华为无线配置模板 一

华为无线配置模板 一

拓扑图

  • 采用如下的思路配置小型网络的WLAN基本业务:
  • 1.配置AP、AC、交换机和上层网络设备之间实现二层互通。
  • 2.配置AC作为DHCP服务器为STA和AP分配IP地址。
  • 3.配置AP上线。a.创建AP组,用于将需要进行相同配置的AP都加入到AP组,实现统一配置。
  • b.配置AC的系统参数,包括国家码、AC与AP之间通信的源接口。
  • c.配置AP上线的认证方式并离线导入AP,实现AP正常上线。
  • 4.配置WLAN业务参数,实现STA访问WLAN网络功能。
配置项 数据
DHCP服务器 AC作为DHCP服务器为STA和AP分配IP地址
AP的IP地址池 172.16.100.2~172.16.100.254/24
STA的IP地址池 172.16.101.2~172.16.101.254/24
AC的源接口IP地址 VLANIF100:172.16.100.1/24

AP组

•名称:ap-group1

•引用模板:VAP模板wlan-vap、域管理模板domain1

域管理模板

•名称:domain1

•国家码:CN

SSID模板

•名称:wlan-ssid

•SSID名称:huawei

安全模板

•名称:wlan-security

•安全策略:WPA2+PSK+AES

•密码:huawei123

VAP模板

•名称:wlan-vap

•转发模式:隧道转发

•业务VLAN:VLAN101

•引用模板:SSID模板wlan-ssid、安全模板wlan-security

1.配置SwitchA和AC,使AP与AC之间能够传输CAPWAP报文

  • 配置SwitchA连接AP的接口GE0/0/1加入VLAN100(管理VLAN),SwitchA连接AC的接口GE0/0/2加入VLAN100。
javascript 复制代码
<HUAWEI> system-view
[HUAWEI] sysname SwitchA
[SwitchA] vlan batch 100
[SwitchA] interface gigabitethernet 0/0/1
[SwitchA-GigabitEthernet0/0/1] port link-type trunk
[SwitchA-GigabitEthernet0/0/1] port trunk pvid vlan 100
[SwitchA-GigabitEthernet0/0/1] port trunk allow-pass vlan 100
[SwitchA-GigabitEthernet0/0/1] quit
[SwitchA] interface gigabitethernet 0/0/2
[SwitchA-GigabitEthernet0/0/2] port link-type trunk
[SwitchA-GigabitEthernet0/0/2] port trunk allow-pass vlan 100
[SwitchA-GigabitEthernet0/0/2] quit
  • 配置AC连接SwitchA的接口GE0/0/1加入VLAN100。
javascript 复制代码
[HUAWEI] sysname AC
[AC] vlan batch 100 101
[AC] interface gigabitethernet 0/0/1
[AC-GigabitEthernet0/0/1] port link-type trunk
[AC-GigabitEthernet0/0/1] port trunk allow-pass vlan 100
[AC-GigabitEthernet0/0/1] quit

2.配置AC作为DHCP服务器,为STA和AP分配IP地址

  • 配置基于接口地址池的DHCP服务器,其中,VLANIF100接口为AP提供IP地址,VLANIF101为STA提供IP地址。

说明:

DNS服务器地址请根据实际需要配置。常用配置方法如下:

•接口地址池场景,需要在VLANIF接口视图下执行命令dhcp server dns-list ip-address &<1-8>。

•全局地址池场景,需要在IP地址池视图下执行命令dns-list ip-address &<1-8>。

javascript 复制代码
[AC] dhcp enable
[AC] interface vlanif 100
[AC-Vlanif100] ip address 172.16.100.1 24
[AC-Vlanif100] dhcp select interface
[AC-Vlanif100] quit
[AC] interface vlanif 101
[AC-Vlanif101] ip address 172.16.101.1 24
[AC-Vlanif101] dhcp select interface
[AC-Vlanif101] quit

3.配置AP上线

  • 创建AP组,用于将相同配置的AP都加入同一AP组中。
javascript 复制代码
[AC] wlan
[AC-wlan-view] ap-group name ap-group1
[AC-wlan-ap-group-ap-group1] quit
  • 创建域管理模板,在域管理模板下配置AC的国家码并在AP组下引用域管理模板。
javascript 复制代码
[AC-wlan-view] regulatory-domain-profile name domain1
[AC-wlan-regulate-domain-domain1] country-code cn
[AC-wlan-regulate-domain-domain1] quit
[AC-wlan-view] ap-group name ap-group1
[AC-wlan-ap-group-ap-group1] regulatory-domain-profile domain1
Warning: Modifying the country code will clear channel, power and antenna gain configurations of the radio and reset the AP. Continu
e?[Y/N]:y 
[AC-wlan-ap-group-ap-group1] quit
[AC-wlan-view] quit
  • 配置AC的源接口。
javascript 复制代码
[AC] capwap source interface vlanif 100
  • 在AC上离线导入AP,并将AP加入AP组"ap-group1"中。假设AP的MAC地址为00e0-fc0b-6480,并且根据AP的部署位置为AP配置名称,便于从名称上就能够了解AP的部署位置。例如MAC地址为00e0-fc0b-6480的AP部署在1号区域,命名此AP为area_1。
javascript 复制代码
[AC] wlan
[AC-wlan-view] ap-id 0 ap-mac 00e0-fc0b-6480
[AC-wlan-ap-0] ap-name area_1
Warning: This operation may cause AP reset. Continue? [Y/N]:y 
[AC-wlan-ap-0] ap-group ap-group1
Warning: This operation may cause AP reset. If the country code changes, it will clear channel, power and antenna gain configuration
s of the radio, Whether to continue? [Y/N]:y 
[AC-wlan-ap-0] quit
  • 将AP上电后,当执行命令display ap all查看到AP的"State"字段为"nor"时,表示AP正常上线。

4.配置WLAN业务参数

  • 创建名为"wlan-security"的安全模板,并配置安全策略。

说明:

举例中以配置WPA2+PSK+AES的安全策略为例,密码为"huawei123",实际配置中请根据实际情况,配置符合实际要求的安全策略。

javascript 复制代码
[AC-wlan-view] security-profile name wlan-security
[AC-wlan-sec-prof-wlan-security] security wpa2 psk pass-phrase huawei123 aes
[AC-wlan-sec-prof-wlan-security] quit
  • 创建名为"wlan-ssid"的SSID模板,并配置SSID名称为"huawei"。
javascript 复制代码
[AC-wlan-view] ssid-profile name wlan-ssid
[AC-wlan-ssid-prof-wlan-ssid] ssid huawei
[AC-wlan-ssid-prof-wlan-ssid] quit
  • 创建名为"wlan-vap"的VAP模板,配置业务数据转发模式、业务VLAN,并且引用安全模板和SSID模板。
javascript 复制代码
[AC-wlan-view] vap-profile name wlan-vap
[AC-wlan-vap-prof-wlan-vap] forward-mode tunnel
[AC-wlan-vap-prof-wlan-vap] service-vlan vlan-id 101
[AC-wlan-vap-prof-wlan-vap] security-profile wlan-security
[AC-wlan-vap-prof-wlan-vap] ssid-profile wlan-ssid
[AC-wlan-vap-prof-wlan-vap] quit
  • 配置AP组引用VAP模板,AP上射频0和射频1都使用VAP模板"wlan-vap"的配置。
javascript 复制代码
[AC-wlan-view] ap-group name ap-group1
[AC-wlan-ap-group-ap-group1] vap-profile wlan-vap wlan 1 radio all
[AC-wlan-ap-group-ap-group1] quit

5.验证配置结果

  • 配置完成后,通过执行命令display vap ssid wlan-net查看如下信息,当"Status"项显示为"ON"时,表示AP对应的射频上的VAP已创建成功。

  • STA搜索到名为"wlan-net"的无线网络,输入密码"a1234567"并正常关联后,在AC上执行display station ssid wlan-net命令,可以查看到用户已经接入到无线网络"wlan-net"中。

相关推荐
一颗星星辰几秒前
Python | 第九章 | 排序和查找
服务器·网络·python
ZachOn1y17 分钟前
计算机网络:计算机网络概述:网络、互联网与因特网的区别
网络·计算机网络·知识点汇总·考研必备
GOTXX32 分钟前
应用层协议HTTP
linux·网络·网络协议·计算机网络·http·fiddler
小堃学编程8 小时前
计算机网络(十) —— IP协议详解,理解运营商和全球网络
网络·tcp/ip·计算机网络
IPFoxy66611 小时前
探索路由器静态IP的获取方式
网络·智能路由器
menge233311 小时前
VLAN:虚拟局域网
网络·智能路由器
baobao熊11 小时前
【HarmonyOS】时间处理Dayjs
华为·harmonyos
GZ_TOGOGO11 小时前
【2024最新】华为HCIE认证考试流程
大数据·人工智能·网络协议·网络安全·华为
ZachOn1y11 小时前
计算机网络:计算机网络概述 —— 初识计算机网络
网络·计算机网络·知识点汇总·考研必备
三金1213812 小时前
SpringIoC容器的初识
网络·网络协议·rpc