port link-type trunk port trunk allow-pass vlan 10 (允许管理 VLAN 通,让 AP 获取 IP 地址) port trunk pvid vlan 10 // 因为 AP 发出的数据帧不带标签,需要向 VLANIF 10 获取 IP 地址,必须添加 VLAN 10 的标签 (收到一个不带标签的数据帧,设备会根据 PVID 打上标签)
查看:在 AP 设备上
1
display ip interface brief // 查看 AP 是否获取到 IP 地址(如果没有检测以上的配置命令,如果配置无误,则重启 AP)
3. AC 设备需要手工配置 IP 地址(如:二层组网)则在 VLANIF 10 中配置相同网段的 IP 地址并且AC、交换机以及与 AP 互联的端口都要放行 VLAN 10(保障 AP 能与 AC 通信)
配置命令:(AC)
创建通信接口
1 2 3
vlan 10 interface vlanif 10 192.168.10.100 24 // 在 AC 上配置 VLAN 及 IP 地址
进入 AC 与 LSW 互联的接口,放行 VLAN 10
1 2 3
interface G0/0/X port link-type trunk port trunk allow-pass vlan 10 (允许管理 VLAN 10 通过,使得 AC 与 AP 能够通信)
进入 LSW 与 AC 互联的接口,反向也需要放行 VLAN 10
1 2 3
interface G0/0/X port link-type trunk port trunk allow-pass vlan 10 (允许管理 VLAN 10 通过,使得 AC 与 AP 能够通信)
测试:使用 AP ping AC,或 AC ping AP 能通信即可,如果无法通信,检测接口的 VLAN 是否放行
4. AC 设备设置 CAPWAP 的隧道源 IP 地址(或者接口)用于 AC 与 AP 之间通信
配置命令:(AC)
1.
1
capwap source ip-address 192.168.10.100 (指定 AC 与 AP 能够互通的 IP 地址)
AP 上线(AC 需要对 AP 的身份做认证,默认为:MAC 认证)
1 2
wlan // 进入 WLAN 视图 ap-id 1 ap-mac XXXX-XXXX-XXXX // 把 AP 的 MAC 地址绑定到 AP-ID 1 中
查看 AP 是否上线,AC 上
1
display ap all // 状态为 nor(代表上线成功)
2. AC 可以通过 VAP 的配置,向 AP 下发配置命令和控制信息
AC 下发配置信息
进入 WLAN 配置(服务集、安全、VAP 模板)
1 2 3
wlan ssid-profile name A // 进入 WLAN 视图,创建 SSID 模板(A) ssid Offiec // 设置服务集名称(Offiec)
设置安全模板
1 2
security-profile name A // 创建安全模板,名称:A security wpa2 psk pass-phrase 12345678 aes // 密码为:12345678 使用 wpa2 认证,aes 加密
绑定模板到 VAP 中
1 2 3 4
vap-profile name A // 创建 VAP 模板,名称 A service-vlan vlan-id 20 // 指定服务 VLAN(与管理 VLAN 隔离,默认使用管理 VLAN 分配 IP 地址) ssid-profile A // 把 Office 和密码 12345678 绑定在 VAP A 中 security-profile A
调用 VAP
1 2
ap-id 1 // 进入 AP 1 设备 vap-profile A wlan 1 radio 0 // 调用 VAP A,使用 WLAN ID=1,频道为:2.4GHZ(1和2都为 5GHZ)
如果出现信号圈,代表配置完成,否则查看以上配置是否缺漏,或者存在错误
三层组网(AC 与 AP 处于不同网段,中大型的组网配置)
1. 交换设备创建 VLAN(分别为业务 VLAN、管理 VLAN)
管理 VLAN:200(给 AP 分配 IP 地址)
业务 VLAN:10、20、30(给终端用户分配 IP 地址) 配置命令:
1
vlan batch 10 20 30 200 // 创建管理 VLAN 和相关的业务 VLAN
配置地址池
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17
vlan pool vlan10 network 192.168.10.0 mask 24 gateway-list 192.168.10.254
vlan pool vlan20 network 192.168.20.0 mask 24 gateway-list 192.168.20.254
ssid-profile name A // 创建 SSID 模板 ssid office // 设置 SSID 名称(wifi 信号覆盖范围标识)office (quit 返回 WLAN 视图,创建下一个模板)
security-profile name A // 设置安全模板,名称:A security wpa2 psk pass-phrase 12345678 aes // 设置 WPA2 认证,AES 加密的密码,密码:12345678 (quit 返回 WLAN 视图,创建下一个模板)
vap-profile name A // 创建 VAP 模板,名称:A service-vlan vlan-pool A // 使用服务 VLAN POOL A(10、20、30) ssid-profile A // 使用的 SSID 名称:office security-profile A // 使用密码:12345678
interface G0/0/X port link-type trunk port trunk allow-pass vlan 10 20 30 200 // 配置为 Trunk 接口,并放行相关的管理 VLAN 和业务 VLAN port trunk pvid vlan 200 // 配置 PVID 使得 AP 能够通过 VLANIF 200 获取 IP 地址
AC 上配置(AP 上线) AP 上线(AC 需要对 AP 的身份做认证,默认为:MAC 认证)
1 2 3 4
wlan // 进入 WLAN 视图 ap-id 2 ap-mac XXXX-XXXX-XXXX // 把 AP 的 MAC 地址绑定到 AP-ID 2 中(更换 AP ID 为 2) MAC 地址为新接入 AP 的 MAC 查看 AP 是否上线,AC 上 display ap all // 状态为 nor(代表上线成功)