ensp配置旁挂三层组网示例【OSPF+两个无线网络WPAPSK认证+DHCP】
一、业务需求
1、路由使用OSPF,Vlan的网关配置在LSW1上。
2、WLan采用三层组网、AC旁挂模式。
3、创建两个无线网络,分别为ycu和guest,其中ycu网络的密码为“username”,业务数据采用直接转发模式;guest网络的密码为guest,业务数据采用隧道转发模式。
4、DHCP配置在AC上,给AP使用的DHCP名为ap,给ycu使用的DHCP名为ycu,给guest使用的DHCP名为guest。
5、配置AP1的2.4G频段使用信道1,5G频段使用信道149;配置AP2的2.4G频段使用信道6,5G频段使用信道36.
6、无线终端STA1连接ycu网络,无线终端STA2连接guest网络,和PC1之间可以互相ping通。
二、组网规划
1、AC组网方式:旁挂三层组网。
2、业务数据转发方式:ycu为直接转发,guest为隧道转发。
3、DHCP部署方式:AC作为DHCP服务器为AP和STA分配IP地址。
4、AP管理:VLAN 50,网段为10.10.25.0/24。
5、ycu网络:VLAN 51,SSID为“ycu”,密码为“username”。
6、guest网络:VLAN 52,SSID为“guest”,密码为“guest”。
AC与AP建立管理隧道的源接口:AC上的VLANIF2。
AC与汇聚交换机三层互联的接口:VLANIF2。
LSW1交换机与出口网关(AR1)互联的接口:VLANIF
三、地址规划
四、拓扑图
五、基本配置
1、AC基本属性:
型号:AC6005
组网方式:三层组网旁挂
业务数据转发方式:ycu为直接转发,guest为隧道转发
DHCP部署:VLAN51网段给ycu分配地址,VLAN52网段给guest分配地址
两个无线网络:SSID:ycu 密码:username2021 SSID:guest 密码:guest2021
管理源接口:VLAN50
管理模板:domain1
2、AP认证配置:
AP认证方式为mac地址认证
3、AP组:
创建了一个AP组:ap-group1
4、SSID模板:
SSID:ycu 密码:username2021 SSID:guest 密码:guest2021
5、VAP模板:
vap-profile name ycu 与 vap-profile name guest
六、操作步骤
1、配置流程说明
(1)配置LSW2和LSW3两个二层交换机:配置好vlan和接口。
(2)配置LSW1汇聚三层交换机:配置vlan、接口、vlanif、ospf
(3)配置ACL:配置vlan、接口、vlanif、dhcp、ap组、domain管理模板、源接口、ap的mac认证、创建ssid模板,创建vap模板、创建安全模板、将安全模板应用到vap模板上、关闭自动调频,手动配置ap频段信道、配置AP组引用域管理模板和vap模板。
(4)配置AR1:配置端口IP,开启ospf。
(5)配置AR2:配置端口IP,开启ospf。
(6)配置PC1:配置IP地址和网关。
2、配置LSW1
<Huawei>