WLAN集中式转发
WLAN知识点
一、核心拓扑
1 | |
- AP需通过有线连接到网络,与AC建立CAPWAP隧道。
二、配置关键步骤
AC基础配置
- 配置管理IP(如Vlanif接口)、启用CAPWAP。
1
[AC] capwap source interface Vlanif 100 # 指定AC的CAPWAP源接口- 下发AP的DHCP中的option 43
1
2option 43 hex 030A31302E31302E31302E31
option 43 sub-option 3 ascii 10.10.10.1AP上线
- AP通过DHCP获取IP,通过DHCP Option43或静态配置发现AC。
- AC上注册AP(手动添加AP的MAC或序列号)。
1
2
3[AC] wlan
[AC-wlan] ap auth-mode mac-auth # 按MAC认证AP
[AC-wlan] ap-id 1 ap-mac 00e0-fc12-3456 # 注册APWLAN业务配置
- 创建SSID(无线名称)、安全模板(如WPA2-PSK密码)。
- 创建VAP模板(绑定SSID、安全模板、VLAN),下发到AP。
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24[AC-wlan] ssid-profile name office-ssid # 创建SSID
[AC-wlan-ssid-office-ssid] ssid Office # 设置无线名称
[AC-wlan] security-profile name office-sec # 创建安全模板
[AC-wlan-security-office-sec] security wpa2 psk pass-phrase 12345678 aes # 配置密码
[AC-wlan] vap-profile name office-vap # 创建VAP模板
[AC-wlan-vap-office-vap] ssid-profile office-ssid # 绑定SSID
[AC-wlan-vap-office-vap] security-profile office-sec # 绑定安全模板
[AC-wlan-vap-office-vap] vlan 10 # 绑定VLAN
# 单个ap下发配置
[AC-wlan] ap-id 1 # 进入AP视图
[AC-wlan-ap-1] vap-profile office-vap wlan 1 # 给AP下发VAP
# 多个ap下发配置
[AC-wlan] ap-gruop name rjdl # 创建rjdl组
[AC-wlan] ap-id 1 # 进入AP视图
[AC-wlan-ap-1]ap-group rjdl #将AP1加入rjdl组
[AC-wlan-ap-1]ap-name 801-ap ap名称
[AC-wlan] ap-group name rjdl # 进入组
[AC-wlan-ap-group-rjdl] vap-profile office-vap wlan 1 radio all
# 下发VAP模板(如office-vap),分配WLAN ID 1,所有射频(2.4G/5G)生效
三、CAPWAP隧道
- AC与AP的通信通道,分控制隧道(UDP 5246,传配置)和数据隧道(UDP 5247,传用户流量)。
- 需确保AC与AP网络连通,防火墙放通对应端口。
四、常用排错命令
- 查看AP状态:
display ap all(AP状态为“nor”表示正常)。 - 查看CAPWAP隧道:
display capwap ap all。 - 查看SSID和VAP:
display wlan ssid-profile、display wlan vap-profile。
案例
实验拓扑

基础配置
AR1
1 | |
CORE
1 | |
AC1
1 | |
POC-ACC1
1 | |
核心配置
AC1
1 | |
测试


WLAN集中式转发
https://netguy6.github.io/2026/02/05/WLAN集中式转发/