本案例将说明采用AC+FIT架构、旁挂二层组网和隧道转发方式下构建WLAN的基本配置过程。网络拓扑如图3-1-14所示。
图3-1-14旁挂二层组网隧道转发
1. 参数规划
二层组网时,AC和AP在同一个网段,管理VLAN只有一个。AC的源接口IP地址是AC与AP建立CAPWAP隧道时AC的IP地址,通常手动配置。
表3-1-9参数规划表 |
|
项目 |
数据 |
AP管理VLAN |
VLAN100 |
STA业务VLAN |
VLAN101 |
SW2与Router互通 |
VLAN200: SW2创建VLANIF200并配置IP地址10.1.200.2/24;Router接口G0/0/0配置IP地址10.1.200.1/24 |
DHCP服务器 |
AC作为DHCP服务器为AP分配IP地址 汇聚交换机SW2作为DHCP服务器为STA分配IP地址,STA的默认网关为10.1.101.1 |
AP的IP地址池 |
10.1.100.2~10.1.100.254/24 |
STA的IP地址池 |
10.1.101.2~10.1.101.254/24 |
AC的源接口IP地址 |
VLANIF100:10.1.100.1/24 |
AP组 |
|
域管理模板 |
|
SSID模板 |
|
VAP模板 |
|
2. 配置步骤
参照配置流程进行设备配置。
1)配置网络互通
# 配置接入交换机SW1的GE0/0/1和GE0/0/2接口加入VLAN100,GE0/0/1的缺省VLAN为VLAN100。隧道转发模式下,无线控制报文和业务报文均通过CAPWAP隧道进行传输,所以,SW1的G0/0/1接口只放行管理VLAN100,不放行业务VLAN101。另外,在与AP直连的设备接口上配置端口隔离,如果不配置端口隔离,尤其是业务数据转发方式采用直接转发时,可能会在VLAN内形成大量不必要的广播报文,导致网络阻塞,影响用户体验。
<HUAWEI>system-view