华为有线无线组网案例

一般小型的公司网网络很简单,有线网络跟无线网络在一个网段内,并且访客与员工无线都在同一区域,现在客户想将无线员工与访客分开、有线分开,创建两个无线的用户给员工和方可使用,具体操作如下:

dc784d291220454b9fbf555dce2cac3b.png

 

员工无线vlan2192.168.2.0 24
访客无线vlan3 192.168.3.0 24
有线网络vlan4 192.168.4.0 24
员工无线SSID YG密码 88888888
访客无线SSID FK密码 12345678
管理网网络vlan255192.168.255.0 24

 

 具体配置如下:

AR1出口路由器配置

[Huawei]dhcp enable  开启dhcp功能

[Huawei]interface GigabitEthernet 0/0/0 进入接口

[Huawei-GigabitEthernet0/0/0]ip address 192.168.255.1 24 配置IP地址

[Huawei-GigabitEthernet0/0/0]dhcp  select interface  基于接口分配IP地址

[Huawei]ip route-static 0.0.0.0 0.0.0.0 192.168.255.2 添加一个回程路由
核心交换机配置:

[Huawei]vlan  batch  2 3 4 255 创建vlan 2 3 4 255
[Huawei]dhcp enable  开启自动分配
配置员工无线网络
[Huawei]interface Vlanif 2 进入vlanif 2 
[Huawei-Vlanif2]ip address 192.168.2.254 24 配置IP地址
[Huawei-Vlanif2]dhcp select interface  基于接口分配地址
[Huawei-Vlanif2]dhcp server dns-list  114.114.114.114 配置DNS
配置访客无线网络
[Huawei]interface Vlanif 3 进入vlanif 3 
[Huawei-Vlanif3]ip address 192.168.3.254 24 配置IP地址
[Huawei-Vlanif3]dhcp select interface  基于接口分配地址
[Huawei-Vlanif3]dhcp server dns-list  114.114.114.114 配置DNS
配置有线网络
[Huawei]interface Vlanif 4 进入vlanif 4
[Huawei-Vlanif4]ip address 192.168.4.254 24 配置IP地址
[Huawei-Vlanif4]dhcp select interface  基于接口分配地址
[Huawei-Vlanif4]dhcp server dns-list  114.114.114.114 配置DNS
配置管理网络
[Huawei]interface Vlanif 255 进入vlanif 255
[Huawei-Vlanif255]ip address 192.168.255.2 24 配置IP地址
划分接口:核心交换机接出口路由器使用access,接AC口使用access,接AP口使用trunk
对接出口配置
[Huawei]interface GigabitEthernet 0/0/1 进入接口1
[Huawei-GigabitEthernet0/0/1]port link-type  access 设置模式为access
[Huawei-GigabitEthernet0/0/1]port default vlan  255 将接口加入到管理vlan内
同理对接AC配置
[Huawei]interface GigabitEthernet 0/0/2 进入接口1
[Huawei-GigabitEthernet0/0/2]port link-type  access 设置模式为access
[Huawei-GigabitEthernet0/0/2]port default vlan  255 将接口加入到管理vlan内
对接AP1配置
[Huawei]interface GigabitEthernet 0/0/3 进入接口
[Huawei-GigabitEthernet0/0/3]port link-type  trunk 配置模式为trunk
[Huawei-GigabitEthernet0/0/3]port trunk pvid  vlan  255 配置缺省vlan 255
[Huawei-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 to 3 允许vlan2和vlan3通过
对接AP2配置
[Huawei]interface GigabitEthernet 0/0/4 进入接口
[Huawei-GigabitEthernet0/0/4]port link-type  trunk 配置模式为trunk
[Huawei-GigabitEthernet0/0/4]port trunk pvid  vlan  255 配置缺省vlan 255
[Huawei-GigabitEthernet0/0/4]port trunk allow-pass vlan 2 to 3 允许vlan2和vlan3通过
对接PC端配置
[Huawei]interface GigabitEthernet 0/0/5 进入接口
[Huawei-GigabitEthernet0/0/5]port link-type  access 配置模式为access
[Huawei-GigabitEthernet0/0/5]port default vlan  4 将接口划分到vlan 4中
[Huawei]ip route-static 0.0.0.0 0.0.0.0 192.168.255.1 配置一条默认路由

配置完完成后,查看AP、PC是否获取到地址,可以看到两个AP和PC机都获取到IP地址了

 5198f98a23ca424c9f69eb223e1c6616.png

 ebe41d61811c415ab1f2b01bba10f31d.png

f8a15993c62c409492da12445452feb1.png

下面配置AC,设置AP上线,用户名及密码

AC的配置
[AC6605]vlan 255 创建vlan255
[AC6605]interface Vlanif 255 进入vlan255
[AC6605-Vlanif255]ip address 192.168.255.3 24  配置IP地址
[AC6605]interface GigabitEthernet 0/0/1 进入接口1
[AC6605-GigabitEthernet0/0/1]port link-type access 配置模式为 access
[AC6605-GigabitEthernet0/0/1]port default vlan  255 将接口划分到vlan 255
[AC6605]capwap source  interface Vlanif  255 配置CAPWAP隧道基于vlan 255
[AC6605]wlan 进入配置模式
[AC6605-wlan-view]ap auth-mode no-auth 这里配置了不认证
认证分为三种:
  mac-auth  mac地址认证
  no-auth  不认证
  sn-auth   序列号认证
认证方式根据现场情况做决定
下面配置SSID
[AC6605-wlan-view]ssid-profile name YG 创建一个员工的模板名称可以跟SSID一致
[AC6605-wlan-ssid-prof-YG]ssid YG 配置SSID
[AC6605-wlan-view]security-profile name YG 创建一个YG的密码模板
[AC6605-wlan-sec-prof-YG]security wpa2 psk pass-phrase 88888888 aes 这里就是创建SSID密码,认证方式为PSK+aes认证
[AC6605-wlan-view]ssid-profile name FK 这里创建一个访客的SSID模板
[AC6605-wlan-ssid-prof-FK]ssid FK 创建访客的SSID
[AC6605-wlan-view]security-profile name FK 创建一个访客的密码模板
[AC6605-wlan-sec-prof-FK]security wpa2 psk pass-phrase 12345678 aes 这里就是创建SSID密码,认证方式为PSK+aes认证
[AC6605-wlan-view]vap-profile name YG 创建一个VAR模板用来绑定SSID和密码模板
[AC6605-wlan-vap-prof-YG]ssid-profile YG 添加SSID模板
[AC6605-wlan-vap-prof-YG]security-profile YG 添加密码认证模板
下面需要在加一条,员工无线和方可无线是分开的,所以将YG无线设置vlan2,访客设置为vlan3
[AC6605-wlan-vap-prof-YG]service-vlan vlan-id 2 划分员工的网络为vlan2区域
[AC6605-wlan-view]vap-profile name FK 创建一个访客的VRP模板,将SSID和安全模板加进去
[AC6605-wlan-vap-prof-FK]ssid-profile FK
[AC6605-wlan-vap-prof-FK]security-profile FK
[AC6605-wlan-vap-prof-FK]service-vlan vlan-id 3 将访客区域划分为vlan3中
上面就算完成了,最后一步就是AP上线
[AC6605-wlan-view]ap-group name default 进入default组
[AC6605-wlan-ap-group-default]vap-profile YG wlan 1 radio all 开启YG无线放射
[AC6605-wlan-ap-group-default]vap-profile FK wlan 2 radio all  开启FK无线放射

以上完成后等待AP上线,出现下图这样表示AP已经上线了,下面托两台PC测试

 

08cda264b95646ce8c8aa3fd19e6df2d.png

 打开一台PC这里可以看到两个信号YG和FK,点击其中一个输入密码进行连接

cba6956678a04c05b7e44bea77e97175.png

b6e5af3b4e56408fba16a99351159017.png

连接成功5a46347ca38e40aaa2838b486284934e.png

 连接成功后我们查看一下地址,这里可以看到员工的无线网来自vlan2区域分配的

2731e56eb0c84473bddd760102656c03.png

 访问一下网关,这里是通的,出口设备也是通的表示员工无线网已经配置好了

e06e335c30bb4f5a8caf1a2ab8468dd9.png

ef12a86962fd4c5a9d0b2e9716869b09.png

 下面测试访客网络,点击访客网络输入密码 

ac6b47167c3544a1a0d086728ca68266.png

已连接 

57c575b37c4744ee9cebbdefed3966f8.png

 查看获取的IP地址

这里可以看到访客网段是vlan3分配的地址与与员工已经隔离开 

1059a069a5b149dea6f9c7d584830df4.png可以看到正常访问网关

6d5be8617a0f403bb4c9231e568a2c0e.png

 出口也没问题

fd6cf5f181eb4709bfe4f1cd1110eaad.png

 以上就是无线与有线组网的一些基本配置,一些组网中需要注意的是,可以设置管理的就把管理和业务分开,如果有两台设备,但是不在同一区域的,可以使用option 43解决,查看是否设置了认证的方式,以上如有问题请留言,及时更改,谢谢。

 

评论 8
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小肥溜了猪

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值