实验ap上线(精简版个人总结)
预配:
1.交换机之间接口配置trunk,同时放行所有vlan通信
2.交换机与ap接口配置trunk,同时配置pvid,vlan
3.交换机与ac接口配置trunk,同时放行对应vlan通信
port trunk pvid vlan 10
WLAN配置
1.先去ac上开启管理/业务vlan的dhcp服务
dhcp enable
2.分别配置管理/业务vlan地址池
例:ip pool vlan10
gateway-list 192.168.10.254
network 192.168.10.0 mask 255.255.255.0
dns-list 114.114.114.114 8.8.8.8 ----> dns可以随便配置
然后进入对应vlanif配置IP地址(即gateway-list)
然后开启dhcp select global
d.配置ac–>ap之间的管理隧道(capwap)
capwap source interface Vlanif (默认管理vlan)
------------------重要部分---------------------
进入wlan
创建ap组
配置ap-group组:ap-group name (组名称) 然后q
配置域
regulatory-domain-profile name (域名称)
country-code cn -----> 设置国家编号
配置组
进入组: ap-group name (组名称)
在组里面输入:regulatory-domain-profile(域名称)—>也就是绑定域
设置mac认证
ap auth-mode mac-auth
ap-id 0 ap-mac <AP mac地址>
ap-name <ap名称> ----> 设置ap名称
ap-group <组名称> ----> 将当前ap加入组中/组是上面设置的名字
到这里后AP已经上线了,可以通过命令display ap all 查看 如果没有则检查之后再往下配置!!!!
ssid模板
ssid-profile name <SSID模板的名称> ---->这只是设置当前模板名
ssid huawei ---->设置上线后wifi名称
安全模块
security-profile name (安全模板名称)
security wpa-wpa2 psk pass-phrase 123456 aes ---->设置加密方式和密码(123456)
射频模板
vap-profile name (射频模板名称)
forward-mode tunnel ---->设置转发模式(有3种)
service-vlan vlan-id (业务vlan的id)
ssid-profile <ssid模块名称> ---->(绑定ssid)就是上面ssid设置的模块
security-profile (安全模块名) ---->绑定上面设置的安全模块
Final
把射频模板与AP组绑定并开启射频信号
进入组:ap-group name <ap组名>
vap-profile <射频模块名> wlan 1 radio all
出现光圈大功告成!!!
版权归原作者 雨͕͐果͕͐ 所有, 如有侵权,请联系我们删除。