最基本WLAN的实验

实验目标:

掌握最基础的移动办公需求


业务需求:

某企业网络需要用户通过WLAN接入网络,以满足移动办公的最基本需求

1、S2交换机支持WLAN-AC功能(若实际环境所用交换机不支持,可用普通AC代替),作为AC使用(后面内容中的AC就是实际的S2交换机)

2、AC采用旁挂组网方式,AC与AP处于同一个二层网络

3、AC作为DHCP服务器给AP分配IP地址,S1交换机作为DHCP服务器给接入的STA分配IP地址。

4、业务数据采用直接转发模式


拓扑图:


实验参数规划:


基础配置:

1、按照拓扑图添加设备

本次使用的是nesp虚拟机,

SW交换机采用S5700

AC采用AC6005

AP采用AP5030


有线侧网络配置:

一、有线侧网络配置

         1、开启poe功能

          现实场景是有poe功能的,但是nesp不能在接口下使用命令poe enable

        可以在AC上右键,选择开启POE供电

        2、vlan配置

        SW和AC上配置vlan100 101并允许通过

        SW配置

                vlan batch 100 101

                int g0/0/1

                port link-type trunk

                port trunk allow-pass vlan 100 101

                int g0/0/2

                port link-type trunk

                port trunk allow-pass vlan 100 101

                int g0/0/3

                port link-type trunk

                port trunk allow-pass vlan 100 101

         AC配置

                int g0/0/1

                port link-type trunk

                port trunk allow-pass vlan 100 101

        100作为管理

        101作为业务数据

        3、因为都是二层口所以需要在vlanif上创建ip

         SW配置  

                 int vlanif 101

                 ip add 192.168.101.254 24

         AC配置  

                 int vlanif 100

                 ip add 192.168.100.254 24

        4、DHCP配置

         SW配置  

                 dhcp enable

                 ip pool sta

                network 192.168.101.0 mask 24

                gateway-list 192.168.101.254

                int vlanif 101

                dhcp select global                                                /选取全局地址池

         AC配置  

                 dhcp enable

                 ip pool ap

                network 192.168.100.0 mask 24

                gateway-list 192.168.100.254

                int vlanif 100

                dhcp select glob

   

        5、配置AP上线

         AC配置  

                 wlan

                 ap-group name ap-group1

                q

                regulatory-domain-profile name default             /创建域管理模板,名称为default

                country-code CN                                                    /配置国家码为CN

                wlan

                ap-group name ap-group1                                        /创建ap组,名为group1

               regulatory-domain-profile default                        /应用域模板

                y                                                                                /确认

                capwap source interface vlanif 100                   /采用vlanif100为隧道的连接口跟AP建立CAPWAP通信

         AC配置AP1  

                 wlan

                 ap auth-mode mac-auth                                        /认证模式为mac地址认证

                ap-id 0 ap-mac <相应的mac地址>                       /ap-id为0

                ap-name 0                                                                 /命名为0

                ap-group ap-group1                                                 /加入ap-group1组

                y                                                                                   /确认

 

         AC配置AP2 

                 wlan

                 ap auth-mode mac-auth                                        

                ap-id 1 ap-mac 

                ap-name 1

                ap-group ap-group1

                y

 查看AP信息

                 wlan

                 dis ap all                                                /state为nor        就是上线成功了

              

  6、配置业务模板

         AC配置  

                 安全模板

                        security-profile name HCIA-WLAN                 /创建名为HCIA-WLAN的安全模板

                        security wap-wpa2 psk pass-phrase HCIA-Datacom aes    /认证方式为wpa-wpa2 预共享密钥HCIA-Datacom和加密

                 ssid模板

                        wlan

                        ssid-profile name HCIA-WLAN                        /创建名为HCIA-WLAN 的SSID模板

                        ssid HCIA-WLAN                                                /配置SSID名为HCIA-WLAN

                 vap模板

                        wlan

                        vap-profile name HCIA-WLAN                         /配置vap模板名为HCIA-WLAN 

                        forward-mode direct-forward                              /转发方式为直接转发

                        service-vlan vlan-id 101                                      /指定业务模板为101

                        security-profile HCIA-WLAN                                 /引用安全模板为HCIA-WLAN  

                        ssid-profile HCIA-WLAN                                      /引用ssid模板为HCIA-WLAN  

                 应用vap模板

                         wlan

                        ap-group name ap-group1                                /进入名为ap-group1的组

                        vap-profile HCIA-WLAN wlan 1radio all         /应用名为HCIA-WLAN的vap模板

 

                        q

             

        


 

结果验证:

1、使用无线终端接入到SSID为“HCIA-WLAN”的无线信号,查看STA获取的IP地址,同时访问S1的Loopback接口的ip地址(对10.0.1.1做ping测试)

2、在STA链接的同时,在AC上使用命令:dis staion all查看sta信息


 

AP状态:


  • 3
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
HCIA-WLAN实验手册是一本为了帮助学习和理解无线局域网技术的实践指南。本手册主要分为几个部分,包括实验准备、实验概述、实验流程和实验要求等。 首先,实验手册会提供实验的准备工作,包括所需设备和软件的准备。这些设备可能包括无线接入点、无线网卡和路由器等。此外,实验手册还会列出所需的软件,如网络模拟器和配置工具等。 其次,实验概述部分会给出整个实验的介绍和背景知识。这些内容可能包括无线网络基本原理、无线网络的组成和无线网络的安全性等知识点。通过这些概述,学习者可以对实验有一个整体的认识,为后续实验的进行打下基础。 然后,实验手册会提供具体的实验流程。在每个实验中,手册会详细介绍每一个步骤,包括配置无线网络、测试无线信号强度和解决无线干扰等。这些步骤会提供具体的指导和操作示例,让学习者能够按照指导完成实验。 最后,实验手册会列出实验要求。这些要求可能包括完成实验报告、录制实验过程和解答相关问题等。通过完成这些要求,学习者可以巩固所学的知识,并能更好地理解和应用无线局域网技术。 总之,HCIA-WLAN实验手册是一本非常实用的学习工具,通过实验实践的方式,帮助学习者更好地掌握无线局域网技术。通过手册中提供的实验准备、实验概述、实验流程和实验要求等内容,学习者可以系统地学习和应用无线局域网技术。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值