本產品的文件集力求使用無偏見用語。針對本文件集的目的,無偏見係定義為未根據年齡、身心障礙、性別、種族身分、民族身分、性別傾向、社會經濟地位及交織性表示歧視的用語。由於本產品軟體使用者介面中硬式編碼的語言、根據 RFP 文件使用的語言,或引用第三方產品的語言,因此本文件中可能會出現例外狀況。深入瞭解思科如何使用包容性用語。
思科已使用電腦和人工技術翻譯本文件,讓全世界的使用者能夠以自己的語言理解支援內容。請注意,即使是最佳機器翻譯,也不如專業譯者翻譯的內容準確。Cisco Systems, Inc. 對這些翻譯的準確度概不負責,並建議一律查看原始英文文件(提供連結)。
本檔案介紹Catalyst 9800系列無線控制器上可用的標籤和設定檔的新組態模式。
本文檔介紹各種GUI選項(基於嚮導和選單),可用來設計和部署9800 WLC為多個站點的SSID提供服務。
如果您熟悉AireOS無線LAN控制器(WLC),則瞭解存取點(AP)和FlexConnect群組。
這些組允許您根據每個AP的組關聯來控制每個AP可用的功能(例如:哪些無線區域網[WLAN]或射頻[RF]配置檔案)。
在9800 WLC上,標籤用於控制每個AP可用的功能。標籤分配給每個AP,在每個標籤內部,您可以找到已應用於AP的所有設定。
有三個標籤:
AP配置的視覺化方案:
Policy Tag是WLAN Profile [Service Set Identifier(SSID)]和Policy Profile之間的鏈路。
在策略配置檔案中,您可以指定虛擬區域網(VLAN)ID、如果流量是中央或本地交換、移動錨點、服務品質(QoS)、計時器等設定。
在SSID中,您可以指定WLAN名稱、WLAN的安全型別、高級協定(如802.11k)以及其他設定。
站點標籤定義AP是處於本地模式還是Flexconnect模式。其它AP模式(如嗅探器、感測器、監控器和網橋)可以直接在AP上配置。
站點標籤還包含應用於AP的AP加入配置檔案和Flex配置檔案。
注意:只有在本地站點設定被禁用時,彈性配置檔案設定才可用。
在AP加入配置檔案中,您可以指定設定,例如無線接入點(CAPWAP)計時器的控制和調配、對AP的遠端訪問(Telnet/Secure Shell [SSH])、備份控制器配置等。
在Flex設定檔上,您有位址解析通訊協定(ARP)快取、VLAN/ACL對應等設定。
在RF標籤內,您可以選擇任何RF配置檔案或選擇使用全域性RF配置。
允許您為2.4GHz頻段定義要使用的特定資料速率、傳輸功率控制(TPC)設定、動態通道分配(DCA)和某些其他無線電資源管理(RRM)設定。
允許您為5GHz頻段定義要使用的特定資料速率、傳輸功率控制(TPC)設定、動態通道分配(DCA)和某些其他無線電資源管理(RRM)設定。
預設情況下,為AP分配預設標籤(預設策略標籤、預設站點標籤、預設RF標籤),為預設標籤分配預設配置檔案(預設策略配置檔案、預設AP加入配置檔案、預設Flex配置檔案)。
注意:您可以修改除「預設策略標籤」之外的所有預設設定。Default Policy Tag自動將WLAN ID為1到16的任何SSID連結到預設策略配置檔案,並且無法修改這些連結。
如果您熟悉AireOS,則用於在WLAN配置下配置SSID的所有特徵。在9800 WLC上,這些設定在WLAN Profile和Policy Profile之間進行分割。此外,在AireOS GUI上的全域性AP配置頁面下看到的一些配置已移至AP加入配置檔案。您可以在此處找到可在每個配置檔案中配置的所有設定的清單。
本文件沒有特定需求。
本文中的資訊係根據以下軟體和硬體版本:
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
本文件以此拓撲為基礎:
開始任何配置之前,需要新增所需的VLAN(分配了無線客戶端的VLAN)。
步驟 1.導覽至Configuration > Layer2 > VLAN > VLAN > + Add。
步驟 2.輸入所需資訊。
注意:如果不指定名稱,VLAN將自動分配名稱VLANXXXX,其中XXXX是其VLAN ID。
對所有需要的VLAN重複步驟1和2,完成後可以繼續步驟3。
步驟 3.驗證資料介面中是否允許VLAN。
如果使用埠通道,請導航到Configuration > Interface > Logical > PortChannel name > General。 如果您看到它被配置為Allowed Vlan = All you are done with the configuration。如果您看到允許的VLAN = Vlan ID,請新增所需的VLAN,然後點選Update & Apply to Device。
如果未使用埠通道,請導航到Configuration > Interface > Ethernet > Interface Name > General。 如果您看到它被配置為Allowed Vlan = All you are done with the configuration。如果您看到允許的VLAN = Vlan ID,請新增所需的VLAN,然後點選Update & Apply to Device。
無需更改:
需要新增VLAN ID:
CLI:
# config t # vlan <vlan-id> # exit # interface <interface-id> # switchport trunk allowed vlan add <vlan-id>
# end
對於Catalyst 9800 WLC安裝,您可以使用提供的配置嚮導指導您完成配置過程。
如果您需要在部署中使用RADIUS伺服器,可以先使用AAA嚮導,然後選擇基本或高級無線設定。
如果在部署上不使用RADIUS伺服器,可以直接轉至基本或高級無線設定。
步驟 1.導航到Configuration > Security > AAA > + AAA Wizard。
步驟 2.啟用所需的伺服器型別,並輸入伺服器名稱(可以是IP地址或任何其他字串)、伺服器IP和共用金鑰。完成之後,按一下「下一步」。
步驟 3.輸入用於建立伺服器組的資訊。確保將上一步中指定的伺服器新增到已分配的伺服器。
步驟 4.啟用身份驗證並建立身份驗證方法。
導航到Authentication頁籤並輸入所需資訊,完成後,點選Save & Apply to Device。
此嚮導將引導您完成基本無線設定。它允許您不費多少力氣對AP功能進行分段。
使用基本無線設定嚮導進行部署的示例。
步驟 1.建立新位置。
導航至Configuration > Wireless Setup > Basic > +Add。
步驟 2.在「常規」頁籤上輸入所需資訊。
位置名稱=新位置的名稱
說明=位置的可選說明
位置型別=本地(本地模式AP)、Flex(FlexConnect模式AP)
客戶端密度=調整指定客戶端密度的RF配置。
步驟 3.新增所需的WLAN。
導航到Wireless Networks(無線網路)頁籤,然後按一下+Add(新增)。
您可以選擇Define new從頭開始建立一個新的WLAN,或從WLAN*下拉選單中選擇一個已建立的WLAN。
如果您選擇「Define new」,將出現如下所示的選單,您可以在其中選擇SSID名稱、安全型別及其他SSID相關設定。完成新SSID的配置後,按一下Save & Apply to Device。
步驟 4.選擇要應用於該SSID的VLAN(以及任何其他配置)。完成後,按一下複選標籤。
對所有需要的WLAN重複步驟3和4。
步驟 5.將配置分配給所需的AP。
導航到AP調配頁籤,然後選擇要應用當前配置的AP。選中後,會將它們從「新增/選擇AP」移動到此位置上的AP。
步驟 6.要將配置應用到AP,請點選Apply。
按一下「應用」(Apply)後,您可以看到已建立的新位置。開始時,您會看到0個已加入的AP,因為將配置應用到AP時,它們會重新啟動與控制器的關聯(它們會重新啟動CAPWAP隧道)。
對此9800 WLC服務的所有位置重複上述所有步驟。
如果您需要向已建立的位置新增更多AP或WLAN,可以點選該位置並導航到相關頁籤進行所需的更改。
此嚮導將引導您完成高級無線設定。它允許您對AP功能進行更詳細的劃分。
步驟 1.啟動高級無線設定。
導航至Configuration > Wireless Setup > Advanced > Start Now
步驟 2.確定要建立的配置檔案和標籤。
要建立任何配置檔案或標籤,請按一下+圖示。
要檢視或編輯已建立的標籤和配置檔案,請點選:=圖示以轉到「清單檢視」。
步驟 3.AP標籤分配。
根據您的網路設計建立所有必要的配置檔案和標籤後,將這些標籤分配給所需的AP。點選Tag APs := icon(標籤AP:=圖示),然後選擇要為其分配標籤的AP清單。
點選AP名稱[或任何其他欄位]旁邊的向下箭頭,過濾AP清單。
選擇所需的AP後,點選+標籤AP。
選擇要分配給AP的標籤,然後點選Save & Apply to Device。
注意:請注意,變更AP上的策略標籤後,AP會失去與9800 WLC的關聯並在約1分鐘內重新加入。
您選擇需要建立或修改哪些特定元素而不是嚮導。
配置元素的視覺化表示。
建議的配置流程:
步驟 1.導航到Configuration > Security > AAA > Servers/Groups > Servers > RADIUS > + Add
步驟 2.輸入所有必要資訊。完成後,點選Save & Apply to Device。
CLI:
# config t # radius server server-name # address ipv4 172.16.0.12 auth-port 1812 acct-port 1813 # key <shared-key> # exit # aaa server radius dynamic-author # client 172.16.0.12 server-key cisco123 # end
步驟 1.導航到Configuration > Security > AAA > Servers/Groups > Servers > RADIUS > + Add。
步驟 2.輸入所需資訊並確保將最近建立的伺服器移動到「分配的伺服器」部分。
CLI:
# config t # aaa group server radius server-group # server name server-name # end
步驟 1. 導航至Configuration > Security > AAA > AAA Method List > Authentication > + Add。
根據您的SSID所需的安全型別,您可以選擇身份驗證型別。
組型別設定允許您選擇必須將身份驗證傳送到建立的外部RADIUS伺服器還是本地伺服器。
步驟2.(可選)根據需要建立授權/記帳方法。
# config t # aaa authentication login <login-method-name> group server-group # aaa authentication dot1x <dot1x-method-name> group server-group
建議的配置流程:
步驟 1.導覽至Configuration > Wireless > WLANs > + Add。
步驟 2.輸入所有必要資訊(SSID名稱、安全型別等),完成後,點選Save & Apply to Device。
CLI:
# config t # wlan <profile-name> <wlan-id> <ssid-name> # ----desired settings---- # no shutdown
步驟 1.導航到Configuration > Tags & Profiles > Policy。 選擇已建立的名稱或點選+新增以新增新名稱。確保啟用該功能,設定所需的VLAN以及要自定義的任何其他引數。
步驟 2. 完成後,點選Save & Apply to Device。
CLI:
# wireless profile policy new-policy-profile # vlan <vlan-id_or_vlan-name> # ------any other desired setting------ # no shutdown
Policy標籤是允許您指定哪個SSID連結到哪個策略配置檔案的設定。
步驟 1.導航到Configuration > Tags & Profiles > Tags > Policy。 選擇已建立的名稱或點選+新增以新增新名稱。
步驟 2.在Policy Tag中,點選+Add,從下拉選單中選擇要新增到要連結的Policy Tag和Policy Profile中的WLAN Profile name。然後,按一下複選標籤。
步驟 3.對要新增的所有WLAN重複步驟2。完成後,點選Save & Apply to Device。 不要忘記為新的策略標籤指定名稱。
CLI:
# config t # wireless tag policy <policy-tag-name> # wlan <ssid-name> policy <policy-profile-name> # end
您可以直接將策略標籤分配給AP,也可以同時將相同的策略標籤分配給AP組。選擇適合您的產品。
導航至Configuration > Wireless > Access Points > AP name > General > Tags。 從Policy下拉選單中,選擇所需的Policy Tag,然後點選Update & Apply to Device。
注意:請注意,變更AP上的策略標籤後,AP會失去與9800 WLC的關聯並在約1分鐘內重新加入。
CLI:
# config t # ap <ethernet-mac-addr> # policy-tag <policy-tag-name> # end
導航至Configuration > Wireless Setup > Advanced > Start Now
點選Tag APs := icon(標籤APs := icon),然後選擇要為其分配標籤的AP清單(可以點選AP名稱[或任何其它欄位]旁邊的向下箭頭,以過濾AP清單)。
選擇所需的AP後,點選+標籤AP。
選擇要分配給AP的標籤,然後點選Save & Apply to Device。
注意:請注意,當AP上的策略標籤發生更改時,它將失去與9800 WLC的關聯並在大約一(1)分鐘內重新連線。
CLI:
沒有CLI選項可為多個AP分配相同的標籤。
建議的配置流程:
步驟 1.導航到Configuration > Tags & Profiles > AP Join。
選擇已建立的名稱或點選+新增以新增新名稱。
步驟 2.根據需要修改配置檔案。完成後,點選Save & Apply to Device。
CLI:
# config t # ap profile <ap-join-profile-name> # -------desired settings------ # end
步驟 1.導航至Configuration > Tags & Profiles > Flex。
選擇已建立的名稱或點選+新增以新增新名稱。
步驟 2.根據需要修改配置檔案。完成後,點選Save & Apply to Device。
CLI:
# config t # wireless profile flex <name-flex-profile> # ------desired settings------ # end
建立/修改站點標籤
Site標籤是允許您指定將哪個AP加入和/或Flex Profile分配給AP的設定。
步驟 1.導航到Configuration > Tags & Profiles > Tags > Site。 選擇已建立的名稱或點選+新增以新增新名稱。
步驟 2.在「站點標籤」內,選擇要新增到站點標籤的AP加入配置檔案。
如果您想要將AP轉換,則接收此標籤會禁用啟用本地站點選項Flexconnect模式。
禁用後,您還可以選擇一個Flex配置檔案。 然後,點選Save & Apply to Device。
如果計畫在本地模式下使用AP,請記住保持啟用本地站點。
CLI:
# config t # wireless tag site <site-tag-name> # ap-profile <AP-join-profile-name> # flex-profile <flex-profile-name> # [no] local-site # end
您可以直接將策略標籤分配給AP,也可以同時將相同的策略標籤分配給AP組。選擇適合您的產品。
導航至Configuration > Wireless > Access Points > AP name > General > Tags。 從「站點」下拉選單中,選擇所需的「站點標籤」,然後按一下「更新並應用到裝置」。
注意:請注意,變更AP上的策略標籤後,AP會失去與9800 WLC的關聯並在約1分鐘內重新加入。
CLI:
# config t # ap <ethernet-mac-addr> # site-tag <site-tag-name> # end
導航至Configuration > Wireless Setup > Advanced > Start Now
點選Tag APs := icon(標籤APs := icon),然後選擇要為其分配標籤的AP清單(可以點選AP名稱[或任何其它欄位]旁邊的向下箭頭,以過濾AP清單)。
選擇所需的AP後,點選+標籤AP。
選擇要分配給AP的標籤,然後點選Save & Apply to Device。
注意:請注意,變更AP上的策略標籤後,AP會失去與9800 WLC的關聯並在約1分鐘內重新加入。
CLI:
沒有CLI選項可為多個AP分配相同的標籤。
建議的配置流程:
步驟 1.導航到Configuration > Tags & Profiles > RF。
選擇已建立的名稱或點選+新增以新增新名稱。
步驟 2.根據需要修改配置檔案,每個頻段(802.11a/802.11b)一個。完成後,點選Save & Apply to Device。
# config t # ap dot11 { 5ghz | 24ghz} rf-profile <rf-profile-name> # ------desired settings----- # end
RF標籤是允許您指定將哪些RF配置檔案分配給AP的設定。
步驟 1.導航到Configuration > Tags & Profiles > Tags > RF。 選擇已建立的名稱或點選+新增以新增新名稱。
步驟 2.在RF標籤中,選擇要新增的RF配置檔案。然後,點選Save & Apply to Device。
CLI:
# config t # wireless tag rf <rf-tag-name> # 5ghz-rf-policy <11a-rf-prof> # 24ghz-rf-policy <11b-rf-prof> # end
您可以將RF標籤直接分配給AP,或者將相同的RF標籤同時分配給AP組。選擇適合您的產品。
導航至Configuration > Wireless > Access Points > AP name > General > Tags。 從Site(站點)下拉選單中,選擇所需的RF Tag(RF標籤),然後點選Update & Apply to Device(更新並應用到裝置)。
注意:請注意,變更AP上的策略標籤後,AP會失去與9800 WLC的關聯並在約1分鐘內重新加入。
CLI:
# config t # ap <ethernet-mac-addr> # rf-tag <rf-tag-name> # end
導航至Configuration > Wireless Setup > Advanced > Start Now
點選Tag APs := icon(標籤APs := icon),然後選擇要為其分配標籤的AP清單(可以點選AP名稱[或任何其它欄位]旁邊的向下箭頭,以過濾AP清單)。
選擇所需的AP後,點選+標籤AP。
選擇要分配給AP的標籤,然後點選Save & Apply to Device。
注意:請注意,變更AP上的策略標籤後,AP會失去與9800 WLC的關聯並在約1分鐘內重新加入。
CLI:
沒有CLI選項可為多個AP分配相同的標籤。
您可以使用這些命令來驗證配置。
# show vlan brief # show interfaces trunk
# show run interface <interface-id>
# show run aaa # show aaa servers
# show wlan summary
# show run wlan [wlan-name] # show wlan { id <wlan-id> | name <wlan-name> | all }
# show ap summary # show ap tag summary # show ap name <ap-name> tag { info | detail }
# show ap name <ap-name> tag detail
AP Name : AP2802-01 AP Mac : 0896.ad9d.143e Tag Type Tag Name ----------------------------- Policy Tag PT1 RF Tag default-rf-tag Site Tag default-site-tag Policy tag mapping ------------------ WLAN Profile Name Policy Name VLAN Central Switching IPv4 ACL IPv6 ACL ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- psk-pbl-ewlc ctrl-vl2602 VLAN0210 ENABLED Not Configured Not Configured Site tag mapping ---------------- Flex Profile : default-flex-profile AP Profile : default-ap-profile Local-site : Yes RF tag mapping -------------- 5ghz RF Policy : Global Config 2.4ghz RF Policy : Global Config
# show wireless tag { policy | rf | site } summary # show wireless tag { policy | rf | site } detailed <tag-name>
# show wireless profile { flex | policy } summary
# show wireless profile { flex | policy } detailed <profile-name> # show ap profile <AP-join-profile-name> detailed
1.能否對不同的SSID使用相同的策略配置檔案?
R=是
2.是否可以在不同的策略標籤上使用相同的SSID?
R=是
3.是否可以在不同的策略標籤上使用相同的策略配置檔案?
R=是
4.策略標籤中最多可以有多少個SSID?
R= 16
5.是否需要修改AP上的三個標籤?
R=否,您可以建立一個新標籤並將其分配給AP,並使用預設標籤進行其餘設定,或者保持其他兩個標籤不變。
修訂 | 發佈日期 | 意見 |
---|---|---|
1.0 |
20-Nov-2018 |
初始版本 |