1、主要验证在同一个AC下不同AP之间的无线漫游。拓扑图如下所示:
AC与路由器之间三层连接,AC跟SW1之间trunk连接,并且允许vlan10、vlan100,也就是管理vlan和业务vlan。SW1上联AC也是trunk并且放行vlan通过。SW1与两个AP之间也采用trunk并放行vlan,同时配置trunk的pvid为vlan10,这样ap才能通过dhcp跟AC获取到ip地址。
2、配置如下
路由器配置
配置接口地址
interface GigabitEthernet0/0/0
ip address 10.1.1.2 255.255.255.252
配置ospf,路由器与AC建立ospf邻居
ospf 1
area 0.0.0.0
network 1.1.1.1 0.0.0.0
network 10.1.0.0 0.0.255.255
交换机配置
创建vlan
vlan 10
vlan 100
连接AC的接口
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 100
连接AP的接口
interface GigabitEthernet0/0/2
port link-type trunk
port trunk pvid vlan 10
port trunk allow-pass vlan 10 100
连接AP的接口
interface GigabitEthernet0/0/3
port link-type trunk
port trunk pvid vlan 10
port trunk allow-pass vlan 10 100
AC配置
与路由器互联端口,ac要给端口配置ip地址首先要创建vlanif,给vlanif配置地址然后再把接口划分进对应的vlan
interface GigabitEthernet0/0/1
port link-type access
port default vlan 12
与交换机互联的端口
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 10 100
管理vlan地址
interface Vlanif10
ip address 172.16.1.1 255.255.255.0
dhcp select interface 接口下启用dhcp
与路由器互联的端口
interface Vlanif12
ip address 10.1.1.1 255.255.255.252
业务vlan地址
interface Vlanif100
ip address 172.16.100.1 255.255.255.0
dhcp select interface 接口下启用dhcp
配置cawap隧道,使用vlan10接口来建立隧道,管理地址也就是ac与ap建立连接的地址
capwap source interface vlanif10
配置ap认证方式为mac地址
ap whitelist mac 00e0-fcce-2ca0 //都是ap的mac地址
ap whitelist mac 00e0-fc1a-2850
配置域模板,名为default
security-profile name default
配置WiFi的名称,模板名为wifiname,wifi名称为cisco
ssid-profile name wifiname
ssid cisco
配置wifi密码,模板名为passwd ,密码12345678
security-profile name passwd
security wpa-wpa2 psk pass-phrase 12345678 aes
配置vap模板,名为vap,转发模式为隧道模式,业务vlan 100,关联刚才上面创建的模板
vap-profile name vap
forward-mode tunnel
service-vlan vlan-id 100
ssid-profile wifiname
security-profile passwd
配置漫游模板,名为rrm
rrm-profile name rrm
smart-roam enable
smart-roam roam-threshold check-snr check-rate
smart-roam roam-threshold snr 30
smart-roam roam-threshold rate 30
创建2g模板,关联rrm漫游模板
radio-2g-profile name 2g
rrm-profile rrm
创建5g模板,关联rrm漫游模板
radio-5g-profile name 5g
rrm-profile rrm
创建ap模板名为ap,关联vap模板,并且关联射频模板2g和5g
ap-group name ap
radio 0
radio-2g-profile 2g
vap-profile vap wlan 1
radio 1
radio-5g-profile 5g
vap-profile vap wlan 1
把ap关联ap组,化进ap组之后,ap会重启,重启完成后会有wifi的范围圈圈出来,此时就可以打开电脑进行连接
ap-id 0
ap-group ap
ap-id 1
ap-group ap