网络拓扑采用二层直连组网,AC作为DHCP服务器为AP分配IP地址,交换机作为DHCP服务器为STA分配IP地址,业务数据采用直接转发方式。
与是上次不同的是,这次是直接转发
4. 测试(20分)
(1)在AC上执行命令display ap all查看到AP的“State”字段是否为“nor”,“nor”状态表示AP正常上线,并将测试结果截图保存;
(2)在AC上执行命令display vap ssid wlan-net查看 “Status”项是否为“ON”,“ON”状态表示AP对应的射频上的VAP已创建成功,并将测试结果截图保存;
(3)打开STA1和STA2笔记本配置窗口,查看Vap列表中是否有AP释放的信号,并将截图保存;
(4)当STA1和STA2搜索到名为“Internet”的无线网络,测试输入密码“a1234567”并正常关联,在AC上执行display station ssid Internet命令,查看到用户是否已经接入到无线网络“Internet”中,并且测试结果截图保存。
(5)通过命令行查看STA1和STA2的无线IP地址,并且通过PING命令访问网关10.10.100.1,将测试结果截图保存。
SW1配置命令
sy
sysname SW1
vlan batch 100 101
int g0/0/1
port link-type trunk
port trunk pvid vlan 101
port trunk allow-pass vlan 100 101
int g0/0/2
port link-type trunk
port trunk pvid vlan 101
port trunk allow-pass vlan 100 101
q
int g0/0/3
port link-type trunk
port trunk allow-pass vlan 100 101
q
dhcp enable
int vlanif 100
ip add 10.10.100.1 22
dhcp select interface
q
明天在写
AC1配置命令
sy
sysname AC1
vlan batch 100 101
int g0/0/1
port link-type trunk
port trunk allow-pass vlan 100 101
q
int vlanif 101
ip add 172.16.101.1 24
q
dhcp enable
int vlanif 101
dhcp select interface
q
wlan
ap-group name ap-group1
q
regulatory-domain-profile name default
country-code cn
q
ap-group name ap-group1
regulatory-domain-profile default
y
q
capwap source interface vlan 101
wlan
ap-id 0 ap-mac 00e0-fcc0-5250
ap-group ap-group1
y
ap-id 1 ap-mac 00e0-fc52-09c0
ap-group ap-group1
y
security-profile name internet //创建安全策略模板
security wpa-wpa2 psk pass-phrase a1234567 aes //连接wifi密码,密码加密aes
q
ssid-profile name internet //wifi模板名字
ssid internet //wifi名字
q
vap-profile name internet //vap名字
forward-mode direct-forward //转发模式,直接转发
service-vlan vlan-id 100 //关联wifi的地址池
security-profile internet //关联安全模板
ssid-profile internet //关联wifi名字
q
ap-group name ap-group1
vap-profile internet wlan 1 radio all //在组里调用这个模板
验证
ap正常上线
射频vap创建成功
第一步ap能获取到IP地址
第二步ap要能够在ac里上线
第三部ac上配模板