资源描述
WLAN 旁挂式组网解决方案实例:
业务需求
网络供应商为某两个相隔较远的区域(区域A,区域B)提供WLAN上网服务,AP1为区域A提供WLAN业务,AP2为区域B提供WLAN业务。区域内的用户按流量计费。
AC和AP之间采用“旁挂式”组网,组网图如图1所示,由AP分配业务VLAN,L2交换机透传所有的业务VLAN,并给AP管理报文打管理VLAN tag;AC同时作为DHCP server给AP分配IP地址。
AP1和AP2的业务数据都是由本地直接转发,AC只对AP进行管理。
操作步骤:
1、配置交换机,使AP与AC互通
a、配置二层交换机连接AP的以太网端口(Eth 0/1和Eth 0/2)类型为Access类型,PVID为800
L2交换机为AP报文打上VLAN 800的tag
huawei]interface Ethernet 0/1
[huawei-Ethernet0/1]port link-type access
[huawei-Ethernet0/1]port access vlan 800
[huawei-Ethernet0/1]quit
[huawei]interface Ethernet 0/2
[huawei-Ethernet0/2]port link-type access
[huawei-Ethernet0/2]port access vlan 800
[huawei-Ethernet0/2]quit
b、配置二层交换机连接三层交换机的GE端口(GE 0/1)透传所有业务VLAN与管理VLAN。
[huawei]interface GigabitEthernet 0/1
[huawei-GigabitEthernet0/1]port link-type trunk
[huawei-GigabitEthernet0/1]port trunk permit vlan all
[huawei-GigabitEthernet0/1]quit
c、配置三层交换机连接AC的GE端口(GE 0/1/2)透传所有业务VLAN与管理VLAN。
[huawei]interface GigabitEthernet 0/1/2
[huawei-GigabitEthernet0/1]port link-type trunk
[huawei-GigabitEthernet0/1]port trunk permit vlan all
[huawei-GigabitEthernet0/1]quit
d、配置三层交换机的DHCP Relay功能。
[huawei]interface Vlan-interface 800
[huawei-Vlanif800]ip address 172.10.1.1 255.255.255.0
[huawei-Vlanif800]dhcp select relay
[huawei-Vlanif800]quit
e、配置三层交换机中继DHCP服务到AC上,AC作为DHCP服务器。
[huawei]dhcp server group AC-srv1
[huawei-dhcp-server-group-AC-srv1]dhcp-server 3.3.3.3
[huawei-dhcp-server-group-AC-srv1]quit
f、配置三层交换机到AC的路由
huawei]ip route 3.3.3.3 255.255.255.255 172.10.1.1 preference 60
2、AC基础配置。
a、配置全局AC参数(运营商标识、全局ID)方便识别和管理。
#配置AC运营商标识为CTC(CTC-中国电信,CMCC-中国移动,CUC-中国联通),全局AC ID为1。
huawei(config)#wlan ac
huawei(config-wlan-ac-view)#carrier id ctc
huawei(config-wlan-ac-view)#ac id 1
huawei(config-wlan-ac-view)#quit
b、配置AC连接交换机的端口VLAN。
#创建VLAN 101、102和800。
huawei(config)#vlan 101
huawei(config)#vlan 102
huawei(config)#vlan 800
#配置端口1加入VLAN 101和VLAN 102;端口1的Native-VLAN为VLAN 800,与交换机上添加的管理VLAN 800一致,保证数据转发。
huawei(config)#port vlan 101 0/2 1
huawei(config)#port vlan 102 0/2 1
huawei(config)#port vlan 800 0/2 1
huawei(config)#interface scu 0/2
huawei(config-if-scu-0/2)#native-vlan 1 vlan 800
huawei(config-if-scu-0/2)#quit
c、在AC上创建VLANIF。
#VLANIF 800的IP地址为172.1.1.1,作为数据转发的三层接口。
huawei(config)#interface vlanif 800
huawei(config-if-vlanif800)#ip address 172.1.1.1 255.255.255.0
{ <cr>|description<K>|sub<K> }:
Command:
ip address 172.1.1.1 255.255.255.0
使能VLANIF 800的DHCP功能,使AC兼作DHCP server,为AP分配IP地址。
huawei(config-if-vlanif800)#dhcps enable
huawei(config-if-vlanif800)#quit 说明:
AP需要获取一个AC的IP地址才能与AC建立连接,可以从AC、BRAS或DHCP服务器获取IP地址。
d、配置Loopback接口,作为AC的源IP,用于AP和AC之间建立隧道通信。
#Loopback接口与VLANIF 800绑定,IP地址为3.3.3.3/32。
说明:
设置Loopback接口地址,必须使用32位掩码。
huawei(config)#interface loopback 0
huawei(config-if-loopback0)#bind vlanif 800
huawei(config-if-loopback0)#ip address 3.3.3.3 255.255.255.255
{ <cr>|description<K>|sub<K> }:
Command:
ip address 3.3.3.3 255.255.255.255
huawei(config-if-loopback0)#quit
e、设置AC的源。
huawei(config)#wlan ac
huawei(config-wlan-ac-view)#wlan ac source interface vlanif 800
huawei(config-wlan-ac-view)#quit
f、在AC上配置AP的IP地址池。
#IP地址池ctc-ap-server对应VLAN 800。
说明:
IP地址池的网关地址必须与VLANIF的IP地址相同,用于定义AP上线后获取IP的地址池。
huawei(config)#ip pool ap-server
It's successful to create an IP address pool
huawei(config-ip-pool-ap-server)#gateway 172.1.1.1 255.255.255.0
huawei(config-ip-pool-ap-server)#section 0 172.1.1.2 172.1.1.254
huawei(config-ip-pool-ap-server)#quit
#配置DHCP服务的Option功能,通过DHCP option43通告AC的IP地址。
huawei(config-ip-pool-ap-server)#option 43 string HuaweiAC-172.1.1.1
huawei(config-ip-pool-ap-server)#quit
3、配置AC与AP的互通
a、配置AP的认证模式为“sn-auth”。
huawei(config)#wlan ac
huawei(config-wlan-ac-view)#ap-auth-mode sn-auth
huawei(config-wlan-ac-view)#quit
b、确认自动发现的AP。
#将AP1和AP2上电,此时在AC上可以查看到AP的状态为“autofind”,使用ap-confirm命令确认自动发现的AP设备。
huawei(config)#display ap all
All AP information:
----------------------------------------------------------------------------
AP AP Profile Region AP
ID Type ID ID State
----------------------------------------------------------------------------
0 WA601 0 0 normal
1 WA601 0 0 autofind
2 WA601 0 0 autofind
----------------------------------------------------------------------------
Total number: 3
huawei(config)#wlan ac
huawei(config-wlan-ac-view)#ap-confirm all
Info: Confirm AP 1 successfully.
Info: Confirm AP 2 successfully.
c、配置AP域。
#AP域ID分别为101和102。
huawei(config-wlan-ac-view)#ap-region id 101
huawei(config-wlan-ap-region-101)#quit
huawei(config-wlan-ac-view)#ap-region id 102
huawei(config-wlan-ap-region-102)#quit
d、配置AP1加入AP域101,AP2加入AP域102。
huawei(config-wlan-ac-view)#ap id 1
{ <cr>|ap-type<K>|type-id<K> }:
Command:
ap id 1
huawei(config-wlan-ap-1)#region-id 101
huawei(config-wlan-ap-1)#quit
huawei(config-wlan-ac-view)#ap id 2
{ <cr>|ap-type<K>|type-id<K> }:
Command:
ap id 2
huawei(config-wlan-ap-2)#region-id 102
huawei(config-wlan-ap-2)#quit
4、配置AP对应的射频。
a、创建名为“wmm-1”的WMM模板,参数采用默认配置。
huawei(config-wlan-ac-view)#wmm-profile name wmm-1 id 1
huawei(config-wlan-wmm-prof-wmm-profile-1)#quit
b、创建名为“radio-1”的Radio模板,绑定WMM模板“wmm-1”。
huawei(config-wlan-ac-view)#radio-profile name radio-1 id 1
huawei(config-wlan-radio-prof-radio-1)#bind wmm-profile name wmm-1
huawei(config-wlan-radio-prof-radio-1)#quit
c、将AP1和AP2对应的射频绑定Radio模板“radio-1”。
huawei(config-wlan-ac-view)#radio ap-id 1 radio-id 0
huawei(config-wlan-radio-1/0)#bind radio-profile name radio-1
huawei(config-wlan-radio-1/0)#quit
huawei(config-wlan-ac-view)#radio ap-id 2 radio-id 0
huawei(config-wlan-radio-2/0)#bind radio-profile name radio-1
huawei(config-wlan-radio-2/0)#quit
5、配置AP对应的ESS。
a、创建Security模板。
#Security模板名为“security-1”,认证模式为WEP认证,开放认证,不加密。
huawei(config-wlan-ac-view)#security-profile name security-1 id 1
huawei(config-wlan-security-prof-security-1)#authentication policy wep
huawei(config-wlan-security-prof-security-1)#policy wep open-system
huawei(config-wlan-security-prof-security-1)#quit
b、创建Traffic模板(即QoS模板)。
#Traffic模板名为“traffic-1”,参数采用默认配置。
huawei(config-wlan-ac-view)#traffic-profile name traffic-1 id 1
huawei(config-wlan-traffic-prof-traffic-1)#quit
c、分别创建与AP1及AP2对应的ESS,并绑定Traffic模板及Security模板。
#ESS名为“huawei-1”,SSID为“huawei-F4”,绑定Traffic模板“traffic-1”,Security模板“security-1”。
huawei(config-wlan-ac-view)#ess name huawei-1 ssid huawei-F4 traffic-profile tra
ffic-1 security-profile security-1
#ESS名为“huawei-2”,SSID为“huawei-F4”,绑定Traffic模板“traffic-1”,Security模板“security-1”
huawei(config-wlan-ac-view)#ess name huawei-2 ssid huawei-F4 traffic-profile tra
ffic-1 security-profile security-1
d、分别配置AP1及AP2与ESS的VLAN映射方式。
#ESS的VLAN映射关系为根据Ap-Region映射。配置Ap-Region 101映射VLAN 101。
huawei(config-wlan-ac-view)#vlan-mapping ess name huawei-1 mode region
huawei(config-wlan-ac-view)#vlan-mapping ess name huawei-1 type tag region 101 vlan 101
Success: 1
Failure: 0
huawei(config-wlan-ac-view)#vlan-mapping ess name huawei-2 mode region
huawei(config-wlan-ac-view)#vlan-mapping ess name huawei-2 type tag region 102 vlan 102
Success: 1
Failure: 0
6、配置数据转发模式。
#配置数据转发模式为根据ESS转发。
huawei(config-wlan-ac-view)#forward-mode type ess
#配置名为“huawei-1”和“huawei-2”的ESS采用数据直接转发模式。
huawei(config-wlan-ac-view)#forward-mode ess 0 mode direct-forward
huawei(config-wlan-ac-view)#forward-mode ess 1 mode direct-forward
7、配置AP对应的VAP,下发WLAN服务。
a、分别创建AP1及AP2对应的VAP(即WLAN服务),并指定射频和ESS。
huawei(config-wlan-ac-view)#vap ap 1 radio 0 ess name huawei-1 wlan 1
huawei(config-wlan-ac-view)#vap ap 2 radio 0 ess name huawei-2 wlan 1
说明:
VAP可以理解为AP设备、射频和服务集(ESS)模板三者的绑定关系。当用户将服务集模板绑定到AP设备的射频上时,系统即生成一个VAP。
VAP相当于服务集模板在AP设备的射频上的实例化,它具备服务集模板的所有属性,同时使用AP设备的射频硬件。
b、下发AP的WLAN服务。
huawei(config-wlan-ac-view)#commit ap 1
huawei(config-wlan-ac-view)#commit ap 2
展开阅读全文