配置小型公司网络WLAN基本业务(AC通过三层口管理AP)
组网需求:
某小型企业由于业务需要,希望员工能在企业内部随时随地的访问Internet,进行移动办公。该企业部署了一台AR路由器作为出口网关,希望同时在AR路由器上部署WLAN功能,为企业员工提供无线网络接入服务,实现移动办公。
在提供无线网络接入服务上,主要有如下需求:
1、AR路由器作为AC,通过下挂AP的方式,为企业员工提供无线网络接入服务。
2、由于企业规模较小,终端用户数较少,AC下只需直连一台AP,即可满足所有终端用户的无线上网需求。AR路由器的二层接口已部署了其他业务,AP设备只能通过三层接口接入AC。
3、AR路由器同时作为DHCP服务器,为AP设备及接入的STA分配IP地址。
网络配置如图所示:
主要配置数据如下:
项目 |
数据 |
说明 |
---|---|---|
DHCP服务器 |
AC作为DHCP服务器为AP和STA分配IP地址 |
采用接口地址池方式为AP和STA分配IP地址。 |
AP的IP地址池 |
10.10.10.2~10.10.10.254/24 |
选择三层接口GE0/0/1下的地址池为AP分配IP地址。 |
STA的IP地址池 |
10.10.11.2~10.10.11.254/24 |
选择三层子接口GE0/0/1.1下的地址池为STA分配IP地址。 |
AC的源接口IP地址 |
LoopBack0:1.1.1.1/32 |
无。 |
AP组 |
|
无。 |
域管理模板 |
|
本例中,国家码配置成CN,也可以根据实际情况配置。 |
SSID模板 |
|
本例中,无线网络的名称为“wlan-net”,员工打开STA的WLAN开关后,即可搜索到该无线网络。 |
安全模板 |
|
本例中,安全策略为WPA2+PSK+AES,员工搜索到“wlan-net”无线网络后,输入密码“YsHsjx_202206”,即可接入该无线网络。 |
VAP模板 |
|
本例中,AP通过三层接口方式接入AC,AC上只需要配置业务VLAN,不需要配置管理VLAN。 |
大致配置思路如下 :
1、配置AC设备,实现AC、AP之间三层网络互通。
2、配置AC作为DHCP服务器为STA和AP分配IP地址。
3、配置AP上线。具体操作如下:
4、创建AP组,用于将需要进行相同配置的AP都加入到AP组,实现统一配置。
5、配置AC的系统参数,包括国家码、AC与AP之间通信的源接口。
6、配置AP上线的认证方式并离线导入AP,实现AP正常上线。
7、配置WLAN业务参数,实现STA访问WLAN网络功能。
AC配置如下:
#sysname AC
#
vlan batch 101
#
dhcp enable
#
interface GigabitEthernet0/0/1 //配置AC三层接口及对应子接口的IP地址,实现AC与AP之间三层网络互通。ip address 10.10.10.1 255.255.255.0dhcp select interface //配置AC作为DHCP服务器,为STA和AP分配IP地址。
#
interface GigabitEthernet0/0/1.1dot1q termination vid 101ip address 10.10.11.1 255.255.255.0dhcp select interface
#
interface LoopBack0ip address 1.1.1.1 255.255.255.255
#
capwap source interface loopback0
#
wlan acsecurity-profile name wlan-securitysecurity wpa2 psk pass-phrase 123456 aesssid-profile name wlan-ssidssid wlan-netvap-profile name wlan-vapservice-vlan vlan-id 101ssid-profile wlan-ssidsecurity-profile wlan-securityregulatory-domain-profile name domain1 //创建域管理模板,在域管理模板下配置AC的国家码并在AP组下引用域管理模板。ap-group name ap-group1 //创建AP组,用于将相同配置的AP都加入同一AP组中。 regulatory-domain-profile domain1 radio 0 vap-profile wlan-vap wlan 1 radio 1 vap-profile wlan-vap wlan 1 radio 2 vap-profile wlan-vap wlan 1 ap-id 1 type-id 31 ap-mac ac85-3dbc-2420 ap-sn 2102355829W0E5009170 //在AC上离线导入AP,并将AP加入AP组“ap-group1”中。离线添加AP后,需要保证AP状态是normal,如果AP状态不是normal,请排查故障并最终使AP状态为normal。原因很大一部分是VLAN没有配置正确。 ap-name area_1 ap-group ap-group1
#
return
成功功能效果:
将AP上电后,检查AP的上线情况,当“State”项显示为“nor”时,表示AP已成功上线。
配置验证:
1、在AC上,执行命令display vap ssid wlan-net查看如下信息,当“Status”项显示为“ON”时,表示AP对应的射频上的VAP已创建成功。
2、STA搜索到名为“wlan-net”的无线网络,输入密码“YsHsjx_202206”并正常接入后,在AC上执行display station ssid wlan-net命令,可以查看到用户已经接入到无线网络“wlan-net”中。
配置小型公司网络WLAN基本业务(AC通过三层口管理AP)相关推荐
- 家庭用户无线上网案例(AC通过三层口对AP进行管理)
组网需求 为一个家庭用户使用的网络架构.该家庭消费用户的上网流量大多是低速流量,例如浏览网页.玩游戏.看视频等.家庭成员使用的无线终端主要为手机.PC.电视机等.终端接入的数量正常情况下在10个以内, ...
- 【项目案例】配置小型网络WLAN基本业务示例
组网需求 如图1-1所示,AC直接与AP连接.现某企业分支机构为了保证工作人员可以随时随地的访问Internet,需要通过部署WLAN基本业务实现移动办公. 具体要求如下: 1.提供名为"t ...
- Cisco(十二)—配置小型企业网络
小型企业网络,网络规模小,设备少. 涉及技术:静态路由.单臂路由.RIP.VLAN技术.SVI.web.DNS.DHCP.NAT.TFTP.Telnet.口令加密.SSH 友情提示:我配置发现自己配置 ...
- AC旁挂三层交换机管理ap,二层接入ap心得
1.ac access接入三层交换机.ac设置vlan1出口1.无需设置多个vlan.设置多个vlan一个出口会导致接口不通的情况. 2.三层的配置,三层用的是思科.switchport trunk ...
- 已禁用对分布式事务管理器(MSDTC)的网络访问。请使用组件服务管理工具启用 DTC 以便在 MSDTC 安全配置中进行网络访问。...
[记得server 跟 client 机器都要这样配置] 已禁用对分布式事务管理器(MSDTC)的网络访问.请使用组件服务管理工具启用 DTC 以便在 MSDTC 安全配置中进行网络访问. 已禁用对分 ...
- 两公司恢复金融期货交易结算业务
两公司恢复金融期货交易结算业务 中国证券监督管理委员会日前发布行政监管措施告知书[2009]1号.告知书显示,根据<期货交易管理条例>等法律法规的规定,证监会自2008年11月19日起,对 ...
- 易维php使用介绍,Web易维版:AR配置三层组网管理「AP + 傻瓜交换机+三层交换机 + AR」...
Web易维版:AR(V2R9版本)配置三层组网管理AP示例[AP+傻瓜交换机+三层交换机+AR] 适用于:V200R009C00SPC500版本且支持Web易维版网管的AR路由器. 注意事项: FIT ...
- ac ap方案 华为_华为无线_AC+AP小型无线网络配置实验_v1
[如果在实验中有什么疑问,欢迎关注微信公众号"IT后院"给我留言,我会抽空回答你的问题] 华为无线-AC+AP小型无线网络配置实验_v1 网络结构图: 步骤一:配置网络连通性 SW ...
- 华为无线-AC+AP小型无线网络配置实验_v1
[如果在实验中有什么疑问,欢迎关注微信公众号"IT后院"给我留言,我会抽空回答你的问题] 网络结构图: 步骤一:配置网络连通性 SW: interface Vlanif100 ip ...
最新文章
- 哪些人适合参加软件测试培训
- 20172328《程序设计与数据结构》实验二:树
- SendEmail使用TLS发送邮件
- mysql generator 命令_MyBatis Generator速查手册
- (转)iOS开发资源:推送通知相关开源项目--PushSharp、APNS-PHP以及Pyapns等
- Android性能优化之启动优化实战篇,最终入职阿里
- HTTP之Cache-Control基本概念以及实例(C++ Qt实现)
- 渗透测试入门2之进入内网
- 全网、全国最好用的基于经纬度的天气查询、天气预报接口
- R语言数据统计1——正态性检验
- 【NLP】LSTM 唐诗生成器
- 用Python多线程抓取并验证代理(转)
- Chrome 浏览器安装扩展程序
- 区块链版《绝地求生》游戏—Blast Royale攻略
- 苹果CMSV10最新初恋视界手机版模板
- AI路径查找器的使用
- FT1248程序(FT232H,FT220X)
- 第五章 我来帮你(一)
- 关于ANCII和UNICODE
- 爬虫——把jason格式用pandas化成dataframe