UNIFI参数设置

UNIFI参数设置,第1张

UniFi-Discover工具可以在二层发现UniFiAP设备,以及在定位,2层和3层接管,以及复位设备到出厂状态 *** 作时使用。
本节将引导大家如何使用UniFi-Discover工具。
方法/步骤
1当完成UniFi控制器安装以后,在安装目录下即可找到以下UniFi-Discover图标(MACOSX在launchpad,Windows在开始菜单中),点击即可运行;
(注意:在MACOSX中UniFi-Discover和UniFiController无法同时打开,需要关掉一个后才能开启另一个)
2参照基本配置说明来设置电脑及插上UniFiAP到POE适配器或交换机,稍等片刻,在同一个二层网络中的UniFi设备会被自动发现并出现在列表中:
(1)显示为Pending状态的说明是原厂默认状态的设备,还没有被控制器管理过,可以直接进行管理。
(2)如果显示为Managed/Adopted状态则说明该设备已经被控制器管理过,需要先复位或者输入该设备原来的密码后才可以直接进行管理(这样做的目的是为了安全起见,以免AP被非法管理或修改配置)。
3可以在AP列表后面分别看到Locate,Manage,Reset三个按钮,他们的功能分别是定位,管理,复位:
4点击其中一个按钮就会d出管理对话框,这个对话框中显示的是设备的信息(DeviceInformation):Status(状态):显示设备当前的状态,出厂状态会显示pending,已经管理过的会显示Managed/Adopted等Model(型号):显示当前设备的型号及固件版本IPAddress(IP地址):显示当前设备的IP地址;
如果有DHCP服务器,设备就可以拿到自动分配或者指定的IP地址;
如果没有那设备就会用默认的IP地址192168120;Actions( *** 作):可以通过下拉窗来选择要对该设备进行的 *** 作;
Username/Password(用户名/密码):针对以上任何 *** 作都需要提供该设备的用户名和密码。
默认为ubnt/ubnt如果被控制器管理过的则密码在控制器的site下面可以找到。

ping:通过ICMP回应/回复报文检查远端主机的端到端连接性(RTT延时,抖动,丢包)。用来检查系统状态和可连接性很不错
hping:网络扫描和检测工具,可以产生ICMP / TCP / UDP ping数据包。常常用于高级端口扫描,防火墙测 试验,手动MTU路径发现和碎片测试traceroute
:通过TTL限定的ICMP / UDP / TCP侦测包来发现从本地主机到远端目标主机之间的第三层转发路径。用来调试网络连接性和
路由问题mtr:traceroute的一个变种,能根据运行时统计数据整理出每一跳的包丢失/动作。用来评估路由路径延时很不错netcat
/ socat:TCP / IP网络里的瑞士军刀,可以读/写TCP / UDP协议字节流。用来调试防火墙策略和服务可用性很不错dig
:DNS调试工具,可以生成正向查询,反向查询,搜索域名服务器,检查CNAME,MX及其他DNS记录。可以在侦错的时候查询特定的DNS服务器nslookup
:另外一个DNS检查/调试工具。支持所有DNS查询和记录。可以查询特定DNS服务器。
dnsyo:一个DNS测试工具,通过对全世界1500个不同网络中的大量开放解析器执行DNS查询来测试DNS传输lsof
:显示进程打开的文件信息(例如,普通文件,管道或套接字)。用来监视网络连接很不错
iftop:一个基于ncurses的命令行界面应用,可以实时监视各个网络物理接口上的网络连接和带宽占用。用来记录霸占带宽的应用,用户,目的地和端口等很不错
netstat:一个网络统计工具,可以显示状态以及统计信息,当前网络连接(TCP / UDP端口,IP地址),路由表,TX / RX流量以及网络协议。用来做网络相关诊断和性能调试很不错
tcpdump:一个常用的基于libpcap抓包库的包侦测工具。可以按伯克利包过滤器格式定义抓包条件
tshark:另一个命令行抓包工具,和它的GUI版本Wireshark完全兼容。支持1000种协议而且这个列表还在增加。用来调试,分析和保存实时 。络封包信息很不错
的ip:。一个多功能的命令行网络工具,是iproute2的包的一部分可以检查和修改路由表,网络设备状态以及IP隧道设置用来查看路由表,增加/删除静态路由,配置网络接口,以及调试路由问题很有用ifup
/ ifdown:用来激活和关闭特定的网络接口。经常用于重启整个网络服务autossh
:一个能建立SSH连接并在断线后自动重新连接的程序。用来创建长时间保持的穿越严格企业网络的SSH隧道很有用iperf
:一个网络测试工具,通过在发送自定义TCP / UDP数据流来衡量主机间双向最大吞吐量
elinks / lynx:为基于命令行的服务器环境下使用的基于文字的网页浏览器。
安全工具
iptables的:一个用户空间下的命令行工具,用于配置Linux的内核防火墙可以创建和修改的Linux内核空间的网络包接收,转发和发送规则。
NMAP:一个常用的为了安全审查目的的端口扫描和网络发现
TCP包装:一个主机端的网络访问控制列表工具,可以过滤进入/出去的网络请求/ 工具。用来在本地网络回复经常配合iptables的一起使用,作为额外一层安全保护。
getfacl的说明书/ setfacl的:查看和定制文件和目录的访问控制列表,作为传统文件权限的扩展。
cryptsetup:用于创建和管理LUKS加密磁盘分区
lynis :一个命令行的漏洞扫描工具。可以扫描整个Linux系统,并汇报潜在的漏洞以及相关可能解决方案
maldet:一个恶意软件扫描命令行工具,可以检测和隔离潜在的感染文件。可以在后台运行长期监 。
rkhunter / chkrootkit的:一个命令行工具,可以扫描本地系统里的潜在木马,隐藏后门和可疑利用,并禁用它们。
存储工具
的fdisk:一个磁盘分区编辑工具用于查看,创建和修改本地磁盘或可移动磁盘的分区
sfdisk:fdisk的一个变种,能用一种非交互的方式访问或更新磁盘分区表。用来自动化备份和恢复过程中的磁盘分区很有用
parted:另一个磁盘分区编辑器,支持超过2TB的磁盘的GPT(GUID分区表)格式gparted是parted的一个前端GTK +图形界面df
:用来查看不同分区或文件路径的已用/可用存储空间和挂载点。还有一个更易用的变种DFC。
du:用来查看不同文件和目录的当前磁盘占用情况(例如,du -sh )。
mkfs:一个磁盘格式化命令,用来在独立磁盘分区上建立文件系统。有多个文件系统相关的版本:ext2,ext3,ext4,bfs,ntfs,vfat /
fatfsck:一个命令行工具,用来检查文件系统错误并尝试可能的修复。通常在启动时自动运行,但是在卸载一个分区后也可以根据需要手动运行
mount:用来映射一个物理磁盘分区,网络共享或远程存储到一个本地挂载点。任何对挂载点里的读/写 *** 作都是对应实际存储的实际数据读/写
mdadm :一个命令行工具,用来管理物理块设备上的软件RAID设备。可以创建,构造,增长或监视RAID阵列lvm
:一套命令行工具集,用来管理卷分组和物理/逻辑卷,可以。用最小的停机时间在多个物理磁盘上创建,调整大小,状语从句:拆分合并卷
日志访问工具
尾:用来查看一个(长中的)日志文件的尾部有几个变种,包括multitail(多窗口查看)和ztail(支持的inotify和正则表达式过滤以及颜色)。
logrotate的:一个命令行工具,可以在根据设定的时间段拆分,压缩并通过邮件发送旧的/大的日志文件。用来管理可能产生大量日志文件的繁忙主机很有用grep
/ egrep:可以通过特定的模式或正则表达式过滤日志内容。变种包括用户更友好的ack和速度更快的agawk
:一个多功能的文本扫描和处理工具。常用于从文本/日志文件中找出特定的列或内容,并输出给其他工具sed
:一个文本流编辑工具,可以过滤和改变(例如,删除行/空格,替换/转换单词,增加计数)文本流并通过管道连接到标准输出/标准错误或者其他工具。
备份工具
rsync:一个快速的单向增量备份和镜像工具(常规于复制一个数据仓库到线下存储,可以选择通过SSH或stunnel的加密连接
rdiff-backup :另一个有效利用带宽的增量备份工具diplicity
:一个加密的增量备份工具。使用GnuPG加密备份,并通过SSH上传到远程服务器。
性能监视工具
top:一个命令行的进程查看程序。可以监视系统负载,进程状态,CPU和内存占用。有一个更易用的变种htop。ps
:显示系统所有运行中进程的一个快照。输出可以定制成显示PID,PPID,用户,负载,内存,积累的用户/系统时间,启动时间,以及更多。有一个变种pstree可以用树结构显示进程
nethogs:一个带宽监视工具,按进程来分组显示活动网络连接,实时汇报 -个进程占用的(上传/下载)带宽
ngxtop:一个网页 服务器访问日志解析和监视工具,界面受到了top命令启发。它可以实时汇报整理过的页面请求列表,包括频率,大小,>ubnt重置以后的设置方法如下:
登录到路由器(ie中输入19216801或19216811登录,输入用户名和密码,路由器标贴上有。通常是admin)
进入“wan”设置:
a\如果宽带是要帐号密码的,设置pppoe,将帐号密码填入,联机方式选择自动联机,并确认,如果运营商将账号和你电脑绑定了,选择复制终端mac地址
b\如果不需要帐号密码,如果是给了固定ip,请选择固定ip地址,并将固定ip地址、掩码、网关、dns的正确地址填入
c\如果不需要帐号密码,且是动态ip地址,请选择动态ip地址,并填入dns地址
进入无线设置,选择wep或者wp2-psk,设置无线密码,并记住这个密码
进入“dhcp”设置,激活dhcp服务器
设置“lan
ip”为192168101,记住以后用这个ip登录路由器,设置完后保存
将宽带网线连到路由器“wan”口,电脑连到路由器“lan”口中的1个
电脑设置自动获取ip地址和dns地址
打开无线设备搜索无线网络(手机要支持wifi),无线网络ssid,就是路由器的名字,输入你设的密码就可。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/13492471.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-08-18
下一篇 2023-08-18

发表评论

登录后才能评论

评论列表(0条)

保存