目录
一、AC web模式开启
AC结构图
Ac用于多种类型的端口:
Service Interface 服务接口-带外网关口:用于web访问 只要笔记本配置同网段地址就可访问。
Management InterfaceIP带内网管口:用于远程登录管理
AP Management InterfaceIP ap管理接口: ap的ac控制地址的接口 capwap lwapp隧道的终止的端口
Port端口:用于无线流量的端口 每创建一个ssid 都需要一个Dynamic Interfaces 和一个物理端口port端口。
AC控制器的所有port端口默认都是trunk模式 ,所以对端交换机与之相连的端口也应设置成trunk模式。
AC初始化
Enter AdministrativeUser Name (24 characters max): admin
设置无线控制器的管理员
Enter AdministrativePassword (24 characters max): *****
设置无线控制器的管理员密码
Re-enterAdministrative Password :*****
确认设置无线控制器管理员密码
Service Interface IPAddress Configuration [none][DHCP]: none
是否开启web管理口的DHCP服务 <带外管理 OOB>
Service Interface IPAddress: 192.168.1.1
设置web管理口的管理地址
Service InterfaceNetmask: 255.255.255.0
设置web管理口的管理地址的掩码
Enable LinkAggregation (LAG) [yes][NO]: NO
是否开启链路汇聚功能《开启只要mode on就够了》
Management InterfaceIP Address: 192.168.101.1
设置无线控制器的管理地址 《inband管理》
Management InterfaceNetmask: 255.255.255.0
设置无线控制器的管理地址的掩码
Management InterfaceDefault Router: 10.38.2.31
设置无线控制器的管理端口的默认网关
Management InterfaceVLAN Identifier (0 = untagged): 2
设置无线网络所属的VLAN
Management InterfacePort Num [1 to 2]: 1
设置管理端口为端口1或端口2
Management InterfaceDHCP Server IP Address: 192.168.101.2
设置DHCP服务器地址
AP Transport Mode[layer2][LAYER3]: LAYER3
设置传输模式为3层传输
AP Manager InterfaceIP Address: 192.168.101.253
设置AP的管理接口地址
AP-Manager is onManagement subnet, using same values
AP Manager InterfaceDHCP Server (10.67.32.1):
设置AP的管理接口的DHCP服务器地址
Virtual Gateway IPAddress: 1.1.1.1
设置虚拟的网关地址
Mobility/RF GroupName: GROUP1
设置所属的分组
Enable SymmetricMobility Tunneling [yes][NO]: YES
是否启用移动传输功能
Network Name (SSID): Pass
设置无线网络的SSID
Allow Static IPAddresses [YES][no]: YES
是否接受静态IP地址
Configure a RADIUSServer now? [YES][no]: no
是否马上设置RADIUS服务
Warning! The defaultWLAN security policy requires a RADIUS server.
Please seedocumentation for more details.
Enter Country Codelist (enter 'help' for a list of countries) [US]: CN
输入所属的地区
Enable 802.11b Network[YES][no]: YES
是否启用802.11b的网络
Enable 802.11a Network [YES][no]: YES
是否启用802.11a的网络
Enable 802.11g Network [YES][no]: YES
是否启用802.11g的网络
Enable Auto-RF[YES][no]: YES
是否启用自动射频
Configuration saved!
Resetting system withnew configuration...
如果存在不清楚的配置选择no
(Cisco Controller)>config network webmode enable
启用web界面模式功能
到这里就是可以使用笔记本连接ac的Service Interface配置相应的地址192.168.1.2/24 访问ac的web界面,用户名和密码都是刚才设置的。
输入用户名和密码就可以登录。
二、交换机配置
如果ap和ac 同一vlan 可以不配置Option 43 。
交换机与ac互联端口要设置成trunk,允许所有vlan通过。
交换机与ap的端口
结果:可以在ac 上关联到上线的ap。
三、创建SSID
1.创建 动态接口
点击页面右上角new 按钮
对ssid 接口进行设置 指定地址段和接口地址掩码 网关 指定dhcp服务器地址。
在交换机或者ac上配置dhcp域 。这里是在交换机上配置。
ip dhcp excluded-address 172.40.12.1
dhcp不分配172.40.12.1是因为在ac的Dynamic Interfaces上用了这个地址且Dynamic Interfaces属于vlan12
- vlan 12
- name wifi-pass
- !
- interface Vlan12
- ip address 172.40.12.254 255.255.255.0
- !
- ip dhcp pool vlan12
- network 172.40.12.0 255.255.255.0
- dns-server 8.8.8.8
- default-router 172.40.12.254
- !
2.创建一个ssid 信号
这两步一定要做!!!!
认证方式根据现场需求决定
3.验证
四、acl应用
由于此次的的无线结构采取的是隧道模式,所以acl在ac与核心互联接口的核心接口的inbound方向上。
ip access-list extended acl-inside
deny ip 172.40.12.0 0.0.0.255 172.40.0.0 0.0.255.255
deny ip 172.40.12.0 0.0.0.255 172.41.0.0 0.0.255.255
deny ip 172.41.0.0 0.0.0.255 172.40.0.0 0.0.255.255
permit ip any any
!
interface GigabitEthernet1/0/4
description Connect To AC
switchport mode trunk
ip access-group acl-inside in
如果网络结构比较复杂,思科可以通过Show cdp nei 来查找核心相连接的设备是什么。华为dis lldp nei 来查找核心相连接的设备是什么。
附录:
AP默认账号 cisco/Cisco
AC-AP 安全相关协议配置
课程资源:瘦AP与WLC实验配置_哔哩哔哩_bilibili
AC的集中转发和隧道转发