华为无线ensp跨ac三层漫游

该配置示例展示了如何为企业建立WLAN网络,实现不同部门间的VLAN隔离和移动漫游。通过LSW、AR路由器和AC控制器的配置,确保员工在不同子网间移动时业务不受影响,同时设置了静态IP和DHCP服务,以及智能漫游和安全策略。
摘要由CSDN通过智能技术生成

实验拓扑

拓扑下载

9e7c747ebb914aa8ba226323ffbeac0d.png

业务需求

企业用户通过WLAN接入网络,以满足移动办公的最基本需求。为了区分部门进行管理,不同部门的员工在不同的子网。且在覆盖区域内移动发生漫游时,不影响用户的业务使用。

LSW3

设置对应的vlan通过就行了,我们这里使用101和100的vlan

sys
#
 sysname Switch_1
#
 vlan batch 100 to 101
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk pvid vlan 100
 port trunk allow-pass vlan 100 101
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 100 101
 #
return

LSW4

设置对应的vlan通过就行了,我们这里使用102和200的vlan

sys
#
 sysname Switch_2
#
 vlan batch 102 200
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk pvid vlan 200
 port trunk allow-pass vlan 102 200
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 102 200
 #
return

AR1

sys
#
 sysname Router
#
interface GigabitEthernet0/0/1
 ip address 10.23.100.2 255.255.255.0
#
interface GigabitEthernet0/0/2
 ip address 10.23.200.2 255.255.255.0
q
ip route-static 0.0.0.0 0 30.30.30.1
ip route-static 10.23.101.0 24 10.23.100.1
ip route-static 10.23.102.0 24 10.23.200.1
int g0/0/0
ip add 30.30.30.2 24
q
acl num 2000
rule per sou any
q
int g0/0/0
nat out 2000
!

AR2(用于模拟外网)

sys
sysn ar2
int g0/0/0
ip add 30.30.30.1 24
q
int loo 0
ip add 1.1.1.1 32
q

AC1

后续的操作需要等待ap上线后,前提是两端ac使用静态地址配通后,才可以实现跨ac的三层漫游,当然你使用其它的动态链路协议也可以,bgp,ospf都行,两端ac可以通讯就行了

sys
#
sysname AC_1
#
vlan batch 100 to 102
#
dhcp enable
#
interface Vlanif100
 ip address 10.23.100.1 255.255.255.0
 dhcp select interface
dhcp ser dns 114.114.114.114
dhcp ser ex 10.23.100.2
#
interface Vlanif101
 ip address 10.23.101.1 255.255.255.0
 dhcp select interface
dhcp ser dns 114.114.114.114
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 100 to 101
#
interface GigabitEthernet0/0/2
 port link-type acc
 port d v 100
#
ip route-static 10.23.200.0 255.255.255.0 10.23.100.2 
ip route-static 0.0.0.0 0 10.23.100.2
#
capwap source interface vlanif100
#
wlan
ap auth no   //这里一定要等待ap上线后才可以进行后续的操作
regulatory-domain-profile name guojia
country-code CN
ap-group name 101
regulatory-domain-profile guojia 
y
q
ap-id 0
ap-group 101
y
q
ssid-profile name wifiname
 ssid erceng
 security-profile name passwd
security wpa2 psk pass-phrase 12345678 aes
y

 vap-profile name 101
  forward-mode tunnel
  service-vlan vlan-id 101
  ssid-profile wifiname
  security-profile passwd
rrm-profile name rrm
  smart-roam enable
  smart-roam roam-threshold check-snr check-rate
  smart-roam roam-threshold snr 30
  smart-roam roam-threshold rate 30

radio-2g-profile name 2g
  rrm-profile rrm
 radio-5g-profile name 5g
  rrm-profile rrm
ap-group name 101
  radio 0
   radio-2g-profile 2g
y
   vap-profile 101 wlan 1
  radio 1
   radio-5g-profile 5g
y
vap-profile 101 wlan 1
!  
 mobility-group name mobility    //主要靠这个ac漫游组
  member ip-address 10.23.100.1
  member ip-address 10.23.200.1  ac给ap上线分配地址的网关
q

AC2

后续的操作需要等待ap上线后,前提是两端ac使用静态地址配通后,才可以实现跨ac的三层漫游,当然你使用其它的动态链路协议也可以,bgp,ospf都行,两端ac可以通讯就行了

sys
#
sysname AC_2
#
vlan batch 101 to 102 200
#
dhcp enable
#
interface Vlanif200
 ip address 10.23.200.1 255.255.255.0
 dhcp select interface
dhcp ser dns 114.114.114.114
dhcp ser ex 10.23.200.2
#
interface Vlanif102
 ip address 10.23.102.1 255.255.255.0
 dhcp select interface
dhcp ser dns 114.114.114.114
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 102 200 
#
interface GigabitEthernet0/0/2
 port link-type acc
 port def vlan 200
#
ip route-static 10.23.100.0 255.255.255.0 10.23.200.2 
ip route-static 0.0.0.0 0 10.23.200.2
#
capwap source interface vlanif200
#
wlan
ap auth no
regulatory-domain-profile name guojia
country-code CN
ap-group name 102
regulatory-domain-profile guojia 
y
q
ap-id 0
ap-group 102
y
q
ssid-profile name wifiname
 ssid erceng
 security-profile name passwd
security wpa2 psk pass-phrase 12345678 aes
y

 vap-profile name 102
  forward-mode tunnel
  service-vlan vlan-id 102
  ssid-profile wifiname
  security-profile passwd
rrm-profile name rrm
  smart-roam enable
  smart-roam roam-threshold check-snr check-rate
  smart-roam roam-threshold snr 30
  smart-roam roam-threshold rate 30

radio-2g-profile name 2g
  rrm-profile rrm
 radio-5g-profile name 5g
  rrm-profile rrm
ap-group name 102
  radio 0
   radio-2g-profile 2g
y
   vap-profile 102 wlan 1
  radio 1
   radio-5g-profile 5g
y
vap-profile 102 wlan 1
!
 mobility-group name mobility   //主要就是靠这个ac漫游组来配置的
  member ip-address 10.23.100.1   //ac给ap上线分配地址的网关
  member ip-address 10.23.200.1
q

主要就是配置漫游组前提两台ac可以互相通讯

 mobility-group name mobility   //主要就是靠这个ac漫游组来配置的
  member ip-address 10.23.100.1   //ac给ap上线分配地址的网关
  member ip-address 10.23.200.1

  最终效果,这里我们ping外网进行测试,wifi密码12345678

73d76724f4dd45068248513833f93f83.gif

 

 

 

  • 8
    点赞
  • 62
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 4
    评论
ENSP AC/AP漫游是指在ENSP网络仿真平台中,通过设置ACAccess Controller)和AP(Access Point)之漫游功能,实现在不同的AP之无缝切换而不会断开连接。在漫游过程中,用户设备可以在不同的AP之进行自动切换,以获取更好的网络信号和服务质量。 具体操作步骤如下: 1. 首先,确保AC启动比较慢,等待1分钟后启动。可以通过命令行输入密码12345678来登录AC。 2. 接下来,使用命令ping 10.23.100.1 -t来测试漫游效果,确保在不同的AC控制下切换时不会断开链接。 为了实现AC/AP漫游,需要对拓扑进行相关配置。可以根据实验拓扑图来进行相应的设置。 以设置vlan为例,操作步骤如下: 1. 进入Switch_1设备的命令行界面。 2. 使用命令sysname Switch_1来设置设备名称。 3. 使用命令vlan batch 100来创建vlan100。 4. 进入GigabitEthernet0/0/1端口,使用命令port link-type trunk来修改端口模式为trunk。 5. 使用命令port trunk pvid vlan 100来修改端口默认vlan为vlan100,默认是vlan1。 6. 使用命令port trunk allow-pass vlan 100来设置允许vlan100通过。 7. 同样的步骤,将GigabitEthernet0/0/2端口也进行相应的配置。 8. 使用命令return退出配置模式。 另外,还可以根据需要设置其他vlan,并进行相应的配置。 以上是关于ENSP AC/AP漫游的简要说明和配置示例。具体操作步骤可以根据实际需求和拓扑来进行相应的设置和调整。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* [华为ensp ac漫游-二层ac漫游](https://blog.csdn.net/h320758724/article/details/124518069)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] - *3* [华为无线enspac三层漫游](https://blog.csdn.net/h320758724/article/details/125108098)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

月夜行舟

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值