Cisco.WLC无线配置手册_第1页
Cisco.WLC无线配置手册_第2页
Cisco.WLC无线配置手册_第3页
Cisco.WLC无线配置手册_第4页
Cisco.WLC无线配置手册_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、cisco.wlc无线配置手册cisco.wlc无线配置手册 编辑整理:尊敬的读者朋友们:这里是精品文档编辑中心,本文档内容是由我和我的同事精心编辑整理后发布的,发布之前我们对文中内容进行仔细校对,但是难免会有疏漏的地方,但是任然希望(cisco.wlc无线配置手册)的内容能够给您的工作和学习带来便利。同时也真诚的希望收到您的建议和反馈,这将是我们进步的源泉,前进的动力。本文可编辑可修改,如果觉得对您有帮助请收藏以便随时查阅,最后祝您生活愉快 业绩进步,以下为cisco.wlc无线配置手册的全部内容。无 线 配 置 手 册wlc配置手册基本配置1 初始设置连接到wlc的console口,启动超

2、级终端或其它终端软件,把com口属性设置还原为默认值(如下图),点确定应用配置回车进入命令行管理界面选择5,清除原有设置,并进行初始设置welcome to the cisco wizard configuration tooluse the - character to backupsystem name cisco_40:4a:03: c1-controller01enter administrative user name (24 characters max): adminenter administrative password (24 characters max): minshe

3、nmaservice interface ip address configuration nonedhcp: management interface ip address: 10.1.128。101management interface netmask: 255.255.255。0management interface default router: 10.1。128。254management interface vlan identifier (0 = untagged): 128management interface dhcp server ip addr

4、ess:10。1。32。1ap manager interface ip address: 03ap manager interface dhcp server : 10。1。32.1ap transport mode layer2 layer3: layer3virtual gateway ip address: 10。254。100.101mobility/rf group name: wukuangnetwork name (ssid): managementallow static ip addresses yesno: yesconfigure a radius

5、server now? yesno: noenable 802.11b network yesno: yesenable 802。11a network yesno: yesenable 802.11g network yesno: yesenable autorf yesno: yesconfiguration saved!resetting system with new configuration。至此,wlc初始设置完成。2 增加ap打开浏览器,在地址栏输入https:/10。1.128.101,回车后出现安全警报提示(如下图)点击是,出现wireless lan controller

6、登陆界面(如下图)点击login,出现输入用户名密码界面,输入初始设置里配置的用户名和密码user:adminpassword:minshenma(如下图)点击确定进入wlc配置主页面(如下图)点击wlans,能够看见初始设置中已经建立的wlan ssid,点击edit(如下图)选择不广播management的ssid(如下图)完成配置以后点击apply应用配置回到wlans主页面,点击new,添加两个新的wlan ssid:minmetals和public编辑wlan ssid minmetals,interface name选择minmetals并应用配置(如下图)编辑wlan ssid

7、public,interface name选择public并应用配置(如下图)点击controller=interfaces(如下图)编辑 minmetals,配置参数如下vlan identifier:204ip address:10.1.204。1masks:255。255.255。0 gateway:10.1.204。254primary dhcp server:10.1。128.101并应用(如下图)编辑 public,配置参数如下:vlan identifier:205ip address:10。1.205。1masks:255。255.255。0 gateway:10。1。205。

8、254primary dhcp server:10.1.128。101并应用(如下图)点击controller=internal dhcp server=edit,添加dhcp范围(如下图)编辑204,具体配置如下:pool start address: 10。1.204.2pool end address: 10。1。204.50network: 10。1.204.0netmask: 255.255。255.0lease time: 86440default routers: 54dns servers: 10.1。32。1 10。1。32。2status: enable

9、d并应用(如下图)编辑vlan205,具体配置如下:pool start address: 10。1。205。2pool end address: 10.1.204。50network: 10.1。205。0netmask: 255。255。255。0lease time: 86440default routers: 10。1。205。254dns servers: 10.1。32.1 10.1。32。2status: enabled并应用(如下图)配置静态ap点击wireless,发现已有ap(如下图)在发现的ap后面点击detail进行静态ap配置并应用ap具体地址表如下:ap namea

10、p static ipnetmaskgatewayc1ap-0110.1。128。111255。255。255。010。1。128。254c1ap-0210。1.128。112255.255。255.010.1。128。254c1-ap0310。1。128.113255。255.255。010。1.128.254c1-ap0410.1。128.114255。255。255。010.1.128。254c2-ap015255。255.255。054ap0019。2f7e.542a16255。255。255。010。1。128。254ap

11、0019.2f7e.53e610。1.128.117255。255。255。010.1。128.254ap0019。2f2e。2ed410。1.128.118255.255。255.010.1.128。254点击save configuration。至此,wlc的配置全部完毕.安全认证配置手册1 配置acs第一次配置acs时,先建立串口连接,连接到acs的console口,在超级终端或类似软件中设置相关属性(如下图)输入用户名密码登陆命令行界面:用户名:administrator密 码:cisco123acs默认的用户名密码为:用户名:administrator密 码:setup正确输入用户名

12、密码后,进入命令行界面:initialize appliance.machine will be rebooted after initialization。entering ctrlc before setting appliance name will shutdown the applianceacs appliance name deliverance1: ciscodns domain :enter new account name: administratorenter new password: cisco123enter new password again: cisco123

13、please enter the encryption password for the configuration store。please note this is different from the administrator account,it is used to encrypt the database。cisco123enter new password again: cisco123use static ip address yes: yesip address xx.xx。xx。xx: 05subnet mask xx。xx。xx.xx: 255.25

14、5。255.0default gateway xx.xx。xx。xx: 10。1.128.254dns servers xx。xx.xx.xx: 10。1.32。1ip address is reconfigured.confirm the changes? yes: yestest network connectivity yes: no命令行配置完成。打开浏览器,在地址栏输入http:/10。1。128。105:2002(如下图)输入:username:administratorpassword:cisco123登陆进主界面(如下图)在user setup=add/edit添加新用户adm

15、in(如下图)编辑用户admin,real name设为admin,description设为admin,设置密码minshenma,password authentication选择acs internal database其余都使用默认配置,完成配置后提交(如下图)将用户admin加入default group,其余都使用默认配置(如下图)在user setup=add/edit中添加新用户wukuang(如下图)编辑用户wukuang,real name设为wukuang,description设为wukuang,设置密码cisco,password authentication选择ac

16、s internal database,其余都使用默认配置,完成配置后提交(如下图)将用户wukuang加入group1,其余都使用默认配置,完成配置后提交(如下图)点击group setup=edit setting,编辑组属性(如下图)在cisco aironet radius attributes选项前打勾,其余选项均使用默认设置并应用配置对group1进行同样配置.2。 定义认证协议:点击system configuration=global authentication setup,在leap选项allow leap前打上钩,然后点submit+restart重启服务添加aaa cl

17、ient点击network configuration=(not assigned),在aaa clients选项下点击add entry,aaa client hostname配置为c2ap01,aaa client ip address配置为01,key配置为cisco(和acs服务器以及wlc的key要一致),authenticate using配置为radius (cisco aironet),具体配置如下图3aaa服务器设置点击network configuration=(not assigned),在aaa server选项下点击self进入服务器配置界面,ke

18、y配置为cisco,network device group配置为not assigned,aaa type配置为radius,traffic type配置为inbound/outbound,并提交配置,具体配置如下图acs配置完成4进行wlc端的配置使之能登陆acs服务器进行认证打开浏览器,在地址栏输入:https:/10.1。128。101登陆wlc控制界面。在图形界面上,点击security=new,进行认证服务器设置(如下图)配置radius authentication server,新建用户,ip地址为10。1。128.105,shared secret为cisco,port number为1645,点击apply应用设置(如下图)配制radius accounting,新建用户, ip地址为10.1。128。205,shared secret为cisco, port number为1646,点击apply应用设置对新添加的两个wlans ssid:minmetals和public进行802。1x认证:点击wlans=edit minmetals,interface name选择minmetals,authentication servers的server 1选择ip:10.

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论