【华为网络-配置-011】- AC + AP 的 FIT 架构部署配置(AC 转发无线流量)

要求:

1、AP1 与 AP2 通过 dhcp 获取 IP 地址(1.1.1.0/24 网段)。
2、笔记本也通过 dhcp 获取 IP 地址(2.2.2.0/24 网段)。
3、各 AP 设置由 AC 统一下发。
4、笔记本上网流量通过 AC 转发。

在这里插入图片描述

一、各设备基本设置(IP 地址,vlan 等)

缺省路由在案例中,只为测试方便,实际使用时一般会使用 ospf 等协议。

AR 1
给接口配置 IP,并添加缺省路由,以保证最终测试时会返回数据包。
[AR 1]ip route-static 0.0.0.0 0 10.0.0.10
[AR 1]interface GigabitEthernet 0/0/0
[AR 1-GigabitEthernet0/0/0]ip address 10.0.0.1 24

AC 1
添加缺省路由,可以返回数据包。
[AC 1]ip route-static 0.0.0.0 0 20.0.0.1

批量创建 vlan(vlan 20 保证网络互通性,vlan 40 处理无线流量数据包),并给对应接口配置上 IP 地址。
[AC 1]vlan batch 20 40
[AC 1]interface Vlanif 20
[AC 1-Vlanif20]ip address 20.0.0.20 24
[AC 1-Vlanif20]quit
[AC 1]interface GigabitEthernet 0/0/1
[AC 1-GigabitEthernet0/0/1]port link-type trunk
[AC 1-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[AC 1-GigabitEthernet0/0/1]quit

LSW 1
批量创建 vlan。给对应的 vlan 接口配置 IP 地址。
[LSW 1]vlan batch 10 20 30 40
[LSW 1]interface Vlanif 10
[LSW 1-Vlanif10]ip address 10.0.0.10 24
[LSW 1-Vlanif10]quit
[LSW 1]interface Vlanif 20
[LSW 1-Vlanif20]ip address 20.0.0.1 24
[LSW 1-Vlanif20]quit
[LSW 1]interface Vlanif 30
[LSW 1-Vlanif30]ip address 1.1.1.1 24
[LSW 1-Vlanif30]quit
[LSW 1]interface Vlanif 40
[LSW 1-Vlanif40]ip address 2.2.2.1 24
[LSW 1-Vlanif40]quit
[LSW 1]interface GigabitEthernet 0/0/1
[LSW 1-GigabitEthernet0/0/1]port link-type trunk 
[LSW 1-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[LSW 1-GigabitEthernet0/0/1]quit
[LSW 1]interface GigabitEthernet 0/0/2
[LSW 1-GigabitEthernet0/0/2]port link-type access 
[LSW 1-GigabitEthernet0/0/2]port default vlan 10
[LSW 1-GigabitEthernet0/0/2]quit
[LSW 1]interface GigabitEthernet 0/0/3
[LSW 1-GigabitEthernet0/0/3]port link-type trunk 
[LSW 1-GigabitEthernet0/0/3]port trunk allow-pass vlan all
[LSW 1-GigabitEthernet0/0/3]quit


LSW 2
调整对应接口模式以及划分 vlan 匹配接口。
[LSW 2]vlan 30
[LSW 2]interface Ethernet 0/0/1
[LSW 2-Ethernet0/0/1]port link-type trunk
[LSW 2-Ethernet0/0/1]port trunk allow-pass vlan all
[LSW 2-Ethernet0/0/1]quit
[LSW 2]interface Ethernet 0/0/2
[LSW 2-Ethernet0/0/2]port link-type access 
[LSW 2-Ethernet0/0/2]port default vlan 30
[LSW 2-Ethernet0/0/2]quit
[LSW 2]interface Ethernet 0/0/3
[LSW 2-Ethernet0/0/3]port link-type access 
[LSW 2-Ethernet0/0/3]port default vlan 30
[LSW 2-Ethernet0/0/3]quit

二、AC 配置

2.1 统计 AP MAC

先统计需要加入 AC 控制的所有 AP 的硬件 MAC 地址,并将其对应记录下来,后面配置时需要使用。
AP1:00e0-fcd6-2590
AP2:00e0-fc66-52e0
在这里插入图片描述

2.2 AC 配置

进入无线局域网视图
[AC 1]wlan
创建 SSID 模板文件,(ssid-wf1)名字可以自定义。
[AC 1-wlan-view]ssid-profile name ssid-wf1

设置 ssid 名字(可搜到的 WiFi 名字)。(wf1)名称可自定义。
[AC 1-wlan-ssid-prof-ssid-wf1]ssid wf1
[AC 1-wlan-ssid-prof-ssid-wf1]quit

创建安全配置模板,(sec-wf1)名称可自定义。
[AC 1-wlan-view]security-profile name sec-wf1

设置验证模式,一般还是用 wpa-wpa2,保密性高一些,(abcd1234)密码可自定义,但长度需 ≥ 8 位。
[AC 1-wlan-sec-prof-sec-wf1]security wpa-wpa2 psk pass-phrase abcd1234 aes
[AC 1-wlan-sec-prof-sec-wf1]quit

创建虚拟接入点模板,(vap-wf1)名称可自定义。
[AC 1-wlan-view]vap-profile name vap-wf1

设置模式为:隧道转发。
[AC 1-wlan-vap-prof-vap-wf1]forward-mode tunnel

设置服务 vlan 号为 40。
[AC 1-wlan-vap-prof-vap-wf1]service-vlan vlan-id 40

绑定 ssid 配置文件。
[AC 1-wlan-vap-prof-vap-wf1]ssid-profile ssid-wf1

绑定安全验证模板。
[AC 1-wlan-vap-prof-vap-wf1]security-profile sec-wf1
[AC 1-wlan-vap-prof-vap-wf1]quit

创建 AP 组,(group-wf1)名称可自定义。
[AC 1-wlan-view]ap-group name group-wf1

将虚拟接入点绑定并运行所有通过(2.4GHz、5GHz)。
[AC 1-wlan-ap-group-group-wf1]vap-profile vap-wf1 wlan 1 radio all
[AC 1-wlan-ap-group-group-wf1]quit

给两个 AP 配置 id 并绑定 MAC 地址。更名后,加入创建的 AP 组。(id 号可以用 ap-id ? 查看区间)
[AC 1-wlan-view]ap-id 1 ap-mac 00e0-fcd6-2590
[AC 1-wlan-ap-1]ap-name AP1
[AC 1-wlan-ap-1]ap-group group-wf1
[AC 1-wlan-ap-1]quit
[AC 1-wlan-view]ap-id 2 ap-mac 00e0-fc66-52e0
[AC 1-wlan-ap-2]ap-name AP2
[AC 1-wlan-ap-2]ap-group group-wf1
[AC 1-wlan-ap-2]quit
[AC 1-wlan-view]quit

设置 capwap 使用的接口
[AC 1]capwap source interface Vlanif 20

三、DHCP 配置

开启 dhcp 服务。
[LSW 1]dhcp enable

创建 AP ip 地址池(appool)名称可自定义。配置地址池网段、网关。
[LSW 1]ip pool appool
[LSW 1-ip-pool-appool]network 1.1.1.0 mask 255.255.255.0
[LSW 1-ip-pool-appool]gateway-list 1.1.1.1

设置 AC 服务器地址。
[LSW 1-ip-pool-appool]option 43 sub-option 2 ip-address 20.0.0.20
[LSW 1-ip-pool-appool]quit

进入虚拟接口视图。绑定全局 DHCP 。
[LSW 1]interface Vlanif 30
[LSW 1-Vlanif30]dhcp select global
[LSW 1-Vlanif30]quit

创建用户 ip 地址池(userpool)名称可自定义。配置地址池网段、网关、DNS 设置。
[LSW 1]ip pool userpool
[LSW 1-ip-pool-userpool]network 2.2.2.0 mask 255.255.255.0
[LSW 1-ip-pool-userpool]gateway-list 2.2.2.1
[LSW 1-ip-pool-userpool]dns-list 8.8.8.8 9.9.9.9
[LSW 1-ip-pool-userpool]quit

进入虚拟接口视图。绑定全局 DHCP。
[LSW 1]interface Vlanif 40
[LSW 1-Vlanif40]dhcp select global

四、测试

4.1、要求 1

在这里插入图片描述

4.2、要求 2

在这里插入图片描述

4.3、要求 3

在这里插入图片描述

4.4、要求 4

在这里插入图片描述

  • 2
    点赞
  • 28
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值