网络拓扑图
一、IP上线 ----让ap获取到与ac同vlan的IP
1.ap的对端接口要改为trunk,pvid改为与ac同vlan100,
2.ac的对端接口用access就行,vlan=100 ()
注意:dhcp select global(全局地址池,涉及pool)
dhcp select interface(接口地址池,不涉及pool)
现象:1.在ap里面敲 dis ip int br 命令,看到vlanif1,有ac同vlan的IP
2. 抓包g0/0/2, 看到有分配IP的数据
二、CAPWAP隧道 ---在AC上配置
命令如下:提示,在ap里查ap的mac命令为display interface Vlanif 1
[AC6005]capwap source interface Vlanif 100 --ac通过vlanif100这个虚拟接口与ap建立隧道 [AC6005]wlan --进入wlan视图 [AC6005-wlan-view]ap-group name huawei(名字)-ac批量管理ap的,给多ap分到一个组里面一起管理 [AC6005-wlan-view]ap-id 1(我理解为编号1)ap-mac 00e0-fc5f-3ee0(ap的mac) --在ac上创建一条ap静态条目,分配内部编号ap-id 1 (编号1与ap的mac做绑定) [AC6005-wlan-ap-1]ap-name ap1(名字) --给这个编号为1的条目命名 [AC6005-wlan-ap-1]ap-group huawei --给这个编号为1的条目加入到huawe这个组里面统一管理 ap的mac:dis int vlanif1 -在ap上可以看到 ac:dis ap all -看ap上线情况 配完之后在ap界面可以看到 ===== CAPWAP LINK IS UP!!! ==== CAPWAP隧道建立成功现象:
三.配置无线参数: ssid模板 安全模板(认证) vap模板
命令如下:
ssid: [AC6005-wlan-view]ssid-profile name wlan-ssid(名称) --ssid模板名称 [AC6005-wlan-ssid-prof-wlan-ssid]ssid huawei(WiFi名称) --ssid名称 认证: [AC6005-wlan-view]security-profile name wlan-sec(名称) --安全模板名称[AC6005-wlan-sec-prof-wlan-sec] security wpa-wpa2(认证版本之一) psk(认证方式) pass-phrase(密码) huawei@123 aes(数据加密方式一种) --配置密码 vap: [AC6005-wlan-view]vap-profile name wlan-vap --vap模板名称 [AC6005-wlan-vap-prof-wlan-vap] forward-mode direct-forward --转发方式direct-forward(直接转发) 默认直接转发 [AC6005-wlan-vap-prof-wlan-vap]service-vlan vlan-id 10 --终端连接的时候,属于的那个vlan10 [AC6005-wlan-vap-prof-wlan-vap]ssid-profile wlan-ssid --调用ssid模板 -wlan-ssid [AC6005-wlan-vap-prof-wlan-vap]security-profile wlan-sec --调用安全模板 wlan-sec q ----退出vap模板里面 [AC6005-wlan-view]ap-group name huawei(名称) --进到之间创建的ap组(huawei)里面 [AC6005-wlan-ap-group-huawei] vap-profile(调用vap模板)wlan-vap(模板)wlan(可以调用多少个vap模板)1(编号)radio(射频2.4g/5g) all(全部)