华为AC+AP综合实验

实验拓扑

在这里插入图片描述

配置思路

  • 配置AC、AR及交换机规划vlan及实现三层互通。

  • 配置AP与用户的DHCP,AP采用option43发现AC,设置内网路由,确保AC、AP通信。

  • 配置AP上线:
    1、创建AP组,AP1、AP2划进work_ap,AP3划进boss_ap;
    2、创建域管理模板(国家码),关联到相应的AP组中;
    3、设置SSID模板、安全模板和VAP模板,进入AP组关联。

  • 配置AR,通过NAT访问ISP,终端设备正常上网。

操作步骤

AR配置

#
acl number 2000   #配置ACL,匹配用户流量
 rule 1 permit source 192.168.30.0 0.0.0.255 
 rule 2 permit source 192.168.40.0 0.0.0.255 
#
interface Serial1/0/0                     
 link-protocol ppp                        
 ip address 10.12.1.1 255.255.255.0       
 nat outbound 2000  #接口NAT转换                      
# 
interface GigabitEthernet0/0/1            
 ip address 172.16.60.1 255.255.255.0     
 ospf enable 10 area 0.0.0.0  #接口使能OSPF进程           
#                                         
interface GigabitEthernet0/0/2            
 ip address 172.16.50.1 255.255.255.0     
 ospf enable 10 area 0.0.0.0              
# 
ospf 10 router-id 1.1.1.1                 
 default-route-advertise always   #下放默认路由进入OSPF        
 area 0.0.0.0                             
#                                         
ip route-static 0.0.0.0 0.0.0.0 10.12.1.2  #默认路由
#

SW配置

#
vlan batch 10 30 60  #批量创建vlan
#
ip pool work_pool   #给Work_AP1、Work_AP2分配地址
 gateway-list 172.16.10.254  #网关
 network 172.16.10.0 mask 255.255.255.0  #地址网段
 lease day 10 hour 0 minute 0  #租期10天
 option 43 sub-option 3 ascii 1.1.1.1  #option43发现AC方式
#
ip pool work_user   #给Work_AP1、Work_AP2用户分配地址
 gateway-list 192.168.30.254              
 network 192.168.30.0 mask 255.255.255.0  
 lease day 0 hour 8 minute 0              
 dns-list 114.114.114.114                 
#
interface Vlanif10
 ip address 172.16.10.254 255.255.255.0
 ospf enable 10 area 0.0.0.0
 dhcp select global  #使能接口全局地址池DHCP功能
#
interface Vlanif30
 ip address 192.168.30.254 255.255.255.0
 ospf enable 10 area 0.0.0.0
 dhcp select global
#
interface Vlanif60
 ip address 172.16.60.2 255.255.255.0     
 ospf enable 10 area 0.0.0.0
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk pvid vlan 60  #设置pvid给AR与SW之间通信
 port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk pvid vlan 10  #设置pvid给让P获取地址
 port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/3
 port link-type trunk
 port trunk pvid vlan 10
 port trunk allow-pass vlan 2 to 4094
#
ospf 10 router-id 3.3.3.3
 area 0.0.0.0
#

AC配置

#
vlan batch 20 40 50
#
ip pool boss_pool                       
 gateway-list 172.16.20.254               
 network 172.16.20.0 mask 255.255.255.0   
 lease day 10 hour 0 minute 0             
 option 43 sub-option 3 ascii 1.1.1.1     
#                                         
ip pool boss                              
 gateway-list 192.168.40.254              
 network 192.168.40.0 mask 255.255.255.0  
 lease day 0 hour 6 minute 0              
 dns-list 114.114.114.114                 
# 
interface Vlanif20                        
 ip address 172.16.20.254 255.255.255.0   
 ospf enable 10 area 0.0.0.0              
 dhcp select global                       
#                                         
interface Vlanif40                        
 ip address 192.168.40.254 255.255.255.0  
 ospf enable 10 area 0.0.0.0              
 dhcp select global                       
#                                         
interface Vlanif50                        
 ip address 172.16.50.2 255.255.255.0     
 ospf enable 10 area 0.0.0.0              
# 
interface GigabitEthernet0/0/1            
 port link-type access                    
 port default vlan 20                     
#                                         
interface GigabitEthernet0/0/2            
 port link-type trunk                     
 port trunk pvid vlan 50                  
 port trunk allow-pass vlan 2 to 4094     
# 
interface LoopBack0                       
 ip address 1.1.1.1 255.255.255.255       
 ospf enable 10 area 0.0.0.0              
#                                         
ospf 10 router-id 2.2.2.2                 
 area 0.0.0.0                             
# 
capwap source interface loopback0  #设置AC上隧道源地址为loopback       
# 
wlan   #AP上线配置
regulatory-domain-profile name huaweido  #创建域管理模板
ap-group name boss_ap
 regulatory-domain-profile huaweido
ap-group name work_ap  #创建AP组 
 regulatory-domain-profile huaweido #关联域管理模板到AP组中

[AC-wlan-view]dis ap unauthorized record  #查看自动发现AP信息
[AC-wlan-view]ap-confirm all  #确认所有AP上线
[AC-wlan-view]ap-id 0  #进入上线AP0
[AC-wlan-ap-0]ap-name xxxx  #设置该AP名字
[AC-wlan-ap-0]ap-group xxxx  #为该加入AP组
#display ap all  #查看AP信息

security-profile name bosssec #创建安全模板
  security wpa2 psk pass-phrase XXXXX aes #设置密码XXXXXX
security-profile name worksec
  security wpa2 psk pass-phrase XXXX aes
 
 ssid-profile name boss    #创建SSID模板
  ssid boss  #设置wifi名称
 ssid-profile name work
  ssid work

 vap-profile name boss  #创建VAP模板
  forward-mode tunnel  #集中转发
  service-vlan vlan-id 40  #用户vlan
  ssid-profile boss  #关联SSID模板
  security-profile bosssec  #关联安全模板
 vap-profile name work
  forward-mode direct-forward #本地转发
  service-vlan vlan-id 30  
  ssid-profile work
  security-profile worksec

[AC-wlan-ap-group-work_ap]dis th #进入AP组设置VAP射频卡
#
  regulatory-domain-profile huaweido
  radio 0
   vap-profile work wlan 1
  radio 1
   vap-profile work wlan 1
  radio 2
   vap-profile work wlan 1
# 
[AC-wlan-ap-group-boss_ap]dis th  
#
  regulatory-domain-profile huaweido
  radio 0
   vap-profile boss wlan 1
  radio 1
   vap-profile boss wlan 1
  radio 2
   vap-profile boss wlan 1
#                       

现象测试

在这里插入图片描述
最后出了点小插曲,SW挂了。。。。。。。
只能看看STA3现象了:
在这里插入图片描述
在这里插入图片描述

华为AC+AP组网配置是一种常见的无线网络解决方案,广泛应用于企业、学校和公共场所等大型网络环境。ACAccess Controller)是无线控制器,负责管理多个APAccess Point,访问点),而AP则是无线接入点,提供无线网络覆盖。以下是华为AC+AP组网配置的基本步骤: ### 1. 网络拓扑设计 首先,需要设计好网络拓扑结构,确定ACAP的部署位置。通常,AC放置在核心机房,而AP则根据实际需求部署在各个区域。 ### 2. 设备连接 将AC与核心交换机连接,确保AC能够访问到所有的APAP则通过网线连接到接入交换机,并通过接入交换机与AC通信。 ### 3. 配置ACAC配置基本的网络参数,如IP地址、子网掩码、网关等。确保AC能够访问到所有的AP。 ```shell <Huawei> system-view [Huawei] interface GigabitEthernet0/0/1 [Huawei-GigabitEthernet0/0/1] ip address 192.168.1.1 255.255.255.0 [Huawei-GigabitEthernet0/0/1] quit [Huawei] ip route-static 0.0.0.0 0.0.0.0 192.168.1.254 ``` ### 4. 配置APAC配置AP的基本参数,如SSID、加密方式、认证方式等。 ```shell [Huawei] wlan [Huawei-wlan] ap-group name default-group [Huawei-wlan-ap-group-default-group] ssid-profile name default-ssid [Huawei-wlan-ap-group-default-group] ssid-profile security-profile name default-security [Huawei-wlan-ap-group-default-group] quit [Huawei-wlan] ap name AP1 model WA6320 [Huawei-wlan-ap-AP1] radio 0 [Huawei-wlan-ap-AP1-radio-0] ssid-profile default-ssid [Huawei-wlan-ap-AP1-radio-0] security-profile default-security [Huawei-wlan-ap-AP1-radio-0] quit [Huawei-wlan-ap-AP1] quit ``` ### 5. 验证配置 完成配置后,可以通过以下命令验证配置是否正确: ```shell [Huawei] display wlan ap all ``` ### 6. 测试网络 使用无线设备连接AP,测试网络是否正常工作。确保能够正常连接互联网,并且信号强度符合预期。 ### 7. 监控与维护 定期监控AP的工作状态,及时处理故障。可以使用AC提供的监控工具进行实时监控。 ```shell [Huawei] display wlan ap status ``` 通过以上步骤,可以完成华为AC+AP的基本组网配置。根据实际需求,还可以进行更详细的配置,如VLAN划分、QoS策略等。
评论 8
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值