资源预览内容
第1页 / 共110页
第2页 / 共110页
第3页 / 共110页
第4页 / 共110页
第5页 / 共110页
第6页 / 共110页
第7页 / 共110页
第8页 / 共110页
第9页 / 共110页
第10页 / 共110页
亲,该文档总共110页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述
无线控制器配置基础,Xiaogang Wu 2008.10,基本配置任务及过程,准备工作 控制器启动配置和升级控制器软件版本 熟悉控制器配置界面 3. 连接AP到控制器上 配置任务 思科CSSC无线客户端的安装和简单配置 构建一个OPEN和一个WEP的无线网络 构建一个简单WEB认证的无线网络 构建一个支持本地EAP认证的无线网络 构建一个用ACS做AAA认证的无线网络,Presentation Title Size 30PT Option 2: Live,准备工作,基本设备,控制器 4400或者2100系列 AP:1130或者1240系列 交换机: 最好是3560 POE交换机,2100系列无线控制器,支持802.11a/b/g/n 支持PCI认证 WLC2100 硬件 8个FE口, 2个上联口,6个下联口 其中2个FE口有以太网供电 未使用端口 2个USB端口和一个扩展槽留作将来扩展用,*2106和2006不能作为guest access的anchor controller *不支持Link Aggregation *不能通过软件升级AP容量,NEW!,4400系列无线控制器,1 RU 高度 2口 或者 4口千兆上联 支持 12, 25, 50 or 100 AP 支持 5000 MAC地址转发表 10/100Base-TX 以太网 Service Port 9 pin 串口Console口 2 扩展槽和1个utility port目前未使用 2 热插拔电源模块插槽,44xx WLAN Controller,型号 4402 支持 12, 25, 和50 AP 型号 4404 支持100 APs,*不能通过软件升级AP容量 *4400系列使用SFP光纤模块 *4400系列每port支持50个AP,准备工作,网线和Console线。如果是4400,需要两头是DB9接口的线,如果是2106或者ISR,需要DB9+RJ45的线 如果是4400,需要GLC光纤模块和光纤 确认控制器版本是否需要升级 (用命令show sysinfo查看系统版本) 是否需要将胖AP升级到瘦AP 1200/1100/1300需要upgrade tool做升级,1250不需要工具,直接在图形化界面上升级,实验拓扑示例,VLAN1/20/30/40,WLC,说明: 1、VLAN1用于连接控制器、AP和ACS; 2、VLAN20用于WPA/WPA2认证,认证服务器用ACS。 3、VLAN30用作OPEN/WEP/GUEST客户接入 3、VLAN40用作WPA/WPA2认证,认证用本地EAP,SSID:VLAN20,SSID:VLAN30,PC/AAA服务器,VLAN1,所有3层网关设置在3层交换机上,地址254,启动选项,The controller boot sequence will always have these option available since this is set in PROM to ensure controller recovery options,按5清空配置,系统启动界面和配置 (OS 5.1),Would you like to terminate autoinstall? yes: System Name Cisco_51:2b:60 (31 characters max): 2106-demo AUTO-INSTALL: process terminated - no configuration loaded Enter Administrative User Name (24 characters max): cisco Enter Administrative Password (24 characters max): cisco Re-enter Administrative Password : cisco Management Interface IP Address: 192.168.10.1 Management Interface Netmask: 255.255.255.0 Management Interface Default Router: 192.168.10.254 Management Interface VLAN Identifier (0 = untagged): Management Interface Port Num 1 to 8: 1 Management Interface DHCP Server IP Address: 192.168.10.254 AP Manager Interface IP Address: 192.168.10.2 AP-Manager is on Management subnet, using same values AP Manager Interface DHCP Server (192.168.10.254): Virtual Gateway IP Address: 1.1.1.1 Mobility/RF Group Name: demo,系统启动界面(续),Enable Symmetric Mobility Tunneling yesNO: yes Network Name (SSID): open Allow Static IP Addresses YESno: Configure a RADIUS Server now? YESno: no Warning! The default WLAN security policy requires a RADIUS server. Please see documentation for more details. Enter Country Code list (enter help for a list of countries) US: CN Enable 802.11b Network YESno: Enable 802.11a Network YESno: Enable 802.11g Network YESno: Enable Auto-RF YESno: Configure a NTP server now? YESno: no Configure the system time now? YESno: Enter the date in MM/DD/YY format: 09/28/08 Enter the time in HH:MM:SS format: 17:11:00 Configuration correct? If yes, system will save it and reset. yesNO: yes Configuration saved! Resetting system with new configuration.,非常重要,Controller的wireless的domain要和AP一致。,配置3层交换机,p dhcp excluded-address 192.168.10.1 ip dhcp excluded-address 192.168.10.254 ip dhcp excluded-address 192.168.10.2 ! ip dhcp pool AP network 192.168.10.0 255.255.255.0 default-router 192.168.10.254 ! interface FastEthernet0/1 switchport trunk encapsulation dot1q switchport mode trunk interface Vlan1 ip address 192.168.10.254 255.255.255.0 ! interface Vlan20 ip address 192.168.20.254 255.255.255.0 ! interface Vlan30 ip address 192.168.30.254 255.255.255.0 ! interface Vlan40 ip address 192.168.40.254 255.255.255.0 line vty 0 4 privilege level 15 password cisco login,配置WEB访问,1、使用直通网线,连接交换机的trunk接口到控制器端口1 2、配置PC机的IP地址 192.168.10.100/24或者DHCP,网关192.168.10.254 3、测试PC能否Ping 通Controller的地址:192.168.10.1 3、用https:/192.168.10.1访问控制器,如果要开启http访问,需要在系统里打开。,使用IE浏览器进行WEB访问,如果要升级控制器系统软件,tftp 服务器推荐tftpd32 tftpd32.jounin.net 支持64M以上文件传输,在CCO上下载新版本,支持室内室外 mesh 版本,支持802.11n和其他新功能的普通版本,http:/www.cisco.com/kobayashi/sw-center/sw-wireless.shtml,Upgrade Path to Controller Software Release 5.0.148.0 or above,注意:由于配置存储格式不同,从3.x-4.x 升级到5.x后,原来的部分配置可能丢失,Upgrade Path to Controller Software Release 4.1.171.0,控制器软件升级 命令行方式,Step1. ping server-ip-address 测试控制器与TFTP server的连通性 Step2. transfer download mode tftp 设置传输使用的协议:tftp Step3. transfer download datatype code 设置传输的数据类型 Step4. transfer download serverip server-ip-address 指定tftp server的IP地址 Step5. transfer download filename filename 制定Image的文件名 Step6. transfer download start 开始传输文件,确认时如果回答No,则显示TFTP的参数设置 Step7. reset system WLC的系统重新启动,注:TFTP服务器软件推荐tftpd32,可以在网上免费下载,支持64M以上大文件传输,控制器软件升级 图形界面,电脑上设置好Tftp软件; 填入Tftp地址和文件名后,选择右侧的 download 按钮开始。 完成后按提示reboot。,Presentation Title Size 30PT Option 2: Live,熟悉无线控制器 Controller配置界面,命令行 (CLI) 基本命令,cisco,命令行 (CLI) “clear” Commands,命令行 (CLI) “config” Commands, and more,命令行 (CLI) “debug” Command,命令行 (CLI) “help” Commands,命令行 (CLI) “show” Commands,命令行 (CLI) “transfer” Commands,使用IE浏览器进行WEB访问,控制器上查看和设置无线网络SSID,控制器配置页面,配置接口,配置控制器做DHCP服务器,定义无线组,参看和配置端口,配置接口页面,设置控制器做D
网站客服QQ:2055934822
金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号