交换机部分
- 交换机与ap连接的接口配置成为trunk,pvid配置成为管理vlan。
- 全局地址池要配置 option 43字段指定到ac
- 交换机与ac连接的接口模式为trunk允许管理vlan通过
配置接口trunk模式
配置与ap连接的接口
把pvid配置成管理vlan100,在vlan 100进入接口后,pvid会摘除vlan的tag标签,使其成为无tag标签的数据帧,让ap识别到,从而获取到dhcp下发的地址
interface GigabitEthernet0/0/1
port link-type trunk
port trunk pvid vlan 100
port trunk allow-pass vlan 2 100
配置与ac连接的接口允许管理vlan通过
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 100
配置管理vlan的地址池
ip pool ac
gateway-list 192.168.100.254 //vlan100的网关
network 192.168.100.0 mask 255.255.255.0 //分配的网段
excluded-ip-address 192.168.100.253 //这个地址分配给ac用来和交换机连接,所以排除掉预防ap分配到
option 43 sub-option 2 ip-address 192.168.100.253 //配置option 43 字段,在地址池分配地址给ap时,让ap知道它的管理者ac是192.168.100.253
配置业务vlan的地址池
ip pool ap
gateway-list 192.168.2.254
network 192.168.2.0 mask 255.255.255.0
lease day 0 hour 12 minute 0
dns-list 114.114.114.114
进入vlan配置地址作为网关并开启DHCP功能:
enabdhcp enab //全局视图下开启DHCP功能
leinterface Vlanif2 //进入vlan2
ip address 192.168.2.254 255.255.255.0
dhcp select global
interface Vlanif100 //进入vlan100
ip address 192.168.100.254 255.255.255.0
dhcp select global
ac部分
ac这边只配置了组,没配置域。国家码啥的也没配置华为默认就是中国
下面讲解各类模板:
ap-group模板(这里用大组表示)
vap-profile模板(这里用小组表示),
ssid-profile(名字模板)里面配置有WiFi名称
security-profile(密码模板)里面配置有WiFi密码
相信大家都被各种组和各种模板弄晕了,总结一下
一个ap只能绑定一个大组,一个大组可以绑定多个小组,一个小组只能各绑定一个名字模板和密码模板。
创建capwap隧道,管理数据用这个隧道转递
[AC]capwap source interface Vlanif 100
创建ssid模板
[AC]wlan
[AC-wlan-view]ssid-profile name mingzi //创建名字模板,模板的名字是mingzi
[AC-wlan-ssid-prof-mingzi]ssid huawei //在模板里配置WiFi名字
security-profile创建密码模板
[AC-wlan-view]security-profile name mima //创建密码模板,模板的名字是mima
[AC-wlan-sec-prof-mima]security wpa2 psk pass-phrase huawei123 aes //在模板里配置WiFi密码,密码为huawei123
创建vap-profile模板(小组),绑定名称模板、密码模板、业务vlan,转发模式
[AC-wlan-view]vap-profile name xz //创建vap-profile模板(小组),名字是xz
[AC-wlan-vap-prof-xz]ssid-profile mingzi //模板里绑定名字模板mingzi
[AC-wlan-vap-prof-xz]security-profile mima //模板里绑定密码模板mima
[AC-wlan-vap-prof-xz]service-vlan vlan-id 2 //模板里绑定业务vlan2
[AC-wlan-vap-prof-xz]forward-mode direct-forward //ap转输数据使用直接转发
创建ap-group模板(大组),绑定vap-profile模板(小组)并配置信号频段
[AC-wlan-view] ap-group name dz //创建ap-group模板(大组),名字是dz
[AC-wlan-ap-group-dz]vap-profile xz wlan 1 radio 0 //里面绑定vap-profile模板(小组),信号为2.4G信号。
radio 0为2.4G、radio 1为5G、radio 2为两频段合并
注:如需使用2.4G和5G频段,需要自己创建vap-profile模板(小组)绑定到ap-group模板(大组)。
如:
ap-group name dz
vap-profile xz wlan 1 radio 0
vap-profile xz1 wlan 2 radio 1 //xz1为另创的vap-profile模板(小组),里面的WiFi名字人为配置成huawei-5G
将ap上线认证模式配置成为不认证(后期弄明白后自己再整成其他认证模式)
AC-wlan-view]ap auth-mode no-auth
查看上线的ap,这里主要看ap的序号。序号后面跟着mac地址,根据mac地址确定物理ap是哪个,放置在哪个点位,来配置相应业务。
[AC-wlan-view]dis ap all
[AC-wlan-view]ap-id 0 //根据序号进入相对应的ap
[AC-wlan-ap-0]ap-group dz //将此ap绑定到ap-group(大组)里
[AC-wlan-ap-0]ap-name ap1 //把ap命名为ap1,用于物理定位方便后期管理
所有配置完成,ap不用动,把ac配置完成后会给ap下发,等待ap重启即可。