2022—2023年度全国职业院校技能大赛网络系统管理赛项(网络构建部分三)

三、无线网络配置

1、部署DHCP服务

使用S5作为广州总部无线用户和无线AP的DHCP 服务器。

S5(config)# service dhcp
S5(config)# ip dhcp pool Yanfa_Wifi
S5(dhcp-config)# network 194.1.30.0 255.255.255.0
S5(dhcp-config)# dns-server 114.114.114.114
S5(dhcp-config)# default-router 194.1.30.254 
S5(dhcp-config)# exit
#
S5(config)# ip dhcp pool Caiwu_Wifi
S5(dhcp-config)# network 194.1.20.0 255.255.255.0
//分配的IP地址网段及子网掩码
S5(dhcp-config)# dns-server 114.114.114.114
//分配给客户端的DNS地址
S5(dhcp-config)# default-router 194.1.20.254 
//分配给用户的网关地址
S5(dhcp-config)# exit
#
S5(config)# ip dhcp pool AP
S5(dhcp-config)# option 138 ip 11.1.0.204 11.1.0.205
//管理AC地址
S5(dhcp-config)# network 194.1.10.0 255.255.255.0
S5(dhcp-config)# default-router 194.1.10.254 

2、创建SSID

创建财务部内网 SSID 为 test-CW_XX(XX现场提供),WLAN ID 为1;创建研发 部内网 SSID 为 test-YF_XX(XX 现场提供),WLAN ID 为2。

AC1
AC1(config)# wlan-config 1 test-CW_01
AC1(config-wlan)# exit
AC1(config)# wlan-config 2 test-YF_01
#
AC2
AC2(config)# wlan-config 1 test-CW_01
AC2(config-wlan)# exit
AC2(config)# wlan-config 2 test-YF_01

3、创建AP-Group

AP-Group 为 ZB,内网无线用户关联SSID后可自动获取地址。

AC1
AC1(config)# ap-group ZB
AC1(config-group)# interface-mapping 1 20 ap-wlan-id 1
AC1(config-group)# interface-mapping 2 30 ap-wlan-id 2
#
AC2
AC2(config)# ap-group ZB
AC2(config-group)# interface-mapping 1 20 ap-wlan-id 1
AC2(config-group)# interface-mapping 2 30 ap-wlan-id 2

 将AP归属到ZB组

AC1
AC1(config)# ap-config AP1
AC1(config-ap)# ap-mac 0074.9c06.ffff
AC1(config-ap)# ap-group ZB
AC1(config-ap)# exit
AC1(config)# ap-config AP2
AC1(config-ap)# ap-mac 0074.9c06.ffff
AC1(config-ap)# ap-group ZB
AC1(config-ap)# exit
AC1(config)# ap-config AP3
AC1(config-ap)# ap-mac 0074.9c06.ffff
//绑定ap的mac地址
AC1(config-ap)# ap-group ZB
//加入名为ZB的AP组
#
AC2
AC2(config)# ap-config AP1
AC2(config-ap)# ap-mac 0074.9c06.ffff
AC2(config-ap)# ap-group ZB
AC2(config-ap)# exit
AC2(config)# ap-config AP2
AC2(config-ap)# ap-mac 0074.9c06.ffff
AC2(config-ap)# ap-group ZB
AC2(config-ap)# exit
AC2(config)# ap-config AP3
AC2(config-ap)# ap-mac 0074.9c06.ffff
AC2(config-ap)# ap-group ZB

4、创建热备份

本部AC1为主用,AC2为备用。AP与AC1、AC2均建立隧道,当AP与AC1失去 连接时能无缝切换至AC2并提供服务。

AC1
AC1(config)# wlan hot-backup 11.1.0.205
AC1(config-hotbackup)# context 7
AC1(config-hotbackup-ctx)#  priority level 7
//抢先等级
AC1(config-hotbackup-ctx)#  ap-group ZB
AC1(config-hotbackup)# wlan hot-backup enable
#
AC2
AC2(config)# wlan hot-backup 11.1.0.204
AC2(config-hotbackup)# context 7
AC2(config-hotbackup-ctx)#  ap-group ZB
AC2(config-hotbackup)# wlan hot-backup enable

5、无线网络WPA2加密配置

研发部用户接入无线网络时需要采用WPA2加密方式,加密密码为XX(现场提供)

AC1
AC1(config)# wlansec 2
AC1(config-wlansec)# security wpa enable
AC1(config-wlansec)# security wpa ciphers aes enable
AC1(config-wlansec)# security wpa akm psk enable
AC1(config-wlansec)# security wpa akm psk set-key ascii 12345678
#
AC2
AC2(config)# wlansec 2
AC2(config-wlansec)# security wpa enable
AC2(config-wlansec)# security wpa ciphers aes enable
AC2(config-wlansec)# security wpa akm psk enable
AC2(config-wlansec)# security wpa akm psk set-key ascii 12345678

6、启用白名单

启用白名单校验,仅放通PC2无线终端。

AC1
AC1(config)#wids 
AC1(config-wids)#whitelist mac-address 00ff.ffff.ffff
AC1(config-wids)#whitelist max 1
#
AC2
AC2(config)#wids 
AC2(config-wids)#whitelist mac-address 00ff.ffff.ffff
//放通指定设备
AC2(config-wids)#whitelist max 1
//限制设备接入数

7、无线网络转发模式

要求内网无线网络均启用集中转发模式。

 

8、限速配置

为了保障本部每个用户的无线体验,针对WLAN ID 1下的每个用户的下行平均 速率为 800KB/s ,突发速率为1600KB/s。

AC1
AC1(config)# wlan-config 1 test-CW_01
AC1(config-wlan)# wlan-based per-user-limit down-streams average-data-rate 800 burst-data-rate 1600
#
AC2
AC2(config)# wlan-config 1 test-CW_01
AC2(config-wlan)# wlan-based per-user-limit down-streams average-data-rate 800 burst-data-rate 1600

9、AP带点人数

配置AP3最大带点人数为30人。

AC1
AC1(config)# ap-config AP3
AC1(config-ap)# sta-limit 30 radio 1
AC1(config-ap)# sta-limit 30 radio 2
#
AC2
AC2(config)# ap-config AP3
AC2(config-ap)# sta-limit 30 radio 1
AC2(config-ap)# sta-limit 30 radio 2

10、配置时间调度

通过时间调度,要求每周一至周五的21:00至23:30期间关闭研发部无线服务。

AC1
AC1(config)# schedule session 8
AC1(config)# schedule session 8 time-range 1 period Mon to Fri time 21:00 to 23:30
AC1(config)# wlan-config 2 test-YF_01
AC1(config-wlan)# schedule session 8
#
AC2
AC2(config)# schedule session 8
AC2(config)# schedule session 8 time-range 1 period Mon to Fri time 21:00 to 23:30
AC2(config)# wlan-config 2 test-YF_01
AC2(config-wlan)# schedule session 8

11、设置AP接入信号强度

设置AP2最小接入信号强度为-65dBm。

AC1
AC1(config)# ap-config AP2
AC1(config-ap)# assoc-rssi 30 radio 1
AC1(config-ap)# assoc-rssi 30 radio 2
#
AC2
AC2(config)# ap-config AP2
AC2(config-ap)# assoc-rssi 30 radio 1
AC2(config-ap)# assoc-rssi 30 radio 2

12、关闭低速率应用接入

关闭低速率(11b/g 1M、2M、5M,11a 6M、9M)应用接入。

AC1(config)# ac-controller
AC1(config-ac)# 802.11g network rate 1 disabled
AC1(config-ac)# 802.11g network rate 2 disabled
AC1(config-ac)# 802.11g network rate 5 disabled
AC1(config-ac)# 802.11b network rate 1 disabled
AC1(config-ac)# 802.11b network rate 2 disabled
AC1(config-ac)# 802.11b network rate 5 disabled
AC1(config-ac)# 802.11a network rate 6 disabled
AC1(config-ac)# 802.11a network rate 9 disabled
  • 7
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

恻隐as

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值