文/顧牡丹 陳園園,江西現(xiàn)代職業(yè)技術(shù)學(xué)院
如今WLAN 無線局域網(wǎng)的應(yīng)用部署日益廣泛,WLAN 的英文是Wireless Local Area Network,在部署WLAN 經(jīng)常采用的網(wǎng)絡(luò)協(xié)議是動態(tài)主機設(shè)置協(xié)議DHCP,通常用于大中型小局域網(wǎng)自動分配I P 地址,方便快捷又有效提升地址的使用率。DHCP 服務(wù)器分配IP 地址的方式包括自動分配方式、動態(tài)分配方式、手工分配方式。
A 企業(yè)南昌分公司由于業(yè)務(wù)需要新增一個會議室,要求架設(shè)無線AP 并接入三層設(shè)備,出于安全考慮,請設(shè)置三層交換機及無線AP 安全口令來隔離不同部門間的互訪。可以通過在三層交換機上配置VLAN 并分配DHCP 地址,在無線AP 上通過設(shè)置口令密碼,可設(shè)置復(fù)雜一點來提高設(shè)備的安全性,在無線設(shè)備上需要身份認證才可連接上無線AP,比如PC 實現(xiàn)認證后自動獲取IP 地址上網(wǎng),無線網(wǎng)絡(luò)組網(wǎng)的拓撲圖如圖1所示。
圖1 無線網(wǎng)拓撲圖
無線AP 的配置,將無線AP 接口連接至三層交換機,配置無線AP 的SSID,如WIFI,認證方式可選擇“WEB”方式認證,ENC RYPTION TYPE 有兩種類型選擇,是密碼的復(fù)雜度,可設(shè)置個較復(fù)雜的10 位以上的密碼,如圖2所示。選擇多個無線終端設(shè)備,添加無線網(wǎng)卡并設(shè)置相同的SSID 和連接密碼,無線終端就可以連接上無線AP 發(fā)出的無線信號。
圖2 無線AP 設(shè)置
三層交換機的配置
(1)接口VLAN 網(wǎng)絡(luò)配置
SW1(config)#vlan 10 /創(chuàng)建VLAN
SW1 (config)#int vlan 10
SW1 (config-if)#ip add 192.168.10.254 255.255.255.0 /配置VLAN 10 接口地址
SW1 (config-if)#no shutd
SW1 (config)#int f0/1
SW1 (config-if)#switchport access vlan 10
(2)DHCP 的配置
SW1 (config-if)#ip dhcp pool 10
SW1 (dhcp-config)#network 192.168.10.0 255.255.255.0 /定義默認網(wǎng)段
SW1(dhcp-config)#default-router 192.168.10.254 /定義默認路由地址
SW1 (dhcp-config)#dns-server 200.1.1.100 / 定義默認DNS
SW1 (dhcp-config)#default-lease-time 21600
SW1 (dhcp-config)#max-lease-time 43200
SW1 (dhcp-config)#exit
SW1 (config) #ip dhcp ping timeout milliseconds 10 /配置Ping 包超時時間
(3)主機上測試
輸入IP CONFIG /ALL 查看主機的IP 地址,驗證是DHCP 地址池中的地址,同時可以用PING 命令的測試連通性。
每個DHCP 地址池分配不同的網(wǎng)段范圍,即多個地址池。本文對企業(yè)園區(qū)無線網(wǎng)的接入部署,通過在三層交換機上劃分VLAN并分配地址池,方便快捷又有效提升地址的使用率,還有效節(jié)省手工設(shè)置和分配地址的麻煩。