WLAN資料北京傲天動(dòng)聯(lián)培訓(xùn)AC瘦AP操作配置_第1頁(yè)
WLAN資料北京傲天動(dòng)聯(lián)培訓(xùn)AC瘦AP操作配置_第2頁(yè)
WLAN資料北京傲天動(dòng)聯(lián)培訓(xùn)AC瘦AP操作配置_第3頁(yè)
WLAN資料北京傲天動(dòng)聯(lián)培訓(xùn)AC瘦AP操作配置_第4頁(yè)
WLAN資料北京傲天動(dòng)聯(lián)培訓(xùn)AC瘦AP操作配置_第5頁(yè)
已閱讀5頁(yè),還剩52頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

會(huì)計(jì)學(xué)1WLAN資料北京傲天動(dòng)聯(lián)培訓(xùn)AC瘦AP操作配置一、AC與瘦AP關(guān)聯(lián)配置步驟Console控制線以太網(wǎng)線192.168.100.201Interfacevlan1IP:

192.168.100.200第1頁(yè)/共57頁(yè)一、AC與瘦AP關(guān)聯(lián)配置步驟AC與瘦AP關(guān)聯(lián)配置步驟:1、ac上創(chuàng)建vlan,并啟用三層接口。

SYSTEM(config)#createvlan2vlan2創(chuàng)建vlan2命名為vlan2

SYSTEM(config)#confvlan2配置vlan2

SYSTEM(config-vlan)#addport1/2untag把1/2端口加入vlan2

SYSTEM(config)#interfacevlan2使能三層接口SYSTEM(config-if)#ipadd202.100.2.1/24配置ip

SYSTEM(config-if)#noshutdown開(kāi)啟端口2.、配置dhcp服務(wù)器。

點(diǎn)擊控制按鈕,然后在點(diǎn)擊DHCP。進(jìn)入如下圖第2頁(yè)/共57頁(yè)一、AC與瘦AP關(guān)聯(lián)配置步驟點(diǎn)擊DHCP配置。如下圖第3頁(yè)/共57頁(yè)一、AC與瘦AP關(guān)聯(lián)配置步驟點(diǎn)擊接口信息,綁定vlan2啟動(dòng)DHCP服務(wù)。第4頁(yè)/共57頁(yè)一、AC與瘦AP關(guān)聯(lián)配置步驟3、創(chuàng)建安全策略。

SYSTEM(config)#createsecurity1sec1創(chuàng)建安全策略SYSTEM(config)#confsecurity1配置安全策略

SYSTEM(config-security)#securitytypeopen安全類型為open

SYSTEM(config-security)#encryptiontypenone加密方式為none

SYSTEM(config-security)#exit4.、創(chuàng)建wlan,并綁定映射安全策略和三層接口。

SYSTEM(config)#createwlan2wlan2test創(chuàng)建wlan2命名wlan2essid為test

SYSTEM(config)#confwlan2配置wlan2

SYSTEM(config-wlan)#applysecurityID1綁定安全策略

SYSTEM(config-wlan)#wlanapplyinterfacevlan2綁定三層接口

SYSTEM(config-wlan)#serviceenable開(kāi)啟wlan服務(wù)SYSTEM(config-wlan)#exit第5頁(yè)/共57頁(yè)一、AC與瘦AP關(guān)聯(lián)配置步驟5、創(chuàng)建wtp,并綁定三層接口和wlan。

SYSTEM(config)#createwtp1wtp1model&macAQ2110-Hmac00:1F:64:E0:27:34

創(chuàng)建wtp(AP)命名wtp1,AP型號(hào)為AQ2110-Hmac是設(shè)備mac。SYSTEM(config)#confwtp1配置wtp1

SYSTEM(config-wtp)#wtpapplyinterfacevlan2wtp綁定三層接口SYSTEM(config-wtp)#wtpapplywlan2wtp綁定wlanSYSTEM(config-wtp)#wtpused使能wtpSYSTEM(config-wtp)#exitSYSTEM(config)#配置完成:檢查ap和ac是否關(guān)聯(lián)上。如下圖ap顯示run的狀態(tài),說(shuō)明ap和ac已經(jīng)關(guān)聯(lián)上。以上是簡(jiǎn)單的瘦AP和AC關(guān)聯(lián)的過(guò)程。第6頁(yè)/共57頁(yè)二、AP典型配置舉例本地轉(zhuǎn)發(fā)、分離轉(zhuǎn)發(fā)

隧道轉(zhuǎn)發(fā)(集中轉(zhuǎn)發(fā))【在AC上三層終結(jié)】隧道轉(zhuǎn)發(fā)(集中轉(zhuǎn)發(fā))【在AC上二層透?jìng)?上行】

第7頁(yè)/共57頁(yè)2.1本地轉(zhuǎn)發(fā)說(shuō)明:如圖,分別建立兩個(gè)SSID,SSID1和SSID2。兩臺(tái)PC分別連接上兩個(gè)SSID,直接本地轉(zhuǎn)換為tag的數(shù)據(jù)包,透?jìng)髦谅酚善鬟M(jìn)行轉(zhuǎn)發(fā)。AC只起到對(duì)AP的管理作用第8頁(yè)/共57頁(yè)2.1本地轉(zhuǎn)發(fā)簡(jiǎn)要配置如上圖所示ap為vlan10,連接ac的端口以u(píng)ntag方式加入vlan10。保證網(wǎng)絡(luò)底層的連通性。再創(chuàng)建兩個(gè)VLAN,vlan30和vlan40步驟一:在AC上創(chuàng)建安全策略SYSTEM(config)#createsecurity1sec1SYSTEM(config)#confsecurity1SYSTEM(config-security)#securitytypeopenSYSTEM(config-security)#encryptiontypenoneSYSTEM(config-security)#exit步驟二:創(chuàng)建兩個(gè)wlan(wlan1和wlan2),即兩個(gè)ssid。SYSTEM(config)#createwlan1

wlan1test1SYSTEM(config)#confwlan1SYSTEM(config-wlan)#applysecurityID1SYSTEM(config-wlan)#wlanapplyinterfacevlan10此vlan10為AC上啟用的三層接口

SYSTEM(config-wlan)#serviceenableSYSTEM(config-wlan)#exit以同樣的命令創(chuàng)建wlan2第9頁(yè)/共57頁(yè)2.1本地轉(zhuǎn)發(fā)步驟三:創(chuàng)建wtp并綁定三層接口和wlan。SYSTEM(config)#confwtp1SYSTEM(config-wtp)#wtpapplyinterfacevlan10SYSTEM(config-wtp)#wtpusedSYSTEM(config-wtp)#exitSYSTEM(config)#confradio

4SYSTEM(config-radio)#radio

apply

wlan1basevlan30SYSTEM(config-radio)#radio

apply

wlan2basevlan40SYSTEM(config-radio)#exitSYSTEM(config)#confwtp1SYSTEM(config-wtp)#wtpusedSYSTEM(config-wtp)#exit

第10頁(yè)/共57頁(yè)2.2隧道轉(zhuǎn)發(fā)(集中轉(zhuǎn)發(fā))【在AC上三層終結(jié)】說(shuō)明:AP業(yè)務(wù)數(shù)據(jù)通過(guò)capwap隧道傳輸?shù)紸C上,AC通過(guò)基于wlan建立的虛接口給各用戶分配IP地址和業(yè)務(wù)轉(zhuǎn)發(fā)。第11頁(yè)/共57頁(yè)2.2隧道轉(zhuǎn)發(fā)(集中轉(zhuǎn)發(fā))【在AC上三層終結(jié)】如圖:AP的IP地址為30.1.1.2用戶分別通過(guò)SSID1和SSID2接入對(duì)應(yīng)的虛接口分別為wlan1和wlan2用戶上網(wǎng)的感覺(jué)就好像PC是直接插在這兩個(gè)虛接口上一樣命令和上個(gè)實(shí)驗(yàn)一樣,只是在AC上在啟用wlan三層接口就行啦。SYSTEM(config)#interfacewlan1SYSTEM(config-if)#ipadd40.1.1.1/24SYSTEM(config)#interfacewlan2SYSTEM(config-if)#ipadd50.1.1.1/24這樣用戶得到的網(wǎng)關(guān)就是虛接口的ip地址。第12頁(yè)/共57頁(yè)2.3隧道轉(zhuǎn)發(fā)(集中轉(zhuǎn)發(fā))【在AC上二層透?jìng)?上行】說(shuō)明:用戶通過(guò)capwap隧道連接到AC,在AC上不進(jìn)行三層終結(jié),直接二層轉(zhuǎn)發(fā)到相關(guān)vlan第13頁(yè)/共57頁(yè)2.3隧道轉(zhuǎn)發(fā)(集中轉(zhuǎn)發(fā))【在AC上二層透?jìng)?上行】如圖:用戶分別登陸SSID1和SSID2,業(yè)務(wù)數(shù)據(jù)通過(guò)capwap隧道上傳AC后,AC不進(jìn)行三層終結(jié),直接分別從vlan100和vlan101透?jìng)鹘o路由器處在實(shí)驗(yàn)一的基礎(chǔ)上,我們只需要配置radio虛接口和創(chuàng)建ebr步驟一:配置radio接口SYSTEM(config)#confradio4SYSTEM(config-radio)#radioapplywlan1步驟二:創(chuàng)建ebr

SYSTEM(config)#createebr1ebr1步驟三:配置ebr

SYSTEM(config)#confebr1

SYSTEM(config-ebr)#setebraddinterfaceradio1-0.11為wtp的ID號(hào),0.1為wlan的ID號(hào)SYSTEM(config-ebr)#setebraddinterfacevlan10vlan10為三層接口SYSTEM(config-ebr)#serviceenable第14頁(yè)/共57頁(yè)三、配置本地轉(zhuǎn)發(fā)(WEB界面)環(huán)境描述:設(shè)備連接IP地址為192.168.1.1和192.168.1.2的認(rèn)證服務(wù)器和計(jì)費(fèi)服務(wù)器;創(chuàng)建WLAN8,默認(rèn)不映射三層WLAN-inerface,即采用Local-Forwarding方式進(jìn)行轉(zhuǎn)發(fā);采用WAP-E+TKIP的認(rèn)證加密方式,并將WLAN8綁定至接口VLAN5;創(chuàng)建AP,也綁定至接口VLAN5,與WLAN8綁定,并啟用AP。在VLAN5上啟用DHCP地址池為Station分配地址,第15頁(yè)/共57頁(yè)GUI配置步驟:Step1點(diǎn)擊無(wú)線無(wú)線安全創(chuàng)建安全策略,點(diǎn)擊確定按鈕,創(chuàng)建成功如下圖。三、配置本地轉(zhuǎn)發(fā)(WEB界面)第16頁(yè)/共57頁(yè)Step2點(diǎn)擊無(wú)線無(wú)線安全安全策略列表,將鼠標(biāo)移動(dòng)到要配置的安全策略一行末尾圖標(biāo)上,點(diǎn)擊配置,進(jìn)入配置安全策略界面,(安全類型共七種分別為OPEN、SHARED、802.1X、WPA_P、WPA_E、WPA2_P、WPA2_E,這里以WPA_E為例),配置認(rèn)證及加密類型,認(rèn)證服務(wù)器和計(jì)費(fèi)服務(wù)器地址,如圖。三、配置本地轉(zhuǎn)發(fā)(WEB界面)第17頁(yè)/共57頁(yè)Step3點(diǎn)擊確定,提示操作成功,如圖。三、配置本地轉(zhuǎn)發(fā)(WEB界面)第18頁(yè)/共57頁(yè)Step4點(diǎn)擊無(wú)線無(wú)線安全

安全策略列表,將鼠標(biāo)移動(dòng)到要配置的安全策略一行末尾圖標(biāo)上,點(diǎn)擊詳細(xì)信息,進(jìn)入安全策略詳細(xì)信息界面,如圖。三、配置本地轉(zhuǎn)發(fā)(WEB界面)第19頁(yè)/共57頁(yè)Step5點(diǎn)擊無(wú)線WLAN創(chuàng)建WLAN,創(chuàng)建WLAN8,進(jìn)入界面,如圖。Step6點(diǎn)擊確定按鈕,創(chuàng)建成功,如圖。三、配置本地轉(zhuǎn)發(fā)(WEB界面)第20頁(yè)/共57頁(yè)Step9點(diǎn)擊無(wú)線

WLANWLAN列表,此時(shí)采用默認(rèn)的三層接口策略—NO-IF,即Local-Forwarding方式,如圖。三、配置本地轉(zhuǎn)發(fā)(WEB界面)第21頁(yè)/共57頁(yè)Step14點(diǎn)擊無(wú)線

WLANWLAN列表,將鼠標(biāo)移動(dòng)到要配置的WLAN8一行末尾圖標(biāo)上,點(diǎn)擊配置,進(jìn)入WLAN配置界面,將WLAN8綁定至VLAN5,并使能WLAN服務(wù),如圖。三、配置本地轉(zhuǎn)發(fā)(WEB界面)第22頁(yè)/共57頁(yè)Step15點(diǎn)擊確定,進(jìn)入界面,如圖。Step16點(diǎn)擊無(wú)線

WLANWLAN列表,顯示當(dāng)前WLAN的狀態(tài)為enable,如圖。三、配置本地轉(zhuǎn)發(fā)(WEB界面)第23頁(yè)/共57頁(yè)Step17點(diǎn)擊控制DHCPDHCP配置添加,添加地址池,配置地址范圍為192.168.6.10-192.168.6.20,與WLAN綁定的VLAN5接口地址在同一個(gè)網(wǎng)段,如圖。三、配置本地轉(zhuǎn)發(fā)(WEB界面)第24頁(yè)/共57頁(yè)Step18點(diǎn)擊確定,提示創(chuàng)建成功,如圖。圖

:配置DHCP地址池成功三、配置本地轉(zhuǎn)發(fā)(WEB界面)第25頁(yè)/共57頁(yè)Step21點(diǎn)擊控制DHCPDHCP配置接口信息,選擇監(jiān)聽(tīng)接口為VLAN5,如圖。三、配置本地轉(zhuǎn)發(fā)(WEB界面)第26頁(yè)/共57頁(yè)Step26點(diǎn)擊確定,提示監(jiān)聽(tīng)接口保存成功,如圖。圖

配置DHCP監(jiān)聽(tīng)接口成功三、配置本地轉(zhuǎn)發(fā)(WEB界面)第27頁(yè)/共57頁(yè)Step27點(diǎn)擊控制DHCPDHCP配置,配置DHCP狀態(tài)為start,如圖。三、配置本地轉(zhuǎn)發(fā)(WEB界面)第28頁(yè)/共57頁(yè)Step28點(diǎn)擊確定,提示DHCP啟用成功,如圖。圖

開(kāi)啟DHCP服務(wù)成功三、配置本地轉(zhuǎn)發(fā)(WEB界面)第29頁(yè)/共57頁(yè)Step29點(diǎn)擊無(wú)線無(wú)線接入點(diǎn)創(chuàng)建AP,輸入AP的序列號(hào),如圖,點(diǎn)擊確定,創(chuàng)建成功。

圖創(chuàng)建AP三、配置本地轉(zhuǎn)發(fā)(WEB界面)第30頁(yè)/共57頁(yè)Step31點(diǎn)擊無(wú)線無(wú)線接入點(diǎn)

AP列表,將鼠標(biāo)移動(dòng)到要配置的wtp1一行末尾圖標(biāo)上,點(diǎn)擊配置,進(jìn)入WTP配置界面,配置AP綁定至WLAN8,并啟用AP,如圖。圖

配置AP綁定WLAN

三、配置本地轉(zhuǎn)發(fā)(WEB界面)第31頁(yè)/共57頁(yè)Step32點(diǎn)擊確定,提示啟用AP成功,如圖,此時(shí)無(wú)線配置成功,用戶可以查看AP設(shè)備,待指示燈變成藍(lán)色,用戶便可以接入。圖

配置AP成功三、配置本地轉(zhuǎn)發(fā)(WEB界面)第32頁(yè)/共57頁(yè)Step33

配置對(duì)應(yīng)radio,綁定WLAN、VLAN,配置成功后,即為分離轉(zhuǎn)發(fā)。圖

綁定WLAN、VLAN三、配置本地轉(zhuǎn)發(fā)(WEB界面)第33頁(yè)/共57頁(yè)四、配置集中轉(zhuǎn)發(fā)方式(WEB界面)環(huán)境描述:設(shè)備連接IP地址為192.168.1.1和192.168.1.2的認(rèn)證服務(wù)器和計(jì)費(fèi)服務(wù)器;創(chuàng)建WLAN8和WLAN9,映射WLAN-inerface,以采用Split-Forwarding方式進(jìn)行轉(zhuǎn)發(fā);采用WAP-E+TKIP的認(rèn)證加密方式;在WLAN8和WLAN9兩個(gè)接口上分別啟用DHCP地址池為Station分配地址;WLAN8和WLAN9同時(shí)綁定接口vlan5;創(chuàng)建AP,也綁定至接口VLAN5;第34頁(yè)/共57頁(yè)四、配置集中轉(zhuǎn)發(fā)方式(WEB界面)GUI配置步驟:Step1點(diǎn)擊無(wú)線無(wú)線安全創(chuàng)建安全策略,點(diǎn)擊確定按鈕,創(chuàng)建成功如圖。第35頁(yè)/共57頁(yè)四、配置集中轉(zhuǎn)發(fā)方式(WEB界面)Step2點(diǎn)擊無(wú)線無(wú)線安全安全策略列表,將鼠標(biāo)移動(dòng)到要配置的安全策略一行末尾圖標(biāo)上,點(diǎn)擊配置,進(jìn)入配置安全策略界面,(安全類型共七種分別為OPEN、SHARED、802.1X、WPA_P、WPA_E、WPA2_P、WPA2_E,這里以WPA_E為例),配置認(rèn)證及加密類型,認(rèn)證服務(wù)器和計(jì)費(fèi)服務(wù)器地址,如圖。第36頁(yè)/共57頁(yè)四、配置集中轉(zhuǎn)發(fā)方式(WEB界面)Step3點(diǎn)擊確定,提示操作成功,如圖。圖

配置安全策略成功第37頁(yè)/共57頁(yè)四、配置集中轉(zhuǎn)發(fā)方式(WEB界面)Step4點(diǎn)擊無(wú)線無(wú)線安全安全策略列表,將鼠標(biāo)移動(dòng)到要配置的安全策略一行末尾圖標(biāo)上,點(diǎn)擊詳細(xì)信息,進(jìn)入安全策略詳細(xì)信息界面,如圖。第38頁(yè)/共57頁(yè)四、配置集中轉(zhuǎn)發(fā)方式(WEB界面)Step5點(diǎn)擊無(wú)線WLAN創(chuàng)建WLAN,創(chuàng)建wlan8,進(jìn)入界面,如圖。Step6點(diǎn)擊確定按鈕,創(chuàng)建成功,如圖。第39頁(yè)/共57頁(yè)四、配置集中轉(zhuǎn)發(fā)方式(WEB界面)Step7點(diǎn)擊無(wú)線WLAN創(chuàng)建WLAN,創(chuàng)建wlan9,如圖。Step8點(diǎn)擊確定按鈕,進(jìn)入界面,如圖

第40頁(yè)/共57頁(yè)四、配置集中轉(zhuǎn)發(fā)方式(WEB界面)Step9點(diǎn)擊無(wú)線

WLANWLAN列表,如圖。Step10點(diǎn)擊無(wú)線

WLANWLAN列表,將鼠標(biāo)移動(dòng)到要配置的WLAN8一行末尾圖標(biāo)上,點(diǎn)擊L3接口,進(jìn)入WLAN三層接口的映射界面,如圖。第41頁(yè)/共57頁(yè)四、配置集中轉(zhuǎn)發(fā)方式(WEB界面)Step11點(diǎn)擊確定,提示三層接口映射成功,如圖。Step12點(diǎn)擊無(wú)線WLANWLAN列表,進(jìn)入界面,顯示三層接口策略為WLAN-IF,如圖,此時(shí)設(shè)備采用Split-forwarding方式轉(zhuǎn)發(fā)數(shù)據(jù)。Step13以同樣的方式為WLAN9映射L3接口。第42頁(yè)/共57頁(yè)四、配置集中轉(zhuǎn)發(fā)方式(WEB界面)Step14點(diǎn)擊無(wú)線

WLANWLAN列表,將鼠標(biāo)移動(dòng)到要配置的WLAN8一行末尾圖標(biāo)上,點(diǎn)擊配置,進(jìn)入WLAN配置界面,將WLAN8綁定至VLAN5,并使能WLAN服務(wù),如圖。第43頁(yè)/共57頁(yè)四、配置集中轉(zhuǎn)發(fā)方式(WEB界面)Step15點(diǎn)擊確定,進(jìn)入界面,如圖。圖

啟動(dòng)WLAN服務(wù)第44頁(yè)/共57頁(yè)四、配置集中轉(zhuǎn)發(fā)方式(WEB界面)Step16點(diǎn)擊無(wú)線

WLANWLAN列表,顯示當(dāng)前WLAN的狀態(tài)為enable,如圖。第45頁(yè)/共57頁(yè)四、配置集中轉(zhuǎn)發(fā)方式(WEB界面)Step17點(diǎn)擊控制

DHCPDHCP配置添加,添加地址池1,配置地址范圍為160.1.1.10-160.1.1.20,如圖。第46頁(yè)/共57頁(yè)四

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論