Cisco无线控制器配置基础演示文稿
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Cisco无线控制器配置基础演示文稿
优选Cisco无线控制器配置基础
基本配置任务及过程
▪ 准备工作
1. 控制器启动配置和升级控制器软件版本 2. 熟悉控制器配置界面 3. 连接AP到控制器上
▪ 配置任务
1. 思科CSSC无线客户端的安装和简单配置 2. 构建一个OPEN和一个WEP的无线网络 3. 构建一个简单WEB认证的无线网络 4. 构建一个支持本地EAP认证的无线网络 5. 构建一个用ACS做AAA认证的无线网络
$220,490.00 $136,490.00
$83,990.00 $47,240.00 $33,590.00 $23,090.00
准备工作
▪ 网线和Console线。 ▪ 如果是5508,需要GLC光纤模块和光纤或者GLC-T模块 ▪ 确认控制器版本是否需要升级 (用命令show sysinfo查看系统版本) ▪ 相应数量的瘦AP
4个GE口, 2个上联口,2个下联口 其中2个GE口有以太网供电 最多支持到50个AP,500个客户 端; 多达300Mbps的吞吐量
AIR-CT2504-5-K9 AIR-CT2504-15-K9 AIR-CT2504-25-K9 AIR-CT2504-50-K9
2504 Wireless Controller with 5 AP Licenses 2504 Wireless Controller with 15 AP Licenses 2504 Wireless Controller with 25 AP Licenses 2504 Wireless Controller with 50 AP Licenses
$3,743.00 $7,493.00 $13,493.00 $19,493.00
5500系列无线控制器
▪wenku.baidu.com1 RU 高度
8口千兆上联
▪ 支持 12, 25, 50, 100, 250, 500 AP; ▪ 支持多达7000个客户端; ▪ 经过优化的802.11n性能;
▪ 智能射频控制平面,可以自行配置、修 复和优化。
▪ 集散系统端口:将WLC 连接到园区网中交换机的接口,该接口通常是一个中继链路 , 用于传输覆盖了LAP 和VLAN 的数据流。
WLC的组成及接口(续)
▪ 动态接口:根据需要,为通过CAPWAP 隧道扩展到LAP 的VLAN自动创建 的接口,动态 接口有时也被称为用户接口,动态接口使用的IP 地址属于无 线客户端VLAN 的子网。
PS准irz备ees工e3n0作tPaTtion Title Option 2: Live
基本设备
▪ 控制器 5500或者2500系列 ▪ AP:1140或者1260等支持802.11n的产品 ▪ 交换机: 最好是3560X千兆POE交换机
2500系列无线控制器
▪ 支持802.11a/b/g/n ▪ 支持PCI认证 ▪ WLC2500 硬件
▪ 高效漫游功能可提升应用性能; ▪ 2 热插拔电源模块插槽
AIR-CT5508-500-K9 AIR-CT5508-250-K9 AIR-CT5508-100-K9 AIR-CT5508-50-K9 AIR-CT5508-25-K9 AIR-CT5508-12-K9
Cisco 5508 Series Wireless Controller for up to 500 APs Cisco 5508 Series Wireless Controller for up to 250 APs Cisco 5508 Series Wireless Controller for up to 100 APs Cisco 5508 Series Wireless Controller for up to 50 APs Cisco 5508 Series Wireless Controller for up to 25 APs Cisco 5508 Series Wireless Controller for up to 12 APs
实验拓扑示例
VLAN1
PC//AAA服务器
SSID:VLAN20
SSC
TRUNK
fa0/1
Si
port 1
VLAN1/20/30/40 WLC
说明:
1、VLAN1用于连接控制器、AP和 ACS; 2、VLAN20用于WPA/WPA2认证,认 证服务器用ACS。 3、VLAN30用作OPEN/WEP/GUEST 客户接入
▪ 虚拟接口:用于中继来自无线客户端的DHCP 请求的逻辑接口,给该接口分配一个 伪造 (但唯一)的静态IP 地址,这样客户端将把该虚拟地址视为其DHCP 服务器, 在同一个移 动组中,所有WLC 都必须使用相同的虚拟接口地址。
▪ 服务端口:Cisco 5500 系列WLC 使用的带外以太网接口,仅当控制器正在启动或网 络问 题导致无法进行其他方式的接入时才使用它,Catalyst 6500 无线服务模块 ( Wireless Service Module,WiSM )有一个连接到机架监控器的内部服务端口。
▪ 分配给 LAP 的IP 地址不必属于AP 管理器子网,在小型网络中,LAP 和 WLC 可能位于 同一个子网中,因此它们在第2 层是相邻的,在大型网络中 ,LAP 将分散在不同的交换模块 中,LAP 和WLC 的IP 地址将各不相同, 因为它们不是第2 层邻居,这些地址将不属于AP 管理子网。
3、VLAN40用作WPA/WPA2认证,认 SSID:VLAN30 证用本地EAP
SSC
所有3层网关设置在3层交换机上,地址254
WLC的组成及接口
▪ 管理接口:使用静态IP 地址的接口,用于传输带内管理数据流,这些接口用于建立 到 WLC 的Web、安全外壳(SSH)或Telnet 会话。
▪ AP 管理接口:使用静态IP 地址的接口,所有LAP 都使用它来端接CAPWAP 隧道, WLC 也在该接口上侦听LAP 试图发现控制器时发送的子网广播。
▪ 通常,预留一个管理VLAN 和子网供WLC 和CAPWAP 使用,可以将管理 子网中的IP 地 址分配给管理接口和AP 管理器接口。所有来自外部的管理 数据流 (基于Web 的、Telnet、 SSH 或AAA )和CAPWAP 隧道数据流 都将到达这些地址,LAP 将被放置到网络的各个地方, 甚至是不同的交换 模块中,因此应将LAP 数据流视为外部的。
优选Cisco无线控制器配置基础
基本配置任务及过程
▪ 准备工作
1. 控制器启动配置和升级控制器软件版本 2. 熟悉控制器配置界面 3. 连接AP到控制器上
▪ 配置任务
1. 思科CSSC无线客户端的安装和简单配置 2. 构建一个OPEN和一个WEP的无线网络 3. 构建一个简单WEB认证的无线网络 4. 构建一个支持本地EAP认证的无线网络 5. 构建一个用ACS做AAA认证的无线网络
$220,490.00 $136,490.00
$83,990.00 $47,240.00 $33,590.00 $23,090.00
准备工作
▪ 网线和Console线。 ▪ 如果是5508,需要GLC光纤模块和光纤或者GLC-T模块 ▪ 确认控制器版本是否需要升级 (用命令show sysinfo查看系统版本) ▪ 相应数量的瘦AP
4个GE口, 2个上联口,2个下联口 其中2个GE口有以太网供电 最多支持到50个AP,500个客户 端; 多达300Mbps的吞吐量
AIR-CT2504-5-K9 AIR-CT2504-15-K9 AIR-CT2504-25-K9 AIR-CT2504-50-K9
2504 Wireless Controller with 5 AP Licenses 2504 Wireless Controller with 15 AP Licenses 2504 Wireless Controller with 25 AP Licenses 2504 Wireless Controller with 50 AP Licenses
$3,743.00 $7,493.00 $13,493.00 $19,493.00
5500系列无线控制器
▪wenku.baidu.com1 RU 高度
8口千兆上联
▪ 支持 12, 25, 50, 100, 250, 500 AP; ▪ 支持多达7000个客户端; ▪ 经过优化的802.11n性能;
▪ 智能射频控制平面,可以自行配置、修 复和优化。
▪ 集散系统端口:将WLC 连接到园区网中交换机的接口,该接口通常是一个中继链路 , 用于传输覆盖了LAP 和VLAN 的数据流。
WLC的组成及接口(续)
▪ 动态接口:根据需要,为通过CAPWAP 隧道扩展到LAP 的VLAN自动创建 的接口,动态 接口有时也被称为用户接口,动态接口使用的IP 地址属于无 线客户端VLAN 的子网。
PS准irz备ees工e3n0作tPaTtion Title Option 2: Live
基本设备
▪ 控制器 5500或者2500系列 ▪ AP:1140或者1260等支持802.11n的产品 ▪ 交换机: 最好是3560X千兆POE交换机
2500系列无线控制器
▪ 支持802.11a/b/g/n ▪ 支持PCI认证 ▪ WLC2500 硬件
▪ 高效漫游功能可提升应用性能; ▪ 2 热插拔电源模块插槽
AIR-CT5508-500-K9 AIR-CT5508-250-K9 AIR-CT5508-100-K9 AIR-CT5508-50-K9 AIR-CT5508-25-K9 AIR-CT5508-12-K9
Cisco 5508 Series Wireless Controller for up to 500 APs Cisco 5508 Series Wireless Controller for up to 250 APs Cisco 5508 Series Wireless Controller for up to 100 APs Cisco 5508 Series Wireless Controller for up to 50 APs Cisco 5508 Series Wireless Controller for up to 25 APs Cisco 5508 Series Wireless Controller for up to 12 APs
实验拓扑示例
VLAN1
PC//AAA服务器
SSID:VLAN20
SSC
TRUNK
fa0/1
Si
port 1
VLAN1/20/30/40 WLC
说明:
1、VLAN1用于连接控制器、AP和 ACS; 2、VLAN20用于WPA/WPA2认证,认 证服务器用ACS。 3、VLAN30用作OPEN/WEP/GUEST 客户接入
▪ 虚拟接口:用于中继来自无线客户端的DHCP 请求的逻辑接口,给该接口分配一个 伪造 (但唯一)的静态IP 地址,这样客户端将把该虚拟地址视为其DHCP 服务器, 在同一个移 动组中,所有WLC 都必须使用相同的虚拟接口地址。
▪ 服务端口:Cisco 5500 系列WLC 使用的带外以太网接口,仅当控制器正在启动或网 络问 题导致无法进行其他方式的接入时才使用它,Catalyst 6500 无线服务模块 ( Wireless Service Module,WiSM )有一个连接到机架监控器的内部服务端口。
▪ 分配给 LAP 的IP 地址不必属于AP 管理器子网,在小型网络中,LAP 和 WLC 可能位于 同一个子网中,因此它们在第2 层是相邻的,在大型网络中 ,LAP 将分散在不同的交换模块 中,LAP 和WLC 的IP 地址将各不相同, 因为它们不是第2 层邻居,这些地址将不属于AP 管理子网。
3、VLAN40用作WPA/WPA2认证,认 SSID:VLAN30 证用本地EAP
SSC
所有3层网关设置在3层交换机上,地址254
WLC的组成及接口
▪ 管理接口:使用静态IP 地址的接口,用于传输带内管理数据流,这些接口用于建立 到 WLC 的Web、安全外壳(SSH)或Telnet 会话。
▪ AP 管理接口:使用静态IP 地址的接口,所有LAP 都使用它来端接CAPWAP 隧道, WLC 也在该接口上侦听LAP 试图发现控制器时发送的子网广播。
▪ 通常,预留一个管理VLAN 和子网供WLC 和CAPWAP 使用,可以将管理 子网中的IP 地 址分配给管理接口和AP 管理器接口。所有来自外部的管理 数据流 (基于Web 的、Telnet、 SSH 或AAA )和CAPWAP 隧道数据流 都将到达这些地址,LAP 将被放置到网络的各个地方, 甚至是不同的交换 模块中,因此应将LAP 数据流视为外部的。