cisco

2023-12-30 11:02 43次浏览 知识

cisco AP AIR-CAP1702I-H-K9调试配置

连接拓扑,将console线连接AP,将笔记本网线连接AP

打开secureCRT连接

用户名:Cisco 密码:Cisco

ap#show running-config

Building configuration…

Current configuration : 1723 bytes

!

! Last configuration change at 00:00:33 UTCMon Mar 1 1993

version 15.3

no service pad

service timestamps debug datetime msec

service timestamps log datetime msec

service password-encryption

!

hostname ap

!

!

logging rate-limit console 9

enable secret 5$1$1Chs$5IlDfEc/JrhQYEXJDrQ4Y.

!

no aaa new-model

no ip source-route

no ip cef

!

!

!

!

dot11 syslog

!

!

!

!

username CISCO password 7 1531021F0725

!

!

bridge irb

!

!

!

interface Dot11Radio0

noip address

shutdown

antenna gain 0

station-role root

bridge-group 1

bridge-group 1 subscriber-loop-control

bridge-group 1 spanning-disabled

bridge-group 1 block-unknown-source

nobridge-group 1 source-learning

nobridge-group 1 unicast-flooding

!

interface Dot11Radio1

noip address

shutdown

antenna gain 0

peakdetect

nodfs band block

channel dfs

station-role root

bridge-group 1

bridge-group 1 subscriber-loop-control

bridge-group 1 spanning-disabled

bridge-group 1 block-unknown-source

nobridge-group 1 source-learning

nobridge-group 1 unicast-flooding

!

interface GigabitEthernet0

noip address

duplex auto

speed auto

bridge-group 1

bridge-group1 spanning-disabled

nobridge-group 1 source-learning

!

interface GigabitEthernet1

noip address

duplex auto

speed auto

bridge-group 1

bridge-group 1 spanning-disabled

nobridge-group 1 source-learning

!

interface BVI1

mac-address843d.c6a9.2354

ipaddress dhcp client-id GigabitEthernet0

ipv6address dhcp

ipv6address autoconfig

ipv6enable

!

ip forward-protocol nd

ip http server

no ip http secure-server

ip http help-pathhttp://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag

!

!

bridge 1 route ip

!

!

!

line con 0

line vty 0 4

login local

transport input all

!

end

配置BVI接口。

这里提到了一个概念,即网桥组(Bridge-Group)。要实现不同的端口之间的桥接交换,必须将这些端口归到同一个网桥组当中。从概念上说,配置为同一个网桥组中的所有端口属于同一个第二层的广播域,不管这个端口类型是广域网端口还是以太网端口,也不管这个端口是物理端口还是逻辑端口(如X.25的子口或以太网的VLAN子口)。Cisco路由器为每一个已配置的网桥组自动产生一个虚拟接口,称之为Beidge-Group Virtual Interface(BVI),在不同的BVI之间或BVI与其它的端口之间可以实现路由的能力。

本地配置ip地址查看与AP是否连通。

通过WEB界面调试用户名:Cisco密码:Cisco

第一步:HOME(主页配置)—- Network Configuration

Network Configuration 网络配置

此处的IP地址是BVI的IP地址

Current SSID List (Read only)当前的SSID列表,这个地方的SSID只能看不能删除和修改。

Radio Configuration 无线电配置 Radio:无线电

Radio 2.4GH是无线2.4GH

Radio 5G是无线5G

两个都需要配置一下。

先配置Radio 2.4GHz的SSID,然后勾选broadcast SSID in beacon,这个SSID在无线发射台发射此SSID信号进行广播。(也就是说这个SSID信号可以通过此AP发射出来)

beacon英[ˈbi:kən] beacons 无线电台或发射台;

配置完Radio 2.4GHz后,点击Apply。点击完成后,在进行Radio 5.0GHz配置,配置完成后,点击Apply。

在network configuration右边Current ssid list (only read)可以看到我们刚才配置的两个SSID信号,这时的SSID信号只是刚配置好,还没有enable,所以这时是看不到无线信号的。

第二步:设置Network,进行NETWORK INTERFACE配置

进行network interface配置,summary中,可以看到两个接口状态和两个Radio状态。Gi0口是协议和硬件接口状态都是enable的,Gi1接口是备份接口,协议是enable的,但硬件接口是down的,radio2.4GHz和radio5GHz都是down,还没有配置,下面要进行radio2.4GHz和radio5GHz进行配置。

Gi0口的状态。

Gi0口的设置全双工半双工是自动,速度也是自动选择

配置Raido0-802.11n-2.4Ghz

此时可以看到radio0-802.11n 2.4GHz都是disabled的状态

Detailed status 详细信息,此处可以看到AP的序列号,Radio serial number。

在SETTINGS中,打开Radio0-802.11n 2.4GHZ的信号。enable

开启之后,颜色就从红色变成绿色。说明信号源已经打开,可以搜索到SSID信号了。

第三步:可以在association中可以看客户端已经连接到此AP的设备地址。

第四步:配置无线连接密码

Security中设备加密码管理encryptionmanager此处是设备密码的加密方式。这里我们选择AES CCMP加密方式。

选择SSID Manager中的HTHX-AP3-2.4G进行密码配置。

在Client authenticated key management中手动去输入密码,勾选Eanble WPA 输入WPA共享密钥。

multiple BSSID beacon settings中点击Apply

按照Radio2.4G配置,去配置Radio 5.0G。

最后在右上角点击保存save。

相关推荐