cisco AP AIR-CAP1702I-H-K9调试配置
连接拓扑,将console线连接AP,将笔记本网线连接AP
打开secureCRT连接
用户名:Cisco 密码:Cisco
ap#show running-config
Building configuration...
Current configuration : 1723 bytes
!
! Last configuration change at 00:00:33 UTCMon Mar 1 1993
version 15.3
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname ap
!
!
logging rate-limit console 9
enable secret 5$1$1Chs$5IlDfEc/JrhQYEXJDrQ4Y.
!
no aaa new-model
no ip source-route
no ip cef
!
!
!
!
dot11 syslog
!
!
!
!
username CISCO password 7 1531021F0725
!
!
bridge irb
!
!
!
interface Dot11Radio0
noip address
shutdown
antenna gain 0
station-role root
bridge-group 1
bridge-group 1 subscriber-loop-control
bridge-group 1 spanning-disabled
bridge-group 1 block-unknown-source
nobridge-group 1 source-learning
nobridge-group 1 unicast-flooding
!
interface Dot11Radio1
noip address
shutdown
antenna gain 0
peakdetect
nodfs band block
channel dfs
station-role root
bridge-group 1
bridge-group 1 subscriber-loop-control
bridge-group 1 spanning-disabled
bridge-group 1 block-unknown-source
nobridge-group 1 source-learning
nobridge-group 1 unicast-flooding
!
interface GigabitEthernet0
noip address
duplex auto
speed auto
bridge-group 1
bridge-group1 spanning-disabled
nobridge-group 1 source-learning
!
interface GigabitEthernet1
noip address
duplex auto
speed auto
bridge-group 1
bridge-group 1 spanning-disabled
nobridge-group 1 source-learning
!
interface BVI1
mac-address843d.c6a9.2354
ipaddress dhcp client-id GigabitEthernet0
ipv6address dhcp
ipv6address autoconfig
ipv6enable
!
ip forward-protocol nd
ip http server
no ip http secure-server
ip http help-pathhttp://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag
!
!
bridge 1 route ip
!
!
!
line con 0
line vty 0 4
login local
transport input all
!
end
配置BVI接口。
这里提到了一个概念,即网桥组(Bridge-Group)。要实现不同的端口之间的桥接交换,必须将这些端口归到同一个网桥组当中。从概念上说,配置为同一个网桥组中的所有端口属于同一个第二层的广播域,不管这个端口类型是广域网端口还是以太网端口,也不管这个端口是物理端口还是逻辑端口(如X.25的子口或以太网的VLAN子口)。Cisco路由器为每一个已配置的网桥组自动产生一个虚拟接口,称之为Beidge-Group Virtual Interface(BVI),在不同的BVI之间或BVI与其它的端口之间可以实现路由的能力。
本地配置ip地址查看与AP是否连通。
通过WEB界面调试 用户名:Cisco 密码:Cisco
第一步:HOME(主页配置)---- Network Configuration
Network Configuration 网络配置
此处的IP地址是BVI的IP地址
Current SSID List (Read only)当前的SSID列表,这个地方的SSID只能看不能删除和修改。
Radio Configuration 无线电配置 Radio:无线电
Radio 2.4GH是无线2.4GH
Radio 5G是无线5G
两个都需要配置一下。
先配置Radio 2.4GHz的SSID,然后勾选broadcast SSID in beacon,这个SSID在无线发射台发射此SSID信号进行广播。(也就是说这个SSID信号可以通过此AP发射出来)
beacon英[ˈbi:kən] beacons 无线电台或发射台;
配置完Radio 2.4GHz后,点击Apply。点击完成后,在进行Radio 5.0GHz配置,配置完成后,点击Apply。
在network configuration右边Current ssid list (only read)可以看到我们刚才配置的两个SSID信号,这时的SSID信号只是刚配置好,还没有enable,所以这时是看不到无线信号的。
第二步:设置Network,进行NETWORK INTERFACE配置
进行network interface配置,summary中,可以看到两个接口状态和两个Radio状态。Gi0口是协议和硬件接口状态都是enable的,Gi1接口是备份接口,协议是enable的,但硬件接口是down的,radio2.4GHz和radio5GHz都是down,还没有配置,下面要进行radio2.4GHz和radio5GHz进行配置。
Gi0口的状态。
Gi0口的设置全双工半双工是自动,速度也是自动选择
配置Raido0-802.11n-2.4Ghz
此时可以看到radio0-802.11n 2.4GHz都是disabled的状态
Detailed status 详细信息,此处可以看到AP的序列号,Radio serial number。
在SETTINGS中,打开Radio0-802.11n 2.4GHZ的信号。enable
开启之后,颜色就从红色变成绿色。说明信号源已经打开,可以搜索到SSID信号了。
第三步:可以在association中可以看客户端已经连接到此AP的设备地址。
第四步:配置无线连接密码
Security中设备加密码管理 encryption manager 此处是设备密码的加密方式。这里我们选择AES CCMP加密方式。
选择SSID Manager中的HTHX-AP3-2.4G进行密码配置。
在Client authenticated key management中手动去输入密码,勾选Eanble WPA 输入WPA共享密钥。
multiple BSSID beacon settings中点击Apply
按照Radio2.4G配置,去配置Radio 5.0G。
最后在右上角点击保存 save。