最近又学习了华为中大型网络设备的WLAN组网,刚开始觉得头大,其实只要静下心来掌握规律就很简单了。
背景案例:
某公司需要搭建大型WLAN组网,希望所有AP获取的地址都是从路由器上统一分配,然后AP分别设置为两个区域,guest和employee wifi.
这是拓补图和成品图一起的。
先说总体思路吧
1:按照配置,所有的内网都能互通,创建各种vlan,一定记得各个端口trunk的状态。
2:给各个需要配IP地址的vlanif创建IP地址,并配置互通的路由。(包括静态路由和默认路由)
3:在router上创建全局地址池,然后交换机以中继的方式获得地址。(三层AC组网时,要在地址池宣告去AC,命令:
ip pool ap #option 43 sub-option 3 ascii -acvlan的地址(本案例:192.168.30.1))
4:在交换机上用dhcp select relay来获取地址,验证是否能获取到地址。
5:创建vlan pool,guest和employee,里面各添加需要获得的地址池,(本文:guest11,12,employee13,14)AC上AP上线,
[记得不要让AP的地址和STA(工作站,无线设备)获取的地址一致(本文,AP对应vlan10)]
一:创建,guest和employee组,创建domain1域名模板,并且分别在组里调用这个模板(模板里面有country-code cn)
二:设置AP的上线方式为AP-MAC(本案例是这种方式),然后给此AP命名ID,name,所加的组。如法炮制,四个AP很快就上线,可以用dis ap all来查看,获取到IP地址,且状态时normal(正常)就OK了。
三:设置AP的原接口,capwas sorce interface vlan if 20 (本案例)
三:创建security(主要验证加密方式和密码,),ssid模板(主要设置WiFi名称)
四:创建VAP 模板(主要包含四小项,1:转发模式2:选择服务的地址池为,ip pool,此时选择刚才创建的3:引用security模板,4:引用SSID模板)
五,在组里,的射频上引用VAP模板,并设置射频(0,2.4Ghz 1 ,5Ghz)
然后验证配置
配置如下:
SA配置
interface GigabitEthernet0/0/1
port link-type trunk
port trunk pvid vlan 10
port trunk allow-pass vlan 10
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk pvid vlan 10
port trunk allow-pass vlan 10
#
interface GigabitEthernet0/0/3
port link-type trunk
port trunk pvid vlan 10
port trunk allow-pass vlan 10
#
interface GigabitEthernet0/0/4
port link-type trunk
port trunk pvid vlan 10
port trunk allow-pass vlan 10
#
interface GigabitEthernet0/0/5
port link-type trunk
port trunk allow-pass vlan 10
#
interface GigabitEthernet0/0/6
port link-type access
port default vlan 10
#
#
port-group gaomin
group-member GigabitEthernet0/0/1
group-member GigabitEthernet0/0/2
group-member Gi