华为WLAN无线配置实验

上面大概讲了配置的思路与原理,这里开始实际配置下。

一般建议采用旁挂AC,然后划分独立的设备管理网段,通过DHCP进行获取地址,其它的地址、接口、路由正常配置即可。

一、基本配置

拓扑图

AR1:

# 配置接口地址和路由
interface GigabitEthernet0/0/0
 ip address 10.0.0.1 255.255.255.252 

#
ip route-static 192.168.10.0 255.255.255.0 10.0.0.2
ip route-static 192.168.20.0 255.255.255.0 10.0.0.2
ip route-static 192.168.30.0 255.255.255.0 10.0.0.2

核心交换机SW1:


# 创建VLAN
vlan batch 10 20 30 100
# 开启DHCP
dhcp enable
#
vlan 10
 description network
vlan 20
 description MGT
vlan 30
 description wifi-user
# 创建DHCP全局地址池,VLAN20配置option43
ip pool vlan10
 gateway-list 192.168.10.254
 network 192.168.10.0 mask 255.255.255.0
 dns-list 114.114.114.114
#
ip pool vlan20
 gateway-list 192.168.20.254
 network 192.168.20.0 mask 255.255.255.0
 option 43 sub-option 1 ip-address 192.168.20.253
#
ip pool vlan30
 gateway-list 192.168.30.254
 network 192.168.30.0 mask 255.255.255.0
 dns-list 114.114.114.114 8.8.8.8

# 调用全局地址池
interface Vlanif10
 description network
 ip address 192.168.10.254 255.255.255.0
 dhcp select global
#
interface Vlanif20
 description MGT
 ip address 192.168.20.254 255.255.255.0
 dhcp select global
#
interface Vlanif30
 description wifi-user
 ip address 192.168.30.254 255.255.255.0
 dhcp select global

# 用于与路由器互联
interface Vlanif100
 ip address 10.0.0.2 255.255.255.252

# 配置对应的接口类型,有线ACCESS VLAN 10,AC和POESW配置trunk
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 100
#
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 10
#
interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 10
#
interface GigabitEthernet0/0/4
 description poe
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/5
 description to-AC
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094

POESW:配置VLAN和接口


# 创建VLAN
vlan batch 10 20 30
#
interface Vlanif10
#
interface Vlanif20
#
interface Vlanif30
# 与核心连接接口配置trunk
interface Ethernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094

# 这里需要通过pvid打上VLAN20标签,设置trunk,用于集中转发模式,如果是隧道转发可以配置为access vlan 20
interface Ethernet0/0/2
 port link-type trunk
 port trunk pvid vlan 20
 port trunk allow-pass vlan 2 to 4094
#
interface Ethernet0/0/3
 port link-type trunk
 port trunk pvid vlan 20
 port trunk allow-pass vlan 2 to 4094

AC配置:接口和地址以及路由


# 创建VLAN,这里30也需要创建,等下配置业务VLAN需要在模版使用
vlan batch 10 20 30

# 配置AC管理地址
interface Vlanif20
 ip address 192.168.20.253 255.255.255.0
#
interface Vlanif30
# 与核心相连接口为trunk
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
 
# 配置默认路由指向核心交换机
ip route-static 0.0.0.0 0.0.0.0 192.168.20.254

AP获取地址与AC通信
基本配置差不多了,检查AP是否获取到地址,能否和AC通信。下面开始配置无线业务如wifi信号,认证,添加AP等等。

二、 业务配置

下面都是在AC上进行配置。

2.1 创建自定义AP组,添加AP

先记录下AP信息,一般新的设备上面会有相关信息。
AP信息


# 首先所有无线配置需要进入wlan视图
[AC6005]wlan
[AC6005-wlan-view]

# 创建一个名称为apgroup的组
[AC6005-wlan-view]ap-group name apgroup

# 退回wlan视图,手动创建AP,开启sn认证
[AC6005-wlan-view]ap auth-mode sn-auth

# 新增AP,通过配置mac和sn,type进行添加,修改ap名称和加入组是进入ap视图修改的
ap-id 0 ap-mac 00e0-fc6e-3b60 ap-sn 210235448310B137DB0B
  ap-name ap01
  ap-group apgroup
ap-id 1 ap-mac 00e0-fc4a-4ca0 ap-sn 210235448310B06EA55E
  ap-name ap02
  ap-group apgroup
  
# 在全局视图下配置源接口或源地址,配置地址或者接口
[AC6005]capwap source interface Vlanif 20

# 配置自定义域模版,进入域管理模板视图,配置国家码
[AC6005-wlan-view]regulatory-domain-profile name domainmoban
[AC6005-wlan-regulate-domain-domainmoban]country-code CN

# 将域配置模板引入ap组,因为之前ap已经加入组,相当于AP继承了域模版,默认就是CN,其实可以省略
[AC6005-wlan-view]ap-group name apgroup
[AC6005-wlan-ap-group-apgroup]regulatory-domain-profile domainmoban

查看AP是否正常上线。

AP上线

2.2 配置AP射频信号

进入AP视图,radio有0-2 ,一般情况下,0代表射频2.4G 射频1 和 2为5G射频,可以使用默认配置。


# 进入第一个ap01配置
[AC6005-wlan-view]ap-id 0
[AC6005-wlan-ap-0]dis this
# 分别配置不同的频宽和信道,2.4G非重叠信道为1,6,11,5G都是非重叠信道,但是要考虑相邻AP干扰
  ap-name ap01
  ap-group apgroup
  radio 0
   channel 20mhz 1
  radio 1
   channel 80mhz 36
  radio 2
   channel 80mhz 149
   
# 配置发射功能,默认是最大
[AC-wlan-radio-0/0] eirp eirp

2.3 业务模版

配置SSID模板,也就是wifi名字

# 创建一个ssid模版,然后设置一个wifi信号名称
[AC6005-wlan-view]ssid-profile name wifi-1
[AC6005-wlan-ssid-prof-wifi-1]ssid wifi-1

配置安全模板,是否认证与认证协议

[AC6005-wlan-view]security-profile name security-wifi1
[AC6005-wlan-sec-prof-security-wifi1]security wpa2 psk pass-phrase 12345678 aes

创建VAP模板,将SSID模板、安全配置模板,配置业务VLAN就是客户端获取地址的VLAN30以及转发模式(集中/隧道)

[AC6005-wlan-view]vap-profile name vap-wifi1
[AC6005-wlan-vap-prof-vap-wifi1]service-vlan vlan-id 30
[AC6005-wlan-vap-prof-vap-wifi1]ssid-profile wifi-1
[AC6005-wlan-vap-prof-vap-wifi1]security-profile security-wifi1
[AC6005-wlan-vap-prof-vap-wifi1]forward-mode direct-forward 

在AP组里面调用VAP模板

# 进入ap组,调用vap模板,在所有射频上,也可以不同的射频使用不同的VAP,比如2.4G和5G分别设置
[AC6005-wlan-view]ap-group name apgroup
[AC6005-wlan-ap-group-apgroup]vap-profile vap-wifi1 wlan 1 radio all 

终端连接

终端连接

集中转发不会经过AC

内网互访

通过上面的配置可以实现终端正常访问网络。

如果对文章感兴趣欢迎微信搜索公众号:不喜欢热闹的孩子
不喜欢热闹的孩子

本文由mdnice多平台发布

HCIA-WLAN实验手册是一本为了帮助学习和理解无线局域网技术的实践指南。本手册主要分为几个部分,包括实验准备、实验概述、实验流程和实验要求等。 首先,实验手册会提供实验的准备工作,包括所需设备和软件的准备。这些设备可能包括无线接入点、无线网卡和路由器等。此外,实验手册还会列出所需的软件,如网络模拟器和配置工具等。 其次,实验概述部分会给出整个实验的介绍和背景知识。这些内容可能包括无线网络的基本原理、无线网络的组成和无线网络的安全性等知识点。通过这些概述,学习者可以对实验有一个整体的认识,为后续实验的进行打下基础。 然后,实验手册会提供具体的实验流程。在每个实验中,手册会详细介绍每一个步骤,包括配置无线网络、测试无线信号强度和解决无线干扰等。这些步骤会提供具体的指导和操作示例,让学习者能够按照指导完成实验。 最后,实验手册会列出实验要求。这些要求可能包括完成实验报告、录制实验过程和解答相关问题等。通过完成这些要求,学习者可以巩固所学的知识,并能更好地理解和应用无线局域网技术。 总之,HCIA-WLAN实验手册是一本非常实用的学习工具,通过实验实践的方式,帮助学习者更好地掌握无线局域网技术。通过手册中提供的实验准备、实验概述、实验流程和实验要求等内容,学习者可以系统地学习和应用无线局域网技术。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

不喜欢热闹的孩子

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值