锐捷Wlan——AC二层组网旁挂实验

目录

AC配置Web登录

AC命令行配置

接口基础配置

配置Wlan ID

配置Wlan安全

配置AP组

添加AP设备

配置CAPWAP隧道

创建DHCP地址池

交换机相关配置

查看AP、STA信息

Show ap-config summary

Show ac-config client by-ap-name


AC配置Web登录

可以通过Web进行配置,本次主要介绍命令行配置

开启Web服务

enable service web-server

更改用户名和密码(默认admin admin)

webmaster level 0 username admin password admin@123

配置IP地址(通过此地址进入Web界面)

方法一:配置Vlanif接口,并在接口放行Vlan,通过Vlanif地址登录Web

Interface vlan 1

 Ip address 192.168.0.1 24

方法二:配置三层物理接口

Interface g0/1

 No switchport

 Ip address 192.168.0.1 24

Factory-reset  AP-name  将指定的AP恢复出厂设置


AC命令行配置

AC的管理Vlan即为AP分配IP地址,也充当Capwap隧道源地址

接口基础配置

Vlan10为管理Vlan,Vlan20为业务Vlan

interface GigabitEthernet 0/2

 switchport mode trunk

 switchport trunk allowed vlan only 10,20

interface VLAN 10

 ip address 192.168.10.1 255.255.255.0

interface VLAN 20

 ip address 192.168.20.1 255.255.255.0

配置Wlan ID

Wlan ID定义了AP的SSID、转发模式等

Wlan ID为1的AP,SSID为AP111111

wlan-config 1 AP1111111

 SSID编码模式为utf-8

 ssid-code utf-8

 最大的无线用户数为10

 sta-limit 10

 优先接入5G网络

 band-select enable

 本地转发模式

 tunnel local

配置Wlan安全

创建WlanSec ID为1(对应Wlan1的) 如果不配置WlanSec,则代表无Wifi密码

wlansec 1

 开启无线WPA功能

 security wpa enable

 开启无线WPA加密功能

 security wpa ciphers aes enable

 无线启用WPA加密的预共享密钥认证方式

 security wpa akm psk enable

 设置WPA无线密码

 security wpa akm psk set-key ascii admin@123

配置AP组

配置AP组,将Wlan ID与AP、业务Vlan、信道绑定

有个缺省AP组,可以直接在缺省AP组中配置,也可以自己定义组

创建AP组名字为123(将WlanID为1与AP组123关联)

ap-group 123

 Wlan ID 1的业务Vlan为20,并启用信道6、10

 interface-mapping 1 20 radio 6  

 interface-mapping 1 20 radio 10

添加AP设备

如果知道AP的名称,可以通过AP的名称配置

将AP名字为Ruijie-123的设备添加到AP组中

ap-config Ruijie-123

 AP的MAC为0011-0022-0033

 ap-mac 0011-0022-0033

 此AP属于AP组123(默认属于default组)

 ap-group 123

如果不知道AP的名称,则可以通过AP的MAC地址配置

将MAC地址为0011.0022.0033的AP加入AP组中,并为其重命名

ap-config 0011-0022-0033

 为AP重命名为Ruijie-123

 ap-name Ruijie-123 

 ap-group 123

ap-config类似于华为的ap-id

配置CAPWAP隧道

ac-controller

 开启流量监控(包含STA和AP的流量)

 wqos fs enable

 capwap的隧道源为192.168.10.1

 capwap ctrl-ip 192.168.10.1

 国家码为中国

 country CN

创建DHCP地址池

开启DHCP

service dhcp

创建DHCP地址池AP1为AP分配IP地址

ip dhcp pool AP1

 指定隧道的源地址为192.168.10.1

 option 138 ip 192.168.10.1

 租用时常为0天8小时0分

 lease 0 8 0

 分配的IP地址为192.168.10.100到192.168.10.254

 network 192.168.10.0 255.255.255.0 192.168.10.100 192.168.10.254

 默认网关为192.168.10.1

 default-router 192.168.10.1

创建DHCP地址池为STA分配地址

Ip dhcp pool STA1

 network 192.168.20.0 255.255.255.0 192.168.20.100 192.168.20.254

 默认网关为192.168.20.1

 default-router 192.168.20.1


交换机相关配置

与AC相连接口设置为Trunk口,允许管理、业务Vlan

interface GigabitEthernet 0/2

 switchport mode trunk

 switchport trunk allowed vlan only 10,20

与AP相连接口设置为Trunk,允许管理、业务Vlan,Native为管理vlan

interface GigabitEthernet 0/1

 switchport mode trunk

 switchport trunk native vlan 10  

 switchport trunk allowed vlan only 10,20

当AC采用隧道转发时,此接口可以配置为Access口,vid为管理Vlan


查看AP、STA信息

Show ap-config summary

Show ac-config client by-ap-name

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

静下心来敲木鱼

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值