小型网络WLAN基本业务示例ACAPWord格式文档下载.docx

上传人:b****1 文档编号:817979 上传时间:2023-04-29 格式:DOCX 页数:11 大小:39.88KB
下载 相关 举报
小型网络WLAN基本业务示例ACAPWord格式文档下载.docx_第1页
第1页 / 共11页
小型网络WLAN基本业务示例ACAPWord格式文档下载.docx_第2页
第2页 / 共11页
小型网络WLAN基本业务示例ACAPWord格式文档下载.docx_第3页
第3页 / 共11页
小型网络WLAN基本业务示例ACAPWord格式文档下载.docx_第4页
第4页 / 共11页
小型网络WLAN基本业务示例ACAPWord格式文档下载.docx_第5页
第5页 / 共11页
小型网络WLAN基本业务示例ACAPWord格式文档下载.docx_第6页
第6页 / 共11页
小型网络WLAN基本业务示例ACAPWord格式文档下载.docx_第7页
第7页 / 共11页
小型网络WLAN基本业务示例ACAPWord格式文档下载.docx_第8页
第8页 / 共11页
小型网络WLAN基本业务示例ACAPWord格式文档下载.docx_第9页
第9页 / 共11页
小型网络WLAN基本业务示例ACAPWord格式文档下载.docx_第10页
第10页 / 共11页
小型网络WLAN基本业务示例ACAPWord格式文档下载.docx_第11页
第11页 / 共11页
亲,该文档总共11页,全部预览完了,如果喜欢就下载吧!
下载资源
资源描述

小型网络WLAN基本业务示例ACAPWord格式文档下载.docx

《小型网络WLAN基本业务示例ACAPWord格式文档下载.docx》由会员分享,可在线阅读,更多相关《小型网络WLAN基本业务示例ACAPWord格式文档下载.docx(11页珍藏版)》请在冰点文库上搜索。

小型网络WLAN基本业务示例ACAPWord格式文档下载.docx

c.配置AP上线的认证方式并离线导入AP,实现AP正常上线。

4.配置WLAN业务参数,实现STA访问WLAN网络功能。

表1数据规划表

配置项

数据

DHCP服务器

AC作为DHCP服务器为STA和AP分配IP地址

AP的IP地址池

10.23.100.2~10.23.100.254/24

STA的IP地址池

10.23.101.2~10.23.101.254/24

AC的源接口IP地址

VLANIF100:

10.23.100.1/24

AP组

∙名称:

ap-group1

∙引用模板:

VAP模板wlan-vap、域管理模板domain1

域管理模板

domain1

∙国家码:

CN

SSID模板

wlan-ssid

∙SSID名称:

wlan-net

安全模板

wlan-security

∙安全策略:

WPA2+PSK+AES

∙密码:

a1234567

VAP模板

wlan-vap

∙转发模式:

隧道转发

∙业务VLAN:

VLAN101

SSID模板wlan-ssid、安全模板wlan-security

配置注意事项

∙纯组播报文由于协议要求在无线空口没有ACK机制保障,且无线空口链路不稳定,为了纯组播报文能够稳定发送,通常会以低速报文形式发送。

如果网络侧有大量异常组播流量涌入,则会造成无线空口拥堵。

为了减小大量低速组播报文对无线网络造成的冲击,建议配置组播报文抑制功能。

配置前请确认是否有组播业务,如果有,请谨慎配置限速值。

▪业务数据转发方式采用直接转发时,建议在直连AP的交换机接口上配置组播报文抑制。

▪业务数据转发方式采用隧道转发时,建议在AC的流量模板下配置组播报文抑制。

配置方法请参见如何配置组播报文抑制,减小大量低速组播报文对无线网络造成的冲击?

∙建议在设备与AP直接相连的接口上配置端口隔离,如果不配置端口隔离,尤其是业务数据转发方式采用直接转发时,可能会在VLAN存在不必要的广播报文,或者导致不同AP间的WLAN用户二层互通的问题。

∙隧道转发模式下,管理VLAN和业务VLAN不能配置为同一VLAN。

操作步骤

1.配置AC,使AP与AC之间能够传输CAPWAP报文

#配置AC,将接口GE0/0/1加入VLAN100(管理VLAN)。

<

AC6605>

system-view

[AC6605]sysnameAC

[AC]vlanbatch100101

[AC]interfacegigabitethernet0/0/1

[AC-GigabitEthernet0/0/1]portlink-typetrunk

[AC-GigabitEthernet0/0/1]porttrunkpvidvlan100

[AC-GigabitEthernet0/0/1]porttrunkallow-passvlan100

[AC-GigabitEthernet0/0/1]quit

2.配置AC与上层网络设备互通

说明:

根据实际组网情况在AC上行口配置业务VLAN透传,和上行网络设备互通。

#配置AC上行接口GE0/0/2加入VLAN101(业务VLAN)。

[AC]interfacegigabitethernet0/0/2

[AC-GigabitEthernet0/0/2]portlink-typetrunk

[AC-GigabitEthernet0/0/2]porttrunkallow-passvlan101

[AC-GigabitEthernet0/0/2]quit

3.配置AC作为DHCP服务器,为STA和AP分配IP地址

#配置基于接口地址池的DHCP服务器,其中,VLANIF100接口为AP提供IP地址,VLANIF101为STA提供IP地址。

[AC]dhcpenable

[AC]interfacevlanif100

[AC-Vlanif100]ipaddress10.23.100.124

[AC-Vlanif100]dhcpselectinterface

[AC-Vlanif100]quit

[AC]interfacevlanif101

[AC-Vlanif101]ipaddress10.23.101.124

[AC-Vlanif101]dhcpselectinterface

[AC-Vlanif101]quit

4.配置AP上线

#创建AP组,用于将相同配置的AP都加入同一AP组中。

[AC]wlan

[AC-wlan-view]ap-groupnameap-group1

[AC-wlan-ap-group-ap-group1]quit

#创建域管理模板,在域管理模板下配置AC的国家码并在AP组下引用域管理模板。

[AC-wlan-view]regulatory-domain-profilenamedomain1

[AC-wlan-regulatory-domain-prof-domain1]country-code

[AC-wlan-regulatory-domain-prof-domain1]quit

[AC-wlan-ap-group-ap-group1]regulatory-domain-profiledomain1

Warning:

Modifyingthecountrycodewillclearchannel,powerandantennagainconfigurationsoftheradioandresettheAP.Continu

e?

[Y/N]:

y

[AC-wlan-view]quit

#配置AC的源接口。

[AC]capwapsourceinterfacevlanif100

#在AC上离线导入AP,并将AP加入AP组“ap-group1”中。

假设AP的MAC地址为60de-4476-e360,并且根据AP的部署位置为AP配置名称,便于从名称上就能够了解AP的部署位置。

例如MAC地址为60de-4476-e360的AP部署在1号区域,命名此AP为area_1。

apauth-mode命令缺省情况下为MAC认证,如果之前没有修改其缺省配置,可以不用执行apauth-modemac-auth。

举例中使用的AP为AP6010DN-AGN,具有射频0和射频1两个射频。

AP6010DN-AGN的射频0为2.4GHz射频,射频1为5GHz射频。

[AC-wlan-view]apauth-modemac-auth

[AC-wlan-view]ap-id0ap-mac60de-4476-e360

[AC-wlan-ap-0]ap-namearea_1

[AC-wlan-ap-0]ap-groupap-group1

ThisoperationmaybecauseAPreset.Ifthecountrycodechanges,itwillclearchannel,powerandantennagainconfigurati

onsoftheradio,Whethertocontinue?

[Y/N]y

[AC-wlan-ap-0]quit

#将AP上电后,当执行命令displayapall查看到AP的“State”字段为“nor”时,表示AP正常上线。

[AC-wlan-view]displayapall

TotalAPinformation:

nor:

normal[1]

-------------------------------------------------------------------------------------

IDMACNameGroupIPTypeStateSTAUptime

060de-4476-e360area_1ap-group110.23.100.254AP6010DN-AGNnor010S

Total:

1

5.配置WLAN业务参数

#创建名为“wlan-security”的安全模板,并配置安全策略。

举例中以配置WPA2+PSK+AES的安全策略为例,密码为“a1234567”,实际配置中请根据实际情况,配置符合实际要求的安全策略。

[AC-wlan-view]security-profilenamewlan-security

[AC-wlan-sec-prof-wlan-security]securitywpa2pskpass-phrasea1234567aes

[AC-wlan-sec-prof-wlan-security]quit

#创建名为“wlan-ssid”的SSID模板,并配置SSID名称为“wlan-net”。

[AC-wlan-view]ssid-profilenamewlan-ssid

[AC-wlan-ssid-prof-wlan-ssid]ssidwlan-net

Thisactionmaycauseinterruption.Continue?

[Y/N]y

[AC-wlan-ssid-prof-wlan-ssid]quit

#创建名为“wlan-vap”的VAP模板,配置业务数据转发模式、业务VLAN,并且引用安全模板和SSID模板。

[AC-wlan-view]vap-profilenamewlan-vap

[AC-wlan-vap-prof-wlan-vap]forward-modetunnel

[AC-wlan-vap-prof-wlan-vap]-vlanvlan-id101

[AC-wlan-vap-prof-wlan-vap]security-profilewlan-security

[AC-wlan-vap-prof-wlan-vap]ssid-profilewlan-ssid

[AC-wlan-vap-prof-wlan-vap]quit

#配置AP组引用VAP模板,AP上射频0和射频1都使用VAP模板“wlan-vap”的配置。

[AC-wlan-ap-group-ap-group1]vap-profilewlan-vapwlan1radioall

6.验证配置结果

WLAN业务配置会自动下发给AP,配置完成后,通过执行命令displayvapssidwlan-net查看如下信息,当“Status”项显示为“ON”时,表示AP对应的射频上的VAP已创建成功。

[AC-wlan-view]displayvapssidwlan-net

WID:

WLANID

--------------------------------------------------------------------------------

APIDAPnameRfIDWIDSSIDBSSIDStatusAuthtypeSTA

0area_101wlan-net60DE-4476-E360ONWPA2-PSK0

0area_111wlan-net60DE-4476-E370ONWPA2-PSK0

-------------------------------------------------------------------------------

2

STA搜索到名为“wlan-net”的无线网络,输入密码“a1234567”并正常关联后,在AC上执行displaystationssidwlan-net命令,可以查看到用户已经接入到无线网络“wlan-net”中。

[AC-wlan-view]displaystationssidwlan-net

Rf/WLAN:

RadioID/WLANID

Rx/Tx:

linkreceiverate/linktransmitrate(Mbps)

---------------------------------------------------------------------------------

STAMACAPIDApnameRf/WLANBandTypeRx/TxRSSIVLANIPaddress

e019-1dc7-1e080area_11/15G11n46/59-6810110.23.101.254

12.4G:

05G:

配置文件

∙AC的配置文件

∙#

∙sysnameAC

∙vlanbatch100to101

∙dhcpenable

∙interfaceVlanif100

∙ipaddress10.23.100.1255.255.255.0

∙dhcpselectinterface

∙interfaceVlanif101

∙ipaddress10.23.101.1255.255.255.0

∙interfaceGigabitEthernet0/0/1

∙portlink-typetrunk

∙porttrunkpvidvlan100

∙porttrunkallow-passvlan100

∙interfaceGigabitEthernet0/0/2

∙porttrunkallow-passvlan101

∙capwapsourceinterfacevlanif100

∙wlan

∙security-profilenamewlan-security

∙securitywpa2pskpass-phrase%^%#m"

tz0f>

~7.[`^6RWdzwCy16hJj/Mc!

}s`X*B]}A%^%#aes

∙ssid-profilenamewlan-ssid

∙ssidwlan-net

∙vap-profilenamewlan-vap

∙forward-modetunnel

∙-vlanvlan-id101

∙ssid-profilewlan-ssid

∙security-profilewlan-security

∙regulatory-domain-profilenamedomain1

∙ap-groupnameap-group1

∙regulatory-domain-profiledomain1

∙radio0

∙vap-profilewlan-vapwlan1

∙radio1

∙ap-id0type-id19ap-mac60de-4476-e360ap-sn210235554710CB000042

∙ap-namearea_1

∙ap-groupap-group1

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 总结汇报 > 学习总结

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2