1、基于 enspv510 版 ac 与 ap 配置四川托普信息职业技术学院 唐小军一、 拓扑图二、 实验环境:三、 相应设备:1.无线 AP:5030, AC:6605,2.交换:二层,s3700,三层,s57003.电脑:STA四、 实现目标:1 STA3 能通过无线方式访问到三层交换机接口地址,10.23.101.2五、 配置思路1.配置 AP、AC 和周边网络设备之间实现网络互通。2.配置 AP 上线。a) 创建 AP 组,用于将需要进行相同配置的 AP 都加入到 AP 组,实现统一配置。b) 配置 AC 的系统参数,包括国家码、AC 与 AP 之间通信的源接口。c) 配置 AP 上线的认
2、证方式并离线导入 AP,实现 AP 正常上线。3.配置 WLAN 业务参数,实现 STA 访问 WLAN 网络功能。六、 实验过程:1. 二层交换机配置system-viewHUAWEI sysname SwitchSwitch vlan batch 100 101Switch interface Ethernet0/0/1Switch-Ethernet0/0/1 port link-type trunkSwitch-Ethernet0/0/1 port trunk pvid vlan 100Switch-Ethernet0/0/1 port trunk allow-pass vlan 100
3、 101Switch-Ethernet0/0/1 port-isolate enableSwitch-Ethernet0/0/1 quitSwitch interface gigabitethernet 0/0/2Switch-Ethernet0/0/2 port link-type trunkSwitch-Ethernet0/0/2 port trunk allow-pass vlan 100 101Switch-Ethernet0/0/2 quit2. 三层交换机配置system-viewHuawei sysname RouterRouter vlan batch 101Router in
4、terface gigabitethernet 0/0/1Router-GigabitEthernet0/0/1 port link-type trunkRouter-GigabitEthernet0/0/1 port trunk allow-pass vlan 101Router-GigabitEthernet0/0/1 quitRouter interface vlanif 101Router-Vlanif101 ip address 10.23.101.2 24Router-Vlanif101 quit3. 配置 AC 与其它网络设备互通system-viewAC6605 sysname
5、 ACAC vlan batch 100 101AC interface gigabitethernet 0/0/1AC-GigabitEthernet0/0/1 port link-type trunkAC-GigabitEthernet0/0/1 port trunk allow-pass vlan 100 101AC-GigabitEthernet0/0/1 quitAC interface gigabitethernet 0/0/2AC-GigabitEthernet0/0/2 port link-type trunkAC-GigabitEthernet0/0/2 port trunk
6、 allow-pass vlan 101AC-GigabitEthernet0/0/2 quit4. 在 AC 上配置 DHCP 服务器为 STA 和 AP 分配 IP 地址AC dhcp enableAC interface vlanif 100AC-Vlanif100 ip address 10.23.100.1 24AC-Vlanif100 dhcp select interfaceAC-Vlanif100 quitAC interface vlanif 101AC-Vlanif101 ip address 10.23.101.1 24AC-Vlanif101 dhcp select i
7、nterfaceAC-Vlanif101 quit5. 在 AC 上配置 AP 上线# 创建 AP 组,用于将相同配置的 AP 都加入同一 AP 组中。AC wlanAC-wlan-view ap-group name ap-group1AC-wlan-ap-group-ap-group1 quit# 创建域管理模板,在域管理模板下配置 AC 的国家码并在 AP 组下引用域管理模板。AC-wlan-view regulatory-domain-profile name defaultAC-wlan-regulate-domain-default country-code cnAC-wlan-r
8、egulate-domain-default quitAC-wlan-view ap-group name ap-group1AC-wlan-ap-group-ap-group1 regulatory-domain-profile defaultWarning: Modifying the country code will clear channel, power and antenna gain configurations of the radio and reset the AP. Continue?Y/N:y AC-wlan-ap-group-ap-group1 quitAC-wla
9、n-view quit# 配置 AC 的源接口。AC capwap source interface vlanif 1006. 查看 ap 的 mac 地址做好记录以备用,并为 ap 设置部署名称例如 area_17. AP 具有射频 0 和射频 1 两个射频。例如 AP5030DN 的射频 0 为 2.4GHz 射频,射频1 为 5GHz 射频。AC wlanAC-wlan-view ap auth-mode mac-authAC-wlan-view ap-id 0 ap-mac 60de-4476-e360AC-wlan-ap-0 ap-name area_1AC-wlan-ap-0 ap
10、-group ap-group1Warning: This operation may cause AP reset. If the country code changes, it will clear channel, power and antenna gain configurations of the radio, Whether to continue? Y/N:y AC-wlan-ap-0 quit8. 保证 AP 上电并与 AC 连接,当执行命令 display ap all 查看到 AP 的“State”字段为“nor”时,表示 AP 正常上线。AC-wlan-view di
11、splay ap allTotal AP information:nor : normal 1-ID MAC Name Group IP Type State STA Uptime-0 00e0-fcfe-1e60 area_1 ap-group1 10.23.100.106 AP5030DN nor 0 10S-Total: 19. 配置 WLAN 业务参数,配置 WPA-WPA2+PSK+AES 的安全策略,密码为“a1234567”AC-wlan-view security-profile name wlan-netAC-wlan-sec-prof-wlan-net security w
12、pa-wpa2 psk pass-phrase a1234567 aesAC-wlan-sec-prof-wlan-net quit# 创建名为“wlan-net” 的 SSID 模板,并配置 SSID 名称为“wlan-net”。AC-wlan-view ssid-profile name wlan-netAC-wlan-ssid-prof-wlan-net ssid wlan-netAC-wlan-ssid-prof-wlan-net quit# 创建名为“wlan-net” 的 VAP 模板,配置业务数据转发模式、业务 VLAN,并且引用安全模板和 SSID 模板。AC-wlan-vie
13、w vap-profile name wlan-netAC-wlan-vap-prof-wlan-net forward-mode direct-forwardAC-wlan-vap-prof-wlan-net service-vlan vlan-id 101AC-wlan-vap-prof-wlan-net security-profile wlan-netAC-wlan-vap-prof-wlan-net ssid-profile wlan-netAC-wlan-vap-prof-wlan-net quit# 配置 AP 组引用 VAP 模板,AP 上射频 0 和射频 1 都使用 VAP
14、模板“wlan-net”的配置。AC-wlan-view ap-group name ap-group1AC-wlan-ap-group-ap-group1 vap-profile wlan-net wlan 1 radio 0AC-wlan-ap-group-ap-group1 vap-profile wlan-net wlan 1 radio 1AC-wlan-ap-group-ap-group1 quit10. 配置 AP 射频的信道和功率, 关闭射频的信道和功率自动调优功能。 射频的信道和功率自动调优功能默认开启,如果不关闭此功能则会导致手动配置不生效。AC-wlan-view rrm
15、-profile name defaultAC-wlan-rrm-prof-default calibrate auto-channel-select disableAC-wlan-rrm-prof-default calibrate auto-txpower-select disableAC-wlan-rrm-prof-default quit# 配置 AP 射频 0 的信道和功率。AC-wlan-view ap-id 0AC-wlan-ap-0 radio 0AC-wlan-radio-0/0 channel 20mhz 6Warning: This action may cause se
16、rvice interruption. Continue?Y/NyAC-wlan-radio-0/0 eirp 127AC-wlan-radio-0/0 quit# 配置 AP 射频 1 的信道和功率。AC-wlan-ap-0 radio 1AC-wlan-radio-0/1 channel 20mhz 149Warning: This action may cause service interruption. Continue?Y/NyAC-wlan-radio-0/1 eirp 127AC-wlan-radio-0/1 quitAC-wlan-ap-0 quit11. 验证配置结果, WLAN 业务配置会自动下发给 AP,配置完成后,通过执行命令display vap ssid wlan-net 查看如下信息,当“Status”项显示为“ON”时,表示 AP 对应的射频上的 VAP 已创建成功。12. STA 搜索到名为“wlan-net”的无线网络,输入密码“a1234567”并正常关联后,在 AC上执行 display station ssid wlan-net 命令,可以查看到用户已经接入到无线网络“wlan-net”中。在 STA3 上做如下操作: