华为eNSP AC+AP实验

A公司和B公司通过总公司ac实现无线上网服务。
1.总公司ac,创建vlan 10 20 30 ,
  地址分别为:192.168.10.254 24 ; 192.168.20.254 24; 192.168.30.254 24
  创建地址池:forap 网段:192.168.10.0 24 网关 192.168.10.254 
             为ap分配地址用。使用地址池法获取ip地址
  创建地址池:fora 网段:192.168.20.0 24 网关 192.168.20.254 
             为A公司电脑分配地址用。使用地址池法获取ip地址
  创建地址池:forb 网段:192.168.30.0 24 网关 192.168.30.254  
             为B公司电脑分配地址用。使用地址池法获取ip地址
2.在总公司ac上,创建ssid模板 ssid-a  ssid  agongsi    
                创建ssid模板 ssid-b  ssid  bgongsi 
  
                创建安全策略模板sec-a  不需要密码   
                创建安全策略模板sec-b  wpa-wpa2  密码  为:123456789  aes

                创建vap模板vap-a  绑定ssid模板 ssid-a   绑定安全策略模板sec-a 
                                 服务vlan 20  wlan 1 射频  0
                创建vap模板vap-b  绑定ssid模板 ssid-b   绑定安全策略模板sec-b
                                 服务vlan 30   wlan 2 射频  1

                创建ap组ap-groupa  绑定vap模板vap-a   
                创建ap组ap-groupb  绑定vap模板vap-b

                创建ap-id 0 并加入ap组ap-groupa 
                创建ap-id 1 并加入ap组ap-groupb

步骤一

  A公司:划分vlan10,vlan20   两个接口设为trunk 允许vlan10 20 ,接ap口注明

pvid vlan10  管理vlan为vlan10;

[Huawei]sysname agongsi

 [agongsi]vlan batch 10 20

 [agongsi]interface Ethernet0/0/1

 [agongsi-Ethernet0/0/1]port link-type trunk

 [agongsi-Ethernet0/0/1]port trunk allow-pass vlan 10 20

 [agongsi-Ethernet0/0/1]port trunk pvid vlan 10

 [agongsi]interface Ethernet0/0/2

 [agongsi-Ethernet0/0/2]port link-type trunk

[agongsi-Ethernet0/0/2]port trunk allow-pass vlan 10 20

步骤二

 B公司:划分vlan10,vlan30   两个接口设为trunk 允许vlan10 30 ,接ap口注明

pvid vlan10  管理vlan为vlan10;

[Huawei]sysname bgongsi

 [bgongsi]vlan batch 10 30

 [bgongsi]interface Ethernet0/0/1

       

[bgongsi-Ethernet0/0/1]port link-type trunk

[bgongsi-Ethernet0/0/1]port trunk allow-pass vlan 10 30

 [bgongsi-Ethernet0/0/1]port trunk pvid vlan 10

 [bgongsi]interface Ethernet0/0/2

[bgongsi-Ethernet0/0/2]port link-type trunk

[bgongsi-Ethernet0/0/2]port trunk allow-pass vlan 10 30

步骤三

Ac基础配置

[AC6605]vlan batch 10 20 30

   

[AC6605]interface GigabitEthernet 0/0/1

 [AC6605-GigabitEthernet0/0/1]port link-type trunk

[AC6605-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20

 [AC6605]interface GigabitEthernet 0/0/2

 [AC6605-GigabitEthernet0/0/2]port link-type trunk

 [AC6605-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 30

 [AC6605]dhcp enable

 [AC6605]ip pool forap

[AC6605-ip-pool-forap]network 192.168.10.0                                           [AC6605-ip-pool-forap]gateway-list 192.168.10.254

 [AC6605]ip pool fora

 [AC6605-ip-pool-fora]network 192.168.20.0

 [AC6605-ip-pool-fora]gateway-list 192.168.20.254

 [AC6605]ip pool forb

[AC6605-ip-pool-forb]network 192.168.30.0

[AC6605-ip-pool-forb]gateway-list 192.168.30.254

 [AC6605]interface vlan 10

[AC6605-Vlanif10]dhcp select global

 [AC6605-Vlanif10]ip address 192.168.10.254 24

 [AC6605]interface vlan 20

AC6605-Vlanif20]ip address 192.168.20.254 24

 [AC6605-Vlanif20]dhcp select global

 [AC6605]interface vlan 30

 [AC6605-Vlanif30]ip address 192.168.30.254 24

[AC6605-Vlanif30]dhcp select global

 [AC6605]capwap source interface vlan 10

到这里:在ap上输入disp  ip  interface  b

查看ap获取的ip地址应为192.168.10.0 网段地址,即ap上线成功了。

步骤四:下面进入wlan无线配置

[AC6605]wlan

   

[AC6605-wlan-view]ssid-profile name ssid-a       创建ssid模板,命名为ssid-a

 [AC6605-wlan-ssid-prof-ssid-a]ssid agongsi      ssid 名称为aongsi

[AC6605-wlan-view]ssid-profile name ssid-b

[AC6605-wlan-ssid-prof-ssid-b]ssid bgongsi

   

[AC6605-wlan-view]security-profile name sec-a  

创建安全策略模板,命名为sec-a

   

[AC6605-wlan-sec-prof-sec-a]security open       加密方式为无密码

 [AC6605-wlan-view]security-profile name sec-b

 [AC6605-wlan-sec-prof-sec-b]security wpa-wpa2 psk pass-phrase 123456789 aes          密码为:123456789

 [AC6605-wlan-view]vap-profile name vap-a  创建vap模板命名为:vap-a

 [AC6605-wlan-vap-prof-vap-a]ssid-profile ssid-a   绑定ssid-a模板

 [AC6605-wlan-vap-prof-vap-a]security-profile sec-a 

绑定sec-a安全模板

 

[AC6605-wlan-vap-prof-vap-a]service-vlan vlan-id 20

服务vlan vlan20

   

 [AC6605-wlan-view]vap-profile name vap-b

 [AC6605-wlan-vap-prof-vap-b]ssid-profile ssid-b

 [AC6605-wlan-vap-prof-vap-b]security-profile sec-b                                                [AC6605-wlan-vap-prof-vap-b]service-vlan vlan-id 30

 [AC6605-wlan-view]ap-group name ap-groupa   创建ap组命名为ap-groupa

                                                   [AC6605-wlan-ap-group-ap-groupa]vap-profile vap-a wlan 1 radio 0

^绑定vap-a模板 wlan1 射频0

 [AC6605-wlan-view]ap-group name ap-groupb                                                   [AC6605-wlan-ap-group-ap-groupb]vap-profile vap-b wlan 2 radio 1

 [AC6605-wlan-view]ap-id 0 ap-mac 00e0-fc3c-52d0  ap绑定mac地址

[AC6605-wlan-ap-0]ap-group ap-groupa     加入ap组中

[AC6605-wlan-view]ap-id 1 ap-mac 00e0-fc81-38c0

[AC6605-wlan-ap-1]ap-group ap-groupb

 

### AC-AP 三层直接转发实现原理 在三层组网环境下,ACAP 的通信需要跨越不同的子网。由于 AP 发送的广播报文无法被 AC 接收到,因此 CAPWAP 隧道的建立需要依赖特定机制来完成 APAC 的发现过程[^1]。通常情况下,这种发现可以通过 DHCP Option 或 DNS 动态发现的方式实现。 #### 主要实现方式 1. **DHCP Option 方式**: 在三层网络环境中,可以在 DHCP Server 上配置 Option 43 字段,指定 AC 的 IP 地址。当 AP 启动并获取 IP 地址时,会从 DHCP 响应消息中读取 Option 43 中的信息,从而得知 AC 的位置,并主动发起连接请求[^2]。 2. **DNS 动态发现方式**: 如果网络中有 DNS 服务器支持,则可以将 AC 的主机名解析为对应的 IP 地址。AP 可以通过查询 DNS 来获得 AC 的具体地址信息,进而完成隧道建立的过程。 3. **静态配置方式**: 当上述两种动态发现手段不可用时,也可以手动在 AP 设备上设置 AC 的 IP 地址以及相关参数,这种方式虽然简单粗暴但缺乏灵活性,在实际部署场景较少采用。 ### H3C WLAN 三层直连转发配置实例 以下是基于 H3C 设备的一个典型配置流程: #### 1. 网络基础配置 确保所有设备能够正常访问互联网并且彼此间可达。这包括但不限于路由器接口、交换机端口的安全性和 VLAN 划分等工作。 #### 2. AP 自动上线配置 (使用 DHCP Option 方法为例) ##### a) 配置 DHCP Server 添加 Option 43 参数 假设 AC 的 IP 是 `192.168.10.1` ,则需执行如下命令: ```shell [H3C-dhcp-server] dhcp enable [H3C-dhcp-server] ip pool wlan-ap [H3C-ip-pool-wlan-ap] gateway-list 192.168.10.1 [H3C-ip-pool-wlan-ap] dns-list 8.8.8.8 [H3C-ip-pool-wlan-ap] network 192.168.10.0 mask 255.255.255.0 [H3C-ip-pool-wlan-ap] option 43 ascii "192.168.10.1" ``` ##### b) 设置默认路由以便数据包能到达远端站点 如果存在多个子网间的通讯需求,则还需要增加相应的静态路由条目指向各个目标网络区域。 ```shell [H3C-ac] ip route-static 0.0.0.0 0.0.0.0 GigabitEthernet 1/0/1 192.168.1.1 ``` #### 3. 创建无线服务集 SSID 并关联至 VAP 模板 定义好客户端接入所使用的 WiFi 名称及其加密策略等内容之后绑定到具体的物理射频单元之上形成完整的业务逻辑链路结构。 ```shell [H3C-ac] wlan service-template 1 clear [H3C-service-template-1] ssid test-network [H3C-service-template-1] bind wired-port ethernet 1/0/24 ``` #### 4. 完成最后一步验证测试工作 利用抓包工具捕获整个协商交互过程中产生的各类协议帧序列分析其正确与否最终确认整体架构搭建完毕无误后投入正式运行环境当中去实践检验效果如何调整优化直至满足预期性能指标为止[^3]。 --- ###
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Ting-G

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值