华为ac、瘦ap简单上线(旁挂式)

交换机部分

  1. 交换机与ap连接的接口配置成为trunk,pvid配置成为管理vlan。
  2. 全局地址池要配置 option 43字段指定到ac
  3. 交换机与ac连接的接口模式为trunk允许管理vlan通过

配置接口trunk模式

配置与ap连接的接口

 把pvid配置成管理vlan100,在vlan 100进入接口后,pvid会摘除vlan的tag标签,使其成为无tag标签的数据帧,让ap识别到,从而获取到dhcp下发的地址

interface GigabitEthernet0/0/1
port link-type trunk
port trunk pvid vlan 100         
port trunk allow-pass vlan 2 100

配置与ac连接的接口允许管理vlan通过

interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 100

配置管理vlan的地址池

ip pool ac
gateway-list 192.168.100.254                           //vlan100的网关
network 192.168.100.0 mask 255.255.255.0   //分配的网段
excluded-ip-address 192.168.100.253           //这个地址分配给ac用来和交换机连接,所以排除掉预防ap分配到
option 43 sub-option 2 ip-address 192.168.100.253   //配置option 43 字段,在地址池分配地址给ap时,让ap知道它的管理者ac是192.168.100.253

配置业务vlan的地址池

ip pool ap
gateway-list 192.168.2.254
network 192.168.2.0 mask 255.255.255.0
lease day 0 hour 12 minute 0
dns-list 114.114.114.114

进入vlan配置地址作为网关并开启DHCP功能:


enabdhcp enab        //全局视图下开启DHCP功能

leinterface Vlanif2    //进入vlan2
ip address 192.168.2.254 255.255.255.0
dhcp select global

interface Vlanif100        //进入vlan100
ip address 192.168.100.254 255.255.255.0
dhcp select global

ac部分

ac这边只配置了组,没配置域。国家码啥的也没配置华为默认就是中国

下面讲解各类模板:

ap-group模板(这里用大组表示)

vap-profile模板(这里用小组表示),

ssid-profile(名字模板)里面配置有WiFi名称

security-profile(密码模板)里面配置有WiFi密码

相信大家都被各种组和各种模板弄晕了,总结一下

一个ap只能绑定一个大组,一个大组可以绑定多个小组,一个小组只能各绑定一个名字模板和密码模板。

 

创建capwap隧道,管理数据用这个隧道转递

[AC]capwap source interface Vlanif 100 

创建ssid模板

[AC]wlan
[AC-wlan-view]ssid-profile name mingzi         //创建名字模板,模板的名字是mingzi
[AC-wlan-ssid-prof-mingzi]ssid huawei          //在模板里配置WiFi名字

security-profile创建密码模板

[AC-wlan-view]security-profile name mima          //创建密码模板,模板的名字是mima
[AC-wlan-sec-prof-mima]security wpa2 psk pass-phrase huawei123 aes   //在模板里配置WiFi密码,密码为huawei123

创建vap-profile模板(小组),绑定名称模板、密码模板、业务vlan,转发模式

[AC-wlan-view]vap-profile name xz           //创建vap-profile模板(小组),名字是xz
[AC-wlan-vap-prof-xz]ssid-profile mingzi              //模板里绑定名字模板mingzi
[AC-wlan-vap-prof-xz]security-profile mima         //模板里绑定密码模板mima
[AC-wlan-vap-prof-xz]service-vlan vlan-id 2         //模板里绑定业务vlan2
[AC-wlan-vap-prof-xz]forward-mode direct-forward   //ap转输数据使用直接转发

创建ap-group模板(大组),绑定vap-profile模板(小组)并配置信号频段

[AC-wlan-view] ap-group name dz          //创建ap-group模板(大组),名字是dz
[AC-wlan-ap-group-dz]vap-profile xz wlan 1 radio 0           //里面绑定vap-profile模板(小组),信号为2.4G信号。

radio 0为2.4G、radio 1为5G、radio 2为两频段合并

注:如需使用2.4G和5G频段,需要自己创建vap-profile模板(小组)绑定到ap-group模板(大组)。

如:

 ap-group name dz

vap-profile xz wlan 1 radio 0

vap-profile xz1 wlan 2 radio 1      //xz1为另创的vap-profile模板(小组),里面的WiFi名字人为配置成huawei-5G

将ap上线认证模式配置成为不认证(后期弄明白后自己再整成其他认证模式)

AC-wlan-view]ap auth-mode no-auth       

查看上线的ap,这里主要看ap的序号。序号后面跟着mac地址,根据mac地址确定物理ap是哪个,放置在哪个点位,来配置相应业务。

[AC-wlan-view]dis ap all

 

[AC-wlan-view]ap-id 0		//根据序号进入相对应的ap
[AC-wlan-ap-0]ap-group dz		//将此ap绑定到ap-group(大组)里
[AC-wlan-ap-0]ap-name ap1		//把ap命名为ap1,用于物理定位方便后期管理

 所有配置完成,ap不用动,把ac配置完成后会给ap下发,等待ap重启即可。

  • 11
    点赞
  • 86
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值