工作原理:
1、AP上线
1.1 配置网络互通,保证二层可达
SW1:
vlan batch 100 101
int e0/0/2
port link-type trunk
port trunk allow-pass vlan 100 101
int e0/0/1
port link-type trunk
port trunk allow-pass vlan 100 101
SW2:
vlan batch 100 101
int e0/0/2
port link-type trunk
port trunk pvid vlan 100 // 链接AP的接口,交换机收到AP的数据帧打上100tag发送,把带上100tag的数据帧去掉发给AP。
port trunk allow-pass vlan 100 101
int e0/0/1
port link-type trunk
port trunk allow-pass vlan 100 101
AC1:
vlan batch 100 101
int g0/0/1
port link-type trunk
port trunk allow-pass vlan 100 101
配置vlanif和DHCP
SW1:
dhcp enable
int vlanif101
ip add 10.23.101.254 24
dhcp select interface
AC1:
dhcp enable
int vlanif100
ip add 10.23.100.254 24
dhcp select interface
1.2 配置AP组
AC1:
Wlan
创建AP 组:ap-group name ap-group1
1.3 创建域管理模板,并配置AC的国家码
regulatory-domain-profile name default
country-code cn
1.4 在AP组内 调用域管理模板
ap-group name ap-group1
regulatory-domain-profile name default
1.5 配置AC1发送capwap协议的接口
capwap source interface vlanif 100 // AC与AP通讯接口
1.6 离线导入AP
wlan
ap auth-mode mac-auth
[ac1-wlan-ap-0]ap-id 0 ap-mac xxxx-xxxx-xxxx # 进入ap 0视图 // ap-id自定义
ap-name xxx // AP名字自定义
ap-group ap-group1 # 加入AP组内
查看AP的MAC地址,display interface vlanif 1
1.7 检查AP
回到 ac-wlan-view视图
dis ap all
2、WLAN业务下发
Wlan
2.1 SSID 模板
ssid-profile name wlan // ssid-profile 模板
ssid tech // Wifi名称:tech
2.2 安全模板
security-profile name wlan // security-profile 模板
security wpa-wpa2 psk pass-phrase a1234567 aes // 密码是a1234567,用aes加密。
2.3 Vap模板
vap-profile name y // vap模板的名字叫y
security-profile wlan // 调用安全模板
ssid-profile wlan // 调用ssid模板
forward-mode direct
service-vlan vlan-id 101 // 无线设备接入,服务的vlan为101
2.4 调用vap模板到射频
ap-group name ap-group1
vap-profile y wlan 1 radio 0 // 调用vap模板y,Wlan id,radio-id(取值范围0~2)
vap-profile y wlan 1 radio 1
3、STA接入
4、业务数据转发
![在这里插入图片描述](https://img-blog.csdnimg.cn/b7392cb21496404fb23bb06bac6a9da5.png