简介
本文档提供了一个配置示例,该配置使用GUI和CLI将接入点(AP)配置为工作组网桥(WGB)。
先决条件
要求
Cisco 建议您了解以下主题:
使用的组件
本文档中的信息基于以下软件和硬件版本:
- 运行Cisco IOS®软件版本15.2(4)JB4作为工作组网桥的Cisco Aironet 3600系列AP
- 运行Cisco IOS软件版本15.2(4)JB4作为根接入点的Cisco Aironet 1260系列AP
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响。
背景信息
WGB 可为支持以太网的设备提供无线基础架构连接。要将没有无线客户端适配器的设备连接到无线网络,可通过以太网端口将其连接到 WGB。WGB 可将多达八个支持以太网的设备连接到无线局域网 (WLAN)。WGB 通过无线接口与根 AP 关联。通过这种方式,有线客户端就可以访问无线网络。WGB 可与以下项目关联:
- AP
- 网桥(处于 AP 模式 下)
- 通过轻量AP的控制器
- 中继器模式下的 AP(如果中继器与根 AP 关联)
在 WGB 模式下,该单元可作为客户端与另一个 AP 关联。该单元可向连接到其以太网端口的设备提供网络连接。 WGB的一些典型使用场景包括:
- 一台打印机连接到WGB
- 物理上与主网络分隔的多个设备的网络扩展
- 在制造行业,部署导线不可行,需要更少的漫游和高可靠性
- 在公交车和火车等车辆上提供上行链路接入
WGB与网络上的AP关联。在 WGB 模式下,AP 仅可与 Aironet AP 或网桥(在 AP 模式下)关联。与 WGB 关联的 AP 可以将 WGB 视为基础架构设备或简单的客户端设备。默认情况下,AP 和网桥将 WGB 视作客户端设备。为了提高可靠性,您可以对 AP 和网桥进行相应配置,使其将 WGB 视作类似于 AP 或网桥的基础架构设备,而非客户端设备。当这些设备将 WGB 视作基础架构设备时,AP 可以可靠地向 WGB 传送组播数据包,其中包含地址解析协议 (ARP) 数据包。要将 AP 和网桥配置为将 WGB 视作基础架构设备,请在根 AP 上执行以下两种方案之一:
- CLI -在AP的无线电接口下发出infrastructure-client configuration命令。
- GUI -导航到网络>网络接口>选择正确的接口>设置并启用可靠组播。
如果配置AP和网桥将WGB视为客户端设备,则允许更多WGB关联到同一个AP或关联使用非基础设施SSID的服务集标识符(SSID)。可靠组播传输的性能成本(其中每个组播数据包的副本发送到每个WGB)限制了可与AP或网桥关联的基础架构设备(包括WGB)的数量。要将可与AP关联的WGB数量增加到20个以上,AP必须降低向WGB传送组播数据包的可靠性。可靠性降低后,AP 无法确认组播数据包是否到达了目标 WGB。因此,处于 AP 覆盖区域边缘的 WGB 可能会失去 IP 连接。
配置
网络图
配置
此设置使用两个AP,其中一个1262 AP用作根AP,另一个3602 AP配置为工作组网桥。它使用名为wgb的开放SSID让WGB与根AP关联。无线客户端将与根 AP 关联。有线客户端通过交换机连接到配置为WGB的AP。
配置工作组网桥
GUI说明
- 要在WGB上创建SSID,请导航到Security > SSID Manager。
确保选择用于与根AP关联的正确无线电接口。
- 将AP从根AP的默认模式转换为工作组网桥。为此,请导航到Network > Network Interface > Choose the correct radio interface > Settings。选择无线网络中的角色作为工作组网桥。
CLI说明
- 要配置SSID,请输入:
wgb(config)#dot11 ssid wgb
wgb(config-ssid)#authentication open
- 要在正确的无线电接口下将站点角色更改为workgroup bridge,请输入:
wgb(config)#interface dot11Radio 0
wgb(config-if)#station-role workgroup-bridge
配置根 AP
GUI说明
- 要在根AP上创建SSID,请导航到Security > SSID Manager。此步骤与用于在工作组网桥上创建SSID的步骤相同。
- 要将AP角色配置为根,请导航到网络>网络接口>选择正确的无线电接口>设置。选择无线网络中要作为AP的角色,如下所示:
CLI说明
- 要配置SSID,请输入:
root(config)#dot11 ssid wgb
root(config-ssid)#authentication open
root(config-ssid)#guest-mode
guest-mode命令可配置由根AP广播的SSID。
- 要将无线电角色配置为根并将SSID添加到无线电下,请输入:
root(config)#interface dot11Radio 0
root(config-if)#station-role root
root(config-if)#ssid wgb
验证
要查看连接到根AP的客户端,请输入show dot11 associations 命令。输出示例如下所示:
root#show dot11 associations
802.11 Client Stations on Dot11Radio0:
SSID [wgb] :
IPV6
MAC Address IP address address Device Name Parent State
4c00.82df.c1ad 10.105.132.173 :: WGB wgb self Assoc <-WGB
entry
68bc.0c5a.df01 10.105.132.174 :: WGB-client - 4c00.82df.c1ad Assoc <-Wired
client entry
6c41.6a78.d832 10.105.132.175 :: WGB-client - 4c00.82df.c1ad Assoc <-Wired
client entry
要验证WGB连接的父交换机,请输入show dot11 associations 命令:
wgb#show dot11 associations
802.11 Client Stations on Dot11Radio0:
SSID [wgb] :
IPV6
MAC Address IP address address Device Name Parent State
ccd5.39e3.b260 10.105.132.133 :: ap1260-Parent root - Assoc
有时,即使有线客户端显示为已关联,您也可能无法将流量传递给它。这可能是因为WGB已从转发表中删除了客户端条目。如果有线客户端在超时时间内未发送任何流量,则可能发生这种情况。您可以使用show bridge命令来查找活动客户端的列表:
wgb#show bridge
Total of 300 station blocks, 292 free
Codes: P - permanent, S - self
Bridge Group 1:
Address Action Interface Age RX count TX count
68bc.0c5a.df01 forward Vi0 0 43 20
6c41.6a78.d832 forward Vi0 0 29 12
故障排除
本部分提供的信息可用于对配置进行故障排除。如果 WGB 未与 AP 关联,请完成以下检查。
- 检查AP和WGB之间的配置是否匹配。确保它们之间的SSID、安全设置和数据速率匹配。
- 确保AP和WGB之间的射频(RF)环境不受干扰。有关详细信息,请参阅排除影响无线电射频通信的问题中的 RF 故障部分。
debug dot11dot11 0 trace print uplink debug命令对于WGB上使用非常有用。此命令引导您完成WGB的加入过程,从扫描(如果有多个父级)、父级的选择过程、关联和dot1x/PSK身份验证(如果已配置)阶段。以下是一些输出示例:
*Aug 3 09:33:10.607: 16ED71A7-0 Uplink: Stop
*Aug 3 09:33:11.611: 16FCBED3-0 Interface up
*Aug 3 09:33:11.627: 16FCDDCE-0 Uplink: Wait for driver to stop
*Aug 3 09:33:11.627: 16FCDE3D-0 Uplink: Enabling active scan
*Aug 3 09:33:11.627: 16FCDE42-0 Uplink: Not busy, scan all channels
*Aug 3 09:33:11.627: 16FCDE46-0 Uplink: Scanning
*Aug 3 09:33:11.639: 16FD2D1B-0 Uplink: Rcvd response from ccd5.39e3.b260 channel 7 2615
*Aug 3 09:33:11.919: 17017B61-0 Uplink: no rsnie or ssnie chk
*Aug 3 09:33:11.919: 17017B6B-0 Uplink: ssid wgb auth open
*Aug 3 09:33:11.919: 17017B6F-0 Uplink: try ccd5.39e3.b260, enc 0 key 0, priv 0, eap 0
*Aug 3 09:33:11.919: 17017B76-0 Uplink: Authenticating
*Aug 3 09:33:11.923: 1701835E-0 Uplink: Associating
*Aug 3 09:33:11.939: %DOT11-4-UPLINK_ESTABLISHED: Interface Dot11Radio0, Associated To AP root ccd5.39e3.b260 [None]