欢迎来到天天文库
浏览记录
ID:47359686
大小:1.66 MB
页数:27页
时间:2019-08-04
《L018新一代WNAC智能无线控制器的集中转发模式(EBR模式)》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、NETGEAR无线控制器动手操作实验(五)新一代WNAC智能无线控制器的集中转发模式(EBR方式)2010年1月目录1新一代WNAC智能无线控制器的集中转发模式(EBR方式)21.1案例介绍21.2配置Vlan31.3配置promiscuous接口和子接口31.4配置静态路由51.5配置DHCP服务器51.6创建无线安全策略61.7设置wlan81.8关联AP111.8.1手动关联AP121.8.2自动关联AP161.9配置Radio虚接口191.10EBR设置231.11配置效果26第26页共19页1新一代WNAC智能无线控制器的集中转发模式(EBR方式
2、)新一代WNAC智能无线控制器的集中转发模式有两种:1.给wlan设置三层虚接口,用户连入SSID后,直接以wlan虚接口作为网关,就像电脑直接连在AC的wlan“端口”上一样,通过三层路由去访问目标地址。此时需要AC做DHCPServer给wlan下的用户分配IP,或者Relay其他DHCPServer的IP。2.设置EBR(ExtendedBridge),将AC上的Radio三层虚接口与AC某个物理三层接口绑定到EBr,在EBr内的所有接口将失去三层功能,用户数据通过无线虚接口二层透传到物理接口。此种应用主要用于需要AC集中转发,但又不想通过三层方式访
3、问某些资源(例如要用其他DHCPServer但不用AC做DHCPRelay)的场景。本文主要描述第二种集中转发方式,文章会描述如何创建安全策略、创建wlan、创建Radio虚接口、创建EBR以及手工和自动方式关联AP,使AP将所有信息,包括管理信息和用户信息,都上传到AC,再由AC负责转发出去。通过本例,可以了解到以下内容:lAC上VLAN的配置lAC的promiscuous(混杂)接口配置l子接口配置lAP通过DHCPOption43获取AC地址lAC上DHCPSever的建立lAC上创建静态路由l无线安全策略的建立l无线wlan的创建lRadio三层接
4、口的配置lEBr的配置l无线AP与AC的关联操作方式以Web页面为主,但有些内容也会描述命令行的方式。1.1案例介绍一台三层核心交换机上旁挂了一台AC,AC的eth1-12通过promiscuous(混杂)接口方式与三层交换机vlan10连接,同时该端口创建了两个子接口,交换机上也创建了两个相对应的vlantag,对应到两个用户vlan。交换机vlan1连接路由器,两台AP也连在vlan1内。两台AP都广播两个SSID,分别为NG1(不加密)和NG2(WPA-PSK)。用户连入NG1后,会与三层交换机的vlan2二层互通;连入NG2后,会与三层交换机的vl
5、an3二层互通。具体拓扑结构如下图:第26页共19页1.2配置Vlan1.根据拓扑图中的描述,我们需要在AC上创建2个vlan:Vlan2和Vlan3。这主要是为了后面创建子接口时有相应vlan来对应,因此不用给vlan2和vlan3指派端口和IP。具体VLAN设置方法请参考L02。2.命令行中配置上述内容SYSTEM(config)#createvlan2vlan2SYSTEM(config)#createvlan3vlan31.3配置promiscuous接口和子接口1.第26页共19页进入“控制”>“端口管理”>“功能配置”中,将Eth1-12设为p
6、romiscuous模式,并配置IP地址。1.进入“控制”>“端口管理”>“子接口”,为Eth1-12端口创建子接口,打上vlantag2。再创建另一个子接口,打上vlantag3。注:子接口的编号跟它的vlantag号是一致的。例如这个地方子接口就是Eth1-12.2和第26页共19页Eth1-12.3。1.命令行中配置上述内容SYSTEM(config)#interfaceeth1-12SYSTEM(config-if)#advanced-routingenable//设置为高级路由(混杂)模式SYSTEM(config-if)#ipaddress19
7、2.168.10.1/24SYSTEM(config-if)#interfaceeth1-12.2//创建子接口eth1-12.2SYSTEM(config-if)#exitSYSTEM(config-if)#interfaceeth1-12.3//创建子接口eht1-12.3SYSTEM(config-if)#exitSYSTEM(config)#1.4配置静态路由1.为了AP1和AP2通讯能跟AC关联,AC必须跟这些AP路由可通。所以需要在AC上建立静态路由,与AP所在VLAN(即交换机vlan1)可通,所以要在AC上配置一条静态路由,通过交换机的et
8、h1-12访问到AP。(具体设置方法可参考L02)2.命令行中配置
此文档下载收益归作者所有