实验报告5 跨AP的二层漫游Word下载.docx
《实验报告5 跨AP的二层漫游Word下载.docx》由会员分享,可在线阅读,更多相关《实验报告5 跨AP的二层漫游Word下载.docx(20页珍藏版)》请在冰豆网上搜索。
三层交换机:
RGOS10.4
(2)Release(75955)
STA:
windowsxp
【预备知识】
无线局域网基本知识、智能无线产品的基本原理
【实验原理】
在无线网络中,终端用户具备有移动通信能力。
但由于单个AP(AccessPoint,无线访问接入点)设备的信号覆盖范围都是有限的,终端用户在移动过程中,往往会出现从一个AP服务区跨越到另一个AP服务区的情况。
为了避免移动用户在不同的AP之间切换时,网络通讯中断,我们引入了无线漫游的概念。
无线漫游就是指STA(Station,无线工作站)在移动到两个AP覆盖范围的临界区域时,STA与新的AP进行关联并与原有AP断开关联,且在此过程中保持不间断的网络连接。
简单来说,就如同手机的移动通话功能,手机从一个基站的覆盖范围移动到另一个基站的覆盖范围时,能提供不间断、无缝的通话能力。
对于用户来说,漫游的行为是透明的无缝漫游,即用户在漫游过程中,不会感知到漫游的发生。
这同手机相类似,手机在移动通话过程中可能变换了不同的基站,而我们感觉不到也不必去关心。
WLAN漫游过程中STA的IP地址始终保持不变。
【实验思路】
配置两个AP同时广播同一个SSID,并且属于同一个vlan,将无线客户端关联上其中一个AP,并长Ping网关。
然后,移动STA从AP1移向AP2,由于漫游是有STA主动发起,因此两个AP需要离得20m以上;
否则,如果AP离太近很难产生漫游。
另外,可以关闭该AP的射频口(或者直接给该AP断电)来模拟漫游场景,STA应该会丢1-2个Ping包,并且IP地址没有发生变化,即完成了漫游过程。
【实验步骤】
第一步:
基本拓扑连接
根据上面的拓扑图,将设备连接起来,并注意设备状态灯是否正常。
第二步:
交换机配置
Ruijie(config)#hostnameRG-3760E
#为交换机命名
RG-3760E(config)#vlan10
#创建VLAN10
RG-3760E(config)#vlan20
#创建VLAN20
RG-3760E(config)#vlan100
#创建VLAN100
RG-3760E(config)#servicedhcp
#启用DHCP服务
RG-3760E(config)#ipdhcppoolap-pool
#创建地址池,为AP分配IP地址
RG-3760E(dhcp-config)#option138ip9.9.9.9
#配置DHCP138选项,地址为AC的环回接口地址
RG-3760E(dhcp-config)#network192.168.10.0255.255.255.0
#指定地址池
RG-3760E(dhcp-config)#default-router192.168.10.254
#指定默认网关
RG-3760E(config)#ipdhcppoolvlan100
#创建地址池,为用户分配IP地址
RG-3760E(dhcp-config)#domain-name202.106.0.20
#指定DNS服务器
RG-3760E(dhcp-config)#network192.168.100.0255.255.255.0
RG-3760E(dhcp-config)#default-router192.168.100.254
RG-3760E(config)#interfaceVLAN10
RG-3760E(config-VLAN10)#ipaddress192.168.10.254255.255.255.0
#配置VLAN10地址
RG-3760E(config)#interfaceVLAN20
RG-3760E(config-VLAN20)#ipaddress192.168.11.2255.255.255.0
#配置VLAN20地址
RG-3760E(config)#interfaceVLAN100
RG-3760E(config-VLAN100)#ipaddress192.168.100.254255.255.255.0
#配置VLAN100地址
RG-3760E(config)#interfaceFastEthernet0/24
RG-3760E(config-if-FastEthernet0/24)#switchportaccessvlan10
#将接口加入到VLAN10
RG-3760E(config)#interfaceGigabitEthernet0/25
RG-3760E(config-if-GigabitEthernet0/25)#switchportaccessvlan10
RG-3760E(config)#interfaceGigabitEthernet0/26
RG-3760E(config-if-GigabitEthernet0/26)#switchportmodetrunk
#将接口设置为trunk模式
RG-3760E(config)#iproute9.9.9.9255.255.255.255192.168.11.1
#配置静态路由
第三步:
无线交换机配置
Ruijie(config)#hostnameAC
#命名无线交换机
AC(config)#vlan10
#创建VLAN10
AC(config)#vlan20
#创建VLAN20
AC(config)#vlan100
AC(config)#wlan-config1<
NULL>
RUIJIE
#创建WLAN,SSID为RUIJIE
AC(config-wlan)#enable-broad-ssid
#允许广播
AC(config)#ap-groupdefault
#提供WLAN服务
AC(config-ap-group)#interface-mapping1100
#配置AP提供WLAN1接入服务,配置用户的VLAN为100
AC(config)#ap-config001a.a979.40e8
#登录AP
AC(config-AP)#ap-nameAP-1
#命名AP
AC(config)#ap-config001a.a979.5fd2
AC(config-AP)#ap-nameAP-2
AC(config)#interfaceGigabitEthernet0/1
AC(config-if-GigabitEthernet0/1)switchportmodetrunk
#定义接口为trunk模式
AC(config)#interfaceLoopback0
AC(config-if-Loopback0)#ipaddress9.9.9.9255.255.255.255
#为环回接口配置IP地址
AC(config)#interfaceVLAN10
#激活VLAN10接口
AC(config)#interfaceVLAN20
AC(config-vlan20)#ipaddress192.168.11.1255.255.255.252
#配置VLAN20接口IP地址
AC(config)#interfaceVLAN100
AC(config)#iproute0.0.0.00.0.0.0192.168.11.2
#配置默认路由
第四步:
配置WPA2加密
AC(config)#wlansec1
AC(wlansec)#securityrsnenable
AC(wlansec)#securityrsnciphersaesenable
AC(wlansec)#securityrsnakmpskenable
AC(wlansec)#securityrsnakmpskset-keyascii0123456789
第五步:
连接测试
在STA上打开无线功能,这时会扫描到“RUIJIE”这个无线网络,如下图所示。
选择此无线网络,点击右键“属性“,如下图所示。
打开属性对话框,选择安全,如下图所示:
连接成功,如下图所示。
打开命令窗口,使用ipconfig命令查看其获取的IP地址,如下图所示。
在命令窗口,使用ping命令测试其与网关的连通性,如下图所示。
在无线交换上查看状态信息
AC#showap-configsummary
ApNameMacAddressSTANUMUptimeVerPid
------------------------------------------------------------------------------------------------------
AP-1001a.a979.40e810:
02:
54:
17RGOS10.4(1T7),Release(110351)AP220-E
AP-2001a.a979.5fd200:
00:
45:
13RGOS10.4(1T7),Release(110351)AP220-E
AC#showcapwapstate
indexpeerdevicestate
1192.168.10.1:
10000Run
2192.168.10.2:
AC#shwlansecurity1
SecurityPolicy:
WPAPSK
WPAversion:
WPA2(RSN)
AKMtype:
presharekey
pairwiseciphertype:
AES
groupciphertype:
WLANSSID:
RUIJIE
wpa_passhraselen:
10
wpa_passphrase:
30313233343536373839
WEPauthmode:
openorshare-key
第六步:
漫游测试
漫游可以通过以下几种方式测试:
1、将无线客户端关联上其中一个AP,并长Ping网关。
2、另外,可以关闭该AP的射频口(或者直接给该AP断电)来模拟漫游场景,STA应
该会丢1-2个Ping包,并且IP地址没有发生变化,即完成了漫游过程
下面使用第二种方式,进行漫游测试。
在STA上打开命令窗口,使用ping命令来与网关进行ICMP测试,这时拔掉这台AP的电源,则丢弃1~2包后,就会正常通信。
如下图所示:
然后在无线交换机上可以使用命令来查看其状态,如下所示。
C#shac-configclientsummaryby-ap-name
TotalStaNum:
1
CntSTAMACAPNAMEWlanIdRadioIdVlanIdValid
-----------------------------------------------------------------------------
1f07b.cb9f.3af4AP-2111001
AC#*Mar2413:
10:
04:
%APMG-6-ROAM_STA_DEAL:
Client(f07b.cb9f.3af4)notify:
RoamingoutAP(AP-2).
*Mar2413:
07:
%CAPWAP-7-ADDR:
Myaddressis9.9.9.9.
%APMG-6-STA_ADD_RESP:
Client(f07b.cb9f.3af4)roamingtoap(AP-1)success.
AC#shac-configclientsummaryby-ap-name
1f07b.cb9f.3af4AP-1111001
【参考配置
RG-3760E#showrunning-config
Buildingconfiguration...
Currentconfiguration:
1857bytes
!
versionRGOS10.4
(2)Release(75955)(MonJan2519:
33:
15CST2010-ngcf31)
hostnameRG-3760E
nfpp
vlan1
vlan10
vlan20
vlan100
noservicepassword-encryption
servicedhcp
ipdhcppoolap-pool
option138ip9.9.9.9
network192.168.10.0255.255.255.0
default-router192.168.10.254
ipdhcppoolvlan100
domain-name202.106.0.20
network192.168.100.0255.255.255.0
default-router192.168.100.254
interfaceFastEthernet0/1
interfaceFastEthernet0/2
interfaceFastEthernet0/3
interfaceFastEthernet0/4
interfaceFastEthernet0/5
duplexfull
interfaceFastEthernet0/6
interfaceFastEthernet0/7
interfaceFastEthernet0/8
interfaceFastEthernet0/9
interfaceFastEthernet0/10
interfaceFastEthernet0/11
interfaceFastEthernet0/12
interfaceFastEthernet0/13
interfaceFastEthernet0/14
interfaceFastEthernet0/15
interfaceFastEthernet0/16
interfaceFastEthernet0/17
interfaceFastEthernet0/18
interfaceFastEthernet0/19
interfaceFastEthernet0/20
interfaceFastEthernet0/21
interfaceFastEthernet0/22
interfaceFastEthernet0/23
interfaceFastEthernet0/24
switchportaccessvlan10
interfaceGigabitEthernet0/25
interfaceGigabitEthernet0/26
switchportmodetrunk
interfaceVLAN10
noipproxy-arp
ipaddress192.168.10.254255.255.255.0
interfaceVLAN20
ipaddress192.168.11.2255.255.255.0
interfaceVLAN100
ipaddress192.168.100.254255.255.255.0
iproute9.9.9.9255.255.255.255192.168.11.1
linecon0
linevty04
login
end
AC#showrunning-config
2721bytes
versionRGOS10.4(1T7),Release(110351)(MonJAN511:
50:
04CST2009-ngcf70)
hostnameAC
nond-guardenable
ipfragment-quota200
wlan-config1<
enable-broad-ssid
ap-groupdefault
interface-mapping1100
ap-configall
antennatransmit5radio1
antennatransmit5radio2
ap-configAP-1
wmmedca-radiobest-effortaifsn2cwmin4cwmax5txop100802.11b
wmmedca-radiobest-effortaifsn2cwmin4cwmax5txop100802.11a
wmmedca-radioback-groundaifsn7cwmin5cwmax6txop100802.11b
wmmedca-radioback-groundaifsn7cwmin5cwmax6txop100802.11a
radio-type2802.11a
radio-type1802.11b
ap-configAP-2
ac-controller
countryCN
802.11b11nsupportmcstx15
802.11bnetworkrate1mandatory
802.11bnetworkrate2mandatory
802.11bnetworkrate5mandatory
802.11bnetworkrate11mandatory
802.11bnetworkrate6support
802.11bnetworkrate9support
802.11bnetworkrate12support
802.11bnetworkrate18support
802.11bnetworkrate24support
802.11bnetworkrate36support
802.11bnetworkrate48support
802.11bnetworkrate54support
802.11a11nsupportmcstx15
802.11anetworkrat