实验
旁挂组网 二层网络
ac为 dhcp的服务器给ap地址 s1给sta的ip地址 DHCP
业务为直接转发
实验步骤
第一步 poe 开启
poe en 开启
第二步 有线连接
vlan的配置
s1
vlan batch 100 101
连接的端口
port link-type trunk
port trunk allow-pass vlan 100 101
ac
vlan batch 100 101
端口 对着交换机的
port link-type trunk
port trunk allow-pass vlan 100 101
s2
vlan batch 100 101
端口 对着交换机和ap的
port link-type trunk
port trunk allow-pass vlan 100 101
s3
vlan batch 100 101
端口 对着交换机和ap的
port link-type trunk
port trunk allow-pass vlan 100 101
port trunk pvid vlan 100 对着ap的端口
2.对着s1和ac设置网关
s1
int Vlanif 101
ip add 192.168.101.254 24
description stadeap 备注这个是sta的dhcp资源池
port trunk pvid vlan 100 对着ap的端口
ac
int vlan 100
ip add 192.168.100.254 24
description apde 备注这个是ap的dhcp资源池
3.配置dhcp
s1 配置s1的全局资源池
[S1]dhcp enable
Info:The operation may take a few seconds.Please wait for a moment.done.
[S1]ip pool sta
创建STA接入时所使用的P地址池。
[S1-ip-pool-sta]network 192.168.101.0 mask 24
[S1-ip-pool-sta]gateway-list 192.168.101.254
[S1-ip-pool-sta]quit
[S1]interface Vlanif 101
[S1-Vlanif101]dhcp select global
[S1-Vlanif101]quit
ap的
[AC]dhcp enable
Info:The operation may take a few seconds.Please wait for a moment.done.
[AC]ip pool ap
Info:It is successful to create an IP address pool.
创建AP接入时所使用的P地址池。
[AC-ip-pool-ap]network 192.168.100.254 mask 24
[AC-ip-pool-ap]gateway-list 192.168.100.254
[AC-ip-pool-ap]quit
[AC]interface Vlanif 100
[AC-Vlanif100]dhcp select global
[AC-Vlanif100]quit
S1作为STA的DHCP Server,AC作为AP的OHCP Server,分别配置DHCP服务。
三配置ap上线
ac
创建组名字
wlan
ap-group name ap-group1 这个是创建一个ap组名字ap-group1的组
q
设置域管理模块 这个是设置ac的国家码
wlan
regulatory-domain-profile name default
country-code cn
在组里使用域管理模块
#在AP组下引用域管理模板
[AC]wlan
[AC-wlan-view]ap-group name ap-groupl
[AC-wlan-ap-group-ap-group1]regulatory-domain-profile default
在AP组视图下,regulatory-domain-profile命令用来将指定的域管理模板引用到AP或AP
组。缺省情况下,AP组下引用名为default的域管理模板,AP下未引用域管理模板。缺省
的域管理模板中国家码为中国,2.4G调优信道包括1、6、11,5G调优信道集合包括149、
153、157、161、165。故这一步和上一步的配置在实际操作时可以省略。
配置capwap的隧道 的源接口
capwap source interface Vlanif 100 配置ac的原接口 就是ap的网段
添加ap
三种方式
AC上添加AP的方式有三种:
离线导入AP:预先配置AP的MAC地址和SN,当AP与AC连接时,如果AC发现AP和预
先增加的AP的MAC地址和SN匹配,则AC开始与AP建立连接。
自动发现AP:当配置AP的认证模式为不认证或配置AP的认证模式为MAC或SN认证E
将AP加入AP白名单中,则当AP与AC连接时,AP将被AC自动发现并正常上线。
手工确认未认证列表中的AP:当配置AP的认证模式为MAC或SN认证,但AP没有离线
导入且不在已设置的AP白名单中,则该AP会被记录到未授权的AP列表中。需要用户
工确认后,此AP才能正常上线。
命令 mac离线
[AC]小wlan
[AC-wlan-view]ap auth-mode mac-auth (mac-auth可以改成sn)
ap-id 0 ap-mac 这里是ap的mac 添加的第一个ap 这个可以改成ap-sn
ap-name ap1 这里是ap的名字
ap-group ap-group1 这个是加入的组
查看ap上线
dis ap all