WLAN的配置

WLAN配置拓?fù)鋱D

一哑子、配置任務(wù)——站點(diǎn)到站點(diǎn)IPSec VP

1喊括、在AC上配置trunk祟峦、創(chuàng)建VLAN并配置默認(rèn)路由

[AC6005]int g0/0/1
[AC6005-GigabitEthernet0/0/1]port link-type trunk 
[AC6005-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[AC6005-GigabitEthernet0/0/1]vlan batch 10 20
[AC6005]int vlanif 10
[AC6005-Vlanif10]ip address 192.168.10.150 24
[AC6005]ip route-static 0.0.0.0 0 192.168.10.1

以上命令的作用是讓AC連接交換機(jī)的接口封裝Trunk(用戶承載管理,業(yè)務(wù)VLAN)啤覆,并且創(chuàng)建VLAN,設(shè)置接口管理地址窗声,配置默認(rèn)路由相恃。

2、在交換機(jī)S5700上完成基本配置

[Huawei]sysname S5700
[S5700]interface GigabitEthernet 0/0/1
[S5700-GigabitEthernet0/0/1]port link-type trunk
[S5700-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[S5700-GigabitEthernet0/0/1]quit
[S5700]vlan batch 10 20
[S5700]interface vlanif 10
[S5700-Vlanif10]ip address 192.168.10.1 24
[S5700-Vlanif10]interface vlanif 20
[S5700-Vlanif20]ip address 192.168.20.1 24
[S5700-Vlanif20]quit
[S5700]interface GigabitEthernet 0/0/2
[S5700-GigabitEthernet0/0/2]port link-type trunk
[S5700-GigabitEthernet0/0/2]port trunk pvid vlan 10
[S5700-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20

以上命令的作用將交換機(jī)連接AC的接口配置為了trunk接口笨觅,同時(shí)還創(chuàng)建了兩個(gè)SVI拦耐。此外,我們還在連接AP的接口上放行了VLAN 10和VLAN 20见剩。

3杀糯、在交換機(jī)上配置DHCP服務(wù)

[S5700]dhcp enable
[S5700]interface vlanif 10
[S5700-Vlanif10]dhcp select interface
[S5700-Vlanif10]quit
[S5700]interface vlanif 20
[S5700-Vlanif20]dhcp select interface

接口視圖命令dhcp select interface的作用是讓交換機(jī)接口IP地址和子網(wǎng)掩碼來為DHCP客戶端提供IP地址信息。因此苍苞,經(jīng)過上面的操作固翰,我們已經(jīng)在交換機(jī)上開啟了DHCP服務(wù)。

二羹呵、配置任務(wù)——AP注冊(cè)AC

1倦挂、在AC上創(chuàng)建AP group

[AC6005]wlan
[AC6005-wlan-view]ap-group name A

管理員進(jìn)入了WLAN視圖,并使用WLAN視圖命令ap-group name group-name担巩,創(chuàng)建了一個(gè)名為A的AP組方援。
注釋:AC上默認(rèn)即包含ap group:default,所以也可以不創(chuàng)建AP group涛癌。

2犯戏、配置AC系統(tǒng)參數(shù)和源接口

a. 配置域管理模版domain-guest

[AC6005-wlan-view]regulatory-domain-profile name A
[AC6005-wlan-regulate-domain-A]country-code 

在上面的配置中,管理員在WLAN視圖下使用命令regulatory-domain-profile name profile-name創(chuàng)建了域管理模版拳话,并進(jìn)入了該模版視圖先匪。在域管理模版中,管理員可以設(shè)置國(guó)家碼弃衍、優(yōu)化信道和帶寬等參數(shù)呀非。在上面的配置中,管理員將國(guó)家碼配置為了中國(guó)(cn)镜盯。

b. 在AP組中應(yīng)用域管理模版domain-guest

[AC6005-wlan-view]ap-group name A
[AC6005-wlan-ap-group-A]regulatory-domain-profile A
Warning: Modifying the country code will clear channel, power and antenna gain configurations of the radio and reset the AP. Continue?[Y/N]:Y

在更改AP組中應(yīng)用的域管理模版(默認(rèn)default group 國(guó)家代碼為CN)岸裙。

c. 設(shè)置AC的源接口:

[AC6005]capwap source interface vlanif10

3、導(dǎo)入AP

a. 配置AC速缆,使AP不執(zhí)行認(rèn)證

[AC6005]wlan    
[AC6005-wlan-view]ap auth-mode no-auth 
Warning: It is insecure to configure none authentication mode.
[AC6005-wlan-view]ap-id 0
[AC6005-wlan-ap-0]ap-group A
Warning: This operation may cause AP reset. If the country code changes, it will clear channel, power and antenna gain configurations of the radio, Whether to continue? [Y/N]:Y
Info: This operation may take a few seconds. Please wait for a moment.. done.

命令ap-auth-mode no-auth的作用是將MAC地址認(rèn)證方式設(shè)置為不執(zhí)行認(rèn)證降允。除此之外,管理員還可以將其設(shè)置為MAC認(rèn)證方式(mac-auth)或序列號(hào)認(rèn)證方式(sn-auth)艺糜。在默認(rèn)情況下剧董,AP采用的是認(rèn)證方式是MAC認(rèn)證幢尚。

b. 在AC上查看AP狀態(tài):

[AC6005]dis ap all
Info: This operation may take a few seconds. Please wait for a moment.done.
Total AP information:
nor  : normal          [1]
--------------------------------------------------------------------------------
-------------------
ID   MAC            Name           Group IP             Type            State ST
A Uptime
--------------------------------------------------------------------------------
-------------------
0    00e0-fc6c-1800 00e0-fc6c-1800 A     192.168.10.254 AP3030DN        nor   0 
  1M:1S
--------------------------------------------------------------------------------
-------------------
Total: 1

AP3030已注冊(cè)到了AC上。

三翅楼、配置任務(wù)——配置WLAN

接下來需要在AC上配置與WLAN相關(guān)的業(yè)務(wù)參數(shù)尉剩,這些業(yè)務(wù)參數(shù)分別包括SSID模版、安全模版和VAP模版毅臊。

1理茎、配置SSID模版

[AC6005]wlan
[AC6005-wlan-view]ssid-profile name ssid-guest
[AC6005-wlan-ssid-prof-ssid-guest]ssid guest

管理員在AC上創(chuàng)建了一個(gè)名為ssid-guest的SSID模版,并在其中把SSID配置為了guest褂微。

2、配置安全模版

[AC6005]wlan
[AC6005-wlan-view]security-profile name sec-guest
[AC6005-wlan-sec-prof-sec-guest]security wpa2 psk pass-phrase huawei123 aes

在這一步中园爷,管理員在AC上了創(chuàng)建了一個(gè)名為sec-guest的安全模版宠蚂,并在其中配置了WPA2+PSK+AES的安全策略,同時(shí)將密碼設(shè)置為了huawei123童社。

3求厕、配置VAP模版

[AC6005]wlan
[AC6005-wlan-view]vap-profile name vap-guest
[AC6005-wlan-vap-prof-vap-guest]forward-mode tunnel
[AC6005-wlan-vap-prof-vap-guest]service-vlan vlan-id 20
[AC6005-wlan-vap-prof-vap-guest]ssid-profile ssid-guest
[AC6005-wlan-vap-prof-vap-guest]security-profile sec-guest

這一步中的命令forward-mode tunnel旨在將轉(zhuǎn)發(fā)模式設(shè)置為隧道轉(zhuǎn)發(fā),當(dāng)AP接收到用戶發(fā)來的數(shù)據(jù)后扰楼,會(huì)把這些數(shù)據(jù)通過CAPWAP協(xié)議封裝后發(fā)送給AC呀癣;命令service-vlan vlan-id 20的作用是將指定WLAN業(yè)務(wù)VLAN為VLAN 20。接下來弦赖,管理員使用命令ssid-profile ssid-guest應(yīng)用了名為ssid-guest的SSID模版项栏,并使用命令security-profile sec-guest應(yīng)用了名為sec-guest的安全模版。

4蹬竖、AP組應(yīng)用中應(yīng)用VAP模版

[AC6005-wlan-view]ap-group name A
[AC6005-wlan-ap-group-default]vap-profile vap-guest wlan 2 radio 1
[AC6005-wlan-ap-group-default]vap-profile vap-guest wlan 2 radio 0

在AP組視圖中沼沈,管理員使用命令vap-profile命令把指定的VAP模版與指定射頻進(jìn)行了綁定。在這條命令中wlan 2是在給AC中的這個(gè)VAP設(shè)置币厕,一個(gè)AC中最多可以創(chuàng)建16個(gè)VAP列另,VAP ID的取值范圍為1-16,上面配置的VAP ID是2旦装;接下來的參數(shù)radio是指定應(yīng)用這個(gè)VAP模版的射頻页衙,其中射頻0為2.4 GHz射頻,射頻1為5 GHz阴绢。

使用命令display vap ssid guest來驗(yàn)證一下這個(gè)剛剛創(chuàng)建的VAP:

[AC6005]dis vap ssid guest
Info: This operation may take a few seconds, please wait.
WID : WLAN ID            
------------------------------------------------------------------------------
AP ID AP name        RfID WID  BSSID          Status  Auth type  STA   SSID 
------------------------------------------------------------------------------
0     00e0-fc6c-1800 0    2    00E0-FC6C-1801 OFF     WPA2-PSK   0     guest
0     00e0-fc6c-1800 1    2    00E0-FC6C-1811 ON      WPA2-PSK   0     guest
------------------------------------------------------------------------------
Total: 2

上面的輸出結(jié)果顯示了之前創(chuàng)建的VAP店乐。

5、客戶端連接測(cè)試

[AC6005]dis station all
Rf/WLAN: Radio ID/WLAN ID                                                     
Rx/Tx: link receive rate/link transmit rate(Mbps)                             
--------------------------------------------------------------------------------
------------------
STA MAC          AP ID Ap name  Rf/WLAN  Band  Type  Rx/Tx      RSSI  VLAN  IP a
ddress  SSID                   
--------------------------------------------------------------------------------
------------------
--------------------------------------------------------------------------------
------------------
Total: 0 2.4G: 0 5G: 0

是因?yàn)?.4G和5G的我們都未連接


未連接

選擇2.4G連接呻袭,并輸入我們之前設(shè)置的密碼huawei123响巢。

STA獲得IP地址

再次查詢

[AC6005]dis station all
Rf/WLAN: Radio ID/WLAN ID                                                     
Rx/Tx: link receive rate/link transmit rate(Mbps)                             
--------------------------------------------------------------------------------
---------------------------
STA MAC          AP ID Ap name        Rf/WLAN  Band  Type  Rx/Tx      RSSI  VLAN
  IP address     SSID                   
--------------------------------------------------------------------------------
---------------------------
5489-9836-1763   0     00e0-fc6c-1800 0/2      2.4G  -     -/-        -     20  
  192.168.20.254 guest                  
--------------------------------------------------------------------------------
---------------------------
Total: 1 2.4G: 1 5G: 0

通過上面的命令輸出信息我們可以看出,MAC地址為5489-9836-1763的STA已經(jīng)連接到了SSID為guest的無線網(wǎng)絡(luò)中棒妨,這個(gè)客戶端獲得的IP地址為192.168.20.254踪古。到此為止STA已經(jīng)能夠正確連接到WLAN網(wǎng)絡(luò)中含长,并獲得了業(yè)務(wù)VLAN中相應(yīng)的IP地址。

再加入一臺(tái)STA,讓他連接到5G

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末瓜喇,一起剝皮案震驚了整個(gè)濱河市怪蔑,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌陪腌,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,104評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件烟瞧,死亡現(xiàn)場(chǎng)離奇詭異诗鸭,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)参滴,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,816評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門强岸,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人砾赔,你說我怎么就攤上這事蝌箍。” “怎么了暴心?”我有些...
    開封第一講書人閱讀 168,697評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵妓盲,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我专普,道長(zhǎng)悯衬,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,836評(píng)論 1 298
  • 正文 為了忘掉前任檀夹,我火速辦了婚禮甚亭,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘击胜。我一直安慰自己亏狰,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,851評(píng)論 6 397
  • 文/花漫 我一把揭開白布偶摔。 她就那樣靜靜地躺著暇唾,像睡著了一般。 火紅的嫁衣襯著肌膚如雪辰斋。 梳的紋絲不亂的頭發(fā)上策州,一...
    開封第一講書人閱讀 52,441評(píng)論 1 310
  • 那天,我揣著相機(jī)與錄音宫仗,去河邊找鬼够挂。 笑死,一個(gè)胖子當(dāng)著我的面吹牛藕夫,可吹牛的內(nèi)容都是我干的孽糖。 我是一名探鬼主播枯冈,決...
    沈念sama閱讀 40,992評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼办悟!你這毒婦竟也來了尘奏?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,899評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤病蛉,失蹤者是張志新(化名)和其女友劉穎炫加,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體铺然,經(jīng)...
    沈念sama閱讀 46,457評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡俗孝,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,529評(píng)論 3 341
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了魄健。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片赋铝。...
    茶點(diǎn)故事閱讀 40,664評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖诀艰,靈堂內(nèi)的尸體忽然破棺而出柬甥,到底是詐尸還是另有隱情饮六,我是刑警寧澤其垄,帶...
    沈念sama閱讀 36,346評(píng)論 5 350
  • 正文 年R本政府宣布,位于F島的核電站卤橄,受9級(jí)特大地震影響绿满,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜窟扑,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,025評(píng)論 3 334
  • 文/蒙蒙 一喇颁、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧嚎货,春花似錦橘霎、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,511評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至洗显,卻和暖如春外潜,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背挠唆。 一陣腳步聲響...
    開封第一講書人閱讀 33,611評(píng)論 1 272
  • 我被黑心中介騙來泰國(guó)打工处窥, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人玄组。 一個(gè)月前我還...
    沈念sama閱讀 49,081評(píng)論 3 377
  • 正文 我出身青樓滔驾,卻偏偏與公主長(zhǎng)得像谒麦,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子嵌灰,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,675評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容