设为首页 收藏本站
查看: 1740|回复: 0

[经验分享] 【华为WLAN】WLAN网络,AC旁挂直接转发基本配置。

[复制链接]

尚未签到

发表于 2018-7-25 06:07:06 | 显示全部楼层 |阅读模式
  实验拓扑
DSC0000.png

  拓扑说明
  AP1的业务VLAN为101
  AP2的业务VLAN为102
  AP的管理VLAN为100
  业务地址池和管理地址池统一在AC上配置
  业务地址网关在路由器上
  AP1属于域1,AP2属于域2
  转发模式采用直接转发
  VLAN101的地址为:192.168.10.0/24,gateway:192.168.10.1
  VLAN102的地址为:192.168.20.0/24,gateway:192.168.20.1
  VLAN100的地址为:192.168.1.1/24
  AP1的SSID为:huawei-1,密码:Admin@123
  AP2的SSID为:huawei-2,密码:Admin@123
  SW1配置
  [SW1]vlanbatch 100 to 102
  [SW1]interface g0/0/1
  [SW1-GigabitEthernet0/0/1]port link-type trunk
  [SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan 100 101
  //配置TRUNK允许VLAN100和VLAN101,用户VLAN为101由AC下发,管理VLAN为100
  [SW1-GigabitEthernet0/0/1]port trunk pvid vlan 100
  //将连AP的接口PVID改为100
  [SW1-GigabitEthernet0/0/1]int g0/0/2
  [SW1-GigabitEthernet0/0/2]port link-type trunk
  [SW1-GigabitEthernet0/0/2]port trunk allow-pass vlan 100 102
  [SW1-GigabitEthernet0/0/2]port trunk pvid vlan 100
  [SW1-GigabitEthernet0/0/2]intg0/0/4
  [SW1-GigabitEthernet0/0/4]port link-type trunk
  [SW1-GigabitEthernet0/0/4]port trunk allow-pass vlan 101 102
  //上行口做中继透传VLAN
  [SW1-GigabitEthernet0/0/4]int g0/0/3
  [SW1-GigabitEthernet0/0/3]port link-type trunk
  [SW1-GigabitEthernet0/0/3]port trunk allow-pass vlan 100 to 102
  //透传所有用户VLAN和管理VLAN
  
  R1配置
  [R1]int g0/0/0.10
  [R1-GigabitEthernet0/0/0.10]dot
  [R1-GigabitEthernet0/0/0.10]dot1q termination vid 101
  [R1-GigabitEthernet0/0/0.10]a b e
  [R1-GigabitEthernet0/0/0.10]ip add 192.168.10.1 24
  [R1-GigabitEthernet0/0/0.10]int g0/0/0.20
  [R1-GigabitEthernet0/0/0.20]dot1q termination vid 102
  [R1-GigabitEthernet0/0/0.20]a b e
  [R1-GigabitEthernet0/0/0.20]ip add 192.168.20.1 24
  AC配置
  [AC6605]vlan batch 100 to 102    //创建VLAN
  [AC6605]dhcp enable                   //开启DHCP功能
  [AC6605]ip pool 101                //创建一个名称为101的地址池
  [AC6605-ip-pool-101]network 192.168.10.0 mask 24   //网络号
  [AC6605-ip-pool-101]gateway-list 192.168.10.1    //网关
  [AC6605-ip-pool-101]dns-list 8.8.8.8               //dns
  [AC6605-ip-pool-101]quit
  [AC6605]ip pool 102
  [AC6605-ip-pool-102]network 192.168.20.0 mask 24
  [AC6605-ip-pool-102]gateway-list 192.168.20.1
  [AC6605-ip-pool-102]dns-list 8.8.8.8
  [AC6605-ip-pool-102]quit
  [AC6605]int g0/0/1
  [AC6605-GigabitEthernet0/0/1]port trunk allow-pass vlan 100 to 102
  [AC6605-GigabitEthernet0/0/1]quit
  //物理接口做中继透传用户VLAN和管理VLAN
  [AC6605]int vlan 100
  [AC6605-Vlanif100]ip add 192.168.1.1 24
  [AC6605-Vlanif100]dhcp select interface     //配置IP地址和基于接口的DHCP功能
  [AC6605-Vlanif100]int vlan 101
  [AC6605-Vlanif101]ip add192.168.10.2 24
  [AC6605-Vlanif101]dhcp select global  //配置IP地址和基于全局地址池的DHCP功能
  [AC6605-Vlanif101]int vlan 102
  [AC6605-Vlanif102]ip add 192.168.20.2 24
  [AC6605-Vlanif102]dhcp select global
  [AC6605-Vlanif102]quit

  [AC6605]wlan ac-global ac>  //配置AC的ID和运营商的标识符
  [AC6605]wlan ac-global country-code CN      //配置国家编码
  [AC6605]wlan                //进入WLAN视图
  [AC6605-wlan-view]wlan ac source interface Vlanif 100
  //配置WAPCAP的隧道源接口,也就是管理VLAN
  [AC6605-wlan-view]ap-region> //创建一个域ID为1
  [AC6605-wlan-ap-region-1]quit

  [AC6605-wlan-view]ap-region>  [AC6605-wlan-ap-region-2]quit
  [AC6605-wlan-view]ap-profile>//创建一个AP模板
  [AC6605-wlan-ap-prof-1]quit

  [AC6605-wlan-view]ap-profile>  [AC6605-wlan-ap-prof-2]quit

  [AC6605-wlan-view]ap>
  [AC6605-wlan-ap-1]ap>  //注册AP,ID分别为1和2,基于MAC地址注册,type-id 可以通过display ap-type all来查询
  [AC6605-wlan-ap-2]ap>//进入ID为1的AP视图
  [AC6605-wlan-ap-1]region-id 1    //关联到域1

  [AC6605-wlan-ap-1]ap>  [AC6605-wlan-ap-2]region-id 2
  [AC6605-wlan-ap-2]quit
  [AC6605-wlan-view]ap-auth-mode mac-auth        //配置AP注册到AC的验证方式为MAC地址认证
  [AC6605-wlan-view]ap-whitelist mac 00e0-fc20-71e0
  [AC6605-wlan-view]ap-whitelist mac00e0-fc6f-60f0
  //配置白名单

  [AC6605-wlan-view]security-profile>  [AC6605-wlan-sec-prof-security-1]security-policy wpa 2
  [AC6605-wlan-sec-prof-security-1]wpa2 authentication-method psk pass-phrase cipher Admin@123 encryption-method ccmp
  //创建一个安全策略模板,并配置加密方式为wpa2和 SSID接入密码
  [AC6605-wlan-sec-prof-security-1]quit
  [AC6605-wlan-view]wmm-profileid 1 name wmm-1   //配置WMM模板,用来配置QOS
  [AC6605-wlan-wmm-prof-wmm-1]quit
  [AC6605-wlan-view]wmm-profileid 2 name wmm-2
  [AC6605-wlan-wmm-prof-wmm-2]quit
  [AC6605-wlan-view]radio-profileid 1 name radio-1  //创建一个射频模板
  [AC6605-wlan-radio-prof-radio-1]wmm-profileid 1       //关联WMM模板
  [AC6605-wlan-radio-prof-radio-1]quit
  [AC6605-wlan-view]radio-profileid 2 name radio-2
  [AC6605-wlan-radio-prof-radio-2]wmm-profileid 2
  [AC6605-wlan-radio-prof-radio-2]quit
  [AC6605-wlan-view]traffic-profileid 1 name traffic-1   //创建一个流模板,用于QOS
  [AC6605-wlan-traffic-prof-traffic-1]quit
  [AC6605-wlan-view]traffic-profileid 2 name traffic-2
  [AC6605-wlan-traffic-prof-traffic-2]quit
  [AC6605-wlan-view]quit
  [AC6605]interface Wlan-Ess 1              //创建一个wlan虚拟接口
  [AC6605-Wlan-Ess1]port hybridpvid vlan 101
  [AC6605-Wlan-Ess1]port hybriduntagged vlan 101    //将此接口以hybrid方式加入到vlan 101中
  [AC6605-Wlan-Ess1]quit
  [AC6605]interface Wlan-Ess 2
  [AC6605-Wlan-Ess2]port hybrid pvid vlan 102
  [AC6605-Wlan-Ess2]port hybrid untagged vlan 102
  [AC6605-Wlan-Ess2]quit
  [AC6605]wlan
  [AC6605-wlan-view]service-setid 1 name huawei-1     //创建一个服务集
  [AC6605-wlan-service-set-huawei-1]ssidhuawei-1     //配置SSID
  [AC6605-wlan-service-set-huawei-1]service-vlan 101     //配置服务VLAN
  [AC6605-wlan-service-set-huawei-1]traffic-profileid 1   //关联流模板
  [AC6605-wlan-service-set-huawei-1]security-profileid 1   //关联安全模板
  [AC6605-wlan-service-set-huawei-1]forward-mode direct-forward  //配置转发方式为直接转发
  [AC6605-wlan-service-set-huawei-1]wlan-ess 1      //绑定到wlan接口
  [AC6605-wlan-service-set-huawei-1]quit
  [AC6605-wlan-view]service-setid 2 name huawei-2
  [AC6605-wlan-service-set-huawei-2]ssid huawei-2
  [AC6605-wlan-service-set-huawei-2]service-vlan 102
  [AC6605-wlan-service-set-huawei-2]wlan-ess 2
  [AC6605-wlan-service-set-huawei-2]forward-mode direct-forward
  [AC6605-wlan-service-set-huawei-2]security-profileid 1
  [AC6605-wlan-service-set-huawei-2]traffic-profileid 2
  [AC6605-wlan-service-set-huawei-2]quit
  [AC6605-wlan-view]ap 1 radio 0        //进入AP 1的射频视图,0表示2.4G,如果是1表示5G
  [AC6605-wlan-radio-1/0]radio-profile>//关联射频模板
  [AC6605-wlan-radio-1/0]service-set>//关联服务集
  [AC6605-wlan-radio-1/0]quit
  [AC6605-wlan-view]ap 2 radio 0

  [AC6605-wlan-radio-2/0]radio-profile>
  [AC6605-wlan-radio-2/0]service-set>  [AC6605-wlan-radio-2/0]quit
  [AC6605-wlan-view]commit ap 1               //将配置提交给AP
  [AC6605-wlan-view]commit all                 //将配置提交给所有AP
DSC0001.png

  查看STA1的SSID信息并连接密码为之前设置的Admin@123
DSC0002.png

  查看STA1的IP地址获取情况
DSC0003.png

  测试STA1连通性
DSC0004.png

  查看STA2的SSID信息并连接密码为之前设置的Admin@123
DSC0005.png

  查看STA  2的IP地址获取情况
DSC0006.png

  测试STA2的连通性
DSC0007.png

  可以使用display ap all命令在AC上查看AP注册状态
DSC0008.png

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-540891-1-1.html 上篇帖子: 华为telnet验证 下篇帖子: 华为AD9430DN奇葩故障问题排查-无法进入系统
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表