AC有两个模式:交换模式、AC模式
出厂AC模式 打cn进去
oap connect slot 0 进交换模式
在相应的接口加入vlan
oap reboot
第一步、划vlan 配置相应的IP地址
vlan 1002
int vlan 1002
ip add 192.168.100.1 255.255.255.0
第二步、配置聚合组、(默认group 1)
interface bridge-aggregation 1 (按此顺序配置聚合组)
interface GigabitEthernet1/0/1
port link-aggregation group 1
interface GigabitEthernet1/0/2
port link-aggregation group 1
interface bridge-aggregation 1
port link-type trunk
port trunk permit vlan all 允许所有vlan通过
第三步、配置远程telnet
local-user admin
password cipher
authorization-attribute level 3
service-type telnet
service-type web
第四步、配置路由
ip route-static 0.0.0.0 0.0.0.0 192.168.100.254
以上为交换模式下的配置
第五步、CTRL+K 是退出交换模式,进入AC模式
同样的步骤是 建立vlan 划接口起trunk 指路由
第六步、配置vlan 这个地址不能与交换模式下的地址相同
vlan 1002
int vlan 1002
ip add 192.168.100.3 255.255.255.0
第七步、默认是聚合group 1
interface bridge-aggregation 1 (按此顺序配置聚合组)
interface GigabitEthernet1/0/1
port link-aggregation group 1
interface GigabitEthernet1/0/2
port link-aggregation group 1
interface bridge-aggregation 1
port link-type trunk
port trunk permit vlan all 允许所有vlan通过 (可以起access模式)
第八步、配置远程telnet
local-user admin
password cipher
authorization-attribute level 3
service-type telnet
service-type web
第九步、配置路由
ip route-static 0.0.0.0 0.0.0.0 192.168.100.254
ping测试网络的连通性
ping 192.168.1.254 测试一下连通性
第十步、AP去官网激活序列号
display device serial-number 查看序列号 以及 校验值
license register AP + 授权序列号
建立无线名称及其密码
第一步、
开启AP获取地址段,再开启客户端获取地址段 可以在AC上做,也可以在交换机上做
vlan 10
description client 电脑手机终端
vlan 20
description AP fitAP
interface Vlan-interface10
ip address 192.168.10.254 255.255.255.0
interface Vlan-interface20
ip address 192.168.20.254 255.255.255.0
dhcp enable 开启DHCP
dhcp server ip-pool wlan-user
network 192.168.10.0 mask 255.255.255.0
gateway-list 192.168.10.254
dns-list 202.106.0.20
option 43 hex 80 0B 00 00 02 (XX XX XX XX XX XX XX)这里XX就是将AC的模式下ip地址10进制转换16进制
dhcp server ip-pool wlan-ap
network 192.168.20.0 mask 255.255.255.0
gateway-list 192.168.20.254
option 43 hex 80 0B 00 00 02 XX XX XX XX XX XX XX
第二步、建立无线虚接口,并采用WPA2-PSK方式认证加密
interface WLAN-ESS1 自己定义
port access vlan 10 对应上面的vlan
1.port-security port-mode psk
2.port-security tx-key-type 11key
3.port-security preshared-key pass-phrase + 密码)
(这是加密认证要做,如果不加密就不用做)
第三步、建立无线服务模版,给AP绑定使用,并开启
wlan service-template 10 crypto (crypto改为clear无密码)
ssid 定义无线信号名称
bind WLAN-ESS
1 绑定虚接口
beacon ssid-hide
隐藏无线信号名称
1.cipher-suite ccmp
2.security-ie
rsn 看需求(1.2.要是不加密可以不做)
service-template enable (必须开启) 修改密码需要关闭
第四步、注册AP,并将模版绑定在AP上,并修改信道为6.
wlan ap 1 model WA2110-GN (这里的1是可以按自己的意思去定义的,WA2110-GN 是AP的型号)
serial-id (210235A0UFC13A000101)输入AP序列号
radio 1
channel
6 信道按自己的需求定义 可以auto
service-template
10 无线模板根据自己的定义去添加
radio enable
radio 2
channel
6 信道按自己的需求定义 可以auto
service-template
10 无线模板根据自己的定义去添加
radio enable
第五步、在Poe交换机上配置
vlan 20
interface GigabitEthernet1/0/1 上联接口(连汇聚交换机的口)
port link-type trunk
port trunk permit vlan all
interface GigabitEthernet1/0/2 下联接口(连无线AP的口)
port access vlan 20
poe enable
附加的:若是两台AC一主一备
wlan backup-ac ip + 是另一台的AC模式下地址
hot-backup enable domain 1 (1可以自己去定义)
hot-backup vlan 1002
查看命令
display ap name www
display hot-backup state
display wlan ap name www
display wlan ap all 当FIT AP在无线控制器上注册成功时,状态为”Run”;否则,状态为”Idle”
原文地址:http://maguangjie.blog.51cto.com/11214671/1748151