华为eNSP 基础企业级WLAN配置

目标:STA可以扫描并连接到两个ssid,STA可以ping通ip:200.200.200.200
步骤:1 实现AP与AC之间的连通性。
2 在AC上配置与WLAN相关的各项参数
3 把AP加入到AP组中,并配置用户的DHCP
4 配置路由器
实现过程:
(1)实现AP与AC的连通
AC: 配置AC与用户的VLAN,将与核心交换机的接口设置为trunk模式
<AC6005>undo terminal trapping
<AC6005>system-view
[AC6005]vlan 100
[AC6005-vlan100]int vlan 100
[AC6005-Vlanif100]ip add 192.168.100.100 24
[AC6005-Vlanif100]quit
[AC6005]vlan batch 10 20
[AC6005]int g0/0/1
[AC6005-GigabitEthernet0/0/1]port link-type trunk
[AC6005-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[AC6005-GigabitEthernet0/0/1]quit
三层核心交换机:创建并配置AC,AP,以及用户设备的VLAN,配置各个接口,创建AP的DHCP地址池
<Huawei>undo terminal trapping
<Huawei>system-view
[Huawei]vlan batch 10 20 192 100
[Huawei]interface g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type trunk
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[Huawei-GigabitEthernet0/0/1]q
[Huawei]interface vlan 100
[Huawei-Vlanif100]ip address 192.168.100.254 24
[Huawei-Vlanif100]q
[Huawei]interface g0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type trunk
[Huawei-GigabitEthernet0/0/2]port trunk allow-pass vlan all
[Huawei-GigabitEthernet0/0/2]q
[Huawei]interface vlan 192
[Huawei-Vlanif192]ip address 192.168.10.254 24
[Huawei-Vlanif192]q
[Huawei]dhcp enable
[Huawei]ip pool forap
[Huawei-ip-pool-forap]network 192.168.10.0 mask 255.255.255.0
[Huawei-ip-pool-forap]gateway-list 192.168.10.254
[Huawei-ip-pool-forap]option 43 sub-option 2 ip-address 192.168.100.100 #告诉AP在哪个地址向AC发请求下发配置
[Huawei-ip-pool-forap]int vlan 192
[Huawei-Vlanif192]dhcp select global
[Huawei-Vlanif192]q
二层交换机:创建AP的VLAN,配置各个接口
<Huawei>undo terminal trapping
<Huawei>system-view
[Huawei]vlan 192
[Huawei]interface e0/0/3
[Huawei-Ethernet0/0/3]port link-type trunk
[Huawei-Ethernet0/0/3]port trunk allow-pass vlan all
[Huawei-Ethernet0/0/3]q
[Huawei]interface e0/0/1
[Huawei-Ethernet0/0/1]port link-type access
[Huawei-Ethernet0/0/1]port default vlan 192
[Huawei-Ethernet0/0/1]q
[Huawei]interface e0/0/2
[Huawei-Ethernet0/0/2]port link-type access
[Huawei-Ethernet0/0/2]port default vlan 192
[Huawei-Ethernet0/0/2]q
AC: 配置AP与AC相连的静态路由
[AC6005]ip route-static 192.168.10.0 24 192.168.100.254
查看AP的IP地址并查看与AC的连通性:




(2)在AC上配置WLAN相关参数
AC: 配置ssid,security,vap模板
[AC6005]wlan
[AC6005-wlan-view]ssid-profile name ssid-wzr #创建wzr的SSID模板
[AC6005-wlan-ssid-prof-ssid-wzr]ssid wzr
[AC6005-wlan-ssid-prof-ssid-wzr]q
[AC6005-wlan-view]security-profile name sec-wzr #创建wzr的安全模板
[AC6005-wlan-sec-prof-sec-wzr]security wpa-wpa2 psk pass-phrase a1234567 aes
[AC6005-wlan-sec-prof-sec-wzr]q
[AC6005-wlan-view]vap-profile name vap-wzr #创建wzr的VAP模板
[AC6005-wlan-vap-prof-vap-wzr]forward-mode tunnel #设置转发模式为集中转发
[AC6005-wlan-vap-prof-vap-wzr]service-vlan vlan-id 10 #SSID的所在VLAN
[AC6005-wlan-vap-prof-vap-wzr]ssid-profile ssid-wzr #关联SSID模板
[AC6005-wlan-vap-prof-vap-wzr]security-profile sec-wzr #关联安全模板
[AC6005-wlan-vap-prof-vap-wzr]q
[AC6005-wlan-view]ssid-profile name ssid-wzr1 #创建wzr1的SSID模板
[AC6005-wlan-ssid-prof-ssid-wzr1]ssid wzr1
[AC6005-wlan-ssid-prof-ssid-wzr1]q
[AC6005-wlan-view]security-profile name sec-wzr1 #创建wzr1的安全模板
[AC6005-wlan-sec-prof-sec-wzr1]security wpa-wpa2 psk pass-phrase b1234567 aes
[AC6005-wlan-sec-prof-sec-wzr1]q
[AC6005-wlan-view]vap-profile name vap-wzr1 #创建wzr1的VAP模板
[AC6005-wlan-vap-prof-vap-wzr1]forward-mode tunnel
[AC6005-wlan-vap-prof-vap-wzr1]service-vlan vlan-id 20
[AC6005-wlan-vap-prof-vap-wzr1]ssid-profile ssid-wzr1
[AC6005-wlan-vap-prof-vap-wzr1]security-profile sec-wzr1
[AC6005-wlan-vap-prof-vap-wzr1]q
(3)把AP加入到AP组中,配置用户的DHCP
AC: 用vap模板将两个ssid加入到AP组中,再通过AP的MAC地址来把AP添加到AC上
[AC6005-wlan-view]ap-group name group-xm #创建AP组
[AC6005-wlan-ap-group-group-xm]vap-profile vap-wzr wlan 1 radio all #设置信号发射频率
[AC6005-wlan-ap-group-group-xm]vap-profile vap-wzr1 wlan 2 radio all
[AC6005-wlan-view]ap auth-mode mac-auth #设置添加AP的方式为添加AP的MAC地址
[AC6005-wlan-view]ap-id 0 ap-mac 00e0-fce9-6440
[AC6005-wlan-ap-0]ap-name ap-wzr #设置AP的名字
[AC6005-wlan-ap-0]ap-group group-xm #设置所要加入的AP组
[AC6005-wlan-ap-0]q
[AC6005-wlan-view]ap-id 1 ap-mac 00e0-fcbf-2cb0
[AC6005-wlan-ap-1]ap-name ap-wzr1
[AC6005-wlan-ap-1]ap-group group-xm
[AC6005-wlan-ap-1]q
[AC6005-wlan-view]q
[AC6005]capwap source interface Vlanif 100 #配置与AP连接的Vlanif接口
三层核心交换机:配置用户的网关及地址池
[Huawei]ip pool forwzr
[Huawei-ip-pool-forwzr]network 172.16.1.0 mask 255.255.255.0
[Huawei-ip-pool-forwzr]gateway-list 172.16.1.254
[Huawei-ip-pool-forwzr]q
[Huawei]interface vlan 10
[Huawei-Vlanif10]dhcp select global
[Huawei-Vlanif10]ip add 172.16.1.254 24
[Huawei-Vlanif10]q
[Huawei]ip pool forwzr1
[Huawei-ip-pool-forwzr1]network 172.16.2.0 mask 255.255.255.0
[Huawei-ip-pool-forwzr1]gateway-list 172.16.2.254
[Huawei-ip-pool-forwzr1]q
[Huawei]int vlan 20
[Huawei-Vlanif20]dhcp select global
[Huawei-Vlanif20]ip add 172.16.2.254 24
[Huawei-Vlanif20]q
查看STA是否能扫描到两个ssid并连接:


(4)配置路由器
AR2: 配置接口及默认路由
<Huawei>undo terminal trapping
<Huawei>system-view
[Huawei]interface g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 200.200.200.200 24
[Huawei-GigabitEthernet0/0/0]q
[Huawei]ip route-static 0.0.0.0 0.0.0.0 200.200.200.254
[Huawei]q
三层核心交换机:通过VLAN来配置接口
[Huawei]vlan 200
[Huawei-vlan200]int vlan 200
[Huawei-Vlanif200]ip add 200.200.200.254 24
[Huawei-Vlanif200]q
[Huawei]interface g0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type access
[Huawei-GigabitEthernet0/0/3]port default vlan 200
[Huawei-GigabitEthernet0/0/3]q
查看用户STA与路由器的连通性:

至此目标达成!

华为eNSP 基础企业级WLAN配置的更多相关文章
- 华为eNSP基础入门-配置SSH远程登录
eNSP 华为模拟器ensp (Enterprise Network Simulation Platform) 是华为官方推出的一款强大的图形化网络仿真工具平台,主要对企业网路由器.交换机.WLAN等 ...
- 华为eNSP环境,WLAN简介与组网,AP+AC详细配置
WLAN简单组网一.概述 无线局域网(Wireless Local Area Networks: WLAN)利用无线技术在空中传输数据.话音和视频信号.作为传统布线网络的一种替代方案或延伸,无线 ...
- ensp上防火墙上配置nat
博文大纲:一.华为防火墙NAT的六个分类:二.解决NAT转换时的环路及无效ARP:三.server-map表的作用:四.NAT对报文的处理流程:五.各种常用NAT的配置方法: 一.华为防火墙NAT的六 ...
- 对比网络模拟器软件——Cisco Packet Tracer、华为eNSP、H3C Cloud Lab
1.软件介绍 1.1 Cisco Packet Tracer Cisco Packet Tracer(以下简称PT)是一款由思科公司开发的,为网络课程的初学者提供辅助教学的实验模拟器.使用者可以在该模 ...
- 华为S5700交换机初始化和配置SSH和TELNET远程登录方法
基础设置: 配置登陆IP地址<Quidway> system-view ...
- 华为ensp的安装和使用
去年学完了Cisco的路由交换,从CCNA学到CCIE.学完之后才发现,整个国内市场好像更倾向于使用华为.H3C这类国有网络设备厂商.不过还好,至少网络的基础理论知识是相同的,于是买了基本关于HUAW ...
- 华为eNSP模拟器— telnet实验
华为eNSP模拟器-telnet实验 一.实验一 路由交换之间实现telnet登陆 实验拓扑 实验目的: 路由器作为 telnet 服务器 交换机作为客户端去连接路由器 实验步骤: 路由器配置 < ...
- 华为eNSP的防火墙(USG6000V)如何使用Web界面登入
文章目录 华为eNSP的防火墙(USG6000V)如何使用Web界面登入 前言 一.使用步骤 1.导入USG6000V的镜像包 总结 前言 在华为的eNSP的模拟器上如何使用Web界面去管理与使用模拟 ...
- SpringBoot基础系列-SpringBoot配置
原创作品,可以转载,但是请标注出处地址:https://www.cnblogs.com/V1haoge/p/9990680.html SpringBoot基础系列-SpringBoot配置 概述 属性 ...
- 自学Aruba3.1-Aruba配置架构-WLAN配置架构
点击返回:自学Aruba之路 自学Aruba3.1-Aruba配置架构- WLAN配置架构 WLAN配置架构 1. AP group : Aruba无线控制器通过AP Group来构建无线网络配置参 ...
随机推荐
- apt-mirror 制作麒麟桌面版内网源
apt-mirror 制作麒麟桌面版内网源 一.修改apt软件安装源 1.修改source.list安装源 vi /etc/apt/sources.list 添加: deb http://archiv ...
- 第2-4-2章 规则引擎Drools入门案例-业务规则管理系统-组件化-中台
目录 3. Drools入门案例 3.1 业务场景说明 3.2 开发实现 3.3 小结 3.3.1 规则引擎构成 3.3.2 相关概念说明 3.3.3 规则引擎执行过程 3.3.4 KIE介绍 3. ...
- Java内存马的学习总结
1.前置知识 Java Web三大组件 Servlet Servlet是运行在 Web 服务器或应用服务器上的程序,它是作为来自 HTTP 客户端的请求和 HTTP 服务器上的数据库或应用程序之间的中 ...
- 【SQL进阶】【CASE/IF、COUNT/SUM、多条记录拼接为一个内容】Day03:聚合分组查询
〇.今日内容概述 一.聚合函数 1.SQL类别高难度试卷得分的截断平均值[去最高最低分求平均] 自己的想法 SELECT tag, difficulty, ROUND((SUM(score)-MIN( ...
- SQL注入漏洞原理与利用
SQL注入漏洞原理与利用 SQL注入漏洞流程 判断注入类型 判断字段个数 查询回显位 查询数据库名 查询表.字段名 查询内容 判断注入类型 1.数字型注入点判断 当要输入的参数x为数字型时,后端脚本中 ...
- 基于.NetCore开发博客项目 StarBlog - (21) 开始开发RESTFul接口
前言 最近电脑坏了,开源项目的进度也受到一些影响 这篇酝酿很久了,作为本系列第二部分(API接口开发)的第一篇,得想一个好的开头,想着想着就鸽了好久,索性不扯那么多了,直接开写吧~ 关于RESTFul ...
- 【深入浅出 Yarn 架构与实现】4-3 RM 管理 NodeManager
本篇继续对 RM 中管理 NodeManager 的部分进行深入的讲解.主要有三个部分:检查 NM 是否存活:管理 NM 的黑白名单:响应 NM RPC 请求. 一.简介 在 RM 的主从结构中,最主 ...
- 在linux中安装mysql5.7
安装前准备: 确保你的CentOS6.10使用的镜像url是可被访问的!!(可参考文章:https://blog.csdn.net/qq_39946015/article/details/111086 ...
- [编程基础] C和C++内置宏说明
文章目录 1 内置的宏定义 2 运行平台宏 3 编译器宏 4 调试类型宏 5 代码 C和C++内置宏在代码调试.跨系统平台代码中会经常使用,本文记录说明一下.内置宏不需要调用头文件,可直接使用.在使用 ...
- tempdb大量闩锁等待问题分析
背景 客户业务系统升级后,高峰期运行缓慢,在SQL专家云上看到数据库出现严重等待,需要分析原因并紧急处理. 现象 登录到SQL专家云中,进入实时可视化页面,在活动会话里面看到有大量资源等待的会话. ...