无线AP配置

发布时间:2021-08-02 23:31 来源:https://blog.51cto.com/zhangcz 阅读:63 作者:361336652 栏目: 云计算 欢迎投稿:712375056

 no bridge-group 10 source-learning
interface Dot11Radio1
 no bridge-group 1 source-learning
 no ip route-cache
no aaa new-model
ip http help-path
 no ip address
ip default-gateway 10.16.4.1

interface BVI1
!
 bridge-group 20 block-unknown-source
 bridge-group 1 spanning-disabled

vlan 10                        //加入vlan10
 login local

 shutdown
 duplex auto
!

!

!
 bridge-group 20 spanning-disabled
 no bridge-group 10 source-learning
 bridge-group 20
service timestamps debug datetime msec
!
 encapsulation dot1Q 1 native

encryption vlan 20 mode ciphers aes-ccm tkip

interface FastEthernet0

dot11 vlan-name guest vlan 20
!
username root secret 5 $1$b9X9$KPWjv8hjKogY1335G/7QM1
ssid internal  //将SSID应用到接口

 no ip route-cache
!

version 12.4
 no bridge-group 1 unicast-flooding
 bridge-group 1 subscriber-loop-control
 bridge-group 1
!
 no ip route-cache
mbssid guest-mode                //来宾模式
 no ip route-cache
!
!
 encapsulation dot1Q 10
 station-role root
line con 0
   authentication open
 no ip route-cache
 bridge-group 10 spanning-disabled
interface FastEthernet0.1
 no ip route-cache
service timestamps log datetime msec

   mbssid guest-mode
interface Dot11Radio0.10
interface FastEthernet0.20
interface Dot11Radio0       //广播0接口(一般0接口为54M,1接口为11M)
!
!
channel 2462
!
bridge irb
no ip route-cache
interface Dot11Radio0.1
   wpa-psk ascii 7 151A1E0D0A2D3C2121

dot11 vlan-name internalvlan 10   //定义2个vlan 10,20  命名分别为internal  guest

 bridge-group 1 block-unknown-source
 bridge-group 20 spanning-disabled
interface FastEthernet0.10
!
!

hostname myap        //设置名称

要配置IP地址的接口是BVI,BVI(Bridge-Group Virtual Interface)网桥虚拟接口,AP连接到有线网络时,使用BVI将所有接口都聚合到一个IP地址下,然后通过AP的以太网口或无线端口访问BVI地址对AP进行管理。

 no bridge-group 1 unicast-flooding
enable secret 5$1$HEM4$4xBQt1xZCkFBAga1R6tJ8/     //enable密码
!
dot11 ssid internal       //创建并配置ssid

 bridge-group 1
authentication key-management wpa version 2    //选择加密方式(wpa2)
 bridge-group 10 subscriber-loop-control
   vlan 20
ip http authentication local
 station-role root access-point
 bridge-group 10 spanning-disabled
power inline negotiation prestandard source
 bridge-group 20
 no bridge-group 10 unicast-flooding
!
 encryption key 1 size 40bit 7 123456789012 transmit-key
 no bridge-group 1 source-learning
 no bridge-group 1 source-learning
!
 no ip route-cache
!
interface Dot11Radio0.20
 encapsulation dot1Q 20
 encapsulation dot1Q 10

dot11 ssid guest
!
no service pad
 bridge-group 10
!

 no ip route-cache
!
!
encryption vlan 10 mode ciphers aes-ccm tkip //wpa认证的加密配置(需要先定义)
 speed auto
no ip address

ssid guest

wpa-psk ascii 70605062F424B1D485744465E5A//设置密码
 no bridge-group 20 source-learning

mbssid        // 启用多ssid功能   (这个功能很重要,开启多SSID 模式)
 no bridge-group 20 unicast-flooding
bridge 1 route ip
!
 no ip route-cache
 bridge-group 1 spanning-disabled
 ip address 10.16.4.2 255.255.255.0
 bridge-group 10
!
 bridge-group 1 spanning-disabled
   authentication key-management wpa version 2 


end

 encryption mode wep mandatory
!
!

免责声明:本站发布的内容(图片、视频和文字)以原创、来自本网站内容采集于网络互联网转载等其它媒体和分享为主,内容观点不代表本网站立场,如侵犯了原作者的版权,请告知一经查实,将立刻删除涉嫌侵权内容,联系我们QQ:712375056,同时欢迎投稿传递力量。