AC(V2R6&R7版本)配置旁挂二层组网直接转发示例【AP+二层交换机+三层交换机+旁挂AC+出口网关】

WLAN无线局域网技术 基础(二)PoE与PoE交换机的功能,二层组网三层组网的概念与方式,有线组网概念:直连式组网组网,CAPWAP协议 WLAN无线局域网基础、讲述了有线侧组网的概念,PoE与PoE交换机的功能,二层组网三层组网的概念与方式,直连式组网组网,CAPWAP协议 阅读详情

业务需求

企业有出口网关、接入交换机、汇聚交换机(三层交换机)、AC和AP设备,希望能够部署无线网络,为员工提供无线上网服务。

 

组网规划

AC组网方式:旁挂二层组网。

业务数据转发方式:直接转发(缺省方式)。

DHCP部署方式:汇聚交换机作为DHCP服务器为AP和STA分配IP地址。

AP管理:VLAN 2,网段为192.168.2.0/24。网关为汇聚交换机上的VLANIF2接口IP。

员工业务:VLAN 3,SSID为employee,密码为huawei@123,网段为192.168.3.0/24。网关为汇聚交换机上的VLANIF3接口IP。

AC与AP建立管理隧道的源接口:AC上的VLANIF2

AC与汇聚交换机三层互联的接口:VLANIF2

汇聚交换机与出口网关三层互联的接口:VLANIF100


操作步骤

一、配置接入交换机

配置连接上下行设备接口的VLAN

<JR> system-view                                                                           //先从用户视图切换到系统视图再进行配置

[JR] vlan batch 2 3                                                                           //创建规划好的管理VLAN和业务VLAN

[JR] interface gigabitethernet 0/0/1

[JR-GigabitEthernet0/0/1] port link-type trunk                                  //将连接AP的接口类型设置为trunk

[JR-GigabitEthernet0/0/1] port trunk allow-pass vlan  2 3                 //透传管理VLAN和业务VLAN

[JR-GigabitEthernet0/0/1] port trunk pvid vlan 2                               //指定接口的缺省VLAN为管理VLAN

[JR-GigabitEthernet0/0/1] quit

[JR] interface gigabitethernet 0/0/24

[JR-GigabitEthernet0/0/24] port link-type trunk                                //将连接汇聚交换机的接口类型设置为trunk

[JR-GigabitEthernet0/0/24] port trunk allow-pass vlan 2 3                 //透传管理VLAN和业务VLAN

[JR-GigabitEthernet0/0/24] return

 

 

二、配置汇聚交换机

1. 将互联接口加入相应VLAN

<HJ> system-view                                                                          //先从用户视图切换到系统视图再进行配置

[HJ] vlan batch 2 3                                                                          //创建规划好的管理VLAN和业务VLAN

[HJ] interface gigabitethernet 0/0/2

[HJ-GigabitEthernet0/0/2] port link-type trunk                                  //将连接接入交换机的接口类型设置为trunk

[HJ-GigabitEthernet0/0/2] port trunk allow-pass vlan 2 3                  //透传管理VLAN和业务VLAN

[HJ-GigabitEthernet0/0/2] quit

[HJ] interface gigabitethernet 0/0/24

[HJ-GigabitEthernet0/0/24] port link-type trunk                                //将连接AC的接口类型设置为trunk

[HJ-GigabitEthernet0/0/24] port trunk allow-pass vlan 2                   //透传管理VLAN

[HJ-GigabitEthernet0/0/24] quit

 

2. 配置接口IP和DHCP服务器(为AP和STA分配IP)

[HJ] dhcp enable                                                                             //打开DHCP总开关

[HJ] interface vlanif 2                                                                       //创建VLANIF2接口

[HJ-Vlanif2] ip address 192.168.2.1 255.255.255.0                              //配置IP地址,此IP地址用于与AC三层互联并作为AP的网关

[HJ-Vlanif2] dhcp select interface                                                     //启用接口地址池方式的DHCP服务器功能

[HJ-Vlanif2] dhcp server excluded-ip-address 192.168.2.2                  //将互联的AC地址在DHCP地址池中排除

[HJ-Vlanif2] quit

[HJ] interface vlanif 3                                                                       //创建VLANIF3接口

[HJ-Vlanif3] ip address 192.168.3.1 255.255.255.0                              //配置IP地址,此IP地址是VLAN3用户的网关地址

[HJ-Vlanif3] dhcp select interface

[HJ-Vlanif3] dhcp server dns-list 114.114.114.114                               //配置用户上网时用到的DNS服务器地址

[HJ-Vlanif3] quit

 

3. 配置与出口网关对接

[HJ] vlan batch 100                                                                          //创建VLAN 100

[HJ] interface gigabitethernet 0/0/1

[HJ-GigabitEthernet0/0/1] port link-type access                                //将与出口网关相连接口的类型设置为access

[HJ-GigabitEthernet0/0/1] port default vlan 100                                //指定接口的缺省VLAN且将接口加入此VLAN

[HJ-GigabitEthernet0/0/1] quit

[HJ] interface vlanif 100                                                                   //创建VLANIF100接口,实现和出口网关的三层互联

[HJ-Vlanif100] ip address 192.168.1.2 255.255.255.0                           //接口配置的IP要与连接的出口网关的接口IP相同网段

[HJ-Vlanif100] quit

[HJ] ip route-static 0.0.0.0 0.0.0.0 192.168.1.1                           //配置默认路由,下一跳IP(192.168.1.1)是互联的出口网关接口的IP

[HJ] return

 

 

三、配置AC

1. 配置AP上线及业务VLAN

(1)配置AP和AC二层互通

<AC> system-view                                                                          //先从用户视图切换到系统视图再进行配置

[AC] vlan batch 2 3                                                                          //创建规划好的管理VLAN和业务VLAN

[AC] interface gigabitethernet 0/0/1

[AC-GigabitEthernet0/0/1] port link-type trunk                                 //将连接汇聚交换机的接口类型设置为trunk

[AC-GigabitEthernet0/0/1] port trunk allow-pass vlan 2                     //透传管理VLAN

[AC-GigabitEthernet0/0/1] quit

 

(2)配置与AP建立管理隧道的源接口

[AC] interface vlanif 2                                                                      //创建VLANIF2接口

[AC-Vlanif2] ip address 192.168.2.2 255.255.255.0                              //配置源接口的IP地址

[AC-Vlanif2] quit

[AC] capwap source interface vlanif 2                                               //指定与AP建立管理隧道的源接口

 

(3)配置AP的上线方式

[AC] wlan                                                                                        //进入WLAN视图

[AC-wlan-view] ap auth-mode no-auth                                             //指定AP认证模式为不认证

 

说明: 将AP上电后,当执行命令display ap all查看到AP的State字段为nor时,表示AP正常上线。示例如下

[AC-wlan-view] display ap all

20170823173051741002.png

 

2. 配置WLAN业务

(1)配置员工网络的VAP模板(employee)

[AC] wlan                                                                                        //进入WLAN视图

[AC-wlan-view] security-profile name employee                                //创建名为employee的安全模板

[AC-wlan-sec-prof-employee] security wpa2 psk pass-phrase huawei@123 aes  //设置密码。如果出现提示信息,则输入y确认

[AC-wlan-sec-prof-employee] quit

[AC-wlan-view] ssid-profile name employee                                      //创建名为employee的SSID模板

[AC-wlan-ssid-prof-employee] ssid employee                                   //指定SSIDemployee,提示信息输入y确认

[AC-wlan-ssid-prof-employee] quit

[AC-wlan-view] vap-profile name employee                          //创建名为employee的VAP模板,引用安全模板和SSID模板

[AC-wlan-vap-prof-employee] security-profile employee

[AC-wlan-vap-prof-employee] ssid-profile employee

[AC-wlan-vap-prof-employee] service-vlan vlan-id 3                          //指定VAP对应的业务VLAN

[AC-wlan-vap-prof-employee] quit

 

(2)配置VAP

说明:前面没有配置AP加入单独的AP组,AP会自动加入到名为default的AP组中,因此配置默认的AP组default引用VAP模板即可。

[AC-wlan-view] ap-group name default

[AC-wlan-ap-group-ap-default] vap-profile employee wlan 1 radio all

[AC-wlan-ap-group-ap-default] quit

[AC-wlan-view] quit

 

3. 配置与汇聚交换机三层互联

[AC] ip route-static 0.0.0.0 0.0.0.0 192.168.2.1                              //配置默认路由,下一跳IP(192.168.2.1)是互联的汇聚交换机接口的IP

[AC] return

 


华为AC二层组网配置详解:从DHCP部署到无线业务配置,完成网络搭建 转发模式,我们还是选择直接转发,业务数据,也是就手机电脑连接到这个jidaoge-wifi这个无线信号的上网数据,直接通过AP转发到POE交换机G1/0/1和G1/0/2两个接口,然后数据再通过POE交换机的G1/0/24转发二层普通交换机的G1/0/24,然后由二层普通交换机的G1/0/22转发到防火墙的G0/0/4接口。然后再到POE交换机上测试,电脑连接到到POE交换机的G1/0/3,把POE交换机上的G1/0/3接口划分到vlan20,查看一下电脑是否可以拿到vlan20地址。 阅读详情

相关推荐

华为Web示例(AC6005配置):直连二层组网隧道转发AP+傻瓜交换机+AC+出口网关

Web示例(V2R19C00版本):直连二层组网隧道转发AP+傻瓜交换机+AC+出口网关】 适用于:V200R019C00版本AC。 注意事项: FIT AP的软件版本必须与AC的软件版本配套。FIT APAC的软件版本配套关系说明以及查看方法可以参见下面的链接: FIT APAC的软件版本配套关系说明以及查看方法 业务需求 企业有出口网关、傻瓜交换机(不支持配置VLAN)、ACAP设备,希望能够部署无线网络,为员工提供无线上网服务。 组网规划 AC组网方式:直连二层组网

Jian Sun_的博客 1万+

WLAN配置实例(一)——二层组网直接转发

1、基础配置 基础的VLAN、DHCP,接口类型。 2、 (1)AC配置CAPWAP使能接口。 (2

永远是少年 1万+

WLAN网络配置AC

一、拓扑图 二、组网需求: 用户希望能在尽可能少的更改现有组网架构的情况下,进行WLAN部署,AC只对AP进行集中管理,STA的业务数据不需要转发AC上。 AC通过三层核心SWA连接出口防火墙,并通过SWA和SWB连接AP。通过WLAN部署,提供SSID为public和work的无线网络方便用户接入。SWA作为DHCP服务器为无线用户和AP提供IP地址。 三、规划表: 配置项 数据 WLAN服务 不认证,不加密 AC的源接口 VLANIF200:172.16..

友人A的博客 6065

WLAN二层组网三层组网

(1)、VLAN及地址的命名关系:VLAN的ID=IP地址的前8位总和(如:VLAN11=11.0.0.0/24)。(2)、AR1的loopback0口模拟外部网络,AC的loopback0口作为Capwap隧道的源地址。(3)、AP的业务VLAN以及管理VLAN都部署在SW1上。

weixin_45457085的博客 9806

华为配置二层组网直接转发示例

AC上离线导入AP,并将AP加入AP组“ap-group1”中。V200R021C00版本开始,配置CAPWAP源接口或源地址时,会检查和安全相关的配置是否已存在,包括DTLS加密的PSK、AC间DTLS加密的PSK、登录AP的用户名和密码、全局离线管理VAP的登录密码,均已存在才能成功配置,否则会提示用户先完成相关的配置。开启该功能,添加APAP会上线失败,此时需要先开启CAPWAP DTLS不认证方式让AP上线,以便AP获取安全凭证,AP上线后应及时关闭该功能,避免未授权AP上线。

专研计算机网络,数据通信,网络安全,系统集成 2522

华为配置二层组网隧道转发示例

AC上离线导入AP,并将AP加入AP组“ap-group1”中。V200R021C00版本开始,配置CAPWAP源接口或源地址时,会检查和安全相关的配置是否已存在,包括DTLS加密的PSK、AC间DTLS加密的PSK、登录AP的用户名和密码、全局离线管理VAP的登录密码,均已存在才能成功配置,否则会提示用户先完成相关的配置。开启该功能,添加APAP会上线失败,此时需要先开启CAPWAP DTLS不认证方式让AP上线,以便AP获取安全凭证,AP上线后应及时关闭该功能,避免未授权AP上线。

专研计算机网络,数据通信,网络安全,系统集成 3437

eNSP中配置WLAN(三层组网直接转发)全网最详解

AC-wlan-sec-prof-employee] security wpa-wpa2 psk pass-phrase YsHsjx_202206 aes // 为名为 employee 的安全配置文件配置安全策略,采用 WPA - WPA2 混合模式的预共享密钥(PSK)认证方式,预共享密钥为 YsHsjx_202206,加密算法使用 AES。”的无线网络,采用wpa/wpa2-psk 认证,用户需要输入密码。”的无线网络,采用wpa/wpa2-psk 认证,用户需要输入密码。

白话聊网络的博客 5404

华为配置三层组网直接转发示例

V200R021C00版本开始,配置CAPWAP源接口或源地址时,会检查和安全相关的配置是否已存在,包括DTLS加密的PSK、AC间DTLS加密的PSK、登录AP的用户名和密码、全局离线管理VAP的登录密码,均已存在才能成功配置,否则会提示用户先完成相关的配置。建议在与AP直连的设备接口上配置端口隔离,如果不配置端口隔离,尤其是业务数据转发方式采用直接转发时,可能会在VLAN内形成大量不必要的广播报文,导致网络阻塞,影响用户体验。举例中使用的APAP5030DN,具有射频0和射频1两个射频。

专研计算机网络,数据通信,网络安全,系统集成 2328

华为配置三层组网隧道转发示例

V200R021C00版本开始,配置CAPWAP源接口或源地址时,会检查和安全相关的配置是否已存在,包括DTLS加密的PSK、AC间DTLS加密的PSK、登录AP的用户名和密码、全局离线管理VAP的登录密码,均已存在才能成功配置,否则会提示用户先完成相关的配置。建议在与AP直连的设备接口上配置端口隔离,如果不配置端口隔离,尤其是业务数据转发方式采用直接转发时,可能会在VLAN内形成大量不必要的广播报文,导致网络阻塞,影响用户体验。举例中使用的APAP5030DN,具有射频0和射频1两个射频。

专研计算机网络,数据通信,网络安全,系统集成 2279

配置二层组网直接转发示例(命令行)

V200R021C00版本开始,配置CAPWAP源接口或源地址时,会检查和安全相关的配置是否已存在,包括DTLS加密的PSK(ACAP的DTLS加密使用的预共享密钥)、AC间DTLS加密的PSK(AC间隧道DTLS加密使用的预共享密钥)、登录AP的用户名和密码、全局的离线管理VAP的登录密码,均已存在才能成功配置,否则会提示用户先完成相关的配置。),只要AP接入网络和AC互通,即可自动上线,无需手动添加AP,或者手动对未认证通过的AP信息进行确认,可简化配置过程。完成业务配置后,应立即进行一次调优。

2301_76769041的博客 1504

AC配置二层组网隧道转发AP+二层交换机+三层交换机+AC+出口网)

一个无线网络项目的总结一、无线网络整体架构组网参数1、AC型号(S5720HI-32C-LI-AC2AC系统版本(V200R011C10)3、核心交换机型号(华为7706)4、核心版本(V200R010C00SPC600)5、POE交换机型号(S5720-28X-PWR-LI-AC6、POE系统版本(V200R010C00SPC600)数据规划DHCP服务器核心7...

weixin_33859844的博客 4641

隧道转发 vs 直接转发:华为AC6005二层组网性能对比实测(附Web配置截图)

本文深度评测华为AC6005在二层组网中隧道转发直接转发的性能差异,通过实测数据对比吞吐量、延迟及配置复杂度,为企业网络部署提供决策参考。文章包含详细的Web配置截图和优化建议,特别适合需要选择转发模式的中型企业网络管理员。

data3的博客 899

企业无线网络规划入门:从零理解AC三层组网直接转发模式的选择逻辑

本文深入解析企业无线网络规划中的关键技术选择,包括AC三层组网直接转发模式的应用场景与配置逻辑。通过实际案例对比,揭示不同架构对网络性能、漫游体验的影响,帮助IT架构师优化WLAN设计,提升企业网络效率与稳定性。

weixin_30326515的博客 453

保姆级教程:用华为AC+AP搭建企业级Wi-Fi(三层+直接转发+漫游实战)

本文详细解析了华为AC+AP解决方案在企业级Wi-Fi部署中的实践应用,重点介绍了三层组网直接转发架构的设计与配置。通过设备选型、VLAN规划、AC模式配置及漫游优化等步骤,帮助读者构建稳定高效的无线网络,特别适合200人规模的企业环境。

weixin_42567279的博客 425

华为AC+AP三层漫游实战:组网下,如何让员工在办公区走动不断网?

本文详细解析了华为AC+AP三层漫游技术在组网下的实现方法,确保员工在办公区移动时网络无缝切换。通过CAPWAP隧道实现跨子网会话迁移,结合直接转发模式优化数据流转发路径,显著提升VoIP通话和视频会议的稳定性。文章还提供了关键配置步骤、故障排查流程及企业级部署的最佳实践。

weixin_32430941的博客 315

华为ENSP模拟器:AC组网下,用Web界面给AP开Wi-Fi(保姆级避坑指南)

本文详细介绍了在华为ENSP模拟器中通过Web界面配置AC组网AP的完整流程,包括拓扑搭建、AC基础网络配置AP上线及WLAN业务配置等关键步骤。特别针对常见问题如AP离线、VLAN配置错误等提供了保姆级避坑指南,帮助用户快速掌握华为AC6605控制器的图形化配置方法。

weixin_29268637的博客 386
上一篇: Redhat linux使用centos仓库
下一篇: RHEL 7 firewalld 放行NFS
zjc801
博客等级 码龄18年 123粉丝 137原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值