华为无线配置模板 一

华为无线配置模板 一

  • 拓扑图
  • 1.配置SwitchA和AC,使AP与AC之间能够传输CAPWAP报文
  • 2.配置AC作为DHCP服务器,为STA和AP分配IP地址
  • 3.配置AP上线
  • 4.配置WLAN业务参数
  • 5.验证配置结果

拓扑图

华为无线配置模板 一_第1张图片

  • 采用如下的思路配置小型网络的WLAN基本业务:
  • 1.配置AP、AC、交换机和上层网络设备之间实现二层互通。
  • 2.配置AC作为DHCP服务器为STA和AP分配IP地址。
  • 3.配置AP上线。a.创建AP组,用于将需要进行相同配置的AP都加入到AP组,实现统一配置。
  • b.配置AC的系统参数,包括国家码、AC与AP之间通信的源接口。
  • c.配置AP上线的认证方式并离线导入AP,实现AP正常上线。
  • 4.配置WLAN业务参数,实现STA访问WLAN网络功能。
配置项 数据
DHCP服务器 AC作为DHCP服务器为STA和AP分配IP地址
AP的IP地址池 172.16.100.2~172.16.100.254/24
STA的IP地址池 172.16.101.2~172.16.101.254/24
AC的源接口IP地址 VLANIF100:172.16.100.1/24

AP组
•名称:ap-group1
•引用模板:VAP模板wlan-vap、域管理模板domain1

域管理模板
•名称:domain1
•国家码:CN

SSID模板
•名称:wlan-ssid
•SSID名称:huawei

安全模板
•名称:wlan-security
•安全策略:WPA2+PSK+AES
•密码:huawei123

VAP模板
•名称:wlan-vap
•转发模式:隧道转发
•业务VLAN:VLAN101
•引用模板:SSID模板wlan-ssid、安全模板wlan-security

1.配置SwitchA和AC,使AP与AC之间能够传输CAPWAP报文

  • 配置SwitchA连接AP的接口GE0/0/1加入VLAN100(管理VLAN),SwitchA连接AC的接口GE0/0/2加入VLAN100。
<HUAWEI> system-view
[HUAWEI] sysname SwitchA
[SwitchA] vlan batch 100
[SwitchA] interface gigabitethernet 0/0/1
[SwitchA-GigabitEthernet0/0/1] port link-type trunk
[SwitchA-GigabitEthernet0/0/1] port trunk pvid vlan 100
[SwitchA-GigabitEthernet0/0/1] port trunk allow-pass vlan 100
[SwitchA-GigabitEthernet0/0/1] quit
[SwitchA] interface gigabitethernet 0/0/2
[SwitchA-GigabitEthernet0/0/2] port link-type trunk
[SwitchA-GigabitEthernet0/0/2] port trunk allow-pass vlan 100
[SwitchA-GigabitEthernet0/0/2] quit
  • 配置AC连接SwitchA的接口GE0/0/1加入VLAN100。
[HUAWEI] sysname AC
[AC] vlan batch 100 101
[AC] interface gigabitethernet 0/0/1
[AC-GigabitEthernet0/0/1] port link-type trunk
[AC-GigabitEthernet0/0/1] port trunk allow-pass vlan 100
[AC-GigabitEthernet0/0/1] quit

2.配置AC作为DHCP服务器,为STA和AP分配IP地址

  • 配置基于接口地址池的DHCP服务器,其中,VLANIF100接口为AP提供IP地址,VLANIF101为STA提供IP地址。

说明:
DNS服务器地址请根据实际需要配置。常用配置方法如下:
•接口地址池场景,需要在VLANIF接口视图下执行命令dhcp server dns-list ip-address &<1-8>。
•全局地址池场景,需要在IP地址池视图下执行命令dns-list ip-address &<1-8>。

[AC] dhcp enable
[AC] interface vlanif 100
[AC-Vlanif100] ip address 172.16.100.1 24
[AC-Vlanif100] dhcp select interface
[AC-Vlanif100] quit
[AC] interface vlanif 101
[AC-Vlanif101] ip address 172.16.101.1 24
[AC-Vlanif101] dhcp select interface
[AC-Vlanif101] quit

3.配置AP上线

  • 创建AP组,用于将相同配置的AP都加入同一AP组中。
[AC] wlan
[AC-wlan-view] ap-group name ap-group1
[AC-wlan-ap-group-ap-group1] quit
  • 创建域管理模板,在域管理模板下配置AC的国家码并在AP组下引用域管理模板。
[AC-wlan-view] regulatory-domain-profile name domain1
[AC-wlan-regulate-domain-domain1] country-code cn
[AC-wlan-regulate-domain-domain1] quit
[AC-wlan-view] ap-group name ap-group1
[AC-wlan-ap-group-ap-group1] regulatory-domain-profile domain1
Warning: Modifying the country code will clear channel, power and antenna gain configurations of the radio and reset the AP. Continu
e?[Y/N]:y 
[AC-wlan-ap-group-ap-group1] quit
[AC-wlan-view] quit
  • 配置AC的源接口。
[AC] capwap source interface vlanif 100
  • 在AC上离线导入AP,并将AP加入AP组“ap-group1”中。假设AP的MAC地址为00e0-fc0b-6480,并且根据AP的部署位置为AP配置名称,便于从名称上就能够了解AP的部署位置。例如MAC地址为00e0-fc0b-6480的AP部署在1号区域,命名此AP为area_1。
[AC] wlan
[AC-wlan-view] ap-id 0 ap-mac 00e0-fc0b-6480
[AC-wlan-ap-0] ap-name area_1
Warning: This operation may cause AP reset. Continue? [Y/N]:y 
[AC-wlan-ap-0] ap-group ap-group1
Warning: This operation may cause AP reset. If the country code changes, it will clear channel, power and antenna gain configuration
s of the radio, Whether to continue? [Y/N]:y 
[AC-wlan-ap-0] quit
  • 将AP上电后,当执行命令display ap all查看到AP的“State”字段为“nor”时,表示AP正常上线。

4.配置WLAN业务参数

  • 创建名为“wlan-security”的安全模板,并配置安全策略。

说明:
举例中以配置WPA2+PSK+AES的安全策略为例,密码为“huawei123”,实际配置中请根据实际情况,配置符合实际要求的安全策略。

[AC-wlan-view] security-profile name wlan-security
[AC-wlan-sec-prof-wlan-security] security wpa2 psk pass-phrase huawei123 aes
[AC-wlan-sec-prof-wlan-security] quit
  • 创建名为“wlan-ssid”的SSID模板,并配置SSID名称为“huawei”。
[AC-wlan-view] ssid-profile name wlan-ssid
[AC-wlan-ssid-prof-wlan-ssid] ssid huawei
[AC-wlan-ssid-prof-wlan-ssid] quit
  • 创建名为“wlan-vap”的VAP模板,配置业务数据转发模式、业务VLAN,并且引用安全模板和SSID模板。
[AC-wlan-view] vap-profile name wlan-vap
[AC-wlan-vap-prof-wlan-vap] forward-mode tunnel
[AC-wlan-vap-prof-wlan-vap] service-vlan vlan-id 101
[AC-wlan-vap-prof-wlan-vap] security-profile wlan-security
[AC-wlan-vap-prof-wlan-vap] ssid-profile wlan-ssid
[AC-wlan-vap-prof-wlan-vap] quit
  • 配置AP组引用VAP模板,AP上射频0和射频1都使用VAP模板“wlan-vap”的配置。
[AC-wlan-view] ap-group name ap-group1
[AC-wlan-ap-group-ap-group1] vap-profile wlan-vap wlan 1 radio all
[AC-wlan-ap-group-ap-group1] quit

5.验证配置结果

  • 配置完成后,通过执行命令display vap ssid wlan-net查看如下信息,当“Status”项显示为“ON”时,表示AP对应的射频上的VAP已创建成功。

  • STA搜索到名为“wlan-net”的无线网络,输入密码“a1234567”并正常关联后,在AC上执行display station ssid wlan-net命令,可以查看到用户已经接入到无线网络“wlan-net”中。

你可能感兴趣的:(网络工程师杂记,华为,网络)