华为无线网络AC+AP完整配置指南

1、实训内容

1)使用全局地址池方式为AP 和STA分配IP地址;

2)AC作为DHCP服务器为AP分配IP地址,汇聚交换机SW1做为DHCP服务器为STA分配IP地址。汇聚交换机配置DHCP中继为STA获取IP地址;

2、实训要求

1)业务VLAN 100,管理VLAN 200,业务IP地址使用192.168.100.0/24,管理IP地址使用192.168.200.0/24,其中地址空间中第1个IP地址作为网关地址;

2)无线密码配置为admin@123;

3)使用静态路由实现网络互通;

4)设备型号,AC选用AC6605,AP选用AP2050,路由器选用AR2220,汇聚交换机选用S5700。

3、网络拓扑

一、配置汇聚交换机SW1

1 、配置VLAN

<Huawei>sys

Huaweiun in en

SW1vlan batch 10 20 100 200

SW1int g 0/0/1

SW1-GigabitEthernet0/0/1port link-type access

SW1-GigabitEthernet0/0/1port default vlan 10

SW1-GigabitEthernet0/0/1quit

SW1int g 0/0/2

SW1-GigabitEthernet0/0/1port link-type trunk

SW1-GigabitEthernet0/0/1port trunk allow-pass vlan all

SW1-GigabitEthernet0/0/1quit

SW1int g 0/0/3

SW1-GigabitEthernet0/0/3port link-type trunk

SW1-GigabitEthernet0/0/3port trunk allow-pass vlan all

SW1-GigabitEthernet0/0/3port trunk pvid vlan 200

SW1-GigabitEthernet0/0/3quit

SW1int g 0/0/4

SW1-GigabitEthernet0/0/4port link-type trunk

SW1-GigabitEthernet0/0/4port trunk allow-pass vlan all

SW1-GigabitEthernet0/0/4port trunk pvid vlan 200

SW1-GigabitEthernet0/0/4quit

2 、配置VLANIF接口

SW1int vlan 10

SW1-Vlanif10ip add 192.168.10.2 24

SW1-Vlanif10quit

SW1int vlan 20

SW1-Vlanif20ip add 192.168.20.2 24

SW1-Vlanif20quit

SW1int vlan 100

SW1-Vlanif100ip add 192.168.100.1 24

SW1-Vlanif100quit

SW1int vlan 200

SW1-Vlanif200ip add 192.168.200.1 24

SW1-Vlanif200quit

3 、配置DHCP,为业务分配IP地址

SW1dhcp enable

SW1ip pool vlan100

SW1-ip-pool-vlan100network 192.168.100.0 mask 24

SW1-ip-pool-vlan100gateway-list 192.168.100.1

SW1-ip-pool-vlan100quit

SW1int vlan 100

SW1-Vlanif100dhcp select global

SW1-Vlanif100quit

SW1int vlan 200

4 、配置DHCP中继,为AP分配管理地址

SW1-Vlanif200dhcp select relay

SW1-Vlanif200dhcp relay server-ip 192.168.20.1

SW1-Vlanif200quit

SW1

二、路由器R1配置

1 、配置接口IP地址

Huaweisys R1

R1int g 0/0/0

R1-GigabitEthernet0/0/0ip add 192.168.10.1 24

R1-GigabitEthernet0/0/0quit

2 、配置去往业务网段的静态路由

R1ip route-static 192.168.100.0 24 192.168.10.2

三、无线控制器AC1配置

1 、 基础配置

# 修改名称

AC6605sys AC1

# 创建 vlan

AC1vlan batch 20 100 200

AC1int g 0/0/1

AC1-GigabitEthernet0/0/1port link-type trunk

AC1-GigabitEthernet0/0/1 port trunk allow-pass vlan all

AC1-GigabitEthernet0/0/1quit

AC1int vlan 20

AC1-Vlanif20ip address 192.168.20.1 24

AC1-Vlanif20quit

AC1int vlan 100

AC1-Vlanif100ip add 192.168.100.1 24

AC1-Vlanif100quit

AC1-Vlanif200int vlan 200

AC1-Vlanif200ip add 192.168.200.1 24

AC1-Vlanif200quit

2 、配置默认路由

AC1ip route-static 0.0.0.0 0 192.168.20.2

3 、配置DHCP服务器为AP分配IP地址

# 开启 DHCP 服务

AC1dhcp enable

# 配置全局地址池方式为 AP 动态分配 IP ,通过配置 Option 43 字段 指定 AC 的源接口地址

AC1ip pool vlan200

AC1-ip-pool-vlan200network 192.168.200.0 mask 24

AC1-ip-pool-vlan200gateway-list 192.168.200.1

AC1-ip-pool-vlan200option 43 sub-option 3 ascii 192.168.20.1

AC1-ip-pool-vlan200quit

AC1int vlan 200

AC1-Vlanif200dhcp select global

AC1-Vlanif200quit

4 、配置 AC 的源接口

AC1capwap source interface vlan 20

5 、配置AP上线

AC1wlan

AC1-wlan-viewap auth-mode no-auth

# 创建域管理模板,在域管理模板下配置 AC 的国家码

AC1-wlan-viewregulatory-domain-profile name default

AC1-wlan-regulate-domain-defaultcountry-code cn

AC1-wlan-regulate-domain-defaultquit

# 创建 AP 组" group1 ", AP 组下引用域管理模板

AC1-wlan-viewap-group name group1

AC1-wlan-ap-group-group1regulatory-domain-profile default

AC1-wlan-ap-group-group1quit

# 将 AP 上电后,当执行命令 display ap all 查看到 AP 的" State "字段为" nor "时,表示 AP 正常上线。

# 进入 ID 号为 0 和 1 的 AP ,并将 AP 加入 AP 组" group1 "中

AC1-wlan-viewap-id 0

AC1-wlan-ap-0ap-group group1

AC1-wlan-ap-0quit

AC1-wlan-viewap-id 1

AC1-wlan-ap-1ap-group group1

AC1-wlan-ap-1quit

配置 WLAN 业务参数

# 创建名为" wlan "的安全模板,并配置安全策略

AC1-wlan-viewsecurity-profile name wlan

AC1-wlan-sec-prof-wlansecurity wpa-wpa2 psk pass-phrase admin@123 aes

AC1-wlan-sec-prof-wlanquit

# 创建名为" wlan "的 SSID 模板,并配置 SSID 名称为" wlan "。

AC1-wlan-viewssid-profile name wlan

AC1-wlan-ssid-prof-wlanssid wlan

AC1-wlan-ssid-prof-wlanquit

# 创建名为" wlan "的 VAP 模板,配置业务数据转发模式为直接转发、业务 VLAN ,并且引用安全模板和 SSID 模板。

AC1-wlan-viewvap-profile name wlan

AC1-wlan-vap-prof-wlan forward-mode direct-forward

AC1-wlan-vap-prof-wlanservice-vlan vlan-id 100

AC1-wlan-vap-prof-wlansecurity-profile wlan

AC1-wlan-vap-prof-wlanssid-profile wlan

AC1-wlan-vap-prof-wlanquit

# 配置 AP 组引用 VAP 模板, AP 上射频 0 和射频 1 都使用 VAP 模板" wlan "的配置。

AC1-wlan-viewap-group name group1

AC1-wlan-ap-group-group1vap-profile wlan wlan 1 radio all

相关推荐
wdfk_prog3 小时前
LWIP教程 09:从 `tcp_slowtmr()` 到 Fast Retransmit——TCP 超时重传与重复 ACK
服务器·网络·数据库·网络协议·tcp/ip
Zooproxy全球IP代理3 小时前
住宅IP在AI行业中的技术应用:数据采集基础设施的工程实践
人工智能·网络协议·tcp/ip
深蓝电商API3 小时前
HTTP/2 协议逆向:从 Fiddler 抓不到包说起
爬虫·网络协议·http·fiddler
盛世宏博智慧档案3 小时前
一文读懂 PoE+Modbus TCP 温湿度传感器布线规范与故障排查
网络·网络协议·tcp/ip
盛世宏博智慧档案6 小时前
多配电室 VLAN 隔离怎么统一监控?IP 温湿度跨网段采集方案
网络·网络协议·tcp/ip·传感器·温湿度
yumgpkpm6 小时前
(CDH 7)CDP Private Cloud Base 7.3.1 → Acceldata ODP 3.3.6.4 引擎迁移风险评估表
服务器·人工智能·hadoop·python·华为·zookeeper·hbase
m0_738185826 小时前
Flutter 鸿蒙化实战:screen_protector 适配 OpenHarmony,防截屏/防泄露
flutter·华为·harmonyos·鸿蒙
青瓦梦滋6 小时前
【在线五子棋对战】在线用户
服务器·网络·网络协议
xixixi777776 小时前
解读|华为星河 AI 三层安全围栏:以 AI 守护 AI,重构智算中心 Token 生产纵深防御体系
人工智能·安全·web安全·华为·提示词注入·agent安全·模型投毒