密级:公开
AC+AP 模式简单配置案例
文件类型: 配置类
版本号:V1.1(2011 年 10 月 12 日)
文档作者:
内审人:
文档密级: 公开
使用对象:所有人
AC+AP 模式简单配置案例
2011-11-02
福建星网锐捷网络有限公司
版权所有 侵权必究
记录保存期限:2 年
锐捷网络机密,未经许可不得散
第 1页, 共 12页
密级:公开
AC+AP 模式简单配置案例
前 言
本文档介绍了 AP220-E,AP620-H,AP220-SH 等 AP 在瘦模式下与 WS 系列无线交换机组
网的简单配置。
记录保存期限:2 年
锐捷网络机密,未经许可不得散
第 2页, 共 12页
密级:公开
AC+AP 模式简单配置案例
目 录
1 配置案例......................................................................................................................................... 5
1.1 拓扑和需求........................................................................................................................... 5
1.2 配置步骤...............................................................................................................................6
1.2.1 配置思路.................................................................................................................... 6
1.2.2 具体配置步骤............................................................................................................. 7
1.2.3 AC 上常用命令......................................................................................................... 11
2 详细配置清单................................................................................................................................ 13
AC 配置(以 WS5302 为例)...............................................................................................13
SW1 配置(以 S5750 为例)................................................................................................13
2.1
2.2
记录保存期限:2 年
锐捷网络机密,未经许可不得散
第 3页, 共 12页
密级:公开
AC+AP 模式简单配置案例
1111 配置案例
配置案例
配置案例
配置案例
1.11.11.11.1 拓扑和需求
拓扑和需求
拓扑和需求
拓扑和需求
拓扑信息
需求信息
图 1-1 单线 AC 瘦模式拓扑
要求客户电脑使用无线网卡,能成功连接 AP,并访问外网。
需求:
1、无线客户端自动获得 ip 地址
记录保存期限:2 年
锐捷网络机密,未经许可不得散
第 4页, 共 12页
密级:公开
AC+AP 模式简单配置案例
2、AP 需要输入密码才能连接。
3、让 AP 自动升级
1.21.21.21.2 配置步骤配置步骤配置步骤配置步骤
所有配置都在 AC 上面配置,而 AP 上只要把 AP 模式改成瘦 ip 就可以了。
命令:Ruijie(config)ap-mode fit
�
注意事项:
如果从用户模式进入特权模式时提示要求输入 enable 密码,如果之
前没有设置过密码,那么 ap 就有可能是瘦模式,可使用以下命令查看 AP
工作模式:
Ruijie>show ap-mode
1.2.1
1.2.1
1.2.1 配置思路
1.2.1
配置思路
配置思路
配置思路
整个网络里面必须保证 AP 能自动获得 IP 地址,并且逻辑上能 ping 通 AC 上的 loopback 0 接口的
ip 地址,因为奥建立 WAPCAP 隧道。
保证 AC 与用户网关设备之间有二层链路存在,即能传输用户 VLAN 的数据。
记录保存期限:2 年
锐捷网络机密,未经许可不得散
第 5页, 共 12页
密级:公开
AC+AP 模式简单配置案例
图 1-2 AC 配置流程图
1.2.2
1.2.2
1.2.2 具体配置步骤
1.2.2
具体配置步骤
具体配置步骤
具体配置步骤
ACACACAC 上的配置:
1、 VlAN 配置,创建用户 vlan,ap vlan 和互联 vlan
Ruijie(config)#vlan 10
Ruijie(config)#vlan 20
Ruijie(config)#vlan 30
------>ap 的 vlan
------>用户的 vlan
------>ap 与 S5750 互联的 vlan
记录保存期限:2 年
锐捷网络机密,未经许可不得散
第 6页, 共 12页
密级:公开
AC+AP 模式简单配置案例
2、 Wlan-config 配置,创建 SSID
3、 ap-group 配置,关联用户 VLAN 和 WLAN
�
注意事项:
一个 ap-group 下面可以关联多个 WLAN 和 VLAN 的映射(但 WLAN 的
SSID 不能相同),这样可以做到一个 AP 的一个 raido 可以广播多个 SSID,
即可以下接多个 VLAN 的无线用户
4、 ap-config 配置,添加 ap-group。
记录保存期限:2 年
锐捷网络机密,未经许可不得散
第 7页, 共 12页
密级:公开
AC+AP 模式简单配置案例
5、 WLANsec 配置,针对某个 WLAN 加密
Ruijie(config) #wlansec wlan_ID
Ruijie(config-wlansec)#security rsn enable
Ruijie(config-wlansec)#security rsn ciphers aes enable
Ruijie(config-wlansec)#security rsn akm psk enable
Ruijie(config-wlansec)#security rsn akm psk set-key ascii 1234567890
6、 AC-controller 配置,配置 AP 软件版本镜像和硬件型号等。
7、 路由配置和接口地址配置
接口配置
nterface GigabitEthernet 0/1
switchport mode trunk
interface Loopback 0
ip address 10.10.10.1 255.255.255.0
interface VLAN 20
interface VLAN 30
ip address 192.168.30.2 255.255.255.0
------->与 S5750 相连
------->AC 对 ap 的标识地址
------->无线用户的数据出口
------->与 S5750 互联的地址
路由配置:
�
Ip route 0.0.0.0 0.0.0.0 192.168.30.1
注意事项:
必须创建用户 vlan 的 SVI 接口。
记录保存期限:2 年
锐捷网络机密,未经许可不得散
第 8页, 共 12页