WLAN的工作流程为AP上线、WLAN业务配置下发、STA接入和WLAN业务数据转发
一、实验目的
(1)掌握认证AP上线的配置方法
(2)掌握各种无限配置的模板配置
(3)掌握WLAN配置的基本流程
二、实验拓扑
三、实验步骤
(a)配置LSW2 (命令不完整)
<Huawei>
<Huawei>sys
[Huawei]undo info-center enable
[Huawei]sys LSW2
[LSW2]vlan 100
[LSW2-vlan100]q
[LSW2]int e0/0/1
[LSW2-Ethernet0/0/1]p l t
[LSW2-Ethernet0/0/1]p t a v 100
[LSW2-Ethernet0/0/1]p t p v 100
[LSW2-Ethernet0/0/1]q
[LSW2]int e0/0/2
[LSW2-Ethernet0/0/2]p l t
[LSW2-Ethernet0/0/2]p t a v 100
[LSW2-Ethernet0/0/2]p t p v 100
[LSW2-Ethernet0/0/2]int e0/0/3
[LSW2-Ethernet0/0/3]p l t
[LSW2-Ethernet0/0/3]p t a v 100
[LSW2-Ethernet0/0/3]q
(b)配置LSW1(命令不完整)
<Huawei>sys
[Huawei]undo info-center enable
[Huawei]sys LSW1
[LSW1]v b 100 101
[LSW1]int g0/0/1
[LSW1-GigabitEthernet0/0/1]p l t
[LSW1-GigabitEthernet0/0/1]p t a v 100
[LSW1-GigabitEthernet0/0/1]q
[LSW1]int g0/0/3
[LSW1-GigabitEthernet0/0/3]p l t
[LSW1-GigabitEthernet0/0/3]p t a v 100 101
[LSW1-GigabitEthernet0/0/3]q
[LSW1]int g0/0/2
[LSW1-GigabitEthernet0/0/2]p l a
[LSW1-GigabitEthernet0/0/2]p d v 101
[LSW1-GigabitEthernet0/0/2]q
[LSW1]int Vlanif 101
[LSW1-Vlanif101]ip add 192.168.101.1 24
[LSW1-Vlanif101]undo shutdown
[LSW1-Vlanif101]q
(c)配置AC1
<AC6005>sys
[AC6005]undo info-center enable
[AC6005]sys AC1
[AC1]v b 100 101
[AC1]int g0/0/1
[AC1-GigabitEthernet0/0/1]p l t
[AC1-GigabitEthernet0/0/1]p t a v 100 101
[AC1-GigabitEthernet0/0/1]q
[AC1]int Vlanif 100
[AC1-Vlanif100]ip add 192.168.100.1 24
[AC1-Vlanif100]undo shutdown
[AC1-Vlanif100]q
(d)配置R1
<Huawei>
<Huawei>sys
[Huawei]undo info-center enable
[Huawei]sys R1
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 192.168.101.2 24
[R1-GigabitEthernet0/0/0]undo shutdown
[R1-GigabitEthernet0/0/0]q
(2)设置DHCP,创建VLAN,设置Trunk
(a)设置业务DHCP,让STA获得IP地址
[LSW1]dhcp en
[LSW1]int Vlanif 101
[LSW1-Vlanif101]dhcp select int
[LSW1-Vlanif101]q
(b)设置管理DHCP,让AP获得IP地址
[AC1]dhcp en
[AC1]int vlanif 100
[AC1-Vlanif100]dhcp select int
[AC1-Vlanif100]q
(3)配置AC,AP上线
(a)创建AP组
<AC1>sys
[AC1]wlan
[AC1-wlan-view]ap-group name x //创建AP组x
[AC1-wlan-ap-group-x]q
(b)创建与管理模板并关联到AP组
[AC1]wlan
[AC1-wlan-view]regulatory-domain-profile name x1 //创建域管理模板x1
[AC1-wlan-regulate-domain-x1]country-code cn // 国家代码选择中国
[AC1-wlan-regulate-domain-x1]q
[AC1-wlan-view]ap-group name x
[AC1-wlan-ap-group-x]regulatory-domain-profile x1 //AP组的域管理模板是x1
Warning: Modifying the country code will clear channel, power and antenna gain c
onfigurations of the radio and reset the AP. Continue?[Y/N]:y
[AC1-wlan-ap-group-x]q
(c)配置AC的接口源地址
[AC1]capwap source int Vlanif 100 //AC的接口源地址为VLAN 100
(d)离线导入AP
[AC1]wlan
[AC1-wlan-view]ap auth-mode mac-auth //AP的认证模式为MAC地址认证
[AC1-wlan-view]ap-id 1 ap-mac 00e0-fcaa-3950 (这是通过在AP1上使用命令display int Vlanif 1 得到的AP的MAC地址)
[AC1-wlan-ap-1]ap-name xiaoxin (这是给AP的命名,可以随意取)
[AC1-wlan-ap-1]ap-group x
Warning: This operation may cause AP reset. If the country code changes, it will
clear channel, power and antenna gain configurations of the radio, Whether to c
ontinue? [Y/N]:y
[AC1-wlan-ap-1]q
[AC1-wlan-view]ap-id 2 ap-mac 00e0-fcde-6230 (这是通过在AP2上使用命令display int Vlanif 1 得到的AP的MAC地址)
[AC1-wlan-ap-2]ap-name xiaoxun (这是给AP的命名,可以随意取)
[AC1-wlan-ap-2]ap-group x
Warning: This operation may cause AP reset. If the country code changes, it will
clear channel, power and antenna gain configurations of the radio, Whether to c
ontinue? [Y/N]:y
(e)查看AP的信息
[AC1]display ap all
Info: This operation may take a few seconds. Please wait for a moment.done.
Total AP information:
nor : normal [2]
--------------------------------------------------------------------------------
ID MAC Name Group IP Type State STA Upti
me
--------------------------------------------------------------------------------
1 00e0-fcaa-3950 xiaoxin x 192.168.100.8 AP2050DN nor 0 18S
2 00e0-fcde-6230 xiaoxun x 192.168.100.103 AP2050DN nor 0 19S
---------------------------------------------------------------------
这里可以知道两个AP都获取了IP地址
(4)配置WLAN业务参数
(a)创建安全模板
[AC1]wlan
[AC1-wlan-view]security-profile name y1 //安全模板的名字为y1
[AC1-wlan-sec-prof-y1]security wpa-wpa2 psk pass-phrase huawei@123 aes //密码是红色字体,用aes加密
[AC1-wlan-sec-prof-y1]q
(b)创建SSID模板
[AC1-wlan-view]ssid-profile name y2 //SSID的模板的名字为y1
[AC1-wlan-ssid-prof-y2]ssid hcia //SSID的名字为hcia
[AC1-wlan-ssid-prof-y2]q
(c)创建VAP模板
[AC1-wlan-view]vap-profile name y //VAP模板的名字为y
[AC1-wlan-vap-prof-y]forward-mode tunnel //转发模式为隧道
[AC1-wlan-vap-prof-y]service-vlan vlan-id 101 //服务的VLAN为101
[AC1-wlan-vap-prof-y]security-profile y1 //调用安全模板y1
[AC1-wlan-vap-prof-y]ssid-profile y2
[AC1-wlan-vap-prof-y]q
(d)在AP组中调用VAP模板
[AC1-wlan-view]ap-group name x
[AC1-wlan-ap-group-x]vap-profile y wlan 1 radio 0 //调用VAP模板y
[AC1-wlan-ap-group-x]vap-profile y wlan 1 radio 1
(e)将STA接入,可以看到有两个SSID为HCIA的无线网络,选择其中一个,输入之前创建的密码huawei@123
把STA、Cellphone分别连接,最终结果,如图:
六、总结
WLAN的优点主要体现在其灵活性与移动性、安装便捷与成本效益、易于进行网络规划调整、故障定位容易、提高生产力以及广泛的覆盖范围和适用性等。以下做出具体分析:
灵活性与移动性
灵活的网络使用:WLAN允许用户在无线信号覆盖区域内的任何一个位置接入网络,不受限于线缆和端口位置。这种灵活性对办公大楼、机场候机厅、度假村等场所特别适用。
高度的移动性:用户可以移动且同时与网络保持连接。这对于需要在覆盖范围内任何地点工作的用户来说,极大提升了他们的工作效率和体验。
安装便捷与成本效益
便捷的安装过程:WLAN通过减少或免去繁杂的网络布线,实施简单,成本低,扩展性好。这种特点对于地铁、公路交通监控等难以布线的场所尤其显著。
高成本效益:WLAN在安装和维护上的花费相对较低,对中小型企业而言,是一个经济有效的网络解决方案。
易于进行网络规划调整
方便的网络规划调整:办公地点或网络拓扑改变时,无线局域网可以减少重新建网的昂贵、费时的过程。
故障定位容易:相比有线网络出现物理故障时的复杂检修,WLAN的故障定位更加简单,通常只需更换故障设备即可恢复连接。
提高生产力
提升员工生产力:WLAN通过允许员工在覆盖区域内的任何地方工作来提高生产力。员工可以灵活地使用笔记本电脑、平板电脑和智能手机等设备在任何地点访问重要信息和应用程序,从而提高工作效率。
广泛的覆盖范围与适用性
广泛的覆盖范围:WLAN的信号能够覆盖较广的范围,适用于家庭、学校、办公楼等多种场景。相比其他无线网络技术,WiFi(一种WLAN技术)的传输距离在20-200米之间,满足了大部分场合的需求。
广泛的适用性:WLAN可以与其他类型的网络(如有线网络)集成,为用户提供无缝的网络体验。