构建基础WLAN

本文介绍了WLAN的基本概念,包括其应用场景和优势。详细讲述了企业级WLAN的配置,包括基本配置、AP上线、配置WLAN业务参数等实验任务,如创建SSID模板、安全模板和VAP模板,并提供了相应的配置命令。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一,什么是WLAN

WLAN是一种无线通信技术,用于构建局域网(LAN),使得设备可以通过无线信号进行互通。 WLAN 通常由多个AP(Access Point,无线接入点)组成,这些接入点通过无线信号连接到设备(如笔记本电脑、智能手机、平板和台式机电脑等),并将这些设备连接到有线网络或互联网上。
WLAN 有许多优点例如:可以提供更灵活,便捷的网络连接,使得用户可以在不受物理布线限制的情况下连接到网络。
所以, WLAN 在企业、学校、医院和公共场所等场合有着广泛的作业。

二,WLAN的应用场景

家庭级WLAN
家庭级WLAN相对简单,无线路由器连接光猫即可,覆盖范围相对比较小。由无线路由器自动分配IP,供只能手机,笔记本电脑等无线终端接入。如果房屋面积大的话,也可以是多个路由器,使用路由器的中继、桥接功能,来扩大范围。

企业级WLAN
企业级WLAN主要应用在校园覆盖、企业园区,很多情况下,主要指的是WLAN的室内覆盖。网络结构是AC无线控制器+AP无线接入点。AC可以是集中式的,放置于中心机房;也可以是分布式的,放置于热点。多数情况下,AC都是部署在热点。

电信级WLAN

电信级的WLAN,参照蜂窝移动网络等。

三,实验目的

	1.将AP注册在AC上
	2.使AC下发WLAN业务参数至AP
	3.使STA通过AP连接到WLAN

四,实验的任务列表

配置任务一:基本的配置

	[AC6005]:
	vlan 10
	int g0/0/1
	port link-type trunk 
	port trunk allow-pass vlan 10
	int vlanif 10
	ip address 192.168.10.100 24
	ip route-static 0.0.0.0 0.0.0.0 192.168.10.1
	[S1]
	vlan batch 10 20
	int g0/0/1
	port link-type trunk 
	port trunk allow-pass vlan 10
	int g0/0/2
	port link-type trunk 
	port trunk pvid vlan 10									#修改默认VLAN为10。
	port trunk allow-pass vlan 10 20

在这里插入图片描述

测试AC与S的连通性:
[AC6005]:ping 192.168.10.1
在这里插入图片描述

配置任务二:配置AP上线

[AC6005]
选择AC的源接口:
capwap source interface Vlanif 10
在这里插入图片描述

wlan
在这里插入图片描述
ap-group name group
regulatory-domain-profile name domain
country-code cn
在这里插入图片描述
quit
ap-group name group
regulatory-domain-profile domain
yes
在这里插入图片描述

[AC6005]wlan
ap auth-mode mac-auth
在这里插入图片描述

ap-id 0 ap-mac 00e0-fc40-44b0(mac地址在AP查看)
在这里插入图片描述

ap-group group
yes

ap-max使用AP的mac地址
可用display stp查看地址
在这里插入图片描述
AC上查看AP的状态信息:
[AC6005]display ap all
在这里插入图片描述
观察AP发生的变化:(AP的名称已经发生变化)
在这里插入图片描述

配置任务三:配置WLAN业务参数

1.创建SSID模板,并设置SSID的参数;

[AC6005]:wlan
[AC6005-wlan-view]ssid-profile name ssid # 创建SSID模板,并设置SSID参数
[AC6005-wlan-ssid-prof-ssid]ssid wlan

查看设备中的SSID模板:
[AC6005]display ssid-profile all
在这里插入图片描述
查看SSID模板的详细信息:
[AC6005]display ssid-profile name ssid
在这里插入图片描述

2.创建安全模板,并设置安全策略;

[AC6005]wlan
[AC6005-wlan-view]security-profile name sec # 创建安全模板,并设置安全策略
[AC6005-wlan-sec-prof-sec]security wpa-wpa2 psk pass-phrase work@123 aes

查看设备中的安全模板:
在这里插入图片描述
查看安全模板的详细信息:
在这里插入图片描述

3.创建VAP模板,并设置数据转发模式,业务VLAN,应用SSID模板和安全模板;

[AC6005]wlan
[AC6005-wlan-view]vap-profile name vap # 创建VAP模板,并设置参数
[AC6005-wlan-vap-prof-vap]forward-mode direct-forward
[AC6005-wlan-vap-prof-vap]service-vlan vlan-id 20
[AC6005-wlan-vap-prof-vap]ssid-profile ssid
[AC6005-wlan-vap-prof-vap]security-profile sec

在这里插入图片描述
查看设备中的VAP模板:
display vap-profile all

在这里插入图片描述

4.AP组中应用VAP模板。

[AC6005]wlan
[AC6005-wlan-view]ap-group name group # 在AP组中应用VAP模板
[AC6005-wlan-ap-group-group]vap-profile vap wlan 1 radio 0
[AC6005-wlan-ap-group-group]vap-profile vap wlan 1 radio 1在这里插入图片描述
验证创建的VAP:
[AC6005]dis vap ssid wlan

在这里插入图片描述
在这里插入图片描述

连接并输入密码:
在这里插入图片描述

AC上查看已连接的STA:
[AC6005]display station ssid wlan
在这里插入图片描述

查看拓扑图:
在这里插入图片描述

在STP可查看IP地址信息:
在这里插入图片描述
可验证STA的连通性:
在这里插入图片描述

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值