思科无线控制器在中小企业的最佳实践

思科WLC配合AP在中小企业的实现方式的总体思路是AP使用H-REAP (新版本叫做flexconnect)将管理流量和数据流量分离,数据流量在AP本地转发,WLC作为旁路,负责认证。这个模式原本是用来总公司管理远程分公司用的,数据层和管理层分离的操作。

首先使用二手思科WLC可能会遇到证书过期的问题,console到WLC 执行如下命令:
config ap lifetime-check mic enable忽略证书检查  版本高一些的用config ap cert-expiry-ignore {mic|ssc} enable

这里省略WLC的初始化过程

WLC如果和AP在同一个VLAN ,通过广播方式AP可以直接发现WLC,并在上面注册,如果不在同一个VLAN 则需要DHCP服务器配置option 43 数值为WLC的IP地址帮助AP找到WLC

这里假设WLC个AP在同一个VLAN,首先创建一个WLAN 我用到的是很老的2504型号的WLC,由于是使用H-REAP模式,这里的interface 选择management就可以,不需要创建capwap隧道对应的接口。

4b72a1277f9145b3ba95d295e497073b.png

然后在WLAN创建界面的advanced界面 H-REAP local switching enable 打钩

b277697cf99b442385d405f9e544b581.png 

每个AP 模式设置为H-REAP 之后AP会重启,过3分钟后,能在WLC上重新看到AP

c470a0ac76f84e3ab79a16dee489aea9.png 

AP会多出H-REAP选项卡,填写它的native vlan 号 点右上角apply,再点vlan mappings 定义VLAN和SSID对应关系

ba5d44146036471b9919901ab37f9117.png 

设置SSID 和 VLAN 对应关系

a381d6e9d3664c308b267251975b2efb.png 

等客户端重新关联AP,可以看到客户端获得了正确的IP地址,Data Switching 为本地交换,认证为中心WLC认证,表明设置成功,这样数据在AP本地交换,数据交换速率从原本的2504 100M capwap隧道改为1000M AP直接发给交换机,再到防火墙。

f30b8cb54dac451ca252cb46dfae22ae.png 

最后设置WLC 的SNMP和LOG服务器设置

d6fcfbbaac24443a843a696d78c19e58.png 

b8a8100027e7485c83bc64eb28eef73f.png 

这样SNMP NMS可以读取到设备各种信息, LOG服务器可以搜集errors以上告警。

最后AP接交换机接口的配置为:

interface GigabitEthernet2/0/3

 description Link_to_AP

 switchport access vlan 10

 switchport trunk encapsulation dot1q

 switchport trunk native vlan 10

 switchport mode trunk

 spanning-tree portfast

WLC接交换机口为ACCESS  ACCESS VLAN 10 交换机为POE交换机 AP型号为1142N
WLC 2504 带12个AP授权 配合12个1142N 可以实现大约200平米 大约200人左右的接入 

 

 

  • 5
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值