已知原AP管理地址为10.115.0.0/15,为了避免地址浪费请重新规划和配置IP地址段,要求如下: 使用原AP所在网络进行地址划分; 现无线用户VLAN 10中需要127个终端,无线用户VLAN 20需要63个终端; 思科无线AC设备上配置DHCP,管理VLAN为VLAN101,为AP下发管理地址,网段中第一个可用地址为AP管理地址,最后一个可用地址为WS管理地址,保证完成AP二层注册,hwtype 值为 59;为无线用户VLAN10,20下发IP地址,最后一个可用地址为网关; 在NETWORK下配置SSID,需求如下: NETWORK 1下设置SSID:skills2022,VLAN10,加密模式为wpa-personal,其口令为skills2022; NETWORK 2下设置SSID:GUEST,VLAN20,不进行认证加密,做相应配置隐藏该SSID; 配置Network 20:SSID:skills_ipv6,VLAN25用于IPv6无线测试,用户接入无线网络时需要采用基于WPA-personal加密方式,其口令为“skills2022”,该网络中的用户从WS 的DHCPv6获取IPv6地址,地址范围为:2001:10:115::/112; 通过配置避免接入终端较多且有大量弱终端时,高速客户端被低速客户端“拖累”,低速客户端不至于长时间得不到传输
时间: 2023-11-21 17:05:03 浏览: 233
根据题目要求,可以进行如下的规划和配置:
1. 使用原AP所在网络进行地址划分,可以将10.115.0.0/15划分为以下三个子网:
- VLAN101(管理VLAN):10.115.0.0/23,包含AP管理地址、WS管理地址以及DHCP服务器地址等;
- VLAN10(无线用户VLAN10):10.115.2.0/25,包含无线用户IP地址范围和网关地址;
- VLAN20(无线用户VLAN20):10.115.2.128/26,包含无线用户IP地址范围和网关地址。
2. 在思科无线AC设备上配置DHCP,为AP下发管理地址,并为无线用户VLAN10,20下发IP地址。在VLAN101中配置DHCP池,包含AP管理地址、WS管理地址以及其他需要的地址信息。在VLAN10和VLAN20中分别配置DHCP Helper地址,将DHCP请求转发到VLAN101中的DHCP服务器上。
3. 配置NETWORK和SSID。在NETWORK 1中配置SSID:skills2022,VLAN10,加密模式为wpa-personal,口令为skills2022。在NETWORK 2中配置SSID:GUEST,VLAN20,不进行认证加密,并进行SSID隐藏。在NETWORK 20中配置SSID:skills_ipv6,VLAN25用于IPv6无线测试,加密模式为WPA-personal,口令为skills2022。
4. 配置流量控制。可以使用802.11e QoS技术对无线网络上的流量进行管理,将高速客户端的流量优先级设置为更高,以避免被低速客户端“拖累”。同时,可以采用一些技术手段,如AP的功率控制、信道选择等,来降低低速客户端对网络的影响。
阅读全文