思科SEClub系列培训课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《思科SEClub系列培训课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 思科 SEClub 系列 培训 课件
- 资源描述:
-
1、 2006 Cisco Systems,Inc.All rights reserved.Cisco ConfidentialPresentation_ID1无线控制器配置基础无线控制器配置基础2011.11 2006 Cisco Systems,Inc.All rights reserved.Cisco ConfidentialPresentation_ID2基本配置任务及过程基本配置任务及过程准备工作1.控制器启动配置和升级控制器软件版本控制器启动配置和升级控制器软件版本2.熟悉控制器配置界面熟悉控制器配置界面3.连接连接AP到控制器上到控制器上配置任务1.思科思科CSSC无线客户端的安装和
2、简单配置无线客户端的安装和简单配置2.构建一个构建一个OPEN和一个和一个WEP的无线网络的无线网络3.构建一个简单构建一个简单WEB认证的无线网络认证的无线网络4.构建一个支持本地构建一个支持本地EAP认证的无线网络认证的无线网络5.构建一个用构建一个用ACS做做AAA认证的无线网络认证的无线网络 2006 Cisco Systems,Inc.All rights reserved.Cisco ConfidentialPresentation_ID3Presentation Title Size 30PTOption 2:Live准备工作 2006 Cisco Systems,Inc.All
3、 rights reserved.Cisco ConfidentialPresentation_ID4基本设备基本设备 控制器 5500或者2500系列 AP:1140或者1260等支持802.11n的产品 交换机:最好是3560X千兆POE交换机 2006 Cisco Systems,Inc.All rights reserved.Cisco ConfidentialPresentation_ID5AIR-CT2504-5-K92504 Wireless Controller with 5 AP Licenses$3,743.00AIR-CT2504-15-K92504 Wireless C
4、ontroller with 15 AP Licenses$7,493.00AIR-CT2504-25-K92504 Wireless Controller with 25 AP Licenses$13,493.00AIR-CT2504-50-K92504 Wireless Controller with 50 AP Licenses$19,493.002500系列无线控制器系列无线控制器 支持支持802.11a/b/g/n 支持支持PCI认证认证 WLC2500 硬件硬件4个GE口,2个上联口,2个下联口其中2个GE口有以太网供电最多支持到50个AP,500个客户端;多达300Mbps的吞吐
5、量 2006 Cisco Systems,Inc.All rights reserved.Cisco ConfidentialPresentation_ID65500系列无线控制器系列无线控制器 1 RU 高度8口千兆上联 支持 12,25,50,100,250,500 AP;支持多达7000个客户端;经过优化的802.11n性能;智能射频控制平面,可以自行配置、修复和优化。高效漫游功能可提升应用性能;2 热插拔电源模块插槽AIR-CT5508-500-K9Cisco 5508 Series Wireless Controller for up to 500 APs$220,490.00AIR
6、-CT5508-250-K9Cisco 5508 Series Wireless Controller for up to 250 APs$136,490.00AIR-CT5508-100-K9Cisco 5508 Series Wireless Controller for up to 100 APs$83,990.00AIR-CT5508-50-K9Cisco 5508 Series Wireless Controller for up to 50 APs$47,240.00AIR-CT5508-25-K9Cisco 5508 Series Wireless Controller for
7、up to 25 APs$33,590.00AIR-CT5508-12-K9Cisco 5508 Series Wireless Controller for up to 12 APs$23,090.00 2006 Cisco Systems,Inc.All rights reserved.Cisco ConfidentialPresentation_ID7准备工作准备工作 网线和Console线。如果是5508,需要GLC光纤模块和光纤或者GLC-T模块 确认控制器版本是否需要升级(用命令show sysinfo查看系统版本)相应数量的瘦AP 2006 Cisco Systems,Inc.A
8、ll rights reserved.Cisco ConfidentialPresentation_ID8实验拓扑示例实验拓扑示例TRUNKVLAN1/20/30/40fa0/1port 1SSCWLC说明:说明:1、VLAN1用于连接控制器、AP和ACS;2、VLAN20用于WPA/WPA2认证,认证服务器用ACS。3、VLAN30用作OPEN/WEP/GUEST客户接入3、VLAN40用作WPA/WPA2认证,认证用本地EAPSSCSSID:VLAN20SSID:VLAN30PC/AAA服务器服务器VLAN1所有3层网关设置在3层交换机上,地址254 2006 Cisco Systems,
9、Inc.All rights reserved.Cisco ConfidentialPresentation_ID9WLC的组成及接口的组成及接口 管理接口:管理接口:使用静态IP 地址的接口,用于传输带内管理数据流,这些接口用于建立到 WLC 的Web、安全外壳(SSH)或Telnet 会话。AP 管理接口:管理接口:使用静态IP 地址的接口,所高LAP 都使用它来端接CAPWAP 隧道,WLC 也在该接口上侦听LAP 试图发现控制器时发送的子网广播。虚拟接口:虚拟接口:用于中继来自无线客户端的DHCP 请求的逻辑接口,给该接口分配一个伪造(但唯一)的静态IP 地址,这样客户端将把该虚拟地址
10、视为其DHCP 服务器,在同一个移 动组中,所有WLC 都必须使用相同的虚拟接口地址。服务端口:服务端口:Cisco 5500 系列WLC 使用的带外以太网接口,仅当控制器正在启动或网络问 题导致无法进行其他方式的接入时才使用它,Catalyst 6500 无线服务模块(Wireless Service Module,WiSM)有一个连接到机架监控器的内部服务端口。集散系统端口:集散系统端口:将WLC 连接到园区网中交换机的接口,该接口通常是一个中继链路,用于传输覆盖了LAP 和VLAN 的数据流。2006 Cisco Systems,Inc.All rights reserved.Cisco
11、 ConfidentialPresentation_ID10WLC的组成及接口(续)的组成及接口(续)动态接口:根据需要,为通过CAPWAP 隧道扩展到LAP 的VLAN自动创建的接口,动态 接口有时也被称为用户接口,动态接口使用的IP 地址属于无线客户端VLAN 的子网。通常,预留一个管理VLAN 和子网供WLC 和CAPWAP 使用,可以将管理子网中的IP 地 址分配给管理接口和AP 管理器接口。所有来自外部的管理数据流(基于Web 的、Telnet、SSH 或AAA)和CAPWAP 隧道数据流都将到达这些地址,LAP 将被放置到网络的各个地方,甚至是不同的交换模块中,因此应将LAP 数据
12、流视为外部的。分配给 LAP 的IP 地址不必属于AP 管理器子网,在小型网络中,LAP 和WLC 可能位于 同一个子网中,因此它们在第2 层是相邻的,在大型网络中,LAP 将分散在不同的交换模块 中,LAP 和WLC 的IP 地址将各不相同,因为它们不是第2 层邻居,这些地址将不属于AP 管理子网。2006 Cisco Systems,Inc.All rights reserved.Cisco ConfidentialPresentation_ID11WLC接口布局示例接口布局示例 2006 Cisco Systems,Inc.All rights reserved.Cisco Confid
13、entialPresentation_ID12WLC接口布局示例接口布局示例 在这个例子中,WLC 通过物理端口1(port 1)连接到Cisco 3750 交换机的gig 1/0/1 千兆端口,WLC 上所有的接口(interface)都映射到物理接口1。WLC 上配置了2 个WLAN,其中一个是开 放认证(使用Web portal 认证,SSID 为open),另一个是采用EAP 认证(SSID 为secure)。分别 为开放的SSID 和EAP SSID 创建了一个动态接口并同相应的VLAN 相关联,开放的SSID 通VLAN 3 相关联,VLAN 4 同加密的SSID 相关联,管理端口
14、(management interface)和AP 管理接口(AP Manager interface)都使用VLAN 60,为了使配置简单,我们忽略了服务端口(service-port),所 有的网络服务(AAA,DHCP,DNS)都使用Vlan 50,AP 将连接到VLAN 5。2006 Cisco Systems,Inc.All rights reserved.Cisco ConfidentialPresentation_ID13WLC初始配置初始配置 WLC 初始化的配置只能通过连接到 WLC控制台端口(Console)的Cisco 标准的 9600-8-N-1 电缆才能配置,然后使用
15、Startup Wizard 通过CLI 输入参数,WLC 启动并运行其代码映像后,CLI 将以交互的方式提示输入下面的信息:1)系统名,这是一个标识WLC 的字符串,最多可包含32 个字符 2)管理用户名和密码,默认分别为admin 和admin 3)服务端口的IP 地址(DHCP 或静态地址):如果选择使用静态地址,将提示您输入IP 地址、子网掩码、默认网关和管理接口的VLAN 号。如果管理VLAN 没有被标记中继链路上的本地VLAN,native vlan),请输入VLAN 号0 4)DHCP 服务器的地址,客户端服务器将从DHCP 服务器那里获得其IP 地址。2006 Cisco Sy
16、stems,Inc.All rights reserved.Cisco ConfidentialPresentation_ID14WLC初始配置(续)初始配置(续)5)AP 管理器接口的IP 地址。6)虚拟接口的IP 地址(这是一个伪造的 IP 地址,通常为1.1.1.1)。7)移动组名称(在属于同一个移动组的所有WLC 上都必须相同)。8)默认的SSID,LAP 加入控制器时将使用它,LAP 加入后,WLC 将把其他 SSID 提供给它。9)是否要求客户端从DHCP 服务器那里获得 IP 地址?如果要求客户端使用DHCP 服务器,则输入yes,否则输入no,允许客户端使用静态的配置的地址。1
17、0)是否需要配置RADIUS 服务器?(可以输入NO,通过Web 前端配置RADIUS 服务器)。2006 Cisco Systems,Inc.All rights reserved.Cisco ConfidentialPresentation_ID15WLC初始配置(续)初始配置(续)11)配置国别码(输入help 可获悉国别码列表,中国的国别码为CN)12)在WLC 管理的所有AP 上启用/禁用802.11b 和802.11g(系统提示您配置每种WLAN 时,输入YES 可启用它,输入NO 将禁用它)。13)启用/禁用射频源管理auto-RF 功能(输入yes 将启用RF 参数自动调整,输
18、入NO 将禁用它)。输入上述信息后,WLC 将存储配置并重新启动。然后,便可以通过WLC 的Web 界面管 理它。2006 Cisco Systems,Inc.All rights reserved.Cisco ConfidentialPresentation_ID16启动选项启动选项The controller boot sequence will always have these option available since this is set in PROM to ensure controller recovery options按5清空配置 2006 Cisco Systems
19、,Inc.All rights reserved.Cisco ConfidentialPresentation_ID17系统启动界面和配置系统启动界面和配置(OS 7.0)Would you like to terminate autoinstall?yes:System Name Cisco_51:2b:60(31 characters max):2106-demoAUTO-INSTALL:process terminated-no configuration loadedEnter Administrative User Name(24 characters max):ciscoEnter
20、 Administrative Password(24 characters max):ciscoRe-enter Administrative Password :ciscoManagement Interface IP Address:192.168.10.1Management Interface Netmask:255.255.255.0Management Interface Default Router:192.168.10.254Management Interface VLAN Identifier(0=untagged):Management Interface Port N
21、um 1 to 8:1Management Interface DHCP Server IP Address:192.168.10.254AP Manager Interface IP Address:192.168.10.2AP-Manager is on Management subnet,using same valuesAP Manager Interface DHCP Server(192.168.10.254):Virtual Gateway IP Address:1.1.1.1Mobility/RF Group Name:demo 2006 Cisco Systems,Inc.A
22、ll rights reserved.Cisco ConfidentialPresentation_ID18系统启动界面(续)系统启动界面(续)Enable Symmetric Mobility Tunneling yesNO:yesNetwork Name(SSID):open Allow Static IP Addresses YESno:Configure a RADIUS Server now?YESno:noWarning!The default WLAN security policy requires a RADIUS server.Please see documentatio
23、n for more details.Enter Country Code list(enter help for a list of countries)US:CNEnable 802.11b Network YESno:Enable 802.11a Network YESno:Enable 802.11g Network YESno:Enable Auto-RF YESno:Configure a NTP server now?YESno:noConfigure the system time now?YESno:Enter the date in MM/DD/YY format:09/2
24、8/08Enter the time in HH:MM:SS format:17:11:00Configuration correct?If yes,system will save it and reset.yesNO:yesConfiguration saved!Resetting system with new configuration.非常重要,非常重要,Controller的的wireless的的domain要和要和AP一致。一致。2006 Cisco Systems,Inc.All rights reserved.Cisco ConfidentialPresentation_ID
25、19配置配置3层交换机层交换机p dhcp excluded-address 192.168.10.1ip dhcp excluded-address 192.168.10.254ip dhcp excluded-address 192.168.10.2!ip dhcp pool AP network 192.168.10.0 255.255.255.0 default-router 192.168.10.254!interface FastEthernet0/1 switchport trunk encapsulation dot1q switchport mode trunkinterfa
展开阅读全文