




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、一、AC与瘦AP关联配置(pizh)步骤Console控制线以太网线192.168.100.201Interface vlan1 IP: 192.168.100.200第1页/共57页第一页,共58页。一、AC与瘦AP关联配置(pizh)步骤AC与瘦AP关联配置步骤:1、ac上创建vlan,并启用三层接口。 SYSTEM(config)# create vlan 2 vlan2 创建vlan2 命名为vlan2 SYSTEM(config)# conf vlan 2 配置vlan2 SYSTEM(config-vlan)# add port 1/2 untag 把1/2端口加入vlan2 SY
2、STEM(config)# interface vlan2 使能三层接口 SYSTEM(config-if)# ip add 202.100.2.1/24 配置ip SYSTEM(config-if)# no shutdown 开启端口2.、配置dhcp服务器。 点击(din j)控制按钮,然后在点击(din j)DHCP。进入如下图第2页/共57页第二页,共58页。一、AC与瘦AP关联(gunlin)配置步骤点击DHCP配置(pizh)。如下图第3页/共57页第三页,共58页。一、AC与瘦AP关联配置(pizh)步骤点击接口(ji ku)信息,绑定vlan2启动(qdng)DHCP服务。第4
3、页/共57页第四页,共58页。一、AC与瘦AP关联(gunlin)配置步骤3、 创建安全策略。 SYSTEM(config)# create security 1 sec1 创建安全策略 SYSTEM(config)#conf security 1 配置安全策略 SYSTEM(config-security)# security type open 安全类型为open SYSTEM(config-security)# encryption type none 加密(ji m)方式为none SYSTEM(config-security)# exit4.、创建wlan,并绑定映射安全策略和三层接
4、口。 SYSTEM(config)# create wlan 2 wlan2 test 创建wlan2命名wlan2 essid为test SYSTEM(config)# conf wlan 2 配置wlan2 SYSTEM(config-wlan)# apply securityID 1 绑定安全策略 SYSTEM(config-wlan)# wlan apply interface vlan2 绑定三层接口 SYSTEM(config-wlan)# service enable 开启wlan服务 SYSTEM(config-wlan)# exit第5页/共57页第五页,共58页。一、AC与
5、瘦AP关联(gunlin)配置步骤5、创建wtp,并绑定三层接口和wlan。 SYSTEM(config)# create wtp 1 wtp1 model&mac AQ2110-H mac 00:1F:64:E0:27:34 创建wtp(AP)命名wtp1, AP型号为AQ2110-H mac是设备mac。 SYSTEM(config)# conf wtp 1 配置wtp1 SYSTEM(config-wtp)# wtp apply interface vlan2 wtp绑定三层接口 SYSTEM(config-wtp)# wtp apply wlan 2 wtp绑定wlan SYS
6、TEM(config-wtp)# wtp used 使能wtp SYSTEM(config-wtp)# exit SYSTEM(config)#配置完成:检查ap和ac是否关联上。如下图ap显示(xinsh)run的状态,说明ap和ac已经关联上。以上是简单的瘦AP和AC关联的过程。第6页/共57页第六页,共58页。二、AP 典型(dinxng)配置举例 本地转发、分离转发 隧道(sudo)转发(集中转发)【在AC上三层终结】 隧道(sudo)转发(集中转发)【在AC上二层透传/上行】 第7页/共57页第七页,共58页。2.1 本地(bnd)转发说明:如图,分别建立两个SSID,SSID1和S
7、SID2。两台PC分别连接上两个SSID,直接本地转换(zhunhun)为tag的数据包,透传至路由器进行转发。AC只起到对AP的管理作用第8页/共57页第八页,共58页。2.1 本地(bnd)转发简要配置如上图所示ap为vlan10,连接ac的端口以untag方式加入vlan10。保证(bozhng)网络底层的连通性。再创建两个VLAN,vlan30和vlan40步骤一:在AC上创建安全策略 SYSTEM(config)# create security 1 sec1 SYSTEM(config)#conf security 1 SYSTEM(config-security)# securi
8、ty type open SYSTEM(config-security)# encryption type none SYSTEM(config-security)# exit步骤二:创建两个wlan(wlan1和wlan2),即两个ssid。 SYSTEM(config)# create wlan 1 wlan1 test1 SYSTEM(config)# conf wlan 1 SYSTEM(config-wlan)# apply securityID 1 SYSTEM(config-wlan)# wlan apply interface vlan10 此vlan10为AC上启用的三层接口
9、 SYSTEM(config-wlan)# service enable SYSTEM(config-wlan)# exit以同样的命令创建wlan2第9页/共57页第九页,共58页。2.1 本地(bnd)转发步骤三:创建(chungjin)wtp并绑定三层接口和wlan。 SYSTEM(config)# conf wtp 1 SYSTEM(config-wtp)# wtp apply interface vlan10 SYSTEM(config-wtp)# wtp used SYSTEM(config-wtp)# exit SYSTEM(config)# conf radio 4 SYSTE
10、M(config-radio)# radio apply wlan1 base vlan 30 SYSTEM(config-radio)# radio apply wlan2 base vlan 40 SYSTEM(config-radio)# exit SYSTEM(config)# conf wtp 1 SYSTEM(config-wtp)# wtp used SYSTEM(config-wtp)# exit 第10页/共57页第十页,共58页。2.2 隧道转发(集中(jzhng)转发)【在AC上三层终结】说明:AP业务数据通过capwap隧道传输到AC上,AC通过基于(jy)wlan建立
11、的虚接口给各用户分配IP地址和业务转发。第11页/共57页第十一页,共58页。2.2 隧道转发(集中(jzhng)转发)【在AC上三层终结】如图:AP的IP地址为30.1.1.2用户(yngh)分别通过SSID1和SSID2接入对应的虚接口分别为wlan1和wlan2用户(yngh)上网的感觉就好像PC是直接插在这两个虚接口上一样命令和上个实验一样,只是在AC上在启用wlan三层接口就行啦。 SYSTEM(config)# interface wlan 1 SYSTEM(config-if)# ip add 40.1.1.1/24 SYSTEM(config)# interface wlan
12、2 SYSTEM(config-if)# ip add 50.1.1.1/24这样用户(yngh)得到的网关就是虚接口的ip地址。第12页/共57页第十二页,共58页。2.3 隧道转发(zhun f)(集中转发(zhun f))【在AC上二层透传/上行】说明:用户通过capwap隧道连接到AC,在AC上不进行三层终结,直接(zhji)二层转发到相关vlan第13页/共57页第十三页,共58页。2.3 隧道转发(集中(jzhng)转发)【在AC上二层透传/上行】如图:用户分别登陆SSID1和SSID2,业务数据通过(tnggu)capwap隧道上传AC后,AC不进行三层终结,直接分别从vlan1
13、00和vlan101透传给路由器处在实验一的基础上,我们只需要配置radio虚接口和创建ebr步骤一:配置radio接口 SYSTEM(config)# conf radio 4 SYSTEM(config-radio)# radio apply wlan 1步骤二:创建ebr SYSTEM(config)# create ebr 1 ebr1 步骤三:配置ebr SYSTEM(config)# conf ebr 1 SYSTEM(config-ebr)# set ebr add interface radio1-0.1 1为wtp的ID号,0.1为wlan的ID号 SYSTEM(config
14、-ebr)# set ebr add interface vlan10 vlan10为三层接口 SYSTEM(config-ebr)# service enable第14页/共57页第十四页,共58页。三、配置本地(bnd)转发(WEB界面)环境描述:设备连接IP地址为192.168.1.1和192.168.1.2的认证服务器和计费服务器;创建WLAN 8,默认不映射三层WLAN-inerface,即采用Local-Forwarding方式进行转发;采用WAP-E+TKIP的认证加密(ji m)方式,并将WLAN 8绑定至接口VLAN 5;创建AP,也绑定至接口VLAN5,与WLAN8绑定,并
15、启用AP。在VLAN 5上启用DHCP地址池为Station 分配地址,第15页/共57页第十五页,共58页。GUI配置步骤(bzhu) :Step1 点击 无线无线安全创建安全策略,点击确定按钮,创建成功如下图。三、配置本地转发(zhun f)(WEB界面)第16页/共57页第十六页,共58页。Step2 点击 无线无线安全安全策略列表,将鼠标移动到要配置的安全策略一行末尾图标上,点击配置,进入配置安全策略界面,(安全类型共七种分别为OPEN、SHARED、802.1X、WPA_P、WPA_E、WPA2_P、WPA2_E,这里(zhl)以WPA_E为例),配置认证及加密类型,认证服务器和计费
16、服务器地址,如图。三、配置本地转发(zhun f)(WEB界面)第17页/共57页第十七页,共58页。Step3 点击确定(qudng),提示操作成功,如图。三、配置(pizh)本地转发(WEB界面)第18页/共57页第十八页,共58页。Step4 点击 无线无线安全 安全策略列表,将鼠标移动到要配置的安全策略一行末尾图标上,点击详细信息,进入(jnr)安全策略详细信息界面,如图。三、配置(pizh)本地转发(WEB界面)第19页/共57页第十九页,共58页。Step5 点击 无线WLAN创建(chungjin)WLAN,创建(chungjin)WLAN 8,进入界面,如图。Step6 点击确
17、定(qudng)按钮,创建成功,如图。三、配置(pizh)本地转发(WEB界面)第20页/共57页第二十页,共58页。Step9 点击(din j) 无线 WLAN WLAN列表,此时采用默认的三层接口策略NO-IF,即Local-Forwarding方式,如图。三、配置本地(bnd)转发(WEB界面)第21页/共57页第二十一页,共58页。Step14 点击 无线 WLAN WLAN列表,将鼠标移动到要配置的WLAN 8一行末尾(mwi)图标上,点击配置,进入WLAN配置界面,将WLAN 8绑定至VLAN 5,并使能WLAN服务,如图。三、配置本地(bnd)转发(WEB界面)第22页/共57
18、页第二十二页,共58页。Step15 点击确定(qudng),进入界面,如图。Step16 点击 无线 WLAN WLAN列表(li bio),显示当前WLAN的状态为enable,如图。三、配置(pizh)本地转发(WEB界面)第23页/共57页第二十三页,共58页。Step17 点击 控制DHCPDHCP配置添加(tin ji),添加(tin ji)地址池,配置地址范围为192.168.6.10 - 192.168.6.20,与WLAN绑定的VLAN 5接口地址在同一个网段,如图。 三、配置本地转发(zhun f)(WEB界面)第24页/共57页第二十四页,共58页。Step18 点击确定
19、,提示(tsh)创建成功,如图。图 :配置DHCP地址(dzh)池成功三、配置本地转发(zhun f)(WEB界面)第25页/共57页第二十五页,共58页。Step21 点击 控制(kngzh)DHCPDHCP配置接口信息,选择监听接口为VLAN 5,如图。三、配置本地(bnd)转发(WEB界面)第26页/共57页第二十六页,共58页。Step26 点击确定(qudng),提示监听接口保存成功,如图。图 配置(pizh)DHCP监听接口成功三、配置本地转发(zhun f)(WEB界面)第27页/共57页第二十七页,共58页。Step27 点击 控制DHCPDHCP配置(pizh),配置(piz
20、h)DHCP状态为start,如图。三、配置本地转发(zhun f)(WEB界面)第28页/共57页第二十八页,共58页。Step28 点击确定,提示DHCP启用(qyng)成功,如图。图 开启(kiq)DHCP服务成功三、配置本地(bnd)转发(WEB界面)第29页/共57页第二十九页,共58页。Step29 点击 无线无线接入点创建(chungjin)AP,输入AP的序列号,如图,点击确定,创建(chungjin)成功。 图 创建(chungjin)AP三、配置本地(bnd)转发(WEB界面)第30页/共57页第三十页,共58页。Step31 点击 无线 无线接入点 AP列表,将鼠标移动到
21、要配置的wtp1一行末尾图标上,点击配置,进入WTP配置界面(jimin),配置AP绑定至WLAN 8,并启用AP,如图。图 配置(pizh)AP绑定WLAN 三、配置(pizh)本地转发(WEB界面)第31页/共57页第三十一页,共58页。Step32 点击(din j)确定,提示启用AP成功,如图,此时无线配置成功,用户可以查看AP设备,待指示灯变成蓝色,用户便可以接入。图 配置(pizh)AP成功三、配置(pizh)本地转发(WEB界面)第32页/共57页第三十二页,共58页。Step33 配置对应radio,绑定WLAN、VLAN,配置成功后,即为分离(fnl)转发。图 绑定WLAN、
22、VLAN三、配置本地(bnd)转发(WEB界面)第33页/共57页第三十三页,共58页。四、配置集中转发方式(fngsh)(WEB界面)环境描述:设备连接IP地址为192.168.1.1和192.168.1.2的认证服务器和计费服务器;创建WLAN 8和WLAN 9,映射WLAN-inerface,以采用Split-Forwarding方式进行转发;采用WAP-E+TKIP的认证加密方式;在WLAN 8和WLAN 9两个接口(ji ku)上分别启用DHCP地址池为Station 分配地址;WLAN 8和WLAN 9同时绑定接口(ji ku)vlan5;创建AP,也绑定至接口(ji ku)VLA
23、N 5;第34页/共57页第三十四页,共58页。四、配置(pizh)集中转发方式(WEB界面)GUI配置步骤 :Step1 点击 无线无线安全创建安全策略,点击确定(qudng)按钮,创建成功如图。第35页/共57页第三十五页,共58页。四、配置集中(jzhng)转发方式(WEB界面)Step2 点击 无线 无线安全 安全策略列表,将鼠标移动(ydng)到要配置的安全策略一行末尾图标上,点击配置,进入配置安全策略界面,(安全类型共七种分别为OPEN、SHARED、802.1X、WPA_P、WPA_E、WPA2_P、WPA2_E,这里以WPA_E为例),配置认证及加密类型,认证服务器和计费服务器
24、地址,如图。第36页/共57页第三十六页,共58页。四、配置集中转发(zhun f)方式(WEB界面)Step3 点击确定,提示操作(cozu)成功,如图。图 配置(pizh)安全策略成功第37页/共57页第三十七页,共58页。四、配置集中转发(zhun f)方式(WEB界面)Step4 点击 无线无线安全(nqun) 安全(nqun)策略列表,将鼠标移动到要配置的安全(nqun)策略一行末尾图标上,点击详细信息,进入安全(nqun)策略详细信息界面,如图 。第38页/共57页第三十八页,共58页。四、配置集中(jzhng)转发方式(WEB界面)Step5 点击(din j) 无线WLAN创建
25、WLAN,创建wlan 8,进入界面,如图。Step6 点击确定(qudng)按钮,创建成功,如图。第39页/共57页第三十九页,共58页。四、配置(pizh)集中转发方式(WEB界面)Step7 点击(din j) 无线WLAN创建WLAN,创建wlan 9,如图 。Step 8 点击确定按钮,进入(jnr)界面,如图 第40页/共57页第四十页,共58页。四、配置集中(jzhng)转发方式(WEB界面)Step9 点击(din j) 无线 WLAN WLAN列表,如图。Step10 点击 无线 WLAN WLAN列表,将鼠标移动到要配置的WLAN 8一行末尾(mwi)图标上,点击L3接口,
26、进入WLAN三层接口的映射界面,如图。第41页/共57页第四十一页,共58页。四、配置集中(jzhng)转发方式(WEB界面)Step11 点击确定,提示三层接口(ji ku)映射成功,如图。Step12 点击 无线WLANWLAN列表,进入界面,显示三层接口(ji ku)策略为WLAN-IF,如图,此时设备采用Split-forwarding方式转发数据。Step13 以同样的方式为WLAN 9映射L3接口。第42页/共57页第四十二页,共58页。四、配置(pizh)集中转发方式(WEB界面)Step14 点击 无线 WLAN WLAN列表,将鼠标移动到要配置的WLAN 8一行(yxng)末
27、尾图标上,点击配置,进入WLAN配置界面,将WLAN 8绑定至VLAN 5,并使能WLAN服务,如图。第43页/共57页第四十三页,共58页。四、配置(pizh)集中转发方式(WEB界面)Step15 点击确定(qudng),进入界面,如图。图 启动(qdng)WLAN服务第44页/共57页第四十四页,共58页。四、配置集中转发方式(fngsh)(WEB界面)Step16 点击 无线 WLAN WLAN列表(li bio),显示当前WLAN的状态为enable,如图。第45页/共57页第四十五页,共58页。四、配置(pizh)集中转发方式(WEB界面)Step17 点击 控制 DHCPDHCP
28、配置(pizh)添加,添加地址池1,配置(pizh)地址范围为160.1.1.10-160.1.1.20,如图。 第46页/共57页第四十六页,共58页。四、配置集中转发方式(fngsh)(WEB界面)Step18 点击(din j)确定,提示创建成功,如图。图 配置(pizh)DHCP地址池1成功第47页/共57页第四十七页,共58页。四、配置集中转发方式(fngsh)(WEB界面)Step19 点击(din j) 控制 DHCPDHCP配置添加,添加地址池2,配置地址范围为170.1.1.10-170.1.1.20,如图。第48页/共57页第四十八页,共58页。四、配置(pizh)集中转发方式(WEB界面)Step20 点击确定(qudng),提示创建成功,如图。图 配置DHCP地址(dzh)池2成功第49页/共57页第四十九页,共58页。四、配置集中(jzhng)转发方式(WEB界面)Step21 点击 控制(kngzh)DHCPDHCP配置接口信息,选择监听WLAN接口
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 母亲节慰问活动方案
- 欧派年终大促销活动方案
- 江门企业拓展活动方案
- 永安街道新年活动方案
- 水疗沙龙活动方案
- 汛期安全活动方案
- 模拟教学活动方案
- 水果节营销推广活动方案
- 核酸检测服务点活动方案
- 民宿亲子促销活动方案
- 2025年停车场半年工作总结(3篇)
- 《神志病中西医结合临床诊疗指南抑郁障碍》
- 主持人服装搭配课件
- 土木工程力学(本)-001-国开机考复习资料
- 【MOOC】小白学Python-南京财经大学 中国大学慕课MOOC答案
- 工业5G专网构筑新质生产力发展新优势
- 电线电缆生产常见质量问题改善与提升
- 2024-2030年中国仓库行业面临的机遇与挑战规划研究报告
- 生态绿化修复项目投标文件(技术方案)
- “学生中心”下的化学高效教学策略
- 污水处理厂化验室管理
评论
0/150
提交评论