首页 > 其他分享 >HCIA 15 AC+FIT AP结构WLAN基础网络

HCIA 15 AC+FIT AP结构WLAN基础网络

时间:2024-06-20 23:00:28浏览次数:26  
标签:AC 15 FIT ap 配置 AP trunk port

本例配置AC+FIT,即瘦AP+AC组网。生活中家庭上网路由器是胖AP,相当于AC+FIT二合一集成到一个设备上。

1.实验介绍及拓扑

某企业网络需要用户通过 WLAN 接入网络,以满足移动办公的最基本需求。

1. AC 采用旁挂核心组网方式,AC 与AP 处于同一个二层网络。

2. AC 作为DHCP 服务器给AP 分配IP 地址,S1 核心作为DHCP 服务器给接入的STA 分配IP 地址。

3. 业务数据采用直接转发模式。

备注:设备的互联口皆为trunk,AP口也是trunk,但对VLAN100进行剥离操作,表示AP可以获取VLAN100作为地址

2.掌握内容及配置思路

2.1掌握内容

#配置AP认证  上线
#配置无线模板
#WLAN 配置的基本流程

2.2配置思路

(1) 配置有线网络侧互联互通

(2)配置AP 上线。

   ①创建AP 组,用于将需要进行相同配置的AP 都加入到AP 组,实现统一配置。

   ②配置AC 的系统参数,包括国家码、AC 与AP 之间通信的源接口。

   ③配置AP 上线的认证方式并离线导入AP,实现AP 正常上线。

(3)配置WLAN 业务参数并下发给AP,实现STA 访问WLAN 网络功能。

3数据规划

配置项        配置参数
AP 管理 VLAN VLAN100
STA 业务 VLAN         VLAN101
DHCP服务器

AC 作为 DHCP 服务器为 AP 分配 IP 地址 

S1 作为 DHCP 服务器为 STA 分配 IP 地址

STA 的默认网关为192.168.101.254 

AP 的 IP 地址池 192.168.100.1-192.168.100.253/24 
STA 的 IP 地址池 192.168.101.1-192.168.101.253/24 
AC 的源接口 IP 地址 VLANIF100:192.168.100.254/24 
AP 组 

名称:ap-group1 

引用模板:VAP 模板 HCIA-WLAN、域管理模板 default 

域管理模板 

名称:default 

国家码:中国(CN) 

SSID 模板         

名称:office

SSID 名称:office

安全模板 

名称:office

安全策略:WPA-WPA2+PSK+AES 

密码:huawei@123                                                

VAP 模板 

名称:office 

转发模式:直接转发 

业务 VLAN:VLAN101 

引用模板:SSID 模板 office、安全模板 office

4.配置步骤

步骤1 有线侧网络配置-核心交换机

#创建STA终端接入时所使用的IP 地址池101。

#下行口trunk允许VLANIF101终端流量通过

允许VLANIF100 AC的流量通过

#基础配置

#

sys

#

sys S1

undo info-center enable

#

vlan batch 100 to 101

#

int vlanif101

ip add 192.168.101.254 255.255.255.0

dhcp select global

#配置旁挂口、下行口、环回口

所有接口均允许VLAN100 AP和VLAN101 业务流量通过

#S1

interface GigabitEthernet0/0/10

port link-type trunk

port trunk allow-pass vlan 100 to 101

#

interface GigabitEthernet0/0/13

port link-type trunk

port trunk allow-pass vlan 100 to 101

#

interface GigabitEthernet0/0/14

port link-type trunk

port trunk allow-pass vlan 100 to 101

#

interface LoopBack0

ip address 10.0.1.1 255.255.255.255

#

return

#

#核心上配置地址池为终端分配地址

#S1

dhcp enable

#

ip pool sta

gateway-list 192.168.101.254

network 192.168.101.0 mask 255.255.255.0

#

步骤2 有线侧网络配置-接入交换机

#配置S2上下行接口

上行口允许VLAN100和101通过

下行接口允许VLAN101业务通过,但是剥离VLAN100 tag(AP的)

#

sys

sysname S2

#

vlan batch 100 to 101

#

interface GigabitEthernet0/0/1

port link-type trunk

port trunk allow-pass vlan 100 to 101

#

interface GigabitEthernet0/0/4

port link-type trunk

port trunk pvid vlan 100

port trunk allow-pass vlan 100 to 101

#

return

#配置S3上下行接口

上行口允许VLAN100和101通过

下行接口允许VLAN101业务通过,但是剥离VLAN100 tag(AP的)

#

sys

sysname S3

#

vlan batch 100 to 101

#

interface GigabitEthernet0/0/1

port link-type trunk

port trunk allow-pass vlan 100 to 101

#

interface GigabitEthernet0/0/4

port link-type trunk

port trunk pvid vlan 100

port trunk allow-pass vlan 100 to 101

#

return

步骤3 有线侧网络配置-AC

#AC基础配置

创建VLAN、创建 AP 接入时所使用的 IP 地址池、管理VLAN100(AP网关)、互联接口配置

#

sysname AC

#

vlan batch 100 to 101

#

dhcp enable

#

ip pool ap

gateway-list 192.168.100.254

network 192.168.100.0 mask 255.255.255.0

#

interface Vlanif100

ip address 192.168.100.254 255.255.255.0

dhcp select global

#

interface GigabitEthernet0/0/1

port link-type trunk

port trunk allow-pass vlan 100 to 101

#配置AP上线

#

wlan                                                          //wlan视图

ap-group name ap-group1                       //创建名为ap-group1 的AP 组

quit               

regulatory-domain-profile name default  // 创建域管理模板,模板下配置 AC 的国家码

country-code cn                                     //国家码默认配置    

quit

#

capwap source interface Vlanif 100    //配置AC建立隧道原接口

#AC上添加AP

# 在 AC 上离线导入 AP,并将 AP 加入配置好的 AP 组“ap-group1”中。
AC上添加AP的方式有三种: 

•    离线导入AP:预先配置AP的MAC地址和SN,当AP与AC连接时,如果AC发现AP和预先增加的AP的MAC地址和SN匹配,则AC开始与AP建立连接。
•    自动发现AP:当配置AP的认证模式为不认证或配置AP的认证模式为MAC或SN认证且将AP加入AP白名单中,则当AP与AC连接时,AP将被AC自动发现并正常上线。 

•    手工确认未认证列表中的AP:当配置AP的认证模式为MAC或SN认证,但AP没有离线导入且不在已设置的AP白名单中,则该AP会被记录到未授权的AP列表中。需要用户手工确认后,此AP才能正常上线。

#AC

先查看下ap的MAC地址

#

wlan          //进入WLAN视图

ap-id 1 ap-mac 00e0-fcf9-1550  //进入ap视图配置编号1绑定mac(可选其他认证)

ap-name ap1   //配置此ap命名为ap1

ap-group ap-group1   //配置ap加组

Warning: This operation may cause AP reset. If the country code changes, it will
 clear channel, power and antenna gain configurations of the radio, Whether to c
ontinue? [Y/N]:y
Info: This operation may take a few seconds. Please wait for a moment.. done.

quit

#

wlan

ap-id 2 ap-mac 00E0-FCC8-5A40

ap-name ap2

ap-group ap-group1

Warning: This operation may cause AP reset. If the country code changes, it will
 clear channel, power and antenna gain configurations of the radio, Whether to c
ontinue? [Y/N]:
Error: Please choose 'YES' or 'NO' first before pressing 'Enter'. [Y/N]:y
Info: This operation may take a few seconds. Please wait for a moment.. done.

查看当前ap信息

[AC]wlan

[AC-wlan-view]display ap all

#配置WLAN业务参数

# 创建安全模板并命名,并配置安全策略。

#使用WAP和WAP2混合密钥认证,配置密钥PSK,通过AES加密算法加密用户数据。

wlan

security-profile name office

security wpa-wpa2 psk pass-phrase huawei@123  aes

#创建SSID模板并命名

#配置WIFI名称

wlan

ssid-profile name  office

ssid office

Info: This operation may take a few seconds, please wait.done.

#创建VAP模板,配置业务数据转发模式、业务VLAN,并且引用安全模板和SSID 模板

wlan

vap-profile name office

  forward-mode direct-forward

  service-vlan vlan-id 101

security-profile office

ssid-profile office

#配置AP组引用VAP模板。AP 上射频0 和射频1 都使用VAP 模板“HCIA-WLAN”的配置。

wlan

  ap-group name ap-group1

vap-profile office wlan 1 radio all

配置上述配置后AP信号发出

5.验证

5.1 使用无线终端接入到SSID 为“office”的无线信号,查看STA 获取的IP 地址,同时访问S1 的LoopBack0 接口的IP 地址(对10.0.1.1 做ping 测试)。

#验证主机连上WIFI

#验证主机PING通网关

#验证主机PING通环回口

(数据到达网关后,因环回口是直连路由,所以可达)

5.2 在STA 连接的同时,在AC 上使用命令:display station all 查看STA 信息。

#验证两个AP成功上线,获得地址

标签:AC,15,FIT,ap,配置,AP,trunk,port
From: https://blog.csdn.net/weixin_55327573/article/details/139690289

相关文章

  • [翻译]-Detect And Repair Corruption in an Oracle Database
    本文是对这篇文章DetectAndRepairCorruptioninanOracleDatabase[1]的翻译,翻译如有不当的地方,敬请谅解,请尊重原创和翻译劳动成果,转载的时候请注明出处。谢谢!Oracle数据库提供了多种方法检测和修复数据文件中的坏块。主要有下面一些方法:RMAN(BACKUPVALIDATE,RESTOREVA......
  • m2_day15 [数据库]
    Day01OracleSQL=StructuredQueryLanguage=结构化查询语言DDL=DataDifinitionLanguage=数据定义语言create创建alter修改drop删除truncate截断DML=DataManipulationLanguage=数据操纵语言insert新增delete删除update更新DQL=DataQueryLa......
  • Manifest V3 getBackgroundPage() 返回 undefined 或报错 You do not have a backgrou
    省流:无解了,老老实实 sendMessage罢这件事挺奇怪的,因为我看官方文档就是这么写的,也没什么特别说明,版本也是最新的,就挺奇怪的……在翻了一大圈,之后看到了这篇帖子:意思就是说,api已经不能用了,文档因为人手不够就没更新…… 此外还有一个 chrome.runtime.getBackgroundPage......
  • HMAC与Hash算法——C语言实现
    hash算法是HMac的Mac hmacsha256.h1/**2*@filehmacsha256.h3*@authoryourname(you@domain.com)4*@brief5*@version0.16*@date2024-06-207*8*@copyrightCopyright(c)20249*10*/1112#ifndef_HMAC_SHA_256_H_13#......
  • Ansible fact变量与魔法变量
    目录fact变量1.1fact变量的引用ansible的魔法变量1.魔法变量的使用1.1魔法变量的实际使用fact变量在常用模块里就提到过setup模块,这个模块会收集被控端的信息,而这个模块收集信息的方式就是依赖于fact,返回的是json格式的数据[ansible@masteransible]$ansibleall-msetup......
  • PDFFactory&FinePrint软件安装包下载+详细安装教程
    简介:pdfFactoryPro(虚拟打印机)是一个无须Acrobat创建AdobePDF文件的打印机驱动程序。pdffactorypro虚拟打印机提供了比其他程序提供得更简单、更有效率和更少的花费的创建PDF文件的解决方案。用于需要安全的PDF(法律文档、公司信息等)和其他高级功能的用户。安......
  • 如何下载PhotoZoom Pro 8 mac版软件及详细安装步骤
    软件简介:PhotoZoom是一款新颖的、技术上具有革命性的对数码图片进行放大的工具。通常的工具对数码图片进行放大时,总会降低图片的品质,而这款软件使用了S-SPLINE技术(一种申请过专利的,拥有自动调节、高级的插值算法的技术),是一个效果很好的图像放大软件,采用优化算法,可以将尽可能地......
  • Exposure X7 mac中文版安装包下载及安装教程
    简介:Exposure是专为摄影艺术设计的图像编辑器。新的ExposureX7结合了专业级的照片调整、庞大的华丽照片库和令人愉悦的高效设计。安装包获取地址:ExposureX7Win版:​​https://souurl.cn/AKHdBV​​ExposureX7Mac版:​​https://souurl.cn/tYdYWg​​功能特性:......
  • 【CS.DS】数据结构 —— 图结构:图的三种表示方法之邻接表(Adjacency List)
    文章目录1概念2无向图的邻接表2.1示例2.2Mermaid图示例2.3C++实现2.3.1简单实现2.3.2优化封装2.4总结3有向图的邻接表3.1示例3.2C++实现3.3总结4邻接图的遍历5拓展补充References数据结构1概念优点:空间效率高,适合稀疏图。动态性强,可以方便地......
  • Oracle系列---【数据库账号频繁被锁定,如何定位到是哪台服务器器导致的?】
    1.问题描述接审计要求,已上线的数据库的密码属于弱口令,需要更改成严格的,但是服务又不能停机,这种情况下,只能在原有用户名上新增代理用户,这里不能用新建用户的方案,因为用户间不能共用schema,所以只能用新增代理用户的方案。切换到代理用户的过程中发现,"ORA-28000:Theaccountisl......