锐捷无线AP胖模式(FAT)配置案例
锐捷无线AP胖模式(FAT)配置案例
锐捷无线AP胖模式(FAT)配置案例一、AP trunk 模式1.创建vlan10 vlan20 vlan30AP(config)#vlan 10 创建vlan10AP(config-vlan)#vlan 20 创建vlan20AP(config-vlan)#vlan 30 创建vlan302.创建wlan:10 20 30 联vlan 10 20 30AP(config)#dot11 wlan 10 创建无线网络wlan 10AP(dot11-wlan-config)#vlan 10 关联vlan10AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap10 配置ssid广播标识名称为ap10AP(dot11-wlan-config)#exit 退出AP(config)#dot11 wlan 20 创建无线网络wlan 20AP(dot11-wlan-config)#vlan 20 关联vlan20AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap20 配置ssid广播标识名称为ap20AP(dot11-wlan-config)#exit 退出AP(config)#dot11 wlan 30 创建无线网络wlan 30AP(dot11-wlan-config)#vlan 30 关联vlan30AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap30 配置ssid广播标识名称为ap30AP(dot11-wlan-config)#exit 退出3.创建子接口并封装AP(config)#interface gigabitEthernet 0/创建千兆以太网接口G0/1的子接口G0/AP(config-subif)#encapsulation dot1Q 10 封装协议,并把该端口关联到vlan10 AP(config-subif)#exit 退出AP(config)#interface gigabitEthernet 0/创建千兆以太网接口G0/1的子接口G0/AP(config-subif)#encapsulation dot1Q 20 封装协议,并把该端口关联到vlan20 AP(config-subif)#exit 退出AP(config)#interface gigabitEthernet 0/ 创建千兆以太网接口G0/1的子接口G0/ AP(config-subif)#encapsulation dot1Q 30 封装协议,并把该端口关联到vlan30 AP(config-subif)#exit 退出4.广播信道封装协议关联wlanAP(config)#interface dot11radio 1/0 进入dot11radio1/ 0无线信道接口AP(config-if-Dot11radio 1/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 1/0)#radio-type 设置无线网络协议类型为AP(config-if-Dot11radio 1/0)#wlan-id 10 关联wlan-id 10(即wlan 10)AP(config-if-Dot11radio 1/0)#wlan-id 20 关联wlan-id 20(即wlan 20)AP(config-if-Dot11radio 1/0)#wlan-id 30 关联wlan-id 30(即wlan 30)AP(config-if-Dot11radio 1/0)#exit 退出AP(config)#interface dot11radio 2/0 进入dot11radio2/ 0无线信道接口AP(config-if-Dot11radio 2/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 2/0)#radio-type 802.11a 设置无线网络协议类型为802.11a AP(config-if-Dot11radio 2/0)#wlan-id 10 关联wlan10-id 10AP(config-if-Dot11radio 2/0)#wlan-id 20 关联wlan20-id 20AP(config-if-Dot11radio 2/0)#wlan-id 30 关联wlan30-id 30AP(config-if-Dot11radio 2/0)#exit 退出5.广播子接口封装:模式mac-mode fatAP(config)#interface dot11radio 1/ 进入无线信道接口1/0子接口dot11radio1/AP(config-subif)#encapsulation dot1Q 10 封装协议,并把该接口关联到vlan 10 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 1/ 进入无线信道接口1/0子接口dot11radio1/AP(config-subif)#encapsulation dot1Q 20 封装协议,并把该接口关联到vlan 20 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 1/ 进入无线信道接口1/0子接口dot11radio1/AP(config-subif)#encapsulation dot1Q 30 封装协议,并把该接口关联到vlan 30 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/ 进入无线信道接口2/0子接口dot11radio2/ AP(config-subif)#encapsulation dot1Q 10 封装协议,并把该接口关联到vlan 10 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/ 进入无线信道接口2/0子接口dot11radio2/ AP(config-subif)#encapsulation dot1Q 20 封装协议,并把该接口关联到vlan 20 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/ 进入无线信道接口2/0子接口dot11radio2/ AP(config-subif)#encapsulation dot1Q 30 封装协议,并把该接口关联到vlan 30 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出6. 设置bvi 和dhcpAP(config)#interface bvi 10 进入bvi 10虚接口AP(config-if-BVI 10)#ip add 设置vlan 10网桥的IP地址(网关)AP(config)#interface bvi 20 进入bvi 10虚接口AP(config-if-BVI 20)#ip add 设置vlan20网桥的IP地址(网关)AP(config)#interface bvi 30 进入bvi 30 虚接口AP(config-if-BVI 30)#ip add 设置vlan 30网桥的IP地址(网关)AP(config)#service dhcp 开启dhcp功能AP(config)#ip dhcp pool 10 建立名为10的dhcp地址池AP(dhcp-config)#network 发布网段的DHCPAP(dhcp-config)#default-router 设置默认网关AP(dhcp-config)#dns-server 湖州电信DNSAP(dhcp-config)#exit 退出AP(config)#ip dhc p pool 20 建立名为20的dhcp地址池AP(dhcp-config)#network 发布网段的DHCPAP(dhcp-config)#default-router 设置默认网关AP(dhcp-config)#dns-server 湖州电信DNSAP(dhcp-config)#exit 退出AP(config)#ip dhcp pool 30 建立名为30的dhcp地址池AP(dhcp-config)#network 发布网段的DHCPAP(dhcp-config)#default-router 设置默认网关AP(dhcp-config)#dns-server 湖州电信DNSAP(dhcp-config)#exit 退出二、Ap vlan模式1.创建vlan10AP(config)#vlan 10 创建vlan102.创建wlan 10 关联vlan 10AP(config)#dot11 wlan 10 创建无线网络wlan 10AP(dot11-wlan-config)#vlan 10 关联vlan10AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap 配置ssid广播标识名称为ap AP(dot11-wlan-config)#exit 退出3.创建接口并封装AP(config)#interface gigabitEthernet 0/1 进入接口以太网0/1AP(config-if-GigabitEthernet 0/1)#encapsulation dot1Q 10 封装协议,并把该接口关联到vlan10AP(config)#exit4.广播信道封装协议关联wlan10AP(config)#interface dot11radio 1/0 进入1/0无线信道接口AP(config-if-Dot11radio 1/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 1/0)#wlan-id 10 关联wlan-id 10(即wlan 10)AP(config-if-Dot11radio 1/0)#radio-type 设置无线网络协议类型为AP(config-if-Dot11radio 1/0)#exit 退出5. 设置bvi 和dhcpAP(config)#interface bvi 10 进入bvi 10虚接口AP(config-if-BVI 10)#ip add 设置vlan 10网桥的IP地址(网关)AP(config-if-BVI 10)#exit 退出AP(config)#service dhcp 开启dhcpAP(config)#ip dhcp pool 10 建立名为10的dhcp地址池AP(dhcp-config)#network 发布网段的dhcpAP(dhcp-config)#default-router 设置默认网关AP(dhcp-config)#dns-server 湖州电信DNS地址AP(config)#ip dhcp excluded-address 设置排除地址三、AP时间日期设置AP#clock set 9:21:20 4 22 2011 (时:分:秒月日年)四、AP Telnet配置AP(config)#enable password 0 123456 设置enable密码AP(config)#line vty 0 4 用户数量为4AP(config-line)#password 0 123456 设置telnet密码AP(config-line)#exit 退出五、AP Web模式配置AP(config)#enable service web-server 开启webAP(config)#username abc password 0 123456 (配置用户名abc ,明文密码123456)六、AP无线网络加密配置配置WEP加密方式及密钥AP(config)#wlansec 10AP(wlansec)#security static-wep-key authentication share-key 配置WEP加密方式及密钥AP(wlansec)#security static-wep-key encryption 40 ascii 1 12345 配置WEP密钥加密方式为40位ASCII1,密码为12345配置WPA2加密方式及密钥AP (config)#wlansec 10AP(wlansec)#security rsn enable 启用rsn加密AP(wlansec)#security rsn ciphers aes enable 启用aes加密方式或AP(wlansec)#security rsn akm psk enable 启用psk加密方式AP(wlansec)#security rsn akm psk set-key ascii 配置rsn密钥加密方式为ASCII1,密码为配置WPA加密方式及密钥AP (config)#wlansec 10Ruijie(wlansec)#security wpa enable 启用wpa加密Ruijie(wlansec)#security wpa ciphers aes enable 启用aes加密方式或Ruijie(wlansec)#security wpa akm psk enable 启用psk加密方式Ruijie(wlansec)#security wpa akm psk set-key ascii 配置wpa密钥加密方式为ASCII1,密码为。
锐捷胖AP配置(多个无线信号配置)
锐捷胖AP配置(多个无线信号配置)管理地址在VLAN2,分创建不同的SSID对应VLAN3、VLAN4,连接AP的交换机接口模式配置为Trunk,并允许相应的VLAN通过ap-mode fathostname AP01data-plane wireless-broadcast enablevlan 2vlan 3vlan 4exitinterface GigabitEthernet 0/1encapsulation dot1Q 1exitinterface GigabitEthernet 0/1.2encapsulation dot1Q 2exitinterface GigabitEthernet 0/1.3encapsulation dot1Q 3exitinterface GigabitEthernet 0/1.4encapsulation dot1Q 4exitdot11 wlan 3vlan 3broadcast-ssidssid RG-AP3220v3dot11 wlan 4vlan 4broadcast-ssidssid RG-AP3220v4exitinterface Dot11radio 1/0.3 encapsulation dot1Q 3 mac-mode fatexitinterface Dot11radio 1/0.4 encapsulation dot1Q 4 mac-mode fatexitinterface Dot11radio 1/0 channel 11wlan-id 3wlan-id 4mac-mode fatexitinterface Dot11radio 2/0.3 encapsulation dot1Q 3 mac-mode fatexitinterface Dot11radio 2/0.4 encapsulation dot1Q 4 mac-mode fat##5GHz模式互不干扰的信道为149、153、157、161、165 interface Dot11radio 2/0channel 161wlan-id 3wlan-id 4mac-mode fatexit##BVI的id要与wlan-id相对应interface BVI 2ip address 172.16.2.20 255.255.255.0exitinterface BVI 3ip address dhcpexitinterface BVI 4ip address dhcpexitip route 0.0.0.0 0.0.0.0 172.16.2.254##wlansec的id要与wlan-id相对应wlansec 3security rsn enablesecurity rsn ciphers aes enablesecurity rsn akm psk enablesecurity rsn akm psk set-key ascii abcd1234exitwlansec 4security rsn enablesecurity rsn ciphers aes enablesecurity rsn akm psk enablesecurity rsn akm psk set-key ascii abcd1234 exitusername mzw privilege 15 password abcd1234 line vty 0 4transport input alllogin localexitendwrite瘦AP模式默认密码:Consle进入用户模式 ruijie用户模式进入特权模式 apdebug胖AP模式默认密码:Consle进入用户模式 admin用户模式进入特权模式无密码。
胖AP使用指南
图 2-2 定义黑白名名单
(2)启用接入控制 如图 2-3 所示,在对应 wifi 中,启用黑白名单。 注意:①当启用白名单时,仅允许白名单内的用户接入该无线网络 ②当启用黑名单时,仅限制黑名单内的用户接入该无线网络
图 2-3 启用黑白名单认证
8
2.1.3 隐藏 SSID
基于安全性考虑,在实际运用过程中,可能需要将 wifi 隐藏。APF1.0 支持 隐藏 SSID 功能。如图 2-4 所示,启用隐藏 SSID,确认生效后,该 wifi 对终端不 可见。
如图 1-5 所示,默认 DHCP 地址池为 192.168.100.2/24-192.168.100.254/24, 根据实际情况更改当前配置。 地址池网关为 LAN 口地址, 且不分配。 默认 DHCP 地支持仅分配给无线终端。
图 1-5 DHCP 配置
5
1.5 创建 WIFI
如图 1-6 所示,点击【网络配置】【无线网络】 ,点击【新增】 。创建 SSID、 选择认证方式,点击保存。 注意:认证方式的选择详见功能配置。
2015 年 9 月 28 日
目录
1 上网设置 ............................................................................................................3 1.1 登陆 AP ....................................................................................................3 1.2 设置 WAN ................................................................................................4 1.3 设置 LAN .................................................................................................5 1.4 设置 DHCP ..............................................................................................5 1.5 创建 WIFI ................................................................................................6 1.6 关闭管理 wifi ...........................................................................................6 2 功能配置 ............................................................................................................7 2.1 网络安全 ..................................................................................................7 2.2 无线设置 ..................................................................................................9 2.3 射频优化 ................................................................................................10 2.4 流控设置 ................................................................................................12 3 系统维护 ..........................................................................................................14 3.1 管理员设置 ............................................................................................14 3.2 胖瘦切换 ................................................................................................14 3.3 版本升级 ................................................................................................14
胖ap配置
实验一:胖AP配置部署正常情况下,应该在网关交换机上配置dhcp服务器,做为用户sta的网关,然后在AP上配置vlan封装,bvi接口配置和出去的默认路由。
配置如下:交换机配置:vlan 10 创建sta的vlanservice dhcp 配置dhcpip dhcp pool sta_testnetwork 172.16.1.0 255.255.255.0dns-server 211.138.151.161default-router 172.16.1.254in gi 0/24ip add 172.16.1.254 255.255.255.0AP配置:interface GigabitEthernet 0/1 配置千兆上联口encapsulation dot1Q 10 对vlan10 的数据封装为dot1Q数据包interface BVI 1/0 bvi接口是桥接接口ip address 172.16.1.253 255.255.255.0ip route 0.0.0.0 0.0.0.0 172.16.1.254 配置默认路由下一条是网关交换机的下联口地址但是由于条件不允许,只能单独在AP上配置发射信号,配置如下:(1)在AP上配置wlan和vlan的映射,并广播ssid配置Ruijie(config)# dot11 wlan 1 创建wlanRuijie(dot11-wlan-config)#vlan 10 绑定vlanRuijie(dot11-wlan-config)#broadcast-ssid 广播Ruijie(dot11-wlan-config)#ssid yangchuan 配置ssid(2)配置radio参数Ruijie(config)#interface Dot11radio 1/0Ruijie(config-if-Dot11radio 1/0)#encapsulation dot1Q 10Ruijie(config-if-Dot11radio 1/0)#mac-mode fat 模式为胖模式Ruijie(config-if-Dot11radio 1/0)#channel 1 信道1Ruijie(config-if-Dot11radio 1/0)#wlan-id 1 匹配上面的wlan结果验证:security rsn enable //开启无线加密功能WS5708(config-wlansec)#security rsn ciphers aes enable //无线启用AES加密WS5708(config-wlansec)#security rsn akm psk enable //无线启用共享密钥认证方式WS5708(config-wlansec)#security rsn akm psk set-key ascii 1234567890 //无线密码,密码位数不能小于8位。
FAT AP
//确认配置正确,保存配置
回顾
FAT AP基本配置讲解
Thanks
8
6、配置WLAN加密 (以rsn加密方式举例,三个enable) Ruijie(config)#wlansec 10 (需要加密WLAN-ID) Ruijie(config-wlansec)#security rsn enable (开启无线加密功能) Ruijie(config-wlansec)#security wpa ciphers aes enable (无线启用AES加密) Ruijie(config-wlansec)#security wpa akm psk enable (无线启用共享密钥认证方式) Ruijie(config-wlansec)#security wpa akm psk set-key ascii ******** (配置无线密码,密码位数不能小于8位)
FAT AP基本配置讲解
1
内容
1 2
• FAT AP的配置思路 • 基本步骤 • 注意事项 • 回顾
3
4
2
FAT AP配置思路
配置思路(声明一下:这些是自己遇到或者总结的问题,不代表所有人)
按照拓扑连接好设备,保证设备运行正常
1、启用FAT模式
2、启用DHCP server,配置DHCP 地址池 3、创建vlan 4、配置接口属性 5、配置WLAN,关联vlan 6、配置WLAN加密 7、配置射频口属性 8、配置AP管地址
3
FAT AP基本配置
1、配置AP模式为FAT Ruijie>ap-mode fat 2、配置DHCP (有些设备默认为FIT模式)
Ruijie(config)#dhcp server (配置dhcp后如果不启用服务是不起效果 的)
ruckus胖ap配置方法
9、升级方法——通过web页升级
胖AP通过WEB页升 级,有很大的概率 会升级失败,提示 升级文件无效。所 以有可能需要选择
命令行方式升级
升级过程中不能拔 网线,不能手工重 启AP,不能升级
1、需要利用SecureCRT(点此下载)工具,通过SSH协议连接AP。在默认状态下,AP的 Telnet服务是关闭的,出于安全性考虑,也不建议开启Telnet服务。点击快速连接按钮,选 择SSH2协议,输入AP的IP地址。
要点
• 管理界面使用HTTPS,浏览器需要启用 SSL2.0、SSL3.0、TLS;
• SSID的密钥加密方式必须使用AES,不能用 TKIP,除非能够确保客户端数量少于26;
• 信道不要用自动模式,也不要用1、6、11, 最好手工指定为4或9
• Web页升级AP固件可能会失败,需要用CLI 方式升级
2、利用ServU或者FileZilla Server(推荐)工 具搭建一个FTP服务器,建立一个用户,将 文件夹设置为AP固件所在的文件夹。
3、在命令行界面,依次输入下面的命令: fw show //查看AP当前的升级参数 fw set user username //重新设置FTP用户名 fw set password password //重新设置FTP密码 fw set control filename.bl7 //指定升级固件的文件名 fw show //确认修改后的升级参数是否正确 fw update main 192.168.0.1 //开始升级,IP地址为AP的管理IP reboot //升级之后重启
能安装在ipad上面
2、按start开始测试
1、先设置ip地址。手机的IP
地址会自动出现在输入框内, 只需要输入AP的ip地址就可 以。方向选择both,协议选 择udp
AP220-E胖(fat)模式实施指导
AP 的摆位
5 . 与用户协商 AP 的安装位置,一般有几种:放在天花板内,天花板外,垂直挂墙。 AP 放在天花板内时,尽量将天花板打几个洞,把天线伸出来。 6 . 测试时 AP 应尽量摆放于将来安装的位置 7 . 当 AP 实在不能摆放在天花板内或高处时,可用手举高或摆放在同一垂直位置的其 他高度 8 . 如果使用 AP 的内置天线,则天线的角度需与地面垂直
通过 show version 命令查看 AP 当前的版本,如果不是稳定版本,请进行升级:
Ruijie#show ver System description By Ruijie Networks. System start time System uptime : 2009-09-10 9:8:34 : 0:0:17:58 : Ruijie Indoor AP220-E (802.11a/n and 802.11b/g/n)
5 / 25
AP220-E、AP220-SE 胖(fat)模式实施指导 式
� � � � � �
一个 10/100/1000Base-T 以太网端口 一个千兆 SFP 端口 一个 console 口 一个 48V 的电源接口 3 个 SMA 的天线接口, 附带 3 个 3dBi 的柱状全向天线
☺
AP 可以通过电源适配器供电,也可以使用 PoE 供电模块或 PoE 交换机进行供电
2.1.2 第二步:现场勘测
现场勘测的目的
� � � � �
由于场地环境复杂,通过现场勘测可以确定 AP 安装位置 通过现场勘测,可以更精确地获得 AP 的实际数量 确定是否需要使用外挂天线以及 AP 安装方式 与客户协商布线,施工细则 确定 AP 安装的进度
测试前准备工作
锐捷胖AP配置(多个无线信号配置)
username mzw privilege 15 password abcd1234
line vty 0 4
transport input all
login local
exit
end
write
瘦AP模式默认密码:
Consle进入用户模式 ruijie
用户模式进入特权模式 apdebug
mac-mode fat
exit
interface Dot11radio 1/0
channel 11
wlan-id 3
wlan-id 4
mac-mode fat
exit
interface Dot11radio 2/0.3
encapsulation dot1Q 3
mac-mode fat
exit
interface GigabitEthernet 0/1
encapsulation dot1Q 1
exit
interface GigabitEthernet 0/1.2
encapsulation dot1Q 2
exit
interface GigabitEthernet 0/1.3
exit
interface Dot11radio 2/0.4
encapsulation dot1Q 4
mac-mode fat
exit
##5GHz模式互不干扰的信道为149、153、157、161、165
interface Dot11radio 2/0
channel 161
wlan-id 3
ip address dhcp
锐捷设备无线AP-FAT胖模式
锐捷无线ruijie胖模式(FAT)配置案例一、配置三层交换机1.创建vlan10 vlan99S3760(config)#vlan 10 创建VLAN10S3760(config-vlan)#vlan 99 创建vlan 99S3760 (config)#interface vlan 10 进入vlan10虚接口S3760(config-if-vlan 10)#ip add 192.168.10.254 255.255.255.0 设置vlan 10网桥的IP地址(网关)S3760 (config)#interface vlan 99 进入vlan 99虚接口S3760 (config-if-vlan 10)#ip add 192.168.99.51 255.255.255.0 设置vlan 99 ip地址与ap管理S3760 (config)#interface fa 0/1S3760 (config-if)switch mode trunkS3760 (config)# interface fa 0/22S3760 (config-if) switch access vlan 99S3760 (config)# interface fa 0/23S3760 (config-if) switch access vlan 102.设置dhcpS3760 (config)#service dhcp 开启dhcp功能S3760 (config)#ip dhcp pool 10 建立名为10的dhcp地址池S3760 (dhcp-config)#network 192.168.10.0 255.255.255.0 发布192.168.10.0网段的DHCPS3760 (dhcp-config)#default-router 192.168.10.254 设置默认网关S3760 (dhcp-config)#dns-server 202.96.134.133 DNSS3760 (dhcp-config)#exitS3760(config)#ip dhcp excluded-address 192.168.10.254设置排除地址二、配置APruijie(config)#ap-mode fat 设置模式为胖(FAT)模式1.创建vlan10 vlan99ruijie(config)#vlan 10 创建vlan10ruijie(config-vlan)#vlan 99 创建vlan992. 设置bviruijie(config)#interface bvi 99 进入bvi 99虚接口ruijie(config-if-BVI 99)#ip add 192.168.99.52 255.255.255.0 设置vlan 99管理ip地址3.配置路由ruijie(config)#ip route 0.0.0.0 0.0.0.0 192.168.99.514.创建子接口并封装ruijie(config)#interface gigabitEthernet 0/1.10 创建千兆以太网接口G0/1的子接口G0/1.10 ruijie(config-subif)# encap dot1Q 10 封装802.1q协议,并把该端口关联到vlan10 ruijie(config-subif)#exit 退出ruijie(config)#interface gigabitEthernet 0/1.99 创建千兆以太网接口G0/1的子接口G0/1.99 ruijie(config-subif)#encap dot1Q 99 封装802.1q协议,并把该端口关联到vlan99 ruijie(config-subif)#exit 退出5.创建wlan:10 联vlan 10ruijie(config)#dot11 wlan 10 创建无线网络wlan 10ruijie(dot11-wlan-config)#vlan 10 关联vlan10ruijie(dot11-wlan-config)#broadcast-ssid 将ssid名称广播ruijie(dot11-wlan-config)#ssid ruijie10 配置ssid广播标识名称为ruijie10ruijie(dot11-wlan-config)#exit 退出6.广播信道封装协议关联wlanruijie(config)#interface dot11radio 1/0 进入dot11radio1/ 0无线信道接口ruijie(config-if-Dot11radio 1/0)# encap dot1Q 10 封装802.1q协议ruijie(config-if-Dot11radio 1/0)#channel 10 设置频段10(1-14)ruijie(config-if-Dot11radio 1/0)#wlan-id 10 关联wlan-id 10(即wlan 10)ruijie(config-if-Dot11radio 1/0)#exit 退出。
锐捷无线AP胖模式(FAT)配置案例
锐捷无线AP胖模式(FAT)配置案例一、AP trunk 模式1.创建vlan10 vlan20 vlan30AP(config)#vlan 10 创建vlan10AP(config-vlan)#vlan 20 创建vlan20AP(config-vlan)#vlan 30 创建vlan302.创建wlan:10 20 30 联vlan 10 20 30AP(config)#dot11 wlan 10 创建无线网络wlan 10AP(dot11-wlan-config)#vlan 10 关联vlan10AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap10 配置ssid广播标识名称为ap10AP(dot11-wlan-config)#exit 退出AP(config)#dot11 wlan 20 创建无线网络wlan 20AP(dot11-wlan-config)#vlan 20 关联vlan20AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap20 配置ssid广播标识名称为ap20AP(dot11-wlan-config)#exit 退出AP(config)#dot11 wlan 30 创建无线网络wlan 30AP(dot11-wlan-config)#vlan 30 关联vlan30AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap30 配置ssid广播标识名称为ap30AP(dot11-wlan-config)#exit 退出3.创建子接口并封装AP(config)#interface gigabitEthernet 0/创建千兆以太网接口G0/1的子接口G0/AP(config-subif)#encapsulation dot1Q 10 封装协议,并把该端口关联到vlan10 AP(config-subif)#exit 退出AP(config)#interface gigabitEthernet 0/创建千兆以太网接口G0/1的子接口G0/AP(config-subif)#encapsulation dot1Q 20 封装协议,并把该端口关联到vlan20 AP(config-subif)#exit 退出AP(config)#interface gigabitEthernet 0/ 创建千兆以太网接口G0/1的子接口G0/ AP(config-subif)#encapsulation dot1Q 30 封装协议,并把该端口关联到vlan30 AP(config-subif)#exit 退出4.广播信道封装协议关联wlanAP(config)#interface dot11radio 1/0 进入dot11radio1/ 0无线信道接口AP(config-if-Dot11radio 1/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 1/0)#radio-type 设置无线网络协议类型为AP(config-if-Dot11radio 1/0)#wlan-id 10 关联wlan-id 10(即wlan 10)AP(config-if-Dot11radio 1/0)#wlan-id 20 关联wlan-id 20(即wlan 20)AP(config-if-Dot11radio 1/0)#wlan-id 30 关联wlan-id 30(即wlan 30)AP(config-if-Dot11radio 1/0)#exit 退出AP(config)#interface dot11radio 2/0 进入dot11radio2/ 0无线信道接口AP(config-if-Dot11radio 2/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 2/0)#radio-type 802.11a 设置无线网络协议类型为802.11a AP(config-if-Dot11radio 2/0)#wlan-id 10 关联wlan10-id 10AP(config-if-Dot11radio 2/0)#wlan-id 20 关联wlan20-id 20AP(config-if-Dot11radio 2/0)#wlan-id 30 关联wlan30-id 30AP(config-if-Dot11radio 2/0)#exit 退出5.广播子接口封装:模式mac-mode fatAP(config)#interface dot11radio 1/ 进入无线信道接口1/0子接口dot11radio1/AP(config-subif)#encapsulation dot1Q 10 封装协议,并把该接口关联到vlan 10 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 1/ 进入无线信道接口1/0子接口dot11radio1/AP(config-subif)#encapsulation dot1Q 20 封装协议,并把该接口关联到vlan 20 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 1/ 进入无线信道接口1/0子接口dot11radio1/AP(config-subif)#encapsulation dot1Q 30 封装协议,并把该接口关联到vlan 30 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/ 进入无线信道接口2/0子接口dot11radio2/ AP(config-subif)#encapsulation dot1Q 10 封装协议,并把该接口关联到vlan 10 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/ 进入无线信道接口2/0子接口dot11radio2/ AP(config-subif)#encapsulation dot1Q 20 封装协议,并把该接口关联到vlan 20 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/ 进入无线信道接口2/0子接口dot11radio2/ AP(config-subif)#encapsulation dot1Q 30 封装协议,并把该接口关联到vlan 30 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出6. 设置bvi 和dhcpAP(config)#interface bvi 10 进入bvi 10虚接口AP(config-if-BVI 10)#ip add 设置vlan 10网桥的IP地址(网关)AP(config)#interface bvi 20 进入bvi 10虚接口AP(config-if-BVI 20)#ip add 设置vlan20网桥的IP地址(网关)AP(config)#interface bvi 30 进入bvi 30 虚接口AP(config-if-BVI 30)#ip add 设置vlan 30网桥的IP地址(网关)AP(config)#service dhcp 开启dhcp功能AP(config)#ip dhcp pool 10 建立名为10的dhcp地址池AP(dhcp-config)#network 发布网段的DHCPAP(dhcp-config)#default-router 设置默认网关AP(dhcp-config)#dns-server 湖州电信DNSAP(dhcp-config)#exit 退出AP(config)#ip dhc p pool 20 建立名为20的dhcp地址池AP(dhcp-config)#network 发布网段的DHCPAP(dhcp-config)#default-router 设置默认网关AP(dhcp-config)#dns-server 湖州电信DNSAP(dhcp-config)#exit 退出AP(config)#ip dhcp pool 30 建立名为30的dhcp地址池AP(dhcp-config)#network 发布网段的DHCPAP(dhcp-config)#default-router 设置默认网关AP(dhcp-config)#dns-server 湖州电信DNSAP(dhcp-config)#exit 退出二、Ap vlan模式1.创建vlan10AP(config)#vlan 10 创建vlan102.创建wlan 10 关联vlan 10AP(config)#dot11 wlan 10 创建无线网络wlan 10AP(dot11-wlan-config)#vlan 10 关联vlan10AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap 配置ssid广播标识名称为ap AP(dot11-wlan-config)#exit 退出3.创建接口并封装AP(config)#interface gigabitEthernet 0/1 进入接口以太网0/1AP(config-if-GigabitEthernet 0/1)#encapsulation dot1Q 10 封装协议,并把该接口关联到vlan10AP(config)#exit4.广播信道封装协议关联wlan10AP(config)#interface dot11radio 1/0 进入1/0无线信道接口AP(config-if-Dot11radio 1/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 1/0)#wlan-id 10 关联wlan-id 10(即wlan 10)AP(config-if-Dot11radio 1/0)#radio-type 设置无线网络协议类型为AP(config-if-Dot11radio 1/0)#exit 退出5. 设置bvi 和dhcpAP(config)#interface bvi 10 进入bvi 10虚接口AP(config-if-BVI 10)#ip add 设置vlan 10网桥的IP地址(网关)AP(config-if-BVI 10)#exit 退出AP(config)#service dhcp 开启dhcpAP(config)#ip dhcp pool 10 建立名为10的dhcp地址池AP(dhcp-config)#network 发布网段的dhcpAP(dhcp-config)#default-router 设置默认网关AP(dhcp-config)#dns-server 湖州电信DNS地址AP(config)#ip dhcp excluded-address 设置排除地址三、AP时间日期设置AP#clock set 9:21:20 4 22 2011 (时:分:秒月日年)四、AP Telnet配置AP(config)#enable password 0 123456 设置enable密码AP(config)#line vty 0 4 用户数量为4AP(config-line)#password 0 123456 设置telnet密码AP(config-line)#exit 退出五、AP Web模式配置AP(config)#enable service web-server 开启webAP(config)#username abc password 0 123456 (配置用户名abc ,明文密码123456)六、AP无线网络加密配置配置WEP加密方式及密钥AP(config)#wlansec 10AP(wlansec)#security static-wep-key authentication share-key 配置WEP加密方式及密钥AP(wlansec)#security static-wep-key encryption 40 ascii 1 12345 配置WEP密钥加密方式为40位ASCII1,密码为12345配置WPA2加密方式及密钥AP (config)#wlansec 10AP(wlansec)#security rsn enable 启用rsn加密AP(wlansec)#security rsn ciphers aes enable 启用aes加密方式或AP(wlansec)#security rsn akm psk enable 启用psk加密方式AP(wlansec)#security rsn akm psk set-key ascii 配置rsn密钥加密方式为ASCII1,密码为配置WPA加密方式及密钥AP (config)#wlansec 10Ruijie(wlansec)#security wpa enable 启用wpa加密Ruijie(wlansec)#security wpa ciphers aes enable 启用aes加密方式或Ruijie(wlansec)#security wpa akm psk enable 启用psk加密方式Ruijie(wlansec)#security wpa akm psk set-key ascii 配置wpa密钥加密方式为ASCII1,密码为。
项目9-胖AP无线局域网配置[18页]
项目9 胖AP无线局域网配置
9.2 相关知识
1.AP3220设备
RG-AP3220 无线局域网接入设备(简 称AP3220)具有内置天线的无线接入点 产品。RG-AP3220 包含2 个无线射频 口、1 个支持POE 功能的以太网接口、 一个console 端口,一个外接电源适配 器的电源插座。
(6)将WLAN映射到dot11radio接口上的 命令格式如下:
16
项目9 胖AP无线局域网配置
示例:将射频卡接口dot11radio 1/0,封装 VLAN 10,并关联无线局域网WLAN 1 Ruijie(config)#interface dot11radio 1/0 Ruijie(config-if)#encapsulation dot1q 10 Ruijie(config-if)#wlan-id 1
(3)创建WLAN
11
项目9 胖AP无线局域网配置
示例:创建一个编号为10的WLAN。 Rujie(config)#dot11 wlan 10 Ruijie(dot11-wlan-config)#
12
项目9 胖AP无线局域网配置
(4)在AP的WLAN配置模式下,设置 SSID名称命令格式如下:
13
9
项目9 胖AP无线局域网配置
示例:在Fa0/0.20子端口上封装 802.1Q, VLANID 为 10。 Ruijie(config)# interface fastEthernet 0/0.20 Ruijie(config-subif)# encapsulation dot1Q 10
10
项目9 胖AP无线局域网配置
项目9 胖AP无线局域网配置
示例:为无线局域网wlan1配置SSID为ap1 Rujie(config)#dot11 wlan 1 Ruijie(dot11-wlan-config)#ssid ap1
锐捷AP配置
3)Telnet 到APtelnet 192.168.1.1User Access VerificationPassword:ruijiec、登陆设备特权模式Ruijie>enablePassword:apdebugRuijie#d、将AP模式切换为胖APRuijie#ap-mode fatapmode will change to FAT.注:切换为胖AP之后,FA0/1、FA0/2转化为三层接口,FA0/1 IP地址:192.168.1.1/24,FA0/2 IP地址:192.168.2.1/24e、配置enable密码,并设置管理地址Ruijie(config)#enable password ruijieRuijie(config)#vlan 1 注:此vlan只有本地有效,上送到交换机用户数据不会带vlan 标签Ruijie(config-vlan)#exitRuijie(config)#interface BVI 1 ------>AP的管理地址Ruijie(config-if-bvi)#ip address 172.16.1.100 255.255.255.0Ruijie(config-if-bvi)#interface Fastethernet 0/2Ruijie(config-if- Fastethernet )#encapsulation dot1Q 1注:在第3步完成后不能退出特权模式,不然需要重新再进行一次胖瘦切换,用户模式也可以进行胖瘦切换。
f、更改PC连接端口并重新Telnet1)PC连接到AP的FA0/2(正面板的以太端口)连接方式:PC---(FA0/2)AP2)PC IP地址设置为172.16.1.23)Telnet 到APtelnet 172.16.1.100User Access VerificationPassword:ruijieRuijie>enablePassword:ruijieg、测试登陆成功后,保存配置(推荐)Ruijie#write如果从F0/2接口无法登陆,请把AP切换为瘦模式(Ruijie>ap-mode fit),然后再重复步骤1--5h、FA0/1以太网物理接口封装vlan注:此vlan只有本地有效,用户数据上送到交换机不会带vlan标签Ruijie(config)#interface fastEthernet 0/1Ruijie(config-if-FastEthernet 0/1)#encapsulation dot1Q 1 ------>在主接口封装的vlan 出AP是不带vlan tag,相当于trunk的native vlan或access 接口i、定义SSIDRuijie(config)#dot11 wlan 1Ruijie(dot11-wlan-config)#ssid ruijieRuijie(dot11-wlan-config)#vlan 1j、创建射频卡子接口Ruijie(config)#interface dot11radio 1/0.10 ------>创建射频子接口Ruijie(config-subif)#encapsulation dot1Q 1 ------>必须封装vlan 并且此vlan要和以太物理接口一致Ruijie(config-subif)#mac-mode fatk、SSID和射频卡进行关联Ruijie(config)#interface dot11radio 1/0Ruijie(config-if-Dot11radio 1/0)#wlan-id 1 ------>应用wlan id,该id是步骤8 的dot11 wlan xx注:第8步、第9步、第10步顺序不能颠倒,完成这一部之后可以看到AP已经发出无线信号。
胖AP做出口上网配置演示教学
胖A P做出口上网配置AP做出口上网设备注意事项:不是所有AP都有NAT的功能,需要确认是否支持NAT 组网描述:外网——(拨号)AP——无线终端(192.168.10.0/24)配置步骤:1.登录设备地址:192.168.0.50用户名:admin密码:h3capadmin2.新建无线网段vlan2 网络——vlan,新建3.新建interface vlan 2,地址192.168.10.1设备——端口管理,新建4.创建dhcp服务器,为无线终端分配地址网络——DHCP,运营商给了DNS地址就填写运营商给的DNS,没给就填写网关5.配置上网,以拨号为例(静态ip直接修改interface vlan 1地址即可)网络——PPPoE6.创建aclQoS——ACL IPv47.配置NAT,以拨号为例(静态ip接口选择vlan-interface1,其他不变)8.配置默认路由,以拨号为例(静态ip下一跳输入外网网关即可)9.创建无线服务,其所属vlan修改为2无线服务——接入服务10.配置完成后不要忘记保存配置完成后,无线终端通过ssid 123连接并获得192.168.10.0网段地址上网命令行信息:<WAP722E>dis cu#version 5.20, Release 1508#sysname WAP722E#domain default enable system#telnet server enable#port-security enable#password-recovery enable#undo attack-defense tcp fragment enable #acl number 2000rule 0 permit#vlan 1#vlan 2#domain systemaccess-limit disablestate activeidle-cut disableself-service-url disable#dhcp server ip-pool vlan2network 192.168.10.0 mask 255.255.255.0gateway-list 192.168.10.1dns-list 192.168.10.1expired day 0 hour 2#user-group systemgroup-attribute allow-guest#local-user adminpassword cipher$c$3$jvHusdA/+2jovz+k0/tBMlWA+oeoRoUCoxGYKJo= authorization-attribute level 3service-type telnetservice-type web#wlan rrmdot11a mandatory-rate 6 12 24dot11a supported-rate 9 18 36 48 54dot11b mandatory-rate 1 2dot11b supported-rate 5.5 11dot11g mandatory-rate 1 2 5.5 11dot11g supported-rate 6 9 12 18 24 36 48 54 #wlan service-template 1 clearssid H3Cservice-template enable#wlan service-template 2 cryptossid 123cipher-suite ccmpsecurity-ie rsnservice-template enable#cwmpundo cwmp enable#interface Dialer10nat outbound 2000link-protocol pppppp chap user 123ppp chap password cipher$c$3$gj+V0+H4CkHE6N7cXOi3Il67a1CL5Q==ppp pap local-user 123 password cipher$c$3$4OwWg8nN4s0B8kG11cbg30MOnycEwA== ppp ipcp dns requestip address ppp-negotiatedialer user pppoeclientdialer-group 10dialer bundle 10#interface NULL0#interface Vlan-interface1pppoe-client dial-bundle-number 10ip address 192.168.0.50 255.255.255.0#interface Vlan-interface2ip address 192.168.10.1 255.255.255.0#interface GigabitEthernet1/0/1#interface GigabitEthernet1/0/2#interface WLAN-BSS32port link-type hybridport hybrid vlan 1 untagged#interface WLAN-BSS33port link-type hybridport hybrid vlan 1 untagged#interface WLAN-BSS34port link-type hybridport hybrid vlan 1 to 2 untaggedport hybrid pvid vlan 2port-security port-mode pskport-security tx-key-type 11keyport-security preshared-key pass-phrase cipher $c$3$XoS+0NX77ZaNCdol742GHh9EuwtRdxRqgxdt#interface WLAN-BSS35port link-type hybridport hybrid vlan 1 to 2 untaggedport hybrid pvid vlan 2port-security port-mode pskport-security tx-key-type 11keyport-security preshared-key pass-phrase cipher $c$3$XoS+0NX77ZaNCdol742GHh9Euwt RdxRqgxdt#interface WLAN-Radio1/0/1service-template 2 interface wlan-bss 34#interface WLAN-Radio1/0/2service-template 1 interface wlan-bss 33service-template 2 interface wlan-bss 35#ip route-static 0.0.0.0 0.0.0.0 Dialer10#dhcp enable#dialer-rule 10 ip permit#arp-snooping enable#load xml-configuration#load tr069-configuration#user-interface con 0user-interface vty 0 4authentication-mode scheme #return。
RG-AP220-E FAT模式下AP的简单配置
wmm edca-client voice aifsn 2 cwmin 2 cwmax 3 txop 47 len 0
wmm edca-client voice cac optional
wmm edca-client video aifsn 2 cwmin 3 cwmax 4 txop 94 len 0
//默认路由
!
!
6/7
line con 0 line vty 0 4
login ! ! end
1.4 接口 ip 状态信息
Ruijie#sh ip int b Interface GigabitEthernet 0/1 Local 0 Dot11radio 1/0.2 Dot11radio 1/0.1 Dot11radio 1/0 Dot11radio 2/0.2 Dot11radio 2/0.1 Dot11radio 2/0 BVI 10 BVI 20
wmm edca-radio video aifsn 1 cwmin 3 cwmax 4 txop 94
wmm edca-radio best-effort aifsn 3 cwmin 4 cwmax 6 txop 0
wmm edca-radio back-ground aifsn 7 cwmin 4 cwmax 10 txop 0
duplex auto
speed auto
!
interface GigabitEthernet 0/1.10
//创建子接口,并封装
encapsulation dot1Q 10
! interface GigabitEthernet 0/1.20
//创建子接口,并封装
encapsulation dot1Q 20
(完整版)锐捷AP配置
3)Telnet 到APtelnet 192.168.1.1User Access VerificationPassword:ruijiec、登陆设备特权模式Ruijie>enablePassword:apdebugRuijie#d、将AP模式切换为胖APRuijie#ap-mode fatapmode will change to FAT.注:切换为胖AP之后,FA0/1、FA0/2转化为三层接口,FA0/1 IP地址:192.168.1.1/24,FA0/2 IP地址:192.168.2.1/24e、配置enable密码,并设置管理地址Ruijie(config)#enable password ruijieRuijie(config)#vlan 1 注:此vlan只有本地有效,上送到交换机用户数据不会带vlan 标签Ruijie(config-vlan)#exitRuijie(config)#interface BVI 1 ------>AP的管理地址Ruijie(config-if-bvi)#ip address 172.16.1.100 255.255.255.0Ruijie(config-if-bvi)#interface Fastethernet 0/2Ruijie(config-if- Fastethernet )#encapsulation dot1Q 1注:在第3步完成后不能退出特权模式,不然需要重新再进行一次胖瘦切换,用户模式也可以进行胖瘦切换。
f、更改PC连接端口并重新Telnet1)PC连接到AP的FA0/2(正面板的以太端口)连接方式:PC---(FA0/2)AP2)PC IP地址设置为172.16.1.23)Telnet 到APtelnet 172.16.1.100User Access VerificationPassword:ruijieRuijie>enablePassword:ruijieg、测试登陆成功后,保存配置(推荐)Ruijie#write如果从F0/2接口无法登陆,请把AP切换为瘦模式(Ruijie>ap-mode fit),然后再重复步骤1--5h、FA0/1以太网物理接口封装vlan注:此vlan只有本地有效,用户数据上送到交换机不会带vlan标签Ruijie(config)#interface fastEthernet 0/1Ruijie(config-if-FastEthernet 0/1)#encapsulation dot1Q 1 ------>在主接口封装的vlan 出AP是不带vlan tag,相当于trunk的native vlan或access 接口i、定义SSIDRuijie(config)#dot11 wlan 1Ruijie(dot11-wlan-config)#ssid ruijieRuijie(dot11-wlan-config)#vlan 1j、创建射频卡子接口Ruijie(config)#interface dot11radio 1/0.10 ------>创建射频子接口Ruijie(config-subif)#encapsulation dot1Q 1 ------>必须封装vlan 并且此vlan要和以太物理接口一致Ruijie(config-subif)#mac-mode fatk、SSID和射频卡进行关联Ruijie(config)#interface dot11radio 1/0Ruijie(config-if-Dot11radio 1/0)#wlan-id 1 ------>应用wlan id,该id是步骤8 的dot11 wlan xx注:第8步、第9步、第10步顺序不能颠倒,完成这一部之后可以看到AP已经发出无线信号。
ruijieAP配置文档MI
ruijieAP配置文档MI以AP型号为AP220-SE为例。
ruijie>ap-mode fat步骤1 配置无线用户 Vlan和DHCP服务器(给连接的PC分配地址,如网络中已经存在DHCP服务器可跳过此配置)Ruijie>enableRuijie#configure terminalRuijie(config)#vlan 1 ------>创建无线用户vlanRuijie(dhcp-config)#exit注意:如果DHCP服务器在上联设备做,请在全局配置无线广播转发功能,否则会出现DHCP获取不稳定现象Ruijie(config)#data-plane wireless-broadcast enable步骤2 配置AP的以太网接口,让无线用户的数据可以正常传输Ruijie(config)#interface GigabitEthernet 0/1Ruijie(config-if)#encapsulation dot1Q 1注意:要封装相应的vlan,否则无法通信Ruijie(config-if)#exit步骤3 配置wlan,并广播SSIDRuijie(config)#dot11 wlan 1 Ruijie(config)#dot11 wlan 2Ruijie(dot11-wlan-config)#vlan 1 ------>关联vlan1 Ruijie(dot11-wlan-config)#vlan 1Ruijie(dot11-wlan-config)#broadcast-ssid ------>广播SSID uijie(dot11-wlan-config)#broadcast-ssid ------>广播SSIDRuijie(dot11-wlan-config)#ssid AP ------>SSID名称为AP Ruijie(dot11-wlan-config)#ssid AP 5.8 ------>SSID名称为APRuijie(dot11-wlan-config)#exit步骤4 创建射频子接口,封装无线用户vlan(注意:有6根天线的AP还有一个无线接口,Dot11radio 2/0)Ruijie(config)#interface Dot11radio 1/0.1 2/0.1Ruijie(config-if-Dot11radio 1/0.1)#encapsulation dot1Q 1Ruijie(config-if-Dot11radio 1/0.1)#mac-mode fat注意:mac-mode 模式必须为fat,否则会出现能搜索到信号,连接不上无线网络现象步骤5 在射频口上调用wlan-id,使能发出无线信号Ruijie(config)#interface Dot11radio 1/0 2/0Ruijie(config-if-Dot11radio 1/0)#channel 1 ------>信道为channel 1,802.11b中互不干扰信道为1、6、11 149Ruijie(config-if-Dot11radio 1/0)#power local 100 ------>功率改为100%(默认)Ruijie(config-if-Dot11radio 1/0)#wlan-id 1 ------>关联wlan 1 wlan-id 2Ruijie(config-if-Dot11radio 1/0)#exit注意:步骤3、4、5的顺序不能调换,否则配置不成功步骤6 配置interface vlan地址和静态路由。
锐捷无线AP的基本配置
实验三无线AP的基本配置(课外2学时)【实验目的】熟练掌握WLAN 基本服务的配置。
【实验环境】每组一台RCMS服务器,一台RG-S3760E三层交换机,两台RG-S2328G二层交换机,三台RG-RSR20路由器,两台RG-AP220无线AP【实验要求】1、八人一组2、按照下面所给实验步骤完成各项内容,将实际的操作过程记录在实验报告中,报告中应给出实际配置,并需要提供配置成功的界面3、实验结束给出实验总结和体会【实验背景知识】一、WLAN 相关概念1、AP (Access Point ):无线终端访问有线网络的接入点,相当于无线终端与有线网络通信的桥梁。
2、Radio :AP 上无线网卡对应的无线接口。
3、射频(Radio Frequency ):WLAN 采用射频作为传输介质,实现AP 与无线终端、无线终端之间的通信。
4、频段:表示频率范围。
在WLAN 中,无线设备支持的802.11 标准不同,对应的工作频段也不同。
5、无线用户:使用无线终端上网的用户。
二、WLAN 相关配置模式在WLAN 网络中,用户可以通过AP 的控制台来配置管理AP 、Radio 以及WLAN ,进而对WLAN 网络进行规划部署。
1、AP 配置模式:在该模式下可以对指定AP 的功能属性进行配置。
2、Radio 配置模式:在该模式下可以对指定Radio 的功能属性进行配置a)设置Radio 的通信模式WLAN 是有线网络与无线通信相结合的网络,其中,AP 的无线接口与无线终端相连,采用802.11 帧进行通信;AP 的以太网口与有线网络相连,采用802.3 帧进行通信。
在胖AP 网络架构中,由AP 独立完成802.11 帧与802.3 帧之间的转换,实现无线与有线网络之间的通信。
具体配置如下:# 配置Radio 1 的通信模式为fat 模式Ruijie (config)# interface dot11radio 1/0Ruijie(config -if -Dot11radio 1/0)# mac-mode fatb)配置Radio 绑定WLAN AP 通过无线接口和无线终端通信,在创建WLAN 后,需要将WLAN 指定到无线接口上,绑定WLAN 后,AP 和无线终端的数据都在绑定的无线接口上传输。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
锐捷无线AP胖模式(FAT)配置案例一、AP trunk 模式1.创建vlan10 vlan20 vlan30AP(config)#vlan 10 创建vlan10AP(config-vlan)#vlan 20 创建vlan20AP(config-vlan)#vlan 30 创建vlan302.创建wlan:10 20 30 联vlan 10 20 30AP(config)#dot11 wlan 10 创建无线网络wlan 10AP(dot11-wlan-config)#vlan 10 关联vlan10AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap10 配置ssid广播标识名称为ap10AP(dot11-wlan-config)#exit 退出AP(config)#dot11 wlan 20 创建无线网络wlan 20AP(dot11-wlan-config)#vlan 20 关联vlan20AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap20 配置ssid广播标识名称为ap20AP(dot11-wlan-config)#exit 退出AP(config)#dot11 wlan 30 创建无线网络wlan 30AP(dot11-wlan-config)#vlan 30 关联vlan30AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap30 配置ssid广播标识名称为ap30AP(dot11-wlan-config)#exit 退出3.创建子接口并封装AP(config)#interface gigabitEthernet 0/1.10创建千兆以太网接口G0/1的子接口G0/1.10AP(config-subif)#encapsulation dot1Q 10 封装802.1q协议,并把该端口关联到vlan10AP(config-subif)#exit 退出AP(config)#interface gigabitEthernet 0/1.20创建千兆以太网接口G0/1的子接口G0/1.20AP(config-subif)#encapsulation dot1Q 20 封装802.1q协议,并把该端口关联到vlan20AP(config-subif)#exit 退出AP(config)#interface gigabitEthernet 0/1.30 创建千兆以太网接口G0/1的子接口G0/1.30AP(config-subif)#encapsulation dot1Q 30 封装802.1q协议,并把该端口关联到vlan30AP(config-subif)#exit 退出4.广播信道封装协议关联wlanAP(config)#interface dot11radio 1/0 进入dot11radio1/ 0无线信道接口AP(config-if-Dot11radio 1/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 1/0)#radio-type 802.11b设置无线网络协议类型为802.11b AP(config-if-Dot11radio 1/0)#wlan-id 10 关联wlan-id 10(即wlan 10)AP(config-if-Dot11radio 1/0)#wlan-id 20 关联wlan-id 20(即wlan 20)AP(config-if-Dot11radio 1/0)#wlan-id 30 关联wlan-id 30(即wlan 30)AP(config-if-Dot11radio 1/0)#exit 退出AP(config)#interface dot11radio 2/0 进入dot11radio2/ 0无线信道接口AP(config-if-Dot11radio 2/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 2/0)#radio-type 802.11a 设置无线网络协议类型为802.11aAP(config-if-Dot11radio 2/0)#wlan-id 10 关联wlan10-id 10AP(config-if-Dot11radio 2/0)#wlan-id 20 关联wlan20-id 20AP(config-if-Dot11radio 2/0)#wlan-id 30 关联wlan30-id 30AP(config-if-Dot11radio 2/0)#exit 退出5.广播子接口封装:模式mac-mode fatAP(config)#interface dot11radio 1/0.10 进入无线信道接口1/0子接口dot11radio1/0.10AP(config-subif)#encapsulation dot1Q 10 封装802.1q协议,并把该接口关联到vlan 10AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 1/0.20 进入无线信道接口1/0子接口dot11radio1/0.20AP(config-subif)#encapsulation dot1Q 20 封装802.1q协议,并把该接口关联到vlan 20AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 1/0.30 进入无线信道接口1/0子接口dot11radio1/0.30AP(config-subif)#encapsulation dot1Q 30 封装802.1q协议,并把该接口关联到vlan 30AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/0.10 进入无线信道接口2/0子接口dot11radio2/0.10AP(config-subif)#encapsulation dot1Q 10 封装802.1q协议,并把该接口关联到vlan 10AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/0.20 进入无线信道接口2/0子接口dot11radio2/0.20AP(config-subif)#encapsulation dot1Q 20 封装802.1q协议,并把该接口关联到vlan 20AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/0.30 进入无线信道接口2/0子接口dot11radio2/0.30AP(config-subif)#encapsulation dot1Q 30 封装802.1q协议,并把该接口关联到vlan 30AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出6. 设置 bvi 和dhcpAP(config)#interface bvi 10 进入bvi 10虚接口AP(config-if-BVI 10)#ip add 192.168.1.253 255.255.255.0 设置vlan 10网桥的IP地址(网关)AP(config)#interface bvi 20 进入bvi 10虚接口AP(config-if-BVI 20)#ip add 192.168.2.253 255.255.255.0设置vlan20网桥的IP地址(网关)AP(config)#interface bvi 30 进入bvi 30 虚接口AP(config-if-BVI 30)#ip add 192.168.3.253 255.255.255.0设置vlan 30网桥的IP地址(网关)AP(config)#service dhcp 开启dhcp功能AP(config)#ip dhcp pool 10 建立名为10的dhcp地址池AP(dhcp-config)#network 192.168.1.0 255.255.255.0 发布192.168.10.0网段的DHCP AP(dhcp-config)#default-router 192.168.1.254 设置默认网关AP(dhcp-config)#dns-server 61.130.254.34 湖州电信DNSAP(dhcp-config)#exit 退出AP(config)#ip dhc p pool 20 建立名为20的dhcp地址池AP(dhcp-config)#network 192.168.2.0 255.255.255.0 发布192.168.20.0网段的DHCP AP(dhcp-config)#default-router 192.168.2.254 设置默认网关AP(dhcp-config)#dns-server 61.130.254.34 湖州电信DNSAP(dhcp-config)#exit 退出AP(config)#ip dhcp pool 30 建立名为30的dhcp地址池AP(dhcp-config)#network 192.168.3.0 255.255.255.0 发布192.168.30.0网段的DHCP AP(dhcp-config)#default-router 192.168.3.254 设置默认网关AP(dhcp-config)#dns-server 61.130.254.34 湖州电信DNSAP(dhcp-config)#exit 退出二、Ap vlan模式1.创建vlan10AP(config)#vlan 10 创建vlan102.创建wlan 10 关联vlan 10AP(config)#dot11 wlan 10 创建无线网络wlan 10AP(dot11-wlan-config)#vlan 10 关联vlan10AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap 配置ssid广播标识名称为apAP(dot11-wlan-config)#exit 退出3.创建接口并封装AP(config)#interface gigabitEthernet 0/1 进入接口以太网0/1AP(config-if-GigabitEthernet 0/1)#encapsulation dot1Q 10 封装802.1q协议,并把该接口关联到vlan10AP(config)#exit4.广播信道封装协议关联wlan10AP(config)#interface dot11radio 1/0 进入1/0无线信道接口AP(config-if-Dot11radio 1/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 1/0)#wlan-id 10 关联wlan-id 10(即wlan 10)AP(config-if-Dot11radio 1/0)#radio-type 802.11b 设置无线网络协议类型为802.11b AP(config-if-Dot11radio 1/0)#exit 退出5. 设置 bvi 和dhcpAP(config)#interface bvi 10 进入bvi 10虚接口AP(config-if-BVI 10)#ip add 192.168.1.253 255.255.255.0 设置vlan 10网桥的IP地址(网关)AP(config-if-BVI 10)#exit 退出AP(config)#service dhcp 开启dhcpAP(config)#ip dhcp pool 10 建立名为10的dhcp地址池AP(dhcp-config)#network 192.168.1.0 255.255.255.0 发布192.168.1.0网段的dhcp AP(dhcp-config)#default-router 192.168.10.254 设置默认网关AP(dhcp-config)#dns-server 61.130.254.34 湖州电信DNS地址AP(config)#ip dhcp excluded-address 192.168.10.253 192.168.10.254设置排除地址三、AP时间日期设置AP#clock set 9:21:20 4 22 2011 (时:分:秒月日年)四、AP Telnet配置AP(config)#enable password 0 123456 设置enable密码AP(config)#line vty 0 4 用户数量为4AP(config-line)#password 0 123456 设置telnet密码AP(config-line)#exit 退出五、AP Web模式配置AP(config)#enable service web-server 开启webAP(config)#username abc password 0 123456 (配置用户名abc ,明文密码123456)六、AP无线网络加密配置配置WEP加密方式及密钥AP(config)#wlansec 10AP(wlansec)#security static-wep-key authentication share-key 配置WEP加密方式及密钥AP(wlansec)#security static-wep-key encryption 40 ascii 1 12345 配置WEP密钥加密方式为40位 ASCII1,密码为12345配置WPA2加密方式及密钥AP (config)#wlansec 10AP(wlansec)#security rsn enable 启用rsn加密AP(wlansec)#security rsn ciphers aes enable 启用aes加密方式或AP(wlansec)#security rsn akm psk enable 启用psk加密方式AP(wlansec)#security rsn akm psk set-key ascii 12345678 配置rsn密钥加密方式为ASCII1,密码为12345678配置WPA加密方式及密钥AP (config)#wlansec 10Ruijie(wlansec)#security wpa enable 启用wpa加密Ruijie(wlansec)#security wpa ciphers aes enable 启用aes加密方式或Ruijie(wlansec)#security wpa akm psk enable 启用psk加密方式Ruijie(wlansec)#security wpa akm psk set-key ascii 12345678 配置wpa密钥加密方式为ASCII1,密码为12345678(注:可编辑下载,若有不当之处,请指正,谢谢!)。