يصف هذا المستند تكوين العملاء السلكيين خلف ترجمة الوصول إلى الشبكة للوصول إلى الشبكة عبر جسر مجموعة العمل.
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
هناك عمليات تنفيذ WGB تتطلب أن يكون العملاء السلكية خلف WGB في شبكة محلية ظاهرية مختلفة عن WGB وفي نفس الوقت أن vLAN لا يتواجد في WGB، WLC أو في أجهزة الشبكة خلف WLC.
في هذا السيناريو، يوفر إستخدام NAT التكوين والمرونة اللازمين لجعل العملاء السلكيين يتواصلون مع الشبكة (التطبيقات، الإنترنت، الخوادم، وما إلى ذلك) خلف عنصر التحكم في الشبكة المحلية اللاسلكية (WLC).
المخطط
يشرح هذا القسم التكوين الأساسي للشبكة المحلية اللاسلكية (WLAN) وملف تعريف سياسة WLAN وعلامة النهج لبث معرف مجموعة الخدمة (SSID) الذي يتصل WGB به.
تحذير: قد يؤدي أي تغيير في التكوين على هذه المعلمات في الإنتاج إلى قطع اتصال عميل لاسلكي.
الخطوة 1. قم بتكوين SSID.
الخطوة 1. 1. انتقل إلى التكوين > العلامات وملفات التعريف > شبكات WLAN. انقر فوق إضافة (Add). أدخل اسم التوصيف وSSID. انقر فوق تطبيق.
GUI:
تكوين WLAN
CLI:
config t
wlan WGB 6 WGB
radio policy dot11 5ghz
no shutdown
الخطوة 1.2. قم بتكوين معلمات أمان SSID. أخترت PSK، دخلت ال PSK كلمة، وطقطقة يطبق.
GUI:
أمان WLAN
CLI:
config t
wlan WGB 6 WGB
shutdown
no security ft adaptive
security wpa psk set-key ascii 0 12345678
no security wpa akm dot1x
security wpa akm psk
no shutdown
الخطوة 1.3. قم بتكوين AironetIE في SSID. انتقل إلى علامة التبويب خيارات متقدمة، وقم بتمكين CCX Aironet IE، وانقر فوق تطبيق.
GUI:
Aironet IE
CLI:
config t
wlan WGB 6 WGB
shutdown
ccx aironet-iesupport
no shutdown
الخطوة 2. قم بتكوين ملف تعريف WLAN-Policy.
الخطوة 2. 1. انتقل إلى التكوين > العلامات وملفات التعريف > شبكات WLAN. انقر فوق إضافة (Add). أدخل اسما. قم بالتكوين لتمكين الحالة والعميل الخامل. ثم انقر فوق تطبيق.
GUI:
سياسة WLAN
CLI:
config t
wireless profile policy PolicyWGB
passive-client
no shutdown
الخطوة 2.2. انتقل إلى سياسات الوصول. طقطقت VLAN/VLAN مجموعة واخترت ال WGB vLAN.
GUI:
تكوين شبكة VLAN
CLI:
conf t
wireless profile policy PolicyWGB
shutdown
vlan VLAN3246
no shutdown
الخطوة 3. قم بتكوين علامة السياسة وتطبيقها على نقاط الوصول (AP) التي يتصل WGB بها.
الخطوة 3.1. انتقل إلى التكوين > العلامات وملفات التعريف > علامات التمييز. انقر فوق نهج، ثم فوق إضافة. أدخل اسما ثم انقر على إضافة. أختر SSID وملف تعريف النهج. انقر فوق تطبيق.
GUI:
علامة
CLI:
config t
wireless tag policy WGBTag
wlan WGB policy PolicyWGB
ملاحظة: تذكر أن تطبق على علامة النهج على كل نقاط الوصول التي تبث SSID.
يشرح هذا القسم التكوين على WGB. يتيح التكوين ل WGB الاتصال بالشبكة واكتساب الاتصال من خلال vLAN3246.
CLI:
configure ap hostname WGB1
configure ap address ipv4 static 10.10.246.4 255.255.255.0 10.10.246.1
configure ap management add username admin password P0ssw0rd123! secret P0ssw0rd123!
configure ssid-profile WGB ssid WGB authentication psk 12345678 key-management wpa2
configure dot11Radio 1 mode wgb ssid-profile WGB
configure dot11Radio 1 enable
يشرح هذا القسم كيفية تكوين NAT للسماح بالاتصال بين العملاء السلكيين في vLAN3248 إلى vLAN3246.
لا يوجد vLAN3248 إلا في الموجه وليس لديه اتصال على الإطلاق بجانب الشبكة التي تقع خلف عنصر التحكم في الشبكة المحلية اللاسلكية (WLC).
يقوم الموجه ب NAT لنقل حركة مرور العملاء السلكيين في vLAN3248 إلى جانب الشبكة خلف عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) في vLAN3246 من خلال WGB.
ملاحظة: بالنسبة للعملاء السلكيين المتصلين بالموجه خلف WGB، للحصول على اتصال من شبكة vLAN الخاصة بهم، فإن التكوين الوحيد المعتمد هو NAT. التوجيه بين شبكات LAN غير مدعوم.
الخطوة 1. قم بتكوين شبكة vLAN 3246 وشبكة vLAN 3248 في المستوى الثاني.
conf t
vlan 3246
exit
vlan 3248
end
الخطوة 2. قم بتكوين منفذ WGB من الموجه.
conf t
interface Wlan-GigabitEthernet 0/1/4
switchport trunk native vlan 3246
switchport trunk allowed vlan 3246
switchport mode trunk
الخطوة 3. قم بتكوين الواجهة الظاهرية المحولة (SVI) لشبكة WGB vLAN وشبكة vLAN الخاصة بالعميل السلكي.
الخطوة 3. 1. تكوين WGB SVI. عنوان IP 10.10.246.1 هو العبارة ل vLAN 3246 يشكل في الطبقة 3 مفتاح خلف ال WLC. يستعمل هذا SVI في المسحاج تخديد التالي usable عنوان.
config t
interface Vlan3246
ip address 10.10.246.2 255.255.255.0
الخطوة 3.2. تكوين واجهة العملاء السلكية لشبكة LAN. يستخدم العملاء السلكيون في الموجه شبكة vLAN 3248. هذا SVI هو عبارة عن العملاء السلكيين بما أن هذه العملاء موجودين فقط في هذا الموجه. تكوين عنوان MAC فريد ل SVI هذا.
config t
interface Vlan3248
mac-address 6c13.d53f.aabb
ip address 10.10.248.1 255.255.255.0
تحذير: تكوين عنوان MAC فريد لكل SVI. يستعمل المسحاج تخديد ال نفسه ماك عنوان ل all the SVIs افتراضيا وهذا يستطيع خلقت تعارض في هذا تنفيذ.
الخطوة 4. تكوين قائمة الوصول (ACL) والسماح لشبكة العملاء السلكيين.
config t
ip access-list extended NATACL
10 permit ip 10.10.248.0 0.0.0.255 any
الخطوة 5. تكوين خريطة مسار تطابق قائمة التحكم في الوصول (ACL) وواجهة WGB.
conf t
route-map WGBACL permit 10
match ip address NATACL
match interface Vlan3246
خطوة 6. يشكل NAT.
الخطوة 6.1. قم بتكوين NAT في SVIs. ال SVI 3248 ال nat في الداخل و 3246 ال nat في الخارج.
config t
interface Vlan3248
ip nat inside
exit
interface Vlan3246
ip nat outside
خطوة 6.2. شكلت NAT في المسحاج تخديد. أستخدم خريطة المسار كمصدر. يسمح هذا تشكيل العملاء السلكيين على vLAN3248 أن يتلقى اتصال مع الشبكة في vLAN3246 خلف ال WLC.
config t
ip nat inside source route-map WGBACL interface Vlan3246 overload
الخطوة 6.3 هذه الخطوة إختيارية، إذا كانت هناك حاجة للوصول إلى الأجهزة الموجودة خلف شبكة WGB في الشبكة المحلية اللاسلكية (vLAN3248) من الأجهزة الموجودة خلف عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) في الشبكة المحلية اللاسلكية (vLAN3246)، يمكن تكوينها عبر وحدة الشبكة المحلية اللاسلكية (NAT).
على سبيل المثال، يوضح التكوين الذي تم عرضه كيفية تكوين الوصول لجهاز خلف الموجه و WGB بعنوان IP 10.10.248.10 عبر بروتوكول سطح المكتب البعيد (RDP) من الأجهزة الموجودة خلف عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) في vLAN3246.
يمكن إستخدام أي منفذ يعتمد على ما يلزم الوصول إليه (SSH و Telenet و RDP و HTTP وما إلى ذلك) في الجهاز الموجود خلف الموجه في الشبكة المحلية الظاهرية (vLAN) رقم 3248.
من أجل الوصول إلى الجهاز 10.10.248.10 عبر RDP من جهاز في الشبكة المحلية الظاهرية (vLAN3246)، يتم إجراء اتصال RDP إلى SVI الخاص بالشبكة المحلية الظاهرية (vLAN) رقم 3246 في الموجه (10.10.246.2)، تحقق من قسم التحقق من هذا المستند.
config t
ip nat inside source static tcp 10.10.248.10 3389 interface Vlan3246 3389
الخطوة 7. قم بتكوين منفذ العميل السلكي في vLAN 3248 على الموجه.
config t
interface GigabitEthernet0/1/0
switchport mode access
switchport access vlan 3248
ملاحظة: يستخدم هذا التكوين عملاء سلكيين في شبكة LAN 3248 بعناوين IP ثابتة. إذا كانت هناك حاجة إلى بروتوكول DHCP، يمكن تكوينه في الموجه.
تحقق من اتصال شبكة WGB وشبكة SVI الخاصة بشبكة vLAN 3246 المدرجة كعميل سلكي. أيضا، تأكد من اتصال العملاء السلكيين على شبكة LAN 3248 بالشبكة، وأرسل إختبار اتصال إلى عبارة vLAN 3246 الموجودة خلف عنصر التحكم في الشبكة المحلية اللاسلكية (WLC).
راجع من عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) يتم عرض WGB و SVI الخاص بشبكة vLAN 3246 التي تم تكوينها في الموجه في قائمة العملاء اللاسلكيين.
GUI:
عميل WGB و WGB
CLI:
9800L#show wireless client summary
Number of Clients: 2
MAC Address AP Name Type ID State Protocol Method Role
------------------------------------------------------------------------
6c13.d53f.f8f4 C9124AXI-B WLAN 6 Run 11ac None Local
e462.c49f.790f C9124AXI-B WLAN 6 Run 11ac None Local
9800L#show wireless client summary detail
Number of Clients: 2
MAC Address SSID AP Name State IP Address VLAN BSSID Auth Method Protocol Channel Width
---------------------------------------------------------------------------------------------------------------------
6c13.d53f.f8f4 WGB C9124AXI-B Run 10.10.246.2 3246 5c64.f171.6eae [PSK] 11ac 36 20/20
e462.c49f.790f WGB C9124AXI-B Run 10.10.246.4 3246 5c64.f171.6eae [PSK] 11ac 36 20/160
9800L#show wireless wgb summary
Number of WGBs: 1
MAC Address AP Name WLAN State Clients
-------------------------------------------------------
e462.c49f.790f C9124AXI-B 6 Run 1
تأكيد ظهور WGB كمتصل ب SSID.
WGB#show wgb dot11 associations
Uplink Radio ID : 1
Uplink Radio MAC : E4:62:C4:9F:79:0F
SSID Name : WGB
Connected Duration : 0 hours, 7 minutes, 9 seconds
Parent AP Name : C9124AXI-B
Parent AP MAC : 5C:64:F1:71:6E:AE
Uplink State : CONNECTED
Auth Type : PSK
Key management Type : WPA2
Dot11 type : 11ac
Channel : 36
Bandwidth : 20 MHz
Current Datarate : 104 Mbps
Max Datarate : 286 Mbps
RSSI : 41
IP : 10.10.246.4/24
Default Gateway : 10.10.246.1
IPV6 : ::/128
Assoc timeout : 5000 Msec
Auth timeout : 5000 Msec
Dhcp timeout : 60 Sec
Country-code : US
أكد ال SVI من ال vLAN 3246 عرض في ال WGB جسر طاولة.
WGB#show wgb bridge
***Client ip table entries***
mac vap port vlan_id seen_ip confirm_ago fast_brg
6C:13:D5:3F:F8:F4 0 wired0 0 10.10.246.2 28.112000 true
5C:64:F1:71:6E:AF 0 wbridge1 0 0.0.0.0 1064.320000 true
من الموجه أكد أنه يمكن الوصول إليه من vLAN3248 إلى الشبكة التي خلف عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) في vLAN3246 وأنه ناجح.
Router#ping 10.10.246.1 source vlan 3248
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.10.246.1, timeout is 2 seconds:
Packet sent with a source address of 10.10.248.1
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 4/7/8 ms
تأكيد ترجمات NAT يتم عرضها بشكل صحيح.
Router#show ip nat translations
Pro Inside global Inside local Outside local Outside global
icmp 10.10.246.2:12 10.10.248.1:12 10.10.246.1:12 10.10.246.1:12
Total number of translations: 1
إذا تم إستخدام خطوة التكوين الاختيارية من NAT، فعليك تأكيد اتصال RDP من vLAN3246 إلى جهاز في vLAN3248 بنجاح.
يتم إستخدام RDP في مثال هذا المستند، ومع ذلك، يمكن إستخدام أي بروتوكول آخر.
أستخدم SVI الخاص ب vLAN3246 الذي تم تكوينه في الموجه وهو 10.10.246.2 إلى RDP الجهاز 10.10.248.10 خلف الموجه في vLAN3248.
جهاز RDP عن بعد
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
08-Sep-2026
|
الإصدار الأولي |