最佳答案
4) 配置无线服务
# 创建clear类型的服务模板1。
[AC] wlan service-template 1 clear
# 设置当前服务模板的SSID为service。
[AC-wlan-st-1] ssid service
# 将WLAN-ESS1接口绑定到服务模板1。
[AC-wlan-st-1] bind wlan-ess 1
# 缺省情况下,使用open-system认证方式。
[AC-wlan-st-1] authentication-method open-system
# 启用无线服务。
[AC-wlan-st-1] service-template enable
[AC-wlan-st-1] quit
(0)
(1) 配置AC的接口
# 创建VLAN 100及其对应的VLAN接口,并为该接口配置IP地址。AC将使用该接口的IP地址与AP建立LWAPP隧道。
<AC> system-view
[AC] vlan 100
[AC-vlan100] quit
# 配置VLAN 100的接口IP地址为128.100.1.180/24。
[AC] interface vlan-interface 100
[AC-Vlan-interface100] ip address 128.100.1.180 24
[AC-Vlan-interface100] quit
# 创建VLAN 200作为WLAN-ESS接口的缺省VLAN。
[AC] vlan 200
[AC-vlan200] quit
# 配置VLAN 200的接口IP地址为128.200.1.180/24。
[AC] interface vlan-interface 200
[AC-Vlan-interface200] ip address 128.200.1.180 24
[AC-Vlan-interface200] quit
# 创建VLAN 300作为Client接入的业务VLAN。
[AC] vlan 300
[AC-vlan200] quit
# 配置VLAN 300的接口IP地址为128.130.1.180/24。
[AC] interface vlan-interface 300
[AC-Vlan-interface300] ip address 128.130.1.180 24
[AC-Vlan-interface300] quit
# 将与Switch相连的接口GigabitEthernet1/0/1的链路类型配置为Trunk,禁止VLAN1通过,配置 PVID为100,允许VLAN 100和VLAN 300通过。
[AC] interface gigabitethernet 1/0/1
[AC-GigabitEthernet1/0/1] port link-type trunk
[AC-GigabitEthernet1/0/1] port trunk pvid vlan 100
[AC-GigabitEthernet1/0/1] undo port trunk permit vlan 1
[AC-GigabitEthernet1/0/1] port trunk permit vlan 100 300
[AC-GigabitEthernet1/0/1] quit
(2) 配置DHCP
# 在AC上开启DHCP服务。
[AC] dhcp enable
# 配置DHCP地址池vlan100为AP动态分配的网段为128.100.1.0/24,网关地址为128.100.1.180。
[AC] dhcp server ip-pool vlan100
[AC-dhcp-pool-vlan100] network 128.100.1.0 24
[AC-dhcp-pool-vlan100] gateway-list 128.100.1.180
[AC-dhcp-pool-vlan100] quit
# 配置DHCP地址池vlan300为Client动态分配的网段为128.130.1.0/24,网关地址为128.130.1.180。
[AC] dhcp server ip-pool vlan300
[AC-dhcp-pool-vlan300] network 128.130.1.0 24
[AC-dhcp-pool-vlan300] gateway-list 128.130.1.180
[AC-dhcp-pool-vlan300] quit
(3) 配置WLAN-ESS接口
# 创建WLAN-ESS1接口。
[AC] interface wlan-ess 1
# 配置WLAN-ESS1接口类型为Hybrid类型。
[AC-WLAN-ESS1] port link-type hybrid
# 配置当前Hybrid端口的PVID为VLAN 200,禁止VLAN 1通过并允许VLAN 200、VLAN 300不带tag通过。
[AC-WLAN-ESS1] undo port hybrid vlan 1
[AC-WLAN-ESS1] port hybrid vlan 200 300 untagged
[AC-WLAN-ESS1] port hybrid pvid vlan 200
# 使能MAC VLAN功能。
[AC-WLAN-ESS1] mac-vlan enable
[AC-WLAN-ESS1] quit
(4) 配置无线服务
# 创建clear类型的服务模板1。
[AC] wlan service-template 1 clear
# 设置当前服务模板的SSID为service。
[AC-wlan-st-1] ssid service
# 将WLAN-ESS1接口绑定到服务模板1。
[AC-wlan-st-1] bind wlan-ess 1
# 缺省情况下,使用open-system认证方式。
[AC-wlan-st-1] authentication-method open-system
# 启用无线服务。
[AC-wlan-st-1] service-template enable
[AC-wlan-st-1] quit
(5) 配置射频接口并绑定服务模板
# 创建AP的管理模板,名称为officeap,型号名称这里选择WA2620E-AGN。
[AC] wlan ap officeap model WA2620E-AGN
# 设置officeap的序列号为21023529G007C000020。
[AC-wlan-ap-officeap] serial-id 21023529G007C000020
# 进入radio 2射频视图。
[AC-wlan-ap-officeap] radio 2
# 将在AC上配置的clear类型的服务模板1与射频2进行关联,同时设置绑定到该射频的VLAN为VLAN 300。。
[AC-wlan-ap-officeap-radio-2] service-template 1 vlan-id 300
# 使能officeap的radio 2。
[AC-wlan-ap-officeap-radio-2] radio enable
[AC-wlan-ap-officeap-radio-2] quit
[AC-wlan-ap-officeap] quit
# 开启ARP Snooping功能后可以在AC上显示学习到的Client的IP地址。
[AC] arp-snooping enable
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论