目录
无线瘦AP多个无线信号配置
1、适用场景说明
当无线网络中的AP数量众多,而且需要统一管理和配置。
优点:通过AC(AP控制器)统一配置和管理AP。包括配置下发、升级、重启等
缺点:需要增加网络设备AC,增加有线网络的配置,不同厂商设备不兼容
2、配置案例
组网要求
1)所有无线AP都是通过AC(WS系列无线交换机)下发配置和管理
2)所有无线AP能发出多个信号和接入无线客户端
⑴拓扑图
⑵配置要点
1、确认AC无线交换机和AP是同一个软件版本,使用Ruijie>show verison 查看
2、一个无线信号关联一个vlan,即一个vlan只能发出一个信号,不同的信号是不同的vlan。
3、确认AP是工作在廋模式下,使用Ruijie>show ap-mode 验证,显示fit是廋模式。
如果显示fat模式那么需要以下命令进行更改:
Ruijie>ap-mode fit 修改成廋模式,11.x版本AP模式切换后设备会自动重启生效,设备出厂默认即为瘦模式。
⑶配置步骤
1)AC(WS系列无线交换机)配置
VLAN配置,创建用户vlan,ap vlan和互联vlan
Ruijie>enable ------>进入特权模式
Ruijie#configure terminal ------>进入全局配置模式
Ruijie(config)#vlan 20------>用户1的vlan
Ruijie(config-vlan)#exit
Ruijie(config)#vlan 30------>用户2的vlan
Ruijie(config-vlan)#exit
Ruijie(config)#vlan 40------>AC与核心交换机(SW1)互联的vlan
Ruijie(config-vlan)#exit
配置用户VLAN,与WLAN关联
Ruijie(config)#interface vlan 20 ------>用户的SVI接口(必须配置)。用户网关建议配置在核心交换机上,这个接口可以不用配置地址
Ruijie(config-int-vlan)#ip add 192.168.20.2 255.255.255.0 ----->(可选配置),可以测试无线用户1的vlan到网关的连通性
Ruijie(config-int-vlan)#exit
Ruijie(config)#interface vlan 30 ------>用户的SVI接口(必须配置)。
Ruijie(config-int-vlan)#ip add 192.168.30.2 255.255.255.0 ----->(可选配置),可以测试无线用户2的vlan到网关的连通性
Ruijie(config-int-vlan)#exit
Wlan-config配置,创建SSID(如果要发出多个信号,那么需要创建多个wlan-config)
Ruijie(config)#wlan-config 1 Ruijie1 ------->配置wlan-config ,id是1,SSID(无线信号)是Ruijie1 ,11.x默认允许广播SSID。
Ruijie(config-wlan)#exit
Ruijie(config)#wlan-config 2 Ruijie2 ------->配置wlan-config ,id是2,SSID(无线信号)是Ruijie2 ,11.x默认允许广播SSID。
Ruijie(config-wlan)#exit
ap-group配置,关联wlan-config和用户vlan(如果有多个wlan-config,那么可以在一个ap-group关联。不同的wlan-config可以关联相同的vlan)
Ruijie(config)#ap-group default
Ruijie(config-ap-group)#interface-mapping 1 20 ------->把wlan-config 1和vlan 20进行关联,“1”是wlan-config,“20”是vlan
Ruijie(config-ap-group)#interface-mapping 2 30 ------->把wlan-config 2和vlan 30进行关联,“2”是wlan-config,“30”是vlan
Ruijie(config-ap-group)#exit
注意:默认所有AP都关联到ap-group default组,如果要调用新定义的ap-group,那么需要在相应的ap-config中配置ap-group xx。 第一次部署时每个AP的ap-config名称默认是AP的MAC地址(背面的贴纸mac,非以太网接口mac)。
配置AC和核心交换机互联地址
Ruijie(config)#ip route 0.0.0.0 0.0.0.0 192.168.40.1 ------->默认路由 ,192.168.40.1是核心交换机vlan40的地址
Ruijie(config)#interface vlan 40 ------->与核心交换机相连使用的vlan
Ruijie(config-int-vlan)#ip address 192.168.40.2 255.255.255.0
Ruijie(config-int-vlan)#exit
配置AC的loopback 0地址,用户连接AP
Ruijie(config)#interface loopback 0
Ruijie(config-int-loopback)#ip address 1.1.1.1 255.255.255.0 ------->默认是loopback 0,用于ap需找ac的地址,DHCP中的option138字段
配置与核心交换机的接口
Ruijie(config-int-loopback)#exit
Ruijie(config)#interface GigabitEthernet 0/1
Ruijie(config-int-GigabitEthernet 0/1)#switchport mode trunk ------->与核心交换机相连的接口
保存配置
Ruijie(config-int-GigabitEthernet 0/1)# end ------>退出到特权模式
Ruijie#write------>确认配置正确,保存配置
2)核心交换机SW1的配置
VLAN配置,创建用户vlan,ap vlan和互联vlan
Ruijie>enable ------>进入特权模式
Ruijie#configure terminal ------>进入全局配置模式
Ruijie(config)#vlan 10 ------>ap的vlan
Ruijie(config-vlan)#exit
Ruijie(config)#vlan 20------>用户1的vlan
Ruijie(config-vlan)#exit
Ruijie(config)#vlan 30------>用户2的vlan
Ruijie(config-vlan)#exit
Ruijie(config)#vlan 40------>核心交换机(SW1)与AC互联的vlan
Ruijie(config-vlan)#exit
配置接口和接口地址
Ruijie(config)#interface GigabitEthernet 0/1
Ruijie(config-int-GigabitEthernet 0/1)#switchport mode trunk ------->与AC无线交换机相连的接口
Ruijie(config-int-GigabitEthernet 0/1)#exit
Ruijie(config)#interface GigabitEthernet 0/2
Ruijie(config-int-GigabitEthernet 0/2)#switchport mode trunk ------->与接入交换机相连的接口
Ruijie(config-int-GigabitEthernet 0/2)#exit
Ruijie(config)#interface vlan 10 ------>AP建立隧道的网关地址,如果不配置地址那么AP将获取不到IP
Ruijie(config-int-vlan)#ip address 192.168.10.1 255.255.255.0
Ruijie(config-int-vlan)#exit
Ruijie(config)#interface vlan 20 ------->vlan20无线用户1的网关地址
Ruijie(config-int-vlan)#ip address 192.168.20.1 255.255.255.0
Ruijie(config-int-vlan)#exit
Ruijie(config)#interface vlan 30 ------->vlan30无线用户2的网关地址
Ruijie(config-int-vlan)#ip address 192.168.30.1 255.255.255.0
Ruijie(config-int-vlan)#exit
Ruijie(config)#interface vlan 40 ------->和AC无线交换机的互联地址
Ruijie(config-int-vlan)#ip address 192.168.40.1 255.255.255.0
Ruijie(config-int-vlan)#exit
配置AP的DCHP
Ruijie(config)#service dhcp ------->开启DHCP服务
Ruijie(config)#ip dhcp pool ap_ruijie ------->创建DHCP地址池,名称是ap_ruijie
Ruijie(config-dhcp)#option 138 ip 1.1.1.1 ------->配置option字段,指定AC的地址,即AC的loopback 0地址
Ruijie(config-dhcp)#network 192.168.10.0 255.255.255.0 ------->分配给ap的地址
Ruijie(config-dhcp)#default-route 192.168.10.1 ------->分配给ap的网关地址
Ruijie(config-dhcp)#exit
注意:AP的DHCP中的option字段和网段、网关要配置正确,否则会出现AP获取不到DHCP信息导致无法建立隧道
配置无线用户的DHCP
Ruijie(config)#ip dhcp pool user_ruijie1 ------->配置DHCP地址池,名称是user_ruijie1
Ruijie(config-dhcp)#network 192.168.20.0 255.255.255.0 ------->分配给无线用户的地址
Ruijie(config-dhcp)#default-route 192.168.20.1 ------->分给无线用户的网关
Ruijie(config-dhcp)#dns-server 8.8.8.8 ------->分配给无线用户的dns
Ruijie(config-dhcp)#exit
Ruijie(config)#ip dhcp pool user_ruijie2 ------->配置DHCP地址池,名称是user_ruijie2
Ruijie(config-dhcp)#network 192.168.30.0 255.255.255.0 ------->分配给无线用户的地址
Ruijie(config-dhcp)#default-route 192.168.30.1 ------->分给无线用户的网关
Ruijie(config-dhcp)#dns-server 8.8.8.8 ------->分配给无线用户的dns
Ruijie(config-dhcp)#exit
配置静态路由
Ruijie(config)#ip route 1.1.1.1 255.255.255.0 192.168.40.2 ------->配置静态路由,指明到达AC的loopback 0 的路径
保存配置
Ruijie(config)#exit------>退出到特权模式
Ruijie#write------>确认配置正确,保存配置
3)配置接入交换机
VLAN配置,创建ap vlan,接入交换机只配置AP的vlan就可以了
Ruijie>enable ------>进入特权模式
Ruijie#configure terminal ------>进入全局配置模式
Ruijie(config)#vlan 10 ------>ap的vlan
Ruijie(config-vlan)#exit
配置接口
Ruijie(config)#interface GigabitEthernet 0/1
Ruijie(config-int-GigabitEthernet 0/1)#switchport access vlan 10 ------->与AP相连的接口,划入ap的vlan
Ruijie(config-int-GigabitEthernet 0/1)#exit
Ruijie(config)#interface GigabitEthernet 0/2
Ruijie(config-int-GigabitEthernet 0/2)#switchport mode trunk ------->与核心交换机相连的接口
保存配置
Ruijie(config-int-GigabitEthernet 0/2)#end------>退出到特权模式
Ruijie#write------>确认配置正确,保存配置
⑷验证命令
1)使用无线客户端连接无线.
2)在无线控制器上使用以下命令查看AP的配置:
Ruijie#show ap-config summary
========= show ap status =========
Radio: E = enabled, D = disabled, N = Not exist
Current Sta number
Channel: * = Global
Power Level = Percent
Online AP number: 1
Offline AP number: 0
AP NameIP AddressMac AddressRadio 1Radio 2Up/Off time State
---------------------------------------- --------------- -------------- ------------------- ------------------- ------------- -----
1414.4b13.c248192.168.10.21414.4b13.c248 E16* 100 E 0 153* 1000:19:24:38 Run
3)查看关联到无线的无线客户端
Ruijie#show ac-config client by-ap-name
========= show sta status =========
AP: ap name/radio id
Status: Speed/Power Save/Work Mode, E = enable power save, D = disable power save
Total Sta Num : 1
STA MAC IPV4 Address APWlan Vlan StatusAsso Auth Net Auth Up time
-------------- --------------- ---------------------------------------- ---- ---- -------------- --------- --------- -------------
6809.27b0.169f192.168.20.21414.4b13.c248/11 20 58.0M/D/bn WPA2_PSK0:03:21:41
8ca9.829a.b1ea 192.168.30.2 1414.4b13.c248/12 30 58.0M/D/bn WPA2_PSK0:03:22:31
注意:早期AP版本与部分网卡存在兼容性问题,升级到最新稳定版本。
WS 有个无线信号,ap无法广播
查看ap是支持14个ssid的,但是所属的ap组下面的关联ap-wlan-id已经是15了。之前ap组有其他的关联过客户删除了,导致ap-wlan-id超过了ap支持范围,所以就不下发了。
举例如下:
ap-group default
interface-mapping 1 20 ap-wlan-id 1
interface-mapping2 20 ap-wlan-id 14
interface-mapping3 20 ap-wlan-id 15
没有下发的是第三条,对应的ap-wlan-id 15,15超过了ap支持的ssid数,所以这条不会下发。
删除关联后,重新interf wlan-id vlan-id后,ap-wlan-id数字自动生成的就变为2了,在ap支持范围内,信号成功发射。另外,一般单个ap不要放那么多信号,会占用空口资源。