华为ensp:WLAN的无线综合实验

一、WLAN的知识点

1.WLAN的概念:WLAN是一种无线局域网技术,用于实现局部区域内的计算机设备互联和资源共享。

2.WLAN的工作原理主要涉及无线网卡、接入控制器设备(AC)、无线接入点(AP)等关键组件的协同工作

3.建立CAPWAP隧道阶段

4.为确保AP能够上线,AC需预先配置如下内容 

5.STA的接入

扫描

包括STA的请求和AP回应

链路认证

包括WEP认证、WPA/WPA2-802.1X认证和WPA/WPA2-PSK认证

关联

包括协商速率、信道等

接入认证

包括PSK认证和802.1X认证

DHCP

6.配置模板

为了方便用户配置和维护WLAN的各种功能,针对的不同功能和特性设计了各种类型的模板下面这些模板同城为WLAN模板。

二、WLAN无线综合实验

实验拓扑

 

(1)基本的配置:

LSW1

<Huawei>system-view

[Huawei]undo info-center enable

[Huawei]sysname LSW1

[LSW1]vlan batch 100 101

[LSW1]interface g0/0/1

[LSW1-GigabitEthernet0/0/1]port link-type trunk

[LSW1-GigabitEthernet0/0/1]port trunk allow-pass vlan 100

[LSW1-GigabitEthernet0/0/1]quit

[LSW1]interface g0/0/3

[LSW1-GigabitEthernet0/0/3]port link-type trunk

[LSW1-GigabitEthernet0/0/3]port trunk allow-pass vlan 100 101

[LSW1-GigabitEthernet0/0/3]quit

[LSW1]interface g0/0/2

[LSW1-GigabitEthernet0/0/2]port link-type access

[LSW1-GigabitEthernet0/0/2]port default vlan 101

[LSW1-GigabitEthernet0/0/2]q

[LSW1]interface vlanif 101

[LSW1-Vlanif101]ip address 192.168.101.1 24

[LSW1-Vlanif101]undo shutdown

[LSW1-Vlanif101]q

LSW2

<Huawei>system-view

[Huawei]undo info-center enable

[Huawei]sysname LSW2

[LSW2]vlan 100

[LSW2-vlan100]q

[LSW2]interface e0/0/1

[LSW2-Ethernet0/0/1]port link-type trunk

[LSW2-Ethernet0/0/1]port trunk allow-pass vlan 100

[LSW2-Ethernet0/0/1]port trunk pvid vlan 100

[LSW2-Ethernet0/0/1]q

[LSW2]interface e0/0/2

[LSW2-Ethernet0/0/2]port link-type trunk

[LSW2-Ethernet0/0/2]port trunk allow-pass vlan 100

[LSW2-Ethernet0/0/2]port trunk pvid vlan 100

[LSW2-Ethernet0/0/2]q

[LSW2]interface e0/0/3

[LSW2-Ethernet0/0/3]port link-type trunk

[LSW2-Ethernet0/0/3]port trunk allow-pass vlan 100

[LSW2-Ethernet0/0/3]q

注:1.为什么只在LSW2上创建VLAN100,不创建VLAN101呢?

因为是用来隧道转发,数据到达AC1后才会打上101的标签然后发给LSW1。

2.为什么连接AP的接口要打port trunk vlan 100?

因为交换机收到AP的数据帧打上100标签发送,把打上100标签的数据帧去掉然后发给AP。

AC1

<AC1>system-view

[AC1]undo info-center enable

[AC1]vlan batch 100 101

[AC1]interface g0/0/1

[AC1-GigabitEthernet0/0/1]port link-type trunk

[AC1-GigabitEthernet0/0/1]port trunk allow-pass vlan 100 101

[AC1-GigabitEthernet0/0/1]q

[AC1]interface vlanif 100

[AC1-Vlanif100]ip address 192.168.100.1 24

[AC1-Vlanif100]q

R1

<Huawei>system-view

[Huawei]undo info-center enable

Info: Information center is disabled.

[Huawei]sysname R1

[R1]interface g0/0/0

[R1-GigabitEthernet0/0/0]ip address 192.168.101.2 24

[R1-GigabitEthernet0/0/0]undo shutdown

[R1-GigabitEthernet0/0/0]q

(2)设置DHCP,创建WLAN,设置trunk

先在LSW2 g0/0/1上抓包,可以看到DHCP Discocery广播

 

但此时交换机不会将该DHCP广播帧泛洪到路由器。因为从LSW2 g0/0/1上传递出来的DHCP Discocery报文是打着VLAN100标签,只能到达VLANif100对应目的地,而LSW1的g0/0/1属于VLANif 101,因此必须通过三层转发才行 。

2)设置业务DHCP,让STA获得IP地址

[LSW1]dhcp enable

[LSW1]interface vlanif 101

[LSW1-Vlanif101]dhcp select interface

[LSW1-Vlanif101]q

3)设置管理DHCP,让AP获取IP地址

[AC1]dhcp enable

[AC1]interface vlanif 100

[AC1-Vlanif100]dhcp select interface    //配置接口地址池

[AC1-Vlanif100]q

  (3)配置AC、AP上线

1)创建AP组

[AC1]wlan

[AC1-wlan-view]ap-group name x

[AC1-wlan-ap-group-x]quit

2)创建域管理模式并关联到AP组

[AC1]wlan

[AC1-wlan-view]ap-group name x              //创建AP组x

[AC1-wlan-ap-group-x]q

[AC1-wlan-view]regulatory-domain-profile name x1              //创建域个管理模板x1

[AC1-wlan-regulate-domain-x1]country-code cn                       //国家代码选择中国

[AC1-wlan-regulate-domain-x1]q

[AC1-wlan-view]ap-group name x    

[AC1-wlan-ap-group-x]regulatory-domain-profile x1              //AP组的域管理模板是x1

Warning: Modifying the country code will clear channel, power and antenna gain c

onfigurations of the radio and reset the AP. Continue?[Y/N]:y//选择y

[AC1-wlan-ap-group-x]q

3)配置AC的接口源地址

[AC1]capwap source interface vlanif 100  //AC的接口源地址为VLAN  100

4)离线导入AP

[AC1]wlan

[AC1-wlan-view]ap auth-mode mac-auth  //AP的认证模式为mac地址认证

[AC1-wlan-view]ap-id 1 ap-mac 00e0-fcd5-1c70  //AP的编号和mac地址

[AC1-wlan-ap-1]ap-name ds   //AP的名字为ds

[AC1-wlan-ap-1]ap-group x   //AP属于AP组的x

Warning: This operation may cause AP reset. If the country code changes, it will

 clear channel, power and antenna gain configurations of the radio, Whether to c

ontinue? [Y/N]:y

[AC1-wlan-view]ap-id 2 ap-mac 00e0-fc1e-3670

[AC1-wlan-ap-2]ap-name xs

[AC1-wlan-ap-2]ap-group x

Warning: This operation may cause AP reset. If the country code changes, it will

 clear channel, power and antenna gain configurations of the radio, Whether to c

ontinue? [Y/N]:y

5)查看AP的信息

(4)配置WLAN业务参数

1)创建安全模板

[AC1]wlan

[AC1-wlan-view]security-profile name y1  //创建名为'y1'的密码文件

[AC1-wlan-sec-prof-y1]security wpa-wpa2 psk pass-phrase huawei@123 aes   //设置密码,用AES加密

[AC1-wlan-sec-prof-y1]q

2)创建SSID模板

[AC1-wlan-view]ssid-profile name y2  //SSID的模板名字为y2

[AC1-wlan-ssid-prof-y2]ssid hcia   //SSID的名字为hcia

Info: This operation may take a few seconds, please wait.done.

[AC1-wlan-ssid-prof-y2]q

[AC1-wlan-view]q

3)创建VAP模板

[AC1]wlan

[AC1-wlan-view]vap-profile name y  //VAP模板的名字为y

[AC1-wlan-vap-prof-y]forward-mode tunnel  //转发模式为隧道

[AC1-wlan-vap-prof-y]service-vlan vlan-id 101  //服务的VLAN为101

[AC1-wlan-vap-prof-y]security-profile y1  //调用安全模板y1

[AC1-wlan-vap-prof-y]ssid-profile y2   //调用SSID模板y2

[AC1-wlan-vap-prof-y]q

4)在AP组调用VAP模板

[AC1-wlan-view]ap-group name x

[AC1-wlan-ap-group-x]vap-profile y wlan 1 radio 0  //调用VAP模式y

[AC1-wlan-ap-group-x]vap-profile y wlan 1 radio 1

[AC1-wlan-ap-group-x]q

[AC1-wlan-view]

在模拟器中的拓扑图中可以看到变化,不得不说华为的ENSP模拟得很好

在下面的设备中连接WLAN,找到hcia,输入密码,就ok啦

(5)测试

1)登录完成后,可以点击命令行,输入ipconfig可以查看到是否获取IP地址

  2)Ping的网关能通

三、总结 

 总之,WLAN作为一种灵活便捷的无线网络形式,极大地提升了工作和生活中的网络应用体验。从其发展历程来看,WLAN经历了多次技术进步,不断优化传输速率和网络稳定性。尽管存在一些不足,但随着技术的不断完善,WLAN将更好地满足人们日益增长的无线联网需求。

### 华为ENSP中的WLAN配置及设备上线操作 在华为ENSP仿真环境中进行WLAN配置并实现设备上线是一项复杂的任务,涉及多个组件的协同工作。以下是关于如何完成这一目标的具体说明。 #### 1. 配置无线控制器(AC) 无线控制器是整个WLAN网络的核心部分,负责管理AP以及处理客户端接入请求。需先定义VLAN接口用于连接AP和STA,并启用DHCP功能分配IP地址给终端设备[^1]。 ```shell [SW1]interface Vlanif 20 [SW1-Vlanif20]ip address 192.168.20.254 255.255.255.0 [SW1-Vlanif20]quit [SW1]dhcp enable [SW1]ip pool emp [SW1-ip-pool-emp]gateway-list 192.168.20.254 [SW1-ip-pool-emp]network 192.168.20.0 mask 255.255.255.0 [SW1-ip-pool-emp]quit ``` 上述命令创建了一个名为`emp`的DHCP地址池,该地址池会向员工用户提供动态IP地址分配服务[^2]。 #### 2. AP上线流程设置 为了使AP能够成功注册到AC上,在AC侧还需要执行一系列初始化配置来指定AP的工作模式及其所属组别等参数: ```shell [SW1]wlan [SW1-wlan-view]ap-auth-mode mac-authentication // 设置认证方式为MAC地址验证 [SW1-wlan-view]ap-group name default-group [SW1-wlan-ap-group-default-group]regulatory-domain-profile default [SW1-wlan-ap-group-default-group]radio 0 [SW1-wlan-radio-default-group/0]channel 6 bandwidth 20 static // 定义射频信道与带宽资源 [SW1-wlan-radio-default-group/0]quit [SW1-wlan-ap-group-default-group]quit [SW1-wlan-view]service-template 1 wlan-backbone [SW1-service-template-1]ssid WLAN_SSID [SW1-service-template-1]security wpa2 psk pass-phrase 12345678 aes [SW1-service-template-1]quit ``` 以上脚本设置了SSID广播名称、安全策略等内容以便于后续用户端可以正常访问互联网。 #### 3. 连接物理或虚拟AP至交换机端口 最后一步就是通过有线链路把实际硬件形态或者模拟出来的Access Point接到支持PoE供电特性的以太网端口中去;如果是在实验室环境下利用软件工具构建拓扑结构,则只需拖拽相应图标建立连线关系即可完成这步动作。 当一切准备工作就绪之后,等待几分钟时间让系统自动发现新加入成员并且显示在线状态即代表整体架构搭建完毕! ---
评论 13
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值