华为eNSP无线AC/AP组网实战
1. 实验拓扑与基础配置
-
拓扑结构:通常包括出口路由器(AR)、核心交换机(LSW1)、无线接入控制器(AC1)和多个AP设备。
-
IP地址规划:
-
出口路由器接口IP:
10.0.0.2/24
(连接核心交换机)。 -
AC的VLAN接口IP:
172.16.1.2/24
(与核心交换机直连)。 -
AP网关地址:
192.168.0.1/24
(通过核心交换机VLAN 5分配)。
-
2. 核心交换机与AC的配置
核心交换机(LSW1)配置
-
创建VLAN:
vlan batch 5 10
,用于AP管理和AC通信。 -
接口配置:
-
连接AC的端口设为Trunk模式,允许所有VLAN通过:
interface GigabitEthernet0/0/4 port link-type trunk port trunk allow-pass vlan all
-
连接AP的端口组配置Trunk模式,并设置默认VLAN为5:
port-group group-member g0/0/1 to g0/0/3 port link-type trunk port trunk allow-pass vlan all port trunk pvid vlan 5
-
-
DHCP服务:
-
启用DHCP并创建地址池,通过
option 43
下发AC的IP地址(172.16.1.2
):dhcp enable ip pool vlan5 network 192.168.0.0 mask 24 gateway-list 192.168.0.1 option 43 sub-option 3 ascii 172.16.1.2
-
在VLAN 5接口启用全局DHCP:
dhcp select global
。
-
AC(AC1)配置
-
基础路由:配置静态路由指向核心交换机:
ip route-static 0.0.0.0 0 172.16.1.1
-
CAPWAP源接口:指定VLAN 10为通信接口:
capwap source interface Vlanif 10
3. AP注册与无线服务配置
-
AP认证模式:使用MAC地址认证:
wlan ap auth-mode mac-auth
-
国家码与域配置:创建符合法规的域配置:
regulatory-domain-profile name CN country-code CN
-
AP组与注册:
-
创建AP组(如
guest
和work
),关联域配置:ap-group name guest regulatory-domain-profile CN
-
注册AP并分配组:
ap-id 1 ap-mac 00e0-fc61-3600 ap-name guest1 ap-group guest
-
重启AP后,通过
display ap all
检查注册状态。
-
4. 无线服务与SSID配置
-
创建SSID:在AC上定义无线网络名称和认证方式:
ssid-profile name guest-ssid ssid Guest-WiFi
-
安全策略:配置WPA2-PSK加密:
security-profile name guest-sec security wpa2 psk pass-phrase 12345678 aes
-
绑定VLAN与射频:将SSID和VLAN关联至AP射频接口:
vap-profile name guest-vap service-vlan vlan-id 10 ssid-profile guest-ssid security-profile guest-sec
5. 验证与调试
-
连通性测试:
-
AP获取IP后,通过
ping 172.16.1.2
测试与AC的通信。 -
客户端连接SSID后,验证是否能访问外网。
-
-
查看AP状态:
display ap all display vap ssid Guest-WiFi
-
抓包分析:使用Wireshark捕获CAPWAP协议交互过程,排查注册问题。
常见问题与解决方案
-
AP无法注册:
-
检查DHCP中
option 43
是否正确配置。 -
确认AC的CAPWAP源接口与AP的网关路由可达。
-
-
无线客户端无法获取IP:
-
核心交换机的DHCP地址池是否启用,VLAN划分是否正确。
-
-
VLAN间通信问题:
-
使用VLANIF接口或Dot1q终结子接口实现跨VLAN路由。
-
扩展实验
-
静态路由与备份链路:通过优先级配置实现主备链路切换(如1000M链路故障时切换至100M)。
-
WLAN安全增强:结合802.1X认证或MAC地址过滤提升安全性。
通过以上步骤,可以完成基本的无线网络搭建与调试。具体配置需根据实际拓扑调整,建议参考华为官方文档或实验指南进一步优化。