西加云杉700E设备AAA认证之基础配置

简介

该配置使用的是本地转发模式

拓扑图

image

配置流程

  • 配置vlan、ip、端口、路由、防火墙
  • 配置dhcp地址池
  • 配置wlan
  • 配置ap模板

配置vlan、端口、路由、防火墙

vlan

vlan database
    vlan 10 name vlan10
    vlan 20 name admin-vlan

vlan10为管理vlan
vlan20为业务vlan
代码中的vlan Id和vlan名字可自由配置
这里使用10和20来作为vlan的id

// 配置vlan 10
interface vlan 10
    ip address 172.16.0.1/24
    no shutdown

// 配置vlan 20
interface vlan 20
    ip address 192.168.1.199/24
    no shutdown

分别为vlan 10和20配置ip地址
ip地址可根据环境自由配置
这里使用172.16.0.1/24和192.168.1.199/24

配置端口

//配置ge0/0端口
interface gigabitethernet 0/0
    //添加端口描述
    description LAN-AP  
    no shutdown
    trusted
    //配置AP的管理接口
    ap-management   
    //配置端口为trunk模式
    switchport mode trunk
    //配置允许trunk通过的vlan
    switchport trunk allowed vlan 1,10,20   
    //配置本地vlan
    switchport trunk native vlan 10 
    //配置允许access通过的vlan
    switchport access vlan 10   
    //设置允许通过的vlan
    trusted vlan 1-4093 

//配置ge0/1端口  
interface gigabitethernet 0/1
    //添加端口描述
    description WAN-WG
    no shutdown
    trusted
    //配置端口为access端口
    switchport mode access     
    //配置access模式通过的vlan
    switchport access vlan 20
    //设置允许通过的vlan
    trusted vlan 1-4093

配置缺省路由

//配置缺省路由
ip route 0.0.0.0/0 192.168.1.1

开启防火墙

以下为在实验环境中配置放行的端口,实际环境按需求配置

//配置防火墙
firewall cp
    permit destination any proto tcp dport 80
    permit destination any proto tcp dport 6123
    permit destination any proto tcp dport 22
    permit destination any proto tcp dport 23
    permit destination any proto tcp dport 5246
    permit destination any proto tcp dport 5247
    permit destination any proto udp dport 161
    permit destination any proto udp dport 6123
    permit destination any proto udp dport 5246
    permit destination any proto udp dport 5247

配置dhcp地址池

// 创建名称为ap的ip地址池
ip dhcp pool ap
    // 配置默认路由
    default-router 172.16.0.1
    // 配置DNS服务器ip
    dns-server 218.85.157.99
    // 让AP知道AC的ip地址,是AP可以注册到AC上
    option 43 ip 172.16.0.1
    // 给定地址范围
    network 172.16.0.0 255.255.255.0
    // 将分配的 IP 和客户端的 MAC 组成ARP 表项下发给系统
    update arp DHCP

配置wlan

// 配置SSID模板
wlan ssid-profile test
    // 配置发出的信号名称为test
    essid "test"
    // 配置加密方式为wpa2-psk-aes
    auth-mode wpa2-psk-aes
// 配置VAP模板
wlan vap-profile test
    // 开启dhcp功能
    local-dhcp-enable
    // 应用名称为test的ssid模板
    ssid-profile test
    // 指定用户的vlan为20
    vlan 20
    // 配置转发模式为本地转发
    forward-mode local-bridge
// 配置radio射频相关
radio dot11g-profile demo-11g1
    // 设置信道为1
    channel 1 
    // 设置功率为20db(100mw)
    transmit-power 20

配置ap模板

// 配置ap模板
ap-template test
    // 应用名称为test的vap模板
    vap-profile test
    // 使用名称为demo-11g1的radio模板
    dot11a-profile demo-11g1
// 更新提交ap模板
commit ap-template test

每次对vap,wlan,radio等相关操作的时候,都需要执行commit ap-template test命令更新提交ap-template模板才能生效,且生效过程中,AP会重启。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

leo的心

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值