【Huawei】WLAN实验(三层发现)

文章描述了一个网络配置场景,其中AP与S1在VLAN10中,S1与AC在VLAN20中,AP通过三层发现连接到AC。S1配置了DHCP服务器,使用Option43指定AC管理地址。AC配置了相应的VLAN、静态路由和CAPWAP源接口,同时对WLAN进行了安全配置,包括WPA2-PSK加密和VLAN隔离。
摘要由CSDN通过智能技术生成

 拓扑图如上,AP与S1在同一VLAN,S1与AC在同一VLAN,AP采用三层发现AC,AP与客户的DHCP由S1提供。

S1配置

vlan batch 10 20 30
dhcp enable
ip pool ap
 gateway-list 192.168.20.1
 network 192.168.20.0 mask 255.255.255.0
 option 43 sub-option 3 ascii 192.168.10.2 //分配给ap地址池时,采用option 43指定AC管理地址

interface Vlanif10
 ip address 192.168.10.1 255.255.255.0
#
interface Vlanif20
 ip address 192.168.20.1 255.255.255.0
 dhcp select global
#
interface Vlanif30
 ip address 192.168.30.1 255.255.255.0
 dhcp select interface
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk pvid vlan 20
 port trunk allow-pass vlan 10 20 30
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 10 20
#

AC配置

#
vlan batch 10 20
#
interface Vlanif10
 ip address 192.168.10.2 255.255.255.0
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 20
#
ip route-static 0.0.0.0 0.0.0.0 192.168.10.1
capwap source interface vlanif10

wlan
regulatory-domain-profile name 123   设置国家码
country-code CN 
ap-group name default
  regulatory-domain-profile dalong //关联域

security-profile name dalong 配置模板
  security wpa2 psk pass-phrase %^%#{6rJLW`(bAW,~A%{LC8(W;ey0*Gs+E'+Z6&o#mhR%^%#
ssid-profile name dalong
  ssid dalong
vap-profile name dalong
  forward-mode direct-forward
  service-vlan vlan-id 30
  ssid-profile dalong
  security-profile dalong

ap-group name default
vap-profile dalong wlan 1 radio all//下发

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

ICT大龙

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值