZEKZryHRXTAAATQ11fCAQ806.png


配置新的Scope

wKioL1ZEKeWzkpGBAACCSaPAEEE032.png


配置WLC和交换机之间的Port Group

wKioL1ZEKebRUzTSAAAd_mfxHuQ803.png


配置AP和交换机之间的端口

wKiom1ZEKZ2wdm-uAAAjjqvR_Do688.png


WLC上配置interface

wKioL1ZEKejilFC2AADyoDb24Rw284.png


WLC上配置新的SSID,绑定端口

wKiom1ZEKaCR1em6AABwwECZWPc787.png


新的WLAN对应的验证服务器,这里指向ISE服务器

wKiom1ZEKaKAemhvAACdQiEKqxs019.png


勾选FlexConnect Local Switching

wKioL1ZEKe6SpJqjAADBQu1DtgM495.png


把对应的WLAN加入FlexConnect Group

wKioL1ZEKe-TsKYvAAB9_2dmT2g282.png


ISE服务器里面添加新的条件(Conditions)

wKiom1ZEKabCY8xSAACO8FQfNtY951.png


添加新的Permission Profile

wKioL1ZEKfGTGTXJAABUkdeetB0825.png

然后ISE里面绑定一个AD的安全组,只有这个组里的人才能访问我新建的VLAN

wKioL1ZEKfOzCZX3AAFmskbwYxg592.png

wKiom1ZEKamwHL0xAAAnOUIKKEs785.png


最后配置一个新的authorization policy

wKioL1ZEKfXz_o2aAADIU9IW_Cs612.png


别忘记了连接Boost的端口需要忽略掉STP

wKiom1ZEKazieqLLAAAdGa9PzUE933.png


Okay,大功告成,现在用户可以成功的登录新建的SSID,并访问我的SONOS系统了。










本文转自 beanxyz 51CTO博客,原文链接:http://blog.51cto.com/beanxyz/1712131,如需转载请自行联系原作者

目录
相关文章
|
缓存 监控 Java
手把手教你在服务器如何免费搭建一套GPS定位系统平台
GPS定位系统一般是指部署在服务器端可以监控各类GPS北斗卫星定位硬件设备的系统软件,比如实时的位置和行驶轨迹等等。
5071 0
手把手教你在服务器如何免费搭建一套GPS定位系统平台
|
2月前
|
编解码 监控 安全
远程软件怎么选?ToDesk、向日葵、Parsecd、TeamViewer评测结果公布
在全球化和数字化转型加速的背景下,选择一款高效稳定的远程控制软件成为许多个人用户和企业的核心需求。本文将对比四款热门远程控制软件——向日葵、ToDesk、Parsecd和TeamViewer,从连接速度、功能丰富度、安全性和易用性等多个维度进行评测。
172 6
|
6月前
|
监控 安全 网络协议
【网络工程师必备神器】锐捷设备命令大全:一文在手,天下我有!
【8月更文挑战第22天】锐捷网络专攻网络解决方案,其设备广泛应用在教育、政府及企业等领域。本文汇总了锐捷设备常用命令及其应用场景:包括登录与退出设备、查看系统状态、接口与VLAN配置、路由与QoS设定、安全配置及日志监控等。通过示例如telnet/ssh登录、display命令查看信息、配置IP地址与VLAN、设置静态路由与OSPF、限速与队列调度、端口安全与ACL、SNMP监控与重启设备等,助力工程师高效管理与维护网络。
409 4
|
9月前
|
监控 安全 API
《计算机网络简易速速上手小册》第5章:无线网络和移动通信(2024 最新版)
《计算机网络简易速速上手小册》第5章:无线网络和移动通信(2024 最新版)
60 2
|
9月前
|
安全 网络安全 网络虚拟化
《计算机网络简易速速上手小册》第3章:计算机网络设备和工具(2024 最新版)
《计算机网络简易速速上手小册》第3章:计算机网络设备和工具(2024 最新版)
110 1
|
9月前
|
安全 网络安全 数据安全/隐私保护
《计算机网络简易速速上手小册》第4章:计算机网络安全基础(2024 最新版)
《计算机网络简易速速上手小册》第4章:计算机网络安全基础(2024 最新版)
100 2
|
9月前
|
安全 JavaScript API
D8加密狗使用教程
D8加密狗使用教程
269 0
|
vr&ar 网络架构
网络应用基础华为ENSP环境的安装(NETBASE第三课)
网络应用基础华为ENSP环境的安装(NETBASE第三课)
240 0
|
C++
【小树T系列3D打印机安装教程】
三维立体打印机,也称三维打印机(3D Printer,简称3DP)是快速成型(Rapid Prototyping,RP)的一种工艺,采用层层堆积的方式分层制作出三维模型,其运行过程类似于传统打印机,只不过传统打印机是把墨水打印到纸质上形成二维的平面图纸,而三维打印机是把液态光敏树脂材料、熔融的塑料丝、石膏粉等材料通过喷射粘结剂或挤出等方式实现层层堆积叠加形成三维实体。
498 0
|
数据可视化 搜索推荐 Windows
分享5个良心好用的PC软件,免费无广告
今天再次推荐5个良心好用的Windows神级软件,每一个都是完全免费,堪称神器,让你打开新世界的大门。
171 0
分享5个良心好用的PC软件,免费无广告