华为无线网络AC+AP完整配置指南

1、实训内容

1)使用全局地址池方式为AP 和STA分配IP地址;

2)AC作为DHCP服务器为AP分配IP地址,汇聚交换机SW1做为DHCP服务器为STA分配IP地址。汇聚交换机配置DHCP中继为STA获取IP地址;

2、实训要求

1)业务VLAN 100,管理VLAN 200,业务IP地址使用192.168.100.0/24,管理IP地址使用192.168.200.0/24,其中地址空间中第1个IP地址作为网关地址;

2)无线密码配置为admin@123;

3)使用静态路由实现网络互通;

4)设备型号,AC选用AC6605,AP选用AP2050,路由器选用AR2220,汇聚交换机选用S5700。

3、网络拓扑

一、配置汇聚交换机SW1

1 、配置VLAN

<Huawei>sys

Huaweiun in en

SW1vlan batch 10 20 100 200

SW1int g 0/0/1

SW1-GigabitEthernet0/0/1port link-type access

SW1-GigabitEthernet0/0/1port default vlan 10

SW1-GigabitEthernet0/0/1quit

SW1int g 0/0/2

SW1-GigabitEthernet0/0/1port link-type trunk

SW1-GigabitEthernet0/0/1port trunk allow-pass vlan all

SW1-GigabitEthernet0/0/1quit

SW1int g 0/0/3

SW1-GigabitEthernet0/0/3port link-type trunk

SW1-GigabitEthernet0/0/3port trunk allow-pass vlan all

SW1-GigabitEthernet0/0/3port trunk pvid vlan 200

SW1-GigabitEthernet0/0/3quit

SW1int g 0/0/4

SW1-GigabitEthernet0/0/4port link-type trunk

SW1-GigabitEthernet0/0/4port trunk allow-pass vlan all

SW1-GigabitEthernet0/0/4port trunk pvid vlan 200

SW1-GigabitEthernet0/0/4quit

2 、配置VLANIF接口

SW1int vlan 10

SW1-Vlanif10ip add 192.168.10.2 24

SW1-Vlanif10quit

SW1int vlan 20

SW1-Vlanif20ip add 192.168.20.2 24

SW1-Vlanif20quit

SW1int vlan 100

SW1-Vlanif100ip add 192.168.100.1 24

SW1-Vlanif100quit

SW1int vlan 200

SW1-Vlanif200ip add 192.168.200.1 24

SW1-Vlanif200quit

3 、配置DHCP,为业务分配IP地址

SW1dhcp enable

SW1ip pool vlan100

SW1-ip-pool-vlan100network 192.168.100.0 mask 24

SW1-ip-pool-vlan100gateway-list 192.168.100.1

SW1-ip-pool-vlan100quit

SW1int vlan 100

SW1-Vlanif100dhcp select global

SW1-Vlanif100quit

SW1int vlan 200

4 、配置DHCP中继,为AP分配管理地址

SW1-Vlanif200dhcp select relay

SW1-Vlanif200dhcp relay server-ip 192.168.20.1

SW1-Vlanif200quit

SW1

二、路由器R1配置

1 、配置接口IP地址

Huaweisys R1

R1int g 0/0/0

R1-GigabitEthernet0/0/0ip add 192.168.10.1 24

R1-GigabitEthernet0/0/0quit

2 、配置去往业务网段的静态路由

R1ip route-static 192.168.100.0 24 192.168.10.2

三、无线控制器AC1配置

1 、 基础配置

# 修改名称

AC6605sys AC1

# 创建 vlan

AC1vlan batch 20 100 200

AC1int g 0/0/1

AC1-GigabitEthernet0/0/1port link-type trunk

AC1-GigabitEthernet0/0/1 port trunk allow-pass vlan all

AC1-GigabitEthernet0/0/1quit

AC1int vlan 20

AC1-Vlanif20ip address 192.168.20.1 24

AC1-Vlanif20quit

AC1int vlan 100

AC1-Vlanif100ip add 192.168.100.1 24

AC1-Vlanif100quit

AC1-Vlanif200int vlan 200

AC1-Vlanif200ip add 192.168.200.1 24

AC1-Vlanif200quit

2 、配置默认路由

AC1ip route-static 0.0.0.0 0 192.168.20.2

3 、配置DHCP服务器为AP分配IP地址

# 开启 DHCP 服务

AC1dhcp enable

# 配置全局地址池方式为 AP 动态分配 IP ,通过配置 Option 43 字段 指定 AC 的源接口地址

AC1ip pool vlan200

AC1-ip-pool-vlan200network 192.168.200.0 mask 24

AC1-ip-pool-vlan200gateway-list 192.168.200.1

AC1-ip-pool-vlan200option 43 sub-option 3 ascii 192.168.20.1

AC1-ip-pool-vlan200quit

AC1int vlan 200

AC1-Vlanif200dhcp select global

AC1-Vlanif200quit

4 、配置 AC 的源接口

AC1capwap source interface vlan 20

5 、配置AP上线

AC1wlan

AC1-wlan-viewap auth-mode no-auth

# 创建域管理模板,在域管理模板下配置 AC 的国家码

AC1-wlan-viewregulatory-domain-profile name default

AC1-wlan-regulate-domain-defaultcountry-code cn

AC1-wlan-regulate-domain-defaultquit

# 创建 AP 组" group1 ", AP 组下引用域管理模板

AC1-wlan-viewap-group name group1

AC1-wlan-ap-group-group1regulatory-domain-profile default

AC1-wlan-ap-group-group1quit

# AP 上电后,当执行命令 display ap all 查看到 AP 的" State "字段为" nor "时,表示 AP 正常上线。

# 进入 ID 号为 0 1 AP ,并将 AP 加入 AP 组" group1 "中

AC1-wlan-viewap-id 0

AC1-wlan-ap-0ap-group group1

AC1-wlan-ap-0quit

AC1-wlan-viewap-id 1

AC1-wlan-ap-1ap-group group1

AC1-wlan-ap-1quit

配置 WLAN 业务参数

# 创建名为" wlan "的安全模板,并配置安全策略

AC1-wlan-viewsecurity-profile name wlan

AC1-wlan-sec-prof-wlansecurity wpa-wpa2 psk pass-phrase admin@123 aes

AC1-wlan-sec-prof-wlanquit

# 创建名为" wlan "的 SSID 模板,并配置 SSID 名称为" wlan "。

AC1-wlan-viewssid-profile name wlan

AC1-wlan-ssid-prof-wlanssid wlan

AC1-wlan-ssid-prof-wlanquit

# 创建名为" wlan "的 VAP 模板,配置业务数据转发模式为直接转发、业务 VLAN ,并且引用安全模板和 SSID 模板。

AC1-wlan-viewvap-profile name wlan

AC1-wlan-vap-prof-wlan forward-mode direct-forward

AC1-wlan-vap-prof-wlanservice-vlan vlan-id 100

AC1-wlan-vap-prof-wlansecurity-profile wlan

AC1-wlan-vap-prof-wlanssid-profile wlan

AC1-wlan-vap-prof-wlanquit

# 配置 AP 组引用 VAP 模板, AP 上射频 0 和射频 1 都使用 VAP 模板" wlan "的配置。

AC1-wlan-viewap-group name group1

AC1-wlan-ap-group-group1vap-profile wlan wlan 1 radio all

相关推荐
小雨青年1 小时前
【鸿蒙原生开发会议随记 Pro】用 NavPathStack 收拢会议页面跳转和返回刷新
华为·harmonyos
轻口味2 小时前
轻规划鸿蒙开发实战3:AR Engine Kit 深度实践,基于面部追踪与骨骼捕捉的体感微笑打
华为·ar·harmonyos·鸿蒙
Swift社区2 小时前
鸿蒙 App 为什么需要统一状态源?
华为·harmonyos
星释2 小时前
HDC 2026 跨平台框架专题:HarmonyOS 生态下的跨端技术全景
华为·harmonyos
吠品2 小时前
一次 Nginx 报错 unexpected end of file 的排查记录
网络协议·https·ssl
代码中介商2 小时前
TLS握手全解析:从1.2到1.3的加密演进
网络·网络协议·http
xlq223223 小时前
66.ip
网络·网络协议·tcp/ip
加农炮手Jinx3 小时前
Flutter for OpenHarmony:pub_updater 命令行工具自动更新专家(DevOps 运维必备) 深度解析与鸿蒙适配指南
android·运维·网络·flutter·华为·harmonyos·devops
华纳云IDC服务商3 小时前
高防CDN和高防IP一起用,延迟会增加多少?
网络·网络协议·tcp/ip
VOOHU-沃虎4 小时前
沃虎——一台旧设备的“慢性病”:网络变压器回波损耗劣化引发的间歇性断流
网络·信息与通信