本文参考1:年轻人的第一个无线网络——Cisco vWLC基础配置教程 | Drown in Codes
本文参考2:Virtual Wireless LAN Controller Deployment Guide 8.2 - Cisco
Cisco vWLC是用思科官方提供的可用软件模拟的虚拟AC控制器。
与硬件WLC控制器相比,不支持的功能如下:
内部 DHCP 服务器
TrustSec SXP
本地模式下的接入点
流动性/客座主播
组播
Cisco WLC 与 Lync SDN 的集成
FlexConnect 中央交换
AP SSO HA
N+1 高可用性 (CSCuf38985)
Note1 :支持 FlexConnect 本地交换。
Note2 : FlexConnect 本地交换组播流量在同一 VLAN 上为有线和无线透明桥接。FlexConnect 接入点不限制基于 IGMP 或 MLD 侦听的流量。
FlexConnect 本地交换的功能保证控制器挂了单个AP的连接不断 ,这样控制器断了之后只是失去了信号调节和漫游功能,其他不变。
下载vWLC镜像:AIR_CTVM-K9_8_5_161_0.ova
在vmware虚拟机中打开:ova文件启动镜像
默认配置如下
把第一个网口改成NAT,如图
假设家庭网段为192.168.1.X
第一个网口为服务口,第二个口为管理口,web界面和ssh可以通过服务口的ip进行管理。流量转发用ap漫游功率协商都走管理口
第二次重启出现
Press any key to use this terminal as the default terminal.
此时按任意键。
进入虚拟机首次配置如下
Would you like to terminate autoinstall? [yes] 30秒内回车进入手动配置
System Name [Cisco_MAC:ADDRESS] (31 characters max): 输入一个主机名如ciscovwlc
Enter Administrative User Name (24 characters max): 管理员用户名admin
Enter Administrative Password (3 to 24 characters): 管理员密码Cisco123
Re-enter Administrative Password: 再输入一遍管理员密码Cisco123
Service Interface IP Address Configuration [static][DHCP]: 直接回车即可会走dhcp自动分配一个ip可以用于vwlc管理
Management Interface IP Address: 输入你的大二层下面一个静态IP,这里不能跟服务口ip段重复,随便设置如192.168.1.250
Management Interface Netmask: 子网掩码 255.255.255.0
Management Interface Default Router: 网关 192.168.1.1
Management Interface VLAN Identifier (0 = untagged): 输入VLAN tag,默认为0,直接回车,管理vlan普通家庭网不用,如果你有vlan交换机可以像企业那样搞管理vlan和业务vlan分离
Management Interface Port Num [1 to 1]: 1,输入1
Management Interface DHCP Server IP Address: 输入你的大二层下DHCP服务器的IP,输入192.168.1.1
Virtual Gateway IP Address: 随便填一个你内网没用到的IP,不能和管理段重,不能和192.168.1段重,这里输入1.1.1.1
Mobility/RF Group Name: 随便填,这里输入mrgroup
Network Name (SSID): 随便填,这里输入luckycat
Configure DHCP Bridging Mode [yes][NO]: 回车
Allow Static IP Addresses [YES][no]: 回车
Configure a RADIUS Server now? [YES][no]: no回车
Enter Country Code list (enter ‘help’ for a list of countries) [US]: 输入你 AP 的地区代码,中国是CN,如果你购买的AP是其他国家的,选对应区域
Enable 802.11b Network [YES][no]: no
Enable 802.11a Network [YES][no]: no
Enable 802.11g Network [YES][no]: no
Enable Auto-RF [YES][no]: 回车
Configure a NTP server now? [YES][no]: no
Configure the system time now? [YES][no]: no
Would you like to configure IPv6 parameters[YES][no]: no
Configuration correct? If yes, system will save it and reset. [yes][NO]: yes
重启之后还有其他内容需要配置
启用web管理
config network webmode enable
save config
web端 需要通过服务口访问,可以通过命令直接查询服务口(service-port )对应的ip,(vmware NAT 网卡dhcp 起始IP为128),管理口在vmware workstartion下可ping通但是无法访问web/ssh
命令如下
show interface summary
结果如下
(Cisco Controller) >show interface summary
Number of Interfaces.......................... 3
Interface Name Port Vlan Id IP Address Type Ap Mgr Guest
-------------------------------- ---- -------- --------------- ------- ------ -----
management 1 untagged 192.168.1.250 Static Yes N/A
service-port N/A N/A 192.168.188.128 DHCP No N/A
virtual N/A N/A 1.1.1.1 Static No N/A
我这里用192.168.188.128,进入熟悉的控制器界面
配置DNS
高级-->Contorller-->General-->DNS Server IP 填你的DNS地址,我这里填192.168.1.1
配置NTP
Controller-->NTP-->Server
添加如下两个NTP服务器地址
time.asia.apple.com
cn.pool.ntp.org
关闭DHCP Proxy
Controller-->Advanced-->DHCP 取消勾选Enable DHCP Proxy
添加AP授权
Management->Software Activation->License Type,设置成RTU。如果之前不是RTU,那么设置完需要保存配置重启一下。
Management->Software Activation->Licenses,在右边Adder License里面填入你购买的AP授权数量(最高200),点击Set Count,同意用户协议。