先看拓扑图,配置完毕的状态:

1. 配置出口路由器 / 核心交换机 / AC 的 IP 地址、端口

## 配置出口路由器的接口
<AR>sys
[AR]int g 0/0/0
[AR-GigabitEthernet0/0/0]ip ad 10.0.0.2 24## 配置AC
<AC1>sys
[AC1]vlan batch 10
[AC1]int vlanif 10
[AC1-Vlanif10]ip ad 172.16.1.2 24 # 与核心交换机直连的IP地址
[AC1-Vlanif10]int g 0/0/1
[AC1-GigabitEthernet0/0/1]port link-type trunk
[AC1-GigabitEthernet0/0/1]port trunk allow-pass vlan all## 配置核心交换机
[LSW1]vlan batch 5 10 # 创建vlan5和10[LSW1]int vlanif 1
[LSW1-Vlanif1]ip ad 10.0.0.1 24 # 与路由器直连的IP地址[LSW1-Vlanif1]int vlanif 5
[LSW1-Vlanif5]ip ad 192.168.0.1 24 # AP的网关地址,稍后要用到[LSW1-Vlanif5]int vlanif 10
[LSW1-Vlanif10]ip ad 172.16.1.1 24 # 与AC直连的地址[LSW1-Vlanif10]int g 0/0/4
[LSW1-GigabitEthernet0/0/4]port link-type trunk
[LSW1-GigabitEthernet0/0/4]port trunk allow-pass vlan all

2. 配置 AC / 出口路由器的路由,使其能相互通信。

## AC的静态路由
[AC1]ip route-static 0.0.0.0 0 172.16.1.1## 出口路由器的静态路由
[AR]ip route-static 0.0.0.0 0 10.0.0.1## 在AC上ping一下路由器,测试网络是否联通:
<AC1>ping 10.0.0.2
PING 10.0.0.2: 56  data bytes, press CTRL_C to breakReply from 10.0.0.2: bytes=56 Sequence=1 ttl=254 time=60 msReply from 10.0.0.2: bytes=56 Sequence=2 ttl=254 time=30 msReply from 10.0.0.2: bytes=56 Sequence=3 ttl=254 time=40 msReply from 10.0.0.2: bytes=56 Sequence=4 ttl=254 time=40 msReply from 10.0.0.2: bytes=56 Sequence=5 ttl=254 time=50 ms## 确认无误再进行下一步

3. 配置核心交换机 DHCP,使其能分配 IP 地址给 AP

## 配置与AP相连的端口
[LSW1]port-group group-member g0/0/1 to g0/0/3 # 端口组
[LSW1-port-group]port link-type trunk
[LSW1-port-group]port trunk allow-pass vlan all
[LSW1-port-group]port trunk pvid vlan 5
[LSW1-port-group]quit## 配置DHCP地址池
[LSW1]dhcp enable # 使能DHCP
[LSW1]ip pool vlan5 # 创建地址池
[LSW1-ip-pool-vlan5]network 192.168.0.0 mask 24 # 配置要分配的网段
[LSW1-ip-pool-vlan5]gateway-list 192.168.0.1 # 配置要分配的网关地址
[LSW1-ip-pool-vlan5]option 43 sub-option 3 ascii 172.16.1.2 # 将AC的IP地址下发给AP
[LSW1-ip-pool-vlan5]quit[LSW1]int vlanif 5
[LSW1-Vlanif5]dhcp select global #在接口上下发IP地址## 看看AP的地址有没有上来
<guest1>dis ip int bri
Interface                         IP Address/Mask      Physical   Protocol
NULL0                             unassigned           up         up(s)
Vlanif1                           192.168.0.252/24     up         up## ping一下AC看看通不通
<guest1>ping 172.16.1.2PING 172.16.1.2: 56  data bytes, press CTRL_C to breakReply from 172.16.1.2: bytes=56 Sequence=1 ttl=254 time=30 msReply from 172.16.1.2: bytes=56 Sequence=2 ttl=254 time=20 msReply from 172.16.1.2: bytes=56 Sequence=3 ttl=254 time=10 msReply from 172.16.1.2: bytes=56 Sequence=4 ttl=254 time=20 msReply from 172.16.1.2: bytes=56 Sequence=5 ttl=254 time=40 ms## 确认无误,进行下一步

4. 注册 AP

以下配置,可能会弹出的警告,都选 Y 就行

## 指定capwap协议的信令源地址
[AC1]capwap source interface Vlanif 10
[AC1]wlan # 进入wlan视图
[AC1-wlan-view]ap auth-mode mac-auth # 配置AC的验证方式为MAC验证## 创建域配置并配置国家码,使AP的射频特性符合国家的法律法规要求
[AC1-wlan-view]regulatory-domain-profile name CN # 创建域配置
[AC1-wlan-regulate-domain-CN]country-code CN # 国家码:中国
[AC1-wlan-regulate-domain-CN]quit## 创建AP-group
[AC1-wlan-view]ap-group name guest # 创建guest组
[AC1-wlan-ap-group-guest]regulatory-domain-profile CN # 关联刚才的域配置
[AC1-wlan-ap-group-guest]quit
[AC1-wlan-ap-group-work]ap-group name work # 创建work组
[AC1-wlan-ap-group-work]regulatory-domain-profile CN # 关联刚才的域配置
[AC1-wlan-ap-group-work]quit## 基于mac地址注册AP
[AC1-wlan-view]ap-id 1 ap-mac 00e0-fc61-3600 # 加入AP。mac地址可以通过查看核心交换机的mac地址表,或者右键AP打开设置查看
[AC1-wlan-ap-1]ap-name guest1 # 将AP名字更改为guest1
[AC1-wlan-ap-1]ap-group guest # 将AP加入刚才配置的guest组
[AC1-wlan-ap-1]quit[AC1-wlan-view]ap-id 2 ap-mac 00e0-fc56-18b0
[AC1-wlan-ap-1]ap-name guest2
[AC1-wlan-ap-1]ap-group guest
[AC1-wlan-ap-1]quit[AC1-wlan-view]ap-id 3 ap-mac 00e0-fce3-7a10
[AC1-wlan-ap-1]ap-name work1
[AC1-wlan-ap-1]ap-group work
[AC1-wlan-ap-1]quit## 到此处AP会自动重启,且AP名字会被更改(如果没有自动重启,可以自己手动重启)
## 重启完在AC上查看AP是否注册成功:
[AC1-wlan-view]display ap all
Info: This operation may take a few seconds. Please wait for a moment.done.
Total AP information:
nor  : normal          [1]
--------------------------------------------------------------------------------
ID   MAC            Name    Group IP            Type            State STA Uptime
--------------------------------------------------------------------------------
1    00e0-fc61-3600 guest1  guest 192.168.0.252 AP9131DN        nor   0   1M:3S
2    00e0-fc56-18b0 guest2  guest -             -               idle  0   -
3    00e0-fce3-7a10 work1   work  -             -               idle  0   -
--------------------------------------------------------------------------------
Total: 1## 可以看到state为nor,说明注册成功;余下两台设备显示为idle,说明注册失败(只是因为我还没重启,想给大家看看没注册成功的状态)
## 等三台设备全部上线,确认无误再进行下一步

5. 分配无线参数

[AC1]vlan pool sta-pool101 # 新建vlan地址池,名称为sta-pool101
[AC1-vlan-pool-sta-pool101]vlan 101
[AC1-vlan-pool-sta-pool101]quit[AC1]vlan pool sta-pool102
[AC1-vlan-pool-sta-pool102]vlan 102
[AC1-vlan-pool-sta-pool102]quit## 安全配置(WIFI密码)
[AC1]wlan
[AC1-wlan-view]security-profile name guest # 新建安全配置,名称为guest
[AC1-wlan-sec-prof-guest]security wpa2 psk pass-phrase a12345678 aes # 配置加密方式为wpa2-psk,aes密文存放
[AC1-wlan-sec-prof-guest]quit[AC1-wlan-view]security-profile name work
[AC1-wlan-sec-prof-work]security wpa2 psk pass-phrase a12345678 aes
[AC1-wlan-sec-prof-work]quit## SSID配置(WIFI名称)
[AC1-wlan-view]ssid-profile name guest # 新建SSID配置,名称为guest
[AC1-wlan-ssid-prof-guest]ssid guest # 配置SSID名为guest
[AC1-wlan-ssid-prof-guest]quit[AC1-wlan-view]ssid-profile name work
[AC1-wlan-ssid-prof-work]ssid work
[AC1-wlan-ssid-prof-work]quit## 虚拟接入点(vpa)配置
[AC1-wlan-view]vap-profile name guest # 新建vap配置,名称为guest
[AC1-wlan-vap-prof-guest]service-vlan vlan-pool sta-pool101  # 应用vlan地址池
[AC1-wlan-vap-prof-guest]security-profile guest # 应用安全配置
[AC1-wlan-vap-prof-guest]ssid-profile guest # 应用SSID
[AC1-wlan-vap-prof-guest]quit[AC1-wlan-view]vap-profile name work
[AC1-wlan-vap-prof-work]service-vlan vlan-pool sta-pool102
[AC1-wlan-vap-prof-work]security-profile work
[AC1-wlan-vap-prof-work]ssid-profile work
[AC1-wlan-vap-prof-work]quit## 开启无线电信号
[AC1-wlan-view]ap-group name guest
[AC1-wlan-ap-group-guest]vap-profile guest wlan 1 radio 0 # 应用虚拟接入点配置,wlanid为1,radio 0意思是使用2.4GHz的频段
[AC1-wlan-ap-group-guest]vap-profile guest wlan 1 radio 1 # 配置双射频,radio 1=5GHz
[AC1-wlan-ap-group-guest]quit[AC1-wlan-view]ap-group name work
[AC1-wlan-ap-group-work]vap-profile work wlan 1 radio 0
[AC1-wlan-ap-group-work]vap-profile work wlan 1 radio 1

6. 配置客户端使用的地址池,结束。检验配置成果。

## 配置核心交换机
[LSW1]vlan batch 101 102
[LSW1]ip pool 101
[LSW1-ip-pool-101]network 192.168.10.0 mask 24
[LSW1-ip-pool-101]gateway-list 192.168.10.1
[LSW1-ip-pool-101]quit[LSW1]ip pool 102
[LSW1-ip-pool-102]network 192.168.20.0 mask 24
[LSW1-ip-pool-102]gateway-list 192.168.20.1
[LSW1-ip-pool-102]quit[LSW1]int vlanif 101
[LSW1-Vlanif101]ip ad 192.168.10.1 24
[LSW1-Vlanif101]dhcp select global [LSW1]int vlanif 102
[LSW1-Vlanif102]ip ad 192.168.20.1 24
[LSW1-Vlanif102]dhcp select global

## 在终端设备连接AP,并输入密码
## 然后测试一下网络连通性:
STA>ipconfig
Link local IPv6 address...........: ::
IPv6 address......................: :: / 128
IPv6 gateway......................: ::
IPv4 address......................: 192.168.10.254
Subnet mask.......................: 255.255.255.0
Gateway...........................: 192.168.10.1
Physical address..................: 54-89-98-F0-37-1A
DNS server........................:## 以上可以看到终端自动获取的IP地址信息是正确的
## 再ping一下出口路由器和AC:
STA>ping 10.0.0.2
Ping 10.0.0.2: 32 data bytes, Press Ctrl_C to break
From 10.0.0.2: bytes=32 seq=1 ttl=254 time=219 ms
From 10.0.0.2: bytes=32 seq=2 ttl=254 time=282 ms
From 10.0.0.2: bytes=32 seq=3 ttl=254 time=203 ms
From 10.0.0.2: bytes=32 seq=4 ttl=254 time=204 ms
From 10.0.0.2: bytes=32 seq=5 ttl=254 time=218 msSTA>ping 172.16.1.2
Ping 172.16.1.2: 32 data bytes, Press Ctrl_C to break
From 172.16.1.2: bytes=32 seq=1 ttl=254 time=266 ms
From 172.16.1.2: bytes=32 seq=2 ttl=254 time=218 ms
From 172.16.1.2: bytes=32 seq=3 ttl=254 time=203 ms
From 172.16.1.2: bytes=32 seq=4 ttl=254 time=266 ms
From 172.16.1.2: bytes=32 seq=5 ttl=254 time=203 ms

华为WLAN技术:AC/AP 实验相关推荐

  1. 华为WLAN技术:AP上线及相关模板的配置实验

    拓扑图 一.配置DHCP地址池 [AC6005] [AC6005]int vlan1 [AC6005-Vlanif1]dhcp select global [AC6005-Vlanif1]q[AC60 ...

  2. 华为WLAN(AC+AP)的简单配置

    无线局域网WLAN(Wireless Local Area Network)是一种无线计算机网络,使用无线信道代替有线传输介质连接两个或多个设备形成一个局域网LAN(Local Area Networ ...

  3. 浅谈Mesh组网与AC+AP组网区别

    Mesh组网 无线Mesh网络是一种新无线局域网类型,与传统WLAN不同的是,无线Mesh网络中的AP可以采用无线连接的方式进行互连,并且AP间可以建立多跳的无线链路.简单来说,就是当WIFI覆盖不了 ...

  4. 【WLAN】华为大型AC+AP上线实验

    前几个月博客记录了小型AC+AP上线,这次记录下大型AC+AP上线的过程,我会吧最近所学注解在代码中,方便自己或者别人查看. 本次实验结合了很多的综合知识,不论是DHCP select relay 获 ...

  5. ac ap方案 华为_华为无线_AC+AP小型无线网络配置实验_v1

    [如果在实验中有什么疑问,欢迎关注微信公众号"IT后院"给我留言,我会抽空回答你的问题] 华为无线-AC+AP小型无线网络配置实验_v1 网络结构图: 步骤一:配置网络连通性 SW ...

  6. 华为无线WLAN技术(直连式组网实验)

    配置DHCP 在0/0/3抓包,看可以看到capwap报文,此时AP获取到IP地址 配置capwap源接口vlanif 100,表示AP找AC时,AC通过vlanif 100接收AP请求 查看ap未授 ...

  7. 由浅入深玩转华为WLAN—11 安全认证配置(4)AC内置Portal认证(网页认证)

    简介 之前介绍了4种安全认证方式了,这次介绍另外一种比较常用的,华为 H3C称为Protal认证,也就是平常讲的网页认证,它的思路就是可以直接通过open的方式连接到AP上,然后在打开任意网站的时候, ...

  8. 华为AC+AP设备上线入门,中小网络AP上线配置思路入门

    作为初学华为WLAN业务这块,又有太多的知识需要充电了,一点一点记录吧 中心企业AP业务配置案例,(AC的下行直接是AP,上行是汇聚交换机或者其他) 备注:完成物理连接后,在AC上开始配置,这种组网方 ...

  9. 华为WLAN产品介绍与组网(包括capwap隧道,ap上线,STA上线,组网方式,转发方式)

    AC6003: AC6005: AC6605: ACU2:用在交换机上的一个板卡,适用于S7700,S9700,S12700等框式交换机的任何LPU槽位,ACU2可安装在等框式交换机的任何LPU槽位, ...

最新文章

  1. 基于Pytorch再次解析使用块的现代卷积神经网络(VGG)
  2. CloudStack基本概念-Zone,Pod,Cluster,Host
  3. 【Android 启动过程】Activity 启动源码分析 ( AMS -> ActivityThread、AMS 线程阶段 )
  4. 监控zabbix面试题
  5. 内存不足:杀死进程还是牺牲子进程
  6. immutable.js笔记
  7. ADO.NET高级应用
  8. 【JS】最简单的域名防红方法,QQ/微信打开网站提示浏览器打开
  9. 微信支付之异步通知签名错误
  10. Dom4j 读取一个XML文件和将String写成XML文件
  11. 搭建ASP环境-win7安装IIS并运行ASP程序
  12. 一款表达谱数据分析的神器--CCLE--转载
  13. 苹果cmsV10暗色系在线动漫影视网站模板
  14. C++ vector 的使用出现的问题解决的记录
  15. 数位板跟数位屏有什么区别,哪个好些?
  16. sap税码配置_SAP税务管辖码Tax Jurisditcion code功能(1)
  17. Silvaco TCAD仿真9——半导体PN结仿真
  18. C语言--指向指针的指针
  19. vue使用高德地图api,点击地图标记,弹出弹窗,使用animate让弹窗有动画的加载
  20. 电脑开机时多出来个 Windows PE 操作系统选项? 如何去除掉?

热门文章

  1. 目前学UI设计好就业吗?做UI设计还会有发展潜力?
  2. cc2530裸机编程系列笔记1--定时器Timer1模模式的程序设计
  3. 【PTA-乙级】1003-我要通过(手动感叹号)
  4. 最近把beecloud,芝麻信用,智能门锁接入了系统。闲下来把遇到的一些坑排下,也能给后人一些指导
  5. 魔都记--来美团点评公司快两年的总结
  6. Unity GUI游戏界面
  7. nyist120 校园网络 (Tarjan算法 / 强连通分量)
  8. python之推导式
  9. Whale帷幄 - 门面的力量丨提升进店客流
  10. Java HMAC-SHA1加密算法的实现