WLAN二层旁挂组网与三层旁挂组网

第一部分:关于底层逻辑问题

1、WLAN二层组网与三层组网到底是指哪里是二层哪里是三层,两者有什么区别?

WLAN的二层组网与三层组网指的是APAC之间建立的Capwap隧道是二层的还是三层的,以此来区分是二层组网还是三层组网。注意:当进行WLAN三层组网时,AP在建立Capwap隧道时首先是发送的是单播Discover报文,当单播无法建立Capwap隧道后,再发送广播Discover报文建立Capwap隧道。

2、在进行旁挂组网时,配置底层网络时,各接口该如何配置VLAN?

(1)接入交换机上连接AP设备的接口配置trunk,且需要剥离管理VLAN的VLAN Tag;

(2)AC设备与核心交换机互联的接口配置trunk,必须允许通过的VLAN有:互联的VLAN、进行隧道转发的业务VLAN。

3、在进行旁挂组网时,配置底层网络时,路由需要如何配置?

(1)如果业务VLAN网关没有部署在AC上,则AC上必须配置去往业务VLAN的路由;

(2)当进行三层组网时,核心交换机上必须配置去往AC上的Capwap隧道的源地址路由。

4、什么时候需要配置option43选项?

当进行WLAN三层组网,若AC不作为管理VLAN的DHCP服务器时,则管理VLAN的DHCP服务器上需要配置DHCP option43选项指向AC上的Capwap隧道的源地址

第二部分:WLAN三层组网配置实例

1、拓扑图

 

拓扑介绍

(1)、VLAN及地址的命名关系:VLAN的ID=IP地址的前8位总和(如:VLAN11=11.0.0.0/24)。

(2)、AR1的loopback0口模拟外部网络,AC的loopback0口作为Capwap隧道的源地址。

(3)、AP的业务VLAN以及管理VLAN都部署在SW1上

2、配置步骤

(1)、配置底层网络互通

(2)、在SW1(核心交换机)上配置DHCP地址池与DHCP功能

(3)、AC上配置WLAN功能

3、配置开始

(1)、配置底层网络互通

AR1上:

interface GigabitEthernet0/0/1
 ip address 11.0.0.2 255.255.255.0 
interface LoopBack0
 ip address 1.1.1.1 255.255.255.255 
ip route-static 0.0.0.0 0.0.0.0 11.0.0.1      //回包路由

SW1上:

vlan batch 10 to 11 20 22 30           //创建VLAN

interface GigabitEthernet0/0/1        //配置与AR1互联接口
 port link-type access
 port default vlan 11
interface GigabitEthernet0/0/2       //配置与AC互联接口
 port link-type trunk
 port trunk allow-pass vlan 10 22
interface GigabitEthernet0/0/3      //配置与接入交换机SW2互联接口
 port link-type trunk
 port trunk allow-pass vlan 10 20 30

interface Vlanif10                     //配置业务VLAN10接口地址
 ip address 10.0.0.1 255.255.255.0
 dhcp select global
#
interface Vlanif11                     //配置互联VLAN11接口地址
 ip address 11.0.0.1 255.255.255.0
#
interface Vlanif20                     //配置业务VLAN20接口地址
 ip address 20.0.0.1 255.255.255.0
 dhcp select global
#
interface Vlanif22                     //配置互联VLAN22接口地址
 ip address 22.0.0.1 255.255.255.0
#
interface Vlanif30                     //配置管理VLAN30接口地址
 ip address 30.0.0.1 255.255.255.0
 dhcp select global

ip route-static 1.1.1.1 255.255.255.255 11.0.0.2             //配置去往AR1的loopback0路由
ip route-static 10.10.10.10 255.255.255.255 22.0.0.2         //配置去往AC的loopback0路由

AC上:

vlan batch 10 22        //创建VLAN

interface GigabitEthernet0/0/2           //配置与SW1互联接口
 port link-type trunk
 port trunk allow-pass vlan 10 22

interface Vlanif22                      //配置与SW1互联地址
 ip address 22.0.0.2 255.255.255.0

interface LoopBack0                     //配置loopback0接口地址
 ip address 10.10.10.10 255.255.255.255

ip route-static 10.0.0.0 255.255.255.0 22.0.0.1      //配置去往业务VLAN10的路由(进行隧道转发的网段)
ip route-static 30.0.0.0 255.255.255.0 22.0.0.1      //配置去往AP管理VLAN30的路由

SW2上:

vlan batch 10 20 30        //创建VLAN

interface GigabitEthernet0/0/1                 //连接AP的接口
 port link-type trunk
 port trunk pvid vlan 30                      //剥离管理VLAN的VLAN TAG
 port trunk allow-pass vlan 10 20 30
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk pvid vlan 30
 port trunk allow-pass vlan 10 20 30
#
interface GigabitEthernet0/0/3             //与SW1互联的接口
 port link-type trunk
 port trunk allow-pass vlan 10 20 30

(2)、在SW1(核心交换机)上配置DHCP地址池与DHCP功能

在SW1上:

ip pool vlan10                                     //业务VLAN10地址池
 gateway-list 10.0.0.1
 network 10.0.0.0 mask 255.255.255.0
#
ip pool vlan20                                     //业务VLAN20地址池
 gateway-list 20.0.0.1
 network 20.0.0.0 mask 255.255.255.0
#
ip pool vlan30                                     //管理VLAN30地址池
 gateway-list 30.0.0.1
 network 30.0.0.0 mask 255.255.255.0
 option 43 sub-option 2 ip-address 10.10.10.10    //配置option 43 指向AC

(3)、AC上配置WLAN功能

regulatory-domain-profile name cmbc          //配置域管理模板cmbc
country-code CN                              //国家码为中国

ap-group name cmbc                           //创建AP组cmbc
  regulatory-domain-profile cmbc             //绑定域管理模板cmbc

ap auth-mode no-auth                         //设置ap上线方式为不认证

capwap source interface loopback0           //指定建立capwap隧道的源地址为loopback0

此时可以执行:display ap all,查看AP的上线情况:
[AC1]display ap all
Info: This operation may take a few seconds. Please wait for a moment.done.
Total AP information:
fault: fault           [2]
nor  : normal          [2]
--------------------------------------------------------------------------------
-------------------
ID   MAC            Name           Group IP         Type            State STA Up
time
--------------------------------------------------------------------------------
-------------------
0    00e0-fcfd-53d0 00e0-fcfd-53d0 cmbc  -          AP4030TN        fault 0   -
1    00e0-fc4c-42e0 00e0-fc4c-42e0 cmbc  -          AP4030TN        fault 0   -
2    00e0-fc42-7cb0 00e0-fc42-7cb0 def  30.0.0.252 AP4050DN-E      nor   1   1H
:19M:31S
3    00e0-fc6e-0200 00e0-fc6e-0200 def  30.0.0.251 AP4030TN        nor   1   1H
:13M:9S
--------------------------------------------------------------------------------
-------------------
Total: 4

此时AR3、AR4为正常上线的AP,AP0、AP1为之前测试的AP,已删除设备,不用管。可以看到
AP组为缺省,且已从SW1上自动获取到了IP地址。

 ssid-profile name cmbc            //配置SSID模板
  ssid cmbc
 ssid-profile name guest
  ssid guest

 security-profile name cmbc       //配置安全认证模板
  security wpa-wpa2 psk pass-phrase cmbc1234 aes
 security-profile name guest
  security open                  //不认证

vap-profile name cmbc            //配置VAP模板cmbc
  forward-mode tunnel            //数据转发模式为隧道模式
  service-vlan vlan-id 10        //指定业务VLAN
  ssid-profile cmbc              //SSID模板
  security-profile cmbc          //安全模板

 vap-profile name guest          //配置VAP模板guest
  forward-mode direct-forward    //直接转发
  service-vlan vlan-id 20
  ssid-profile guest
  security-profile guest

ap-group name cmbc_guest                    //进入AP组
vap-profile cmbc wlan 1 radio all           //绑定VAP模板并指定射频
vap-profile guest wlan 2 radio all          //绑定VAP模板并指定射频



(4)验证

验证命令1:dis vap ssid cmbc                 //验证VAP 的射频是否正常发布


验证命令2:display station ssid cmbc      //查看无线终端连接状态

在移动终端上连接测试

 

注意:虽然设定了隧道转发模式,但是进行路径跟踪是不会显示报文到达AC,通过抓包可以看见报文经过了AC设备中转。

 

竹子的神秘微笑
关注 关注
  • 7
    点赞
  • 117
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
由浅入深玩转华为WLAN——2 三层组AP上线1
08-03
在本文中,我们将深入探讨华为WLAN的三层组AP上线配置,这是一项关键技能,特别是在构建企业级无线络时。三层组允许AP通过独立的VLAN与AC通信,提高了络的灵活性和管理效率。 首先,理解无线三层组的特点...
三层以太交换机培训PPT
12-05
【交换机与L2/L3交换】二层(L2)交换机处理MAC地址,实现基于MAC表的快速数据交换,而三层(L3)交换机不仅具备L2功能,还能根据IP地址进行路由转发,实现不同子间的通信。L3交换机通常用于络的核心部分,提供...
二层络和三层络区别
weixin_30770783的博客
05-07 9626
1、二层络仅仅通过MAC寻址即可实现通讯,三层络需要通过IP路由实现跨段的通讯,可以跨多个冲突域。 2、二层络的组能力非常有限,一般是小局域;三层络则可以组大型的络。 3、二层络基本上是一个安全域,也就是说在同一个二层络内,终端的安全性从络上来讲基本上是一样的,除非有其他特殊的安全措施;三层络则可以划分出相对独立的多个安全域。 4、很多技术相对是在二层局域中用的多,...
AP+AC式组(简单易懂!新手必看!)
qq_49098168的博客
03-18 1万+
胖AP(Fat AP)指具备全部络控制功能的AP,包括数据转发、流量管理、认证授权、安全策略等。这种AP可以单独工作,但通常需要配合控制器一起使用,以实现集中管理和控制,提高络的可靠性和安全性。胖AP相对于瘦AP而言,更加复杂,成本也更高。 瘦AP(Thin AP)指只具备数据转发功能的AP,所有络控制功能都由控制器来完成,因此它的管理和配置都是由控制器下发的。这种AP相对于胖AP来说,更加简单,成本也更低,并且可以实现快速部署和扩展,适用于覆盖区域较大、需要频繁变更的场所。
分享从零开始学习络设备配置--任务5.2 组建式三层无线局域
最新发布
征途是星辰大海
05-02 1627
本文为络设备配置与管理项目教程(华为eNSP模拟器版)教材配套资源,由电子工业出版社出版,张文库老师主编,讲解的非常详细,分享给大家,希望大家有所收获,支持正版!
无线 三层AC
_Dong的博客
08-19 1406
三层AC 配置 SW1 sysname sw vlan batch 100 to 101 200 dhcp enable interface Vlanif100 ip address 192.168.100.1 255.255.255.0 interface Vlanif101 ip address 192.168.101.1 255.255.255.0 dhcp select interface dhcp server option 43 sub-option 2 ip-addres
wlan配置——瘦AP配置【拓扑简单,代码详细,命令解释】
qq_48330132的博客
12-17 4384
易错总结:首先:capwap那句命令容易漏掉。其次:在配置dhcp地址池的时候,option 43这句容易漏掉。再次:必须得先option 43再dhcp select global,不能已经dhcp select global发现没option 43 ,再去配置option 43,知道为啥嘛?因为分配的dhcp地址和地址池中的东西已经生效,还在租期之内,使用的是没有option 43的地址池中的东西。最后:这些都是交换机,配IP地址请到vlaif,dhcp select global也一样。
WLAN无线局域技术 基础(二)PoE与PoE交换机的功能,二层组和三层组的概念与方式,有线组概念:直连式组式组,CAPWAP协议
运维派大星
10-02 3027
WLAN无线局域基础、讲述了有线侧组的概念,PoE与PoE交换机的功能,二层组和三层组的概念与方式,直连式组式组,CAPWAP协议
一句话理解二层组/交换机与三层组/交换机的区别
weixin_46210899的博客
08-17 3031
一句话理解二层组/交换机与三层组/交换机的区别
两层和三层络架构差异
networktp的博客
01-20 9679
园区络的物理架构推荐采用树形组,不仅便于部署和管理,还具有良好的扩展性。树形组通常采用分层架构,园区络的层次一般包括终端层、接入层、汇聚层和核心层等。针对接入层、汇聚层和核心层的层次结构,在实际应用中,我们可以根据络规模和业务的需要,灵活选择两层或三层络架构。 两层络架构 如下图所示,两层络架构包括核心层、接入层。 为了保证络设备级和链路级可靠性,核心层和接入层推荐双机集群/堆叠,核心层和接入层之间推荐采用Eth-Trunk组。当接入层单机即可满足下连终端的接入密度时,接入层也可采用单
ensp无线-实验三 WLAN路二层隧道转发(简单实验)
07-04
**WLAN二层组**是指在无线局域中,采用二层架构进行通信,即设备之间通过MAC地址直接进行通信,无需经过路由器的三层寻址。这种组方式简化了络结构,但可能增加广播流量并限制了络的扩展性。在这个实验中...
无线络技术--WLAN架构.pptx
04-13
无线络技术,特别是WLAN(Wireless ...不同组模式的特点如表所示,包括直连模式下的二层组模式下的二层和三层组,以及它们对应的直接转发和隧道转发方式,各有优劣,应根据实际络需求选择合适的方案。
计算机组技术试题答案.doc
11-28
1. 路由发生在 TCP/IP 模型的络层(OSI 七层模型中的第三层)。在这个层次上,路由器根据目的 IP 地址来转发数据包。 2. 二层交换机根据目的 MAC 地址决定如何转发数据帧。在交换机中,MAC 地址表用来记录每个...
AC式组的思路
qq_47529104的博客
12-18 6041
vlan相关 1、首先安排好vlan怎么分配,比如业务vlan和管理vlan。如果是二层式那么AP和AC之间建立隧道的vlan就必须相同,通过二层的转发从而达到隧道的建立。如果是三层的式组,那么AP和AC之间建立隧道的vlan必定不同。那么我们就必须保证AP要在三层上可以与AC通信,这样在AP获取到地址之后才能与AC建立隧道。 交换机相关 2、AP的上联交换机的端口类型最好设置为trunk,同时设置trunk口的pvid是AP获取地址的vlan,因为AP一般是依靠DHCP获取地址的,所以
WLAN-案例-3-直连三层组(直接转发/隧道转发)
梅利333
12-12 617
LSW2为AP提供DHCP 中继,并且由AC下发IP地址,那这样一来,我得在LSW2上能够看到VLAN ID是10的数据我才可以下发地址吧,才知道去找vlan10,然后再则LSW2的dhcp 中继去处理。隧道 capwap source interface vlan 11 在AC上肯定指11,因为从两个地方看,AP的管理VLAN是不同的,只看AC自己的。1) 接入层LSW3的两个接口,肯定是都要trunk的,但是需要注意的是,要放行哪些VLAN的数据呢?而后面的SW2—AC,要打VLAN 11的tag,
WLAN基础 无线局域配置方法 三层组隧道转发方式配置
运维派大星
09-23 1万+
WLAN基础 无线局域配置方法 三层组隧道转发方式配置
WLAN实验-三层组隧道转发
qq_45959697的博客
03-20 1万+
三层组隧道转发
SD-WAN二层组与三层组:区别与应用场景题
Ogcloud_oversea的博客
12-19 705
在SD-WAN中,二层组和三层组是两种常见的部署模型,它们有着各自的特点和适用场景。它利用软件定义的方式,通过集中式的控制平面,对广域进行智能、灵活的管理,提高络的性能、安全性和可扩展性。二层组适用于较小规模的络,而三层组更适用于大规模、复杂络环境。灵活的络架构: 由于三层组更注重逻辑分割和路由,因此适用于更大规模、更复杂的络架构,如企业总部与全球分支机构之间的连接。逻辑划分: 三层组可以实现逻辑上的络划分,即虚拟局域(VLAN),将不同站点的流量进行隔离。
AC(V2R6&R7版本)配置二层组直接转发示例【AP+二层交换机+三层交换机+AC+出口关】
热门推荐
zjc801的专栏
05-14 1万+
业务需求企业有出口关、接入交换机、汇聚交换机(三层交换机)、AC和AP设备,希望能够部署无线络,为员工提供无线上服务。 组规划AC组方式:二层组。业务数据转发方式:直接转发(缺省方式)。DHCP部署方式:汇聚交换机作为DHCP服务器为AP和STA分配IP地址。AP管理:VLAN 2,段为192.168.2.0/24。关为汇聚交换机上的VLANIF2接口IP。员工业务:VLAN ...
wlan二层
04-29
WLAN二层是一种无线局域WLAN)的组方式,它通过在现有的有线络基础上添加无线接入点(AP)来扩展络覆盖范围。在二层中,AP被连接到有线络的交换机上,并通过交换机与有线络进行通信。 在这种组方式下,AP会将无线客户端的数据包转发到交换机上,然后由交换机将数据包传递给目标设备。这样,无线客户端就可以通过AP与有线络中的其他设备进行通信。 二层的优点是可以利用现有的有线络基础设施,无需对络进行大规模改造。同时,它也提供了更好的络覆盖范围和灵活性,使得用户可以在不同位置都能够接入络。 然而,二层也存在一些限制。由于AP与交换机之间的连接是通过有线方式实现的,因此AP的位置受到有线络布局的限制。此外,由于所有的数据包都需要经过交换机进行转发,可能会对络性能产生一定影响。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • Python自定义函数 32120
  • 华为防火墙基本配置实例 17312
  • 华三防火墙Reth链路冗余技术 13026
  • GRE over IPSec解决OSPF跨公网问题 11100
  • 华为防火墙ipsec vp*实例配置 10946

最新评论

  • 华为、华三、锐捷、飞塔、山石的抓包命令

    还没睡醒的球球: 本地镜像端口配置处观察接口和镜像接口是不是配置反了,镜像端口不是应该是业务终端的G0/0/24吗

  • 华为策略路由引流旁挂防火墙

    2301_76632398: 配置有问题

  • 华为设备VRRP多VLAN负载分担

    竹子的神秘微笑: 因为VRRP协议的交互报文是通过组播报文进行交互,所以路由器对端的交换机需要为二层接口,才可以传播VRRP协议的组播报文,进行VRRP主备角色的协商。

  • 华为设备VRRP多VLAN负载分担

    大家唱的都是我写的歌: 小白能问下为什么交换机连路由器的接口是trunk吗表情包

  • 华为策略路由引流旁挂防火墙

    海超人x: 兄弟,我和你一样的配置,策略为啥不生效呀表情包

您愿意向朋友推荐“博客详情页”吗?

  • 强烈不推荐
  • 不推荐
  • 一般般
  • 推荐
  • 强烈推荐
提交

最新文章

  • 华为防火墙总部与分支机构建立IPsec VPN涉及NAT穿越
  • segment方案解决VXLAN分布式网关DCI间互联
  • VXLAN跨公网解决分支互联
2024年1篇
2023年7篇
2022年35篇
2021年11篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

PHP网站源码大鹏营销型网站建设大运企业网站改版布吉百度竞价包年推广坪山百度爱采购盐田网站优化排名南澳网站优化推广双龙百度网站优化排名沙井优秀网站设计南联优秀网站设计坑梓网站关键词优化宝安外贸网站制作大鹏品牌网站设计爱联如何制作网站同乐企业网站改版荷坳网站建设设计坑梓建站大芬SEO按天扣费惠州网站关键词优化福田百度爱采购荷坳阿里店铺运营福永网站推广系统大鹏网站制作设计木棉湾网站制作西乡百度关键词包年推广深圳网站定制松岗seo横岗关键词排名横岗seo排名光明网络营销坪山网站搜索优化歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

PHP网站源码 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化