目标:STA可以扫描并连接到两个ssid,STA可以ping通ip:200.200.200.200

步骤:1 实现AP与AC之间的连通性。

      2 在AC上配置与WLAN相关的各项参数

   3 把AP加入到AP组中,并配置用户的DHCP

     4 配置路由器

实现过程:

  (1)实现AP与AC的连通

AC: 配置AC与用户的VLAN,将与核心交换机的接口设置为trunk模式

  <AC6005>undo terminal trapping
  <AC6005>system-view

  [AC6005]vlan 100
  [AC6005-vlan100]int vlan 100
  [AC6005-Vlanif100]ip add 192.168.100.100 24
  [AC6005-Vlanif100]quit
  [AC6005]vlan batch 10 20
  [AC6005]int g0/0/1
  [AC6005-GigabitEthernet0/0/1]port link-type trunk

  [AC6005-GigabitEthernet0/0/1]port trunk allow-pass vlan all

  [AC6005-GigabitEthernet0/0/1]quit

三层核心交换机:创建并配置AC,AP,以及用户设备的VLAN,配置各个接口,创建AP的DHCP地址池

  <Huawei>undo terminal trapping

  <Huawei>system-view

  [Huawei]vlan batch 10 20 192 100

  [Huawei]interface g0/0/1
  [Huawei-GigabitEthernet0/0/1]port link-type trunk

  [Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan all

  [Huawei-GigabitEthernet0/0/1]q

  [Huawei]interface vlan 100

  [Huawei-Vlanif100]ip address 192.168.100.254 24

  [Huawei-Vlanif100]q

  [Huawei]interface g0/0/2

  [Huawei-GigabitEthernet0/0/2]port link-type trunk

  [Huawei-GigabitEthernet0/0/2]port trunk allow-pass vlan all

  [Huawei-GigabitEthernet0/0/2]q

  [Huawei]interface vlan 192

  [Huawei-Vlanif192]ip address 192.168.10.254 24

  [Huawei-Vlanif192]q

  [Huawei]dhcp enable

  [Huawei]ip pool forap

  [Huawei-ip-pool-forap]network 192.168.10.0 mask 255.255.255.0

  [Huawei-ip-pool-forap]gateway-list 192.168.10.254

  [Huawei-ip-pool-forap]option 43 sub-option 2 ip-address 192.168.100.100   #告诉AP在哪个地址向AC发请求下发配置

  [Huawei-ip-pool-forap]int vlan 192

  [Huawei-Vlanif192]dhcp select global

  [Huawei-Vlanif192]q

二层交换机:创建AP的VLAN,配置各个接口

  <Huawei>undo terminal trapping

  <Huawei>system-view

  [Huawei]vlan 192

  [Huawei]interface e0/0/3

  [Huawei-Ethernet0/0/3]port link-type trunk

  [Huawei-Ethernet0/0/3]port trunk allow-pass vlan all

  [Huawei-Ethernet0/0/3]q

  [Huawei]interface e0/0/1

  [Huawei-Ethernet0/0/1]port link-type access

  [Huawei-Ethernet0/0/1]port default vlan 192

  [Huawei-Ethernet0/0/1]q

  [Huawei]interface e0/0/2

  [Huawei-Ethernet0/0/2]port link-type access

  [Huawei-Ethernet0/0/2]port default vlan 192

  [Huawei-Ethernet0/0/2]q

AC: 配置AP与AC相连的静态路由

  [AC6005]ip route-static 192.168.10.0 24 192.168.100.254

查看AP的IP地址并查看与AC的连通性:

   (2)在AC上配置WLAN相关参数

AC: 配置ssid,security,vap模板

  [AC6005]wlan

  [AC6005-wlan-view]ssid-profile name ssid-wzr   #创建wzr的SSID模板

  [AC6005-wlan-ssid-prof-ssid-wzr]ssid wzr

  [AC6005-wlan-ssid-prof-ssid-wzr]q

  [AC6005-wlan-view]security-profile name sec-wzr   #创建wzr的安全模板

  [AC6005-wlan-sec-prof-sec-wzr]security wpa-wpa2 psk pass-phrase a1234567 aes

  [AC6005-wlan-sec-prof-sec-wzr]q

  [AC6005-wlan-view]vap-profile name vap-wzr   #创建wzr的VAP模板

  [AC6005-wlan-vap-prof-vap-wzr]forward-mode tunnel   #设置转发模式为集中转发

  [AC6005-wlan-vap-prof-vap-wzr]service-vlan vlan-id 10   #SSID的所在VLAN

  [AC6005-wlan-vap-prof-vap-wzr]ssid-profile ssid-wzr   #关联SSID模板

  [AC6005-wlan-vap-prof-vap-wzr]security-profile sec-wzr   #关联安全模板

  [AC6005-wlan-vap-prof-vap-wzr]q

  [AC6005-wlan-view]ssid-profile name ssid-wzr1   #创建wzr1的SSID模板

  [AC6005-wlan-ssid-prof-ssid-wzr1]ssid wzr1

  [AC6005-wlan-ssid-prof-ssid-wzr1]q

  [AC6005-wlan-view]security-profile name sec-wzr1   #创建wzr1的安全模板

  [AC6005-wlan-sec-prof-sec-wzr1]security wpa-wpa2 psk pass-phrase b1234567 aes

  [AC6005-wlan-sec-prof-sec-wzr1]q

  [AC6005-wlan-view]vap-profile name vap-wzr1   #创建wzr1的VAP模板

  [AC6005-wlan-vap-prof-vap-wzr1]forward-mode tunnel

  [AC6005-wlan-vap-prof-vap-wzr1]service-vlan vlan-id 20

  [AC6005-wlan-vap-prof-vap-wzr1]ssid-profile ssid-wzr1

  [AC6005-wlan-vap-prof-vap-wzr1]security-profile sec-wzr1

  [AC6005-wlan-vap-prof-vap-wzr1]q

   (3)把AP加入到AP组中,配置用户的DHCP

AC: 用vap模板将两个ssid加入到AP组中,再通过AP的MAC地址来把AP添加到AC上

  [AC6005-wlan-view]ap-group name group-xm   #创建AP组

  [AC6005-wlan-ap-group-group-xm]vap-profile vap-wzr wlan 1 radio all   #设置信号发射频率

  [AC6005-wlan-ap-group-group-xm]vap-profile vap-wzr1 wlan 2 radio all

  [AC6005-wlan-view]ap auth-mode mac-auth   #设置添加AP的方式为添加AP的MAC地址

  [AC6005-wlan-view]ap-id 0 ap-mac 00e0-fce9-6440

  [AC6005-wlan-ap-0]ap-name ap-wzr   #设置AP的名字

  [AC6005-wlan-ap-0]ap-group group-xm   #设置所要加入的AP组

  [AC6005-wlan-ap-0]q

  [AC6005-wlan-view]ap-id 1 ap-mac 00e0-fcbf-2cb0

  [AC6005-wlan-ap-1]ap-name ap-wzr1

  [AC6005-wlan-ap-1]ap-group group-xm

  [AC6005-wlan-ap-1]q

  [AC6005-wlan-view]q

  [AC6005]capwap source interface Vlanif 100   #配置与AP连接的Vlanif接口

三层核心交换机:配置用户的网关及地址池

  [Huawei]ip pool forwzr

  [Huawei-ip-pool-forwzr]network 172.16.1.0 mask 255.255.255.0

  [Huawei-ip-pool-forwzr]gateway-list 172.16.1.254

  [Huawei-ip-pool-forwzr]q

  [Huawei]interface vlan 10

  [Huawei-Vlanif10]dhcp select global

  [Huawei-Vlanif10]ip add 172.16.1.254 24

  [Huawei-Vlanif10]q

  [Huawei]ip pool forwzr1

  [Huawei-ip-pool-forwzr1]network 172.16.2.0 mask 255.255.255.0

  [Huawei-ip-pool-forwzr1]gateway-list 172.16.2.254

  [Huawei-ip-pool-forwzr1]q

  [Huawei]int vlan 20

  [Huawei-Vlanif20]dhcp select global

  [Huawei-Vlanif20]ip add 172.16.2.254 24

  [Huawei-Vlanif20]q

查看STA是否能扫描到两个ssid并连接:

   (4)配置路由器

AR2: 配置接口及默认路由

  <Huawei>undo terminal trapping

  <Huawei>system-view

  [Huawei]interface g0/0/0

  [Huawei-GigabitEthernet0/0/0]ip add 200.200.200.200 24

  [Huawei-GigabitEthernet0/0/0]q

  [Huawei]ip route-static 0.0.0.0 0.0.0.0 200.200.200.254

  [Huawei]q

三层核心交换机:通过VLAN来配置接口

  [Huawei]vlan 200

  [Huawei-vlan200]int vlan 200

  [Huawei-Vlanif200]ip add 200.200.200.254 24

  [Huawei-Vlanif200]q

  [Huawei]interface g0/0/3

  [Huawei-GigabitEthernet0/0/3]port link-type access

  [Huawei-GigabitEthernet0/0/3]port default vlan 200

  [Huawei-GigabitEthernet0/0/3]q

查看用户STA与路由器的连通性:

至此目标达成!

  

  

  

  

华为eNSP 基础企业级WLAN配置的更多相关文章

  1. 华为eNSP基础入门-配置SSH远程登录

    eNSP 华为模拟器ensp (Enterprise Network Simulation Platform) 是华为官方推出的一款强大的图形化网络仿真工具平台,主要对企业网路由器.交换机.WLAN等 ...

  2. 华为eNSP环境,WLAN简介与组网,AP+AC详细配置

    WLAN简单组网一.概述    无线局域网(Wireless Local Area Networks: WLAN)利用无线技术在空中传输数据.话音和视频信号.作为传统布线网络的一种替代方案或延伸,无线 ...

  3. ensp上防火墙上配置nat

    博文大纲:一.华为防火墙NAT的六个分类:二.解决NAT转换时的环路及无效ARP:三.server-map表的作用:四.NAT对报文的处理流程:五.各种常用NAT的配置方法: 一.华为防火墙NAT的六 ...

  4. 对比网络模拟器软件——Cisco Packet Tracer、华为eNSP、H3C Cloud Lab

    1.软件介绍 1.1 Cisco Packet Tracer Cisco Packet Tracer(以下简称PT)是一款由思科公司开发的,为网络课程的初学者提供辅助教学的实验模拟器.使用者可以在该模 ...

  5. 华为S5700交换机初始化和配置SSH和TELNET远程登录方法

    基础设置: 配置登陆IP地址<Quidway> system-view                                                            ...

  6. 华为ensp的安装和使用

    去年学完了Cisco的路由交换,从CCNA学到CCIE.学完之后才发现,整个国内市场好像更倾向于使用华为.H3C这类国有网络设备厂商.不过还好,至少网络的基础理论知识是相同的,于是买了基本关于HUAW ...

  7. 华为eNSP模拟器— telnet实验

    华为eNSP模拟器-telnet实验 一.实验一 路由交换之间实现telnet登陆 实验拓扑 实验目的: 路由器作为 telnet 服务器 交换机作为客户端去连接路由器 实验步骤: 路由器配置 < ...

  8. 华为eNSP的防火墙(USG6000V)如何使用Web界面登入

    文章目录 华为eNSP的防火墙(USG6000V)如何使用Web界面登入 前言 一.使用步骤 1.导入USG6000V的镜像包 总结 前言 在华为的eNSP的模拟器上如何使用Web界面去管理与使用模拟 ...

  9. SpringBoot基础系列-SpringBoot配置

    原创作品,可以转载,但是请标注出处地址:https://www.cnblogs.com/V1haoge/p/9990680.html SpringBoot基础系列-SpringBoot配置 概述 属性 ...

  10. 自学Aruba3.1-Aruba配置架构-WLAN配置架构

    点击返回:自学Aruba之路 自学Aruba3.1-Aruba配置架构- WLAN配置架构  WLAN配置架构 1. AP group : Aruba无线控制器通过AP Group来构建无线网络配置参 ...

随机推荐

  1. apt-mirror 制作麒麟桌面版内网源

    apt-mirror 制作麒麟桌面版内网源 一.修改apt软件安装源 1.修改source.list安装源 vi /etc/apt/sources.list 添加: deb http://archiv ...

  2. 第2-4-2章 规则引擎Drools入门案例-业务规则管理系统-组件化-中台

    目录 3. Drools入门案例 3.1 业务场景说明 3.2 开发实现 3.3 小结 3.3.1 规则引擎构成 3.3.2 相关概念说明 3.3.3 规则引擎执行过程 3.3.4 KIE介绍 3. ...

  3. Java内存马的学习总结

    1.前置知识 Java Web三大组件 Servlet Servlet是运行在 Web 服务器或应用服务器上的程序,它是作为来自 HTTP 客户端的请求和 HTTP 服务器上的数据库或应用程序之间的中 ...

  4. 【SQL进阶】【CASE/IF、COUNT/SUM、多条记录拼接为一个内容】Day03:聚合分组查询

    〇.今日内容概述 一.聚合函数 1.SQL类别高难度试卷得分的截断平均值[去最高最低分求平均] 自己的想法 SELECT tag, difficulty, ROUND((SUM(score)-MIN( ...

  5. SQL注入漏洞原理与利用

    SQL注入漏洞原理与利用 SQL注入漏洞流程 判断注入类型 判断字段个数 查询回显位 查询数据库名 查询表.字段名 查询内容 判断注入类型 1.数字型注入点判断 当要输入的参数x为数字型时,后端脚本中 ...

  6. 基于.NetCore开发博客项目 StarBlog - (21) 开始开发RESTFul接口

    前言 最近电脑坏了,开源项目的进度也受到一些影响 这篇酝酿很久了,作为本系列第二部分(API接口开发)的第一篇,得想一个好的开头,想着想着就鸽了好久,索性不扯那么多了,直接开写吧~ 关于RESTFul ...

  7. 【深入浅出 Yarn 架构与实现】4-3 RM 管理 NodeManager

    本篇继续对 RM 中管理 NodeManager 的部分进行深入的讲解.主要有三个部分:检查 NM 是否存活:管理 NM 的黑白名单:响应 NM RPC 请求. 一.简介 在 RM 的主从结构中,最主 ...

  8. 在linux中安装mysql5.7

    安装前准备: 确保你的CentOS6.10使用的镜像url是可被访问的!!(可参考文章:https://blog.csdn.net/qq_39946015/article/details/111086 ...

  9. [编程基础] C和C++内置宏说明

    文章目录 1 内置的宏定义 2 运行平台宏 3 编译器宏 4 调试类型宏 5 代码 C和C++内置宏在代码调试.跨系统平台代码中会经常使用,本文记录说明一下.内置宏不需要调用头文件,可直接使用.在使用 ...

  10. tempdb大量闩锁等待问题分析

    背景 客户业务系统升级后,高峰期运行缓慢,在SQL专家云上看到数据库出现严重等待,需要分析原因并紧急处理. 现象 登录到SQL专家云中,进入实时可视化页面,在活动会话里面看到有大量资源等待的会话.   ...