文/顾牡丹 陈园园,江西现代职业技术学院
如今WLAN 无线局域网的应用部署日益广泛,WLAN 的英文是Wireless Local Area Network,在部署WLAN 经常采用的网络协议是动态主机设置协议DHCP,通常用于大中型小局域网自动分配I P 地址,方便快捷又有效提升地址的使用率。DHCP 服务器分配IP 地址的方式包括自动分配方式、动态分配方式、手工分配方式。
A 企业南昌分公司由于业务需要新增一个会议室,要求架设无线AP 并接入三层设备,出于安全考虑,请设置三层交换机及无线AP 安全口令来隔离不同部门间的互访。可以通过在三层交换机上配置VLAN 并分配DHCP 地址,在无线AP 上通过设置口令密码,可设置复杂一点来提高设备的安全性,在无线设备上需要身份认证才可连接上无线AP,比如PC 实现认证后自动获取IP 地址上网,无线网络组网的拓扑图如图1所示。
图1 无线网拓扑图
无线AP 的配置,将无线AP 接口连接至三层交换机,配置无线AP 的SSID,如WIFI,认证方式可选择“WEB”方式认证,ENC RYPTION TYPE 有两种类型选择,是密码的复杂度,可设置个较复杂的10 位以上的密码,如图2所示。选择多个无线终端设备,添加无线网卡并设置相同的SSID 和连接密码,无线终端就可以连接上无线AP 发出的无线信号。
图2 无线AP 设置
三层交换机的配置
(1)接口VLAN 网络配置
SW1(config)#vlan 10 /创建VLAN
SW1 (config)#int vlan 10
SW1 (config-if)#ip add 192.168.10.254 255.255.255.0 /配置VLAN 10 接口地址
SW1 (config-if)#no shutd
SW1 (config)#int f0/1
SW1 (config-if)#switchport access vlan 10
(2)DHCP 的配置
SW1 (config-if)#ip dhcp pool 10
SW1 (dhcp-config)#network 192.168.10.0 255.255.255.0 /定义默认网段
SW1(dhcp-config)#default-router 192.168.10.254 /定义默认路由地址
SW1 (dhcp-config)#dns-server 200.1.1.100 / 定义默认DNS
SW1 (dhcp-config)#default-lease-time 21600
SW1 (dhcp-config)#max-lease-time 43200
SW1 (dhcp-config)#exit
SW1 (config) #ip dhcp ping timeout milliseconds 10 /配置Ping 包超时时间
(3)主机上测试
输入IP CONFIG /ALL 查看主机的IP 地址,验证是DHCP 地址池中的地址,同时可以用PING 命令的测试连通性。
每个DHCP 地址池分配不同的网段范围,即多个地址池。本文对企业园区无线网的接入部署,通过在三层交换机上划分VLAN并分配地址池,方便快捷又有效提升地址的使用率,还有效节省手工设置和分配地址的麻烦。