情况描述:笔者所在的公司最近遇到这样的情况,公司需要统一部署的AP,AP上面会广播两个SSID,一个是内网SSID,连接到Radius服务器进行域帐号认证;另一个是外网SSID,名称为Guest,给访客使用,见下图

现有的环境是VLAN1配置在核心交换机上面,AP也连接到Switch上面,广播VLAN1的SSID,需要把VLAN200整合到Switch中,同时在AP上面也要把SSID2广播出去,这样,用户连接不同的SSID,就可以连接到不同的VLAN里面去,实现不同的效果。

具体的实现步骤如下:

1. 在核心交换机上面创建VLAN200,创建VLAN的工具使用CNA(Cisco Network Assistant)(VTP已经建立)

2. VLAN信息传播到其他交换机,级联口设置成802.1Q Trunk,确保VLAN信息能够广播。

3. 登录到下一级交换机,看看VLAN信息有没有传播过去

4. 在AP上面设置第二个SSID,设置这个SSID的VLAN ID为200.

5. 找到AP在交换机的端口的位置,设置交换机的连接的端口的模式为802.1Q Trunk.

测试网络是否连通