一、WLAN概述
WLAN:wireless local area network 无线局 域网(该技术涉及到公司无线网络办公环境及商场无线网络使用) 使用无线通信技术将计算机设备互联起来,构成可以互相通信和实现资源共享的网络体系。无线局域网的特点是不再使用通信电缆将计算机与网络连接起来,而是通过无线的方式连接,从而使网络的构建和终端的移动更加灵活。
无线网络IEEE 定义二层标准:802.11 802.11n 802.11ac 千Mwifi 802.11ax wifi 6
二、优缺点
1、优点:
1、在有线网络中,网络设备的安放位置受网络位置的限制,而无线局域网在无线信号覆盖区域内的任何一个位置都可以接入网络。
2、安装便捷。无线局域网可以减少网络布线的工作量。
3、易于进行网络规划和调整。对于有线网络来说,办公地点或网络拓扑的改变通常意味着重新建网。重新布线是一个昂贵、费时、浪费和琐碎的过程,无线局域网可以避免或减少以上情况的发生。
4、故障定位容易、一旦那个AP出现故障就会在AC上显示、能够快速定位排除故障。
易于扩展。需要安装的地方可以直接增加AP就好。
2、缺点:
1、性能。无线局域网是依靠无线电波进行传输的。
3、安全性。本质上无线电波不要求建立物理的连接通道,无线信号是发散的。
三、实验案列
1、直连式案列
1、命令详解
在AC上配置100网段的dhcp地址池用于下发管理AP地址
配置101网段IP用于用户访问外网地址段。
AC配置
vlan batch 100 to 101 200 创建vlan
dhcp enable 开启dhcp功能
[AC16605]undo web-auth-server listening-port 开启web远程访问
interface Vlanif1
ip address 192.168.0.1 255.255.255.0 配置vlanIP用于远程登录地址
#
interface Vlanif100 管理IP
ip address 192.168.100.1 255.255.255.0
#
interface Vlanif101 用户获取上网IP
ip address 192.168.101.1 255.255.255.0
#
interface Vlanif200 外网接口IP
ip address 192.168.200.1 255.255.255.0
ip route-static 0.0.0.0 0.0.0.0 192.168.200.2 配置两条默认路由
ip route-static 0.0.0.0 255.255.255.0 192.168.200.2
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 2 to 4094 用于远程登录接口属于vlan1
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk pvid vlan 100 二口属于内网AP接口配置trunk允许vlan100和101的数据通过
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 100 to 101
#
interface GigabitEthernet0/0/3
port link-type trunk
port trunk pvid vlan 100
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 100 to 101
#
interface GigabitEthernet0/0/4
port link-type access 外网接口允许vlan200
port default vlan 200
#
interface GigabitEthernet0/0/5
port link-type trunk
port trunk pvid vlan 100
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 101
#
2、WEB界面配置
登录到AC主界面——点配置
新建DHCP地址池
管理vlan设置为vlan100——AP接入认证方式选择不认证直接接入、也可以通过Mac地址认证
AP配置
新建一个AP管理组
可以在默认组里添加、也可以使用手动添加、通过Mac地址添加
一在huayu-1组内添加无线ap