华ac控制器设置案例(命令行)

在这里插入图片描述

ac上:

vlan 2
int vlan 2 用于连接核心交接机
	ip add 172.16.0.1 24
	
nterface GigabitEthernet0/0/1
	 port link-type access
	 port default vlan 2
	
ip router-s  0.0.0.0 0 172.16.0.2 配置默认路由
	
capwap source interface vlan 2   用ac控制器上vlan 2来发送capwap报文

wlan
	regulatory-domain-profile name CN   创建国家名称中国,你在哪个国家就用哪个。
		country-code CN    设置这个国家的标识符,中国就是CN。

wlan
	ap-group  name FLOW 设置一个ap组名字为FLOW,一栋楼宇或整个校园一个组。
		regulatory-domain-profile name CN 

wlan
	ap auth-mode mac-auth   用ap的mac地址认证方式上线
	ap-id 1 ap-mac  00e0-fc09-5520    第一个ap添加mac地址进行认证
		ap-name F1-AP1  把第一个AP上线后在ac里查看的名称改成F1-AP!
		ap-group FLOW  把这个ap加入到前面设置的ap组里
	ap-id 2 ap-mac  10A0-fc49-5560    第二个ap添加mac地址进行认证
		ap-name F1-AP2  把第二个AP上线后在ac里查看的名称改成F1-AP2
		ap-group FLOW  把这个ap加入到前面设置的ap组里

wlan 
	ssid-profile name test_wlan 配置策略
		ssiid pqyz  设置ssid发射名字为pqyz
	security-profile name hacker 设置wifi安全名称为hacker
		security wpa-wpa2 psk pass-phrase admin123 aes 设置wifi连接密码为admin123
	vap-profile name vap_mode 配置横版名称为vap_mode用于关联上面的配置信息
		forward-mode direct-froward  配置转发模式为直连
		service-vlan vlan-id 10 配置客户端连接上来后进入vlan 10
		ssid-profile test_waln  配置关联上面设置的ssid名称
		security-profile hacker 配置关联上面设置的安全名称
	ap-group name FLOW 进入前面设置的ap组里
		vap-profile vap_mode wlan 1 radio all  把上面的魔板关联上,射频1上开启开2.4G和5G(all:0是2.4G,1是5G)

核心上:

<hx>reset ip pool name AP  used  把正在使用的dhcp重新刷新连接

interface g0/0/2设为truank允许所有vlan通过就行了

interface g0/0/1 关联vlan 2用于连接ac控制器上的vlan 2

vlan 100 10 2

int vlan 2  用于连接ac控制器
	ip add 172.16.0.2 24

interface GigabitEthernet0/0/1
	 port link-type access
	 port default vlan 2
	
int vlan 100
	ip add 192.168.100.1 24
	dhcp select global
	
ip pool AP  用于管理AP自动DHCP
	network 192.168.100.0 mask 24
	gateway-list 192.168.100.1
	option 43 sub-option 2 ip-address 172.16.0.1
	
int vlan 10
	ip add 192.168.10.1 24
	dhcp select global
	
ip pool  STA  用于客户业务DHCP
	network 192.168.10.0 mask 24
	gateway-list 192.168.10.1
	dns-list 8.8.8.8

接入交换机上:

itnerface g0/0/1  上联口设置为trunk,允许所有vlan通过

vlan 10 100
interface g0/0/02和g0/0/3  相同设置:
	port link-type trunk
	port trunk alow-pass vlan all
	port trunk pvid vlan 100 让aP管理vlan能够通过来自动dchp获取ip(也就是思科的本征vlan)
  • 1
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
AC控制器S6700是一款功能强大的网络设备,用于企业或机构中的无线网络管理。以下是一个AC控制器S6700的配置案例。 首先,我们需要通过Web界面或命令行接口登录到AC控制器。登录后,我们可以开始配置相应的无线网络参数。 第一步是配置系统参数。我们可以设置AC控制器的主机名、时区、SNMP参数等。这些参数将与整个网络中的其他设备进行通信。 第二步是配置网络接口。我们需要为AC控制器分配一个IP地址,并为该接口配置相关的参数,如子网掩码、默认网关、DNS服务器等。这样,AC控制器就可以连接到网络中的其他设备。 第三步是配置SSID(服务集标识符)。通过SSID,我们可以为不同的无线网络提供不同的身份验证和加密方式。我们可以为每个SSID设置名称、安全类型、密码、无线范围等参数。 第四步是配置无线用户身份验证。我们可以为无线用户设置不同的身份验证方式,如基于MAC地址、预共享密钥、802.1x认证等。这样,只有经过身份验证的用户才能连接到无线网络。 第五步是配置无线信道和功率。我们可以设置无线信道,避免信道干扰,并根据需要调整无线功率,以提供最佳的无线覆盖范围和数据传输速率。 最后一步是配置无线控制策略。我们可以根据需要配置无线用户的接入权限、流量控制策略、漫游策略等。 通过对AC控制器S6700进行上述配置,我们可以有效地管理无线网络,提供安全可靠的无线连接,并满足不同用户的需求。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

项目工程师余工

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值