【HCIA】14.WLAN基础与配置实现

简介: 【HCIA】14.WLAN基础与配置实现

WLAN的术语

  • 基本服务集BSS
  • 一个AP覆盖的范围
  • 在一个BSS相同的区域内,STA可以相互通信
  • 基本服务集标识符BSSID
  • 是无线网络的一个身份标识,用AP的MAC地址表示
  • 服务集标识符SSID
  • 无线网络的标识,用字符串表示
  • 扩展服务集ESS
  • 由多个使用相同的SSID的BSS组成,是采用相同的SSID的多个BSS组成更大规模的虚拟BSS。

WLAN工作流程

AP上线

  • FIT AP需完成上线过程,AC才能实现对AP的集中管理和控制,以及业务下发。AP的上线包括如下步骤:

1. AP获得IP地址

  1. 可以静态配置也可以利用dhcp获取地址

2. AP发现AC并与AC建立CAPWAP隧道

  1. AP通过发送Discovery Request广播,来找到可以AC
  2. AP发现AC有两种方式,静态方式(AP上预先配置AC的静态IP)和动态方式(DHCP方式,DNS方式和广播方式)。
capwap source int vlan 1

3. AP接入控制

  1. AC上默认对AP使用MAC认证,三种认证方式:MAC认证,序列号认证和不认证
  2. AP发现AC后,会发送Join Response报文,判断是否允许该AP接入
[AC-wlan-view]ap auth-mode  设置AC对AP的认证方式
[AC-wlan-view]ap-id 1 ap-mac ********* 将AP的MAC加入到AC认证,对他认证

4. AP版本升级(可选)

  1. ap根据收到的join response报文来判断当前系统软件版本是否与AC上指定的一致。不一致则通过报文请求软件版本进行升级。

5. CAPWAP隧道维持

  1. 数据隧道用来决定数据是否经过隧道转发
  2. 控制隧道用来维持AC与AP之间的关系

WLAN业务配置下发

1. 配置射频(可选)

2. 配置VAP

[AC-wlan-view]ssid-profile name DALONG
[AC-wlan-ssid-prof-DALONG]ssid HUAWEI
[AC-wlan-view]security-profile name DALONG
[AC-wlan-sec-prof-DALONG]security wpa2 psk pass-phrase 20040606 aes
[AC-wlan-view]vap-profile name DALONG
[AC-wlan-vap-prof-DALONG]ssid-profile DALONG  关联ssid模板
[AC-wlan-vap-prof-DALONG]security-profile DALONG  关联安全模板
[AC-wlan-vap-prof-DALONG]service-vlan  vlan-id 10 定义用户所在的VLAN,即业务VLAN
[AC-wlan-vap-prof-DALONG]forward-mode tunnel  隧道模式
[AC-wlan-view]ap-id 1
[AC-wlan-ap-1]ap-name dalong
[AC-wlan-ap-1]vap-profile dalong wlan 1 radio all
---------------------------------------------------
在AP组中进行下发
[AC-wlan-view]ap-group name ap-group1
[AC-wlan-ap-group-ap-group1]vap-profile wlan-vap    wlan 1    radio all
先将ap加入到组里面
[AC-wlan-view] ap-id 1 
[AC-wlan-ap-0]ap-group ap-group1 //将该AP加入到ap-group1的AP组


目录
相关文章
|
6月前
【HCIA】PPP理论及配置
【HCIA】PPP理论及配置
47 0
|
1月前
|
安全 网络虚拟化 数据安全/隐私保护
|
8月前
|
安全 语音技术 虚拟化
Cisco 路由器产品体系
Cisco 路由器产品体系
85 0
|
运维 安全 网络协议
WLAN无线局域网技术 基础(一)WLAN与WIFI的关系,基本的WLAN组网方式,胖AP和瘦AP各自的特点和适用场景
WLAN即Wireless LAN(无线局域网),是指通过无线技术构建的无线局域网络。WLAN广义上是指以无线电波、激光、红外线等无线信号来代替优先局域网中的部分或全部传输介质所构成的网络。通过WLAN技术,用户可以方便地接入到无线网络,并在无线网络覆盖区域内自由移动,彻底摆脱有线网络的束缚。几台设备连接到同一台AP上,是可以实现设备的互访的。无线相对于有线来说更不安全,所以无安全不无线,做无线是一般会对数据进行加密处理,对接入的设备进行验证。
WLAN无线局域网技术 基础(一)WLAN与WIFI的关系,基本的WLAN组网方式,胖AP和瘦AP各自的特点和适用场景
|
网络虚拟化 网络架构
华为网络配置(三层交换与Hybrid)
案例、配置过程、测试结果
261 1
华为网络配置(三层交换与Hybrid)
|
安全
瞻博Juniper EX4200以太网交换机的光模块解决方案
现在的企业越来越依赖其网络,这要求信息技术能在节省投入和运营成本的基础上构建融合通信网络,Juniper EX4200交换机是满足这一需求的理想解决方案之一,它将模块化系统的高可用性、运营商级可靠性与可堆叠平台的经济性和灵活性结合在一起,为数据中心、园区和分支办事处环境提供高性能、可扩展的解决方案。
1053 0
|
网络协议 测试技术 网络虚拟化

热门文章

最新文章