一、无线配置(60 分)
1.分公司一的 vlan110 和 vlan120 网段内网用户,分别通过 RTB 上的 DHCP设置中的地址池 SC110、SC120 获取 IP 地址;(10 分)
这个配置可以看我发的配置"路由器"的文章.
附链接:
https://blog.csdn.net/m0_71116233/article/details/125032589?spm=1001.2014.3001.5502
2.分公司一内网使用无线方式搭建网络,通过无线交换机和瘦 AP 来实现, 创建两个无线信号,AC 配置 VLAN200 为 AP 管理 VLAN,VLAN110、120为业务 VLAN,需要排除相关地址;WS 使用管理 VLAN 最后一个地址作为管理地址,采用序列号认证,SSID 分别为“DCFI”+组号和“DSSE” +组号,“DCFI”对应于 VLAN110,用户接入无线网络时需要采用基于 WPA2 加密方式,其口令为“dswx2020”;“DSSE”对应于 VLAN120,用户接入无线网络时不需要认证;开启所有无线用户的二层隔离,设定每个无线用户的限速为 2Mb/S;为 AP配置管理地址及路由。(50 分)
首先进入全局配置模式。
根据题目要求配置vlan200的ip地址,然后进入连接数据模块的端口。
int e1/0/1 # 进入接口
switchport mode truck # 将端口模式改为truck模式
switchpor trunk native vlan 200
exit #退出
vlan 200 要开启DHCP服务
并且排除除了管理地址以为的所有IP
开始进行无线配置.
wireless # 进入无线配置模式
enable # 开启
no auto-ip-assign # 关闭自动开启IP地址分配模式
discovery vlan-list 200 # 设置管理vlan为vlan200
static-ip 192.168.200.1 # 设置管理vlan的IP
ap authentication none # 关闭ap认证
进入特权模式,ping一下管理IP查看是否上线.
show wireless ap status # 查看AP是否上线
配置信道
network 1 # 进入信道
ssid DFCI01 # 设置ssid的名称
vlan 110 # 设置对应vlan
wpa version wpa2 # 设置加密的方式
wpa key dswx2020 # 设置加密的密码
station-isolation # 开启所有无线用户的二层隔离
qos max-bandwidth up 2048 # 设定无线用户的限速为2Mb/S
network 2 # 进入信道
ssid DSSE01 # 设置ssid的名称
wpa version wpa2 # 设置加密的方式
mac-authentication-mode black-list # 用户接入无线网络时不需要认证
station-isolation # 开启所有无线用户的二层隔离
qos max-bandwidth up 2048 # 设定无线用户的限速为2Mb/S
以上就完成了AC的配置,如果有问题可以发消息,我将进行更改,
感谢每一位观看的大佬们.