已知原AP管理地址为10.115.0.0/15,为了避免地址浪费请重新规划和配置IP地址段,要求如下:使用原AP所在网络进行地址划分;现无线用户VLAN 10中需要127个终端,无线用户VLAN 20需要63个终端;思科无线AC设备上配置DHCP,管理VLAN为VLAN101,为AP下发管理地址,网段中第一个可用地址为AP管理地址,最后一个可用地址为AC管理地址,保证完成AP二层注册,hwtype 值为 59;为无线用户VLAN10,20下发IP地址,最后一个可用地址为网关; 在NETWORK下配置SSID,需求如下: NETWORK 1下设置SSID:skills2022,VLAN10,加密模式为wpa-personal,其口令为skills2022;NETWORK 2下设置SSID:GUEST,VLAN20,不进行认证加密,做相应配置隐藏该SSID;配置Network 20:SSID:skills_ipv6,VLAN25用于IPv6无线测试,用户接入无线网络时需要采用基于WPA-personal加密方式,其口令“skills2022”,该网络中的用户从的DHCPv6获取IPv6地址,地址范围为:2001:10:115::/112;怎么具体的配置
时间: 2024-02-12 07:02:48 浏览: 165
根据要求,可以进行如下的IP地址规划和配置:
1. 对原AP管理地址10.115.0.0/15进行划分,可划分为以下两个子网:
- 10.115.0.0/16:用于AP管理,其中第一个可用地址为AP管理地址,最后一个可用地址为AC管理地址;
- 10.115.128.0/17:用于无线用户VLAN10和VLAN20,分别可以划分为以下两个子网:
- 10.115.128.0/25:用于无线用户VLAN10,其中最后一个可用地址为网关,可为10.115.128.126;
- 10.115.129.0/26:用于无线用户VLAN20,其中最后一个可用地址为网关,可为10.115.129.62。
2. 在思科无线AC设备上配置DHCP,管理VLAN为VLAN101,在该VLAN中为AP下发管理地址,为VLAN10和VLAN20下发IP地址,hwtype值为59。
- 配置VLAN101的IP地址为10.115.0.254/16;
- 配置DHCP池,为VLAN101下发AP管理地址,为VLAN10和VLAN20下发IP地址,具体配置如下:
```
ip dhcp pool AP
network 10.115.0.0 255.255.0.0
default-router 10.115.0.254
dns-server 8.8.8.8
option 60 ascii "Cisco AP"
option 43 hex f1040a730a010a730a8201
!
ip dhcp pool VLAN10
network 10.115.128.0 255.255.255.128
default-router 10.115.128.126
dns-server 8.8.8.8
option 60 ascii "Cisco AP"
!
ip dhcp pool VLAN20
network 10.115.129.0 255.255.255.192
default-router 10.115.129.62
dns-server 8.8.8.8
option 60 ascii "Cisco AP"
```
3. 配置SSID和VLAN:
- 在NETWORK下配置SSID:skills2022,VLAN10,加密模式为wpa-personal,口令为skills2022;
- 在NETWORK下配置SSID:GUEST,VLAN20,不进行认证加密,做相应配置隐藏该SSID;
- 配置NETWORK20,SSID:skills_ipv6,VLAN25,加密模式为WPA-personal,口令为skills2022,用户从DHCPv6获取IPv6地址,地址范围为2001:10:115::/112。
具体的配置命令如下:
```
! 配置SSID和VLAN
dot11 ssid skills2022
vlan 10
authentication open
authentication key-management wpa
wpa-psk ascii 0 skills2022
!
dot11 ssid GUEST
vlan 20
guest-mode
shutdown
!
dot11 ssid skills_ipv6
vlan 25
authentication open
authentication key-management wpa
wpa-psk ascii 0 skills2022
ipv6 nd managed-config-flag
ipv6 dhcp pool v6pool
!
! 配置NETWORK20的IPv6地址池和DNS服务器
ipv6 dhcp pool v6pool
prefix-delegation pool v6pool-prefix
dns-server 2001:4860:4860::8888
!
ipv6 local pool v6pool-prefix 2001:10:115::/112
```
这样就完成了IP地址规划和配置,同时也配置了无线网络的SSID和VLAN。
阅读全文