网络架构如下图:

方案目标:

1、通过WLAN部署,提供名为“wlan-net”的无线网络方便用户随时随地接入。

2、接入层可以选用支持PoE功能的S5720LI系列交换机,下挂AP,为用户提供无线网络。

3、汇聚层可以选用S5720HI作为AC设备,在AC上对用户进行集中控制和管理。AC作为DHCP服务器,为AP分配管理IP地址。

4、园区出口可以选用AR系列路由器,Router作为DHCP服务器,为STA分配IP地址。

采用VLAN pool作为业务VLAN,由VLAN pool下VLAN对应的接口地址池为STA分配地址。

一、数据规划

在配置之前,需按照下面的表格准备好数据。

二、配置思路

为了方便您配置和维护WLAN的各个功能,针对WLAN的不同功能和特性设计了各种类型的模板,这些模板统称为WLAN模板。如图所示,各个WLAN模板间存在着相互引用的关系,通过了解这些引用关系,明确WLAN模板的配置思路,便于您顺利完成WLAN模块的配置。

快速配置中型园区WLAN网络

您可以按照下列流程配置各设备的数据,为园区提供无线网络,方便用户随时随地接入。

在AC上配置NAC模式为统一模式

注:S5720HI支持NAC统一模式和传统模式,相比传统模式,统一模式具有以下优势:采用模板化的配置,配置层次更加清晰,配置模型更易理解,且只有工作在统一模式时才支持作为AC。基于上述优势,推荐您使用统一模式。

查看当前以及重启后的NAC配置模式。

display authentication mode

Current authentication mode is common-mode

Next authentication mode is unified-mode

当前以及重启后的NAC配置模式:

unified-mode:统一模式

common-mode:传统模式

如果当前NAC模式为传统模式,则需要切换为统一模式,以保证用户能够正常接入网络。

system-view

[HUAWEI] authentication unified-mode

注:V200R007C00之前版本,传统模式与统一模式相互切换后,需要手动保存配置文件并重启设备,新的NAC模式才能生效。V200R007C00及之后版本,传统模式与统一模式相互切换后,设备会自动保存配置文件并重启。

三、配置AP与AC间能够传输CAPWAP报文

配置Switch_A的接口GE0/0/1~GE0/0/3都加入VLAN100(管理VLAN)。

system-view

[HUAWEI] sysname Switch_A

[Switch_A] vlan batch 100

[Switch_A] interface gigabitethernet 0/0/1

[Switch_A-GigabitEthernet0/0/1] port link-type trunk

[Switch_A-GigabitEthernet0/0/1] port trunk pvid vlan 100

[Switch_A-GigabitEthernet0/0/1] port trunk allow-pass vlan 100

[Switch_A-GigabitEthernet0/0/1] port-isolate enable

[Switch_A-GigabitEthernet0/0/1] quit

[Switch_A] interface gigabitethernet 0/0/2

[Switch_A-GigabitEthernet0/0/2] port link-type trunk

[Switch_A-GigabitEthernet0/0/2] port trunk allow-pass vlan 100

[Switch_A-GigabitEthernet0/0/2] quit

[Switch_A] interface gigabitethernet 0/0/3

[Switch_A-GigabitEthernet0/0/3] port link-type trunk

[Switch_A-GigabitEthernet0/0/3] port trunk pvid vlan 100

[Switch_A-GigabitEthernet0/0/3] port trunk allow-pass vlan 100

[Switch_A-GigabitEthernet0/0/3] port-isolate enable

[Switch_A-GigabitEthernet0/0/3] quit

配置AC连接Switch_A的接口GE0/0/1加入VLAN100。

system-view

[HUAWEI] sysname AC

[AC] vlan batch 100

[AC] interface gigabitethernet 0/0/1

[AC-GigabitEthernet0/0/1] port link-type trunk

[AC-GigabitEthernet0/0/1] port trunk allow-pass vlan 100

[AC-GigabitEthernet0/0/1] quit

隧道转发模式下,用户的数据报文到达AP后,需要经过CAPWAP数据隧道封装后发送给AC,然后由AC再转发到上层网络。这种场景下管理VLAN和业务VLAN不能配置为同一VLAN,且AP和AC之间只能放通管理VLAN,不能放通业务VLAN。

四、配置AC与上层网络设备互通

配置VLANIF101(业务VLAN)、VLANIF102(业务VLAN)和VLANIF200。

根据实际组网情况在AC上行口配置业务VLAN透传,和上行网络设备互通。

[AC] vlan batch 101 102 200

[AC] interface vlanif 101

[AC-Vlanif101] ip address 10.23.101.1 24

[AC-Vlanif101] quit

[AC] interface vlanif 102

[AC-Vlanif102] ip address 10.23.102.1 24

[AC-Vlanif102] quit

[AC] interface vlanif 200

[AC-Vlanif200] ip address 10.23.200.2 24

[AC-Vlanif200] quit

配置AC的缺省路由。

[AC] ip route-static 0.0.0.0 0.0.0.0 10.23.200.1

配置AC连接Router的接口GE0/0/2加入VLAN200。

[AC] interface gigabitethernet 0/0/2

[AC-GigabitEthernet0/0/2] port link-type trunk

[AC-GigabitEthernet0/0/2] port trunk allow-pass vlan 200

[AC-GigabitEthernet0/0/2] quit

五、配置AC给AP分配IP地址,Router给STA分配IP地址

在AC上配置基于接口的DHCP服务器为AP分配IP地址,同时配置AC作为DHCP中继,由AC连接的路由器为STA分配IP地址。

配置AC通过接口地址池为AP分配IP地址。

[AC] dhcp enable

[AC] interface vlanif 100

[AC-Vlanif100] ip address 10.23.100.1 24

[AC-Vlanif100] dhcp select interface

[AC-Vlanif100] quit

配置AC作为DHCP中继并使能DHCP中继探测用户表项功能。

[AC] interface vlanif 101

[AC-Vlanif101] dhcp select relay

[AC-Vlanif101] dhcp relay server-ip 10.23.200.1

[AC-Vlanif101] quit

[AC] interface vlanif 102

[AC-Vlanif102] dhcp select relay

[AC-Vlanif102] dhcp relay server-ip 10.23.200.1

[AC-Vlanif102] quit

配置Router作为DHCP服务器为STA分配IP地址。

system-view

[Huawei] sysname Router

[Router] dhcp enable

[Router] ip pool sta-ip-pool1

[Router-ip-pool-sta-ip-pool1] gateway-list 10.23.101.1

[Router-ip-pool-sta-ip-pool1] network 10.23.101.0 mask 24

[Router-ip-pool-sta-ip-pool1] quit

[Router] ip pool sta-ip-pool2

[Router-ip-pool-sta-ip-pool2] gateway-list 10.23.102.1

[Router-ip-pool-sta-ip-pool2] network 10.23.102.0 mask 24

[Router-ip-pool-sta-ip-pool2] quit

[Router] vlan batch 200

[Router] interface vlanif 200

[Router-Vlanif200] ip address 10.23.200.1 24

[Router-Vlanif200] dhcp select global

[Router-Vlanif200] quit

[Router] interface gigabitethernet 2/0/0

[Router-GigabitEthernet2/0/0] port link-type trunk

[Router-GigabitEthernet2/0/0] port trunk allow-pass vlan 200

[Router-GigabitEthernet2/0/0] quit

[Router] ip route-static 10.23.101.0 24 10.23.200.2

[Router] ip route-static 10.23.102.0 24 10.23.200.2

注:DNS服务器地址请根据实际需要配置。常用配置方法如下:

1、接口地址池场景,需要在VLANIF接口视图下执行命令dhcp server dns-list ip-address &<1-8>。

2、全局地址池场景,需要在IP地址池视图下执行命令dns-list ip-address &<1-8>。

华为无线wifi设备连接到服务器,华为中型园区无线网络组网方案及配置教程(上)...相关推荐

  1. 华为无线wifi设备连接到服务器,华为wifi路由器安装上网的方法

    现在是互联网时代,路由器作为网际互联设备,是连接内部可信网络和外部非信任网络的枢纽节点,路由器系统国际互联网的主要组成部分,那么你知道华为wifi路由器安装上网的方法吗?下面是学习啦小编整理的一些关于 ...

  2. 华为无线wifi设备连接到服务器,wifi模块如何连接云服务器

    wifi模块如何连接云服务器 内容精选 换一换 本节为您介绍如何在本机使用远程登录工具MSTSC登录Windows弹性云服务器.弹性云服务器状态为"运行中".如果弹性云服务器采用密 ...

  3. 华为无线显示未连接到服务器,华为手机的无线显示功能怎么使用

    无线显示功能在华为手机上称为多屏互动 .多屏互动支持三种设备,详见下述中的一:详细使用方法见下述中的二 . 一.多屏互动的三种方式 1.华为AirSharing 适用于华为手机和华为盒子之间的互动,主 ...

  4. 华为如何显示我的电脑连接到服务器,华为超级终端怎么连接电脑、电视、手表?鸿蒙超级终端关了怎么打开?...

    相信不少的小伙伴都是因为华为鸿蒙系统的万物互联的超级终端所吸引的吧,万物互联的场景还是很期待,目前包括手机.电视.手表.车机.智能家居等众多设备,不过很多小伙伴还不清楚怎么去链接这个超级终端,下面一起 ...

  5. 无线扩展器怎么连接好友服务器失败怎么办,tplink无线扩展器怎么设置 tplink无线扩展器设置方法...

    随着社会进步越来越快,人们的生活水平也在不断提高了,并且人们对精神物质追求也是越来越高了,而现在对于大部分朋友来说最大的精神物质就是能够上网,到哪里手机都可以连接无线.而对于tplink无线扩展器的设 ...

  6. 设置无线移动数据连接到服务器,手机怎么修改无线网络dns

    在我们平时使用手机连接无线网络的时候,如果连接的网络质量不是太好的话,我们可以手动修改DNS地址,来提高网页的解析速度,下面是学习啦小编整理的手机修改无线网络dns的方法,供您参考. 手机修改无线网络 ...

  7. 360无线wifi路由器连接到服务器,360PI无线路由器怎么联接无线+有线?

    工具/原料 猫 无线路由 网线 猫和路由器的连接 1.首先我们需要把猫和无线路由连接到一起.网线首先一段连载猫上的lan,另一端连接到无线路由上的wan上面就可以了. 2.我的电脑系统xp,就以xp为 ...

  8. 华为随身wifi不显示无服务器,没网卡不要紧 华为随行WiFi Pro让你上网无忧

    原标题:没网卡不要紧 华为随行WiFi Pro让你上网无忧 现代社会,网络已经成为人们日常生活中不可或缺的部分,甚至很多老年人都习惯用微信.对于商旅人士,更是一刻也不能没有网络,很多人甚至每月花费不菲 ...

  9. 手机wifi显示未连接服务器,客户端显示wifi未连接到服务器

    客户端显示wifi未连接到服务器 内容精选 换一换 保证源端与目的端网络连通,以及华为云上目的端服务器的安全组规则允许Iperf测试端口开放.配置安全组规则的具体方法请参见如何配置目的端服务器安全组规 ...

最新文章

  1. phpStudy for Linux (lnmp+lamp一键安装包)
  2. 数据结构碎碎念(一)
  3. apereo cas mysql_Apereo CAS 5.0.X 默认提供的数据库认证的四种方式
  4. linux mysql删除密码忘记了_linux下忘记mysql密码的几种找回方法(推荐)
  5. 【飞秋】关于结构体和结构体指针的P-INVOKE
  6. ASUS F9系列XP硬件驱动
  7. Python学习笔记(一) 计算阶乘
  8. Linux虚拟机设置Samba服务
  9. Unity射线检测整理
  10. 开发一个APP的详细流程有什么?
  11. 【C语言典例】——day3:设计魔方阵(数组)
  12. onshow 和 onload 的区别
  13. 擦,买到了伪劣的SD卡
  14. POI版本升级导致的导入问题
  15. 优酷、YouTube、Twitter及JustinTV视频网站架构设计笔记
  16. 开发工程师应该具备哪些能力
  17. Linux:python捕获异常,模板,文件以及数据存储
  18. 《基金定投:让财富滚雪球》读书笔记
  19. 003.[python学习] 简单抓取豆瓣网电影信息程序
  20. java 爬虫 js_使用JavaScript写爬虫

热门文章

  1. 10.23金油本周行情回顾;黄金原油下周行情策略附多空解套
  2. Pandas中的实用dataframe操作汇总(持续更新中)
  3. kettle http 方式调用webservice
  4. 自己研发的核辐射探测仪——盖格计数器,探测装修材料,海淘的利器
  5. python爬虫豆瓣网TOP250电影海报图片
  6. 你最爱记混的slice()和splice()
  7. 怎么自由裁剪图片大小?分享一款在线图片编辑工具
  8. 《linux设备驱动开发详解》笔记——15 linux i2c驱动
  9. HashMap集合 嵌套ArrayList集合
  10. POJ--3352 道路建设