Cisco WLC+AP配置基础V1.0
- 格式:pdf
- 大小:2.61 MB
- 文档页数:31
思科路由器配置基础思科路由器配置基础思科(Cisco)路由器是智能信息网络的基础,为当今要求最严格的网络服务,包括IP 通信、视频、客户关系管理、金融交易和其他实时应用提供了高可用性、全面的安全性、易管理性和先进的服务质量( QoS )。
下面店铺准备了思科路由器配置基础,欢迎大家参考!一、基本设置方式一般来说,可以用5种方式来设置路由器:1.Console口接终端或运行终端仿真软件的微机;2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连;3.通过Ethernet上的TFTP服务器;4.通过Ethernet上的TELNET程序;5.通过Ethernet上的SNMP网管工作站。
但路由器的第一次设置必须通过第一种方式进行,此时终端的硬件设置如下:波特率:9600数据位:8停止位:1奇偶校验: 无二、命令状态1. router>路由器处于用户命令状态,这时用户可以看路由器的连接状态,访问其它网络和主机,但不能看到和更改路由器的设置内容。
2. router#在router>提示符下键入enable,路由器进入特权命令状态router#,这时不但可以执行所有的用户命令,还可以看到和更改路由器的设置内容。
3. router(config)#在router#提示符下键入configure terminal,出现提示符router(config)#,此时路由器处于全局设置状态,这时可以设置路由器的全局参数。
4. router(config-if)#; router(config-line)#; router(config-router)#;…路由器处于局部设置状态,这时可以设置路由器某个局部的参数。
5. >路由器处于RXBOOT状态,在开机后60秒内按ctrl-break可进入此状态,这时路由器不能完成正常的功能,只能进行软件升级和手工引导。
6. 设置对话状态这是一台新路由器开机时自动进入的状态,在特权命令状态使用SETUP命令也可进入此状态,这时可通过对话方式对路由器进行设置。
CISCO路由器配置手册第一章路由器配置基础一、基本设置方式二、命令状态三、设置对话过程四、常用命令五、配置IP寻址六、配置静态路由第二章广域网协议设置一、HDLC二、PPP三、X.25四、Frame Relay五、ISDN六、PSTN第三章路由协议设置一、RIP协议二、IGRP协议三、OSPF协议四、重新分配路由五、IPX协议设置第四章服务质量及访问控制一、协议优先级设置二、队列定制三、访问控制第五章虚拟局域网(VLAN)路由一、虚拟局域网(VLAN)二、交换机间链路(ISL)协议三、虚拟局域网(VLAN)路由实例第一章路由器配置基础一、基本设置方式一般来说,可以用5种方式来设置路由器:1.Console口接终端或运行终端仿真软件的微机;2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连;3.通过Ethernet上的TFTP服务器;4.通过Ethernet上的TELNET程序; 5.通过Ethernet上的SNMP网管工作站。
但路由器的第一次设置必须通过第一种方式进行,此时终端的硬件设置如下:波特率:9600数据位:8停止位:1奇偶校验: 无二、命令状态1. router>路由器处于用户命令状态,这时用户可以看路由器的连接状态,访问其它网络和主机,但不能看到和更改路由器的设置内容。
2. router#在router>提示符下键入enable,路由器进入特权命令状态router#,这时不但可以执行所有的用户命令,还可以看到和更改路由器的设置内容。
3. router(config)#在router#提示符下键入configure terminal,出现提示符router(config)#,此时路由器处于全局设置状态,这时可以设置路由器的全局参数。
4. router(config-if)#; router(config-line)#;router(config-router)#;…路由器处于局部设置状态,这时可以设置路由器某个局部的参数。
无线配置手册WLC配置手册基本配置1.初始设置连接到WLC的console口,启动超级终端或其它终端软件,把com口属性设置还原为默认值(如下图),点确定应用配置回车进入命令行管理界面选择5,清除原有设置,并进行初始设置Welcome to the Cisco Wizard Configuration ToolUse the '-' character to backupSystem Name [Cisco_40:4a:03]: C1-CONTROLLER-01Enter Administrative User Name (24 characters max): adminEnter Administrative Password (24 characters max):minshenmaService Interface IP Address Configuration [none][DHCP]: 192.168.1.1 Management Interface IP Address: 10.1.128.101Management Interface Netmask: 255.255.255.0Management Interface Default Router: 10.1.128.254Management Interface VLAN Identifier (0 = untagged): 128 Management Interface DHCP Server IP Address:10.1.32.1AP Manager Interface IP Address: 10.1.128.103AP Manager Interface DHCP Server : 10.1.32.1AP Transport Mode [Layer2] [Layer3]: Layer3Virtual Gateway IP Address: 10.254.100.101Mobility/RF Group Name: wukuangNetwork Name (SSID): managementAllow Static IP Addresses [YES][no]: yesConfigure a RADIUS Server now? [YES][no]: noEnable 802.11b Network [YES][no]: yesEnable 802.11a Network [YES][no]: yesEnable 802.11g Network [YES][no]: yesEnable Auto-RF [YES][no]: yesConfiguration saved!Resetting system with new configuration...至此,WLC初始设置完成。
思科AP配置脚本vlan加wpa认证说明version 12.4no service padservice timestamps debug datetime msecservice timestamps log datetime msecno service password-encryption!hostname RZTELE!enable secret 5 $1$WlqT$GgLfJfxBeZ.XgGuZfcajP. !no aaa new-model!!dot11 vlan-name v-huiyishi vlan 271dot11 vlan-name v-test vlan 270dot11 vlan-name v-wangluobu vlan 263dot11 vlan-name v-wangyunbu vlan 15dot11 vlan-name vlan-1 vlan 1 \\给vlan命名!dot11 ssid ChinaNet \\定义ssidvlan 1authentication openguest-modembssid guest-mode \\以上不需要认证的配置!dot11 ssid HuiYiShivlan 271authentication openauthentication key-management wpa version 2mbssid guest-modewpa-psk ascii 0 1234567890 \\以上是wpa认证的配置!dot11 ssid WangLuobuvlan 263authentication openmbssid guest-mode!dot11 ssid WangYunBuvlan 15authentication openauthentication key-management wpa version 2mbssid guest-modewpa-psk ascii 0 wangyunbu.pass!!!username Cisco privilege 15 password 0 123456!bridge irb!!interface Dot11Radio0no ip addressno ip route-cache!encryption mode ciphers tkip!encryption vlan 15 mode ciphers tkip!encryption vlan 270 mode ciphers tkip!encryption vlan 271 mode ciphers tkip \\wpa认证的加密配置!ssid ChinaNet!ssid HuiYiShi!ssid WangLuobu!ssid WangYunBu \\将ssid应用到端口上!mbssid \\启用多ssid功能station-role root!interface Dot11Radio0.1encapsulation dot1Q 1no ip route-cache!interface Dot11Radio0.15encapsulation dot1Q 15 native \\配置管理vlan要加上nativeip address 172.20.63.30 255.255.255.0no ip route-cachebridge-group 1 \\选择组别(范围是1-255),要和下面的interface FastEthernet0.15一致bridge-group 1 port-protectedbridge-group 1 block-unknown-sourceno bridge-group 1 source-learningno bridge-group 1 unicast-floodingbridge-group 1 spanning-disabled!interface Dot11Radio0.263encapsulation dot1Q 263ip address 172.20.62.109 255.255.255.240 no ip route-cachebridge-group 255bridge-group 255 subscriber-loop-control bridge-group 255 port-protectedbridge-group 255 block-unknown-source no bridge-group 255 source-learningno bridge-group 255 unicast-flooding bridge-group 255 spanning-disabled!interface Dot11Radio0.270encapsulation dot1Q 270no ip route-cachebridge-group 254bridge-group 254 subscriber-loop-control bridge-group 254 port-protectedbridge-group 254 block-unknown-source no bridge-group 254 source-learningno bridge-group 254 unicast-flooding bridge-group 254 spanning-disabled!interface Dot11Radio0.271no ip route-cachebridge-group 253bridge-group 253 subscriber-loop-control bridge-group 253 port-protectedbridge-group 253 block-unknown-source no bridge-group 253 source-learningno bridge-group 253 unicast-flooding bridge-group 253 spanning-disabled!interface FastEthernet0no ip addressno ip route-cachespeed 100full-duplex!interface FastEthernet0.1 encapsulation dot1Q 1no ip route-cache!interface FastEthernet0.15 encapsulation dot1Q 15 nativeip address dhcpno ip route-cachebridge-group 1no bridge-group 1 source-learning bridge-group 1 spanning-disabled!interface FastEthernet0.263ip address 172.20.62.110 255.255.255.240no ip route-cachebridge-group 255no bridge-group 255 source-learningbridge-group 255 spanning-disabled!interface FastEthernet0.270encapsulation dot1Q 270no ip route-cachebridge-group 254no bridge-group 254 source-learning!interface FastEthernet0.271encapsulation dot1Q 271ip address dhcpno ip route-cachebridge-group 253no bridge-group 253 source-learningbridge-group 253 spanning-disabled!interface BVI1ip address 172.20.63.8 255.255.255.0 \\配置管理vlan的ip地址no ip route-cache!ip http serverno ip http secure-serverip http help-path /warp/public/779/smbiz/prodconfig/help/eag no cdp runbridge 1 route ip !!!line con 0 password Cisco line vty 0 4 password Cisco login!end。
Cisco AP 配置手册(2)设置工作模式工作模式也即工作角色,主要是指AP 工作在中继/转发模式或者是根模式。
在中继/转发模式下,AP 无需与有线LAN 进行连接,但它必须与一个连接有LAN 的AP命令,参数说明如下:repeater-指定AP 为转发/中继模式root-指定AP 为根模式,参数fallback shutdown 指定了当主ethernet 口停用时关闭AP ;而fallback repeater 指定了AP 当在主ethernet 口停用时工作在repeater 模式下。
(3)、设置发射功率 客户端功率设置:配置客户端发射功率,客户端将以该设置的功率与AP 进行802.11无线通信,当可以使用CCK功率等级,CCK(补充编码键控)模式下可以由IEEE802.11b和IEEE802.11g设备来支持,而OFDM模式下可以由IEEE802.11a和IEEE802.11g 设备来支持。
举例说明:配置指定客户端发射功率为20mW:ap(config-if)# power client 20配置指定本地AP发射功率为20mW:ap(config-if)# power local 20speed {[1.0] [2.0] [5.5]…中可选参数的设置是指允许AP使用非基本设置,即AP只以这些速率发送单播包;speed [basic-1.0] [basic-2.0]…中可选参数的设置是指允许AP使用基本设置来发送所有单播和组播数据包。
至少一个AP的速率必须被配置为基本设置。
[rang]可选参数是指设置数据速率以获得最佳范围。
[throughput]可选参数是指设置数据率以获得最佳吞吐量。
[default]可选参数是指将数据率设置为默认。
注意:IEEE802.11g无线功率在上升至100mW时,可以达到1M,2M,5.5M和11M的速度;对于6M,9M,12M,18M,24M,36M,48M和54Mbps数据速率,可以在802.11g 最大无线功率为30mW时实现。
拓扑结构:ADSL---路由器----交换机----无线APAP只做无线接入,客户端接入到AP后,IP地址由交换机DHCP服务提供,DHCP配置略第一步:拿到设备后用console线连接PC,超级终端登录,enable密码通常默认为:Cisco (注意大小写)第二步:设置BVI地址。
(看清楚是设置BVI地址,而不是设置物理接口地址)Ap(config)#interface bvi1 //进入BVI接口配置模式Ap(config-if)#ip address address mask //第二个address为你分配的ip地址mask为掩码ps:有些型号设备可能默认就已经设置了BVI地址为192.168.1.1第三步:开启无线并设置SSIDAP(config)#interface dot11Radio 0 //进入广播0接口,一般raido0为54M,raido1为11MAP(config-if)#encryption mode ciphers tkip //设置加密模式为tkipAP(config-if)#ssid cisco-ap //设置并启用SSID,cisco-ap 为我家的SSID名称(以下命令可能无法使用tab键自动补全,不用担心,直接输入就可以了)AP(config-if-ssid)#authentication open //启用认证AP(config-if-ssid)#authentication key-management wpa //加密算法使用WPAAP(config-if-ssid)#guest-mode //来宾模式,此项=普通无线路由器中开启SSID广播功能AP(config-if-ssid)#wpa-psk ascii cisco //设置密码为ascii字符,密码为cisco,密码除了用ascii字符还可以用十六进制数字,但是十六进制数字太麻烦,用ascii字符比较直观好记一些telnet更改密码dot11 ssid milovlan 39authentication openauthentication key-management wpambssid guest-modewpa-psk ascii 7 110410。