收藏 分销(赏)

WLAN-旁挂式组网解决方案实例.doc

上传人:仙人****88 文档编号:11232988 上传时间:2025-07-09 格式:DOC 页数:7 大小:76KB 下载积分:10 金币
下载 相关
WLAN-旁挂式组网解决方案实例.doc_第1页
第1页 / 共7页
WLAN-旁挂式组网解决方案实例.doc_第2页
第2页 / 共7页


点击查看更多>>
资源描述
WLAN 旁挂式组网解决方案实例: 业务需求 网络供应商为某两个相隔较远的区域(区域A,区域B)提供WLAN上网服务,AP1为区域A提供WLAN业务,AP2为区域B提供WLAN业务。区域内的用户按流量计费。 AC和AP之间采用“旁挂式”组网,组网图如图1所示,由AP分配业务VLAN,L2交换机透传所有的业务VLAN,并给AP管理报文打管理VLAN tag;AC同时作为DHCP server给AP分配IP地址。 AP1和AP2的业务数据都是由本地直接转发,AC只对AP进行管理。 操作步骤: 1、配置交换机,使AP与AC互通 a、配置二层交换机连接AP的以太网端口(Eth 0/1和Eth 0/2)类型为Access类型,PVID为800 L2交换机为AP报文打上VLAN 800的tag huawei]interface Ethernet 0/1 [huawei-Ethernet0/1]port link-type access [huawei-Ethernet0/1]port access vlan 800 [huawei-Ethernet0/1]quit [huawei]interface Ethernet 0/2 [huawei-Ethernet0/2]port link-type access [huawei-Ethernet0/2]port access vlan 800 [huawei-Ethernet0/2]quit b、配置二层交换机连接三层交换机的GE端口(GE 0/1)透传所有业务VLAN与管理VLAN。 [huawei]interface GigabitEthernet 0/1 [huawei-GigabitEthernet0/1]port link-type trunk [huawei-GigabitEthernet0/1]port trunk permit vlan all [huawei-GigabitEthernet0/1]quit c、配置三层交换机连接AC的GE端口(GE 0/1/2)透传所有业务VLAN与管理VLAN。 [huawei]interface GigabitEthernet 0/1/2 [huawei-GigabitEthernet0/1]port link-type trunk [huawei-GigabitEthernet0/1]port trunk permit vlan all [huawei-GigabitEthernet0/1]quit d、配置三层交换机的DHCP Relay功能。 [huawei]interface Vlan-interface 800 [huawei-Vlanif800]ip address 172.10.1.1 255.255.255.0 [huawei-Vlanif800]dhcp select relay [huawei-Vlanif800]quit e、配置三层交换机中继DHCP服务到AC上,AC作为DHCP服务器。 [huawei]dhcp server group AC-srv1 [huawei-dhcp-server-group-AC-srv1]dhcp-server 3.3.3.3 [huawei-dhcp-server-group-AC-srv1]quit f、配置三层交换机到AC的路由 huawei]ip route 3.3.3.3 255.255.255.255 172.10.1.1 preference 60 2、AC基础配置。 a、配置全局AC参数(运营商标识、全局ID)方便识别和管理。 #配置AC运营商标识为CTC(CTC-中国电信,CMCC-中国移动,CUC-中国联通),全局AC ID为1。 huawei(config)#wlan ac huawei(config-wlan-ac-view)#carrier id ctc huawei(config-wlan-ac-view)#ac id 1 huawei(config-wlan-ac-view)#quit b、配置AC连接交换机的端口VLAN。 #创建VLAN 101、102和800。 huawei(config)#vlan 101 huawei(config)#vlan 102 huawei(config)#vlan 800 #配置端口1加入VLAN 101和VLAN 102;端口1的Native-VLAN为VLAN 800,与交换机上添加的管理VLAN 800一致,保证数据转发。 huawei(config)#port vlan 101 0/2 1 huawei(config)#port vlan 102 0/2 1 huawei(config)#port vlan 800 0/2 1 huawei(config)#interface scu 0/2 huawei(config-if-scu-0/2)#native-vlan 1 vlan 800 huawei(config-if-scu-0/2)#quit c、在AC上创建VLANIF。 #VLANIF 800的IP地址为172.1.1.1,作为数据转发的三层接口。 huawei(config)#interface vlanif 800 huawei(config-if-vlanif800)#ip address 172.1.1.1 255.255.255.0 { <cr>|description<K>|sub<K> }: Command: ip address 172.1.1.1 255.255.255.0 使能VLANIF 800的DHCP功能,使AC兼作DHCP server,为AP分配IP地址。 huawei(config-if-vlanif800)#dhcps enable huawei(config-if-vlanif800)#quit 说明: AP需要获取一个AC的IP地址才能与AC建立连接,可以从AC、BRAS或DHCP服务器获取IP地址。 d、配置Loopback接口,作为AC的源IP,用于AP和AC之间建立隧道通信。 #Loopback接口与VLANIF 800绑定,IP地址为3.3.3.3/32。 说明: 设置Loopback接口地址,必须使用32位掩码。 huawei(config)#interface loopback 0 huawei(config-if-loopback0)#bind vlanif 800 huawei(config-if-loopback0)#ip address 3.3.3.3 255.255.255.255 { <cr>|description<K>|sub<K> }: Command: ip address 3.3.3.3 255.255.255.255 huawei(config-if-loopback0)#quit e、设置AC的源。 huawei(config)#wlan ac huawei(config-wlan-ac-view)#wlan ac source interface vlanif 800 huawei(config-wlan-ac-view)#quit f、在AC上配置AP的IP地址池。 #IP地址池ctc-ap-server对应VLAN 800。 说明: IP地址池的网关地址必须与VLANIF的IP地址相同,用于定义AP上线后获取IP的地址池。 huawei(config)#ip pool ap-server It's successful to create an IP address pool huawei(config-ip-pool-ap-server)#gateway 172.1.1.1 255.255.255.0 huawei(config-ip-pool-ap-server)#section 0 172.1.1.2 172.1.1.254 huawei(config-ip-pool-ap-server)#quit #配置DHCP服务的Option功能,通过DHCP option43通告AC的IP地址。 huawei(config-ip-pool-ap-server)#option 43 string HuaweiAC-172.1.1.1 huawei(config-ip-pool-ap-server)#quit 3、配置AC与AP的互通 a、配置AP的认证模式为“sn-auth”。 huawei(config)#wlan ac huawei(config-wlan-ac-view)#ap-auth-mode sn-auth huawei(config-wlan-ac-view)#quit b、确认自动发现的AP。 #将AP1和AP2上电,此时在AC上可以查看到AP的状态为“autofind”,使用ap-confirm命令确认自动发现的AP设备。 huawei(config)#display ap all All AP information: ---------------------------------------------------------------------------- AP AP Profile Region AP ID Type ID ID State ---------------------------------------------------------------------------- 0 WA601 0 0 normal 1 WA601 0 0 autofind 2 WA601 0 0 autofind ---------------------------------------------------------------------------- Total number: 3 huawei(config)#wlan ac huawei(config-wlan-ac-view)#ap-confirm all Info: Confirm AP 1 successfully. Info: Confirm AP 2 successfully. c、配置AP域。 #AP域ID分别为101和102。 huawei(config-wlan-ac-view)#ap-region id 101 huawei(config-wlan-ap-region-101)#quit huawei(config-wlan-ac-view)#ap-region id 102 huawei(config-wlan-ap-region-102)#quit d、配置AP1加入AP域101,AP2加入AP域102。 huawei(config-wlan-ac-view)#ap id 1 { <cr>|ap-type<K>|type-id<K> }: Command: ap id 1 huawei(config-wlan-ap-1)#region-id 101 huawei(config-wlan-ap-1)#quit huawei(config-wlan-ac-view)#ap id 2 { <cr>|ap-type<K>|type-id<K> }: Command: ap id 2 huawei(config-wlan-ap-2)#region-id 102 huawei(config-wlan-ap-2)#quit 4、配置AP对应的射频。 a、创建名为“wmm-1”的WMM模板,参数采用默认配置。 huawei(config-wlan-ac-view)#wmm-profile name wmm-1 id 1 huawei(config-wlan-wmm-prof-wmm-profile-1)#quit b、创建名为“radio-1”的Radio模板,绑定WMM模板“wmm-1”。 huawei(config-wlan-ac-view)#radio-profile name radio-1 id 1 huawei(config-wlan-radio-prof-radio-1)#bind wmm-profile name wmm-1 huawei(config-wlan-radio-prof-radio-1)#quit c、将AP1和AP2对应的射频绑定Radio模板“radio-1”。 huawei(config-wlan-ac-view)#radio ap-id 1 radio-id 0 huawei(config-wlan-radio-1/0)#bind radio-profile name radio-1 huawei(config-wlan-radio-1/0)#quit huawei(config-wlan-ac-view)#radio ap-id 2 radio-id 0 huawei(config-wlan-radio-2/0)#bind radio-profile name radio-1 huawei(config-wlan-radio-2/0)#quit 5、配置AP对应的ESS。 a、创建Security模板。 #Security模板名为“security-1”,认证模式为WEP认证,开放认证,不加密。 huawei(config-wlan-ac-view)#security-profile name security-1 id 1 huawei(config-wlan-security-prof-security-1)#authentication policy wep huawei(config-wlan-security-prof-security-1)#policy wep open-system huawei(config-wlan-security-prof-security-1)#quit b、创建Traffic模板(即QoS模板)。 #Traffic模板名为“traffic-1”,参数采用默认配置。 huawei(config-wlan-ac-view)#traffic-profile name traffic-1 id 1 huawei(config-wlan-traffic-prof-traffic-1)#quit c、分别创建与AP1及AP2对应的ESS,并绑定Traffic模板及Security模板。 #ESS名为“huawei-1”,SSID为“huawei-F4”,绑定Traffic模板“traffic-1”,Security模板“security-1”。 huawei(config-wlan-ac-view)#ess name huawei-1 ssid huawei-F4 traffic-profile tra ffic-1 security-profile security-1 #ESS名为“huawei-2”,SSID为“huawei-F4”,绑定Traffic模板“traffic-1”,Security模板“security-1” huawei(config-wlan-ac-view)#ess name huawei-2 ssid huawei-F4 traffic-profile tra ffic-1 security-profile security-1 d、分别配置AP1及AP2与ESS的VLAN映射方式。 #ESS的VLAN映射关系为根据Ap-Region映射。配置Ap-Region 101映射VLAN 101。 huawei(config-wlan-ac-view)#vlan-mapping ess name huawei-1 mode region huawei(config-wlan-ac-view)#vlan-mapping ess name huawei-1 type tag region 101 vlan 101 Success: 1 Failure: 0 huawei(config-wlan-ac-view)#vlan-mapping ess name huawei-2 mode region huawei(config-wlan-ac-view)#vlan-mapping ess name huawei-2 type tag region 102 vlan 102 Success: 1 Failure: 0 6、配置数据转发模式。 #配置数据转发模式为根据ESS转发。 huawei(config-wlan-ac-view)#forward-mode type ess #配置名为“huawei-1”和“huawei-2”的ESS采用数据直接转发模式。 huawei(config-wlan-ac-view)#forward-mode ess 0 mode direct-forward huawei(config-wlan-ac-view)#forward-mode ess 1 mode direct-forward 7、配置AP对应的VAP,下发WLAN服务。 a、分别创建AP1及AP2对应的VAP(即WLAN服务),并指定射频和ESS。 huawei(config-wlan-ac-view)#vap ap 1 radio 0 ess name huawei-1 wlan 1 huawei(config-wlan-ac-view)#vap ap 2 radio 0 ess name huawei-2 wlan 1 说明: VAP可以理解为AP设备、射频和服务集(ESS)模板三者的绑定关系。当用户将服务集模板绑定到AP设备的射频上时,系统即生成一个VAP。 VAP相当于服务集模板在AP设备的射频上的实例化,它具备服务集模板的所有属性,同时使用AP设备的射频硬件。 b、下发AP的WLAN服务。 huawei(config-wlan-ac-view)#commit ap 1 huawei(config-wlan-ac-view)#commit ap 2
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传

当前位置:首页 > 包罗万象 > 大杂烩

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服