基于华为WAC双机VRRP热备份下旁挂三层组网隧道转发模式解决方案

基于华为WAC双机VRRP热备份下旁挂三层组网隧道转发模式解决方案

组网拓扑

在这里插入图片描述

方案思路

(1)
本案例是旁挂三层组网,隧道转发模式,AP与WAC之间是CAPWAP隧道,业务数据流量通过CAPWAP隧道转发;
其中ap管理vlan为10,业务vlan为500;

(2)
Master WAC和Backup WAC之间起VRRP双机热备份,VLAN为100,其中:
Master VRRP IP:192.168.1.11/24
Backup VRRP IP:192.168.1.21/24
VRRP Virtual-IP:192.168.1.1/24
WAC上capwap隧道的source ip add为vrrp virtual-ip 192.168.1.1;

(3)
Master WAC和Backup WAC之间互联的链路为心跳线,起HSB,同步AP组、用户接入、DHCP等信息,HSB vlan为200,其中:
Master HSB IP:192.168.2.11/24
Backup HSB IP:192.168.2.21/24

(4)
Master WAC和Backup WAC之间还需要配置同步配置来同步无线公有配置,后续Master AC上的任意公有配置操作,会自动同步给Backup Master AC;

(5)
Core Switch作为AP和业务vlan的DHCP Pool,并且也是作为AP以及业务流量的网关,其中:
AP vlan:10,gateway:10.251.1.254/24
STA vlan:500,gatwway:10.250.1.254/24
并且Core Switch上配置vlanif100:192.168.1.254/24作为VRRP的gateway;

(6)
Core Switch连接Access Switch以下的链路为2层链路,g0/0/3只需放通ap管理vlan 10;
Core Switch连接WAC的链路为3层链路,g0/0/1以及g0/0/2放通vrrp vlan 100,以及业务vlan500,不需要放通vlan10,并disable stp;
WAC的g0/0/1口放通vrrp vlan 100,以及业务vlan500,并disable stp;g0/0/2口只需要放通hsb vlan 200;
Access Switch的接口g0/0/1-g0/0/3放通ap管理vlan10,并且连接ap的接口g0/0/2-g0/0/3 pvid为vlan 10;

AP上线配置流程图

在这里插入图片描述

设备详细配置

Acc Switch

#
interface GigabitEthernet0/0/1
 port link-type trunk
 undo port trunk allow-pass vlan 1
 port trunk allow-pass vlan 10
#
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk pvid vlan 10
 undo port trunk allow-pass vlan 1
 port trunk allow-pass vlan 10
#
#
interface GigabitEthernet0/0/3
 port link-type trunk
 port trunk pvid vlan 10
 undo port trunk allow-pass vlan 1
 port trunk allow-pass vlan 10
#

Core Switch

#
interface GigabitEthernet0/0/1
 port link-type trunk
 undo port trunk allow
在ENSP(Enterprise Network Simulation Platform)环境下实施AC+AP二层组网,通常涉及到华为EAD(Enterprise Access Device)或类似设备的配置。以下是步骤概览: 1. **安装并配置ENSP**: 确保ENSP环境已经配置好,并且包含模拟的AC(如华为WAC或者FWAAS)以及AP设备。 2. **添加并配置AP设备**: 在ENSP中,你需要创建虚拟的AP设备(如VAP),并给它们分配正确的IP地址和子网掩码,以便与AC通信。对于每个AP1和AP2,都需要设置相应的名称和MAC地址。 ```bash [en-sp] vpc add ap1 mac_address AP1_MAC IP_ADDRESS SUBNETMASK [en-sp-ap1] interface enable ``` 3. **配置AC**: 在模拟的AC中,新建接入点并且关联AP1和AP2。配置SSID、加密方式、安全策略等基本无线服务参数,然后将AP添加到管理池中。 ```bash [ac-wac] wlan ap add name AP1 MAC_ADDRESS [ac-wac-ap1] service-profile bind profile_name ``` 4. **配置二层转发**: 在AC上启用二层转发功能,比如VLAN划分和桥接,确保AP1和AP2的数据包可以在同一二层网络中流动。 5. **启动并验证连接**: 启动AP设备,连接测试客户端,看是否能成功接入网络。检查Wireshark或者其他抓包工具,确认数据包是否正常转发。 6. **性能监控和调试**: 使用ENSP提供的工具(如性能计数器或日志分析)监测网络流量,排查可能存在的延迟或丢包问题。 注意:具体的配置命令可能因所使用的华为EAD产品版本不同而有所差异,以上只是一个通用的指导流程。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值