1、个人项目小结子项目二:组建无线校园网络学生姓名: (计算机学院) 1. 学习的知识1 了解 AP 的各种型号。2 熟悉及应用 AP 中的基本命令及功能。3 学会胖瘦 AP 的转换。4 学会 AP 间的加密及认证。5 学会 2 AP 之间的桥接。2. 项目实施过程1、无线 FAT AP 组网及相应配置,如图:1. FAT AP 的基本配置sysWA2220-AGinterface vlan 1WA2220-AG-Vlan-interface1ip address 192.168.10.250 255.255.255.0WA2220-AG-Vlan-interface1quit#配置 WLAN 服
2、务模板为 clear 模式,不配置认证方式,并将 WLAN-BSS 接口与该服务模板绑定。WA2220-AGinterface wlan-bss 1WA2220-AG-WLAN-BSS1wlan service-template 1 clearWA2220-AG-wlan-st-1authentication-method open-systemWA2220-AG-wlan-st-1ssid 305WA2220-AG-wlan-st-1service-template enableWA2220-AG-wlan-st-1quit#在 WLAN-Radio 1/0/1上绑定无线服务模板1和 WLA
3、N-BSS 1。WA2220-AGinterface wlan-radio 1/0/1WA2220-AG-WLAN-Radio1/0/2service-template 1 interface wlan-bss 1WA2220-AG-WLAN-Radio1/0/2radio-type dotllgWA2220-AG-WLAN-Radio1/0/2quit2、FIT AP 与 FAT AP 之间的转换#AP-MODE FIT3、FAT AP 的高级配置( AP1与 AP2的配置相同)# 使能端口安全功能。system-viewAP1 port-security enable# 在 WLAN Me
4、sh 接口下配置端口安全为 psk 认证方式(预共享密钥为 12345678),配置11key 类型的密钥协商功能。AP1 interface WLAN-MESH 1AP1-WLAN-MESH1 port-security port-mode pskAP1-WLAN-MESH1 port-security preshared-key pass-phrase simple 12345678AP1-WLAN-MESH1 port-security tx-key-type 11keyAP1-WLAN-MESH1 quit# 在 Mesh Profile 下配置 Mesh ID 为 meshID,将
5、WLAN-Mesh 1 接口绑定到服务模板,使能当前 Mesh Profile 服务模板。AP1 wlan mesh-profile 1AP1-wlan-mshp-1 mesh-id outdoorAP1-wlan-mshp-1 bind WLAN-MESH 1AP1-wlan-mshp-1 mesh-profile enableAP1-wlan-mshp-1 quit# 在 802.11a 射频接口下指定工作信道为 153。AP1 interface WLAN-Radio 1/0/1AP1-WLAN-Radio1/0/1 radio-type dot11aAP1-WLAN-Radio1/0/
6、1 channel 153# 配置 WDS 邻居的 MAC 地址,即 AP 2 射频接口的 MAC 地址。AP1-WLAN-Radio1/0/1 mesh peer-mac-address 0ebb-01bb-bb00# 绑定 MP 策略。AP1-WLAN-Radio1/0/1 mesh-profile 14、无线控制器+FIT AP 的配置Interface wlan-ess 1Wlan service-template 1 clearSsid slqAuthentication-method open-systemBind wlan-ess 1Service-template enable
7、Wlan ap ap1 mode1 wa2100Serial-id 210235a22w0074000123Rdio 2 type dot11gService-template 1Radio enable5、认证与加密WEP 加密:#创建无线接口interface wlan-bss 3 #创建一个 CRYPTO 类型的服务模板,设置 SSID 为 333 wlan service-template 3 crypto ssid 333 #使能 WEP40 加密套件,配置 WEP 缺省密钥为 12345,使能服务模板 authentication-method open-system cipher
8、-suite wep40wep default-key 1 wep40 pass-phrase 12345 service-template enable#配置射频接口,绑定无线服务模板 3 与无线接口 interface WLAN-Radio 1/0/2 service-template 3 interface WLAN-BSS 33. 遇到的问题及解决办法1. 在做桥接时,对于 MAC 地址添加的理解错误:将对方的 MAC 地址添加到自己的射频接口上就可以。2. 认证加密时出现错误:一个无线接口只能绑定一个服务模版4. 个人体会通过这次实验掌握了 FAT AP 和 FIT AP 的区别,胖 AP 可以独立组成一个无线网,瘦 AP 可以提供无线接入。对于 FAT AP 的基本配置和高级配置也有了一定的了解。但是实际操作时遇到了许多问题,特别是配置胖瘦 AP 的时候。在做实验之前,老师会对派去的小组代表解释一下实验做法,我们在遇到问题时小组里相互讨论,还和别的小组一起合作,最终做出了实验。