年轻人的第一个无线网络——Cisco vWLC基础配置教程

本文以vWLC 8.5.151.0为例为什么选择这个版本呢根据兼容性矩阵这个版本是支持Cisco 3500系列AP的最高版本3500系列是第一个支持5G802.11n 300Mbps的系列在本文写作时仍具有实用价值另外在二手市场上我们可以方便地购买到大量低价并且相对完好的3500系列AP无论做实验也好给自家别墅做个无线覆盖也好在预算有限的前提下3500系列AP都是不错的选择当然考虑到3500系列已经结束支持如果预算足够的话可以考虑一下比较新的型号

本文用到的设备

  • Cisco AIR-CAP3502I-x-K9x是地区限制代号硬件是一样的
  • 一台服务器作为虚拟机的主机需要amd64架构留出8GiB硬盘和2GiB内存给虚拟机

需要准备的文件

  • vWLC安装盘MFG_CTVM_8_5_151_0.iso可以在网上找到
  • AP恢复版本固件ap3g1-rcvk9w8-tar.153-3.JF10.tar登录Cisco download网站直接下载

鉴于WLC的命令行配置语法非常糟糕本文将尽量使用网页管理面板来完成配置

关于vWLC

vWLCCisco做的一个虚拟化版本的WLC基于Linux能够运行在大多数hypervisor不过vWLC和硬件版本的WLC是有区别的vWLC有很多限制

  • 不能使用local模式也就是说不能让AP把用户流量转发到WLC上交换
  • 不能使用mDNS Snooping
  • 所有在端口上广播的功能都是坏的例如DHCP

另外Cisco似乎正在尝试给WLC做一个新的网页管理面板截止8.5.151.0版本这个面板已经存在了但是大部分功能尚付阙如所以在这里我们还是使用老版本的管理面板

网络拓扑计划

以下是建议的网络拓扑

  • 所有AP接在同一个交换域下
  • 你配置WLC用的电脑需要用有线网络接入同一个交换域
  • 如果你需要配置多个不同的无线网络那么你的交换机需要支持VLAN Trunking
  • 如果你想使用service port那么请为它准备一个单独的二层

如果无法满足的话你可能需要自行配置一下三层WLC发现

安装vWLC

虚拟机配置

  • 1 vCPU两个更好KVM下使用kvm64 CPU
  • 2GiB以上内存关闭动态内存分配或者balloon device之类的功能
  • 8GiB以上的IDE硬盘
  • 创建两个网卡Hyper-V用新的网卡即可KVMvirtio网卡Intel E1000虽然virtio网卡是支持的但是鬼故事比较多而且反正流量不大无须在意性能问题
    • 第一个是service port一开始建议不接一定要接的话别接到management port同一个二层上
    • 第二个是management port需要连接到你的网络大二层或者默认VLAN
  • 创建一个IDE的光驱把安装盘挂上去
  • 有条件的话创建一个串口

接下来应该不用多说了启动等待它自动安装完重启记得把虚拟光盘弹出来记得在提示Press any key to use this terminal as the default terminal.的时候按任意键KVM在这里会卡一会儿耐心等待即可

第一次开机的时候vWLC会显示一行等待autoinstall的倒计时提示

30秒内按一下回车来禁用autoinstall接下来会进入初始化设置向导

vWLC初始配置

设置向导

  • System Name [Cisco_MAC:ADDRESS] (31 characters max): 输入一个主机名
  • Enter Administrative User Name (24 characters max): 管理员用户名
  • Enter Administrative Password (3 to 24 characters): 管理员密码
  • Re-enter Administrative Password: 再输入一遍管理员密码
  • Service Interface IP Address Configuration [static][DHCP]: 如果没接直接回车即可如果接了配一个该网段的static地址
  • Management Interface IP Address: 输入你的大二层下面一个静态IP
  • Management Interface Netmask: 子网掩码
  • Management Interface Default Router: 网关
  • Management Interface VLAN Identifier (0 = untagged): 输入VLAN tag默认为0
  • Management Interface Port Num [1 to 1]: 1
  • Management Interface DHCP Server IP Address: 输入你的大二层下DHCP服务器的IP
  • Virtual Gateway IP Address: 随便填一个你内网没用到的IP192.168.1.1之类的都行
  • Mobility/RF Group Name: 随便填
  • Network Name (SSID): 随便填
  • Configure DHCP Bridging Mode [yes][NO]: 回车
  • Allow Static IP Addresses [YES][no]: 回车
  • Configure a RADIUS Server now? [YES][no]: no回车
  • Enter Country Code list (enter help for a list of countries) [US]: 输入你 AP 的地区代码
  • Enable 802.11b Network [YES][no]: no
  • Enable 802.11a Network [YES][no]: no
  • Enable 802.11g Network [YES][no]: no
  • Enable Auto-RF [YES][no]: 回车
  • Configure a NTP server now? [YES][no]: no
  • Configure the system time now? [YES][no]: no
  • Would you like to configure IPv6 parameters[YES][no]: no
  • Configuration correct? If yes, system will save it and reset. [yes][NO]: yes

接下来等待WLC重启应用配置

启用Web管理面板

重启完以后登录输入以下两行命令

接下来我们就可以和命令行说再见了使用浏览器打开vWLC的管理面板登录点击右上角的Advanced我们将会在这里完成初始的Wi-Fi设置网页右上角有个保存配置的链接尽量完成一部分配置就保存一下否则WLC重启以后配置不会恢复

如果WLC管理面板显示不正常请关掉浏览器的广告屏蔽插件再试

设置DNSNTP

前往Controller->General填写DNS Server IP为一个有效的DNS服务器IP

前往Controller->NTP->Server添加一个NTP服务器Server后面的选项可以改成DNS这样就可以输入域名

如果不知道怎么填的话NTP服务器可以填写这两个

关闭DHCP Proxy

这个功能没什么用并且可能搞事建议事先关掉

前往Controller->Advanced->DHCP取消勾选Enable DHCP Proxy

AP更新固件

如果AP上是个胖Autonomous固件那么需要刷成瘦固件胖固件在无配置的情况下上电会尝试DHCP拿到一个IP如果你能访问AP的网页管理面板默认用户名和密码都是Cisco那么进入Software->Software upgrade->HTTP Upgradeap3g1-rcvk9w8-tar.153-3.JF10.tar即可浏览器需要关闭弹出窗口拦截

如果AP上有配置那么你可能需要使用Console来清除配置方法自行查看文档

如果你也跟我一样买了一批Console坏的AP那么可能需要使用MODE按钮来更新固件在你的电脑上启动一个TFTP服务器记得关闭防火墙ap3g1-rcvk9w8-tar.153-3.JF10.tar重命名为ap3g1-k9w7-tar.default放在TFTP根目录下然后将电脑的有线网口IP配置成10.0.0.2/24并用网线连接电脑和AP连接好后按住AP上的MODE键给AP上电等待AP上的LED转成红色比较久慢慢等后立即松手AP会自动从电脑下载固件然后重启

注册

WLC添加AP授权

管理面板上前往Management->Software Activation->License Type设置成RTU如果之前不是RTU那么设置完需要保存配置重启一下

然后左侧导航栏选择Licenses在右边Adder License里面填入你购买的AP授权数量最高200点击Set Count同意用户协议

注册AP

AP的网口连接到WLC所在的同一个二层AP上电然后前往Wireless->Access Points->All APs查看AP注册状态第一次注册会下载无线固件并重启会比较久之后会快很多

AP启动过程中LED的模式

  • 绿色闪烁正在加载固件
  • 黄绿色常亮正在启动固件
  • 绿色常亮正在DHCP
  • 蓝色闪烁正在下载新固件只在手工更新固件或者第一次注册的时候有这个过程
  • 红-绿-蓝切换或红-绿切换正在向WLC注册
  • 蓝色闪烁
  • 绿色常亮正常工作
  • 蓝色常亮有设备连接

基础无线配置

所有AP都注册成功以后就可以配置无线网络了

配置AP属性

Wireless->Access Points->All APs分别点击每一个AP的名字做如下设置

  • General->AP NameLocation可以按需改一下以便区分不同AP
  • General->AP Mode设为FlexConnect

配置Wi-Fi

WLANs->WLANs->WLANs右边创建一个新网络填入Profile Name名字随便写SSIDWi-Fi的显示名也随便写确定

在列表界面点击新创建的WLAN ID更改以下项

  • General->Status勾选
  • Advanced->FlexConnect Local Switching勾选
  • Advanced->Enable Session Timeout取消勾选

其它你可能会想要更改的选项

  • 广播SSIDGeneral->Broadcast SSID
  • 密码Security->Layer 2里面找到Authentication Key Management只勾选PSK下面的文本框里输入密码
  • 2.4G/5G切换General->Radio Policy

如果你配置了多个Wi-Fi网络请记住WLAN ID和名称的对应关系一会儿会用到

配置Wi-FiVLAN的映射

如果你需要开多个Wi-Fi网络并且要把客户端分配到不同VLAN的话需要把每个Wi-Fi网络映射到不同的VLAN ID

进入Wireless->FlexConnect Groups点击default-flex-group或者新建一个General下点击FlexConnect AP确认你所有的AP都显示在里面

回到Wireless->FlexConnect Groups点击你刚刚配置的group名称在设置界面修改以下项目

  • WLAN VLAN mapping->VLAN Support勾选
  • Native VLAN ID根据实际情况填写

完成后先点击一下Apply配置应用成功后在同一页面的下面WLAN VLAN MappingWLAN IDVLAN ID的对应关系逐条添加上

启动无线网络

启动2.4G网络

Wireless->802.11b/g/n勾选上802.11b/g Network Status802.11g Support两项点击Apply

启动5G网络

Wireless->802.11a/n/ac勾选上802.11a Network Status点击Apply

接下来做什么

年轻人的第一个无线网络——Cisco vWLC基础配置教程30个想法

  1. Pingback引用通告 Cisco Aironet AP3g1/AP3g2 8.5版本胖AP固件网页配置教程 | Drown in Codes

  2. Pingback引用通告 Cisco Aironet ap3g1/ap3g2 8.5版本胖AP固件网页配置教程 – 粘包米

  3. 李俊周

    非常感谢作者分享的教程使用VLWC解决了我AP掉速等问题一路请教了作者许多非常感谢作者耐心的解答谢谢

    回复
  4. samlis

    非常感谢楼主回复现在已经注册成功了我的vwlcexsi上面做了Trunk里面的interface也是正常可以ping但是现在有一个问题我按照你的设置配置Wi-FiVLAN的映射这一步出了问题已经一步步的设置好了但是我一连接ssid网段是mgt的网段不是我所设定vlan的网段apapgroup还有贴所说的都已经设置好了不知道哪里出了问题望楼主可以深入教一下

    回复
  5. Yi huang

    我的vwlc8.10.130AP18321852现在有个奇怪的问题在无线局域网下上传速度可以到100M但是下载速度只有10-20M左右是哪里的设置问题吗谢谢

    回复
  6. liujay

    博主你好我已开启webmodeping通地址但在浏览器中无法打开是什么地方设置不对吗

    回复
  7. 谭官胜

    楼主你好你架设了VWLCAP1832VWLCAP都是在同一个网段AP无法注册上线

    回复
  8. houkaku

    我在配置Management Interface IP Address 的时候 总是提示我的IP冲突换其他的也不行
    但是换跟路由不一样的网段就可以设置但是 这样的话就没有办法ping
    我是在esxi下面安装的 路由器系统是opnewrt 软路由 实验了很多次都不行

    回复

回复 James Swineson 取消回复

您的邮箱地址不会被公开 必填项已用 * 标注

这个站点使用 Akismet 来减少垃圾评论了解你的评论数据如何被处理