AC直连式二层组网

3 篇文章 6 订阅
订阅专栏

实验相关知识点

什么是CAPWAP隧道

CAPWAP(无线接入点控制和配置协议):该协议定义了如何对AP进行管理、业务配置,即AC通过CAPWAP隧道来实现对AP的集中管理和控制。

功能:

AP对AC的自动发现。

AP和AC间的状态维护。

AC通过CAPWAP隧道对AP进行管理、业务配置下发。

当采用隧道转发模式是,AP将STA发出的数据通过CAPWAP隧道实现与AC之间的交互

CAPWAP隧道有两种转发方式:

直接转发、隧道转发

直接转发:用户的数据报文到达AP后,不经过CAPWAP的隧道封装而直接转发到上层网络。AC只对AP进行管理,业务数据都是由本地直接转发。

优势:数据流量不经过AC,AC负担小,万兆园区推荐方案

隧道转发:业务数据报文由AP统一封装后到达AC实现转发,AC不但进行对AP管理,还作为AP流量的转发中枢。

用户数据报文经过CAPWAP隧道封装后再由AC转发到上层网络。

优势:数据流量和管理流量全部经过AC,可以更容易对无线用户实施安全控制策略。

拓扑设计

该实验拓扑为AC直连式二层组网+隧道转发,适用于小型组网

AP和用户的网关都在AC上

所有流量都会先到达AC,再经由AC往上层网络

实验拓扑

wlan数据规划

管理vlan:负责传输通过CAPWAP隧道转发的报文,包括管理报文和通过CAPWAP隧道转发的业务数据报文。

业务vlan:负责传输业务数据报文。

DHCP服务器AC作为dhcp服务器为AP和用户(STA、cellphone1)分配IP地址,同时也作为它们的网关
AP的IP地址池 vlan100:172.16.100.2~172.16.100.254/24
用户(STA、cellphone1)vlan101:172.16.101.2~172.16.101.254/24
AC的源接口IP地址vlanif100 172.16.100.1/24
AP组 名称为ap-group1、引用模板(VAP模板、域管理模板)
域管理模板名称为domain1、国家码为cn
ssid模板名称为ssid-profile1、ssid名称为ssid1
安全模板                名称为security-profile1的安全模板,安全策略:WAP-WAP2+PSK+AES,密码是“admin123456”
VAP模板名称为vap-profile1,转发模式为隧道转发,业务vlan为vlan101,引用模板:名为ssid-prodile1的ssid模板跟安全模板security-profile1

实验配置

基础配置

直连AP的交换机端口配置为STP边缘端口,这样可以让AP快速的加入网络。

隧道转发方式下:管理vlan和业务vlan不能配置为同一个vlan,否则会导致mac地址漂移,报文转发出错,并且AP和AC之间只能放通管理vlan,不能放通业务vlan。

LSW1

system-view

sysname LSW1

vlan 100

#

interface GigabitEthernet0/0/1
 port link-type trunk
 undo port trunk allow-pass vlan 1
 port trunk allow-pass vlan 100
#

interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk pvid vlan 100
 undo port trunk allow-pass vlan 1
 port trunk allow-pass vlan 100
 stp edged-port enable

port-isolate enable group 1

AC

system-view

sysname AC

vlan batch 100 101

#

interface GigabitEthernet0/0/1
 port link-type trunk
 undo port trunk allow-pass vlan 1
 port trunk allow-pass vlan 100
#

配置DHCP服务

配置AC1作为DHCP服务器,以及配置管理vlan的IP地址,因为这是二层组网,不用配置option

配置基于全局地址池的DHCP服务器,其中,vlan100接口为AP提供IP地址,vlan101为用户业务提供IP地址。

interface Vlanif100
 ip address 172.16.100.1 255.255.255.0
 dhcp select interface
#
interface Vlanif101
 ip address 172.16.101.1 255.255.255.0
 dhcp select interface
#

配置AP上线

创建AP组,用于将相同配置的AP都加入同一个AP组中。如下:

[AC1]wlan                                                   #进入wlan视图

[AC1-wlan-view] ap-group name ap-group1                      #创建名为ap-group1的AP组

[AC1-wlan-ap-group-ap-group1] quit

#创建域管理模板,在域管理模板下配置AC的国家码并在AP组下引用域管理模板

[AC1-wlan-view] regulatory-domain-profile name domain1        #创建名为domain1的域管理模板    

[AC1-wlan-regulate-domain-domain1]  country-code cn                                #配置AC的国家码为cn

[AC1-wlan-regulate-domain-domain1]  quit

[AC1-wlan-view] ap-gorup name ap-group1              #进入名为ap-group1的AP组

[AC1-wlan-ap-group-ap-group1] regulatory-domain-profile  domain1  #在AP组下引用域管理模板

Warning: Modifying the country code will clear channel, power and antenna gain configurations of the radio and reset the AP. Continue?[Y/N]:y    

#警告:修改国家/地区代码将清除收音机的频道、电源和天线增益配置,并重置AP。继续?[是/否]:是

[AC1-wlan-ap-group-ap-group1] quit

[AC1-wlan-view] quit

[AC1] capwap source interface vlan 100      #配置AC源接口

#在AC1上离线导入AP,并将AP加入名为ap-group1的AP组中,AP的mac地址可用display interface gigabit Ethernet0/0/0查看,此实验中AP的mac地址是00e0-fcfd-3f80

[AC1] wlan

[AC1-wlan-view] ap auth-mode mac-auth   #缺省情况下是mac认证

[AC1-wlan-view] ap-id 1  ap-mac 00e0-fcfd-3f80    #AP ID号为1类型AP MAC地址是00e0-fcfd-3f80
[AC1-wlan-view] ap-name area1                               #设置AP名称为area1
[AC1-wlan-view] ap-group ap-group1  #将名为ap-group1的AP组配置运用到AP上

测试配置结果:

执行display ap all 查看AP上线情况,查看到AP的State状态为“nor"时,表示AP正常上线。

 配置wlan业务参数

创建名为security-profile1的安全模板,并配置安全策略,配置WAP-WAP2+PSK+AES的安全策略,密码是“admin123456”

[AC1 ]wlan 
[AC1-wlan-view] security-profile name security-profile1 

[AC1-wlan-sec-prof-security-profile1] security wpa-wpa2 psk pass-phrase admin123456 aes  

[AC1-wlan-sec-prof-security-profile1] quit

创建名为ssid-profile1的SSID模板,并配置SSID名称为ssid1

[AC1-wlan-view] ssid-profile name ssid-profile1 
[AC1-wlan-ssid-prof-ssid-profile1] ssid ssid1
Info: This operation may take a few seconds, please wait.done.
[AC1-wlan-ssid-prof-ssid-profile1] quit

配置名为vap-profile1的VAP模板,配置业务数据转发模式为隧道转发、业务vlan。并引用安全模板和ssid模板。

[AC1-wlan-view] vap-profile name vap-profile1 
[AC1-wlan-vap-prof-vap-profile1] forward-mode tunnel
Info: This operation may take a few seconds, please wait.done.


[AC1-wlan-vap-prof-vap-profile1] service-vlan vlan-id 101
Info: This operation may take a few seconds, please wait.done.


[AC1-wlan-vap-prof-vap-profile1] security-profile security-profile1
Info: This operation may take a few seconds, please wait.done.  


[AC1-wlan-vap-prof-vap-profile1] ssid-profile ssid-profile1
Info: This operation may take a few seconds, please wait.done.
[AC1-wlan-vap-prof-vap-profile1] quit
#

配置AP组引用VAP模板,AP上射频0和射频1都使用VAP模板vap-profile1的配置

[AC1-wlan-view] ap-group name ap-group1   
[AC1-wlan-ap-group-ap-group1] vap-profile vap-profile1 wlan 1 radio 0
Info: This operation may take a few seconds, please wait...done.
[AC1-wlan-ap-group-ap-group1] vap-profile vap-profile1 wlan 1 radio 1
Info: This operation may take a few seconds, please wait...done.
[AC1-wlan-ap-group-ap-group1] quit
[AC1-wlan-view]

实验结果验证

在两台终端设备上都可以成功获取到IP地址信息,也可以连通自己的IP地址网关。

 

配置命令

LSW1

system-view

sysname LSW1

vlan 100

#

interface GigabitEthernet0/0/1
 port link-type trunk
 undo port trunk allow-pass vlan 1
 port trunk allow-pass vlan 100
#

interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk pvid vlan 100
 undo port trunk allow-pass vlan 1
 port trunk allow-pass vlan 100
 stp edged-port enable

port-isolate enable group 1

AC1

system-view

sysname AC1

vlan batch 100 101

#

interface GigabitEthernet0/0/1
 port link-type trunk
 undo port trunk allow-pass vlan 1
 port trunk allow-pass vlan 100

quit

#

interface Vlanif100
 ip address 172.16.100.1 255.255.255.0
 dhcp select interface
#
interface Vlanif101
 ip address 172.16.101.1 255.255.255.0
 dhcp select interface
#

wlan                                                  

ap-group name ap-group1                   

 quit

 regulatory-domain-profile name domain1         

 country-code cn                            

 quit

 ap-gorup name ap-group1        

 regulatory-domain-profile  domain1 

Warning: Modifying the country code will clear channel, power and antenna gain configurations of the radio and reset the AP. Continue?[Y/N]:y    

quit

 quit

capwap source interface vlan 100   

wlan

ap auth-mode mac-auth 

ap-id 1  ap-mac 00e0-fcfd-3f80    
ap-name area1                               
ap-group ap-group1

wlan 
security-profile name security-profile1 

security wpa-wpa2 psk pass-phrase admin123456 aes  

quit

ssid-profile name ssid-profile1 
ssid ssid1
 quit

vap-profile name vap-profile1 
forward-mode tunnel
service-vlan vlan-id 101
security-profile security-profile1
ssid-profile ssid-profile1
 quit

ap-group name ap-group1   
 vap-profile vap-profile1 wlan 1 radio 0
 vap-profile vap-profile1 wlan 1 radio 1
 quit
 

实验3:二层直连式WLAN组网设计
zjy123078_zjy的博客
03-25 4848
【实验目的】 1.理解二层直连式组网工作原理。 2.掌握二层直连式WLAN组网配置方法。 【实验环境】 1.安装Win10/Win7/XP操作系统的PC计算机。 2.ENSP软件 【实验内容、要求】 为一小型公司组建二层直连式无线局域网,要求各pc之间能够互通并且能够访问外网。由于成本限制,只能利用该公司现有设备:一台路由器AR1220,一台AC控制器AC6605,三台AP(两台AP3030,一台...
由浅入深玩转华为WLAN----6 直连二层组网+直接转发方式组网.zip
05-29
由浅入深玩转华为WLAN----6 直连二层组网+直接转发方式组网,由浅入深玩转华为WLAN----6 直连二层组网+直接转发方式组网
AC+AP无线组网配置
最新发布
qq_45769403的博客
06-30 1188
本文将以金域国际的AC+AP(access point 无线接入点)无线组网实例讲解ACaccess control 无线控制器)的配置。AC一般情况下,我们都采用旁挂模式,因为直连模式AC不仅要管理AP,而且还要管理流量等。这里为了让大家直观掌握整个无线网络的配置,我们用华为的路由器进行模拟配置。地址一定要与地址池的网关一致,不然全局调用地址时,会找不到全局地址池,后面无法自动为设备分配。进入路由器的系统视图,只有在系统视图下,我们才能对路由器进行相关配置。地址,这里不讲,请大家自己学习。
wlan二层直连组网实验(ensp)
weixin_74994771的博客
04-27 1408
【代码】wlan二层直连组网实验(ensp)
分享从零开始学习网络设备配置--任务5.1 组建直连式二层无线局域网
征途是星辰大海
02-25 1370
本文为网络设备配置与管理项目教程(华为eNSP模拟器版)教材配套资源,由电子工业出版社出版,张文库老师主编,讲解的非常详细,分享给大家,希望大家有所收获,支持正版!
【华为】AC直连二层组网隧道转发实验配置
2301_77161465的博客
05-05 1397
本篇是有关华为AC部署,主要是用在小型公司,用二层直连隧道方式进行部署,满足小型公司的基本需求,里面代码详细,并且有注释,可以放心食用呀
华为WLAN快速配置.zip
05-17
2_配置AC和FITAP的直连二层组网隧道转发 3_配置AC和中心AP的分布式组网 4_配置访客接入WLAN网络示例(MAC优先的Portal认证) 5_配置FAT_AP二层组网 6_配置FAT_AP三层组网 7_配置FAT_AP上无线用户通过NAT访问公网
无线网络技术--WLAN组网架构.pptx
04-13
二层组网适合小规模网络,AP可以通过本地广播直接找到AC,配置简单,但不适用于大型、复杂的WLAN环境。三层组网则适用于中大型网络,需要确保AP和AC间的路由可达,提供了更大的灵活性和扩展性。 组网模式还可以分为...
华为WLAN AC V200R001C00 典型配置案例集
08-29
具体来说,这部分内容包含了不同组网模式(如直连式二层组网、旁挂式三层组网等)的数据业务转发配置,以及双链路备份配置和用户安全认证策略配置等。每一类配置都提供了详细的操作步骤和参数设置,这些配置案例对于...
实验二 华为AC+FITAP二层直连组网使用第三方DHCP分配地址方式
GDL1411983801的博客
10-29 984
【代码】实验二 华为AC+FITAP二层直连组网使用第三方DHCP分配地址方式。
实战华为无线 16.漫游系列(3)同一AC内AP之间二层漫游
12-28
实战华为无线 16.漫游系列(3)同一AC内AP之间二层漫游【二层上线+旁挂+直接转发组网方式以及漫游后业务不同故障解决方案讲解】
AC与瘦AP的组网模式介绍
03-30
关于AC与瘦AP的组网模式介绍 1、FIT AP工作原理及在AC上的注册流程 2、H3C无线AC在城域网中的典型部署方式拓扑 3、高端无线控制器的主控板和交换板之间的关系 4、无线控制器板卡的License升级 5、无线控制器的典型组网与配置
二层组网是什么
一把菜刀行江湖
12-20 692
以前不太了解二层组网是什么样的一个概念,了解后,觉得它就是同网段通信,并记录下来它的要点
WLAN旁挂组网二层直连
hwz_123的博客
10-14 4978
**WLAN旁挂组网二层直连** 拓扑结构: 配置思路: 1、AC为旁挂式组网 2、AC管理AP,AP从AC获得IP地址,在AC上下发配置到AP 3、在LSW1上配置DHCP服务,使用户可以获得IP地址 4、AR1作为业务转发 配置命令 ————LSW2 ————LSW1 ————AR1 ————AC ...
由浅入深玩转华为WLAN—-6 直连二层组网+直接转发方式组网
网络之路Blog(其他平台同名)
03-07 3076
说明 WLAN配置示例:直连组网+二层组网+直接转发,掌握在直连二层组网的环境下,通过直接转发方式来实现无线的数据转发,该方式适合小型网络,所有的流量包括数据流量都是由AC处理然后转发给上层或者其他网络的,对于AC来说负荷比较大。 掌握目标 1、理解直连组网与直接转发的方式 2、AC的配置 实验文件可以通过模拟器加载 AC上面的配置 interface Vlanif100 ip address 10.1.100.1 255.255.255.0 dhcp select interface #
华为WLAN直连二层组网配置
Arrebolcwn的博客
04-17 1380
DHCP部署方式:AC作为dhcp服务器为AP和STA分配ip地址。AC源接口ip地址:vlanif100 10.23.100.1。引用模板:域管理模板aaa(策略模板),VAP模板huawei。引用模板:ssid模板huawei,安全模板huawei。AP管理vlan100;sta业务为vlan101。名称huawei 密码:a1234567。企业用户通过WLAN接入网络,直接转发。Ssid名称:HUAWEI。业务vlan:vlan101。AC组网方式:直连二层组网
二层wlan组网
qq_59199713的博客
09-29 1184
1.首先实现ap获取地址(基于dhcp服务器,网络设备都可) 开启dhcp服务 在接口下关联dhcp 2.ap注册 在ac上开启wlan 在wlan视图下进行ap的mac(ap的mac)认证注册 3.无线业务的下发 配置ssid ,无线安全配置,射频参数,vap(虚拟无线接入点), 指定ac管理vlan SSID模块下命名一个华为的ssid 配置wlan安全策略 vap(虚拟无线接入点)配置 设置他的服务vlan为vlan 10并在v...
WLAN配置实例(一)——二层组网直接转发
永远是少年
09-19 8870
1、基础配置 基础的VLAN、DHCP,接口类型。 2、 (1)AC配置CAPWAP使能接口。 (2)
无线ac直连式二层组网
06-12
您好,对于无线AC直连式二层组网,它是一种基于无线交换技术的组网方案,通过无线AC来实现对接入点的统一管理和控制,从而达到网络设备间的二层互联的目的。相比传统的有线组网方式,无线AC直连式二层组网具有灵活性...
写文章

热门文章

  • 解决虚拟机的CentOS7.6操作系统与主机之间的复制粘贴问题 25588
  • AC+AP三层组网 15154
  • VLAN配置与链路聚合 12437
  • OSPF 多区域实验报告 9258
  • AC可靠性:双链路双机备份(AP指定配置方式) 8773

分类专栏

  • 路由与交换技术 17篇
  • IPv6 (华为) 4篇
  • WLAN(华为) 3篇
  • 软考——软件评测师(学习)
  • Linux学习 7篇
  • 信息安全
  • 计算机二级office学习
  • H3C实验 1篇
  • Cisco实验

最新评论

  • AC+AP三层组网

    高毅611: 你好,我想问一下,我的终端设备为什么自动获取的地址和ap获取的地址是同一个网段呢

  • 企业网项目建设实践

    还在学习中~~: 这个对我来说难度有点高,部分看不懂

  • 解决虚拟机的CentOS7.6操作系统与主机之间的复制粘贴问题

    sexy330: 解决了吗?我也是同样的情况

  • 企业网项目建设实践

    7777927: 没有显示接口

  • 配置无状态IPv6地址自动配置基础实验

    登西龙: 配置不了啊。是用usg6000v的防火墙吗

最新文章

  • 路由策略(匹配工具2 - IP前缀列表实验)
  • 路由策略(策略工具1:Filter-policy)
  • RIPng、ACL6基础实验
2022年20篇
2021年14篇

目录

目录

评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

PHP网站源码坂田网站优化推广观澜推广网站惠州阿里店铺托管永湖企业网站建设丹竹头网站制作西乡百度竞价盐田标王惠州优秀网站设计双龙seo网站优化丹竹头网站推广系统光明模板网站建设广州网站改版观澜网页设计荷坳网页设计观澜SEO按天扣费大运企业网站改版坂田百度竞价包年推广双龙设计公司网站罗湖关键词按天计费木棉湾网站推广方案罗湖模板网站建设沙井百度竞价沙井网站设计模板光明网站建设设计双龙网站推广工具光明营销网站福田营销网站横岗外贸网站设计同乐网站开发大浪网站制作设计歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

PHP网站源码 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化