实验二 WLAN二层组网直接转发

拓扑图

5baba9650a9f4cb2b347e32f3a7d8ba6.png 

前言及资源下载说明

路由器:AR3260

AC:AC6005

AP:AP6050
可根据以下所提供的设计与实现步骤过程一步一步自行实现;但是如果有需要的也可以根据以下地址进行下载完整的topo图和完整的配置进行参考与借鉴,配套资源链接如下:

https://download.csdn.net/download/qq_50829760/87990426

一、实验目的

(1)掌握使用华为eNSP,完成直连二层方式的AC组网,业务数据直接转发,管理数据隧道转发。

(2)掌握数据抓包分析的方法。

二、实验配置

1、AR1的配置

<Huawei>sy

[Huawei]int g0/0/2

[Huawei-GigabitEthernet0/0/2]ip add 192.168.1.1 30

[Huawei-GigabitEthernet0/0/2]int l0         进入环回口

[Huawei-LoopBack0]ip address  1.1.1.1 32      配置外网地址

[Huawei-LoopBack0]q

[Huawei]ip route-static 192.168.101.0 255.255.255.0 192.168.1.2 

2、AC1配置

划分VLAN

[AC01]vlan 200

[AC01-vlan200]int vlan 200                做上行口vlan

[AC01-Vlanif200]ip address  192.168.1.2 30       配置上行口IP

[AC01-Vlanif200]q

[AC01]vlan 100

[AC01-vlan100]int vlan 100                         做管理vlan

[AC01-Vlanif100]ip address  192.168.100.1 24

[AC01-Vlanif101]q

[AC01]vlan 101

[AC01-vlan101]int vlan 101                  做业务vlan

[AC01-Vlanif101]ip address  192.168.101.1 24

[AC01-Vlanif101]q

[AC01]int g0/0/2             

[AC01-GigabitEthernet0/0/2]port hybrid pvid vlan 200

[AC01-GigabitEthernet0/0/2]port hybrid untagged vlan 200

[AC01-GigabitEthernet0/0/2]q

[AC01]ping 192.168.1.1

1bd58296e2e7465cbcc7db8f3b197a99.png

配置默认路由

[AC01]ip route-static 0.0.0.0 0.0.0.0 192.168.1.1  指上行口默认路由

[AC01]ping 1.1.1.1 

84516c7953614045a49905807d31986e.png

配置DHCP

[AC01]dhcp enable                         开启dhcp

[AC01]int vlan 100

[AC01-Vlanif100]dhcp select interface           配置接口dhcp

[AC01-Vlanif100]q

[AC01-vlan101]int vlan 101                       

[AC01-Vlanif101]dhcp select interface           配置接口dhcp

[AC01-Vlanif101]dhcp server dns-list 8.8.8.8

[AC01-Vlanif101]int g0/0/1

[AC01-GigabitEthernet0/0/1]port link-type trunk 

[AC01-GigabitEthernet0/0/1]port trunk allow-pass vlan 100 101

[AC01-GigabitEthernet0/0/1]port trunk pvid vlan 100

[AC01-GigabitEthernet0/0/1]q

创建AP组及域管理模板,配置AC国家码

[AC01]WLAN

[AC01-wlan-view]ap-group name network2002 //创建AP组

[AC01-wlan-view]regulatory-domain-profile name default //创建域管理模板

[AC01-wlan-regulate-domain-default]country-code CN          //设置国家射频信号

[AC01-wlan-view]ap-group name network2002 

[AC01-wlan-ap-group-ap-1]regulatory-domain-profile default   //引用域管理模板

[AC01-wlan-ap-group-ap-1]q

[AC01-wlan-view]q

配置AC的源接口

[AC01]capwap source interface Vlanif 100

AC上离线导入AP(AP6050)

[AC01]wlan

[AC01-wlan-view]ap auth-mode mac-auth     //ap认证方式为mac地址认证

[AC01-wlan-view]display ap-type all

518eafe9c5e04a1994e9c3bf0b26f423.png

[AC01-wlan-view]ap-id 0 type-id 56 ap-mac 00e0-fce0-4ac0   //根据mac地址导入ap

5e39a7ac754447c5aa48fe55a0c5231c.png

[AC01-wlan-ap-0]ap-name lin

[AC01-wlan-ap-0]ap-group network2002

查看AP上线

[AC01]display ap all

3ec2a4f6cb084a20b748456c7dfaef8a.png

配置WLAN业务参数

创建安全模板及策略

[AC01-wlan-view]security-profile name WLAN //创建安全模板

[AC01-wlan-sec-prof-WLAN]security wpa-wpa2 psk pass-phrase huawei@123 aes//创建WPA-WPA2+PSK+AES的安全策略

创建名为WLAN的SSID模板,配置SSID为wifi

[AC01-wlan-view]ssid-profile name WLAN

[AC01-wlan-ssid-prof-WLAN]ssid wifi

创建VAP模板及业务VLAN转发模式并引用安全模板SSID

[AC01-wlan-view]vap-profile name WLAN

[AC01-wlan-vap-prof-WLAN]forward-mode direct-forward

[AC01-wlan-vap-prof-WLAN]service-vlan vlan-id 101

[AC01-wlan-vap-prof-WLAN]security-profile WLAN

[AC01-wlan-vap-prof-WLAN]ssid-profile WLAN

配置AP组引用VAP模板,AP射频1和0使用VAP WLAN模板

[AC01-wlan-view]ap-group name network2002

[AC01-wlan-ap-group-ap-1]vap-profile WLAN wlan 1 radio 0

[AC6605-wlan-ap-group-ap-1]vap-profile WLAN wlan 1 radio 1

查看VAP模板信息

[AC01]display vap ssid wifi

f0a19a8262f1498cbfe43c117704fcb3.png

三、测试验证

STA1上连接名称为wifi的无线局域网。

2759cdf8577b4a27ae1f65091cbcd6c1.png

终端输入密码后可以获取ip地址,和外部网络通信正常。输入ipconfig查看STA获得的IP地址和DNS地址是否与配置一致。

5a6a565299084a1186459fb8565fdcc1.png

测试与外网的联通性。

3c31dbff7da848858c790792d6b9f732.png

在AC6005的GE0/0/1端口进行抓包分析,验证数据报文和控制报文的转发方式。

数据报文(直接转发)

cd05c81e19314b02a57ee9d5194be283.png

控制报文(隧道转发)

5f58bea233f644ad923504bdc11f7390.png

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

提莫大队长#

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值