WLAN无线组网 WI-FI

WLAN无线组网

1、核心概念介绍

  • AP(Wireless Access Point):无线访问接入点,相当于一个连接有线网和无线网的桥梁,其主要作用是将各个无线网络客户端连接到一起,然后将无线网络接入以太网,从而达到网络无线覆盖的目的
  • AC(Wireless Access Controller):无线访问控制器,其主要作用是来集中管理AP
  • VAP(Virual-AP):虚拟AP,由物理AP产生

1.1、AC管理AP哪些方面

  • 无线信号名称-SSID----WI-FI名称
  • 无线安全认证-security----WI-FI密码
  • 每个VAP内有哪些service-vlan
  • 为AP选择转发方式

1.2、AP-AC存在两种网络情况:

  1. AP和AC在同一网络内-----二层组网
  2. AP-AC不在同一网络内----三层组网

1.3、AC怎么管理AP

通过CAPWAP协议,CAPWAP协议有两个功能
1、管理AP
2、数据转发

1.4、AP的数据转发

  1. 集中式转发:把数据转发从AP转发给AC,由AC转发,AC是直连式
  2. 直接转发:把数据直接交给交换机转发,AC是旁挂式

2、WLAN无线组网

组网拓扑图如下,要求AP1与AC采用二层组网,AP2与AC采用三层组网
在这里插入图片描述

2.1、二层组网

2.1.1、前置:
  • AP1与AC的管理vlan(CAPWAP)100
  • 业务主机使用的vlan----51
  • 业务主机DHCP规划在核心
  • AP的管理vlan的DHCP在AC
2.1.2、基础配置
  1. 因为AP1需要转发多个vlan的数据,所以接入层SW1的下联AP0/0/1接口需配置为trunk,并允许目标vlan通过

    vlan batch 51 100
    int g 0/0/1
    port link-type trunk
    port trunk allow-pass vlan 100 51
    
  2. 因为AP不会给数据打vlan标签,所以所有的数据都会被默认为是vlan1 的数据,AC的管理vlan是100,即只有当AP1拥有vlan100的标识,在AC上的DHCP服务器才会给AP1分配IP地址,所以需要给SW1的0/0/1接口打上PVID 100

    port trunk pvid vlan 100
    
  3. 接入层SW1的上联0/0/2接口需要支持多个vlan的数据转发,也需配置为trunk,并允许目标vlan通过

    int g 0/0/2
    port link-type trunk
    port trunk allow-pass vlan 100 51
    
  4. 核心层交换机下联AP1的接口配置

    vlan batch 51 100
    int g 0/0/1
    port link-type trunk
    port trunk allow-pass vlan 100 51
    
  5. 核心层交换机连接AC的接口配置,因为核心交换机下有两个不同网段的AP,[我们的AC需要进行业务转发],所以我们需要将这个端口配成trunk类型

    int g 0/0/2
    port link-type trunk
    port trunk allow-pass vlan 100
    
  6. 考虑vlanif的地址,在核心交换机上需要配置业务主机的DHCP服务器,所以我们需要给其配一个网关地址192.168.51.254 24,另考虑到三层组网,要使与AC不在同一网段的AP2可以到达AC,还需要再配置一个vlanif 100的通信地址充当下一跳的跳板,将其地址配置为192.168.100.253 24

    int vlan 51
    ip a 192.168.51.254 24
    int vlan 100
    ip a 192.168.100.253 24
    
  7. 业务主机在核心交换机上SW2的DHCP服务器,AC管理AP的DHCP服务器在AC上

    -SW2
    dhcp enable
    ip pool vlan51
    network 192.168.51.0 mask 24
    gateway-list 192.168.51.254
    dns-list 8.8.8.8
    int vlan 51
    dhcp select global
    
    -AC
    dhcp enable
    int g 0/0/1
    port link-type trunk 
    port trunk allow-pass vlan 100
    vlan 100 
    int vlanif 100
    ip a 192.168.100.254 24
    dhcp select interface
    dhcp server ip-range 192.168.100.1 192.168.100.252
    
    2.1.3、AC配置
    1、配置之前要先确定AP拿到了地址
    	display ip pool interface vlanif100 used
    	确认地址被分配给AP,且复制出AP的MAC地址
    2、AP的离线注册
    	wlan----进入wlan
    	ap auth-mode mac-auth----选择认证方式
    	ap-id 1 ap-mac 00e0-fc54-1fb0----绑定哪些AP可以注册
    		ap-name ap-1----给这个绑定的AP起个名字
    3、配置capwap(系统视图)
    	capwap source interface Vlanif 100----配置capwap从哪一个AC接口来注册
    4、配置ap-group
    	4.1、配置VAP-profile
    		4.1.1、配置SSID-profile----配置WI-FI名字
    			wlan
    			ssid-profile name aaa
    			ssid WY
    			q
    		4.1.2、配置security-profile----配置WI-FI密码
    			security-profile name aaa
    			security wpa-wpa2 psk pass-phrase 12345678 aes
    			q
    		4.1.3、配置forward-mode----配置转发模式,默认直接转发
    			vap-profile name aaa
    			ssid-profile aaa
    			security-profile aaa
    			forward-mode direct-forward 
    		4.1.4、配置service-vlan----配置连上WI-FI后使用哪一个vlan(vap-profile中)
    			service-vlan vlan-id 51
    			q
    	4.2、配置regulatory-domain-name----配置AP所在的国家编号
    		regulatory-domain-profile name aaa
    		country-code CN
    	4.3、配置ap-group
    		ap-group name X
    		vap-profile aaa wlan 1 radio all
    5、将ap-group附到ap上
    	ap-id 1
    	ap-group X
    

2.2、三层组网

2.2.1、基础配置

AP2跟AC不在同一个网段,AC属于vlan100网段,AP2属于vlan200网段,就两个需要解决的问题:
1、打通三层组网通道使AP2获取到IP地址;
2、将AC在哪通告给AP2

  1. AP2属于vlan200,且业务主机对应的vlan为51,所以需要给接入交换器SW2下联接口类型配为trunk,并允许vlan 51、200通过,AP2在AC上的管理VLAN是200,要想通过DHCP给其分配IP地址,就要使AP2拥有vlan200的标签,所以需要给该trunk配置PVID 200

    -SW2
    	vlan batch 51 200
    	int g 0/0/1
    	port link-type trunk
    	port trunk allow-pass vlan 51 200
    	port trunk pvid vlan 200
    
  2. 接入层上联接口因为会通过vlan 51 和vlan 200 的数据包,所以要配置为trunk,并准许目标vlan通过

    -SW2
    	int g 0/0/2
    	port link-type trunk
    	port trunk allow-pass vlan 51 200
    
  3. 汇聚层交换机下联接口情况与接入层上联接口一致,AP2要与AC之间的通道要打通,所以需要在汇聚交换机上配置一个vlanif 200的IP地址 192.168.200.254 24,并在vlanif 200接口里配置DHCP中继

       -SW3
       dhcp enable
       vlan 200
       int g 0/0/3
       port link-type trunk
       port trunk allow-pass vlan 51 200
       int vlan 200
       ip a 192.168.200.254 24
       dhcp select relay
       dhcp relay server-ip 192.168.200.253
    
  4. 汇聚层交换机与AC相连接口0/0/2,因为有DHCP分配VLAN200的IP地址,所以该接口需要允许vlan 200 通过

       -SW3
       int g 0/0/2
       port link-type trunk
       port trunk allow-pass vlan 200
    
  5. 在AC上创建给vlan200分配IP的地址池,创建vlan 200,进入int vlanif 200接口打开dhcp全局模式,最后进入接口0/0/1,使该接口允许vlan 200的数据通过

       -AC
       dhcp enable
       vlan 200
       ip pool vlan200
       network 192.168.200.0 mask 24
       gateway-list 192.168.200.254
       option 43 sub-option 2 ip-address 192.168.200.253 ----告诉AP我AC在哪
       excluded-ip-address 192.168.200.253
       dns-list 8.8.8.8
       int vlanif 200
       ip a 192.168.200.253 24
       dhcp select global
       wlan
       ap-id 2  ap mac 00e0-fcfb-7be0
       ap-name ap-2
       ap-group X
    

2.3结果验证

配置完成后的样子,现在拿一个电脑和手机测试

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

资源下载链接为: https://pan.quark.cn/s/f989b9092fc5 今天给大家分享一个关于C#自定义字符串替换方法的实例,希望能对大家有所帮助。具体介绍如下: 之前我遇到了一个算法题,题目要求将一个字符串中的某些片段替换为指定的新字符串片段。例如,对于源字符串“abcdeabcdfbcdefg”,需要将其中的“cde”替换为“12345”,最终得到的结果字符串是“ab12345abcdfb12345fg”,即从“abcdeabcdfbcdefg”变为“ab12345abcdfb12345fg”。 经过分析,我发现不能直接使用C#自带的string.Replace方法来实现这个功能。于是,我决定自定义一个方法来完成这个任务。这个方法的参数包括:原始字符串originalString、需要被替换的字符串片段strToBeReplaced以及用于替换的新字符串片段newString。 在实现过程中,我首先遍历原始字符串,查找需要被替换的字符串片段strToBeReplaced出现的位置。找到后,就将其替换为新字符串片段newString。需要注意的是,在替换过程中,要确保替换操作不会影响后续的查找和替换,避免遗漏或重复替换的情况发生。 以下是实现代码的大概逻辑: 初始化一个空的字符串result,用于存储最终替换后的结果。 使用IndexOf方法在原始字符串中查找strToBeReplaced的位置。 如果找到了,就将originalString中从开头到strToBeReplaced出现位置之前的部分,以及newString拼接到result中,然后将originalString的查找范围更新为strToBeReplaced之后的部分。 如果没有找到,就直接将剩余的originalString拼接到result中。 重复上述步骤,直到originalStr
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值