日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

构建直连三层组网直接转发WLAN

發布時間:2024/3/26 编程问答 39 豆豆
生活随笔 收集整理的這篇文章主要介紹了 构建直连三层组网直接转发WLAN 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

本案例將說明采用AC+FIT架構、直連三層組網和直接轉發方式下構建WLAN的基本配置過程。網絡拓撲如圖3-1-15所示。案例中使用了VLAN pool作為業務VLAN。

圖3-1-15直連三層組網直接轉發

1. 參數規劃

三層組網時,AP和AC不在同一個網段,因此管理VLAN有兩個,一個VLAN用于AP管理,另一個VLAN是AC所在的VLAN。

3-1-10參數規劃表

項目

數據

管理VLAN(AP)

VLAN10

管理VLAN(AC)

VLAN100

STA業務VLAN

VLAN pool

  • 名稱:sta-pool
  • VLAN pool中加入的VLAN:101、102

AC與Router互通

VLAN200:

AC創建VLANIF200并配置IP地址10.1.200.2/24;Router接口G0/0/0配置IP地址10.1.200.1/24

DHCP服務器

AC作為AP、STA的DHCP服務器

AP地址池

10.1.10.2~10.1.10.254/24

STA地址池

10.1.101.2~10.1.101.254/24

10.1.102.2~10.1.102.254/24

AC源接口IP地址

VLANIF100:10.1.100.1/24

AP組

  • 名稱:ap-group1
  • 引用模板:VAP模板wlan-sz、域管理模板default

域管理模板

  • 名稱:default
  • 國家碼:cn

SSID模板

  • 名稱:wlan-sz
  • SSID名稱:wlan-sz

VAP模板

  • 名稱:wlan-sz
  • 轉發模式:直接轉發
  • 業務VLAN:VLAN pool
  • 引用模板:SSID模板wlan-sz

2. 配置步驟

1)配置網絡互通

# 配置接入交換機SW1的GE0/0/1、GE0/0/2接口加入VLAN10、VLAN101和VLAN102,GE0/0/1的缺省VLAN為VLAN10。直接轉發模式下,無線業務數據幀不再通過CAPWAP隧道轉發,而是按照有線數據幀相同的方式轉發,因此,相應的設備端口需要放行業務VLAN。

<HUAWEI>system-view

[HUAWEI] sysname SW1

[SW1] vlan batch 10 101 102

[SW1] interface gigabitethernet 0/0/1

[SW1-GigabitEthernet0/0/1] port link-type trunk

[SW1-GigabitEthernet0/0/1] port trunk pvid vlan 10

[SW1-GigabitEthernet0/0/1] port trunk allow-pass vlan 10 101 102

[SW1-GigabitEthernet0/0/1] port-isolate enable

[SW1-GigabitEthernet0/0/1] quit

[SW1] interface gigabitethernet 0/0/2

[SW1-GigabitEthernet0/0/2] port link-type trunk

[SW1-GigabitEthernet0/0/2] port trunk allow-pass vlan 10 101 102

[SW1-GigabitEthernet0/0/2] quit

# 配置匯聚交換機SW2的接口GE0/0/1加入VLAN10、VLAN101和VLAN102,接口GE0/0/2加入VLAN100、VLAN101和VLAN102,并創建接口VLANIF100,地址為10.1.100.2/24。

<HUAWEI>system-view

[HUAWEI] sysname SW2

[SW2] vlan batch 10 100 101 102

[SW2] interface gigabitethernet 0/0/1

[SW2-GigabitEthernet0/0/1] port link-type trunk

[SW2-GigabitEthernet0/0/1] port trunk allow-pass vlan 10 101 102

[SW2-GigabitEthernet0/0/1] quit

[SW2] interface gigabitethernet 0/0/2

[SW2-GigabitEthernet0/0/2] port link-type trunk

[SW2-GigabitEthernet0/0/2] port trunk allow-pass vlan 100 101 102

[SW2-GigabitEthernet0/0/2] quit

[SW2] interface vlanif 100

[SW2-Vlanif100] ip address 10.1.100.2 24

[SW2-Vlanif100] quit

# Router的接口GE0/0/0配置IP地址10.1.200.1/24。

<Huawei>system-view

[Huawei] sysname Router

[Router] interface gigabitethernet 0/0/0

[Router-GigabitEthernet0/0/0] ip add 10.1.200.1 24

# 在Router上配置目的地址為用戶網段的靜態路由。

[Router]ip route-static 10.1.101.0 24 10.1.200.2

[Router]ip route-static 10.1.102.0 24 10.1.200.2

# 配置AC的接口GE0/0/1加入VLAN100、VLAN101和VLAN102,GE0/0/2加入VLAN200,并創建接口VLANIF100、VLANIF200。直接轉發模式下,相應的設備端口需要放行業務VLAN,所以,AC的接口GE0/0/1放行了VLAN101和VLAN102。

<AC6605>system-view

[AC6605] sysname AC

[AC] vlan batch 100 101 102 200

[AC] interface vlanif 100

[AC-Vlanif100] ip address 10.1.100.1 24

[AC-Vlanif100] quit

[AC] interface vlanif 200

[AC-Vlanif100] ip address 10.1.200.2 24

[AC-Vlanif100] quit

[AC] interface gigabitethernet 0/0/1

[AC-GigabitEthernet0/0/1] port link-type trunk

[AC-GigabitEthernet0/0/1] port trunk allow-pass vlan 100 101 102

[AC-GigabitEthernet0/0/1] quit

[AC] interface gigabitethernet 0/0/2

[AC-GigabitEthernet0/0/2] port link-type access

[AC-GigabitEthernet0/0/2] port default vlan 200

[AC-GigabitEthernet0/0/2] quit

# 配置AC到AP的路由,下一跳為SW2的VLANIF100。AP與AC之間必須路由可達。

[AC] ip route-static 10.1.10.0 24 10.1.100.2

2)配置DHCP服務器為STA和AP分配IP地址

# 在SW2上為AP配置DHCP中繼。

[SW2] dhcp enable

[SW2] interface vlanif 10

[SW2-Vlanif10] ip address 10.1.10.1 24

[SW2-Vlanif10] dhcp select relay

[SW2-Vlanif10] dhcp relay server-ip 10.1.100.1

[SW2-Vlanif10] quit

# 在AC上創建VLANIF101和VLANIF102接口為STA提供地址。

[AC] dhcp enable

[AC] interface vlanif 101

[AC-Vlanif101] ip address 10.1.101.1 24

[AC-Vlanif101] dhcp select interface

[AC-Vlanif101] quit

[AC] interface vlanif 102

[AC-Vlanif102] ip address 10.1.102.1 24

[AC-Vlanif102] dhcp select interface

[AC-Vlanif102] quit

# 在AC上創建全局地址池為AP提供地址。在全局地址池中,通過選項option 43提供AC的IP地址

[AC] ip pool wlan-ap

[AC-ip-pool-wlan-ap] network 10.1.10.0 mask 24

[AC-ip-pool-wlan-ap] gateway-list 10.1.10.1

[AC-ip-pool-wlan-ap] option 43 sub-option 3 ascii 10.1.100.1

[AC-ip-pool-wlan-ap] quit

# 配置VLAN pool,用于作為業務VLAN。在AC上新建VLAN pool,并將VLAN101和VLAN102加入其中,配置VLAN pool中的VLAN分配算法為“hash”。本例VLAN pool中的VLAN分配算法配置為“hash”。分配算法缺省情況下為“hash”,如果之前沒有修改其缺省配置,可以不用執行命令assignment hash

[AC] vlan batch 101 102

[AC] vlan pool sta-pool

[AC-vlan-pool-sta-pool] vlan 101 102

[AC-vlan-pool-sta-pool] assignment hash

[AC-vlan-pool-sta-pool] quit

3)配置AP上線

# 創建AP組,用于將相同配置的AP都加入同一AP組中。

[AC] wlan

[AC-wlan-view] ap-group name ap-group1

[AC-wlan-ap-group-ap-group1] quit

# 創建域管理模板,在域管理模板下配置AC的國家碼并在AP組下引用域管理模板。

[AC-wlan-view] regulatory-domain-profile name default

[AC-wlan-regulate-domain-default] country-code cn

[AC-wlan-regulate-domain-default] quit

[AC-wlan-view] ap-group name ap-group1

[AC-wlan-ap-group-ap-group1] regulatory-domain-profile default

Warning: Modifying the country code will clear channel, power and antenna gain configurations of the radio and reset the AP. Continu

e?[Y/N]:y

[AC-wlan-ap-group-ap-group1] quit

[AC-wlan-view] quit

# 配置AC的源接口。

[AC]capwap source ip-address 10.1.100.1

# 在AC上離線導入AP,并將AP加入AP組“ap-group1”中。假設AP的MAC地址為60ae-5268-c250,并且根據AP的部署位置為AP配置名稱,便于從名稱上就能夠了解AP的部署位置。例如MAC地址為60ae-5268-c250(所對應的AP 的MAC地址)的AP部署在辦公區域,命名此AP為office。

[AC] wlan

[AC-wlan-view] ap auth-mode mac-auth

[AC-wlan-view] ap-id 0 ap-mac 60ae-5268-c250(所對應的AP 的MAC地址)

[AC-wlan-ap-0] ap-name office

Warning: This operation may cause AP reset. Continue? [Y/N]:y

[AC-wlan-ap-0] ap-group ap-group1

Warning: This operation may cause AP reset. If the country code changes, it will clear channel, power and antenna gain configuration

s of the radio, Whether to continue? [Y/N]:y

[AC-wlan-ap-0] quit

# 將AP上電后,當執行命令display ap all查看到AP的“State”字段為“nor”時,表示AP正常上線。

?

4)配置WLAN業務參數

# 創建名為“WLAN-SZ”的SSID模板,并配置SSID名稱為“WLAN-SZ”。

[AC-wlan-view] ssid-profile name WLAN-SZ

[AC-wlan-ssid-prof-WLAN-SZ] ssid WLAN-SZ

[AC-wlan-ssid-prof-WLAN-SZ] quit

# 創建名為“wlan-sz”的VAP模板,配置業務數據轉發模式為直接轉發(direct-forward)、業務VLAN,并且引用SSID模板。

[AC-wlan-view] vap-profile name wlan-sz

[AC-wlan-vap-prof-wlan-sz] forward-mode direct-forward

[AC-wlan-vap-prof-wlan-sz] service-vlan vlan-pool sta-pool

[AC-wlan-vap-prof-wlan-sz] ssid-profile wlan-sz

[AC-wlan-vap-prof-wlan-sz] quit

# 配置AP組引用VAP模板,AP上射頻0和射頻1都使用VAP模板“wlan-sz”的配置。

[AC-wlan-view] ap-group name ap-group1

[AC-wlan-ap-group-ap-group1] vap-profile wlan-sz wlan 1 radio 0

[AC-wlan-ap-group-ap-group1] vap-profile wlan-sz wlan 1 radio 1

[AC-wlan-ap-group-ap-group1] quit

5)配置AP射頻的信道和功率

#關閉射頻的信道和功率自動調優功能。

[AC-wlan-view] rrm-profile name default

[AC-wlan-rrm-prof-default] calibrate auto-channel-select disable

[AC-wlan-rrm-prof-default] calibrate auto-txpower-select disable

[AC-wlan-rrm-prof-default] quit

# 配置AP射頻0的信道和功率。

[AC-wlan-view] ap-id 0

[AC-wlan-ap-0] radio 0

[AC-wlan-radio-0/0] channel 20mhz 6

Warning: This action may cause service interruption. Continue?[Y/N]y

[AC-wlan-radio-0/0] eirp 127

[AC-wlan-radio-0/0] quit

# 配置AP射頻1的信道和功率。

[AC-wlan-ap-0] radio 1

[AC-wlan-radio-0/1] channel 20mhz 149

Warning: This action may cause service interruption. Continue?[Y/N]y

[AC-wlan-radio-0/1] eirp 127

[AC-wlan-radio-0/1] quit

[AC-wlan-ap-0] quit

6)驗證配置結果

WLAN業務配置會自動下發給AP,配置完成后,通過執行命令display vap ssid wlan-sz查看如下信息,當“Status”項顯示為“ON”時,表示AP對應的射頻上的VAP已創建成功。

STA搜索到名為“wlan-sz”的無線網絡,并正常關聯后,在AC上執行display station ssid wlan-sz命令,可以查看到用戶已經接入到無線網絡“wlan-sz”中。

?

測試連通性:STA ping Router,觀察結果。

?

?

總結

以上是生活随笔為你收集整理的构建直连三层组网直接转发WLAN的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。