华为无线配置模板 一
- 拓扑图
- 1.配置SwitchA和AC,使AP与AC之间能够传输CAPWAP报文
- 2.配置AC作为DHCP服务器,为STA和AP分配IP地址
- 3.配置AP上线
- 4.配置WLAN业务参数
- 5.验证配置结果
拓扑图
- 采用如下的思路配置小型网络的WLAN基本业务:
- 1.配置AP、AC、交换机和上层网络设备之间实现二层互通。
- 2.配置AC作为DHCP服务器为STA和AP分配IP地址。
- 3.配置AP上线。a.创建AP组,用于将需要进行相同配置的AP都加入到AP组,实现统一配置。
- b.配置AC的系统参数,包括国家码、AC与AP之间通信的源接口。
- c.配置AP上线的认证方式并离线导入AP,实现AP正常上线。
- 4.配置WLAN业务参数,实现STA访问WLAN网络功能。
配置项 | 数据 |
---|---|
DHCP服务器 | AC作为DHCP服务器为STA和AP分配IP地址 |
AP的IP地址池 | 172.16.100.2~172.16.100.254/24 |
STA的IP地址池 | 172.16.101.2~172.16.101.254/24 |
AC的源接口IP地址 | VLANIF100:172.16.100.1/24 |
AP组
•名称:ap-group1
•引用模板:VAP模板wlan-vap、域管理模板domain1
域管理模板
•名称:domain1
•国家码:CN
SSID模板
•名称:wlan-ssid
•SSID名称:huawei
安全模板
•名称:wlan-security
•安全策略:WPA2+PSK+AES
•密码:huawei123
VAP模板
•名称:wlan-vap
•转发模式:隧道转发
•业务VLAN:VLAN101
•引用模板:SSID模板wlan-ssid、安全模板wlan-security
1.配置SwitchA和AC,使AP与AC之间能够传输CAPWAP报文
- 配置SwitchA连接AP的接口GE0/0/1加入VLAN100(管理VLAN),SwitchA连接AC的接口GE0/0/2加入VLAN100。
<HUAWEI> system-view
[HUAWEI] sysname SwitchA
[SwitchA] vlan batch 100
[SwitchA] interface gigabitethernet 0/0/1
[SwitchA-GigabitEthernet0/0/1] port link-type trunk
[SwitchA-GigabitEthernet0/0/1] port trunk pvid vlan 100
[SwitchA-GigabitEthernet0/0/1] port trunk allow-pass vlan 100
[SwitchA-GigabitEthernet0/0/1] quit
[SwitchA] interface gigabitethernet 0/0/2
[SwitchA-GigabitEthernet0/0/2] port link-type trunk
[SwitchA-GigabitEthernet0/0/2] port trunk allow-pass vlan 100
[SwitchA-GigabitEthernet0/0/2] quit
- 配置AC连接SwitchA的接口GE0/0/1加入VLAN100。
[HUAWEI] sysname AC
[AC] vlan batch 100 101
[AC] interface gigabitethernet 0/0/1
[AC-GigabitEthernet0/0/1] port link-type trunk
[AC-GigabitEthernet0/0/1] port trunk allow-pass vlan 100
[AC-GigabitEthernet0/0/1] quit
2.配置AC作为DHCP服务器,为STA和AP分配IP地址
- 配置基于接口地址池的DHCP服务器,其中,VLANIF100接口为AP提供IP地址,VLANIF101为STA提供IP地址。
说明:
DNS服务器地址请根据实际需要配置。常用配置方法如下:
•接口地址池场景,需要在VLANIF接口视图下执行命令dhcp server dns-list ip-address &<1-8>。
•全局地址池场景,需要在IP地址池视图下执行命令dns-list ip-address &<1-8>。
[AC] dhcp enable
[AC] interface vlanif 100
[AC-Vlanif100] ip address 172.16.100.1 24
[AC-Vlanif100] dhcp select interface
[AC-Vlanif100] quit
[AC] interface vlanif 101
[AC-Vlanif101] ip address 172.16.101.1 24
[AC-Vlanif101] dhcp select interface
[AC-Vlanif101] quit
3.配置AP上线
- 创建AP组,用于将相同配置的AP都加入同一AP组中。
[AC] wlan
[AC-wlan-view] ap-group name ap-group1
[AC-wlan-ap-group-ap-group1] quit
- 创建域管理模板,在域管理模板下配置AC的国家码并在AP组下引用域管理模板。
[AC-wlan-view] regulatory-domain-profile name domain1
[AC-wlan-regulate-domain-domain1] country-code cn
[AC-wlan-regulate-domain-domain1] quit
[AC-wlan-view] ap-group name ap-group1
[AC-wlan-ap-group-ap-group1] regulatory-domain-profile domain1
Warning: Modifying the country code will clear channel, power and antenna gain configurations of the radio and reset the AP. Continu
e?[Y/N]:y
[AC-wlan-ap-group-ap-group1] quit
[AC-wlan-view] quit
- 配置AC的源接口。
[AC] capwap source interface vlanif 100
- 在AC上离线导入AP,并将AP加入AP组“ap-group1”中。假设AP的MAC地址为00e0-fc0b-6480,并且根据AP的部署位置为AP配置名称,便于从名称上就能够了解AP的部署位置。例如MAC地址为00e0-fc0b-6480的AP部署在1号区域,命名此AP为area_1。
[AC] wlan
[AC-wlan-view] ap-id 0 ap-mac 00e0-fc0b-6480
[AC-wlan-ap-0] ap-name area_1
Warning: This operation may cause AP reset. Continue? [Y/N]:y
[AC-wlan-ap-0] ap-group ap-group1
Warning: This operation may cause AP reset. If the country code changes, it will clear channel, power and antenna gain configuration
s of the radio, Whether to continue? [Y/N]:y
[AC-wlan-ap-0] quit
- 将AP上电后,当执行命令display ap all查看到AP的“State”字段为“nor”时,表示AP正常上线。
4.配置WLAN业务参数
- 创建名为“wlan-security”的安全模板,并配置安全策略。
说明:
举例中以配置WPA2+PSK+AES的安全策略为例,密码为“huawei123”,实际配置中请根据实际情况,配置符合实际要求的安全策略。
[AC-wlan-view] security-profile name wlan-security
[AC-wlan-sec-prof-wlan-security] security wpa2 psk pass-phrase huawei123 aes
[AC-wlan-sec-prof-wlan-security] quit
- 创建名为“wlan-ssid”的SSID模板,并配置SSID名称为“huawei”。
[AC-wlan-view] ssid-profile name wlan-ssid
[AC-wlan-ssid-prof-wlan-ssid] ssid huawei
[AC-wlan-ssid-prof-wlan-ssid] quit
- 创建名为“wlan-vap”的VAP模板,配置业务数据转发模式、业务VLAN,并且引用安全模板和SSID模板。
[AC-wlan-view] vap-profile name wlan-vap
[AC-wlan-vap-prof-wlan-vap] forward-mode tunnel
[AC-wlan-vap-prof-wlan-vap] service-vlan vlan-id 101
[AC-wlan-vap-prof-wlan-vap] security-profile wlan-security
[AC-wlan-vap-prof-wlan-vap] ssid-profile wlan-ssid
[AC-wlan-vap-prof-wlan-vap] quit
- 配置AP组引用VAP模板,AP上射频0和射频1都使用VAP模板“wlan-vap”的配置。
[AC-wlan-view] ap-group name ap-group1
[AC-wlan-ap-group-ap-group1] vap-profile wlan-vap wlan 1 radio all
[AC-wlan-ap-group-ap-group1] quit
5.验证配置结果
-
配置完成后,通过执行命令display vap ssid wlan-net查看如下信息,当“Status”项显示为“ON”时,表示AP对应的射频上的VAP已创建成功。
-
STA搜索到名为“wlan-net”的无线网络,输入密码“a1234567”并正常关联后,在AC上执行display station ssid wlan-net命令,可以查看到用户已经接入到无线网络“wlan-net”中。