AP典型配置WLAN配置_第1页
AP典型配置WLAN配置_第2页
AP典型配置WLAN配置_第3页
AP典型配置WLAN配置_第4页
AP典型配置WLAN配置_第5页
已阅读5页,还剩53页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、傲天动联WLAN产品 AP典型配置Enabling Performance-FreeTM Wireless LANs内容提纲AC与瘦AP关联配置步骤 AP典型配置举例分离转发隧道转发(集中转发)【在AC上三层终结】隧道转发(集中转发)【在AC上二层透传/上行】 配置本地转发方式(WEB界面)配置集中转发方式(WEB界面)一、AC与瘦AP关联配置步骤Console控制线以太网线192.168.100.201Interface vlan1 IP: 192.168.100.200一、AC与瘦AP关联配置步骤AC与瘦AP关联配置步骤:1、ac上创建vlan,并启用三层接口。 SYSTEM(config

2、)# create vlan 2 vlan2 创建vlan2 命名为vlan2 SYSTEM(config)# conf vlan 2 配置vlan2 SYSTEM(config-vlan)# add port 1/2 untag 把1/2端口加入vlan2 SYSTEM(config)# interface vlan2 使能三层接口 SYSTEM(config-if)# ip add 202.100.2.1/24 配置ip SYSTEM(config-if)# no shutdown 开启端口2.、配置dhcp服务器。 点击控制按钮,然后在点击DHCP。进入如下图一、AC与瘦AP关联配置步骤

3、点击DHCP配置。如下图一、AC与瘦AP关联配置步骤点击接口信息,绑定vlan2启动DHCP服务。一、AC与瘦AP关联配置步骤3、 创建安全策略。 SYSTEM(config)# create security 1 sec1 创建安全策略 SYSTEM(config)#conf security 1 配置安全策略 SYSTEM(config-security)# security type open 安全类型为open SYSTEM(config-security)# encryption type none 加密方式为none SYSTEM(config-security)# exit4.、

4、创建wlan,并绑定映射安全策略和三层接口。 SYSTEM(config)# create wlan 2 wlan2 test 创建wlan2命名wlan2 essid为test SYSTEM(config)# conf wlan 2 配置wlan2 SYSTEM(config-wlan)# apply securityID 1 绑定安全策略 SYSTEM(config-wlan)# wlan apply interface vlan2 绑定三层接口 SYSTEM(config-wlan)# service enable 开启wlan服务 SYSTEM(config-wlan)# exit一、

5、AC与瘦AP关联配置步骤5、创建wtp,并绑定三层接口和wlan。 SYSTEM(config)# create wtp 1 wtp1 model&sn AQ2110-H sn 01010049创建wtp(AP)命名wtp1, AP型号为AQ2110-H, sn是产品序列号。 SYSTEM(config)# conf wtp 1 配置wtp1 SYSTEM(config-wtp)# wtp apply interface vlan2 wtp绑定三层接口 SYSTEM(config-wtp)# wtp apply wlan 2 wtp绑定wlan SYSTEM(

6、config-wtp)# wtp used 使能wtp SYSTEM(config-wtp)# exit SYSTEM(config)#配置完成:检查ap和ac是否关联上。如下图ap显示run的状态,说明ap和ac已经关联上。以上是简单的瘦AP和AC关联的过程。二、AP 典型配置举例 本地转发、分离转发本地转发、分离转发 隧道转发(集中转发)【在隧道转发(集中转发)【在AC上三层终结上三层终结】 隧道转发(集中转发)【在隧道转发(集中转发)【在AC上二层透传上二层透传/上行】上行】 2.1 本地转发、分离转发说明:说明:如图,分别建立两个SSID,SSID1和SSID2。两台PC分别连接上两个

7、SSID,直接本地转换为tag的数据包,透传至路由器进行转发。AC只起到对AP的管理作用2.1 本地转发、分离转发简要配置简要配置如上图所示ap为vlan10,连接ac的端口以untag方式加入vlan10。保证网络底层的连通性。再创建两个VLAN,vlan30和vlan40步骤一:在AC上创建安全策略 SYSTEM(config)# create security 1 sec1 SYSTEM(config)#conf security 1 SYSTEM(config-security)# security type open SYSTEM(config-security)# encrypti

8、on type none SYSTEM(config-security)# exit步骤二:创建两个wlan(wlan1和wlan2),即两个ssid。 SYSTEM(config)# create wlan 1 wlan1 test1 SYSTEM(config)# conf wlan 1 SYSTEM(config-wlan)# apply securityID 1 SYSTEM(config-wlan)# wlan apply interface vlan10 此vlan10为AC上启用的三层接口 SYSTEM(config-wlan)# service enable SYSTEM(co

9、nfig-wlan)# exit以同样的命令创建wlan22.1 本地转发、分离转发步骤三:创建wtp并绑定三层接口和wlan。 SYSTEM(config)# conf wtp 1 SYSTEM(config-wtp)# wtp apply interface vlan10 SYSTEM(config-wtp)# wtp apply wlan 1 SYSTEM(config-wtp)# wtp apply wlan 2 注意:此处绑定两个wlan SYSTEM(config-wtp)# wtp used SYSTEM(config-wtp)# exit SYSTEM(config)# con

10、f wtp 1 SYSTEM(config-wtp)# wtp used SYSTEM(config-wtp)# exit 本地转发 分离转发 SYSTEM(config)# conf radio 4 SYSTEM(config-radio)# radio apply wlan1 base vlan 30 SYSTEM(config-radio)# radio apply wlan2 base vlan 40 SYSTEM(config-radio)# exit2.2 隧道转发(集中转发)【在AC上三层终结】说明:说明:AP业务数据通过capwap隧道传输到AC上,AC通过基于wlan建立的虚

11、接口给各用户分配IP地址和业务转发。2.2 隧道转发(集中转发)【在AC上三层终结】如图:AP的IP地址为30.1.1.2用户分别通过SSID1和SSID2接入对应的虚接口分别为wlan1和wlan2用户上网的感觉就好像PC是直接插在这两个虚接口上一样命令和上个实验一样,只是在AC上在启用wlan三层接口就行啦。 SYSTEM(config)# interface wlan 1 SYSTEM(config-if)# ip add 40.1.1.1/24 SYSTEM(config)# interface wlan 2 SYSTEM(config-if)# ip add 50.1.1.1/24这

12、样用户得到的网关就是虚接口的ip地址。2.3 隧道转发(集中转发)【在AC上二层透传/上行】说明:说明:用户通过capwap隧道连接到AC,在AC上不进行三层终结,直接二层转发到相关vlan2.3 隧道转发(集中转发)【在AC上二层透传/上行】如图:用户分别登陆SSID1和SSID2,业务数据通过capwap隧道上传AC后,AC不进行三层终结,直接分别从vlan100和vlan101透传给路由器处在实验一的基础上,我们只需要配置radio虚接口和创建ebr步骤一:配置radio接口 SYSTEM(config)# conf radio 4 SYSTEM(config-radio)# radio

13、 apply wlan 1步骤二:创建ebr SYSTEM(config)# create ebr 1 ebr1 步骤三:配置ebr SYSTEM(config)# conf ebr 1 SYSTEM(config-ebr)# set ebr add interface radio1-0.1 1为wtp的ID号,0.1为wlan的ID号 SYSTEM(config-ebr)# set ebr add interface vlan10 vlan10为三层接口 SYSTEM(config-ebr)# service enable三、配置本地、分离转发方式(WEB界面)环境描述:环境描述:设备连接I

14、P地址为192.168.1.1和192.168.1.2的认证服务器和计费服务器;创建WLAN 8,默认不映射三层WLAN-inerface,即采用Local-Forwarding方式进行转发;采用WAP-E+TKIP的认证加密方式,并将WLAN 8绑定至接口VLAN 5;创建AP,也绑定至接口VLAN5,与WLAN8绑定,并启用AP。在VLAN 5上启用DHCP地址池为Station 分配地址,三、配置本地、分离转发方式(WEB界面)GUI配置步骤配置步骤 :Step1 点击 无线无线安全创建安全策略,点击确定按钮,创建成功如下图。三、配置本地、分离转发方式(WEB界面)Step2 点击 无线

15、无线安全安全策略列表,将鼠标移动到要配置的安全策略一行末尾图标上,点击配置,进入配置安全策略界面,(安全类型共七种分别为OPEN、SHARED、802.1X、WPA_P、WPA_E、WPA2_P、WPA2_E,这里以WPA_E为例),配置认证及加密类型,认证服务器和计费服务器地址,如图。三、配置本地、分离转发方式(WEB界面)Step3 点击确定,提示操作成功,如图。三、配置本地、分离转发方式(WEB界面)Step4 点击 无线无线安全 安全策略列表,将鼠标移动到要配置的安全策略一行末尾图标上,点击详细信息,进入安全策略详细信息界面,如图。三、配置本地、分离转发方式(WEB界面)Step5 点

16、击 无线WLAN创建WLAN,创建WLAN 8,进入界面,如图。Step6 点击确定按钮,创建成功,如图。三、配置本地、分离转发方式(WEB界面)Step9 点击 无线 WLAN WLAN列表,此时采用默认的三层接口策略NO-IF,即Local-Forwarding方式,如图。三、配置本地、分离转发方式(WEB界面)Step14 点击 无线 WLAN WLAN列表,将鼠标移动到要配置的WLAN 8一行末尾图标上,点击配置,进入WLAN配置界面,将WLAN 8绑定至VLAN 5,并使能WLAN服务,如图。三、配置本地、分离转发方式(WEB界面)Step15 点击确定,进入界面,如图。Step16

17、 点击 无线 WLAN WLAN列表,显示当前WLAN的状态为enable,如图。三、配置本地、分离转发方式(WEB界面)Step17 点击 控制DHCPDHCP配置添加,添加地址池,配置地址范围为192.168.6.10 - 192.168.6.20,与WLAN绑定的VLAN 5接口地址在同一个网段,如图。 三、配置本地、分离转发方式(WEB界面)Step18 点击确定,提示创建成功,如图。图 :配置DHCP地址池成功三、配置本地、分离转发方式(WEB界面)Step21 点击 控制DHCPDHCP配置接口信息,选择监听接口为VLAN 5,如图。三、配置本地、分离转发方式(WEB界面)Step

18、26 点击确定,提示监听接口保存成功,如图。图 配置DHCP监听接口成功三、配置本地、分离转发方式(WEB界面)Step27 点击 控制DHCPDHCP配置,配置DHCP状态为start,如图。三、配置本地、分离转发方式(WEB界面)Step28 点击确定,提示DHCP启用成功,如图。图 开启DHCP服务成功三、配置本地、分离转发方式(WEB界面)Step29 点击 无线无线接入点创建AP,输入AP的序列号,如图,点击确定,创建成功。 图 创建AP三、配置本地、分离转发方式(WEB界面)Step31 点击 无线 无线接入点 AP列表,将鼠标移动到要配置的wtp1一行末尾图标上,点击配置,进入W

19、TP配置界面,配置AP绑定至WLAN 8,并启用AP,如图。图 配置AP绑定WLAN 三、配置本地、分离转发方式(WEB界面)Step32 点击确定,提示启用AP成功,如图,此时无线配置成功,用户可以查看AP设备,待指示灯变成蓝色,用户便可以接入。图 配置AP成功三、配置本地、分离转发方式(WEB界面)Step33 配置对应radio,绑定WLAN、VLAN,配置成功后,即为分离转发。图 绑定WLAN、VLAN四、配置集中转发方式(WEB界面)环境描述:环境描述:设备连接IP地址为192.168.1.1和192.168.1.2的认证服务器和计费服务器;创建WLAN 8和WLAN 9,映射WLA

20、N-inerface,以采用Split-Forwarding方式进行转发;采用WAP-E+TKIP的认证加密方式;在WLAN 8和WLAN 9两个接口上分别启用DHCP地址池为Station 分配地址;WLAN 8和WLAN 9同时绑定接口vlan5;创建AP,也绑定至接口VLAN 5;四、配置集中转发方式(WEB界面)GUI配置步骤配置步骤 :Step1 点击 无线无线安全创建安全策略,点击确定按钮,创建成功如图。四、配置集中转发方式(WEB界面)Step2 点击 无线 无线安全 安全策略列表,将鼠标移动到要配置的安全策略一行末尾图标上,点击配置,进入配置安全策略界面,(安全类型共七种分别为

21、OPEN、SHARED、802.1X、WPA_P、WPA_E、WPA2_P、WPA2_E,这里以WPA_E为例),配置认证及加密类型,认证服务器和计费服务器地址,如图。四、配置集中转发方式(WEB界面)Step3 点击确定,提示操作成功,如图。图 配置安全策略成功四、配置集中转发方式(WEB界面)Step4 点击 无线无线安全 安全策略列表,将鼠标移动到要配置的安全策略一行末尾图标上,点击详细信息,进入安全策略详细信息界面,如图 。四、配置集中转发方式(WEB界面)Step5 点击 无线WLAN创建WLAN,创建wlan 8,进入界面,如图。Step6 点击确定按钮,创建成功,如图。四、配置集

22、中转发方式(WEB界面)Step7 点击 无线WLAN创建WLAN,创建wlan 9,如图 。Step 8 点击确定按钮,进入界面,如图 四、配置集中转发方式(WEB界面)Step9 点击 无线 WLAN WLAN列表,如图。Step10 点击 无线 WLAN WLAN列表,将鼠标移动到要配置的WLAN 8一行末尾图标上,点击L3接口,进入WLAN三层接口的映射界面,如图。四、配置集中转发方式(WEB界面)Step11 点击确定,提示三层接口映射成功,如图。Step12 点击 无线WLANWLAN列表,进入界面,显示三层接口策略为WLAN-IF,如图,此时设备采用Split-forwarding方式转发数据。Step13 以同样的方式为WLAN 9映射L3接口。四、配置集中转发方式(WEB界面)Step14 点击 无线 WLAN WLAN列表,将鼠标移动到要配置的WLAN 8一行末尾图标上,点击配置,进入WLAN配置界面,将WLAN 8绑定至VLAN 5,并使能WLAN服务,如图。四、配置集中转发方式(WEB界面)Step15 点击确定,进入界面,如图。图 启动WLAN服务四、配置集中转发方式(WEB界面)Step16 点击 无线 WLAN WLAN列表,显示当前W

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论