Herunterladen Diese Seite drucken
Konfigurieren eines Remote-LAN (RLAN) auf
dem Access Point Catalyst 9124
Inhalt
Einleitung
Voraussetzungen
Anforderungen
Verwendete Komponenten
Hintergrund
Konfigurieren
Netzwerkdiagramm
Konfigurationen
AAA-Konfiguration
RLAN-Konfiguration
Überprüfung
Einleitung
In diesem Dokument wird die Konfiguration eines Remote Local Area Network (RLAN) auf dem
Catalyst AP 9124-Modell mit dem WLC Modell 9800 beschrieben.
Voraussetzungen
Anforderungen
Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen:
9800 WLC
Zugriff über eine Kommandozeile auf die Wireless-Controller und Access Points
Verwendete Komponenten
Die Informationen in diesem Dokument basierend auf folgenden Software- und Hardware-
Versionen:
Catalyst 9800-L WLC Version 17.09.05
AP der Serie C9124
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten
Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer
gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher,
dass Sie die möglichen Auswirkungen aller Befehle kennen.
loading

Inhaltszusammenfassung für Cisco Catalyst 9124

  • Seite 1 In diesem Dokument wird die Konfiguration eines Remote Local Area Network (RLAN) auf dem Catalyst AP 9124-Modell mit dem WLC Modell 9800 beschrieben. Voraussetzungen Anforderungen Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen: • 9800 WLC • Zugriff über eine Kommandozeile auf die Wireless-Controller und Access Points...
  • Seite 2: Konfigurieren

    Authentifizierung der kabelgebundenen Clients im RLAN ähnelt der des zentral authentifizierten Wireless-Clients. Weitere Informationen zu RLAN finden Sie im Cisco Catalyst 9800 Wireless Controller Software Configuration Guide RLAN wird von APs unterstützt, die über mehr als einen Ethernet-Port verfügen, und das AP- Modell 9124 enthält 2 Ethernet-Ports mit den Namen GigabitEthernet0 und LAN1, die in der...
  • Seite 3 ist identisch mit dem Unterschied, dass im lokalen Modus der gesamte Datenverkehr aus dem RLAN zentral vermittelt wird. Wenn der LAN-Datenverkehr lokal geswitcht werden soll, muss der AP-Modus "Flex+Bridge" sein. Netzwerkdiagramm Topologie Konfigurationen AAA-Konfiguration 1. Die Sicherheitsmethode für das RLAN in diesem Dokument ist die MAC-Filterung. Sie müssen daher AAA im Voraus konfigurieren.
  • Seite 4 2. Konfigurieren Sie die Authorization-Methode, um die lokale Datenbank zu verwenden. Hier RLAN_macF: AAA-Autorisierungsmethode RLAN-Konfiguration 1. Um ein RLAN-Profil zu erstellen, navigieren Sie zu Configuration > Wireless > Remote LAN, und geben Sie einen Profilnamen und eine RLAN-ID für das RLANProfile ein, wie in diesem Bild dargestellt.
  • Seite 5 LAN-Sicherheit 3. Erstellen Sie die RLAN-Richtlinie. Navigieren Sie zu Configuration > Wireless > Remote LAN, und klicken Sie auf der Seite Remote LAN auf die Registerkarte RLAN Policy (RLAN-Richtlinie), wie in diesem Bild dargestellt. RLAN-Richtlinie In dieser Konfiguration wird der gesamte Datenverkehr am WLC zentralisiert. 4.
  • Seite 6 Richtlinien-Tag 6. Wir müssen das Policy Tag auf den AP anwenden und den LAN-Port aktivieren. Navigieren Sie zu Configuration > Wireless > Access Points, und klicken Sie auf den Access Point. Richtlinien-Tag auf AP-Konfiguration Wenden Sie die Einstellung an, und der Access Point schließt sich dem WLC wieder an. Klicken Sie auf den Access Point, wählen Sie Interfaces (Schnittstellen) aus, und aktivieren Sie den LAN-...
  • Seite 7 Port in den LAN-Port-Einstellungen. AP LAN1-Porteinstellungen Übernehmen Sie die Einstellungen, und überprüfen Sie den Status. Vergewissern Sie sich, dass das RLAN grün angezeigt wird. Überprüfung Schließen Sie einen PC an den LAN1-Port des AP an. Der PC authentifiziert sich über MAB und erhält eine IP-Adresse vom konfigurierten VLAN.
  • Seite 8 Client-Details Über die AP-CLI können Sie die Portstatusänderung und Clientdetails anzeigen: AP9124_01#debug rlan critical Enable RLAN critical level debugging errors Enable RLAN error level debugging events Enable RLAN event level debugging info Enable RLAN info level debugging [*08/07/2024 13:45:23.4807] chatter: wiredif_mapper :: WiredIfMapper - Invalid Port 2 State 1 [*08/07/2024 13:45:23.4807] chatter: Device wired2 notify state change link UP [*08/07/2024 13:45:24.1266] RLAN_EVENT-RlanPortControl: LAN-Port[0] UP Event [*08/07/2024 13:45:26.3522] RLAN_EVENT-RlanPortControl: LAN-Port[0] Detect client F8:E4:3B:EE:53:AF...
  • Seite 9 Sprache zu bieten. Bitte beachten Sie, dass selbst die beste maschinelle Übersetzung nicht so genau ist wie eine von einem professionellen Übersetzer angefertigte. Cisco Systems, Inc. übernimmt keine Haftung für die Richtigkeit dieser Übersetzungen und empfiehlt, immer das englische Originaldokument (siehe bereitgestellter Link) heranzuziehen.