目录
- 前言:
- 拓扑说明
- 创建新拓扑
- 配置网络互通
- SW1上配置VLAN10 20 30
- SW1上放行对应的VLAN
- SW2上创建vlan 10 20并在对应接口放行VLAN
- 在AC上创建vlan10并放行对应接口
- 在SW1上创建vlanif20和vlanif30,并配置对应的IP
- 在AC上创建vlanif10并配置IP
- 在路由器AR上配置接口IP并配置静态路由
- 在SW1上用10.1.2.1去ping路由的10.1.3.1
- 配置AP上线
- 配置DHCP服务器
- 在SW1上开启DHCP并配置地址池
- 在AC上开启DHCP并配置地址池
- 配置AC源接口地址并使能让AP上线
- 在AC上配置AP组,并设置AP不认证就可以等待AP上线
- 查询AP上线状态
- 把2台AP改名为AP1和AP2并加入tuzi的分组
- 查看更改是否生效
- 配置WLAN业务
- 配置SSID模板、安全模板、VAP模板;
- 创建SSID模板
- 配置安全模板并设置密码
- 创建VAP模板,并绑定SSID和安全模板,设置vlan和转发模式
- 创建域管理,设置国家码为CN
- 进入AP组,绑定创建的管理模板和VAP模板
- 结果验证
- 查看AP是否放出信号
- Wi-Fi范围
前言:
在WLAN二层组网中,网络流量多选择直接通过交换机发往上层网络,无需经过AC,适用于中小规模集中部署的WLAN网络。
拓扑说明
AC作为DHCP服务器为AP分配IP地址,同时作为AP网关。 SW1作为DHCP服务器为用户分配IP地址,同时作为用户网关。
AP的地址池
10.1.10.2~10.1.10.254/24
用户的地址池
10.1.20.2~10.1.20.254/24
AC的源接口地址
10.1.10.1/24
创建新拓扑
配置网络互通
SW1上配置VLAN10 20 30
SW1上放行对应的VLAN
SW2上创建vlan 10 20并在对应接口放行VLAN
这里需要需要注意接口为E而不是G
在AC上创建vlan10并放行对应接口
创建vlan10的没截图到,创建vlan步骤和交换机一致,不再截图
在SW1上创建vlanif20和vlanif30,并配置对应的IP
VLANIF30的ip应该为10.1.3.2,否则这里错误的配置会导致和路由IP冲突,或者直接修改路由接口的IP,需要注意
在AC上创建vlanif10并配置IP
在路由器AR上配置接口IP并配置静态路由
在SW1上用10.1.2.1去ping路由的10.1.3.1
配置AP上线
配置DHCP服务器
如不配置DHCP会导致AP无法获取IP
在SW1上开启DHCP并配置地址池
在AC上开启DHCP并配置地址池
配置AC源接口地址并使能让AP上线
在AC上配置AP组,并设置AP不认证就可以等待AP上线
这里把组名实例为tuzi,实际上按照自己需求修改;
查询AP上线状态
把2台AP改名为AP1和AP2并加入tuzi的分组
查看更改是否生效
配置WLAN业务
配置SSID模板、安全模板、VAP模板;
创建SSID模板
配置安全模板并设置密码
此处密码为anrabbit
创建VAP模板,并绑定SSID和安全模板,设置vlan和转发模式
创建域管理,设置国家码为CN
进入AP组,绑定创建的管理模板和VAP模板
完成后箭头指向的圈圈是发射出的Wi-Fi
结果验证
查看AP是否放出信号
显示已经发射出双频Wi-Fi;
Wi-Fi范围
这里就是Wi-Fi的覆盖范围了。可以直接用模拟器的手机或者笔记本来连接对应的Wi-Fi
命令行合集:
vlan batch 10 20 30
批量创建VLAN 10、20和30。dhcp enable
启用DHCP服务功能,允许设备为连接到网络的客户端自动分配IP地址。interface Vlanif20
进入VLAN接口20的配置模式。ip address 10.1.2.1 255.255.255.0
为VLAN接口20配置IP地址10.1.2.1和子网掩码255.255.255.0。dhcp select interface
选择从VLAN接口20的地址池中为DHCP客户端分配IP地址。port link-type access
将当前端口(注意:这里应该有一个指定端口的命令,如interface GigabitEthernet 0/0/1)设置为接入模式,意味着这个端口将只属于一个VLAN。port default vlan 30
将当前接入模式的端口默认VLAN设置为VLAN 30。port link-type trunk
将当前端口(注意:同样需要指定端口)设置为trunk模式,允许传输多个VLAN的数据。port trunk allow-pass vlan 10 20
在trunk模式的端口上,允许VLAN 10和20的数据通过。ip route-static 10.1.2.0 255.255.255.0 10.1.3.2
配置静态路由,指向10.1.2.0/24网络的数据包将通过下一跳地址10.1.3.2转发。capwap source ip-address 10.1.1.1
设置CAPWAP通信的源IP地址为10.1.1.1。CAPWAP用于无线接入点与无线控制器之间的通信。wlan
进入WLAN配置模式。traffic-profile name default
创建一个名为default的流量配置文件(但此命令通常用于定义具体的流量策略,这里没有进一步细节)security-profile name tuzi
创建一个名为tuzi的安全配置文件。security wpa-wpa2 psk pass-phrase anrabbit aes
在tuzi安全配置文件中配置WPA/WPA2 PSK(预共享密钥)安全,密码为anrabbit,并使用AES加密算法。ssid-profile name tuzi
创建一个名为tuzi的SSID配置文件。ssid tuzi
在tuzi SSID配置文件中设置SSID为tuzi。ap auth-mode no-auth
设置无线接入点(AP)的认证模式为无认证(不推荐用于生产环境,因为可能不安全)。ap-group name tuzi
创建一个名为tuzi的AP组。ap-name AP1
进入名为AP1的无线接入点的配置模式。ap-group tuzi
将AP1分配给tuzi AP组。vap-profile name tuzi
创建一个名为tuzi的VAP(虚拟接入点)配置文件。service-vlan vlan-id 20
在tuzi VAP配置文件中设置服务VLAN为VLAN 20。ssid-profile tuzi
在tuzi VAP配置文件中关联tuzi SSID配置文件。security-profile tuzi
在tuzi VAP配置文件中关联tuzi安全配置文件。