《WLAN资料北京傲天动联培训AC瘦AP操作配置.pptx》由会员分享,可在线阅读,更多相关《WLAN资料北京傲天动联培训AC瘦AP操作配置.pptx(57页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、一、AC与瘦AP关联配置步骤Console控制线以太网线192.168.100.201Interface vlan1 IP:192.168.100.200第1页/共57页一、AC与瘦AP关联配置步骤AC与瘦AP关联配置步骤:1、ac上创建vlan,并启用三层接口。SYSTEM(config)#create vlan 2 vlan2 创建vlan2 命名为vlan2 SYSTEM(config)#conf vlan 2 配置vlan2 SYSTEM(config-vlan)#add port 1/2 untag 把1/2端口加入vlan2 SYSTEM(config)#interface vla
2、n2 使能三层接口 SYSTEM(config-if)#ip add 202.100.2.1/24 配置ip SYSTEM(config-if)#no shutdown 开启端口2.、配置dhcp服务器。点击控制按钮,然后在点击DHCP。进入如下图第2页/共57页一、AC与瘦AP关联配置步骤点击DHCP配置。如下图第3页/共57页一、AC与瘦AP关联配置步骤点击接口信息,绑定vlan2启动DHCP服务。第4页/共57页一、AC与瘦AP关联配置步骤3、创建安全策略。SYSTEM(config)#create security 1 sec1 创建安全策略 SYSTEM(config)#conf s
3、ecurity 1 配置安全策略 SYSTEM(config-security)#security type open 安全类型为open SYSTEM(config-security)#encryption type none 加密方式为none SYSTEM(config-security)#exit4.、创建wlan,并绑定映射安全策略和三层接口。SYSTEM(config)#create wlan 2 wlan2 test 创建wlan2命名wlan2 essid为test SYSTEM(config)#conf wlan 2 配置wlan2 SYSTEM(config-wlan)#a
4、pply securityID 1 绑定安全策略 SYSTEM(config-wlan)#wlan apply interface vlan2 绑定三层接口 SYSTEM(config-wlan)#service enable 开启wlan服务 SYSTEM(config-wlan)#exit第5页/共57页一、AC与瘦AP关联配置步骤5、创建wtp,并绑定三层接口和wlan。SYSTEM(config)#create wtp 1 wtp1 model&mac AQ2110-H mac 00:1F:64:E0:27:34 创建wtp(AP)命名wtp1,AP型号为AQ2110-H mac是设备
5、mac。SYSTEM(config)#conf wtp 1 配置wtp1 SYSTEM(config-wtp)#wtp apply interface vlan2 wtp绑定三层接口 SYSTEM(config-wtp)#wtp apply wlan 2 wtp绑定wlan SYSTEM(config-wtp)#wtp used 使能wtp SYSTEM(config-wtp)#exit SYSTEM(config)#配置完成:检查ap和ac是否关联上。如下图ap显示run的状态,说明ap和ac已经关联上。以上是简单的瘦AP和AC关联的过程。第6页/共57页二、AP 典型配置举例本地转发、分离
6、转发 隧道转发(集中转发)【在AC上三层终结】隧道转发(集中转发)【在AC上二层透传/上行】第7页/共57页2.1 本地转发说明:如图,分别建立两个SSID,SSID1和SSID2。两台PC分别连接上两个SSID,直接本地转换为tag的数据包,透传至路由器进行转发。AC只起到对AP的管理作用第8页/共57页2.1 本地转发简要配置如上图所示ap为vlan10,连接ac的端口以untag方式加入vlan10。保证网络底层的连通性。再创建两个VLAN,vlan30和vlan40步骤一:在AC上创建安全策略 SYSTEM(config)#create security 1 sec1 SYSTEM(c
7、onfig)#conf security 1 SYSTEM(config-security)#security type open SYSTEM(config-security)#encryption type none SYSTEM(config-security)#exit步骤二:创建两个wlan(wlan1和wlan2),即两个ssid。SYSTEM(config)#create wlan 1 wlan1 test1 SYSTEM(config)#conf wlan 1 SYSTEM(config-wlan)#apply securityID 1 SYSTEM(config-wlan)#
8、wlan apply interface vlan10 此vlan10为AC上启用的三层接口 SYSTEM(config-wlan)#service enable SYSTEM(config-wlan)#exit以同样的命令创建wlan2第9页/共57页2.1 本地转发步骤三:创建wtp并绑定三层接口和wlan。SYSTEM(config)#conf wtp 1 SYSTEM(config-wtp)#wtp apply interface vlan10 SYSTEM(config-wtp)#wtp used SYSTEM(config-wtp)#exit SYSTEM(config)#conf
9、 radio 4 SYSTEM(config-radio)#radio apply wlan1 base vlan 30 SYSTEM(config-radio)#radio apply wlan2 base vlan 40 SYSTEM(config-radio)#exit SYSTEM(config)#conf wtp 1 SYSTEM(config-wtp)#wtp used SYSTEM(config-wtp)#exit 第10页/共57页2.2 隧道转发(集中转发)【在AC上三层终结】说明:AP业务数据通过capwap隧道传输到AC上,AC通过基于wlan建立的虚接口给各用户分配IP
10、地址和业务转发。第11页/共57页2.2 隧道转发(集中转发)【在AC上三层终结】如图:AP的IP地址为30.1.1.2用户分别通过SSID1和SSID2接入对应的虚接口分别为wlan1和wlan2用户上网的感觉就好像PC是直接插在这两个虚接口上一样命令和上个实验一样,只是在AC上在启用wlan三层接口就行啦。SYSTEM(config)#interface wlan 1 SYSTEM(config-if)#ip add 40.1.1.1/24 SYSTEM(config)#interface wlan 2 SYSTEM(config-if)#ip add 50.1.1.1/24这样用户得到的
11、网关就是虚接口的ip地址。第12页/共57页2.3 隧道转发(集中转发)【在AC上二层透传/上行】说明:用户通过capwap隧道连接到AC,在AC上不进行三层终结,直接二层转发到相关vlan第13页/共57页2.3 隧道转发(集中转发)【在AC上二层透传/上行】如图:用户分别登陆SSID1和SSID2,业务数据通过capwap隧道上传AC后,AC不进行三层终结,直接分别从vlan100和vlan101透传给路由器处在实验一的基础上,我们只需要配置radio虚接口和创建ebr步骤一:配置radio接口 SYSTEM(config)#conf radio 4 SYSTEM(config-radio
12、)#radio apply wlan 1步骤二:创建ebr SYSTEM(config)#create ebr 1 ebr1 步骤三:配置ebr SYSTEM(config)#conf ebr 1 SYSTEM(config-ebr)#set ebr add interface radio1-0.1 1为wtp的ID号,0.1为wlan的ID号 SYSTEM(config-ebr)#set ebr add interface vlan10 vlan10为三层接口 SYSTEM(config-ebr)#service enable第14页/共57页三、配置本地转发(WEB界面)环境描述:设备连接
13、IP地址为192.168.1.1和192.168.1.2的认证服务器和计费服务器;创建WLAN 8,默认不映射三层WLAN-inerface,即采用Local-Forwarding方式进行转发;采用WAP-E+TKIP的认证加密方式,并将WLAN 8绑定至接口VLAN 5;创建AP,也绑定至接口VLAN5,与WLAN8绑定,并启用AP。在VLAN 5上启用DHCP地址池为Station 分配地址,第15页/共57页GUI配置步骤:Step1 点击 无线无线安全创建安全策略,点击确定按钮,创建成功如下图。三、配置本地转发(WEB界面)第16页/共57页Step2 点击 无线无线安全安全策略列表,
14、将鼠标移动到要配置的安全策略一行末尾图标上,点击配置,进入配置安全策略界面,(安全类型共七种分别为OPEN、SHARED、802.1X、WPA_P、WPA_E、WPA2_P、WPA2_E,这里以WPA_E为例),配置认证及加密类型,认证服务器和计费服务器地址,如图。三、配置本地转发(WEB界面)第17页/共57页Step3 点击确定,提示操作成功,如图。三、配置本地转发(WEB界面)第18页/共57页Step4 点击 无线无线安全 安全策略列表,将鼠标移动到要配置的安全策略一行末尾图标上,点击详细信息,进入安全策略详细信息界面,如图。三、配置本地转发(WEB界面)第19页/共57页Step5
15、点击 无线WLAN创建WLAN,创建WLAN 8,进入界面,如图。Step6 点击确定按钮,创建成功,如图。三、配置本地转发(WEB界面)第20页/共57页Step9 点击 无线 WLAN WLAN列表,此时采用默认的三层接口策略NO-IF,即Local-Forwarding方式,如图。三、配置本地转发(WEB界面)第21页/共57页Step14 点击 无线 WLAN WLAN列表,将鼠标移动到要配置的WLAN 8一行末尾图标上,点击配置,进入WLAN配置界面,将WLAN 8绑定至VLAN 5,并使能WLAN服务,如图。三、配置本地转发(WEB界面)第22页/共57页Step15 点击确定,进
16、入界面,如图。Step16 点击 无线 WLAN WLAN列表,显示当前WLAN的状态为enable,如图。三、配置本地转发(WEB界面)第23页/共57页Step17 点击 控制DHCPDHCP配置添加,添加地址池,配置地址范围为192.168.6.10-192.168.6.20,与WLAN绑定的VLAN 5接口地址在同一个网段,如图。三、配置本地转发(WEB界面)第24页/共57页Step18 点击确定,提示创建成功,如图。图:配置DHCP地址池成功三、配置本地转发(WEB界面)第25页/共57页Step21 点击 控制DHCPDHCP配置接口信息,选择监听接口为VLAN 5,如图。三、配
17、置本地转发(WEB界面)第26页/共57页Step26 点击确定,提示监听接口保存成功,如图。图 配置DHCP监听接口成功三、配置本地转发(WEB界面)第27页/共57页Step27 点击 控制DHCPDHCP配置,配置DHCP状态为start,如图。三、配置本地转发(WEB界面)第28页/共57页Step28 点击确定,提示DHCP启用成功,如图。图 开启DHCP服务成功三、配置本地转发(WEB界面)第29页/共57页Step29 点击 无线无线接入点创建AP,输入AP的序列号,如图,点击确定,创建成功。图 创建AP三、配置本地转发(WEB界面)第30页/共57页Step31 点击 无线 无
18、线接入点 AP列表,将鼠标移动到要配置的wtp1一行末尾图标上,点击配置,进入WTP配置界面,配置AP绑定至WLAN 8,并启用AP,如图。图 配置AP绑定WLAN 三、配置本地转发(WEB界面)第31页/共57页Step32 点击确定,提示启用AP成功,如图,此时无线配置成功,用户可以查看AP设备,待指示灯变成蓝色,用户便可以接入。图 配置AP成功三、配置本地转发(WEB界面)第32页/共57页Step33 配置对应radio,绑定WLAN、VLAN,配置成功后,即为分离转发。图 绑定WLAN、VLAN三、配置本地转发(WEB界面)第33页/共57页四、配置集中转发方式(WEB界面)环境描述
19、:设备连接IP地址为192.168.1.1和192.168.1.2的认证服务器和计费服务器;创建WLAN 8和WLAN 9,映射WLAN-inerface,以采用Split-Forwarding方式进行转发;采用WAP-E+TKIP的认证加密方式;在WLAN 8和WLAN 9两个接口上分别启用DHCP地址池为Station 分配地址;WLAN 8和WLAN 9同时绑定接口vlan5;创建AP,也绑定至接口VLAN 5;第34页/共57页四、配置集中转发方式(WEB界面)GUI配置步骤:Step1 点击 无线无线安全创建安全策略,点击确定按钮,创建成功如图。第35页/共57页四、配置集中转发方式
20、(WEB界面)Step2 点击 无线 无线安全 安全策略列表,将鼠标移动到要配置的安全策略一行末尾图标上,点击配置,进入配置安全策略界面,(安全类型共七种分别为OPEN、SHARED、802.1X、WPA_P、WPA_E、WPA2_P、WPA2_E,这里以WPA_E为例),配置认证及加密类型,认证服务器和计费服务器地址,如图。第36页/共57页四、配置集中转发方式(WEB界面)Step3 点击确定,提示操作成功,如图。图 配置安全策略成功第37页/共57页四、配置集中转发方式(WEB界面)Step4 点击 无线无线安全 安全策略列表,将鼠标移动到要配置的安全策略一行末尾图标上,点击详细信息,进
21、入安全策略详细信息界面,如图。第38页/共57页四、配置集中转发方式(WEB界面)Step5 点击 无线WLAN创建WLAN,创建wlan 8,进入界面,如图。Step6 点击确定按钮,创建成功,如图。第39页/共57页四、配置集中转发方式(WEB界面)Step7 点击 无线WLAN创建WLAN,创建wlan 9,如图。Step 8 点击确定按钮,进入界面,如图 第40页/共57页四、配置集中转发方式(WEB界面)Step9 点击 无线 WLAN WLAN列表,如图。Step10 点击 无线 WLAN WLAN列表,将鼠标移动到要配置的WLAN 8一行末尾图标上,点击L3接口,进入WLAN三层
22、接口的映射界面,如图。第41页/共57页四、配置集中转发方式(WEB界面)Step11 点击确定,提示三层接口映射成功,如图。Step12 点击 无线WLANWLAN列表,进入界面,显示三层接口策略为WLAN-IF,如图,此时设备采用Split-forwarding方式转发数据。Step13 以同样的方式为WLAN 9映射L3接口。第42页/共57页四、配置集中转发方式(WEB界面)Step14 点击 无线 WLAN WLAN列表,将鼠标移动到要配置的WLAN 8一行末尾图标上,点击配置,进入WLAN配置界面,将WLAN 8绑定至VLAN 5,并使能WLAN服务,如图。第43页/共57页四、配
23、置集中转发方式(WEB界面)Step15 点击确定,进入界面,如图。图 启动WLAN服务第44页/共57页四、配置集中转发方式(WEB界面)Step16 点击 无线 WLAN WLAN列表,显示当前WLAN的状态为enable,如图。第45页/共57页四、配置集中转发方式(WEB界面)Step17 点击 控制 DHCPDHCP配置添加,添加地址池1,配置地址范围为160.1.1.10-160.1.1.20,如图。第46页/共57页四、配置集中转发方式(WEB界面)Step18 点击确定,提示创建成功,如图。图 配置DHCP地址池1成功第47页/共57页四、配置集中转发方式(WEB界面)Step
24、19 点击 控制 DHCPDHCP配置添加,添加地址池2,配置地址范围为170.1.1.10-170.1.1.20,如图。第48页/共57页四、配置集中转发方式(WEB界面)Step20 点击确定,提示创建成功,如图。图 配置DHCP地址池2成功第49页/共57页四、配置集中转发方式(WEB界面)Step21 点击 控制DHCPDHCP配置接口信息,选择监听WLAN接口,如图。第50页/共57页四、配置集中转发方式(WEB界面)Step26 点击确定,提示监听接口保存成功,如图。图 配置DHCP监听接口成功第51页/共57页四、配置集中转发方式(WEB界面)Step27 点击 控制DHCPDH
25、CP配置,配置DHCP状态为start,如图。Step28 点击确定,提示DHCP启用成功,如图。第52页/共57页四、配置集中转发方式(WEB界面)Step29 点击 无线无线接入点创建AP,输入AP的序列号,如图,点击确定,创建成功。图 创建AP第53页/共57页四、配置集中转发方式(WEB界面)Step30 点击 无线 无线接入点 AP列表,将鼠标移动到要配置的wtp1一行末尾图标上,点击配置,进入WTP配置界面,配置AP绑定至WLAN 8和WLAN 9,并启用AP,如图。图 配置AP绑定WLAN第54页/共57页四、配置集中转发方式(WEB界面)Step31 点击确定,提示启用AP成功,如图,此时无线配置成功,用户可以查看AP设备,待指示灯变成蓝色,用户便可以接入。图 配置AP成功 第55页/共57页第56页/共57页谢谢您的观看!第57页/共57页