中小企业wlan配置

中小型企业无线网络配置:
在这里插入图片描述

需求描述:
1.AC属于 vlan 222,地址为 192.168.222.1 ,网关在 SW4上,地址为:192.168.222.254/24
2.AP属于 vlan 200,地址通过 DHCP 获取,网关在 SW3 上,地址为:192.168.200.1/24
3.无线终端 STA1/2 属于 vlan 101,网关地址为 192.168.101.1/24,在 SW3 上,通过DHCP获取IP地址
4.DHCP服务器属于 vlan 66 ,地址为 192.168.66.1/24,网关是 192.168.66.254 ,在 SW3 上

配置:

SW2:
在这里插入图片描述
vlan batch 101 222 200 66
interface gi0/0/1 -> 连接 AP
port link trunk
port trunk allow-pass vlan all
port trunk pvid vlan 200
quit

interface eth0/0/13 -> 连接 SW3
port link trunk
port trunk allow-pass vlan all
quit

interface eth0/0/14 -> 连接 SW4
port link trunk
port trunk allow-pass vlan all
quit

SW3:
在这里插入图片描述
vlan batch 101 200 222 66
interface vlanif 200 --> AP 所属于的管理vlan200的网关IP地址
ip address 192.168.200.1 24
dhcp select relay
dhcp relay server-ip 192.168.66.1 --> 该IP地址为 DHCP 服务器的地址;
quit

interface vlanif 101 —> STA1/2的 网关IP地址
ip address 192.168.101.1 24
dhcp select relay
dhcp relay server-ip 192.168.66.1
quit

interface vlanif 66
ip address 192.168.66.254 24
quit

interface gi0/0/1 -> 连接DHCP
port link acces
port default vlan 66
quit

interface gi0/0/13 -> 连接 SW1
port link trunk
port trunk allow-pass vlan all
quit

interface gi0/0/10 -> 连接 SW4
port link trunk
port trunk allow-pass vlan all
quit

为了实现 vlan 200 和 AC 互通,需要在 AP 的网关 SW3 上配置vlan222的直连路由;
SW3 :
interface vlanif 222
ip address 192.168.222.253 24
quit

R1(DHCP服务器):
dhcp enable -> 开启DHCP功能
interface gi0/0/1
ip address 192.168.66.1 24
dhcp select global

ip pool VLAN200
network 192.168.200.0 mask 24
gateway-list 192.168.200.1
option 43 sub-option 3 ascii 192.168.222.1 —> 该IP地址为 AC 的 地址;
quit

ip pool VLAN101
network 192.168.101.0 mask 24
gateway-list 192.168.101.1
quit

ip route-static 0.0.0.0 0 192.168.66.254

SW4:
在这里插入图片描述
vlan batch 101 200 222 66
interface vlanif 222
ip address 192.168.222.254 24
quit

interface gi0/0/1
port link access
port default vlan 222
quit

interface gi0/0/10
port link trunk
port trunk allow-pass vlan all
quit

interface gi0/0/14
port link trunk
port trunk allow-pass vlan all
quit

经过上面的操作以后,去 AP 设备上查看IP地址,可以确定 AP 已经获得IP地址:

display ip interface brief

AC配置:
vlan batch 101 222 200
vlan 222
quit
interface vlanif 222
ip address 192.168.222.1 24
quit

ip route-static 0.0.0.0 0.0.0.0 192.168.222.254 // 即AC去往其他网段,例如AP,应该经过SW4

interface gi0/0/1
port link access
port default vlan 222
quit

接下来配置 AC ,实现 AP 的顺利注册:
wlan -> 进入到无线配置模式
ap-group name GuanLi -> 创建 AP 管理组
quit

regulatory-domain-profile name default
country-code CN -->指定AP使用的国家代码是 CN ,即中国 ; 默认使用的就是CN,可以不配置该命令
quit

ap-group name GuanLi
regulatory-domain-profile default -> 将 域管理模板调用在 ap-group 中
quit

wlan
ap auth-mode mac-auth
ap-id 0 ap-mac 00E0-FCFC-2A70 -> 指定 AP 在 AC 中的 id ,并关联AP的真实MAC地址
ap-name KEY -> 为了在AC内部区分多个AP,起了一个名字
ap-group GuanLi -> 让该AP使用 ap-group GuanLi 中的相关配置

重要:
[AC]capwap source interface vlanif 222 --> 即指定 AP-AC 之间注册时所使用的接口IP地址

此时在 AC 设备上查看 AP 的注册情况:

display ap all -> 查看 显示信息中的 State ,下面显示的 Nor ,则表示正常(Normal)

继续在 AC 上为 AP 配置安全、SSID、射频信号 等相关参数

wlan
security-profile name KEY
security wpa-wpa2 psk pass-phrase a1234567 aes // 设置无线登录密码;
quit

ssid-profile name huawei
ssid huawei // 设置用户所连接的无线的名字
quit

vap-profile name GuanLi
service-vlan vlan-id 101 // 连接该无线的终端电脑所属于的 vlan
ssid-profile huawei
security-profile KEY
forward-mode direct-forward
quit

ap-group name GuanLi
vap-profile Guanli wlan 1 radio 0
vap-profile Guanli wlan 1 radio 1
quit
在这里插入图片描述
查看无线终端 STA ,连接成功,获得IP地址
在这里插入图片描述在这里插入图片描述
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值