华为ensp---AC三层旁挂组网实验(参照华为官方手册)

本文介绍了如何进行企业无线网络的三层组网配置,包括SW1和SW2的二层网络设置、IP地址分配、静态路由规划以及AC的配置。此外,还详细阐述了AP上线、员工和访客的地址池配置,并创建了SSID模板、安全模板和VAP模板,以实现员工和访客的区分访问。最后,验证了WLAN业务的连通性,确保了员工和访客可以正确获取IP地址并能ping通路由器。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

实验规划:
AC旁挂,三层组网。用户和AP网关在SW1,员工用户使用隧道转发,访客用户使用直接转发

拓扑图
在这里插入图片描述
第一步设置二层网络
SW1:
[SW1]vlan batch 20 30 40 50 60
[SW1]interface GigabitEthernet0/0/1
[SW1] port link-type access
[SW1]port default vlan 60
[SW1]interface GigabitEthernet0/0/2
[SW1] port link-type trunk
[SW1]port trunk allow-pass vlan 20 50
[SW1]interface GigabitEthernet0/0/3
[SW1]port link-type trunk
[SW1]port trunk allow-pass vlan 30 40

SW2:
[SW2]vlan batch 30 40
[SW2]interface GigabitEthernet0/0/1
[SW2]port link-type trunk
[SW2]port trunk allow-pass vlan 30 40
[SW2]interface GigabitEthernet0/0/2
[SW2]port link-type trunk
[SW2]port trunk pvid vlan 40
[SW2]port trunk allow-pass vlan 30 40
[SW2]interface GigabitEthernet0/0/3
[SW2]port link-type trunk
[SW2] port trunk pvid vlan 40
[SW2]port trunk allow-pass vlan 30 40

AC:
[AC]vlan batch 20 50
[AC]interface GigabitEthernet0/0/1
[AC]port link-type trunk
[AC] port trunk allow-pass vlan 20 50

第二步设置IP,保证网络互通
SW1:
[SW1]interface Vlanif20
[SW1]ip address 192.168.20.254 255.255.255.0
[SW1]dhcp select global
[SW1]interface Vlanif30
[SW1] ip address 192.168.30.254 255.255.255.0
[SW1]dhcp select global
[SW1]interface Vlanif40
[SW1]ip address 192.168.40.254 255.255.255.0
[SW1]dhcp select global
[SW1]interface Vlanif50
[SW1] ip address 192.168.50.254 255.255.255.0
[SW1]interface Vlanif60
[SW1]ip address 192.168.60.254 255.255.255.0

设置到AC的静态路由
[SW1]ip route-static 10.10.10.10 255.255.255.255 192.168.50.1

AC:
[AC]interface Vlanif50
[AC] ip address 192.168.50.1 255.255.255.0
[AC]interface LoopBack0
[AC]ip address 10.10.10.10 255.255.255.255

第三步配置AP上线
SW1开启DHCP服务,配置AP地址池
[SW1]dhcp enable
[SW1]ip pool ap
[SW1]gateway-list 192.168.40.254
[SW1]network 192.168.40.0 mask 255.255.255.0
[SW1]option 43 sub-option 3 ascii 10.10.10.10

配置员工用户地址池
[SW1]ip pool emp
[SW1]gateway-list 192.168.20.254
[SW1]network 192.168.20.0 mask 255.255.255.0

配置访客用户地址池
[SW1]ip pool guest
[SW1]gateway-list 192.168.30.254
[SW1]network 192.168.30.0 mask 255.255.255.0

在接口下启用全局地址池功能
[SW1]interface Vlanif20
[SW1]dhcp select global
[SW1] interface Vlanif30
[SW1] dhcp select global
[SW1]interface Vlanif40
[SW1] dhcp select global

配置AC源接口地址
[AC]capwap source interface loopback0

设置AP组和认证方式
[AC]wlan
[AC-WLAN-VIEW]ap-group name emp
[AC-WLAN-VIEW]ap auth-mode no auth
[AC-WLAN-VIEW]dis ap all
显示AP已经上线
在这里插入图片描述

第四步配置WLAN业务
\创建SSID模板
[AC-wlan-view]ssid-profile name emp
[AC-wlan-ssid-prof-emp] ssid emp
[AC-wlan-ssid-prof-emp] q
[AC-wlan-view]ssid-profile name guest
[AC-wlan-ssid-prof-guest] ssid guest
[AC-wlan-ssid-prof-guest]q

\创建安全模板
[AC-wlan-view]security-profile name emp
[AC-wlan-sec-prof-emp] security wpa-wpa2 psk pass-phrase 12345678 aes
[AC-wlan-sec-prof-emp] q
[AC-wlan-view]security-profile name guest
[AC-wlan-sec-prof-guest] security open

\创建VAP模板
vap-profile name emp
forward-mode tunnel
service-vlan vlan-id 20
ssid-profile emp
security-profile emp
vap-profile name guest
[AC-wlan-vap-prof-guest]forward-mode direct-forward
service-vlan vlan-id 30
ssid-profile guest
security-profile guest

[AC]wlan
[AC-wlan-view]regulatory-domain-profile name emp \设置域模板
[AC-wlan-regulate-domain-emp]country-code CN \国家码
[AC-wlan-regulate-domain-emp]q
[AC-wlan-view]ap-group name emp \进入AP组
[AC-wlan-ap-group-emp] regulatory-domain-profile emp \绑定域模板
[AC-wlan-ap-group-emp]vap-profile emp wlan 1 radio all \绑定VAP 员工模板
[AC-wlan-ap-group-emp]vap-profile guest wlan 2 radio all \绑定VAP 访客模板

[AC]wlan
[AC-wlan-view]dis vap ssid emp \查询员工SSID信息

在这里插入图片描述

[AC-wlan-view]dis vap ssid guest \查询访客SSID信息
在这里插入图片描述
STA连接员工和访客信号,确保获取地址正确

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
ping路由器AR测试连通性
在这里插入图片描述

### ENSP三层 ACAP 配置方法 #### 1. 实验拓扑结构 在三层组网环境中,AC作为设备连接到核心交换机上。用户和AP的网关位于接入层交换机SW1处。此架构支持两种不同类型的流量处理方式:对于员工用户的流量采用隧道转发模式;而对于访客用户的流量则采取直接转发机制[^2]。 #### 2. 设备准备与初始化设置 确保所有参与测试的硬件均已正确安装并启动,在软件方面需完成基本参数设定工作,比如主机名定义、密码保护等基础安全措施实施以及时间同步服务开启等操作。 #### 3. VLAN 和 IP 地址分配 创建VLAN用于隔离不同的业务流,并指定相应的IP子网给各个逻辑分区。特别是要建立一个专门供AC同AP间通信使用的管理VLAN——在此案例中为VLAN10。同时也要考虑如何合理规划其他必要的网络分段以满足实际应用场景需求。 #### 4. DHCP服务器配置 为了简化部署流程,可以在路由器或专用DHCP Server上设立地址池来动态提供给新加入系统的无线接入点所需的IP信息。具体来说就是针对上述提到过的管理VLAN(即VLAN10),为其关联一组可供分配的有效IPv4范围,从而允许AP能够自动上线并与AC建立起联系[^3]。 ```bash ip dhcp pool AP_POOL network 172.16.101.0 255.255.255.0 default-router 172.16.101.1 dns-server 8.8.8.8 lease 0 2 exit ``` #### 5. WLAN 控制器 (AC) 的初始配置 进入WLAN视图下执行如下命令序列来进行初步调整: ```bash wlan enable ap-system-profile name default service-template 1 ssid SSID_NAME security-policy wpa2 psk pass-phrase PASSWORD aes radio 0 channel auto power-level 5 dot11 wlan 1 service-template 1 security local forwarding tunnel quit ``` 接着通过`display ap all`确认当前已注册成功的AP列表及其状态详情。 #### 6. 加入新的无线接入点(AP) 当有新增加的物理节点时,则按照既定模板将其纳入管理体系内。这里假设有一个MAC地址为`00E0-FC3A-28E0`的新成员需要被接纳至名为`AP2`的工作组里去[^1]。 ```bash wlan ap-group name AP2 ap-id 1 ap-mac 00E0-FC3A-28E0 commit ``` 以上步骤完成后即可实现基于ENSP平台下的三层架构中的AC/AP联动功能搭建过程概述。
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值