1.組網需求
Switch作為DHCP服務器為AP和Client分配IP地址。現要求:
- 在AC上配置PSK加密方式,使客戶端通過該加密方式接入無線網絡。
- 客戶端鏈路層認證使用開放式系統認證,用戶接入認證使用Bypass認證的方式實現客戶端可以不需要認證直接接入WLAN網絡的目的。
- 通過配置客戶端和AP之間的數據報文采用PSK身份認證與密鑰管理模式來確保用戶數據的傳輸安全。
- 加密套件采用CCMP。
- 安全信息元素采用RSN。
2.配置注意事項
- 配置AP的序列號時請確保該序列號與AP唯一對應,AP的序列號可以通過AP設備背面的標簽獲取。
- 配置身份認證與密鑰管理模式為PSK模式時,必須配置PSK密鑰。
3.AC配置
1)配置AC的接口
# 創建VLAN 100及其對應的VLAN接口,並為該接口配置IP地址。AP將獲取該IP地址與AC建立CAPWAP隧道。
# 創建VLAN 200及其對應的VLAN接口,並為該接口配置IP地址。Client使用該VLAN接入無線網絡。
# 配置AC和Switch相連的接口GigabitEthernet1/0/1為Trunk類型,禁止VLAN 1報文通過,允許VLAN 100和VLAN 200通過,當前Trunk口的PVID為100。
2)配置無線服務
wlan service-template cdg # 創建無線服務模板,並進入無線服務模板視圖。 ssid CDG # 配置SSID為service。 vlan 200 # 配置無線客戶端上線后將被加入到VLAN 200。 akm mode psk # 配置身份認證與密鑰管理模式為PSK模式。 preshared-key pass-phrase simple 12345678 # 配置PSK密鑰為明文字符串12345678。 cipher-suite ccmp # 配置加密套件為CCMP。 security-ie rsn # 配置安全信息元素為RSN。 service-template enable # 使能無線服務模板
3)配置AP
wlan ap officeap model WA4320i-ACN # 創建手工AP,名稱為officeap,型號名稱為WA4320i-ACN。 [AC-wlan-ap-officeap] serial-id 210235A1GQC152001076 # 設置AP序列號為210235A1GQC152001076。 [AC-wlan-ap-officeap] radio 2 [AC-wlan-ap-officeap-radio-2] service-template 1 # 進入AP的Radio 2視圖,並將無線服務模板1綁定到Radio 2上。 [AC-wlan-ap-officeap-radio-2] radio enable # 開啟Radio 2的射頻功能。
4.配置switch
1)配置Switch的接口
# 創建VLAN 100和VLAN 200及其對應接口,並為該接口配置IP地址,其中VLAN 100用於轉發AC和AP間CAPWAP隧道內的流量,VLAN 200用於轉發Client無線報文。
# 配置Switch和AC相連的接口GigabitEthernet1/0/1為Trunk類型,禁止VLAN 1報文通過,允許VLAN 100和VLAN 200通過,當前Trunk口的PVID為100。
# 配置Switch和AP相連的接口GigabitEthernet1/0/2為Trunk類型,禁止VLAN 1報文通過,允許VLAN 100通過,當前Trunk口的PVID為100。
# 開啟Switch和AP相連的接口GigabitEthernet1/0/2的PoE供電功能。
2)配置DHCP服務
# 創建名為vlan100的DHCP地址池,為AP分配IP地址,配置地址池動態分配的網段為192.1.0.0/16,地址池中不參與自動分配的IP地址為192.1.1.1,網關地址為192.1.1.2。
# 創建名為vlan200的DHCP地址池,為Client分配IP地址,配置地址池動態分配的網段為192.2.1.0/24,為Client分配的DNS服務器地址為網關地址(實際使用過程中請根據實際網絡規划配置無線客戶端的DNS服務器地址),
地址池中不參與自動分配的IP地址為192.2.1.1,網關地址為192.2.1.2。
