中小型企业无线网络配置:
需求描述:
1.AC属于 vlan 222,地址为 192.168.222.1 ,网关在 SW4上,地址为:192.168.222.254/24
2.AP属于 vlan 200,地址通过 DHCP 获取,网关在 SW3 上,地址为:192.168.200.1/24
3.无线终端 STA1/2 属于 vlan 101,网关地址为 192.168.101.1/24,在 SW3 上,通过DHCP获取IP地址
4.DHCP服务器属于 vlan 66 ,地址为 192.168.66.1/24,网关是 192.168.66.254 ,在 SW3 上
配置:
SW2:
vlan batch 101 222 200 66
interface gi0/0/1 -> 连接 AP
port link trunk
port trunk allow-pass vlan all
port trunk pvid vlan 200
quit
interface eth0/0/13 -> 连接 SW3
port link trunk
port trunk allow-pass vlan all
quit
interface eth0/0/14 -> 连接 SW4
port link trunk
port trunk allow-pass vlan all
quit
SW3:
vlan batch 101 200 222 66
interface vlanif 200 --> AP 所属于的管理vlan200的网关IP地址
ip address 192.168.200.1 24
dhcp select relay
dhcp relay server-ip 192.168.66.1 --> 该IP地址为 DHCP 服务器的地址;
quit
interface vlanif 101 —> STA1/2的 网关IP地址
ip address 192.168.101.1 24
dhcp select relay
dhcp relay server-ip 192.168.66.1
quit
interface vlanif 66
ip address 192.168.66.254 24
quit
interface gi0/0/1 -> 连接DHCP
port link acces
port default vlan 66
quit
interface gi0/0/13 -> 连接 SW1
port link trunk
port trunk allow-pass vlan all
quit
interface gi0/0/10 -> 连接 SW4
port link trunk
port trunk allow-pass vlan all
quit
为了实现 vlan 200 和 AC 互通,需要在 AP 的网关 SW3 上配置vlan222的直连路由;
SW3 :
interface vlanif 222
ip address 192.168.222.253 24
quit
R1(DHCP服务器):
dhcp enable -> 开启DHCP功能
interface gi0/0/1
ip address 192.168.66.1 24
dhcp select global
ip pool VLAN200
network 192.168.200.0 mask 24
gateway-list 192.168.200.1
option 43 sub-option 3 ascii 192.168.222.1 —> 该IP地址为 AC 的 地址;
quit
ip pool VLAN101
network 192.168.101.0 mask 24
gateway-list 192.168.101.1
quit
ip route-static 0.0.0.0 0 192.168.66.254
SW4:
vlan batch 101 200 222 66
interface vlanif 222
ip address 192.168.222.254 24
quit
interface gi0/0/1
port link access
port default vlan 222
quit
interface gi0/0/10
port link trunk
port trunk allow-pass vlan all
quit
interface gi0/0/14
port link trunk
port trunk allow-pass vlan all
quit
经过上面的操作以后,去 AP 设备上查看IP地址,可以确定 AP 已经获得IP地址:
display ip interface brief
AC配置:
vlan batch 101 222 200
vlan 222
quit
interface vlanif 222
ip address 192.168.222.1 24
quit
ip route-static 0.0.0.0 0.0.0.0 192.168.222.254 // 即AC去往其他网段,例如AP,应该经过SW4
interface gi0/0/1
port link access
port default vlan 222
quit
接下来配置 AC ,实现 AP 的顺利注册:
wlan -> 进入到无线配置模式
ap-group name GuanLi -> 创建 AP 管理组
quit
regulatory-domain-profile name default
country-code CN -->指定AP使用的国家代码是 CN ,即中国 ; 默认使用的就是CN,可以不配置该命令
quit
ap-group name GuanLi
regulatory-domain-profile default -> 将 域管理模板调用在 ap-group 中
quit
wlan
ap auth-mode mac-auth
ap-id 0 ap-mac 00E0-FCFC-2A70 -> 指定 AP 在 AC 中的 id ,并关联AP的真实MAC地址
ap-name KEY -> 为了在AC内部区分多个AP,起了一个名字
ap-group GuanLi -> 让该AP使用 ap-group GuanLi 中的相关配置
重要:
[AC]capwap source interface vlanif 222 --> 即指定 AP-AC 之间注册时所使用的接口IP地址
此时在 AC 设备上查看 AP 的注册情况:
display ap all -> 查看 显示信息中的 State ,下面显示的 Nor ,则表示正常(Normal)
继续在 AC 上为 AP 配置安全、SSID、射频信号 等相关参数
wlan
security-profile name KEY
security wpa-wpa2 psk pass-phrase a1234567 aes // 设置无线登录密码;
quit
ssid-profile name huawei
ssid huawei // 设置用户所连接的无线的名字
quit
vap-profile name GuanLi
service-vlan vlan-id 101 // 连接该无线的终端电脑所属于的 vlan
ssid-profile huawei
security-profile KEY
forward-mode direct-forward
quit
ap-group name GuanLi
vap-profile Guanli wlan 1 radio 0
vap-profile Guanli wlan 1 radio 1
quit
查看无线终端 STA ,连接成功,获得IP地址