基础介绍
清空配置
- clear config
- Reset system
- 提示是否保存配置,选择n
- 提示是否重启,选择y
Port and Interface
-
Port 是 物理端口
-
Service Port 带外管理口
-
Interface是 逻辑的端口
8.0版本之后AP Manager Interface 和Manager Interface 可以使用同一个地址,8.0版本之前需要使用两个不同的地址
Virtual Interface 虚拟地址 伪装DHCP服务器
初始化配置
Would you like to terminate autoinstall?[yes]
System Name [Cisco_60:57:e8]:wlc_test 默认可以为空 //wlc叫什么
Enter Administrative User Name (24 characters max): admin //用户名
Enter Administrative Password (3 to 24 characters max): Pass1234 //密码
Re-enter Administrative Password :Pass1234 //再输入一次密码
Service Interface IP Address Configuration [static][DHCP]: DHCP //服务接口,带外网管口
Enable Link Aggregation(LAG)[yes][NO]:NO //链路汇聚
Multicast IP Address:239.1.1.1 //组播地址
Management Interface IP Address: 192.168.110.181 //管理地址
Management Interface Netmask: 255.255.255.0 //管理掩码
Management Interface Default Router:192.168.110.2 //管理网关
Management Interface VLAN Identifier (0 = untagged): 0 //上连的管理vlan的vlan号
Management Interface Port Num [1 to 2]:1 //选择接口 -回车 =返回
Manager Interface DHCP Server : 172.16.1.1 //DHCP服务器地址
Virtual Gateway IP Address: 1.1.1.1 //全局不可路由地址
Mobility/RF Group Name: wlc_test //漫游组
Network Name (SSID): wlc_test //ssid的名称
Configure DHCP Bridging Mode yes:no //是否允许客户端桥接到DHCP服务器 , 如果no 则在客户端显示1.1.1.1地址
Allow Static IP Addresses [YES][no]: //是否允许配置静态地址
Configure a RADIUS Server now? [YES][no]: no //配置Radius Server
Enter the RADIUS Server's Address:
Enter the RADIUS Server's Port [1812]:
Enter the RADIUS Server's Secret:
Enter Country Code (enter 'help' for a list of countries) [US]: CN //显示国家
Enable 802.11b Network YES: yes
Enable 802.11a Network YES: yes
Enable 802.11g Network YES: yes
Enable Auto-RF YES: yes //开启自动频段调整
Configure a NTP server now?YES: no //配置NTP服务器吗
Configure the system time now?YES: no //配置系统时间吗
Would you like to configure IPv6 parameters?yes: no //ipv6需要吗
Configuration correct ? IF yes,system will save it and reset. yes yes //询问是否配置完毕
当配置完毕后WLC会自动保存配置并从新启动。
如果输错可以输入#然后回车
在比较老的版本需要开启web功能
(Cisco Controller) config> network webmode enable
配置AP存在的pool池
ip dhcp pool APpool
network x.x.x.x 255.255.255.0
default-router x.x.x.254
dns-server 114.114.114.114
option 60 ascii "TESI Ap"
option 43 hex f104.C0A8.6E85(192.168.110.133) f1是固定的 04是一个地址 08可以填写两个值 后面的是16进制
AP的配置
默认用户名和密码:cisco Cisco
清理配置:clear capwap private-config reload
配置ip地址:
WPA+预共享密钥认证配置
配置动态接口
进入 Interface
新建interface
Interface Address(接口配置)中的:IP Address的配置是一个不同于网关地址的新地址,不能是254
配置WLAN
创建WLAN
配置wlan
配置认证方式
Interface/Interface Group(G) 选择对应的接口
Broadcast SSID 选择是否隐藏
选择加密方式
选择WPA+WPA2加密方式
选择认证key为PSK
设置密码
应用保存
配置完成之后需要在交换机上面配置vlan101
配置AP Groups
创建AP Groups 把注册的AP添加加入Group,打开相应的ssid
添加WLANS
添加APs
web认证配置
配置Interfaces与上一节的配置一样
配置WLAN
配置Layer2
配置Layer3
配置本地用户
配置AP Group放出ssid
StaticWEP+MAC过滤
配置WLAN
选择layer 2 Security 为 Static WEP
选择MAC Filtering
配置MAC
配置ssid与wpa配置差不多
记得存储
配置ssid
新建WLANS
选择interface Group 选择对应的interface
创建认证(这里选择PSK认证作为演示)
选择layer2 选择PSK 输入密钥
Flexconnect 模式本地转发
控制层面通过wlc但是数据层面在本地
Vlan 30 还是配置在核心上面
交换机核心
vlan 30
name flexconnect
exit
interface vlan 30
ip add 192.168.233.254 255.255.255.0
exit
ip dhcp pool vlan30
network 192.168.233.0 255.255.255.0
default-router 192.168.233.254
接入层
Vlan 30
Name flexconnect
在之前可以在核心和接入层之间创建access vlan 20作为互通,为
Switchport mode access
switchport access vlan 20
但是为了把数据流量和控制流量分开,需要配置
Switchport mode trunk
Switchport trunk native vlan 20 //不丢弃非标记帧,接收方交换机把所有接收到的未标记的数据包转发到NATIVE VLAN中。
1、如果进入该端口的包不带该vlan,则直接通过;如果进入该端口的包带native vlan,则剥离native vlan并允许通过;
2、如果出该端口的包不带该vlan,则直接通过;如出该端口的包带native vlan,则剥离native vlan并允许通过;
AP切换到Flexconnect
在8.0版本是不会重启的
配置AP
然后在新创建一个WLAN
动态接口可以不关联,这个是给中心管理使用的
AP本地映射
Native与交换机上面的需要与这个对应 然后应用,进入vlan 管理
选择vlan 映射,选择之前在接入层创建的vlan号
无线安全
AP的账户密码
全局设置
默认的账户密码 cisco /Cisco 清除配置
clear capwap pri /reload
为AP单独设置
AP的网管功能
配置AP闪烁
单个模式下可以配置开启LED状态,或者是让LED闪烁多长时间,永久还是一定时间。红/绿色快闪
每个AP最多可以放16个ssid,可以创建超过最大的ssid 发在不同的AP上面。
AP关联不上WLC排错
- AP是否正常获取地址
- 中间设备是否放行UDP 5246 5247 端口
- 是否正常获取到WLC的地址
- WLC的License
- AP和控制器的时间不对 //DTLS hand shake erroe证书失败
- AP是否被WLC过滤
- 控制器的Auth-list
- Country CODE //国家代码
- WLC的版本
AP冗余
开启Failover Priority
配置AP Fallback (开启抢占)
AP的回滚功能,当你配置了多个WLC在一个AP上的时候,AP会优先选择主用的WLC,如果AP Fallback功能被关闭的话,那么就不会回滚到primary的WLC上去,而是保持在现有的WLC上。默认情况下AP的Fallback功能是开启的。
控制器HA