首页 > 其他分享 >华为AC、AP配置(AC 6507S)

华为AC、AP配置(AC 6507S)

时间:2025-01-03 15:34:30浏览次数:5  
标签:AC 报文 vlan 6507S server AP telnet 转发

很久没更新了,这段时间在忙着考试、笔试,虽然最后都没通过,但是生活还得继续

1.网络需求

使用一台AC,型号是华为的6507S,若干台AP(5762S-12)搭建无线办公网络
无线业务:vlan130,网段:192.168.11.0/24、网关:192.168.11.254、
管理vlan:vlanif140,IP地址:192.168.20.1/24、vlanif100,IP地址:172.16.10.5/24
网络拓扑图如下:

AC10口连接核心交换机32口

2.搭建过程(基本配置)

1.AC首次开机后通过console口登录,或者接入网口用管理地址登录

  • 开启telnet、https、ftp、ssh服务
 telnet server enable
 telnet server-source -i all
 stelnet server enable 
 undo telnet ipv6 server enable 
 http secure-server server-source -i all
 http server enable
 ftp server enable
 ftp server-source -i all
 ssh server-source -i all
  • 新建本地管理员用户
aaa //进入aaa模式
local-user admin password cipher Huawei@123 //密码采用cipher加密
//local-user user-name password [ cipher password | irreversible-cipher irreversible-cipher-password
local-user admin privilege level 15 //最高级别15
local-user admin service-type telnet //设置远程登录服务为telnet
//local-user user-name service-type { 8021x | ftp | http [ role guest-admin ] | ssh | telnet | terminal | web } 
quit

//配置用户登录终端
user-interface vty 0 4 //最多允许5个在线终端
authentication-mode aaa //认证方式为aaa
protocol inbound all //指定VTY用户界面所支持的协议、缺省情况下,系统支持SSH协议。
//protocol inbound { all | ssh | telnet }
  • 如果终端不能ping通AC地址,AC需要添加一个缺省路由:去往和AC互联设备的管理地址vlanif的网关地址
ip route-static 0.0.0.0 0.0.0.0 nexthoop
核心交换机中定义的无线管理地址网段是192.168.20.0/24,AC的管理地址是192.168.20.1,网关是192.168.20.254
ip route-static 0.0.0.0 0.0.0.0 192.168.20.254

3.业务配置

开启web服务后后可以使用web页面配置
默认的vlanif1接口的ip地址是169.254.1.1
新建逻辑接口vlanif100作为管理地址,管理地址可以建立多个

注意源地址和源接口的设置

新建业务vlan
因为ap涉及到的vlan是100-150,所以新建vlan100-150

  • 接口配置如下
[AC6507S-GigabitEthernet0/0/2]dis this
#
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 140
#
return
[AC6507S-GigabitEthernet0/0/10]dis this
#
interface GigabitEthernet0/0/10
 description to HEX
 port link-type trunk
 undo port trunk allow-pass vlan 1
 port trunk allow-pass vlan 2 to 4094
#
  • 引入一个知识点:直接转发和隧道转发
    WLAN网络中的报文分为管理报文(控制报文)和数据报文(业务报文)。管理报文通过CAPWAP的控制隧道进行转发;用户数据报文则根据是否通过CAPWAP的数据隧道转发分为隧道转发(又称为“集中转发”)方式、直接转发(又称为“本地转发”)方式和Soft-GRE转发方式。
    华为官方文档有很详细的解释:https://support.huawei.com/enterprise/zh/doc/EDOC1100102759
    需要注意的点:

    实际操作:

    隧道转发中,数据报文需要通过CAPWAP隧道到达AC,途中经过AP、接入交换机、核心交换机到达AC,在此过程中数据报文会被加上管理VLAN140的Tag;然后由AC将数据报文解CAPWAP封装去掉外层的管理VLAN140,再经过核心交换机直接转发给上层网络。管理报文仍然必须通过CAPWAP隧道转发。
    核心交换机会在数据报文进入时打上vlan140的标签(link-type:trunk、port default vlan:140、allow-pass vlan:2-4094)
    下图为官方的原理图:

标签:AC,报文,vlan,6507S,server,AP,telnet,转发
From: https://www.cnblogs.com/myLu01/p/18650016

相关文章

  • mac m3安装window11
    1、安装虚拟机,本文使用vmwarefusion13.6.2软件下载地址官网:https://www.vmware.com/products/desktop-hypervisor/workstation-and-fusion1️⃣点击下载入口,跳转页面需要账号,没有账号可以走注册。正常按流程走注册即可   2️⃣登录进入,找到mydownloads,点击下拉菜单,切换选......
  • Adobe Acrobat Pro DC 2023 下载安装教程,附详细图文
    简介:AdobeAcrobatProDC2023是由Adobe公司推出的一款全面的PDF编辑、查看和管理软件。这款软件无论是个人用户还是企业级用户,都可以凭借其强大的功能满足不同的需求。作为一款业内领先的PDF处理工具,AdobeAcrobatProDC不仅支持查看、编辑和批注PDF文件,还提......
  • C# BackgroundService服务案例
    1publicabstractclassBackGroundWork:BackgroundService2{3///<summary>4///创建⼀个取消标记源5///</summary>6privatereadonlyCancellationTokenSourcecancellationTokenSource=newCancellationTokenSource();7//......
  • echarts 使用bmap绘制polygon多边形
    效果预览代码echartsoption配置中的series写法如下:series:[{type:'custom',coordinateSystem:'bmap',renderItem:(params,api)=>renderPolygon(params,api,gArea),data:gArea,seriesIndex:1,......
  • 如何获得淘宝商品详情 API 返回值说明(代码示例)
    在电商领域,获取商品详情是常见的需求,淘宝作为中国最大的电商平台之一,提供了丰富的API接口供开发者获取商品数据。本文将详细介绍如何使用淘宝API获取商品详情,并提供代码示例。一、前期准备在开始之前,你需要在淘宝开放平台注册账号,并创建一个应用以获取API密钥(AppKey和AppS......
  • 淘宝API调用限制是怎样的?
    淘宝API的调用限制主要包括以下几个方面:1.调用频率限制淘宝API对接口的调用频率有严格的限制,不同接口可能有不同的限制。对于普通的开发者,通常每天对每个接口的调用次数都是有限制的,这个数值在几百到几千次不等,具体取决于接口的性质和需求。如果开发者需要更高的调用频率,可......
  • @SpringBootApplication
    简介:‌SpringBootApplication‌是SpringBoot框架中的一个核心注解,用于简化SpringBoot应用程序的配置和启动。它是一个组合注解,包含了多个子注解,主要包括SpringBootConfiguration、EnableAutoConfiguration和ComponentScan。子注解:‌@SpringBootConfiguration‌:这个注解相......
  • 【Spring Cloud】8.Spring Cloud Alibaba Nacos——服务注册和配置中心
    之前,我已经学习过Nacos的下载和启动。Nacos介绍官网说明:https://nacos.io/docs/latest/quickstart/quick-start/github地址:https://github.com/alibaba/nacosNacos:DynamicNamingAndConfigurationService,动态命名和配置服务。一个更易于构建云原生应用的动态服务发......
  • 揭秘如何用Monaco Editor打造功能强大的日志查看器
    MonacoEditor是一个基于浏览器的代码编辑器,由Microsoft开发,是VisualStudioCode的核心编辑器组件。为用户提供了一个功能丰富、性能优异的代码编辑环境,常用于web应用。下面本文将从MonacoEditor的使用方法、使用逻辑作为切入点,讲述在网页中如何通过MonacoEditor实......
  • 云上攻防-云原生&Kubernetes&K8s安全&API&Kubelet未授权访问&容器执行
    知识点1、云原生-K8s安全-名词架构&各攻击点2、云原生-K8s安全-Kubelet未授权访问3、云原生-K8s安全-APIServer未授权访问K8S集群架构解释Kubernetes通俗来讲就是用来管理多台主机上的docker容器的一个开源平台应用。1、Master节点(控制端)2、Node节点(主机)3、Pod(容器)......