【HCIA】14.WLAN基础与配置实现

简介: 【HCIA】14.WLAN基础与配置实现

WLAN的术语

  • 基本服务集BSS
  • 一个AP覆盖的范围
  • 在一个BSS相同的区域内,STA可以相互通信
  • 基本服务集标识符BSSID
  • 是无线网络的一个身份标识,用AP的MAC地址表示
  • 服务集标识符SSID
  • 无线网络的标识,用字符串表示
  • 扩展服务集ESS
  • 由多个使用相同的SSID的BSS组成,是采用相同的SSID的多个BSS组成更大规模的虚拟BSS。

WLAN工作流程

AP上线

  • FIT AP需完成上线过程,AC才能实现对AP的集中管理和控制,以及业务下发。AP的上线包括如下步骤:

1. AP获得IP地址

  1. 可以静态配置也可以利用dhcp获取地址

2. AP发现AC并与AC建立CAPWAP隧道

  1. AP通过发送Discovery Request广播,来找到可以AC
  2. AP发现AC有两种方式,静态方式(AP上预先配置AC的静态IP)和动态方式(DHCP方式,DNS方式和广播方式)。
capwap source int vlan 1

3. AP接入控制

  1. AC上默认对AP使用MAC认证,三种认证方式:MAC认证,序列号认证和不认证
  2. AP发现AC后,会发送Join Response报文,判断是否允许该AP接入
[AC-wlan-view]ap auth-mode  设置AC对AP的认证方式
[AC-wlan-view]ap-id 1 ap-mac ********* 将AP的MAC加入到AC认证,对他认证

4. AP版本升级(可选)

  1. ap根据收到的join response报文来判断当前系统软件版本是否与AC上指定的一致。不一致则通过报文请求软件版本进行升级。

5. CAPWAP隧道维持

  1. 数据隧道用来决定数据是否经过隧道转发
  2. 控制隧道用来维持AC与AP之间的关系

WLAN业务配置下发

1. 配置射频(可选)

2. 配置VAP

[AC-wlan-view]ssid-profile name DALONG
[AC-wlan-ssid-prof-DALONG]ssid HUAWEI
[AC-wlan-view]security-profile name DALONG
[AC-wlan-sec-prof-DALONG]security wpa2 psk pass-phrase 20040606 aes
[AC-wlan-view]vap-profile name DALONG
[AC-wlan-vap-prof-DALONG]ssid-profile DALONG  关联ssid模板
[AC-wlan-vap-prof-DALONG]security-profile DALONG  关联安全模板
[AC-wlan-vap-prof-DALONG]service-vlan  vlan-id 10 定义用户所在的VLAN,即业务VLAN
[AC-wlan-vap-prof-DALONG]forward-mode tunnel  隧道模式
[AC-wlan-view]ap-id 1
[AC-wlan-ap-1]ap-name dalong
[AC-wlan-ap-1]vap-profile dalong wlan 1 radio all
---------------------------------------------------
在AP组中进行下发
[AC-wlan-view]ap-group name ap-group1
[AC-wlan-ap-group-ap-group1]vap-profile wlan-vap    wlan 1    radio all
先将ap加入到组里面
[AC-wlan-view] ap-id 1 
[AC-wlan-ap-0]ap-group ap-group1 //将该AP加入到ap-group1的AP组


目录
相关文章
|
区块链 开发者
教程(1):关于如何上链的简单直接的操作教程
这是一篇关于如何上链的简单直接地操作流程。
1781 0
教程(1):关于如何上链的简单直接的操作教程
|
IDE PHP Apache
PhpStorm+Xampp+Xdebug搭建环境并部署应用
PhpStorm+Xampp+Xdebug搭建环境并部署应用
521 0
|
Go
Golang语言之gRPC程序设计示例
这篇文章是关于Golang语言使用gRPC进行程序设计的详细教程,涵盖了RPC协议的介绍、gRPC环境的搭建、Protocol Buffers的使用、gRPC服务的编写和通信示例。
556 3
Golang语言之gRPC程序设计示例
|
7月前
|
机器学习/深度学习 传感器 算法
基于多模态感知与深度学习的智能决策体系
本系统采用“端-边-云”协同架构,涵盖感知层、计算层和决策层。感知层包括视觉感知单元(800万像素摄像头、UWB定位)和环境传感单元(毫米波雷达、TOF传感器)。边缘侧使用NVIDIA Jetson AGX Orin模组处理多路视频流,云端基于微服务架构实现智能调度与预测。核心算法涵盖人员行为分析、环境质量评估及路径优化,采用DeepSORT改进版、HRNet-W48等技术,实现高精度识别与优化。关键技术突破包括跨摄像头协同跟踪、小样本迁移学习及实时推理优化。实测数据显示,在18万㎡商业体中,垃圾溢流检出率达98.7%,日均处理数据量达4.2TB,显著提升效能并降低运营成本。
388 7
|
存储 监控 安全
什么是事件日志管理系统?事件日志管理系统有哪些用处?
事件日志管理系统是IT安全的重要工具,用于集中收集、分析和解释来自组织IT基础设施各组件的事件日志,如防火墙、路由器、交换机等,帮助提升网络安全、实现主动威胁检测和促进合规性。系统支持多种日志类型,包括Windows事件日志、Syslog日志和应用程序日志,通过实时监测、告警及可视化分析,为企业提供强大的安全保障。然而,实施过程中也面临数据量大、日志管理和分析复杂等挑战。EventLog Analyzer作为一款高效工具,不仅提供实时监测与告警、可视化分析和报告功能,还支持多种合规性报告,帮助企业克服挑战,提升网络安全水平。
443 2
|
安全 网络安全 数据安全/隐私保护
docker服务未启动
【10月更文挑战第2天】
1020 3
|
机器学习/深度学习 Java 计算机视觉
opencv4.5.5+qt5.15.2+vtk9.1+mingw81_64编译记录
本文记录了使用mingw81_64编译OpenCV 4.5.5、Qt 5.15.2、VTK 9.1的详细过程,包括编译结果截图、编译步骤、遇到的问题及其解决方案,以及相关参考链接。文中还提到了如何编译boost源码为静态库,并提供了测试代码示例。
687 0
opencv4.5.5+qt5.15.2+vtk9.1+mingw81_64编译记录
|
网络协议 安全 Python
python实现对网络流量分析
Python提供多种工具进行网络流量分析,如`pcap`库用于实时捕包,`dpkt`库用于解码数据包,以及`Scapy`库进行高级分析。
971 1
|
图形学 容器
【制作100个unity游戏之27】使用unity复刻经典游戏《植物大战僵尸》,制作属于自己的植物大战僵尸随机版和杂交版9(附带项目源码)
【制作100个unity游戏之27】使用unity复刻经典游戏《植物大战僵尸》,制作属于自己的植物大战僵尸随机版和杂交版9(附带项目源码)
347 0