华为无线AC6005+(4个)AP配置双WiFi模板案例

ensp双击云
直接新增udp网卡
再选择一张虚拟网卡增加
入端口编号为1(udp)
出端口编号为2(增加的网卡)
勾选双向通道增加,就可以和主机通信
配置AC管理VLAN和业务VLAN-------------------------------------------------------------
vlan batch  20 30 100  
##vlan 20 30为业务流量/100为web管理界面IP
dhcp enable
##开启DHCP
interface Vlanif20
description office-USERv20
ip address 20.20.20.254 255.255.255.0
dhcp select interface
##vlan 20配置网关DHCP中继为接口
interface Vlanif30
description work-USERv30
ip address 30.30.30.254 255.255.255.0
dhcp select global
##vlan 30配置网关DHCP中继为全局
interface Vlanif100
description manage-web
ip address 100.0.0.254 255.255.255.0
dhcp select global
##配置web界面登录IP
capwap source interface vlanif100
##为capwap隧道绑定vlan//这里注意的是管理VLAN不能和业务VLAN的ip地址是同网段
————————————————
创建三个地址池两个业务地址池一个管理地址池//网关根据自己拓扑图设置如果在核心就给核心网关---------------------------地址池推荐做在核心交换机上
ip pool vlan20
gateway-list 20.20.20.254
network 20.20.20.0 mask 255.255.255.0
excluded-ip-address 20.20.20.250 20.20.20.253
dns-list 114.114.114.114 8.8.8.8
创建环回接口配置环回地址
interface loopback0
ip add 1.1.1.1 255.255.255.255
capwap source interface loopback0
********这个时候AC端是没有ap的管理地址网段的********
*********ap的管理IP的DHCP地址池加入这条表示DHCP原接口是loopback0链路通信*********
option 43 sub-option 3 ascii 1.1.1.1      ##使用三层的话需要加这个原接口,核心与AC使用本地回环接口连接
#三层地址,需要指定option 43 并指定源接口 1.1.1.1
------------------------------------------------------------------------------------------------
 
配置AC端口-------------------------------------------------------------------
 
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan  20 30 100
##放通三个vlan、业务使业务和管理都经过这条线连接
interface GigabitEthernet0/0/2
port link-type trunk
port trunk pvid vlan 100
port trunk allow-pass vlan 100
##模拟器云需要这个来网文web
配置无线参数--------------------------------------------------------------------------------
Wlan                                         ##进入无线配置视图
创建域管理模板----------------------------------------------------------------------------------
//work-domain
regulatory-domain-profile name work-domain  ##创建域管理模板,名称为work-domain
//设置国家码
country-code CN
//office-domain
regulatory-domain-profile name office-domain ##创建域管理模板,名称为office-domain
country-code CN
配置无线名称-------------------------------------------------------------
//work-ssid
ssid-profile name work-ssid            ##进入配置work无线名称
  ssid work                             ##设置无线名称
//office-ssid
ssid-profile name office-ssid          ##进入配置office无线名称
  ssid office                           ##设置无线名称
配置策略模板-------------------------------------------------------------
//work-security
security-profile name work-security    ##创建一个work策略模板
  security wpa-wpa2 psk pass-phrase 12345678 aes                                 ##配置工作密码
//office-security
security-profile name office-security  ##创建一个office策略模板
  security wpa-wpa2 psk pass-phrase 12345678 aes                                 ##配置办公密码
创建vap模板----------------------------------------------------------------------------------------------
forward-mode ?  
direct-forward  Direct forward  
softgre         Softgre profile   
tunnel          Tunnel 
//work-vap
vap-profile name work-vap    ##创建vap模板
forward-mode direct-forward ##配置业务数据转发模式
  service-vlan vlan-id 30     ##绑定业务流量
  ssid-profile work-ssid      ##绑定ssid模板
  security-profile work-security ##绑定work安全策略
//office-vap
vap-profile name office-vap  ##创建vap模板
  forward-mode direct-forward ##配置业务数据转发模式
  service-vlan vlan-id 20     ##绑定业务流量
  ssid-profile office-ssid    ##绑定ssid模板
  security-profile office-security ##绑定office安全策略
创建ap组------------------------------------------------------------------------------------------
配置AC端口-------------------------------------------------------------------
//work-ap-group
ap-group name work-ap-group              ##创建ap组名为work-ap-group
  regulatory-domain-profile work-domain   ##绑定work域模板-----域模板也可在ap上单独绑定不跟随ap组(ap上不单独绑定默认跟随ap组
   vap-profile work-vap wlan 1 radio 0    ##绑定vap模板到射频卡0上
   vap-profile work-vap wlan 1 radio 1    ##绑定vap模板到射频卡1上
//office-ap-group
ap-group name office-ap-group            ##创建ap组名为office-ap-group
  regulatory-domain-profile office-domain ##绑定office域模板
   vap-profile office-vap wlan 1 radio 0  ##绑定vap模板到射频卡0上
   vap-profile office-vap wlan 1 radio 1  ##绑定vap模板到射频卡1上
添加ap------------------------------------------------------------------
ap-name work-2F  ##添加ap,AP MAC/- /- /根据业务更改ap的名称默认是使用本机mac地址
//office-ap-group
ap-id 0 ap-mac 00e0-fca7-6ef0             ##添加ap,AP MAC
ap-group office-ap-group                  ##添加到ap组
ap-id 0 ap-mac 00e0-fcb2-65b0             ##添加ap,AP MAC
ap-group office-ap-group                  ##添加到ap组
//work-ap-group
ap-id 0 ap-mac 00e0-fc28-7f60             ##添加ap,AP MAC
ap-group work-ap-group                    ##添加到ap组
ap-id 0 ap-mac 00e0-fc1c-1030             ##添加ap,AP MAC
ap-group work-ap-group                    ##添加到ap组
成功的绑定-------------------------------------------------------------------------------
ap-id 1 type-id 45 ap-mac 00e0-fc28-7f60 ap-sn 210235448310F772FC35
  ap-group work-ap-group
ap-id 2 type-id 45 ap-mac 00e0-fca7-6ef0 ap-sn 2102354483105802394D
  ap-group office-ap-group
ap-id 3 type-id 45 ap-mac 00e0-fc1c-1030 ap-sn 2102354483100A096B01
  ap-group work-ap-group
ap-id 4 type-id 45 ap-mac 00e0-fcb2-65b0 ap-sn 2102354483101B5F5206
  ap-group office-ap-group
provision-ap
调整信道---------------------------------------------------------------------------------
ap-id 编号
radio 1                                           ##0为2.4G/1为5G
   channel 20mhz 161                              ##频宽为20信道为161
   eirp 25                                        ##AP功率设置为25
   calibrate auto-channel-select disable          ##关闭跟随AP组
交换机端口配置-----------------------------------------------------------------------
vlan batch 100 20 30
##创建vlan 100 20 30 /100为管理vlan、20 30为业务vlan
interface GigabitEthernet0/0/1
description to_AC
port link-type trunk
port trunk allow-pass vlan 100 20 30
##上联AC为trunk放通创建所有的业务的vlan
//vlan 20的业务流量口
interface GigabitEthernet0/0/2
description tp_ap_mac_00e0-fca7-6ef0
port link-type trunk
port trunk pvid vlan 100
port trunk allow-pass vlan 100 20
##只需放通管理与相关业务vlan
interface GigabitEthernet0/0/4
description to_ap_mac_00e0-fcb2-65b0
port link-type trunk
port trunk pvid vlan 100
port trunk allow-pass vlan 100 20
##只需放通管理与相关业务vlan
//vlan 30的业务流量口
interface GigabitEthernet0/0/3
description to_ap_mac_00e0-fc28-7f60
port link-type trunk
port trunk pvid vlan 100
port trunk allow-pass vlan 100 30
##只需放通管理与相关业务vlan
interface GigabitEthernet0/0/5
description tp_ap_mac_00e0-fc1c-1030
port link-type trunk
port trunk pvid vlan 100
port trunk allow-pass vlan 100 30
##只需放通管理与相关业务vlan
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值