拓扑图
前言及资源下载说明
路由器:AR3260
AC:AC6005
AP:AP6050
可根据以下所提供的设计与实现步骤过程一步一步自行实现;但是如果有需要的也可以根据以下地址进行下载完整的topo图和完整的配置进行参考与借鉴,配套资源链接如下:
https://download.csdn.net/download/qq_50829760/87990426
一、实验目的
(1)掌握使用华为eNSP,完成直连二层方式的AC组网,业务数据直接转发,管理数据隧道转发。
(2)掌握数据抓包分析的方法。
二、实验配置
1、AR1的配置
<Huawei>sy
[Huawei]int g0/0/2
[Huawei-GigabitEthernet0/0/2]ip add 192.168.1.1 30
[Huawei-GigabitEthernet0/0/2]int l0 进入环回口
[Huawei-LoopBack0]ip address 1.1.1.1 32 配置外网地址
[Huawei-LoopBack0]q
[Huawei]ip route-static 192.168.101.0 255.255.255.0 192.168.1.2
2、AC1配置
划分VLAN
[AC01]vlan 200
[AC01-vlan200]int vlan 200 做上行口vlan
[AC01-Vlanif200]ip address 192.168.1.2 30 配置上行口IP
[AC01-Vlanif200]q
[AC01]vlan 100
[AC01-vlan100]int vlan 100 做管理vlan
[AC01-Vlanif100]ip address 192.168.100.1 24
[AC01-Vlanif101]q
[AC01]vlan 101
[AC01-vlan101]int vlan 101 做业务vlan
[AC01-Vlanif101]ip address 192.168.101.1 24
[AC01-Vlanif101]q
[AC01]int g0/0/2
[AC01-GigabitEthernet0/0/2]port hybrid pvid vlan 200
[AC01-GigabitEthernet0/0/2]port hybrid untagged vlan 200
[AC01-GigabitEthernet0/0/2]q
[AC01]ping 192.168.1.1
配置默认路由
[AC01]ip route-static 0.0.0.0 0.0.0.0 192.168.1.1 指上行口默认路由
[AC01]ping 1.1.1.1
配置DHCP
[AC01]dhcp enable 开启dhcp
[AC01]int vlan 100
[AC01-Vlanif100]dhcp select interface 配置接口dhcp
[AC01-Vlanif100]q
[AC01-vlan101]int vlan 101
[AC01-Vlanif101]dhcp select interface 配置接口dhcp
[AC01-Vlanif101]dhcp server dns-list 8.8.8.8
[AC01-Vlanif101]int g0/0/1
[AC01-GigabitEthernet0/0/1]port link-type trunk
[AC01-GigabitEthernet0/0/1]port trunk allow-pass vlan 100 101
[AC01-GigabitEthernet0/0/1]port trunk pvid vlan 100
[AC01-GigabitEthernet0/0/1]q
创建AP组及域管理模板,配置AC国家码
[AC01]WLAN
[AC01-wlan-view]ap-group name network2002 //创建AP组
[AC01-wlan-view]regulatory-domain-profile name default //创建域管理模板
[AC01-wlan-regulate-domain-default]country-code CN //设置国家射频信号
[AC01-wlan-view]ap-group name network2002
[AC01-wlan-ap-group-ap-1]regulatory-domain-profile default //引用域管理模板
[AC01-wlan-ap-group-ap-1]q
[AC01-wlan-view]q
配置AC的源接口
[AC01]capwap source interface Vlanif 100
AC上离线导入AP(AP6050)
[AC01]wlan
[AC01-wlan-view]ap auth-mode mac-auth //ap认证方式为mac地址认证
[AC01-wlan-view]display ap-type all
[AC01-wlan-view]ap-id 0 type-id 56 ap-mac 00e0-fce0-4ac0 //根据mac地址导入ap
[AC01-wlan-ap-0]ap-name lin
[AC01-wlan-ap-0]ap-group network2002
查看AP上线
[AC01]display ap all
配置WLAN业务参数
创建安全模板及策略
[AC01-wlan-view]security-profile name WLAN //创建安全模板
[AC01-wlan-sec-prof-WLAN]security wpa-wpa2 psk pass-phrase huawei@123 aes//创建WPA-WPA2+PSK+AES的安全策略
创建名为WLAN的SSID模板,配置SSID为wifi
[AC01-wlan-view]ssid-profile name WLAN
[AC01-wlan-ssid-prof-WLAN]ssid wifi
创建VAP模板及业务VLAN转发模式并引用安全模板SSID
[AC01-wlan-view]vap-profile name WLAN
[AC01-wlan-vap-prof-WLAN]forward-mode direct-forward
[AC01-wlan-vap-prof-WLAN]service-vlan vlan-id 101
[AC01-wlan-vap-prof-WLAN]security-profile WLAN
[AC01-wlan-vap-prof-WLAN]ssid-profile WLAN
配置AP组引用VAP模板,AP射频1和0使用VAP WLAN模板
[AC01-wlan-view]ap-group name network2002
[AC01-wlan-ap-group-ap-1]vap-profile WLAN wlan 1 radio 0
[AC6605-wlan-ap-group-ap-1]vap-profile WLAN wlan 1 radio 1
查看VAP模板信息
[AC01]display vap ssid wifi
三、测试验证
STA1上连接名称为wifi的无线局域网。
终端输入密码后可以获取ip地址,和外部网络通信正常。输入ipconfig查看STA获得的IP地址和DNS地址是否与配置一致。
测试与外网的联通性。
在AC6005的GE0/0/1端口进行抓包分析,验证数据报文和控制报文的转发方式。
数据报文(直接转发)
控制报文(隧道转发)