WLAN配置、单臂路由.rar
sw2上
vlan batch 10 20 30 40 划分vlan
dhcp enable 开启DHCP服务
int vlanif 10 进入vlanif10口
ip add 192.168.1.1 24 设置IP地址
dhcp select interface 以接口的方式下发IP地址
dhcp server option 43 sub-option 3 ascii 192.168.3.3 通过DHCP服务器上告诉ap ac在哪
int vlanif 20
ip add 192.168.2.1 24
dhcp select interface
int vlanif 30
ip add 192.168.3.1 24
int vlanif 40
ip add 200.1.1.1 24
和ac接口的接口 可设access或trunk口 两选其一
access口配置命令
进入接口视图如 interesting GigabitEthernet0/0/2
设置接口类型为access port link-type access
设置接口的pvid port default vlan 30
trunk口配置命令
进入接口视图如 interesting GigabitEthernet0/0/2
设置接口类型为trunk port link-type trunk
设置允许方形的vlan列表 port trunk allow-pass vlan 10 30
设置接口的pvid port trunk pvid vlan 30
让DHCP服务器基于接口的方式下发地址
dhcp server option 43 sub-option 3 ascii 192.168.3.3 g在DHCP服务器上告诉ap ac在哪
配置缺省路由0.0.0.0 0 192.168.3.3
sw1上
划分vlan、配置接口类型
注意和终端相连的接口最好设为access口,因为中断处理不了带标签的数据帧,当然也可设为trunk口,将pvid 设为与标签vlanid相同即可
ac上
vlan 30 划分vlan
accest或trunk 设接口类型
192.168.0.0 18 192.168.3.1 配置去ap的路由
capwap source interface vlanif30 创建隧道
wlan 进入wlan视图
regulatory-domain-profile name ap 创建域管理模板
country-code cn 国家码中国
q
ap-group name ap 创建ap组
regulatory-domain-profile ap 将域管理模板引入ap组
q
ap auth-mode mac-auth 设置ap认证方式为mac地址认证
ap-id 1 ap-mac 00e0-fced-27f0 绑定mac地址
ap-name ap1 给ap起名为ap1
ap-group ap 将ap1引入ap组
q
ssid 模板
ssid-profile name ap 创建ssid模板
ssid ap1 命名为ap1
q
安全 模板
security-profile name ap 创建安全模板
security wpa-wpa2 psk pass-phrase 12345678 aes 设置认证方式为明文认证密码为12345678
q
vap 模板
vap-profile name ap 创建vap模板
ssid-profile ap 将ssid模板引入进来
security-profile ap 将安全模板引入进来
forward-mode direct-forward 设置转发方式隧道转发
service-vlan vlan-id 20 设置业务vlan20
q
ap-group name ap 进入ap组
vap-profile ap wlan 1 radio all 将vap模板引入进来
AR1 单臂路由命令
interface GigabitEthernet0/0/0.40
dot1q termination vid 40
ip address 200.1.1.2 255.255.255.0
arp broadcast enable
联系QQ:2227652475
分享实用网络教程
授人以鱼不如授人以渔
—— 评论区 ——