一、配置要求
厂区A、厂区B和物流中心进行互联,厂区A通过wlan方式入网,厂区B通过wlan方式入网,物流中心网线方式入网,通过nat访问厂区。
①厂区A分配网段如下:
WLAN管理10.1.10.0 24
业务网段10.1.20.0 24
级联网段10.1.50.0 24和10.1.70.0 24
②厂区B分配网段如下:
WLAN管理10.1.30.0 24
业务网段10.1.40.0 24
级联网段10.1.60.0 24、10.1.70.0 24和10.1.90.0 24
③物流中心分配网段如下:
业务网段10.1.100.0 24
级联网段10.1.90.0 24
二、拓扑图
三、配置清单
1、配置接口地址、VLAN
#R1
sys
sysname R1
int g0/0/0
desc To_AC1
ip address 10.1.50.1 24
int g0/0/1
ip add 10.1.70.1 24
#R2
sys
sysname R2
int g0/0/0
desc To_AC2
ip address 10.1.60.1 24
int g0/0/1
ip add 10.1.70.2 24
#R3
sys
sysname R3
dhcp enable
ip pool station
network 10.1.100.0 255.255.255.0
gate 10.1.100.1
dns 114.114.114.114
vlan 20
int g0/0/0
desc To_R2
ip address 10.1.90.2 24
int vlanif 20
ip add 10.1.100.1 24
dhcp select glob
int e0/0/1
port link-type access
port default vlan 20
#AC1
#第一阶段配置接口、vlan和透传
sys
#配置路由器名称
sysname AC1
#添加vlan 10为wlan管理,20为业务vlan,50为上联vlan
vlan batch 10 20 50
#开启dhcp功能
dhcp enable
#配置接口地址和接口dhcp功能
int vlanif 10
ip add 10.1.10.1 24
dhcp select inter
int vlanif 20
ip add 10.1.20.1 24
dhcp select inter
int vlanif 50
ip add 10.1.50.2 24
#配置接口vlan
int g0/0/1
desc To_route_R1
port link-type access
port default vlan 50
int g0/0/2
desc To_AP1
port link-type trunk
port trunk allow-pass vlan 10 20
port trunk pvid vlan 10
#开启capwap源接口
capwap source ip-address 10.1.10.1
wlan
#开启ap免认证
ap auth-mode no-auth
quit
#测试路由和dis ap all 获得地址情况
#第二阶段配置wlan
wlan
#关闭ap免认证,并设置为mac认证
ap auth-mode mac
#配置ssid名称模板
ssid name huawei
ssid huawei
#配置加密算法模板
secu name huawei
security wpa-wpa2 psk pass-phrase a1234567 aes-tkip
y
#配置vap模板,引用ssid模板、加密算法模板和sta访问vlan
vap name huawei
ssid huawei
secu huawei
service-vlan vlan-id 20
#配置国家代码模板
reg name huawei
coun CN
#配置ap组,并引用国家代码模板和vap模板
ap-group name huawei
reg huawei
y
vap huawei wlan 1 radi all
#将ap加入到ap组中,id通过 dis ap all 查看
ap-id 0
ap-name AP1
ap-group huawei
y
#wifi开启,测试wlan连接情况
dis ap all
#AC2
#第一阶段配置接口、路由和透传
sys
#配置名称
sysname AC2
#添加vlan 30为wlan管理,40为业务vlan,60为上联vlan
vlan batch 30 40 60
#开启dhcp功能
dhcp enable
#配置接口地址和接口dhcp功能
int vlanif 30
ip add 10.1.30.1 24
dhcp select inter
int vlanif 40
ip add 10.1.40.1 24
dhcp select inter
int vlanif 60
ip add 10.1.60.2 24
#配置接口vlan
int g0/0/1
desc To_route_R2
port link-type access
port default vlan 60
int g0/0/2
desc To_AP2
port link-type trunk
port trunk allow-pass vlan 30 40
port trunk pvid vlan 30
#开启capwap源接口
capwap source ip-address 10.1.30.1
wlan
#开启ap免认证
ap auth-mode no-auth
quit
#测试路由和dis ap all 获得地址情况
#第二阶段配置wlan
wlan
#关闭ap免认证,并设置为mac认证
ap auth-mode mac
#配置ssid名称模板
ssid name lixiang
ssid lixiang
#配置加密算法模板
secu name lixiang
security wpa-wpa2 psk pass-phrase a1234567 aes-tkip
#配置vap模板,引用ssid模板、加密算法模板和sta访问vlan
vap name lixiang
ssid lixiang
secu lixiang
service-vlan vlan-id 40
#配置国家代码模板
reg name lixiang
coun CN
#配置ap组,并引用国家代码模板和vap模板
ap-group name lixiang
reg lixiang
y
vap lixiang wlan 1 radi all
#将ap加入到ap组中,id通过 dis ap all 查看
ap-id 0
ap-name AP2
ap-group lixiang
y
#wifi开启,测试wlan连接情况
dis ap all
2、配置ospf路由
#R1
ospf 1 route-id 10.1.50.1
area 10
network 10.1.50.0 0.0.0.255
network 10.1.70.0 0.0.0.255
#R2
ospf 1 route-id 10.1.60.1
area 10
network 10.1.60.0 0.0.0.255
network 10.1.70.0 0.0.0.255
network 10.1.90.0 0.0.0.255
#AC1
ospf 1 route-id 10.1.50.2
area 10
network 10.1.50.0 0.0.0.255
network 10.1.20.0 0.0.0.255
#AC2
ospf 1 route-id 10.1.60.2
area 10
network 10.1.60.0 0.0.0.255
network 10.1.40.0 0.0.0.255
3、配置R3路由器nat功能
acl num 2000
rule 1 per sour 10.1.100.0 0.0.0.255
int g0/0/0
nat out 2000
四、通过各个网络终端进行互ping