思科WLC配合AP在中小企业的实现方式的总体思路是AP使用H-REAP (新版本叫做flexconnect)将管理流量和数据流量分离,数据流量在AP本地转发,WLC作为旁路,负责认证。这个模式原本是用来总公司管理远程分公司用的,数据层和管理层分离的操作。
首先使用二手思科WLC可能会遇到证书过期的问题,console到WLC 执行如下命令:
config ap lifetime-check mic enable忽略证书检查 版本高一些的用config ap cert-expiry-ignore {mic|ssc} enable
这里省略WLC的初始化过程
WLC如果和AP在同一个VLAN ,通过广播方式AP可以直接发现WLC,并在上面注册,如果不在同一个VLAN 则需要DHCP服务器配置option 43 数值为WLC的IP地址帮助AP找到WLC
这里假设WLC个AP在同一个VLAN,首先创建一个WLAN 我用到的是很老的2504型号的WLC,由于是使用H-REAP模式,这里的interface 选择management就可以,不需要创建capwap隧道对应的接口。
然后在WLAN创建界面的advanced界面 H-REAP local switching enable 打钩
每个AP 模式设置为H-REAP 之后AP会重启,过3分钟后,能在WLC上重新看到AP
AP会多出H-REAP选项卡,填写它的native vlan 号 点右上角apply,再点vlan mappings 定义VLAN和SSID对应关系
设置SSID 和 VLAN 对应关系
等客户端重新关联AP,可以看到客户端获得了正确的IP地址,Data Switching 为本地交换,认证为中心WLC认证,表明设置成功,这样数据在AP本地交换,数据交换速率从原本的2504 100M capwap隧道改为1000M AP直接发给交换机,再到防火墙。
最后设置WLC 的SNMP和LOG服务器设置
这样SNMP NMS可以读取到设备各种信息, LOG服务器可以搜集errors以上告警。
最后AP接交换机接口的配置为:
interface GigabitEthernet2/0/3
description Link_to_AP
switchport access vlan 10
switchport trunk encapsulation dot1q
switchport trunk native vlan 10
switchport mode trunk
spanning-tree portfast
WLC接交换机口为ACCESS ACCESS VLAN 10 交换机为POE交换机 AP型号为1142N
WLC 2504 带12个AP授权 配合12个1142N 可以实现大约200平米 大约200人左右的接入