锐捷无线AP胖模式(FAT)配置案例
- 格式:doc
- 大小:390.00 KB
- 文档页数:7
锐捷无线AP胖模式(FAT)配置案例一、AP trunk 模式1.创建vlan10 vlan20 vlan30AP(config)#vlan 10 创建vlan10AP(config-vlan)#vlan 20 创建vlan20AP(config-vlan)#vlan 30 创建vlan302.创建wlan:10 20 30 联vlan 10 20 30AP(config)#dot11 wlan 10 创建无线网络wlan 10AP(dot11-wlan-config)#vlan 10 关联vlan10AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap10 配置ssid广播标识名称为ap10AP(dot11-wlan-config)#exit 退出AP(config)#dot11 wlan 20 创建无线网络wlan 20AP(dot11-wlan-config)#vlan 20 关联vlan20AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap20 配置ssid广播标识名称为ap20AP(dot11-wlan-config)#exit 退出AP(config)#dot11 wlan 30 创建无线网络wlan 30AP(dot11-wlan-config)#vlan 30 关联vlan30AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap30 配置ssid广播标识名称为ap30AP(dot11-wlan-config)#exit 退出3.创建子接口并封装AP(config)#interface gigabitEthernet 0/创建千兆以太网接口G0/1的子接口G0/AP(config-subif)#encapsulation dot1Q 10 封装协议,并把该端口关联到vlan10 AP(config-subif)#exit 退出AP(config)#interface gigabitEthernet 0/创建千兆以太网接口G0/1的子接口G0/AP(config-subif)#encapsulation dot1Q 20 封装协议,并把该端口关联到vlan20 AP(config-subif)#exit 退出AP(config)#interface gigabitEthernet 0/ 创建千兆以太网接口G0/1的子接口G0/ AP(config-subif)#encapsulation dot1Q 30 封装协议,并把该端口关联到vlan30 AP(config-subif)#exit 退出4.广播信道封装协议关联wlanAP(config)#interface dot11radio 1/0 进入dot11radio1/ 0无线信道接口AP(config-if-Dot11radio 1/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 1/0)#radio-type 设置无线网络协议类型为AP(config-if-Dot11radio 1/0)#wlan-id 10 关联wlan-id 10(即wlan 10)AP(config-if-Dot11radio 1/0)#wlan-id 20 关联wlan-id 20(即wlan 20)AP(config-if-Dot11radio 1/0)#wlan-id 30 关联wlan-id 30(即wlan 30)AP(config-if-Dot11radio 1/0)#exit 退出AP(config)#interface dot11radio 2/0 进入dot11radio2/ 0无线信道接口AP(config-if-Dot11radio 2/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 2/0)#radio-type 802.11a 设置无线网络协议类型为802.11a AP(config-if-Dot11radio 2/0)#wlan-id 10 关联wlan10-id 10AP(config-if-Dot11radio 2/0)#wlan-id 20 关联wlan20-id 20AP(config-if-Dot11radio 2/0)#wlan-id 30 关联wlan30-id 30AP(config-if-Dot11radio 2/0)#exit 退出5.广播子接口封装:模式mac-mode fatAP(config)#interface dot11radio 1/ 进入无线信道接口1/0子接口dot11radio1/AP(config-subif)#encapsulation dot1Q 10 封装协议,并把该接口关联到vlan 10 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 1/ 进入无线信道接口1/0子接口dot11radio1/AP(config-subif)#encapsulation dot1Q 20 封装协议,并把该接口关联到vlan 20 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 1/ 进入无线信道接口1/0子接口dot11radio1/AP(config-subif)#encapsulation dot1Q 30 封装协议,并把该接口关联到vlan 30 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/ 进入无线信道接口2/0子接口dot11radio2/ AP(config-subif)#encapsulation dot1Q 10 封装协议,并把该接口关联到vlan 10 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/ 进入无线信道接口2/0子接口dot11radio2/ AP(config-subif)#encapsulation dot1Q 20 封装协议,并把该接口关联到vlan 20 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/ 进入无线信道接口2/0子接口dot11radio2/ AP(config-subif)#encapsulation dot1Q 30 封装协议,并把该接口关联到vlan 30 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出6. 设置bvi 和dhcpAP(config)#interface bvi 10 进入bvi 10虚接口AP(config-if-BVI 10)#ip add 设置vlan 10网桥的IP地址(网关)AP(config)#interface bvi 20 进入bvi 10虚接口AP(config-if-BVI 20)#ip add 设置vlan20网桥的IP地址(网关)AP(config)#interface bvi 30 进入bvi 30 虚接口AP(config-if-BVI 30)#ip add 设置vlan 30网桥的IP地址(网关)AP(config)#service dhcp 开启dhcp功能AP(config)#ip dhcp pool 10 建立名为10的dhcp地址池AP(dhcp-config)#network 发布网段的DHCPAP(dhcp-config)#default-router 设置默认网关AP(dhcp-config)#dns-server 湖州电信DNSAP(dhcp-config)#exit 退出AP(config)#ip dhc p pool 20 建立名为20的dhcp地址池AP(dhcp-config)#network 发布网段的DHCPAP(dhcp-config)#default-router 设置默认网关AP(dhcp-config)#dns-server 湖州电信DNSAP(dhcp-config)#exit 退出AP(config)#ip dhcp pool 30 建立名为30的dhcp地址池AP(dhcp-config)#network 发布网段的DHCPAP(dhcp-config)#default-router 设置默认网关AP(dhcp-config)#dns-server 湖州电信DNSAP(dhcp-config)#exit 退出二、Ap vlan模式1.创建vlan10AP(config)#vlan 10 创建vlan102.创建wlan 10 关联vlan 10AP(config)#dot11 wlan 10 创建无线网络wlan 10AP(dot11-wlan-config)#vlan 10 关联vlan10AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap 配置ssid广播标识名称为ap AP(dot11-wlan-config)#exit 退出3.创建接口并封装AP(config)#interface gigabitEthernet 0/1 进入接口以太网0/1AP(config-if-GigabitEthernet 0/1)#encapsulation dot1Q 10 封装协议,并把该接口关联到vlan10AP(config)#exit4.广播信道封装协议关联wlan10AP(config)#interface dot11radio 1/0 进入1/0无线信道接口AP(config-if-Dot11radio 1/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 1/0)#wlan-id 10 关联wlan-id 10(即wlan 10)AP(config-if-Dot11radio 1/0)#radio-type 设置无线网络协议类型为AP(config-if-Dot11radio 1/0)#exit 退出5. 设置bvi 和dhcpAP(config)#interface bvi 10 进入bvi 10虚接口AP(config-if-BVI 10)#ip add 设置vlan 10网桥的IP地址(网关)AP(config-if-BVI 10)#exit 退出AP(config)#service dhcp 开启dhcpAP(config)#ip dhcp pool 10 建立名为10的dhcp地址池AP(dhcp-config)#network 发布网段的dhcpAP(dhcp-config)#default-router 设置默认网关AP(dhcp-config)#dns-server 湖州电信DNS地址AP(config)#ip dhcp excluded-address 设置排除地址三、AP时间日期设置AP#clock set 9:21:20 4 22 2011 (时:分:秒月日年)四、AP Telnet配置AP(config)#enable password 0 123456 设置enable密码AP(config)#line vty 0 4 用户数量为4AP(config-line)#password 0 123456 设置telnet密码AP(config-line)#exit 退出五、AP Web模式配置AP(config)#enable service web-server 开启webAP(config)#username abc password 0 123456 (配置用户名abc ,明文密码123456)六、AP无线网络加密配置配置WEP加密方式及密钥AP(config)#wlansec 10AP(wlansec)#security static-wep-key authentication share-key 配置WEP加密方式及密钥AP(wlansec)#security static-wep-key encryption 40 ascii 1 12345 配置WEP密钥加密方式为40位ASCII1,密码为12345配置WPA2加密方式及密钥AP (config)#wlansec 10AP(wlansec)#security rsn enable 启用rsn加密AP(wlansec)#security rsn ciphers aes enable 启用aes加密方式或AP(wlansec)#security rsn akm psk enable 启用psk加密方式AP(wlansec)#security rsn akm psk set-key ascii 配置rsn密钥加密方式为ASCII1,密码为配置WPA加密方式及密钥AP (config)#wlansec 10Ruijie(wlansec)#security wpa enable 启用wpa加密Ruijie(wlansec)#security wpa ciphers aes enable 启用aes加密方式或Ruijie(wlansec)#security wpa akm psk enable 启用psk加密方式Ruijie(wlansec)#security wpa akm psk set-key ascii 配置wpa密钥加密方式为ASCII1,密码为。
锐捷胖AP配置(多个无线信号配置)管理地址在VLAN2,分创建不同的SSID对应VLAN3、VLAN4,连接AP的交换机接口模式配置为Trunk,并允许相应的VLAN通过ap-mode fathostname AP01data-plane wireless-broadcast enablevlan 2vlan 3vlan 4exitinterface GigabitEthernet 0/1encapsulation dot1Q 1exitinterface GigabitEthernet 0/1.2encapsulation dot1Q 2exitinterface GigabitEthernet 0/1.3encapsulation dot1Q 3exitinterface GigabitEthernet 0/1.4encapsulation dot1Q 4exitdot11 wlan 3vlan 3broadcast-ssidssid RG-AP3220v3dot11 wlan 4vlan 4broadcast-ssidssid RG-AP3220v4exitinterface Dot11radio 1/0.3 encapsulation dot1Q 3 mac-mode fatexitinterface Dot11radio 1/0.4 encapsulation dot1Q 4 mac-mode fatexitinterface Dot11radio 1/0 channel 11wlan-id 3wlan-id 4mac-mode fatexitinterface Dot11radio 2/0.3 encapsulation dot1Q 3 mac-mode fatexitinterface Dot11radio 2/0.4 encapsulation dot1Q 4 mac-mode fat##5GHz模式互不干扰的信道为149、153、157、161、165 interface Dot11radio 2/0channel 161wlan-id 3wlan-id 4mac-mode fatexit##BVI的id要与wlan-id相对应interface BVI 2ip address 172.16.2.20 255.255.255.0exitinterface BVI 3ip address dhcpexitinterface BVI 4ip address dhcpexitip route 0.0.0.0 0.0.0.0 172.16.2.254##wlansec的id要与wlan-id相对应wlansec 3security rsn enablesecurity rsn ciphers aes enablesecurity rsn akm psk enablesecurity rsn akm psk set-key ascii abcd1234exitwlansec 4security rsn enablesecurity rsn ciphers aes enablesecurity rsn akm psk enablesecurity rsn akm psk set-key ascii abcd1234 exitusername mzw privilege 15 password abcd1234 line vty 0 4transport input alllogin localexitendwrite瘦AP模式默认密码:Consle进入用户模式 ruijie用户模式进入特权模式 apdebug胖AP模式默认密码:Consle进入用户模式 admin用户模式进入特权模式无密码。
实验一:胖AP配置部署正常情况下,应该在网关交换机上配置dhcp服务器,做为用户sta的网关,然后在AP上配置vlan封装,bvi接口配置和出去的默认路由。
配置如下:交换机配置:vlan 10 创建sta的vlanservice dhcp 配置dhcpip dhcp pool sta_testnetwork 172.16.1.0 255.255.255.0dns-server 211.138.151.161default-router 172.16.1.254in gi 0/24ip add 172.16.1.254 255.255.255.0AP配置:interface GigabitEthernet 0/1 配置千兆上联口encapsulation dot1Q 10 对vlan10 的数据封装为dot1Q数据包interface BVI 1/0 bvi接口是桥接接口ip address 172.16.1.253 255.255.255.0ip route 0.0.0.0 0.0.0.0 172.16.1.254 配置默认路由下一条是网关交换机的下联口地址但是由于条件不允许,只能单独在AP上配置发射信号,配置如下:(1)在AP上配置wlan和vlan的映射,并广播ssid配置Ruijie(config)# dot11 wlan 1 创建wlanRuijie(dot11-wlan-config)#vlan 10 绑定vlanRuijie(dot11-wlan-config)#broadcast-ssid 广播Ruijie(dot11-wlan-config)#ssid yangchuan 配置ssid(2)配置radio参数Ruijie(config)#interface Dot11radio 1/0Ruijie(config-if-Dot11radio 1/0)#encapsulation dot1Q 10Ruijie(config-if-Dot11radio 1/0)#mac-mode fat 模式为胖模式Ruijie(config-if-Dot11radio 1/0)#channel 1 信道1Ruijie(config-if-Dot11radio 1/0)#wlan-id 1 匹配上面的wlan结果验证:security rsn enable //开启无线加密功能WS5708(config-wlansec)#security rsn ciphers aes enable //无线启用AES加密WS5708(config-wlansec)#security rsn akm psk enable //无线启用共享密钥认证方式WS5708(config-wlansec)#security rsn akm psk set-key ascii 1234567890 //无线密码,密码位数不能小于8位。
锐捷无线ruijie胖模式(FAT)配置案例一、配置三层交换机1.创建vlan10 vlan99S3760(config)#vlan 10 创建VLAN10S3760(config-vlan)#vlan 99 创建vlan 99S3760 (config)#interface vlan 10 进入vlan10虚接口S3760(config-if-vlan 10)#ip add 192.168.10.254 255.255.255.0 设置vlan 10网桥的IP地址(网关)S3760 (config)#interface vlan 99 进入vlan 99虚接口S3760 (config-if-vlan 10)#ip add 192.168.99.51 255.255.255.0 设置vlan 99 ip地址与ap管理S3760 (config)#interface fa 0/1S3760 (config-if)switch mode trunkS3760 (config)# interface fa 0/22S3760 (config-if) switch access vlan 99S3760 (config)# interface fa 0/23S3760 (config-if) switch access vlan 102.设置dhcpS3760 (config)#service dhcp 开启dhcp功能S3760 (config)#ip dhcp pool 10 建立名为10的dhcp地址池S3760 (dhcp-config)#network 192.168.10.0 255.255.255.0 发布192.168.10.0网段的DHCPS3760 (dhcp-config)#default-router 192.168.10.254 设置默认网关S3760 (dhcp-config)#dns-server 202.96.134.133 DNSS3760 (dhcp-config)#exitS3760(config)#ip dhcp excluded-address 192.168.10.254设置排除地址二、配置APruijie(config)#ap-mode fat 设置模式为胖(FAT)模式1.创建vlan10 vlan99ruijie(config)#vlan 10 创建vlan10ruijie(config-vlan)#vlan 99 创建vlan992. 设置bviruijie(config)#interface bvi 99 进入bvi 99虚接口ruijie(config-if-BVI 99)#ip add 192.168.99.52 255.255.255.0 设置vlan 99管理ip地址3.配置路由ruijie(config)#ip route 0.0.0.0 0.0.0.0 192.168.99.514.创建子接口并封装ruijie(config)#interface gigabitEthernet 0/1.10 创建千兆以太网接口G0/1的子接口G0/1.10 ruijie(config-subif)# encap dot1Q 10 封装802.1q协议,并把该端口关联到vlan10 ruijie(config-subif)#exit 退出ruijie(config)#interface gigabitEthernet 0/1.99 创建千兆以太网接口G0/1的子接口G0/1.99 ruijie(config-subif)#encap dot1Q 99 封装802.1q协议,并把该端口关联到vlan99 ruijie(config-subif)#exit 退出5.创建wlan:10 联vlan 10ruijie(config)#dot11 wlan 10 创建无线网络wlan 10ruijie(dot11-wlan-config)#vlan 10 关联vlan10ruijie(dot11-wlan-config)#broadcast-ssid 将ssid名称广播ruijie(dot11-wlan-config)#ssid ruijie10 配置ssid广播标识名称为ruijie10ruijie(dot11-wlan-config)#exit 退出6.广播信道封装协议关联wlanruijie(config)#interface dot11radio 1/0 进入dot11radio1/ 0无线信道接口ruijie(config-if-Dot11radio 1/0)# encap dot1Q 10 封装802.1q协议ruijie(config-if-Dot11radio 1/0)#channel 10 设置频段10(1-14)ruijie(config-if-Dot11radio 1/0)#wlan-id 10 关联wlan-id 10(即wlan 10)ruijie(config-if-Dot11radio 1/0)#exit 退出。
锐捷无线AP胖模式(FAT)配置案例一、AP trunk 模式1.创建vlan10 vlan20 vlan30AP(config)#vlan 10 创建vlan10AP(config-vlan)#vlan 20 创建vlan20AP(config-vlan)#vlan 30 创建vlan302.创建wlan:10 20 30 联vlan 10 20 30AP(config)#dot11 wlan 10 创建无线网络wlan 10AP(dot11-wlan-config)#vlan 10 关联vlan10AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap10 配置ssid广播标识名称为ap10AP(dot11-wlan-config)#exit 退出AP(config)#dot11 wlan 20 创建无线网络wlan 20AP(dot11-wlan-config)#vlan 20 关联vlan20AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap20 配置ssid广播标识名称为ap20AP(dot11-wlan-config)#exit 退出AP(config)#dot11 wlan 30 创建无线网络wlan 30AP(dot11-wlan-config)#vlan 30 关联vlan30AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap30 配置ssid广播标识名称为ap30AP(dot11-wlan-config)#exit 退出3.创建子接口并封装AP(config)#interface gigabitEthernet 0/创建千兆以太网接口G0/1的子接口G0/AP(config-subif)#encapsulation dot1Q 10 封装协议,并把该端口关联到vlan10 AP(config-subif)#exit 退出AP(config)#interface gigabitEthernet 0/创建千兆以太网接口G0/1的子接口G0/AP(config-subif)#encapsulation dot1Q 20 封装协议,并把该端口关联到vlan20 AP(config-subif)#exit 退出AP(config)#interface gigabitEthernet 0/ 创建千兆以太网接口G0/1的子接口G0/ AP(config-subif)#encapsulation dot1Q 30 封装协议,并把该端口关联到vlan30 AP(config-subif)#exit 退出4.广播信道封装协议关联wlanAP(config)#interface dot11radio 1/0 进入dot11radio1/ 0无线信道接口AP(config-if-Dot11radio 1/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 1/0)#radio-type 设置无线网络协议类型为AP(config-if-Dot11radio 1/0)#wlan-id 10 关联wlan-id 10(即wlan 10)AP(config-if-Dot11radio 1/0)#wlan-id 20 关联wlan-id 20(即wlan 20)AP(config-if-Dot11radio 1/0)#wlan-id 30 关联wlan-id 30(即wlan 30)AP(config-if-Dot11radio 1/0)#exit 退出AP(config)#interface dot11radio 2/0 进入dot11radio2/ 0无线信道接口AP(config-if-Dot11radio 2/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 2/0)#radio-type 802.11a 设置无线网络协议类型为802.11a AP(config-if-Dot11radio 2/0)#wlan-id 10 关联wlan10-id 10AP(config-if-Dot11radio 2/0)#wlan-id 20 关联wlan20-id 20AP(config-if-Dot11radio 2/0)#wlan-id 30 关联wlan30-id 30AP(config-if-Dot11radio 2/0)#exit 退出5.广播子接口封装:模式mac-mode fatAP(config)#interface dot11radio 1/ 进入无线信道接口1/0子接口dot11radio1/AP(config-subif)#encapsulation dot1Q 10 封装协议,并把该接口关联到vlan 10 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 1/ 进入无线信道接口1/0子接口dot11radio1/AP(config-subif)#encapsulation dot1Q 20 封装协议,并把该接口关联到vlan 20 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 1/ 进入无线信道接口1/0子接口dot11radio1/AP(config-subif)#encapsulation dot1Q 30 封装协议,并把该接口关联到vlan 30 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/ 进入无线信道接口2/0子接口dot11radio2/ AP(config-subif)#encapsulation dot1Q 10 封装协议,并把该接口关联到vlan 10 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/ 进入无线信道接口2/0子接口dot11radio2/ AP(config-subif)#encapsulation dot1Q 20 封装协议,并把该接口关联到vlan 20 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/ 进入无线信道接口2/0子接口dot11radio2/ AP(config-subif)#encapsulation dot1Q 30 封装协议,并把该接口关联到vlan 30 AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出6. 设置bvi 和dhcpAP(config)#interface bvi 10 进入bvi 10虚接口AP(config-if-BVI 10)#ip add 设置vlan 10网桥的IP地址(网关)AP(config)#interface bvi 20 进入bvi 10虚接口AP(config-if-BVI 20)#ip add 设置vlan20网桥的IP地址(网关)AP(config)#interface bvi 30 进入bvi 30 虚接口AP(config-if-BVI 30)#ip add 设置vlan 30网桥的IP地址(网关)AP(config)#service dhcp 开启dhcp功能AP(config)#ip dhcp pool 10 建立名为10的dhcp地址池AP(dhcp-config)#network 发布网段的DHCPAP(dhcp-config)#default-router 设置默认网关AP(dhcp-config)#dns-server 湖州电信DNSAP(dhcp-config)#exit 退出AP(config)#ip dhc p pool 20 建立名为20的dhcp地址池AP(dhcp-config)#network 发布网段的DHCPAP(dhcp-config)#default-router 设置默认网关AP(dhcp-config)#dns-server 湖州电信DNSAP(dhcp-config)#exit 退出AP(config)#ip dhcp pool 30 建立名为30的dhcp地址池AP(dhcp-config)#network 发布网段的DHCPAP(dhcp-config)#default-router 设置默认网关AP(dhcp-config)#dns-server 湖州电信DNSAP(dhcp-config)#exit 退出二、Ap vlan模式1.创建vlan10AP(config)#vlan 10 创建vlan102.创建wlan 10 关联vlan 10AP(config)#dot11 wlan 10 创建无线网络wlan 10AP(dot11-wlan-config)#vlan 10 关联vlan10AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap 配置ssid广播标识名称为ap AP(dot11-wlan-config)#exit 退出3.创建接口并封装AP(config)#interface gigabitEthernet 0/1 进入接口以太网0/1AP(config-if-GigabitEthernet 0/1)#encapsulation dot1Q 10 封装协议,并把该接口关联到vlan10AP(config)#exit4.广播信道封装协议关联wlan10AP(config)#interface dot11radio 1/0 进入1/0无线信道接口AP(config-if-Dot11radio 1/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 1/0)#wlan-id 10 关联wlan-id 10(即wlan 10)AP(config-if-Dot11radio 1/0)#radio-type 设置无线网络协议类型为AP(config-if-Dot11radio 1/0)#exit 退出5. 设置bvi 和dhcpAP(config)#interface bvi 10 进入bvi 10虚接口AP(config-if-BVI 10)#ip add 设置vlan 10网桥的IP地址(网关)AP(config-if-BVI 10)#exit 退出AP(config)#service dhcp 开启dhcpAP(config)#ip dhcp pool 10 建立名为10的dhcp地址池AP(dhcp-config)#network 发布网段的dhcpAP(dhcp-config)#default-router 设置默认网关AP(dhcp-config)#dns-server 湖州电信DNS地址AP(config)#ip dhcp excluded-address 设置排除地址三、AP时间日期设置AP#clock set 9:21:20 4 22 2011 (时:分:秒月日年)四、AP Telnet配置AP(config)#enable password 0 123456 设置enable密码AP(config)#line vty 0 4 用户数量为4AP(config-line)#password 0 123456 设置telnet密码AP(config-line)#exit 退出五、AP Web模式配置AP(config)#enable service web-server 开启webAP(config)#username abc password 0 123456 (配置用户名abc ,明文密码123456)六、AP无线网络加密配置配置WEP加密方式及密钥AP(config)#wlansec 10AP(wlansec)#security static-wep-key authentication share-key 配置WEP加密方式及密钥AP(wlansec)#security static-wep-key encryption 40 ascii 1 12345 配置WEP密钥加密方式为40位ASCII1,密码为12345配置WPA2加密方式及密钥AP (config)#wlansec 10AP(wlansec)#security rsn enable 启用rsn加密AP(wlansec)#security rsn ciphers aes enable 启用aes加密方式或AP(wlansec)#security rsn akm psk enable 启用psk加密方式AP(wlansec)#security rsn akm psk set-key ascii 配置rsn密钥加密方式为ASCII1,密码为配置WPA加密方式及密钥AP (config)#wlansec 10Ruijie(wlansec)#security wpa enable 启用wpa加密Ruijie(wlansec)#security wpa ciphers aes enable 启用aes加密方式或Ruijie(wlansec)#security wpa akm psk enable 启用psk加密方式Ruijie(wlansec)#security wpa akm psk set-key ascii 配置wpa密钥加密方式为ASCII1,密码为。
3)Telnet 到APtelnet 192.168.1.1User Access VerificationPassword:ruijiec、登陆设备特权模式Ruijie>enablePassword:apdebugRuijie#d、将AP模式切换为胖APRuijie#ap-mode fatapmode will change to FAT.注:切换为胖AP之后,FA0/1、FA0/2转化为三层接口,FA0/1 IP地址:192.168.1.1/24,FA0/2 IP地址:192.168.2.1/24e、配置enable密码,并设置管理地址Ruijie(config)#enable password ruijieRuijie(config)#vlan 1 注:此vlan只有本地有效,上送到交换机用户数据不会带vlan 标签Ruijie(config-vlan)#exitRuijie(config)#interface BVI 1 ------>AP的管理地址Ruijie(config-if-bvi)#ip address 172.16.1.100 255.255.255.0Ruijie(config-if-bvi)#interface Fastethernet 0/2Ruijie(config-if- Fastethernet )#encapsulation dot1Q 1注:在第3步完成后不能退出特权模式,不然需要重新再进行一次胖瘦切换,用户模式也可以进行胖瘦切换。
f、更改PC连接端口并重新Telnet1)PC连接到AP的FA0/2(正面板的以太端口)连接方式:PC---(FA0/2)AP2)PC IP地址设置为172.16.1.23)Telnet 到APtelnet 172.16.1.100User Access VerificationPassword:ruijieRuijie>enablePassword:ruijieg、测试登陆成功后,保存配置(推荐)Ruijie#write如果从F0/2接口无法登陆,请把AP切换为瘦模式(Ruijie>ap-mode fit),然后再重复步骤1--5h、FA0/1以太网物理接口封装vlan注:此vlan只有本地有效,用户数据上送到交换机不会带vlan标签Ruijie(config)#interface fastEthernet 0/1Ruijie(config-if-FastEthernet 0/1)#encapsulation dot1Q 1 ------>在主接口封装的vlan 出AP是不带vlan tag,相当于trunk的native vlan或access 接口i、定义SSIDRuijie(config)#dot11 wlan 1Ruijie(dot11-wlan-config)#ssid ruijieRuijie(dot11-wlan-config)#vlan 1j、创建射频卡子接口Ruijie(config)#interface dot11radio 1/0.10 ------>创建射频子接口Ruijie(config-subif)#encapsulation dot1Q 1 ------>必须封装vlan 并且此vlan要和以太物理接口一致Ruijie(config-subif)#mac-mode fatk、SSID和射频卡进行关联Ruijie(config)#interface dot11radio 1/0Ruijie(config-if-Dot11radio 1/0)#wlan-id 1 ------>应用wlan id,该id是步骤8 的dot11 wlan xx注:第8步、第9步、第10步顺序不能颠倒,完成这一部之后可以看到AP已经发出无线信号。
胖A P做出口上网配置AP做出口上网设备注意事项:不是所有AP都有NAT的功能,需要确认是否支持NAT 组网描述:外网——(拨号)AP——无线终端(192.168.10.0/24)配置步骤:1.登录设备地址:192.168.0.50用户名:admin密码:h3capadmin2.新建无线网段vlan2 网络——vlan,新建3.新建interface vlan 2,地址192.168.10.1设备——端口管理,新建4.创建dhcp服务器,为无线终端分配地址网络——DHCP,运营商给了DNS地址就填写运营商给的DNS,没给就填写网关5.配置上网,以拨号为例(静态ip直接修改interface vlan 1地址即可)网络——PPPoE6.创建aclQoS——ACL IPv47.配置NAT,以拨号为例(静态ip接口选择vlan-interface1,其他不变)8.配置默认路由,以拨号为例(静态ip下一跳输入外网网关即可)9.创建无线服务,其所属vlan修改为2无线服务——接入服务10.配置完成后不要忘记保存配置完成后,无线终端通过ssid 123连接并获得192.168.10.0网段地址上网命令行信息:<WAP722E>dis cu#version 5.20, Release 1508#sysname WAP722E#domain default enable system#telnet server enable#port-security enable#password-recovery enable#undo attack-defense tcp fragment enable #acl number 2000rule 0 permit#vlan 1#vlan 2#domain systemaccess-limit disablestate activeidle-cut disableself-service-url disable#dhcp server ip-pool vlan2network 192.168.10.0 mask 255.255.255.0gateway-list 192.168.10.1dns-list 192.168.10.1expired day 0 hour 2#user-group systemgroup-attribute allow-guest#local-user adminpassword cipher$c$3$jvHusdA/+2jovz+k0/tBMlWA+oeoRoUCoxGYKJo= authorization-attribute level 3service-type telnetservice-type web#wlan rrmdot11a mandatory-rate 6 12 24dot11a supported-rate 9 18 36 48 54dot11b mandatory-rate 1 2dot11b supported-rate 5.5 11dot11g mandatory-rate 1 2 5.5 11dot11g supported-rate 6 9 12 18 24 36 48 54 #wlan service-template 1 clearssid H3Cservice-template enable#wlan service-template 2 cryptossid 123cipher-suite ccmpsecurity-ie rsnservice-template enable#cwmpundo cwmp enable#interface Dialer10nat outbound 2000link-protocol pppppp chap user 123ppp chap password cipher$c$3$gj+V0+H4CkHE6N7cXOi3Il67a1CL5Q==ppp pap local-user 123 password cipher$c$3$4OwWg8nN4s0B8kG11cbg30MOnycEwA== ppp ipcp dns requestip address ppp-negotiatedialer user pppoeclientdialer-group 10dialer bundle 10#interface NULL0#interface Vlan-interface1pppoe-client dial-bundle-number 10ip address 192.168.0.50 255.255.255.0#interface Vlan-interface2ip address 192.168.10.1 255.255.255.0#interface GigabitEthernet1/0/1#interface GigabitEthernet1/0/2#interface WLAN-BSS32port link-type hybridport hybrid vlan 1 untagged#interface WLAN-BSS33port link-type hybridport hybrid vlan 1 untagged#interface WLAN-BSS34port link-type hybridport hybrid vlan 1 to 2 untaggedport hybrid pvid vlan 2port-security port-mode pskport-security tx-key-type 11keyport-security preshared-key pass-phrase cipher $c$3$XoS+0NX77ZaNCdol742GHh9EuwtRdxRqgxdt#interface WLAN-BSS35port link-type hybridport hybrid vlan 1 to 2 untaggedport hybrid pvid vlan 2port-security port-mode pskport-security tx-key-type 11keyport-security preshared-key pass-phrase cipher $c$3$XoS+0NX77ZaNCdol742GHh9Euwt RdxRqgxdt#interface WLAN-Radio1/0/1service-template 2 interface wlan-bss 34#interface WLAN-Radio1/0/2service-template 1 interface wlan-bss 33service-template 2 interface wlan-bss 35#ip route-static 0.0.0.0 0.0.0.0 Dialer10#dhcp enable#dialer-rule 10 ip permit#arp-snooping enable#load xml-configuration#load tr069-configuration#user-interface con 0user-interface vty 0 4authentication-mode scheme #return。
3)Telnet 到APtelnet 192.168.1.1User Access VerificationPassword:ruijiec、登陆设备特权模式Ruijie>enablePassword:apdebugRuijie#d、将AP模式切换为胖APRuijie#ap-mode fatapmode will change to FAT.注:切换为胖AP之后,FA0/1、FA0/2转化为三层接口,FA0/1 IP地址:192.168.1.1/24,FA0/2 IP地址:192.168.2.1/24e、配置enable密码,并设置管理地址Ruijie(config)#enable password ruijieRuijie(config)#vlan 1 注:此vlan只有本地有效,上送到交换机用户数据不会带vlan 标签Ruijie(config-vlan)#exitRuijie(config)#interface BVI 1 ------>AP的管理地址Ruijie(config-if-bvi)#ip address 172.16.1.100 255.255.255.0Ruijie(config-if-bvi)#interface Fastethernet 0/2Ruijie(config-if- Fastethernet )#encapsulation dot1Q 1注:在第3步完成后不能退出特权模式,不然需要重新再进行一次胖瘦切换,用户模式也可以进行胖瘦切换。
f、更改PC连接端口并重新Telnet1)PC连接到AP的FA0/2(正面板的以太端口)连接方式:PC---(FA0/2)AP2)PC IP地址设置为172.16.1.23)Telnet 到APtelnet 172.16.1.100User Access VerificationPassword:ruijieRuijie>enablePassword:ruijieg、测试登陆成功后,保存配置(推荐)Ruijie#write如果从F0/2接口无法登陆,请把AP切换为瘦模式(Ruijie>ap-mode fit),然后再重复步骤1--5h、FA0/1以太网物理接口封装vlan注:此vlan只有本地有效,用户数据上送到交换机不会带vlan标签Ruijie(config)#interface fastEthernet 0/1Ruijie(config-if-FastEthernet 0/1)#encapsulation dot1Q 1 ------>在主接口封装的vlan 出AP是不带vlan tag,相当于trunk的native vlan或access 接口i、定义SSIDRuijie(config)#dot11 wlan 1Ruijie(dot11-wlan-config)#ssid ruijieRuijie(dot11-wlan-config)#vlan 1j、创建射频卡子接口Ruijie(config)#interface dot11radio 1/0.10 ------>创建射频子接口Ruijie(config-subif)#encapsulation dot1Q 1 ------>必须封装vlan 并且此vlan要和以太物理接口一致Ruijie(config-subif)#mac-mode fatk、SSID和射频卡进行关联Ruijie(config)#interface dot11radio 1/0Ruijie(config-if-Dot11radio 1/0)#wlan-id 1 ------>应用wlan id,该id是步骤8 的dot11 wlan xx注:第8步、第9步、第10步顺序不能颠倒,完成这一部之后可以看到AP已经发出无线信号。
ruijieAP配置文档MI以AP型号为AP220-SE为例。
ruijie>ap-mode fat步骤1 配置无线用户 Vlan和DHCP服务器(给连接的PC分配地址,如网络中已经存在DHCP服务器可跳过此配置)Ruijie>enableRuijie#configure terminalRuijie(config)#vlan 1 ------>创建无线用户vlanRuijie(dhcp-config)#exit注意:如果DHCP服务器在上联设备做,请在全局配置无线广播转发功能,否则会出现DHCP获取不稳定现象Ruijie(config)#data-plane wireless-broadcast enable步骤2 配置AP的以太网接口,让无线用户的数据可以正常传输Ruijie(config)#interface GigabitEthernet 0/1Ruijie(config-if)#encapsulation dot1Q 1注意:要封装相应的vlan,否则无法通信Ruijie(config-if)#exit步骤3 配置wlan,并广播SSIDRuijie(config)#dot11 wlan 1 Ruijie(config)#dot11 wlan 2Ruijie(dot11-wlan-config)#vlan 1 ------>关联vlan1 Ruijie(dot11-wlan-config)#vlan 1Ruijie(dot11-wlan-config)#broadcast-ssid ------>广播SSID uijie(dot11-wlan-config)#broadcast-ssid ------>广播SSIDRuijie(dot11-wlan-config)#ssid AP ------>SSID名称为AP Ruijie(dot11-wlan-config)#ssid AP 5.8 ------>SSID名称为APRuijie(dot11-wlan-config)#exit步骤4 创建射频子接口,封装无线用户vlan(注意:有6根天线的AP还有一个无线接口,Dot11radio 2/0)Ruijie(config)#interface Dot11radio 1/0.1 2/0.1Ruijie(config-if-Dot11radio 1/0.1)#encapsulation dot1Q 1Ruijie(config-if-Dot11radio 1/0.1)#mac-mode fat注意:mac-mode 模式必须为fat,否则会出现能搜索到信号,连接不上无线网络现象步骤5 在射频口上调用wlan-id,使能发出无线信号Ruijie(config)#interface Dot11radio 1/0 2/0Ruijie(config-if-Dot11radio 1/0)#channel 1 ------>信道为channel 1,802.11b中互不干扰信道为1、6、11 149Ruijie(config-if-Dot11radio 1/0)#power local 100 ------>功率改为100%(默认)Ruijie(config-if-Dot11radio 1/0)#wlan-id 1 ------>关联wlan 1 wlan-id 2Ruijie(config-if-Dot11radio 1/0)#exit注意:步骤3、4、5的顺序不能调换,否则配置不成功步骤6 配置interface vlan地址和静态路由。
实验三无线AP的基本配置(课外2学时)【实验目的】熟练掌握WLAN 基本服务的配置。
【实验环境】每组一台RCMS服务器,一台RG-S3760E三层交换机,两台RG-S2328G二层交换机,三台RG-RSR20路由器,两台RG-AP220无线AP【实验要求】1、八人一组2、按照下面所给实验步骤完成各项内容,将实际的操作过程记录在实验报告中,报告中应给出实际配置,并需要提供配置成功的界面3、实验结束给出实验总结和体会【实验背景知识】一、WLAN 相关概念1、AP (Access Point ):无线终端访问有线网络的接入点,相当于无线终端与有线网络通信的桥梁。
2、Radio :AP 上无线网卡对应的无线接口。
3、射频(Radio Frequency ):WLAN 采用射频作为传输介质,实现AP 与无线终端、无线终端之间的通信。
4、频段:表示频率范围。
在WLAN 中,无线设备支持的802.11 标准不同,对应的工作频段也不同。
5、无线用户:使用无线终端上网的用户。
二、WLAN 相关配置模式在WLAN 网络中,用户可以通过AP 的控制台来配置管理AP 、Radio 以及WLAN ,进而对WLAN 网络进行规划部署。
1、AP 配置模式:在该模式下可以对指定AP 的功能属性进行配置。
2、Radio 配置模式:在该模式下可以对指定Radio 的功能属性进行配置a)设置Radio 的通信模式WLAN 是有线网络与无线通信相结合的网络,其中,AP 的无线接口与无线终端相连,采用802.11 帧进行通信;AP 的以太网口与有线网络相连,采用802.3 帧进行通信。
在胖AP 网络架构中,由AP 独立完成802.11 帧与802.3 帧之间的转换,实现无线与有线网络之间的通信。
具体配置如下:# 配置Radio 1 的通信模式为fat 模式Ruijie (config)# interface dot11radio 1/0Ruijie(config -if -Dot11radio 1/0)# mac-mode fatb)配置Radio 绑定WLAN AP 通过无线接口和无线终端通信,在创建WLAN 后,需要将WLAN 指定到无线接口上,绑定WLAN 后,AP 和无线终端的数据都在绑定的无线接口上传输。
锐捷无线AP胖模式(FAT)配置案例一、AP trunk 模式1.创建vlan10 vlan20 vlan30AP(config)#vlan 10 创建vlan10AP(config-vlan)#vlan 20 创建vlan20AP(config-vlan)#vlan 30 创建vlan302.创建wlan:10 20 30 联vlan 10 20 30AP(config)#dot11 wlan 10 创建无线网络wlan 10AP(dot11-wlan-config)#vlan 10 关联vlan10AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap10 配置ssid广播标识名称为ap10AP(dot11-wlan-config)#exit 退出AP(config)#dot11 wlan 20 创建无线网络wlan 20AP(dot11-wlan-config)#vlan 20 关联vlan20AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap20 配置ssid广播标识名称为ap20AP(dot11-wlan-config)#exit 退出AP(config)#dot11 wlan 30 创建无线网络wlan 30AP(dot11-wlan-config)#vlan 30 关联vlan30AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap30 配置ssid广播标识名称为ap30AP(dot11-wlan-config)#exit 退出3.创建子接口并封装AP(config)#interface gigabitEthernet 0/1.10创建千兆以太网接口G0/1的子接口G0/1.10AP(config-subif)#encapsulation dot1Q 10 封装802.1q协议,并把该端口关联到vlan10AP(config-subif)#exit 退出AP(config)#interface gigabitEthernet 0/1.20创建千兆以太网接口G0/1的子接口G0/1.20AP(config-subif)#encapsulation dot1Q 20 封装802.1q协议,并把该端口关联到vlan20AP(config-subif)#exit 退出AP(config)#interface gigabitEthernet 0/1.30 创建千兆以太网接口G0/1的子接口G0/1.30AP(config-subif)#encapsulation dot1Q 30 封装802.1q协议,并把该端口关联到vlan30AP(config-subif)#exit 退出4.广播信道封装协议关联wlanAP(config)#interface dot11radio 1/0 进入dot11radio1/ 0无线信道接口AP(config-if-Dot11radio 1/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 1/0)#radio-type 802.11b设置无线网络协议类型为802.11b AP(config-if-Dot11radio 1/0)#wlan-id 10 关联wlan-id 10(即wlan 10)AP(config-if-Dot11radio 1/0)#wlan-id 20 关联wlan-id 20(即wlan 20)AP(config-if-Dot11radio 1/0)#wlan-id 30 关联wlan-id 30(即wlan 30)AP(config-if-Dot11radio 1/0)#exit 退出AP(config)#interface dot11radio 2/0 进入dot11radio2/ 0无线信道接口AP(config-if-Dot11radio 2/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 2/0)#radio-type 802.11a 设置无线网络协议类型为802.11aAP(config-if-Dot11radio 2/0)#wlan-id 10 关联wlan10-id 10AP(config-if-Dot11radio 2/0)#wlan-id 20 关联wlan20-id 20AP(config-if-Dot11radio 2/0)#wlan-id 30 关联wlan30-id 30AP(config-if-Dot11radio 2/0)#exit 退出5.广播子接口封装:模式mac-mode fatAP(config)#interface dot11radio 1/0.10 进入无线信道接口1/0子接口dot11radio1/0.10AP(config-subif)#encapsulation dot1Q 10 封装802.1q协议,并把该接口关联到vlan 10AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 1/0.20 进入无线信道接口1/0子接口dot11radio1/0.20AP(config-subif)#encapsulation dot1Q 20 封装802.1q协议,并把该接口关联到vlan 20AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 1/0.30 进入无线信道接口1/0子接口dot11radio1/0.30AP(config-subif)#encapsulation dot1Q 30 封装802.1q协议,并把该接口关联到vlan 30AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/0.10 进入无线信道接口2/0子接口dot11radio2/0.10AP(config-subif)#encapsulation dot1Q 10 封装802.1q协议,并把该接口关联到vlan 10AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/0.20 进入无线信道接口2/0子接口dot11radio2/0.20AP(config-subif)#encapsulation dot1Q 20 封装802.1q协议,并把该接口关联到vlan 20AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出AP(config)#interface dot11radio 2/0.30 进入无线信道接口2/0子接口dot11radio2/0.30AP(config-subif)#encapsulation dot1Q 30 封装802.1q协议,并把该接口关联到vlan 30AP(config-subif)#mac-mode fat 设置模式为胖(FAT)模式AP(config-subif)#exit 退出6. 设置 bvi 和dhcpAP(config)#interface bvi 10 进入bvi 10虚接口AP(config-if-BVI 10)#ip add 192.168.1.253 255.255.255.0 设置vlan 10网桥的IP地址(网关)AP(config)#interface bvi 20 进入bvi 10虚接口AP(config-if-BVI 20)#ip add 192.168.2.253 255.255.255.0设置vlan20网桥的IP地址(网关)AP(config)#interface bvi 30 进入bvi 30 虚接口AP(config-if-BVI 30)#ip add 192.168.3.253 255.255.255.0设置vlan 30网桥的IP地址(网关)AP(config)#service dhcp 开启dhcp功能AP(config)#ip dhcp pool 10 建立名为10的dhcp地址池AP(dhcp-config)#network 192.168.1.0 255.255.255.0 发布192.168.10.0网段的DHCP AP(dhcp-config)#default-router 192.168.1.254 设置默认网关AP(dhcp-config)#dns-server 61.130.254.34 湖州电信DNSAP(dhcp-config)#exit 退出AP(config)#ip dhc p pool 20 建立名为20的dhcp地址池AP(dhcp-config)#network 192.168.2.0 255.255.255.0 发布192.168.20.0网段的DHCP AP(dhcp-config)#default-router 192.168.2.254 设置默认网关AP(dhcp-config)#dns-server 61.130.254.34 湖州电信DNSAP(dhcp-config)#exit 退出AP(config)#ip dhcp pool 30 建立名为30的dhcp地址池AP(dhcp-config)#network 192.168.3.0 255.255.255.0 发布192.168.30.0网段的DHCP AP(dhcp-config)#default-router 192.168.3.254 设置默认网关AP(dhcp-config)#dns-server 61.130.254.34 湖州电信DNSAP(dhcp-config)#exit 退出二、Ap vlan模式1.创建vlan10AP(config)#vlan 10 创建vlan102.创建wlan 10 关联vlan 10AP(config)#dot11 wlan 10 创建无线网络wlan 10AP(dot11-wlan-config)#vlan 10 关联vlan10AP(dot11-wlan-config)#broadcast-ssid 将ssid名称广播AP(dot11-wlan-config)#ssid ap 配置ssid广播标识名称为apAP(dot11-wlan-config)#exit 退出3.创建接口并封装AP(config)#interface gigabitEthernet 0/1 进入接口以太网0/1AP(config-if-GigabitEthernet 0/1)#encapsulation dot1Q 10 封装802.1q协议,并把该接口关联到vlan10AP(config)#exit4.广播信道封装协议关联wlan10AP(config)#interface dot11radio 1/0 进入1/0无线信道接口AP(config-if-Dot11radio 1/0)#mac-mode fat 设置模式为胖(FAT)模式AP(config-if-Dot11radio 1/0)#wlan-id 10 关联wlan-id 10(即wlan 10)AP(config-if-Dot11radio 1/0)#radio-type 802.11b 设置无线网络协议类型为802.11b AP(config-if-Dot11radio 1/0)#exit 退出5. 设置 bvi 和dhcpAP(config)#interface bvi 10 进入bvi 10虚接口AP(config-if-BVI 10)#ip add 192.168.1.253 255.255.255.0 设置vlan 10网桥的IP地址(网关)AP(config-if-BVI 10)#exit 退出AP(config)#service dhcp 开启dhcpAP(config)#ip dhcp pool 10 建立名为10的dhcp地址池AP(dhcp-config)#network 192.168.1.0 255.255.255.0 发布192.168.1.0网段的dhcp AP(dhcp-config)#default-router 192.168.10.254 设置默认网关AP(dhcp-config)#dns-server 61.130.254.34 湖州电信DNS地址AP(config)#ip dhcp excluded-address 192.168.10.253 192.168.10.254设置排除地址三、AP时间日期设置AP#clock set 9:21:20 4 22 2011 (时:分:秒月日年)四、AP Telnet配置AP(config)#enable password 0 123456 设置enable密码AP(config)#line vty 0 4 用户数量为4AP(config-line)#password 0 123456 设置telnet密码AP(config-line)#exit 退出五、AP Web模式配置AP(config)#enable service web-server 开启webAP(config)#username abc password 0 123456 (配置用户名abc ,明文密码123456)六、AP无线网络加密配置配置WEP加密方式及密钥AP(config)#wlansec 10AP(wlansec)#security static-wep-key authentication share-key 配置WEP加密方式及密钥AP(wlansec)#security static-wep-key encryption 40 ascii 1 12345 配置WEP密钥加密方式为40位 ASCII1,密码为12345配置WPA2加密方式及密钥AP (config)#wlansec 10AP(wlansec)#security rsn enable 启用rsn加密AP(wlansec)#security rsn ciphers aes enable 启用aes加密方式或AP(wlansec)#security rsn akm psk enable 启用psk加密方式AP(wlansec)#security rsn akm psk set-key ascii 12345678 配置rsn密钥加密方式为ASCII1,密码为12345678配置WPA加密方式及密钥AP (config)#wlansec 10Ruijie(wlansec)#security wpa enable 启用wpa加密Ruijie(wlansec)#security wpa ciphers aes enable 启用aes加密方式或Ruijie(wlansec)#security wpa akm psk enable 启用psk加密方式Ruijie(wlansec)#security wpa akm psk set-key ascii 12345678 配置wpa密钥加密方式为ASCII1,密码为12345678(注:可编辑下载,若有不当之处,请指正,谢谢!)。