移动通信与无线实验五:AP认证及WLAN配置流程

实验目的

掌握认证AP 上线的配置方法
理解各种无线配置模板
掌握 WLAN 配置的基本流程
掌握 WLAN 业务参数的配置思路
使用的是实验四已配置好的拓扑
所以首先测试一下
在AC上
ping 10.1.10.1
ping 101.101.101.101
两个都是通的

进入到此实验标准的配置过程

首先配置AC
sys
wlan //进入wlan视图
ap-group name ap-group1 //创建一个ap组(ap组是对一些相似的设备或者需求相同的AC设备做统一管理,可以把这些AP设备放到一个AP组中,把业务配置做一个统一下发)
q
q
dhcp enable //让AC设备的dhcp功能使能一下
ip pool ap //创建了一个叫ap的地址池
network 10.1.10.0 mask 24 //配置了一个10.1.10.0的网段,它的空闲IP地址池,AP在做认证时,它会在这个地址池中找相应的IP地址,也就是说AC的DHCP服务器会在地址池中找一个空闲的IP地址给相应的AP设备做一个下发
gateway-list 10.1.10.1 //配置网关(可以配置多个),这是在交换机上我们创建的vlanif10虚接口的IP地址
option 43 sub-option 3 ascii 10.1.10.100
//AP要想正常上线,首先需要得到IP地址,其次是网关(网关的IP),当AP拿到它的上网参数之后,还需要得到AC的IP地址,因为AP需要在AC上注册,找到AC才可以。其中一个方案就是使用option43这个选项,在AC充当DHCP服务器时,通过这个选项把AC的IP地址也同时下发给AP了,这样的话就不需要再让AP设备单独去探寻AC的IP地址,10.1.10.100这其实是AC上vlan10的虚接口配的IP地址,这个IP地址其实就是AC的源IP地址,AC将会用这个IP地址跟AP建立CAPWAP隧道
q
下一步应该给终端也配置响应的地址池
ip pool employee //创建地址池
network 10.1.11.0 mask 24 //给它配置这样一个网段的空闲地址池
gateway-list 10.1.11.1 //这个网关的IP其实就是交换机上的vlan11虚接口所对应的IP地址
q
ip pool voice //语音vlan
network 10.1.12.0 mask 24
gateway-list 10.1.12.1 //配置网关
q
ip pool guest
network 10.1.13.0 mask 24
gateway-list 10.1.13.1 //配置网关
q
interface vlan 10 //这是管理vlan
dhcp select global //全局模式
q
interface vlanif 11
dhcp select global
q
interface vlan 12
dhcp select global
q
interface vlan 13
dhcp select global
//到这一步,我们已经让这几个接口下的dhcp服务已经启动起来了,而且通过这条命令让相应的vlan10,11,12,13的虚接口与相应的ip地址池已经有一个对应关系了
q
wlan //进入wlan模式 我们前面的工作已经配置了相应的地址池,这四个ip地址池将会给AP分配ip地址,还有给终端页配置了相应的地址池与相应的虚接口对应 下一步我们要进入到上网参数的配置
先配置域模板
regulatory-domain-profile name domain1 //创建了一个域模板domain1
域模板主要是用来做一个射频调优的
country-code CN //先配置国家码 符合中国对电子信号的管控和约束
q
q
capwap
source interface vlanif 10 //配置源接口,用vlanif 10这个虚接口的源ip地址让AP和AC建立一条capwap隧道
wlan
ap auth-mode mac-auth //mac地址认证
ap-mac 00E0-FC1D-0BD0 ap-id 0
ap-name ap0 //起个名字
q
ap-group ap-group1 //加入到ap组中
下面也是做同样的配置
q
ap-mac 00E0-FC6C-2FE0 ap-id 1
ap-group ap-group1
ap-name ap1
q
dis ap all //查看当前ap
q
wlan
ssid-profile name employee1 //创建ssid模板
ssid employee1
q
ssid-profile name voice1
ssid voice1
q
ssid-profile name guest1
ssid guest1
q
vap
vap-profile name employee1 //创建vap模板
forwad-mode direct-forward //直接转发
service-vlan vlan-id 11 //employee用这个模板规划的上网参数提供服务
ssid-profile employeeq
q
vap-profile name voice1
forward-mode direct-forward
service-vlan vlan-id 12
ssid-profile voice1
q
vap-profile name guest1
forward-mode tunnel //隧道模式
service-vlan vlan-id 13
ssid-profile guest1
q
ap
ap-group name ap-group1
vap
vap-profile employee1 wlan 1 radio all //引用模板,跟AP绑定起来
vap-profile voice1 wlan 2 radio all
vap-profilr guest1 wlan 3 radio all
regulatory-domain-profile domain1
y
q
q
display vap ssid employee1
此时是开放系统认证,所以不需要密码
display vap ssid voice1
display vap ssid guest1
AP不仅注册到AC上,还取得了上网参数,现在已经可以给station提供上网功能了
加入两个station
启动起来
station1连接employee
ipconfig //查看station1的上网参数
station2连接voice1

  • 0
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值