资源描述:
《L018新一代WNAC智能无线控制器的集中模式(EBR模式)》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、NETOfARNETGEAR无线控制器动手操作实验(五)新一代WNAC智能无线控制器的集中转发模式(EBR方式)NETGEAR®ConnectwithInnovcition*2010年1月1新一代WNAC智能无线控制器的集中转发模式(EBR方式)..21.1案例介绍21.2配置VLAN31.3酉己置PROMISCUOUS接口和子接口31.4配置静态路由51.5配置DHCP月艮务器51・6创建无线安全策略61・7设置WLAN81.8关联AP111.8.1手动关联AP121.8.2自动关联AP161.9
2、配置Radio虚接口191.10EBR设置23配置效果261新一代WNAC智能无线控制器的集中转发模式(EBR方式)新一代WNAC智能无线控制器的集屮转发模式有两种:1.给wlan设置三层虚接口,用户连入SSID后,直接以wlan虚接口作为网关,就像电脑直接连在AC的wlan“端口”上一样,通过三层路由去访问目标地址。此时需要AC做DHCPServer给wlan下的用户分配IP,或者Relay其他DHCPServer的IP.,2.设置EBR(ExtendedBridge),将AC上的Radio三层虚
3、接口与AC某个物理三层接口绑定到EBr,在EBr内的所有接口将失去三层功能,用户数据通过无线虚接口二层透传到物理接口。此种应用主要用于需要AC集中转发,但乂不想通过三层方式访问某些资源(例如要用其他DHCPServer但不用AC做DHCPRelay)的场景。本文主要描述第二种集中转发方式,文章会描述如何创建安全策略、创建wlan、创建Radio虚接口、创建EBR以及手工和自动方式关联AP,使AP将所有信息,包括管理信息和用户信息,都上传到AC,再由AC负责转发出去。通过本例,可以了解到以下内容:•A
4、C±VLAN的配置•AC的promiscuous(混杂)接口配置•子接口配置•AP通过DHCPOption43获取AC地址•AC±DHCPSever的建立•AC±创建静态路由•无线安全策略的建立•无线wlan的创建•Radio三层接口的配置•EBr的配置•无线AP与AC的关联操作方式以Web页面为主,但有些内容也会描述命令行的方式。1.1案例介绍一台三层核心交换机上旁挂了一台AC,AC的eth1-12通过promiscuous(混杂)接口方式与三层交换机vlanlO连接,同时该端口创建了两个子接口,
5、交换机上也创建了两个相対应的vlantag,对应到两个用户vlan。交换机vlard连接路rtl器,两台AP也连在vlanl内。两台AP都广播两个SSID,分别为NG1(不加密)和NG2(WPA-PSK)o用户连入NG1后,会与三层交换机的vlan2r层互通;连入NG2后,会与三层交换机的vlan3-层互通。具体拓扑结构如下图:AP2路主器SSID1:NG1(vlan2:SSID2:NG2(vlan3;Eth1:192.168.1.1Vlantvl3nuntagSSID1:NG1(vlan2)SSI
6、D2:NG2(vlan3)AP1三层交更机Vlanuntag1VlanlO:192.168.10.254Vlantag2Vlantag3Eth1-12:192.168.10.1子接口:Eth1-12.2Eth1-12.3*管理数据-用户数据1.2配置Vlan1.根据拓扑图中的描述,我们需要在AC±创建2个vlan:Vlan2和Vlan3。这主要是为了后面创建子接口时有相应vlan来对应,因此不用给vlan2和vlan3指派端口和IP。具体VLAN设置方法请参考L02o氈VLAN管理0确定®取消AVL
7、Ag息VLAN配吉
8、viarJDjJ
9、搜素忝加VLANPVLAN姬忝加PVLANVLA«IDVLAH名称¥LAB状态¥LAMIPPORT数目1DEFAULTUP192.168.0.1/249Q2vlw^2UP未分配2Q3vlan3UP耒分配2Q2.命令行中配置上述内容SYSTEM(config)#createvlan2vlan2SYSTEM(config)#createvlan3vlan31.3配置promiscuous接口和子接口1.进入“控制、“端口管理”〉“功能配置”中,将Eth1-12设为p
10、romiscuous模式,并配置IP地址。⑦确定(x)取消氈RSip廉性左测ARP笛测话态ARP原性配査功能26置子援口B5BIP接口模式:pro・“cu(him接口
11、1-12IP/子冏掩码192.168.10.1/2SS255.2S5.02.进入“控制7端口管理h子接口",为Eth1-12端口创建子接口,打上vlantag2。0确定.7:取消属性脱测ARP脱测SSARP風找怎
12、子接口aesi?播口進口号
13、1-12(1-4094)子捋口信息子接口ip再创建另一个子接口