實驗四+二層旁掛式WLAN組網設計

實驗項目 : 二層旁掛式WLAN組網設計

【實驗目的】

1.理解二層旁掛式組網工作原理。
2.掌握二層旁掛式WLAN組網配置方法。

【實驗環境】

1.安裝Win10/Win7/XP操作系統的PC計算機。
2.ENSP軟件

【實驗內容、要求】

爲一小型公司組建二層旁掛式無線局域網,要求各pc之間能夠互通並且能夠訪問外網。由於成本限制,只能利用該公司現有設備:一臺路由器AR1220,一臺AC控制器AC6605,三臺AP(兩臺AP3030,一臺AP6050)。要滿足10臺以內筆記本無線接入,10臺以內臺式機通過有線接入。請爲該公司設計網絡拓撲、完成配置並測試是否達到要求。

【實驗步驟】

1.網絡拓撲圖如下:

在這裏插入圖片描述

使用SW2: 給用戶分配IP地址;
使用AC: 給AP分配管理IP地址;
4檯筆記本、兩臺有線臺式機接入網絡。

2.具體配置如下:

(1)SW1具體配置:

在這裏插入圖片描述

(2)SW2具體配置:

在這裏插入圖片描述
在這裏插入圖片描述

(3)配置核心交換機的缺省路由

在這裏插入圖片描述

爲核心層交換機配置業務VLAN IP地址池

在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述

(4)路由器0509-R具體配置:

在這裏插入圖片描述

(5)AC的具體配置:

在這裏插入圖片描述

3.測試AC與物理本機之間的聯通性

(1)物理本機可以ping通AC

在這裏插入圖片描述

(2)但是AC卻ping不同物理本機,經過一段時間的糾結,覺得可能是本機的防火牆或者是殺毒軟件的作用。

在這裏插入圖片描述

(3)關閉防火牆之後,重新ping本機,發現此時就可以連通了。完美!!!!

在這裏插入圖片描述
在這裏插入圖片描述

4.登錄AC的web界面,進行相關的配置以及管理AP。此時又遇到一個問題就是無論是使用http或者是https都不可以訪問到192.168.7.100。這又是爲什麼呢?又糾結了好久,發現可以通過在AC中開啓http的訪問,一下子就高興了,哎呀,試試吧!!!發現https開啓失敗。爲什麼呢?爲什麼會啓動失敗呢,老師就可以完美的訪問!!!

在這裏插入圖片描述

5.在查找的問題的過程中,看到一個博客提到,如果在命令行模式下啓動httpweb管理失敗,那麼它也應該是不支持web管理的。這就很明白了,爲甚麼我一直不能通過web界面進行訪問192.168.7.100。
6.啓動httpweb管理功能失敗,經過分析,判定可能的原因是ensp及其相關組件的版本太低,不支持web管理界面,只有卸載了。重新安裝VirtualBox 5.2.22、eNSP V1.3.00、Npcap 0.99-r9、WinPcp 4.1.3、Wireshark 3.0.0 64bit,並且進行軟件的相關配置之後,重新打開以上網絡拓撲圖。
7.配置在本地開啓http服務器,並且設置服務器支持https功能,這個時候就可以執行以下命令了:

http server enable;http secure-server enable.
在這裏插入圖片描述
在這裏插入圖片描述

8.之後在瀏覽器中輸入:https://192.168.7.100,就可以訪問了。

在這裏插入圖片描述

默認的用戶名爲admin,密碼爲[email protected],登錄之後會讓首次登錄的用戶重新設置密碼,此處設置爲admin123,設置成功之後跳轉到重新登錄的頁面,輸入用戶名admin和設置的密碼admin123。進入以下界面:
9.配置AC,點擊下方的下一步。

將AC與核心交換機之間的接口模式設置爲trunk,並且將管理vlan5加入,點擊下方的確定,之後就可以繼續虛擬接口的配置了,點擊下一步。
在這裏插入圖片描述

10.虛擬接口的配置

在這裏插入圖片描述

11.新建DHCP地址池

在這裏插入圖片描述

12.配置AC,管理vlan5 用於AC與AP之間建立CAPWAP隧道,並且開啓對AP的認證,認證方式採用MAC地址認證。

首先將該拓撲中需要進行認證的AP的MAC地址保存到0509-AP.txt文件中,(此處需要注意的是,如果輸入的某臺AP的MAC地址有誤,該AP就不能上線)具體內容如下:
在這裏插入圖片描述
之後將MAC地址複製一下,點擊確定就可以了。
在這裏插入圖片描述
添加完成之後,我們就可以在AP配置中的AP配置查看到剛纔添加的三條用於認證的AP的MAC地址了,並且,我們可以注意到他們的狀態都爲idle,該狀態表明AC與AP之間處在建鏈前的初始狀態。
在這裏插入圖片描述

13.來到首頁點擊完成就可以了。

在這裏插入圖片描述

14.找到側邊欄中的AP配置,首先我們需要創建三個AP組:zhangjiyuan01、zhangjiyuan02、zhangjiyuan03,並且創建三個SSID,分別爲zhangjiyuan01、zhangjiyuan02、zhangjiyuan03,之後將三臺AP分別加入到所對應的SSID中,就可以了,設置安全策略的方式爲WPA2 PSK,設置密碼爲12345678。

在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述

15.默認情況下,添加的AP都是處在defaultAP分組中的,經過一段時間之後,三個AP都拿到了IP地址。

在這裏插入圖片描述

16.將AP分組與AP進行關聯

在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述

17.此時AP會進行一次重啓,會進行獲相應的業務vlan號、射頻、WLAN ID以及安全策略和認證方式等。

在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述

【實驗結果】

18.此時,查看拓撲圖AP已經向各個方向輻射電磁波信號了,筆記本電腦也已經處於wifi信號的籠罩之下了。

在這裏插入圖片描述

19.在用戶連接wifi之前,首先查看一下AP的性能分析,以及接入AP的用戶情況,由以下截圖,可以看出此時還麼哦呦任何用戶接入任何wifi。所以接下來就需要將筆記本連接wifi了。

在這裏插入圖片描述

20.此時我們就可以讓我們的第一臺筆記本STA1連接SSID: zhangjiyuan01了,雙擊連接的時候,會讓輸入wifi密碼:12345678,之後點擊確定就可以了。(需要注意的是我們的AP會同時發射2.4GHz和5GHz的wifi信號,我們只需要選擇一個信號較好的一個連接就可以了)

在這裏插入圖片描述
在這裏插入圖片描述

21.但是感到非常疑惑的是,獲取ip地址這個狀態整整10多分鐘,也沒有獲取到,之後我連接了兩臺臺式機(直連線連接接入層交換機),只是在連接的瞬間,查看ip地址就已經獲取到了。這到底是是爲什麼呢?

在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述

22.兩臺後來連接的PC都已經動過DHCP獲取了IP地址,可是筆記本卻獲取不了,最後反倒是AP都沒有wifi信號了!!!!不過,發現兩臺臺式機的DNS server的IP地址不是114.114.114.114或者是8.8.8.8,而是192.168.203.1。所以,就應該是DNS server的地址不正確,導致他們獲取不到IP地址。
23.重新設置各個vlan中的DNS server了。具體設置如下:

在這裏插入圖片描述
此時設置的時候發現竟然第一次就將vlanif102的設置錯誤了,不過還好重新設置了一下,設置完成之後,重新保存配置信息.

24.筆記本重新進行連接wifi

在這裏插入圖片描述
之後各個筆記本都可以連接上了,查看各個筆記本獲取的ip地址。
(1)由第一臺筆記本獲取的ip地址,我們可以看出,它連接的是第一臺AP。獲取的ip地址爲192.168.9.0網段的。
在這裏插入圖片描述

(2)由下圖可知,STA2和STA3連接的都是第二臺AP SSID爲zhangjiyuan02,獲取的IP地址都爲192.168.101.0網段的。
在這裏插入圖片描述
在這裏插入圖片描述
(3)由下圖可知,STA4連接的是第三臺AP SSID爲zhangjiyuan03,獲取的IP地址都爲192.168.102.0網段的。
在這裏插入圖片描述
(4)查看一下筆記本是否能夠ping通網關、路由器lookback 0 地址(3.3.3.3)
在這裏插入圖片描述
(5)最後有線連接的兩臺臺式機和無線連接的4檯筆記本連接完成之後的網絡拓撲如下:
在這裏插入圖片描述
(6)此時,再次查看AC 的web界面,顯示的連接的用戶就是通過無線連接的用戶了,完美,終於告一段落了!!!!
在這裏插入圖片描述

實驗總結:

(1)物理本機可以ping通AC,但是AC不能ping通本機。
解決辦法:關閉本機防火牆,開啓其他軟件進行防護,AC就可以成功ping通物理本機了。
(2)由於ensp的版本比較老,導致不能通過httpweb界面管理AC。
解決辦法:最後通過卸載較老ensp以及所有與ensp相關的組件,重新安裝VirtualBox 5.2.22、eNSP V1.3.00、Npcap 0.99-r9、WinPcp 4.1.3、Wireshark 3.0.0 64bit,並且進行軟件的相關配置之後,重新打開以上網絡拓撲圖。配置在本地開啓http服務器,並且設置服務器支持https功能。就可以成功訪問https://192.168.7.100就行配置AC和管理AP了。
(3)筆記本連接wifi時出現輸入正確的wifi密碼,卻一直處於獲取ip的狀態(10多分鐘左右),最後整的AP都沒有信號了,也沒有獲取到IP地址。而之後通過有線連接,DHCP獲取的IP地址(在一瞬間就獲取了ip地址)。
解決辦法:通過查看筆記本的IP地址以及DNS server和已經連接上無線的臺式機的DNS server,發現原來是DNS server配置有誤,通過修改配置的DNS server,最後使得筆記本可以連接上wifi,並且成功的ping通路由器(3.3.3.3)。
(4)其中還有一個特別浪費時間的錯誤就是,因爲配置的AC vlan的錯誤,導致AC與AP之間一直沒有建立CAPWAP鏈路,這個纔是最浪費時間的地方。所以,以後還是配置的時候認真點好!!! _
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章