RAPng 架構是 Aruba 很神奇的解決方案之一。目前 架構只支援6.x 版 (AOS8.0 尚不支援)
0.控制器內網 IP 必須要先Mapping 到外部的合法IP .. 並且 UTP port 4500/8211以及TCP port 443 做好 Mapping .. 到合法IP上面去...
1.控制器先把IAP 的MAC Address 加入AP白名單中 (whitelist-db rap add mac-address xx:xx:xx:xx remote-ip 10.10.10.x ap-group IAPVPN ap-name XXXX)
2.控制器中 先把 IAP 的 MAC Address 加入 IAP Branch Database .. (iap trusted-branch-db add mac-address xx:xx:xx:xx )
3.新增一個 IPSec IP Pool ...這可以隨便定義 (讓IAP 回來的IP 10.10.10.x mask 255.255.255.0)
然後 到IAP上面