首页 > 其他分享 >ICT应用解决方案实验04-WLAN专题项目

ICT应用解决方案实验04-WLAN专题项目

时间:2023-07-09 18:25:06浏览次数:45  
标签:24 qu 04 GOK g0 vlan AP WLAN ICT

ICT应用解决方案实验04-WLAN专题项目

1 项目介绍

1.1 项目拓扑

image-20230709132359126

1.2 无线项目需求

  • 根据拓扑图,完善YX-CK和YX-Access的配置, 其中,转发模式为隧道转发模式。
  • 现在为某车间进行无线网络规划,要求使用的业务VLAN为VLAN101,使用的管理VLAN为VLAN100。同时,AC充当DHCP Server,分别为这俩个VLAN分配相应的地址。
  • 配置AP组,组名为GOK。域管理模板的名称为GOK,国家码为中国,并将此模板绑定到AP组中。AC源接口为VLANIF100。AP的认证方式为MAC认证。
  • 配置VAP模板GOK-lab:配置SSID模板GOK1,SSID名称为GOK-lab。配置安全模板GOK1,设置安全策略为密钥认证,密码为GOK@12345。开放2.4G和5G频段,wlan id为1。在VAP模板中绑定这些模板,配置转发模式为隧道转发模式,业务VLAN为VLAN101。
  • AP间的漫游方式为二层漫游

1.3 地址规划

设备 接口 地址 备注
YX-CK g0/0/0 1.1.1.2/24
g0/0/1 192.168.20.2/24
YX-Access g0/0/1 access vlanif 20
g0/0/2 trunk
g0/0/3 trunk
g0/0/4 trunk
vlanif 20 192.168.20.1/24
vlanif 100 10.1.2.2/24
YX-AC g0/0/1 DHCP Server
vlanif 100 10.1.2.1/24 管理vlan
vlanif 101 101.10.1.1/24 业务vlan
ISP g0/0/0
STA 无线 AC DHCP分配业务网段地址

1.4 项目环境

园区网某楼层平面图

img

随着公司业务的进一步扩大,越来越多的员工和访客需要通过无线连接的方式进行上网办公。为了满足这些需求,客户计划在园区内部署无线网络。图1-1所示的为某园区某办公室的无线网络拓扑, 为了满足园区网络的建设要求,请基于以上的拓扑和平面图完成本网络的规划调试.

1.5 工勘需求

  • 现对这些区域提出信号覆盖和容量要求。已知现有若干个放装型AP,每个AP能够提供的总带宽约为50M。培训室主要用于线下教学,一每个人平均携带一个终端,主要用于课间休息使用,最大并发率约为70%,要求上网速率不要过慢。会议室主要用于员工线上和线下开会,每个人平均携带两个终端,最大并发率约为40%。会客室要求正常的上网速率,最大并发率约为50%。
  • 会议室,重点区域,双频覆盖,2.4GHz和5GHz边缘场强均大于-60dBm。
  • 培训室,重点区域,双频覆盖,2.4GHz和5GHz边缘场强均大于-60dBm。
  • 会客室,一般区域,双频覆盖,2.4GHz和5GHz边缘场强均大于-65dBm。
  • 弱电机房,特殊区域,没有信号覆盖要求。
  • 建筑材料说明:平面图外围的材料为混凝土外墙,厚度为0.6M。蓝色线条代表的材质为玻璃,厚度为0.015M。培训室其他部分所用的材料为砖墙,厚度为0.2M。会议室之间使用的材料为石灰,厚度为0.1M。与会客室连接的墙为砖墙。会客室之间使用的是玻璃墙,而弱电机房四周的材料为混凝土墙,厚度为0.3M。

2 配置脚本

网络互联配置

YX-CK

sy
sys YX-CK
int g0/0/0
	ip add 1.1.1.2 24
	qu
int g0/0/1
	ip add 192.168.20.2 24
	qu
ospf 1 
	area 0	
		network 192.168.20.0 0.0.0.255
		network 1.1.1.0 0.0.0.255
		qu
	qu
ip route-static 0.0.0.0 0 1.1.1.1

YX-Access

sy
sys YX-Access
vlan batch 20 100 101
int vlan 20
 	ip add 192.168.20.1 24
 	qu
int vlan 100 
	ip add 10.1.2.2 24
	qu
int g0/0/1
	port link-type access
	port default vlan 20
	qu
int g0/0/2
	port link-type trunk
	port trunk allow-pass vlan 100 101
	qu
int g0/0/3
	port link-type trunk
	port trunk pvid vlan 100	#给连接AP接口的管理vlan进行脱标签
	port trunk allow-pass vlan 100 101
	qu
int g0/0/4
	port link-type trunk
	port trunk pvid vlan 100	#给连接AP接口的管理vlan进行脱标签
	port trunk allow-pass vlan 100
	qu
ospf 1 
	area 0	
		network 10.1.2.0 0.0.0.255
		network 192.168.20.0 0.0.0.255
		qu
	qu

YX-AC

sy
sys YX-AC
vlan batch 100 101 
int vlan 100 
	ip add 10.1.2.1 24
	qu
int vlan 101
	ip add 101.10.1.1 24
	qu
int g0/0/1	#trunk口放行业务vlan和管理vlan
	port link-type trunk
	port trunk allow-pass vlan 100 101
	qu
ospf 1 
	area 0	
		network 10.1.2.0 0.0.0.255
		network 101.10.1.0 0.0.0.255
		qu
	qu

dhcp enable
ip pool GL	#管理vlan地址池, 用于分配给AP
	network 10.1.2.0 mask 24
	gateway-list 10.1.2.1
	qu
ip pool YW	#业务vlan地址池, 用于分配给无线接入设备
	network 101.10.1.0 mask 24
	gateway-list 101.10.1.1
	qu
int vlan 100
	dhcp select global	#记得调用地址池
	qu
int vlan 101
	dhcp select global
	qu

ISP

sy
sys ISP
int g0/0/1
	ip add 1.1.1.1 24
	qu

无线配置

YX-AC

capwap source int vlanif 100
wlan
	ap auth-mode mac-auth	#AP认证为mac认证
	ap-group name GOK	#创建AP组GOK	
		qu
	ap-id 1 ap-mac 00e0-fcd3-3290	#AP认证
		ap-name AP1		#AP命名
		ap-group GOK	#AP加入AP组
		y				#会有一个确认
		qu
	ap-id 2 ap-mac 00e0-fcf5-3570	#同AP1
		ap-name AP2
		ap-group GOK
		y
		qu
	regulatory-domain-profile name GOK	#域管理模板GOK
		country-code cn				  #国家代码为中国
		qu
	security-profile name GOK1			#安全模板GOK1
		security wpa-wpa2 psk pass-phrase GOK@12345 aes	#设置AP的认证方式为密码认证(psk), 安全机制为wpa-wpa2+aes, 密码为GOK@12345
		qu
	ssid-profile name GOK1	#SSID模板GOK1
		ssid GOK-lab	#SSID名称为GOK-lab
		qu
	vap-profile name GOK-lab	#VAP模板为GOK-lab(与ssid名称为不同含义)
		forward-mode tunnel		#转发方式: 隧道转发
		service-vlan vlan-id 101	#业务vlan为vlan 101
		security-profile GOK1		#调用安全模板GOK1
		ssid-profile GOK1			#调用ssid模板GOK1
		qu
	ap-group name GOK		#进入AP组, 当然你也可以进入ap-id进行单独配置
		regulatory-domain-profile GOK	#调用域管理模板GOK
		y
		vap-profile GOK-lab wlan 1 radio all	#调用VAP模板GOK-lab, wlan为1, 频段为2.4GHZ+5GHZ
		qu
	

3 测试

YX-AC上查看连接的AP

image-20230709144039938

Cellphone成功ping通出口路由器的外网接口(未配置nat, 所以不ping ISP)

image-20230709144014644

STA成功ping通出口路由器的外网接口

image-20230709144856833

标签:24,qu,04,GOK,g0,vlan,AP,WLAN,ICT
From: https://www.cnblogs.com/konjac-wjh/p/17539096.html

相关文章

  • ICT应用解决方案考核项目
    考核项目地址规划表设备接口地址备注ISPg0/0/01.1.1.254/24g0/0/1202.100.10.1/24g0/0/2101.100.10.1/24YX-FWg1/0/1202.100.10.2/24easy-ipg1/0/0192.168.30.2/24tunnel1192.168.50.1/24greYC-FWg1/0/1101.100.10.2/24nap......
  • 最完美WIN10_Pro_22H2.19045.3155软件选装纯净版VIP50.7
    【系统简介】=============================================================1.本次更新母盘来自UUP_WIN10_PRO_22H2.19045.3155。进一步精简优化调整。2.只为呈现最好的作品,手工精简优化部分较多。3.OS版本号为19045.3155。个别要求高的就下MSDN吧,里面啥功能都有。4.集成《DrvCeo......
  • Day04_变量
    1.什么是变量: 2.变量的基本使用: 3.内存管理:垃圾回收机制: 4.变量的三大组成部分和变量名规范: 5.变量名的命名风格: 6.1.变量值的三个重要的特征: 6.2.is与==: 7.小整数池: 8.常量:不变的量: ......
  • ubuntu18.04 搭建docker 环境
    1.安装docker环境1.1安装docker容器sudoaptinstalldocker.iosudosystemctlstatusdocke#获取docker状态sudosystemctlstartdocker#启动dockersudosystemctlstopdocker#停止docker1.2将添加docker用户组(重启生效)sudogroupadddockersudogpasswd......
  • JAVA_DAY04
    第四天基本数据类型使用:基本数据类型变量名=数据值;inti=1;引用数据类型使用:1.导包:指明要使用类型存在的位置import包名.类名;(权限定名)package包信息的下面,class类型的上面2.定义引用数据类型的变量|引用引用数据类型变量名|引用名=new引......
  • 查字符类型转换date类型值时报错“ORA-00904: "GET_INTERNAL_VALUE": invalid identif
    问题描述:查字符类型转换date类型值时报错“ORA-00904:"GET_INTERNAL_VALUE":invalididentifier”,如下所示:数据库:oracle11.2.0.41、异常重现SYS@orcl>selectget_internal_value('DF2304290000748902')fromdual;selectget_internal_value('DF2304290000748902......
  • 记一次扯dan的错误feign.FeignException$NotFound: status 404 reading UserFeign#fin
    feign.FeignException$NotFound:status404readingUserFeign#findByPage()atfeign.FeignException.clientErrorStatus(FeignException.java:165)~[feign-core-10.4.0.jar:na]atfeign.FeignException.errorStatus(FeignException.java:141)~[feign-core-10.4.0.jar:na......
  • Ubuntu20.04 开机卡在“starting Gnome Display Manager”
    今天ubuntu开机遇到了该问题:解决方法:https://blog.csdn.net/qq_42680785/article/details/116195840sudoaptautoremove--purgesnapd//清理磁盘空间......
  • Dockerfile制作golang-ubuntu_22.04基础镜像
    DockerfileFROMubuntu:22.04ADDgo1.18.5.linux-amd64.tar.gz/usr/localENVPATH=/usr/local/go/bin:$PATH生成镜像#dockerbuild-fDockerfile-tgolang-1.18.5:ubuntu-22.04.验证镜像#dockerrun-it--rmgolang-1.18.5:ubuntu-22.04goversiongoversiongo......
  • docker-compose安装MySQL8并开启远程登录(1045)
    docker-compose安装MySQL8并开启远程登录(1045)编写docke-compose.yml文件vimdocker-compose.ymlversion:'3'services:mysql:image:mysql:8.0.31container_name:mysqlenvironment:#时区上海TZ:Asia/Shanghai#root密码M......