首先,我们以某企业的三层办公楼为例。该企业已经建立了有线网络,并按照部门划分了不同的VLAN,研发部、销售部、产品部分别使用VLAN 10、20、30。随着无线网络的需求日益增长,企业计划在楼内实现无线网络覆盖。
为了实现这一目标,企业选择了以下方案:
1. **接入交换机与POE供电**:各楼层接入交换机均支持标准PoE供电,这意味着无线AP可以直接接入交换机,并通过PoE供电,无需额外电源。
2. **无线控制器统一管控**:通过部署AC无线控制器,企业可以实现对所有无线AP的统一管理和配置。
3. **相同SSID不同VLAN**:尽管不同部门使用不同的VLAN,但企业希望无线AP能够发射相同的无线名称(SSID),以方便员工接入。
以下是具体实施步骤:
1. **vlan设置**:首先,需要在AC控制器连接核心交换机的端口(1号端口)设置出口规则为TAG。在AC控制器的“网络设置”中,编辑默认VLAN条目,添加VLAN 10、20、30,并确保1号端口包含在这三个VLAN中。
2. **VLAN接口设置**:进入“接口设置”,为每个VLAN新增接口地址,确保接口地址与VLAN接口同网段。
3. **DHCP服务设置**:在“网络设置”中,进入“服务”设置,为每个VLAN中的AP配置dhcp服务。新增与VLAN接口同网段的地址池,以便为AP分配ip地址。
4. **无线射频绑定**:进入“无线管理”中的“无线服务”,添加一个新的SSID,并根据需要设置相关参数。然后,进入射频绑定页面,勾选所有AP,点击绑定。这将确保所有VLAN中的AP使用相同的SSID。
通过以上步骤,核心交换机上的AC控制器将发现所有VLAN中的AP,并确保处于不同VLAN的AP使用相同的SSID。这样,员工就可以轻松地接入无线网络,无论他们位于哪个部门。
此外,企业还可以通过以下方式进一步优化无线网络:
- **无线信号优化**:通过调整AP的位置和参数,确保无线信号覆盖均匀,降低干扰。
- **安全策略**:设置无线网络安全策略,如密码保护、访问控制等,以防止未授权访问。
- **性能监控**:定期监控无线网络性能,及时发现并解决潜在问题。
总之,通过合理的规划和实施,企业可以实现无线网络的稳定、高效覆盖,为员工提供便捷的无线接入体验。
某企业的三层办公楼中已有有线网络,其中研发部、销售部、产品部分别使用VLAN 10、20、30三个不同的VLAN。现需实现无线网络覆盖,各楼层接入交换机支持标准PoE供电,将无线AP接入交换机,实现由AC无线控制器统一管控,且处于不同VLAN中的AP发射相同的无线名称(SSID)。
应用拓扑如下:
TL-AC1000.1.0的设置界面略有差异,设置方法请点击参考:[TL-AC1000 1.0] 如何在不同VLAN使用相同的无线名称。
1. VLAN设置
设置AC控制器连接核心交换机的端口(1号端口)出口规则为TAG,在AC控制器的管理界面,点击“网络设置 设置 设置 ” ,点击默认 VLAN 条目后面的编辑 ,如下图:
在VLAN设置页面点击,添加VLAN 10、VLAN 20、VLAN 30均包含1号端口,设置如下图:
设置后VLAN设置列表显示如下图:
2.VLAN接口设置
点击“网络设置>接口设置”,新增已设置好的三个VLAN的接口地址,设置如下图:
设置后接口设置列表显示如下图:
3. DHCP服务设置
点击“网络设置 服务 ” ,设置 AC 给各个 VLAN 中的 AP 分配 IP 地址的 DHCP 服务,分别新增与各个 VLAN 接口同网段的地址池,设置如下图:
设置后DHCP服务列表显示如下图:
4.无线射频绑定
点击“无线管理<无线服务”, 新增一个SSID,设置如下图:
条目添加完成后,点击射频绑定,如下图:
勾选所有AP后点击绑定,如下图:
绑定后显示如下图:
经过以上配置步骤,接在核心交换机上的AC控制器即可发现所有VLAN中的AP,并且处于不同VLAN的AP使用相同的无线名称(SSID)。