H3C无线WLAN配置案例(三层本地转发)

1.无线wlan产生背景:

  • 无线WLAN(无线局域网)的产生背景主要源于以下几个方面的需求和技术发展:
  • 移动性和便捷性需求:
    随着笔记本电脑、智能手机、平板电脑等便携式设备的普及,用户对于在不同位置接入网络的需求日益增长。传统的有线局域网无法满足这种移动性和便捷性的需求,因此无线局域网应运而生。
  • 有线网络的局限性:
    有线局域网在布线、扩展和维护方面存在诸多限制。例如,布线工作量大、成本高,且不易于扩展和维护。此外,有线网络还受到物理空间的限制,无法灵活应对环境变化。
  • 无线通信技术的发展:
    随着无线通信技术的不断进步,如802.11标准的制定和完善,无线局域网在传输速率、稳定性、安全性等方面得到了显著提升。这使得无线局域网逐渐成为一种可靠且高效的网络接入方式。
  • 市场需求和推动:
    随着互联网应用的不断丰富和普及,用户对于网络接入的需求越来越多样化。无线局域网作为一种灵活、便捷的网络接入方式,受到了广泛关注和认可。市场需求推动了无线局域网技术的快速发展和普及。
  • 成本效益考虑:
    从成本效益角度来看,无线局域网在初期投资和运维成本方面相对于有线网络具有优势。例如,无线局域网无需铺设大量线缆,降低了布线成本和难度;同时,无线网络的维护和管理也相对简单方便。

2.网络拓扑:

在这里插入图片描述

3.网络简述:

该实验模拟小型企业网,出口路由器给核心交换机主要负责内网的业务转发和内网业务终端ip地址的动态分配,接入交换机负责各个类型终端的二层隔离;

AC和AP通过CAPWAP协议控制管理,AC通过三层单播的形式发现并对AP进行纳管,并且由核心交换机给无线业务终端下发ip地址,因为采用本地转发的形式,所以无线业务流量不需要经过AC;

内网网段:
vlan10: 192.168.10.0/24 -----有线网段
vlan20: 192.168.20.0/24 -----AP管理网段
vlan30: 192.168.30.0/24 -----无线业务网段
vlan50: 192.168.50.0/24 -----AC管理网段

4.网络配置:

4.1 网络基础配置

1.互联网路由器配置:

#
interface GigabitEthernet0/0                 --对接服务器的接口
 ip address 201.1.1.254 255.255.255.0
#
interface GigabitEthernet0/1                 --对接出口路由器的接口
 ip address 223.5.5.1 255.255.255.0
#

2.出口路由器配置:

#
acl basic 2000
 rule 0 permit source 192.168.0.0 0.0.255.255
#
interface GigabitEthernet0/0                 --对接内网的接口
 ip address 10.1.1.1 255.255.255.252
#
interface GigabitEthernet0/1                 --对接互联网路由器的接口
 ip address 201.1.1.1 255.255.255.0
 nat outbound 2000
#
 ip route-static 0.0.0.0 0 201.1.1.254
 ip route-static 192.168.0.0 16 10.1.1.2
#

3.核心交换机配置:

#
vlan 5
#
vlan 10
#
vlan 20
#
vlan 30
#
vlan 50
#
 dhcp enable
#
dhcp server ip-pool vlan10
 gateway-list 192.168.10.254
 network 192.168.10.0 mask 255.255.255.0
 dns-list 223.5.5.5
#
dhcp server ip-pool vlan20
 gateway-list 192.168.20.254
 network 192.168.20.0 mask 255.255.255.0
 dns-list 223.5.5.5
 option 43 hex 8007000001c0a83201   --192.168.50.1的十六进制为c0a83201’
#
dhcp server ip-pool vlan30
 gateway-list 192.168.30.254
 network 192.168.30.0 mask 255.255.255.0
 dns-list 223.5.5.5
#
interface Vlan-interface5
 ip address 10.1.1.2 255.255.255.252
#
interface Vlan-interface10
 ip address 192.168.10.254 255.255.255.0
#
interface Vlan-interface20
 ip address 192.168.20.254 255.255.255.0
#
interface Vlan-interface30
 ip address 192.168.30.254 255.255.255.0
#
interface Vlan-interface50
 ip address 192.168.50.254 255.255.255.0
#
interface GigabitEthernet1/0/1              --对接无线AC的接口
 port access vlan 50
#
interface GigabitEthernet1/0/2              --对接出口路由器的接口
 port access vlan 5
#
interface GigabitEthernet1/0/3              --对接接入交换机-1的接口
 port link-type trunk
 port trunk permit vlan all
#
interface GigabitEthernet1/0/4              --对接接入交换机-2的接口
 port link-type trunk
 port trunk permit vlan all
#
 ip route-static 0.0.0.0 0 10.1.1.1
#

4.接入交换机-1配置:

#
vlan 20
#
vlan 30
#
interface GigabitEthernet1/0/1                 --对接核心交换机的接口
 port link-type trunk
 port trunk permit vlan all
#
interface GigabitEthernet1/0/2                 --对接无线AP的接口
 port link-type trunk
 port trunk permit vlan all
 port trunk pvid vlan 20
#

5.接入交换机-2配置:

#
vlan 10
#
interface GigabitEthernet1/0/1                 --对接核心交换机的接口
 port link-type trunk
 port trunk permit vlan all
#
interface GigabitEthernet1/0/2                 --对接PC的接口
 port link-type access
 port access vlan 10
#

6.无线AC配置:

#
vlan 30
#
vlan 50
#
interface Vlan-interface50
 ip address 192.168.50.1 255.255.255.0
#
interface GigabitEthernet1/0/0                    --对接核心交换机的接口
 port link-type access
 port access vlan 50
#
 ip route-static 0.0.0.0 0 192.168.50.254
#

4.2 无线wlan本地转发配置

1.无线AC配置:

#
wlan service-template 1                       --创建无线模板
 ssid office                                  --定义ssid名称
 vlan 30                                      --定义无线业务vlan
 client forwarding-location ap                --定义转发模式为"本地转发"
 service-template enable                      --启用无线模板
#
wlan ap ap-1 model WA6320-HCL                 --创建手工AP,名称为ap-1,型号为WA6320-HCL       
 serial-id H3C_62-E2-A8-FF-07-00              --绑定AP的序列号,序列号可以通过"display dev manuinfo"查看
#
wlan ap-group test                            --创建ap组,组名test                         
 ap 62e2-a8ff-0700                            --绑定ap mac
 ap ap-1                                      --绑定手工ap-1
 ap-model WA6320-HCL                          --进入ap组的ap型号
  radio 1                                     --进入射频1
   radio enable                               --启用radio射频
   service-template 1 vlan 30                 --绑定无线模板1 至 无线业务vlan30
  radio 2                                     --进入射频2
   radio enable                               --启用radio射频
   service-template 1 vlan 30                 --绑定无线模板1 至 无线业务vlan30
#

2.无线AP配置:

#
vlan 30
#
interface GigabitEthernet0/0/0
 port link-type trunk
 port trunk permit vlan 30
#

4.3 无线wlan验证:

1.查看ap上线情况;
在这里插入图片描述

2.无线终端连接以及访问外网测试;
在这里插入图片描述

目录: 00-前言 01-H3C无线控制器二层注册典型配置举例(V7) 02-H3C无线控制器三层注册典型配置举例(V7) 03-H3C无线控制器本地MAC认证典型配置举例(V7) 04-H3C无线控制器MAC认证+Guest VLAN典型配置举例(V7) 05-H3C无线控制器MAC认证+PSK认证典型配置举例(V7) 06-H3C无线控制器自动AP典型配置举例(V7) 07-H3C无线控制器WLAN负载均衡典型配置举例(V7) 08-H3C无线控制器WEP加密典型配置举例(V7) 09-H3C无线控制器 WLAN本地转发典型配置举例(V7) 10-H3C无线控制器二层静态聚合典型配置举例(V7) 11-H3C无线控制器802.1X远程认证典型配置举例(V7) 12-H3C无线控制器Portal MAC-Trigger快速认证典型配置举例(V7) 13-H3C无线控制器SSH典型配置举例(V7) 14-H3C无线控制器本地转发模式下Portal直接认证典型配置举例(V7) 15-H3C无线控制器内网用户通过NAT地址访问外网典型配置举例(V7) 16-H3C无线控制器与LDAP服务器配合进行本地Portal认证典型配置举例(V7) 17-H3C无线控制器无线客户端静态黑名单典型配置举例(V7) 18-H3C无线控制器IPv6接入典型配置举例(V7) 19-H3C无线控制器AC间漫游典型配置举例(V7) 20-H3C无线控制器HTTPS登录典型配置举例(V7) 21-H3C无线控制器EVI隧道典型配置举例(V7) 22-H3C无线控制器客户端限速功能典型配置举例(V7) 23-H3C无线控制器用户数接入限制典型配置举例(V7) 24-H3C无线控制器本地Portal认证典型配置举例(V7) 25-H3C无线控制器远程Portal认证典型配置举例(V7) 26-H3C蜘蛛侠AP实现医疗RFID标签管理的典型配置举例(V7) 27-H3C蓝牙之心AP实现ibeacon管理的典型配置举例(V7) 28-H3C无线控制器实现Remote AP功能典型配置举例(V7) 29-H3C无线控制器PSK加密典型配置举例(V7) 30-H3C无线控制器EAD认证典型配置举例(V7) 31-H3C无线控制器WIPS典型配置举例(V7) 32-H3C无线控制器802.1X认证通过iMC服务器下发ACL典型配置举例(V7) 33-H3C无线控制器802.1X认证通过iMC服务器下发User-profile典型配置举例(V7) 34-H3C无线控制器二层组播典型配置举例(V7)
目录: H3C AC+Fit AP典型配置案例集 00-前言.docx 01-802.1X Auth-Fail Guest VLAN典型配置举例.docx 02-802.1X热备典型配置举例.doc 03-802.1X认证典型配置举例.docx 04-802.1X与LDAP组合认证典型配置举例.docx 05-802.1X与RADIUS Offload功能组合认证典型配置举例.docx 06-AC 1+1热备份典型配置举例.docx 07-AC 1+N备份典型配置举例.docx 08-AC内二层漫游典型配置举例.docx 09-AC内三层漫游典型配置举例.docx 10-AP本地认证典型配置举例.docx 11-AP本地转发典型配置举例.docx 12-AP负载均衡典型配置举例.docx 13-AP管理组典型配置举例.docx 14-AP和无线用户属于不同VLAN的无线接入典型配置举例.docx 15-AP通过DNS获取AC列表注册典型配置举例.docx 16-AP自动注册典型配置举例.docx 17-IAG业务板支持PEAP认证典型配置举例.docx 18-IPsec加密AC与AP间隧道典型配置举例.docx 19-IPv6源地址验证典型配置举例.docx 20-IPv6组播优化典型配置举例.docx 21-MAC认证+Guest VLAN+本地Portal认证典型配置举例.docx 22-NAT典型配置举例.docx 23-Portal服务器对从不同AP和不同认证域上线的用户进行Portal认证的典型配置举例.docx 24-Portal支持基于MAC地址的快速认证典型配置举例.doc 25-PSK认证方式典型配置举例.docx 26-Rogue AP检测功能典型配置举例.docx 27-RSN安全服务ESS典型配置举例.docx 28-SSH接入Password认证典型配置举例.docx 29-Telnet访问控制典型配置举例.docx 30-VIP通道典型配置举例.docx 31-WIAA构建安全无线网络典型配置举例.docx 32-WIDS典型配置举例.docx 33-WIPS功能典型配置举例.docx 34-本地Portal server典型配置举例.docx 35-本地Portal认证基于SSID绑定认证页面典型配置举例.doc 36-本地转发 + Portal认证典型配置举例.docx 37-采用本地Portal服务器与LDAP服务器组合对用户认证的典型配置举例.docx 38-定时自动开启无线射频功能典型配置举例.docx 39-动态黑名单典型配置举例.docx 40-根据上行链路状态控制无线服务典型配置举例.docx 41-基于AP的无线终端准入典型配置举例.docx 42-基于AP划分无线终端接入VLAN典型配置举例.docx 43-基于IPv6的Portal接入认证控制功能典型配置举例.docx 44-基于SSID绑定Portal服务器和认证服务器典型配置举例.docx 45-基于SSID的Web界面访问控制典型配置举例.docx 46-基于SSID和基于VLAN的用户隔离典型配置举例.docx 47-基于VLAN池授权VLAN应用典型配置举例.docx 48-基于客户端的无线捕获典型配置举例.docx 49-基于用户的WIAA安全控制典型配置举例.docx 50-禁止弱信号无线客户端接入典型配置举例.docx 51-客户端在AC间漫游典型配置举例.docx 52-空口队列智能带宽保障典型配置举例.docx 53-来宾用户访问管理Portal典型配置举例.docx 54-明文无线接入服务典型配置举例.docx 55-频谱导航典型配置举例.docx 56-实时频谱防护典型配置举例.docx 57-授权ARP防止终端非法地址接入典型配置举例.docx 58-双机热备下的本地Portal认证典型配置举例.docx 59-通过802.1X认证服务器动态下发授权ACL典型配置举例.docx 60-网站地址过滤典型配置举例.docx 61-无线报文捕获典型配置举例.docx 62-无线接入用户延时计费典型配置举例.docx 63-无线客户端保活和空闲检测典型配置举例.docx 64-无线控制器AP自动注册和认证典型配置举例.docx 65-无线控制器VRRP热备管理AP典型配置举例.docx 66-无线控制器通过认证服务器动态授权无线终端接入VLAN典型配置举例.docx 67-无线终端策略转发典型配置举例.docx 68-远程Portal认证热备典型配置举例.docx 69-智能带宽保障和基于AP的无线终端限速策略典型配置举例.docx 70-逐包功率控制典型配置举例.docx 71-组播优化功能典型配置举例.d
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

ensp网络轻松过

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值