此拓扑图为官方模板的改进版(加Cloud 和 ap3),用以分析并学习wlan配置
一、加Cloud 和 ap3
加Cloud (参考上一章防火墙web)
加ap3
此时测试发现只需要将交换机的g0/0/3端口进行正确配置。
( port link-type trunk
port trunk allow-pass vlan 100)
Ap可以自动连接上ac并注册,故得知ac配置中有相关配置
查询资料后了解到:
管理员必须给AP下发业务参数,AP才能为无线用户提供正常网络接入服务,VAP模板就是这样的一个业务参数的集合。通过配置差异化的VAP模板,将VAP模板配置应用到AP,为用户提供差异化的WLAN业务。
1、SSID模板:我们可以通过创建模板形式,在模板下面定义我们需要的SSID名称,方便调用;
2、安全模板:通过创建安全模板形式,来定义不同的认证方式、密码;
3、VAP模板(Virtual Access Point 无线配置模板):当我们创建完SSID模板、安全模板后,我们需要关联它,这时候VAP的作用就是来关联 各种业务相关的模板。
4、AP组:当AP上线成功后,它会加入到系统默认的default组,组的作用是来把相同区域的AP放在里 面,然后可以集中进行配置,比如我们VAP模板最终是调用在AP组下面。
二、如何还原AC的配置?
将原ac断开后,加入新的ac
[AC6005]int Vlanif 1
[AC6005-Vlanif1]ip address 192.168.1.5 24
进入图形界面
admin
admin@huawei.com
admin@1234
快速配置-ac 将Vlanif 1配置为AC源地址(方便测试选择不认证ap)
快速配置-ap
使用默认的ssid模板
测试可以使用
三、如何在该AC配置之上进行自定义
新建AP组和VAP模板
新建ssid
此时ap状态正常,STA状态也正常。
但STA-1与STA-2 无法互相ping通
四、如何还原核心交换机的配置?
查询旧核心交换机 得知:
业务VLAN ID
vlanif 100
192.168.100.254 24
AC源地址
Vlanif 1
192.168.1.254 24
vlan100 common TG:GE0/0/1(U) GE0/0/2(U)
交换机 替换后重新配置:
[Huawei]dhcp enable
[Huawei]vlan batch 1 100
[Huawei]int Vlanif 1
[Huawei-Vlanif1]ip address 192.168.1.254 24
[Huawei-Vlanif1]dhcp select interface
[Huawei-Vlanif1]q
[Huawei]int Vlanif 100
[Huawei-Vlanif100]ip address 192.168.100.254 24
[Huawei-Vlanif1]dhcp select interface
[Huawei-Vlanif100]q
[Huawei]int GigabitEthernet 0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type trunk
[Huawei-GigabitEthernet0/0/2]port trunk allow-pass vlan 100
[Huawei-GigabitEthernet0/0/2]q
[Huawei]int GigabitEthernet 0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type trunk
[Huawei-GigabitEthernet0/0/3]port trunk allow-pass vlan 100
此时ap已经可以获取ip地址并正常通信
但dhcp配置在哪儿?