生命在于研究——ensp配置旁挂三层组网示例【OSPF+两个无线网络WPAPSK认证+DHCP】

ensp配置旁挂三层组网示例【OSPF+两个无线网络WPAPSK认证+DHCP】

一、业务需求

1、路由使用OSPF,Vlan的网关配置在LSW1上。
2、WLan采用三层组网、AC旁挂模式。
3、创建两个无线网络,分别为ycu和guest,其中ycu网络的密码为“username”,业务数据采用直接转发模式;guest网络的密码为guest,业务数据采用隧道转发模式。
4、DHCP配置在AC上,给AP使用的DHCP名为ap,给ycu使用的DHCP名为ycu,给guest使用的DHCP名为guest。
5、配置AP1的2.4G频段使用信道1,5G频段使用信道149;配置AP2的2.4G频段使用信道6,5G频段使用信道36.
6、无线终端STA1连接ycu网络,无线终端STA2连接guest网络,和PC1之间可以互相ping通。

二、组网规划

1、AC组网方式:旁挂三层组网。

2、业务数据转发方式:ycu为直接转发,guest为隧道转发。

3、DHCP部署方式:AC作为DHCP服务器为AP和STA分配IP地址。

4、AP管理:VLAN 50,网段为10.10.25.0/24。

5、ycu网络:VLAN 51,SSID为“ycu”,密码为“username”。
6、guest网络:VLAN 52,SSID为“guest”,密码为“guest”。

AC与AP建立管理隧道的源接口:AC上的VLANIF2。

AC与汇聚交换机三层互联的接口:VLANIF2。

LSW1交换机与出口网关(AR1)互联的接口:VLANIF

三、地址规划

在这里插入图片描述

四、拓扑图

在这里插入图片描述

五、基本配置

1、AC基本属性:

型号:AC6005
组网方式:三层组网旁挂
业务数据转发方式:ycu为直接转发,guest为隧道转发
DHCP部署:VLAN51网段给ycu分配地址,VLAN52网段给guest分配地址
两个无线网络:SSID:ycu 密码:username2021 SSID:guest 密码:guest2021
管理源接口:VLAN50
管理模板:domain1

2、AP认证配置:

AP认证方式为mac地址认证

3、AP组:

创建了一个AP组:ap-group1

4、SSID模板:

SSID:ycu 密码:username2021 SSID:guest 密码:guest2021

5、VAP模板:

vap-profile name ycu 与 vap-profile name guest

六、操作步骤

1、配置流程说明

(1)配置LSW2和LSW3两个二层交换机:配置好vlan和接口。
(2)配置LSW1汇聚三层交换机:配置vlan、接口、vlanif、ospf
(3)配置ACL:配置vlan、接口、vlanif、dhcp、ap组、domain管理模板、源接口、ap的mac认证、创建ssid模板,创建vap模板、创建安全模板、将安全模板应用到vap模板上、关闭自动调频,手动配置ap频段信道、配置AP组引用域管理模板和vap模板。
(4)配置AR1:配置端口IP,开启ospf。
(5)配置AR2:配置端口IP,开启ospf。
(6)配置PC1:配置IP地址和网关。

2、配置LSW1

<Huawei>
在企业网络中,使用ENS(Enterprise Network System)二层组网直接转发的无线网络搭建是一种常见的方案。这种方案可以提供高效、灵活的无线接入,同时保持网络的高性能和可扩展性。以下是搭建步骤和相关配置: ### 1. 网络拓扑设计 首先,需要设计网络拓扑图,确定无线接入点(AP)的位置和数量,以及交换机和路由器的连接方式。典型的拓扑图如下: ``` [终端设备] <-> [无线AP] <-> [接入交换机] <-> [ENS] <-> [核心交换机] <-> [路由器] <-> [互联网] ``` ### 2. 配置无线接入点 无线接入点(AP)是用户设备连接无线网络的接口。配置AP时,需要设置SSID、加密方式(如WPA2-PSK)、密码等参数。 ### 3. 配置接入交换机 接入交换机负责连接无线AP和ENS设备。需要配置VLAN、端口模式(Trunk或Access)等。例如,配置端口为Trunk模式以允许多个VLAN通过。 ### 4. 配置ENS设备 ENS设备主要用于实现无线用户的接入控制、认证和策略管理。配置步骤包括: - 创建VLAN接口,配置IP地址。 - 配置DHCP服务器,为无线用户分配IP地址。 - 配置接入控制策略,如MAC地址过滤、用户认证等。 ### 5. 配置核心交换机 核心交换机负责连接ENS设备和路由器。需要配置VLAN、端口模式等。例如,配置端口为Trunk模式以允许多个VLAN通过。 ### 6. 配置路由器 路由器负责连接企业内网和互联网。需要配置NAT、路由策略等。例如,配置NAT将内部IP地址转换为公共IP地址。 ### 7. 测试和优化 完成配置后,进行网络测试,确保无线网络正常工作。可以使用工具测试信号强度、连接速度等,并根据测试结果进行优化。 ### 总结 通过上述步骤,可以搭建一个高效的ENS二层组网直接转发的无线网络。这种方案不仅提供了灵活的无线接入,还具备良好的可扩展性和安全性。
评论 6
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

「已注销」

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值