华为 AC+FIT AP 直连二层组网直接转发

组网需求

  • AC组网方式:直连二层组网。
  • DHCP部署方式:AC作为DHCP服务器为AP和STA分配IP地址。
  • 业务数据转发方式:直接转发

拓扑图

一、交换机设置

1、基础配置,创建VLAN 

<Huawei>sys
[Huawei]sys SW1
[SW1]un in en

[SW1]vlan batch 2 3

2、设置交换机与AP下联接口,默认VLAN为2,以实现上游发送数据时剥离VLAN

[SW1]int g0/0/1
[SW1-GigabitEthernet0/0/1]p l t
[SW1-GigabitEthernet0/0/1]p t p v 2
[SW1-GigabitEthernet0/0/1]p t a v a
[SW1-GigabitEthernet0/0/1]quit

3、设置交换机与AC上联接口

[SW1]int g0/0/2
[SW1-GigabitEthernet0/0/2]p l t
[SW1-GigabitEthernet0/0/2]p t a v a
[SW1-GigabitEthernet0/0/2]quit

二、AC控制器设置

1、创建VLAN,为AP跟STA配置DHCP

<AC6005>sys
[AC6005]sys AC1
[AC1]un in en

[AC1]vlan batch 2 3

[AC1]int g0/0/1
[AC1-GigabitEthernet0/0/1]p l t
[AC1-GigabitEthernet0/0/1]p t a v a
[AC1-GigabitEthernet0/0/1]quit

[AC1]dhcp enable

# 配置DHCP为AP分配地址
[AC1]int vlanif 2
[AC1-Vlanif2]ip addr 192.168.2.1 24
[AC1-Vlanif2]dhcp select int
[AC1-Vlanif2]quit

# 配置DHCP为STA分配地址
[AC1]int vlanif 3
[AC1-Vlanif3]ip addr 192.168.3.1 24
[AC1-Vlanif3]dhcp select int
[AC1-Vlanif3]dhcp server dns-list 114.114.114.114
[AC1-Vlanif3]quit

2、创建名为 "empolyee" 的AP组,并引用默认的域管理模板

[AC1]wlan
[AC1-wlan-view]ap-group name employee
[AC1-wlan-ap-group-employee]regulatory-domain-profile default
Warning: Modifying the country code will clear channel, power and antenna gain c
onfigurations of the radio and reset the AP. Continue?[Y/N]:y
[AC1-wlan-ap-group-employee]quit
[AC1-wlan-view]quit

3、配置AC的源接口

[AC1]capwap source interface Vlanif 2

4、以MAC认证方式添加AP,并添加到AP组中

[AC1]wlan
[AC1-wlan-view]ap auth-mode mac-auth
[AC1-wlan-view]ap-id 0 ap-mac 00E0-FC28-0710
[AC1-wlan-ap-0]ap-name area1
[AC1-wlan-ap-0]ap-group employee
Warning: This operation may cause AP reset. If the country code changes, it will
 clear channel, power and antenna gain configurations of the radio, Whether to c
ontinue? [Y/N]:y
[AC1-wlan-ap-0]quit

5、创建安全模板,配置安全策略

[AC1-wlan-view]security-profile name employee

# 设置无线密码 "12345678"
[AC1-wlan-sec-prof-employee]security wpa-wpa2 psk pass-phrase 12345678 aes
Warning: The current password is too simple. For the sake of security, you are a
dvised to set a password containing at least two of the following: lowercase let
ters a to z, uppercase letters A to Z, digits, and special characters. Continue?
 [Y/N]:y # 确认
[AC1-wlan-sec-prof-employee]quit

6、创建SSID模板,并配置SSID名称为 "employee"

[AC1-wlan-view]ssid-profile name employee
[AC1-wlan-ssid-prof-employee]ssid employee
[AC1-wlan-ssid-prof-employee]quit

7、创建名VAP模板,配置业务数据转发模式、业务VLAN,并且引用安全模板和SSID模板。

[AC1-wlan-view]vap-profile name employee
[AC1-wlan-vap-prof-employee]forward-mode direct-forward
[AC1-wlan-vap-prof-employee]service-vlan vlan-id 3
[AC1-wlan-vap-prof-employee]security-profile employee
[AC1-wlan-vap-prof-employee]ssid-profile employee
[AC1-wlan-vap-prof-employee]quit

8、配置AP组引用VAP模板

[AC1-wlan-view]ap-group name employee
[AC1-wlan-ap-group-employee]vap-profile employee wlan 1 radio all
[AC1-wlan-ap-group-employee]quit
[AC1-wlan-view]quit

9、配置跟外网上联接口

[AC1]int g0/0/2
[AC1-GigabitEthernet0/0/2]p l a
[AC1-GigabitEthernet0/0/2]p d v 137
[AC1-GigabitEthernet0/0/2]int vlanif 137
[AC1-Vlanif137]ip addr 192.168.137.10 24
[AC1-Vlanif137]quit

# 开启AC控制器WEB管理界面
[AC1]http server enable

# 配置NAT实现上网功能
[AC1]acl 2000
[AC1-acl-basic-2000]rule 5 permit source 192.168.3.0 0.0.0.255
[AC1-acl-basic-2000]int vlanif 137
[AC1-Vlanif137]nat outbound 2000
[AC1-Vlanif137]quit

# 配置DNS
[AC1]dns resolve
[AC1]dns server 114.114.114.114

# 配置默认路由
[AC1]ip route-static 0.0.0.0 0.0.0.0 192.168.137.1

三、测试

1、显示AP状态,成功获取管理VLAN网段的IP

[AC1]dis ap all
Info: This operation may take a few seconds. Please wait for a moment.done.
Total AP information:
nor  : normal          [1]
--------------------------------------------------------------------------------
-------------
ID   MAC            Name  Group    IP            Type            State STA Uptim
e
--------------------------------------------------------------------------------
-------------
0    00e0-fc28-0710 area1 employee 192.168.2.156 AP2050DN        nor   1   27M:2
6S
--------------------------------------------------------------------------------
-------------
Total: 1

2、STA连接AP,输入上面设置的密码 "12345678"

3、STA成功获取业务VLAN网段的IP

四、查看AC管理界面

https://192.168.137.10/  

账号:admin / admin@huawei.com 

### AC-AP 三层直接转发实现原理 在三层组网环境下,ACAP 的通信需要跨越不同的子网。由于 AP 发送的广播报文无法被 AC 接收到,因此 CAPWAP 隧道的建立需要依赖特定机制来完成 APAC 的发现过程[^1]。通常情况下,这种发现可以通过 DHCP Option 或 DNS 动态发现的方式实现。 #### 主要实现方式 1. **DHCP Option 方式**: 在三层网络环境中,可以在 DHCP Server 上配置 Option 43 字段,指定 AC 的 IP 地址。当 AP 启动并获取 IP 地址时,会从 DHCP 响应消息中读取 Option 43 中的信息,从而得知 AC 的位置,并主动发起连接请求[^2]。 2. **DNS 动态发现方式**: 如果网络中有 DNS 服务器支持,则可以将 AC 的主机名解析为对应的 IP 地址。AP 可以通过查询 DNS 来获得 AC 的具体地址信息,进而完成隧道建立的过程。 3. **静态配置方式**: 当上述两种动态发现手段不可用时,也可以手动在 AP 设备上设置 AC 的 IP 地址以及相关参数,这种方式虽然简单粗暴但缺乏灵活性,在实际部署场景较少采用。 ### H3C WLAN 三层直连转发配置实例 以下是基于 H3C 设备的一个典型配置流程: #### 1. 网络基础配置 确保所有设备能够正常访问互联网并且彼此间可达。这包括但不限于路由器接口、交换机端口的安全性和 VLAN 划分等工作。 #### 2. AP 自动上线配置 (使用 DHCP Option 方法为例) ##### a) 配置 DHCP Server 添加 Option 43 参数 假设 AC 的 IP 是 `192.168.10.1` ,则需执行如下命令: ```shell [H3C-dhcp-server] dhcp enable [H3C-dhcp-server] ip pool wlan-ap [H3C-ip-pool-wlan-ap] gateway-list 192.168.10.1 [H3C-ip-pool-wlan-ap] dns-list 8.8.8.8 [H3C-ip-pool-wlan-ap] network 192.168.10.0 mask 255.255.255.0 [H3C-ip-pool-wlan-ap] option 43 ascii "192.168.10.1" ``` ##### b) 设置默认路由以便数据包能到达远端站点 如果存在多个子网间的通讯需求,则还需要增加相应的静态路由条目指向各个目标网络区域。 ```shell [H3C-ac] ip route-static 0.0.0.0 0.0.0.0 GigabitEthernet 1/0/1 192.168.1.1 ``` #### 3. 创建无线服务集 SSID 并关联至 VAP 模板 定义好客户端接入所使用的 WiFi 名称及其加密策略等内容之后绑定到具体的物理射频单元之上形成完整的业务逻辑链路结构。 ```shell [H3C-ac] wlan service-template 1 clear [H3C-service-template-1] ssid test-network [H3C-service-template-1] bind wired-port ethernet 1/0/24 ``` #### 4. 完成最后一步验证测试工作 利用抓包工具捕获整个协商交互过程中产生的各类协议帧序列分析其正确与否最终确认整体架构搭建完毕无误后投入正式运行环境当中去实践检验效果如何调整优化直至满足预期性能指标为止[^3]。 --- ###
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值