WLAN的基本业务配置流程_第1页
WLAN的基本业务配置流程_第2页
WLAN的基本业务配置流程_第3页
WLAN的基本业务配置流程_第4页
WLAN的基本业务配置流程_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

WLAN的基本业务配置流程组建直连式二层无线局域网直连式二层组网AC数据规划表配置项数

据AP管理VLANVLAN100STA业务VLANVLAN101DHCP服务器AC作为DHCP服务器为AP和STA分配IP地址AP的IP地址池~54/24STA的IP地址池~54/24AC的源接口IP地址VLANIF100:/24AP组名称:ap-group1引用模板:VAP模板wlan-net、域管理模板default域管理模板名称:default国家码:中国SSID模板名称:wlan-netSSID名称:wlan-net安全模板名称:wlan-net安全策略:WPA-WPA2+PSK+AES密码:a1234567VAP模板名称:wlan-net转发模式:直接转发业务VLAN:VLAN101引用模板:SSID模板wlan-net、安全模板wlan-netVLAN部署

在交换机以及AC上配置VLAN、Trunk。配置接入交换机S1的G0/0/1-3接口为Trunk接口,并加入VLAN100和VLAN101。G0/0/1、G0/0/2接口的默认VLAN为VLAN100,当AP1、AP2加电启动后会加入VLAN100,VLAN100是AP的管理VLAN。G0/0/3接口的默认VLAN保持为默认值VLAN1。[S1]vlanbatch100101[S1]interfacegigabitethernet0/0/1[S1-GigabitEthernet0/0/1]portlink-typetrunk[S1-GigabitEthernet0/0/1]porttrunkpvidvlan100[S1-GigabitEthernet0/0/1]porttrunkallow-passvlan100101[S1]interfacegigabitethernet0/0/2[S1-GigabitEthernet0/0/2]portlink-typetrunk[S1-GigabitEthernet0/0/2]porttrunkpvidvlan100[S1-GigabitEthernet0/0/2]porttrunkallow-passvlan100101[S1]interfacegigabitethernet0/0/3[S1-GigabitEthernet0/0/3]portlink-typetrunk[S1-GigabitEthernet0/0/3]porttrunkallow-passvlan100101

配置AC的接口G0/0/1加入VLAN100和VLAN101,接口G0/0/2加入VLAN101。[AC]vlanbatch100101[AC]interfacegigabitethernet0/0/1[AC-GigabitEthernet0/0/1]portlink-typetrunk[AC-GigabitEthernet0/0/1]porttrunkallow-passvlan100101[AC-GigabitEthernet0/0/1]quit[AC]interfacegigabitethernet0/0/2[AC-GigabitEthernet0/0/2]portlink-typetrunk[AC-GigabitEthernet0/0/2]porttrunkallow-passvlan101[AC-GigabitEthernet0/0/2]quitIP地址部署

AC、R1上配置IP地址。在AC上配置VLANIF100接口、VLANIF101接口的IP地址。在R1上配置VLAN101子接口G0/0/0.101的IP地址;创建LoopBack10接口用于测试,该接口地址也模拟为DNS服务器的地址。[AC]interfacevlanif100[AC-Vlanif100]ipaddress24[AC]interfacevlanif101[AC-Vlanif101]ipaddress24[R1]interfaceGigabitEthernet0/0/0.101[R1-GigabitEthernet0/0/0.101]dot1qterminationvid101[R1-GigabitEthernet0/0/0.101]ipaddress[R1-GigabitEthernet0/0/0.101]arpbroadcastenable[R1]interfaceLoopBack10[R1-LoopBack10]ipaddress024

VLAN间路由部署

VLAN间路由是由AC实现,AC、R1上配置合适的路由表,使得全网互通。[AC]ip

route-static

[R1]iproute-static

DHCP服务部署

在AC上部署DHCP,为AP和无线终端提供IP地址。在AC上配置VLANIF100接口为AP提供IP地址,配置VLANIF101接口为无线终端(STA)提供IP地址。[AC]dhcpenable[AC]interfacevlanif100[AC-Vlanif100]dhcpselectinterface[AC-Vlanif100]quit[AC]interfacevlanif101[AC-Vlanif101]dhcpselectinterface[AC-Vlanif101]dhcpserverexcluded-ip-address[AC-Vlanif101]dhcpserverdns-list0[AC-Vlanif101]quit创建AP组

创建AP组,用于将相同配置的AP都加入同一AP组中。[AC]wlan[AC-wlan-view]ap-groupnameap-group1

创建域管理模板,在域管理模板下配置AC的国家码,并在AP组下引用域管理模板。[AC-wlan-view]regulatory-domain-profilenamedefault[AC-wlan-regulate-domain-default]country-codecn[AC-wlan-regulate-domain-default]quit[AC-wlan-view]ap-groupnameap-group1[AC-wlan-ap-group-ap-group1]regulatory-domain-profiledefaultWarning:Modifyingthecountrycodewillclearchannel,powerandantennagainconfigurationsoftheradioandresettheAP.Continue?[Y/N]:y[AC-wlan-ap-group-ap-group1]quitAP上线

配置AC的源接口。[AC]capwapsourceinterfacevlanif100

在AC上离线导入AP1、AP2,AP的ID分别为0和1,并将AP加入AP组“ap-group1”中。假设AP1的MAC地址为ac85-3d92-3340、AP2的MAC地址为ac85-3d92-1b60,并且根据AP的部署位置为AP配置名称,便于从名称上就能够了解AP的部署位置。例如,命名AP1为area_1、AP2为area_2。apauth-mode用于配置AC对AP的认证模式,命令默认情况下为MAC认证,即通过MAC检查AP是否合法。[AC]wlan[AC-wlan-view]apauth-modemac-auth[AC-wlan-view]ap-id0ap-macac85-3d92-3340[AC-wlan-ap-0]ap-namearea_1[AC-wlan-ap-0]ap-groupap-group1Warning:ThisoperationmaycauseAPreset.Ifthecountrycodechanges,itwillclearchannel,powerandantennagainconfigurationsoftheradio,Whethertocontinue?[Y/N]:y[AC-wlan-ap-0]quit

将AP上电后,当执行命令查看到AP的“State”字段为“nor”时,表示AP正常上线。AP正常能上线是整个WLAN组网的关键一步,如果AP没有正常上线,请先仔细考虑有线网络的VLAN、Trunk、VLAN路由、DHCP代理、DHCP服务器是否正确?

[AC-wlan-view]displayapallInfo:Thisoperationmaytakeafewseconds.Pleasewaitforamoment.done.TotalAPinformation:nor:normal[2]---------------------------------------------------------------------------------------------IDMACNameGroupIPTypeStateSTAUptime---------------------------------------------------------------------------------------------000e0-fc4f-3de0area_1ap-group139AP5030DNnor11H:10M:48S100e0-fc3e-2040area_2ap-group1AP5030DNnor11H:10M:39S---------------------------------------------------------------------------------------------Total:2

配置WLAN业务参数

创建名为“wlan-net”的安全模板,并配置安全策略,这个安全策略就是STA连接WLAN时要使用的认证方式。例中配置的安全策略为WPA-WPA2+PSK+AES,密码为“a1234567”。[AC-wlan-view]security-profilenamewlan-net[AC-wlan-sec-prof-wlan-net]securitywpa-wpa2pskpass-phrasea1234567aes[AC-wlan-sec-prof-wlan-net]quit

创建名为“wlan-net”的SSID模板,并配置SSID的名称为“wlan-net”,SSID就是STA扫描到的无线网络的名称。

[AC-wlan-view]ssid-profilenamewlan-net[AC-wlan-ssid-prof-wlan-net]ssidwlan-net[AC-wlan-ssid-prof-wlan-net]quit

创建名为“wlan-net”的VAP模板,配置业务数据转发模式为直接转发、业务VLAN为VLAN101,并且引用安全模板和SSID模板。

[AC-wlan-view]vap-profilenamewlan-net[AC-wlan-vap-prof-wlan-net]forward-modedirect-forward[AC-wlan-vap-prof-wlan-net]service-vlanvlan-id101[AC-wlan-vap-prof-wlan-net]security-profilewlan-net[AC-wlan-vap-prof-wlan-net]ssid-profilewlan-net[AC-wlan-vap-prof-wlan-net]quit配置AP组引用VAP模板,AP上射频0和射频1都使用VAP模板“wlan-net”的配置。[AC-wlan-view]ap-groupnameap-group1[AC-wlan-ap-group-ap-group1]vap-profilewlan-netwlan1radio0[AC-wlan-ap-group-ap-group1]vap-profilewlan-netwlan1radio1[AC-wlan-ap-group-ap-group1]quit

配置AP射频的信道和功率

例中的AP具有射频0和射频1两个射频。AP的射频0为2.4GHz射频,射频1为5GHz射频。该例子关闭AP1(ID为0)射频0的信道自动选择功能和功率自动调优功能(eNSP中可能不支持),并配置AP1射频0的信道为信道6、带宽为20MHz,功率为127mw。其中EIRP为有效全向辐射功率。​[AC-wlan-view]ap

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论